Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  SECURITE


|||-  

plantage de navigateur et pubs indesirables .

 

LOGICIELS : mus2000, 1 utilisateur anonyme et 150 utilisateurs inconnus
Ajouter une réponse
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1
Auteur
 Sujet :

plantage de navigateur et pubs indesirables .

Prévenir les modérateurs en cas d'abus 
koltalon
koltalon
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 18/11/2012 à 10:50:36  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjours ,

 j'utilise un portable hp pavillon dv6 sous windows seven familial et avast antivirus (gratuit)
 proc : i5
 ram :4G

 mon navigateur plante beaucoup et je suis envahis de pubs indesirable que je n'avais pas avant .

 merci d'avance pour vos conseils .

Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 18/11/2012 à 14:10:22  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: koltalon

 fais ceci


 Télécharge Adwcleaner

  adwcleaner ICI

 Télécharges Pour Vista et Windows 7 : il faut lancer le fichier par clic-droit "Exécuter en tant qu'administrateur"

 Lance AdwCleaner.exe
 Acceptes l'avertissement qui suit
 
 Clic sur Recherche
 
 Patientes le temps de la recherche

 copies/colles sur le forum  le rapport qui apparait à la fin.

 Il est sauvegardé aussi sous (C:\AdwCleaner[R1].txt)
 Click sur Quitter
 ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
(Publicité)
koltalon
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 18/11/2012 à 14:53:49  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour et merci de bien vouloir m'aider voici le rapport .:

 # AdwCleaner v2.008 - Rapport créé le 18/11/2012 à 14:49:36
 # Mis à jour le 17/11/2012 par Xplode
 # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
 # Nom d'utilisateur : kolta - KOLTA-PC
 # Mode de démarrage : Normal
 # Exécuté depuis : C:\Users\kolta\Desktop\AdwClea​ner.exe
 # Option [Recherche]


 ***** [Services] *****

 Présent : Browser Manager

 ***** [Fichiers / Dossiers] *****

 Dossier Présent : C:\Program Files (x86)\PriceGong
 Dossier Présent : C:\Program Files (x86)\Savings Sidekick
 Dossier Présent : C:\Program Files (x86)\Yontoo Layers Runtime
 Dossier Présent : C:\ProgramData\Babylon
 Dossier Présent : C:\ProgramData\boost_interproc​ess
 Dossier Présent : C:\ProgramData\Browser Manager
 Dossier Présent : C:\ProgramData\IBUpdaterServic​e
 Dossier Présent : C:\ProgramData\Microsoft\Windo​ws\Start Menu\Programs\PriceGong
 Dossier Présent : C:\ProgramData\Tarma Installer
 Dossier Présent : C:\Users\kolta\AppData\Local\S​avings Sidekick
 Dossier Présent : C:\Users\kolta\AppData\LocalLo​w\Claro LTD
 Dossier Présent : C:\Users\kolta\AppData\LocalLo​w\facemoods.com
 Dossier Présent : C:\Users\kolta\AppData\Roaming​\Babylon
 Dossier Présent : C:\Users\Koltronic\AppData\Loc​alLow\facemoods.com
 Dossier Présent : C:\Users\Koltronic\AppData\Loc​alLow\PriceGong
 Fichier Présent : C:\Program Files (x86)\Mozilla Firefox\searchplugins\fcmdSrch​.xml
 Fichier Présent : C:\ProgramData\Microsoft\Windo​ws\Start Menu\Programs\eBay.lnk
 Fichier Présent : C:\user.js

 ***** [Registre] *****

 Clé Présente : HKCU\Software\AppDataLow\Softw​are\Crossrider
 Clé Présente : HKCU\Software\AppDataLow\Softw​are\PriceGong
 Clé Présente : HKCU\Software\AppDataLow\Softw​are\Savings Sidekick
 Clé Présente : HKCU\Software\bProtector
 Clé Présente : HKCU\Software\Cr_Installer
 Clé Présente : HKCU\Software\DataMngr
 Clé Présente : HKCU\Software\DataMngr_Toolbar
 Clé Présente : HKCU\Software\InstalledBrowser​Extensions
 Clé Présente : HKCU\Software\Microsoft\Intern​et Explorer\MenuExt\Rechercher sur le Web
 Clé Présente : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\bProtectS​ettings
 Clé Présente : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Settings\​{1631550F-191D-4826-B069-D9439​253D926}
 Clé Présente : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Settings\​{64182481-4F71-486B-A045-B233B​D0DA8FC}
 Clé Présente : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Settings\​{DB4E9724-F518-4DFD-9C7C-78B52​103CAB9}
 Clé Présente : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Settings\​{FD72061E-9FDE-484D-A58A-0BAB4​151CAD8}
 Clé Présente : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{00​0F18F2-09EB-4A59-82B2-5AE4184C​39C3}
 Clé Présente : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{11​111111-1111-1111-1111-11001150​1160}
 Clé Présente : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{16​31550F-191D-4826-B069-D9439253​D926}
 Clé Présente : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{DF​7770F7-832F-4BDF-B144-100EDDD0​C3AE}
 Clé Présente : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{FD​72061E-9FDE-484D-A58A-0BAB4151​CAD8}
 Clé Présente : HKCU\Software\Softonic
 Clé Présente : HKCU\Software\Microsoft\Intern​et Explorer\SearchScopes\{0D7562A​E-8EF6-416D-A838-AB665251703A}
 Clé Présente : HKCU\Software\Microsoft\Intern​et Explorer\SearchScopes\{0ECDF79​6-C2DC-4D79-A620-CCE0C0A66CC9}
 Clé Présente : HKCU\Software\Microsoft\Intern​et Explorer\SearchScopes\{6A1806C​D-94D4-4689-BA73-E35EA1EA9990}
 Clé Présente : HKLM\Software\Babylon
 Clé Présente : HKLM\Software\bProtector
 Clé Présente : HKLM\SOFTWARE\Classes\AppID\{5​B1881D1-D9C7-46DF-B041-1E59328​2C7D0}
 Clé Présente : HKLM\SOFTWARE\Classes\AppID\{8​35315FC-1BF6-4CA9-80CD-F6C158D​40692}
 Clé Présente : HKLM\SOFTWARE\Classes\AppID\{B​DB69379-802F-4EAF-B541-F8DE92D​D98DB}
 Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C​FDAFE39-20CE-451D-BD45-A37452F​39CF0}
 Clé Présente : HKLM\SOFTWARE\Classes\AppID\Pr​iceGongIE.DLL
 Clé Présente : HKLM\SOFTWARE\Classes\AppID\Yo​ntooIEClient.DLL
 Clé Présente : HKLM\SOFTWARE\Classes\Crossrid​erApp0005060.BHO
 Clé Présente : HKLM\SOFTWARE\Classes\Crossrid​erApp0005060.BHO.1
 Clé Présente : HKLM\SOFTWARE\Classes\Crossrid​erApp0005060.Sandbox
 Clé Présente : HKLM\SOFTWARE\Classes\Crossrid​erApp0005060.Sandbox.1
 Clé Présente : HKLM\SOFTWARE\Classes\PriceFac​torIE.PriceGongBHO
 Clé Présente : HKLM\SOFTWARE\Classes\PriceFac​torIE.PriceGongBHO.1
 Clé Présente : HKLM\SOFTWARE\Classes\PriceGon​gIE.PriceGongCtrl
 Clé Présente : HKLM\SOFTWARE\Classes\PriceGon​gIE.PriceGongCtrl.1
 Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
 Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\​{44444444-4444-4444-4444-44004​4504460}
 Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\​{8B3372D0-09F0-41A5-8D9B-134E1​48672FB}
 Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\​{D372567D-67C1-4B29-B3F0-159B5​2B3E967}
 Clé Présente : HKLM\SOFTWARE\Classes\YontooIE​Client.Api
 Clé Présente : HKLM\SOFTWARE\Classes\YontooIE​Client.Api.1
 Clé Présente : HKLM\SOFTWARE\Classes\YontooIE​Client.Layers
 Clé Présente : HKLM\SOFTWARE\Classes\YontooIE​Client.Layers.1
 Clé Présente : HKLM\Software\DataMngr
 Clé Présente : HKLM\SOFTWARE\Microsoft\Tracin​g\MyBabylontb_RASAPI32
 Clé Présente : HKLM\SOFTWARE\Microsoft\Tracin​g\MyBabylontb_RASMANCS
 Clé Présente : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Ext\PreApprov​ed\{11111111-1111-1111-1111-11​0011501160}
 Clé Présente : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Ext\PreApprov​ed\{DF7770F7-832F-4BDF-B144-10​0EDDD0C3AE}
 Clé Présente : HKLM\SOFTWARE\Wow6432Node\Clas​ses\CLSID\{10DE7085-6A1E-4D41-​A7BF-9AF93E351401}
 Clé Présente : HKLM\SOFTWARE\Wow6432Node\Clas​ses\CLSID\{11111111-1111-1111-​1111-110011501160}
 Clé Présente : HKLM\SOFTWARE\Wow6432Node\Clas​ses\CLSID\{1631550F-191D-4826-​B069-D9439253D926}
 Clé Présente : HKLM\SOFTWARE\Wow6432Node\Clas​ses\CLSID\{22222222-2222-2222-​2222-220022502260}
 Clé Présente : HKLM\SOFTWARE\Wow6432Node\Clas​ses\CLSID\{761F6A83-F007-49E4-​8EAC-CDB6808EF06F}
 Clé Présente : HKLM\SOFTWARE\Wow6432Node\Clas​ses\CLSID\{76C45B18-A29E-43EA-​AAF8-AF55C2E1AE17}
 Clé Présente : HKLM\SOFTWARE\Wow6432Node\Clas​ses\CLSID\{80922EE0-8A76-46AE-​95D5-BD3C3FE0708D}
 Clé Présente : HKLM\SOFTWARE\Wow6432Node\Clas​ses\CLSID\{96EF404C-24C7-43D0-​9096-4CCC8BB7CCAC}
 Clé Présente : HKLM\SOFTWARE\Wow6432Node\Clas​ses\CLSID\{97720195-206A-42AE-​8E65-260B9BA5589F}
 Clé Présente : HKLM\SOFTWARE\Wow6432Node\Clas​ses\CLSID\{986F7A5A-9676-47E1-​8642-F41F8C3FCF82}
 Clé Présente : HKLM\SOFTWARE\Wow6432Node\Clas​ses\CLSID\{B18788A4-92BD-440E-​A4D1-380C36531119}
 Clé Présente : HKLM\SOFTWARE\Wow6432Node\Clas​ses\CLSID\{D2A2595C-4FE4-4315-​AA9B-19DBD6271B71}
 Clé Présente : HKLM\SOFTWARE\Wow6432Node\Clas​ses\CLSID\{DF7770F7-832F-4BDF-​B144-100EDDD0C3AE}
 Clé Présente : HKLM\SOFTWARE\Wow6432Node\Clas​ses\CLSID\{FD72061E-9FDE-484D-​A58A-0BAB4151CAD8}
 Clé Présente : HKLM\SOFTWARE\Wow6432Node\Clas​ses\CLSID\{FE9271F2-6EFD-44B0-​A826-84C829536E93}
 Clé Présente : HKLM\SOFTWARE\Wow6432Node\Clas​ses\Interface\{10DE7085-6A1E-4​D41-A7BF-9AF93E351401}
 Clé Présente : HKLM\SOFTWARE\Wow6432Node\Clas​ses\Interface\{1AD27395-1659-4​DFF-A319-2CFA243861A5}
 Clé Présente : HKLM\SOFTWARE\Wow6432Node\Clas​ses\Interface\{55555555-5555-5​555-5555-550055505560}
 Clé Présente : HKLM\SOFTWARE\Wow6432Node\Clas​ses\Interface\{66666666-6666-6​666-6666-660066506660}
 Clé Présente : HKLM\SOFTWARE\Wow6432Node\Goog​le\Chrome\Extensions\bkomkajif​ikmkfnjgphkjcfeepbnojok
 Clé Présente : HKLM\SOFTWARE\Wow6432Node\Goog​le\Chrome\Extensions\dhdepfaag​okllfmhfbcfmocaeigmoebo
 Clé Présente : HKLM\SOFTWARE\Wow6432Node\Goog​le\Chrome\Extensions\niapdbllc​anepiiimjjndipklodoedlc
 Clé Présente : HKLM\SOFTWARE\Wow6432Node\Micr​osoft\Internet Explorer\Low Rights\ElevationPolicy\{111111​11-1111-1111-1111-110011501160​}
 Clé Présente : HKLM\SOFTWARE\Wow6432Node\Micr​osoft\Internet Explorer\Low Rights\ElevationPolicy\{211111​11-1111-1111-1111-110011501160​}
 Clé Présente : HKLM\SOFTWARE\Wow6432Node\Micr​osoft\Internet Explorer\SearchScopes\{6A1806C​D-94D4-4689-BA73-E35EA1EA9990}
 Clé Présente : HKLM\SOFTWARE\Wow6432Node\Micr​osoft\Windows\CurrentVersion\E​xplorer\Browser Helper Objects\{000F18F2-09EB-4A59-82​B2-5AE4184C39C3}
 Clé Présente : HKLM\SOFTWARE\Wow6432Node\Micr​osoft\Windows\CurrentVersion\E​xplorer\Browser Helper Objects\{11111111-1111-1111-11​11-110011501160}
 Clé Présente : HKLM\SOFTWARE\Wow6432Node\Micr​osoft\Windows\CurrentVersion\E​xplorer\Browser Helper Objects\{1631550F-191D-4826-B0​69-D9439253D926}
 Clé Présente : HKLM\SOFTWARE\Wow6432Node\Micr​osoft\Windows\CurrentVersion\E​xplorer\Browser Helper Objects\{FD72061E-9FDE-484D-A5​8A-0BAB4151CAD8}
 Clé Présente : HKLM\SOFTWARE\Wow6432Node\Micr​osoft\Windows\CurrentVersion\U​ninstall\{15D2D75C-9CB2-4EFD-B​AD7-B9B4CB4BC693}
 Clé Présente : HKLM\SOFTWARE\Wow6432Node\Micr​osoft\Windows\CurrentVersion\U​ninstall\PriceGong
 Clé Présente : HKLM\SOFTWARE\Wow6432Node\Micr​osoft\Windows\CurrentVersion\U​ninstall\Savings Sidekick
 Clé Présente : HKLM\SOFTWARE\Classes\Interfac​e\{10DE7085-6A1E-4D41-A7BF-9AF​93E351401}
 Clé Présente : HKLM\SOFTWARE\Classes\Interfac​e\{1AD27395-1659-4DFF-A319-2CF​A243861A5}
 Clé Présente : HKLM\SOFTWARE\Classes\Interfac​e\{55555555-5555-5555-5555-550​055505560}
 Clé Présente : HKLM\SOFTWARE\Classes\Interfac​e\{66666666-6666-6666-6666-660​066506660}
 Clé Présente : HKLM\SOFTWARE\Microsoft\Intern​et Explorer\SearchScopes\{6A1806C​D-94D4-4689-BA73-E35EA1EA9990}
 Clé Présente : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Uninstall\{88​9DF117-14D1-44EE-9F31-C5FB5D47​F68B}
 Clé Présente : HKLM\SOFTWARE\Tarma Installer
 Clé Présente : HKU\S-1-5-21-1727951372-235640​0697-3920097239-1000\Software\​Microsoft\Internet Explorer\SearchScopes\{0D7562A​E-8EF6-416D-A838-AB665251703A}
 Clé Présente : HKU\S-1-5-21-1727951372-235640​0697-3920097239-1000\Software\​Microsoft\Internet Explorer\SearchScopes\{0ECDF79​6-C2DC-4D79-A620-CCE0C0A66CC9}
 Clé Présente : HKU\S-1-5-21-1727951372-235640​0697-3920097239-1000\Software\​Microsoft\Internet Explorer\SearchScopes\{6A1806C​D-94D4-4689-BA73-E35EA1EA9990}
 Donnée Présente : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\browse~1\22587~1.1​87\{61d8b~1\brwmngr.dll
 Valeur Présente : HKCU\Software\Microsoft\Intern​et Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-00132​0C79847}]
 Valeur Présente : HKCU\Software\Mozilla\Firefox\​Extensions [{8a9386b4-e958-4c4c-adf4-8f26d​b3e4829}]
 Valeur Présente : HKCU\Software\Mozilla\Firefox\​Extensions [{b64982b1-d112-42b5-b1e4-d3867​c4533f8}]
 Valeur Présente : HKLM\SOFTWARE\Wow6432Node\Micr​osoft\Internet Explorer\Toolbar [{9E131A93-EED7-4BEB-B015-A0ADB​30B5646}]
 Valeur Présente : HKLM\SOFTWARE\Wow6432Node\Micr​osoft\Internet Explorer\Toolbar [{D0F4A166-B8D4-48b8-9D63-80849​FE137CB}]

 ***** [Navigateurs] *****

 -\\ Internet Explorer v9.0.8112.16421

 [HKLM\SOFTWARE\Microsoft\Intern​et Explorer\Search - SearchAssistant] = hxxp://start.facemoods.com/?a=​ddrnw&s={searchTerms}&f=4

 -\\ Google Chrome v [Impossible d'obtenir la version]

 Fichier : C:\Users\kolta\AppData\Local\G​oogle\Chrome\User Data\Default\Preferences

 [OK] Le fichier ne contient aucune entrée illégitime.

 *************************

 AdwCleaner[R1].txt - [11149 octets] - [18/11/2012 14:49:36]

 ########## EOF - C:\AdwCleaner[R1].txt - [11210 octets] ##########

Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 18/11/2012 à 15:28:47  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
re koltalon

 relance adwcleaner phase suppression

 copies/colles C:\AdwCleaner[S1].txt  ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
koltalon
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 18/11/2012 à 15:52:02  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
celui ci ? :

 # AdwCleaner v2.008 - Rapport créé le 18/11/2012 à 15:43:25
 # Mis à jour le 17/11/2012 par Xplode
 # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
 # Nom d'utilisateur : kolta - KOLTA-PC
 # Mode de démarrage : Normal
 # Exécuté depuis : C:\Users\kolta\Desktop\AdwClea​ner.exe
 # Option [Suppression]


 ***** [Services] *****

 Arrêté & Supprimé : Browser Manager

 ***** [Fichiers / Dossiers] *****

 Dossier Supprimé : C:\Program Files (x86)\PriceGong
 Dossier Supprimé : C:\Program Files (x86)\Savings Sidekick
 Dossier Supprimé : C:\Program Files (x86)\Yontoo Layers Runtime
 Dossier Supprimé : C:\ProgramData\Babylon
 Dossier Supprimé : C:\ProgramData\boost_interproc​ess
 Dossier Supprimé : C:\ProgramData\IBUpdaterServic​e
 Dossier Supprimé : C:\ProgramData\Microsoft\Windo​ws\Start Menu\Programs\PriceGong
 Dossier Supprimé : C:\ProgramData\Tarma Installer
 Dossier Supprimé : C:\Users\kolta\AppData\Local\S​avings Sidekick
 Dossier Supprimé : C:\Users\kolta\AppData\LocalLo​w\Claro LTD
 Dossier Supprimé : C:\Users\kolta\AppData\LocalLo​w\facemoods.com
 Dossier Supprimé : C:\Users\kolta\AppData\Roaming​\Babylon
 Dossier Supprimé : C:\Users\Koltronic\AppData\Loc​alLow\facemoods.com
 Dossier Supprimé : C:\Users\Koltronic\AppData\Loc​alLow\PriceGong
 Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\fcmdSrch​.xml
 Fichier Supprimé : C:\ProgramData\Microsoft\Windo​ws\Start Menu\Programs\eBay.lnk
 Fichier Supprimé : C:\user.js
 Supprimé au redémarrage : C:\ProgramData\Browser Manager

 ***** [Registre] *****

 Clé Supprimée : HKCU\Software\AppDataLow\Softw​are\Crossrider
 Clé Supprimée : HKCU\Software\AppDataLow\Softw​are\PriceGong
 Clé Supprimée : HKCU\Software\AppDataLow\Softw​are\Savings Sidekick
 Clé Supprimée : HKCU\Software\bProtector
 Clé Supprimée : HKCU\Software\Cr_Installer
 Clé Supprimée : HKCU\Software\DataMngr
 Clé Supprimée : HKCU\Software\DataMngr_Toolbar
 Clé Supprimée : HKCU\Software\InstalledBrowser​Extensions
 Clé Supprimée : HKCU\Software\Microsoft\Intern​et Explorer\MenuExt\Rechercher sur le Web
 Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\bProtectS​ettings
 Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Settings\​{1631550F-191D-4826-B069-D9439​253D926}
 Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Settings\​{64182481-4F71-486B-A045-B233B​D0DA8FC}
 Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Settings\​{DB4E9724-F518-4DFD-9C7C-78B52​103CAB9}
 Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Settings\​{FD72061E-9FDE-484D-A58A-0BAB4​151CAD8}
 Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{00​0F18F2-09EB-4A59-82B2-5AE4184C​39C3}
 Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{11​111111-1111-1111-1111-11001150​1160}
 Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{16​31550F-191D-4826-B069-D9439253​D926}
 Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{DF​7770F7-832F-4BDF-B144-100EDDD0​C3AE}
 Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{FD​72061E-9FDE-484D-A58A-0BAB4151​CAD8}
 Clé Supprimée : HKCU\Software\Softonic
 Clé Supprimée : HKCU\Software\Microsoft\Intern​et Explorer\SearchScopes\{0D7562A​E-8EF6-416D-A838-AB665251703A}
 Clé Supprimée : HKCU\Software\Microsoft\Intern​et Explorer\SearchScopes\{0ECDF79​6-C2DC-4D79-A620-CCE0C0A66CC9}
 Clé Supprimée : HKCU\Software\Microsoft\Intern​et Explorer\SearchScopes\{6A1806C​D-94D4-4689-BA73-E35EA1EA9990}
 Clé Supprimée : HKLM\Software\Babylon
 Clé Supprimée : HKLM\Software\bProtector
 Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{5​B1881D1-D9C7-46DF-B041-1E59328​2C7D0}
 Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{8​35315FC-1BF6-4CA9-80CD-F6C158D​40692}
 Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B​DB69379-802F-4EAF-B541-F8DE92D​D98DB}
 Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C​FDAFE39-20CE-451D-BD45-A37452F​39CF0}
 Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Pr​iceGongIE.DLL
 Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Yo​ntooIEClient.DLL
 Clé Supprimée : HKLM\SOFTWARE\Classes\Crossrid​erApp0005060.BHO
 Clé Supprimée : HKLM\SOFTWARE\Classes\Crossrid​erApp0005060.BHO.1
 Clé Supprimée : HKLM\SOFTWARE\Classes\Crossrid​erApp0005060.Sandbox
 Clé Supprimée : HKLM\SOFTWARE\Classes\Crossrid​erApp0005060.Sandbox.1
 Clé Supprimée : HKLM\SOFTWARE\Classes\PriceFac​torIE.PriceGongBHO
 Clé Supprimée : HKLM\SOFTWARE\Classes\PriceFac​torIE.PriceGongBHO.1
 Clé Supprimée : HKLM\SOFTWARE\Classes\PriceGon​gIE.PriceGongCtrl
 Clé Supprimée : HKLM\SOFTWARE\Classes\PriceGon​gIE.PriceGongCtrl.1
 Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
 Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\​{44444444-4444-4444-4444-44004​4504460}
 Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\​{8B3372D0-09F0-41A5-8D9B-134E1​48672FB}
 Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\​{D372567D-67C1-4B29-B3F0-159B5​2B3E967}
 Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIE​Client.Api
 Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIE​Client.Api.1
 Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIE​Client.Layers
 Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIE​Client.Layers.1
 Clé Supprimée : HKLM\Software\DataMngr
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracin​g\MyBabylontb_RASAPI32
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracin​g\MyBabylontb_RASMANCS
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Ext\PreApprov​ed\{11111111-1111-1111-1111-11​0011501160}
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Ext\PreApprov​ed\{DF7770F7-832F-4BDF-B144-10​0EDDD0C3AE}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\CLSID\{10DE7085-6A1E-4D41-​A7BF-9AF93E351401}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\CLSID\{11111111-1111-1111-​1111-110011501160}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\CLSID\{1631550F-191D-4826-​B069-D9439253D926}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\CLSID\{22222222-2222-2222-​2222-220022502260}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\CLSID\{761F6A83-F007-49E4-​8EAC-CDB6808EF06F}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\CLSID\{76C45B18-A29E-43EA-​AAF8-AF55C2E1AE17}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\CLSID\{80922EE0-8A76-46AE-​95D5-BD3C3FE0708D}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\CLSID\{96EF404C-24C7-43D0-​9096-4CCC8BB7CCAC}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\CLSID\{97720195-206A-42AE-​8E65-260B9BA5589F}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\CLSID\{986F7A5A-9676-47E1-​8642-F41F8C3FCF82}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\CLSID\{B18788A4-92BD-440E-​A4D1-380C36531119}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\CLSID\{D2A2595C-4FE4-4315-​AA9B-19DBD6271B71}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\CLSID\{DF7770F7-832F-4BDF-​B144-100EDDD0C3AE}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\CLSID\{FD72061E-9FDE-484D-​A58A-0BAB4151CAD8}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\CLSID\{FE9271F2-6EFD-44B0-​A826-84C829536E93}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\Interface\{10DE7085-6A1E-4​D41-A7BF-9AF93E351401}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\Interface\{1AD27395-1659-4​DFF-A319-2CFA243861A5}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\Interface\{55555555-5555-5​555-5555-550055505560}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\Interface\{66666666-6666-6​666-6666-660066506660}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Goog​le\Chrome\Extensions\bkomkajif​ikmkfnjgphkjcfeepbnojok
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Goog​le\Chrome\Extensions\dhdepfaag​okllfmhfbcfmocaeigmoebo
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Goog​le\Chrome\Extensions\niapdbllc​anepiiimjjndipklodoedlc
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Micr​osoft\Internet Explorer\Low Rights\ElevationPolicy\{111111​11-1111-1111-1111-110011501160​}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Micr​osoft\Internet Explorer\Low Rights\ElevationPolicy\{211111​11-1111-1111-1111-110011501160​}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Micr​osoft\Internet Explorer\SearchScopes\{6A1806C​D-94D4-4689-BA73-E35EA1EA9990}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Micr​osoft\Windows\CurrentVersion\E​xplorer\Browser Helper Objects\{000F18F2-09EB-4A59-82​B2-5AE4184C39C3}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Micr​osoft\Windows\CurrentVersion\E​xplorer\Browser Helper Objects\{11111111-1111-1111-11​11-110011501160}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Micr​osoft\Windows\CurrentVersion\E​xplorer\Browser Helper Objects\{1631550F-191D-4826-B0​69-D9439253D926}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Micr​osoft\Windows\CurrentVersion\E​xplorer\Browser Helper Objects\{FD72061E-9FDE-484D-A5​8A-0BAB4151CAD8}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Micr​osoft\Windows\CurrentVersion\U​ninstall\{15D2D75C-9CB2-4EFD-B​AD7-B9B4CB4BC693}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Micr​osoft\Windows\CurrentVersion\U​ninstall\PriceGong
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Micr​osoft\Windows\CurrentVersion\U​ninstall\Savings Sidekick
 Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{10DE7085-6A1E-4D41-A7BF-9AF​93E351401}
 Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{1AD27395-1659-4DFF-A319-2CF​A243861A5}
 Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{55555555-5555-5555-5555-550​055505560}
 Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{66666666-6666-6666-6666-660​066506660}
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Intern​et Explorer\SearchScopes\{6A1806C​D-94D4-4689-BA73-E35EA1EA9990}
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Uninstall\{88​9DF117-14D1-44EE-9F31-C5FB5D47​F68B}
 Clé Supprimée : HKLM\SOFTWARE\Tarma Installer
 Clé Supprimée : HKU\S-1-5-21-1727951372-235640​0697-3920097239-1000\Software\​Microsoft\Internet Explorer\SearchScopes\{0ECDF79​6-C2DC-4D79-A620-CCE0C0A66CC9}
 Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\browse~1\22587~1.1​87\{61d8b~1\brwmngr.dll
 Valeur Supprimée : HKCU\Software\Microsoft\Intern​et Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-00132​0C79847}]
 Valeur Supprimée : HKCU\Software\Mozilla\Firefox\​Extensions [{8a9386b4-e958-4c4c-adf4-8f26d​b3e4829}]
 Valeur Supprimée : HKCU\Software\Mozilla\Firefox\​Extensions [{b64982b1-d112-42b5-b1e4-d3867​c4533f8}]
 Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Micr​osoft\Internet Explorer\Toolbar [{9E131A93-EED7-4BEB-B015-A0ADB​30B5646}]

 ***** [Navigateurs] *****

 -\\ Internet Explorer v9.0.8112.16421

 Remplacé : [HKLM\SOFTWARE\Microsoft\Intern​et Explorer\Search - SearchAssistant] = hxxp://start.facemoods.com/?a=​ddrnw&s={searchTerms}&f=4 --> hxxp://www.google.com

 -\\ Google Chrome v [Impossible d'obtenir la version]

 Fichier : C:\Users\kolta\AppData\Local\G​oogle\Chrome\User Data\Default\Preferences

 [OK] Le fichier ne contient aucune entrée illégitime.

 *************************

 AdwCleaner[R1].txt - [11260 octets] - [18/11/2012 14:49:36]
 AdwCleaner[S2].txt - [10947 octets] - [18/11/2012 15:43:25]

 ########## EOF - C:\AdwCleaner[S2].txt - [11008 octets] ##########

(Publicité)
Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 18/11/2012 à 15:57:36  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
ok

 fais ceci


 ok meme procedure cette fois avec ad remover

 tu le télécharges (bouton telechargement gratuit)

 http://www.donnemoilinfo.com/t [...] emover.php

 scan ton pc
 
 copies/colles c:\ad_reportSCAN[1].txt  ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
koltalon
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 18/11/2012 à 17:25:38  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
ok merci , voilà donc le scan :

 ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

 Mis à jour par TeamXscript le 12/04/11
 Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
 Site web: http://www.teamxscript.org

 C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 17:23:06 le 18/11/2012, Mode normal

 Microsoft Windows 7 Édition Familiale Premium  Service Pack 1 (X64)
 kolta@KOLTA-PC (Hewlett-Packard HP Pavilion dv6 Notebook PC)
 
 ============== RECHERCHE ==============


 Dossier trouvé: C:\ProgramData\PopCap Games

 Clé trouvée: HKCU\Software\PopCap
 Clé trouvée: HKCU\Software\Microsoft\Intern​et Explorer\SearchScopes\{1F8032F​3-30C0-4507-A356-C1334856D63C}


 ============== SCAN ADDITIONNEL ==============

 **** Internet Explorer Version [9.0.8112.16421] ****

 HKCU_Main|Default_Page_URL - hxxp://fr.msn.com/?ocid=OIE9HP
 HKCU_Main|Search Page - hxxp://go.microsoft.com/fwlink​/?LinkId=54896
 HKCU_Main|Start Page - hxxp://www.google.fr/
 HKLM_Main|Default_Page_URL - hxxp://g.uk.msn.com/HPNOT/3
 HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink​/?LinkId=54896
 HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink​/?LinkId=54896
 HKLM_Main|Start Page - hxxp://g.uk.msn.com/HPNOT/3
 HKCU_SearchScopes\{13F7476F-02​FF-4C52-9C58-E480F0D467D9} - "?" (?)
 HKCU_SearchScopes\{1F8032F3-30​C0-4507-A356-C1334856D63C} - "Ask Search" (hxxp://websearch.ask.com/redi​rect?client=ie&tb=FF&o=14594&s​rc=kw&q={searchTerms}...)
 HKLM_Toolbar|{8E5E2654-AD2D-48​bf-AC2D-D17F00898D06} (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dl​l)
 HKLM_Toolbar|{9E131A93-EED7-4B​EB-B015-A0ADB30B5646} (x)
 HKCU_ElevationPolicy\{7AEFE841​-DCA1-4A95-80CB-BE935D005000} - C:\Program Files (x86)\Battlelog Web Plugins\esnlauncher.exe (?)
 HKCU_ElevationPolicy\{CC844140​-9252-403D-A212-FEF8D6D4AD56} - C:\Program Files (x86)\ManiaPlanet\ManiaPlanet.​exe (Nadeo)
 HKLM_ElevationPolicy\{07d873dc​-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
 HKLM_ElevationPolicy\{0a402d70​-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocob​j.exe (x)
 HKLM_ElevationPolicy\{49CF0734​-BF9A-4444-BC9F-C26E56AF042F} - C:\Program Files (x86)\Battlelog Web Plugins\Sonar\0.70.0\SonarHost​.exe (ESN Social Software AB)
 HKLM_ElevationPolicy\{70f641fd​-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
 HKLM_ElevationPolicy\{7AEFE841​-DCA1-4A95-80CB-BE935D005000} - C:\Program Files (x86)\Battlelog Web Plugins\esnlauncher.exe (?)
 HKLM_ElevationPolicy\{B43A0C1E​-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.e​xe (x)
 HKLM_ElevationPolicy\{C3101A8B​-0EE1-4612-BFE9-41FFC1A3C19D} - C:\Program Files (x86)\Google\Update\1.3.21.79\​GoogleUpdateBroker.exe (x)
 HKLM_Extensions\{90EAE591-7E7E​-434a-8E28-ECFD00071806} - "PokerStars.fr" (C:\Program Files (x86)\PokerStars.FR\main.ico)
 HKLM_Extensions\{CCA281CA-C863​-46ef-9331-5C8D4460577F} - "Envoyer à Bluetooth" (C:\Program Files\WIDCOMM\Bluetooth Software\bt_cold_icon.ico)
 BHO\{000F18F2-09EB-4A59-82B2-5​AE4184C39C3} (?)
 BHO\{02478D38-C3F9-4efb-9B51-7​695ECA05670} (?)
 BHO\{6EBF7485-159F-4bff-A14F-B​9E3AAC4465B} - "Search Helper" (C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
 BHO\{8E5E2654-AD2D-48bf-AC2D-D​17F00898D06} - "avast! WebRep" (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dl​l)

 ==============================​==========

 C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
 C:\Program Files (x86)\Ad-Remover\Backup: 1 Fichier(s)

 C:\Ad-Report-SCAN[1].txt - 18/11/2012 17:23:16 (3509 Octet(s))

 Fin à: 17:24:09, 18/11/2012
 
 ============== E.O.F ==============

Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 18/11/2012 à 17:28:55  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
re relance le phase nettoyer

 copies/colles  C:\Ad-Report-CLEAN[1].txt

 2/fais ceci

 Scan du PC et recherche des infections.

 * Télécharge OTL sur ton Bureau.

 * Assure-toi d'avoir fermé toutes les applications en court de fonctionnement.

 * Fait un double-clic sur l'icône d'OTL pour le lancer.
 (Vista/Seven faire un clic-droit sur l'icône d'OTL et choisir "Exécuter en tant qu'administrateur" )

 * Quand l'interface d'OTL apparaîtra, assure toi que dans la section "Rapport" (en haut à droite) que la case "Rapport minimal" soit cochée.

 * Copies et colles le contenu de la citation ci-dessous dans le cadre se nommant "Personnalisation" :
 



 
 netsvcs
 msconfig
 activex
 drivers32
 %systemroot%\*. /mp /s
 %systemroot%\system32\*.dll /lockedfiles
 %systemroot%\system32\drivers\​*.sys /lockedfiles
 %systemroot%\Tasks\*.job /lockedfiles
 %alluserprofile%\application data\*.
 %alluserprofile%\application data\*.exe /s
 %appdata%\*.
 %appdata%\*.exe /s
 %systemdrive%\*.
 %systemdrive%\*.exe
 %programfiles%\*.
 /md5start
 explorer.exe
 userinit.exe
 winlogon.exe
 eventlog.dll
 netlogon.dll
 nvrd32.sys
 /md5stop
 savembr:0
 createrestorepoint
 



 * Cliques sur le bouton "Analyse" (en haut à gauche).

 * Laisse le scan aller jusqu'à son terme sans te servir du PC.

 * A la fin du scan un ou deux rapports vont s'ouvrir : "OTL.Txt" et "Extras.Txt"(dans certains cas).

 Nota : Les rapports sont également présents sur le Bureau et sauvegardés dans le dossier 'C:\_OTL'.

 Hébergement des rapports.

 1 - Connecte toi ici --> Cjoint.com

 2 - Clique sur le bouton Parcourir... et recherche dans l'arborescence ton premier rapport 'OTL.txt' sur le Bureau et sélectionne le.

 3 - Clique ensuite sur le bouton Créer le lien Cjoint et patiente quelques secondes afin d'obtenir le lien de partage que tu devras

 me transmettre après avoir effectué un clic droit dessus > Copier le raccourci. Celui-ci ressemblera à ceci : http://cjoint.com/?BHpjGhPqPRB

 * Effectue les même étapes pour le rapport 'Extras.txt'.  ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
(Publicité)
koltalon
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 18/11/2012 à 18:36:20  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
l rappor :
 ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

 Mis à jour par TeamXscript le 12/04/11
 Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
 Site web: http://www.teamxscript.org

 C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 18:20:53 le 18/11/2012, Mode normal

 Microsoft Windows 7 Édition Familiale Premium  Service Pack 1 (X64)
 kolta@KOLTA-PC (Hewlett-Packard HP Pavilion dv6 Notebook PC)
 
 ============== ACTION(S) ==============


 Dossier supprimé: C:\ProgramData\PopCap Games

 (!) -- Fichiers temporaires supprimés.


 Clé supprimée: HKCU\Software\PopCap
 Clé supprimée: HKCU\Software\Microsoft\Intern​et Explorer\SearchScopes\{1F8032F​3-30C0-4507-A356-C1334856D63C}


 ============== SCAN ADDITIONNEL ==============

 **** Internet Explorer Version [9.0.8112.16421] ****

 HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&pver=6&ar=ms​nhome
 HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&ar=iesearch
 HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink​/?linkid=54896
 HKCU_Main|Start Page - hxxp://fr.msn.com/
 HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink​/?LinkId=54896
 HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&ar=iesearch
 HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.​htm
 HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&ar=iesearch
 HKLM_Main|Start Page - hxxp://fr.msn.com/
 HKCU_SearchScopes\{13F7476F-02​FF-4C52-9C58-E480F0D467D9} - "?" (?)
 HKLM_Toolbar|{8E5E2654-AD2D-48​bf-AC2D-D17F00898D06} (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dl​l)
 HKLM_Toolbar|{9E131A93-EED7-4B​EB-B015-A0ADB30B5646} (x)
 HKCU_ElevationPolicy\{7AEFE841​-DCA1-4A95-80CB-BE935D005000} - C:\Program Files (x86)\Battlelog Web Plugins\esnlauncher.exe (?)
 HKCU_ElevationPolicy\{CC844140​-9252-403D-A212-FEF8D6D4AD56} - C:\Program Files (x86)\ManiaPlanet\ManiaPlanet.​exe (Nadeo)
 HKLM_ElevationPolicy\{07d873dc​-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
 HKLM_ElevationPolicy\{0a402d70​-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocob​j.exe (x)
 HKLM_ElevationPolicy\{49CF0734​-BF9A-4444-BC9F-C26E56AF042F} - C:\Program Files (x86)\Battlelog Web Plugins\Sonar\0.70.0\SonarHost​.exe (ESN Social Software AB)
 HKLM_ElevationPolicy\{70f641fd​-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
 HKLM_ElevationPolicy\{7AEFE841​-DCA1-4A95-80CB-BE935D005000} - C:\Program Files (x86)\Battlelog Web Plugins\esnlauncher.exe (?)
 HKLM_ElevationPolicy\{B43A0C1E​-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.e​xe (x)
 HKLM_ElevationPolicy\{C3101A8B​-0EE1-4612-BFE9-41FFC1A3C19D} - C:\Program Files (x86)\Google\Update\1.3.21.79\​GoogleUpdateBroker.exe (x)
 HKLM_Extensions\{90EAE591-7E7E​-434a-8E28-ECFD00071806} - "PokerStars.fr" (C:\Program Files (x86)\PokerStars.FR\main.ico)
 HKLM_Extensions\{CCA281CA-C863​-46ef-9331-5C8D4460577F} - "Envoyer à Bluetooth" (C:\Program Files\WIDCOMM\Bluetooth Software\bt_cold_icon.ico)
 BHO\{000F18F2-09EB-4A59-82B2-5​AE4184C39C3} (?)
 BHO\{02478D38-C3F9-4efb-9B51-7​695ECA05670} (?)
 BHO\{6EBF7485-159F-4bff-A14F-B​9E3AAC4465B} - "Search Helper" (C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
 BHO\{8E5E2654-AD2D-48bf-AC2D-D​17F00898D06} - "avast! WebRep" (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dl​l)

 ==============================​==========

 C:\Program Files (x86)\Ad-Remover\Quarantine: 177 Fichier(s)
 C:\Program Files (x86)\Ad-Remover\Backup: 15 Fichier(s)

 C:\Ad-Report-CLEAN[1].txt - 18/11/2012 18:21:10 (3623 Octet(s))
 C:\Ad-Report-SCAN[1].txt - 18/11/2012 17:23:16 (3647 Octet(s))

 Fin à: 18:22:14, 18/11/2012
 
 ============== E.O.F ==============


 je me lance la suite de ce que tu preconise ...

koltalon
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 18/11/2012 à 19:07:06  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
koltalon
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 19/11/2012 à 16:07:32  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
yop bonjours  :hello:

 je fais un petit up pour continuer si possible le rapport et les deux liens sont dans les deux post au dessus  :)  

(Publicité)
Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 19/11/2012 à 16:34:16  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: koltalon

 désolé bosse 5h 13h

 fais ceci


 Ferme toutes les fenêtres actives sur ton PC

 Relance OTL > Clic droit dessus > "Exécuter en tant qu'Administrateur".

 vérifie que la case "Rapport minimal" soit bien cochée.

 Copie et colle le contenu de cette citation (en bleu ) dans la fenêtre "Personnalisation:
 

 :reg
 [-HKLM\SOFTWARE\Microsoft\Windo​ws\CurrentVersion\Explorer\Bro​wser Helper Objects\{000F18F2-09EB-4A59-82B2-5AE4184C39C3}]
 [-HKLM\SOFTWARE\Classes\CLSID\{​000F18F2-09EB-4A59-82B2-5AE418​4C39C3}]

 :otl
 CHR - default_search_provider: search_url =
 CHR - homepage: http://start.facemoods.com/?a=ddrnw
 O2 - BHO: (no name) - {000F18F2-09EB-4A59-82B2-5AE41​84C39C3} - No CLSID value found.
 O3 - HKLM\..\Toolbar: (no name) - {9E131A93-EED7-4BEB-B015-A0ADB​30B5646} - No CLSID value found.    
 [2 C:\*.tmp files -> C:\*.tmp -> ]
 [1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
 [2012/06/28 19:15:40 | 000,000,000 | -HSD | M] -- C:\found.000

 :Commands

 [EMPTYFLASH]
 [emptytemp]  
 


 Clique sur le bouton "Correction".

 Ne touche plus au PC avant son redémarrage en mode normal.
 
 A l'ouverture du PC un rapport va s'ouvrir --> 04212011_xxxxxx.log ... Si ce n'est le cas tu le retrouveras sous le même nom sur le Bureau ou alors dans son dossier --> C:\_OTL
 Copie et colle ici en réponse le contenu de ce rapport  ;)
 

 




---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
koltalon
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 19/11/2012 à 19:26:13  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:  re did80
 voici le rapport:

 All processes killed
 ========== REGISTRY ==========
 Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Explorer\Browser Helper Objects\{000F18F2-09EB-4A59-82​B2-5AE4184C39C3}\ deleted successfully.
 Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Cl​asses\CLSID\{000F18F2-09EB-4A5​9-82B2-5AE4184C39C3}\ not found.
 Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Cl​asses\CLSID\{000F18F2-09EB-4A5​9-82B2-5AE4184C39C3}\ not found.
 Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Cl​asses\CLSID\{000F18F2-09EB-4A5​9-82B2-5AE4184C39C3}\ not found.
 ========== OTL ==========
 Use Chrome's Settings page to remove the default_search_provider items.
 Use Chrome's Settings page to change the HomePage.
 Registry key HKEY_LOCAL_MACHINE\Software\Mi​crosoft\Windows\CurrentVersion​\Explorer\Browser Helper Objects\{000F18F2-09EB-4A59-82​B2-5AE4184C39C3}\ not found.
 Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Cl​asses\CLSID\{000F18F2-09EB-4A5​9-82B2-5AE4184C39C3}\ not found.
 Registry value HKEY_LOCAL_MACHINE\Software\Mi​crosoft\Internet Explorer\Toolbar\\{9E131A93-EE​D7-4BEB-B015-A0ADB30B5646} deleted successfully.
 Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Cl​asses\CLSID\{9E131A93-EED7-4BE​B-B015-A0ADB30B5646}\ not found.
 C:\IExp0.tmp folder deleted successfully.
 C:\IExp1.tmp folder deleted successfully.
 C:\Windows\msdownld.tmp folder deleted successfully.
 C:\found.000 folder moved successfully.
 ========== COMMANDS ==========
 
 [EMPTYFLASH]
 
 User: All Users
 
 User: Default
 ->Flash cache emptied: 56504 bytes
 
 User: Default User
 ->Flash cache emptied: 0 bytes
 
 User: kolta
 ->Flash cache emptied: 15220587 bytes
 
 User: Koltronic
 ->Flash cache emptied: 456 bytes
 
 User: Public
 
 User: UpdatusUser
 
 Total Flash Files Cleaned = 15,00 mb
 
 
 [EMPTYTEMP]
 
 User: All Users
 
 User: Default
 ->Temp folder emptied: 0 bytes
 ->Temporary Internet Files folder emptied: 33170 bytes
 ->Flash cache emptied: 0 bytes
 
 User: Default User
 ->Temp folder emptied: 0 bytes
 ->Temporary Internet Files folder emptied: 0 bytes
 ->Flash cache emptied: 0 bytes
 
 User: kolta
 ->Temp folder emptied: 15877031 bytes
 ->Temporary Internet Files folder emptied: 190967226 bytes
 ->Java cache emptied: 26253972 bytes
 ->Google Chrome cache emptied: 0 bytes
 ->Flash cache emptied: 291 bytes
 
 User: Koltronic
 ->Temp folder emptied: 87836 bytes
 ->Temporary Internet Files folder emptied: 2824367 bytes
 ->Java cache emptied: 9237042 bytes
 ->Flash cache emptied: 0 bytes
 
 User: Public
 
 User: UpdatusUser
 ->Temp folder emptied: 0 bytes
 ->Temporary Internet Files folder emptied: 33170 bytes
 
 %systemdrive% .tmp files removed: 0 bytes
 %systemroot% .tmp files removed: 0 bytes
 %systemroot%\System32 .tmp files removed: 0 bytes
 %systemroot%\System32 (64bit) .tmp files removed: 0 bytes
 %systemroot%\System32\drivers .tmp files removed: 0 bytes
 Windows Temp folder emptied: 27737 bytes
 %systemroot%\sysnative\config\​systemprofile\AppData\Local\Mi​crosoft\Windows\Temporary Internet Files folder emptied: 67910 bytes
 RecycleBin emptied: 1498353 bytes
 
 Total Files Cleaned = 235,00 mb
 
 
 OTL by OldTimer - Version 3.2.69.0 log created on 11192012_191630

 Files\Folders moved on Reboot...
 C:\Users\kolta\AppData\Local\T​emp\7zS5C10\HPSLPSVC64.DLL moved successfully.
 C:\Users\kolta\AppData\Local\T​emp\FXSAPIDebugLogFile.txt moved successfully.
 File\Folder C:\Users\kolta\AppData\Local\M​icrosoft\Windows\Temporary Internet Files\Low\Content.IE5\SL0Q1AG3​\messages-1[1].htm not found!
 File move failed. C:\Windows\temp\_avast_\Webshl​ock.txt scheduled to be moved on reboot.

 PendingFileRenameOperations files...

 Registry entries deleted on Reboot...

Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 19/11/2012 à 20:59:28  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
ok toujours des pubs  :??:

 a te lire ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
(Publicité)
koltalon
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 19/11/2012 à 23:48:15  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:

 non plus de pub come avant et mon navigateur ne broute plus , un grand merci à toi  :super:

koltalon
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 19/11/2012 à 23:48:15  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:

 non plus de pub come avant et mon navigateur ne broute plus , un grand merci à toi  :super:

koltalon
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 19/11/2012 à 23:48:15  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:

 non plus de pub come avant et mon navigateur ne broute plus , un grand merci à toi  :super:

Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 20/11/2012 à 15:47:10  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: koltalon

 si ton pc va bien

 fais ceci

 Télécharges delfix pour désinstaller les outils de désinfection qui ne vont plus te
 Servir  puisque mis a jour régulièrement

 http://general-changelog-team. [...] e/3-delfix

 fais  la phase 1 recherche

 copies/colles le rapport delfixsearch.txt
 ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
 Page :
1

Aller à :
 

Sujets relatifs
[résolu] Plantage PC au scan antivirus plantage pc
Pc devient très lent et plantage tres frequent fenêtre pub indésirables sous windows7 SOS
pubs qui s'ouvrent quand je suis sur internet [résolu] Lenteur et plantage de l'ordinateur
probleme de navigateur plantage PC après utilisation IE 6
Plus de sujets relatifs à : plantage de navigateur et pubs indesirables .

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
pc rame et internet plante 23
Virus gendarmerie, mode sans echec impossible 5
Erreur lors de recherches de mise à jour windows 3
[RÉSOLU] Mes exécutions automatiques ont disparu ! 20
My start by incredibar 10