Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  SECURITE


|||-  

Problème SOMOTO [Résolu pour casadimansa (2ème sujet)]

 

Ajouter une réponse
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1  2
Dernière Page
Page Suivante
Page Précédente
Première Page
Auteur
 Sujet :

Problème SOMOTO [Résolu pour casadimansa (2ème sujet)]

Prévenir les modérateurs en cas d'abus 
vidro45
vidro45
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 01/10/2011 à 14:29:22  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Problème SOMOTO ce matin ...  En naviguant sur le web, j'ai trouvé un peu la procédure pour m'en débarrasser....

 Voici le fichier que j'ai créé à l'aide du logiciel ZHP DIAG.

 http://www.cijoint.fr/cjlink.p [...] WCFdyk.txt

 Pas évident par la suite, toute votre aide sera grandement appréciée ...

 Bonne journée



 Edit modération :
 - Rajout sous-catégorie
 - Rajout [résolu]
 Le problème de casadimansa est solutionné. Il a été posté à tort dans celui de vidro45 (problème identique).

Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 01/10/2011 à 19:37:55  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:
 copies et selectionnes les lignes en bleues suivantes:

 [HKCU\Software\SMTTB2009]    
 [HKCU\Software\Somoto Toolbar]    
 [HKLM\Software\Trad-FR]
 [HKLM\Software\Classes\TypeLib\​{4509D3CC-B642-4745-B030-645B7​9522C6D}]   =>Toolbar.Conduit    
 O2 - BHO: SMTTB2009 - {FCBCCB87-9224-4B8D-B117-F56D9​24BEB18} . (.Pas de propriétaire - IE Toolbar Engine.) -- C:\Program Files\FYTDL DB Toolbar\tbcore3.dll    => Infection BT (Softomate Toolbar)
 O3 - Toolbar: FYTDL DB Toolbar - {338B4DFE-2E2C-4338-9E41-E176D​497299E} . (.Pas de propriétaire - IE Toolbar Engine.) -- C:\Program Files\FYTDL DB Toolbar\tbcore3.dll    => Infection BT (Softomate Toolbar)
 [HKCU\Software\PopCap]    
 [HKCU\Software\Zugo]    
 [HKLM\Software\PopCap]    
 O43 - CFD: 2009-01-29 - 09:27:54 - [1399] ----D- C:\Program Files\PopCap Games    => Infection BT (Adware.PopCap)
 O43 - CFD: 2011-09-28 - 11:09:24 - [505562] ----D- C:\Documents and Settings\t807726\Application Data\Toolbar4    => Infection BT
 O47 - AAKE:Key Export SP - "c:\program files\relevantknowledge\rlvknl​g.exe" [Enabled] .(...) -- c:\program files\relevantknowledge\rlvknl​g.exe (.not file.)    => Infection Diverse (Spyware.MarketScore)
 O47 - AAKE:Key Export DP - "C:\Program Files\RelevantKnowledge\rlvknl​g.exe" [Enabled] .(...) -- C:\Program Files\RelevantKnowledge\rlvknl​g.exe (.not file.)    => Infection Diverse (Spyware.MarketScore)
 [HKLM\Software\Classes\CLSID\{3​38B4DFE-2E2C-4338-9E41-E176D49​7299E}]   =>Adware.Softomate    => Infection BT (Softomate Toolbar)
 [HKLM\Software\Classes\CLSID\{F​CBCCB87-9224-4B8D-B117-F56D924​BEB18}]   =>Adware.Softomate    => Infection BT (Softomate Toolbar)
 [HKLM\Software\Microsoft\Window​s\CurrentVersion\Explorer\Brow​ser Helper Objects\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}]   =>Adware.Softomate    => Infection BT (Softomate Toolbar)
 C:\Documents and Settings\T807726\Application Data\Mozilla\Firefox\Profiles\​cadkitjl.default\user.js (.not file.)
 O4 - HKLM\..\Run: [Dell Wireless Manager UI] Clé orpheline
 O4 - HKLM\..\Run: [UserFaultCheck] Clé orpheline
 O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Keycode Management Tool.lnk . (...)  -- C:\Program Files\Keycode Management Tool\kmt.exe (.not file.)
 O20 - AppInit_DLLs: . (...) - C:\Program,Files\RelevantKnowl​edge\rlai.dllFiles\RelevantKno​wledge\rlai.dll,wxvault.dll (.not file.)
 O24 - Default MHTML Editor: Last - .(...) - C:\Program Files\Microsoft Office\Access97\OFFICE11\WINWO​RD.exe (.not file.)
 O47 - AAKE:Key Export DP - "C:\WINDOWS\Temp\~os2A.tmp\oss​proxy.exe" [Enabled] .(...) -- C:\WINDOWS\Temp\~os2A.tmp\ossp​roxy.exe (.not file.)
 O47 - AAKE:Key Export DP - "C:\Nortel\CallPilot\AppBuilde​r\bin\nmvclui.exe" [Enabled] .(...) -- C:\Nortel\CallPilot\AppBuilder​\bin\nmvclui.exe (.not file.)
 O47 - AAKE:Key Export DP - "C:\Program Files\Avaya\IP Office\Manager\Manager.exe" [Enabled] .(...) -- C:\Program Files\Avaya\IP Office\Manager\Manager.exe (.not file.)
 O51 - MPSK:{02d7a780-7c6a-11df-9058-​545543445209}\AutoRun\command. (...) -- F:\StartClickFreeBackup.exe (.not file.)

 O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) . (.Cisco Systems, Inc. - Cisco Systems VPN Client.) - C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe    => Cisco Systems®VPN Service
 O47 - AAKE:Key Export DP - "C:\Program Files\Bonjour\mDNSResponder.ex​e" [Enabled] .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.ex​e
 O53 - SMSR:HKLM\...\startupreg\swg  [Key] . (...) -- C:\Program Files\Google\GoogleToolbarNoti​fier\GoogleToolbarNotifier.exe (.not file.)    => Google®Toolbar
 SR - | Auto 2011-10-01 1433616 | Cisco Systems, Inc. VPN Service (CVPND) . (.Cisco Systems, Inc..) - C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe    => Cisco Systems®VPN Service


 lance zhpfix
 tu les colles avec le bouton H

  coches les cases et supprimes avec le bouton go

 copies colles le rapport zhpfixreport ;)






---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
(Publicité)
vidro45
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 01/10/2011 à 20:51:56  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Wow, super merci did80.

 Très efficace comme forum  :bien:

 Tout fonctionne à merveille maintenant.

 Merci encore une fois et bonne journée :salut:

Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 01/10/2011 à 21:06:29  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
ok j'aurais aimé avoir le rapport demandé


 passe un mbam

 http://www.malwarebytes.org/pr [...] bytes_free

  tu le mets a jour
  scan complet

  coches les cases et supprimes la selection

 copies colles le rapport  salut


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 01/10/2011 à 21:15:12  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 

did80 a écrit :

ok j'aurais aimé avoir le rapport demandé


 passe un mbam

 http://www.malwarebytes.org/pr [...] bytes_free

  tu le mets a jour
  scan complet

  coches les cases et supprimes la selection

 copies colles le rapport  salut

 2 http://general-changelog-team. [...] adwcleaner

 copies colles le rapport phase 1 recherche

 




---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
(Publicité)
vidro45
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 01/10/2011 à 22:57:00  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Merci pour la suite, je croyais que c'était fini  :D

 Voici le rapport  mbam:

 Malwarebytes' Anti-Malware 1.51.2.1300
 www.malwarebytes.org

 Version de la base de données: 7842

 Windows 5.1.2600 Service Pack 3
 Internet Explorer 8.0.6001.18702

 2011-10-01 17:53:29
 mbam-log-2011-10-01 (17-53-29).txt

 Type d'examen: Examen complet (C:\|)
 Elément(s) analysé(s): 449472
 Temps écoulé: 1 heure(s), 23 minute(s), 48 seconde(s)

 Processus mémoire infecté(s): 0
 Module(s) mémoire infecté(s): 0
 Clé(s) du Registre infectée(s): 0
 Valeur(s) du Registre infectée(s): 0
 Elément(s) de données du Registre infecté(s): 1
 Dossier(s) infecté(s): 0
 Fichier(s) infecté(s): 1

 Processus mémoire infecté(s):
 (Aucun élément nuisible détecté)

 Module(s) mémoire infecté(s):
 (Aucun élément nuisible détecté)

 Clé(s) du Registre infectée(s):
 (Aucun élément nuisible détecté)

 Valeur(s) du Registre infectée(s):
 (Aucun élément nuisible détecté)

 Elément(s) de données du Registre infecté(s):
 HKEY_LOCAL_MACHINE\SOFTWARE\Po​licies\Microsoft\Windows NT\SystemRestore\DisableConfig (Windows.Tool.Disabled) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

 Dossier(s) infecté(s):
 (Aucun élément nuisible détecté)

 Fichier(s) infecté(s):
 c:\documents and settings\t807726\local settings\Temp\somoto_chrome.ex​e (Adware.BHO) -> Quarantined and deleted successfully.

 J'attaque la prochaine étape  :hello:

vidro45
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 01/10/2011 à 23:15:20  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Voici l'autre rapport

 # AdwCleaner v1.309 - Rapport créé le 01/10/2011 à 18:13:17
 # Mis à jour le 29/09/11 à 20h par Xplode
 # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
 # Nom d'utilisateur : T807726 - L002061 (Administrateur)
 # Exécuté depuis : C:\Mes documents\Téléchargements\adwc​leaner0(1).exe
 # Option [Recherche]


 ***** [Processus] *****


 ***** [Services] *****


 ***** [Fichiers / Dossiers] *****


 ***** [Registre] *****


 ***** [Navigateurs] *****

 -\\ Internet Explorer v8.0.6001.18702

 [OK] Le registre ne contient aucune entrée illégitime.

 -\\ Mozilla Firefox v7.0.1 (fr)

 Profil : cadkitjl.default
 Fichier : C:\Documents and Settings\t807726\Application Data\Mozilla\Firefox\Profiles\​cadkitjl.default\prefs.js

 [OK] Le fichier ne contient aucune entrée illégitime.

 *************************

 AdwCleaner[R1].txt - [973 octets] - [01/10/2011 17:58:53]
 AdwCleaner[R2].txt - [908 octets] - [01/10/2011 18:13:17]

 ########## EOF - C:\AdwCleaner[R2].txt - [1035 octets] ##########

 C'est terminé ???  

 Si oui, encore une fois merci pour tout.

Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 02/10/2011 à 12:52:13  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:  1 relance adwcleaner phase 2

 nettoyer /supprimer

 2 telecharge delfix
 http://general-changelog-team. [...] e/3-delfix

 pour supprimer les outils de désinfection qui ne serviront plus puisque mis a jour régulièrement

 phase 2 supprimer

 puis relance delfix pour le désinstaller  
 ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
(Publicité)
vidro45
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 02/10/2011 à 13:55:21  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Je n'ai qu'un mot à dire ....  

 Merci pour ton aide...   :bien:   C'est grandement apprécié.

 Tout est bien qui finit bien..

Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 02/10/2011 à 14:41:07  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
 :hello:   bon surf  :bien:  :salut:


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
vidro45
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 02/10/2011 à 15:15:35  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Je pensais que tout était réglé....

 Quand j'ouvre un deuxième onglet dans Firefox, il essaie de se connecter à http://www.somoto.com/bigseekp [...] src=newtab ???

 Firefox ne le laisse pas se connecter, mais comment puis-je régler ça ???

 Merci encore une fois... :  :??:

(Publicité)
Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 02/10/2011 à 17:17:30  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 


 je ne suis pas trop firefox çà ressemble a une adresse

 peut etre çà: a voir  pour les marques pages etc..

 Démarre FireFox --> Outil Options --> Onglet général --> Restaurer la configuration par défaut
 salut


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
vidro45
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 02/10/2011 à 17:44:41  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
J'ai restauré la config par défaut. Cela n'a rien changé.  J'ai essayé avec Internet Explorer, il a ouvert avec somoto...

 J'ai désinstallé Firefox et réinstallé... Toujours le même problème..

 Aussi bien avec Internet Explorer que Firefox.

 :'(

Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 02/10/2011 à 21:15:38  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:Telecharge OTL
 Fait un double-clic sur l'icône d'OTL pour le lancer
 /!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"

 * Assure-toi d'avoir fermé toutes les applications en court de fonctionnement.

 * Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "Rapport minimal " soit cochée.

 * Copies et colles le contenue de cette citation dans la partie inférieure d'OTL " Personnalisation"

 netsvcs
 %SYSTEMDRIVE%\*.exe
 /md5start
 eventlog.dll
 scecli.dll
 netlogon.dll
 cngaudit.dll
 sceclt.dll
 ntelogon.dll
 logevent.dll
 iaStor.sys
 nvstor.sys
 atapi.sys
 IdeChnDr.sys
 viasraid.sys
 AGP440.sys
 vaxscsi.sys
 nvatabus.sys
 viamraid.sys
 nvata.sys
 nvgts.sys
 iastorv.sys
 ViPrt.sys
 eNetHook.dll
 ahcix86.sys
 KR10N.sys
 vstor32.sys
 ahcix86s.sys
 nvrd32.sys
 /md5stop
 %systemroot%\*. /mp /s
 %systemroot%\system32\*.dll /lockedfiles
 %systemroot%\Tasks\*.job /lockedfiles


 * Cliques sur l'icône "Analyse" (en haut à gauche) .
 * Laisse le scan aller à son terme sans te servir du PC
 * A la fin du scan un ou deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt"( dans certains cas).
 * Copie et colle le ou les rapports dans ta réponse stp...
 * Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés
 Mets le rapport ici car il prend bien de la place.
 http://mydoc.tk
 SALUT


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
(Publicité)
vidro45
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 02/10/2011 à 23:28:54  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Voici les 2 rapports

 http://mydoc.tk/3/3285OTL.Txt


 http://mydoc.tk/3/2345Extras.Txt

 Merci pour ton temps  :bien:

Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 03/10/2011 à 19:35:13  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: fais ceci selectionnes et copies les lignes bleues
 :otl
 HKLM\SOFTWARE\Microsoft\Intern​et Explorer\Main,Start Page = http://www.bigseekpro.com/howf [...] 346AF3711}
 O69 - SBI: SearchScopes [HKCU] {96bd48dd-741b-41ae-ac4a-aff96​ba00f7e} [DefaultScope] - (Search) - http://www.bigseekpro.com
 IE - HKLM\SOFTWARE\Microsoft\Intern​et Explorer\Main,Start Page = http://www.bigseekpro.com/howf [...] 346AF3711}
 IE - HKCU\..\URLSearchHook: {CA3EB689-8F09-4026-AA10-B9534​C691CE0} - C:\Program Files\FYTDL DB Toolbar\tbhelper.dll ()
 FF - prefs.js..keyword.URL: "http://www.bigseekpro.com/sea​rch/toolbar/howfytdl/{96B33CCB​-3B3E-405A-B7F5-F65346AF3711}?​q="
 O3 - HKCU\..\Toolbar\ShellBrowser: (no name) - {2318C2B1-4965-11D4-9B18-00902​7A5CD4F} - No CLSID value found.
 O4 - HKLM..\Run: [] File not found
 O16 - DPF: {6E2510E6-BF2D-4C78-9F28-2F5C8​760F124} Reg Error: Key error. (Reg Error: Key error.)
 [2011-09-28 11:09:06 | 000,000,000 | ---D | C] -- C:\Program Files\FYTDL DB Toolbar

 :Commands
 [emptytemp]
 [emptyflash]
 [resethosts]
 [reboot]


 Clique sur le bouton "Correction".
 Ne touche plus au PC avant son redémarrage en mode normal.
 A l'ouverture du PC un rapport va s'ouvrir --> 04212011_xxxxxx.log ... Si ce n'est le cas tu le retrouveras sous le même nom sur le Bureau ou alors dans son dossier --> C:\_OTL
 Copie et colle ici en réponse le contenu de ce rapport.
 ;)

 ps

 met a jour java

 http://www.java.com/fr/downloa [...] update.xml


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
vidro45
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 04/10/2011 à 00:34:51  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
J'ai mis à jour Java.  J'ai roulé 3 fois et le rapport sort toujours vide:


 Files\Folders moved on Reboot...

 Registry entries deleted on Reboot...

 Est-ce normal ???

 J'ai vraiment copié toutes les lignes en bleu et fait correction  dans otl ..

 Laisse-moi savoir.

 Merci.

Profil : Equipe sécurité
jypalou
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé Maître smilies
  1. Posté le 04/10/2011 à 06:34:38  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: Bonjour,en attendant le retour de did80 fais ceci:
 Relance OTL par un double-clics.
 Dans l'interface d'OTL, vérifie que la case "Rapport minimal" soit bien cochée.
 Copie et colle le contenu de cette citation (en bleu ) dans la fenêtre "Personnalisation"
 



:otl
 HKLM\SOFTWARE\Microsoft\Intern​et Explorer\Main,Start Page = http://www.bigseekpro.com/howf [...] 346AF3711}
 O69 - SBI: SearchScopes [HKCU] {96bd48dd-741b-41ae-ac4a-aff96​ba00f7e} [DefaultScope] - (Search) - http://www.bigseekpro.com
 IE - HKLM\SOFTWARE\Microsoft\Intern​et Explorer\Main,Start Page = http://www.bigseekpro.com/howf [...] 346AF3711}
 IE - HKCU\..\URLSearchHook: {CA3EB689-8F09-4026-AA10-B9534​C691CE0} - C:\Program Files\FYTDL DB Toolbar\tbhelper.dll ()
 FF - prefs.js..keyword.URL: "http://www.bigseekpro.com/sea​rch/toolbar/howfytdl/{96B33CCB​-3B3E-405A-B7F5-F65346AF3711}?​q="
 O3 - HKCU\..\Toolbar\ShellBrowser: (no name) - {2318C2B1-4965-11D4-9B18-00902​7A5CD4F} - No CLSID value found.
 O4 - HKLM..\Run: [] File not found
 O16 - DPF: {6E2510E6-BF2D-4C78-9F28-2F5C8​760F124} Reg Error: Key error. (Reg Error: Key error.)
 :files
 [2011-09-28 11:09:06 | 000,000,000 | ---D | C] -- C:\Program Files\FYTDL DB Toolbar

 :Commands
 [emptytemp]
 [emptyflash]
 [resethosts]
 [reboot]
 




 Clique sur le bouton "Correction".
 Ne touche plus au PC avant son redémarrage en mode normal.
 A l'ouverture du PC un rapport va s'ouvrir --> 04212011_xxxxxx.log ... Si ce n'est le cas tu le retrouveras sous le même nom sur le Bureau ou alors dans son dossier --> C:\_OTL
 Copie et colle ici en réponse le contenu de ce rapport.
 A+ :salut:


---------------
Membres - Les règles à respecter .
Je n'accepte aucune demande de nettoyage en message privé.
Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde .
[:tachouille]
vidro45
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 05/10/2011 à 03:26:23  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
J'ai toujours la même chose dans le rapport:

 Files\Folders moved on Reboot...

 Registry entries deleted on Reboot..

 Aucune autre donnée ???

 Est-ce qu'il y aurait d'autre chose à faire ???

 Merci d'avance.

Profil : Equipe sécurité
jypalou
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé Maître smilies
  1. Posté le 05/10/2011 à 07:05:46  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: Bonjour on te dis que les entrées seront effacées au redémarrage du PC,l'a tu fait?
 Est ce que tu as encore des problémes avec Somoto?
 A+ :salut:


---------------
Membres - Les règles à respecter .
Je n'accepte aucune demande de nettoyage en message privé.
Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde .
[:tachouille]
vidro45
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 05/10/2011 à 11:34:36  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Euh oui, j'ai toujours le même problème avec Somoto ..

 Cela ne semble avoir rien changé ...

 :'(

Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 05/10/2011 à 17:05:31  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 

vidro45 a écrit :

Euh oui, j'ai toujours le même problème avec Somoto ..

 Cela ne semble avoir rien changé ...

 :'(
 




 :hello: il est coriace

 reposte un zhpdiag stp  ;)

 ps viens de voir

 Windows Genuine Advantage : KO




---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
vidro45
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 06/10/2011 à 00:48:50  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut,

 Voici le nouveau rapport de zhpdiag:

 http://www.cijoint.fr/cjlink.p [...] 3ltQse.txt

 On ne se décourage pas, on va en venir à bout ...  :ouch:

 Merci.

Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 06/10/2011 à 17:38:44  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 

vidro45 a écrit :

Salut,

 Voici le nouveau rapport de zhpdiag:

 http://www.cijoint.fr/cjlink.p [...] 3ltQse.txt

 On ne se décourage pas, on va en venir à bout ...  :ouch:

 Merci.
 



 :hello:
 1 active ton windows
 Windows Genuine Advantage : KO  
 => Windows Guenuine Advantage Désactivé

 2 selectionnes et copies les lignes en bleu

 C:\Documents and Settings\T807726\Application Data\Mozilla\Firefox\Profiles\​cadkitjl.default\user.js (.not file.)
 [HKCU\Software\Somoto Toolbar]    
 O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) . (.Cisco Systems, Inc. - Cisco Systems VPN Client.) - C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe    
 SR - | Auto 2011-10-05 1433616 | Cisco Systems, Inc. VPN Service (CVPND) . (.Cisco Systems, Inc..) - C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe    
 C:\Documents and Settings\T807726\Application Data\Mozilla\Firefox\Profiles\​cadkitjl.default\user.js (.not file.)    

 O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) . (.Cisco Systems, Inc. - Cisco Systems VPN Client.) - C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe    
 [HKCU\Software\Somoto Toolbar]

 [HKLM\Software\Classes\AppID\NC​TAudioCDGrabber2.DLL]  
 [HKLM\Software\Classes\nctaudio​cdwriter2.audiocdwriter2]
 [HKLM\Software\Classes\nctaudio​cdwriter2.audiocdwriter2.1]
 [HKLM\Software\Classes\urlsearc​hhook.toolbarurlsearchhook]  
 [HKLM\Software\Classes\urlsearc​hhook.toolbarurlsearchhook.1]
 [HKCU\Software\Microsoft\Window​s\CurrentVersion\Explorer\Menu​Order\Start Menu\Programs\PopCap Games]  
 [HKCU\Software\Microsoft\Window​s\CurrentVersion\Explorer\Menu​Order\Start Menu\Programs\RelevantKnowledge]
 [HKCU\Software\Somoto Toolbar]
 [HKCU\Software\Somoto Toolbar]


 lance zhpfix

 tu les colles bouton H

 coches les cases et supprimes bouton GO

 Colles le rapport zhpfixreport  ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
vidro45
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 07/10/2011 à 00:01:07  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut,

 J'ai beau chercher, je n'ai pas la moindre idée comment activer Windows Guenuine Advantage  ??  Est-ce un programme ???

 J'ai même essayé de trouver sur le net, et je peux te dire que c'est le brouillard total ???

 Merci de ton assistance encore une fois ....

Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 07/10/2011 à 16:30:31  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:  

 laisse tomber genuine
 ou en es tu avec somoto  :salut:


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
Bonne année 2020
  1. homepage
herisson41
Membre impliqué (de 20 000 à 29 999 messages postés) Fan Club de Clic-Clic Maître smilies
  1. Posté le 07/10/2011 à 22:45:01  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:

 En gros "Windows Genuine Advantage"    est un logiciel installé par Windows pour vérifier si ton Windows est authentique. Si ce logiciel n'est pas installé, Windows ne te proposera plus de mises à jour.


---------------
A consulter :
[:gepetest:4] Club des fans de Clic-Clic [:gepetest:4] Index en ligne de Micro Hebdo
.. [:gepetest3] ....   Répertoire des tutoriels   ..... [:gepetest3] ..... Calendrier des anniversaires
casadimansa
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 24/10/2011 à 19:39:37  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour, me voilà dans le chapitre réponse alors que je veux poser une question ??? ça commence mal !!

 J'ai moi aussi le problème somoto depuis quelques jours.

 En naviguant sur le web, j'ai trouvé plusieurs procédures pour m'en débarrasser....

 Voici le fichier que j'ai créé à l'aide du logiciel ZHP DIAG.

 http://www.cijoint.fr/cjlink.p [...] VYC7kw.txt

 j'avoue que je sais pas quoi attendre de ce dépôt auquel je ne comprends rien...

 merci d'avance si vous pouvez aidez une néophyte !


Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 24/10/2011 à 19:57:12  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 

casadimansa a écrit :

Bonjour, me voilà dans le chapitre réponse alors que je veux poser une question ??? ça commence mal !!

 J'ai moi aussi le problème somoto depuis quelques jours.

 En naviguant sur le web, j'ai trouvé plusieurs procédures pour m'en débarrasser....

 Voici le fichier que j'ai créé à l'aide du logiciel ZHP DIAG.

 http://www.cijoint.fr/cjlink.p [...] VYC7kw.txt

 j'avoue que je sais pas quoi attendre de ce dépôt auquel je ne comprends rien...

 merci d'avance si vous pouvez aidez une néophyte !



 


:hello:

 Sélectionnes et copies les lignes bleues suivantes


 

 O3 - Toolbar: Clip Extractor DB Toolbar - {338B4DFE-2E2C-4338-9E41-E176D​497299E} . (.Pas de propriétaire - IE Toolbar Engine.) -- C:\Program Files\Clip Extractor DB Toolbar\tbcore3.dll    
 [HKLM\Software\Microsoft\Intern​et Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}]    
 C:\Users\Marielle\AppData\Roam​ing\Mozilla\Firefox\Profiles\1​f330bgx.default\user.js (.not file.)
 O4 - HKLM\..\Run: [eRecoveryService] Clé orpheline
 O4 - Global Startup: C:\Users\Marielle\Desktop\Spid​er Solitaire - Raccourci.lnk - Clé orpheline
 [HKCU\Software\SMTTB2009]    
 [HKCU\Software\Somoto Toolbar]    
 [HKLM\Software\Trad-FR ]
 C:\Users\Marielle\AppData\Roam​ing\Mozilla\Firefox\Profiles\1​f330bgx.default\user.js (.not file.)    
 O3 - Toolbar: Clip Extractor DB Toolbar - {338B4DFE-2E2C-4338-9E41-E176D​497299E} . (.Pas de propriétaire - IE Toolbar Engine.) -- C:\Program Files\Clip Extractor DB Toolbar\tbcore3.dll  
 O4 - HKLM\..\Run: [eRecoveryService] Clé orpheline    
 O4 - Global Startup: C:\Users\Marielle\Desktop\Spid​er Solitaire - Raccourci.lnk - Clé orpheline
 [HKCU\Software\SMTTB2009]    
 [HKCU\Software\Somoto Toolbar]    
 [HKLM\Software\Trad-FR]
 [HKLM\Software\Microsoft\Intern​et Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}]  
 C:\Users\Marielle\AppData\Roam​ing\Mozilla\Firefox\Profiles\1​f330bgx.default\user.js (.not file.)
 O4 - HKLM\..\Run: [eRecoveryService] Clé orpheline
 O4 - Global Startup: C:\Users\Marielle\Desktop\Spid​er Solitaire - Raccourci.lnk - Clé orpheline
 O3 - Toolbar: Clip Extractor DB Toolbar - {338B4DFE-2E2C-4338-9E41-E176D​497299E} . (.Pas de propriétaire - IE Toolbar Engine.) -- C:\Program Files\Clip Extractor DB Toolbar\tbcore3.dll    => Infection BT (Softomate Toolbar)
 [HKLM\Software\Microsoft\Intern​et Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}]   =>Adware.SocialSkinz    => Infection BT (Adware.SocialSkinz)
 [MD5.461C5BED72B80D37B12EBBDFA7​5CA154] [APT] [AutoUpdaterTask] (...) -- C:\Program Files\Auto Updater\AutoUpdater.exe
 O42 - Logiciel: Auto Updater 1.0.0.5 - (.Pas de propriétaire.) [HKLM] -- AutoUpdater_is1
 [HKLM\Software\Auto Updater]
 O43 - CFD: 18/10/2011 - 21:38:26 - [9334180] ----D- C:\Program Files\Auto Updater
 O43 - CFD: 18/10/2011 - 21:38:28 - [647] ----D- C:\ProgramData\Auto Updater
 HKCU\Software\Microsoft\Window​s\CurrentVersion\App Management\ARPCache\ShopperReportsSA]
 [HKCU\Software\Somoto Toolbar]  
 [HKCU\Software\Somoto Toolbar]  
 [HKLM\Software\Microsoft\Window​s\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform\ShopperReports 3.0.517.0]  
 [HKLM\Software\Microsoft\Window​s\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform\SRS_IT_E8790776B076545635AB91]  
 [HKLM\Software\Microsoft\Window​s\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform\ShopperReports 3.1.69.0]
 [HKLM\Software\Microsoft\Window​s\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform\SRS_IT_E879077EBC76555232AC93]
 C:\Users\Marielle\AppData\Loca​lLow\Toolbar4  

 

 lance zhpfix

 tu colles les lignes avec le bouton H

 tu supprimes avec le bouton ok tous nettoyer

 copies colles zhpfixreport

 repostes un zhpdiag sur www.cijoint.fr après suppression


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
casadimansa
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 24/10/2011 à 20:23:49  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Quand je dis néophyte, je pourrais même dire neuneuphyte...

 ok pour la première étape (copier/coller dans le H et tous nettoyer), du coup toutes les icônes de bon bureau ont disparu. J'ai éteint et démarré l'ordi, les icônes sont revenues.

 mais je ne comprends pas la suite

 "copies colles zhpfixreport" je copie quoi et je colles où ?

 hé oui c'est à ce point !!!...

 merci d'avance

casadimansa
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 24/10/2011 à 20:33:40  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
dans une lueur d'intelligence (?)

 j'ai finalement coller le rapport chez Ci-joint.fr

 le voilà

 http://www.cijoint.fr/cjlink.p [...] TZOsHn.txt

 j'ai juste ?

casadimansa
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 24/10/2011 à 20:39:31  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 

 

did80 a écrit :

 


 :non:  on reprend mon post précédent

 1 selectionnes avec la souris les lignes bleues

 2 ctrl+ c  copier  comme dans word

 3 lance zhpfix  que tu dois avoir sur le bureau

 4 tu colles les lignes avec le bouton H comme helper

 5 tu supprimes bouton ok   tous nettoyer

 6 tu as un rapport zhpfixreport
 ctrl+a   ctrl+c

 tu le colles sur le forum ctrl+v  ;)


 



casadimansa
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 24/10/2011 à 20:40:31  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Sir, voilà mon rapport !

 Rapport de ZHPFix 1.12.3365 par Nicolas Coolman, Update du 18/10/2011
 Fichier d'export Registre :
 Run by Marielle at 24/10/2011 21:07:30
 Windows Vista Home Basic Edition, 32-bit Service Pack 2 (Build 6002)
 Web site : http://www.premiumorange.com/z [...] hpfix.html

 ========== Logiciel(s) ==========
 SUPPRIME O42 - Logiciel: Auto Updater 1.0.0.5 - (.Pas de propriétaire.) [HKLM] -- AutoUpdater_is1

 ========== Clé(s) du Registre ==========
 SUPPRIME Key: HKLM\Software\Microsoft\Intern​et Explorer\Low Rights\ElevationPolicy\{628F32​01-34D0-49C0-BB9A-82A26AEFB291​}
 ABSENT Key: HKCU\Software\SMTTB2009
 SUPPRIME Key: HKCU\Software\Somoto Toolbar
 ABSENT Key: HKLM\Software\Trad-FR
 ABSENT Key: HKLM\Software\Microsoft\Intern​et Explorer\Low Rights\ElevationPolicy\{628F32​01-34D0-49C0-BB9A-82A26AEFB291​}
 ABSENT Key: HKLM\Software\Auto Updater
 ABSENT Key: HKCU\Software\Microsoft\Window​s\CurrentVersion\App Management\ARPCache\ShopperRep​ortsSA
 ABSENT Key: HKLM\Software\Microsoft\Window​s\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform\ShopperReports 3.0.517.0
 ABSENT Key: HKLM\Software\Microsoft\Window​s\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform\SRS_IT_E8790776B07654​5635AB91
 ABSENT Key: HKLM\Software\Microsoft\Window​s\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform\ShopperReports 3.1.69.0
 ABSENT Key: HKLM\Software\Microsoft\Window​s\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform\SRS_IT_E879077EBC7655​5232AC93

 ========== Valeur(s) du Registre ==========
 ABSENT Toolbar: {338B4DFE-2E2C-4338-9E41-E176D​497299E}
 SUPPRIME RunValue: eRecoveryService

 ========== Dossier(s) ==========
 ABSENT C:\Program Files\Auto Updater
 ABSENT C:\ProgramData\Auto Updater

 ========== Fichier(s) ==========
 SUPPRIME File: c:\program files\clip extractor db toolbar\tbcore3.dll
 ABSENT File: c:\program files\clip extractor db toolbar\tbcore3.dll
 ABSENT Folder/File: c:\users\marielle\appdata\roam​ing\mozilla\firefox\profiles\1​f330bgx.default\user.js (.not file.)
 SUPPRIME File: c:\users\marielle\desktop\spid​er solitaire - raccourci.lnk
 ABSENT Folder/File: c:\program files\auto updater\autoupdater.exe
 ABSENT Folder/File: c:\users\marielle\appdata\loca​llow\toolbar4

 ========== Tache planifiée ==========
 SUPPRIME Task: AutoUpdaterTask


 ========== Récapitulatif ==========
 11 : Clé(s) du Registre
 2 : Valeur(s) du Registre
 2 : Dossier(s)
 6 : Fichier(s)
 1 : Logiciel(s)
 1 : Tache planifiée


 End of clean in 00mn 13s

 ========== Chemin de fichier rapport ==========
 C:\ZHP\ZHPFix[R1].txt - 23/10/2011 19:59:45 [591]
 C:\ZHP\ZHPFix[R2].txt - 23/10/2011 20:35:04 [4585]
 C:\ZHP\ZHPFix[R3].txt - 24/10/2011 19:22:41 [3235]
 C:\ZHP\ZHPFix[R4].txt - 24/10/2011 21:07:30 [2723]

Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 24/10/2011 à 20:41:34  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:salut:

casadimansa a écrit :

dans une lueur d'intelligence (?)

 j'ai finalement coller le rapport chez Ci-joint.fr

 le voilà

 http://www.cijoint.fr/cjlink.p [...] TZOsHn.txt

 j'ai juste ?

 :bien:

 fais ceci
 Télécharge Adwcleaner

  adwcleaner  ICI

 Télécharges Pour Vista et Windows 7 : il faut lancer le fichier par clic-droit "Exécuter en tant qu'administrateur"

 Lance AdwCleaner.exe
 Acceptes l'avertissement qui suit
 Clic sur Recherche

 Patientes le temps de la recherche
 Postes le rapport qui apparait à la fin.
 Il est sauvegardé aussi sous (C:\AdwCleaner[R1].txt)
 Click sur Quitter

 a demain 18h  boulot oblige
 




---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
casadimansa
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 24/10/2011 à 20:55:45  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Voilà le rapport adwcleaner :

 merci encore !

 serai dispo pour nettoyage ce mardi vers 20 heures...


 # AdwCleaner v1.313 - Rapport créé le 24/10/2011 à 21:52:05
 # Mis à jour le 24/10/11 à 19h par Xplode
 # Système d'exploitation : Windows Vista (TM) Home Basic Service Pack 2 (32 bits)
 # Nom d'utilisateur : Marielle - PC-DE-MARIELLE (Droits Limités)
 # Exécuté depuis : C:\Users\Marielle\Downloads\ad​wcleaner0.exe
 # Option [Recherche]


 ***** [Processus] *****


 ***** [Services] *****


 ***** [Fichiers / Dossiers] *****


 ***** [Registre] *****


 ***** [Navigateurs] *****

 -\\ Internet Explorer v8.0.6001.19154

 [OK] Le registre ne contient aucune entrée illégitime.

 -\\ Mozilla Firefox v7.0.1 (fr)

 Profil : 1f330bgx.default
 Fichier : C:\Users\Marielle\AppData\Roam​ing\Mozilla\Firefox\Profiles\1​f330bgx.default\prefs.js

 [OK] Le fichier ne contient aucune entrée illégitime.

 -\\ Google Chrome v [Impossible d'obtenir la version]

 Fichier : C:\Users\Marielle\AppData\Loca​l\Google\Chrome\User Data\Default\Preferences

 [OK] Le fichier ne contient aucune entrée illégitime.

 *************************

 AdwCleaner[R1].txt - [14125 octets] - [23/10/2011 21:04:11]
 AdwCleaner[S1].txt - [14516 octets] - [23/10/2011 21:04:45]
 AdwCleaner[R2].txt - [1295 octets] - [24/10/2011 21:50:19]
 AdwCleaner[R3].txt - [1226 octets] - [24/10/2011 21:52:05]

 ########## EOF - C:\AdwCleaner[R3].txt - [1354 octets] ##########

Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 25/10/2011 à 17:11:13  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:

 1  Relances Adwcleaner
 Pour Vista et Windows 7 : il faut lancer le fichier par clic-droit "Exécuter en tant qu'administrateur"
 Sur la page, cliques sur le bouton Suppression
 Acceptes l'avertissement qui suit
 Laisses travailler l'outil
 Postes le rapport qui apparait à la fin .
 Il est sauvegardé aussi sous C:\AdwCleaner[Delete].txt
 Click sur Quitter

 2  fais ceci

 http://forum.pcastuces.com/sea [...] f31s48.htm

 Nom : Somoto
 Cocher : Afficher également les dossiers et le registre
 Action : lancer la recherche
 Poste le rapport qui est C:\SeafLog.txt



 ps j'attends les 2 rapports ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 25/10/2011 à 19:34:31  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
# Nom d'utilisateur : Marielle - PC-DE-MARIELLE (Droits Limités)
 tu n'es pas administrateur
 il faut que tu sois sur un compte Administrateur du PC.


 ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
casadimansa
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 25/10/2011 à 19:50:51  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonsoir,

 merci d'être là

 voilà les deux rapports

 je précise que pour Seaf, dans les options des fichiers, il propose d'"afficher également les dossiers" (pas les registres ; j'ai quand m^me coché) ; et pour les options du registre, il propose "Chercher uniquement dans le registre" ou "Chercher également dans le registre" (j'ai rien coché "chercher également dans le fichiers" )

 1/
 # AdwCleaner v1.313 - Rapport créé le 25/10/2011 à 20:09:37
 # Mis à jour le 24/10/11 à 19h par Xplode
 # Système d'exploitation : Windows Vista (TM) Home Basic Service Pack 2 (32 bits)
 # Nom d'utilisateur : Marielle - PC-DE-MARIELLE (Droits Limités)
 # Exécuté depuis : C:\Users\Marielle\Downloads\ad​wcleaner0.exe
 # Option [Suppression]


 ***** [KillNav] *****

 # firefox.exe [PID:3968] -> Tué

 ***** [Processus] *****


 ***** [Services] *****


 ***** [Fichiers / Dossiers] *****


 ***** [Registre] *****


 ***** [Navigateurs] *****

 -\\ Internet Explorer v8.0.6001.19154

 [OK] Le registre ne contient aucune entrée illégitime.

 -\\ Mozilla Firefox v7.0.1 (fr)

 Profil : 1f330bgx.default
 Fichier : C:\Users\Marielle\AppData\Roam​ing\Mozilla\Firefox\Profiles\1​f330bgx.default\prefs.js

 [OK] Le fichier ne contient aucune entrée illégitime.

 -\\ Google Chrome v [Impossible d'obtenir la version]

 Fichier : C:\Users\Marielle\AppData\Loca​l\Google\Chrome\User Data\Default\Preferences

 [OK] Le fichier ne contient aucune entrée illégitime.

 *************************

 AdwCleaner[R1].txt - [14125 octets] - [23/10/2011 21:04:11]
 AdwCleaner[S1].txt - [14516 octets] - [23/10/2011 21:04:45]
 AdwCleaner[R2].txt - [1295 octets] - [24/10/2011 21:50:19]
 AdwCleaner[R3].txt - [1355 octets] - [24/10/2011 21:52:05]
 AdwCleaner[S2].txt - [345 octets] - [25/10/2011 20:08:45]
 AdwCleaner[S3].txt - [1407 octets] - [25/10/2011 20:09:37]

 *************************

 Dossier Temporaire : 10 dossier(s)et 11 fichier(s) supprimés

 ########## EOF - C:\AdwCleaner[S3].txt - [1628 octets] ##########



 2/
 1. ========================= SEAF 1.0.1.0 - C_XX
 2.
 3. Commencé à: 20:36:00 le 25/10/2011
 4.
 5. Valeur(s) recherchée(s):
 6. somoto
 7.
 8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
 9.
 10. (!) --- Affichage des dossiers
 11. (!) --- Recherche registre
 12.
 13. ====== Fichier(s) ======
 14.
 15.
 16. "C:\Program Files\Clip Extractor DB Toolbar\somoto.dll" [ NORMAL | 42 Ko ]
 17. TC: 04/12/2008,14:25:10 | TM: 04/12/2008,14:25:10 | DA: 18/10/2011,21:38:50
 18.
 19.
 20. =========================
 21.
 22.
 23. "C:\Users\Marielle\AppData\Roa​ming\Mozilla\Firefox\Profiles\​1f330bgx.default\extensions\{7​5656794-AB59-4712-BFBC-5D816D5​6F3BC}\chrome\content\somoto" [ NOT_CONTENT_INDEXED|DIRECTORY ]
 24. TC: 18/10/2011,21:38:52 | TM: 24/06/2011,17:06:06 | DA: 24/06/2011,17:06:06
 25.
 26. =========================
 27.
 28.
 29. "C:\Windows\Prefetch\SOMOTO_CH​ROME.EXE-C4D73D56.pf" [ NOT_CONTENT_INDEXED|ARCHIVE | 42 Ko ]
 30. TC: 18/10/2011,21:38:57 | TM: 18/10/2011,21:38:57 | DA: 18/10/2011,21:38:57
 31.
 32.
 33. =========================
 34.
 35.
 36.
 37. ====== Entrée(s) du registre ======
 38.
 39.
 40. [HKU\S-1-5-21-3771067645-405152​5927-3486000791-1000\Software\​Microsoft\Internet Explorer\InternetRegistry\REGI​STRY\USER\S-1-5-21-3771067645-​4051525927-3486000791-1000\Sof​tware\Avast Software\WRC\RatingStorage\somotoinc.com]
 41. DA: 24/10/2011 20:17:50
 42.
 43. [HKU\S-1-5-21-3771067645-405152​5927-3486000791-1000\Software\​Somoto Toolbar]
 44. DA: 25/10/2011 19:47:36
 45.
 46. =========================
 47.
 48. Fin à: 20:47:29 le 25/10/2011
 49. 488168 Éléments analysés
 50.
 51. =========================
 52. E.O.F

 

casadimansa
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 25/10/2011 à 19:59:02  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
désolée, je n'avais pas vu ton dernier message

 "il faut que tu sois sur un compte Administrateur du PC"....

 bon je vais essayer de comprendre... en allant dans le panneau de configuration...?

Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 25/10/2011 à 20:12:23  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Télécharge OTM

  OTM ici
 • Enregistre le fichier sur votre bureau.
 • AVAST reconnait ce logiciel comme un intrus, donc le désactiver le temps des manipulations.
 • Double-cliquez sur OTM.exe pour l'exécuter. (Si vous êtes sous Vista, cliquez-droit sur le fichier OTM.exe et exécutez-le en tant qu'administrateur.)

 Copies les  lignes suivantes en bleu dans le cadre de gauche sous
 paste  instructions for items to be moved

 http://static.commentcamarche.​net/www.commentcamarche.net/fa​q/images/0-skVZLpmV-otm-s-.png
 

 :Reg
 [HKU\S-1-5-21-3771067645-405152​5927-3486000791-1000\Software\​Microsoft\Internet Explorer\InternetRegistry\REGI​STRY\USER\S-1-5-21-3771067645-​4051525927-3486000791-1000\Sof​tware\Avast Software\WRC\RatingStorage\somotoinc.com]
 41. DA: 24/10/2011 20:17:50
 [HKU\S-1-5-21-3771067645-405152​5927-3486000791-1000\Software\​Somoto Toolbar]
 44. DA: 25/10/2011 19:47:36



 :Files
 "C:\Program Files\Clip Extractor DB Toolbar\somoto.dll" [ NORMAL | 42 Ko ]
 17. TC: 04/12/2008,14:25:10 | TM: 04/12/2008,14:25:10 | DA: 18/10/2011,21:38:50
 "C:\Users\Marielle\AppData\Roa​ming\Mozilla\Firefox\Profiles\​1f330bgx.default\extensions\{7​5656794-AB59-4712-BFBC-5D816D5​6F3BC}\chrome\content\somoto" [ NOT_CONTENT_INDEXED|DIRECTORY ]
 24. TC: 18/10/2011,21:38:52 | TM: 24/06/2011,17:06:06 | DA: 24/06/2011,17:06:06
 "C:\Windows\Prefetch\SOMOTO_CH​ROME.EXE-C4D73D56.pf" [ NOT_CONTENT_INDEXED|ARCHIVE | 42 Ko ]
 30. TC: 18/10/2011,21:38:57 | TM: 18/10/2011,21:38:57 | DA: 18/10/2011,21:38:57


 :Commands
 [purity]
 [emptytemp]


 Cliquez sur MOVE IT ! pour lancer la suppression.

 Attendre la fin du travail de l'outil puis fermer OTM

 Le résultat apparaitra dans le cadre Results.
 Clique sur Exit pour fermer.
 copie colle le rapport situé dans C:\_OTM\MovedFiles\06092009_13​0526.log "Exemple"

 NB: Il te sera peut-être demandé de redémarrer le pc pour achever la suppression.

 si c'est le cas accepte par Oui/Yes.

 ps c'est toi qui doit etre adminstrateur pas limité
 çà serait + efficace
 fais quand meme  en droit limité on verra bien :??:  :salut:


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
 Page :
1  2
Dernière Page
Page Suivante
Page Précédente
Première Page

Aller à :
 

Sujets relatifs
Rapport ZHPdiag pour SOMOTO (Resolu) Probleme de lenteur pour ouvrir internet
Comment supprimer les publicités intempestives "problème résolu" comment supprimer les restes du firewall COMODO dans le registre? [Résolu]
Problème ouverture automatique de publicité internet Problème runtime error et visual basic.......
Gros problème à l'aide! A lire avant de créer votre sujet
Plus de sujets relatifs à : Problème SOMOTO [Résolu pour casadimansa (2ème sujet)]

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
Supprimer Ask de la barre d'outils Firefox 9
Me débarrasser de http://startsear.ch RESOLU 10
mozilla firefox accro a la pub 7
tres ennuyé par un (peu être) virus 0
Rapport HijackThis suite à la désinstallation de SpyHunter (résolu) 7