Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  SECURITE


|||-  

Onglets qui s'ouvrent tout seul

 

1 utilisateur anonyme
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1
Auteur
 Sujet :

Onglets qui s'ouvrent tout seul

RÉSOLU
Prévenir les modérateurs en cas d'abus 
mat1104512
mat1104512
  1. Posté le 02/10/2013 à 19:27:54  
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour,

je viens de récupérer le PC d'une amie pour essayer de résoudre son problème avec Mozilla.

Elle a installé un bon paquet de programmes depuis le début qu'elle utilise son ordinateur, sans jamais réfléchir à ce qu'elle installait.

Je pense que l'un d'entre eux vient interagir avec Mozilla, car aujourd'hui, toutes les 2mn un onglet de pub vient s'ouvrir lorsqu'on navigue.

Pourriez vous m'aider svp?

Je vous remercie
Mathieu

Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 02/10/2013 à 19:41:42  
  1. Prévenir les modérateurs en cas d'abus
 
Salut mat1104512


Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
http://general-changelog-team. [...] adwcleaner

Lance le, clique sur [Scanner] puis patiente le temps du scan.
Une fois le scan fini, cela va débloquer la fonction [Nettoyer] que tu appliqueras pour tout nettoyer, le PC va redémarrer et poste le contenu de ce rapport.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner\AdwCleaner[s0].txt


@++ :)

(Publicité)
mat1104512
  1. Posté le 02/10/2013 à 21:59:12  
  1. Prévenir les modérateurs en cas d'abus
 
Voici:

# AdwCleaner v3.006 - Rapport créé le 02/10/2013 à 22:28:16
# Mis à jour le 01/10/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Maryline - MARYLINE-183A11
# Exécuté depuis : C:\Documents and Settings\Maryline\Bureau\AdwCl​eaner.exe
# Option : Nettoyer

***** [ Services ] *****

[#] Service Supprimé : DnsBasic Service
Service Supprimé : IBUpdaterService

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Babylon
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\DnsBasic
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\IBUpdaterService
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Tarma Installer
Dossier Supprimé : C:\Program Files\DnsBasic
Dossier Supprimé : C:\Program Files\DomaIQ Uninstaller
Dossier Supprimé : C:\Program Files\file scout
Dossier Supprimé : C:\Program Files\optimizer pro
Dossier Supprimé : C:\Program Files\Soft2PC
Dossier Supprimé : C:\Program Files\tuguu sl
Dossier Supprimé : C:\Documents and Settings\Maryline\Local Settings\Application Data\PackageAware
Dossier Supprimé : C:\Documents and Settings\Maryline\Local Settings\Application Data\Soft2PC
Dossier Supprimé : C:\Documents and Settings\Maryline\Application Data\BabSolution
Dossier Supprimé : C:\Documents and Settings\Maryline\Application Data\Babylon
Dossier Supprimé : C:\Documents and Settings\Maryline\Application Data\file scout
Dossier Supprimé : C:\Documents and Settings\Maryline\Application Data\PerformerSoft
Dossier Supprimé : C:\Documents and Settings\Maryline\Application Data\Soft2PC
Dossier Supprimé : C:\Documents and Settings\Maryline\Application Data\SpecialSavings
Dossier Supprimé : C:\Program Files\Mozilla Firefox\Extensions\{650EED71-8​9E2-453B-8DCF-2AA1B4AE6EF3}
Dossier Supprimé : C:\Documents and Settings\LocalService\Applicat​ion Data\Mozilla\Firefox\Profiles\​rciwnulw.default\Extensions\to​olbar@iadah.com
Dossier Supprimé : C:\Program Files\Mozilla Firefox\Extensions\toolbar@iad​ah.com
Fichier Supprimé : C:\WINDOWS\system32\roboot.exe
Fichier Supprimé : C:\Documents and Settings\Maryline\Application Data\BabMaint.exe
Fichier Supprimé : C:\Documents and Settings\Maryline\Application Data\Mozilla\Firefox\Profiles\​qyhgf5pf.default\\invalidprefs​.js
Fichier Supprimé : C:\Documents and Settings\Maryline\Application Data\Mozilla\Firefox\Profiles\​qyhgf5pf.default\bProtector_ex​tensions.rdf
Fichier Supprimé : C:\Documents and Settings\Maryline\Application Data\Mozilla\Firefox\Profiles\​qyhgf5pf.default\searchplugins​\Babylon.xml
Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\Babylon.​xml
Fichier Supprimé : C:\Documents and Settings\Maryline\Application Data\Mozilla\Firefox\Profiles\​qyhgf5pf.default\searchplugins​\babylon1.xml
Fichier Supprimé : C:\Documents and Settings\Maryline\Application Data\Mozilla\Firefox\Profiles\​qyhgf5pf.default\searchplugins​\BrowserProtect.xml
Fichier Supprimé : C:\Documents and Settings\Maryline\Application Data\Mozilla\Firefox\Profiles\​qyhgf5pf.default\searchplugins​\iadah.xml
Fichier Supprimé : C:\Documents and Settings\Maryline\Application Data\Mozilla\Firefox\Profiles\​qyhgf5pf.default\user.js

***** [ Raccourcis ] *****


***** [ Registre ] *****

Valeur Supprimée : HKCU\Software\Mozilla\Firefox\​Extensions [specialsavings@vshsolutions.co​m]
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Ex​tensions\aidbbndgjnlaclnmhkdim​cdjiebjpdel
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Ex​tensions\eooncjejnppfjjklapaam​hcdmjbilmde
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C​26644C4-2A12-4CA6-8F2E-0EDE6CF​018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\So​ft2PCBHO.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\Software​BHO.SOFT2PCBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\Software​BHO.SOFT2PCBHO.1
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Run [soft2pc]
Clé Supprimée : HKCU\Software\5828bdce669b917
Clé Supprimée : HKLM\SOFTWARE\5828bdce669b917
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{A​B67D16D-3824-4683-B81A-D66DBA6​1B1AF}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B​DB69379-802F-4EAF-B541-F8DE92D​D98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3​475D2C4-BBD1-4255-A70D-4125A4D​30956}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3​5B8892D-C3FB-4D88-990D-31DB2EB​D72BD}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8​0922EE0-8A76-46AE-95D5-BD3C3FE​0708D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{3F607E46-0D3C-4442-B1DE-DE7​FA4768F5C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{CC883F50-95BB-4A25-9DBF-B80​1506F1BC4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{FE0273D1-99DF-4AC0-87D5-137​1C6271785}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\​{93E3D79C-0786-48FF-9329-93BC9​F6DC2B3}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\​{B52F3553-49FA-4599-81A4-F9895​1E0B53B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Explorer\Brow​ser Helper Objects\{3475D2C4-BBD1-4255-A7​0D-4125A4D30956}
Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{2E​ECD738-5844-4A99-B4B6-146BF802​613B}
Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{34​75D2C4-BBD1-4255-A70D-4125A4D3​0956}
Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{3E​A8D036-C9E7-4721-BCDF-C13D00C4​CC39}
Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{82​E1477C-B154-48D3-9891-33D83C26​BCD3}
Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{98​889811-442D-49DD-99D7-DC866BE8​7DBC}
Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{BB​184E6D-26D1-461A-9226-B93CA8DA​2AF9}
Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{C1​AF5FA5-852C-4C90-812E-A7F75E01​1D87}
Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{DF​7770F7-832F-4BDF-B144-100EDDD0​C3AE}
Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{FD​72061E-9FDE-484D-A58A-0BAB4151​CAD8}
Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Settings\​{2EECD738-5844-4A99-B4B6-146BF​802613B}
Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Settings\​{3475D2C4-BBD1-4255-A70D-4125A​4D30956}
Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Settings\​{3EA8D036-C9E7-4721-BCDF-C13D0​0C4CC39}
Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Settings\​{82E1477C-B154-48D3-9891-33D83​C26BCD3}
Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Settings\​{98889811-442D-49DD-99D7-DC866​BE87DBC}
Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Settings\​{BB184E6D-26D1-461A-9226-B93CA​8DA2AF9}
Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Settings\​{C1AF5FA5-852C-4C90-812E-A7F75​E011D87}
Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Settings\​{FD72061E-9FDE-484D-A58A-0BAB4​151CAD8}
Clé Supprimée : HKCU\Software\Microsoft\Intern​et Explorer\SearchScopes\{0ECDF79​6-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Intern​et Explorer\SearchScopes\{12F346F​0-DBF2-41B0-82EA-67A8DCAA3B90}
Clé Supprimée : HKCU\Software\Microsoft\Intern​et Explorer\SearchScopes\{4C4C7AA​B-5854-4241-A414-E2F1EF119C4A}
Clé Supprimée : HKCU\Software\Cr_Installer
Clé Supprimée : HKCU\Software\Crossrider
Clé Supprimée : HKCU\Software\DataMngr
[#] Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\filescout
Clé Supprimée : HKCU\Software\Soft2PC
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\SpecialSavings
Clé Supprimée : HKCU\Software\Winsudate
Clé Supprimée : HKCU\Software\YahooPartnerTool​bar
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\Software\DnsBasic
Clé Supprimée : HKLM\Software\DomaIQ
Clé Supprimée : HKLM\Software\Soft2PC
Clé Supprimée : HKLM\Software\Supreme Savings
Clé Supprimée : HKLM\Software\Tarma Installer
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Uninstall\Dns​Basic
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Uninstall\Sof​t2PC_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Uninstall\Sof​tware_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Uninstall\Upd​ater Service
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\App Management\ARPCache\DnsBasic
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\App Management\ARPCache\Soft2PC_is​1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\App Management\ARPCache\Software_i​s1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\App Management\ARPCache\Updater Service

***** [ Navigateurs ] *****

-\\ Internet Explorer v8.0.6001.18702

Paramètre Restauré : HKCU\Software\Microsoft\Intern​et Explorer\Main [start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Intern​et Explorer\AboutURls [bprotecttabs]

-\\ Mozilla Firefox v24.0 (fr)

[ Fichier : C:\Documents and Settings\LocalService\Applicat​ion Data\Mozilla\Firefox\Profiles\​rciwnulw.default\prefs.js ]


[ Fichier : C:\Documents and Settings\Maryline\Application Data\Mozilla\Firefox\Profiles\​qyhgf5pf.default\prefs.js ]

Ligne Supprimée : user_pref("extensions.BabylonT​oolbar.admin", false);
Ligne Supprimée : user_pref("extensions.BabylonT​oolbar.aflt", "babsst" );
Ligne Supprimée : user_pref("extensions.BabylonT​oolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE​92DD98DB}" );
Ligne Supprimée : user_pref("extensions.BabylonT​oolbar.autoRvrt", "false" );
Ligne Supprimée : user_pref("extensions.BabylonT​oolbar.dfltLng", "en" );
Ligne Supprimée : user_pref("extensions.BabylonT​oolbar.excTlbr", false);
Ligne Supprimée : user_pref("extensions.BabylonT​oolbar.id", "34e5beef0000000000000013ce93a​581" );
Ligne Supprimée : user_pref("extensions.BabylonT​oolbar.instlDay", "15732" );
Ligne Supprimée : user_pref("extensions.BabylonT​oolbar.instlRef", "sst" );
Ligne Supprimée : user_pref("extensions.BabylonT​oolbar.prdct", "BabylonToolbar" );
Ligne Supprimée : user_pref("extensions.BabylonT​oolbar.prtnrId", "babylon" );
Ligne Supprimée : user_pref("extensions.BabylonT​oolbar.rvrt", "false" );
Ligne Supprimée : user_pref("extensions.BabylonT​oolbar.tlbrId", "base" );
Ligne Supprimée : user_pref("extensions.BabylonT​oolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?ba​bsrc=TB_def&mntrId=34e5bee​f0000000000000013ce93a581&​q=" );
Ligne Supprimée : user_pref("extensions.BabylonT​oolbar.vrsn", "1.8.7.2" );
Ligne Supprimée : user_pref("extensions.BabylonT​oolbar_i.babExt", "" );
Ligne Supprimée : user_pref("extensions.BabylonT​oolbar_i.babTrack", "affID=114415" );
Ligne Supprimée : user_pref("extensions.BabylonT​oolbar_i.excTlbr", false);
Ligne Supprimée : user_pref("extensions.BabylonT​oolbar_i.newTab", false);
Ligne Supprimée : user_pref("extensions.BabylonT​oolbar_i.smplGrp", "none" );
Ligne Supprimée : user_pref("extensions.BabylonT​oolbar_i.srcExt", "ss" );
Ligne Supprimée : user_pref("extensions.BabylonT​oolbar_i.vrsnTs", "1.8.7.29:22:38" );
Ligne Supprimée : user_pref("extensions.dnsbasic​.init", true);
Ligne Supprimée : user_pref("keyword.URL", "hxxp://www.dnsbasic.com/?prt=​dnsbsc50r1&sp=google&k​eywords=" );

*************************

AdwCleaner[r0].txt - [11635 octets] - [02/10/2013 22:18:03]
AdwCleaner[s0].txt - [11482 octets] - [02/10/2013 22:28:16]

########## EOF - C:\AdwCleaner\AdwCleaner[s0].txt - [11543 octets] ##########

Merci pour ton aide

Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 02/10/2013 à 22:14:25  
  1. Prévenir les modérateurs en cas d'abus
 
Salut mat1104512


On va vérifier le PC :

Télécharge OTL (de OldTimer) et enregistre-le sur ton Bureau.

- Quitte les applications en cours afin de ne pas interrompre le scan.
- Faire double clique sur OTL.exe présent sur le bureau pour lancer le programme
Vista/Seven -- Faire un clique droit sur OTL.exe présent sur le bureau et choisir exécuter en tant qu'administrateur pour lancer le programme
- Une fenêtre apparaît. Dans la section Rapport en haut de cette fenêtre, coche "Rapport standard". Fais de même avec "Tous les utilisateurs" à coté.
- Coche également les cases à côté de "Recherche LOP" et "Recherche Purity".

Ne modifie pas les autres paramètres !

Copie la liste qui se trouve en gras ci-dessous, et colle-la dans la zone sous " Personnalisation "

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%SYSTEMDRIVE%\*.*
%SYSTEMDRIVE%\*.exe
%PROGRAMFILES%\*.*
%PROGRAMFILES%\*.
/md5start
consrv.dll
volsnap.sys
hidserv.dll
appmgmts.dll
eventlog.dll
winlogon.exe
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
wininet.dll
wininit.exe
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
explorer.exe
svchost.exe
userinit.exe
qmgr.dll
ws2_32.dll
proquota.exe
imm32.dll
kernel32.dll
ndis.sys
autochk.exe
spoolsv.exe
xmlprov.dll
ntmssvc.dll
mswsock.dll
Beep.SYS
ntfs.sys
termsrv.dll
sfcfiles.dll
st3shark.sys
winlogon.exe
wininit.ini
/md5stop
HKEY_LOCAL_MACHINE\SYSTEM\Curr​entControlSet\Control\Session Manager\SubSystems /s
SAVEMBR:0
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\​*.sys /lockedfiles
%systemroot%\System32\config\*​.sav
c:\$recycle.bin\*.* /s


- Clique sur le bouton Analyse.
- Une fois l'analyse terminée, deux fenêtres vont s'ouvrir dans le Bloc-notes : OTL.txt et Extras.txt. Ils se trouvent au même endroit que OTListIT2 (donc par défaut sur le Bureau).

Utilise cjoint.com pour poster en lien tes rapports :
http://cjoint.com/

- Clique sur Parcourir pour aller chercher le rapport OTL.txt sur le bureau
- Clique sur Ouvrir ensuite sur Créer le lien Cjoint

- Fais un copier/coller du lien qui est devant Le lien a été créé: dans ta prochaine réponse.

Après fais de même avec l'autre rapport Extras.txt


@++ :)

mat1104512
  1. Posté le 03/10/2013 à 06:29:51  
  1. Prévenir les modérateurs en cas d'abus
 
(Publicité)
Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 03/10/2013 à 13:33:12  
  1. Prévenir les modérateurs en cas d'abus
 
Salut mat1104512


Double clic sur OTL.exe pour le lancer.
(Vista/Seven --> Faire un clique droit sur OTL.exe pour lancer le programme et choisi "Exécuter en tant qu'administrateur".

* Copie la liste qui se trouve dans le lien ci-dessous, et colle-la dans la zone sous " Personnalisation "
Bien inclure :OTL au début du script de correction

http://cjoint.com/data3/3JdoGK​9HJe2_mat.txt

* Clique sur " Correction " pour lancer la suppression.

* Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur Oui.

* Au redémarrage , autorise OTL a s'exécuter.

* Poste le rapport généré par OTL.


@++ :)

mat1104512
  1. Posté le 03/10/2013 à 21:06:31  
  1. Prévenir les modérateurs en cas d'abus
 
Bonsoir,

voici le rapport:

All processes killed
========== OTL ==========
Error: No service named Winsock - Google Desktop Search Backup Before Last Install was found to stop!
Registry key HKEY_LOCAL_MACHINE\SYSTEM\Curr​entControlSet\Services\Winsock - Google Desktop Search Backup Before Last Install deleted successfully.
Error: No service named Winsock - Google Desktop Search Backup Before First Install was found to stop!
Registry key HKEY_LOCAL_MACHINE\SYSTEM\Curr​entControlSet\Services\Winsock - Google Desktop Search Backup Before First Install deleted successfully.
Service WDICA stopped successfully!
Service WDICA deleted successfully!
Service PID_PEPI stopped successfully!
Service PID_PEPI deleted successfully!
File system32\DRIVERS\LV302V32.SYS not found.
Service PDRFRAME stopped successfully!
Service PDRFRAME deleted successfully!
Service PDRELI stopped successfully!
Service PDRELI deleted successfully!
Service PDFRAME stopped successfully!
Service PDFRAME deleted successfully!
Service PDCOMP stopped successfully!
Service PDCOMP deleted successfully!
Service PCIDump stopped successfully!
Service PCIDump deleted successfully!
Service lbrtfdc stopped successfully!
Service lbrtfdc deleted successfully!
Service i2omgmt stopped successfully!
Service i2omgmt deleted successfully!
Service EpmShd stopped successfully!
Service EpmShd deleted successfully!
File C:\WINDOWS\system32\Drivers\ep​m-shd.sys not found.
Service Changer stopped successfully!
Service Changer deleted successfully!
HKCU\SOFTWARE\Microsoft\Intern​et Explorer\Main\\First Home Page| /E : value set successfully!
Registry key HKEY_CURRENT_USER\SOFTWARE\Mic​rosoft\Internet Explorer\SearchScopes\{68f9536​3-e430-43ce-970f-495949476ca0}​\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Cl​asses\CLSID\{68f95363-e430-43c​e-970f-495949476ca0}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Mic​rosoft\Internet Explorer\SearchScopes\{8b67ae1​3-9ee0-4794-83f9-7c78488ba543}​\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Cl​asses\CLSID\{8b67ae13-9ee0-479​4-83f9-7c78488ba543}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Mic​rosoft\Internet Explorer\SearchScopes\{e73daf4​8-b97b-4442-bfc4-34df9b2444e7}​\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Cl​asses\CLSID\{e73daf48-b97b-444​2-bfc4-34df9b2444e7}\ not found.
Prefs.js: toolbar@iadah.com:1.04 removed from extensions.enabledItems
Registry key HKEY_LOCAL_MACHINE\\Software\M​icrosoft\Windows\CurrentVersio​n\Run not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Shared Tools\MSConfig\StartUpFolder\C​:^Documents and Settings^Maryline^Menu Démarrer^Programmes^Démarrage^​Anti-Pub.lnk\ deleted successfully.
C:\WINDOWS\pss\Anti-Pub.lnkSta​rtup moved successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Shared Tools\MSConfig\StartUpReg\MsnM​sgr\ deleted successfully.
C:\WINDOWS\002848_.tmp deleted successfully.
C:\WINDOWS\msdownld.tmp folder deleted successfully.
C:\WINDOWS\SET3.tmp deleted successfully.
C:\WINDOWS\SET4.tmp deleted successfully.
C:\WINDOWS\SET8.tmp deleted successfully.
C:\WINDOWS\System32\CONFIG.TMP deleted successfully.
========== COMMANDS ==========

[emptytemp]

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: LocalService
->Temp folder emptied: 115616 bytes
->Temporary Internet Files folder emptied: 4832638 bytes
->FireFox cache emptied: 33947485 bytes
->Flash cache emptied: 456 bytes

User: Maryline
->Temp folder emptied: 262644215 bytes
->Temporary Internet Files folder emptied: 60173479 bytes
->Java cache emptied: 1908271 bytes
->FireFox cache emptied: 81403662 bytes
->Flash cache emptied: 2843078 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 5462782 bytes

User: scrabbleproB1.1

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 82046851 bytes
%systemroot%\system32\config\s​ystemprofile\Local Settings\Temp folder emptied: 1229978793 bytes
%systemroot%\system32\config\s​ystemprofile\Local Settings\Temporary Internet Files folder emptied: 638922 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 1 684,00 mb

C:\WINDOWS\System32\drivers\et​c\Hosts moved successfully.
HOSTS file reset successfully

OTL by OldTimer - Version 3.2.69.0 log created on 10032013_205814

Files\Folders moved on Reboot...
File\Folder C:\WINDOWS\temp\_avast_\Webshl​ock.txt not found!

PendingFileRenameOperations files...

Registry entries deleted on Reboot...

Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 03/10/2013 à 22:05:36  
  1. Prévenir les modérateurs en cas d'abus
 
Salut mat1104512


Cela est bon, as-tu d'autre souci?


@++ :)

(Publicité)
mat1104512
  1. Posté le 03/10/2013 à 22:20:01  
  1. Prévenir les modérateurs en cas d'abus
 
Bonsoir,

non le problème semble être résolu.
Je n'ai plus qu'à supprimer les progs téléchargés ? (OTL and co)

Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 03/10/2013 à 22:22:00  
  1. Prévenir les modérateurs en cas d'abus
 
Salut mat1104512


On va faire un ménage des outils téléchargés pour la désinfection, télécharge Del Fix (de Xplode), sur ton bureau :

http://general-changelog-team. [...] e/9-delfix

Lance-le, coche l'option "Supprimer les outils de désinfection".
Clique sur [exécuter]
Patiente durant l'opération..


-----


Je te donne quelques consignes de sécurité :

http://cjoint.com/13au/CHreEE7​Ky7s_fleche1.png Windows Update parfaitement à jour http://www.windowsupdate.com/
http://cjoint.com/13au/CHreEE7​Ky7s_fleche1.png Pare-feu bien paramétré pour XP, je te conseil :
ZoneAlarm, Vista/Seven -- le pare de WINDOWS est suffisant.
http://cjoint.com/13au/CHreEE7​Ky7s_fleche1.png Antivirus bien paramétré et mis à jour régulièrement (quotidiennement s'il le faut) avec un scan complet régulier (journalier s'il le faut).
http://cjoint.com/13au/CHreEE7​Ky7s_fleche1.png Une attitude prudente vis à vis de la navigation (pas de sites douteux : cracks, warez, sexe...) et vis à vis de la messagerie (fichiers joints aux messages doivent être scannés avant d'être ouverts)
http://cjoint.com/13au/CHreEE7​Ky7s_fleche1.png Pas de téléchargement illégal, qui est le principal facteur d’infection (µTorrent, BitTorrent, eMule, Limewire, etc..)
Le danger des cracks !
Les risques sécuritaires du peer-to-peer
http://cjoint.com/13au/CHreEE7​Ky7s_fleche1.png Une attitude vigilante (être à l'affût d'un fonctionnement inhabituel de son système)
http://cjoint.com/13au/CHreEE7​Ky7s_fleche1.png Nettoyage hebdomadaire du système (suppression des fichiers inutiles, nettoyage de la base de registre, scandisk)
http://cjoint.com/13au/CHreEE7​Ky7s_fleche1.png Scan hebdomadaire antispyware ( je conseil Malwarebytes )
http://cjoint.com/13au/CHreEE7​Ky7s_fleche1.png Un contrôle régulier de la console JAVA pour s'assurer qu'elle est à jour http://www.java.com/en/downloa​d/help/testvm.xml
http://cjoint.com/13au/CHreEE7​Ky7s_fleche1.png Faire régulièrement un scan de vulnérabilités afin de vérifier que tes logiciels soit à jour sans failles de sécurités :
http://www.malekal.com/scan_vu​lnerabilite.php

Je passe le sujet en résolu

Bonne journée/soirée et bon surf :super:


@++ :)

mat1104512
  1. Posté le 03/10/2013 à 22:37:33  
  1. Prévenir les modérateurs en cas d'abus
 
Merci! ca fait plaisir de voir une communauté avec autant d'entraide

(Publicité)
Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 04/10/2013 à 00:10:00  
  1. Prévenir les modérateurs en cas d'abus
 
Salut mat1104512


Bien de rien :bien:


@++ :)

litoutem
  1. Posté le 16/11/2014 à 22:45:49  
  1. Prévenir les modérateurs en cas d'abus
 
litoutem
  1. Posté le 16/11/2014 à 22:47:22  
  1. Prévenir les modérateurs en cas d'abus
 
(Publicité)
Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 17/11/2014 à 17:13:17  
  1. Prévenir les modérateurs en cas d'abus
 
salut litoutem bonsoir a toi aussi

et si tu continuais la

http://forum.telecharger.01net [...] 7339_1.htm

@+
Message édité par did80 le 17/11/2014 à 17:35:02

---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 17/11/2014 à 17:13:41  
  1. Prévenir les modérateurs en cas d'abus
 
Ce sujet a été fermé par Did80


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
 Page :
1

Aller à :
 

Sujets relatifs
Probleme PUB s'ouvrent avec pertinence WINDOWS 8 [RÉSOLU] Publicités multiples sous onglets...
mon écran bouge tout seul Des onglets de publicites s'ouvrent tout seul.....
onglets et page d'accueil indésirable sur firefox Résolu firefox onglets non sollicités [RESOLU]
Plus de sujets relatifs à : Onglets qui s'ouvrent tout seul

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
virus usb créant des raccourcis 1
Aide : Win32/Bundled.Toolbar.Ask application 18
se débarasser d'IMINENT 5
impossible d'enlevé page accueil : http://www.search.ask. 9
Ouverture intempestive de pages publicitaires 13