Menu
Connexion Rencontres Yabiladies Islam INVESTIR Vidéos Forum News
pc portable lent me stresse !
Tomatèche [ MP ]
21 octobre 2011 17:46
Salamo3elycom à tous !

J'ai vraiment un GROS problème avec mon ordinateur portable !
Il est devenu lent, mais lennnnt une vraie cata !!!

De plus, j'ai pleins de pub qui s'ouvrent et de plus en plus d'ailleurs !
Ca m'exaspère vraiment, ça me stresse énormément : utiliser mon pc est une corvée !

Donc si vous avez des solutions à m'apporter , je vous en serais très reconnaissante.

Merci à vous !
Tomatèche [ MP ]
21 octobre 2011 18:26
J'ai oublié de préciser une petite chose ! en parcourant les écrits sur le forum (par exemple) certains mots se mettent en vert, soulignés 2 fois et c'est un lien ... vers une pub !!

Au secours, je crois que c'est vraiment grave ! SOS
Eddy34 [ MP ]
21 octobre 2011 18:44
Bonsoir,

Il y a du boulot sur Yabi en ce moment Perplexe

Utilise ce logiciel de diagnostic :

• Télécharge ZHPDiag (de Nicolas Coolman)
• Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
• Il se lancera automatiquement à la fin de l'installation
• Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette et renomme le avec ton pseudo. Exemple: Ton pseudoZhpdiag.txt

Avec la méthode d'hébergement qui va suivre tu vas arriver très facilement à me communiquer le rapport sans me fournir de lien...

1°) Tu vas cliquer >>> ICI <<<

2°) Ensuite tu vas arriver sur une page et cliquer sur la 1ere ligne sur >>> Choisissez un fichier <<<

3°) Ce qui va t'amener dans ton PC et tu vas cliquer sur le fichier qui est sur ton bureau Ton PseudoZHPDiag.txt

4°) Tu cliques sur >>> Ouvrir <<<

5°) Tu es revenue sur la première page et tu cliques sur >>> Ajouter <<<

C'est tout, je m'occupe du reste Le rapport m'est transmis directement sur un espace qui m'est réservé mais il faut de tu m'avertisse dès que ce sera fait.
Tomatèche [ MP ]
21 octobre 2011 19:23
bonsoir

Merci de m'avoir répondu, j'ai suivi ta démarche

J'espère que tu pourras m'aider.

Encore merci de nous consacrer de ton temps Smiling Smiley
Eddy34 [ MP ]
21 octobre 2011 20:12
Bonsoir,

Tu as raison d'être stressée, ton PC est gravement infecté je te recommandes ferment de ne plus faire de transactions par Internet ni d'échanger des confidences, tu as 104 Malwares, c'est très rare et énorme, on va avoir du boulot...


[MD5.7943BDE171F720B7E3EE14A0C4BAFE99] - (.Iminent - IMBooster.) -- C:\Program Files\Iminent\IMBooster\IMBooster.exe [1631224] [PID.2428] => Infection PUP (Adware.IMBooster)
[MD5.A64DA4EF938434F19142F964296347BF] - (.SweetIM Technologies Ltd. - SweetIM Instant Messenger Enhancer.) -- C:\Program Files\SweetIM\Messenger\SweetIM.exe [111928] [PID.2452] => Infection PUP
[MD5.889D5241D48928051841640AAFB594EA] - (.Secure Digital Services - OfferBox.) -- C:\Program Files\OfferBox\OfferBox.exe [628368] [PID.2556] => Infection PUP (PUP.OfferBox)
R1 - HKUS\S-1-5-21-2568842933-4090038947-3310777084-1000\Software\Microsoft\Internet Explorer\Main,SearchMigratedDefaultName = cherche.us => Infection BT (Hijacker.ChercheUS)
O2 - BHO: ShoppingReport2 - {258C9770-1713-4021-8D7E-1F184A2BD754} Clé orpheline => Infection BT (Adware.ShoppingReport2)
O2 - BHO: IMinent WebBooster - {A09AB6EB-31B5-454C-97EC-9B294D92EE2A} . (.Iminent - Iminent WebBooster.) -- C:\Program Files\Iminent\IMBooster4Web\Iminent.WebBooster.dll => Infection PUP (Adware.IMBooster)
O4 - HKLM\..\Run: [IMBooster] . (.Iminent - IMBooster.) -- C:\Program Files\Iminent\IMBooster\imbooster.exe => Infection PUP (Adware.IMBooster)
O4 - HKLM\..\Run: [Iminent.Notifier] . (.Iminent - Iminent Notifier.) -- C:\Program Files\Iminent\SearchTheWeb\Iminent.Notifier.exe => Infection PUP (Adware.IMBooster)
O4 - HKCU\..\Run: [OfferBox] . (.Secure Digital Services - OfferBox.) -- C:\Program Files\OfferBox\OfferBox.exe => Infection PUP (PUP.OfferBox)
O4 - HKCU\..\RunOnce: [Iminent.Notifier Install] . (...) -- C:\Users\jaouad\AppData\Local\Temp\NotifierSetup.exe => Infection Diverse (Malicious Software)
O4 - HKCU\..\RunOnce: [.IMinentUpdate] . (...) -- C:\Users\jaouad\AppData\Local\Temp\NotifierSetup.exe => Infection BT (Adware.IMBooster)
O4 - HKUS\S-1-5-21-2568842933-4090038947-3310777084-1000\..\Run: [OfferBox] . (.Secure Digital Services - OfferBox.) -- C:\Program Files\OfferBox\OfferBox.exe => Infection PUP (PUP.OfferBox)
O4 - HKUS\S-1-5-21-2568842933-4090038947-3310777084-1000\..\RunOnce: [Iminent.Notifier Install] . (...) -- C:\Users\jaouad\AppData\Local\Temp\NotifierSetup.exe => Infection Diverse (Malicious Software)
O4 - HKUS\S-1-5-21-2568842933-4090038947-3310777084-1000\..\RunOnce: [.IMinentUpdate] . (...) -- C:\Users\jaouad\AppData\Local\Temp\NotifierSetup.exe => Infection BT (Adware.IMBooster)
O9 - Extra button: &Envoyer à OneNote - {DB38E21A-0133-419d-92AD-ECDFD5244D6D} -- C:\Program Files\ShoppingReport2\Bin\2.7.34\ShoppingReport.dll (.not file.) => Infection BT (Adware.ShoppingReports)
O9 - Extra button: &Envoyer à OneNote - {EB620C54-E229-4942-87CE-E717109FC8C6} -- C:\Program Files\ShoppingReport2\Bin\2.7.34\ShoppingReport.dll (.not file.) => Infection BT (Adware.ShoppingReports)
O42 - Logiciel: SearchTheWeb - (.Iminent.) [HKLM] -- SearchTheWeb => Infection PUP (Adware.IMBooster)
O42 - Logiciel: SearchTheWeb - (.Iminent.) [HKLM] -- {0D06637C-6624-433C-A807-C34D45DAB184} => Infection PUP (Adware.IMBooster)
O42 - Logiciel: ShopperReports - (.ShopperReports.) [HKLM] -- ShoppingReport2 => Infection BT (Adware.Hotbar)
[HKCU\Software\AppDataLow\Software\PriceGong] => Infection BT (Adware.PriceGong)
[HKCU\Software\AppDataLow\Software\ShoppingReport2] => Infection BT (Adware.ShoppingReports)
[HKCU\Software\Iminent] => Infection PUP (Adware.IMBooster)
[HKCU\Software\OfferBox] => Infection PUP (PUP.OfferBox)
[HKCU\Software\ShoppingReport2] => Infection BT (Adware.ShoppingReports)
[HKLM\Software\Iminent] => Infection PUP (Adware.IMBooster)
O43 - CFD: 21/02/2010 - 21:44:26 - [0] ----D- C:\Program Files\freeTVRadio => Infection BT (Adware.SPointer)
O43 - CFD: 24/08/2010 - 16:17:58 - [11616423] ----D- C:\Program Files\Iminent => Infection PUP (Adware.IMBooster)
O43 - CFD: 21/02/2010 - 21:39:36 - [1523655] ----D- C:\Program Files\OfferBox => Infection PUP (PUP.OfferBox)
O43 - CFD: 09/04/2011 - 22:48:00 - [0] ----D- C:\Program Files\ShoppingReport2 => Infection BT (Adware.ShoppingReports)
O43 - CFD: 24/08/2010 - 16:20:20 - [45227048] ----D- C:\ProgramData\Iminent => Infection PUP (Adware.IMBooster)
O43 - CFD: 21/02/2010 - 21:43:26 - [76] ----D- C:\Users\jaouad\AppData\Roaming\freeTVRadio => Infection BT (Adware.SPointer)
O43 - CFD: 20/10/2011 - 10:16:46 - [444798] ----D- C:\Users\jaouad\AppData\Roaming\OfferBox => Infection PUP (PUP.OfferBox)
O51 - MPSK:{11a5bb87-9bee-11df-b1c6-00238bf3511e}\AutoRun\command. (...) -- F:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\md32.exe (.not file.) => Infection USB (Trojan.USCool
O69 - SBI: SearchScopes [HKCU] {66521C38-6816-4BF4-84BC-D18C2C88412E} - (cherche.us) - [google.cherche.usSO-8859-1&q=]{searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8 => Infection BT (Hijacker.ChercheUS)
O69 - SBI: SearchScopes [HKCU] {BFFED5CA-8BDF-47CC-AED0-23F4E6D77732} - (SearchTheWeb) - [search.iminent.com] => Infection BT (Adware.IMBooster)
[MD5.CC23EE53472CDC9C9EE28977BA012801] [SPRF][26/01/2011] (.McAfee, Inc. - McAfee Installer.) -- C:\Users\jaouad\AppData\Local\Temp\0169281319132271mcinst.exe [822104] => Infection Rogue (Trojan.Dropper)
[MD5.1613633355818CA05AB56E573C72B510] [SPRF][29/10/2010] (.Microsoft Corporation - Programme d’installation Windows Internet Explorer 9.) -- C:\Users\jaouad\AppData\Local\Temp\iesetup-vista-x86.exe [518656] => Infection Rogue (Trojan.FakeAlert)
[MD5.E85727B30D9243BF49C882C5E85ACAA1] [SPRF][02/12/2009] (.Iminent - Iminent Utils.) -- C:\Users\jaouad\AppData\Local\Temp\Iminent.Utils.dll [25088] => Infection Web (Adware.IMBooster)
[MD5.383368B2468D7845E46284C56FC79ADD] [SPRF][20/10/2011] (...) -- C:\Users\jaouad\AppData\Local\Temp\NotifierSetup.exe [46464] => Infection Diverse (Malicious Software)
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SearchTheWeb] => Infection BT (Adware.IMBooster)
[HKLM\Software\Classes\IminentLinktocontent.linktocontent] => Infection BT (Adware.IMBooster)
[HKLM\Software\Classes\IminentLinktocontent.linktocontent.1] => Infection BT (Adware.IMBooster)
[HKLM\Software\Classes\ShoppingReport2.HbAx] => Infection BT (Adware.ShoppingReport2)
[HKLM\Software\Classes\ShoppingReport2.HbAx.1] => Infection BT (Adware.ShoppingReport2)
[HKLM\Software\Classes\ShoppingReport2.HbInfoBand] => Infection BT (Adware.ShoppingReport2)
[HKLM\Software\Classes\ShoppingReport2.HbInfoBand.1] => Infection BT (Adware.ShoppingReport2)
[HKLM\Software\Classes\ShoppingReport2.IEButton] => Infection BT (Adware.ShoppingReport2)
[HKLM\Software\Classes\ShoppingReport2.IEButton.1] => Infection BT (Adware.ShoppingReport2)
[HKLM\Software\Classes\ShoppingReport2.IEButtonA] => Infection BT (Adware.ShoppingReport2)
[HKLM\Software\Classes\ShoppingReport2.IEButtonA.1] => Infection BT (Adware.ShoppingReport2)
[HKLM\Software\Classes\ShoppingReport2.RprtCtrl] => Infection BT (Adware.ShoppingReport2)
[HKLM\Software\Classes\ShoppingReport2.RprtCtrl.1] => Infection BT (Adware.ShoppingReport2)
[HKLM\Software\Classes\Toolbar.CT2542115] => Infection BT (Adware.Hotbar)
[HKLM\Software\Classes\Interface\{030C9927-10FC-4169-97A2-55BECD5D88D8}] => Infection PUP (Adware.SmartShopper)
[HKLM\Software\Classes\Interface\{0EB3F101-224A-4B2B-9E5B-DF720857529C}] => Infection PUP (Adware.ShoppingReport2)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{258c9770-1713-4021-8d7e-1f184a2bd754}] => Infection BT (Adware.SmartShopper)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{258c9770-1713-4021-8d7e-1f184a2bd754}] => Infection BT (Adware.SmartShopper)
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{2C8574B5-6935-4FCE-860E-F4E8602378FF}] => Infection BT
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{2C8574B5-6935-4FCE-860E-F4E8602378FF}] => Infection BT
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{346de098-61f9-4b42-89da-6dfba7091bb6}] => Infection BT (Adware.IMBooster)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{346de098-61f9-4b42-89da-6dfba7091bb6}] => Infection BT (Adware.IMBooster)
[HKLM\Software\Classes\CLSID\{761f6a83-f007-49e4-8eac-cdb6808ef06f}] => Infection BT (Adware.2Search)
[HKLM\Software\Classes\CLSID\{76c45b18-a29e-43ea-aaf8-af55c2e1ae17}] => Infection PUP (PUP.Eorezo)
[HKLM\Software\Classes\CLSID\{96ef404c-24c7-43d0-9096-4ccc8bb7ccac}] => Infection PUP (PUP.Eorezo)
[HKLM\Software\Classes\CLSID\{97720195-206a-42ae-8e65-260b9ba5589f}] => Infection PUP (PUP.Eorezo)
[HKLM\Software\Classes\CLSID\{97d69524-bb57-4185-9c7f-5f05593b771a}] => Infection PUP (PUP.Eorezo)
[HKLM\Software\Classes\CLSID\{986f7a5a-9676-47e1-8642-f41f8c3fcf82}] => Infection PUP (PUP.Eorezo)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}] => Infection PUP (Adware.IMBooster)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}] => Infection PUP (Adware.IMBooster)
[HKLM\Software\Classes\CLSID\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}] => Infection PUP (Adware.IMBooster)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}] => Infection PUP (Adware.IMBooster)
[HKLM\Software\Classes\Interface\{a1f1ecd3-4806-44c6-a869-f0dadf11c57c}] => Infection BT (Adware.SmartShopper)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A6E9BAAF-53CD-4575-967B-2AF710A7D21F}] => Infection PUP (Adware.IMBooster)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A6E9BAAF-53CD-4575-967B-2AF710A7D21F}] => Infection PUP (Adware.IMBooster)
[HKLM\Software\Classes\CLSID\{A6E9BAAF-53CD-4575-967B-2AF710A7D21F}] => Infection PUP (Adware.IMBooster)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A6E9BAAF-53CD-4575-967B-2AF710A7D21F}] => Infection PUP (Adware.IMBooster)
[HKLM\Software\Classes\TypeLib\{b035ba6b-57cd-4f72-b545-65be465fcaf6}] => Infection BT (Adware.ShoppingReport2)
[HKLM\Software\Classes\CLSID\{b18788a4-92bd-440e-a4d1-380c36531119}] => Infection PUP (PUP.Eorezo)
[HKCU\Software\Microsoft\Internet Explorer\Explorer Bars\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939}] => Infection BT (Adware.SmartShopper)
[HKLM\Software\Classes\TypeLib\{D44FD6F0-9746-484E-B5C4-C66688393872}] => Infection BT (Adware.ShoppingReport2)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DB38E21A-0133-419d-92AD-ECDFD5244D6D}] => Infection BT (Adware.ShoppingReport2)
[HKLM\Software\Microsoft\Internet Explorer\extensions\{DB38E21A-0133-419d-92AD-ECDFD5244D6D}] => Infection BT (Adware.ShoppingReport2)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EB620C54-E229-4942-87CE-E717109FC8C6}] => Infection BT (Adware.ShopperReports)
[HKLM\Software\Microsoft\Internet Explorer\extensions\{EB620C54-E229-4942-87CE-E717109FC8C6}] => Infection BT (Adware.ShopperReports)
[HKLM\Software\Classes\Installer\Features\5B4758C25396ECF468E04F8E063287FF] => Infection PUP (PUP.OfferBox)
[HKLM\Software\Classes\Installer\Products\5B4758C25396ECF468E04F8E063287FF] => Infection PUP (PUP.OfferBox)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\5B4758C25396ECF 468E04F8E063287FF] => Infection PUP (PUP.OfferBox)
[HKCU\Software\Iminent] => Infection PUP (Adware.IMBooster)
[HKLM\Software\Iminent] => Infection PUP (Adware.IMBooster)
[HKCU\Software\OfferBox] => Infection PUP (PUP.OfferBox)
[HKCU\Software\AppDataLow\Software\PriceGong] => Infection BT (Adware.PriceGong)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP] => Infection BT (Adware.IMBooster)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ShoppingReport2] => Infection BT (Adware.ShopperReports)
C:\Program Files\freeTVRadio => Infection BT (Adware.SPointer)
C:\Program Files\Iminent => Infection PUP (Adware.IMBooster)
C:\Program Files\OfferBox => Infection PUP (PUP.OfferBox)
C:\Program Files\ShoppingReport2 => Infection BT (Adware.ShoppingReports)
C:\ProgramData\Iminent => Infection PUP (Adware.IMBooster)
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OfferBox => Infection PUP (PUP.OfferBox)
C:\Users\jaouad\AppData\Roaming\freeTVRadio => Infection BT (Adware.SPointer)
C:\Users\jaouad\AppData\Roaming\OfferBox => Infection PUP (PUP.OfferBox)
C:\Users\jaouad\AppData\LocalLow\PriceGong => Infection BT (Adware.PriceGong)
C:\Users\jaouad\AppData\LocalLow\ShoppingReport2 => Infection BT (Adware.ShoppingReports)
C:\Users\jaouad\AppData\Local\Temp\Iminent => Infection PUP (Adware.IMBooster))


Les premières consignes dans le prochain post
Eddy34 [ MP ]
21 octobre 2011 20:17
• Télécharge et installe Malwarebytes' Anti-Malware
• A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
• Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
• Puis va dans l'onglet "Recherche", coche "Exécuter un examen Complet puis "Rechercher"
• A la fin de l'analyse, clique sur "Afficher les résultats"
• Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
• Enregistre le rapport
• S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
• Un rapport apparait après la suppression : poste le dans ta prochaine réponse.

Ensuite pour les publicités intempestives:

• Télécharge AD-Remover (de C_XX) sur ton Bureau.
:!: Déconnecte toi et ferme toutes les applications en cours :!:
• Double-clique sur l'icône AD-Remover
• Au menu principal, clique sur "Nettoyer"
• Confirme le lancement de l'analyse et laisse l'outil travailler
• Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )

(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Et pour compléter:

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
SoltanaMM [ MP ]
21 octobre 2011 20:18
eddy34 en voyant le titre je me suis dit y a du boulot pour toi ptdr
[b][color=#FF0000][center]Se tromper une fois est une erreur Se tromper deux fois est un choix[/center][/color][/b]
Tomatèche [ MP ]
21 octobre 2011 20:23
Oh mon Dieuuuuuu je m'en doutais un peu mais pas à ce point là !!!! Crying

Je vais suivre ce que tu m'as mis plus haut , je te tiens au courant !

Merci encore
Tomatèche [ MP ]
22 octobre 2011 11:23
Bonjour,
Merci de ton aide, j'aimerais savoir d'où viennent toutes ces infections ? et comment m'en protéger efficacement ??

Pour " Télécharge et installe Malwarebytes' Anti-Malware ", voici le rapport :


Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 7994

Windows 6.0.6002 Service Pack 2
Internet Explorer 7.0.6002.18005

22/10/2011 11:19:04
mbam-log-2011-10-22 (11-19-04).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Elément(s) analysé(s): 403193
Temps écoulé: 3 heure(s), 32 minute(s), 46 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 23
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 3
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\Typelib\{B035BA6B-57CD-4F72-B545-65BE465FCAF6} (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{D44FD6F0-9746-484E-B5C4-C66688393872} (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{0EB3F101-224A-4B2B-9E5B-DF720857529C} (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939} (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{258C9770-1713-4021-8D7E-1F184 A2BD754} (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{258C9770-1713-4021-8D7E-1F184A2BD754} (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{DB38E21A-0133-419D-92AD-ECDFD 5244D6D} (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{DB38E21A-0133-419D-92AD-ECDFD5244D6D} (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{EB620C54-E229-4942-87CE-E7171 09FC8C6} (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{EB620C54-E229-4942-87CE-E717109FC8C6} (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShoppingReport2.HbAx (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShoppingReport2.HbAx.1 (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShoppingReport2.HbInfoBand (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShoppingReport2.HbInfoBand.1 (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShoppingReport2.IEButton (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShoppingReport2.IEButton.1 (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShoppingReport2.IEButtonA (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShoppingReport2.IEButtonA.1 (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShoppingReport2.RprtCtrl (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShoppingReport2.RprtCtrl.1 (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\ShoppingReport2 (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\ShoppingReport2 (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ShoppingReport2 (Adware.Hotbar) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
c:\program files\shoppingreport2 (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
c:\program files\shoppingreport2\Bin (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
c:\program files\shoppingreport2\Bin\2.7.34 (Adware.ShoppingReport2) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Tomatèche [ MP ]
22 octobre 2011 11:55
Pour "Télécharge AD-Remover (de C_XX) ", voici le rapport :


======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: [www.teamxscript.org]

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 11:25:36 le 22/10/2011, Mode normal

Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2 (X86)
(Hewlett-Packard HP Pavilion dv7 Notebook PC)

============== ACTION(S) ==============


Dossier supprimé: C:\Program Files\Iminent\SearchTheWeb
Fichier supprimé: C:\Windows\system32\ConduitEngine.tmp
Dossier supprimé: C:\Users\jaouad\AppData\Local\Conduit
Dossier supprimé: C:\Users\jaouad\AppData\LocalLow\Conduit
Dossier supprimé: C:\Program Files\Conduit
Dossier supprimé: C:\Users\jaouad\AppData\LocalLow\ConduitEngine
Dossier supprimé: C:\Program Files\ConduitEngine
Dossier supprimé: C:\Users\jaouad\AppData\Roaming\freeTVRadio
Dossier supprimé: C:\Program Files\freeTVRadio
Dossier supprimé: C:\Users\jaouad\AppData\LocalLow\PriceGong
Dossier supprimé: C:\Users\jaouad\AppData\LocalLow\ShoppingReport2
Erreur suppression dossier: C:\Users\jaouad\AppData\Roaming\OfferBox
Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OfferBox
Dossier supprimé: C:\Program Files\OfferBox

(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKLM\Software\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D} Clé supprimée: HKLM\Software\Classes\CLSID\{AAFD817E-2F9C-46FE-99C9-54A1BAF8014C}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AAFD817E-2F9C-46FE-99C9-54A1BAF8014C }
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AAFD817E-2F9C-46FE-99C9-54A1BAF8014C} Clé supprimée: HKLM\Software\Classes\CLSID\{E88654F9-01CD-4D8D-BE93-F06299C3519F}
Clé supprimée: HKLM\Software\Classes\Interface\{030C9927-10FC-4169-97A2-55BECD5D88D8}
Clé supprimée: HKLM\Software\Classes\Interface\{A1F1ECD3-4806-44C6-A869-F0DADF11C57C}
Clé supprimée: HKLM\Software\Classes\Conduit.Engine
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2542115
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKLM\Software\conduitEngine
Clé supprimée: HKCU\Software\OfferBox
Clé supprimée: HKCU\Software\AppDataLow\Toolbar
Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
Clé supprimée: HKCU\Software\AppDataLow\Software\conduitEngine
Clé supprimée: HKCU\Software\AppDataLow\Software\PriceGong
Clé supprimée: HKCU\Software\AppDataLow\Software\ShoppingReport2
Clé supprimée: HKLM\Software\Classes\Installer\Products\5B4758C25396ECF468E04F8E063287FF
Clé supprimée: HKLM\Software\Classes\Installer\Products\C73660D04266C3348A703CD454AD1B48
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\5B4758C25396ECF4 68E04F8E063287FF
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\C73660D04266C334 8A703CD454AD1B48
Clé supprimée: HKCU\Software\Microsoft\Installer\Products\F0A3DE1F11254BA4BA50C03801DABD7F
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{66521C38-6816-4BF4-84BC-D18C2C88412E}
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E615E93C-48F4-4C0F-A778-F988AE8AA91D}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{2C8574B5-6935-4FCE-860E-F4E8602378FF}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SearchTheWeb
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ShoppingReport2
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{0D06637C-6624-433C-A807-C34D45DAB184} Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{2C8574B5-6935-4FCE-860E-F4E8602378FF} Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWeb

Valeur supprimée: HKCU\Software\Mozilla\Firefox\Extensions|[email protected]
Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Run|OfferBox
Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D}
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{30F9B915-B755-4826-820B-08FBA6BD249D}


============== SCAN ADDITIONNEL ==============

**** Internet Explorer Version [7.0.6002.18005] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{84FF7BD6-B47F-46F8-9130-01B2696B36CB} (x)
HKCU_URLSearchHooks|{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\prxtbSof0.dll)
HKCU_URLSearchHooks|{EEE6C35D-6118-11DC-9C72-001320C79847} - "SweetIM ToolbarURLSearchHook Class" (C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll)
HKCU_URLSearchHooks|{0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - "McAfee SiteAdvisor Toolbar" (c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll)
HKLM_URLSearchHooks|{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\prxtbSof0.dll)
HKLM_SearchScopes\{5EEAB9F5-39F0-42F2-822D-97C342B5B12E} - "Kelkoo" (hxxp://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
HKCU_Toolbar\WebBrowser|{4DAAC69C-CBA7-45E2-9BC8-1044483D3352} (C:\Program Files\Softonic_France\prxtbSof0.dll)
HKCU_Toolbar\WebBrowser|{EEE6C35B-6118-11DC-9C72-001320C79847} (C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll)
HKLM_Toolbar|{9421DD08-935F-4701-A9CA-22DF90AC4EA6} (C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll)
HKLM_Toolbar|{4daac69c-cba7-45e2-9bc8-1044483d3352} (C:\Program Files\Softonic_France\prxtbSof0.dll)
HKLM_Toolbar|{EEE6C35B-6118-11DC-9C72-001320C79847} (C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll)
HKLM_Toolbar|{0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} (c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll)
HKCU_ElevationPolicy\{2E422264-6D8A-4ca0-97C7-A2CF868471EA} - C:\Users\jaouad\AppData\Roaming\Move Networks\ie_bin\MovePlayerUpgrade.exe (?)
HKLM_ElevationPolicy\49e675e3-2308-4779-a734-4d101ab57334 - C:\Program Files\IMBooster4web-en\IMBooster4web-enToolbarHelper.exe (x)
HKLM_ElevationPolicy\{1FCCD250-A453-4348-86C1-E5EA9B76FADB} - C:\Program Files\McAfee\VirusScan\mcvsmap.exe (McAfee, Inc.)
HKLM_ElevationPolicy\{21D37F4A-B9C0-4F53-8AF4-7EA8846E2D6C} - C:\Users\jaouad\AppData\Local\Conduit\CT2542115\Softonic_FranceAutoUpdaterHelper.exe (x)
HKLM_ElevationPolicy\{7BBC017F-5144-426C-85CD-20AF8F2FFAFE} - C:\Program Files\Windows Live\Installer\wlstartup.exe (x)
HKLM_ElevationPolicy\{A8F94DF3-F6C6-422a-8BFC-7EE0F60A8609} - C:\Program Files\McAfee\VirusScan\mcvsshld.exe (McAfee, Inc.)
HKLM_ElevationPolicy\{DAABE21E-DB8C-49b8-9511-9E6547ECBC5F} - c:\Program Files\McAfee\SiteAdvisor\McSACore.exe (McAfee, Inc.)
HKLM_ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} - C:\Program Files\Iminent\MMServer\Iminent.MMServer.exe (Iminent)
HKLM_ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe (SweetIM Technologies Ltd.)
BHO\{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\prxtbSof0.dll)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{7DB2D5A0-7241-4E79-B68D-6309F01C5231} - "scriptproxy" (C:\Program Files\Common Files\McAfee\SystemCore\ScriptSn.20111020201832.dll)
BHO\{84FF7BD6-B47F-46F8-9130-01B2696B36CB} (?)
BHO\{9421DD08-935F-4701-A9CA-22DF90AC4EA6} - "Easy Photo Print" (C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll)
BHO\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A} - "IMinent WebBooster (BHO)" (C:\Program Files\Iminent\IMBooster4Web\Iminent.WebBooster.dll)
BHO\{A6E9BAAF-53CD-4575-967B-2AF710A7D21F} - "LinkToContent Class" (C:\Program Files\Iminent\IMBooster\Iminent.LinkToContent.dll) (x)
BHO\{B164E929-A1B6-4A06-B104-2CD0E90A88FF} - "McAfee SiteAdvisor BHO" (c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll)
BHO\{EEE6C35C-6118-11DC-9C72-001320C79847} - "SweetIM Toolbar Helper" (C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll)

========================================

C:\Program Files\Ad-Remover\Quarantine: 156 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 22/10/2011 11:25:40 (9615 Octet(s))

Fin à: 11:36:38, 22/10/2011

============== E.O.F ==============
Tomatèche [ MP ]
22 octobre 2011 12:08
Pour "Télécharge AdwCleaner ( d'Xplode )", le lien que tu m'as mis fonctionne mais le téléchargement non !
ça me propose "executer, enregistrer, annuler" , ni enregistrer ni executer ne fonctionne ...
Eddy34 [ MP ]
22 octobre 2011 12:27
Bonjour,

Essaye sur mon espace ICI

Mais tu as pu voir que déjà AD Remover a fait du boulot Clap
Tomatèche [ MP ]
22 octobre 2011 12:34
Je comprend pas, j'avais posté le rapport de "Malwarebytes' Anti-Malware" avant celui de "AD Remover" ... comment le retrouver maintenant ?!

Ca ne marche toujours pas pour l'autre Sad Smiley
Eddy34 [ MP ]
22 octobre 2011 14:35
Concernant Malwarebytes, tu ouvres le logiciel et tu cliques sur l'onglet Rapport/log, ensuite tu cliques 2 fois sur le rapport, tu appuies sur Ctrl A ensuite Ctrl C et Ctrl V sur le forum pour coller.
Tomatèche [ MP ]
22 octobre 2011 14:46
Ok. voici le rapport

juste une question : d'où viennent tous ces virus ? comment puis-je protéger efficacement mon pc ??
Merci




Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 7994

Windows 6.0.6002 Service Pack 2
Internet Explorer 7.0.6002.18005

22/10/2011 11:19:04
mbam-log-2011-10-22 (11-19-04).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Elément(s) analysé(s): 403193
Temps écoulé: 3 heure(s), 32 minute(s), 46 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 23
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 3
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\Typelib\{B035BA6B-57CD-4F72-B545-65BE465FCAF6} (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{D44FD6F0-9746-484E-B5C4-C66688393872} (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{0EB3F101-224A-4B2B-9E5B-DF720857529C} (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939} (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{258C9770-1713-4021-8D7E-1F184 A2BD754} (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{258C9770-1713-4021-8D7E-1F184A2BD754} (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{DB38E21A-0133-419D-92AD-ECDFD 5244D6D} (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{DB38E21A-0133-419D-92AD-ECDFD5244D6D} (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{EB620C54-E229-4942-87CE-E7171 09FC8C6} (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{EB620C54-E229-4942-87CE-E717109FC8C6} (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShoppingReport2.HbAx (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShoppingReport2.HbAx.1 (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShoppingReport2.HbInfoBand (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShoppingReport2.HbInfoBand.1 (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShoppingReport2.IEButton (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShoppingReport2.IEButton.1 (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShoppingReport2.IEButtonA (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShoppingReport2.IEButtonA.1 (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShoppingReport2.RprtCtrl (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShoppingReport2.RprtCtrl.1 (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\ShoppingReport2 (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\ShoppingReport2 (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ShoppingReport2 (Adware.Hotbar) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
c:\program files\shoppingreport2 (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
c:\program files\shoppingreport2\Bin (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
c:\program files\shoppingreport2\Bin\2.7.34 (Adware.ShoppingReport2) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Eddy34 [ MP ]
22 octobre 2011 16:46
Ça m’embête pour ADWCleaner car il est complémentaire de ADRemover surtout dans ton cas, ça marche bien chez moi.

Explique moi bien en détails et point par point sur ce qu'il ce passe ????
Tomatèche [ MP ]
22 octobre 2011 17:53
Je viens de réessayer et cette fois-ci ça à marché !

Voici le rapport :

# AdwCleaner v1.312 - Rapport créé le 22/10/2011 à 17:45:29
# Mis à jour le 18/10/11 à 21h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur Sad SmileyDroits Limités)
# Exécuté depuis : C:\Users\jaouad\Desktop\adwcleaner.exe
# Option [Suppression]


***** [KillNav] *****

# iexplore.exe [PID:5768] -> Tué
# iexplore.exe [PID:8340] -> Tué

***** [Processus] *****

Tué : [PID:2196] sweetim.exe

***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\SweetIM
Fichier Supprimé : C:\Users\jaouad\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chat-Land site de chat et de rencontre gratuit.URL
Fichier Supprimé : C:\Users\jaouad\errorlog.tmp

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\Software\conduitEngine
Clé Supprimée : HKLM\SOFTWARE\SweetIM
Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils
Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator
Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847} < phorum break> Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{EEE6C35D-6118-11DC-9C72-001320C79847}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SweetIM]

***** [Navigateurs] *****

-\\ Internet Explorer v7.0.6002.18005

[OK] Le registre ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [2480 octets] - [22/10/2011 17:45:29]

*************************

Dossier Temporaire : 102 dossier(s)et 1826 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S1].txt - [2704 octets] ##########
Eddy34 [ MP ]
22 octobre 2011 18:12
Tu as vu ce que je te disais, beau boulot Clap

Maintenant refaits moi une nouvelle analyse ZHPDiag et poste moi son rapport STP...
Tomatèche [ MP ]
22 octobre 2011 19:04
Merci Eddy34

Je t'ai envoyé le 2ième rapport ZHPDiag sur ton espace réservé
Eddy34 [ MP ]
22 octobre 2011 19:48
Bien reçu, peux tu repasser AD Remover et ADWCleaner, il reste encore pas mal de M****, poste moi les rapports STP.

Et ensuite:

• Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
• Lance USBFix (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).
• Au menu principal, clique sur "Recherche"
• Laisse travailler l'outil
• A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

Aide en images : Tutoriel "Recherche"



Modifié 1 fois. Dernière modification le 22/10/11 19:51 par Eddy34.
Emission spécial MRE
2m Radio + Yabiladi.com
Facebook