Blocage intempestif sous windows 7

Fermé
el_tonno Messages postés 11 Date d'inscription vendredi 6 mai 2011 Statut Membre Dernière intervention 1 juillet 2011 - 6 mai 2011 à 14:48
el_tonno Messages postés 11 Date d'inscription vendredi 6 mai 2011 Statut Membre Dernière intervention 1 juillet 2011 - 1 juil. 2011 à 23:22
Bonjour,

Mon ordinateur se bloque de manière intempestive environ toutes les 10 minutes, j'ai fait un scan avec ccleaner et spybot, mais rien ne change.

Si vous souhaitez le rapport hijackthis je l'ai fait, je peux vous l'envoyer.

Merci d'avance pour votre aide.


A voir également:

8 réponses

el_tonno Messages postés 11 Date d'inscription vendredi 6 mai 2011 Statut Membre Dernière intervention 1 juillet 2011
6 mai 2011 à 14:49
je ne suis pas sous Windows vista / safari 534.24 comme indiqué, j'ai posté le message à partir d'un autre ordinateur... (pour info)
0
el_tonno Messages postés 11 Date d'inscription vendredi 6 mai 2011 Statut Membre Dernière intervention 1 juillet 2011
6 mai 2011 à 15:19
Voici mon rapport hijackthis:
http://www.cijoint.fr/cjlink.php?file=cj201105/cijADkuE0z.txt
0
Utilisateur anonyme
6 mai 2011 à 17:09
salut


▶ Télécharge ici : Ad-remover sur ton bureau :


▶ Déconnecte toi et ferme toutes applications en cours !

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

0
el_tonno Messages postés 11 Date d'inscription vendredi 6 mai 2011 Statut Membre Dernière intervention 1 juillet 2011
6 mai 2011 à 17:46
Salut,

Merci pour votre aide, voici le rapport après avoir effectué vos conseils
0
el_tonno Messages postés 11 Date d'inscription vendredi 6 mai 2011 Statut Membre Dernière intervention 1 juillet 2011
6 mai 2011 à 17:46
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 17:39:09 le 06/05/2011, Mode normal

Microsoft Windows 7 Édition Familiale Premium (X64)
liberty@LIBERTY-TOSH (TOSHIBA Satellite L670D)

============== ACTION(S) ==============

Service: "Application Updater" Stoppé et supprimé

Fichier supprimé: C:\Program Files (x86)\Mozilla FireFox\extensions\pdfforge@mybrowserbar.com
Fichier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navigateur OfferBox.lnk
Fichier supprimé: C:\Users\liberty\AppData\Roaming\Mozilla\FireFox\Profiles\qr7keofk.default\searchplugins\fissa.xml
Dossier supprimé: C:\Program Files (x86)\Application Updater
Dossier supprimé: C:\Users\liberty\AppData\Roaming\FissaSearch
Dossier supprimé: C:\Users\liberty\AppData\LocalLow\pdfforge
Dossier supprimé: C:\Program Files (x86)\pdfforge Toolbar
Dossier supprimé: C:\Users\liberty\AppData\Roaming\Search Settings
Dossier supprimé: C:\Users\liberty\AppData\LocalLow\Search Settings
Dossier supprimé: C:\Program Files (x86)\Common Files\Spigot
Dossier supprimé: C:\Users\liberty\AppData\Roaming\OfferBox
Dossier supprimé: C:\Program Files (x86)\OfferBox
Dossier supprimé: C:\Program Files (x86)\FreeCompressor
Dossier supprimé: C:\Program Files (x86)\PlayerSide

(!) -- Fichiers temporaires supprimés.


-- Fichier ouvert: C:\Users\liberty\AppData\Roaming\Mozilla\FireFox\Profiles\qr7keofk.default\Prefs.js --
Ligne supprimée: user_pref("extensions.Fissa.lastRunTime", "Tue, 02 Nov 2010 13:34:46 GMT");
-- Fichier Fermé --


Clé supprimée: HKLM\Software\Classes\CLSID\{20FE21D0-8895-4F5F-A5D2-709170290006}
Clé supprimée: HKLM\Software\Classes\Interface\{20FE21D0-8895-4F5F-A5D2-709170290006}
Clé supprimée: HKLM\Software\Classes\CLSID\{42621940-1f10-41e9-bb6a-2e123dfb047f}
Clé supprimée: HKLM\Software\Classes\CLSID\{6ad30cb8-7064-4664-8039-d9bb95cba878}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6ad30cb8-7064-4664-8039-d9bb95cba878}
Clé supprimée: HKLM\Software\Classes\CLSID\{85fe1096-281b-4cb9-82b6-d8eba5830035}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{85fe1096-281b-4cb9-82b6-d8eba5830035}
Clé supprimée: HKLM\Software\Classes\CLSID\{9771f9c5-de79-4c1b-b882-58d8c512147b}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{9771f9c5-de79-4c1b-b882-58d8c512147b}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9771f9c5-de79-4c1b-b882-58d8c512147b}
Clé supprimée: HKLM\Software\Classes\CLSID\{A7E8C343-7860-4A95-9AA8-AAF30D0F6D1E}
Clé supprimée: HKLM\Software\Classes\CLSID\{a83c3565-302c-4bf8-b000-6b6f1811d892}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{a83c3565-302c-4bf8-b000-6b6f1811d892}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{a83c3565-302c-4bf8-b000-6b6f1811d892}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{a83c3565-302c-4bf8-b000-6b6f1811d892}
Clé supprimée: HKLM\Software\Classes\CLSID\{b0c726ab-f9f3-4c9a-9839-38ccb9e9260a}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{b0c726ab-f9f3-4c9a-9839-38ccb9e9260a}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{b0c726ab-f9f3-4c9a-9839-38ccb9e9260a}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{b0c726ab-f9f3-4c9a-9839-38ccb9e9260a}
Clé supprimée: HKLM\Software\Classes\CLSID\{B236CF5C-1D6D-49A3-A407-36C4DEC63280}
Clé supprimée: HKLM\Software\Classes\Interface\{B236CF5C-1D6D-49A3-A407-36C4DEC63280}
Clé supprimée: HKLM\Software\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé supprimée: HKLM\Software\Classes\CLSID\{E9E9C4BC-BD4D-4486-9092-C43FDF8F911B}
Clé supprimée: HKLM\Software\Classes\Interface\{E9E9C4BC-BD4D-4486-9092-C43FDF8F911B}
Clé supprimée: HKLM\Software\Classes\CLSID\{eeedd98e-787a-4b8a-a565-83430ed36ee7}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{eeedd98e-787a-4b8a-a565-83430ed36ee7}
Clé supprimée: HKLM\Software\Classes\CLSID\{f011f437-ee07-463c-8217-97c0522117ab}
Clé supprimée: HKLM\Software\Classes\CLSID\{FA62BF1F-A5F2-4416-947E-CD0A5CBC9544}
Clé supprimée: HKLM\Software\Classes\Interface\{FA62BF1F-A5F2-4416-947E-CD0A5CBC9544}
Clé supprimée: HKLM\Software\Classes\CLSID\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
Clé supprimée: HKLM\Software\Classes\Interface\{2F8C9B7C-BC82-43ED-AEAB-BD561F7A4026}
Clé supprimée: HKLM\Software\Classes\Interface\{59D73AA0-C2DC-4200-860C-2B82121D1AA0}
Clé supprimée: HKLM\Software\Classes\Interface\{6164E163-9D0D-4764-B09E-E9CB18068A4D}
Clé supprimée: HKLM\Software\Classes\Interface\{6612AFDD-34AD-4B89-A236-7E6D07C3FDCD}
Clé supprimée: HKLM\Software\Classes\Interface\{69526D53-1CDA-430F-B945-177714C79A53}
Clé supprimée: HKLM\Software\Classes\Interface\{6B77BD7F-E8DC-4B5A-B565-A5FD5A5F4DA9}
Clé supprimée: HKLM\Software\Classes\Interface\{6BB301AC-528E-4545-B03E-9B8EE56382BC}
Clé supprimée: HKLM\Software\Classes\Interface\{7713A018-8482-48FA-8BD3-46A9D319693F}
Clé supprimée: HKLM\Software\Classes\Interface\{7894081D-0CF3-4663-B371-79DB59C32FC3}
Clé supprimée: HKLM\Software\Classes\Interface\{9D2F73EA-AA92-4C9C-9FA5-666B725E8E75}
Clé supprimée: HKLM\Software\Classes\Interface\{C235CD10-3D40-4E95-9F6F-D8819AB9BFBD}
Clé supprimée: HKLM\Software\Classes\Interface\{C382B99A-E317-4842-8448-70ADDAC750CA}
Clé supprimée: HKLM\Software\Classes\Interface\{E6E1D9F5-DC91-458F-89B8-FACFBD132A91}
Clé supprimée: HKLM\Software\Classes\TypeLib\{11109EB1-7D52-4512-88AD-9D837AEED46F}
Clé supprimée: HKLM\Software\Classes\TypeLib\{213EE09E-B090-4A4E-A70B-55D2246E3653}
Clé supprimée: HKLM\Software\Classes\TypeLib\{BE4C739B-4590-4BF8-879A-C584C42A1A07}
Clé supprimée: HKLM\Software\Classes\TypeLib\{C1DAA22B-DC6D-4B96-A5EA-906B2644DBDA}
Clé supprimée: HKLM\Software\Classes\TypeLib\{DD68F52E-1436-4C5C-8191-A1FA6AE566D4}
Clé supprimée: HKLM\Software\Classes\TypeLib\{ED846B6D-C294-4DFF-9AF6-44BDA49C0ED1}
Clé supprimée: HKLM\Software\Classes\TypeLib\{ED85AEBE-F834-4088-B5D3-97EB2478A6CD}
Clé supprimée: HKLM\Software\Classes\OfferBox.OfferBoxServer
Clé supprimée: HKLM\Software\Classes\OfferBox.OfferBoxServer.1
Clé supprimée: HKLM\Software\Application Updater
Clé supprimée: HKLM\Software\FissaSearch
Clé supprimée: HKLM\Software\freeCompressor
Clé supprimée: HKLM\Software\OfferBox
Clé supprimée: HKLM\Software\pdfforge
Clé supprimée: HKLM\Software\Search Settings
Clé supprimée: HKCU\Software\FissaSearch
Clé supprimée: HKCU\Software\freeCompressor
Clé supprimée: HKCU\Software\OfferBox
Clé supprimée: HKCU\Software\Spointer
Clé supprimée: HKCU\Software\AppDataLow\Software\pdfforge
Clé supprimée: HKCU\Software\AppDataLow\Software\Search Settings
Clé supprimée: HKLM\Software\Classes\Installer\Products\5B4758C25396ECF468E04F8E063287FF
Clé supprimée: HKLM\Software\Classes\Installer\Products\7A931B0A5D8E8E947AFB2124E1562280
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{b41306c6-96d0-442a-bcc4-b0f621e82ce9}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{37F4A335-D085-423e-A425-0370799166FB}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{add5facf-737b-42ba-b255-37471c2f27ed}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{b13e6377-ec0a-4c07-ac89-dcd48b57203d}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{2C8574B5-6935-4FCE-860E-F4E8602378FF}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{4BD271AB-66E2-4D58-AF88-80FE3B0770C4}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Clé supprimée: HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom

Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|HWSetup
Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|freecompressor@spointer.com
Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|offerboxffx@offerbox.com
Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|playerside@spointer.com
Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{B922D405-6D13-4A2B-AE89-08A030DA4402}


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [3.6.16 (fr)] ****

Searchplugins\avg_igeared.xml (<SearchPlugin xmlns=hxxp://www.mozilla.org/2006/browser/search/<ShortNameAVG Secure Search</ShortName<DescriptionAVG Secure Search</Description<InputEncodingUTF-8</InputEncoding<Image width=16 height=16data:image/png;base64,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</Imagehxxp://search.avg.com/?d=4dc19621&i=23&tp=chrome&q={searchTerms}&lng={moz:locale}&nt=1/<Url type=application/x-suggestions+json method=GET template=hxxp://suggestqueries.google.com/complete/search?output=firefox&client=firefox&hl={moz:locale}&q={searchTerms}/<SearchFormhxxp://search.avg.com/?d=4dc19621&i=23&tp=chrome&lng={moz:locale}&nt=1</SearchForm</SearchPlugin)
HKLM_Extensions|msntoolbar@msn.com - C:\Program Files (x86)\MSN Toolbar\Platform\5.0.1399.0\Firefox
HKLM_Extensions|{1E73965B-8B48-48be-9C8D-68B920ABC1C4} - C:\Program Files (x86)\AVG\AVG10\Firefox4\

-- C:\Users\liberty\AppData\Roaming\Mozilla\FireFox\Profiles\qr7keofk.default --
Extensions\{c0c9a2c7-2e5c-4447-bc53-97718bc91e1b} (Easy Youtube Video Downloader)
Prefs.js - browser.download.lastDir, C:\\Users\\liberty\\Desktop
Prefs.js - browser.search.defaultenginename, AVG Secure Search
Prefs.js - browser.search.selectedEngine, AVG Secure Search
Prefs.js - browser.startup.homepage, www.google.fr
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.16
Prefs.js - keyword.URL, hxxp://search.avg.com/?d=4dc19621&i=23&tp=ab&nt=1&q=

========================================

**** Google Chrome Version [11.0.696.60] ****

Extension\bdcfkjjffkboloijgealjeijakofmalg (C:\Program Files (x86)\FreeCompressor\spointer\extensions\chrome\freecompressor_air_chrome.crx) (x)
Extension\jmfkcklnlgedgbglfkkgedjfmejoahla (C:\Program Files (x86)\AVG\AVG10\Chrome\safesearch.crx) (?)
Extension\nikhohfcacjljlohchmhnjkgbnnihmij (C:\Program Files (x86)\PlayerSide\spointer\extensions\chrome\playerside_air_chrome.crx) (x)

-- C:\Users\liberty\AppData\Local\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "Google" (Activé: true) (?)
Preferences - homepage: hxxp://www.fissa.com/fr/?s=h&c=10110110758&suid=Ek._Z_65B&d=5&pid=29
Preferences - homepage_is_newtabpage: true
Plugin - Interest Recognizer for Freecompressor (Activé: true) (C:\Users\liberty\AppData\Local\Google\Chrome\User Data\Default\Extensions\bdcfkjjffkboloijgealjeijakofmalg\3.4.1545.153_0\freecompressor_air_chrome.dll)
Plugin - Interest Recognizer for Playerside (Activé: true) (C:\Users\liberty\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikhohfcacjljlohchmhnjkgbnnihmij\3.4.1545.153_0\playerside_air_chrome.dll)
Plugin - ClickPotatoLite Firefox Plugin (Activé: true) (C:\Program Files (x86)\Mozilla Firefox\plugins\npclntax_ClickPotatoLiteSA.dll) (x)
Plugin - Bing Bar (Activé: true) (C:\Program Files (x86)\MSN Toolbar\Platform\5.0.1399.0\npwinext.dll)
Plugin - RayV Plugin (Activé: true) (C:\Program Files (x86)\RayV\RayV\plugins\nprayvplugin.dll) (x)
Plugin - Windows Live\u0099 Photo Gallery (Activé: true) (C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll)
Plugin - "Silverlight" (Activé: true)
Plugin - "Interest Recognizer for Freecompressor" (Activé: true)
Plugin - "OfferboxChromePlugin Dynamic Link Library" (Activé: true)
Plugin - "Interest Recognizer for Playerside" (Activé: true)
Plugin - "ClickPotatoLite Firefox Plugin" (Activé: true)
Plugin - "Bing Bar" (Activé: true)
Plugin - "RayV Plugin" (Activé: true)
Plugin - "Windows Live\u0099 Photo Gallery" (Activé: true)

========================================

**** Internet Explorer Version [8.0.7600.16385] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{B922D405-6D13-4A2B-AE89-08A030DA4402} (x)
HKCU_SearchScopes\{6FC1C5AD-E294-4F16-A18A-0ADD7A9DF037} - "?" (?)
HKCU_SearchScopes\{99D3553E-4A34-4AA6-93EC-9758A2B383FE} - "AVG Secure Search" (hxxp://search.avg.com/?d=4dc1973a&i=23&tp=chrome&q={searchTerms}&lng={language}&...)
HKCU_SearchScopes\{AED7D67B-8D66-4B63-A8BC-B499FD9F334E} - "eBay" (hxxp://rover.ebay.com/rover/1/709-44555-9400-8/4?satitle={searchTerms})
HKCU_SearchScopes\{F65B49A3-69D8-47BF-97D8-9C1A62A32FAF} - "?" (?)
HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} (C:\Program Files (x86)\MSN Toolbar\Platform\5.0.1399.0\npwinext.dll)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_ElevationPolicy\{EE0DF950-5C7F-4261-8CFA-AE01D71FD9BD} - C:\Program Files (x86)\TOSHIBA\TOSHIBA Media Controller Plug-in\SetupUtility.exe (<TOSHIBA>)
HKLM_ElevationPolicy\{F3C88694-EFFA-4d78-B409-54B7B2535B14} - C:\Program Files (x86)\TOSHIBA\TOSHIBA Media Controller Plug-in\MTSProc.exe (<TOSHIBA>)
HKLM_Extensions\{90EAE591-7E7E-434a-8E28-ECFD00071806} - "PokerStars.fr" (C:\Program Files (x86)\PokerStars.FR\main.ico)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
BHO\{F3C88694-EFFA-4d78-B409-54B7B2535B14} - "TOSHIBA Media Controller Plug-in" (C:\Program Files (x86)\TOSHIBA\TOSHIBA Media Controller Plug-in\TOSHIBAMediaControllerIE.dll)

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 159 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 15 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 06/05/2011 17:39:25 (17359 Octet(s))

Fin à: 17:42:16, 06/05/2011

============== E.O.F ==============
0
Utilisateur anonyme
6 mai 2011 à 18:06
il est ou le resultat ?
0
el_tonno Messages postés 11 Date d'inscription vendredi 6 mai 2011 Statut Membre Dernière intervention 1 juillet 2011
6 mai 2011 à 18:23
il a été effacé apparemment, voici donc le lien :

http://www.cijoint.fr/cjlink.php?file=cj201105/cijU4xYqfj.txt

Merci encore pour votre aide
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
6 mai 2011 à 18:59
▶ Télécharge Reload_TDSSKiller

▶ Lance le

choisis : télécharger la derniere version

▶ relance-le

choisis : lancer le nettoyage

TDSSKiller va s'ouvrir , clique sur "Start Scan"

une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer

sinon , ferme tdssKiller et le rapport s'affichera sur le bureau

▶ Copie/Colle son contenu dans ta prochaine réponse.
0
el_tonno Messages postés 11 Date d'inscription vendredi 6 mai 2011 Statut Membre Dernière intervention 1 juillet 2011
6 mai 2011 à 19:24
j'ai effectué les taches, voici le rapport:
http://www.cijoint.fr/cjlink.php?file=cj201105/cijhFE3voe.txt
0
Utilisateur anonyme
6 mai 2011 à 21:38
desactive tes protections puis enregistre ceci sur ton bureau

Pre_Scan

Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné clique plusieurs fois très rapidement dessus ou renomme-le winlogon , ou change son extension en .com ou .scr

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus(Pre_Scan.txt).

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

▶ Copie ce lien dans ta réponse.
0
el_tonno Messages postés 11 Date d'inscription vendredi 6 mai 2011 Statut Membre Dernière intervention 1 juillet 2011
6 mai 2011 à 23:13
c'est fait
http://www.cijoint.fr/cjlink.php?file=cj201105/cijtGawUCQ.txt
0
Utilisateur anonyme
7 mai 2011 à 09:05
hello

▶ Télécharge ZHPDiag (de Nicolas Coolman)

ou :ZHPDiag

Enregistre le sur ton Bureau.

Une fois le téléchargement achevé,

▶ lance ZHPDiag.exe et clique sur Unzip dans la fenêtre qui s'ouvre.

▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.

▶ Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse,

▶ clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\.ZHPDiag.txt

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
0
el_tonno Messages postés 11 Date d'inscription vendredi 6 mai 2011 Statut Membre Dernière intervention 1 juillet 2011
9 mai 2011 à 17:34
http://www.cijoint.fr/cjlink.php?file=cj201105/cijKEBO6vs.txt

voila :)
0
Utilisateur anonyme
9 mai 2011 à 20:27
sélectionne les lignes ci-dessous et copie les dans le Presse-papier (Ctrl C)

M1 - SPR:Search Page Redirection - C:\Program Files (x86)\Mozilla FireFox\extensions\wtxpcom@mybrowserbar.com
G0 - GCSP: Preference [User Data\Default][HomePage] https://fissa.com/
G2 - GCE: Preference [User Data\Default] [bdcfkjjffkboloijgealjeijakofmalg] Interest Recognizer for Freecompressor v.3.4.1545.153 (Activé)
R3 - URLSearchHook: (no name) [64Bits] - {B922D405-6D13-4A2B-AE89-08A030DA4402} Clé orpheline
O4 - HKLM\..\Wow6432Node\Run: [ToshibaServiceStation] Clé orpheline
OPT:O4 - HKLM\..\Wow6432Node\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
O4 - Global Startup: C:\Users\liberty\Desktop\Spybot - Search & Destroy.lnk . (.Safer Networking Limited.) -- C:\Program Files (x86)\Spybot - Search & Destroy\SpybotSD.exe
O23 - Service: (SBSDWSCService) . (.Safer Networking Ltd. - Spybot-S&D Security Center integration.) - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe
O42 - Logiciel: FreeCompressor - (.Secure Digital Services.) [HKLM][64Bits] -- {1EF93620-4B15-4DB4-B0EA-889E2F187081}
O43 - CFD: 06/05/2011 - 14:32:04 - [54982462] ----D- C:\ProgramData\Spybot - Search & Destroy
O43 - CFD: 23/05/2010 - 10:49:28 - [58152] ----D- C:\ProgramData\xp
O43 - CFD: 04/10/2010 - 20:08:44 - [615] ----D- C:\Users\liberty\AppData\Roaming\freeCompressor
O43 - CFD: 06/05/2011 - 13:10:20 - [425789] ----D- C:\Users\liberty\Appdata\Local\freecompressor Air
O43 - CFD: 06/05/2011 - 12:47:12 - [61579211] ----D- C:\Program Files (x86)\Spybot - Search & Destroy
O53 - SMSR:HKLM\...\startupreg\SearchSettings [Key] . (...) -- C:\Program Files (x86)\Common Files\Spigot\Search Settings\SearchSettings.exe (.not file.)
O64 - Services: CurCS - (.not file.) - AVG Anti-Rootkit Driver (Avgrkx64) .(...) - LEGACY_AVGRKX64
O64 - Services: CurCS - (.not file.) - AVG TDI Driver (Avgtdia) .(...) - LEGACY_AVGTDIA
C:\Users\liberty\AppData\Roaming\uTorrent\Office 2007 Keygen (WORKING).rar.torrent
C:\Users\liberty\Downloads\Office 2007 Keygen (WORKING).rar
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\ForceRenive]
[HKCR\AppID\{d2083641-e57f-4eab-bb85-0582424f4a29}]
[HKLM\Software\Classes\AppID\{d2083641-e57f-4eab-bb85-0582424f4a29}]
[HKLM\Software\Wow6432Node\Classes\AppID\{d2083641-e57f-4eab-bb85-0582424f4a29}]
[HKCR\Installer\Features\5B4758C25396ECF468E04F8E063287FF]
[HKCR\Installer\UpgradeCodes\5B4758C25396ECF468E04F8E063287FF]
[HKLM\Software\Classes\Installer\Features\5B4758C25396ECF468E04F8E063287FF]
[HKCR\Installer\Features\7A931B0A5D8E8E947AFB2124E1562280]
[HKLM\Software\Classes\Installer\Features\7A931B0A5D8E8E947AFB2124E1562280]
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FreeCompressor
C:\Users\liberty\AppData\Roaming\FreeCompressor



Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.

- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
0
el_tonno Messages postés 11 Date d'inscription vendredi 6 mai 2011 Statut Membre Dernière intervention 1 juillet 2011
1 juil. 2011 à 20:45
Le scan ZHPDial ne passe pas, l'ordinateur se bloque avant la fin de la tache, que faire ? svp
0
el_tonno Messages postés 11 Date d'inscription vendredi 6 mai 2011 Statut Membre Dernière intervention 1 juillet 2011
1 juil. 2011 à 23:22
j'ai réussi à lancer le copier collé dans ZHPFix voici le rapport
http://www.cijoint.fr/cjlink.php?file=cj201107/cijFkzTRSR.txt
0