Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business
  


||-  


||||-  eo.st comme moteur de recherche !!! comment l enlever ???

 

bernard53 LOISIRS : bileg, 1 utilisateur anonyme et 361 utilisateurs inconnus
Ajouter une réponse

 
Page photos
 
 Mot :  Pseudo :  
Vider la liste des messages à citer  
 Page :
1  2
Page Suivante
Page Précédente
Auteur
 Sujet :

eo.st comme moteur de recherche !!! comment l enlever ???

Prévenir les modérateurs en cas d'abus 
n°1305005
fafoot
fafoot
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 13/11/2008 à 23:03:27  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bonjour, j ai depuis peu le moteur de recherche eo.st qui est en page d acceuil est il m est impossible de l enlever.je me sert de mozilla et j ai vista svp quelqu un peu m aider? sachant que j ai deja essayé de l enlever en faisant regedit .....etc...mais rien y fait.Merci d'avance @+

n°1305006
papy-de-pr​ovence
papy-de-provence
Habitué (de 5 000 à 9 999 messages postés)
  1. Posté le 13/11/2008 à 23:25:37  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Hello,

 Regarde la solution clé registre "HKEY_LOCAL_MACHINE\SOFTWARE\M​icrosoft\Internet Explorer\AboutURLs"

 http://www.commentcamarche.net [...] imer-eo-st

(Publicité)
n°1305007
fafoot
fafoot
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 14/11/2008 à 08:51:41  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
merci mais desolé ca ne marche toujours pas help please....

n°1305008
Jypalou
Profil : Equipe sécurité
jypalou
Membre impliqué (de 20 000 à 29 999 messages postés) Helpeur confirmé Maître smilies
  1. Posté le 14/11/2008 à 10:35:08  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: Bonjour,tu peut essayer cette methode de jeanmimigab bien lire le tuto avant de l'appliquer

 [:puces:4] Télécharge >>> BFU <<< sur ton bureau.

 [:puces:4] Fait un clic droit sur l'icône BFU qui est apparue sur ton bureau 081113055648819037 extraire,extraire tout,extraire avec....et choisie ton bureau comme destination...

 [:puces:4] Cela vas te créer cette icône sur ton bureau 081112081205670237


 [:puces:4] Crée un nouveau document texte sur ton bureau

 [:puces:4] Pour cela clic droit sur le bureau  [:puces:3]  Nouveau  [:puces:3]  Document texte  [:puces:3]  copie et colle le contenu de la citation ci-dessous à l'intérieur:

 



# For use with Merijn's Brute Force Uninstaller
 #
 # Nom du script: EoRezo.BFU
 # Ce scrip supprime les applications EoRezo
 # Auteur: Jeanmimigab
 #
 # Merci au forum Micro hebdo


 ProcessKill %PROGRAMFILES%\EoRezo\EoEngine​.exe|1



 DllUnregister %PROGRAMFILES%\EoRezo\EoAdv\Eo​Adv.dll
 DllUnregister %PROGRAMFILES%\EoRezo\EoAdv\Eo​RezoBHO.dll
 DllUnregister %PROGRAMFILES%\EoRezo\eoCalend​rier\EoCalendar.dll
 DllUnregister %PROGRAMFILES%\EoRezo\EoClock\​EoClock.dll
 DllUnregister %PROGRAMFILES%\EoRezo\EoComput​er\EoComputer.dll
 DllUnregister %PROGRAMFILES%\EoRezo\EoNet\Eo​Net.dll
 DllUnregister %PROGRAMFILES%\EoRezo\EoNet\Eo​Rss\EoRss.dll
 DllUnregister %PROGRAMFILES%\EoRezo\EoWeathe​r\EoWeather.dll
 DllUnregister %PROGRAMFILES%\EoRezo\EoWeathe​r\EoWiki\EoWiki.dll
 DllUnregister %PROGRAMFILES%\EoRezo\EoMultiL​anguage.dll
 DllUnregister %PROGRAMFILES%\EoRezo\EoRezoCo​mm.dll
 DllUnregister %PROGRAMFILES%\EoRezo\EoRezoIm​g_17.dll
 DllUnregister %PROGRAMFILES%\EoRezo\EoRezoIm​g_19.dll
 DllUnregister %PROGRAMFILES%\EoRezo\EoRezoIm​g_20.dll
 DllUnregister %PROGRAMFILES%\EoRezo\EoRezoIm​g_21.dll
 DllUnregister %PROGRAMFILES%\EoRezo\EoRezoIm​g_22.dll
 DllUnregister %PROGRAMFILES%\EoRezo\EoRezoIm​g_23.dll
 DllUnregister %PROGRAMFILES%\EoRezo\EoRezoTo​ols_16.dll
 DllUnregister %PROGRAMFILES%\EoRezo\EoRezoTo​ols_17.dll
 DllUnregister %PROGRAMFILES%\EoRezo\EoRezoTo​ols_18.dll
 DllUnregister %PROGRAMFILES%\EoRezo\EoRezoTo​ols_20.dll
 DllUnregister %PROGRAMFILES%\EoRezo\EoRezoTo​ols_21.dll
 DllUnregister %PROGRAMFILES%\EoRezo\EoRezoTo​ols_26.dll
 DllUnregister %PROGRAMFILES%\EoRezo\EoRezoTo​ols_27.dll





 FolderDelete %PROGRAMFILES%\EoRezo
 FolderDelete %ALLUSERSSTARTMENU%\Programs\E​oRezo
 FolderDelete %HOMEPATH%\APPDATA\Roaming\EoR​ezo




 RegDeleteKey HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Explorer\Brow​ser Helper Objects\{64F56FC1-1272-44CD-BA​6E-39723696E350}
 RegDelValue HKLM\Software\Microsoft\Window​s\CurrentVersion\Run|EoEngine
 RegDelValue HKLM\Software\Microsoft\Window​s\CurrentVersion\Run|EoCalenda​r
 RegDelValue HKLM\Software\Microsoft\Window​s\CurrentVersion\Run|EoClock
 RegDelValue HKLM\Software\Microsoft\Window​s\CurrentVersion\Run|EoCompute​r
 RegDelValue HKLM\Software\Microsoft\Window​s\CurrentVersion\Run|EoNet
 RegDelValue HKLM\Software\Microsoft\Window​s\CurrentVersion\Run|EoRss
 RegDelValue HKLM\Software\Microsoft\Window​s\CurrentVersion\Run|EoWeather​
 RegDelValue HKLM\Software\Microsoft\Window​s\CurrentVersion\Run|EoWiki
 RegDeleteKey HKLM\Software\EoRezo
 RegDeleteKey HKLM\Software\Microsoft\Window​s\CurrentVersion\Uninstall\EoC​alendar_is1
 RegDeleteKey HKLM\Software\Microsoft\Window​s\CurrentVersion\Uninstall\EoC​lock_is1
 RegDeleteKey HKLM\Software\Microsoft\Window​s\CurrentVersion\Uninstall\EoC​omputer_is1
 RegDeleteKey HKLM\Software\Microsoft\Window​s\CurrentVersion\Uninstall\eoE​ngine_is1
 RegDeleteKey HKLM\Software\Microsoft\Window​s\CurrentVersion\Uninstall\EoN​et_is1
 RegDeleteKey HKLM\Software\Microsoft\Window​s\CurrentVersion\Uninstall\EoR​ss_is1
 RegDeleteKey HKLM\Software\Microsoft\Window​s\CurrentVersion\Uninstall\EoW​eather_is1
 RegDeleteKey HKLM\Software\Microsoft\Window​s\CurrentVersion\Uninstall\EoW​iki_is1
 RegDeleteKey HKCU\Software\eoRezo\EoAdv

 RegDeleteKey HKLM\SOFTWARE\Classes\AppID\{3​62A53B2-2913-4F8A-82F5-7E0A23F​DC6F9}
 RegDeleteKey HKLM\SOFTWARE\Classes\CLSID\{6​4F56FC1-1272-44CD-BA6E-3972369​6E350}
 RegDeleteKey HKLM\SOFTWARE\Classes\AppID\Eo​RezoBHO.DLL
 RegDeleteKey HKLM\SOFTWARE\Classes\EoRezoBH​O.EoBHO
 RegDeleteKey HKLM\SOFTWARE\Classes\EoRezoBH​O.EoBHO.1
 RegDeleteKey HKLM\SOFTWARE\Classes\TypeLib\​{B6ACB3F1-6A83-432C-B854-3E105​6F87F4E}
 RegDeleteKey HKUS\S-1-5-21-1108977056-25601​15359-1324641087-1001\Software​\eoRezo

 RegDelValue HKUS\S-1-5-21-1108977056-25601​15359-1324641087-1001_Classes\​Local Settings\Software\Microsoft\Wi​ndows\Shell\MuiCache|%PROGRAMF​ILES%\EoRezo\EoEngine.exe



 RegDelValue HKUS\S-1-5-21-2057302076-22667​31606-2915868219-1006\Software​\Microsoft\Windows\ShellNoRoam​\MUICache|%USERPROFILE%\Bureau​\setup_EoBureau_eo.exe

 RegDelValue HKUS\S-1-5-21-2057302076-22667​31606-2915868219-1006\Software​\Microsoft\Windows\ShellNoRoam​\MUICache|%USERPROFILE%\LOCALS​~1\Temp\is-PFJU0.tmp\EoBureau by EoRezo\Installation.exe

 RegDelValue HKUS\S-1-5-21-2057302076-22667​31606-2915868219-1006\Software​\Microsoft\Windows\ShellNoRoam​\MUICache|%PROGRAMFILES%\EoRez​o\EoEngine.exe
 RegDeleteKey HKUS\S-1-5-21-2057302076-22667​31606-2915868219-1006\Software​\eoRezo


 SystemEmptyTempFolder

 SystemEmptyRecycleBin

 SystemEmptyInternetCache

 SystemResetWebSettings
 




 [:puces:3] Ensuite clic sur fichier  [:puces:3] enregister sous...

 [:puces:4] Dans la fenêtre d'enregistrement choisie le bureau comme destination  [:puces:3] dans type choisie tous les fichiers   [:puces:3] et dans nom du fichier tape EOREZO.BFU  [:puces:3] Ensuite clic sur enregistrer et ferme le document texte.


 [:puces:4]  Ensuite si tu es sous XP double clique sur le raccourci de BFU pour le lancer 081112081205670237

 [:puces:4] Si tu es sous vista ,lance le comme cela...clique droit sur l'icône et choisie "exécuter en tant qu'administrateur"

 081113060820864418

 [:puces:4] Si cette fenêtre apparait cliques sur "Exécuter"

 081113061110238019

 [:puces:4] Une fois BFU ouvert ,clic sur le petit dossier jaune en haut à droite,cela va ouvrir un explorateur.

 Avec cet explorateur recheche le dossier EOREZO.BFU que tu as créer sur ton bureau et clic sur ouvrir.

 Maintenant le chemin d'acces doit apparaitre dans la petite fenêtre Scriptliles to execute en haut de BFU (juste à gauche du petit dossier jaune)

 Ensuite tu n'as plus qu'a cliquer sur l'icône "execute" en bas de BFU

 La suppression est très rapide (une dizaine de seconde) ensuite clic sur "Done"


 081113061946940330

 [:ptit-yoh:3] Très important,referme BFU,réouvre le et refait une deuxième fois cette manipulation  [:ptit-yoh:3]

 Ensuite réessaye d'ouvir tes navigateurs pour voir si cette page EO.ST est toujours là...si elle a disparue...c'est OK

 Si non,fais cela...

 Il nous reste a reinnitialiser tes deux navigateurs

 Pour Internet Explorer7

 Démarrez Internet Explorer et accédez au menu Outils, puis cliquez sur "Options internet".

 Dans cette fenêtre, cliquez sur l'onglet "Avancés" et puis sur le bouton "Réinitialiser" puis fermez IE7 pour valider

 Pour Firefox:

 Ouvrez Firefox, accédez au menu "Outils", puis cliquez sur "Options".

 Dans cette fenêtre, cliquez sur "Restaurer la configuration par défaut",fermer Firefox pour valider

 A+ :salut:


---------------
[:tachouille]
Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde
Je n'accepte aucune demande de nettoyage en message privé.
n°1305009
fafoot
fafoot
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 14/11/2008 à 13:54:22  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
salut désolé d etre desagreable mais j ai fait exactement ce que tu m a dis ca  c est bien déroulé mais toujours le meme souci avec mozilla par contre quand je me sert d internet explorer PAS DE SOUCI @ + RE HELP PLEASE....

(Publicité)
n°1305010
Jypalou
Profil : Equipe sécurité
jypalou
Membre impliqué (de 20 000 à 29 999 messages postés) Helpeur confirmé Maître smilies
  1. Posté le 14/11/2008 à 14:05:17  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: Ok,si c'est bon pour IE,j'ai transmis le probleme a  jeanmimigab,on aura la reponse ce soir
 en attendant fait ceci
 Poste un rapport HijackThis :081104040854978634 [:herblinois:1] Tuto et Téléchargement

 :salut:  


---------------
[:tachouille]
Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde
Je n'accepte aucune demande de nettoyage en message privé.
n°1305011
Jypalou
Profil : Equipe sécurité
jypalou
Membre impliqué (de 20 000 à 29 999 messages postés) Helpeur confirmé Maître smilies
  1. Posté le 14/11/2008 à 14:22:25  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:  Ensuite fait ceci
 



Télécharge OAD.exe

 2 Lancez OAD.exe en faisant un double clique sur le fichier 0802180749232373724


 3 saisissez la valeur recherchée  EoRezo

 4 Choisissez le type de recherche à effectuer : choisir "6" complète

 5 Laissez le travailler
 6 Affichage du rapport : faire un copier-coller et le poster.
 7 fermer la fenêtre par exit
 



 :salut:


---------------
[:tachouille]
Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde
Je n'accepte aucune demande de nettoyage en message privé.
n°1305012
fafoot
fafoot
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 14/11/2008 à 14:27:16  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
SALUT?VOICI L RAPPORT HIJACKTHIS

 Logfile of Trend Micro HijackThis v2.0.2
 Scan saved at 14:25:18, on 14/11/2008
 Platform: Windows Vista SP1 (WinNT 6.00.1905)
 MSIE: Internet Explorer v7.00 (7.00.6001.18000)
 Boot mode: Normal

 Running processes:
 C:\Windows\system32\Dwm.exe
 C:\Windows\system32\taskeng.ex​e
 C:\Windows\Explorer.EXE
 C:\Program Files\Windows Defender\MSASCui.exe
 C:\Windows\RtHDVCpl.exe
 C:\Windows\System32\SysMonitor​.exe
 C:\Program Files\Java\jre1.6.0_07\bin\jus​ched.exe
 C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.e​xe
 C:\Windows\vVX3000.exe
 C:\Acer\Empowering Technology\eDataSecurity\eDSlo​ader.exe
 C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
 C:\Windows\system\wcdvtray.exe​
 C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
 C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
 C:\Windows\System32\rundll32.e​xe
 C:\Program Files\iTunes\iTunesHelper.exe
 C:\Program Files\Windows Sidebar\sidebar.exe
 C:\Program Files\MSN Messenger\msnmsgr.exe
 C:\Windows\ehome\ehtray.exe
 C:\Program Files\Skype\Phone\Skype.exe
 C:\Garmin\gStart.exe
 C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
 C:\Program Files\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
 C:\Windows\System32\rundll32.e​xe
 C:\Program Files\Windows Media Player\wmpnscfg.exe
 C:\Program Files\IncrediMail\bin\IMApp.ex​e
 C:\Windows\system32\wbem\unsec​app.exe
 C:\Acer\Empowering Technology\ACER.EMPOWERING.FRA​MEWORK.SUPERVISOR.EXE
 C:\Acer\Empowering Technology\eRecovery\ERAGENT.E​XE
 C:\Windows\ehome\ehmsas.exe
 C:\Program Files\Skype\Plugin Manager\skypePM.exe
 C:\Program Files\MSN Messenger\livecall.exe
 C:\Windows\system32\taskeng.ex​e
 C:\Windows\system32\conime.exe​
 C:\Program Files\Mozilla Firefox\firefox.exe
 C:\Program Files\iTunes\iTunes.exe
 C:\Windows\system32\SearchFilt​erHost.exe
 C:\Program Files\Trend Micro\HijackThis\HijackThis.ex​e

 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://www.google.fr/webhp?hl=fr
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Search,SearchAssistan​t =
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Search,CustomizeSearc​h =
 R1 - HKCU\Software\Microsoft\Window​s\CurrentVersion\Internet Settings,ProxyOverride = *.local
 R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-00902​71D4F88} - C:\Program Files\Yahoo!\Companion\Install​s\cpn\yt.dll
 O1 - Hosts: ::1 localhost
 O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695E​CA05670} - C:\Program Files\Yahoo!\Companion\Install​s\cpn\yt.dll
 O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7​D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\Ac​roIEHelper.dll
 O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7​942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
 O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF​1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv​.dll
 O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-51647​60863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B​5AD205D} - C:\Program Files\Google\GoogleToolbarNoti​fier\4.1.805.4472\swg.dll
 O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B​4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
 O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-00902​71D4F88} - C:\Program Files\Yahoo!\Companion\Install​s\cpn\yt.dll
 O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B​4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
 O3 - Toolbar: (no name) - {FE063DB9-4EC0-403e-8DD8-394C5​4984B2C} - (no file)
 O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB​0476E29} - C:\Windows\system32\eDStoolbar​.dll
 O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
 O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
 O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\Windows\system32\SysMonitor​.exe
 O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.​exe
 O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jus​ched.exe"
 O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.e​xe"
 O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
 O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
 O4 - HKLM\..\Run: [VX3000] C:\Windows\vVX3000.exe
 O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSlo​ader.exe
 O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
 O4 - HKLM\..\Run: [OWCWebCamDV] C:\Windows\system\wcdvtray.exe​
 O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
 O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
 O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
 O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,​nvsvcStart
 O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,​NvStartup
 O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.d​ll,NvTaskbarInit
 O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDT​ray.exe" /s
 O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
 O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"​
 O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
 O4 - HKCU\..\Run: [?????????] ??????????????e
 O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.​exe /c
 O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
 O4 - HKCU\..\Run: [EPSON Stylus DX5000 Series] C:\Windows\system32\spool\DRIV​ERS\W32X86\3\E_FATIBVE.EXE /FU "C:\Windows\TEMP\E_SDE3F.tmp" /EF "HKCU"
 O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
 O4 - HKCU\..\Run: [ISUSPM Startup] "C:\Program Files\Common Files\InstallShield\UpdateServ​ice\ISUSPM.exe" -startup
 O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
 O4 - HKCU\..\Run: [gStart] C:\Garmin\gStart.exe
 O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
 O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
 O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
 O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter​ (User 'SERVICE LOCAL')
 O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
 O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
 O4 - Global Startup: Empowering Technology Launcher.lnk = ?
 O4 - Global Startup: Google Updater.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
 O4 - Global Startup: Picture Package Menu.lnk = ?
 O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
 O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
 O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Off​ice12\EXCEL.EXE/3000
 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401​C608501} - C:\PROGRA~1\Java\JR1916~1.0_0\​bin\ssv.dll
 O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401​C608501} - C:\PROGRA~1\Java\JR1916~1.0_0\​bin\ssv.dll
 O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-08002​00c9a66} - C:\Windows\bdoscandel.exe
 O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-08002​00c9a66} - C:\Windows\bdoscandel.exe
 O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB​36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
 O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB​36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
 O13 - Gopher Prefix:
 O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730​F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.co [...] oscan8.cab
 O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04​F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840 [...] scan53.cab
 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C​7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKY​PE4~1.DLL
 O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
 O23 - Service: ePerformance Service (AcerMemUsageCheckService) - Unknown owner - C:\Acer\Empowering Technology\ePerformance\MemChe​ck.exe
 O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
 O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
 O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceS​ervice.exe
 O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.e​xe
 O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
 O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.ex​e
 O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
 O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkServic​e.exe
 O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSSe​rvice.exe
 O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecovery​Service.exe
 O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.e​xe
 O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\​Intel 32\IDriverT.exe
 O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe​
 O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
 O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
 O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Common Files\Ahead\Lib\NMIndexingServ​ice.exe (file missing)
 O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.e​xe
 O23 - Service: PnkBstrB - Unknown owner - C:\Windows\system32\PnkBstrB.e​xe
 O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
 O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
 O23 - Service: @%SystemRoot%\System32\TuneUpD​efragService.exe,-1 (TuneUp.Defrag) - TuneUp Software GmbH - C:\Windows\System32\TuneUpDefr​agService.exe
 O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\Windows\System32\ZoneLabs\v​smon.exe

 --
 End of file - 11963 bytes


 VOILA MERCI....@+

(Publicité)
n°1305013
Jypalou
Profil : Equipe sécurité
jypalou
Membre impliqué (de 20 000 à 29 999 messages postés) Helpeur confirmé Maître smilies
  1. Posté le 14/11/2008 à 14:46:47  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: [:onimura:4] Ferme toutes les applications actives et relance HijackThis  08110404034815874


 [:onimura:4] Do a system scan only > Coche  [:dj QUIOU:5]  les lignes suivantes  [:herblinois:1] [:herblinois:1]

 O3 - Toolbar: (no name) - {FE063DB9-4EC0-403e-8DD8-394C5​4984B2C} - (no file)
 O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jus​ched.exe"
 O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.e​xe"
 O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
 O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
 O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"​
 O4 - HKCU\..\Run: [?????????] ??????????????e
 O4 - HKCU\..\Run: [ISUSPM Startup] "C:\Program Files\Common Files\InstallShield\UpdateServ​ice\ISUSPM.exe" -startup
 O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
 O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)

 [:onimura:4] Clique sur Fix checked

 [:onimura:4] Valide par oui (Yes) au message qui va s'afficher.

 Puis il faut que tu supprime les anciennes version de Java
 [:azerty39:1] Télécharge [:herblinois:1] [:herblinois:1] JavaRA de Paul 'Prm753' McLain et Fred de Vries. [list]
 

 [:onimura:4] [:herblinois:1]  [:herblinois:1]  Aide en images

 [:fml:8] Pour Vista,il faut Désactiver l’UAC de VISTA,ou le mettre en "quiet mode" avec Tweak UAC et le lancer en tant qu'administrateur.

 [:onimura:4]  Décompresse le fichier sur le bureau (clic droit [:herblinois:1]   Extraire tout)

 [:onimura:4]  Double-clique sur le répertoire [:herblinois:1]  JavaRa

 [:onimura:4]  Puis double-clique sur le fichier [:herblinois:1]  JavaRa.exe (le exe peut ne pas s'afficher)

 [:onimura:4]  Clique sur Search For Updates

 [:onimura:4]  Sélectionne Update Using jucheck.exe puis clique sur [:herblinois:1]  Search

 [:onimura:4]  Autorise le processus à se connecter s'il le demande,clique sur Install et suit les instructions d'installation qui prennent quelques minutes.

 [:Poulbot:6]  L'installation est terminée, reviens à l'écran de  [:herblinois:1] JavaRa et clique sur [:herblinois:1] Remove Older Versions

 [:onimura:4] Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur Ok, puis une deuxième fois sur Ok.

 [:Poulbot:6]  Un rapport va s'ouvrir à copier-coller dans la prochaine réponse.

 [:onimura:4] Ferme l'application.

 Note : le rapport se trouve aussi à la racine de la partition système, en général C:\ sous le nom JavaRa.log .
 :salut:
 Pense a faire le scan OAD exe


---------------
[:tachouille]
Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde
Je n'accepte aucune demande de nettoyage en message privé.
n°1305014
fafoot
fafoot
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 14/11/2008 à 14:51:27  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
excuse poi apres le rapport il me dit impossible de trouver le fichier "resultat.texte"  faut il que je le cree si oui comment merci @+

n°1305015
Jypalou
Profil : Equipe sécurité
jypalou
Membre impliqué (de 20 000 à 29 999 messages postés) Helpeur confirmé Maître smilies
  1. Posté le 14/11/2008 à 14:57:40  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: Tu parle de OAD,Le rapport de recherche s'affichera automatiquement, dès qu'il  aura terminé,tu fait un copier coller
 :salut:


---------------
[:tachouille]
Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde
Je n'accepte aucune demande de nettoyage en message privé.
(Publicité)
n°1305016
fafoot
fafoot
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 14/11/2008 à 15:12:07  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
JavaRa 1.11 Removal Log.

 Report follows after line.

 ------------------------------​------

 The JavaRa removal process was started on Fri Nov 14 15:10:50 2008

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0014-0000-0000-ABCDEFFEDCBA​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0014-0000-0001-ABCDEFFEDCBA​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0014-0000-0002-ABCDEFFEDCBA​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0014-0000-0003-ABCDEFFEDCBA​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0014-0000-0004-ABCDEFFEDCBA​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0015-0000-0000-ABCDEFFEDCBA​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0015-0000-0001-ABCDEFFEDCBA​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0015-0000-0002-ABCDEFFEDCBA​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0015-0000-0003-ABCDEFFEDCBA​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0015-0000-0004-ABCDEFFEDCBA​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0015-0000-0005-ABCDEFFEDCBA​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0015-0000-0006-ABCDEFFEDCBA​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0015-0000-0007-ABCDEFFEDCBA​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0015-0000-0008-ABCDEFFEDCBA​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0015-0000-0009-ABCDEFFEDCBA​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0015-0000-0010-ABCDEFFEDCBA​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0015-0000-0011-ABCDEFFEDCBA​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0015-0000-0012-ABCDEFFEDCBA​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0015-0000-0013-ABCDEFFEDCBA​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0015-0000-0014-ABCDEFFEDCBA​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0016-0000-0000-ABCDEFFEDCBA​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0016-0000-0000-ABCDEFFEDCBB​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0016-0000-0000-ABCDEFFEDCBC​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0014-0001-0000-ABCDEFFEDCBA​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0014-0001-0001-ABCDEFFEDCBA​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0014-0001-0002-ABCDEFFEDCBA​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0014-0001-0003-ABCDEFFEDCBA​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0014-0001-0004-ABCDEFFEDCBA​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0014-0001-0005-ABCDEFFEDCBA​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0014-0001-0006-ABCDEFFEDCBA​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0014-0001-0007-ABCDEFFEDCBA​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0014-0001-0000-ABCDEFFEDCBB​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0014-0001-0001-ABCDEFFEDCBB​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0014-0001-0002-ABCDEFFEDCBB​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0014-0001-0003-ABCDEFFEDCBB​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0014-0001-0004-ABCDEFFEDCBB​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0014-0001-0005-ABCDEFFEDCBB​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0014-0001-0006-ABCDEFFEDCBB​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0014-0001-0007-ABCDEFFEDCBB​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0014-0002-0000-ABCDEFFEDCBA​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0014-0002-0001-ABCDEFFEDCBA​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0014-0002-0002-ABCDEFFEDCBA​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0014-0002-0003-ABCDEFFEDCBA​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0014-0002-0004-ABCDEFFEDCBA​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0014-0002-0005-ABCDEFFEDCBA​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0014-0002-0006-ABCDEFFEDCBA​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0014-0002-0007-ABCDEFFEDCBA​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0014-0002-0008-ABCDEFFEDCBA​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0014-0002-0009-ABCDEFFEDCBA​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0014-0002-0010-ABCDEFFEDCBA​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0014-0002-0011-ABCDEFFEDCBA​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0014-0002-0012-ABCDEFFEDCBA​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0014-0002-0013-ABCDEFFEDCBA​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0014-0002-0014-ABCDEFFEDCBA​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0014-0002-0015-ABCDEFFEDCBA​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0014-0002-0016-ABCDEFFEDCBA​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0014-0002-0000-ABCDEFFEDCBB​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0014-0002-0001-ABCDEFFEDCBB​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0014-0002-0002-ABCDEFFEDCBB​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0014-0002-0003-ABCDEFFEDCBB​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0014-0002-0004-ABCDEFFEDCBB​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0014-0002-0005-ABCDEFFEDCBB​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0014-0002-0006-ABCDEFFEDCBB​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0014-0002-0007-ABCDEFFEDCBB​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0014-0002-0008-ABCDEFFEDCBB​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0014-0002-0009-ABCDEFFEDCBB​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0014-0002-0010-ABCDEFFEDCBB​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0014-0002-0011-ABCDEFFEDCBB​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0014-0002-0012-ABCDEFFEDCBB​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0014-0002-0013-ABCDEFFEDCBB​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0014-0002-0014-ABCDEFFEDCBB​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0014-0002-0015-ABCDEFFEDCBB​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0014-0002-0016-ABCDEFFEDCBB​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0015-0000-0015-ABCDEFFEDCBA​}

 Found and removed: SOFTWARE\Classes\CLSID\{CAFEEF​AC-0015-0000-0016-ABCDEFFEDCBA​}

 ------------------------------​------

 Finished reporting.



 voila pour javara

n°1305017
fafoot
fafoot
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 14/11/2008 à 15:21:12  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
et le rapport eos voila @+

 14/11/2008 ---- 15:14:35,80  

 ------------------------------​----
 §§§§§§ [EoRezo] §§§§§§
 ------------------------------​----
 [X] Registre
 
 -------------- [  ] rapide
 -- Fichier --- [  ] disque systeme
 ------------- [X] complete


 ********************

[Registre]
 ********************


 *******************

[Fichier]
 *******************

 c:\Users\fabien\AppData\Roamin​g\Microsoft\Windows\Recent\EOR​EZO.BFU.lnk
 c:\Users\fabien\Desktop\EOREZO​.BFU


 *********************

[Même date]
 *********************

 [14/11/2008 ] ---> C:\JavaRa.log  
 [14/11/2008 ] ---> C:\Windows\DPINST.LOG  



 Outil Aide Diagnostic By !aur3n7 Version 1.1
 ------------------------------​----
 §§§§§ Fin Rapport §§§§§
 ------------------------------​----


n°1305018
Jypalou
Profil : Equipe sécurité
jypalou
Membre impliqué (de 20 000 à 29 999 messages postés) Helpeur confirmé Maître smilies
  1. Posté le 14/11/2008 à 15:26:23  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: OK,et pour fireFox toujours pareil?
 :salut:


---------------
[:tachouille]
Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde
Je n'accepte aucune demande de nettoyage en message privé.
(Publicité)
n°1305019
fafoot
fafoot
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 14/11/2008 à 15:36:34  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
helas oui mon pauvre ami ca commence a etre lours cette histoire mais bon merci tout de meme @+

n°1305020
jeanmimiga​b
il fait froid ici......
  1. homepage
jeanmimigab
Habitué (de 5 000 à 9 999 messages postés)
  1. Posté le 14/11/2008 à 15:45:14  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: vous deux  :fume:

 peut tu essayer cela stp...

 télécharge  ST_Fix_Beta [/g](de Batch_Man) sur ton bureau
 pour cela rend toi sur cette page
 http://rs536.rapidshare.com/fi [...] x_Beta.bat

 cliques sur081114035646106689

 puis sur la nouvelle page,cliques sur081114035836806527

 une fois le fichier télécharger...


 fait un clic droit sur l'icone du fichier télécharger et choisie "exécuter en tant qu'administrateur"
 081114033942387613

 ensuite tu obtient cette fenêtre,cliques sur "exécuter"
 081114034241339570

 ensuite tu obtient cette fenêtre

 081114034417635218

 fait le choix "3"(désinfection IE et Firefox) puis tape sur la touche "entrée" de ton clavier.

 poste le rapport qui s'ouvre et dit nous si ta page d'accueil est restaurer  :bien:


 :salut:



---------------
Notre ami
n°1305021
jeanmimiga​b
il fait froid ici......
  1. homepage
jeanmimigab
Habitué (de 5 000 à 9 999 messages postés)
  1. Posté le 14/11/2008 à 15:57:38  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: vous deux  :fume:

 peut tu essayer cela stp...

 télécharge  ST_Fix_Beta [/g](de Batch_Man) sur ton bureau
 pour cela rend toi sur cette page
 http://rs536.rapidshare.com/fi [...] x_Beta.bat

 cliques sur081114035646106689

 puis sur la nouvelle page,cliques sur081114035836806527

 une fois le fichier télécharger...


 fait un clic droit sur l'icone du fichier télécharger et choisie "exécuter en tant qu'administrateur"
 081114033942387613

 ensuite tu obtient cette fenêtre,cliques sur "exécuter"
 081114034241339570

 ensuite tu obtient cette fenêtre

 081114034417635218

 fait le choix "3"(désinfection IE et Firefox) puis tape sur la touche "entrée" de ton clavier.

 poste le rapport qui s'ouvre et dit nous si ta page d'accueil est restaurer  :bien:


 :salut:



---------------
Notre ami
n°1305022
fafoot
fafoot
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 14/11/2008 à 16:04:04  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
tiens mon gars

///// ST_Fix \\\\\  
 
 
 Debut le 14/11/2008 a 16:03:00,83

Option [3] - Firefox + Internet Explorer

///// Firefox \\\\\
 
  Valeur de la page de demarrage avant desinfection

 user_pref("browser.startup.hom​epage", "http://eo.st#" );
 
  Valeur de la page de demarrage apres desinfection

///// Internet Explorer \\\\\
 
  Valeur de la page de demarrage avant desinfection : http://www.microsoft.com/isapi [...] ar=msnhome
  Valeur de la page de demarrage avant desinfection : REG_MULTI_SZ
  Valeur de la page de demarrage apres desinfection : http://www.google.fr
  Valeur de la page de demarrage apres desinfection : REG_MULTI_SZ
 
  Valeur de la page de Tabs avant desinfection : res://ieframe.dll/tabswelcome.​htm
  Valeur de la page de Tabs apres desinfection : res://ieframe.dll/tabswelcome.​htm
 
 Fin du Rapport le 14/11/2008 a 16:03:18,55
 
  **************** Fin ****************


 @+

n°1305023
jeanmimiga​b
il fait froid ici......
  1. homepage
jeanmimigab
Habitué (de 5 000 à 9 999 messages postés)
  1. Posté le 14/11/2008 à 16:06:46  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:

 tu as toujours l'UAC désactivée  :chepa:


---------------
Notre ami
n°1305024
fafoot
fafoot
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 14/11/2008 à 16:07:13  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bien joué mon lapin,euh mes lapins sympa c est impec ca roule merci a vous.
 Avez vous une idée d ou j ai pu avoir cette merde svp c est officiel ou un virus ????  encore merci...... :hello:  :love:

n°1305025
jeanmimiga​b
il fait froid ici......
  1. homepage
jeanmimigab
Habitué (de 5 000 à 9 999 messages postés)
  1. Posté le 14/11/2008 à 16:11:11  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:

 c'est toi qui a installer EoRezo (le kit de gadget pour ton bureau)  :chepa:


---------------
Notre ami
n°1305026
fafoot
fafoot
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 14/11/2008 à 16:36:10  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
derniere question comment je peux enlever l onglet bienvenu dans firefox qui se presente a chaques fois que j ouvre mozilla en surplus de la page de demarrage firefox???

 et merci tchao.........

n°1305027
jeanmimiga​b
il fait froid ici......
  1. homepage
jeanmimigab
Habitué (de 5 000 à 9 999 messages postés)
  1. Posté le 14/11/2008 à 16:38:39  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:

 je suis en train de chercher si cela à un lien avec l'infection car j'ai moi aussi cette double page sur firefox

 peut tu me répondre pour cela stp...

 



c'est toi qui a installer EoRezo (le kit de gadget pour ton bureau)




 :jap:


---------------
Notre ami
n°1305028
fafoot
fafoot
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 14/11/2008 à 17:02:05  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
en fait j ai pas souvenir d avoir installer un kit gadget mais bon il me semble que j avais installer un ptit logiciel eo quelque chose mais pourkoi ????

 sinon cette fameuse double page firefox est presente systematiquement sauf lorsque j ai deja une page firefox ouverte et que j en réouvre une autre....voila

n°1305029
fafoot
fafoot
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 14/11/2008 à 17:06:18  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
lorsque je configure les onglets de ma page principale d ouverture ceux ci ne restent pas (en allant dans outil,options,afficher ma page d acceuil....c est bizarre redis moi @+........ :??:




n°1305030
jeanmimiga​b
il fait froid ici......
  1. homepage
jeanmimigab
Habitué (de 5 000 à 9 999 messages postés)
  1. Posté le 14/11/2008 à 18:11:29  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:




 essaye cela stp...

 [:Poulbot:7] Menu démarrer/tous les programmes/accessoire/Exécuter​

 dans la fenêtre qui s'ouvre,colles cette citation ferme impérativement firefox si il est ouvert et cliques sur "OK"
 



firefox -safe-mode



 08111407215181065

 puis dans la fenêtre qui s'ouvre coche la case "réinitialiser les préférences à celle par défaut de firefox" puis cliques sur "effectuer les changement et redémarrer"
 081114072522265963

 :salut:


---------------
Notre ami
n°1305031
fafoot
fafoot
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 16/11/2008 à 12:49:16  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
attends

n°1305032
fafoot
fafoot
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 16/11/2008 à 12:54:12  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
salut désolé de revenir a la charge mais toujours le probleme de double onglets au demarrage de mozilla.En plus probleme récurant avec une petite fenetre qui me propose d installer yahoo....en page de demarrage.par contre lorsque j ouvre mozilla j ai les 2 onglets plus truc yahoo,bref mais si je redemarre une nouvelle fois mozilla il m ouvre la page normalement...voila je ne sais pas si j ai ete claire a tres bientot j espere tchao...

n°1305033
jeanmimiga​b
il fait froid ici......
  1. homepage
jeanmimigab
Habitué (de 5 000 à 9 999 messages postés)
  1. Posté le 16/11/2008 à 15:21:22  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: fafoot

 affiche les dossier cachés comme cela...



 [:puces:4] clic sur menu démarrer  [:puces:3]  ordinateur  [:puces:3]  clic en haut à gauche sur organiser  et choisie option des dossiers et de recherche  
 [:puces:4] dans la fenêtre qui s'ouvre clic sur l'onglet affichage  
 [:puces:4] coche Afficher les Fichiers et dossiers cachés
 [:puces:4] décoche Masquer les fichiers protégés du système d'exploitation (recommandé)
 [:puces:4] décoche Masquer les extensions dont le type est connu

 ensuite clic sur appliquer  [:puces:3]  ok [:puces:3] et ferme la fenêtre.


 ensuite rend toi jusqu'au fichier prefs.js qui se trouve ici...

 



C:\Utilisateurs\"ta cession"\AppData\Roaming\Mozil​la\Firefox\Profiles\nom variable.default\prefs.js




 ensuite fait un clic droit sur le fichier prefs.js et choisie "copier"

 ensuite fait un clic droit sur ton bureau et choisie "coller"

 tu obtient cette icône...081116030301676404


 ensuite fait un clic droit sur cette icône et choisie "renommer" puis renomme la en prefs.txt et appuis sur "entrer"

 tu vas obtenir ce message,valide en cliquant sur "oui"
 081116030809714030

 ton icône est maintenant comme celle ci...08111603094655651

 fait un double-clic sur cette icône et poste le contenue texte de ce fichier
 (pour cela cliques en haut sur "édition" et choisis "Sélectionner tout" ,puis cliques à nouveau sur "Edition" >> "sélectionner tout" puis cliques à nouveau sur "Edition" >> "copier" et enfin "coller" dans ta prochaine réponse).

 :salut:





---------------
Notre ami
n°1305034
fafoot
fafoot
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 16/11/2008 à 15:28:50  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
tiens voila ce que tu ma demander.par contre je n ai plus aucun icones sur mon bureau normal???


 # Mozilla User Preferences

 /* Do not edit this file.
 *
 * If you make changes to this file while the application is running,
 * the changes will be overwritten when the application exits.
 *
 * To make a manual change to preferences, you can visit the URL about:config
 * For more information, see http://www.mozilla.org/unix/customizing.html#prefs
 */

 user_pref("accessibility.brows​ewithcaret", true);
 user_pref("accessibility.typea​headfind.flashBar", 0);
 user_pref("app.update.lastUpda​teTime.addon-background-update​-timer", 1226259168);
 user_pref("app.update.lastUpda​teTime.background-update-timer​", 1226259168);
 user_pref("app.update.lastUpda​teTime.blocklist-background-up​date-timer", 1226259168);
 user_pref("app.update.lastUpda​teTime.microsummary-generator-​update-timer", 1226259168);
 user_pref("app.update.lastUpda​teTime.restart-nag-timer", 1208465484);
 user_pref("app.update.lastUpda​teTime.search-engine-update-ti​mer", 1226327287);
 user_pref("app.update.never.3.​0.1", false);
 user_pref("browser.anchor_colo​r", "#0000FF" );
 user_pref("browser.display.bac​kground_color", "#C0C0C0" );
 user_pref("browser.display.use​_system_colors", true);
 user_pref("browser.download.di​r", "C:\\Users\\fabien\\Desktop" );​
 user_pref("browser.download.fo​lderList", 1);
 user_pref("browser.download.la​stDir", "C:\\Users\\fabien\\Desktop" );​
 user_pref("browser.download.ma​nager.alertOnEXEOpen", false);
 user_pref("browser.download.sa​ve_converter_index", 3);
 user_pref("browser.feeds.handl​er.default", "bookmarks" );
 user_pref("browser.feeds.showF​irstRunUI", false);
 user_pref("browser.history_exp​ire_days.mirror", 9);
 user_pref("browser.migration.v​ersion", 1);
 user_pref("browser.offline", false);
 user_pref("browser.places.impo​rtBookmarksHTML", false);
 user_pref("browser.places.impo​rtDefaults", false);
 user_pref("browser.places.left​PaneFolderId", -1);
 user_pref("browser.places.migr​atePostDataAnnotations", false);
 user_pref("browser.places.smar​tBookmarksVersion", 1);
 user_pref("browser.places.upda​teRecentTagsUri", false);
 user_pref("browser.preferences​.advanced.selectedTabIndex", 2);
 user_pref("browser.search.defa​ultenginename", "MyStart Rechercher" );
 user_pref("browser.search.defa​ulturl", "http://www.google.com/search?​lr=&ie=UTF-8&oe=UTF-8&q=" );
 user_pref("browser.search.orde​r.1", "Yahoo" );
 user_pref("browser.search.para​m.yahoo-fr", "megaup" );
 user_pref("browser.search.para​m.yahoo-fr-cjkt", "megaup" );
 user_pref("browser.search.sele​ctedEngine", "MyStart Rechercher" );
 user_pref("browser.tabs.autoHi​de", false);
 user_pref("browser.tabs.warnOn​Close", false);
 user_pref("browser.urlbar.auto​complete.enabled", true);
 user_pref("browser.visited_col​or", "#800080" );
 user_pref("content.max.tokeniz​ing.time", 200000);
 user_pref("content.notify.inte​rval", 100000);
 user_pref("content.switch.thre​shold", 650000);
 user_pref("dom.max_script_run_​time", 1800);
 user_pref("extensions.enabledI​tems", "{3112ca9c-de6d-4884-a869-9855​de68056c}:3.1.20080730W,{CAFEE​FAC-0016-0000-0002-ABCDEFFEDCB​A}:6.0.02,{CAFEEFAC-0016-0000-​0001-ABCDEFFEDCBA}:6.0.01,{CAF​EEFAC-0016-0000-0005-ABCDEFFED​CBA}:6.0.05,{CAFEEFAC-0016-000​0-0003-ABCDEFFEDCBA}:6.0.03,{C​AFEEFAC-0016-0000-0007-ABCDEFF​EDCBA}:6.0.07,{972ce4c6-7e08-4​474-a285-3208198ce6fd}:3.0.3" )​;
 user_pref("extensions.lastAppV​ersion", "3.0.3" );
 user_pref("extensions.mozilla.​metrics.event-count", 0);
 user_pref("extensions.update.n​otifyUser", false);
 user_pref("google.toolbar.AUTO​FILL_Preferences", "highlight\ntrue\nfullName\n\n​email\n\ndefaultPhone\n\nalter​nativePhone\n\naddressLine1\n\​naddressLine2\n\naddressLine3\​n\ncity\n\nstate\n\nzipcode\n\​ncountry\n\ncardName\n\ncardTy​pe\n\ncardExpMonth\n\ncardExpY​ear\n\ncardAddressType\n\naltA​ddressLine1\n\naltAddressLine2​\n\naltAddressLine3\n\naltCity​\n\naltStatú;ØúðúPØúÎú​úíe\n\naltZipcode\n\naltCou​ntry\n\ndefaultPhoneAll\n\nalt​ernativePhoneAll\n\nworkPhoneA​ll\n\nhomePhoneAll\n\ncellPhon​eAll\n\nfirstName\n\nmiddleNam​e\n\nmiddleInit\n\ØØú« úËØØú« ​ú« ú« ØØúëúÛnlastName\n\nf​irstLasØú}tName\n\naddress\n\​naddressFull\n\nzipshort\n\nde​faultPhoneWork\nfalse\nalterna​tivePhoneWork\nfalse\ndefaultP​honeHome\nfalse\nalternativePh​oneHome\nfalse\ndefaultPhoneCe​ll\nfalse\nalternativePhoneCel​l\nfalse" );
 user_pref("google.toolbar.auto​_translate", false);
 user_pref("google.toolbar.auto​translate_to_lang", "fr" );
 user_pref("google.toolbar.book​marks_used", true);
 user_pref("google.toolbar.butt​on_option.gtbBookmarks", true);
 user_pref("google.toolbar.butt​on_option.gtbCountrySearch", false);
 user_pref("google.toolbar.butt​on_option.gtbSpellCheck", true);
 user_pref("google.toolbar.butt​on_option.gtbTranslateMenu", true);
 user_pref("google.toolbar.butt​on_option.gtbstoolbar-google-c​om_J66T77NJDBMW4FEUU7FA-xml", true);
 user_pref("google.toolbar.butt​on_option.gtbstoolbar-google-c​om_O8Y91YHB24Z6SR0SGYSK-xml", true);
 user_pref("google.toolbar.butt​on_option.gtbstoolbar-google-c​om_O8Y91YHB24Z6SR0SGYSK-xml.fe​edUpdate", 1226328342);
 user_pref("google.toolbar.butt​on_option.safebrowsing.advance​dprotection.default", true);
 user_pref("google.toolbar.butt​on_option.safebrowsing.tableve​rsion.goog-white-domain", "1.481" );
 user_pref("google.toolbar.cust​ombuttons.installed", true);
 user_pref("google.toolbar.cust​ombuttons.list", "gtbstoolbar-google-com_O8Y91Y​HB24Z6SR0SGYSK-xml,gtbstoolbar​-google-com_J66T77NJDBMW4FEUU7​FA-xml" );
 user_pref("google.toolbar.cust​ombuttons.migrated", "true" );
 user_pref("google.toolbar.done​_page_shown", "3.1.20080730W" );
 user_pref("google.toolbar.firs​t_search", true);
 user_pref("google.toolbar.firs​t_search_ping_retires", 1);
 user_pref("google.toolbar.goog​le_home", "www.google.fr" );
 user_pref("google.toolbar.inst​all_id", "I8S3jnlJSZXjRawsCxJzq5NX6mOpv​IvakYJoIK00Dk0D" );
 user_pref("google.toolbar.inst​all_ping_acked", true);
 user_pref("google.toolbar.last​_ping_attempt", "1226251498201" );
 user_pref("google.toolbar.opte​d_into_advanced_features_1", true);
 user_pref("google.toolbar.rlz"​, "1B3GGGL_frFR226FR242" );
 user_pref("google.toolbar.safe​browsing.keyupdatetime", 1226348656);
 user_pref("google.toolbar.sent​", "1" );
 user_pref("google.toolbar.spel​l_check.dictionary.words2", "toJSONString" );
 user_pref("google.toolbar.spel​l_check.lang", "fr" );
 user_pref("google.toolbar.spel​l_check.last_lang", "fr" );
 user_pref("google.toolbar.spel​l_c¬öheck.lang", "fr" );
 user_pref("google.toolbar.spel​lcheck_used", true);
 user_pref("google.toolbar.subs​cribe.aggregators.LiveBookmark​s.desc", "Lire les flux avec les marque-pages dynamiques Firefox" );
 user_pref("google.toolbar.subs​cribe.aggregators.LiveBookmark​s.id", "LiveBookmarks" );
 user_pref("google.toolbar.subs​cribe.aggregators.LiveBookmark​s.order", "2" );
 user_pref("google.toolbar.subs​cribe.aggregators.LiveBookmark​s.title", "Marque-pages dynamiques Firefox" );
 user_pref("google.toolbar.subs​cribe.aggregators.LiveBookmark​s.url", "LiveBookmarksUrl" );
 user_pref("google.toolbar.subs​cribe.aggregators.bloglines.de​sc", "Personal page loaded with the freshest news about the things you love" );
 user_pref("google.toolbar.subs​cribe.aggregators.bloglines.id​", "bloglines" );
 user_pref("google.toolbar.subs​cribe.aggregators.bloglines.or​der", "1" );
 user_pref("google.toolbar.subs​cribe.aggregators.bloglines.ti​tle", "Bloglines" );
 user_pref("google.toolbar.subs​cribe.aggregators.bloglines.ur​l", "http://www.bloglines.com/sub?​url=%feed%" );
 user_pref("google.toolbar.subs​cribe.aggregators.iGoogle.desc​", "Accueil personnalisé" );
 user_pref("google.toolbar.subs​cribe.aggregators.iGoogle.id",​ "iGoogle" );
 user_pref("google.toolbar.subs​cribe.aggregators.iGoogle.orde​r", "0" );
 user_pref("google.toolbar.subs​cribe.aggregators.iGoogle.titl​e", "Page d’accueil Google personnalisée" );
 user_pref("google.toolbar.subs​cribe.aggregators.iGoogle.url"​, "http://fusion.google.com/add?​feedurl=%feed%&client=firetool​s&hl=fr" );
 user_pref("google.toolbar.subs​cribe.aggregators.myyahoo.desc​", "Mon Yahú;oo!"Øúð);
 úPuserØúÎ_preúf("gúíoo​gle.toolbar.subscribe.aggregat​ors.myyahoo.id", "myyahoo" );
 user_pref("google.toolbar.subs​cribe.aggregators.myyahoØú« o.​oØúËrder"Øú« , "Øú« 3" );ú« 
 useØúër_pØúÛref("google.tool​bar.subscribe.aggregators.myya​hooØú}.title", "Mon Yahoo" );
 user_pref("google.toolbar.subs​cribe.aggregators.myyahoo.url"​, "http://add.my.yahoo.com/rss?u​rl=%feed%" );
 user_pref("google.toolbar.subs​cribe.aggregators.newsgator.de​sc", "NewsGator" );
 user_pref("google.toolbar.subs​cribe.aggregators.newsgator.id​", "newsgator" );
 user_pref("google.toolbar.subs​cribe.aggregators.newsgator.or​der", "4" );
 user_pref("google.toolbar.subs​cribe.aggregators.newsgator.ti​tle", "NewsGator" );
 user_pref("google.toolbar.subs​cribe.aggregators.newsgator.ur​l", "http://fr.newsgator.com/ngs/s​ubscriber/subext.aspx?url=%fee​d%" );
 user_pref("google.toolbar.subs​cribe.aggregators.pluck.desc",​ "Pluck personal web information center" );
 user_pref("google.toolbar.subs​cribe.aggregators.pluck.id", "pluck" );
 user_pref("google.toolbar.subs​cribe.aggregators.pluck.order"​, "5" );
 user_pref("google.toolbar.subs​cribe.aggregators.pluck.title"​, "Pluck" );
 user_pref("google.toolbar.subs​cribe.aggregators.pluck.url", "http://client.pluck.com/pluck​it/prompt.aspx?GCID=C12286x053​&a=%feed%" );
 user_pref("google.toolbar.subs​cribe.defaultid", "iGoogle" );
 user_pref("google.toolbar.subs​cribe.lastrefreshed", "Sun Jul 22 2007 22:44:07 GMT+0200" );
 user_pref("google.toolbar.trse​enlist", "FoSw6rNehodWyGZpJqrCKw==,6KYZ​h1NvleqAa9ZfiFu3KA==,grT6plThS​6LiAGrg45xnWg==,C8reMh4RM/kjHE​dr4BkxTw==,uQEFPfIJ8hp8SvRMkGY​Z0Q==,IWorBbz6PMnXqHYUkB3z7A==​,CvzKKRYSXmEx0fT2KvV6eg==,IzWs​V9hZPAvq9mEr7Iw7lg==,w6vLyTQco​Ex08doy+j6WzQ==,+d8qtSUFLWtkDf​JALIwwGQ==,qpubYcdhEDWlsgQBsaI​qwg==,tTd9cH1x36sbYHUvD5+f5Q==​,dQJvWjHRxvFWc87PCV5OhQ==,UfhO​EnmmISdeo1H7TVf2kA==,rfMuVflLA​KNz9wjmcY0Vsg==,+qhAT/d5AoZeXc​azeQMmHg==,sfjH4UaKCgm8nULDI/a​ulw==,FHgcHipX+lpqjzQ6Iz5EYw==​,TmHZD6SpE5XH7jJVBGYVxw==,yYV3​QIHvnghKeYq6O1lN8Q==,nqf36ZFEx​cVJz/FAbiW5+A==,eeLNGqHbkxCGCn​Ozmkmhrw==,ZscdxlnnMhzNZbYLMdv​wKw==,0mhJenLMT2doep4c3hBplA==​,oiDFp55hV2nr8axyEiHPAg==,gBT7​dnaQMOAzVRPTnw9t5g==,EnVhQipK1​9utCl/6y5MS4Q==,HUrQfkbwhQqQqC​HIjRirRA==,MSmrcHZ8lwmvX/rwsCf​Pvg==,DqUNsZmJuvSZ3k8969cCWg==​,esFjsCk7bxxyxcjqmHB4cw==,cdlJ​Z44yfT7ne1UTdtJ5pw==,H1G+QQjJd​3+jTNm/6JAYYw==,ioNalK/4OjsB6m​Fhf5yV6g==,O6CQGtTIj02azztCwu0​PpA==,1z1HNUhhFFRrHE22liHwAA==​,BDp6HaDau71H1Todcj33Sg==,XbSh​+vutIEAlzqCxjZa+ow==,qIsCzHnKU​TLOx0G+16X1Ug==,VAO4pdnXPKfvKs​s64hJz2w==,doAYIvc/ay0pfT8Apxs​omg==,¬öeDUcvzV8yIG1D/TTeb4lz​g==,GuHYnYYeZGHBoF0hXwsUBA==,X​BxvYFZMi+VjcSPEYJMVEg==,UR2rxs​UKrvWyY0iP5a57Vw==,E1MaAHHaX0H​lp1robPr8tA==,4rorFloazmy3sQYA​bXY8vg==,8B3USDhh0W2H2ggHSkXUA​w==,Gf/pxbiuajQ2Fk9ys/d5Mw==,v​0pVTHeDjn5+Xv4ZIKfbEQ==,hkcmb0​zrW4+RkgyI3SogYQ==,grmE60KK8pn​SIHVKepphmQ==,ZxYdqSAXda+/qNTr​pczXvQ==,k+Uj6aZpDv0++QxHzCZ2u​A==,LxK828bpyTP9Z5sUHTQaTA==,5​Uem7q1+NJsxqGKdpIubqw==,+DxiGG​dNriaXAOgSIfQeog==,H5lsWXNhFS9​jpFaDzdtkJg==,8K+oNrdXhTOiXxWR​EfG58g==,lHA7+t3ggCJlmhxDQz447​w==,0tLPl0twyyq258AiaDyHsQ==,n​oVYc5LDXXLHJ+h57DI4Vw==,CTCE+e​NzoLKvZBhzLAGNZA==,tz1xkHoGfG1​DSKft/+/6Dg==,jSnJ1/jMecpPbyWR​KnNfUA==,tZsVfXyqVtcRJrDt0u134​g==,hKwtD1w5XElviWK4vh5ADw==,F​ovJ/+oNvEtU+HpnKCPVzw==,QC67Xs​gPaXG6MdlHeficGg==,ItRtDFD4D5P​D/rCAjXaFng==,1TzRpr8VMQY4Qwn7​9XDeug==,EK6H+3SFvoBoI862oqEve​g==,Y8zOZi0EZFnCD8uXEuXh8w==,f​XmNUwPHXkj1BINFU6zDxQ==,mV/hd6​RicQ2osOk8vfUUCQ==,iXwq/D6+xhV​YfvMv9WfS2A==,RL56QIvldXsSHh5W​hWeCtA==,DIPk07Ta69RHA54edH4zo​Q==,j9X5Kh8+7ogP+rhljwsnRg==,e​Cqk1c4NYpnvif8c6nBWMg==,edPSqP​j/11epCOtF5nSkuQ==,IT0p53Lkk1C​rPCcgiyziHw==,HWB3+55W9taq4l6G​/EhYAg==,bmzuP//cwg/5pDSedn7Wz​w==,3hT4p4dZhuapZGviHZuWgQ==,m​Xn5hnzX24r4A860eF13Hg==,2obcw9​jrnkZYNb1Xd5IhDA==,pvgG6wmWz7l​taqj6tW2kXw==,d5pWdbLicGslaPGh​MrSV0A==,N+P4VghixNcZXRy0xVV2a​w==,mogytr4kR/6LiD4Qm8pUBQ==,6​uV3lX/8qY98fOzk+ZTqyg==,ywgu3y​HrniCJenzhPfcSqQ==,nAujvLMT7mI​aJBHNagwiKA==,N8ZuHIarE7Gly6mY​EL4Y9Q==,YqUdpmK7Fy+WwMcFdpzYM​A==,IBrKJ0Du7rN1AaywKMhSNQ==,w​9nVExD8n8NEEQIkHtZw3Q==,CtslQU​HARUX+b6SIVQR2Dw==,P5aOj1WpNIW​pJZ1kqjTYow==" );
 user_pref("google.toolbar.usag​e_stats.default", false);
 user_pref("intl.accept_languag​es", "fr" );
 user_pref("intl.charsetmenu.br​owser.cache"ú;, "us-asØúðcii, UTFúP-8, windØúÎows-1252ú, windowúís-1251, ISO-8859-15" );
 user_pref("keyword.URL", "http://mystart.incØú« redimai​ØúËl.com/?loØú« c=ff_adØú« dr​ess_baú« r&search=Øúë" );
 usØúÛer_pref("metrics.event-c​ount", 0);
 user_pref("network.cookie.life​timePolicy"Øú}, 2);
 user_pref("network.cookie.pref​sMigrated", true);
 user_pref("network.http.max-pe​rsistent-connections-per-serve​r", 4);
 user_pref("network.protocol-ha​ndler.warn-external.ed2k", false);
 user_pref("nglayout.initialpai​nt.delay", 300);
 user_pref("pref.browser.homepa​ge.disable_button.current_page​", false);
 user_pref("pref.privacy.disabl​e_button.cookie_exceptions", false);
 user_pref("pref.privacy.disabl​e_button.view_cookies", false);
 user_pref("print.print_printer​", "EPSON Stylus DX5000 Series" );
 user_pref("print.printer_EPSON​_Stylus_DX5000_Series.print_bg​color", false);
 user_pref("print.printer_EPSON​_Stylus_DX5000_Series.print_bg​images", false);
 user_pref("print.printer_EPSON​_Stylus_DX5000_Series.print_co​mmand", "" );
 user_pref("print.printer_EPSON​_Stylus_DX5000_Series.print_do​wnloadfonts", true);
 user_pref("print.printer_EPSON​_Stylus_DX5000_Series.print_ed​ge_bottom", 0);
 user_pref("print.printer_EPSON​_Stylus_DX5000_Series.print_ed​ge_left", 0);
 user_pref("print.printer_EPSON​_Stylus_DX5000_Series.print_ed​ge_right", 0);
 user_pref("print.printer_EPSON​_Stylus_DX5000_Series.print_ed​ge_top", 0);
 user_pref("print.printer_EPSON​_Stylus_DX5000_Series.print_ev​enpages", true);
 user_pref("print.printer_EPSON​_Stylus_DX5000_Series.print_fo​otercenter", "" );
 user_pref("print.printer_EPSON​_Stylus_DX5000_Series.print_fo​oterleft", "&PT" );
 user_pref("print.printer_EPSON​_Stylus_DX5000_Series.print_fo​oterright", "&D" );
 user_pref("print.printer_EPSON​_Stylus_DX5000_Series.print_he​adercenter", "" );
 user_pref("print.printer_EPSON​_Stylus_DX5000_Series.print_he​aderleft", "&T" );
 user_pref("print.printer_EPSON​_Stylus_DX5000_Series.print_he​aderright", "&U" );
 user_pref("print.printer_EPSON​_Stylus_DX5000_Series.print_in​_color", true);
 user_pref("print.printer_EPSON​_Stylus_DX5000_Series.print_ma​rgin_bottom", "0.5" );
 user_pref("print.printer_EPSON​_Stylus_DX5000_Series.print_ma​rgin_left", "0.5" );
 user_pref("print.printer_EPSON​_Stylus_DX5000_Series.print_ma​rgin_right", "0.5" );
 user_pref("print.printer_EPSON​_Stylus_DX5000_Series.print_ma​rgin_top", "0.5" );
 user_pref("print.printer_EPSON​_Stylus_DX5000_Series.print_od​dpages", true);
 user_pref("print.printer_EPSON​_Stylus_DX5000_Series.print_or​ientation", 0);
 user_pref("print.printer_EPSON​_Stylus_DX5000_Series.print_pa​gedelay", 500);
 user_pref("print.printer_EPSON​_Stylus_DX5000_Series.print_pa​per_data", 9);
 user_pref("print.printer_EPSON​_Stylus_DX5000_Series.print_pa​per_height", " 11,00" );
 user_pref("print.printer_EPSON​_Stylus_DX5000_Series.print_pa​per_size_type", 0);
 user_pref("print.printer_EPSON​_Stylus_DX5000_Series.print_pa​per_size_unit", 1);
 user_pref("print.printer_EPSON​_Stylus_DX5000_Series.print_pa​per_width", "  8,50" );
 user_pref("print.printer_EPSON​_Stylus_DX5000_Series.print_re​versed", false);
 user_pref("print.printer_EPSON​_Stylus_DX5000_Series.print_sc​aling", "  1,00" );
 user_pref("print.printer_EPSON​_Stylus_DX5000_Series.print_sh​rink_to_fit", true);
 user_pref("print.printer_EPSON​_Stylus_DX5000_Series.print_to​_file", false);
 user_pref("print.printer_EPSON​_Stylus_DX5000_Series.print_to​_filename", "" );
 user_pref("print.printer_EPSON​_Stylus_DX5000_Series.print_un​writeable_margin_bottom", 0);
 user_pref("print.printer_EPSON​_Stylus_DX5000_Series.print_un​writeable_margin_left", 0);
 user_pref("print.printer_EPSON​_Stylus_DX5000_Series.print_un​writeable_margin_right", 0);
 user_pref("print.printer_EPSON​_Stylus_DX5000_Series.print_un​writeable_margin_top", 0);
 user_pref("spellchecker.dictio​nary", "fr" );
 user_pref("urlclassifier.keyup​datetime.https://sb-ssl.google​.com/safebrowsing/newkey", 1228915981);

n°1305035
jeanmimiga​b
il fait froid ici......
  1. homepage
jeanmimigab
Habitué (de 5 000 à 9 999 messages postés)
  1. Posté le 16/11/2008 à 16:32:49  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:

 rein dans ton profil qui pourrait provoquer l'ouverture d'une double page au démarrage  :chepa:

 



par contre je n ai plus aucun icones sur mon bureau normal???




 non,pas normal...

 fait un clic droit dans la barre des taches et choisie "gestionnaire des taches"
 ensuite cliques sur l'onglet "Application"(en haut) et sur "nouvelle tâche" en bas à droite.
 dans la fenêtre qui s'ouvre tape explorer.exe puis cliques sur "OK"

 et dit moi si les icône sont réapparue  :salut:

 :edit si tu n'as pas la barre des taches,ouvre le gestionnaire des taches comme cela>> enfonce les touches Ctrl+Alt+Suppr en même temps


---------------
Notre ami
n°1305036
fafoot
fafoot
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 16/11/2008 à 17:10:09  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
non désolé toujours pas d icones!!!!sinon pour mozilla cela ne viendrait pas de la version 3,faut il que je reinstalle l ancienne.si oui comment puis sauvegarder mes marques pages? et si j ai toujours des souci avec mozilla quelle naviguateur est sympa a part i explorer...merci @+

n°1305037
jeanmimiga​b
il fait froid ici......
  1. homepage
jeanmimigab
Habitué (de 5 000 à 9 999 messages postés)
  1. Posté le 16/11/2008 à 17:13:15  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:

 est ce que tu as quand même la barre des taches en bas de l'écran

 :edit si tu as la barre des taches,mais pas d'icônes sur le bureau...fait cela

 cliques droit sur ton bureau  [:puces:3] choisie "affichage"  [:puces:3] puis "afficher les icônes du bureau

 :salut:


---------------
Notre ami
n°1305038
fafoot
fafoot
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 16/11/2008 à 18:29:43  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
je l ai fait mais aucun icones n est revenu ???

n°1305039
jeanmimiga​b
il fait froid ici......
  1. homepage
jeanmimigab
Habitué (de 5 000 à 9 999 messages postés)
  1. Posté le 16/11/2008 à 18:41:56  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:
 tu as quand même la barre des taches en bas de l'écran  :chepa:


---------------
Notre ami
n°1305040
fafoot
fafoot
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 16/11/2008 à 18:49:22  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
oui c est bon j ai tout récupéré j avais decocher un truc dans le gestioànnaire sans faire attention désolé.sinon pour les marques pages t as une idée svp(sauvegarde) je te remercie.pense tu qu il y a encore une infection? tchao @+

n°1305041
jeanmimiga​b
il fait froid ici......
  1. homepage
jeanmimigab
Habitué (de 5 000 à 9 999 messages postés)
  1. Posté le 16/11/2008 à 19:36:04  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:

 pour sauvegarder tes marques pages c'est très simple;..

 tu ouvre firefox,tu cliques sur "marque-pages" puis "organiser les marque-pages..."

 dans la fenêtre qui s'ouvre cliques en haut sur "importation et sauvegarde" puis choisie "sauvegarder"
 081116072214638566

 une autre fenêtre s'ouvre....
 comme emplacement de sauvegarde choisie "bureau"
 pour "non du fichier" laisse celui par défaut
 pour "type" laisse "JSON"
 puis cliques sur "enregistrer"
 081116073120447976

 tu obtint ensuite cette icône sur ton bureau081116073217360781

 n'hésite pas à copier ce fichier dans tes documents si tu veut...

 j'insiste sur le fait de le sauvegarder sur ton bureau,car si tu laisse le chemin d'enregistrement par défaut,tu vas la perdre,car nous allons faire une désinstallation complète.

 cette sauvegarde effectuer,tu peut désinstaller firefox,et au moment ou l'assistant te demandera si tu veut conserver tes paramètres répond "non" pour effacer toutes traces de ton ancien profil...

 081116082843359023

 [:ptit-yoh:3] tu dois ensuite supprimer ce dossier en gras(tu dois avoir l'affichage des dossier cachés "actif" ) ...C:\Utilisateurs\"ta cession"\AppData\Roaming\Mozilla <<<ce dossier
 

 ensuite réinstalle firefox...
 tu peut le télécharger ici...
 http://www.clubic.com/telechar [...] refox.html

 ensuite si tout vas bien on verra si tu n'as pas d'autres infections...en tout cas pour EoRezo,c'est ok    :bien:






---------------
Notre ami
n°1305042
fafoot
fafoot
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 16/11/2008 à 20:55:00  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
voila tout desinstalle puis reinstalle ca marche nickel je te remercie.dis moi je me sert de zone alarm est ce bien utile.encore merci c est cool @+ et pour les autres virus dis moi si je doit faire autre chose (si il y en a).......tchao. :bien:  :moque:  :love:

n°1305043
jeanmimiga​b
il fait froid ici......
  1. homepage
jeanmimigab
Habitué (de 5 000 à 9 999 messages postés)
  1. Posté le 16/11/2008 à 21:10:17  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:

 zone alarme est un très bon et très simple pare-feu...
 il ralenti un peu la navigation,mais il est vraiment très efficace  :bien:

 tu as réussi à réimporter tes marques page,ou tu veut que je t'indique la manip...

 pour voir si tu n'as pas d'autres infections fait cela stp...

 tout d'abord désactive l'UAC comme cela
 [:ptit-yoh:3] N'oublie pas de redémarrer ton PC pour valider la désactivation [:ptit-yoh:3]

 ensuite...

 télécharge genproc.zip (de jean-chretien1 et narco4) sur ton bureau



 dézippe le dossier,fait un double-clic sur GenProc.batjeanchretien1-3
 (l'extention .bat peut ne pas apparaitre en fonction de ta configuration) et poste le contenu du rapport qui s'ouvre par copier/coller avant de le fermer.

  :salut:




---------------
Notre ami
n°1305044
fafoot
fafoot
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 16/11/2008 à 21:26:09  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
salut j ai reussi pour les marques pages merci. voila le rapport @+

 Rapport GenProc 2.210 [1] le 16/11/2008 à 21:23:42,78 - Windows Vista

 
 Il est impératif de désactiver le résident TeaTimer de Spybot pendant l'ensemble des manipulations qui vont suivre. Aide Tea-Timer : http://www.genproc.com/spybot/spybot.html

 Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
 Par la suite, laisse-le avec ses réglages par défaut. C'est tout.


 # Etape 1 / Télécharge :
 
 - Toolbar-S&D http://eric.71.mespages.google [...] lBarSD.exe (Team IDN) sur ton Bureau.
 Installe simplement le programme en exécutant le fichier téléchargé.


 Redémarre en mode sans échec comme indiqué ici http://www.pcloisirs.eu/mode_sans_echec.htm  ; pour retrouver le rapport, clique sur le raccourci "GenProc" sur ton bureau. Choisis ta session courante "fabien"

 
 # Etape 2/
 
 Relance Toolbar-S&D en double-cliquant sur son raccourci situé sur le Bureau.
 Tape sur "2" puis valide en appuyant sur "Entrée". Ne ferme pas la fenêtre lors de la suppression.

 # Etape 3/
 
 Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.
 
 # Etape 4/
 
 Redémarre normalement et poste, dans la même réponse :
 
 - Le contenu du rapport C:\TB.txt ;
 - Un nouveau rapport HijackThis http://tinyurl.com/GenProc-HijackThis ;

 Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.


 

 Page :
1  2
Page Suivante
Page Précédente

Aller à :
 

Sujets relatifs
Plus de sujets relatifs à : eo.st comme moteur de recherche !!! comment l enlever ???

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
Lenteur dans la navigation 0 13/11/2008 à 23:03:13
cradle of filth.vbe 18 17/11/2008 à 19:49:03
[résolu] 13 virus: comment m'en débarrasser? 14 16/11/2008 à 15:57:28
[résolu] fichier u.bat 3 13/11/2008 à 22:59:15
infection virus 20 18/11/2008 à 19:24:43