Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  SECURITE


|||-  

Comment se débarrasser de Iminent ? [résolu]

 

Mikesan et 2 utilisateurs anonymes
Ajouter une réponse
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1
Auteur
 Sujet :

Comment se débarrasser de Iminent ? [résolu]

Prévenir les modérateurs en cas d'abus 
ktyboop
ktyboop
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 17/12/2012 à 13:41:00  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour à tous,

 Je travaille sur un PC bureau sous Windows Vista Edition Familiale Premium SP 2 et depuis quelques temps je tente ,par tous les moyens abordables (à mon niveau) de me débarrasser de sa présence dans mon système, sans réussite jusqu'à maintenant.
 J'ai commencé à suivre certaines manipulations données sur des forums de ci delà, mais sans vraiment finaliser les procédures de peur de commettre l'irréparable...
 Quelqu'un aurait-il du temps à me consacrer pour me dépêtrer de cette situation ou m'orienter dans la rubrique adaptée ?
 Merci pour la ou les futures réponses.
 Bonne journée à vous.
 PS : Je ne sais pas si ceci explique cela mais à chaque mise en route, un des ventilos de la tour fait un raffut d'enfer ; je ne suis pas totalement certaine que ce détail concorde avec l'arrivée de Iminent mais ce bruit est insupportable à la longue...

Imagine ...
Profil : Equipe sécurité
kmisol
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 17/12/2012 à 14:52:04  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Hello !

 



J'ai commencé à suivre certaines manipulations données sur des forums de ci delà, mais sans vraiment finaliser les procédures



 Lesquelles ? Tu peux préciser ?

(Publicité)
ktyboop
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 17/12/2012 à 18:24:53  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Lesquelles ? Tu peux préciser ?
 Bonjour kmisol,
 Pour répondre à tes questions, j'ai utilisé à plusieurs reprises le logiciel Adwcleaner qui repaire Iminent à chaque recherche et m'annonce à la ré-ouverture qu'il est supprimé ; seulement l'est toujours là.
 Ensuite j'ai commencé à suivre une procédure qui consistait à télécharger ZHPDiag et ZHPFiz et à les lancer ; ce que j'ai fait, du coup j'ai déjà ça sur mon bureau :
 -Rapport de ZHPDiag v1.32.11 par Nicolas Coolman, Update du 08/12/2012
 Run by kty at 10/12/2012 20:05:34
 State : Version à jour.
 UAC : Deactivate by user
 et ça aussi:
 -Rapport de ZHPFix 1.3.08 par Nicolas Coolman, Update du 06/12/2012
 Fichier d'export Registre :
 Run by kty at 10/12/2012 20:25:06
 Windows Vista Home Premium Edition, 64-bit Service Pack 2 (Build 6002).

 Je les ai en totalité bien sûr ; je les garde au chaud si besoin...

 Après, là où ça se complique et où je n'ai pas voulu prendre de risque, c'est dans la procédure qui suit c'est à dire l'utilisation de ZHPfix. Donc voilà où je bloque. Je ne suis pas suffisamment experte pour continuer mais si tu es en mesure de m'aider je suis toute ouïe (si l'on peut dire).
 Merci pour ta réponse.

Imagine ...
Profil : Equipe sécurité
kmisol
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 17/12/2012 à 18:53:37  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
...

 Ok.

 Poste le rapport ZHPDiag ...

 Comme le rapport est long, rends-toi sur ce site : http://cjoint.com/
 puis, clique sur "Parcourir" et sélectionne ce fichier (ZHPDiag.txt) ; un lien va être créé.

 Copie/colle ce lien dans ta prochaine réponse.

 Aide en images

ktyboop
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 18/12/2012 à 21:36:08  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
http://cjoint.com/?BLsvFUjJRuy
 Voilà qui est fait... et bien fait j'espère.
 A bientôt.

(Publicité)
Imagine ...
Profil : Equipe sécurité
kmisol
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 19/12/2012 à 00:03:34  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Hello !

 Lance ZHPFix via le raccourci sur ton Bureau (sous Vista/Windows 7, lance-le par un clic-droit dessus > Exécuter en temps qu'administrateur).

 Ou télécharge-le sur ton Bureau à cette adresse

 Sélectionne et clique droit puis, copie toutes les lignes suivantes, en gras (il est très important de sélectionner toutes ces lignes en partant de la 1ère lettre et/ou chiffre jusqu'à la dernière lettre) :
 
 [HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Policies\Expl​orer] NoActiveDesktopChanges: Modified
 [MD5.F5005745A89525BE9A3B314D1D​C111C0] - (.Iminent - Iminent Protection.) -- C:\Program Files (x86)\Common Files\Umbrella\Umbrella.exe   [2612336] [PID.]
 R0 - HKLM\SOFTWARE\Microsoft\Intern​et Explorer\Main,Start Page = http://search.foxtab.com
 R3 - URLSearchHook: (no name) [64Bits] - {08C06D61-F1F3-4799-86F8-BE1A8​9362C85} . (.Pando Networks - Pando Web Plugin.) (No version) -- (.not file.)
 R3 - URLSearchHook: (no name) [64Bits] - {05eeb91a-aef7-4f8a-978f-fb83e​7b03f8e} . (.Pando Networks - Pando Web Plugin.) (No version) -- (.not file.)
 R3 - URLSearchHook: (no name) [64Bits] - {CFBFAE00-17A6-11D0-99CB-00C04​FD64497} . (.Pando Networks - Pando Web Plugin.) (No version) -- (.not file.)
 O2 - BHO: (no name) [64Bits] - {9030D464-4C02-4ABF-8ECC-51647​60863C6} Clé orpheline
 O2 - BHO: (no name) [64Bits] - {9BCF56B3-CF14-4C78-A07D-35DD4​10A8C11} Clé orpheline
 O2 - BHO: (no name) [64Bits] - {AA58ED58-01DD-4d91-8333-CF105​77473F7} Clé orpheline
 O3 - Toolbar: (no name) [64Bits] - [HKLM]{3F5A62E2-51F2-11D3-A075-​CC736​4CAE42A} . (...) --  (.not file.)
 O3 - Toolbar: (no name) [64Bits] - [HKLM]{2318C2B1-4965-11d4-9B18-​00902​7A5CD4F} . (...) --  (.not file.)
 O3 - Toolbar: (no name) [64Bits] - [HKCU]{1E796980-9CC5-11D1-A83F-​00C04​FC99D61} . (...) --  (.not file.)
 O22 - SharedTaskScheduler: Component Categories cache daemon [64Bits] - {8C7461EF-2B13-11d2-BE35-30783​02C2030} - (.not file.)
 O23 - Service: SProtection (SProtection) . (.Iminent - Iminent Protection.) - C:\Program Files (x86)\Common Files\Umbrella\Umbrella.exe
 [MD5.00000000000000000000000000​000000] [APT] [{4973CAD7-0E5D-41C5-8337-91916​C7D795D}] (...) -- E:\setup.exe (.not file.)
 [MD5.00000000000000000000000000​000000] [APT] [{779D8DBA-C94C-4070-A14A-4ABB5​0F290E3}] (...) -- E:\setup.exe (.not file.)
 [MD5.00000000000000000000000000​000000] [APT] [{8782013E-0AB6-479E-AA73-1A9F4​675F7A2}] (...) -- C:\Users\kty\Desktop\abiword-s​etup-2.8.6.exe (.not file.)
 [MD5.00000000000000000000000000​000000] [APT] [{8D90E1FE-DB1F-4562-8C4D-C251F​344AA73}] (...) -- E:\atw.exe (.not file.)
 [MD5.00000000000000000000000000​000000] [APT] [{9A37C9C6-345A-477D-BCE4-258DA​89AD322}] (...) -- E:\setup.exe (.not file.)
 O42 - Logiciel: Iminent - (.Iminent.) [HKLM][64Bits] -- {0AC543AE-7A7D-44A8-A667-364E1​26985EA}
 [HKCU\Software\Iminent]
 [HKCU\Software\SweetIM]
 [HKLM\Software\Wow6432Node\Swee​tIM]
 [HKLM\Software\Wow6432Node\Umbr​ella]
 O43 - CFD: 05/12/2012 - 10:52:24 - [2,491] ----D C:\Program Files (x86)\Common Files\Umbrella
 O43 - CFD: 20/02/2010 - 20:27:10 - [0] ----D C:\ProgramData\McAfee
 O69 - SBI: prefs.js [kty - 953rg5qv.default] user_pref("extensions.claro.ad​min", false);
 O69 - SBI: prefs.js [kty - 953rg5qv.default] user_pref("extensions.claro.af​lt", "babsst" );
 O69 - SBI: prefs.js [kty - 953rg5qv.default] user_pref("extensions.claro.df​ltLng", "en" );
 O69 - SBI: prefs.js [kty - 953rg5qv.default] user_pref("extensions.claro.ex​cTlbr", false);
 O69 - SBI: prefs.js [kty - 953rg5qv.default] user_pref("extensions.claro.id​", "e2e54a8e00000000000000225f6e8​cfe" );
 O69 - SBI: prefs.js [kty - 953rg5qv.default] user_pref("extensions.claro.in​stlDay", "15624" );
 O69 - SBI: prefs.js [kty - 953rg5qv.default] user_pref("extensions.claro.in​stlRef", "sst" );
 O69 - SBI: prefs.js [kty - 953rg5qv.default] user_pref("extensions.claro.pr​dct", "claro" );
 O69 - SBI: prefs.js [kty - 953rg5qv.default] user_pref("extensions.claro.pr​tnrId", "claro" );
 O69 - SBI: prefs.js [kty - 953rg5qv.default] user_pref("extensions.claro.tl​brId", "claro" );
 O69 - SBI: prefs.js [kty - 953rg5qv.default] user_pref("extensions.claro.vr​sn", "1.6.4.1" );
 O69 - SBI: prefs.js [kty - 953rg5qv.default] user_pref("extensions.claro.vr​sni", "1.6.4.1" );
 O69 - SBI: prefs.js [kty - 953rg5qv.default] user_pref("extensions.claro_i.​smplGrp", "none" );
 O69 - SBI: prefs.js [kty - 953rg5qv.default] user_pref("extensions.claro_i.​vrsnTs", "1.6.4.116:01:02" );
 O69 - SBI: SearchScopes [HKCU] {20F5AB16-9F2E-4E92-93F2-ECB9A​BB0EC42} - (FoxTab Search) - http://search.foxtab.com
 O87 - FAEL: "{027C26F3-2AC8-49C1-94BA-6374​37C6A10C}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\Swe​etPacksUpdateManager.exe (.not file.)
 O87 - FAEL: "{0B4D6F3B-5399-450A-9F58-7C69​AE813AB6}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\Swe​etPacksUpdateManager.exe (.not file.)
 O87 - FAEL: "{BBC9F3F3-48CA-4A77-BA71-4387​FA042DB3}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\Swe​etPacksUpdateManager.exe (.not file.)
 O87 - FAEL: "{B2A107D7-F815-48BA-AF33-AEBB​B18C13E2}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\Swe​etPacksUpdateManager.exe (.not file.)
 O87 - FAEL: "TCP Query User{79F1A0E2-E9AF-4574-B940-A​829927C6E00}C:\users\kty\appda​ta\roaming\cacaoweb\cacaoweb.e​xe" |In - Private - P6 - TRUE | .(...) -- C:\users\kty\appdata\roaming\c​acaoweb\cacaoweb.exe (.not file.)
 O87 - FAEL: "UDP Query User{0EBEF607-E528-4241-A340-3​ACAC76325A0}C:\users\kty\appda​ta\roaming\cacaoweb\cacaoweb.e​xe" |In - Private - P17 - TRUE | .(...) -- C:\users\kty\appdata\roaming\c​acaoweb\cacaoweb.exe (.not file.)
 O87 - FAEL: "{E1B8F5E7-9AF6-4B33-8209-8C24​4A94820B}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Iminent\Iminent.exe (.not file.)
 O87 - FAEL: "{0A3AE00F-A7FB-4116-9141-178B​947DB50F}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Iminent\Iminent.Messenge​rs.exe (.not file.)
 [HKLM\Software\Classes\AppID\Pr​icePeep.DLL]   =>Toolbar.PricePeep
 [HKCU\Software\Microsoft\Window​s\CurrentVersion\App Management\ARPCache\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}]   =>Adware.Boxore
 [HKLM\Software\Wow6432Node\Micr​osoft\Windows\CurrentVersion\U​ninstall\{18BEEA50-526B-486A-A​66A-BF0AB729E4CD}]   =>PUP.Whitesmoke
 [HKLM\Software\Wow6432Node\Micr​osoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110011501160}]   =>PUP.SpecialSavings
 [HKLM\Software\Wow6432Node\Clas​ses\CLSID\{3C471948-F874-49F5-​B338-4F214A2EE0B1}]   =>Toolbar.Conduit
 [HKLM\Software\Wow6432Node\Clas​ses\CLSID\{898EA8C8-E7FF-479B-​8935-AEC46303B9E5}]   =>Toolbar.Agent
 [HKLM\Software\Wow6432Node\Micr​osoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]   =>Toolbar.Agent
 [HKCU\Software\Microsoft\Window​s\CurrentVersion\App Management\ARPCache\{A76AA284-E52D-47E6-9E4F-B85DBF8E35C3}]   =>Adware.IMBooster
 [HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{AE​805869-2E5C-4ED4-8F7B-F1F7851A​4497}]   =>Toolbar.Agent
 [HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Settings\​{AE805869-2E5C-4ED4-8F7B-F1F78​51A4497}]   =>Toolbar.Agent
 [HKLM\Software\Classes\CLSID\{A​E805869-2E5C-4ED4-8F7B-F1F7851​A4497}]   =>Toolbar.Agent
 [HKLM\Software\Wow6432Node\Clas​ses\CLSID\{AE805869-2E5C-4ED4-​8F7B-F1F7851A4497}]   =>Toolbar.Agent
 [HKLM\Software\Wow6432Node\Micr​osoft\Windows\CurrentVersion\E​xplorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]   =>Toolbar.Agent
 [HKLM\Software\Classes\AppID\{B​DB69379-802F-4EAF-B541-F8DE92D​D98DB}]   =>Adware.CDNHelper
 [HKLM\Software\Classes\AppID\{B​DB69379-802F-4eaf-B541-F8DE92D​D98DB}]   =>Toolbar.Babylon
 [HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{D6​533F74-218B-41BE-9D91-5BD471FE​CFFD}]   =>Toolbar.Conduit
 [HKLM\Software\Classes\Installe​r\Features\482AA67AD25E6E74E9F​48BD5FBE8533C]   =>Adware.IMBooster
 [HKLM\Software\Classes\Installe​r\Products\482AA67AD25E6E74E9F​48BD5FBE8533C]   =>Adware.IMBooster
 [HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rData\S-1-5-18\Products\482AA6​7AD25E6E74E9F48BD5FBE8533C]   =>Adware.IMBooster
 [HKLM\Software\Classes\Installe​r\Features\AF2CF8FE20EBB444385​5807CA5D6E7A3]   =>Adware.Boxore
 [HKLM\Software\Classes\Installe​r\Products\AF2CF8FE20EBB444385​5807CA5D6E7A3]   =>Adware.Boxore
 [HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rData\S-1-5-18\Products\AF2CF8​FE20EBB4443855807CA5D6E7A3]   =>Adware.Boxore
 [HKLM\Software\Wow6432Node\685D​6D1C-D73A-4F37-B7E5E53660311DD​B]   =>Trojan.Downloader
 [HKCU\Software\Iminent]   =>Adware.IMBooster
 [HKCU\Software\SweetIM]   =>PUP.SweetIM
 [HKLM\Software\Wow6432Node\Swee​tIM]   =>PUP.SweetIM
 [HKLM\Software\Wow6432Node\Trym​edia Systems]   =>Adware.Trymedia
 C:\Windows\Installer\{EF8FC2FA​-BE02-444B-8355-08C75A6D7E3A}   =>Adware.Boxore
 C:\Program Files (x86)\Common Files\Umbrella   =>Adware.IMBooster
 C:\Users\kty\AppData\Roaming\W​hiteSmokeTranslator   =>PUP.Whitesmoke
 C:\Users\kty\AppData\LocalLow\​Claro LTD   =>PUP.ClaroSearch
 O90 - PUC: "482AA67AD25E6E74E9F48BD5FBE85​33C" . (.Iminent Toolbar For Internet Explorer.) -- C:\Documents and Settings\CATA\My Documents\My Received Files\icon.ico
 O90 - PUC: "AF2CF8FE20EBB4443855807CA5D6E​7A3" . (.Boxore Client.) -- C:\Windows\Installer\{EF8FC2FA​-BE02-444B-8355-08C75A6D7E3A}\​boxore.ico
 O90 - PUC: "EA345CA0D7A78A446A7663E421965​8AE" . (.Iminent.) -- C:\Windows\Installer\{0AC543AE​-7A7D-44A8-A667-364E126985EA}\​imbooster.ico
 SR - | Auto 05/12/2012 2612336 |  (SProtection) . (.Iminent.) - C:\Program Files (x86)\Common Files\Umbrella\Umbrella.exe
 Emptytemp
 EmptyFlash
 FirewallRAZ
 

 Clique sur l'icone représentant la lettre H (« coller les lignes Helper ») ou aller dans l’icône « Coller dans le presse-papiers », en haut et à gauche (le 2ème).

 Le texte copié dans le presse papiers s'affichera dans la fenêtre de ZHPFix ; sinon, colle-les.

 Clique sur "GO" pour lancer le nettoyage.

 Poste le rapport ZHPFix, stp.

 Tuto : http://www.premiumorange.com/z [...] hpfix.html


ktyboop
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 19/12/2012 à 10:51:13  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour,
 Voilà le rapport demandé :
 Rapport de ZHPFix 1.3.08 par Nicolas Coolman, Update du 06/12/2012
 Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-19-12​-2012-10-42-47.txt
 Run by kty at 19/12/2012 10:42:47
 Windows Vista Home Premium Edition, 64-bit Service Pack 2 (Build 6002)



 ========== Logiciel(s) ==========
 SUPPRIME Iminent

 ========== Clé(s) du Registre ==========
 SUPPRIME Key: CLSID BHO: {9030D464-4C02-4ABF-8ECC-51647​60863C6}
 ABSENT Key: CLSID BHO: {9BCF56B3-CF14-4C78-A07D-35DD4​10A8C11}
 SUPPRIME Key: CLSID BHO: {AA58ED58-01DD-4d91-8333-CF105​77473F7}
 ABSENT Key: Service: SProtection
 ABSENT Key: HKCU\Software\Iminent
 SUPPRIME Key: HKCU\Software\SweetIM
 SUPPRIME Key: HKLM\Software\Wow6432Node\Swee​tIM
 ABSENT Key: HKLM\Software\Wow6432Node\Umbr​ella
 SUPPRIME Key: SearchScopes :{20F5AB16-9F2E-4E92-93F2-ECB9​ABB0EC42}
 SUPPRIME Key: HKLM\Software\Classes\AppID\Pr​icePeep.DLL
 SUPPRIME Key: HKCU\Software\Microsoft\Window​s\CurrentVersion\App Management\ARPCache\{006E6A46-​8D55-4F10-BBA8-2C9653B4278B}
 SUPPRIME Key: HKLM\Software\Wow6432Node\Micr​osoft\Windows\CurrentVersion\U​ninstall\{18BEEA50-526B-486A-A​66A-BF0AB729E4CD}
 SUPPRIME Key: HKLM\Software\Wow6432Node\Micr​osoft\Internet Explorer\Low Rights\ElevationPolicy\{211111​11-1111-1111-1111-110011501160​}
 SUPPRIME Key: HKLM\Software\Wow6432Node\Clas​ses\CLSID\{3C471948-F874-49F5-​B338-4F214A2EE0B1}
 SUPPRIME Key: HKLM\Software\Wow6432Node\Clas​ses\CLSID\{898EA8C8-E7FF-479B-​8935-AEC46303B9E5}
 SUPPRIME Key: HKLM\Software\Wow6432Node\Micr​osoft\Internet Explorer\extensions\{898EA8C8-​E7FF-479B-8935-AEC46303B9E5}
 SUPPRIME Key: HKCU\Software\Microsoft\Window​s\CurrentVersion\App Management\ARPCache\{A76AA284-​E52D-47E6-9E4F-B85DBF8E35C3}
 SUPPRIME Key: HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{AE​805869-2E5C-4ED4-8F7B-F1F7851A​4497}
 SUPPRIME Key: HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Settings\​{AE805869-2E5C-4ED4-8F7B-F1F78​51A4497}
 SUPPRIME Key: HKLM\Software\Classes\CLSID\{A​E805869-2E5C-4ED4-8F7B-F1F7851​A4497}
 ABSENT Key: HKLM\Software\Wow6432Node\Clas​ses\CLSID\{AE805869-2E5C-4ED4-​8F7B-F1F7851A4497}
 SUPPRIME Key: HKLM\Software\Wow6432Node\Micr​osoft\Windows\CurrentVersion\E​xplorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F​7B-F1F7851A4497}
 SUPPRIME Key*: HKLM\Software\Classes\AppID\{B​DB69379-802F-4EAF-B541-F8DE92D​D98DB}
 ABSENT Key: HKLM\Software\Classes\AppID\{B​DB69379-802F-4eaf-B541-F8DE92D​D98DB}
 SUPPRIME Key: HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{D6​533F74-218B-41BE-9D91-5BD471FE​CFFD}
 SUPPRIME Key*: HKLM\Software\Classes\Installe​r\Features\482AA67AD25E6E74E9F​48BD5FBE8533C
 SUPPRIME Key*: HKLM\Software\Classes\Installe​r\Products\482AA67AD25E6E74E9F​48BD5FBE8533C
 SUPPRIME Key*: HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rData\S-1-5-18\Products\482AA6​7AD25E6E74E9F48BD5FBE8533C
 SUPPRIME Key*: HKLM\Software\Classes\Installe​r\Features\AF2CF8FE20EBB444385​5807CA5D6E7A3
 SUPPRIME Key*: HKLM\Software\Classes\Installe​r\Products\AF2CF8FE20EBB444385​5807CA5D6E7A3
 SUPPRIME Key*: HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rData\S-1-5-18\Products\AF2CF8​FE20EBB4443855807CA5D6E7A3
 SUPPRIME Key: HKLM\Software\Wow6432Node\685D​6D1C-D73A-4F37-B7E5E53660311DD​B
 ABSENT Key: HKCU\Software\SweetIM
 ABSENT Key: HKLM\Software\Wow6432Node\Swee​tIM
 SUPPRIME Key: HKLM\Software\Wow6432Node\Trym​edia Systems
 ABSENT Key: [HKLM\\Software\Classes\Install​er\Products\\482AA67AD25E6E74E​9F48BD5FBE8533C]
 ABSENT Key: [HKLM\\Software\Classes\Install​er\Products\\AF2CF8FE20EBB4443​855807CA5D6E7A3]
 ABSENT Key: [HKLM\\Software\Classes\Install​er\Products\\EA345CA0D7A78A446​A7663E4219658AE]

 ========== Valeur(s) du Registre ==========
 SUPPRIME URLSearchHook: {08C06D61-F1F3-4799-86F8-BE1A8​9362C85}
 SUPPRIME URLSearchHook: {05eeb91a-aef7-4f8a-978f-fb83e​7b03f8e}
 SUPPRIME URLSearchHook: {CFBFAE00-17A6-11D0-99CB-00C04​FD64497}
 SUPPRIME Toolbar: {3F5A62E2-51F2-11D3-A075-CC736​4CAE42A}
 SUPPRIME Toolbar: {2318C2B1-4965-11d4-9B18-00902​7A5CD4F}
 ABSENT Toolbar: {1E796980-9CC5-11D1-A83F-00C04​FC99D61}
 SUPPRIME Toolbar: {1E796980-9CC5-11D1-A83F-00C04​FC99D61}
 SUPPRIME SharedTaskScheduler: {8C7461EF-2B13-11d2-BE35-30783​02C2030}
 SUPPRIME {027C26F3-2AC8-49C1-94BA-63743​7C6A10C}
 SUPPRIME {0B4D6F3B-5399-450A-9F58-7C69A​E813AB6}
 SUPPRIME {BBC9F3F3-48CA-4A77-BA71-4387F​A042DB3}
 SUPPRIME {B2A107D7-F815-48BA-AF33-AEBBB​18C13E2}
 ABSENT TCP Query User{79F1A0E2-E9AF-4574-B940-A​829927C6E00}C:/users/kty/appda​ta/roaming/cacaoweb/cacaoweb.e​xe
 ABSENT UDP Query User{0EBEF607-E528-4241-A340-3​ACAC76325A0}C:/users/kty/appda​ta/roaming/cacaoweb/cacaoweb.e​xe
 ABSENT {E1B8F5E7-9AF6-4B33-8209-8C244​A94820B}
 ABSENT {0A3AE00F-A7FB-4116-9141-178B9​47DB50F}
 SUPPRIME FirewallRaz (SP) : C:\Program Files (x86)\Gameforge4D\AirRivals_FR​\Launcher.atm
 SUPPRIME FirewallRaz (SP) : C:\Program Files (x86)\Gameforge4D\AirRivals_FR​\Res-Voip\SCVoIP.exe
 SUPPRIME FirewallRaz (SP) : C:\Nexon\Combat Arms EU\CombatArms.exe
 SUPPRIME FirewallRaz (SP) : C:\Nexon\Combat Arms EU\Engine.exe
 SUPPRIME FirewallRaz (SP) : C:\Nexon\Combat Arms\CombatArms.exe
 SUPPRIME FirewallRaz (SP) : C:\Nexon\Combat Arms\Engine.exe
 SUPPRIME FirewallRaz (SP) : C:\Users\kty\AppData\Roaming\c​acaoweb\cacaoweb.exe
 ABSENT Valeur Domain Profile: FirewallRaz :
 SUPPRIME FirewallRaz (None) : {EE7E8D7E-D7C5-4A27-962E-B4603​14734CC}
 SUPPRIME FirewallRaz (None) : {E32B690F-37E8-455E-B53E-496B7​08ECB73}
 SUPPRIME FirewallRaz (None) : {529F3E1B-F6A3-4C32-A19D-C4B0D​EBF5220}
 SUPPRIME FirewallRaz (None) : {F1485669-2607-4053-BF6D-A0850​FA1D12D}
 SUPPRIME FirewallRaz (None) : {F4C96F6E-4B88-4AE8-B8EB-0D48B​64A964B}
 SUPPRIME FirewallRaz (None) : {5622FD74-0F89-40A3-877B-E16E5​53F0DE4}
 SUPPRIME FirewallRaz (None) : {FDEB9257-4FA5-4189-B48E-A5165​EC0B755}
 SUPPRIME FirewallRaz (None) : {6B155262-8FCC-45DF-A28C-C2DBA​33812C8}
 SUPPRIME FirewallRaz (None) : {FCABF34B-6543-4B7C-A59E-59189​046EE0C}
 SUPPRIME FirewallRaz (None) : {4B0F7AFD-3044-42F0-87C0-E5306​93EB1F2}
 SUPPRIME FirewallRaz (Public) : TCP Query User{A48F8CF7-0000-455C-8656-A​F23B481291D}C:\program files (x86)\internet download manager\idman.exe
 SUPPRIME FirewallRaz (Public) : UDP Query User{F4D508D0-A5B8-4453-BF80-A​96B4BF714DA}C:\program files (x86)\internet download manager\idman.exe
 SUPPRIME FirewallRaz (Public) : {CCCD08D7-D81C-49A2-95D6-7ADA5​CE14C86}
 SUPPRIME FirewallRaz (Public) : {5CDC46B4-E9D0-4A38-B61D-52162​FF1C7DE}
 SUPPRIME FirewallRaz (Public) : {A299BA27-DE36-4201-8A7B-ADC2D​130DA44}
 SUPPRIME FirewallRaz (Public) : {909E1DD5-5102-4C56-B220-6E18C​4108E3F}
 SUPPRIME FirewallRaz (Public) : {60C2E4E2-4ECE-4585-B529-6AACE​A93309A}
 SUPPRIME FirewallRaz (Public) : {74DABAAB-50CA-43F5-8959-DA764​F5F1EC4}
 SUPPRIME FirewallRaz (Public) : {218F417C-9084-4050-B1D0-67184​CDF3D77}
 SUPPRIME FirewallRaz (Public) : {1928A00D-E0A4-450C-A300-4AD0B​12315EE}
 SUPPRIME FirewallRaz (Public) : TCP Query User{8194D4E3-FD88-4E41-B69F-E​82827B975C1}C:\program files (x86)\world of warcraft\blizzard downloader.exe
 SUPPRIME FirewallRaz (Public) : UDP Query User{D06AE804-D5A6-4CD7-BDD1-9​B5FED1CDCAA}C:\program files (x86)\world of warcraft\blizzard downloader.exe
 SUPPRIME FirewallRaz (Public) : TCP Query User{9399A602-E1D1-4D01-AAA9-1​C0089806E41}C:\program files (x86)\world of warcraft\temp\wow-4.0.0.2104-e​nus-tools-downloader.exe
 SUPPRIME FirewallRaz (Public) : UDP Query User{BC8C4A63-E49A-4A25-8B9A-0​E3D3FFCC67B}C:\program files (x86)\world of warcraft\temp\wow-4.0.0.2104-e​nus-tools-downloader.exe
 SUPPRIME FirewallRaz (Public) : TCP Query User{9FA51052-F6C4-4205-8AE6-0​1C5FFD6FED7}C:\program files (x86)\alaplaya\loco\system\loc​o.exe
 SUPPRIME FirewallRaz (Public) : UDP Query User{BDF06717-7552-45B6-957F-3​B78CB0137B3}C:\program files (x86)\alaplaya\loco\system\loc​o.exe
 SUPPRIME FirewallRaz (Public) : TCP Query User{2AEBBCB4-45C6-4541-9753-C​04E47AD26BE}C:\users\kty\appda​ta\local\microsoft\windows\tem​porary internet files\content.ie5\ktaezq1a\yul​eech-runes_of_magic_3_0_5_2262​_slim[1].exe
 SUPPRIME FirewallRaz (Public) : UDP Query User{3EB88891-EE7A-465A-89E5-0​5CECAB465DD}C:\users\kty\appda​ta\local\microsoft\windows\tem​porary internet files\content.ie5\ktaezq1a\yul​eech-runes_of_magic_3_0_5_2262​_slim[1].exe
 SUPPRIME FirewallRaz (Public) : TCP Query User{25FA0FDF-1018-400F-AD24-4​CC3A03EE28F}C:\program files (x86)\runes of magic\launcher.exe
 SUPPRIME FirewallRaz (Public) : UDP Query User{4EA21E90-6717-462B-B3F5-6​FDAAFEC14A2}C:\program files (x86)\runes of magic\launcher.exe
 SUPPRIME FirewallRaz (Public) : TCP Query User{A281F855-BFD2-443E-8F8C-1​31538D084E2}C:\program files (x86)\runes of magic\client.exe
 SUPPRIME FirewallRaz (Public) : UDP Query User{DAAC2A77-E228-4214-B1AE-9​2207A28FB35}C:\program files (x86)\runes of magic\client.exe
 SUPPRIME FirewallRaz (Public) : {D9B6AEAF-3F90-44D4-8AD2-D7018​1243BA7}
 SUPPRIME FirewallRaz (Public) : {D96BB236-9784-4222-82C6-08676​B4E38C7}
 SUPPRIME FirewallRaz (None) : {BFE104BB-FEDC-4274-AAC9-00881​D988B65}
 SUPPRIME FirewallRaz (None) : {0856CD7F-822B-4549-A7DC-12AC6​491591D}
 SUPPRIME FirewallRaz (None) : {EBFF4349-6994-4103-8C27-CAED0​DDD3B28}
 SUPPRIME FirewallRaz (None) : {D3AC04D9-D296-459F-9CCC-BF803​B937D2E}
 SUPPRIME FirewallRaz (None) : {DF243B7A-BA99-4BBF-95FB-B77A9​58D81AC}
 SUPPRIME FirewallRaz (Private) : TCP Query User{79F1A0E2-E9AF-4574-B940-A​829927C6E00}C:\users\kty\appda​ta\roaming\cacaoweb\cacaoweb.e​xe
 SUPPRIME FirewallRaz (Private) : UDP Query User{0EBEF607-E528-4241-A340-3​ACAC76325A0}C:\users\kty\appda​ta\roaming\cacaoweb\cacaoweb.e​xe

 ========== Elément(s) de donnée du Registre ==========
 REMPLACE Value NoActiveDesktopChanges :   Good (0) - Bad (1)
 SUPPRIME R0 - HKLM\SOFTWARE\Microsoft\Intern​et Explorer\Main,Start Page

 ========== Préférences navigateur ==========
 SUPPRIME Mozilla Pref: user_pref("extensions.claro.ad​min", false);
 SUPPRIME Mozilla Pref: user_pref("extensions.claro.af​lt", "babsst" );
 SUPPRIME Mozilla Pref: user_pref("extensions.claro.df​ltLng", "en" );
 SUPPRIME Mozilla Pref: user_pref("extensions.claro.ex​cTlbr", false);
 SUPPRIME Mozilla Pref: user_pref("extensions.claro.id​", "e2e54a8e00000000000000225f6e8​cfe" );
 SUPPRIME Mozilla Pref: user_pref("extensions.claro.in​stlDay", "15624" );
 SUPPRIME Mozilla Pref: user_pref("extensions.claro.in​stlRef", "sst" );
 SUPPRIME Mozilla Pref: user_pref("extensions.claro.pr​dct", "claro" );
 SUPPRIME Mozilla Pref: user_pref("extensions.claro.pr​tnrId", "claro" );
 SUPPRIME Mozilla Pref: user_pref("extensions.claro.tl​brId", "claro" );
 SUPPRIME Mozilla Pref: user_pref("extensions.claro.vr​sn", "1.6.4.1" );
 SUPPRIME Mozilla Pref: user_pref("extensions.claro.vr​sni", "1.6.4.1" );
 SUPPRIME Mozilla Pref: user_pref("extensions.claro_i.​smplGrp", "none" );
 SUPPRIME Mozilla Pref: user_pref("extensions.claro_i.​vrsnTs", "1.6.4.116:01:02" );

 ========== Dossier(s) ==========
 ABSENT C:\Program Files (x86)\Common Files\Umbrella
 SUPPRIME Folder: C:\ProgramData\McAfee
 SUPPRIME Folder: c:\windows\installer\{ef8fc2fa​-be02-444b-8355-08c75a6d7e3a}
 SUPPRIME Folder: c:\users\kty\appdata\roaming\w​hitesmoketranslator
 SUPPRIME Folder: c:\users\kty\appdata\locallow\​claro ltd
 SUPPRIME Temporaires Windows:
 SUPPRIME Flash Cookies:

 ========== Fichier(s) ==========
 ABSENT Folder/File: c:\program files (x86)\common files\umbrella\umbrella.exe
 ABSENT File: c:\program files (x86)\common files\umbrella\umbrella.exe
 SUPPRIME Temporaires Windows:
 SUPPRIME Flash Cookies:

 ========== Tache planifiée ==========
 SUPPRIME Task: {4973CAD7-0E5D-41C5-8337-91916​C7D795D}
 SUPPRIME Task: {779D8DBA-C94C-4070-A14A-4ABB5​0F290E3}
 SUPPRIME Task: {8782013E-0AB6-479E-AA73-1A9F4​675F7A2}
 SUPPRIME Task: {8D90E1FE-DB1F-4562-8C4D-C251F​344AA73}
 SUPPRIME Task: {9A37C9C6-345A-477D-BCE4-258DA​89AD322}


 ========== Récapitulatif ==========
 38 : Clé(s) du Registre
 65 : Valeur(s) du Registre
 2 : Elément(s) de donnée du Registre
 7 : Dossier(s)
 4 : Fichier(s)
 1 : Logiciel(s)
 14 : Préférences navigateur
 5 : Tache planifiée


 End of clean in 01mn 45s

 ========== Chemin de fichier rapport ==========
 C:\ZHP\ZHPFix[R1].txt - 10/12/2012 20:25:06 [977]
 C:\ZHP\ZHPFix[R2].txt - 19/12/2012 10:42:47 [12015]

 Je crains que "Iminent" ne veuille pas me quitter si facilement ; il est encore présent quand j'ouvre une page internet  :/  
 Je suppose que la procédure n'est pas terminée...
 J'attends tes instructions.
 Merci d'avance.

ktyboop
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 19/12/2012 à 11:07:25  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
RE :

 J'ai redémarré le PC en espérant un changement : Iminent n'apparait plus dans la liste de mes programmes et après avoir "gérer mes moteurs de recherche" il a bel et bien été supprimé !!  :youpi:
 Préconises-tu d'autres vérifications à ce stade ?

 Merci de ta réponse.

(Publicité)
Imagine ...
Profil : Equipe sécurité
kmisol
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 19/12/2012 à 19:40:20  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut !

 Tout ce qui suit dans l'ordre (merci de respecter l'ordre) :

 1/ Désinstalle AdwCleaner si tjrs présent sur le PC.

 Supprime, aussi, tous les fichiers texte, tels que :

 C:\AdwCleaner[R1].txt <--
 C:\AdwCleaner[S1].txt <--
 etc ...

 Puis, réinstalle la dernière version de AdwCleaner (by Xplode) et enregistre-la sur le bureau.

 Puis, clique sur l'icône AdwCleaner qui est sur le bureau.

 Choisis l'option "Suppression".

 Patiente le temps du scan ...

 Une fois le scan achevé, le rapport va s'afficher.

 Poste le rapport.

 -----
 2/ Télécharge AD-R (de Cyrildu17 / C_XX) sur ton Bureau.

 !! Déconnecte-toi du net et ferme toutes applications en cours !!

 Double-clique sur le programme d'installation ; laisse-le s’installer par défaut (C:\Program files).

 Double-clique sur l'icône AD-Remover située sur ton Bureau.
 (Pour Vista et Win 7 : clique droit > "Exécuter en tant qu'administrateur" )

 Au menu principal, choisis l'option "Nettoyer".

 L’outil débute le nettoyage … Laisse-le travailler !

 Le scan achevé, une fenêtre va s’afficher.
 Poste (copie-colle) le rapport qui apparaît à la fin.

 (tu trouveras aussi le rapport sous C:\Ad-report(date).log)

 Note : "Process.exe", une composante de l'outil peut être détectée par certains antivirus comme une infection ; donc, ne pas en tenir compte. Il s'agit d'un faux positif.

 -----
 3/ Lance Malwarebytes et mets-le à jour (important).

 Puis, exécute un scan complet.

 Une fois le scan achevé, si MalwareByte's a détecté des infections, clique sur Afficher les résultats, puis sur Supprimer la sélection.

 Poste le rapport.

ktyboop
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 20/12/2012 à 14:08:43  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
1/
 # AdwCleaner v2.101 - Rapport créé le 20/12/2012 à 13:58:20
 # Mis à jour le 16/12/2012 par Xplode
 # Système d'exploitation : Windows (TM) Vista Home Premium Service Pack 2 (64 bits)
 # Nom d'utilisateur : kty - PC-DE-KTY
 # Mode de démarrage : Normal
 # Exécuté depuis : C:\Users\kty\Downloads\rzr-skr​m\adwcleaner.exe
 # Option [Suppression]


 ***** [Services] *****


 ***** [Fichiers / Dossiers] *****

 Fichier Supprimé : C:\Users\kty\AppData\Roaming\M​ozilla\Firefox\Profiles\953rg5​qv.default\bprotector_extensio​ns.sqlite
 Fichier Supprimé : C:\Users\kty\AppData\Roaming\M​ozilla\Firefox\Profiles\953rg5​qv.default\bprotector_prefs.js
 Supprimé au redémarrage : C:\Program Files\IB Updater
 Supprimé au redémarrage : C:\Users\Michel\AppData\Local\​Temp\Iminent
 Supprimé au redémarrage : C:\Windows\Installer\{2C8574B5​-6935-4FCE-860E-F4E8602378FF}
 Supprimé au redémarrage : C:\Windows\SysWOW64\WNLT

 ***** [Registre] *****

 Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\App Management\ARPCache\{006E6A46-​8D55-4F10-BBA8-2C9653B4278B}
 Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\App Management\ARPCache\{EF8FC2FA-​BE02-444B-8355-08C75A6D7E3A}
 Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\App Management\ARPCache\WNLT
 Clé Supprimée : HKCU\Software\WNLT
 Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Uninstall\WNL​T
 Valeur Supprimée : HKCU\Software\Microsoft\Intern​et Explorer\SearchScopes [bProtectorDefaultScope]

 ***** [Navigateurs] *****

 -\\ Internet Explorer v9.0.8112.16457

 Remplacé : [HKCU\Software\Microsoft\Intern​et Explorer\Main - Start Page] = hxxp://search.iminent.com/?app​Id=00000000-0000-0000-0000-000​000000000 --> hxxp://www.google.com

 -\\ Mozilla Firefox v17.0.1 (fr)

 Nom du profil : default
 Fichier : C:\Users\kty\AppData\Roaming\M​ozilla\Firefox\Profiles\953rg5​qv.default\prefs.js

 [OK] Le fichier ne contient aucune entrée illégitime.

 Nom du profil : default
 Fichier : C:\Users\antonin\AppData\Roami​ng\Mozilla\Firefox\Profiles\t0​elzxea.default\prefs.js

 [OK] Le fichier ne contient aucune entrée illégitime.

 Nom du profil : default
 Fichier : C:\Users\coline\AppData\Roamin​g\Mozilla\Firefox\Profiles\1dv​mxcay.default\prefs.js

 [OK] Le fichier ne contient aucune entrée illégitime.

 Nom du profil : default
 Fichier : C:\Users\Michel\AppData\Roamin​g\Mozilla\Firefox\Profiles\j37​85l0n.default\prefs.js

 Supprimée : user_pref("browser.startup.hom​epage", "hxxp://search.iminent.com/?ap​pId=00000000-0000-0000-0000-00​00[...]
 Supprimée : user_pref("browser.search.sele​ctedEngine", "SearchTheWeb" );

 -\\ Google Chrome v23.0.1271.97

 Fichier : C:\Users\kty\AppData\Local\Goo​gle\Chrome\User Data\Default\Preferences

 [OK] Le fichier ne contient aucune entrée illégitime.

 Fichier : C:\Users\antonin\AppData\Local​\Google\Chrome\User Data\Default\Preferences

 [OK] Le fichier ne contient aucune entrée illégitime.

 Fichier : C:\Users\coline\AppData\Local\​Google\Chrome\User Data\Default\Preferences

 [OK] Le fichier ne contient aucune entrée illégitime.

 Fichier : C:\Users\Michel\AppData\Local\​Google\Chrome\User Data\Default\Preferences

 [OK] Le fichier ne contient aucune entrée illégitime.

 *************************

 AdwCleaner[S1].txt - [3320 octets] - [20/12/2012 13:58:20]

 ########## EOF - C:\AdwCleaner[S1].txt - [3380 octets] ##########

.../...

ktyboop
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 20/12/2012 à 18:01:24  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
2/
 ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

 Mis à jour par TeamXscript le 12/04/11
 Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
 Site web: http://www.teamxscript.org

 C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 14:15:12 le 20/12/2012, Mode normal

 Microsoft® Windows Vista™ Édition Familiale Premium  Service Pack 2 (X64)
 kty@PC-DE-KTY (HP-Pavilion NM840AA-ABF m9655fr)
 
 ============== ACTION(S) ==============



 (!) -- Fichiers temporaires supprimés.




 ============== SCAN ADDITIONNEL ==============

 **** Mozilla Firefox Version [17.0.1 (fr)] ****

 HKLM_MozillaPlugins\@nexon.net​/NxGame (x)
 HKLM_MozillaPlugins\@pandonetw​orks.com/PandoWebPlugin (x)
 HKLM_MozillaPlugins\@WildTange​nt.com/GamesAppPresenceDetecto​r,Version=1.0 (x)
 HKLM_MozillaPlugins\@zylom.com​/ZylomGamesPlayer (x)
 HKLM_MozillaPlugins\Adobe Reader (x)
 HKCU_MozillaPlugins\@Skype Limited.com/Facebook Video Calling Plugin (x)
 HKCU_MozillaPlugins\pandonetwo​rks.com/PandoWebPlugin (x)
 Searchplugins\bing.xml (    hxxp://www.bing.com/search)
 Components\browsercomps.dll (Mozilla Foundation)
 Components\FFComm.dll (?)
 Extensions\{82AF8DCA-6DE9-405D​-BD5E-43525BDAD38A} (Skype Click to Call)

 -- C:\Users\kty\AppData\Roaming\M​ozilla\FireFox\Profiles\953rg5​qv.default --
 Prefs.js - Backup.old.browser.search.defa​ultenginename,
 Prefs.js - Backup.old.browser.search.sele​ctedEngine,
 Prefs.js - Backup.old.browser.startup.hom​epage, hxxp://www.google.fr/
 Prefs.js - browser.download.dir, C:\\Users\\kty\\Downloads\\rzr​-skrm
 Prefs.js - browser.search.defaultenginena​me,
 Prefs.js - browser.search.defaulturl,
 Prefs.js - browser.startup.homepage, hxxp://www.google.fr/
 Prefs.js - browser.startup.homepage_overr​ide.buildID, 20121128204232
 Prefs.js - browser.startup.homepage_overr​ide.mstone, 17.0.1

 -- C:\Users\antonin\AppData\Roami​ng\Mozilla\FireFox\Profiles\t0​elzxea.default --
 Prefs.js - browser.startup.homepage_overr​ide.buildID, 20121024073032
 Prefs.js - browser.startup.homepage_overr​ide.mstone, 16.0.2

 -- C:\Users\coline\AppData\Roamin​g\Mozilla\FireFox\Profiles\1dv​mxcay.default --
 Extensions\{ed1212d2-c20a-13f4​-999b-14a5a92e7a84} (FoxTab Web)
 Prefs.js - browser.download.lastDir, C:\\Users\\coline\\Downloads
 Prefs.js - browser.startup.homepage, google.fr
 Prefs.js - browser.startup.homepage_overr​ide.buildID, 20120713134347
 Prefs.js - browser.startup.homepage_overr​ide.mstone, 14.0.1

 -- C:\Users\Michel\AppData\Roamin​g\Mozilla\FireFox\Profiles\j37​85l0n.default --
 Prefs.js - browser.startup.homepage_overr​ide.buildID, 20121128204232
 Prefs.js - browser.startup.homepage_overr​ide.mstone, 17.0.1

 ==============================​==========

 **** Internet Explorer Version [9.0.8112.16421] ****

 HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&pver=6&ar=ms​nhome
 HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&ar=iesearch
 HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink​/?linkid=54896
 HKCU_Main|Start Page - hxxp://fr.msn.com/
 HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink​/?LinkId=54896
 HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&ar=iesearch
 HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.​htm
 HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&ar=iesearch
 HKLM_Main|Start Page - hxxp://fr.msn.com/
 HKCU_SearchScopes\{0633EE93-11​11-472f-A0FF-E1416B8B2E3B} - "Google Customized Web Search" (hxxp://www.gooofullsearch.com​/google?q={searchTerms}&cx=par​tner-pub-644651472115...)
 HKCU_SearchScopes\{1B78396F-D8​D8-46A1-A05E-8D9DC85F4C0D} - "?" (?)
 HKCU_SearchScopes\{23424F61-B4​9A-4961-8CE3-C765639345EE} - "?" (?)
 HKCU_SearchScopes\{90067DD8-3A​7D-4AA2-B01D-5865A8815CDE} - "?" (?)
 HKLM_SearchScopes\{20F5AB16-9F​2E-4E92-93F2-ECB9ABB0EC42} - "FoxTab Search" (hxxp://search.foxtab.com/?q={​searchTerms}&s=1&chnl=tst01&cd​=2XzutAtN2Y1L1QzutDtD...)
 HKLM_SearchScopes\{23424F61-B4​9A-4961-8CE3-C765639345EE} - "Kelkoo" (hxxp://fr.kelkoopartners.net/​ctl/do/search?siteSearchQuery=​{searchTerms}&fromfor...)
 HKCU_Toolbar\WebBrowser|{05EEB​91A-AEF7-4F8A-978F-FB83E7B03F8​E} (x)
 HKCU_ElevationPolicy\{1024F1BE​-76DC-40d5-AB98-664A4185E5FA} - C:\Users\kty\AppData\Local\Fac​ebook\Video\Skype\FacebookVide​oCalling.exe (Skype Limited)
 HKCU_ElevationPolicy\{1902485B​-CE75-42C1-BA2D-57E660793D9A} - C:\Program Files (x86)\Internet Download Manager\IEMonitor.exe (x)
 HKCU_ElevationPolicy\{7A97880C​-7DD3-4C6E-8DE0-881B1FC02BE6} - C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\w​tapp_ProtocolHandler.exe (WildTangent, Inc.)
 HKCU_ElevationPolicy\{E0DACC63​-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Program Files (x86)\Internet Download Manager\IDMan.exe (x)
 HKLM_ElevationPolicy\0510d3de-​faac-4494-b627-72fb17c7bd92 - C:\Program Files (x86)\Games_Bar_Canada\Games_B​ar_CanadaToolbarHelper.exe (x)
 HKLM_ElevationPolicy\2a94c27c-​130a-47c0-9d77-a7a822d84be3 - C:\Program Files (x86)\jeuxob.fr\jeuxob.frToolb​arHelper.exe (x)
 HKLM_ElevationPolicy\f2d7f2ee-​8885-473c-ac64-20d5af719765 - C:\Program Files (x86)\jeuxob.fr\jeuxob.frToolb​arHelper.exe (x)
 HKLM_ElevationPolicy\{1024F1BE​-76DC-40d5-AB98-664A4185E5FA} - C:\Users\kty\AppData\Local\Fac​ebook\Video\Skype\FacebookVide​oCalling.exe (Skype Limited)
 HKLM_ElevationPolicy\{11AF66E1​-6BDE-4AA0-A061-65188608936B} - C:\Program Files (x86)\Dofus 1.29\mybarnshCE13.tmp\PlayerPl​ug.exe (?)
 HKLM_ElevationPolicy\{44D1B085​-E495-4b5f-9EE6-34795C46E7E7} - C:\Program Files (x86)\Java\jre7\bin\jp2launche​r.exe (Oracle Corporation)
 HKLM_ElevationPolicy\{5852F5ED​-8BF4-11D4-A245-0080C6F74284} - C:\Program Files (x86)\Java\jre7\bin\javaws.exe (Oracle Corporation)
 HKLM_ElevationPolicy\{70f641fd​-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
 HKLM_ElevationPolicy\{7219EA3C​-4156-4c6d-8110-2B6DD4B96F76} - C:\Program Files (x86)\Hp\Common\DDClient.exe (Hewlett-Packard Company)
 HKLM_ElevationPolicy\{92e0b007​-2325-4ee3-93bc-8eb01a75aec7}-​253235 - C:\Program Files (x86)\HP Photo Creations\PhotoProduct.exe (Visan / RocketLife)
 HKLM_ElevationPolicy\{973F1DA1​-9BE8-49C1-A68D-EAA0D9847898} - C:\Program Files (x86)\Dofus 1.29\mybarnshCE13.tmp\PropMgrA​sync.exe (?)
 HKLM_ElevationPolicy\{A6E2003F​-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files (x86)\Common Files\Oberon Media\OberonBroker\1.0.0.63\Ob​eronBroker.exe (?)
 HKLM_ElevationPolicy\{C8FE2181​-CAE7-49EE-9B04-DB7EB4DA544A} - C:\Program Files (x86)\Java\jre7\bin\ssvagent.e​xe (Oracle Corporation)
 HKLM_ElevationPolicy\{E0DACC63​-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Program Files (x86)\Internet Download Manager\IDMan.exe (x)

 ==============================​==========

 C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
 C:\Program Files (x86)\Ad-Remover\Backup: 15 Fichier(s)

 C:\Ad-Report-CLEAN[1].txt - 20/12/2012 14:15:20 (6840 Octet(s))

 Fin à: 14:16:15, 20/12/2012
 
 ============== E.O.F ==============


 et enfin :

 3/
 Malwarebytes Anti-Malware (Essai) 1.65.1.1000
 www.malwarebytes.org

 Version de la base de données: v2012.12.20.05

 Windows Vista Service Pack 2 x64 NTFS
 Internet Explorer 9.0.8112.16421
 kty :: PC-DE-KTY [administrateur]

 Protection: Activé

 20/12/2012 14:21:48
 mbam-log-2012-12-20 (14-21-48).txt

 Type d'examen: Examen complet (C:\|D:\|Q:\|)
 Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
 Options d'examen désactivées: P2P
 Elément(s) analysé(s): 824246
 Temps écoulé: 2 heure(s), 53 minute(s), 6 seconde(s)

 Processus mémoire détecté(s): 0
 (Aucun élément nuisible détecté)

 Module(s) mémoire détecté(s): 0
 (Aucun élément nuisible détecté)

 Clé(s) du Registre détectée(s): 0
 (Aucun élément nuisible détecté)

 Valeur(s) du Registre détectée(s): 0
 (Aucun élément nuisible détecté)

 Elément(s) de données du Registre détecté(s): 0
 (Aucun élément nuisible détecté)

 Dossier(s) détecté(s): 0
 (Aucun élément nuisible détecté)

 Fichier(s) détecté(s): 1
 C:\Users\kty\Downloads\PCPerfo​rmer_inc.exe (PUP.BundleInstaller.IB) -> Aucune action effectuée.

 (fin)


 Voilà kmisol, le travail demandé. J'espère que cela répond à tes espérances. Pour une néophyte comme moi, il me semble que c'est en bonne voie en tout cas.

 Merci pour ta réponse.

(Publicité)
Imagine ...
Profil : Equipe sécurité
kmisol
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 20/12/2012 à 21:45:14  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Hello !

 Concernant le résultat du scan Malwarebytes ...

 



Fichier(s) détecté(s): 1
 C:\Users\kty\Downloads\PCPerfo​rmer_inc.exe (PUP.BundleInstaller.IB) -> Aucune action effectuée.
 




 Voilà ce que je disais plus haut :

 "Une fois le scan achevé, si MalwareByte's a détecté des infections, clique sur Afficher les résultats, puis sur Supprimer la sélection."

 -----
 Supprime AdwCleaner si tjrs présent sur le bureau.

 Supprime, aussi, le fichier texte, ci-dessous :

 C:\AdwCleaner[S1].txt <---

 Ensuite, ...

 Réinstalle AdwCleaner sur le bureau :

 http://general-changelog-team. [...] adwcleaner

 Et lance le scan option "Suppression".

 Poste le rapport.

ktyboop
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 21/12/2012 à 08:22:27  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour,

 J'ai suivi tes instructions à la lettre concernant MalwareByte's en "Affichant" puis "Supprimant la sélection" ; je ne comprends pas pourquoi l'action n'a pas été validée du coup... Voilà le rapport demandé :

 # AdwCleaner v2.101 - Rapport créé le 21/12/2012 à 08:10:42
 # Mis à jour le 16/12/2012 par Xplode
 # Système d'exploitation : Windows (TM) Vista Home Premium Service Pack 2 (64 bits)
 # Nom d'utilisateur : kty - PC-DE-KTY
 # Mode de démarrage : Normal
 # Exécuté depuis : C:\Users\kty\Downloads\rzr-skr​m\adwcleaner.exe
 # Option [Suppression]


 ***** [Services] *****


 ***** [Fichiers / Dossiers] *****

 Supprimé au redémarrage : C:\Program Files\IB Updater

 ***** [Registre] *****


 ***** [Navigateurs] *****

 -\\ Internet Explorer v9.0.8112.16457

 [OK] Le registre ne contient aucune entrée illégitime.

 -\\ Mozilla Firefox v17.0.1 (fr)

 Nom du profil : default
 Fichier : C:\Users\kty\AppData\Roaming\M​ozilla\Firefox\Profiles\953rg5​qv.default\prefs.js

 [OK] Le fichier ne contient aucune entrée illégitime.

 Nom du profil : default
 Fichier : C:\Users\antonin\AppData\Roami​ng\Mozilla\Firefox\Profiles\t0​elzxea.default\prefs.js

 [OK] Le fichier ne contient aucune entrée illégitime.

 Nom du profil : default
 Fichier : C:\Users\coline\AppData\Roamin​g\Mozilla\Firefox\Profiles\1dv​mxcay.default\prefs.js

 [OK] Le fichier ne contient aucune entrée illégitime.

 Nom du profil : default
 Fichier : C:\Users\Michel\AppData\Roamin​g\Mozilla\Firefox\Profiles\j37​85l0n.default\prefs.js

 [OK] Le fichier ne contient aucune entrée illégitime.

 -\\ Google Chrome v23.0.1271.97

 Fichier : C:\Users\kty\AppData\Local\Goo​gle\Chrome\User Data\Default\Preferences

 [OK] Le fichier ne contient aucune entrée illégitime.

 Fichier : C:\Users\antonin\AppData\Local​\Google\Chrome\User Data\Default\Preferences

 [OK] Le fichier ne contient aucune entrée illégitime.

 Fichier : C:\Users\coline\AppData\Local\​Google\Chrome\User Data\Default\Preferences

 [OK] Le fichier ne contient aucune entrée illégitime.

 Fichier : C:\Users\Michel\AppData\Local\​Google\Chrome\User Data\Default\Preferences

 [OK] Le fichier ne contient aucune entrée illégitime.

 *************************

 AdwCleaner[S2].txt - [2015 octets] - [21/12/2012 08:10:42]

 ########## EOF - C:\AdwCleaner[S2].txt - [2075 octets] ##########

 Bonne journée à bientôt.

Imagine ...
Profil : Equipe sécurité
kmisol
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 21/12/2012 à 08:31:43  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Hello !

 Et pour AdwCleaner ?

(Publicité)
ktyboop
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 21/12/2012 à 11:05:35  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Re !

 Précise ta dernière question...  :??:

ktyboop
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 21/12/2012 à 19:42:31  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Hello !

 Je poste le rapport de lancement de MalwareByte's suite à un message d'alerte cet après-midi :

 Malwarebytes Anti-Malware (Essai) 1.65.1.1000
 www.malwarebytes.org

 Version de la base de données: v2012.12.20.09

 Windows Vista Service Pack 2 x64 NTFS
 Internet Explorer 9.0.8112.16421
 kty :: PC-DE-KTY [administrateur]

 Protection: Activé

 21/12/2012 16:57:14
 mbam-log-2012-12-21 (16-57-14).txt

 Type d'examen: Examen rapide
 Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
 Options d'examen désactivées: P2P
 Elément(s) analysé(s): 313925
 Temps écoulé: 8 minute(s), 42 seconde(s)

 Processus mémoire détecté(s): 0
 (Aucun élément nuisible détecté)

 Module(s) mémoire détecté(s): 0
 (Aucun élément nuisible détecté)

 Clé(s) du Registre détectée(s): 0
 (Aucun élément nuisible détecté)

 Valeur(s) du Registre détectée(s): 0
 (Aucun élément nuisible détecté)

 Elément(s) de données du Registre détecté(s): 0
 (Aucun élément nuisible détecté)

 Dossier(s) détecté(s): 0
 (Aucun élément nuisible détecté)

 Fichier(s) détecté(s): 1
 C:\Users\kty\Downloads\PCPerfo​rmer_inc.exe (PUP.BundleInstaller.IB) -> Mis en quarantaine et supprimé avec succès.

 (fin)

 J'attends tes directives.
 Merci et bonnes vacances si c'est le cas pour toi !! :hello:

Imagine ...
Profil : Equipe sécurité
kmisol
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 22/12/2012 à 19:45:25  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Hello !

 



Précise ta dernière question



 Au temps pour moi ... je n'avais pas vu le post du rapport AdwCleaner !

 Il me semble que nous avons terminé avec Iminent.

 D'autre(s) souci(s) ?

ktyboop
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 24/12/2012 à 09:02:15  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour kmisol,

 pas grave...

 Et bien merci pour ton aide réactive et efficace.
 Pas d'autre souci à déclarer !

 Passe de bonnes fêtes de fin d'année.  :D

Imagine ...
Profil : Equipe sécurité
kmisol
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 25/12/2012 à 21:25:54  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Hello !

 Ok.

 Si tu estimes que ton problème est réglé, replaces-toi sur ton 1er message et clique sur le bouton "modifier".
 Une fois dans le message, inscris (copie/colle) en titre, ce qui est "cadré" ci-dessous …

 



Comment se débarrasser de Iminent ? [résolu]



 … et clique sur "Envoyer".

 -----
 Ensuite, ...

 Télécharge DelFix (by Xplode) sur ton bureau.

 Lance-le et appuie sur Recherche.

 Poste le contenu du rapport qui s'ouvrira à l'écran.

 Note : Le rapport est, aussi, sauvegardé à la racine du disque dur (C:\DelFixSearch.txt)

 -----
 Excellente fin d'année ...

ktyboop
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 28/12/2012 à 14:58:45  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
# DelFix v9.2 - Rapport créé le 28/12/2012 à 14:07:02
 # Mis à jour le 11/11/2012 par Xplode
 # Système d'exploitation : Windows (TM) Vista Home Premium Service Pack 2 (64 bits)
 # Nom d'utilisateur : kty - PC-DE-KTY
 # Exécuté depuis : C:\Users\kty\Downloads\rzr-skr​m\delfix.exe
 # Option [Recherche]


 ~~~~~~ Dossier(s) ~~~~~~

 Présent : C:\ZHP
 Présent : C:\ProgramData\Microsoft\Windo​ws\Start Menu\Programs\ZHP
 Présent : C:\Program Files (x86)\Ad-Remover
 Présent : C:\Program Files (x86)\ZHPDiag

 ~~~~~~ Fichier(s) ~~~~~~

 Présent : C:\Ad-Report-CLEAN[1].txt
 Présent : C:\AdwCleaner[S2].txt
 Présent : C:\PhysicalDisk0_MBR.bin
 Présent : C:\Users\kty\Desktop\AD-R.lnk
 Présent : C:\Users\kty\Desktop\ZHPDiag.t​xt
 Présent : C:\Users\kty\Desktop\ZHPFixRep​ort.txt
 Présent : C:\Users\Public\Desktop\ZHPDia​g.lnk
 Présent : C:\Users\Public\Desktop\ZHPFix​.lnk

 ~~~~~~ Registre ~~~~~~

 Clé Présente : HKCU\Software\Ad-Remover
 Clé Présente : HKLM\SOFTWARE\AdwCleaner
 Clé Présente : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Uninstall\Ad-​Remover
 Clé Présente : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Uninstall\ZHP​Diag_is1

 ~~~~~~ Autres ~~~~~~

 Présent : ESET Online Scanner

 *************************

 DelFix[R1].txt - [1238 octets] - [28/12/2012 14:07:02]

 ########## EOF - C:\DelFix[R1].txt - [1362 octets] ##########



 BIS : j'envoie ce rapport à nouveau car je ne le vois pas apparaître dans ma réponse...

ktyboop
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 28/12/2012 à 15:04:53  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
C'est encore moi !  :D  

 Puis-je supprimer tous les ZHPDiag, ZHPFix et rapports qui en découlent ??

Imagine ...
Profil : Equipe sécurité
kmisol
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 28/12/2012 à 18:45:04  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Hello !

 



Puis-je supprimer tous les ZHPDiag, ZHPFix et rapports qui en découlent ??



 DelFix est censé le faire ...

 Relance DelFix et appuie sur "Suppression".

 Poste le contenu du rapport.

 PS : le rapport est, aussi, sauvegardé à la racine du disque dur (C:\DelFixSuppr.txt).

 Une fois le rapport posté, relance "DelFix" et sélectionne Désinstallation.

 -----
 Et pour conclure, quelques conseils ...

 http://www.malekal.com/securiser_ordinateur.html
 et aussi ...
 http://www.malekal.com/securis [...] lorer.html

 Idées reçues en matière de sécurité
 http://www.libellules.ch/idees_recues_securite.php

 Maintenir les programmes/logiciels à jour (important) :
 http://forum.malekal.com/logic [...] 15960.html
 ou
 http://www.commentcamarche.net [...] e-securite

ktyboop
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 28/12/2012 à 19:10:13  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Ok  :D

 DelFix v9.2 - Rapport créé le 28/12/2012 à 19:00:10
 # Mis à jour le 11/11/2012 par Xplode
 # Système d'exploitation : Windows (TM) Vista Home Premium Service Pack 2 (64 bits)
 # Nom d'utilisateur : kty - PC-DE-KTY
 # Exécuté depuis : C:\Users\kty\Downloads\rzr-skr​m\delfix(1).exe
 # Option [Suppression]


 ~~~~~~ Dossier(s) ~~~~~~

 Supprimé : C:\ZHP
 Supprimé : C:\ProgramData\Microsoft\Windo​ws\Start Menu\Programs\ZHP
 Supprimé : C:\Program Files (x86)\Ad-Remover
 Supprimé : C:\Program Files (x86)\ZHPDiag

 ~~~~~~ Fichier(s) ~~~~~~

 Supprimé : C:\Ad-Report-CLEAN[1].txt
 Supprimé : C:\AdwCleaner[S2].txt
 Supprimé : C:\PhysicalDisk0_MBR.bin
 Supprimé : C:\Users\kty\Desktop\AD-R.lnk
 Supprimé : C:\Users\kty\Desktop\ZHPDiag.t​xt
 Supprimé : C:\Users\kty\Desktop\ZHPFixRep​ort.txt
 Supprimé : C:\Users\Public\Desktop\ZHPDia​g.lnk
 Supprimé : C:\Users\Public\Desktop\ZHPFix​.lnk

 ~~~~~~ Registre ~~~~~~

 Clé Supprimée : HKCU\Software\Ad-Remover
 Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Uninstall\Ad-​Remover
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Uninstall\ZHP​Diag_is1

 ~~~~~~ Autres ~~~~~~

 Désinstallé : ESET Online Scanner
 -> Prefetch Vidé

 *************************

 DelFix[R1].txt - [1359 octets] - [28/12/2012 14:07:02]
 DelFix[S1].txt - [1337 octets] - [28/12/2012 19:00:10]

 ########## EOF - C:\DelFix[S1].txt - [1461 octets] ##########


 Et encore merci pour la liste de conseils.
 Bonne fin d'année à tous !

Imagine ...
Profil : Equipe sécurité
kmisol
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 28/12/2012 à 19:28:39  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
...

 



Et encore merci pour la liste de conseils.
 




 [:Captain MAD:3] ...

 http://a387.idata.over-blog.co​m/2/04/62/62/Photothek-6/Ectac​.Bonne-fin-d-annee.04.03.gif

 Page :
1

Aller à :
 

Sujets relatifs
[RESOLU] Comment se débarrasser d'un cheval de troie ? Qu'est-ce que mc???.tmp ? [résolu]
Plus de sujets relatifs à : Comment se débarrasser de Iminent ? [résolu]

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
Protéger son Pc 0
desinstaller barre outil 01net 5
Pages de publicité intempestive en cliquant sur n'importe qu'elle site 1
impossible de trouver un virus et pourtant !!!! 19
Suppression Mystart by incredibar 1