Adware non-identifié... please help
Résolu/Fermé
rotenfinger
Messages postés
15
Date d'inscription
lundi 28 février 2011
Statut
Membre
Dernière intervention
1 mars 2011
-
28 févr. 2011 à 19:29
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 1 mars 2011 à 02:28
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 1 mars 2011 à 02:28
A voir également:
- Adware non-identifié... please help
- Adware cleaner - Télécharger - Antivirus & Antimalwares
- Win32:adware-gen ✓ - Forum Virus
- Reseau non identifié windows 7 - Forum Réseau
- Adware crossrider ✓ - Forum Virus
- Adware tracking cookie ✓ - Forum Virus
26 réponses
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 272
28 févr. 2011 à 19:33
28 févr. 2011 à 19:33
bonjour
* Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
http://www.teamxscript.org/adremoverTelechargement.html
/!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\
Désactive provisoirement et seulement le temps de l'utilisation de ADremover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « NETTOYER »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
* Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
http://www.teamxscript.org/adremoverTelechargement.html
/!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\
Désactive provisoirement et seulement le temps de l'utilisation de ADremover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « NETTOYER »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
rotenfinger
Messages postés
15
Date d'inscription
lundi 28 février 2011
Statut
Membre
Dernière intervention
1 mars 2011
28 févr. 2011 à 19:51
28 févr. 2011 à 19:51
Ok merci
Voila le rapport. La bestiole n'a pas disparu.
======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 26/02/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [3]) -> Lancé à 19:42:23 le 28/02/2011, Mode normal
Microsoft Windows 7 Édition Familiale Premium (X64)
Alice@ALICE-PC (Acer Aspire 7715Z)
============== ACTION(S) ==============
Fichier supprimé: C:\Users\Alice\AppData\Roaming\Mozilla\FireFox\Profiles\0zj6eh61.default\searchplugins\alot-search.xml
Dossier supprimé: C:\Users\Alice\AppData\Roaming\Mozilla\FireFox\Profiles\0zj6eh61.default\conduit
Fichier supprimé: C:\Users\Alice\AppData\Roaming\Mozilla\FireFox\Profiles\0zj6eh61.default\searchplugins\conduit.xml
Fichier supprimé: C:\Users\Alice\AppData\Roaming\Mozilla\FireFox\Profiles\0zj6eh61.default\searchplugins\fissa.xml
Dossier supprimé: C:\Users\Alice\AppData\LocalLow\Conduit
Dossier supprimé: C:\Program Files (x86)\Conduit
Dossier supprimé: C:\Users\Alice\AppData\LocalLow\ConduitEngine
Dossier supprimé: C:\Program Files (x86)\ConduitEngine
Dossier supprimé: C:\Users\Alice\AppData\LocalLow\PriceGong
Dossier supprimé: C:\Users\Alice\AppData\Roaming\OfferBox
Dossier supprimé: C:\Program Files (x86)\OfferBox
(!) -- Fichiers temporaires supprimés.
-- Fichier ouvert: C:\Users\Alice\AppData\Roaming\Mozilla\FireFox\Profiles\0zj6eh61.default\Prefs.js --
Ligne supprimée: user_pref("CT2786678.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TER...
Ligne supprimée: user_pref("CT2786678.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT278...
Ligne supprimée: user_pref("CommunityToolbar.MiniIPageGadgetSize.hxxp://storage.conduit.com/78/278/CT2786678/Gadgets/...
Ligne supprimée: user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "chrome://browser-region/locale/region.pr...
Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList", "CT2786678");
Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList2", "CT2786678");
Ligne supprimée: user_pref("CommunityToolbar.facebook.sessionKey", "2.jT_oBPUqKxew8_CjqtNrTQ__.86400.1292256000-10634...
Ligne supprimée: user_pref("CommunityToolbar.facebook.sessionSecret", "01Jc25nA9Y71R0tTGV_7xQ__");
Ligne supprimée: user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Sun Feb 27 2011 17:52:18 GMT+0100");
Ligne supprimée: user_pref("CommunityToolbar.facebook.userId", "1063472694");
Ligne supprimée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2653012&Sea...
Ligne supprimée: user_pref("extensions.Fissa.Uninstall.lastRunTime", "Wed, 02 Feb 2011 18:31:33 GMT");
Ligne supprimée: user_pref("extensions.Fissa.lastRunTime", "Sat, 08 Jan 2011 02:14:17 GMT");
-- Fichier Fermé --
Clé supprimée: HKLM\Software\Classes\CLSID\{119D19E6-E757-4C08-A8E9-081000A0A1D1}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{119D19E6-E757-4C08-A8E9-081000A0A1D1}
Clé supprimée: HKLM\Software\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKLM\Software\Classes\Interface\{981334CB-7B8B-431F-B86D-67B7426B125B}
Clé supprimée: HKLM\Software\Classes\Interface\{C8D424EF-CB21-49A0-8659-476FBAB0F8E8}
Clé supprimée: HKLM\Software\Classes\Conduit.Engine
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2786678
Clé supprimée: HKLM\Software\OfferBox
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKLM\Software\conduitEngine
Clé supprimée: HKCU\Software\OfferBox
Clé supprimée: HKCU\Software\FissaSearch
Clé supprimée: HKCU\Software\Spointer
Clé supprimée: HKCU\Software\Conduit
Clé supprimée: HKCU\Software\AppDataLow\Toolbar
Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
Clé supprimée: HKCU\Software\AppDataLow\Software\conduitEngine
Clé supprimée: HKCU\Software\AppDataLow\Software\PriceGong
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{b41306c6-96d0-442a-bcc4-b0f621e82ce9}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8192EFB0-24B1-4AC5-B8B9-A5792C2E4663}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
Clé supprimée: HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D}
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [3.6.13 (fr)] ****
Searchplugins\fcmdSrchost.xml ( hxxp://start.facemoods.com/?a=ost&f=4&q={searchTerms}/)
Extensions\{e68e96fe-5588-9288-f372-c52c1ca145c1} (z)
-- C:\Users\Alice\AppData\Roaming\Mozilla\FireFox\Profiles\0zj6eh61.default --
Prefs.js - browser.download.lastDir, C:\\Users\\Alice\\Downloads
Prefs.js - browser.search.defaultenginename, Facemoods Search
Prefs.js - browser.search.selectedEngine, Google
Prefs.js - browser.startup.homepage, hxxp://www.google.fr/
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.13
========================================
**** Internet Explorer Version [8.0.7600.16385] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - "uTorrentBar Toolbar" (C:\Program Files (x86)\uTorrentBar\tbuTo1.dll)
HKLM_URLSearchHooks|{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - "uTorrentBar Toolbar" (C:\Program Files (x86)\uTorrentBar\tbuTo1.dll)
HKCU_SearchScopes\{0D7562AE-8EF6-416d-A838-AB665251703A} - "Facemoods Search" (hxxp://start.facemoods.com/?a=ost&s={searchTerms}&f=4)
HKCU_Toolbar\WebBrowser|{BF7380FA-E3B4-4DB2-AF3E-9D8783A45BFC} (C:\Program Files (x86)\uTorrentBar\tbuTo1.dll)
HKLM_Toolbar|{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} (C:\Program Files (x86)\uTorrentBar\tbuTo1.dll)
HKLM_Toolbar|{DB4E9724-F518-4dfd-9C7C-78B52103CAB9} (C:\Program Files (x86)\facemoods.com\facemoods\1.4.17.5\facemoodsTlbr.dll)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{09E9B8FC-3D94-4A9B-AD2E-A64255121895} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbws.exe (Kaspersky Lab)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{4671F4B7-89F5-4701-B641-570278D5C856} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2010\x64\klwtblfs.exe (Kaspersky Lab)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files (x86)\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_ElevationPolicy\{D4C17596-8834-4EB8-8C0A-FF3C5AA19BDF} - C:\Program Files (x86)\uTorrentBar\uTorrentBarToolbarHelper.exe (?)
HKLM_ElevationPolicy\{FFDF9EF3-3C3A-4f05-9A6E-5D3B778EC567} - C:\Program Files (x86)\facemoods.com\facemoods\1.4.17.5\facemoodssrv.exe (facemoods.com)
BHO\{64182481-4F71-486b-A045-B233BD0DA8FC} - "CescrtHlpr Object" (C:\Program Files (x86)\facemoods.com\facemoods\1.4.17.5\bh\facemoods.dll)
BHO\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - "uTorrentBar Toolbar" (C:\Program Files (x86)\uTorrentBar\tbuTo1.dll)
BHO\{ee8110d6-9dc0-61e9-0995-c53d58531c8c} - "yourmoneybox" (C:\Windows\SysWow64\822706a.dll)
========================================
C:\Program Files (x86)\Ad-Remover\Quarantine: 72 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 17 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 28/02/2011 19:40:46 (447 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 28/02/2011 19:41:30 (447 Octet(s))
C:\Ad-Report-CLEAN[3].txt - 28/02/2011 19:42:25 (8573 Octet(s))
Fin à: 19:43:48, 28/02/2011
============== E.O.F ==============
Voila le rapport. La bestiole n'a pas disparu.
======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 26/02/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [3]) -> Lancé à 19:42:23 le 28/02/2011, Mode normal
Microsoft Windows 7 Édition Familiale Premium (X64)
Alice@ALICE-PC (Acer Aspire 7715Z)
============== ACTION(S) ==============
Fichier supprimé: C:\Users\Alice\AppData\Roaming\Mozilla\FireFox\Profiles\0zj6eh61.default\searchplugins\alot-search.xml
Dossier supprimé: C:\Users\Alice\AppData\Roaming\Mozilla\FireFox\Profiles\0zj6eh61.default\conduit
Fichier supprimé: C:\Users\Alice\AppData\Roaming\Mozilla\FireFox\Profiles\0zj6eh61.default\searchplugins\conduit.xml
Fichier supprimé: C:\Users\Alice\AppData\Roaming\Mozilla\FireFox\Profiles\0zj6eh61.default\searchplugins\fissa.xml
Dossier supprimé: C:\Users\Alice\AppData\LocalLow\Conduit
Dossier supprimé: C:\Program Files (x86)\Conduit
Dossier supprimé: C:\Users\Alice\AppData\LocalLow\ConduitEngine
Dossier supprimé: C:\Program Files (x86)\ConduitEngine
Dossier supprimé: C:\Users\Alice\AppData\LocalLow\PriceGong
Dossier supprimé: C:\Users\Alice\AppData\Roaming\OfferBox
Dossier supprimé: C:\Program Files (x86)\OfferBox
(!) -- Fichiers temporaires supprimés.
-- Fichier ouvert: C:\Users\Alice\AppData\Roaming\Mozilla\FireFox\Profiles\0zj6eh61.default\Prefs.js --
Ligne supprimée: user_pref("CT2786678.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TER...
Ligne supprimée: user_pref("CT2786678.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT278...
Ligne supprimée: user_pref("CommunityToolbar.MiniIPageGadgetSize.hxxp://storage.conduit.com/78/278/CT2786678/Gadgets/...
Ligne supprimée: user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "chrome://browser-region/locale/region.pr...
Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList", "CT2786678");
Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList2", "CT2786678");
Ligne supprimée: user_pref("CommunityToolbar.facebook.sessionKey", "2.jT_oBPUqKxew8_CjqtNrTQ__.86400.1292256000-10634...
Ligne supprimée: user_pref("CommunityToolbar.facebook.sessionSecret", "01Jc25nA9Y71R0tTGV_7xQ__");
Ligne supprimée: user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Sun Feb 27 2011 17:52:18 GMT+0100");
Ligne supprimée: user_pref("CommunityToolbar.facebook.userId", "1063472694");
Ligne supprimée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2653012&Sea...
Ligne supprimée: user_pref("extensions.Fissa.Uninstall.lastRunTime", "Wed, 02 Feb 2011 18:31:33 GMT");
Ligne supprimée: user_pref("extensions.Fissa.lastRunTime", "Sat, 08 Jan 2011 02:14:17 GMT");
-- Fichier Fermé --
Clé supprimée: HKLM\Software\Classes\CLSID\{119D19E6-E757-4C08-A8E9-081000A0A1D1}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{119D19E6-E757-4C08-A8E9-081000A0A1D1}
Clé supprimée: HKLM\Software\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKLM\Software\Classes\Interface\{981334CB-7B8B-431F-B86D-67B7426B125B}
Clé supprimée: HKLM\Software\Classes\Interface\{C8D424EF-CB21-49A0-8659-476FBAB0F8E8}
Clé supprimée: HKLM\Software\Classes\Conduit.Engine
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2786678
Clé supprimée: HKLM\Software\OfferBox
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKLM\Software\conduitEngine
Clé supprimée: HKCU\Software\OfferBox
Clé supprimée: HKCU\Software\FissaSearch
Clé supprimée: HKCU\Software\Spointer
Clé supprimée: HKCU\Software\Conduit
Clé supprimée: HKCU\Software\AppDataLow\Toolbar
Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
Clé supprimée: HKCU\Software\AppDataLow\Software\conduitEngine
Clé supprimée: HKCU\Software\AppDataLow\Software\PriceGong
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{b41306c6-96d0-442a-bcc4-b0f621e82ce9}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8192EFB0-24B1-4AC5-B8B9-A5792C2E4663}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
Clé supprimée: HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D}
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [3.6.13 (fr)] ****
Searchplugins\fcmdSrchost.xml ( hxxp://start.facemoods.com/?a=ost&f=4&q={searchTerms}/)
Extensions\{e68e96fe-5588-9288-f372-c52c1ca145c1} (z)
-- C:\Users\Alice\AppData\Roaming\Mozilla\FireFox\Profiles\0zj6eh61.default --
Prefs.js - browser.download.lastDir, C:\\Users\\Alice\\Downloads
Prefs.js - browser.search.defaultenginename, Facemoods Search
Prefs.js - browser.search.selectedEngine, Google
Prefs.js - browser.startup.homepage, hxxp://www.google.fr/
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.13
========================================
**** Internet Explorer Version [8.0.7600.16385] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - "uTorrentBar Toolbar" (C:\Program Files (x86)\uTorrentBar\tbuTo1.dll)
HKLM_URLSearchHooks|{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - "uTorrentBar Toolbar" (C:\Program Files (x86)\uTorrentBar\tbuTo1.dll)
HKCU_SearchScopes\{0D7562AE-8EF6-416d-A838-AB665251703A} - "Facemoods Search" (hxxp://start.facemoods.com/?a=ost&s={searchTerms}&f=4)
HKCU_Toolbar\WebBrowser|{BF7380FA-E3B4-4DB2-AF3E-9D8783A45BFC} (C:\Program Files (x86)\uTorrentBar\tbuTo1.dll)
HKLM_Toolbar|{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} (C:\Program Files (x86)\uTorrentBar\tbuTo1.dll)
HKLM_Toolbar|{DB4E9724-F518-4dfd-9C7C-78B52103CAB9} (C:\Program Files (x86)\facemoods.com\facemoods\1.4.17.5\facemoodsTlbr.dll)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{09E9B8FC-3D94-4A9B-AD2E-A64255121895} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbws.exe (Kaspersky Lab)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{4671F4B7-89F5-4701-B641-570278D5C856} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2010\x64\klwtblfs.exe (Kaspersky Lab)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files (x86)\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_ElevationPolicy\{D4C17596-8834-4EB8-8C0A-FF3C5AA19BDF} - C:\Program Files (x86)\uTorrentBar\uTorrentBarToolbarHelper.exe (?)
HKLM_ElevationPolicy\{FFDF9EF3-3C3A-4f05-9A6E-5D3B778EC567} - C:\Program Files (x86)\facemoods.com\facemoods\1.4.17.5\facemoodssrv.exe (facemoods.com)
BHO\{64182481-4F71-486b-A045-B233BD0DA8FC} - "CescrtHlpr Object" (C:\Program Files (x86)\facemoods.com\facemoods\1.4.17.5\bh\facemoods.dll)
BHO\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - "uTorrentBar Toolbar" (C:\Program Files (x86)\uTorrentBar\tbuTo1.dll)
BHO\{ee8110d6-9dc0-61e9-0995-c53d58531c8c} - "yourmoneybox" (C:\Windows\SysWow64\822706a.dll)
========================================
C:\Program Files (x86)\Ad-Remover\Quarantine: 72 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 17 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 28/02/2011 19:40:46 (447 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 28/02/2011 19:41:30 (447 Octet(s))
C:\Ad-Report-CLEAN[3].txt - 28/02/2011 19:42:25 (8573 Octet(s))
Fin à: 19:43:48, 28/02/2011
============== E.O.F ==============
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 272
28 févr. 2011 à 19:56
28 févr. 2011 à 19:56
Télécharge OTM (OldTimer) sur ton Bureau :
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
? Double-clique sur OTM.exe afin de le lancer.
? Copie (Ctrl+C) le texte suivant ci-dessous :
:Reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ee8110d6-9dc0-61e9-0995-c53d58531c8c}]
:files
C:\Windows\SysWow64\822706a.dll
:commands
[emptytemp]
[start explorer]
[reboot]
? Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
? Clique maintenant sur le bouton MoveIt! puis ferme OTM
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
? Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\
*Le nom du rapport correspond au moment de sa création : date_heure.log
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
? Double-clique sur OTM.exe afin de le lancer.
? Copie (Ctrl+C) le texte suivant ci-dessous :
:Reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ee8110d6-9dc0-61e9-0995-c53d58531c8c}]
:files
C:\Windows\SysWow64\822706a.dll
:commands
[emptytemp]
[start explorer]
[reboot]
? Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
? Clique maintenant sur le bouton MoveIt! puis ferme OTM
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
? Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\
*Le nom du rapport correspond au moment de sa création : date_heure.log
rotenfinger
Messages postés
15
Date d'inscription
lundi 28 février 2011
Statut
Membre
Dernière intervention
1 mars 2011
28 févr. 2011 à 20:06
28 févr. 2011 à 20:06
Et voila
All processes killed
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ee8110d6-9dc0-61e9-0995-c53d58531c8c}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ee8110d6-9dc0-61e9-0995-c53d58531c8c}\ deleted successfully.
========== FILES ==========
C:\Windows\SysWow64\822706a.dll moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: Alice
->Temp folder emptied: 233286 bytes
->Temporary Internet Files folder emptied: 1048934 bytes
->Java cache emptied: 77156 bytes
->FireFox cache emptied: 106328352 bytes
->Flash cache emptied: 4085 bytes
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 49632 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 102583 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 103,00 mb
OTM by OldTimer - Version 3.1.17.2 log created on 02282011_200231
Files moved on Reboot...
C:\Users\Alice\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
Registry entries deleted on Reboot...
All processes killed
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ee8110d6-9dc0-61e9-0995-c53d58531c8c}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ee8110d6-9dc0-61e9-0995-c53d58531c8c}\ deleted successfully.
========== FILES ==========
C:\Windows\SysWow64\822706a.dll moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: Alice
->Temp folder emptied: 233286 bytes
->Temporary Internet Files folder emptied: 1048934 bytes
->Java cache emptied: 77156 bytes
->FireFox cache emptied: 106328352 bytes
->Flash cache emptied: 4085 bytes
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 49632 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 102583 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 103,00 mb
OTM by OldTimer - Version 3.1.17.2 log created on 02282011_200231
Files moved on Reboot...
C:\Users\Alice\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
Registry entries deleted on Reboot...
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
rotenfinger
Messages postés
15
Date d'inscription
lundi 28 février 2011
Statut
Membre
Dernière intervention
1 mars 2011
28 févr. 2011 à 20:07
28 févr. 2011 à 20:07
La chose rode encore...
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 272
28 févr. 2011 à 20:12
28 févr. 2011 à 20:12
redemarre le pc pour voir
rotenfinger
Messages postés
15
Date d'inscription
lundi 28 février 2011
Statut
Membre
Dernière intervention
1 mars 2011
28 févr. 2011 à 20:21
28 févr. 2011 à 20:21
c'est fait
toujours le même problème
toujours le même problème
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 272
28 févr. 2011 à 20:56
28 févr. 2011 à 20:56
Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
(outil de diagnostic)
Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )
Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )
Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.
Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
Rend toi sur http://pjjoint.malekal.com/
Clique sur "Parcourir "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
(outil de diagnostic)
Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )
Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )
Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.
Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
Rend toi sur http://pjjoint.malekal.com/
Clique sur "Parcourir "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message
rotenfinger
Messages postés
15
Date d'inscription
lundi 28 février 2011
Statut
Membre
Dernière intervention
1 mars 2011
28 févr. 2011 à 21:25
28 févr. 2011 à 21:25
Voilà le lien
https://pjjoint.malekal.com/files.php?id=311ea38241137
https://pjjoint.malekal.com/files.php?id=311ea38241137
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 272
28 févr. 2011 à 21:42
28 févr. 2011 à 21:42
vérifie ce fichier ici stp
https://virusscan.jotti.org/fr
C:\Program Files (x86)\Kantaris\kantaris.exe
https://virusscan.jotti.org/fr
C:\Program Files (x86)\Kantaris\kantaris.exe
rotenfinger
Messages postés
15
Date d'inscription
lundi 28 février 2011
Statut
Membre
Dernière intervention
1 mars 2011
28 févr. 2011 à 21:58
28 févr. 2011 à 21:58
RAS, semble normal
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 272
28 févr. 2011 à 22:00
28 févr. 2011 à 22:00
tu le connais ?
rotenfinger
Messages postés
15
Date d'inscription
lundi 28 février 2011
Statut
Membre
Dernière intervention
1 mars 2011
28 févr. 2011 à 22:13
28 févr. 2011 à 22:13
ouais c'est un lecteur de médias style VLC, rien de méchant à priori.
J'ai un truc qui me chiffonne. Ma copine a téléchargé un truc sensé t'aider à télécharger des sous titres pour les vidéo. Ca apparait dans le déroulant quand tu clique droit sur un fichier vidéo et ça s'appelle "search subtitles". Je le trouver par dans les programmes installés...
J'ai un truc qui me chiffonne. Ma copine a téléchargé un truc sensé t'aider à télécharger des sous titres pour les vidéo. Ca apparait dans le déroulant quand tu clique droit sur un fichier vidéo et ça s'appelle "search subtitles". Je le trouver par dans les programmes installés...
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 272
Modifié par moment de grace le 28/02/2011 à 22:19
Modifié par moment de grace le 28/02/2011 à 22:19
oui
c'est une des infections à la mode
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
R3 - URLSearchHook: uTorrentBar Toolbar [64Bits] - {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.7.3) -- C:\Program Files (x86)\uTorrentBar\tbuTo1.dll
O42 - Logiciel: uTorrentBar Toolbar - (.uTorrentBar.) [HKLM][64Bits] -- uTorrentBar Toolbar
[HKCU\Software\AppDataLow\Software\uTorrentBar]
[HKCU\Software\facemoods.com]
O43 - CFD: 23/02/2011 - 19:42:14 - [1798084] ----D- C:\Program Files (x86)\facemoods.com
O43 - CFD: 02/02/2011 - 19:32:42 - [8035451] ----D- C:\Program Files (x86)\uTorrentBar
O42 - Logiciel: Movie Subtitles Searcher 1.0 - (.Opensubtitles.org.) [HKLM][64Bits] -- {0428932D-FEAE-4FA2-953B-0437ABE9ADF3}_is1
O43 - CFD: 23/02/2011 - 19:42:04 - [955416] ----D- C:\Program Files (x86)\Movie Subtitles Searcher
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".
Copie/Colle le rapport à l'écran dans ton prochain message
le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
puis redemarre le pc et dis moi ce qu'il en est
CONTRIBUTEUR SECURITE
En désinfection, c'est la fin le plus important !
"Restez" jusqu'au bout...merci
c'est une des infections à la mode
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
R3 - URLSearchHook: uTorrentBar Toolbar [64Bits] - {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.7.3) -- C:\Program Files (x86)\uTorrentBar\tbuTo1.dll
O42 - Logiciel: uTorrentBar Toolbar - (.uTorrentBar.) [HKLM][64Bits] -- uTorrentBar Toolbar
[HKCU\Software\AppDataLow\Software\uTorrentBar]
[HKCU\Software\facemoods.com]
O43 - CFD: 23/02/2011 - 19:42:14 - [1798084] ----D- C:\Program Files (x86)\facemoods.com
O43 - CFD: 02/02/2011 - 19:32:42 - [8035451] ----D- C:\Program Files (x86)\uTorrentBar
O42 - Logiciel: Movie Subtitles Searcher 1.0 - (.Opensubtitles.org.) [HKLM][64Bits] -- {0428932D-FEAE-4FA2-953B-0437ABE9ADF3}_is1
O43 - CFD: 23/02/2011 - 19:42:04 - [955416] ----D- C:\Program Files (x86)\Movie Subtitles Searcher
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".
Copie/Colle le rapport à l'écran dans ton prochain message
le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
puis redemarre le pc et dis moi ce qu'il en est
CONTRIBUTEUR SECURITE
En désinfection, c'est la fin le plus important !
"Restez" jusqu'au bout...merci
rotenfinger
Messages postés
15
Date d'inscription
lundi 28 février 2011
Statut
Membre
Dernière intervention
1 mars 2011
28 févr. 2011 à 22:29
28 févr. 2011 à 22:29
Le truc est toujours là. Les ads aussi...
Rapport de ZHPFix 1.12.3256 par Nicolas Coolman, Update du 23/02/2011
Fichier d'export Registre :
Run by Alice at 28/02/2011 22:23:50
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
[HKEY_CURRENT_USER\SOFTWARE\Classes\Wow6432Node\CLSID\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}] => Clé supprimée avec succès
[HKCR\CLSID\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}] => Clé supprimée avec succès
HKCU\Software\AppDataLow\Software\uTorrentBar => Clé supprimée avec succès
HKCU\Software\facemoods.com => Clé supprimée avec succès
========== Valeur(s) du Registre ==========
R3 - URLSearchHook: uTorrentBar Toolbar - {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.7.3) -- C:\Program Files (x86)\uTorrentBar\tbuTo1.dll => Valeur supprimée avec succès
========== Dossier(s) ==========
C:\Program Files (x86)\facemoods.com => Fichier supprimé au reboot
C:\Program Files (x86)\uTorrentBar => Supprimé et mis en quarantaine
C:\Program Files (x86)\Movie Subtitles Searcher => Fichier supprimé au reboot
========== Fichier(s) ==========
c:\program files (x86)\utorrentbar\tbuto1.dll => Supprimé et mis en quarantaine
========== Logiciel(s) ==========
O42 - Logiciel: uTorrentBar Toolbar - (.uTorrentBar.) [HKLM][64Bits] -- uTorrentBar Toolbar => Logiciel déjà supprimé
O42 - Logiciel: Movie Subtitles Searcher 1.0 - (.Opensubtitles.org.) [HKLM][64Bits] -- {0428932D-FEAE-4FA2-953B-0437ABE9ADF3}_is1 => Logiciel déjà supprimé
========== Récapitulatif ==========
4 : Clé(s) du Registre
1 : Valeur(s) du Registre
3 : Dossier(s)
1 : Fichier(s)
2 : Logiciel(s)
End of the scan
Rapport de ZHPFix 1.12.3256 par Nicolas Coolman, Update du 23/02/2011
Fichier d'export Registre :
Run by Alice at 28/02/2011 22:23:50
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
[HKEY_CURRENT_USER\SOFTWARE\Classes\Wow6432Node\CLSID\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}] => Clé supprimée avec succès
[HKCR\CLSID\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}] => Clé supprimée avec succès
HKCU\Software\AppDataLow\Software\uTorrentBar => Clé supprimée avec succès
HKCU\Software\facemoods.com => Clé supprimée avec succès
========== Valeur(s) du Registre ==========
R3 - URLSearchHook: uTorrentBar Toolbar - {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.7.3) -- C:\Program Files (x86)\uTorrentBar\tbuTo1.dll => Valeur supprimée avec succès
========== Dossier(s) ==========
C:\Program Files (x86)\facemoods.com => Fichier supprimé au reboot
C:\Program Files (x86)\uTorrentBar => Supprimé et mis en quarantaine
C:\Program Files (x86)\Movie Subtitles Searcher => Fichier supprimé au reboot
========== Fichier(s) ==========
c:\program files (x86)\utorrentbar\tbuto1.dll => Supprimé et mis en quarantaine
========== Logiciel(s) ==========
O42 - Logiciel: uTorrentBar Toolbar - (.uTorrentBar.) [HKLM][64Bits] -- uTorrentBar Toolbar => Logiciel déjà supprimé
O42 - Logiciel: Movie Subtitles Searcher 1.0 - (.Opensubtitles.org.) [HKLM][64Bits] -- {0428932D-FEAE-4FA2-953B-0437ABE9ADF3}_is1 => Logiciel déjà supprimé
========== Récapitulatif ==========
4 : Clé(s) du Registre
1 : Valeur(s) du Registre
3 : Dossier(s)
1 : Fichier(s)
2 : Logiciel(s)
End of the scan
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 272
28 févr. 2011 à 22:38
28 févr. 2011 à 22:38
arf
le soucis est que l'infection utilise un programme légitime pour rentrer..faut trouver lequel
Télécharge OTL de OLDTimer
http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/
enregistre le sur ton Bureau.
Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.
Coche les 2 cases Lop et Purity
Coche la case devant tous les utilisateurs
règle age du fichier sur "60 jours"
dans la moitié gauche , mets tout sur "tous"
ne modifie pas ceci :
"fichiers créés" et "fichiers Modifiés"
Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
NE LE POSTE PAS SUR LE FORUM
Rend toi sur http://pjjoint.malekal.com/
Clique sur "Parcourir "
Sélectionne le rapport
Clique ensuite sur "Envoyer le fichierr " et copie/colle le lien dans ton prochain message
Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
le soucis est que l'infection utilise un programme légitime pour rentrer..faut trouver lequel
Télécharge OTL de OLDTimer
http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/
enregistre le sur ton Bureau.
Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.
Coche les 2 cases Lop et Purity
Coche la case devant tous les utilisateurs
règle age du fichier sur "60 jours"
dans la moitié gauche , mets tout sur "tous"
ne modifie pas ceci :
"fichiers créés" et "fichiers Modifiés"
Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
NE LE POSTE PAS SUR LE FORUM
Rend toi sur http://pjjoint.malekal.com/
Clique sur "Parcourir "
Sélectionne le rapport
Clique ensuite sur "Envoyer le fichierr " et copie/colle le lien dans ton prochain message
Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
rotenfinger
Messages postés
15
Date d'inscription
lundi 28 février 2011
Statut
Membre
Dernière intervention
1 mars 2011
28 févr. 2011 à 22:59
28 févr. 2011 à 22:59
premier lien:
https://pjjoint.malekal.com/files.php?id=5858db7bbc1412
deuxième lien:
https://pjjoint.malekal.com/files.php?id=ebb6ac153d138
https://pjjoint.malekal.com/files.php?id=5858db7bbc1412
deuxième lien:
https://pjjoint.malekal.com/files.php?id=ebb6ac153d138
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 272
28 févr. 2011 à 23:18
28 févr. 2011 à 23:18
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
?Copie la liste qui se trouve en gras ci-dessous,
? colle-la dans la zone sous "Personnalisation" :
:OTL
FF - prefs.js..browser.search.defaultthis.engineName: "Veoh Web Player Customized Web Search
[2011/02/23 19:42:17 | 000,002,046 | ---- | M] () -- C:\Program Files (x86)\Mozilla Firefox\searchplugins\fcmdSrchost.xml
O2 - BHO: (CescrtHlpr Object) - {64182481-4F71-486b-A045-B233BD0DA8FC} - File not found
O2 - BHO: (no name) - {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - No CLSID value found.
O3 - HKLM\..\Toolbar: (facemoods Toolbar) - {DB4E9724-F518-4dfd-9C7C-78B52103CAB9} - File not found
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKU\S-1-5-21-2149148362-160592051-3924777780-1000\..\Toolbar\WebBrowser: (no name) - {BF7380FA-E3B4-4DB2-AF3E-9D8783A45BFC} - No CLSID value found.
:Files
C:\Program Files (x86)\Movie Subtitles Searcher
C:\Users\Alice\AppData\Roaming\widestream
:commands
[emptytemp]
[start explorer]
[reboot]
? Clique sur "Correction" pour lancer la suppression.
? Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
?Copie la liste qui se trouve en gras ci-dessous,
? colle-la dans la zone sous "Personnalisation" :
:OTL
FF - prefs.js..browser.search.defaultthis.engineName: "Veoh Web Player Customized Web Search
[2011/02/23 19:42:17 | 000,002,046 | ---- | M] () -- C:\Program Files (x86)\Mozilla Firefox\searchplugins\fcmdSrchost.xml
O2 - BHO: (CescrtHlpr Object) - {64182481-4F71-486b-A045-B233BD0DA8FC} - File not found
O2 - BHO: (no name) - {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - No CLSID value found.
O3 - HKLM\..\Toolbar: (facemoods Toolbar) - {DB4E9724-F518-4dfd-9C7C-78B52103CAB9} - File not found
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKU\S-1-5-21-2149148362-160592051-3924777780-1000\..\Toolbar\WebBrowser: (no name) - {BF7380FA-E3B4-4DB2-AF3E-9D8783A45BFC} - No CLSID value found.
:Files
C:\Program Files (x86)\Movie Subtitles Searcher
C:\Users\Alice\AppData\Roaming\widestream
:commands
[emptytemp]
[start explorer]
[reboot]
? Clique sur "Correction" pour lancer la suppression.
? Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
rotenfinger
Messages postés
15
Date d'inscription
lundi 28 février 2011
Statut
Membre
Dernière intervention
1 mars 2011
28 févr. 2011 à 23:37
28 févr. 2011 à 23:37
All processes killed
========== OTL ==========
Prefs.js: "Veoh Web Player Customized Web Search removed from browser.search.defaultthis.engineName
C:\Program Files (x86)\Mozilla Firefox\searchplugins\fcmdSrchost.xml moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64182481-4F71-486b-A045-B233BD0DA8FC}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{64182481-4F71-486b-A045-B233BD0DA8FC}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{DB4E9724-F518-4dfd-9C7C-78B52103CAB9} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DB4E9724-F518-4dfd-9C7C-78B52103CAB9}\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked not found.
Registry value HKEY_USERS\S-1-5-21-2149148362-160592051-3924777780-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{BF7380FA-E3B4-4DB2-AF3E-9D8783A45BFC} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{BF7380FA-E3B4-4DB2-AF3E-9D8783A45BFC}\ not found.
========== FILES ==========
Folder move failed. C:\Program Files (x86)\Movie Subtitles Searcher\Application Files\Opensubtitles-1.0_1_0_0_0 scheduled to be moved on reboot.
Folder move failed. C:\Program Files (x86)\Movie Subtitles Searcher\Application Files scheduled to be moved on reboot.
Folder move failed. C:\Program Files (x86)\Movie Subtitles Searcher scheduled to be moved on reboot.
C:\Users\Alice\AppData\Roaming\widestream folder moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: Alice
->Temp folder emptied: 195518 bytes
->Temporary Internet Files folder emptied: 76030 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 58948864 bytes
->Flash cache emptied: 1682 bytes
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 856 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 57,00 mb
OTL by OldTimer - Version 3.2.22.2 log created on 02282011_232841
Files\Folders moved on Reboot...
C:\Program Files (x86)\Movie Subtitles Searcher\Application Files\Opensubtitles-1.0_1_0_0_0 folder moved successfully.
C:\Program Files (x86)\Movie Subtitles Searcher\Application Files folder moved successfully.
C:\Program Files (x86)\Movie Subtitles Searcher folder moved successfully.
C:\Users\Alice\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
Registry entries deleted on Reboot...
========== OTL ==========
Prefs.js: "Veoh Web Player Customized Web Search removed from browser.search.defaultthis.engineName
C:\Program Files (x86)\Mozilla Firefox\searchplugins\fcmdSrchost.xml moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64182481-4F71-486b-A045-B233BD0DA8FC}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{64182481-4F71-486b-A045-B233BD0DA8FC}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{DB4E9724-F518-4dfd-9C7C-78B52103CAB9} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DB4E9724-F518-4dfd-9C7C-78B52103CAB9}\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked not found.
Registry value HKEY_USERS\S-1-5-21-2149148362-160592051-3924777780-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{BF7380FA-E3B4-4DB2-AF3E-9D8783A45BFC} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{BF7380FA-E3B4-4DB2-AF3E-9D8783A45BFC}\ not found.
========== FILES ==========
Folder move failed. C:\Program Files (x86)\Movie Subtitles Searcher\Application Files\Opensubtitles-1.0_1_0_0_0 scheduled to be moved on reboot.
Folder move failed. C:\Program Files (x86)\Movie Subtitles Searcher\Application Files scheduled to be moved on reboot.
Folder move failed. C:\Program Files (x86)\Movie Subtitles Searcher scheduled to be moved on reboot.
C:\Users\Alice\AppData\Roaming\widestream folder moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: Alice
->Temp folder emptied: 195518 bytes
->Temporary Internet Files folder emptied: 76030 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 58948864 bytes
->Flash cache emptied: 1682 bytes
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 856 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 57,00 mb
OTL by OldTimer - Version 3.2.22.2 log created on 02282011_232841
Files\Folders moved on Reboot...
C:\Program Files (x86)\Movie Subtitles Searcher\Application Files\Opensubtitles-1.0_1_0_0_0 folder moved successfully.
C:\Program Files (x86)\Movie Subtitles Searcher\Application Files folder moved successfully.
C:\Program Files (x86)\Movie Subtitles Searcher folder moved successfully.
C:\Users\Alice\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
Registry entries deleted on Reboot...
rotenfinger
Messages postés
15
Date d'inscription
lundi 28 février 2011
Statut
Membre
Dernière intervention
1 mars 2011
28 févr. 2011 à 23:42
28 févr. 2011 à 23:42
Ca semble bon....
Merci
2 questions
qu'est qui clochait comme programme?
c'est ton travail ou tu fais ça bénévolement?
dans le premier cas: merci beaucoup et bon courage
dans le second: chapeau l'artiste...
Merci
2 questions
qu'est qui clochait comme programme?
c'est ton travail ou tu fais ça bénévolement?
dans le premier cas: merci beaucoup et bon courage
dans le second: chapeau l'artiste...