Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business
  


  


  Supprimer mystart incredibar

 

Il y a 496 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici
Ajouter une réponse

 Mot :  Pseudo :  
Vider la liste des messages à citer  
 Page :
1
Auteur
 Sujet :

Supprimer mystart incredibar

Prévenir les modérateurs en cas d'abus 
n°555501
corvisier
Posté le 05-08-2012 à 12:25:59  answer
Prévenir les modérateurs en cas d'abus
 

Bonjour,

 Mon PC a choppé incredibar.

 J'ai rétabli les paramètres dans la config Mozilla (dans about.config). Cependant même si j'ai supprimé une partie des fichiers incredibar, mon PC rame toujours et des extensions incredibar sont apparues sans que j'arrive à les localiser sur mon micro.
 Merci de votre aide.

n°555502
did80
Profil : Equipe sécurité
Posté le 05-08-2012 à 13:46:41  answer
Prévenir les modérateurs en cas d'abus
 

:hello: corvisier

 fais ceci

 
 Télécharge Adwcleaner

  adwcleaner ICI

 Télécharges Pour Vista et Windows 7 : il faut lancer le fichier par clic-droit "Exécuter en tant qu'administrateur"

 Lance AdwCleaner.exe
 Acceptes l'avertissement qui suit
 Clic sur Recherche
 
 Patientes le temps de la recherche

 copies/colles sur le forum  le rapport qui apparait à la fin.

 Il est sauvegardé aussi sous (C:\AdwCleaner[R1].txt)
 Click sur Quitter
 ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
n°555503
corvisier
Posté le 06-08-2012 à 13:25:46  answer
Prévenir les modérateurs en cas d'abus
 


 

did80 a écrit :

:hello: corvisier

 fais ceci


 Télécharge Adwcleaner

  adwcleaner ICI

 Télécharges Pour Vista et Windows 7 : il faut lancer le fichier par clic-droit "Exécuter en tant qu'administrateur"

 Lance AdwCleaner.exe
 Acceptes l'avertissement qui suit
 Clic sur Recherche

 Patientes le temps de la recherche

 copies/colles sur le forum  le rapport qui apparait à la fin.

 Il est sauvegardé aussi sous (C:\AdwCleaner[R1].txt)
 Click sur Quitter
 ;)
 



 bonjour voici le rapport:
 # AdwCleaner v1.800 - Rapport créé le 06/08/2012 à 13:19:35
 # Mis à jour le 01/08/2012 par Xplode
 # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
 # Nom d'utilisateur : pascal - SNCR47900013
 # Exécuté depuis : C:\Documents and Settings\pascal\Mes documents\Téléchargements\adwc​leaner.exe
 # Option [Recherche]


 ***** [Services] *****

 Présent : Web Assistant Updater

 ***** [Fichiers / Dossiers] *****

 Dossier Présent : C:\Documents and Settings\pascal\Application Data\Mozilla\Firefox\Profiles\​cf96pi42.default\SweetIMToolba​rData
 Dossier Présent : C:\Documents and Settings\pascal\Application Data\Mozilla\Firefox\Profiles\​cf96pi42.default\extensions\{E​EE6C361-6118-11DC-9C72-001320C​79847}
 Dossier Présent : C:\Documents and Settings\pascal\Application Data\Mozilla\Firefox\Profiles\​cf96pi42.default\extensions\ff​xtlbr@incredibar.com
 Dossier Présent : C:\Program Files\AutocompletePro
 Dossier Présent : C:\Program Files\Web Assistant
 Fichier Présent : C:\searchplugins\Askcom.xml

 ***** [Registre] *****

 Clé Présente : HKCU\Software\AutocompleteProB​HO
 Clé Présente : HKCU\Software\IM
 Clé Présente : HKCU\Software\ImInstaller
 Clé Présente : HKCU\Software\Microsoft\Intern​et Explorer\MenuExt\Rechercher sur le Web
 Clé Présente : HKCU\Software\Softonic
 Clé Présente : HKCU\Software\SweetIm
 Clé Présente : HKCU\Software\Web Assistant
 Clé Présente : HKLM\SOFTWARE\Classes\AppID\Au​tocompletePro.DLL
 Clé Présente : HKLM\SOFTWARE\Classes\AppID\Ex​tension.DLL
 Clé Présente : HKLM\SOFTWARE\Classes\Extensio​n.ExtensionHelperObject
 Clé Présente : HKLM\SOFTWARE\Classes\Extensio​n.ExtensionHelperObject.1
 Clé Présente : HKLM\SOFTWARE\Classes\SuggestM​eYes.SuggestMeYesBHO
 Clé Présente : HKLM\SOFTWARE\Classes\SuggestM​eYes.SuggestMeYesBHO.1
 Clé Présente : HKLM\SOFTWARE\Google\Chrome\Ex​tensions\defdhglnppeioeflggkmg​lipcecffkhk
 Clé Présente : HKLM\SOFTWARE\Google\Chrome\Ex​tensions\dlnembnfbcpjnepmfjmng​jenhhajpdfd
 Clé Présente : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Uninstall\{33​6D0C35-8A85-403a-B9D2-65C292C3​9087}_is1
 Clé Présente : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Uninstall\Aut​ocompletePro3_is1
 Clé Présente : HKLM\SOFTWARE\SweetIM
 Clé Présente : HKLM\SOFTWARE\VDownloader\Open​Candy
 Clé Présente : HKLM\SOFTWARE\Web Assistant
 Valeur Présente : HKLM\SOFTWARE\Mozilla\Firefox\​extensions [{336D0C35-8A85-403a-B9D2-65C292C39087}]

 ***** [Registre - GUID] *****

 Clé Présente : HKLM\SOFTWARE\Classes\AppID\{4​42F13BC-2031-42D5-9520-437F652​71153}
 Clé Présente : HKLM\SOFTWARE\Classes\AppID\{6​08D3067-77E8-463D-9084-9089668​06826}
 Clé Présente : HKLM\SOFTWARE\Classes\AppID\{B​302A1BD-0157-49FA-90F1-4E94F22​C7B4B}
 Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{0​FB6A909-6086-458F-BD92-1F8EE10​042A0}
 Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3​36D0C35-8A85-403a-B9D2-65C292C​39087}
 Clé Présente : HKLM\SOFTWARE\Classes\Interfac​e\{A36867C6-302D-49FC-9D8E-1EB​037B5F1AB}
 Clé Présente : HKLM\SOFTWARE\Classes\Interfac​e\{C9AE652B-8C99-4AC2-B556-8B5​01182874E}
 Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\​{01BCB858-2F62-4F06-A8F4-48F92​7C15333}
 Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\​{1D5A4199-956E-49BC-B89F-6A35C​57C0D13}
 Clé Présente : HKCU\Software\Microsoft\Intern​et Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
 Clé Présente : HKCU\Software\Microsoft\Intern​et Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}
 Clé Présente : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Explorer\Brow​ser Helper Objects\{0FB6A909-6086-458F-BD​92-1F8EE10042A0}
 Clé Présente : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Explorer\Brow​ser Helper Objects\{336D0C35-8A85-403a-B9​D2-65C292C39087}
 Clé Présente : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Settings\​{0FB6A909-6086-458F-BD92-1F8EE​10042A0}
 Clé Présente : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Settings\​{336D0C35-8A85-403a-B9D2-65C29​2C39087}
 Clé Présente : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{0F​B6A909-6086-458F-BD92-1F8EE100​42A0}
 Clé Présente : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{33​6D0C35-8A85-403a-B9D2-65C292C3​9087}
 Clé Présente : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{EE​E6C35B-6118-11DC-9C72-001320C7​9847}
 Clé Présente : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{EE​E6C35C-6118-11DC-9C72-001320C7​9847}
 Valeur Présente : HKCU\Software\Microsoft\Intern​et Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
 Valeur Présente : HKCU\Software\Microsoft\Intern​et Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]

 ***** [Navigateurs] *****

 -\\ Internet Explorer v8.0.6001.18702

 [OK] Le registre ne contient aucune entrée illégitime.

 -\\ Mozilla Firefox v14.0.1 (fr)

 Nom du profil : default
 Fichier : C:\Documents and Settings\pascal\Application Data\Mozilla\Firefox\Profiles\​cf96pi42.default\prefs.js

 Présente : user_pref("extensions.incredib​ar.actvtyRptTime", "" );
 Présente : user_pref("extensions.incredib​ar.admin", false);
 Présente : user_pref("extensions.incredib​ar.aflt", "orgnl" );
 Présente : user_pref("extensions.incredib​ar.afterInstallRpt", "" );
 Présente : user_pref("extensions.incredib​ar.cntry", "FR" );
 Présente : user_pref("extensions.incredib​ar.dfltLng", "" );
 Présente : user_pref("extensions.incredib​ar.dfltSrch", false);
 Présente : user_pref("extensions.incredib​ar.dfltlng", "" );
 Présente : user_pref("extensions.incredib​ar.dfltsrch", "" );
 Présente : user_pref("extensions.incredib​ar.did", "10665" );
 Présente : user_pref("extensions.incredib​ar.envrmnt", "production" );
 Présente : user_pref("extensions.incredib​ar.excTlbr", false);
 Présente : user_pref("extensions.incredib​ar.hdrMd5", "BF9AEEFD1C6076C05550CFBB032C6C20" );
 Présente : user_pref("extensions.incredib​ar.hmpg", false);
 Présente : user_pref("extensions.incredib​ar.hrdid", "" );
 Présente : user_pref("extensions.incredib​ar.id", "a8ba2ec800000000000014d64d1ccb4c" );
 Présente : user_pref("extensions.incredib​ar.installerproductid", "26" );
 Présente : user_pref("extensions.incredib​ar.instlDay", "15529" );
 Présente : user_pref("extensions.incredib​ar.instlRef", "" );
 Présente : user_pref("extensions.incredib​ar.instlday", "" );
 Présente : user_pref("extensions.incredib​ar.instlref", "" );
 Présente : user_pref("extensions.incredib​ar.isDcmntCmplt", false);
 Présente : user_pref("extensions.incredib​ar.isdcmntcmplt", "" );
 Présente : user_pref("extensions.incredib​ar.keywordurl", "" );
 Présente : user_pref("extensions.incredib​ar.lastVrsnTs", "1.5.11.1413:24:48" );
 Présente : user_pref("extensions.incredib​ar.mntrvrsn", "1.2.0" );
 Présente : user_pref("extensions.incredib​ar.newTab", false);
 Présente : user_pref("extensions.incredib​ar.newtab", "" );
 Présente : user_pref("extensions.incredib​ar.newtaburl", "" );
 Présente : user_pref("extensions.incredib​ar.noFFXTlbr", false);
 Présente : user_pref("extensions.incredib​ar.ppd", "" );
 Présente : user_pref("extensions.incredib​ar.prdct", "incredibar" );
 Présente : user_pref("extensions.incredib​ar.productid", "26" );
 Présente : user_pref("extensions.incredib​ar.prtnrId", "Incredibar" );
 Présente : user_pref("extensions.incredib​ar.prtnrid", "" );
 Présente : user_pref("extensions.incredib​ar.sg", "none" );
 Présente : user_pref("extensions.incredib​ar.smplGrp", "none" );
 Présente : user_pref("extensions.incredib​ar.smplgrp", "" );
 Présente : user_pref("extensions.incredib​ar.srch", "" );
 Présente : user_pref("extensions.incredib​ar.srchprvdr", "" );
 Présente : user_pref("extensions.incredib​ar.tlbrId", "base" );
 Présente : user_pref("extensions.incredib​ar.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6OyHjm1Teu&loc=IB_T[...]
 Présente : user_pref("extensions.incredib​ar.tlbrid", "" );
 Présente : user_pref("extensions.incredib​ar.tlbrsrchurl", "" );
 Présente : user_pref("extensions.incredib​ar.upn2", "6OyHjm1Teu" );
 Présente : user_pref("extensions.incredib​ar.upn2n", "92261719595621142" );
 Présente : user_pref("extensions.incredib​ar.vrsn", "1.5.11.14" );
 Présente : user_pref("extensions.incredib​ar.vrsnTs", "1.5.11.1413:24:48" );
 Présente : user_pref("extensions.incredib​ar.vrsni", "1.5.11.14" );
 Présente : user_pref("extensions.incredib​ar.vrsnts", "" );
 Présente : user_pref("extensions.incredib​ar_i.aflt", "orgnl" );
 Présente : user_pref("extensions.incredib​ar_i.dfltLng", "" );
 Présente : user_pref("extensions.incredib​ar_i.did", "10665" );
 Présente : user_pref("extensions.incredib​ar_i.excTlbr", false);
 Présente : user_pref("extensions.incredib​ar_i.id", "a8ba2ec800000000000014d64d1ccb4c" );
 Présente : user_pref("extensions.incredib​ar_i.installerproductid", "26" );
 Présente : user_pref("extensions.incredib​ar_i.instlDay", "15529" );
 Présente : user_pref("extensions.incredib​ar_i.instlRef", "" );
 Présente : user_pref("extensions.incredib​ar_i.ms_url_id", "" );
 Présente : user_pref("extensions.incredib​ar_i.newTab", false);
 Présente : user_pref("extensions.incredib​ar_i.ppd", "" );
 Présente : user_pref("extensions.incredib​ar_i.prdct", "incredibar" );
 Présente : user_pref("extensions.incredib​ar_i.productid", "26" );
 Présente : user_pref("extensions.incredib​ar_i.prtnrId", "Incredibar" );
 Présente : user_pref("extensions.incredib​ar_i.smplGrp", "none" );
 Présente : user_pref("extensions.incredib​ar_i.tlbrId", "base" );
 Présente : user_pref("extensions.incredib​ar_i.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6OyHjm1Teu&loc=IB[...]
 Présente : user_pref("extensions.incredib​ar_i.upn2", "6OyHjm1Teu" );
 Présente : user_pref("extensions.incredib​ar_i.upn2n", "92261719595621142" );
 Présente : user_pref("extensions.incredib​ar_i.vrsn", "1.5.11.14" );
 Présente : user_pref("extensions.incredib​ar_i.vrsnTs", "1.5.11.1413:24:48" );
 Présente : user_pref("extensions.incredib​ar_i.vrsni", "1.5.11.14" );
 Présente : user_pref("sweetim.toolbar.hig​hlight.colors", "#FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0" );
 Présente : user_pref("sweetim.toolbar.log​ger.ConsoleHandler.MinReportLe​vel", "7" );
 Présente : user_pref("sweetim.toolbar.log​ger.FileHandler.FileName", "ff-toolbar.log" );
 Présente : user_pref("sweetim.toolbar.log​ger.FileHandler.MaxFileSize", "200000" );
 Présente : user_pref("sweetim.toolbar.log​ger.FileHandler.MinReportLevel​", "7" );
 Présente : user_pref("sweetim.toolbar.mod​e.debug", "false" );
 Présente : user_pref("sweetim.toolbar.pre​vious.keyword.URL", "" );
 Présente : user_pref("sweetim.toolbar.sea​rch.external", "<?xml version=\"1.0\"?><TOOLBAR><EXT​ERNAL_SEARCH engin[...]
 Présente : user_pref("sweetim.toolbar.sea​rch.history.capacity", "10" );
 Présente : user_pref("sweetim.toolbar.sea​rchguard.enable", "true" );
 Présente : user_pref("sweetim.toolbar.sim​app_id", "{2172D4AA-02FE-11E1-A82C-14D64D1CCB4C}" );
 Présente : user_pref("{336D0C35-8A85-403a​-B9D2-65C292C39087}.ScriptData​_WSG_temp_referer", "hxxp://us.yhs4.sear[...]
 Présente : user_pref("{336D0C35-8A85-403a​-B9D2-65C292C39087}.ScriptData​_WSG_whiteList", "{\"search.babylon.com\[...]

 Nom du profil : default
 Fichier : C:\Documents and Settings\virginie\Application Data\Mozilla\Firefox\Profiles\​pvllpnn3.default\prefs.js

 [OK] Le fichier ne contient aucune entrée illégitime.

 Nom du profil : default
 Fichier : C:\Documents and Settings\jean christophe\Application Data\Mozilla\Firefox\Profiles\​bp1v7m4p.default\prefs.js

 [OK] Le fichier ne contient aucune entrée illégitime.

 Nom du profil : default
 Fichier : C:\Documents and Settings\hugo\Application Data\Mozilla\Firefox\Profiles\​q84bwotl.default\prefs.js

 [OK] Le fichier ne contient aucune entrée illégitime.

 *************************

 AdwCleaner[R1].txt - [11562 octets] - [06/08/2012 13:19:35]

 ########## EOF - C:\AdwCleaner[R1].txt - [11691 octets] ##########

n°555504
did80
Profil : Equipe sécurité
Posté le 06-08-2012 à 13:36:40  answer
Prévenir les modérateurs en cas d'abus
 

:hello: corvisier

 relance adwcleaner phase suppression

 copies colles C:\AdwCleaner[S1].txt ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
n°555505
corvisier
Posté le 06-08-2012 à 15:02:17  answer
Prévenir les modérateurs en cas d'abus
 

Bonjour, voici le nouveau rapport:
 # AdwCleaner v1.800 - Rapport créé le 06/08/2012 à 14:52:24
 # Mis à jour le 01/08/2012 par Xplode
 # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
 # Nom d'utilisateur : pascal - SNCR47900013
 # Exécuté depuis : C:\Documents and Settings\pascal\Mes documents\Téléchargements\adwc​leaner.exe
 # Option [Suppression]


 ***** [Services] *****

 Arrêté & Supprimé : Web Assistant Updater

 ***** [Fichiers / Dossiers] *****

 Dossier Supprimé : C:\Documents and Settings\pascal\Application Data\Mozilla\Firefox\Profiles\​cf96pi42.default\SweetIMToolba​rData
 Dossier Supprimé : C:\Documents and Settings\pascal\Application Data\Mozilla\Firefox\Profiles\​cf96pi42.default\extensions\{E​EE6C361-6118-11DC-9C72-001320C​79847}
 Dossier Supprimé : C:\Documents and Settings\pascal\Application Data\Mozilla\Firefox\Profiles\​cf96pi42.default\extensions\ff​xtlbr@incredibar.com
 Dossier Supprimé : C:\Program Files\AutocompletePro
 Dossier Supprimé : C:\Program Files\Web Assistant
 Fichier Supprimé : C:\searchplugins\Askcom.xml

 ***** [Registre] *****

 Clé Supprimée : HKCU\Software\AutocompleteProB​HO
 Clé Supprimée : HKCU\Software\IM
 Clé Supprimée : HKCU\Software\ImInstaller
 Clé Supprimée : HKCU\Software\Microsoft\Intern​et Explorer\MenuExt\Rechercher sur le Web
 Clé Supprimée : HKCU\Software\Softonic
 Clé Supprimée : HKCU\Software\SweetIm
 Clé Supprimée : HKCU\Software\Web Assistant
 Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Au​tocompletePro.DLL
 Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Ex​tension.DLL
 Clé Supprimée : HKLM\SOFTWARE\Classes\Extensio​n.ExtensionHelperObject
 Clé Supprimée : HKLM\SOFTWARE\Classes\Extensio​n.ExtensionHelperObject.1
 Clé Supprimée : HKLM\SOFTWARE\Classes\SuggestM​eYes.SuggestMeYesBHO
 Clé Supprimée : HKLM\SOFTWARE\Classes\SuggestM​eYes.SuggestMeYesBHO.1
 Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Ex​tensions\defdhglnppeioeflggkmg​lipcecffkhk
 Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Ex​tensions\dlnembnfbcpjnepmfjmng​jenhhajpdfd
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Uninstall\{33​6D0C35-8A85-403a-B9D2-65C292C3​9087}_is1
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Uninstall\Aut​ocompletePro3_is1
 Clé Supprimée : HKLM\SOFTWARE\SweetIM
 Clé Supprimée : HKLM\SOFTWARE\VDownloader\Open​Candy
 Clé Supprimée : HKLM\SOFTWARE\Web Assistant
 Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\​extensions [{336D0C35-8A85-403a-B9D2-65C292C39087}]

 ***** [Registre - GUID] *****

 Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4​42F13BC-2031-42D5-9520-437F652​71153}
 Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{6​08D3067-77E8-463D-9084-9089668​06826}
 Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B​302A1BD-0157-49FA-90F1-4E94F22​C7B4B}
 Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0​FB6A909-6086-458F-BD92-1F8EE10​042A0}
 Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3​36D0C35-8A85-403a-B9D2-65C292C​39087}
 Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{A36867C6-302D-49FC-9D8E-1EB​037B5F1AB}
 Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{C9AE652B-8C99-4AC2-B556-8B5​01182874E}
 Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\​{01BCB858-2F62-4F06-A8F4-48F92​7C15333}
 Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\​{1D5A4199-956E-49BC-B89F-6A35C​57C0D13}
 Clé Supprimée : HKCU\Software\Microsoft\Intern​et Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
 Clé Supprimée : HKCU\Software\Microsoft\Intern​et Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Explorer\Brow​ser Helper Objects\{0FB6A909-6086-458F-BD​92-1F8EE10042A0}
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Explorer\Brow​ser Helper Objects\{336D0C35-8A85-403a-B9​D2-65C292C39087}
 Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Settings\​{0FB6A909-6086-458F-BD92-1F8EE​10042A0}
 Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Settings\​{336D0C35-8A85-403a-B9D2-65C29​2C39087}
 Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{0F​B6A909-6086-458F-BD92-1F8EE100​42A0}
 Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{33​6D0C35-8A85-403a-B9D2-65C292C3​9087}
 Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{EE​E6C35B-6118-11DC-9C72-001320C7​9847}
 Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{EE​E6C35C-6118-11DC-9C72-001320C7​9847}
 Valeur Supprimée : HKCU\Software\Microsoft\Intern​et Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
 Valeur Supprimée : HKCU\Software\Microsoft\Intern​et Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]

 ***** [Navigateurs] *****

 -\\ Internet Explorer v8.0.6001.18702

 [OK] Le registre ne contient aucune entrée illégitime.

 -\\ Mozilla Firefox v14.0.1 (fr)

 Nom du profil : default
 Fichier : C:\Documents and Settings\pascal\Application Data\Mozilla\Firefox\Profiles\​cf96pi42.default\prefs.js

 C:\Documents and Settings\pascal\Application Data\Mozilla\Firefox\Profiles\​cf96pi42.default\user.js ... Supprimé !

 Supprimée : user_pref("extensions.incredib​ar.actvtyRptTime", "" );
 Supprimée : user_pref("extensions.incredib​ar.admin", false);
 Supprimée : user_pref("extensions.incredib​ar.aflt", "orgnl" );
 Supprimée : user_pref("extensions.incredib​ar.afterInstallRpt", "" );
 Supprimée : user_pref("extensions.incredib​ar.cntry", "FR" );
 Supprimée : user_pref("extensions.incredib​ar.dfltLng", "" );
 Supprimée : user_pref("extensions.incredib​ar.dfltSrch", false);
 Supprimée : user_pref("extensions.incredib​ar.dfltlng", "" );
 Supprimée : user_pref("extensions.incredib​ar.dfltsrch", "" );
 Supprimée : user_pref("extensions.incredib​ar.did", "10665" );
 Supprimée : user_pref("extensions.incredib​ar.envrmnt", "production" );
 Supprimée : user_pref("extensions.incredib​ar.excTlbr", false);
 Supprimée : user_pref("extensions.incredib​ar.hdrMd5", "BF9AEEFD1C6076C05550CFBB032C6C20" );
 Supprimée : user_pref("extensions.incredib​ar.hmpg", false);
 Supprimée : user_pref("extensions.incredib​ar.hrdid", "" );
 Supprimée : user_pref("extensions.incredib​ar.id", "a8ba2ec800000000000014d64d1ccb4c" );
 Supprimée : user_pref("extensions.incredib​ar.installerproductid", "26" );
 Supprimée : user_pref("extensions.incredib​ar.instlDay", "15529" );
 Supprimée : user_pref("extensions.incredib​ar.instlRef", "" );
 Supprimée : user_pref("extensions.incredib​ar.instlday", "" );
 Supprimée : user_pref("extensions.incredib​ar.instlref", "" );
 Supprimée : user_pref("extensions.incredib​ar.isDcmntCmplt", false);
 Supprimée : user_pref("extensions.incredib​ar.isdcmntcmplt", "" );
 Supprimée : user_pref("extensions.incredib​ar.keywordurl", "" );
 Supprimée : user_pref("extensions.incredib​ar.lastVrsnTs", "1.5.11.1413:24:48" );
 Supprimée : user_pref("extensions.incredib​ar.mntrvrsn", "1.2.0" );
 Supprimée : user_pref("extensions.incredib​ar.newTab", false);
 Supprimée : user_pref("extensions.incredib​ar.newtab", "" );
 Supprimée : user_pref("extensions.incredib​ar.newtaburl", "" );
 Supprimée : user_pref("extensions.incredib​ar.noFFXTlbr", false);
 Supprimée : user_pref("extensions.incredib​ar.ppd", "" );
 Supprimée : user_pref("extensions.incredib​ar.prdct", "incredibar" );
 Supprimée : user_pref("extensions.incredib​ar.productid", "26" );
 Supprimée : user_pref("extensions.incredib​ar.prtnrId", "Incredibar" );
 Supprimée : user_pref("extensions.incredib​ar.prtnrid", "" );
 Supprimée : user_pref("extensions.incredib​ar.sg", "none" );
 Supprimée : user_pref("extensions.incredib​ar.smplGrp", "none" );
 Supprimée : user_pref("extensions.incredib​ar.smplgrp", "" );
 Supprimée : user_pref("extensions.incredib​ar.srch", "" );
 Supprimée : user_pref("extensions.incredib​ar.srchprvdr", "" );
 Supprimée : user_pref("extensions.incredib​ar.tlbrId", "base" );
 Supprimée : user_pref("extensions.incredib​ar.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6OyHjm1Teu&loc=IB_T[...]
 Supprimée : user_pref("extensions.incredib​ar.tlbrid", "" );
 Supprimée : user_pref("extensions.incredib​ar.tlbrsrchurl", "" );
 Supprimée : user_pref("extensions.incredib​ar.upn2", "6OyHjm1Teu" );
 Supprimée : user_pref("extensions.incredib​ar.upn2n", "92261719595621142" );
 Supprimée : user_pref("extensions.incredib​ar.vrsn", "1.5.11.14" );
 Supprimée : user_pref("extensions.incredib​ar.vrsnTs", "1.5.11.1413:24:48" );
 Supprimée : user_pref("extensions.incredib​ar.vrsni", "1.5.11.14" );
 Supprimée : user_pref("extensions.incredib​ar.vrsnts", "" );
 Supprimée : user_pref("extensions.incredib​ar_i.aflt", "orgnl" );
 Supprimée : user_pref("extensions.incredib​ar_i.dfltLng", "" );
 Supprimée : user_pref("extensions.incredib​ar_i.did", "10665" );
 Supprimée : user_pref("extensions.incredib​ar_i.excTlbr", false);
 Supprimée : user_pref("extensions.incredib​ar_i.id", "a8ba2ec800000000000014d64d1ccb4c" );
 Supprimée : user_pref("extensions.incredib​ar_i.installerproductid", "26" );
 Supprimée : user_pref("extensions.incredib​ar_i.instlDay", "15529" );
 Supprimée : user_pref("extensions.incredib​ar_i.instlRef", "" );
 Supprimée : user_pref("extensions.incredib​ar_i.ms_url_id", "" );
 Supprimée : user_pref("extensions.incredib​ar_i.newTab", false);
 Supprimée : user_pref("extensions.incredib​ar_i.ppd", "" );
 Supprimée : user_pref("extensions.incredib​ar_i.prdct", "incredibar" );
 Supprimée : user_pref("extensions.incredib​ar_i.productid", "26" );
 Supprimée : user_pref("extensions.incredib​ar_i.prtnrId", "Incredibar" );
 Supprimée : user_pref("extensions.incredib​ar_i.smplGrp", "none" );
 Supprimée : user_pref("extensions.incredib​ar_i.tlbrId", "base" );
 Supprimée : user_pref("extensions.incredib​ar_i.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6OyHjm1Teu&loc=IB[...]
 Supprimée : user_pref("extensions.incredib​ar_i.upn2", "6OyHjm1Teu" );
 Supprimée : user_pref("extensions.incredib​ar_i.upn2n", "92261719595621142" );
 Supprimée : user_pref("extensions.incredib​ar_i.vrsn", "1.5.11.14" );
 Supprimée : user_pref("extensions.incredib​ar_i.vrsnTs", "1.5.11.1413:24:48" );
 Supprimée : user_pref("extensions.incredib​ar_i.vrsni", "1.5.11.14" );
 Supprimée : user_pref("sweetim.toolbar.hig​hlight.colors", "#FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0" );
 Supprimée : user_pref("sweetim.toolbar.log​ger.ConsoleHandler.MinReportLe​vel", "7" );
 Supprimée : user_pref("sweetim.toolbar.log​ger.FileHandler.FileName", "ff-toolbar.log" );
 Supprimée : user_pref("sweetim.toolbar.log​ger.FileHandler.MaxFileSize", "200000" );
 Supprimée : user_pref("sweetim.toolbar.log​ger.FileHandler.MinReportLevel​", "7" );
 Supprimée : user_pref("sweetim.toolbar.mod​e.debug", "false" );
 Supprimée : user_pref("sweetim.toolbar.pre​vious.keyword.URL", "" );
 Supprimée : user_pref("sweetim.toolbar.sea​rch.external", "<?xml version=\"1.0\"?><TOOLBAR><EXT​ERNAL_SEARCH engin[...]
 Supprimée : user_pref("sweetim.toolbar.sea​rch.history.capacity", "10" );
 Supprimée : user_pref("sweetim.toolbar.sea​rchguard.enable", "true" );
 Supprimée : user_pref("sweetim.toolbar.sim​app_id", "{2172D4AA-02FE-11E1-A82C-14D64D1CCB4C}" );
 Supprimée : user_pref("{336D0C35-8A85-403a​-B9D2-65C292C39087}.ScriptData​_WSG_temp_referer", "hxxp://us.yhs4.sear[...]
 Supprimée : user_pref("{336D0C35-8A85-403a​-B9D2-65C292C39087}.ScriptData​_WSG_whiteList", "{\"search.babylon.com\[...]

 Nom du profil : default
 Fichier : C:\Documents and Settings\virginie\Application Data\Mozilla\Firefox\Profiles\​pvllpnn3.default\prefs.js

 [OK] Le fichier ne contient aucune entrée illégitime.

 Nom du profil : default
 Fichier : C:\Documents and Settings\jean christophe\Application Data\Mozilla\Firefox\Profiles\​bp1v7m4p.default\prefs.js

 [OK] Le fichier ne contient aucune entrée illégitime.

 Nom du profil : default
 Fichier : C:\Documents and Settings\hugo\Application Data\Mozilla\Firefox\Profiles\​q84bwotl.default\prefs.js

 [OK] Le fichier ne contient aucune entrée illégitime.

 *************************

 AdwCleaner[R1].txt - [11693 octets] - [06/08/2012 13:19:35]
 AdwCleaner[R2].txt - [11754 octets] - [06/08/2012 13:20:40]
 AdwCleaner[R3].txt - [11815 octets] - [06/08/2012 14:51:28]
 AdwCleaner[S1].txt - [343 octets] - [06/08/2012 14:51:45]
 AdwCleaner[S2].txt - [12067 octets] - [06/08/2012 14:52:24]

 ########## EOF - C:\AdwCleaner[S2].txt - [12196 octets] ##########

n°555506
did80
Profil : Equipe sécurité
Posté le 06-08-2012 à 15:35:30  answer
Prévenir les modérateurs en cas d'abus
 

re fais ceci

 
 ok meme procedure cette fois avec ad remover

 tu le télécharges

 http://www.donnemoilinfo.com/t [...] emover.php

 scan phase recherche
 
 copies/colles c:\ad_reportSCAN[1].txt  ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
n°555507
corvisier
Posté le 06-08-2012 à 18:31:58  answer
Prévenir les modérateurs en cas d'abus
 

Rebonjour, voici le rapport:
 ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

 Mis à jour par TeamXscript le 12/04/11
 Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
 Site web: http://www.teamxscript.org

 C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 18:28:45 le 06/08/2012, Mode normal

 Microsoft Windows XP Édition familiale Service Pack 3 (X86)
 pascal@SNCR47900013 ( )
 
 ============== RECHERCHE ==============





 ============== SCAN ADDITIONNEL ==============

 **** Mozilla Firefox Version [14.0.1 (fr)] ****

 HKLM_MozillaPlugins\Adobe Reader (x)
 Searchplugins\bing.xml (    hxxp://www.bing.com/search)
 Components\browsercomps.dll (Mozilla Foundation)

 -- C:\Documents and Settings\pascal\Application Data\Mozilla\FireFox\Profiles\​cf96pi42.default --
 Prefs.js - browser.search.defaultenginena​me, Google
 Prefs.js - browser.startup.homepage, about:home
 Prefs.js - browser.startup.homepage_overr​ide.buildID, 20120713134347
 Prefs.js - browser.startup.homepage_overr​ide.mstone, 14.0.1
 Prefs.js - keyword.URL, hxxp://www.google.com.my/searc​h?q=

 -- C:\Documents and Settings\hugo\Application Data\Mozilla\FireFox\Profiles\​q84bwotl.default --

 -- C:\Documents and Settings\jean christophe\Application Data\Mozilla\FireFox\Profiles\​bp1v7m4p.default --
 Prefs.js - browser.startup.homepage_overr​ide.buildID, 20110928134238
 Prefs.js - browser.startup.homepage_overr​ide.mstone, rv:7.0.1

 -- C:\Documents and Settings\virginie\Application Data\Mozilla\FireFox\Profiles\​pvllpnn3.default --
 Prefs.js - browser.startup.homepage_overr​ide.buildID, 20111120135848
 Prefs.js - browser.startup.homepage_overr​ide.mstone, rv:8.0.1

 ==============================​==========

 **** Internet Explorer Version [8.0.6001.18702] ****

 HKCU_Main|Search Page - hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&ar=iesearch
 HKCU_Main|Start Page - hxxp://www.google.fr/
 HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink​/?LinkId=69157
 HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink​/?LinkId=54896
 HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink​/?LinkId=54896
 HKLM_Main|Start Page - hxxp://go.microsoft.com/fwlink​/?LinkId=69157
 HKLM_Extensions\{2223664C-1942​-4276-9A2D-E8D8F547C5D2} - "Suggestions" (C:\WINDOWS\System32\win32sf32​.ico)
 HKLM_Extensions\{e2e2dd38-d088​-4134-82b7-f2ba38496583} - "?" (?)
 BHO\{E0B9B5FE-B66E-4FB0-A1D9-7​26F0E743CFD} - "SurfairyHlp Class" (C:\Program Files\Surfairy\SurfairyPP.dll)​

 ==============================​==========

 C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
 C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

 C:\Ad-Report-SCAN[1].txt - 06/08/2012 18:29:37 (1763 Octet(s))

 Fin à: 18:30:41, 06/08/2012
 
 ============== E.O.F ==============

n°555508
did80
Profil : Equipe sécurité
Posté le 06-08-2012 à 21:58:39  answer
Prévenir les modérateurs en cas d'abus
 

RE corvisier

 relance le nettoyer copies/colles C:\Ad-Report-CLEAN[1].txt


 2/
 Télécharge zhpdiag

 http://telechargement.zebulon.fr/zhpdiag.html


 Enregistrer le Fichier sur le bureau important
 exécuter en tant qu'administrateur pour Vista/7) pour lancer le programme d'assistant d'installation
 Tu le mets a jour en cliquant sur la flèche verte a coté du tournevis

 Scanner le pc en cliquant sur image de la loupe

 Enregistrer le rapport image de la disquette  qui apparaitra a la fin du scan

 si vista/ seven il faut désactiver l'uac

 aide en image
 http://www.commentcamarche.net [...] -util(...)

 très volumineux incomplet sur le forum

 il faut le poster sur www.cjoint.com

 1 parcourir : zhpdiag.txt sur le bureau

 2 déposer

 3 me donner le lien formé qui ressemble a çà
 http://cjoint.../3/8762ZHPDiag.txt ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
n°555509
corvisier
Posté le 07-08-2012 à 11:51:52  answer
Prévenir les modérateurs en cas d'abus
 

Bonjour, voici le rapport:
 ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

 Mis à jour par TeamXscript le 12/04/11
 Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
 Site web: http://www.teamxscript.org

 C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 11:29:03 le 07/08/2012, Mode normal

 Microsoft Windows XP Édition familiale Service Pack 3 (X86)
 pascal@SNCR47900013 ( )
 
 ============== ACTION(S) ==============



 (!) -- Fichiers temporaires supprimés.




 ============== SCAN ADDITIONNEL ==============

 **** Mozilla Firefox Version [14.0.1 (fr)] ****

 HKLM_MozillaPlugins\Adobe Reader (x)
 Searchplugins\bing.xml (    hxxp://www.bing.com/search)
 Components\browsercomps.dll (Mozilla Foundation)

 -- C:\Documents and Settings\pascal\Application Data\Mozilla\FireFox\Profiles\​cf96pi42.default --
 Prefs.js - browser.search.defaultenginena​me, Google
 Prefs.js - browser.startup.homepage, about:home
 Prefs.js - browser.startup.homepage_overr​ide.buildID, 20120713134347
 Prefs.js - browser.startup.homepage_overr​ide.mstone, 14.0.1
 Prefs.js - keyword.URL, hxxp://www.google.com.my/searc​h?q=

 -- C:\Documents and Settings\hugo\Application Data\Mozilla\FireFox\Profiles\​q84bwotl.default --

 -- C:\Documents and Settings\jean christophe\Application Data\Mozilla\FireFox\Profiles\​bp1v7m4p.default --
 Prefs.js - browser.startup.homepage_overr​ide.buildID, 20110928134238
 Prefs.js - browser.startup.homepage_overr​ide.mstone, rv:7.0.1

 -- C:\Documents and Settings\virginie\Application Data\Mozilla\FireFox\Profiles\​pvllpnn3.default --
 Prefs.js - browser.startup.homepage_overr​ide.buildID, 20111120135848
 Prefs.js - browser.startup.homepage_overr​ide.mstone, rv:8.0.1

 ==============================​==========

 **** Internet Explorer Version [8.0.6001.18702] ****

 HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&pver=6&ar=ms​nhome
 HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&ar=iesearch
 HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink​/?linkid=54896
 HKCU_Main|Start Page - hxxp://fr.msn.com/
 HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink​/?LinkId=54896
 HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&ar=iesearch
 HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.​htm
 HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&ar=iesearch
 HKLM_Main|Start Page - hxxp://fr.msn.com/
 HKLM_Extensions\{2223664C-1942​-4276-9A2D-E8D8F547C5D2} - "Suggestions" (C:\WINDOWS\System32\win32sf32​.ico)
 HKLM_Extensions\{e2e2dd38-d088​-4134-82b7-f2ba38496583} - "?" (?)
 BHO\{E0B9B5FE-B66E-4FB0-A1D9-7​26F0E743CFD} - "SurfairyHlp Class" (C:\Program Files\Surfairy\SurfairyPP.dll)​

 ==============================​==========

 C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
 C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

 C:\Ad-Report-CLEAN[1].txt - 07/08/2012 11:29:07 (1068 Octet(s))
 C:\Ad-Report-SCAN[1].txt - 06/08/2012 18:29:37 (2758 Octet(s))
 C:\Ad-Report-SCAN[2].txt - 07/08/2012 11:27:53 (2823 Octet(s))

 Fin à: 11:30:27, 07/08/2012
 
 ============== E.O.F ==============
 et voici le lien: http://cjoint.com/12au/BHhlW4Tq5yz.htm

n°555510
did80
Profil : Equipe sécurité
Posté le 07-08-2012 à 15:36:04  answer
Prévenir les modérateurs en cas d'abus
 

:hello: corvisier

 
 Sélectionnes et copies les lignes bleues suivantes


 
 O2 - BHO: SurfairyHlp Class - {E0B9B5FE-B66E-4FB0-A1D9-726F0​E743CFD} . (.Pas de propriétaire - SurfairyPP Module.) -- C:\Program Files\Surfairy\SurfairyPP.dll    => Infection BT (Adware.Surfairy)
 [HKCU\Software\Surfairy]    => Infection BT (Adware.Surfairy)
 O43 - CFD: 16/10/2011 - 14:42:55 - [0,110] ----D C:\Program Files\Surfairy    => Infection BT (Adware.Surfairy)
 [HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\autocompletepro3_is1]
 [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E0B9B5FE-B66E-4FB0-A1D9-726F0E743CFD}]    => Infection BT (Divago Surfairy.Adw)
 [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E0B9B5FE-B66E-4FB0-A1D9-726F0E743CFD}]    => Infection BT (Divago Surfairy.Adw)
 [HKLM\Software\Classes\CLSID\{E0B9B5FE-B66E-4FB0-A1D9-726F0E743CFD}]    => Infection BT (Divago Surfairy.Adw)
 [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E0B9B5FE-B66E-4FB0-A1D9-726F0E743CFD}]    => Infection BT (Divago Surfairy.Adw)
 [HKCU\Software\Surfairy]    => Infection BT (Adware.Surfairy)
 C:\Program Files\Surfairy    => Infection BT (Adware.Surfairy)

 FirewallRaz
 EmptyFlash
 EmptyTemp
 


 lance zhpfix

 tu colles les lignes avec le bouton H

 tu supprimes avec le bouton GO

 copies colles c:\zhp\zhpfix[r1].txt  ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
n°555511
corvisier
Posté le 07-08-2012 à 16:09:02  answer
Prévenir les modérateurs en cas d'abus
 

Rebonjour, voici le rapport:
 Rapport de ZHPFix 1.2.07 par Nicolas Coolman, Update du 20/07/2012
 Fichier d'export Registre :
 Run by pascal at 07/08/2012 15:52:22
 Windows XP Home Edition Service Pack 3 (Build 2600)
 Web site : http://www.premiumorange.com/z [...] hpfix.html
 Web site : http://nicolascoolman.skyrock.com/

 ========== Clé(s) du Registre ==========
 SUPPRIME Key*: CLSID BHO: {E0B9B5FE-B66E-4FB0-A1D9-726F0​E743CFD}
 SUPPRIME Key*: HKCU\Software\Surfairy
 SUPPRIME Key*: HKLM\Software\Microsoft\Window​s\CurrentVersion\App Management\ARPCache\autocompletepro3_is1
 SUPPRIME Key*: HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{E0​B9B5FE-B66E-4FB0-A1D9-726F0E74​3CFD}
 SUPPRIME Key*: HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Settings\​{E0B9B5FE-B66E-4FB0-A1D9-726F0​E743CFD}
 ABSENT Key: HKLM\Software\Classes\CLSID\{E​0B9B5FE-B66E-4FB0-A1D9-726F0E7​43CFD}
 ABSENT Key: HKLM\Software\Microsoft\Window​s\CurrentVersion\Explorer\Brow​ser Helper Objects\{E0B9B5FE-B66E-4FB0-A1​D9-726F0E743CFD}

 ========== Valeur(s) du Registre ==========
 SUPPRIME FirewallRaz (SP) : %windir%\system32\sessmgr.exe
 SUPPRIME FirewallRaz (SP) : C:\Documents and Settings\pascal\Mes documents\Téléchargements\Swee​tImSetup.exe
 SUPPRIME FirewallRaz (SP) : %windir%\Network Diagnostic\xpnetdiag.exe
 SUPPRIME FirewallRaz (DP) : %windir%\system32\sessmgr.exe
 SUPPRIME FirewallRaz (DP) : %windir%\Network Diagnostic\xpnetdiag.exe
 Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

 ========== Dossier(s) ==========
 SUPPRIME Folder: C:\Program Files\Surfairy
 SUPPRIME Flash Cookies:
 SUPPRIME Temporaires Windows:

 ========== Fichier(s) ==========
 SUPPRIME File: c:\program files\surfairy\surfairypp.dll
 ABSENT Folder/File: c:\program files\surfairy
 SUPPRIME Flash Cookies:
 SUPPRIME Temporaires Windows:


 ========== Récapitulatif ==========
 7 : Clé(s) du Registre
 6 : Valeur(s) du Registre
 3 : Dossier(s)
 4 : Fichier(s)


 End of clean in 00mn 06s

 ========== Chemin de fichier rapport ==========
 C:\ZHP\ZHPFix[R1].txt - 07/08/2012 15:52:22 [2028]

n°555512
did80
Profil : Equipe sécurité
Posté le 07-08-2012 à 16:42:04  answer
Prévenir les modérateurs en cas d'abus
 

fais ceci


 Télécharges Malwarebytes version free
 http://www.malwarebytes.org/pr [...] bytes_free

 tu le mets a jour
 scan complet

 s’il trouve des infections  important
  coches les cases et supprimes la sélection

 Copies colles le rapport

 ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
n°555513
corvisier
Posté le 07-08-2012 à 19:21:10  answer
Prévenir les modérateurs en cas d'abus
 

rebonjour, voici le rapport:
 Malwarebytes Anti-Malware (Essai) 1.62.0.1300
 www.malwarebytes.org

 Version de la base de données: v2012.08.07.05

 Windows XP Service Pack 3 x86 NTFS
 Internet Explorer 8.0.6001.18702
 pascal :: SNCR47900013 [administrateur]

 Protection: Désactivé

 07/08/2012 17:51:34
 mbam-log-2012-08-07 (17-51-34).txt

 Type d'examen: Examen complet (C:\|)
 Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
 Options d'examen désactivées: P2P
 Elément(s) analysé(s): 314024
 Temps écoulé: 1 heure(s), 13 minute(s), 40 seconde(s)

 Processus mémoire détecté(s): 0
 (Aucun élément nuisible détecté)

 Module(s) mémoire détecté(s): 0
 (Aucun élément nuisible détecté)

 Clé(s) du Registre détectée(s): 0
 (Aucun élément nuisible détecté)

 Valeur(s) du Registre détectée(s): 0
 (Aucun élément nuisible détecté)

 Elément(s) de données du Registre détecté(s): 0
 (Aucun élément nuisible détecté)

 Dossier(s) détecté(s): 0
 (Aucun élément nuisible détecté)

 Fichier(s) détecté(s): 0
 (Aucun élément nuisible détecté)

 (fin)

n°555514
did80
Profil : Equipe sécurité
Posté le 07-08-2012 à 20:45:00  answer
Prévenir les modérateurs en cas d'abus
 

dis moi si ton pc va bien

 pour la suite a donner a te lire ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
n°555515
corvisier
Posté le 08-08-2012 à 14:26:35  answer
Prévenir les modérateurs en cas d'abus
 

Bonjour, d'abord merci pour votre aide. Concernant le pc, ça va mieux car il est moins lent lorsque je surfe sur le net, mais il ne retrouve la vitesse d'avant et a toujours un peu de mal au moment où je lance la recherche à partir de la page de démarrage. Est-ce normal ?  

n°555516
did80
Profil : Equipe sécurité
Posté le 08-08-2012 à 14:37:56  answer
Prévenir les modérateurs en cas d'abus
 

:hello: corvisier

 ok on va a approfondir

 fais ceci

 
 Télécharges  sur le Bureau  Roguekiller ICI
 et pas ailleurs.


 http://up.sur-la-toile.com/4Z2Y


 • Quitte tous les programmes en cours.
 • Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
 
 • Sinon lance simplement RogueKiller.exe

 Après le préscan  cliques sur scan
 Le scan fini cliques sur rapport

 • Un rapport s'ouvrira (RKreport[1].txt qui se trouve également à côté de l'exécutable),
 Copies/colles ce rapport.
 ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
 Page :
1

Aller à :
Ajouter une réponse
  


  


  Supprimer mystart incredibar

 

Sujets relatifs
comment eliminer MySart by incredibarSupprimer http://www.searchnu.com/406.
Aide pour supprimer le virus "gendarmerie nationale"Comment supprimer les virus win32:sirefef-A0[Rtk] et ...
supprimer "http://www.searchnu.com/406"supprimer "http://www.searchnu.com/406"
supprimer "http://www.searchnu.com/406"virus ukash gendarmerie Help comment faire pour supprimer?
[resolu] supprimer ad.yieldmanagerBesoin d'aide concernant MyStart by IncrediBar
Supprimer la barre d'outil 01net 
Plus de sujets relatifs à : Supprimer mystart incredibar

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
ukash, a priori supprimé mais pas sûr 0 05-08-2012 à 10:21:45
piratage ? 3 06-08-2012 à 22:42:41
Mon PC est lent ,il est infect&eacute; (RESOLU) 26 18-08-2012 à 07:37:46
PUB envahissante : Résolu 47 08-09-2012 à 21:11:51
(résolu) prob de connection suite a reglage certainement mal effectué 18 06-08-2012 à 16:31:20

Recevez toute
l’actu du forum !