Mon ordi est lent à ouvrir et fermer
Résolu/Fermé
eminen
Messages postés
324
Date d'inscription
vendredi 30 septembre 2005
Statut
Membre
Dernière intervention
4 décembre 2018
-
14 mars 2011 à 13:43
Utilisateur anonyme - 15 mars 2011 à 17:52
Utilisateur anonyme - 15 mars 2011 à 17:52
A voir également:
- Mon ordi est lent à ouvrir et fermer
- Mon pc est lent - Guide
- Ouvrir fichier .bin - Guide
- Mon mac est lent comment le nettoyer - Guide
- Comment ouvrir un fichier epub ? - Guide
- Comment reinitialiser un ordi - Guide
21 réponses
Utilisateur anonyme
14 mars 2011 à 15:33
14 mars 2011 à 15:33
Bonjour, au lieu de poster plusieurs fois le même
sujet, il serait plus adapté de faire ce que l'on vous
demande ici...
Merci.
M@thew Modérateur CCM.
sujet, il serait plus adapté de faire ce que l'on vous
demande ici...
Merci.
M@thew Modérateur CCM.
Utilisateur anonyme
14 mars 2011 à 13:53
14 mars 2011 à 13:53
Bonjour
Télécharge Ad-Remover sur ton bureau:
http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
https://www.androidworld.fr/ ( Miroir )
/!\ Ferme toutes tes applications ouvertes. /!\
Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur Nettoyer.
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
Il est sauvegardé dans C:\Ad-Remover-CLEAN[1].txt
Télécharge Ad-Remover sur ton bureau:
http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
https://www.androidworld.fr/ ( Miroir )
/!\ Ferme toutes tes applications ouvertes. /!\
Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur Nettoyer.
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
Il est sauvegardé dans C:\Ad-Remover-CLEAN[1].txt
eminen
Messages postés
324
Date d'inscription
vendredi 30 septembre 2005
Statut
Membre
Dernière intervention
4 décembre 2018
4
14 mars 2011 à 16:18
14 mars 2011 à 16:18
désolée mais je ne vois pas mes messages
c'est écrit que "vous n'avez poste aucun message dans le forum"
Pour voir mon message personnel j'ai du aller dans le forum virus
et c'est là que j'ai vu que l'on m'avait répondu.
Voilà pourquoi j'ai poste plusieurs fois le même message
car je ne le voyais pas enregistré.
c'est écrit que "vous n'avez poste aucun message dans le forum"
Pour voir mon message personnel j'ai du aller dans le forum virus
et c'est là que j'ai vu que l'on m'avait répondu.
Voilà pourquoi j'ai poste plusieurs fois le même message
car je ne le voyais pas enregistré.
eminen
Messages postés
324
Date d'inscription
vendredi 30 septembre 2005
Statut
Membre
Dernière intervention
4 décembre 2018
4
14 mars 2011 à 16:20
14 mars 2011 à 16:20
jai quand même fait ce que l'on mavait demandé et voici le scan
et encore toutes mes escuses
====== RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 01/03/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 15:55:50 le 14/03/2011, Mode normal
Microsoft Windows XP Professionnel Service Pack 3 (X86)
Anne@ANNE-9A0F986606 ( )
============== ACTION(S) ==============
Service: "Application Updater" Stoppé et supprimé
Fichier supprimé: C:\WINDOWS\system32\ConduitEngine.tmp
Dossier supprimé: C:\Program Files\Ask.com
Dossier supprimé: C:\Documents and Settings\Anne\Local Settings\Application Data\AskToolbar
Dossier supprimé: C:\Documents and Settings\Anne\Local Settings\Application Data\Conduit
Dossier supprimé: C:\Program Files\Conduit
Dossier supprimé: C:\Documents and Settings\Anne\Local Settings\Application Data\ConduitEngine
Dossier supprimé: C:\Program Files\ConduitEngine
Dossier supprimé: C:\Documents and Settings\Anne\Application Data\Dealio
Dossier supprimé: C:\Program Files\Dealio Toolbar
Dossier supprimé: C:\Program Files\Application Updater
Dossier supprimé: C:\Documents and Settings\Anne\Application Data\PriceGong
Dossier supprimé: C:\Documents and Settings\Anne\Application Data\Search Settings
Dossier supprimé: C:\Program Files\Search Settings
Dossier supprimé: C:\Program Files\Fichiers communs\Spigot
Dossier supprimé: C:\Documents and Settings\Anne\Application Data\OfferBox
Dossier supprimé: C:\Program Files\OfferBox
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé supprimée: HKLM\Software\Classes\CLSID\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
Clé supprimée: HKLM\Software\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKLM\Software\Classes\CLSID\{4F8BF0E1-8C5A-4386-AA2C-AA71FB6B0FBB}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{4F8BF0E1-8C5A-4386-AA2C-AA71FB6B0FBB}
Clé supprimée: HKLM\Software\Classes\CLSID\{A7E8C343-7860-4A95-9AA8-AAF30D0F6D1E}
Clé supprimée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé supprimée: HKLM\Software\Classes\CLSID\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
Clé supprimée: HKLM\Software\Classes\Interface\{6612AFDD-34AD-4B89-A236-7E6D07C3FDCD}
Clé supprimée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé supprimée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé supprimée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé supprimée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Clé supprimée: HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
Clé supprimée: HKLM\Software\Classes\TypeLib\{ED85AEBE-F834-4088-B5D3-97EB2478A6CD}
Clé supprimée: HKLM\Software\Classes\Conduit.Engine
Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
Clé supprimée: HKLM\Software\Classes\OfferBox.OfferBoxServer
Clé supprimée: HKLM\Software\Classes\OfferBox.OfferBoxServer.1
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2866295
Clé supprimée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
Clé supprimée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé supprimée: HKLM\Software\OfferBox
Clé supprimée: HKLM\Software\AskToolbar
Clé supprimée: HKLM\Software\Application Updater
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKLM\Software\conduitEngine
Clé supprimée: HKLM\Software\Dealio
Clé supprimée: HKLM\Software\Search Settings
Clé supprimée: HKCU\Software\OfferBox
Clé supprimée: HKCU\Software\Ask.com
Clé supprimée: HKCU\Software\AskToolbar
Clé supprimée: HKCU\Software\Conduit
Clé supprimée: HKCU\Software\conduitEngine
Clé supprimée: HKCU\Software\PriceGong
Clé supprimée: HKCU\Software\AppDataLow\AskBarDis
Clé supprimée: HKCU\Software\AppDataLow\AskHomePage
Clé supprimée: HKCU\Software\AppDataLow\AskToolbarInfo
Clé supprimée: HKCU\Software\AppDataLow\Software\Search Settings
Clé supprimée: HKLM\Software\Classes\Installer\Products\59B0DDD9E3F1E354F921AEBCD06D6BFC
Clé supprimée: HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\59B0DDD9E3F1E354F921AEBCD06D6BFC
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{25DCB8A9-C4AC-4E29-8A37-C9BEB9815643}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{37F4A335-D085-423e-A425-0370799166FB}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\OfferBox
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Clé supprimée: HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|offerboxffx@offerbox.com
Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SearchSettings
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{00000000-6E41-4FD3-8538-502F5495E5FC}
Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D}
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{30F9B915-B755-4826-820B-08FBA6BD249D}
============== SCAN ADDITIONNEL ==============
**** Internet Explorer Version [8.0.6001.18702] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{b9d63c58-90cc-428b-8d3b-cbb88eb07e7e} - "Elf 1.15 Toolbar" (C:\Program Files\Elf_1.15\prxtbElf0.dll)
HKCU_Toolbar\WebBrowser|{B9D63C58-90CC-428B-8D3B-CBB88EB07E7E} (C:\Program Files\Elf_1.15\prxtbElf0.dll)
HKLM_Toolbar|{b9d63c58-90cc-428b-8d3b-cbb88eb07e7e} (C:\Program Files\Elf_1.15\prxtbElf0.dll)
HKLM_ElevationPolicy\{5BC65BD6-57BE-4807-9EDF-5FAB0EF7F946} - C:\Program Files\Elf_1.15\Elf_1.15ToolbarHelper1.exe (?)
HKLM_ElevationPolicy\{7227400A-7B20-4913-A282-2F711136D294} - C:\Documents and Settings\Anne\Local Settings\Application Data\Conduit\CT2866295\Elf_1.15AutoUpdaterHelper.exe (x)
HKLM_Extensions\{90EAE591-7E7E-434a-8E28-ECFD00071806} - "PokerStars.fr" (C:\Program Files\PokerStars.FR\main.ico)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{b9d63c58-90cc-428b-8d3b-cbb88eb07e7e} - "Elf 1.15 Toolbar" (C:\Program Files\Elf_1.15\prxtbElf0.dll)
========================================
C:\Program Files\Ad-Remover\Quarantine: 178 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 27 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 07/02/2011 11:59:23 (433 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 07/02/2011 12:09:38 (1579 Octet(s))
C:\Ad-Report-SCAN[1].txt - 07/02/2011 12:08:33 (3783 Octet(s))
Fin à: 15:57:28, 14/03/2011
============== E.O.F ==============
et encore toutes mes escuses
====== RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 01/03/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 15:55:50 le 14/03/2011, Mode normal
Microsoft Windows XP Professionnel Service Pack 3 (X86)
Anne@ANNE-9A0F986606 ( )
============== ACTION(S) ==============
Service: "Application Updater" Stoppé et supprimé
Fichier supprimé: C:\WINDOWS\system32\ConduitEngine.tmp
Dossier supprimé: C:\Program Files\Ask.com
Dossier supprimé: C:\Documents and Settings\Anne\Local Settings\Application Data\AskToolbar
Dossier supprimé: C:\Documents and Settings\Anne\Local Settings\Application Data\Conduit
Dossier supprimé: C:\Program Files\Conduit
Dossier supprimé: C:\Documents and Settings\Anne\Local Settings\Application Data\ConduitEngine
Dossier supprimé: C:\Program Files\ConduitEngine
Dossier supprimé: C:\Documents and Settings\Anne\Application Data\Dealio
Dossier supprimé: C:\Program Files\Dealio Toolbar
Dossier supprimé: C:\Program Files\Application Updater
Dossier supprimé: C:\Documents and Settings\Anne\Application Data\PriceGong
Dossier supprimé: C:\Documents and Settings\Anne\Application Data\Search Settings
Dossier supprimé: C:\Program Files\Search Settings
Dossier supprimé: C:\Program Files\Fichiers communs\Spigot
Dossier supprimé: C:\Documents and Settings\Anne\Application Data\OfferBox
Dossier supprimé: C:\Program Files\OfferBox
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé supprimée: HKLM\Software\Classes\CLSID\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
Clé supprimée: HKLM\Software\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKLM\Software\Classes\CLSID\{4F8BF0E1-8C5A-4386-AA2C-AA71FB6B0FBB}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{4F8BF0E1-8C5A-4386-AA2C-AA71FB6B0FBB}
Clé supprimée: HKLM\Software\Classes\CLSID\{A7E8C343-7860-4A95-9AA8-AAF30D0F6D1E}
Clé supprimée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé supprimée: HKLM\Software\Classes\CLSID\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
Clé supprimée: HKLM\Software\Classes\Interface\{6612AFDD-34AD-4B89-A236-7E6D07C3FDCD}
Clé supprimée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé supprimée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé supprimée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé supprimée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Clé supprimée: HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
Clé supprimée: HKLM\Software\Classes\TypeLib\{ED85AEBE-F834-4088-B5D3-97EB2478A6CD}
Clé supprimée: HKLM\Software\Classes\Conduit.Engine
Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
Clé supprimée: HKLM\Software\Classes\OfferBox.OfferBoxServer
Clé supprimée: HKLM\Software\Classes\OfferBox.OfferBoxServer.1
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2866295
Clé supprimée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
Clé supprimée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé supprimée: HKLM\Software\OfferBox
Clé supprimée: HKLM\Software\AskToolbar
Clé supprimée: HKLM\Software\Application Updater
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKLM\Software\conduitEngine
Clé supprimée: HKLM\Software\Dealio
Clé supprimée: HKLM\Software\Search Settings
Clé supprimée: HKCU\Software\OfferBox
Clé supprimée: HKCU\Software\Ask.com
Clé supprimée: HKCU\Software\AskToolbar
Clé supprimée: HKCU\Software\Conduit
Clé supprimée: HKCU\Software\conduitEngine
Clé supprimée: HKCU\Software\PriceGong
Clé supprimée: HKCU\Software\AppDataLow\AskBarDis
Clé supprimée: HKCU\Software\AppDataLow\AskHomePage
Clé supprimée: HKCU\Software\AppDataLow\AskToolbarInfo
Clé supprimée: HKCU\Software\AppDataLow\Software\Search Settings
Clé supprimée: HKLM\Software\Classes\Installer\Products\59B0DDD9E3F1E354F921AEBCD06D6BFC
Clé supprimée: HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\59B0DDD9E3F1E354F921AEBCD06D6BFC
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{25DCB8A9-C4AC-4E29-8A37-C9BEB9815643}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{37F4A335-D085-423e-A425-0370799166FB}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\OfferBox
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Clé supprimée: HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|offerboxffx@offerbox.com
Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SearchSettings
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{00000000-6E41-4FD3-8538-502F5495E5FC}
Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D}
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{30F9B915-B755-4826-820B-08FBA6BD249D}
============== SCAN ADDITIONNEL ==============
**** Internet Explorer Version [8.0.6001.18702] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{b9d63c58-90cc-428b-8d3b-cbb88eb07e7e} - "Elf 1.15 Toolbar" (C:\Program Files\Elf_1.15\prxtbElf0.dll)
HKCU_Toolbar\WebBrowser|{B9D63C58-90CC-428B-8D3B-CBB88EB07E7E} (C:\Program Files\Elf_1.15\prxtbElf0.dll)
HKLM_Toolbar|{b9d63c58-90cc-428b-8d3b-cbb88eb07e7e} (C:\Program Files\Elf_1.15\prxtbElf0.dll)
HKLM_ElevationPolicy\{5BC65BD6-57BE-4807-9EDF-5FAB0EF7F946} - C:\Program Files\Elf_1.15\Elf_1.15ToolbarHelper1.exe (?)
HKLM_ElevationPolicy\{7227400A-7B20-4913-A282-2F711136D294} - C:\Documents and Settings\Anne\Local Settings\Application Data\Conduit\CT2866295\Elf_1.15AutoUpdaterHelper.exe (x)
HKLM_Extensions\{90EAE591-7E7E-434a-8E28-ECFD00071806} - "PokerStars.fr" (C:\Program Files\PokerStars.FR\main.ico)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{b9d63c58-90cc-428b-8d3b-cbb88eb07e7e} - "Elf 1.15 Toolbar" (C:\Program Files\Elf_1.15\prxtbElf0.dll)
========================================
C:\Program Files\Ad-Remover\Quarantine: 178 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 27 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 07/02/2011 11:59:23 (433 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 07/02/2011 12:09:38 (1579 Octet(s))
C:\Ad-Report-SCAN[1].txt - 07/02/2011 12:08:33 (3783 Octet(s))
Fin à: 15:57:28, 14/03/2011
============== E.O.F ==============
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
14 mars 2011 à 16:21
14 mars 2011 à 16:21
salut
Juste pour dire en attendant que Jawa revienne, d'éviter les recherches Google, ça peut aggraver les choses, car ton fichier Hosts est pourri.
;)
Juste pour dire en attendant que Jawa revienne, d'éviter les recherches Google, ça peut aggraver les choses, car ton fichier Hosts est pourri.
;)
eminen
Messages postés
324
Date d'inscription
vendredi 30 septembre 2005
Statut
Membre
Dernière intervention
4 décembre 2018
4
14 mars 2011 à 16:39
14 mars 2011 à 16:39
ok j'attends jawaryinti
à +
à +
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
Modifié par Tigzy le 14/03/2011 à 16:41
Modifié par Tigzy le 14/03/2011 à 16:41
ok, j'avais pas vu que tu avais posté le rapport.
Je vais t'avancer un peu
* Télécharge sur le bureau RogueKiller (par tigzy)
* Quitte tous tes programmes en cours
* Sous Vista/Seven, => Clique droit, lancer en tant qu'admin
* Lance le.
* Lorsque demandé, tape 2 et valide
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
Contributeur SECURITE *** Développeur de RogueKiller ***
Pas de rapports par MP, hébergez les sur www.cijoint.fr. Pas de désinfection par MP, merci d'ouvrir un fil
Je vais t'avancer un peu
* Télécharge sur le bureau RogueKiller (par tigzy)
* Quitte tous tes programmes en cours
* Sous Vista/Seven, => Clique droit, lancer en tant qu'admin
* Lance le.
* Lorsque demandé, tape 2 et valide
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
Contributeur SECURITE *** Développeur de RogueKiller ***
Pas de rapports par MP, hébergez les sur www.cijoint.fr. Pas de désinfection par MP, merci d'ouvrir un fil
eminen
Messages postés
324
Date d'inscription
vendredi 30 septembre 2005
Statut
Membre
Dernière intervention
4 décembre 2018
4
14 mars 2011 à 16:51
14 mars 2011 à 16:51
voilà le rapport
RogueKiller V4.3.0 par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: Anne [Droits d'admin]
Mode: Suppression -- Date : 14/03/2011 16:48:57
Processus malicieux: 0
Entrees de registre: 3
[APPDT/TMP/DESKTOP] HKLM\[...]\services : MpKsl29c573f6 (\??\C:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{882A7142-4EDA-4CB2-AAA6-DB817857C741}\MpKsl29c573f6.sys) -> DELETED
[APPDT/TMP/DESKTOP] HKLM\[...]\services : MpKsl5d9937f1 (\??\C:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{F519BEF1-D430-4723-90DD-3458CD0CE971}\MpKsl5d9937f1.sys) -> DELETED
[APPDT/TMP/DESKTOP] HKLM\[...]\services : MpKsl5d9937f1 (\??\C:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{F519BEF1-D430-4723-90DD-3458CD0CE971}\MpKsl5d9937f1.sys) -> DELETED
Fichier HOSTS:
127.0.0.1 localhost
69.10.57.34 www.google.com
69.10.57.34 google.com
69.10.57.34 google.com.au
69.10.57.34 www.google.com.au
69.10.57.34 google.be
69.10.57.34 www.google.be
69.10.57.34 google.com.br
69.10.57.34 www.google.com.br
69.10.57.34 google.ca
69.10.57.34 www.google.ca
69.10.57.34 google.ch
69.10.57.34 www.google.ch
69.10.57.34 google.de
69.10.57.34 www.google.de
69.10.57.34 google.dk
69.10.57.34 www.google.dk
69.10.57.34 google.fr
69.10.57.34 www.google.fr
69.10.57.34 google.ie
[...]
Termine : << RKreport[1].txt >>
RKreport[1].txt
RogueKiller V4.3.0 par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: Anne [Droits d'admin]
Mode: Suppression -- Date : 14/03/2011 16:48:57
Processus malicieux: 0
Entrees de registre: 3
[APPDT/TMP/DESKTOP] HKLM\[...]\services : MpKsl29c573f6 (\??\C:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{882A7142-4EDA-4CB2-AAA6-DB817857C741}\MpKsl29c573f6.sys) -> DELETED
[APPDT/TMP/DESKTOP] HKLM\[...]\services : MpKsl5d9937f1 (\??\C:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{F519BEF1-D430-4723-90DD-3458CD0CE971}\MpKsl5d9937f1.sys) -> DELETED
[APPDT/TMP/DESKTOP] HKLM\[...]\services : MpKsl5d9937f1 (\??\C:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{F519BEF1-D430-4723-90DD-3458CD0CE971}\MpKsl5d9937f1.sys) -> DELETED
Fichier HOSTS:
127.0.0.1 localhost
69.10.57.34 www.google.com
69.10.57.34 google.com
69.10.57.34 google.com.au
69.10.57.34 www.google.com.au
69.10.57.34 google.be
69.10.57.34 www.google.be
69.10.57.34 google.com.br
69.10.57.34 www.google.com.br
69.10.57.34 google.ca
69.10.57.34 www.google.ca
69.10.57.34 google.ch
69.10.57.34 www.google.ch
69.10.57.34 google.de
69.10.57.34 www.google.de
69.10.57.34 google.dk
69.10.57.34 www.google.dk
69.10.57.34 google.fr
69.10.57.34 www.google.fr
69.10.57.34 google.ie
[...]
Termine : << RKreport[1].txt >>
RKreport[1].txt
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
14 mars 2011 à 17:14
14 mars 2011 à 17:14
Arf, encore ce FP. Faut vraiment que je mette en ligne la nouvelle version :)
Bon c'est pas grave, faudra remettre à jour Microsoft antimalware...
Relance RogueKiller, et cette fois choisit l'option 3 (Hosts RAZ)
Bon c'est pas grave, faudra remettre à jour Microsoft antimalware...
Relance RogueKiller, et cette fois choisit l'option 3 (Hosts RAZ)
eminen
Messages postés
324
Date d'inscription
vendredi 30 septembre 2005
Statut
Membre
Dernière intervention
4 décembre 2018
4
14 mars 2011 à 17:31
14 mars 2011 à 17:31
voilà qui est fait voilà le nouveau rapport
ogueKiller V4.3.0 par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: Anne [Droits d'admin]
Mode: HOSTS RAZ -- Date : 14/03/2011 17:30:02
Processus malicieux: 0
Fichier HOSTS:
127.0.0.1 localhost
69.10.57.34 www.google.com
69.10.57.34 google.com
69.10.57.34 google.com.au
69.10.57.34 www.google.com.au
69.10.57.34 google.be
69.10.57.34 www.google.be
69.10.57.34 google.com.br
69.10.57.34 www.google.com.br
69.10.57.34 google.ca
69.10.57.34 www.google.ca
69.10.57.34 google.ch
69.10.57.34 www.google.ch
69.10.57.34 google.de
69.10.57.34 www.google.de
69.10.57.34 google.dk
69.10.57.34 www.google.dk
69.10.57.34 google.fr
69.10.57.34 www.google.fr
69.10.57.34 google.ie
[...]
Nouveau fichier HOSTS:
127.0.0.1 localhost
Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
ogueKiller V4.3.0 par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: Anne [Droits d'admin]
Mode: HOSTS RAZ -- Date : 14/03/2011 17:30:02
Processus malicieux: 0
Fichier HOSTS:
127.0.0.1 localhost
69.10.57.34 www.google.com
69.10.57.34 google.com
69.10.57.34 google.com.au
69.10.57.34 www.google.com.au
69.10.57.34 google.be
69.10.57.34 www.google.be
69.10.57.34 google.com.br
69.10.57.34 www.google.com.br
69.10.57.34 google.ca
69.10.57.34 www.google.ca
69.10.57.34 google.ch
69.10.57.34 www.google.ch
69.10.57.34 google.de
69.10.57.34 www.google.de
69.10.57.34 google.dk
69.10.57.34 www.google.dk
69.10.57.34 google.fr
69.10.57.34 www.google.fr
69.10.57.34 google.ie
[...]
Nouveau fichier HOSTS:
127.0.0.1 localhost
Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
14 mars 2011 à 17:34
14 mars 2011 à 17:34
ok, on continue.
Télécharger sur le bureau Malwarebyte's Anti-Malware
= double-clic sur mbam-setup pour lancer l'installation
= Installer simplement sans rien modifier
= Ne pas décocher "Faire la mise à jour"
= si la mise à jour a échoué, la faire après execution du logiciel => onglet "Mise à jour"
= Quand le programme lancé ==> cocher Exécuter un examen complet
= Clic Rechercher
= Eventuellement décocher les disque à ne pas analyser
= Clic Lancer l'examen
= En fin de scan ( 1h environ), si infection trouvée
==> Clic Afficher résultat
= Fermer vos applications en cours
= Vérifier si tout est coché et clic Supprimer la sélection
un rapport s'ouvre le copier et le coller dans la réponse
------
* Télécharge ZHPDiag
Capture
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Sous vista/seven, si un message d'erreur apparait , clique droit => exécuter en tant qu'admin
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Heberge le rapport ici: http://pjjoint.malekal.com/ et colle le lien dans la réponse
Télécharger sur le bureau Malwarebyte's Anti-Malware
= double-clic sur mbam-setup pour lancer l'installation
= Installer simplement sans rien modifier
= Ne pas décocher "Faire la mise à jour"
= si la mise à jour a échoué, la faire après execution du logiciel => onglet "Mise à jour"
= Quand le programme lancé ==> cocher Exécuter un examen complet
= Clic Rechercher
= Eventuellement décocher les disque à ne pas analyser
= Clic Lancer l'examen
= En fin de scan ( 1h environ), si infection trouvée
==> Clic Afficher résultat
= Fermer vos applications en cours
= Vérifier si tout est coché et clic Supprimer la sélection
un rapport s'ouvre le copier et le coller dans la réponse
------
* Télécharge ZHPDiag
Capture
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Sous vista/seven, si un message d'erreur apparait , clique droit => exécuter en tant qu'admin
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Heberge le rapport ici: http://pjjoint.malekal.com/ et colle le lien dans la réponse
eminen
Messages postés
324
Date d'inscription
vendredi 30 septembre 2005
Statut
Membre
Dernière intervention
4 décembre 2018
4
14 mars 2011 à 19:11
14 mars 2011 à 19:11
https://pjjoint.malekal.com/files.php?id=89f469447e13913
voici le lien
voici le lien
eminen
Messages postés
324
Date d'inscription
vendredi 30 septembre 2005
Statut
Membre
Dernière intervention
4 décembre 2018
4
14 mars 2011 à 19:13
14 mars 2011 à 19:13
et l'autre rapport
MBRCheck, version 1.2.3
(c) 2010, AD
Command-line:
Windows Version: Windows XP Professional
Windows Information: Service Pack 3 (build 2600)
Logical Drives Mask: 0x000001fc
Kernel Drivers (total 126):
0x804D7000 \WINDOWS\system32\ntkrnlpa.exe
0x806E5000 \WINDOWS\system32\hal.dll
0xBA5A8000 \WINDOWS\system32\KDCOM.DLL
0xBA4B8000 \WINDOWS\system32\BOOTVID.dll
0xBA0A8000 hfple.sys
0xB9F78000 ACPI.sys
0xBA5AA000 \WINDOWS\system32\DRIVERS\WMILIB.SYS
0xB9F67000 pci.sys
0xBA0B8000 isapnp.sys
0xBA670000 pciide.sys
0xBA328000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
0xBA0C8000 MountMgr.sys
0xB9F48000 ftdisk.sys
0xBA5AC000 dmload.sys
0xB9F22000 dmio.sys
0xBA330000 PartMgr.sys
0xBA0D8000 VolSnap.sys
0xB9F0A000 atapi.sys
0xBA0E8000 disk.sys
0xBA0F8000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
0xB9EEA000 fltMgr.sys
0xB9ED8000 sr.sys
0xB9EC1000 KSecDD.sys
0xB9E34000 Ntfs.sys
0xB9E07000 NDIS.sys
0xB9DED000 Mup.sys
0xBA2E8000 \SystemRoot\system32\DRIVERS\intelppm.sys
0xB91F9000 \SystemRoot\system32\DRIVERS\igxpmp32.sys
0xB91E5000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
0xB91BD000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0xBA2F8000 \SystemRoot\system32\DRIVERS\l1c51x86.sys
0xBA418000 \SystemRoot\system32\DRIVERS\usbuhci.sys
0xB9199000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0xBA420000 \SystemRoot\system32\DRIVERS\usbehci.sys
0xB9188000 \SystemRoot\system32\DRIVERS\serial.sys
0xBA58C000 \SystemRoot\system32\DRIVERS\serenum.sys
0xB9174000 \SystemRoot\system32\DRIVERS\parport.sys
0xBA308000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0xBA428000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0xBA318000 \SystemRoot\system32\DRIVERS\imapi.sys
0xBA128000 \SystemRoot\System32\Drivers\AFS2K.SYS
0xBA138000 \SystemRoot\system32\DRIVERS\cdrom.sys
0xBA148000 \SystemRoot\system32\DRIVERS\redbook.sys
0xB9151000 \SystemRoot\system32\DRIVERS\ks.sys
0xBA7BE000 \SystemRoot\system32\DRIVERS\audstub.sys
0xBA158000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0xBA594000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0xB9129000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0xBA168000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0xBA178000 \SystemRoot\system32\DRIVERS\raspptp.sys
0xBA430000 \SystemRoot\system32\DRIVERS\TDI.SYS
0xB9118000 \SystemRoot\system32\DRIVERS\psched.sys
0xBA188000 \SystemRoot\system32\DRIVERS\msgpc.sys
0xBA438000 \SystemRoot\system32\DRIVERS\ptilink.sys
0xBA448000 \SystemRoot\system32\DRIVERS\raspti.sys
0xB9098000 \SystemRoot\system32\DRIVERS\rdpdr.sys
0xBA198000 \SystemRoot\system32\DRIVERS\termdd.sys
0xBA450000 \SystemRoot\system32\DRIVERS\mouclass.sys
0xBA5CC000 \SystemRoot\system32\DRIVERS\swenum.sys
0xB903A000 \SystemRoot\system32\DRIVERS\update.sys
0xB9DC1000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0xBA1C8000 \SystemRoot\System32\Drivers\NDProxy.SYS
0xA837C000 \SystemRoot\system32\drivers\viahduaa.sys
MBRCheck, version 1.2.3
(c) 2010, AD
Command-line:
Windows Version: Windows XP Professional
Windows Information: Service Pack 3 (build 2600)
Logical Drives Mask: 0x000001fc
Kernel Drivers (total 126):
0x804D7000 \WINDOWS\system32\ntkrnlpa.exe
0x806E5000 \WINDOWS\system32\hal.dll
0xBA5A8000 \WINDOWS\system32\KDCOM.DLL
0xBA4B8000 \WINDOWS\system32\BOOTVID.dll
0xBA0A8000 hfple.sys
0xB9F78000 ACPI.sys
0xBA5AA000 \WINDOWS\system32\DRIVERS\WMILIB.SYS
0xB9F67000 pci.sys
0xBA0B8000 isapnp.sys
0xBA670000 pciide.sys
0xBA328000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
0xBA0C8000 MountMgr.sys
0xB9F48000 ftdisk.sys
0xBA5AC000 dmload.sys
0xB9F22000 dmio.sys
0xBA330000 PartMgr.sys
0xBA0D8000 VolSnap.sys
0xB9F0A000 atapi.sys
0xBA0E8000 disk.sys
0xBA0F8000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
0xB9EEA000 fltMgr.sys
0xB9ED8000 sr.sys
0xB9EC1000 KSecDD.sys
0xB9E34000 Ntfs.sys
0xB9E07000 NDIS.sys
0xB9DED000 Mup.sys
0xBA2E8000 \SystemRoot\system32\DRIVERS\intelppm.sys
0xB91F9000 \SystemRoot\system32\DRIVERS\igxpmp32.sys
0xB91E5000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
0xB91BD000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0xBA2F8000 \SystemRoot\system32\DRIVERS\l1c51x86.sys
0xBA418000 \SystemRoot\system32\DRIVERS\usbuhci.sys
0xB9199000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0xBA420000 \SystemRoot\system32\DRIVERS\usbehci.sys
0xB9188000 \SystemRoot\system32\DRIVERS\serial.sys
0xBA58C000 \SystemRoot\system32\DRIVERS\serenum.sys
0xB9174000 \SystemRoot\system32\DRIVERS\parport.sys
0xBA308000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0xBA428000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0xBA318000 \SystemRoot\system32\DRIVERS\imapi.sys
0xBA128000 \SystemRoot\System32\Drivers\AFS2K.SYS
0xBA138000 \SystemRoot\system32\DRIVERS\cdrom.sys
0xBA148000 \SystemRoot\system32\DRIVERS\redbook.sys
0xB9151000 \SystemRoot\system32\DRIVERS\ks.sys
0xBA7BE000 \SystemRoot\system32\DRIVERS\audstub.sys
0xBA158000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0xBA594000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0xB9129000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0xBA168000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0xBA178000 \SystemRoot\system32\DRIVERS\raspptp.sys
0xBA430000 \SystemRoot\system32\DRIVERS\TDI.SYS
0xB9118000 \SystemRoot\system32\DRIVERS\psched.sys
0xBA188000 \SystemRoot\system32\DRIVERS\msgpc.sys
0xBA438000 \SystemRoot\system32\DRIVERS\ptilink.sys
0xBA448000 \SystemRoot\system32\DRIVERS\raspti.sys
0xB9098000 \SystemRoot\system32\DRIVERS\rdpdr.sys
0xBA198000 \SystemRoot\system32\DRIVERS\termdd.sys
0xBA450000 \SystemRoot\system32\DRIVERS\mouclass.sys
0xBA5CC000 \SystemRoot\system32\DRIVERS\swenum.sys
0xB903A000 \SystemRoot\system32\DRIVERS\update.sys
0xB9DC1000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0xBA1C8000 \SystemRoot\System32\Drivers\NDProxy.SYS
0xA837C000 \SystemRoot\system32\drivers\viahduaa.sys
Utilisateur anonyme
14 mars 2011 à 21:54
14 mars 2011 à 21:54
eminen
Tu avais pas mal de toolbars néfastes, et Offer box et Spigot
Il faut faire attention lorsque tu installes un logiciel gratuit, prend le temps
de lire les informations, et il faut refuser les compléments qu'on te propose, telles
que les barres d'outil
Le rapport de MBRCheck n'est pas complet, il serai préférable de l'héberger
Tu avais pas mal de toolbars néfastes, et Offer box et Spigot
Il faut faire attention lorsque tu installes un logiciel gratuit, prend le temps
de lire les informations, et il faut refuser les compléments qu'on te propose, telles
que les barres d'outil
Le rapport de MBRCheck n'est pas complet, il serai préférable de l'héberger
eminen
Messages postés
324
Date d'inscription
vendredi 30 septembre 2005
Statut
Membre
Dernière intervention
4 décembre 2018
4
15 mars 2011 à 09:42
15 mars 2011 à 09:42
ok je ferais attention quand je télécharge un logiciel gratuit
je fais beaucoup de PPS et j'en ai besoin pour modifer les images et la musique.
par contre je nai pas compris ta dernière phrase
"Le rapport de MBRCheck n'est pas complet, il serai préférable de l'héberger"
Dois je le refaire.
A part ça tout est ok pour mon ordi ? J'ai déjà remarqué qu'il était plus lent à ouvrir et fermer les dossiers.
Dois je supprimer tous les logiciels que vous m'avez demandé de télécharger ?
merci à vous deux
je fais beaucoup de PPS et j'en ai besoin pour modifer les images et la musique.
par contre je nai pas compris ta dernière phrase
"Le rapport de MBRCheck n'est pas complet, il serai préférable de l'héberger"
Dois je le refaire.
A part ça tout est ok pour mon ordi ? J'ai déjà remarqué qu'il était plus lent à ouvrir et fermer les dossiers.
Dois je supprimer tous les logiciels que vous m'avez demandé de télécharger ?
merci à vous deux
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
15 mars 2011 à 09:45
15 mars 2011 à 09:45
re, est ce que tu as le rapport Malwarebytes?
eminen
Messages postés
324
Date d'inscription
vendredi 30 septembre 2005
Statut
Membre
Dernière intervention
4 décembre 2018
4
15 mars 2011 à 09:57
15 mars 2011 à 09:57
le voici
alwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 6054
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
14/03/2011 18:46:35
mbam-log-2011-03-14 (18-46-35).txt
Type d'examen: Examen complet (C:\|E:\|)
Elément(s) analysé(s): 225309
Temps écoulé: 34 minute(s), 52 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 16
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
alwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 6054
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
14/03/2011 18:46:35
mbam-log-2011-03-14 (18-46-35).txt
Type d'examen: Examen complet (C:\|E:\|)
Elément(s) analysé(s): 225309
Temps écoulé: 34 minute(s), 52 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 16
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
15 mars 2011 à 10:03
15 mars 2011 à 10:03
il est pas entier ;)
eminen
Messages postés
324
Date d'inscription
vendredi 30 septembre 2005
Statut
Membre
Dernière intervention
4 décembre 2018
4
15 mars 2011 à 10:28
15 mars 2011 à 10:28
tu avais raison le voici entier
alwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 6054
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
14/03/2011 18:46:35
mbam-log-2011-03-14 (18-46-35).txt
Type d'examen: Examen complet (C:\|E:\|)
Elément(s) analysé(s): 225309
Temps écoulé: 34 minute(s), 52 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 16
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\documents and settings\Anne\mes documents\plage de sousse1\astlog.exe (HackTool.Asterisk) -> Quarantined and deleted successfully.
c:\documents and settings\Anne\local settings\Temp\is-1TDB7.tmp\dealio.exe (PUP.Dealio) -> Quarantined and deleted successfully.
c:\program files\ad-remover\quarantine\C\program files\application updater\applicationupdater.exe.vir (PUP.Dealio) -> Quarantined and deleted successfully.
c:\program files\ad-remover\quarantine\C\program files\dealio toolbar\widgihelper.exe.vir (PUP.Dealio) -> Quarantined and deleted successfully.
c:\program files\ad-remover\quarantine\C\program files\dealio toolbar\IE\4.1\dealiotoolbarie.dll.vir (PUP.Dealio) -> Quarantined and deleted successfully.
c:\program files\ad-remover\quarantine\C\program files\dealio toolbar\IE\4.3\dealiotoolbarie.dll.vir (PUP.Dealio) -> Quarantined and deleted successfully.
c:\system volume information\_restore{46c7ca05-7db3-4066-9334-7488a3130e23}\RP211\A0032905.dll (PUP.Dealio) -> Quarantined and deleted successfully.
c:\system volume information\_restore{46c7ca05-7db3-4066-9334-7488a3130e23}\RP211\A0032906.exe (PUP.Dealio) -> Quarantined and deleted successfully.
c:\system volume information\_restore{46c7ca05-7db3-4066-9334-7488a3130e23}\RP211\A0032907.exe (PUP.Dealio) -> Quarantined and deleted successfully.
c:\system volume information\_restore{46c7ca05-7db3-4066-9334-7488a3130e23}\RP218\A0033858.rbf (PUP.Dealio) -> Quarantined and deleted successfully.
c:\system volume information\_restore{46c7ca05-7db3-4066-9334-7488a3130e23}\RP218\A0033859.rbf (PUP.Dealio) -> Quarantined and deleted successfully.
c:\system volume information\_restore{46c7ca05-7db3-4066-9334-7488a3130e23}\RP218\A0033860.rbf (PUP.Dealio) -> Quarantined and deleted successfully.
c:\system volume information\_restore{46c7ca05-7db3-4066-9334-7488a3130e23}\RP250\A0039115.dll (PUP.Dealio) -> Quarantined and deleted successfully.
c:\system volume information\_restore{46c7ca05-7db3-4066-9334-7488a3130e23}\RP250\A0039116.exe (PUP.Dealio) -> Quarantined and deleted successfully.
c:\system volume information\_restore{46c7ca05-7db3-4066-9334-7488a3130e23}\RP250\A0039117.exe (PUP.Dealio) -> Quarantined and deleted successfully.
c:\program files\lame_enc.dll (Spyware.OnlineGames) -> Quarantined and deleted successfully.
alwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 6054
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
14/03/2011 18:46:35
mbam-log-2011-03-14 (18-46-35).txt
Type d'examen: Examen complet (C:\|E:\|)
Elément(s) analysé(s): 225309
Temps écoulé: 34 minute(s), 52 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 16
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\documents and settings\Anne\mes documents\plage de sousse1\astlog.exe (HackTool.Asterisk) -> Quarantined and deleted successfully.
c:\documents and settings\Anne\local settings\Temp\is-1TDB7.tmp\dealio.exe (PUP.Dealio) -> Quarantined and deleted successfully.
c:\program files\ad-remover\quarantine\C\program files\application updater\applicationupdater.exe.vir (PUP.Dealio) -> Quarantined and deleted successfully.
c:\program files\ad-remover\quarantine\C\program files\dealio toolbar\widgihelper.exe.vir (PUP.Dealio) -> Quarantined and deleted successfully.
c:\program files\ad-remover\quarantine\C\program files\dealio toolbar\IE\4.1\dealiotoolbarie.dll.vir (PUP.Dealio) -> Quarantined and deleted successfully.
c:\program files\ad-remover\quarantine\C\program files\dealio toolbar\IE\4.3\dealiotoolbarie.dll.vir (PUP.Dealio) -> Quarantined and deleted successfully.
c:\system volume information\_restore{46c7ca05-7db3-4066-9334-7488a3130e23}\RP211\A0032905.dll (PUP.Dealio) -> Quarantined and deleted successfully.
c:\system volume information\_restore{46c7ca05-7db3-4066-9334-7488a3130e23}\RP211\A0032906.exe (PUP.Dealio) -> Quarantined and deleted successfully.
c:\system volume information\_restore{46c7ca05-7db3-4066-9334-7488a3130e23}\RP211\A0032907.exe (PUP.Dealio) -> Quarantined and deleted successfully.
c:\system volume information\_restore{46c7ca05-7db3-4066-9334-7488a3130e23}\RP218\A0033858.rbf (PUP.Dealio) -> Quarantined and deleted successfully.
c:\system volume information\_restore{46c7ca05-7db3-4066-9334-7488a3130e23}\RP218\A0033859.rbf (PUP.Dealio) -> Quarantined and deleted successfully.
c:\system volume information\_restore{46c7ca05-7db3-4066-9334-7488a3130e23}\RP218\A0033860.rbf (PUP.Dealio) -> Quarantined and deleted successfully.
c:\system volume information\_restore{46c7ca05-7db3-4066-9334-7488a3130e23}\RP250\A0039115.dll (PUP.Dealio) -> Quarantined and deleted successfully.
c:\system volume information\_restore{46c7ca05-7db3-4066-9334-7488a3130e23}\RP250\A0039116.exe (PUP.Dealio) -> Quarantined and deleted successfully.
c:\system volume information\_restore{46c7ca05-7db3-4066-9334-7488a3130e23}\RP250\A0039117.exe (PUP.Dealio) -> Quarantined and deleted successfully.
c:\program files\lame_enc.dll (Spyware.OnlineGames) -> Quarantined and deleted successfully.
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
15 mars 2011 à 11:17
15 mars 2011 à 11:17
Est ce que ça change?
eminen
Messages postés
324
Date d'inscription
vendredi 30 septembre 2005
Statut
Membre
Dernière intervention
4 décembre 2018
4
15 mars 2011 à 11:40
15 mars 2011 à 11:40
oui je vous l'avais dit mon ordinateur n'est plus lent à ouvrir les pages
et à les fermer
je pense donc que mon problème est résolu
une question dois je supprimer tous les logiciels que j'ai téléchargé ?
et merci encore
et à les fermer
je pense donc que mon problème est résolu
une question dois je supprimer tous les logiciels que j'ai téléchargé ?
et merci encore
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
15 mars 2011 à 12:10
15 mars 2011 à 12:10
* Télécharge DELFix de Xplode
* Lance le.
* A l'invite, tape 2 (suppression)
* Un rapport va s'ouvrir à la fin, colle le dans la réponse
----------
Tu peux lire ce sujet sur les logiciels recommandés, et les attitudes responsables sur le web
Et celui ci, sur les logiciels gratuits à éviter
------
Tu peux garder Malwarebytes pour un scan de temps à autres
-----
Pense à marquer le fil comme résolu
* Lance le.
* A l'invite, tape 2 (suppression)
* Un rapport va s'ouvrir à la fin, colle le dans la réponse
----------
Tu peux lire ce sujet sur les logiciels recommandés, et les attitudes responsables sur le web
Et celui ci, sur les logiciels gratuits à éviter
------
Tu peux garder Malwarebytes pour un scan de temps à autres
-----
Pense à marquer le fil comme résolu
eminen
Messages postés
324
Date d'inscription
vendredi 30 septembre 2005
Statut
Membre
Dernière intervention
4 décembre 2018
4
Modifié par eminen le 15/03/2011 à 14:12
Modifié par eminen le 15/03/2011 à 14:12
J'ai effectué la dernière tache mais le lien n'a pas fonctionner
merci pour les bons conseils pour télécharger les logiciels gratuits et ceux à éviter
voilà le dernier rapport
# DelFix v7.5 - Rapport créé le 15/03/2011 à 14:07
# Mis à jour le 02/03/11 à 20h par Xplode
# Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
# Nom d'utilisateur : Anne - ANNE-9A0F986606 (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Anne\Bureau\DelFix.exe
# Option [Recherche]
~~~~~~ Dossier(s) ~~~~~~
Présent : C:\Program Files\Ad-Remover
Présent : C:\Program Files\ZHPDiag
Présent : C:\Program Files\trend micro\Hijackthis
Présent : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
~~~~~~ Fichier(s) ~~~~~~
Présent : C:\Ad-Report-CLEAN[1].txt
Présent : C:\Ad-Report-CLEAN[2].txt
Présent : C:\Ad-Report-SCAN[1].txt
Présent : C:\Documents and Settings\Anne\Bureau\MBRCheck_03.15.11_09.49.27.txt
Présent : C:\Documents and Settings\Anne\Bureau\ZHPDiag.txt
~~~~~~ Registre ~~~~~~
Clé Présente : HKCU\SOFTWARE\Ad-Remover
Clé Présente : HKLM\Software\TrendMicro\Hijackthis
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~~~~~~ Autre ~~~~~~
########## EOF - "C:\DelFixSearch.txt" - [1285 octets] ##########
merci pour les bons conseils pour télécharger les logiciels gratuits et ceux à éviter
voilà le dernier rapport
# DelFix v7.5 - Rapport créé le 15/03/2011 à 14:07
# Mis à jour le 02/03/11 à 20h par Xplode
# Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
# Nom d'utilisateur : Anne - ANNE-9A0F986606 (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Anne\Bureau\DelFix.exe
# Option [Recherche]
~~~~~~ Dossier(s) ~~~~~~
Présent : C:\Program Files\Ad-Remover
Présent : C:\Program Files\ZHPDiag
Présent : C:\Program Files\trend micro\Hijackthis
Présent : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
~~~~~~ Fichier(s) ~~~~~~
Présent : C:\Ad-Report-CLEAN[1].txt
Présent : C:\Ad-Report-CLEAN[2].txt
Présent : C:\Ad-Report-SCAN[1].txt
Présent : C:\Documents and Settings\Anne\Bureau\MBRCheck_03.15.11_09.49.27.txt
Présent : C:\Documents and Settings\Anne\Bureau\ZHPDiag.txt
~~~~~~ Registre ~~~~~~
Clé Présente : HKCU\SOFTWARE\Ad-Remover
Clé Présente : HKLM\Software\TrendMicro\Hijackthis
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~~~~~~ Autre ~~~~~~
########## EOF - "C:\DelFixSearch.txt" - [1285 octets] ##########
Bonjour à vous deux,
Eminen
*Désactive ta restauration pour supprimer les points de restauration infectés:
Clique droit sur Poste de travail, clique sur Propriétés, puis sur Restauration système Coche la case désactiver la restauration Clique sur appliquer, puis sur OK
---> Redémarre ton PC ...
*Réactive ta restauration :
Clique droit sur Poste de travail, clique sur Propriétés, puis sur Restauration système Décoche la case désactiver la restauration Clique sur appliquer, puis sur OK
--->Redémarre ton PC ...
( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).
Créer un point de restauration propre manuellement:
Démarrer, Programmes
Va dans accessoires, et dans outils système
Sélectionne restauration système
Clique sur suivant
Entre la date du point de restauration que tu veux créer
Clique sur créer, et le point de restauration se crée automatiquement
Tigzy
Il aurait fallu optimiser le PC, mais trop tard, tu as fait supprimer les outils
Eminen
*Désactive ta restauration pour supprimer les points de restauration infectés:
Clique droit sur Poste de travail, clique sur Propriétés, puis sur Restauration système Coche la case désactiver la restauration Clique sur appliquer, puis sur OK
---> Redémarre ton PC ...
*Réactive ta restauration :
Clique droit sur Poste de travail, clique sur Propriétés, puis sur Restauration système Décoche la case désactiver la restauration Clique sur appliquer, puis sur OK
--->Redémarre ton PC ...
( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).
Créer un point de restauration propre manuellement:
Démarrer, Programmes
Va dans accessoires, et dans outils système
Sélectionne restauration système
Clique sur suivant
Entre la date du point de restauration que tu veux créer
Clique sur créer, et le point de restauration se crée automatiquement
Tigzy
Il aurait fallu optimiser le PC, mais trop tard, tu as fait supprimer les outils
eminen
Messages postés
324
Date d'inscription
vendredi 30 septembre 2005
Statut
Membre
Dernière intervention
4 décembre 2018
4
15 mars 2011 à 15:13
15 mars 2011 à 15:13
désolée mais je nai pas très bien compris
je désactive la restauration
je redémarre mon PC
je reactive la restauration
ok
par contre pour créer un point de restauration j'entre n'importe quelle date ?
et je restaure ?
je préfère te demander plutot que de faire une bétise
à +
je désactive la restauration
je redémarre mon PC
je reactive la restauration
ok
par contre pour créer un point de restauration j'entre n'importe quelle date ?
et je restaure ?
je préfère te demander plutot que de faire une bétise
à +
tu crées un point de restauration qui sera propre, et tu rentres la date d'aujourd'hui
Ne restaure pas, pas besoin, puisque Windows marche bien
Je te fait purger la restauration système, car les infections sont sauvegardées dedans, c'est
pour cela qu'il faut supprimer les points de restauration pour que le PC soit clean
Ne restaure pas, pas besoin, puisque Windows marche bien
Je te fait purger la restauration système, car les infections sont sauvegardées dedans, c'est
pour cela qu'il faut supprimer les points de restauration pour que le PC soit clean
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
15 mars 2011 à 16:07
15 mars 2011 à 16:07
Il aurait fallu optimiser le PC, mais trop tard, tu as fait supprimer les outils
Je le fait jamais... :)
Je le fait jamais... :)
eminen
Messages postés
324
Date d'inscription
vendredi 30 septembre 2005
Statut
Membre
Dernière intervention
4 décembre 2018
4
15 mars 2011 à 15:52
15 mars 2011 à 15:52
merci j'ai compris
je n'ai plus rien à faire après
tout es clean
je n'ai plus rien à faire après
tout es clean