Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business
  


  


  Désinstaller Babylon

 

LOGICIELS : willyplaisir SECURITE : rubised, florane57, The Gone, bloupsette, 1 utilisateur anonyme et 434 utilisateurs inconnus
Ajouter une réponse

 Mot :  Pseudo :  
Vider la liste des messages à citer  
 Page :
1
Auteur
 Sujet :

Désinstaller Babylon

Prévenir les modérateurs en cas d'abus 
n°1357487
GrandClaud​e78
Posté le 31-10-2010 à 21:25:32  answer
Prévenir les modérateurs en cas d'abus
 

Logfile of Trend Micro HijackThis v2.0.2
 Scan saved at 21:13:16, on 31/10/2010
 Platform: Windows XP SP3 (WinNT 5.01.2600)
 MSIE: Internet Explorer v8.00 (8.00.6001.18702)
 Boot mode: Normal

 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.e​xe
 C:\WINDOWS\system32\services.e​xe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\Ati2evxx.e​xe
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\System32\svchost.ex​e
 C:\WINDOWS\system32\Ati2evxx.e​xe
 C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
 C:\WINDOWS\system32\spoolsv.ex​e
 C:\WINDOWS\system32\acs.exe
 C:\Program Files\Fichiers communs\Acronis\Schedule2\sche​dul2.exe
 C:\Program Files\Fichiers communs\Acronis\CDP\afcdpsrv.e​xe
 C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceServi​ce.exe
 C:\Program Files\Bonjour\mDNSResponder.ex​e
 C:\WINDOWS\system32\cisvc.exe
 C:\Program Files\Java\jre6\bin\jqs.exe
 C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe​
 C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
 C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
 C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
 C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\Program Files\Yahoo!\SoftwareUpdate\Ya​hooAUService.exe
 C:\WINDOWS\system32\wbem\wmiap​srv.exe
 C:\WINDOWS\Explorer.EXE
 C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe
 C:\WINDOWS\System32\svchost.ex​e
 C:\Program Files\ATKOSD2\ATKOSD2.exe
 C:\Program Files\ATK Hotkey\Hcontrol.exe
 C:\WINDOWS\RTHDCPL.EXE
 C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
 C:\Program Files\Synaptics\SynTP\SynTPEnh​.exe
 C:\Program Files\ASUS\Splendid\ACMON.exe
 C:\Program Files\ATK Hotkey\ATKOSD.exe
 C:\Program Files\Motorola\SMSERIAL\sm56hl​pr.exe
 C:\WINDOWS\system32\ACEngSvr.e​xe
 C:\Program Files\Wireless Console 2\wcourier.exe
 C:\WINDOWS\system32\ASUSTPE.ex​e
 C:\Program Files\pdfforge Toolbar\SearchSettings.exe
 C:\PROGRA~1\ALWILS~1\Avast5\av​astUI.exe
 C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
 C:\Program Files\Acronis\OnlineBackupStan​dalone\TrueImageMonitor.exe
 C:\Program Files\ATK Hotkey\KBFiltr.exe
 C:\Program Files\ATK Hotkey\WDC.exe
 C:\Program Files\Acronis\TrueImageHome\Tr​ueImageMonitor.exe
 C:\Program Files\iTunes\iTunesHelper.exe
 c:\Program Files\ATI Technologies\ATI.ACE\Core-Stat​ic\mom.exe
 C:\WINDOWS\system32\ctfmon.exe​
 C:\Program Files\Microsoft ActiveSync\wcescomm.exe
 C:\Documents and Settings\GrandClaude\Local Settings\Application Data\Google\Update\GoogleUpdat​e.exe
 c:\Program Files\ATI Technologies\ATI.ACE\Core-Stat​ic\ccc.exe
 C:\Program Files\RMClock\RMClock.exe
 C:\PROGRA~1\MICROS~3\rapimgr.e​xe
 C:\Program Files\ATI Technologies\ATI.ACE\Core-Stat​ic\CCC.exe
 c:\Program Files\ATI Technologies\ATI.ACE\Core-Stat​ic\ccc.exe
 C:\Program Files\iPod\bin\iPodService.exe​
 C:\Program Files\Axon Data\AxCrypt\1.6.4.4\AxCrypt.e​xe
 C:\WINDOWS\explorer.exe
 C:\WINDOWS\system32\WISPTIS.EX​E
 C:\Program Files\Fichiers communs\Real\Update_OB\realsch​ed.exe
 C:\Program Files\Trend Micro\HijackThis\HijackThis.ex​e

 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://search.babylon.com/home?AF=14542
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://search.myheritage.com
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Local Page =
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Local Page =
 R1 - HKCU\Software\Microsoft\Intern​et Connection Wizard,ShellNext = http://www.asus.com/
 R1 - HKCU\Software\Microsoft\Window​s\CurrentVersion\Internet Settings,ProxyOverride = *.local
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Toolbar,LinksFolderName = Liens
 R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2​B1E416D} - C:\Program Files\pdfforge Toolbar\SearchSettings.dll
 R3 - URLSearchHook: MHURLSearchHook Class - {1C4AB6A5-595F-4e86-B15F-F93CC​E2BBD48} - C:\Program Files\Family Toolbar\tbhelper.dll
 O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695E​CA05670} - C:\Program Files\Yahoo!\Companion\Install​s\cpn\yt.dll
 O2 - BHO: MHTBPos00 - {0C37B053-FD68-456a-82E1-D788E​E342E6F} - C:\Program Files\Family Toolbar\tbcore3.dll
 O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578​C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\​AcroIEHelperShim.dll
 O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e​39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar​.dll
 O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C091​46192CA} - C:\Documents and Settings\All Users\Application Data\Real\RealPlayer\BrowserRe​cordPlugin\IE\rpbrowserrecordp​lugin.dll
 O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988​571CECB} - (no file)
 O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42​A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPB​rowseLoader.dll
 O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3A​AC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
 O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-51647​60863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF105​77473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
 O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B​5AD205D} - C:\Program Files\Google\GoogleToolbarNoti​fier\5.6.5612.1312\swg.dll
 O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A03​0DA4402} - C:\Program Files\pdfforge Toolbar\WidgiToolbarIE.dll
 O2 - BHO: MyHeritage New Tab - {D62EC836-BF1E-4CAC-81BE-FB917​9835D8E} - C:\Program Files\Family Toolbar\mhxpcomi.dll
 O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C​1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll​
 O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94E​C1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
 O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2​B1E416D} - C:\Program Files\pdfforge Toolbar\SearchSettings.dll
 O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE​594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs​\ie\jqs_plugin.dll
 O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7A​C245081} - C:\Program Files\Yahoo!\Companion\Install​s\cpn\YTSingleInstance.dll
 O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9​BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Tool​band.dll
 O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A03​0DA4402} - C:\Program Files\pdfforge Toolbar\WidgiToolbarIE.dll
 O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D​3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
 O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b8​8305f98} - C:\Program Files\AskBarDis\bar\bin\askBar​.dll
 O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-00902​7A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
 O3 - Toolbar: Family Toolbar - {FD2FD708-1F6F-4B68-B141-C5778​F0C19BB} - C:\Program Files\Family Toolbar\tbcore3.dll
 O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-00902​71D4F88} - C:\Program Files\Yahoo!\Companion\Install​s\cpn\yt.dll
 O4 - HKLM\..\Run: [ATKOSD2] "C:\Program Files\ATKOSD2\ATKOSD2.exe"
 O4 - HKLM\..\Run: [ATKHOTKEY] "C:\Program Files\ATK Hotkey\Hcontrol.exe"
 O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
 O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
 O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
 O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh​.exe
 O4 - HKLM\..\Run: [ACMON] "C:\Program Files\ASUS\Splendid\ACMON.exe"​
 O4 - HKLM\..\Run: [ABLKSR] C:\WINDOWS\ABLKSR\ABLKSR.exe
 O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hl​pr.exe
 O4 - HKLM\..\Run: [Wireless Console 2] "C:\Program Files\Wireless Console 2\wcourier.exe"
 O4 - HKLM\..\Run: [ASUSTPE] C:\WINDOWS\system32\ASUSTPE.ex​e
 O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\pdfforge Toolbar\SearchSettings.exe
 O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
 O4 - HKLM\..\Run: [avast5] C:\PROGRA~1\ALWILS~1\Avast5\av​astUI.exe /nogui
 O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
 O4 - HKLM\..\Run: [Service Scheduler2 Acronis] "C:\Program Files\Fichiers communs\Acronis\Schedule2\sche​dhlp.exe"
 O4 - HKLM\..\Run: [SAOB Monitor] C:\Program Files\Acronis\OnlineBackupStan​dalone\TrueImageMonitor.exe
 O4 - HKLM\..\Run: [TrueImageMonitor.exe] "C:\Program Files\Acronis\TrueImageHome\Tr​ueImageMonitor.exe"
 O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"​
 O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
 O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsch​ed.exe"  -osboot
 O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
 O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM​.exe"
 O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe​
 O4 - HKCU\..\Run: [StartCCC] c:\Program Files\ATI Technologies\ATI.ACE\Core-Stat​ic\CLIStart.exe
 O4 - HKCU\..\Run: [RMClock] "C:\Program Files\RMClock\RMClockLauncher.​exe"
 O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
 O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\GrandClaude\Local Settings\Application Data\Google\Update\GoogleUpdat​e.exe" /c
 O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNoti​fier\GoogleToolbarNotifier.exe​"
 O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE​ (User 'SERVICE LOCAL')
 O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE​ (User 'SERVICE RÉSEAU')
 O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE​ (User 'SYSTEM')
 O4 - HKUS\S-1-5-18\..\Run: [LightScribe Control Panel] C:\Program Files\Fichiers communs\LightScribe\LightScrib​eControlPanel.exe -hidden (User 'SYSTEM')
 O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE​ (User 'Default user')
 O4 - .DEFAULT User Startup: CCC.lnk = ? (User 'Default user')
 O4 - Startup: CCC.lnk = ?
 O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPho​tos.scr/200
 O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFF​ICE11\EXCEL.EXE/3000
 O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Tool​band.dll/RC_AddToList.html
 O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Tool​band.dll/RC_HSPrint.html
 O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Tool​band.dll/RC_Print.html
 O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Tool​band.dll/RC_Preview.html
 O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCD​DC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExten​sion.dll
 O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCD​DC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExten​sion.dll
 O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04​FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.​dll
 O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04​FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.​dll
 O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04​FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.​dll
 O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C5​71A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\​REFIEBAR.DLL
 O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba3​8496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
 O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba3​8496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O14 - IERESET.INF: START_PAGE_URL=http://www.asus​.com
 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF​33E833C} (WUWebControl Class) - http://update.microsoft.com/mi [...] 1338092437
 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA​91D2FC3} (MUWebControl Class) - http://update.microsoft.com/mi [...] 1338078406
 O18 - Protocol: mhtb - {669A2A3A-F19C-452D-800D-12402​99756C1} - C:\Program Files\Family Toolbar\mhxpcomi.dll
 O18 - Protocol: skyline - {3A4F9195-65A8-11D5-85C1-00010​23952C1} - C:\Program Files\Skyline\TerraExplorer\Te​rraExplorerX.dll
 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C​7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKY​PE4~1.DLL
 O23 - Service: Service Scheduler2 Acronis (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\sche​dul2.exe
 O23 - Service: Service de configuration Atheros (ACS) - Atheros - C:\WINDOWS\system32\acs.exe
 O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
 O23 - Service: Acronis Nonstop Backup service (afcdpsrv) - Acronis - C:\Program Files\Fichiers communs\Acronis\CDP\afcdpsrv.e​xe
 O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceServi​ce.exe
 O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.e​xe
 O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
 O23 - Service: avast! Mail Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
 O23 - Service: avast! Web Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
 O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.ex​e
 O23 - Service: Google Update Service (gupdate1c9a63f7882325e) (gupdate1c9a63f7882325e) - Google Inc. - C:\Program Files\Google\Update\GoogleUpda​te.exe
 O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.e​xe
 O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe​
 O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
 O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe​
 O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
 O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingSe​rvice.exe
 O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.e​xe
 O23 - Service: PsShutdown (PsShutdownSvc) - Systems Internals - C:\WINDOWS\PSSDNSVC.EXE
 O23 - Service: SbPF.Launcher - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
 O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
 O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
 O23 - Service: Yahoo! Updater (YahooAUService) - Yahoo! Inc. - C:\Program Files\Yahoo!\SoftwareUpdate\Ya​hooAUService.exe

 --
 End of file - 16367 bytes

n°1357488
Jypalou
Modérateur
Profil : Equipe sécurité
Posté le 31-10-2010 à 21:40:05  answer
Prévenir les modérateurs en cas d'abus
 

:hello: Bonsoir,tu pourrais donner un peu plus d'explications :??:
 jypaloufd3 Télécharge Toolbar-S&D 081223025745106555  De Angeldark, Sham_Rock & XmichouX .lastpostcab ICI


   Désactive les protections résidentes.

 Pour les utilisateurs de Windows Vista,Windows 7 , désactiver également l' UAC .

 Aide en Image

   Télécharger et Exécuter en tant qu'Administrateur

  Aide en images.

  Double-clique sur l'icône   081223030310863355 afin de lancer l'installation .

Une fois installé, un raccourci 081223030523932107 sera ajouté sur le Bureau. Double-clique dessus pour démarrer l'outil.

  Dans la fenêtre qui s'ouvre,pour le choix de la langue tape :  "F".

 Appuis une fois sur la touche   "Entrée".

 Dans la fenêtre qui s'ouvre fais le choix   N°1 (recherche).

  Appuis une fois sur la touche   "Entrée".

Patiente jusqu'à la fin de la recherche.

 Sauvegarde le rapport qui s'ouvre à la fin du scan sur ton bureau.

 Poste le rapport.

 NB. Si celui-ci n'apparait pas automatiquement, tu le trouveras dans  C:\TB.txt
 A+ :salut:


---------------
jypalou:1
  Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde
Je n'accepte aucune demande de nettoyage en message privé.
n°1357489
Labbaipier​re
Load : 98%
Posté le 31-10-2010 à 22:06:25  answerhomepageconfig
Prévenir les modérateurs en cas d'abus
 

Sujet déplacé dans la partie Sécurité.


---------------
♦ Les chseos les puls smipels snot soevnut les puls cmopqliueés...
N'oubliez pas mon blog-euh !
Visitez également l'excellent A Juste Titre !
n°1357490
GrandClaud​e78
Posté le 31-10-2010 à 22:52:42  answer
Prévenir les modérateurs en cas d'abus
 

Bonsoir et merci pour ta réponse rapide.
 J'ai aussi un jour téléchargé "par erreur" Babylon et souhaite l'éradiquer de mon PC.

 J'ai téléchargé Toolbar-S&D.exe que j'ai placé sur mon bureau.

 Suis en Mode administrateur, protections résidentes désactivées,

 Double clic sur l'icone : il n'y a pas d'installation,
 mais une fenêtre qui s'ouvre :
 ai tapé "F" puis  "1"

 et je reçois un message furtif difficile à lire :

"find" n'est pas une commande ...

 et Exit du programme.

 Merci de ton aide

n°1357491
Jypalou
Modérateur
Profil : Equipe sécurité
Posté le 31-10-2010 à 23:09:18  answer
Prévenir les modérateurs en cas d'abus
 

:hello: Tu as bien fait ceci:
 Dans la fenêtre qui s'ouvre,pour le choix de la langue tape : "F".

 Appuis une fois sur la touche "Entrée".

 Dans la fenêtre qui s'ouvre fais le choix N°1 (recherche).

 Appuis une fois sur la touche "Entrée".
 Refais la manip pour voir
 A+ :salut:  


---------------
jypalou:1
  Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde
Je n'accepte aucune demande de nettoyage en message privé.
n°1357492
GrandClaud​e78
Posté le 31-10-2010 à 23:40:03  answer
Prévenir les modérateurs en cas d'abus
 

Oui, je l'ai fait plusieurs fois

 et reçois tjrs ce msg furtif que j'ai capturé avec impécr.
 Il dit exactement :

 ;find' n'est pas reconnu en tant que commande interne ou externe, un programme exécutable ou un fichier de commandes.

 Merci

n°1357493
GrandClaud​e78
Posté le 01-11-2010 à 00:21:13  answer
Prévenir les modérateurs en cas d'abus
 

Ouf, j'ai trouvé le problème!
 J'ai acheté et installé Acronis 2011 (hélas!)
 qui m'a bousillé mon PATH:
 j'y ai rajouté de quoi faire fonctionner les commandes internes
 et j'ai obtenu le rapport que je te poste.

 et encore merci pour ton aide.

 Claude

 PS: comment signaler à la communauté (et à Acronis) qu'installer Acronis 2011 bousille le PATH:

-----------\\  ToolBar S&D 1.2.9   XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3

X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual  CPU  T2370  @ 1.73GHz )

BIOS : Default System BIOS

USER : GrandClaude ( Administrator )

BOOT : Normal boot

Antivirus : avast! Antivirus 5.0.83886757 (Not Activated)

Firewall  : Sunbelt Personal Firewall 4.6.1861 T (Activated)

C:\ (Local Disk) - FAT32 - Total:39 Go (Free:12 Go)

D:\ (Local Disk) - NTFS - Total:100 Go (Free:88 Go)

E:\ (Local Disk) - NTFS - Total:89 Go (Free:33 Go)

F:\ (CD or DVD)

H:\ (USB)

"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )

Option : [1] ( 01/11/2010| 0:10 )

-----------\\  Recherche de Fichiers / Dossiers ...

C:\Program Files\AskBarDis

C:\Program Files\AskBarDis\unins000.dat

C:\Program Files\AskBarDis\unins000.exe

C:\Program Files\AskBarDis\bar

C:\Program Files\AskBarDis\bar\Settings

C:\Program Files\AskBarDis\bar\bin

C:\Program Files\AskBarDis\bar\Cache

C:\Program Files\AskBarDis\bar\History

C:\Program Files\AskBarDis\bar\Settings\c​onfig.dat.bak

C:\Program Files\AskBarDis\bar\Settings\c​onfig.dat

C:\Program Files\AskBarDis\bar\Settings\p​revcfg.htm

C:\Program Files\AskBarDis\bar\bin\askBar​.dll

C:\Program Files\AskBarDis\bar\bin\askPop​Stp.dll

C:\Program Files\AskBarDis\bar\bin\psvinc​e.dll

C:\Program Files\AskBarDis\bar\Cache\file​s.ini

C:\Program Files\AskBarDis\bar\Cache\0BA3​2522

C:\Program Files\AskBarDis\bar\Cache\0BA3​2A23.bin

C:\Program Files\AskBarDis\bar\Cache\0BA3​2BC9.bin

C:\Program Files\AskBarDis\bar\Cache\0BA3​2DEC.bin

C:\Program Files\AskBarDis\bar\Cache\0BA3​2F34.bin

C:\Program Files\AskBarDis\bar\Cache\0BA3​30AB.bin

C:\Program Files\AskBarDis\bar\Cache\0BA3​3202.bin

C:\Program Files\AskBarDis\bar\Cache\0BA3​3379.bin

C:\Program Files\AskBarDis\bar\Cache\0BA3​34E1.bin

C:\Program Files\AskBarDis\bar\Cache\0BA3​3639.bin

C:\Program Files\AskBarDis\bar\Cache\0BA3​37CF.bin

C:\Program Files\AskBarDis\bar\History\se​arch

C:\Program Files\Mozilla Firefox\extensions\search@sear​chsettings.com

C:\Program Files\Mozilla Firefox\extensions\search@sear​chsettings.com\CHROME\CONTENT\​searchsettingsplugin.xul

C:\Program Files\Mozilla Firefox\extensions\search@sear​chsettings.com\CHROME\CONTENT\​searchsettingsplugin.js

C:\Program Files\Mozilla Firefox\extensions\search@sear​chsettings.com\CHROME\LOCALE\E​N-US\searchsettingsplugin.dtd

C:\Program Files\Mozilla Firefox\extensions\search@sear​chsettings.com\CHROME\LOCALE\E​N-US\searchsettingsplugin.prop​erties

C:\Program Files\Mozilla Firefox\extensions\search@sear​chsettings.com\COMPONENTS\Sear​chSettingsFF.dll

C:\DOCUME~1\GRANDC~1\APPLIC~1\​Search Settings

C:\DOCUME~1\GRANDC~1\APPLIC~1\​Search Settings\kb128

C:\DOCUME~1\GRANDC~1\APPLIC~1\​Search Settings\kb128\temp

C:\DOCUME~1\GRANDC~1\APPLIC~1\​Search Settings\kb128\temp\ws-14905.log

-----------\\  Extensions

(GrandClaude) - {635abd67-4fe9-1b23-4f01-e679f​a7484c1} => ytoolbar

(GrandClaude) - {bfe3406c-6f31-4789-86d5-efa50​e12c9eb} => fullfullscreen

(GrandClaude) - {20a82645-c095-46ed-80e3-08825​760534b} => chrome_user

(GrandClaude) - {AA052FD6-366A-4771-A591-0D8DC​551585D} => calculator

(GrandClaude) - {E9A1DEE0-C623-4439-8932-001E7​D17607D} => ajtoolbar

(GrandClaude) - {FD2FD708-1F6F-4B68-B141-C5778​F0C19BB} => Family_Toolbar

-----------\\  [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]

"Start Page"="http://search.babylon.c​om/home?AF=14542"

"Search Page"="http://www.google.com"

"Default_Search_URL"="http://w​ww.google.com/ie"

"Default_Page_URL"="http://go.​microsoft.com/fwlink/?LinkId=6​9157"

"Start Page Redirect Cache"="http://fr.msn.com/?oci​d=iehp"

"Search Bar"="http://www.google.com/ie​"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]

"Default_Page_URL"="http://go.​microsoft.com/fwlink/?LinkId=6​9157"

"Default_Search_URL"="http://g​o.microsoft.com/fwlink/?LinkId​=54896"

"Search Page"="http://go.microsoft.com​/fwlink/?LinkId=54896"

"Start Page"="http://search.myheritag​e.com"

"Search Bar"="http://ie.search.msn.com​/{SUB_RFC1766}/srchasst/srchas​st.htm"

--------------------\\  Recherche d'autres infections

Aucune autre infection trouvée  !

1 - "C:\ToolBar SD\TB_1.txt" - 01/11/2010| 0:13 - Option : [1]

-----------\\  Fin du rapport a  0:13:16.01

n°1357494
Jypalou
Modérateur
Profil : Equipe sécurité
Posté le 01-11-2010 à 07:22:59  answer
Prévenir les modérateurs en cas d'abus
 

:hello: Bonjour fais ceci:
 Double clique sur le raccourci   081223030523932107 pour démarrer l'outil.

 Dans la fenêtre qui s'ouvre,pour le choix de la langue tapes   "F" .

  Appuis une fois sur la touche    " Entrée " .

 Dans la fenêtre qui s'ouvre fais le choix   N°2 (Suppression).

 Appuis une fois sur la touche "Entrée".

Patiente jusqu'à la fin de la recherche.

 Sauvegarde le rapport qui s'ouvre à la fin du scan sur ton bureau.

 Poste le rapport.


---------------
jypalou:1
  Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde
Je n'accepte aucune demande de nettoyage en message privé.
n°1357495
GrandClaud​e78
Posté le 01-11-2010 à 08:54:14  answer
Prévenir les modérateurs en cas d'abus
 

En tout cas merci pour ta réactivité!
 Voila le rapport.

 Claude

-----------\\  ToolBar S&D 1.2.9   XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3

X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual  CPU  T2370  @ 1.73GHz )

BIOS : Default System BIOS

USER : GrandClaude ( Administrator )

BOOT : Normal boot

Antivirus : avast! Antivirus 5.0.83886757 (Activated)

Firewall  : Sunbelt Personal Firewall 4.6.1861 T (Activated)

C:\ (Local Disk) - FAT32 - Total:39 Go (Free:12 Go)

D:\ (Local Disk) - NTFS - Total:100 Go (Free:88 Go)

E:\ (Local Disk) - NTFS - Total:89 Go (Free:33 Go)

F:\ (CD or DVD)

H:\ (USB)

"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )

Option : [2] ( 01/11/2010| 8:46 )

-----------\\ SUPPRESSION

Supprime! - C:\Program Files\AskBarDis\unins000.dat

Supprime! - C:\Program Files\AskBarDis\unins000.exe

Supprime! - C:\Program Files\AskBarDis\bar

Supprime! - C:\Program Files\Mozilla Firefox\extensions\search@sear​chsettings.com

Echec   ! - C:\DOCUME~1\GRANDC~1\APPLIC~1\​Search Settings\kb128

Echec   ! - C:\DOCUME~1\GRANDC~1\APPLIC~1\​Search Settings\kb128\temp

Supprime! - C:\Program Files\AskBarDis

Echec   ! - C:\DOCUME~1\GRANDC~1\APPLIC~1\​Search Settings

-----------\\ DEUXIEME PASSAGE

Echec   ! - C:\DOCUME~1\GRANDC~1\APPLIC~1\​Search Settings\kb128

Echec   ! - C:\DOCUME~1\GRANDC~1\APPLIC~1\​Search Settings\kb128\temp

Echec   ! - C:\DOCUME~1\GRANDC~1\APPLIC~1\​Search Settings

-----------\\  Recherche de Fichiers / Dossiers ...

C:\DOCUME~1\GRANDC~1\APPLIC~1\​Search Settings

C:\DOCUME~1\GRANDC~1\APPLIC~1\​Search Settings\kb128

C:\DOCUME~1\GRANDC~1\APPLIC~1\​Search Settings\kb128\temp

C:\DOCUME~1\GRANDC~1\APPLIC~1\​Search Settings\kb128\temp\ws-14914.log

-----------\\  Extensions

(GrandClaude) - {635abd67-4fe9-1b23-4f01-e679f​a7484c1} => ytoolbar

(GrandClaude) - {bfe3406c-6f31-4789-86d5-efa50​e12c9eb} => fullfullscreen

(GrandClaude) - {20a82645-c095-46ed-80e3-08825​760534b} => chrome_user

(GrandClaude) - {AA052FD6-366A-4771-A591-0D8DC​551585D} => calculator

(GrandClaude) - {E9A1DEE0-C623-4439-8932-001E7​D17607D} => ajtoolbar

(GrandClaude) - {FD2FD708-1F6F-4B68-B141-C5778​F0C19BB} => Family_Toolbar

-----------\\  [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]

"Start Page"="http://search.babylon.c​om/home?AF=14542"

"Search Page"="http://www.google.com"

"Default_Search_URL"="http://w​ww.google.com/ie"

"Default_Page_URL"="http://go.​microsoft.com/fwlink/?LinkId=6​9157"

"Start Page Redirect Cache"="http://fr.msn.com/?oci​d=iehp"

"Search Bar"="http://www.google.com/ie​"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]

"Default_Page_URL"="http://go.​microsoft.com/fwlink/?LinkId=6​9157"

"Default_Search_URL"="http://g​o.microsoft.com/fwlink/?LinkId​=54896"

"Search Page"="http://go.microsoft.com​/fwlink/?LinkId=54896"

"Start Page"="http://www.msn.com/"

"Search Bar"="http://ie.search.msn.com​/{SUB_RFC1766}/srchasst/srchas​st.htm"

--------------------\\  Recherche d'autres infections

Aucune autre infection trouvée  !

1 - "C:\ToolBar SD\TB_1.txt" - 01/11/2010| 0:13 - Option : [1]

2 - "C:\ToolBar SD\TB_2.txt" - 01/11/2010| 8:49 - Option : [2]

-----------\\  Fin du rapport a  8:49:36.84

n°1357496
Jypalou
Modérateur
Profil : Equipe sécurité
Posté le 01-11-2010 à 09:07:56  answer
Prévenir les modérateurs en cas d'abus
 

:hello: fais ceci;
 jypaloufd3 Télécharge
  AD-REMOVER Capturer_ad De Cyrildu17 / C_XX   lastpost   ICI
 Aide en image
 Si vous etes sous Vista ou Windows 7 :
 Vous devez désactiver l'UAC le temps de la désinfection.
 Si vous avez TeaTimer le résident de Spybot, désactivez-le car il risque de gêner la désinfection:
 Démarrez Spybot, cliquez sur Mode, cochez Mode avancé.
 A gauche, cliquez sur Outils, puis sur Résident.
 Décochez la case devant Résident "TeaTimer" puis quittez Spybot .
 Déconnecte-toi du net et ferme toutes applications en cours .
 Double-clique sur le programme d'installation ;
 Cliques sur Télécharger et enregistre-le sur ton bureau. .
 Double-clique sur l'icône   AD-Remover située sur ton  Bureau .
 ** Pour Vista : clique droit    " Exécuter en tant qu'administrateur "
 Au menu principal, choisis l'option  Nettoyer.
 Une fenêtre te demande "Confirmez-vous votre action",cliques sur oui
  L’ outil débute sa recherche … Laisse-le travailler !
 Le scan achevé, une fenêtre va s’ afficher.
 Poste (copie-colle) le rapport qui apparaît à la fin.
 Tu trouveras aussi le rapport sous   C:\Ad-report(date).log

 CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller

  Note : " Process.exe ",est  une composante de l'outil,et  peut être détecté par certains antivirus comme une infection , ne pas en tenir compte : il s'agit d'un faux positif .

 A+ :salut:


---------------
jypalou:1
  Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde
Je n'accepte aucune demande de nettoyage en message privé.
n°1357497
GrandClaud​e78
Posté le 01-11-2010 à 09:29:15  answer
Prévenir les modérateurs en cas d'abus
 

Après redémarrage du PC,
 j'ai redémarré IE8 : il ne me présente plus Babylon!
 Encore merci.

 Claude


 ======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======

 Mis à jour par TeamXscript le 25/10/10 à 11:40
 Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
 Site web: http://www.teamxscript.org

 C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 09:18:29 le 01/11/2010, Mode normal

 Microsoft Windows XP Édition familiale Service Pack 3 (X86)
 GrandClaude@PORT-X50 ( )
 
 ============== ACTION(S) ==============


 Dossier supprimé: C:\Program Files\Mozilla FireFox\extensions\{B922D405-6​D13-4A2B-AE89-08A030DA4402}
 Dossier supprimé: C:\Documents and Settings\GrandClaude\Applicati​on Data\Mozilla\FireFox\Profiles\q19bc8cc.default\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}
 Dossier supprimé: C:\Program Files\Conduit
 Dossier supprimé: C:\Program Files\Family Toolbar
 Dossier supprimé: C:\Documents and Settings\GrandClaude\Applicati​on Data\pdfforge
 Dossier supprimé: C:\Program Files\pdfforge Toolbar
 Dossier supprimé: C:\Documents and Settings\GrandClaude\Applicati​on Data\Search Settings

 (!) -- Fichiers temporaires supprimés.


 -- Fichier ouvert: C:\Documents and Settings\GrandClaude\Applicati​on Data\Mozilla\FireFox\Profiles\q19bc8cc.default\Prefs.js --
 Ligne supprimée:  
 Ligne supprimée:  
 Ligne supprimée: user_pref("family_toolbar.Var1​", "build%3D1.320%26todaySortedDate%3D201004120%26lastRefreshTime%3D13...
 Ligne supprimée: user_pref("family_toolbar.Var1​0", "0" );
 Ligne supprimée: user_pref("family_toolbar.Var2​", "EN" );
 Ligne supprimée: user_pref("family_toolbar.Var3​", "0" );
 Ligne supprimée: user_pref("family_toolbar.Var4​", "Yes" );
 Ligne supprimée: user_pref("family_toolbar.Var5​", "0" );
 Ligne supprimée: user_pref("family_toolbar.Var6​", "Yes" );
 Ligne supprimée: user_pref("family_toolbar.Var7​", "0" );
 Ligne supprimée: user_pref("family_toolbar.Var8​", "0" );
 Ligne supprimée: user_pref("family_toolbar.Var9​", "No" );
 Ligne supprimée: user_pref("family_toolbar.cach​e.tbs_include_xml_008658", "32/13/12/3/110" );
 Ligne supprimée: user_pref("family_toolbar.firs​tlaunch", "0" );
 Ligne supprimée: user_pref("family_toolbar.guid​", "%7B2DFBB677-B148-5152-33CA-546E79633B21%7D" );
 -- Fichier Fermé --
 

 Clé supprimée: HKLM\Software\Classes\CLSID\{0​702a2b6-13aa-4090-9e01-bcdc85d​d933f}
 Clé supprimée: HKLM\Software\Classes\CLSID\{0​8993A7C-E764-4172-9627-BFB5EA6​897B2}
 Clé supprimée: HKLM\Software\Classes\CLSID\{1​28A6C66-AC6A-4617-8268-AB7F47B​7215E}
 Clé supprimée: HKLM\Software\Classes\CLSID\{4​7C6C527-6204-4F91-849D-66E234D​EE015}
 Clé supprimée: HKLM\Software\Classes\CLSID\{5​71715D7-3395-4DF0-B43C-7848362​09E60}
 Clé supprimée: HKLM\Software\Classes\CLSID\{6​22fd888-4e91-4d68-84d4-7262fd0​811bf}
 Clé supprimée: HKLM\Software\Classes\CLSID\{9​461b922-3c5a-11d2-bf8b-00c04fb​93661}
 Clé supprimée: HKLM\Software\Classes\CLSID\{b​0de3308-5d5a-470d-81b9-634fc07​8393b}
 Clé supprimée: HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Settings\​{b0de3308-5d5a-470d-81b9-634fc​078393b}
 Clé supprimée: HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{b0​de3308-5d5a-470d-81b9-634fc078​393b}
 Clé supprimée: HKLM\Software\Classes\CLSID\{B​791A095-A4AC-4312-8894-5B7E8FF​5B3CD}
 Clé supprimée: HKLM\Software\Classes\CLSID\{B​922D405-6D13-4A2B-AE89-08A030D​A4402}
 Clé supprimée: HKLM\Software\Microsoft\Window​s\CurrentVersion\Explorer\Brow​ser Helper Objects\{B922D405-6D13-4A2B-AE​89-08A030DA4402}
 Clé supprimée: HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Settings\​{B922D405-6D13-4A2B-AE89-08A03​0DA4402}
 Clé supprimée: HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{B9​22D405-6D13-4A2B-AE89-08A030DA​4402}
 Clé supprimée: HKLM\Software\Classes\CLSID\{E​312764E-7706-43F1-8DAB-FCDD2B1​E416D}
 Clé supprimée: HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Settings\​{E312764E-7706-43F1-8DAB-FCDD2​B1E416D}
 Clé supprimée: HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{E3​12764E-7706-43F1-8DAB-FCDD2B1E​416D}
 Clé supprimée: HKLM\Software\Classes\Interfac​e\{4634804A-F0B0-4A74-A550-FC0​EEF8A4362}
 Clé supprimée: HKLM\Software\Classes\Interfac​e\{4C07EA4F-5F52-4222-B170-4CD​9ED33BAEA}
 Clé supprimée: HKLM\Software\Classes\Interfac​e\{C44FEFF4-EF0C-4CF7-83D0-92B​4266A32B9}
 Clé supprimée: HKLM\Software\Classes\Interfac​e\{F131923C-381D-4E4C-A472-4A1​7118FD742}
 Clé supprimée: HKLM\Software\Classes\TypeLib\​{4B1C1E16-6B34-430E-B074-5928E​CA4C150}
 Clé supprimée: HKLM\Software\Classes\TypeLib\​{D2E5FA06-DCC7-46F9-BEFF-BFD06​F69B9B2}
 Clé supprimée: HKLM\Software\Classes\TypeLib\​{ECA4E801-17AE-4863-9F5C-AF404​7AABEE0}
 Clé supprimée: HKLM\Software\Classes\AskIBar.​PopSwatterBarButton
 Clé supprimée: HKLM\Software\Classes\AskIBar.​PopSwatterBarButton.1
 Clé supprimée: HKLM\Software\Classes\AskIBar.​PopSwatterSettingsControl
 Clé supprimée: HKLM\Software\Classes\AskIBar.​PopSwatterSettingsControl.1
 Clé supprimée: HKLM\Software\Classes\AskToolB​ar.SettingsPlugin
 Clé supprimée: HKLM\Software\Classes\AskToolB​ar.SettingsPlugin.1
 Clé supprimée: HKLM\Software\AskBarDis
 Clé supprimée: HKLM\Software\Conduit
 Clé supprimée: HKLM\Software\pdfforge
 Clé supprimée: HKCU\Software\Conduit
 Clé supprimée: HKCU\Software\pdfforge
 Clé supprimée: HKCU\Software\Winsudate
 Clé supprimée: HKCU\Software\AppDataLow\AskBa​rDis
 Clé supprimée: HKU\.DEFAULT\Software\Search Settings
 Clé supprimée: HKLM\Software\Classes\Installe​r\Products\B8CF0B8BB96E5124FAA​1B4FD2FD097B4
 Clé supprimée: HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rdata\S-1-5-18\Products\B8CF0B​8BB96E5124FAA1B4FD2FD097B4
 Clé supprimée: HKCU\Software\Microsoft\Intern​et Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
 Clé supprimée: HKLM\Software\Microsoft\Window​s\CurrentVersion\Uninstall\Ask​ Toolbar_is1
 Clé supprimée: HKCU\Software\Microsoft\Intern​et Explorer\LowRegistry\Search Settings

 Valeur supprimée: HKLM\Software\Microsoft\Intern​et Explorer\Toolbar|{B922D405-6D13-4A2B-AE89-08A030DA4402}
 Valeur supprimée: HKCU\Software\Microsoft\Intern​et Explorer\Toolbar\WebBrowser|{3041D03E-FD4B-44E0-B742-2D9B88305F98}


 ============== SCAN ADDITIONNEL ==============

 ** Mozilla Firefox Version [3.6.11 (fr)] **

 -- C:\Documents and Settings\GrandClaude\Applicati​on Data\Mozilla\FireFox\Profiles\q19bc8cc.default\Prefs.js --
 browser.download.lastDir, D:\\GrandClaude\\Mes documents\\Mes dossiers\\Administration Web\\Courtomer\\Electricité
 browser.search.defaultenginena​me, Search the web (Babylon)
 browser.search.defaulturl, hxxp://search.babylon.com/web/​{searchTerms}?babsrc=browserse​arch&AF=14542
 browser.search.selectedEngine,​ Google
 browser.startup.homepage, hxxp://news.google.fr/nwshp?hl​=fr&tab=wn
 browser.startup.homepage_overr​ide.mstone, rv:1.9.2.11
 keyword.URL, hxxp://search.myheritage.com/?​orig=ds&q=

 ==============================​==========

 ** Internet Explorer Version [8.0.6001.18702] **

 [HKCU\Software\Microsoft\Internet Explorer\Main]
 AutoHide: yes
 Default_Page_URL: hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&pver=6&ar=ms​nhome
 Default_Search_URL: hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&ar=iesearch
 Do404Search: 0x01000000
 Enable Browser Extensions: yes
 Search bar: hxxp://go.microsoft.com/fwlink​/?linkid=54896
 Show_ToolBar: yes
 Start Page: hxxp://fr.msn.com/

 [HKLM\Software\Microsoft\Internet Explorer\Main]
 Default_Page_URL: hxxp://go.microsoft.com/fwlink​/?LinkId=54896
 Default_Search_URL: hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&ar=iesearch
 Delete_Temp_Files_On_Exit: yes
 Search bar: hxxp://search.msn.com/spbasic.​htm
 Search Page: hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&ar=iesearch
 Start Page: hxxp://fr.msn.com/

 [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
 Tabs: res://ieframe.dll/tabswelcome.​htm
 Blank: res://mshtml.dll/blank.htm

 ==============================​==========

 C:\Program Files\Ad-Remover\Quarantine: 289 Fichier(s)
 C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

 C:\Ad-Report-SCAN[1].txt - 01/11/2010 (7822 Octet(s))
 C:\Ad-Report-CLEAN[1].txt - 01/11/2010 (2186 Octet(s))

 Fin à: 09:19:31, 01/11/2010
 
 ============== E.O.F ==============

n°1357498
Jypalou
Modérateur
Profil : Equipe sécurité
Posté le 01-11-2010 à 10:27:00  answer
Prévenir les modérateurs en cas d'abus
 

:hello: Ok,reposte un raport HijackThis pour controle
 A+ :salut:


---------------
jypalou:1
  Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde
Je n'accepte aucune demande de nettoyage en message privé.
n°1357499
GrandClaud​e78
Posté le 01-11-2010 à 10:58:04  answer
Prévenir les modérateurs en cas d'abus
 

Voila le HijackThis :
 Voila le HijackThis:

 Logfile of Trend Micro HijackThis v2.0.2
 Scan saved at 10:53:17, on 01/11/2010
 Platform: Windows XP SP3 (WinNT 5.01.2600)
 MSIE: Internet Explorer v8.00 (8.00.6001.18702)
 Boot mode: Normal

 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.e​xe
 C:\WINDOWS\system32\services.e​xe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\Ati2evxx.e​xe
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\System32\svchost.ex​e
 C:\WINDOWS\system32\Ati2evxx.e​xe
 C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
 C:\WINDOWS\system32\spoolsv.ex​e
 C:\WINDOWS\system32\acs.exe
 C:\Program Files\Fichiers communs\Acronis\Schedule2\sche​dul2.exe
 C:\Program Files\Fichiers communs\Acronis\CDP\afcdpsrv.e​xe
 C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceServi​ce.exe
 C:\Program Files\Bonjour\mDNSResponder.ex​e
 C:\WINDOWS\system32\cisvc.exe
 C:\Program Files\Java\jre6\bin\jqs.exe
 C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe​
 C:\WINDOWS\system32\HPZipm12.e​xe
 C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
 C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
 C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
 C:\WINDOWS\Explorer.EXE
 C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\Program Files\Yahoo!\SoftwareUpdate\Ya​hooAUService.exe
 C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe
 C:\WINDOWS\system32\wbem\wmiap​srv.exe
 C:\WINDOWS\System32\svchost.ex​e
 C:\Program Files\ATKOSD2\ATKOSD2.exe
 C:\Program Files\ATK Hotkey\Hcontrol.exe
 C:\Program Files\ATK Hotkey\ATKOSD.exe
 C:\WINDOWS\RTHDCPL.EXE
 C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
 C:\Program Files\Synaptics\SynTP\SynTPEnh​.exe
 C:\Program Files\ASUS\Splendid\ACMON.exe
 C:\Program Files\Motorola\SMSERIAL\sm56hl​pr.exe
 C:\Program Files\Wireless Console 2\wcourier.exe
 C:\WINDOWS\system32\ASUSTPE.ex​e
 C:\WINDOWS\system32\ACEngSvr.e​xe
 C:\PROGRA~1\ALWILS~1\Avast5\av​astUI.exe
 C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
 C:\Program Files\Fichiers communs\Acronis\Schedule2\sche​dhlp.exe
 C:\Program Files\ATK Hotkey\KBFiltr.exe
 C:\Program Files\ATK Hotkey\WDC.exe
 C:\Program Files\Acronis\OnlineBackupStan​dalone\TrueImageMonitor.exe
 C:\Program Files\Acronis\TrueImageHome\Tr​ueImageMonitor.exe
 C:\Program Files\iTunes\iTunesHelper.exe
 C:\Program Files\Fichiers communs\Real\Update_OB\realsch​ed.exe
 C:\WINDOWS\system32\ctfmon.exe​
 c:\Program Files\ATI Technologies\ATI.ACE\Core-Stat​ic\MOM.EXE
 C:\Program Files\Microsoft ActiveSync\wcescomm.exe
 C:\Documents and Settings\GrandClaude\Local Settings\Application Data\Google\Update\GoogleUpdat​e.exe
 C:\Program Files\RMClock\RMClock.exe
 C:\PROGRA~1\MICROS~3\rapimgr.e​xe
 c:\Program Files\ATI Technologies\ATI.ACE\Core-Stat​ic\ccc.exe
 C:\Program Files\iPod\bin\iPodService.exe​
 C:\WINDOWS\system32\cidaemon.e​xe
 C:\Program Files\Trend Micro\HijackThis\HijackThis.ex​e

 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://fr.msn.com/
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://fr.msn.com/
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Search,SearchAssistant =
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Search,CustomizeSearch =
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Local Page =
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Local Page =
 R1 - HKCU\Software\Microsoft\Intern​et Connection Wizard,ShellNext = http://www.asus.com/
 R1 - HKCU\Software\Microsoft\Window​s\CurrentVersion\Internet Settings,ProxyOverride = *.local
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Toolbar,LinksFolderName = Liens
 R3 - URLSearchHook: (no name) - {1C4AB6A5-595F-4e86-B15F-F93CC​E2BBD48} - (no file)
 O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695E​CA05670} - C:\Program Files\Yahoo!\Companion\Install​s\cpn\yt.dll
 O2 - BHO: MHTBPos00 - {0C37B053-FD68-456a-82E1-D788E​E342E6F} - (no file)
 O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578​C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\​AcroIEHelperShim.dll
 O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C091​46192CA} - C:\Documents and Settings\All Users\Application Data\Real\RealPlayer\BrowserRe​cordPlugin\IE\rpbrowserrecordp​lugin.dll
 O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988​571CECB} - (no file)
 O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42​A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPB​rowseLoader.dll
 O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3A​AC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
 O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-51647​60863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF105​77473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
 O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B​5AD205D} - C:\Program Files\Google\GoogleToolbarNoti​fier\5.6.5612.1312\swg.dll
 O2 - BHO: MyHeritage New Tab - {D62EC836-BF1E-4CAC-81BE-FB917​9835D8E} - (no file)
 O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C​1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll​
 O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94E​C1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
 O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE​594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs​\ie\jqs_plugin.dll
 O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7A​C245081} - C:\Program Files\Yahoo!\Companion\Install​s\cpn\YTSingleInstance.dll
 O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9​BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Tool​band.dll
 O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D​3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
 O3 - Toolbar: (no name) - {FD2FD708-1F6F-4B68-B141-C5778​F0C19BB} - (no file)
 O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-00902​71D4F88} - C:\Program Files\Yahoo!\Companion\Install​s\cpn\yt.dll
 O4 - HKLM\..\Run: [ATKOSD2] "C:\Program Files\ATKOSD2\ATKOSD2.exe"
 O4 - HKLM\..\Run: [ATKHOTKEY] "C:\Program Files\ATK Hotkey\Hcontrol.exe"
 O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
 O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
 O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
 O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh​.exe
 O4 - HKLM\..\Run: [ACMON] "C:\Program Files\ASUS\Splendid\ACMON.exe"​
 O4 - HKLM\..\Run: [ABLKSR] C:\WINDOWS\ABLKSR\ABLKSR.exe
 O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hl​pr.exe
 O4 - HKLM\..\Run: [Wireless Console 2] "C:\Program Files\Wireless Console 2\wcourier.exe"
 O4 - HKLM\..\Run: [ASUSTPE] C:\WINDOWS\system32\ASUSTPE.ex​e
 O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
 O4 - HKLM\..\Run: [avast5] C:\PROGRA~1\ALWILS~1\Avast5\av​astUI.exe /nogui
 O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
 O4 - HKLM\..\Run: [Service Scheduler2 Acronis] "C:\Program Files\Fichiers communs\Acronis\Schedule2\sche​dhlp.exe"
 O4 - HKLM\..\Run: [SAOB Monitor] C:\Program Files\Acronis\OnlineBackupStan​dalone\TrueImageMonitor.exe
 O4 - HKLM\..\Run: [TrueImageMonitor.exe] "C:\Program Files\Acronis\TrueImageHome\Tr​ueImageMonitor.exe"
 O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"​
 O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
 O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsch​ed.exe"  -osboot
 O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
 O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM​.exe"
 O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe​
 O4 - HKCU\..\Run: [StartCCC] c:\Program Files\ATI Technologies\ATI.ACE\Core-Stat​ic\CLIStart.exe
 O4 - HKCU\..\Run: [RMClock] "C:\Program Files\RMClock\RMClockLauncher.​exe"
 O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
 O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\GrandClaude\Local Settings\Application Data\Google\Update\GoogleUpdat​e.exe" /c
 O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNoti​fier\GoogleToolbarNotifier.exe​"
 O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE​ (User 'SERVICE LOCAL')
 O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE​ (User 'SERVICE RÉSEAU')
 O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE​ (User 'SYSTEM')
 O4 - HKUS\S-1-5-18\..\Run: [LightScribe Control Panel] C:\Program Files\Fichiers communs\LightScribe\LightScrib​eControlPanel.exe -hidden (User 'SYSTEM')
 O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE​ (User 'Default user')
 O4 - .DEFAULT User Startup: CCC.lnk = ? (User 'Default user')
 O4 - Startup: CCC.lnk = ?
 O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPho​tos.scr/200
 O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFF​ICE11\EXCEL.EXE/3000
 O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Tool​band.dll/RC_AddToList.html
 O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Tool​band.dll/RC_HSPrint.html
 O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Tool​band.dll/RC_Print.html
 O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Tool​band.dll/RC_Preview.html
 O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCD​DC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExten​sion.dll
 O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCD​DC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExten​sion.dll
 O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04​FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.​dll
 O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04​FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.​dll
 O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04​FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.​dll
 O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C5​71A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\​REFIEBAR.DLL
 O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba3​8496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
 O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba3​8496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O14 - IERESET.INF: START_PAGE_URL=http://www.asus​.com
 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF​33E833C} (WUWebControl Class) - http://update.microsoft.com/mi [...] 1338092437
 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA​91D2FC3} (MUWebControl Class) - http://update.microsoft.com/mi [...] 1338078406
 O18 - Protocol: mhtb - {669A2A3A-F19C-452D-800D-12402​99756C1} - (no file)
 O18 - Protocol: skyline - {3A4F9195-65A8-11D5-85C1-00010​23952C1} - C:\Program Files\Skyline\TerraExplorer\Te​rraExplorerX.dll
 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C​7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKY​PE4~1.DLL
 O23 - Service: Service Scheduler2 Acronis (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\sche​dul2.exe
 O23 - Service: Service de configuration Atheros (ACS) - Atheros - C:\WINDOWS\system32\acs.exe
 O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
 O23 - Service: Acronis Nonstop Backup service (afcdpsrv) - Acronis - C:\Program Files\Fichiers communs\Acronis\CDP\afcdpsrv.e​xe
 O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceServi​ce.exe
 O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.e​xe
 O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
 O23 - Service: avast! Mail Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
 O23 - Service: avast! Web Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
 O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.ex​e
 O23 - Service: Google Update Service (gupdate1c9a63f7882325e) (gupdate1c9a63f7882325e) - Google Inc. - C:\Program Files\Google\Update\GoogleUpda​te.exe
 O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.e​xe
 O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe​
 O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
 O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe​
 O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
 O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingSe​rvice.exe
 O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.e​xe
 O23 - Service: PsShutdown (PsShutdownSvc) - Systems Internals - C:\WINDOWS\PSSDNSVC.EXE
 O23 - Service: SbPF.Launcher - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
 O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
 O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
 O23 - Service: Yahoo! Updater (YahooAUService) - Yahoo! Inc. - C:\Program Files\Yahoo!\SoftwareUpdate\Ya​hooAUService.exe

 --
 End of file - 14952 bytes

n°1357500
Jypalou
Modérateur
Profil : Equipe sécurité
Posté le 01-11-2010 à 11:56:57  answer
Prévenir les modérateurs en cas d'abus
 

:hello: Ferme toutes les applications actives
 Relance HijackThis
 Clique sur  Do a system scan only
 Coche les lignes suivantes :
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Local Page =
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Local Page =
 R3 - URLSearchHook: (no name) - {1C4AB6A5-595F-4e86-B15F-F93CC​E2BBD48} - (no file)
 O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988​571CECB} - (no file)
 O2 - BHO: MyHeritage New Tab - {D62EC836-BF1E-4CAC-81BE-FB917​9835D8E} - (no file)
 O3 - Toolbar: (no name) - {FD2FD708-1F6F-4B68-B141-C5778​F0C19BB} - (no file)
 O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
 O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
 O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh​.exe
 O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
 O4 - HKLM\..\Run: [SAOB Monitor] C:\Program Files\Acronis\OnlineBackupStan​dalone\TrueImageMonitor.exe
 O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"​
 O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
 O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsch​ed.exe" -osboot
 O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
 O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM​.exe"
 O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe​
 O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\GrandClaude\Local Settings\Application Data\Google\Update\GoogleUpdat​e.exe" /c
 O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNoti​fier\GoogleToolbarNotifier.exe​"
 O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE​ (User 'SERVICE LOCAL')
 O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE​ (User 'SERVICE RÉSEAU')
 O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE​ (User 'SYSTEM')
 O4 - .DEFAULT User Startup: CCC.lnk = ? (User 'Default user')
 O4 - Startup: CCC.lnk = ?

 Clique sur   Fix checked

 Valide par Oui (Yes) au message qui va s'afficher.

 Le PATH pour Acronis ne serait pas ceci: OnlineBackupStandalone
 http://kb.acronis.com/content/7699
 Ou celà
 http://www.telechargementz.org [...] patch.html

 Ensuite si tu n'a plus de probléme désinstalle les logs de sécurité:
 Fermes toutes les applications en cours.

 jypaloufd3  Télécharge   ToolsCleaner 091025112332414509De A.Rothstein et dj QUIOU lastpost ICI
  Sur ton Bureau

 Pour Vista Il faut faire un clic droit sur ToolsCleaner ,

 Puis  Exécuter en tant que Administrateur  

  Aide en Image

  Doubleclique dessus pour lancer le programme.

  Clique sur Recherche et laisse le scan se terminer (il peut durer une dizaine de minutes au maximum).

  Une fois la recherche lancée, ne clique pas dans la fenêtre, cela provoquerait un léger bug du programme.

 Si toutes fois la mention (ne réponds pas) apparaissait dans le titre de la fenêtre ToolsCleaner, ne t'en occupes pas et laisse quand même le programme terminer son travail.

  Poste le rapport qui apparait.

  Attends mon feu vert pour cliquer sur  Suppression
 A+ :salut:


---------------
jypalou:1
  Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde
Je n'accepte aucune demande de nettoyage en message privé.
n°1357501
GrandClaud​e78
Posté le 03-11-2010 à 00:39:31  answer
Prévenir les modérateurs en cas d'abus
 


 Bonsoir
 A 11h hier, j'ai constaté que l'assistant recherche ne fonctionnait plus
 recherche  sur Internet et réparation OK Par :

Démarrer/Exécuter... (ou Windows+r),

saisir la commande regsvr32 %systemroot%\srchasst\srchui.d​ll

 Puis je suis parti travailler. J'ai rallumé mon PC hier soir à 21h et depuis je galère avec         NTLDR manque !!!

 Re Internet avec un autre PC, grace à

http://www.tinyempire.com/notes/ntldrismissing.htm
 j'ai pu créer un clé USB qui me permet de booter!!!

 Ceci étant voici le rapport de ToolsCleaner.

 Aurais-tu un conseil pour NTLDR manque?

 Encore merci
 mais  je galère!



 [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

 --> Recherche:

 C:\TB.txt: trouvé !
 C:\Toolbar SD: trouvé !
 C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Accessoire​s\Outils Système CR\HijackThis: trouvé !
 C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Accessoire​s\Outils Système CR\HijackThis\HijackThis.lnk: trouvé !
 C:\Program Files\Ad-remover: trouvé !
 C:\Program Files\Ad-Remover\Backup\Ad-R.e​xe: trouvé !
 C:\Program Files\Trend Micro\HijackThis: trouvé !
 C:\Program Files\Trend Micro\HijackThis\HijackThis.ex​e: trouvé !
 C:\Program Files\Trend Micro\HijackThis\hijackthis.lo​g: trouvé !

n°1357502
Jypalou
Modérateur
Profil : Equipe sécurité
Posté le 03-11-2010 à 07:30:26  answer
Prévenir les modérateurs en cas d'abus
 

:hello: Bonjour,pour ToolsCleaner,tu peux faire la suppression.
 Pour NTLDR,regarde ici:
 http://www.pcloisirs.eu/ntldr_manquant.htm
 A+ :salut:


---------------
jypalou:1
  Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde
Je n'accepte aucune demande de nettoyage en message privé.
n°1357503
mehdi247
Posté le 23-01-2012 à 12:08:01  answer
Prévenir les modérateurs en cas d'abus
 


 

Jypalou a écrit :

:hello: fais ceci;
 http://img1.imagilive.com/1209/jypaloufd3.gif Télécharge
  AD-REMOVER http://img1.imagilive.com/0410/Capturer_ad.JPG De Cyrildu17 / C_XX   http://img1.imagilive.com/1209/lastpost.gif   ICI
 Aide en image
 Si vous etes sous Vista ou Windows 7 :
 Vous devez désactiver l'UAC le temps de la désinfection.
 Si vous avez TeaTimer le résident de Spybot, désactivez-le car il risque de gêner la désinfection:
 Démarrez Spybot, cliquez sur Mode, cochez Mode avancé.
 A gauche, cliquez sur Outils, puis sur Résident.
 Décochez la case devant Résident "TeaTimer" puis quittez Spybot .
 Déconnecte-toi du net et ferme toutes applications en cours .
 Double-clique sur le programme d'installation ;
 Cliques sur Télécharger et enregistre-le sur ton bureau. .
 Double-clique sur l'icône   AD-Remover située sur ton  Bureau .
 ** Pour Vista : clique droit    " Exécuter en tant qu'administrateur "
 Au menu principal, choisis l'option  Nettoyer.
 Une fenêtre te demande "Confirmez-vous votre action",cliques sur oui
 L’ outil débute sa recherche … Laisse-le travailler !
 Le scan achevé, une fenêtre va s’ afficher.
 Poste (copie-colle) le rapport qui apparaît à la fin.
 Tu trouveras aussi le rapport sous   C:\Ad-report(date).log

 CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller

  Note : " Process.exe ",est  une composante de l'outil,et  peut être détecté par certains antivirus comme une infection , ne pas en tenir compte : il s'agit d'un faux positif .

 A+ :salut:
 




 

Jypalou a écrit :

:hello: Ferme toutes les applications actives
 Relance HijackThis
 Clique sur  Do a system scan only
 Coche les lignes suivantes :
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Local Page =
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Local Page =
 R3 - URLSearchHook: (no name) - {1C4AB6A5-595F-4e86-B15F-F93CC​E2BBD48} - (no file)
 O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988​571CECB} - (no file)
 O2 - BHO: MyHeritage New Tab - {D62EC836-BF1E-4CAC-81BE-FB917​9835D8E} - (no file)
 O3 - Toolbar: (no name) - {FD2FD708-1F6F-4B68-B141-C5778​F0C19BB} - (no file)
 O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
 O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
 O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh​.exe
 O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
 O4 - HKLM\..\Run: [SAOB Monitor] C:\Program Files\Acronis\OnlineBackupStan​dalone\TrueImageMonitor.exe
 O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"​
 O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
 O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsch​ed.exe" -osboot
 O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
 O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM​.exe"
 O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe​
 O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\GrandClaude\Local Settings\Application Data\Google\Update\GoogleUpdat​e.exe" /c
 O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNoti​fier\GoogleToolbarNotifier.exe​"
 O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE​ (User 'SERVICE LOCAL')
 O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE​ (User 'SERVICE RÉSEAU')
 O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE​ (User 'SYSTEM')
 O4 - .DEFAULT User Startup: CCC.lnk = ? (User 'Default user')
 O4 - Startup: CCC.lnk = ?

 Clique sur   Fix checked

 Valide par Oui (Yes) au message qui va s'afficher.

 Le PATH pour Acronis ne serait pas ceci: OnlineBackupStandalone
 http://kb.acronis.com/content/7699
 Ou celà
 http://www.telechargementz.org [...] patch.html

 Ensuite si tu n'a plus de probléme désinstalle les logs de sécurité:
 Fermes toutes les applications en cours.

 http://img1.imagilive.com/1209/jypaloufd3.gif  Télécharge   ToolsCleaner http://nsa10.casimages.com/img/2009/10/25/091025112332414509.pngDe A.Rothstein et dj QUIOU http://img1.imagilive.com/1209/lastpost.gif ICI
 Sur ton Bureau

 Pour Vista Il faut faire un clic droit sur ToolsCleaner ,

 Puis  Exécuter en tant que Administrateur

  Aide en Image

 Doubleclique dessus pour lancer le programme.

 Clique sur Recherche et laisse le scan se terminer (il peut durer une dizaine de minutes au maximum).

 Une fois la recherche lancée, ne clique pas dans la fenêtre, cela provoquerait un léger bug du programme.

 Si toutes fois la mention (ne réponds pas) apparaissait dans le titre de la fenêtre ToolsCleaner, ne t'en occupes pas et laisse quand même le programme terminer son travail.

 Poste le rapport qui apparait.

 Attends mon feu vert pour cliquer sur  Suppression
 A+ :salut:

 



 ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

 Mis à jour par TeamXscript le 12/04/11
 Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
 Site web: http://www.teamxscript.org

 C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [2]) -> Lancé à 12:04:29 le 23/01/2012, Mode normal

 Microsoft Windows 7 Édition Familiale Premium  Service Pack 1 (X64)
 mehdi@MEHDI-PC (ASUSTeK Computer Inc. K72DY)
 
 ============== RECHERCHE ==============





 ============== SCAN ADDITIONNEL ==============

 **** Mozilla Firefox Version [9.0.1 (fr)] ****

 HKLM_MozillaPlugins\ZEON/PDF,v​ersion=2.0 (x)
 Searchplugins\babylon.xml (hxxp://search.babylon.com/)
 Searchplugins\bing.xml (    hxxp://www.bing.com/search)
 Searchplugins\SearchResults.xm​l (  hxxp://www.searchqu.com/web?sr​c=ffb&appid=6&systemid​=101&sr=0&q={searchTer​ms}/)
 Components\browsercomps.dll (Mozilla Foundation)
 Extensions\{82AF8DCA-6DE9-405D​-BD5E-43525BDAD38A} (Skype Click to Call)
 Extensions\{F0E1168A-B4B5-484C​-B77E-0D28E6B64096} (QuestScan)
 HKLM_Extensions|{22C7F6C6-8D67​-4534-92B5-529A0EC09405} - C:\Program Files\Trend Micro\AMSP\Module\20004\1.5.14​64\6.6.1079\firefoxextension\ (x)

 -- C:\Users\mehdi\AppData\Roaming​\Mozilla\FireFox\Profiles\rs0u​47ip.default --
 Extensions\ffxtlbr@babylon.com​ (Babylon)
 Searchplugins\SearchResults.xm​l (  hxxp://www.searchqu.com/web?sr​c=ffb&appid=6&systemid​=101&sr=0&q={searchTer​ms}/)
 Prefs.js - browser.search.defaultenginena​me, Search the web (Babylon)
 Prefs.js - browser.search.selectedEngine,​ Search the web (Babylon)
 Prefs.js - browser.startup.homepage, hxxp://search.babylon.com/?bab​src=HP_Prot
 Prefs.js - browser.startup.homepage_overr​ide.buildID, 20111220165912
 Prefs.js - browser.startup.homepage_overr​ide.mstone, rv:9.0.1
 Prefs.js - keyword.URL, hxxp://search.babylon.com/?bab​src=adbartrp&mntrId=e6d6e97400​00000000004e5d60b31cf1&q=

 ==============================​==========

 **** Internet Explorer Version [8.0.7601.17514] ****

 HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&pver=6&ar=ms​nhome
 HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&ar=iesearch
 HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink​/?linkid=54896
 HKCU_Main|Start Page - hxxp://fr.msn.com/
 HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink​/?LinkId=54896
 HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&ar=iesearch
 HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.​htm
 HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&ar=iesearch
 HKLM_Main|Start Page - hxxp://fr.msn.com/
 HKCU_SearchScopes\{4B8C28A7-A9​BC-45F8-990D-21499EED643C} - "QuestScan" (hxxp://www.questscan.com/?prt​=QstscanPB&keywords={searchTer​ms})
 HKCU_SearchScopes\{67A2568C-7A​0A-4EED-AECC-B5405DE63B64} - "?" (?)
 HKCU_Toolbar\WebBrowser|{CDB98​2ED-F9D6-4E3B-B94B-96F705D35AD​1} (C:\Program Files (x86)\Seeearch\tbunss8D52.tmp\​tbcore3.dll)
 HKLM_Toolbar|{8dcb7100-df86-43​84-8842-8fa844297b3f} ("C:\Program Files (x86)\Microsoft\BingBar\BingEx​t.dll" ) (x)
 HKLM_Toolbar|{8E5E2654-AD2D-48​bf-AC2D-D17F00898D06} (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll​)
 HKLM_Toolbar|{CDB982ED-F9D6-4E​3B-B94B-96F705D35AD1} (C:\Program Files (x86)\Seeearch\tbunss8D52.tmp\​tbcore3.dll)
 HKLM_Toolbar|{99079a25-328f-4b​d4-be04-00955acaa0a7} (x)
 HKLM_ElevationPolicy\{628F3201​-34D0-49C0-BB9A-82A26AEFB291} - C:\Program Files (x86)\Seeearch\tbunss8D52.tmp\​TbHelper2.exe (?)
 HKLM_ElevationPolicy\{70f641fd​-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
 HKLM_ElevationPolicy\{8414391E​-1CEA-496C-9BAC-CEDA5053B939} - C:\PROGRA~2\WIA6EB~1\Datamngr\​ToolBar\dtUser.exe (x)
 HKLM_ElevationPolicy\{A6E2003F​-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files (x86)\Common Files\Oberon Media\OberonBroker\1.0.0.63\Ob​eronBroker.exe (?)
 HKLM_ElevationPolicy\{aa851425​-0109-43f3-9ed2-7b7090125861} - C:\Program Files (x86)\Microsoft\BingBar\BingBa​r.exe (Microsoft Corporation.)
 HKLM_ElevationPolicy\{B43A0C1E​-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.e​xe (x)
 HKLM_Extensions\{CDB982ED-F9D6​-4E3B-B94B-96F705D35AD1} - "Seeearch" (C:\Program Files (x86)\Seeearch\tbunss8D52.tmp\​favicon.ico)
 BHO\{1CA1377B-DC1D-4A52-9585-6​E06050FAC53} - "TmIEPlugInBHO Class" () (x)
 BHO\{2DA14D1D-AE74-4A74-A0FE-C​79504755DB8} - "TBSB06155 Class" (C:\Program Files (x86)\Seeearch\tbunss8D52.tmp\​tbcore3.dll)
 BHO\{8E5E2654-AD2D-48bf-AC2D-D​17F00898D06} - "avast! WebRep" (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll​)
 BHO\{AE805869-2E5C-4ED4-8F7B-F​1F7851A4497} - "Skype Browser Helper" (C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll)
 BHO\{BBACBAFD-FA5E-4079-8B33-0​0EB9F13D4AC} - "TmBpIeBHO Class" () (x)
 BHO\{C84D72FE-E17D-4195-BB24-7​6C02E2E7C4E} - "Google Dictionary Compression sdch" (C:\Program Files (x86)\Google\Google Toolbar\Component\fastsearch_B​7C5AC242193BB3E.dll)
 BHO\{d2ce3e00-f94a-4740-988e-0​3dc2f38c34f} - "Bing Bar Helper" ("C:\Program Files (x86)\Microsoft\BingBar\BingEx​t.dll" ) (x)

 ==============================​==========

 C:\Program Files (x86)\Ad-Remover\Quarantine: 23 Fichier(s)
 C:\Program Files (x86)\Ad-Remover\Backup: 17 Fichier(s)

 C:\Ad-Report-CLEAN[1].txt - 22/01/2012 19:41:43 (11195 Octet(s))
 C:\Ad-Report-CLEAN[2].txt - 22/01/2012 20:56:50 (5587 Octet(s))
 C:\Ad-Report-SCAN[1].txt - 22/01/2012 20:26:19 (5476 Octet(s))
 C:\Ad-Report-SCAN[2].txt - 23/01/2012 12:04:38 (5480 Octet(s))

 Fin à: 12:05:26, 23/01/2012
 
 ============== E.O.F ==============

n°1357504
Jypalou
Modérateur
Profil : Equipe sécurité
Posté le 23-01-2012 à 14:07:15  answer
Prévenir les modérateurs en cas d'abus
 

El Vengo:4 Bonjour,c'est quoi ce rapport mehdi247?
 Ouvre ton propre sujet si tu veux une réponse 92432:1
 A+ Cybermamie:1


---------------
jypalou:1
  Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde
Je n'accepte aucune demande de nettoyage en message privé.
n°1357505
herisson41
Entraide et convivialité
Posté le 23-01-2012 à 14:52:21  answerhomepage
Prévenir les modérateurs en cas d'abus
 

Bonjour medhi247 et Jypalou

 medhi247 Je ne t'ai pas dit de reposter dans un autre sujet mais de créer ton propre sujet. Je t'en ai donné les raisons. Relis le message que j'ai posté à ton intention http://forum.telecharger.01net [...] ost5821626

 Je t'ai même mis le lien où tu devais poster. Je te le redonne :

  http://forum.telecharger.01net [...] n=newtopic  

 - tu cliques sur ce lien
 - tu mets un titre à ton sujet
 - et dans le cadre en dessous des smilies, tu tapes ton message.


 Une fois que tu auras créé ton propre sujet, un helper te prendra en charge pour t'aider à désinfecter ton pc. Mais pour cela il est impératif que tu crées ton propre sujet. Tu as tout en mains pour le faire.

 Merci de respecter ces consignes.

 Je ferme


---------------
A consulter :
gepetest3 Aide au fonctionnement du forum 01net
gepetest3   Répertoire des tutoriels       gepetest3 Calendrier des anniversaires
gepetest3 Index en ligne de Micro Hebdo
    gepetest3 Index du magazine 01net...
 Page :
1

Aller à :
Ajouter une réponse
  01net

  FORUM high-tech

  PRODUITS

  Questions techniques

  Désinstaller Babylon

 

Sujets relatifs
Plus de sujets relatifs à : Désinstaller Babylon

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
Rapport hijackthis besoin d'aide 29 06-11-2010 à 17:23:01
compatibilité format 1 31-10-2010 à 17:58:18
programme indésirable a supprimer 3 28-10-2010 à 21:25:58
Virus paralysant completement tous les logiciels 8 01-11-2010 à 19:55:04
sgrergerg 0 28-10-2010 à 12:12:50

Newsletter 01net.Forum et astuces