Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  SECURITE


|||-  

google chrome m’est un temps fou a s'ouvriir

 

1 utilisateur anonyme et 34 utilisateurs inconnus
Ajouter une réponse
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1
Auteur
 Sujet :

google chrome m’est un temps fou a s'ouvriir

Prévenir les modérateurs en cas d'abus 
kakidu08
kakidu08
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 02/12/2012 à 00:36:49  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bonsoir a tous! :hello:
 lorsque que je veux ouvrir google chrome,cela mets un temps fou avant de pouvoir y accéder ! :hurle:
 toujours une fenêtre qui s'ouvre pour me demander d’attendre ou de supprimer!
 est-ce une petite infection?
 merci par avance pour vos réponses!  

Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 02/12/2012 à 15:19:15  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: kakidu08

 fais ceci

 
 Télécharge Adwcleaner

  adwcleaner ICI

 Télécharges Pour Vista et Windows 7 : il faut lancer le fichier par clic-droit "Exécuter en tant qu'administrateur"

 Lance AdwCleaner.exe
 Acceptes l'avertissement qui suit
 
 Clic sur Recherche
 
 Patientes le temps de la recherche

 copies/colles sur le forum  le rapport qui apparait à la fin.

 Il est sauvegardé aussi sous (C:\AdwCleaner[R1].txt)
 Click sur Quitter
 ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
(Publicité)
kakidu08
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 02/12/2012 à 21:26:08  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bonsoir, :hello:
 merci did80 de regarder a mon petit problème!
 je mets le rapport de adwcleaner

 # AdwCleaner v2.010 - Rapport créé le 02/12/2012 à 21:20:40
 # Mis à jour le 29/11/2012 par Xplode
 # Système d'exploitation : Microsoft Windows XP Service Pack 2 (32 bits)
 # Nom d'utilisateur : Jacky - USER
 # Mode de démarrage : Normal
 # Exécuté depuis : C:\Documents and Settings\Jacky\Mes documents\Téléchargements\adwc​leaner.exe
 # Option [Recherche]


 ***** [Services] *****


 ***** [Fichiers / Dossiers] *****


 ***** [Registre] *****

 Clé Présente : HKCU\Software\Iminent
 Clé Présente : HKCU\Software\Microsoft\Intern​et Explorer\SearchScopes\{6A1806C​D-94D4-4689-BA73-E35EA1EA9990}
 Clé Présente : HKU\S-1-5-21-606747145-5159678​99-839522115-1003\Software\Mic​rosoft\Internet Explorer\SearchScopes\{6A1806C​D-94D4-4689-BA73-E35EA1EA9990}

 ***** [Navigateurs] *****

 -\\ Internet Explorer v8.0.6001.18702

 [OK] Le registre ne contient aucune entrée illégitime.

 -\\ Mozilla Firefox v [Impossible d'obtenir la version]

 Nom du profil : default
 Fichier : C:\Documents and Settings\Jacky\Application Data\Mozilla\Firefox\Profiles\​58jos8h4.default\prefs.js

 [OK] Le fichier ne contient aucune entrée illégitime.

 -\\ Google Chrome v [Impossible d'obtenir la version]

 Fichier : C:\Documents and Settings\Jacky\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

 [OK] Le fichier ne contient aucune entrée illégitime.

 -\\ Opera v [Impossible d'obtenir la version]

 Fichier : C:\Documents and Settings\Jacky\Application Data\Opera\Opera\operaprefs.in​i

 [OK] Le fichier ne contient aucune entrée illégitime.

 *************************

 AdwCleaner[R1].txt - [1601 octets] - [02/12/2012 21:20:40]

 ########## EOF - C:\AdwCleaner[R1].txt - [1661 octets] ##########

Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 02/12/2012 à 21:33:09  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
re relance le phase suppression

 copies/colles C:\AdwCleaner[S1].txt

 2/
 ok meme procedure cette fois avec ad remover

 tu le télécharges (bouton telechargement gratuit)

 http://www.donnemoilinfo.com/t [...] emover.php

 scan ton pc
 
 copies/colles c:\ad_reportSCAN[1].txt  ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
kakidu08
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 02/12/2012 à 22:14:35  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
did80 :hello:
 je mets les 2 rapports demandés

 # AdwCleaner v2.011 - Rapport créé le 02/12/2012 à 21:52:05
 # Mis à jour le 02/12/2012 par Xplode
 # Système d'exploitation : Microsoft Windows XP Service Pack 2 (32 bits)
 # Nom d'utilisateur : Jacky - USER
 # Mode de démarrage : Normal
 # Exécuté depuis : C:\Documents and Settings\Jacky\Mes documents\Téléchargements\AdwC​leaner (1).exe
 # Option [Suppression]


 ***** [Services] *****


 ***** [Fichiers / Dossiers] *****


 ***** [Registre] *****

 Clé Supprimée : HKCU\Software\Iminent

 ***** [Navigateurs] *****

 -\\ Internet Explorer v8.0.6001.18702

 [OK] Le registre ne contient aucune entrée illégitime.

 -\\ Mozilla Firefox v [Impossible d'obtenir la version]

 Nom du profil : default
 Fichier : C:\Documents and Settings\Jacky\Application Data\Mozilla\Firefox\Profiles\​58jos8h4.default\prefs.js

 [OK] Le fichier ne contient aucune entrée illégitime.

 -\\ Google Chrome v23.0.1271.95

 Fichier : C:\Documents and Settings\Jacky\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

 [OK] Le fichier ne contient aucune entrée illégitime.

 -\\ Opera v [Impossible d'obtenir la version]

 Fichier : C:\Documents and Settings\Jacky\Application Data\Opera\Opera\operaprefs.in​i

 [OK] Le fichier ne contient aucune entrée illégitime.

 *************************

 AdwCleaner[R1].txt - [1730 octets] - [02/12/2012 21:20:40]
 AdwCleaner[R2].txt - [1509 octets] - [02/12/2012 21:51:16]
 AdwCleaner[S1].txt - [1443 octets] - [02/12/2012 21:52:05]

 ########## EOF - C:\AdwCleaner[S1].txt - [1503 octets] ##########
 ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

 Mis à jour par TeamXscript le 12/04/11
 Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
 Site web: http://www.teamxscript.org

 C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 22:07:38 le 02/12/2012, Mode normal

 Microsoft Windows XP Professionnel Service Pack 2 (X86)
 Jacky@USER ( )
 
 ============== RECHERCHE ==============





 ============== SCAN ADDITIONNEL ==============

 -- C:\Documents and Settings\Jacky\Application Data\Mozilla\FireFox\Profiles\​58jos8h4.default --
 Extensions\externalip@erik.mor​lin (external IP)
 Extensions\timetrack@usablehac​k.com (TimeTracker)
 Extensions\{1018e4d6-728f-4b20​-ad56-37578a4de76b} (Flagfox)
 Extensions\{3112ca9c-de6d-4884​-a869-9855de68056c} (Google Toolbar for Firefox)
 Extensions\{75493B06-1504-4976​-9A55-B6FE240FF0BF} (Barre de confiance)
 Extensions\{ACAA314B-EEBA-48e4​-AD47-84E31C44796C} (Free YouTube Download (Free Studio) Menu)
 Extensions\{e001c731-5e37-4538​-a5cb-8168736a2360}(2) (BitDefender QuickScanner)
 Prefs.js - browser.download.dir, C:\\Documents and Settings\\Jacky\\Mes documents\\Téléchargements
 Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\Jacky\\Mes documents\\Mes images
 Prefs.js - browser.search.defaultenginena​me, Secure Search
 Prefs.js - browser.search.defaulturl, hxxp://www.bing.com/search?FOR​M=IEFM1&q=
 Prefs.js - browser.search.selectedEngine, Secure Search
 Prefs.js - browser.startup.homepage, hxxp://www.google.fr/
 Prefs.js - browser.startup.homepage_overr​ide.buildID, 20120312181643
 Prefs.js - browser.startup.homepage_overr​ide.mstone, rv:11.0

 ==============================​==========

 **** Internet Explorer Version [8.0.6001.18702] ****

 HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&pver=6&ar=ms​nhome
 HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&ar=iesearch
 HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink​/?linkid=54896
 HKCU_Main|Search Page - hxxp://go.microsoft.com/fwlink​/?LinkId=54896
 HKCU_Main|Start Page - hxxp://www.google.fr/
 HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink​/?LinkId=69157
 HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink​/?LinkId=54896
 HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink​/?LinkId=54896
 HKLM_Main|Start Page - hxxp://go.microsoft.com/fwlink​/?LinkId=69157
 HKCU_SearchScopes\{9D70C5F6-3D​69-4FBE-B003-24ADD538B60D} - "Wikipedia (en)" (hxxp://en.wikipedia.org/w/ind​ex.php?title=Special:Search&se​arch={searchTerms})
 HKCU_SearchScopes\{E627DC4B-8C​04-4234-A2D4-1D634EE01C41} - "Search" (hxxp://www.bigseekpro.com/sea​rch/toolbar/windowsproductkeyf​inder/{522A51B5-E215-...)
 HKCU_Toolbar|{1E796980-9CC5-11​D1-A83F-00C04FC99D61} (x)
 HKLM_Toolbar|{8E5E2654-AD2D-48​bf-AC2D-D17F00898D06} (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll​)
 HKCU_ElevationPolicy\{1902485B​-CE75-42C1-BA2D-57E660793D9A} - C:\Program Files\Internet Download Manager\IEMonitor.exe (x)
 HKCU_ElevationPolicy\{D9420AC0​-7FFF-413D-B419-52469CCC2485} - C:\Program Files\Tracker Software\PDF Viewer\PDFXCview.exe (Tracker Software Products Ltd.)
 HKCU_ElevationPolicy\{E0A900DF​-9611-4446-86BD-4B1D47E7DB2A} - C:\Documents and Settings\Jacky\Local Settings\Application Data\Google\Chrome\Application​\14.0.835.202\chrome_launcher.​exe (x)
 HKCU_ElevationPolicy\{E0DACC63​-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Program Files\Internet Download Manager\IDMan.exe (x)
 HKLM_ElevationPolicy\{02073B90​-44EE-47B1-9633-732376A8A3C8} - C:\Program Files\Veetle\Player\VeetleNet.​exe (?)
 HKLM_ElevationPolicy\{20120810​-52A2-44AA-B965-A0699DA51786} - C:\Program Files\blekkotb_031\dtuser.exe (x)
 HKLM_ElevationPolicy\{6052BF20​-EA23-4A04-B3C1-A20EFE01A95A} - C:\Program Files\Veetle\Player\vtl_hfs.ex​e (?)
 HKLM_ElevationPolicy\{680FA47E​-AB59-46BE-B594-7358726E108B} - C:\Program Files\Veetle\Player\player.exe (?)
 HKLM_ElevationPolicy\{E0DACC63​-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Program Files\Internet Download Manager\IDMan.exe (x)
 HKLM_ElevationPolicy\{E8BC6C2B​-DD90-4397-96EB-2AAF0E48ABE6} - C:\Program Files\Veetle\Player\vtl_hfax.e​xe (?)
 HKLM_Extensions\{5C106A59-CC3C​-4caa-81A4-6D909B5ACE23} - "?" (?)
 HKLM_Extensions\{85d1f590-48f4​-11d9-9669-0800200c9a66} - "?" (?)
 HKLM_Extensions\{A95fe080-8f5d​-11d2-a20b-00aa003c157a} - "@C:\Program Files\Evernote\Evernote\Resour​ce.dll,-101" (C:\Program Files\Evernote\Evernote\Everno​teIE.dll,205)
 HKLM_Extensions\{DFB852A3-47F8​-48C4-A200-58CAB36FD2A2} - "?" (?)
 BHO\{02478D38-C3F9-4efb-9B51-7​695ECA05670} (?)
 BHO\{0F6E720A-1A6B-40E1-A294-1​D4D19F156C8} - "Objet d'aide à la navigation SFR" (C:\Program Files\SFR\Kit\SFRNavErrorHelpe​r.dll)
 BHO\{5C255C8A-E604-49b4-9D64-9​0988571CECB} (?)
 BHO\{6EBF7485-159F-4bff-A14F-B​9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
 BHO\{8E5E2654-AD2D-48bf-AC2D-D​17F00898D06} - "avast! WebRep" (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll​)

 ==============================​==========

 C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
 C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

 C:\Ad-Report-SCAN[1].txt - 02/12/2012 22:07:57 (4157 Octet(s))

 Fin à: 22:09:19, 02/12/2012
 
 ============== E.O.F ==============

(Publicité)
Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 03/12/2012 à 16:37:36  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: kakidu08

 relance ad remover phase nettoyer copies/colles C:\Ad-Report-CLEAN[1].txt

 2/ FAIS CECI

 Scan du PC et recherche des infections.

 * Télécharge OTL sur ton Bureau.

 * Assure-toi d'avoir fermé toutes les applications en court de fonctionnement.

 * Fait un double-clic sur l'icône d'OTL pour le lancer.
 (Vista/Seven faire un clic-droit sur l'icône d'OTL et choisir "Exécuter en tant qu'administrateur" )

 * Quand l'interface d'OTL apparaîtra, assure toi que dans la section "Rapport" (en haut à droite) que la case "Rapport minimal" soit cochée.

 * Copies et colles le contenu de la citation ci-dessous dans le cadre se nommant "Personnalisation" :
 



 
 netsvcs
 msconfig
 activex
 drivers32
 %systemroot%\*. /mp /s
 %systemroot%\system32\*.dll /lockedfiles
 %systemroot%\system32\drivers\​*.sys /lockedfiles
 %systemroot%\Tasks\*.job /lockedfiles
 %alluserprofile%\application data\*.
 %alluserprofile%\application data\*.exe /s
 %appdata%\*.
 %appdata%\*.exe /s
 %systemdrive%\*.
 %systemdrive%\*.exe
 %programfiles%\*.
 /md5start
 explorer.exe
 userinit.exe
 winlogon.exe
 eventlog.dll
 netlogon.dll
 nvrd32.sys
 /md5stop
 savembr:0
 createrestorepoint
 



 * Cliques sur le bouton "Analyse" (en haut à gauche).

 * Laisse le scan aller jusqu'à son terme sans te servir du PC.

 * A la fin du scan un ou deux rapports vont s'ouvrir : "OTL.Txt" et "Extras.Txt"(dans certains cas).

 Nota : Les rapports sont également présents sur le Bureau et sauvegardés dans le dossier 'C:\_OTL'.

 Hébergement des rapports.

 1 - Connecte toi ici --> Cjoint.com

 2 - Clique sur le bouton Parcourir... et recherche dans l'arborescence ton premier rapport 'OTL.txt' sur le Bureau et sélectionne le.

 3 - Clique ensuite sur le bouton Créer le lien Cjoint et patiente quelques secondes afin d'obtenir le lien de partage que tu devras

 me transmettre après avoir effectué un clic droit dessus > Copier le raccourci. Celui-ci ressemblera à ceci : http://cjoint.com/?BHpjGhPqPRB

 * Effectue les même étapes pour le rapport 'Extras.txt'.  ;)

 


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
kakidu08
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 03/12/2012 à 19:58:21  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bonsoir a did80 et a tous! :hello:

 ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

 Mis à jour par TeamXscript le 12/04/11
 Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
 Site web: http://www.teamxscript.org

 C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 18:33:14 le 03/12/2012, Mode normal

 Microsoft Windows XP Professionnel Service Pack 2 (X86)
 Jacky@USER ( )
 
 ============== ACTION(S) ==============



 (!) -- Fichiers temporaires supprimés.




 ============== SCAN ADDITIONNEL ==============

 -- C:\Documents and Settings\Jacky\Application Data\Mozilla\FireFox\Profiles\​58jos8h4.default --
 Extensions\externalip@erik.mor​lin (external IP)
 Extensions\timetrack@usablehac​k.com (TimeTracker)
 Extensions\{1018e4d6-728f-4b20​-ad56-37578a4de76b} (Flagfox)
 Extensions\{3112ca9c-de6d-4884​-a869-9855de68056c} (Google Toolbar for Firefox)
 Extensions\{75493B06-1504-4976​-9A55-B6FE240FF0BF} (Barre de confiance)
 Extensions\{ACAA314B-EEBA-48e4​-AD47-84E31C44796C} (Free YouTube Download (Free Studio) Menu)
 Extensions\{e001c731-5e37-4538​-a5cb-8168736a2360}(2) (BitDefender QuickScanner)
 Prefs.js - browser.download.dir, C:\\Documents and Settings\\Jacky\\Mes documents\\Téléchargements
 Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\Jacky\\Mes documents\\Mes images
 Prefs.js - browser.search.defaultenginena​me, Secure Search
 Prefs.js - browser.search.defaulturl, hxxp://www.bing.com/search?FOR​M=IEFM1&q=
 Prefs.js - browser.search.selectedEngine, Secure Search
 Prefs.js - browser.startup.homepage, hxxp://www.google.fr/
 Prefs.js - browser.startup.homepage_overr​ide.buildID, 20120312181643
 Prefs.js - browser.startup.homepage_overr​ide.mstone, rv:11.0

 ==============================​==========

 **** Internet Explorer Version [8.0.6001.18702] ****

 HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&pver=6&ar=ms​nhome
 HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&ar=iesearch
 HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink​/?linkid=54896
 HKCU_Main|Search Page - hxxp://go.microsoft.com/fwlink​/?LinkId=54896
 HKCU_Main|Start Page - hxxp://www.google.fr/
 HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink​/?LinkId=69157
 HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink​/?LinkId=54896
 HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink​/?LinkId=54896
 HKLM_Main|Start Page - hxxp://go.microsoft.com/fwlink​/?LinkId=69157
 HKCU_SearchScopes\{9D70C5F6-3D​69-4FBE-B003-24ADD538B60D} - "Wikipedia (en)" (hxxp://en.wikipedia.org/w/ind​ex.php?title=Special:Search&se​arch={searchTerms})
 HKCU_SearchScopes\{E627DC4B-8C​04-4234-A2D4-1D634EE01C41} - "Search" (hxxp://www.bigseekpro.com/sea​rch/toolbar/windowsproductkeyf​inder/{522A51B5-E215-...)
 HKCU_Toolbar|{1E796980-9CC5-11​D1-A83F-00C04FC99D61} (x)
 HKLM_Toolbar|{8E5E2654-AD2D-48​bf-AC2D-D17F00898D06} (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll​)
 HKCU_ElevationPolicy\{1902485B​-CE75-42C1-BA2D-57E660793D9A} - C:\Program Files\Internet Download Manager\IEMonitor.exe (x)
 HKCU_ElevationPolicy\{D9420AC0​-7FFF-413D-B419-52469CCC2485} - C:\Program Files\Tracker Software\PDF Viewer\PDFXCview.exe (Tracker Software Products Ltd.)
 HKCU_ElevationPolicy\{E0A900DF​-9611-4446-86BD-4B1D47E7DB2A} - C:\Documents and Settings\Jacky\Local Settings\Application Data\Google\Chrome\Application​\14.0.835.202\chrome_launcher.​exe (x)
 HKCU_ElevationPolicy\{E0DACC63​-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Program Files\Internet Download Manager\IDMan.exe (x)
 HKLM_ElevationPolicy\{02073B90​-44EE-47B1-9633-732376A8A3C8} - C:\Program Files\Veetle\Player\VeetleNet.​exe (?)
 HKLM_ElevationPolicy\{20120810​-52A2-44AA-B965-A0699DA51786} - C:\Program Files\blekkotb_031\dtuser.exe (x)
 HKLM_ElevationPolicy\{6052BF20​-EA23-4A04-B3C1-A20EFE01A95A} - C:\Program Files\Veetle\Player\vtl_hfs.ex​e (?)
 HKLM_ElevationPolicy\{680FA47E​-AB59-46BE-B594-7358726E108B} - C:\Program Files\Veetle\Player\player.exe (?)
 HKLM_ElevationPolicy\{E0DACC63​-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Program Files\Internet Download Manager\IDMan.exe (x)
 HKLM_ElevationPolicy\{E8BC6C2B​-DD90-4397-96EB-2AAF0E48ABE6} - C:\Program Files\Veetle\Player\vtl_hfax.e​xe (?)
 HKLM_Extensions\{5C106A59-CC3C​-4caa-81A4-6D909B5ACE23} - "?" (?)
 HKLM_Extensions\{85d1f590-48f4​-11d9-9669-0800200c9a66} - "?" (?)
 HKLM_Extensions\{A95fe080-8f5d​-11d2-a20b-00aa003c157a} - "@C:\Program Files\Evernote\Evernote\Resour​ce.dll,-101" (C:\Program Files\Evernote\Evernote\Everno​teIE.dll,205)
 HKLM_Extensions\{DFB852A3-47F8​-48C4-A200-58CAB36FD2A2} - "?" (?)
 BHO\{02478D38-C3F9-4efb-9B51-7​695ECA05670} (?)
 BHO\{0F6E720A-1A6B-40E1-A294-1​D4D19F156C8} - "Objet d'aide à la navigation SFR" (C:\Program Files\SFR\Kit\SFRNavErrorHelpe​r.dll)
 BHO\{5C255C8A-E604-49b4-9D64-9​0988571CECB} (?)
 BHO\{6EBF7485-159F-4bff-A14F-B​9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
 BHO\{8E5E2654-AD2D-48bf-AC2D-D​17F00898D06} - "avast! WebRep" (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll​)

 ==============================​==========

 C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
 C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)

 C:\Ad-Report-CLEAN[1].txt - 03/12/2012 18:33:18 (469 Octet(s))
 C:\Ad-Report-SCAN[1].txt - 02/12/2012 22:07:57 (5310 Octet(s))
 C:\Ad-Report-SCAN[2].txt - 02/12/2012 23:54:21 (5375 Octet(s))
 C:\Ad-Report-SCAN[3].txt - 03/12/2012 18:31:11 (5440 Octet(s))

 Fin à: 18:34:33, 03/12/2012
 
 ============== E.O.F ==============

 http://cjoint.com/?BLdt1uPBCwF

 http://cjoint.com/?BLdt5eFvDYX


Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 04/12/2012 à 16:38:02  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: kakidu08

 on va controler un point fais ceci

 Télécharge et  installes USBFIX

 USBFIX


 (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

 - Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

 :exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

 automatiquement

 -Clique sur "recherche"

 - Laisse travailler l'outil

 - A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi

 sauvegardé a la racine du disque dur)

 http://security-domain.be/imag​es/tuto_usbfix/7.png


 ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
(Publicité)
kakidu08
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 04/12/2012 à 21:30:04  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bonsoir a did80 et a tous! :hello:
 je mets le rapport usbfix comme demandé et merci de t'occuper de mon petit problème ;)  

 ############################## | UsbFix V 7.100 | [Recherche]

 Utilisateur: Jacky (Administrateur) # USER
 Mis à jour le 11/11/2012 par El Desaparecido
 Lancé à 21:11:54 | 04/12/2012

 Site Web: http://sosvirus.org
 Contact: contact@eldesaparecido.com

 PC: System manufacturer (System Product Name) (X86-based PC
 CPU: AMD Sempron(tm) Processor 2600+ (1608)
 RAM -> [Total : 511 | Free : 239]
 BIOS: Phoenix - AwardBIOS v6.00PG
 BOOT: Normal boot

 OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 2
 WB: Windows Internet Explorer 8.0.6001.18702

 SC: Security Center Service [Enabled]
 WU: Windows Update Service [Enabled]
 FW: Windows FireWall Service [Enabled]

 C:\ (%systemdrive%) -> Disque fixe # 39 Go (10 Go libre(s) - 26%) [] # NTFS
 D:\ -> CD-ROM
 E:\ -> Disque fixe # 110 Go (67 Go libre(s) - 60%) [] # NTFS
 F:\ -> Disque amovible # 2 Go (678 Mo libre(s) - 35%) [CLÉ USB2GO] # FAT32
 G:\ -> Disque fixe # 466 Go (300 Go libre(s) - 64%) [DISQUE 500] # FAT32
 H:\ -> Disque amovible # 15 Go (4 Go libre(s) - 24%) [CLÉ USB16GO] # FAT32

 ################## | Processus Actif |

 C:\WINDOWS\System32\smss.exe (464)
 C:\WINDOWS\system32\winlogon.e​xe (536)
 C:\WINDOWS\system32\services.e​xe (580)
 C:\WINDOWS\system32\lsass.exe (592)
 C:\WINDOWS\system32\svchost.ex​e (764)
 C:\WINDOWS\System32\svchost.ex​e (956)
 C:\WINDOWS\Explorer.EXE (1308)
 C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1372)
 C:\WINDOWS\system32\spoolsv.ex​e (1456)
 C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceServi​ce.exe (316)
 C:\Program Files\NVIDIA Corporation\NetworkAccessManag​er\bin\nTrayFw.exe (204)
 C:\Program Files\Bonjour\mDNSResponder.ex​e (404)
 C:\Program Files\AVAST Software\Avast\avastUI.exe (772)
 C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (984)
 C:\Program Files\iTunes\iTunesHelper.exe (1060)
 C:\WINDOWS\system32\ctfmon.exe (2160)
 C:\Program Files\Google\GoogleToolbarNoti​fier\GoogleToolbarNotifier.exe (2168)
 C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe (2188)
 C:\Program Files\SFR\Kit\9props.exe (2220)
 C:\Program Files\Rainlendar2\Rainlendar2.​exe (2256)
 C:\Program Files\3M\PSNLite\PsnLite.exe (2344)
 C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (2364)
 C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe (2404)
 C:\PROGRA~1\3M\PSNLite\PSNGive​.exe (2412)
 C:\Program Files\CDBurnerXP\NMSAccessU.ex​e (2424)
 C:\Program Files\NVIDIA Corporation\NetworkAccessManag​er\bin\nSvcIp.exe (2488)
 C:\Program Files\NVIDIA Corporation\NetworkAccessManag​er\bin\nSvcLog.exe (2584)
 C:\Program Files\Fichiers communs\Umbrella\Umbrella.exe (2684)
 C:\WINDOWS\System32\PAStiSvc.e​xe (2728)
 C:\WINDOWS\system32\svchost.ex​e (2748)
 C:\Program Files\NVIDIA Corporation\NetworkAccessManag​er\bin\nSvcAppFlt.exe (2856)
 C:\Program Files\iPod\bin\iPodService.exe (3472)
 C:\WINDOWS\system32\wuauclt.ex​e (1216)
 C:\Program Files\Google\Chrome\Applicatio​n\chrome.exe (244)
 C:\Program Files\Google\Chrome\Applicatio​n\chrome.exe (1388)
 C:\Program Files\Google\Chrome\Applicatio​n\chrome.exe (3280)
 C:\Program Files\Google\Chrome\Applicatio​n\chrome.exe (2140)
 C:\Program Files\Google\Chrome\Applicatio​n\chrome.exe (2948)
 C:\UsbFix\Go.exe (2152)
 C:\WINDOWS\system32\wscntfy.ex​e (2944)

 ################## | Éléments infectieux |

 Présent! C:\Documents and Settings\Jacky\Application Data\inst.exe

 ################## | Registre |


 ################## | Mountpoints2 |

 HKCU\.\.\.\.\Explorer\MountPoi​nts2\{4b058b90-9187-11dd-82d9-​0015f2407aed}
 Shell\AutoRun\Command = wscript.exe .\.vbs
 Shell\open\Command = wscript.exe .\.vbs

 HKCU\.\.\.\.\Explorer\MountPoi​nts2\{6f72118c-084c-11df-8841-​0015f2407aed}
 Shell\Auto\Command = F:\launcher.exe
 Shell\AutoRun\Command = C:\WINDOWS\system32\RunDLL32.E​XE Shell32.DLL,ShellExec_RunDLL launcher.exe



 ################## | Vaccin |

 (!) Cet ordinateur n'est pas vacciné!

 ################## | E.O.F |

Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 05/12/2012 à 17:34:03  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: kakidu08

 relance usbfix suppression et vaccines ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
kakidu08
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 06/12/2012 à 14:07:58  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bonjour a did80 et a tous! :hello:
 apres avoir relancé usbfix j'ai fait suppression mais j'ai un petit problème (ou pas), usbfix se bloque sur 14% et ne bouge plus ( je l'ai laissé 45 minutes) et toujours rien
 ma question est: est-ce normal ou le désinfection est très longue!
 j'ai pourtant fait ce qui m'est demandé ( desactivation de l'anti-virus etc...)
 merci par avance pour tes conseils! :)

(Publicité)
Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 06/12/2012 à 14:32:57  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: kakidu08

 laisse le encore tourner et s'il ne bouge plus du tout

 arrete le  et tiens moi au courant

 http://www.joliecarte.com/imag​es/carte_mini/joyeux_noel/joye​ux-noel.jpg    ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
kakidu08
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 06/12/2012 à 16:16:58  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Re-bonjour a did80 et a tous! :hello:
 j'ai laissé tourner usbfix plus de 2 heures et rien n'y a fait, toujours bloquer a 14%, je l'ai donc arrêter ! en attente de tes conseils! merci! :)  
 

Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 06/12/2012 à 17:29:25  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: kakidu08

 fais ceci

 
 Ferme toutes les fenêtres actives sur ton PC

 Relance OTL > Clic droit dessus > "Exécuter en tant qu'Administrateur".

 vérifie que la case "Rapport minimal" soit bien cochée.

 Copie et colle le contenu de cette citation (en bleu ) dans la fenêtre "Personnalisation:
 

 :otl
 PRC - C:\Program Files\Fichiers communs\Umbrella\Umbrella.exe (Iminent)
 SRV - (SProtection) -- C:\Program Files\Fichiers communs\Umbrella\Umbrella.exe (Iminent)
 IE - HKLM\..\SearchScopes,DefaultSc​ope =
 IE - HKCU\..\SearchScopes\{E627DC4B​-8C04-4234-A2D4-1D634EE01C41}: "URL" = http://www.bigseekpro.com/sear [...] archTerms}
 FF - user.js - File not found
 O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
 O8 - Extra context menu item: ????3?? - C:\Documents and Settings\Jacky\Application Data\FlashGetBHO\GetUrl.htm ()
 O8 - Extra context menu item: ????3?????? - C:\Documents and Settings\Jacky\Application Data\FlashGetBHO\GetAllUrl.htm ()
 O33 - MountPoints2\{4b058b90-9187-11​dd-82d9-0015f2407aed}\Shell\Au​toRun\command - "" = wscript.exe .\.vbs
 O33 - MountPoints2\{4b058b90-9187-11​dd-82d9-0015f2407aed}\Shell\op​en\command - "" = wscript.exe .\.vbs
 O33 - MountPoints2\{6f72118c-084c-11​df-8841-0015f2407aed}\Shell\Au​toRun\command - "" = C:\WINDOWS\system32\RunDLL32.E​XE Shell32.DLL,ShellExec_RunDLL launcher.exe
 [2012/11/11 03:15:21 | 000,000,000 | ---D | C] -- C:\Program Files\Fichiers communs\Umbrella
 [1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 [2008/10/30 20:56:51 | 000,087,608 | ---- | C] () -- C:\Documents and Settings\Jacky\Application Data\inst.exe    
 [2012/10/17 21:04:13 | 000,087,608 | ---- | M] () -- C:\Documents and Settings\Jacky\Application Data\inst.exe    
 [2012/08/10 22:42:32 | 000,000,000 | ---D | M] -- C:\tmp

 :files

 C:\Documents and Settings\Jacky\Application Data\inst.exe
 C:\Program Files\Fichiers communs\Umbrella\Umbrella.exe


 :Commands

 [EMPTYFLASH]
 [emptytemp]  

 


 Clique sur le bouton "Correction".

 Ne touche plus au PC avant son redémarrage en mode normal.
 
 A l'ouverture du PC un rapport va s'ouvrir --> 04212011_xxxxxx.log ... Si ce n'est le cas tu le retrouveras sous le même nom sur le Bureau ou alors dans son dossier --> C:\_OTL
 Copie et colle ici en réponse le contenu de ce rapport   ;)
 
 http://www.joliecarte.com/imag​es/carte_mini/joyeux_noel/joye​ux-noel.jpg

 




---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
(Publicité)
kakidu08
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 06/12/2012 à 23:13:44  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bonsoir a did80 et a tous! :hello:
 j'aurai un "petit" problème ou pas lors du clique droit sur OTL ,j'ai bien une fenêtre qui s'ouvre ou j'ai " utilisateur actuel" et "utilisateur suivant",je vais sur "utilisateur suivant" et j'ai bien administrateur mais un mot de passe m'est demandé ou 2 autres lignes une avec mon prénom et l'autre qui est écrit "APNS certificate"( avec XP)
 ma question serait au sujet du mot de passe car je n'ai jamais effectué cette opération et pas souvenir d'en avoir créer un!
 j'espere avoir etait "clair" et si tu pouvais m'aider!
 en attente de tes conseils,Merci! :)  

Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 07/12/2012 à 16:31:54  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: kakidu08

 quel mot de passe?

 essaye en mode sans echec si tu n'y arrives pas

 il n'y a qu'a lancer la correction avec otl des lignes infectées ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
 Page :
1

Aller à :
 

Sujets relatifs
google redirection et lenteur pc je ne peux plus ouvrir les pages google
on écrit à ma place dans la barre google [résolu] mauvaise redirection google
Redirection des liens google Ordinateur qui travail tout le temps
Plus de sujets relatifs à : google chrome m’est un temps fou a s'ouvriir

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
Dois-je supprimer ces malwares 1
Mon Pc est touché[resolu par formatage] 22
Message d'erreur "sortkey.nlp" 8
Message d'avertissement sécurité Internet 1
connexion internet et pc lent 11