Bibou Le Forum
Portail sur la sécurité
 
PortailAccueilRechercherS'enregistrerMembresGroupesConnexion

Partagez | 
 

 (RESOLU) infection

Voir le sujet précédent Voir le sujet suivant Aller en bas 
Aller à la page : 1, 2  Suivant
AuteurMessage
NATHY21
Superbibou
avatar

Féminin
Nombre de messages : 160
Age : 51
Localisation : dijon
Humeur : Sympa
Date d'inscription : 22/06/2008

MessageSujet: (RESOLU) infection   Dim 22 Juin 2014 - 6:02

Bonjour à vous !
Depuis cette semaine j'ai voulu télécharger un logiciel pour graver un DVD et depuis c'est la cata ! Sans arrêt des pages intempestives s'ouvrent au démarrage et à n'importe quel moment !

Pouvez vous m'aider s'il vous plait à enlever tout cela ?

Merci et bonne journée à vous
Revenir en haut Aller en bas
ouzopower
Moderateurs (trices)
Moderateurs (trices)
avatar

Masculin
Nombre de messages : 4422
Age : 54
Localisation : au fond du verre
Humeur : de soif !
Date d'inscription : 30/03/2008

MessageSujet: Re: (RESOLU) infection   Dim 22 Juin 2014 - 6:25

bonjour Nathy
tu connais la procedure ...
http://www.bibou0007.com/t2887-procedure-a-suivre-avant-de-poster


sauf  OTL

__________________________________________________________________________________________________________________
Revenir en haut Aller en bas
NATHY21
Superbibou
avatar

Féminin
Nombre de messages : 160
Age : 51
Localisation : dijon
Humeur : Sympa
Date d'inscription : 22/06/2008

MessageSujet: Re: (RESOLU) infection   Dim 22 Juin 2014 - 18:19

2ème étape j'ai eu un message comme quoi ça ne s'est pas déroulé correctement.

Voici mon rapport de la 3ème étape :

AdwCleaner v3.212 - Rapport créé le 22/06/2014 à 17:53:57
# Mis à jour le 05/06/2014 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Antony - ANTHONY
# Exécuté depuis : C:\Documents and Settings\Antony\Mes documents\Downloads\adwcleaner_3.212.exe
# Option : Scanner

***** [ Services ] *****

Service Présent : globalUpdate
Service Présent : globalUpdatem
Service Présent : IBUpdaterService
Service Présent : ViewPassword
Service Présent : Wajam Internet Enhancer Service

***** [ Fichiers / Dossiers ] *****

Dossier Présent : C:\DOCUME~1\Antony\LOCALS~1\Temp\Iminent
Dossier Présent : C:\Documents and Settings\All Users.WINDOWS\Application Data\2308189059
Dossier Présent : C:\Documents and Settings\All Users.WINDOWS\Application Data\IBUpdaterService
Dossier Présent : C:\Documents and Settings\All Users.WINDOWS\Application Data\SweetIM
Dossier Présent : C:\Documents and Settings\All Users\Application Data\Viewpoint
Dossier Présent : C:\Documents and Settings\Antony\Application Data\BabSolution
Dossier Présent : C:\Documents and Settings\Antony\Application Data\moovida-1
Dossier Présent : C:\Documents and Settings\Antony\Application Data\Mozilla\Firefox\Profiles\oq3fuay3.default\Extensions\{EEE6C361-6118-11DC-9C72-001320C79847}
Dossier Présent : C:\Documents and Settings\Antony\Application Data\Mozilla\Firefox\Profiles\oq3fuay3.default\Extensions\376a8310-a278-43eb-8447-cf979756a510@d81d8b75-358c-47b4-9dfa-e1196fc86889.com
Dossier Présent : C:\Documents and Settings\Antony\Application Data\Mozilla\Firefox\Profiles\oq3fuay3.default\Extensions\ee5ad154-f909-4cc0-aa51-d7e94e3fb0af@36204afd-f43e-4917-9c71-8384e2e4d3ad.com
Dossier Présent : C:\Documents and Settings\Antony\Application Data\Speedial
Dossier Présent : C:\Documents and Settings\Antony\Local Settings\Application Data\Freesofttoday
Dossier Présent : C:\Documents and Settings\Antony\Local Settings\Application Data\fst_fr_222
Dossier Présent : C:\Documents and Settings\Antony\Local Settings\Application Data\globalUpdate
Dossier Présent : C:\Documents and Settings\Antony\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\deghekbbihbapplmbffglehkdhkeibbm
Dossier Présent : C:\Documents and Settings\Antony\Local Settings\Application Data\moovida air
Dossier Présent : C:\Documents and Settings\Antony\Local Settings\Application Data\PlusVid
Dossier Présent : C:\Documents and Settings\Antony\Local Settings\Application Data\Software
Dossier Présent : C:\Documents and Settings\Antony\Local Settings\Application Data\widestream6 Air
Dossier Présent : C:\Documents and Settings\Antony\Mes documents\Optimizer Pro
Dossier Présent : C:\Program Files\Fluendo
Dossier Présent : C:\Program Files\fst_fr_222
Dossier Présent : C:\Program Files\globalUpdate
Dossier Présent : C:\Program Files\MyPC Backup
Dossier Présent : C:\Program Files\PlusVid
Dossier Présent : C:\Program Files\Reimage
Dossier Présent : C:\Program Files\Software
Dossier Présent : C:\Program Files\Speedial
Dossier Présent : C:\Program Files\SweetIM
Dossier Présent : C:\Program Files\ViewPassword-soft
Dossier Présent : C:\Program Files\Wajam
Dossier Présent : C:\Program Files\Widestream6
Fichier Présent : C:\Documents and Settings\Antony\Application Data\Mozilla\Firefox\Profiles\oq3fuay3.default\searchplugins\buenosearch.xml
Fichier Présent : C:\Documents and Settings\Antony\Application Data\Mozilla\Firefox\Profiles\oq3fuay3.default\searchplugins\SweetIm.xml
Fichier Présent : C:\Documents and Settings\Antony\Application Data\Mozilla\Firefox\Profiles\oq3fuay3.default\user.js
Fichier Présent : C:\Documents and Settings\Antony\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_www.buenosearch.com_0.localstorage
Fichier Présent : C:\Documents and Settings\Antony\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_www.buenosearch.com_0.localstorage-journal
Fichier Présent : C:\Documents and Settings\Antony\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
Fichier Présent : C:\Documents and Settings\Antony\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
Fichier Présent : C:\Documents and Settings\Antony\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_www.wajam.com_0.localstorage
Fichier Présent : C:\Documents and Settings\Antony\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_www.wajam.com_0.localstorage-journal
Fichier Présent : C:\Documents and Settings\Antony\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxps_static.livelyrics00.live-lyrics.com_0.localstorage
Fichier Présent : C:\Documents and Settings\Antony\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxps_static.livelyrics00.live-lyrics.com_0.localstorage-journal
Fichier Présent : C:\END
Fichier Présent : C:\WINDOWS\Tasks\d3301ea5-7764-4e27-ace0-1eaac15964dd-1.job
Fichier Présent : C:\WINDOWS\Tasks\d3301ea5-7764-4e27-ace0-1eaac15964dd-11.job
Fichier Présent : C:\WINDOWS\Tasks\d3301ea5-7764-4e27-ace0-1eaac15964dd-2.job
Fichier Présent : C:\WINDOWS\Tasks\d3301ea5-7764-4e27-ace0-1eaac15964dd-4.job
Fichier Présent : C:\WINDOWS\Tasks\d3301ea5-7764-4e27-ace0-1eaac15964dd-5.job
Fichier Présent : C:\WINDOWS\Tasks\d3301ea5-7764-4e27-ace0-1eaac15964dd-6.job
Fichier Présent : C:\WINDOWS\Tasks\d3301ea5-7764-4e27-ace0-1eaac15964dd-7.job
Fichier Présent : C:\WINDOWS\Tasks\fbef67b5-5437-4c07-9ede-3ff51013f838-1.job
Fichier Présent : C:\WINDOWS\Tasks\fbef67b5-5437-4c07-9ede-3ff51013f838-11.job
Fichier Présent : C:\WINDOWS\Tasks\fbef67b5-5437-4c07-9ede-3ff51013f838-2.job
Fichier Présent : C:\WINDOWS\Tasks\fbef67b5-5437-4c07-9ede-3ff51013f838-3.job
Fichier Présent : C:\WINDOWS\Tasks\fbef67b5-5437-4c07-9ede-3ff51013f838-4.job
Fichier Présent : C:\WINDOWS\Tasks\fbef67b5-5437-4c07-9ede-3ff51013f838-5.job
Fichier Présent : C:\WINDOWS\Tasks\fbef67b5-5437-4c07-9ede-3ff51013f838-6.job
Fichier Présent : C:\WINDOWS\Tasks\fbef67b5-5437-4c07-9ede-3ff51013f838-7.job
Fichier Présent : C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineCore.job
Fichier Présent : C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineUA.job
Fichier Présent : C:\WINDOWS\Tasks\ViewPassword Update.job
Fichier Présent : C:\WINDOWS\Tasks\ViewPassword_wd.job

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Présente : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Présente : HKCU\Software\BabSolution
Clé Présente : HKCU\Software\Boxore
Clé Présente : HKCU\Software\Crossrider
Clé Présente : HKCU\Software\InstallCore
Clé Présente : HKCU\Software\installedbrowserextensions
Clé Présente : HKCU\Software\lollipop
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9D5BD211-422C-4164-9298-BB4186A30F31}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1631550F-191D-4826-B069-D9439253D926}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2BEFBCCE-46A6-4950-BCB5-7062EAC6C9C9}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E2A7BD67-0EAF-497F-B05B-748D7BF3C421}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110511311172}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110511311172}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110511701120}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110511701120}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1631550F-191D-4826-B069-D9439253D926}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2BEFBCCE-46A6-4950-BCB5-7062EAC6C9C9}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31CF9EBE-5755-4A1D-AC25-2834D952D9B4}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{66886C4D-B307-4ECA-A228-52CA9B9851A4}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A3E67DAA-DA01-4DA5-98BE-3088B554A11E}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C451C08A-EC37-45DF-AAAD-18B51AB5E837}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D95C7240-0282-4C01-93F5-673BCA03DA86}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E2A7BD67-0EAF-497F-B05B-748D7BF3C421}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
Clé Présente : HKCU\Software\PriceGong
Clé Présente : HKCU\Software\Softonic
Clé Présente : HKCU\Software\Speedial
Clé Présente : HKCU\Software\SweetIM
Clé Présente : HKCU\Software\Tutorials
Clé Présente : HKCU\Software\TutoTag
Clé Présente : HKCU\Software\ViewPassword
Clé Présente : HKCU\Software\Wajam
Clé Présente : HKCU\Software\WideStream
Clé Présente : HKCU\Toolbar
Clé Présente : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Présente : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Présente : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Présente : HKLM\Software\Boxore
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\EoEngineBHO.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\WLXQuickTimeShellExt.DLL
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110511311172}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110511311172}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110511701120}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110511701120}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220522312272}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220522702220}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}
Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0053172.BHO
Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0053172.BHO.1
Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0053172.Sandbox
Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0053172.Sandbox.1
Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0057020.BHO
Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0057020.BHO.1
Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0057020.Sandbox
Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0057020.Sandbox.1
Clé Présente : HKLM\SOFTWARE\Classes\EoEngineBHO.EOBHO
Clé Présente : HKLM\SOFTWARE\Classes\EoEngineBHO.EOBHO.1
Clé Présente : HKLM\Software\Classes\Installer\Features\254796BF4AC84B64891B61C529A2E23F
Clé Présente : HKLM\Software\Classes\Installer\Features\467F76FB6B590634BB752B5EAAC618B4
Clé Présente : HKLM\Software\Classes\Installer\Products\254796BF4AC84B64891B61C529A2E23F
Clé Présente : HKLM\Software\Classes\Installer\Products\467F76FB6B590634BB752B5EAAC618B4
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550555315572}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550555705520}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660566316672}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660566706620}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
Clé Présente : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
Clé Présente : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440544314472}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440544704420}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{C4C4F1F4-3074-4CB6-9FB8-0A64273166F0}
Clé Présente : HKLM\Software\Free_soft_today
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\bopakagnckmlgajfccecajhnimjiiedh
Clé Présente : HKLM\Software\Iminent
Clé Présente : HKLM\Software\InstallCore
Clé Présente : HKLM\Software\installedbrowserextensions
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{4BD271AB-66E2-4D58-AF88-80FE3B0770C4}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{BF67F764-95B6-4360-BB57-B2E5AA6C814B}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{FB697452-8CA4-46B4-98B1-165C922A2EF3}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Speedial
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110511311172}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110511311172}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110511701120}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110511701120}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110511311172}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110511311172}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110511701120}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110511701120}
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\02F47BF73B948514FAACADD8CBBDF37D
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\080D9F5E1E95FEE4794CE438E635239E
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08121C32A9C319F4CB0C11FF059552A4
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\12BF94BD06C95F343A77631402B9556A
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1E264E0A5959A1C46BA9175A878B12EA
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2124D8A8CF720FD44866190AF560228E
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\27A325ACED8CA4743A30127638591ADB
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2E6768B6932D112438F047C54D180635
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\350D17402BD84234EAF7D32F08172D7C
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\351716A953E21214898904032EAE2E81
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3EE8C5F419057E1478A654868CEE60B5
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4735D908D66E1BA46B6C2D7185A12B2B
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\69D6A6B2ED56AF24EA6335EAD6E91CA4
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\76D8378E2DDAED3428720A631F6E3BF0
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7FFA128C2B0FF414D805FC5627883401
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EDC790504E1834DBC20C9A04328FD2
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\97C3D0F82E712E241A2F969F45E3351C
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A001B259DB7D694E818BE29B973992C
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9E7F556BF224D804D96A96F0F6344789
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A189D17A469616C4688D23E192996267
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BAE2EC163C6A68A48921573E0E7E199D
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BF4F885EDEE45644EB1E0C99E0162399
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C06C6662FA5B04646829E4A460857770
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CE21F3FD57B244142880EF15A165A156
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CEEB3E14ABE8270419B0FD762E18F7C6
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ED1B5E9A3BDB51349BF96E842C062D98
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FECBC2BC14DA6CD459BD59A041709836
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\254796BF4AC84B64891B61C529A2E23F
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\467F76FB6B590634BB752B5EAAC618B4
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{FB697452-8CA4-46B4-98B1-165C922A2EF3}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Speedial
Clé Présente : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10
Clé Présente : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4
Clé Présente : HKLM\Software\SweetIM
Clé Présente : HKLM\Software\Tutorials
Clé Présente : HKLM\Software\Uniblue
Clé Présente : HKLM\Software\Wajam
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{31CF9EBE-5755-4A1D-AC25-2834D952D9B4}]
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EF99BD32-C1FB-11D2-892F-0090271D4F88}]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [fst_fr_222]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [upfst_fr_222.exe]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarProxy.dll]
Valeur Présente : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe]

***** [ Navigateurs ] *****

-\\ Internet Explorer v8.0.6001.18702

Paramètre Présent : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxp://speedial.com/?f=1&a=spd_tele_14_25_ch&cd=2XzuyEtN2Y1L1QzutDzzzzyCtA0ByDtDtA0D0FyByCzzyBtAtN0D0Tzu0SzytDtDtN1L2XzutBtFtBtCtFyEtFtDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyDyCtAyDyBtCyDtBtG0CzztB0BtGyEzy0CyDtGtDtC0AzztGyE0E0C0FtAtCtBzzyCzyyCtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyCtAyByByB0FtAzztG0AtCyC0DtGzyzztC0AtG0AyDtD0FtGtDzyyEtAtCyCyByCyCtAtAzy2Q&cr=1102516399&ir=

-\\ Mozilla Firefox v

[ Fichier : C:\Documents and Settings\Antony\Application Data\Mozilla\Firefox\Profiles\oq3fuay3.default\prefs.js ]

Ligne Trouvée : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "hxxp://fr.msn.com/");
Ligne Trouvée : user_pref("sweetim.toolbar.urls.homepage", "hxxp://home.sweetim.com/?barid={28621B7C-0FF7-4C05-8074-A5ED04D1B65D}");
Ligne Trouvée : user_pref("sweetim.toolbar.previous.browser.search.defaulturl", "hxxp://search.live.com/results.aspx?FORM=IEFM1&q=");

-\\ Google Chrome v35.0.1916.153

[ Fichier : C:\Documents and Settings\Antony\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]

Trouvée [Startup_urls] : hxxp://speedial.com/?f=1&a=spd_tele_14_25_ch&cd=2XzuyEtN2Y1L1QzutDzzzzyCtA0ByDtDtA0D0FyByCzzyBtAtN0D0Tzu0SzytDtDtN1L2XzutBtFtBtCtFyEtFtDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyDyCtAyDyBtCyDtBtG0CzztB0BtGyEzy0CyDtGtDtC0AzztGyE0E0C0FtAtCtBzzyCzyyCtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyCtAyByByB0FtAzztG0AtCyC0DtGzyzztC0AtG0AyDtD0FtGtDzyyEtAtCyCyByCyCtAtAzy2Q&cr=1102516399&ir=
Trouvée [Startup_urls] : hxxp://www.buenosearch.com/?babsrc=HP_ss&mntrId=907708863B503DF7&affID=128363&tt=180614_ctrl&tsp=5282
Trouvée [Homepage] : hxxp://speedial.com/?f=1&a=spd_tele_14_25_ch&cd=2XzuyEtN2Y1L1QzutDzzzzyCtA0ByDtDtA0D0FyByCzzyBtAtN0D0Tzu0SzytDtDtN1L2XzutBtFtBtCtFyEtFtDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyDyCtAyDyBtCyDtBtG0CzztB0BtGyEzy0CyDtGtDtC0AzztGyE0E0C0FtAtCtBzzyCzyyCtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyCtAyByByB0FtAzztG0AtCyC0DtGzyzztC0AtG0AyDtD0FtGtDzyyEtAtCyCyByCyCtAtAzy2Q&cr=1102516399&ir=
Trouvée [Extension] : acfoobbgoakpihljnfedbcfaipcdlfhk
Trouvée [Extension] : bopakagnckmlgajfccecajhnimjiiedh
Trouvée [Extension] : deghekbbihbapplmbffglehkdhkeibbm
Trouvée [Extension] : pbpohikckhbcljgombipcdoinkaedlfa

*************************

AdwCleaner[R0].txt - [24816 octets] - [22/06/2014 17:53:57]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [24877 octets] ##########
Revenir en haut Aller en bas
NATHY21
Superbibou
avatar

Féminin
Nombre de messages : 160
Age : 51
Localisation : dijon
Humeur : Sympa
Date d'inscription : 22/06/2008

MessageSujet: Re: (RESOLU) infection   Dim 22 Juin 2014 - 19:42

dans l'étape 3 je ne trouve pas la loupe ???? Où se trouve t'elle ? Merci
Revenir en haut Aller en bas
NATHY21
Superbibou
avatar

Féminin
Nombre de messages : 160
Age : 51
Localisation : dijon
Humeur : Sympa
Date d'inscription : 22/06/2008

MessageSujet: Re: (RESOLU) infection   Lun 23 Juin 2014 - 7:11

Bonjour ce matin je n'ai plus accès a quoique ce soit a part mon bureau.
Merci a vous de m'aider
Bonne journée
Revenir en haut Aller en bas
oskare68
Moderateurs (trices)
Moderateurs (trices)
avatar

Masculin
Nombre de messages : 2577
Age : 54
Localisation : France (Alsace)
Humeur : C'est selon...
Date d'inscription : 30/04/2010

MessageSujet: Re: (RESOLU) infection   Lun 23 Juin 2014 - 7:25

Bjr Nathy

Citation :
Bonjour ce matin je n'ai plus accès a quoique ce soit a part mon bureau

Tu ne peux pas lancer ZhpDiag ? Si non,lance Malwarebyte puis supprime ce qu'il trouve
Relance aussi Adw-cleaner puis >>> suppression

Sous Vista/Win7 et Win8, lancer l'installation par clic droit et "Exécuter en tant qu'administrateur"

Suivre les étapes lors de l'installation, il se lancera automatiquement une fois terminée.
( si ce n'est pas le cas, clique sur l'icône présente sur le bureau ZHPDiag (pour Vista/7/8 : clic droit et "exécuter en tant qu'administrateur"))

Une fois la nouvelle fenêtre ouverte :


Clique sur COMPLET



Patiente durant l'analyse
(il est possible que l'outil donne l'impression de ne pas avancer voir même d'être bloqué avec un message "ne répond pas", le laisser travailler )

Une fois l'analyse terminée, un rapport sera créé, c'est ce rapport qu'il faudra poster dans le sujet.

Citation :
Depuis cette semaine j'ai voulu télécharger un logiciel pour graver un DVD et depuis c'est la cata

Quel est ce logiciel stp ?

__________________________________________________________________________________________________________________
Revenir en haut Aller en bas
NATHY21
Superbibou
avatar

Féminin
Nombre de messages : 160
Age : 51
Localisation : dijon
Humeur : Sympa
Date d'inscription : 22/06/2008

MessageSujet: Re: (RESOLU) infection   Lun 23 Juin 2014 - 12:55

DVDFAB decrypter
Revenir en haut Aller en bas
oskare68
Moderateurs (trices)
Moderateurs (trices)
avatar

Masculin
Nombre de messages : 2577
Age : 54
Localisation : France (Alsace)
Humeur : C'est selon...
Date d'inscription : 30/04/2010

MessageSujet: Re: (RESOLU) infection   Lun 23 Juin 2014 - 14:08

Re

Tjrs accès a rien ? Tente de démarrer en mode sans échec puis fais ce que je t'ai demandé ci-dessus stp.
À la fin du chargement du BIOS, commencez à tapoter la touche F8 de votre clavier (ou F5 si F8 ne fonctionne pas). Procédez ainsi jusqu'à ce que le menu des options avancées de Windows apparaisse. Si vous commencez à tapoter la touche F8 trop tôt.
http://www.commentcamarche.net/faq/5004-windows-demarrage-en-mode-sans-echec

__________________________________________________________________________________________________________________
Revenir en haut Aller en bas
NATHY21
Superbibou
avatar

Féminin
Nombre de messages : 160
Age : 51
Localisation : dijon
Humeur : Sympa
Date d'inscription : 22/06/2008

MessageSujet: Re: (RESOLU) infection   Lun 23 Juin 2014 - 14:13

Re bonjour
Si si mais je cherche comment poster le rapport je sais qu'il existe un moyen mais je ne me souviens plus comment on fait
Revenir en haut Aller en bas
oskare68
Moderateurs (trices)
Moderateurs (trices)
avatar

Masculin
Nombre de messages : 2577
Age : 54
Localisation : France (Alsace)
Humeur : C'est selon...
Date d'inscription : 30/04/2010

MessageSujet: Re: (RESOLU) infection   Lun 23 Juin 2014 - 14:16

Utilise ci-joint >>> http://www.cjoint.com/

parcourir  >>> tu cherche le fichier >>> ouvrir >>> créer le lien >>> tu me post le (les) liens

Je regarde demain matin car je dois partir ok  Wink 

__________________________________________________________________________________________________________________
Revenir en haut Aller en bas
NATHY21
Superbibou
avatar

Féminin
Nombre de messages : 160
Age : 51
Localisation : dijon
Humeur : Sympa
Date d'inscription : 22/06/2008

MessageSujet: Re: (RESOLU) infection   Lun 23 Juin 2014 - 14:24

ok merci ! Bonne journée
Revenir en haut Aller en bas
NATHY21
Superbibou
avatar

Féminin
Nombre de messages : 160
Age : 51
Localisation : dijon
Humeur : Sympa
Date d'inscription : 22/06/2008

MessageSujet: Re: (RESOLU) infection   Lun 23 Juin 2014 - 14:30

Revenir en haut Aller en bas
NATHY21
Superbibou
avatar

Féminin
Nombre de messages : 160
Age : 51
Localisation : dijon
Humeur : Sympa
Date d'inscription : 22/06/2008

MessageSujet: Re: (RESOLU) infection   Lun 23 Juin 2014 - 16:28

J'ai recommencé car je pense que l'autre rapport n'était pas le bon !

http://cjoint.com/?0FxqBvvi510
Revenir en haut Aller en bas
NATHY21
Superbibou
avatar

Féminin
Nombre de messages : 160
Age : 51
Localisation : dijon
Humeur : Sympa
Date d'inscription : 22/06/2008

MessageSujet: Re: (RESOLU) infection   Lun 23 Juin 2014 - 17:47

J'ai aussi un message me disant que je n'ai plus de place sur mon disque dur C, qu'il faut que je supprime des fichiers pour faire de la place ...
Merci de m'aider
Revenir en haut Aller en bas
oskare68
Moderateurs (trices)
Moderateurs (trices)
avatar

Masculin
Nombre de messages : 2577
Age : 54
Localisation : France (Alsace)
Humeur : C'est selon...
Date d'inscription : 30/04/2010

MessageSujet: Re: (RESOLU) infection   Mar 24 Juin 2014 - 12:30

Bjr NATHY21

Effectivement ce pc est TRES infecté  affraid il va y avoir du boulot  Very Happy Il faut que tu respect l'ordre de la procédure ok  Wink .

Citation :
J'ai aussi un message me disant que je n'ai plus de place sur mon disque dur C, qu'il faut que je supprime des fichiers pour faire de la place ...

Oui il te faut faire un peu de place.Désintall/supprime via le panneau de config >>> ajout/supp prog ce que tu n'as pas besoin + tout ceci:
- EasyCleaner
- Google Toolbar for Internet Explorer
-  Lollipop
- McAfee Security Scan Plus
- Norton Security Scan
- Online Armor 3.5
- PlusVid
- RealPlayer
- RealUpgrade
- Update Manager for SweetPacks
- ViewPassword
- Speedial

1) Lance Malwarebyte >>> examen  >>> mettre en quarantaine >>> appliquer les actions
Pour t'aider >>> http://www.malekal.com/2010/11/12/tutorial-malwarebyte-anti-malware/

2) Relance Adw-cleaner puis >>> suppression/nettoyage

3) Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit.Copie les lignes suivantes en bleu (surligner et copier) :


Script ZHPFix
SysRestore
FirewallRAZ
EmptyFlash
EmptyTemp
EmptyPrefetch
ShortCutFix
[HKLM\Software\Google\Chrome\Extensions\acfoobbgoakpihljnfedbcfaipcdlfhk]   =>PUP.BuenoSearch^
[HKLM\Software\Google\Chrome\Extensions\bakijjialdiiboeaknfpmflphhmljfkd]   =>Adware.SearchYa^
[HKLM\Software\Google\Chrome\Extensions\deghekbbihbapplmbffglehkdhkeibbm]   =>PUP.CrossRider ^
[HKLM\Software\Google\Chrome\Extensions\pbpohikckhbcljgombipcdoinkaedlfa]   =>Spyware.SmartDisplay^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110511311172}]   =>PUP.CrossRider ^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110511701120}]   =>PUP.CrossRider^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE01A009-D402-4CBF-FF5C-34FA7F10A90B}]   =>PUP.ViewPassword^
[HKLM\SYSTEM\CurrentControlSet\Services\IBUpdaterService]   =>Adware.InstallBrain^
[HKLM\SYSTEM\CurrentControlSet\Services\Update Greener Web]   =>PUP.GreenerWeb^
[HKLM\SYSTEM\CurrentControlSet\Services\ViewPassword]   =>PUP.ViewPassword^
[HKLM\SYSTEM\CurrentControlSet\Services\Wajam Internet Enhancer Service]   =>PUP.Wajam^
[HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\lollipop_06182236]   =>Adware.Lollipop^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Reimage Repair]   =>Rogue.ReimageRepair^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Speedial]   =>Adware.SearchYa^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{FB697452-8CA4-46B4-98B1-165C922A2EF3}]   =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\1C9149EC-5DE2-B5A6-BCF7-D776E59C3CBC]   =>PUP.ViewPassword^
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}]   =>PUP.Babylon
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}]   =>Toolbar.Agent
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}]   =>Toolbar.Agent
[HKLM\Software\Classes\CLSID\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}]   =>Toolbar.Agent
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}]   =>Toolbar.Agent
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1631550F-191D-4826-B069-D9439253D926}]   =>Adware.PriceGong
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1631550F-191D-4826-B069-D9439253D926}]   =>Adware.PriceGong
[HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}]   =>PUP.Eorezo
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31CF9EBE-5755-4a1d-AC25-2834D952D9B4}]   =>Toolbar.Agent
[HKLM\Software\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581}]   =>PUP.BearShare
[HKLM\Software\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839}]   =>PUP.BearShare
[HKLM\Software\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}]   =>PUP.BearShare
[HKLM\Software\Classes\protector_dll.protectorbho.1]   =>PUP.BProtector
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{a3e67daa-da01-4da5-98be-3088b554a11e}]   =>Adware.Hotbar
[HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}]   =>PUP.Eorezo
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}]   =>PUP.Eorezo
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}]   =>PUP.Eorezo
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D95C7240-0282-4C01-93F5-673BCA03DA86}]   =>Adware.Hotbar
[HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}]   =>PUP.Eorezo
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E2A7BD67-0EAF-497f-B05B-748D7BF3C421}]   =>Adware.SPointer
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E2A7BD67-0EAF-497f-B05B-748D7BF3C421}]   =>Adware.SPointer
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7]   =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D]   =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A189D17A469616C4688D23E192996267]   =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058]   =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7FFA128C2B0FF414D805FC5627883401]   =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6]   =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED]   =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\351716A953E21214898904032EAE2E81]   =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2E6768B6932D112438F047C54D180635]   =>PUP.SweetIM
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}]   =>Hijacker.Agent
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}]   =>Hijacker.Agent
[HKLM\Software\Classes\AppID\eoenginebho.dll]   =>PUP.Eorezo
[HKLM\Software\Classes\protector_dll.protectorbho]   =>PUP.BProtector
[HKLM\Software\Classes\eoenginebho.eobho]   =>PUP.Eorezo
[HKLM\Software\Classes\eoenginebho.eobho.1]   =>PUP.Eorezo
[HKLM\Software\Classes\Installer\Features\BA172DB42E6685D4FA8808EFB370074C]   =>PUP.OfferBox
[HKLM\Software\Classes\Installer\Products\BA172DB42E6685D4FA8808EFB370074C]   =>PUP.OfferBox
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\BA172DB42E6685D4FA8808EFB370074C]   =>PUP.OfferBox
[HKCU\Software\Boxore]   =>Adware.Boxore
[HKLM\Software\Boxore]   =>Adware.Boxore
[HKCU\Software\lollipop]   =>Adware.Lollipop
[HKLM\Software\Iminent]   =>Adware.IMBooster
[HKCU\Software\PriceGong]   =>Adware.PriceGong
[HKCU\Software\Softonic]   =>Toolbar.Conduit
[HKCU\Software\SweetIM]   =>PUP.SweetIM
[HKLM\Software\SweetIM]   =>PUP.SweetIM
[HKCU\Software\Tutorials]   =>Spyware.AgenceExclusive
[HKLM\Software\Tutorials]   =>Spyware.AgenceExclusive
[HKCU\Software\WideStream]   =>Adware.SPointer
[HKLM\Software\Classes\Installer\Features\254796BF4AC84B64891B61C529A2E23F]   =>PUP.SweetIM
[HKLM\Software\Classes\Installer\Products\254796BF4AC84B64891B61C529A2E23F]   =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\254796BF4AC84B64891B61C529A2E23F]   =>PUP.SweetIM
[HKCU\Software\InstallCore]   =>Adware.InstallCore
[HKLM\Software\InstallCore]   =>Adware.InstallCore
[HKLM\Software\Classes\Installer\Features\467F76FB6B590634BB752B5EAAC618B4]   =>PUP.SweetIM
[HKLM\Software\Classes\Installer\Products\467F76FB6B590634BB752B5EAAC618B4]   =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\467F76FB6B590634BB752B5EAAC618B4]   =>PUP.SweetIM
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}]   =>Toolbar.Yahoo
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\02F47BF73B948514FAACADD8CBBDF37D]   =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\080D9F5E1E95FEE4794CE438E635239E]   =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0]   =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1E264E0A5959A1C46BA9175A878B12EA]   =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420]   =>PUP.SweetIM
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C451C08A-EC37-45DF-AAAD-18B51AB5E837}]   =>Toolbar.PDFCreator
[HKCU\Software\Crossrider]   =>PUP.CrossRider
[HKCU\Software\InstalledBrowserExtensions\]   =>PUP.CrossRider
[HKCU\Software\Reimage]   =>Rogue.ReimageRepair
[HKLM\Software\Reimage]   =>Rogue.ReimageRepair
[HKCU\Software\InstalledBrowserExtensions]   =>PUP.CrossRider
[HKLM\Software\InstalledBrowserExtensions]   =>PUP.CrossRider
[HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}]   =>PUP.OptimizerPro
[HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}]   =>PUP.OptimizerPro
[HKLM\Software\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}]   =>Adware.BrowseFox
[HKLM\Software\Classes\CrossriderApp0053172.BHO]   =>PUP.CrossRider
[HKLM\Software\Classes\CrossriderApp0053172.BHO.1]   =>PUP.CrossRider
[HKLM\Software\Classes\CrossriderApp0053172.Sandbox]   =>PUP.CrossRider
[HKLM\Software\Classes\CrossriderApp0053172.Sandbox.1]   =>PUP.CrossRider
[HKLM\Software\Classes\CrossriderApp0057020.BHO]   =>PUP.CrossRider
[HKLM\Software\Classes\CrossriderApp0057020.BHO.1]   =>PUP.CrossRider
[HKLM\Software\Classes\CrossriderApp0057020.Sandbox]   =>PUP.CrossRider
[HKLM\Software\Classes\CrossriderApp0057020.Sandbox.1]   =>PUP.CrossRider
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110511311172}]   =>PUP.CrossRider
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110511701120}]   =>PUP.CrossRider
[HKLM\Software\Classes\CLSID\{11111111-1111-1111-1111-110511311172}]   =>PUP.CrossRider
[HKLM\Software\Classes\CLSID\{11111111-1111-1111-1111-110511701120}]   =>PUP.CrossRider
[HKLM\Software\Classes\CLSID\{22222222-2222-2222-2222-220522312272}]   =>PUP.CrossRider
[HKLM\Software\Classes\CLSID\{22222222-2222-2222-2222-220522702220}]   =>PUP.CrossRider
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110511311172}]   =>PUP.CrossRider
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110511701120}]   =>PUP.CrossRider
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]   =>Adware.Boxore^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\12BF94BD06C95F343A77631402B9556A]   =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2124D8A8CF720FD44866190AF560228E]   =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\27A325ACED8CA4743A30127638591ADB]   =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\350D17402BD84234EAF7D32F08172D7C]   =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3EE8C5F419057E1478A654868CEE60B5]   =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4735D908D66E1BA46B6C2D7185A12B2B]   =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\69D6A6B2ED56AF24EA6335EAD6E91CA4]   =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\76D8378E2DDAED3428720A631F6E3BF0]   =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EDC790504E1834DBC20C9A04328FD2]   =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\97C3D0F82E712E241A2F969F45E3351C]   =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A001B259DB7D694E818BE29B973992C]   =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9E7F556BF224D804D96A96F0F6344789]   =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BAE2EC163C6A68A48921573E0E7E199D]   =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BF4F885EDEE45644EB1E0C99E0162399]   =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C06C6662FA5B04646829E4A460857770]   =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CE21F3FD57B244142880EF15A165A156]   =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CEEB3E14ABE8270419B0FD762E18F7C6]   =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ED1B5E9A3BDB51349BF96E842C062D98]   =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FECBC2BC14DA6CD459BD59A041709836]   =>PUP.SweetIM^
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:fst_fr_222   =>Adware.FreeSoftToday^
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:lollipop_06182236   =>Adware.Lollipop^
[HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{EF99BD32-C1FB-11D2-892F-0090271D4F88}   =>Toolbar.Yahoo
C:\Documents and Settings\Antony\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\acfoobbgoakpihljnfedbcfaipcdlfhk   =>PUP.BuenoSearch^
C:\Documents and Settings\Antony\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\bakijjialdiiboeaknfpmflphhmljfkd   =>Adware.SearchYa^
C:\Documents and Settings\Antony\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\deghekbbihbapplmbffglehkdhkeibbm   =>PUP.CrossRider ^
C:\Documents and Settings\Antony\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa   =>Spyware.SmartDisplay^
C:\Documents and Settings\Antony\Application Data\Mozilla\Firefox\Profiles\oq3fuay3.default\extensions\@FissaPlugin   =>PUP.OfferBox^
C:\Documents and Settings\Antony\Application Data\Mozilla\Firefox\Profiles\oq3fuay3.default\extensions\ee5ad154-f909-4cc0-aa51-d7e94e3fb0af@36204afd-f43e-4917-9c71-8384e2e4d3ad.com   =>PUP.CrossRider ^
C:\Documents and Settings\Antony\Application Data\Mozilla\Firefox\Profiles\oq3fuay3.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}   =>PUP.SweetIM^
C:\Program Files\Fluendo   =>Adware.SPointer^
C:\Program Files\fst_fr_222   =>Adware.FreeSoftToday^
C:\Program Files\Greener Web   =>PUP.GreenerWeb^
C:\Program Files\HQPro-1   =>PUP.CrossRider ^
C:\Program Files\MyPC Backup   =>PUP.MyPCBackup^
C:\Program Files\Reimage   =>Rogue.ReimageRepair^
C:\Program Files\Speedial   =>Adware.SearchYa^
C:\Program Files\SweetIM   =>PUP.SweetIM^
C:\Program Files\ViewPassword-soft   =>PUP.ViewPassword^
C:\Program Files\Wajam   =>PUP.Wajam^
C:\Program Files\Widestream6   =>Adware.SPointer^
C:\Documents and Settings\All Users.WINDOWS\Application Data\IBUpdaterService   =>Adware.InstallBrain^
C:\Documents and Settings\All Users.WINDOWS\Application Data\Software   =>Adware.Boxore^
C:\Documents and Settings\All Users.WINDOWS\Application Data\SweetIM   =>PUP.SweetIM^
C:\Documents and Settings\Antony\Application Data\BabSolution   =>Hijacker.BabSolution^
C:\Documents and Settings\Antony\Application Data\moovida-1   =>Adware.SPointer^
C:\Documents and Settings\Antony\Application Data\Speedial   =>Adware.SearchYa^
C:\Documents and Settings\Antony\Local Settings\Application Data\freeSOFTtoday   =>Adware.FreeSoftToday^
C:\Documents and Settings\Antony\Local Settings\Application Data\fst_fr_222   =>Adware.FreeSoftToday^
C:\Documents and Settings\Antony\Local Settings\Application Data\Lollipop_06182236   =>Adware.Lollipop^
C:\Documents and Settings\Antony\Local Settings\Application Data\moovida Air   =>Adware.SPointer^
C:\Documents and Settings\Antony\Local Settings\Application Data\Software   =>Adware.Boxore^
C:\Documents and Settings\Antony\Local Settings\Application Data\widestream6 Air   =>Adware.SPointer^
C:\Program Files\Software   =>Adware.Boxore
C:\Documents and Settings\Antony\Application Data\Mozilla\Firefox\Profiles\oq3fuay3.default\SearchPlugins\sweetim.xml   =>PUP.SweetIM
C:\Program Files\ViewPassword-soft\ViewPasswordFIXQNw.exe   =>PUP.ViewPassword^
C:\Documents and Settings\All Users.WINDOWS\Application Data\IBUpdaterService\ibsvc.exe   =>Adware.InstallBrain^
C:\Program Files\Wajam\Wajam Internet Enhancer\WajamInternetEnhancerService.exe   =>PUP.Wajam^
C:\Program Files\fst_fr_222\fst_fr_222.exe   =>Adware.FreeSoftToday^
C:\Documents and Settings\Antony\Local Settings\Application Data\fst_fr_222\upfst_fr_222.exe   =>Adware.FreeSoftToday^
C:\documents and settings\antony\local settings\application data\lollipop_06182236\lollipop_06182236.exe   =>Adware.Lollipop^
C:\WINDOWS\Tasks\d3301ea5-7764-4e27-ace0-1eaac15964dd-1.job   =>PUP.CrossRider^
C:\WINDOWS\Tasks\d3301ea5-7764-4e27-ace0-1eaac15964dd-2.job   =>PUP.CrossRider^
C:\WINDOWS\Tasks\d3301ea5-7764-4e27-ace0-1eaac15964dd-4.job   =>PUP.CrossRider^
C:\WINDOWS\Tasks\d3301ea5-7764-4e27-ace0-1eaac15964dd-5.job   =>PUP.CrossRider^
C:\WINDOWS\Tasks\d3301ea5-7764-4e27-ace0-1eaac15964dd-6.job   =>PUP.CrossRider^
C:\WINDOWS\Tasks\d3301ea5-7764-4e27-ace0-1eaac15964dd-7.job   =>PUP.CrossRider^
C:\WINDOWS\Tasks\fbef67b5-5437-4c07-9ede-3ff51013f838-1.job   =>PUP.CrossRider^
C:\WINDOWS\Tasks\fbef67b5-5437-4c07-9ede-3ff51013f838-2.job   =>PUP.CrossRider^
C:\WINDOWS\Tasks\fbef67b5-5437-4c07-9ede-3ff51013f838-3.job   =>PUP.CrossRider^
C:\WINDOWS\Tasks\fbef67b5-5437-4c07-9ede-3ff51013f838-4.job   =>PUP.CrossRider^
C:\WINDOWS\Tasks\fbef67b5-5437-4c07-9ede-3ff51013f838-5.job   =>PUP.CrossRider^
C:\WINDOWS\Tasks\fbef67b5-5437-4c07-9ede-3ff51013f838-6.job   =>PUP.CrossRider^
C:\WINDOWS\Tasks\fbef67b5-5437-4c07-9ede-3ff51013f838-7.job   =>PUP.CrossRider^
C:\WINDOWS\Tasks\ViewPassword Update.job   =>PUP.ViewPassword^
C:\WINDOWS\Tasks\ViewPassword_wd.job   =>PUP.ViewPassword^
[HKCU\Software\BabSolution]   =>Hijacker.BabSolution^
[HKCU\Software\HQPro-1]   =>PUP.CrossRider ^
[HKCU\Software\TutoTag]   =>PUP.AgenceExclusive^
[HKCU\Software\ViewPassword]   =>PUP.ViewPassword^
[HKCU\Software\Wajam]   =>PUP.Wajam^
[HKCU\Software\speedial]   =>Adware.SearchYa^
[HKLM\Software\FREE_SOFT_TODAY]   =>Adware.FreeSoftToday^
[HKLM\Software\HQPro-1]   =>PUP.CrossRider ^
[HKLM\Software\Wajam]   =>PUP.Wajam^
C:\Documents and Settings\Antony\Bureau\VOPackage.exe   =>Adware.Downware^
C:\Windows\Installer\1887b64.msi   =>PUP.SweetIM^
C:\Windows\Installer\25e23db.msi   =>PUP.SweetIM^
C:\Windows\Installer\28773b.msi   =>Adware.SPointer^
[HKCR\CLSID\{11111111-1111-1111-1111-110511311172}] (HQPro-1)   =>PUP.CrossRider ^
[HKCR\CLSID\{22222222-2222-2222-2222-220522312272}] (CrossriderApp0053172.Sandbox)   =>PUP.CrossRider^
[HKCR\CLSID\{22222222-2222-2222-2222-220522702220}] (CrossriderApp0057020.Sandbox)   =>PUP.CrossRider^
[HKCR\CLSID\{EE01A009-D402-4CBF-FF5C-34FA7F10A90B}] (ViewPassword)   =>PUP.ViewPassword^
C:\WINDOWS\Reimage.ini   =>Rogue.ReimageRepair
R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Skype Limited - Facebook Video Calling Plugin.) (No version) -- (.not file.)
O3 - Toolbar: Google Toolbar - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{01E04581-4EEE-11D0-BFE9-00AA005B4383} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0E5CBF21-D15F-11D0-8301-00AA005B4383} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{31CF9EBE-5755-4A1D-AC25-2834D952D9B4} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{EF99BD32-C1FB-11D2-892F-0090271D4F88} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{F2CF5485-4E02-4F68-819C-B92DE9277049} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0000003A-F0C0-0FF0-0000-000050F1F00F} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0000003A-ECE4-131A-0000-000074ED1A13} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0000003A-ECE4-14CD-0000-000074EDCD14} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0000003A-ECE4-1285-0000-000074ED8512} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0000003A-ECE4-1498-0000-000074ED9814} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0000003A-ECE4-14C8-0000-000074EDC814} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0000003A-ECE4-1491-0000-000074ED9114} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0000003A-ECE4-127F-0000-000074ED7F12} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0000003A-ECE4-15C9-0000-000074EDC915} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0000003A-ECE4-0D9B-0000-000074ED9B0D} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0000003A-ECE4-014D-0000-000074ED4D01} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0000003A-ECE4-09C3-0000-000074EDC309} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0000003A-ECE4-01A6-0000-000074EDA601} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0000003A-ECE4-01A7-0000-000074EDA701} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0000003A-ECE4-0405-0000-000074ED0504} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0000003A-ECE4-03F0-0000-000074EDF003} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0000003A-ECE4-0416-0000-000074ED1604} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0000003A-ECE4-0A7A-0000-000074ED7A0A} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0000003A-ECE4-0BA6-0000-000074EDA60B} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0000003A-ECE4-0C64-0000-000074ED640C} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0000003A-ECE4-0BCC-0000-000074EDCC0B} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0000003A-ECE4-0CFA-0000-000074EDFA0C} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0000003A-ECE4-099E-0000-000074ED9E09} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0000003A-ECE4-0CB0-0000-000074EDB00C} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0000003A-ECE4-08EF-0000-000074EDEF08} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0000003A-ECE4-0BE9-0000-000074EDE90B} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0000003A-ECE4-0CF5-0000-000074EDF50C} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0000003A-ECE4-0DBB-0000-000074EDBB0D} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0000003A-ECE4-0B6D-0000-000074ED6D0B} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0000003A-ECE4-0D94-0000-000074ED940D} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0000003A-ECE4-1012-0000-000074ED1210} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0000003A-ECE4-0FC6-0000-000074EDC60F} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0000003A-ECE4-0531-0000-000074ED3105} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0000003A-ECE4-01A5-0000-000074EDA501} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{000006D4-F718-01A5-10F7-A501D4060000} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{7E3A8DAC-8D8B-7E3A-8CB7-A70178528002} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{7E3AA039-E51B-7739-0204-03000B040000} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{7E3A8DAC-8D8B-7E3A-8CE5-A70180588902} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{7E3AA998-C17E-7E3A-2006-010022000000} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{7E3A8DAC-8D8B-7E3A-8CE5-A70180588202} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{7E3AA039-E51B-7739-EE04-03000B040000} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{7E3A8DAC-8D8B-7E3A-1CE8-2E0BF8B28502} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{7E3AA998-C17E-7E3A-0207-190022000000} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{21FA44EF-376D-4D53-9B0F-8A89D3229068} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{724D43A0-0D85-11D4-9908-00400523E39A} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{EEE6C35B-6118-11DC-9C72-001320C79847} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
O9 - Extra button: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} -- Clé orpheline
O9 - Extra button: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} -- Clé orpheline
O16 - DPF: DirectAnimation Java Classes -  (DirectAnimation Java Classes) - (.not file.) - file:\\C:\WINDOWS\Java\classes\dajava.cab
O16 - DPF: Microsoft XML Parser for Java -  (Microsoft XML Parser for Java) - (.not file.) - file:\\C:\WINDOWS\Java\classes\xmldso.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} ((no name)) - http://active.macromedia.com/director/cabs/sw.cab
O16 - DPF: {41564D57-9980-0010-8000-00AA00389B71} ((no name)) - http://download.microsoft.com/download/0/A/9/0A9F8B32-9F8C-4D74-A130-E4CAB36EB01F/wmvadvd.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} ((no name)) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} ((no name)) - http://www.extrafilm.fr/ImageUploader5.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} ((no name)) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} ((no name)) - http://go.divx.com/plugin/DivXBrowserPlugin.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} ((no name)) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} ((no name)) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} ((no name)) - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} ((no name)) - http://gfx2.hotmail.com/mail/w4/pr01/photouploadcontrol/MSNPUpld.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} ((no name)) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab


• Clique sur Importer, (vérifie que le script soit collé dans le cadre) .
• Clique sur le bouton « GO » pour lancer le nettoyage.

Post moi le rapport de suppression ZhpFix puis un nouveau ZhpDiag dans stp

Sont donc attendu:
-rapport de suppression Adwcleaner
-rapport de suppression ZhpFix
- le nouveau ZhpDiag

__________________________________________________________________________________________________________________
Revenir en haut Aller en bas
NATHY21
Superbibou
avatar

Féminin
Nombre de messages : 160
Age : 51
Localisation : dijon
Humeur : Sympa
Date d'inscription : 22/06/2008

MessageSujet: Re: (RESOLU) infection   Mar 24 Juin 2014 - 17:25

Bonjour,
à chaque fois que je lance l'examen dans Malwares j'ai ce message :


L'examen ne s'est pas déroulé correctement

Que dois je faire ?
Revenir en haut Aller en bas
NATHY21
Superbibou
avatar

Féminin
Nombre de messages : 160
Age : 51
Localisation : dijon
Humeur : Sympa
Date d'inscription : 22/06/2008

MessageSujet: Re: (RESOLU) infection   Mar 24 Juin 2014 - 20:51

Bonsoir, voici mon rapport AdwCleaner :

# AdwCleaner v3.213 - Rapport créé le 24/06/2014 à 20:34:19
# Mis à jour le 23/06/2014 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3

(32 bits)
# Nom d'utilisateur : Antony - ANTHONY
# Exécuté depuis : C:\Documents and Settings\Antony\Mes

documents\Downloads\adwcleaner_3.213.exe
# Option : Nettoyer

***** [ Services ] *****

[#] Service Supprimé : globalUpdate
[#] Service Supprimé : globalUpdatem

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Documents and Settings\All

Users.WINDOWS\Application Data\IBUpdaterService
Dossier Supprimé : C:\Program Files\Fluendo
Dossier Supprimé : C:\Program Files\globalUpdate
Dossier Supprimé : C:\Program Files\Greener Web
Dossier Supprimé : C:\Program Files\MyPC Backup
Dossier Supprimé : C:\Program Files\Reimage
Dossier Supprimé : C:\Program Files\SweetIM
Dossier Supprimé : C:\Program Files\VNT
Dossier Supprimé : C:\Program Files\Widestream6
Dossier Supprimé : C:\Documents and Settings\All

Users\Application Data\Viewpoint
Dossier Supprimé : C:\Documents and Settings\Antony\Local

Settings\Application Data\Freesofttoday
Dossier Supprimé : C:\Documents and Settings\Antony\Local

Settings\Application Data\globalUpdate
Dossier Supprimé : C:\Documents and Settings\Antony\Local

Settings\Application Data\moovida air
Dossier Supprimé : C:\Documents and Settings\Antony\Local

Settings\Application Data\VNT
Dossier Supprimé : C:\Documents and Settings\Antony\Local

Settings\Application Data\widestream6 Air
Dossier Supprimé : C:\DOCUME~1\Antony\LOCALS~1\Temp\Greener Web
Dossier Supprimé : C:\Documents and Settings\Antony\Application

Data\BabSolution
Dossier Supprimé : C:\Documents and Settings\Antony\Application

Data\moovida-1
Dossier Supprimé : C:\Documents and Settings\Antony\Mes

documents\Optimizer Pro
Dossier Supprimé : C:\Documents and Settings\Antony\Local

Settings\Application Data\Software
Dossier Supprimé : C:\Program Files\Software
Dossier Supprimé : C:\Documents and Settings\Antony\Application

Data\Mozilla\Firefox\Profiles\oq3fuay3.default\Extensions\{EEE6C3

61-6118-11DC-9C72-001320C79847}
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Documents and Settings\Antony\Application

Data\Mozilla\Firefox\Profiles\oq3fuay3.default\user.js
Fichier Supprimé : C:\Documents and Settings\Antony\Local

Settings\Application Data\Google\Chrome\User Data\Default\Local

Storage\hxxp_www.buenosearch.com_0.localstorage
Fichier Supprimé : C:\Documents and Settings\Antony\Local

Settings\Application Data\Google\Chrome\User Data\Default\Local

Storage\hxxp_www.buenosearch.com_0.localstorage-journal
Fichier Supprimé :

C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineCore.job
Fichier Supprimé :

C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineUA.job

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée :

HKCU\Software\Google\Chrome\Extensions\bakijjialdiiboeaknfpmflphh

mljfkd
Clé Supprimée :

HKLM\SOFTWARE\Google\Chrome\Extensions\bakijjialdiiboeaknfpmflphh

mljfkd
Clé Supprimée : HKCU\Toolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\EoEngineBHO.DLL
Clé Supprimée :

HKLM\SOFTWARE\Classes\AppID\WLXQuickTimeShellExt.DLL
Valeur Supprimée :

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [VNT]
Clé Supprimée :

HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate

Update;version=10
Clé Supprimée :

HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate

Update;version=4
Clé Supprimée :

HKLM\SOFTWARE\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400

}
Clé Supprimée :

HKLM\SOFTWARE\Classes\CLSID\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8

}
Clé Supprimée :

HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3

}
Clé Supprimée :

HKLM\SOFTWARE\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581

}
Clé Supprimée :

HKLM\SOFTWARE\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839

}
Clé Supprimée :

HKLM\SOFTWARE\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F

}
Clé Supprimée :

HKLM\SOFTWARE\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9

D64F}
Clé Supprimée :

HKLM\SOFTWARE\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259

FF}
Clé Supprimée :

HKLM\SOFTWARE\Classes\TypeLib\{C4C4F1F4-3074-4CB6-9FB8-0A64273166

F0}
Clé Supprimée :

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser

Helper Objects\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
Clé Supprimée :

HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D3

8-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée :

HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0F6E720

A-1A6B-40E1-A294-1D4D19F156C8}
Clé Supprimée :

HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2BEFBCC

E-46A6-4950-BCB5-7062EAC6C9C9}
Clé Supprimée :

HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31CF9EB

E-5755-4A1D-AC25-2834D952D9B4}
Clé Supprimée :

HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{66886C4

D-B307-4ECA-A228-52CA9B9851A4}
Clé Supprimée :

HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F

4-CCDF-4224-A24D-B23AFC3573C8}
Clé Supprimée :

HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C451C08

A-EC37-45DF-AAAD-18B51AB5E837}
Clé Supprimée :

HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E2A7BD6

7-0EAF-497F-B05B-748D7BF3C421}
Clé Supprimée :

HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35

B-6118-11DC-9C72-001320C79847}
Clé Supprimée :

HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C

2-9640-4AEB-A5D5-CF25DF11FA8C}
Clé Supprimée :

HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0F6E

720A-1A6B-40E1-A294-1D4D19F156C8}
Clé Supprimée :

HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2BEF

BCCE-46A6-4950-BCB5-7062EAC6C9C9}
Clé Supprimée :

HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10D

C1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé Supprimée :

HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E2A7

BD67-0EAF-497F-B05B-748D7BF3C421}
Clé Supprimée :

HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6

C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée :

HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D

62C2-9640-4AEB-A5D5-CF25DF11FA8C}
Clé Supprimée : HKCU\Software\Microsoft\Internet

Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet

Explorer\SearchScopes\{31090377-0740-419E-BEFC-A56E50500D5B}
Clé Supprimée : HKCU\Software\Microsoft\Internet

Explorer\SearchScopes\{9D5BD211-422C-4164-9298-BB4186A30F31}
Clé Supprimée : HKCU\Software\Microsoft\Internet

Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet

Explorer\SearchScopes\{31090377-0740-419E-BEFC-A56E50500D5B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet

Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Valeur Supprimée : HKCU\Software\Microsoft\Internet

Explorer\Toolbar\WebBrowser

[{31CF9EBE-5755-4A1D-AC25-2834D952D9B4}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet

Explorer\Toolbar\WebBrowser

[{EEE6C35B-6118-11DC-9C72-001320C79847}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet

Explorer\Toolbar\WebBrowser

[{EF99BD32-C1FB-11D2-892F-0090271D4F88}]
Valeur Supprimée :

HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\Fi

rewallPolicy\StandardProfile\AuthorizedApplications\List

[C:\Program

Files\SweetIM\Communicator\SweetPacksUpdateManager.exe]
Clé Supprimée : HKCU\Software\APN PIP
Clé Supprimée : HKCU\Software\BabSolution
Clé Supprimée : HKCU\Software\Boxore
Clé Supprimée : HKCU\Software\installedbrowserextensions
Clé Supprimée : HKCU\Software\lollipop
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\Tutorials
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKCU\Software\ViewPassword
Clé Supprimée : HKCU\Software\WideStream
Clé Supprimée :

HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée :

HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée :

HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée :

HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\Software\Free_soft_today
Clé Supprimée : HKLM\Software\installedbrowserextensions
Clé Supprimée : HKLM\Software\Tutorials
Clé Supprimée : HKLM\Software\Uniblue
Clé Supprimée :

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App

Management\ARPCache\{4BD271AB-66E2-4D58-AF88-80FE3B0770C4}
Clé Supprimée :

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App

Management\ARPCache\{BF67F764-95B6-4360-BB57-B2E5AA6C814B}
Clé Supprimée :

HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData

\S-1-5-18\Components\02F47BF73B948514FAACADD8CBBDF37D
Clé Supprimée :

HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData

\S-1-5-18\Components\080D9F5E1E95FEE4794CE438E635239E
Clé Supprimée :

HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData

\S-1-5-18\Components\08121C32A9C319F4CB0C11FF059552A4
Clé Supprimée :

HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData

\S-1-5-18\Components\1E264E0A5959A1C46BA9175A878B12EA
Clé Supprimée :

HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData

\S-1-5-18\Components\2E6768B6932D112438F047C54D180635
Clé Supprimée :

HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData

\S-1-5-18\Components\351716A953E21214898904032EAE2E81
Clé Supprimée :

HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData

\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED
Clé Supprimée :

HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData

\S-1-5-18\Components\69D6A6B2ED56AF24EA6335EAD6E91CA4
Clé Supprimée :

HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData

\S-1-5-18\Components\7FFA128C2B0FF414D805FC5627883401
Clé Supprimée :

HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData

\S-1-5-18\Components\86EDC790504E1834DBC20C9A04328FD2
Clé Supprimée :

HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData

\S-1-5-18\Components\97C3D0F82E712E241A2F969F45E3351C
Clé Supprimée :

HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData

\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058
Clé Supprimée :

HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData

\S-1-5-18\Components\9E7F556BF224D804D96A96F0F6344789
Clé Supprimée :

HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData

\S-1-5-18\Components\A189D17A469616C4688D23E192996267
Clé Supprimée :

HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData

\S-1-5-18\Components\BF4F885EDEE45644EB1E0C99E0162399
Clé Supprimée :

HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData

\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
Clé Supprimée :

HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData

\S-1-5-18\Components\CE21F3FD57B244142880EF15A165A156
Clé Supprimée :

HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData

\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7
Clé Supprimée :

HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData

\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6
Clé Supprimée :

HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData

\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D
Clé Supprimée :

HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData

\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420
Clé Supprimée :

HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData

\S-1-5-18\Products\467F76FB6B590634BB752B5EAAC618B4
Clé Supprimée :

HKLM\Software\Classes\Installer\Features\467F76FB6B590634BB752B5E

AAC618B4
Clé Supprimée :

HKLM\Software\Classes\Installer\Products\467F76FB6B590634BB752B5E

AAC618B4
Clé Supprimée :

HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeC

odes\A97CEC23332751B47BA4B95BAA50C9D0

***** [ Navigateurs ] *****

-\\ Internet Explorer v8.0.6001.18702


-\\ Mozilla Firefox v

[ Fichier : C:\Documents and Settings\Antony\Application

Data\Mozilla\Firefox\Profiles\oq3fuay3.default\prefs.js ]

Ligne Supprimée :

user_pref("sweetim.toolbar.previous.browser.startup.homepage",

"hxxp://fr.msn.com/");
Ligne Supprimée : user_pref("sweetim.toolbar.urls.homepage",

"hxxp://home.sweetim.com/?barid={28621B7C-0FF7-4C05-8074-A5ED04D1

B65D}");
Ligne Supprimée :

user_pref("sweetim.toolbar.previous.browser.search.defaulturl",

"hxxp://search.live.com/results.aspx?FORM=IEFM1&q=");

-\\ Google Chrome v35.0.1916.153

[ Fichier : C:\Documents and Settings\Antony\Local

Settings\Application Data\Google\Chrome\User

Data\Default\preferences ]

Supprimée [Search Provider] :

hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms}&barid=

{28621B7C-0FF7-4C05-8074-A5ED04D1B65D}
Supprimée [Search Provider] :

hxxp://www.sweetpacks-search.com/search.asp?q={searchTerms}&ln=fr

&src=10&ptr=0&barid=%7Baa0d4b90-183b-11e0-849c-0014d130a13c%7D&sf

=0&lcr=0
Supprimée [Search Provider] :

hxxp://speedial.com/results.php?f=4&q={searchTerms}&a=spd_tele_14

_25_ch&cd=2XzuyEtN2Y1L1QzutDzzzzyCtA0ByDtDtA0D0FyByCzzyBtAtN0D0Tz

u0SzytDtDtN1L2XzutBtFtBtCtFyEtFtDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B

1V1N2Y1L1Qzu2SyDyCtAyDyBtCyDtBtG0CzztB0BtGyEzy0CyDtGtDtC0AzztGyE0

E0C0FtAtCtBzzyCzyyCtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyCtAyByByB0FtAzztG

0AtCyC0DtGzyzztC0AtG0AyDtD0FtGtDzyyEtAtCyCyByCyCtAtAzy2Q&cr=11025

16399&ir=
Supprimée [Search Provider] :

hxxp://www.softonic.fr/s/{searchTerms}
Supprimée [Startup_urls] :

hxxp://speedial.com/?f=1&a=spd_tele_14_25_ch&cd=2XzuyEtN2Y1L1Qzut

DzzzzyCtA0ByDtDtA0D0FyByCzzyBtAtN0D0Tzu0SzytDtDtN1L2XzutBtFtBtCtF

yEtFtDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyDyCtAyDyBtCy

DtBtG0CzztB0BtGyEzy0CyDtGtDtC0AzztGyE0E0C0FtAtCtBzzyCzyyCtB2QtN1M

1F1B2Z1V1N2Y1L1Qzu2SyCtAyByByB0FtAzztG0AtCyC0DtGzyzztC0AtG0AyDtD0

FtGtDzyyEtAtCyCyByCyCtAtAzy2Q&cr=1102516399&ir=
Supprimée [Startup_urls] :

hxxp://www.buenosearch.com/?babsrc=HP_ss&mntrId=907708863B503DF7&

affID=128363&tt=180614_ctrl&tsp=5282
Supprimée [Homepage] :

hxxp://speedial.com/?f=1&a=spd_tele_14_25_ch&cd=2XzuyEtN2Y1L1Qzut

DzzzzyCtA0ByDtDtA0D0FyByCzzyBtAtN0D0Tzu0SzytDtDtN1L2XzutBtFtBtCtF

yEtFtDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyDyCtAyDyBtCy

DtBtG0CzztB0BtGyEzy0CyDtGtDtC0AzztGyE0E0C0FtAtCtBzzyCzyyCtB2QtN1M

1F1B2Z1V1N2Y1L1Qzu2SyCtAyByByB0FtAzztG0AtCyC0DtGzyzztC0AtG0AyDtD0

FtGtDzyyEtAtCyCyByCyCtAtAzy2Q&cr=1102516399&ir=
Supprimée [Extension] : acfoobbgoakpihljnfedbcfaipcdlfhk
Supprimée [Extension] : bakijjialdiiboeaknfpmflphhmljfkd
Supprimée [Extension] : bopakagnckmlgajfccecajhnimjiiedh
Supprimée [Extension] : deghekbbihbapplmbffglehkdhkeibbm
Supprimée [Extension] : pbpohikckhbcljgombipcdoinkaedlfa

*************************

AdwCleaner[R0].txt - [24958 octets] - [22/06/2014 17:53:57]
AdwCleaner[R1].txt - [13919 octets] - [24/06/2014 20:30:53]
AdwCleaner[S0].txt - [14794 octets] - [24/06/2014 20:34:19]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [14855

octets] ##########
Revenir en haut Aller en bas
NATHY21
Superbibou
avatar

Féminin
Nombre de messages : 160
Age : 51
Localisation : dijon
Humeur : Sympa
Date d'inscription : 22/06/2008

MessageSujet: Re: (RESOLU) infection   Mar 24 Juin 2014 - 21:01

Voici mon rapport de ZHPFix :

Rapport de ZHPFix 2014.4.13.3 par Nicolas Coolman, Update du 13/04/2014
Fichier d'export Registre :
Run by Antony at 24/06/2014 20:54:58
High Elevated Privileges : OK
Windows XP Home Edition Service Pack 3 (Build 2600)

Corbeille vidée (02mn 08s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur

========== Processus mémoire ==========
SUPPRIMÉ: Memory Process: C:\Documents and Settings\Antony\Bureau\VOPackage.exe

========== Clés du Registre ==========
SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Reimage Repair
SUPPRIMÉ: HKLM\Software\Classes\Installer\Features\BA172DB42E6685D4FA8808EFB370074C
SUPPRIMÉ: HKLM\Software\Classes\Installer\Products\BA172DB42E6685D4FA8808EFB370074C
SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\BA172DB42E6685D4FA8808EFB370074C
SUPPRIMÉ: HKCU\Software\Reimage
SUPPRIMÉ: HKLM\Software\Reimage
SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{CFBFAE00-17A6-11D0-99CB-00C04FD64497}]
SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{01E04581-4EEE-11D0-BFE9-00AA005B4383}]
SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{0E5CBF21-D15F-11D0-8301-00AA005B4383}]
SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{F2CF5485-4E02-4F68-819C-B92DE9277049}]
SUPPRIMÉ: CLSID Extra Buttons: {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F}
SUPPRIMÉ: CLSID Extra Buttons: {e2e2dd38-d088-4134-82b7-f2ba38496583}
SUPPRIMÉ: CLSID DPF: {166B1BCA-3F9C-11CF-8075-444553540000}
SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{166B1BCA-3F9C-11CF-8075-444553540000}]
SUPPRIMÉ: CLSID DPF: {41564D57-9980-0010-8000-00AA00389B71}
SUPPRIMÉ: CLSID DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537}
SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{4F1E5B1A-2A80-42CA-8532-2D05CB959537}]
SUPPRIMÉ: CLSID DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3}
SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{5D637FAD-E202-48D1-8F18-5B9C459BD1E3}]
SUPPRIMÉ: CLSID DPF: {5D6F45B3-9043-443D-A792-115447494D24}
SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{5D6F45B3-9043-443D-A792-115447494D24}]
SUPPRIMÉ: CLSID DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616}
SUPPRIMÉ: CLSID DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072}
SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{C3F79A2B-B9B4-4A66-B012-3EE46475B072}]
SUPPRIMÉ: CLSID DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000}
SUPPRIMÉ: CLSID DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7}
SUPPRIMÉ: CLSID DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147}
SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{E77F23EB-E7AB-4502-8F37-247DBAF1A147}]
SUPPRIMÉ: CLSID DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48}
SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{F5A7706B-B9C0-4C89-A715-7A0C6B05DD48}]

========== Valeurs du Registre ==========
SUPPRIMÉ: FirewallRaz (SP) : C:\Program Files\Windows Live\Messenger\msnmsgr.exe
SUPPRIMÉ: FirewallRaz (SP) : C:\Documents and Settings\Antony\Mes documents\Downloads\RocketPDFSetup.exe
SUPPRIMÉ: FirewallRaz (DP) : C:\Program Files\Windows Live\Messenger\msnmsgr.exe
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)
SUPPRIMÉ: URLSearchHook: {CFBFAE00-17A6-11D0-99CB-00C04FD64497}
SUPPRIMÉ: Toolbar: {01E04581-4EEE-11D0-BFE9-00AA005B4383}
SUPPRIMÉ: Toolbar: {0E5CBF21-D15F-11D0-8301-00AA005B4383}
SUPPRIMÉ: Toolbar: {F2CF5485-4E02-4F68-819C-B92DE9277049}
SUPPRIMÉ: Toolbar: {0000003A-F0C0-0FF0-0000-000050F1F00F}
SUPPRIMÉ: Toolbar: {0000003A-ECE4-131A-0000-000074ED1A13}
SUPPRIMÉ: Toolbar: {0000003A-ECE4-14CD-0000-000074EDCD14}
SUPPRIMÉ: Toolbar: {0000003A-ECE4-1285-0000-000074ED8512}
SUPPRIMÉ: Toolbar: {0000003A-ECE4-1498-0000-000074ED9814}
SUPPRIMÉ: Toolbar: {0000003A-ECE4-14C8-0000-000074EDC814}
SUPPRIMÉ: Toolbar: {0000003A-ECE4-1491-0000-000074ED9114}
SUPPRIMÉ: Toolbar: {0000003A-ECE4-127F-0000-000074ED7F12}
SUPPRIMÉ: Toolbar: {0000003A-ECE4-15C9-0000-000074EDC915}
SUPPRIMÉ: Toolbar: {0000003A-ECE4-0D9B-0000-000074ED9B0D}
SUPPRIMÉ: Toolbar: {0000003A-ECE4-014D-0000-000074ED4D01}
SUPPRIMÉ: Toolbar: {0000003A-ECE4-09C3-0000-000074EDC309}
SUPPRIMÉ: Toolbar: {0000003A-ECE4-01A6-0000-000074EDA601}
SUPPRIMÉ: Toolbar: {0000003A-ECE4-01A7-0000-000074EDA701}
SUPPRIMÉ: Toolbar: {0000003A-ECE4-0405-0000-000074ED0504}
SUPPRIMÉ: Toolbar: {0000003A-ECE4-03F0-0000-000074EDF003}
SUPPRIMÉ: Toolbar: {0000003A-ECE4-0416-0000-000074ED1604}
SUPPRIMÉ: Toolbar: {0000003A-ECE4-0A7A-0000-000074ED7A0A}
SUPPRIMÉ: Toolbar: {0000003A-ECE4-0BA6-0000-000074EDA60B}
SUPPRIMÉ: Toolbar: {0000003A-ECE4-0C64-0000-000074ED640C}
SUPPRIMÉ: Toolbar: {0000003A-ECE4-0BCC-0000-000074EDCC0B}
SUPPRIMÉ: Toolbar: {0000003A-ECE4-0CFA-0000-000074EDFA0C}
SUPPRIMÉ: Toolbar: {0000003A-ECE4-099E-0000-000074ED9E09}
SUPPRIMÉ: Toolbar: {0000003A-ECE4-0CB0-0000-000074EDB00C}
SUPPRIMÉ: Toolbar: {0000003A-ECE4-08EF-0000-000074EDEF08}
SUPPRIMÉ: Toolbar: {0000003A-ECE4-0BE9-0000-000074EDE90B}
SUPPRIMÉ: Toolbar: {0000003A-ECE4-0CF5-0000-000074EDF50C}
SUPPRIMÉ: Toolbar: {0000003A-ECE4-0DBB-0000-000074EDBB0D}
SUPPRIMÉ: Toolbar: {0000003A-ECE4-0B6D-0000-000074ED6D0B}
SUPPRIMÉ: Toolbar: {0000003A-ECE4-0D94-0000-000074ED940D}
SUPPRIMÉ: Toolbar: {0000003A-ECE4-1012-0000-000074ED1210}
SUPPRIMÉ: Toolbar: {0000003A-ECE4-0FC6-0000-000074EDC60F}
SUPPRIMÉ: Toolbar: {0000003A-ECE4-0531-0000-000074ED3105}
SUPPRIMÉ: Toolbar: {0000003A-ECE4-01A5-0000-000074EDA501}
SUPPRIMÉ: Toolbar: {000006D4-F718-01A5-10F7-A501D4060000}
SUPPRIMÉ: Toolbar: {7E3A8DAC-8D8B-7E3A-8CB7-A70178528002}
SUPPRIMÉ: Toolbar: {7E3AA039-E51B-7739-0204-03000B040000}
SUPPRIMÉ: Toolbar: {7E3A8DAC-8D8B-7E3A-8CE5-A70180588902}
SUPPRIMÉ: Toolbar: {7E3AA998-C17E-7E3A-2006-010022000000}
SUPPRIMÉ: Toolbar: {7E3A8DAC-8D8B-7E3A-8CE5-A70180588202}
SUPPRIMÉ: Toolbar: {7E3AA039-E51B-7739-EE04-03000B040000}
SUPPRIMÉ: Toolbar: {7E3A8DAC-8D8B-7E3A-1CE8-2E0BF8B28502}
SUPPRIMÉ: Toolbar: {7E3AA998-C17E-7E3A-0207-190022000000}
SUPPRIMÉ: Toolbar: {21FA44EF-376D-4D53-9B0F-8A89D3229068}
SUPPRIMÉ: Toolbar: {724D43A0-0D85-11D4-9908-00400523E39A}
SUPPRIMÉ: Toolbar: {2318C2B1-4965-11D4-9B18-009027A5CD4F}

========== Dossiers ==========
SUPPRIMÉS Flash Cookies (398)
SUPPRIMÉS Temporaires Windows (538)
SUPPRIMÉ: c:\documents and settings\antony\application data\mozilla\firefox\profiles\oq3fuay3.default\extensions\@fissaplugin
SUPPRIMÉ: c:\documents and settings\all users.windows\application data\software
SUPPRIMÉ: c:\documents and settings\antony\local settings\application data\lollipop_06182236

========== Fichiers ==========
SUPPRIMÉS Flash Cookies (184) (64 194 octets)
SUPPRIMÉS Temporaires Windows (2099) (1 960 452 315 octets)
SUPPRIMÉ: C:\Windows\Installer\28773b.msi
SUPPRIMÉ: C:\WINDOWS\Reimage.ini

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
1 : Processus mémoire
30 : Clés du Registre
54 : Valeurs du Registre
5 : Dossiers
4 : Fichiers
1 : Restauration Système


End of clean in 03mn 12s

========== Chemin de fichier rapport ==========
C:\Documents and Settings\Antony\Application Data\ZHP\ZHPFix[R1].txt - 24/06/2014 20:57:08 [6937]
Revenir en haut Aller en bas
NATHY21
Superbibou
avatar

Féminin
Nombre de messages : 160
Age : 51
Localisation : dijon
Humeur : Sympa
Date d'inscription : 22/06/2008

MessageSujet: Re: (RESOLU) infection   Mar 24 Juin 2014 - 21:19

Voici mon nouveau rapport ZHPDiag :

http://cjoint.com/?0FyvspsLsui
Revenir en haut Aller en bas
NATHY21
Superbibou
avatar

Féminin
Nombre de messages : 160
Age : 51
Localisation : dijon
Humeur : Sympa
Date d'inscription : 22/06/2008

MessageSujet: Re: (RESOLU) infection   Mar 24 Juin 2014 - 22:01

Je n'ai plus de pages de pubs qui s'ouvrent ! Oufffff !!! Merci !!

Mais par contre je ne peux plus avoir accès à ma boite mail !! Que faire pour pouvoir les consulter ?
Merci !
Bonne soirée
Revenir en haut Aller en bas
oskare68
Moderateurs (trices)
Moderateurs (trices)
avatar

Masculin
Nombre de messages : 2577
Age : 54
Localisation : France (Alsace)
Humeur : C'est selon...
Date d'inscription : 30/04/2010

MessageSujet: Re: (RESOLU) infection   Mer 25 Juin 2014 - 10:45

Bjr

Citation :
Je n'ai plus de pages de pubs qui s'ouvrent ! Oufffff !!! Merci !!

Ok  Wink .Il faut que tu fasses TRES attention,dé-coche tjrs les programmes tiers lorsque tu install des programmes et banni les sites tel que 01Net,Softonic et autres.Utilises plutôt Clubic,CCM,PcAstuce par ex.
Vas dans ton panneau de configuration et désinstalles:
- Mcafee sécurité scan plus
- Avira toolbar (si présent)
Pour les pubs,et si tu utilises Chrome,install ceci >>> http://www.commentcamarche.net/download/telecharger-34079761-adblock-pour-google-chrome

Re-lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit.Copie les lignes suivantes en bleu (surligner et copier) :


Script ZHPFix
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] Clé orpheline
O4 - HKLM\..\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe   =>.Adobe
Systems Incorporated
O4 - HKLM\..\Run: [ApnTBMon] . (.APN - Ask Toolbar Notifier.) -- C:\Program Files\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe   =>Toolbar.Ask
O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
O16 - DPF: DirectAnimation Java Classes -  (DirectAnimation Java Classes) - (.not file.) - file:\\C:\WINDOWS\Java\classes\dajava.cab
O16 - DPF: Microsoft XML Parser for Java -  (Microsoft XML Parser for Java) - (.not file.) - file:\\C:\WINDOWS\Java\classes\xmldso.cab
[HKCU\Software\IncrediMail]
[HKLM\Software\Spywarefighter]
[HKLM\Software\Symantec]
[HKLM\Software\mcafeeupdater]


• Clique sur Importer, (vérifie que le script soit collé dans le cadre) .
• Clique sur le bouton « GO » pour lancer le nettoyage.


A mettre a jour:
- Adobe FlashPlayer  >>> http://www.clubic.com/telecharger-fiche21292-flash-player-1.html  (Attention a bien dé-cocher McAfee).Regarde ici >>> http://get.adobe.com/fr/flashplayer/
- Java >>> https://www.java.com/fr/download/

Est-ce Windows Live Mail que tu utilises pour ta messagerie ou Outlook ?

Post moi un dernier ZhpDiag en utilisant ci-joint stp

PS: Tu possèdes peu de mémoire (1 Go) et XP n'est plus mis a jour depuis quelques mois.Il faudrait songer a passer sur un autre OS tel que Win7 ou Win8 et rajouter de la mémoire si c'est possible.

__________________________________________________________________________________________________________________
Revenir en haut Aller en bas
NATHY21
Superbibou
avatar

Féminin
Nombre de messages : 160
Age : 51
Localisation : dijon
Humeur : Sympa
Date d'inscription : 22/06/2008

MessageSujet: Re: (RESOLU) infection   Mer 25 Juin 2014 - 10:53

Bonjour

j'utilise outlook pour ma messagerie.

Oui je sais que je n'ai plus de mémoire. Comment dois je faire pour en rajouter ? Que veux dire OS ?

Merci bonne journée
Revenir en haut Aller en bas
NATHY21
Superbibou
avatar

Féminin
Nombre de messages : 160
Age : 51
Localisation : dijon
Humeur : Sympa
Date d'inscription : 22/06/2008

MessageSujet: Re: (RESOLU) infection   Mer 25 Juin 2014 - 11:52

Je n'ai pas pu mettre à jour Adobe Flash Player ça ne fonctionne pas.

Voici mes rapports :

http://cjoint.com/?0FzlT7czcu8

http://cjoint.com/?0FzlZ3aa8FN
Revenir en haut Aller en bas
NATHY21
Superbibou
avatar

Féminin
Nombre de messages : 160
Age : 51
Localisation : dijon
Humeur : Sympa
Date d'inscription : 22/06/2008

MessageSujet: Re: (RESOLU) infection   Mer 25 Juin 2014 - 12:44

c'est bon maintenant ma messagerie est revenue !

 cheers 
Revenir en haut Aller en bas
oskare68
Moderateurs (trices)
Moderateurs (trices)
avatar

Masculin
Nombre de messages : 2577
Age : 54
Localisation : France (Alsace)
Humeur : C'est selon...
Date d'inscription : 30/04/2010

MessageSujet: Re: (RESOLU) infection   Mer 25 Juin 2014 - 13:13

Re

Citation :
Oui je sais que je n'ai plus de mémoire. Comment dois je faire pour en rajouter ?

Il faut ouvrir le pc,voir le type de mémoire installée et rajouter une barrette du genre ci-dessous.Généralement il y a 2 emplacements ou plus.(si c'est un portable,la barrette est plus petite c'est tout).



Ce XP est devenu très vulnérable et ton pc semble très ancien tout de même,ce serait plus rentable d'en changer mais bon,je sais que ce n'est pas évident.

Ok pour Outlook.Je n'avais pas touché a ta messagerie,surement un soucie de serveur

Citation :
Que veux dire OS ?

L'OS est le system.XP,Vista,Win7,Win8 ainsi que Linux sont des systems.

1)Il reste tjrs quelques récalcitrants.Désinstall Malwarebyte,re-télécharge le puis re-tente un examen stp.
2)
Vide les fichiers temporaires comme ceci:
Propriétés du disque
- aller dans démarrer >>> Poste de Travail
- cliquer avec le bouton droit sur le disque dur ou une partition (ex : C:),
- sélectionner Propriétés.
Dans les Propriétés du disque :
- cliquer sur Nettoyage de disque
3)Tu vas encore passer ce fix en bleu ci-dessous.
Re-lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit.Copie les lignes suivantes en bleu (surligner et copier) :

Script ZHPFix
OPT:O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Oracle Corporation - Java(TM) Update Scheduler.) -- C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe   =>.Oracle Corporation
O39 - APT:  - (..) -- C:\WINDOWS\Tasks\RealUpgradeLogonTaskS-1-5-21-220523388-1682526488-839522115-1004.job   [280]
O39 - APT:  - (..) -- C:\WINDOWS\Tasks\RealUpgradeScheduledTaskS-1-5-21-220523388-1682526488-839522115-1004.job   [288]
[HKLM\Software\McAfee.com]
O43 - CFD: 10/07/2007 - 12:41:22 - [] ----D C:\Program Files\DAEMON Tools
O43 - CFD: 23/11/2010 - 17:46:02 - [] ----D C:\Program Files\eMule
O43 - CFD: 01/08/2007 - 00:14:23 - [] ----D C:\Program Files\Kaspersky Lab
O43 - CFD: 24/06/2014 - 18:47:26 - [] ----D C:\Program Files\Real
O43 - CFD: 24/06/2014 - 18:40:16 - [0] ----D C:\Program Files\Fichiers communs\Symantec Shared
O43 - CFD: 12/06/2008 - 06:29:29 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Application Data\IncrediMail
O43 - CFD: 21/10/2009 - 09:53:44 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Application Data\McAfee
O43 - CFD: 24/06/2014 - 18:40:19 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Application Data\Norton
O43 - CFD: 18/06/2010 - 18:42:21 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Application Data\NortonInstaller
O43 - CFD: 24/06/2014 - 18:47:26 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Application Data\Real
O43 - CFD: 18/06/2010 - 18:42:42 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Application Data\Symantec
O43 - CFD: 24/06/2014 - 18:47:13 - [] ----D C:\Documents and Settings\Antony\Application Data\Real
O43 - CFD: 28/08/2007 - 08:59:00 - [] ----D C:\Documents and Settings\Antony\Application Data\Spybot - Search & Destroy
O43 - CFD: 23/11/2009 - 19:32:10 - [] ----D C:\Documents and Settings\Antony\Local Settings\Application Data\Real
O43 - CFD: 18/03/2008 - 13:59:04 - [0] ----D C:\Documents and Settings\Antony\Local Settings\Application Data\Shareaza
O61 - LFC: 20/06/2014 - 11:31:16 ---A- . (.Reimage®.) -- C:\Documents and Settings\Antony\Mes documents\Downloads\ReimageRepair (1).exe   [821688]  =>Rogue.ReimageRepair
O61 - LFC: 20/06/2014 - 11:31:16 ---A- . (.Reimage®.) -- C:\Documents and Settings\Antony\Mes documents\Downloads\ReimageRepair.exe   [821688]  =>Rogue.ReimageRepair
O61 - LFC: 21/06/2014 - 11:31:16 ---A- . (.Reimage®.) -- C:\Documents and Settings\Antony\Mes documents\Downloads\ReimageRepair (2).exe   [821688]  =>Rogue.ReimageRepair
[MD5.271645A7F9E8B83F2A8E882B20C00AB3] [SPRF][25/10/2009] (.Tall Emu Pty Ltd - Online Armor Setup.) -- C:\Documents and Settings\Antony\Bureau\OnlineArmor_Setup_Free_FRA.exe   [11668168]
[MD5.9D7660564CF9A8226DC8D44679F3A64B] [SPRF][12/05/2004] (.Safer Networking Limited - Spybot - Search & Destroy.) -- C:\Documents and Settings\Antony\Bureau\SpybotSD.exe   [3948032]


• Clique sur Importer, (vérifie que le script soit collé dans le cadre) .
• Clique sur le bouton « GO » pour lancer le nettoyage.

Citation :
Je n'ai pas pu mettre à jour Adobe Flash Player ça ne fonctionne pas.

Qu'est-ce qui ne fonctionne pas ?

A part ceci,comment fonctionne le pc ?

__________________________________________________________________________________________________________________
Revenir en haut Aller en bas
NATHY21
Superbibou
avatar

Féminin
Nombre de messages : 160
Age : 51
Localisation : dijon
Humeur : Sympa
Date d'inscription : 22/06/2008

MessageSujet: Re: (RESOLU) infection   Mer 25 Juin 2014 - 17:23

http://cjoint.com/?3Fzrs7VXTBy

http://cjoint.com/?3FzruGBBoPb

Sinon, le PC va plutôt bien à part la mémoire, mais je ne peux pas m'en acheter un autre pour le moment. Quand j'aurais le temps je lui ouvrirais le ventre pour voir quelle barrette il faut.

Je te remercie beaucoup !
Revenir en haut Aller en bas
oskare68
Moderateurs (trices)
Moderateurs (trices)
avatar

Masculin
Nombre de messages : 2577
Age : 54
Localisation : France (Alsace)
Humeur : C'est selon...
Date d'inscription : 30/04/2010

MessageSujet: Re: (RESOLU) infection   Mer 25 Juin 2014 - 21:27

re
si tu es daccord,il est possible d*accélérer un peu ton pc en désactivant les prog inutiles au démarrage (skype,facebook..).Bien sur ils seront tjrs accéssibles.Je regarde ton log et te dirais demain matin ok.

Bonne soirée

__________________________________________________________________________________________________________________


Dernière édition par oskare68 le Jeu 26 Juin 2014 - 9:17, édité 1 fois
Revenir en haut Aller en bas
NATHY21
Superbibou
avatar

Féminin
Nombre de messages : 160
Age : 51
Localisation : dijon
Humeur : Sympa
Date d'inscription : 22/06/2008

MessageSujet: Re: (RESOLU) infection   Jeu 26 Juin 2014 - 7:18

Bjr,
oui ok si tu veux surtout skype je ne m'en sers jamais !! Facebook peut être pas par contre.

Bonne journée  Very Happy 
Revenir en haut Aller en bas
oskare68
Moderateurs (trices)
Moderateurs (trices)
avatar

Masculin
Nombre de messages : 2577
Age : 54
Localisation : France (Alsace)
Humeur : C'est selon...
Date d'inscription : 30/04/2010

MessageSujet: Re: (RESOLU) infection   Jeu 26 Juin 2014 - 10:25

Bjr

Citation :
Facebook peut être pas par contre.

Je ne comptais pas te supprimer Facebook tkt pas  Very Happy  Ces programmes seront tjrs accessibles en cliquant dessus
Télécharge C-Cleaner (que tu peux garder afin de faire un nettoyage 1x/semaine) ici >>> http://www.clubic.com/lancer-le-telechargement-53601-0-ccleaner.html
Install le >>> lance le >>> outils>>> démarrage >>> sélection du prog >>>> désactiver
- Skype
- MSMSGS (Windows Messenger)
- Facebook Update >>> facultatif
- HPDJ Taskbar Utility (imprimante HP)>>> facultatif

Tjrs avec C-Cleaner >>> nettoyeur >>> analyser >>> nettoyer (jusqu'a ce qu'il ne trouve + rien)
Tjrs avec C-Cleaner >>> Registre >>> chercher les erreurs >>> corriger les erreurs (jusqu'a ce qu'il ne trouve + rien)

Tu vas aussi faire cela.Suppression de Secury-Surf toolbar.
- Ouvrez le menu Démarrer et cliquez sur Panneau de configuration.
- Cliquez sur Ajout/Suppression de programmes.
- Sélectionnez le programme à supprimer, puis cliquez sur le bouton Supprime

Vérification dans Google Chrome

Appuyez sur Alt+F.
Accédez à Outils - > Extensions.
Supprimez le composant indésirable >>> Secury-Surf toolbar si présent.
Cliquez sur Paramètres.
Repérez la section Au démarrage et cliquez sur l'une des options.
Cliquez sur Paramètres.
Dans la section Recherche, cliquez sur Gérer les moteurs de recherche et modifiez votre moteur de recherche >>> Google

Voila,en ce qui me concerne,ton pc m'a l'air pas mal,je ne peux pas faire bcp plus.

Cdlt

__________________________________________________________________________________________________________________
Revenir en haut Aller en bas
NATHY21
Superbibou
avatar

Féminin
Nombre de messages : 160
Age : 51
Localisation : dijon
Humeur : Sympa
Date d'inscription : 22/06/2008

MessageSujet: Re: (RESOLU) infection   Dim 29 Juin 2014 - 19:11

Bonjour, excuse je n'ai pas eu le temps ces derniers jours.

Donc j'ai téléchargé C-Cleaner mais quand je vais dedans j'ai outils >>>démarrage>>>désinstallation de programmes mais je n'ai pas "sélection du programme" comme tu me dis. ???

Merci bonne soirée
Revenir en haut Aller en bas
oskare68
Moderateurs (trices)
Moderateurs (trices)
avatar

Masculin
Nombre de messages : 2577
Age : 54
Localisation : France (Alsace)
Humeur : C'est selon...
Date d'inscription : 30/04/2010

MessageSujet: Re: (RESOLU) infection   Dim 29 Juin 2014 - 20:09

Slt

Je te fais une capture d'écran demain matin car je suis sur mon mobile.@++++

__________________________________________________________________________________________________________________
Revenir en haut Aller en bas
oskare68
Moderateurs (trices)
Moderateurs (trices)
avatar

Masculin
Nombre de messages : 2577
Age : 54
Localisation : France (Alsace)
Humeur : C'est selon...
Date d'inscription : 30/04/2010

MessageSujet: Re: (RESOLU) infection   Lun 30 Juin 2014 - 8:15

Bjr



Tu fais comme ici.Tu clic sur la ligne Skype par ex puis tu fais "désactiver" a droite.Ceci pour;
- Skype
- MSMSGS (Windows Messenger)
- Facebook Update >>> facultatif
- HPDJ Taskbar Utility (imprimante HP)>>> facultatif

__________________________________________________________________________________________________________________
Revenir en haut Aller en bas
NATHY21
Superbibou
avatar

Féminin
Nombre de messages : 160
Age : 51
Localisation : dijon
Humeur : Sympa
Date d'inscription : 22/06/2008

MessageSujet: Re: (RESOLU) infection   Ven 11 Juil 2014 - 18:28

Bonjour, excuse je n'ai pas eu bcp de temps ces derniers jours.

ok merci j'ai fait tout cela.

Par contre je n'arrive pas à trouver "paramètres" ??

Bonne soirée merci
Revenir en haut Aller en bas
oskare68
Moderateurs (trices)
Moderateurs (trices)
avatar

Masculin
Nombre de messages : 2577
Age : 54
Localisation : France (Alsace)
Humeur : C'est selon...
Date d'inscription : 30/04/2010

MessageSujet: Re: (RESOLU) infection   Sam 12 Juil 2014 - 9:45

Bjr NATHY

Citation :
ok merci j'ai fait tout cela.

Très bien

Citation :
Par contre je n'arrive pas à trouver "paramètres" ??

Paramètres de quoi ? scratch Si tu as désactivé Skype et Messenger c'est bon,rien d'autre a faire.

Sauf si il y a autre chose ou si tu as une question,tout est ok

__________________________________________________________________________________________________________________
Revenir en haut Aller en bas
NATHY21
Superbibou
avatar

Féminin
Nombre de messages : 160
Age : 51
Localisation : dijon
Humeur : Sympa
Date d'inscription : 22/06/2008

MessageSujet: Re: (RESOLU) infection   Sam 12 Juil 2014 - 12:35

Bonjour,
oui j'ai bien tout supprimé mais tu me dis :

Cliquez sur Paramètres.
Repérez la section Au démarrage et cliquez sur l'une des options.
Cliquez sur Paramètres.
Dans la section Recherche, cliquez sur Gérer les moteurs de recherche et modifiez votre moteur de recherche >>> Google


Oui j'aimerais modifier mon moteur de recherche et remettre Google que j'avais avant mais je ne sais pas comment faire ?? Merci à toi
Revenir en haut Aller en bas
oskare68
Moderateurs (trices)
Moderateurs (trices)
avatar

Masculin
Nombre de messages : 2577
Age : 54
Localisation : France (Alsace)
Humeur : C'est selon...
Date d'inscription : 30/04/2010

MessageSujet: Re: (RESOLU) infection   Sam 12 Juil 2014 - 15:15

Re

Regarde ici,en images >>>> http://www.clubic.com/navigateur-internet/google-chrome/aide-astuce-tuto/google-chrome-ajouter-configurer-un-moteur-de-recherche-14980.html
Tu choisis Google(par défaut) dans l'étape1 du lien ci-dessus puis tu clic sur >>> utiliser par défaut

Pour avoir Google en page d'accueil >>> http://www.clubic.com/navigateur-internet/google-chrome/aide-astuce-tuto/google-chrome-comment-changer-la-page-d-accueil-2460.html
Dans "étape 2"  >>> "ouvrir cette page" tu met >>> http://www.google.fr/ (bien sur,tu peux mettre la page d'accueil que tu désire)
Ferme ton navigateur puis ré-ouvre le.Dis-moi si c'est ok.

@+++

PS: Si tu veux supprimer l'un ou l'autre moteur de recherche ,tu clic sur celui-ci puis >>> supprimer

__________________________________________________________________________________________________________________
Revenir en haut Aller en bas
NATHY21
Superbibou
avatar

Féminin
Nombre de messages : 160
Age : 51
Localisation : dijon
Humeur : Sympa
Date d'inscription : 22/06/2008

MessageSujet: Re: (RESOLU) infection   Dim 13 Juil 2014 - 11:34

Bonjour,

Oui tout est bon !!

Je tiens à te remercier pour tout le temps que tu m'as consacré ! Je pense que tu peux cloturer le sujet à présent.

Bon dimanche, bonne continuation et encore mille merci !

 Very Happy   cheers 
Revenir en haut Aller en bas
NATHY21
Superbibou
avatar

Féminin
Nombre de messages : 160
Age : 51
Localisation : dijon
Humeur : Sympa
Date d'inscription : 22/06/2008

MessageSujet: Re: (RESOLU) infection   Lun 14 Juil 2014 - 7:14

Ah si une dernière question : si j'achète une barrette de mémoire je prends la même ou plus gros et je la mets @ quel emplacement ? Merci
Revenir en haut Aller en bas
oskare68
Moderateurs (trices)
Moderateurs (trices)
avatar

Masculin
Nombre de messages : 2577
Age : 54
Localisation : France (Alsace)
Humeur : C'est selon...
Date d'inscription : 30/04/2010

MessageSujet: Re: (RESOLU) infection   Lun 14 Juil 2014 - 10:15

Slt Nathy

Citation :
Je tiens à te remercier pour tout le temps que tu m'as consacré ! Je pense que tu peux cloturer le sujet à présent.

Ce fut avec plaisir  Wink 

Citation :
si j'achète une barrette de mémoire je prends la même ou plus gros et je la mets @ quel emplacement ?

Pour pouvoir te répondre,j'ai besoin de connaître ton type de mémoire,la capacité des mémoires en place,le nombre de slots (emplacements) libres ainsi que 2/3 petites choses.Le mieux est que tu télécharges ce petit logiciel >>> http://www.clubic.com/telecharger-fiche309808-speccy.html  et que tu me fasses une capture d'écran comme ceci:



Lance l'outil.Il va afficher les caractéristiques générales (Résumé) de ton pc >>> clic sur "Ram" dans la colonne de gauche puis fais la capture.

PS: Tu pourras garder ce petit soft,il pourra t'être utile un jour ou l'autre

@++++++++++++

__________________________________________________________________________________________________________________
Revenir en haut Aller en bas
NATHY21
Superbibou
avatar

Féminin
Nombre de messages : 160
Age : 51
Localisation : dijon
Humeur : Sympa
Date d'inscription : 22/06/2008

MessageSujet: Re: (RESOLU) infection   Lun 14 Juil 2014 - 12:49

Ce matin j'allais chez "boulanger" donc j'ai emmené mes barrettes, il m'en a vendu d'autres mais quand J'allume ma tour, elle démarre et se coupe au bout d'un moment puis redémarre toute seule. Mais sur mon écran tout est noir ! Je sens que tout va voler par la fenêtre !
Revenir en haut Aller en bas
oskare68
Moderateurs (trices)
Moderateurs (trices)
avatar

Masculin
Nombre de messages : 2577
Age : 54
Localisation : France (Alsace)
Humeur : C'est selon...
Date d'inscription : 30/04/2010

MessageSujet: Re: (RESOLU) infection   Lun 14 Juil 2014 - 15:00

Slt Nathy

Calme,calme,calme  Very Happy 

Fais ce que je t'ai demandé stp (la capture) puis tu me note dans ta prochaine réponse:
- combien de barrette tu as acheté + combien elles ont de mémoire chacune (512 Mo,1 Go,2 Go...)
- Combien de barrette sont installée + combien elles ont de mémoire chacune
- Combien as-tu de slot (ce sont les connecteurs dans lesquelles tu enclic les barrettes) sur ta carte mère (2,4 ou 6)
-Avec Speecy,fais moi aussi une capture de "carte mère".Lance Speecy  >>> une fois qu'il a fait le "résumé"  >>> clic sur "carte mère" dans la colonne de gauche >>> puis fais la capture comme ceci:



PS: Si il y a un soucie de barrette,tu pourras tjrs les échanger ou recevoir un avoir au pire des cas
PS2: Il faut bien les enfoncer dans le bons sens,car il y a un sens,puis rabattre les 2 petites "pattes" des 2 cotées du connecteurs si elles ne sont pas bien dans l'encoche de la barrette.Regarde,je te met un tuto en image,ce sera plus claire >>>> http://www.youtube.com/watch?v=MdQP58RzHLg

__________________________________________________________________________________________________________________
Revenir en haut Aller en bas
NATHY21
Superbibou
avatar

Féminin
Nombre de messages : 160
Age : 51
Localisation : dijon
Humeur : Sympa
Date d'inscription : 22/06/2008

MessageSujet: Re: (RESOLU) infection   Lun 14 Juil 2014 - 17:43

Je ne peux ridn rien faire avec l'ordi là je suis avec la tablette. Quand J'allume la tour je n'ai plus rien a l'écran (écran noir), plus de clavier et plus de souris. Ce matin j'ai acheté des 2GB 800Mhz, les anciennes sont des 512 MO . Il y a 2 emplacements verts et 2 bleus pour les barrettes. Oui elles sont bien mises dans les encoches. Quand j'ai allumé après avoir changé les barrettes ça a senti le cramé. Si ça se trouve la carte mère a cramé.
Revenir en haut Aller en bas
NATHY21
Superbibou
avatar

Féminin
Nombre de messages : 160
Age : 51
Localisation : dijon
Humeur : Sympa
Date d'inscription : 22/06/2008

MessageSujet: Re: (RESOLU) infection   Lun 14 Juil 2014 - 17:45

J'ai acheté 2 barrettes.
Revenir en haut Aller en bas
NATHY21
Superbibou
avatar

Féminin
Nombre de messages : 160
Age : 51
Localisation : dijon
Humeur : Sympa
Date d'inscription : 22/06/2008

MessageSujet: Re: (RESOLU) infection   Lun 14 Juil 2014 - 19:52

Heu 512 MB pardon pas MO
Revenir en haut Aller en bas
oskare68
Moderateurs (trices)
Moderateurs (trices)
avatar

Masculin
Nombre de messages : 2577
Age : 54
Localisation : France (Alsace)
Humeur : C'est selon...
Date d'inscription : 30/04/2010

MessageSujet: Re: (RESOLU) infection   Lun 14 Juil 2014 - 20:17

Bjr Nathy

Les barrettes qu'on t'a vendu (de 2 Go),je ne pense pas qu'elles soient compatibles.
Elles doivent être en ddr les tiennes et celles qu'on ta vendu en ddr2 voir ddr3.C'est pour cela que je voulais les 2 captures.
Te donne des instructions demain matin dac.@+++++

__________________________________________________________________________________________________________________
Revenir en haut Aller en bas
NATHY21
Superbibou
avatar

Féminin
Nombre de messages : 160
Age : 51
Localisation : dijon
Humeur : Sympa
Date d'inscription : 22/06/2008

MessageSujet: Re: (RESOLU) infection   Lun 14 Juil 2014 - 20:28

Bonsoir oui les nouvelles sont en ddr2 et les anciennes je ne sait pas c'est pas inscrit sur les barrettes. Demain matin je serais au boulot.
Bonne soirée a toi
Revenir en haut Aller en bas
oskare68
Moderateurs (trices)
Moderateurs (trices)
avatar

Masculin
Nombre de messages : 2577
Age : 54
Localisation : France (Alsace)
Humeur : C'est selon...
Date d'inscription : 30/04/2010

MessageSujet: Re: (RESOLU) infection   Mar 15 Juil 2014 - 11:01

Re bjr Nathy

Citation :
oui les nouvelles sont en ddr2

Oui,c'est bien cela qui me chagrine  scratch 

Il faut ABSOLUMENT que je sache quelles genres de barrettes sont installées ainsi que le modèle de ta carte mère afin que je puisse savoir combien de mémoire maximum elle accepte,tu comprends ?
Pour cela et pour être certain,poste moi les 2 captures demandées stp.
OU,si tu préfferes,tu peux générer un rapport complet avec Speecy et me le poster via ci-joint.Pour cela:
- Lance Speecy
- En haut a gauche,clic sur "fichier" >>> "enregistrer au format text >>> tu l'enregistres ou tu veux (bureau,documents...)

Citation :
les anciennes je ne sait pas c'est pas inscrit sur les barrettes

Note moi dans ton prochain post TOUT ce qu'il y a marqué EXACTEMENT sur les 512 Mo stp

Citation :
Quand j'ai allumé après avoir changé les barrettes ça a senti le cramé. Si ça se trouve la carte mère a cramé.

Je ne pense pas que tes barrettes soient en cause pour 2 raisons:
- soit elles ne rentrent pas dans les slots
- soit le pc ne démarre pas,c'est tout ( mais elles ne "crament" pas)
C'est peut-être autre chose qui c'est mis a chauffer

Tu aurais du attendre que je te donne les instructions sur quoi acheter et dans quel emplacement les mettres.Aie aie aie,j'espère qu'il n'y a pas eu de "casse". Evil or Very Mad
Remet les anciennes barrettes en place et redémarre le pc.Dis-moi ce qui se passe.

@+++++++

PS: Suis sur le pc QUE le matin,je ne te répondrais donc que demain matin ok  Wink 

__________________________________________________________________________________________________________________
Revenir en haut Aller en bas
NATHY21
Superbibou
avatar

Féminin
Nombre de messages : 160
Age : 51
Localisation : dijon
Humeur : Sympa
Date d'inscription : 22/06/2008

MessageSujet: Re: (RESOLU) infection   Mar 15 Juil 2014 - 15:20

Bonjour
Oui j'aurais dû attendre mais comme j'allais en courses ... voilà c'est ma faute et les vendeurs que des incapables .....
J'ai un réparateur dans ma commune je l'emmène lui montrer. Car quand J'allume la tour elle sonne.
Bon courage je te tiens au courant.
@ +
Revenir en haut Aller en bas
NATHY21
Superbibou
avatar

Féminin
Nombre de messages : 160
Age : 51
Localisation : dijon
Humeur : Sympa
Date d'inscription : 22/06/2008

MessageSujet: Re: (RESOLU) infection   Mar 15 Juil 2014 - 16:01

Il va regarder mais il me dit que si ça sonne ce n'est pas la carte mère. Que peut être j'avais les mains un peu humide ....ou que les nouvelles barrettes ne conviennent pas et que ça a tout bloqué qu'il faut réinitialiser en enlevant la pile. Je te redis ce qu'il en est exactement.
@ + bonne soirée
Revenir en haut Aller en bas
NATHY21
Superbibou
avatar

Féminin
Nombre de messages : 160
Age : 51
Localisation : dijon
Humeur : Sympa
Date d'inscription : 22/06/2008

MessageSujet: Re: (RESOLU) infection   Mar 15 Juil 2014 - 19:39

Donc verdict, ce sont les barrettes qui ont crâmé ! Il m'a dit que j'avais eu de la chance de ne pas avoir crâmé la carte mère mais que peut être elle en a pris un coup et qu'il va tenir peut être 1 mois et puis plus rien ! Ou qu'il va vivre 100 ans ! Il m'a remis des barrettes d'occasion car celle que "boulanger" m'a vendu ne sont pas bonnes. Il m'a mis des 2GO.
Ouffff j'ai eu chaud quand même !

 affraid 

Bonne soirée
Revenir en haut Aller en bas
Contenu sponsorisé




MessageSujet: Re: (RESOLU) infection   

Revenir en haut Aller en bas
 
(RESOLU) infection
Voir le sujet précédent Voir le sujet suivant Revenir en haut 
Page 1 sur 2Aller à la page : 1, 2  Suivant
 Sujets similaires
-
» (RESOLU) Infection, firefox ne veut plus démarrer...
» (RESOLU) infection
» (RESOLU) Infection Tablette acer one
» infection winlogon ? pc lent
» Roll-over (Resolu)

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
Bibou le forum :: 
La sécurité
 :: Aide à la désinfection :: Sujets résolus ou anciens
-
Sauter vers: