Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business
  


  


  supprimer toolbar 01.net, searchsafer (Résolu)

 

LOGICIELS : GéGéMer, cracus21110 PRODUITS : Patcoul34 SECURITE : Le Jeannot et 524 utilisateurs inconnus
Ajouter une réponse

 Mot :  Pseudo :  
Vider la liste des messages à citer  
 Page :
1
Auteur
 Sujet :

supprimer toolbar 01.net, searchsafer (Résolu)

Prévenir les modérateurs en cas d'abus 
n°555676
goldvin
Posté le 08-08-2012 à 21:45:21  answer
Prévenir les modérateurs en cas d'abus
 

Bonjour,

 Ca me fait "mal" de dire cela, mais la toolbar de 01.net me cause des soucis, pourtant Dieu sait, si j'aime votre site, voici ce que je rencontre...

 A l'ouverture de firefox (dernière version) sous windows 7 édition intégrale, avast comme antivirus, j'ai directement un onglet "zoeken" juste à côté de Firefox et si j'ouvre un nouvel onglet, j'ai ceci "searchsafer", pareil si je réouvre un nouvel onglet, etc...

 J'ai utilisé spyware terminator 2012 qui m'a trouvé 78 infections, je les supprimées, mais j'ai toujours ces problèmes là...

 De plus, ce que j'ai remarqué, c'est que dès que j'ouvre le menu "démarrer", c'est blanc "dans la colonne" de gauche, sauf que maintenant j'ai "mozilla firefox" parce que je suis allé le chercher en cliquant en bas sur "précédent", à force, il est venu se mettre là, pourquoi, comment, à vous de me le dire.

 Ce serait vraiment cool que vous m'aidiez, que dois-je faire pour commencer? Dites-moi, je m'exécuterais, lol.

 J'ai une autre question, mais ce n'est peut être pas la bonne section, j'aimerais savoir comment classer et ou, tous les logiciels installer sur mon pc, je voudrais créer des catégories, voilà si vous pouviez m'aider déjà à "comment formuler cette demande et ou (dans quelle section) pour obtenir les meilleures réponses", merci à vous.

 Goldvin

n°555677
did80
Profil : Equipe sécurité
Posté le 08-08-2012 à 21:50:53  answer
Prévenir les modérateurs en cas d'abus
 

:hello: goldvin

 fais ceci

 Télécharge Adwcleaner

  adwcleaner ICI

 Télécharges Pour Vista et Windows 7 : il faut lancer le fichier par clic-droit "Exécuter en tant qu'administrateur"

 Lance AdwCleaner.exe
 Acceptes l'avertissement qui suit
 Clic sur Recherche

 Patientes le temps de la recherche

 copies/colles sur le forum  le rapport qui apparait à la fin.

 Il est sauvegardé aussi sous (C:\AdwCleaner[R1].txt)
 Click sur Quitter
 ;)
 ps un peu de lecture
 http://forum.telecharger.01net [...] ges-1.html ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
n°555678
goldvin
Posté le 09-08-2012 à 14:32:18  answer
Prévenir les modérateurs en cas d'abus
 

Bonjour did80,

 Merci d'avoir répondu, si vite déjà...

 Voici le rapport:

 # AdwCleaner v1.703 - Rapport créé le 09/08/2012 à 14:30:33
 # Mis à jour le 20/07/2012 par Xplode
 # Système d'exploitation : Windows 7 Ultimate Service Pack 1 (32 bits)
 # Nom d'utilisateur : Goldvin - GOLDVIN-PC
 # Exécuté depuis : D:\Users\Goldvin\Downloads\adw​cleaner.exe
 # Option [Recherche]


 ***** [Services] *****


 ***** [Fichiers / Dossiers] *****

 Dossier Présent : D:\Users\Goldvin\AppData\Local​Low\01NET.com
 Dossier Présent : D:\Users\Goldvin\AppData\Local​Low\Conduit
 Dossier Présent : D:\Program Files\01NET.com
 Dossier Présent : D:\Program Files\Conduit

 ***** [Registre] *****

 

  • Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.​CT3128284
Clé Présente : HKCU\Software\AppDataLow\Softw​are\SmartBar
 Clé Présente : HKLM\SOFTWARE\01NET.com
 Clé Présente : HKLM\SOFTWARE\Conduit
 Clé Présente : HKLM\SOFTWARE\Google\Chrome\Ex​tensions\ehdmaehkiiampolokajdc​elladmnopgp
 Clé Présente : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Uninstall\01N​ET.com Toolbar

 ***** [Registre - GUID] *****

 Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{1​51867D5-7359-40AF-8764-66E58D0​6283C}
 Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3​C471948-F874-49F5-B338-4F214A2​EE0B1}
 Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{8​E5025C2-8EA3-430D-80B8-A141510​68A6D}
 Clé Présente : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Explorer\Brow​ser Helper Objects\{8E5025C2-8EA3-430D-80​B8-A14151068A6D}
 Clé Présente : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Ext\PreApprov​ed\{151867D5-7359-40AF-8764-66​E58D06283C}
 Valeur Présente : HKLM\SOFTWARE\Microsoft\Intern​et Explorer\Toolbar [{8E5025C2-8EA3-430D-80B8-A14151068A6D}]
 Valeur Présente : HKLM\SOFTWARE\Microsoft\Intern​et Explorer\URLSearchHooks [{8E5025C2-8EA3-430D-80B8-A14151068A6D}]

 ***** [Navigateurs] *****

 -\\ Internet Explorer v9.0.8112.16421

 [OK] Le registre ne contient aucune entrée illégitime.

 *************************

 AdwCleaner[S1].txt - [13466 octets] - [26/07/2012 15:05:11]
 AdwCleaner[S2].txt - [1267 octets] - [02/08/2012 17:23:34]
 AdwCleaner[S3].txt - [1239 octets] - [02/08/2012 17:34:56]
 AdwCleaner[R1].txt - [2090 octets] - [09/08/2012 14:30:33]

 ########## EOF - D:\AdwCleaner[R1].txt - [2218 octets] ##########


 J'attends pour la suite...

 Goldvin

n°555679
did80
Profil : Equipe sécurité
Posté le 09-08-2012 à 21:52:36  answer
Prévenir les modérateurs en cas d'abus
 

re relance le suppression
 copies/colles D:\AdwCleaner[S1].txt ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
n°555680
goldvin
Posté le 09-08-2012 à 22:40:08  answer
Prévenir les modérateurs en cas d'abus
 

re did80,

 Voici:

 # AdwCleaner v1.703 - Rapport créé le 09/08/2012 à 22:32:48
 # Mis à jour le 20/07/2012 par Xplode
 # Système d'exploitation : Windows 7 Ultimate Service Pack 1 (32 bits)
 # Nom d'utilisateur : Goldvin - GOLDVIN-PC
 # Exécuté depuis : D:\Users\Goldvin\Downloads\adw​cleaner.exe
 # Option [Suppression]


 ***** [Services] *****


 ***** [Fichiers / Dossiers] *****

 Dossier Supprimé : D:\Users\Goldvin\AppData\Local​Low\01NET.com
 Dossier Supprimé : D:\Users\Goldvin\AppData\Local​Low\Conduit
 Dossier Supprimé : D:\Program Files\01NET.com
 Dossier Supprimé : D:\Program Files\Conduit

 ***** [Registre] *****

 

  • Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.​CT3128284
Clé Supprimée : HKCU\Software\AppDataLow\Softw​are\SmartBar
 Clé Supprimée : HKLM\SOFTWARE\01NET.com
 Clé Supprimée : HKLM\SOFTWARE\Conduit
 Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Ex​tensions\ehdmaehkiiampolokajdc​elladmnopgp
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Uninstall\01N​ET.com Toolbar

 ***** [Registre - GUID] *****

 Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1​51867D5-7359-40AF-8764-66E58D0​6283C}
 Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3​C471948-F874-49F5-B338-4F214A2​EE0B1}
 Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8​E5025C2-8EA3-430D-80B8-A141510​68A6D}
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Explorer\Brow​ser Helper Objects\{8E5025C2-8EA3-430D-80​B8-A14151068A6D}
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Ext\PreApprov​ed\{151867D5-7359-40AF-8764-66​E58D06283C}
 Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Intern​et Explorer\Toolbar [{8E5025C2-8EA3-430D-80B8-A14151068A6D}]
 Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Intern​et Explorer\URLSearchHooks [{8E5025C2-8EA3-430D-80B8-A14151068A6D}]

 ***** [Navigateurs] *****

 -\\ Internet Explorer v9.0.8112.16421

 [OK] Le registre ne contient aucune entrée illégitime.

 *************************

 [S1].txt - [13466 octets] - [26/07/2012 15:05:11]
 AdwCleaner[S2].txt - [1267 octets] - [02/08/2012 17:23:34]
 AdwCleaner[S3].txt - [1239 octets] - [02/08/2012 17:34:56]
 AdwCleaner[R1].txt - [2219 octets] - [09/08/2012 14:30:33]
 AdwCleaner[S4].txt - [2169 octets] - [09/08/2012 22:32:48]

 ########## EOF - D:\AdwCleaner[S4].txt - [2297 octets] ##########

 J'espère que tu vas vraiment pouvoir m'aider car c'est plus qu'embêtant, ici c'est mon portable, j'ai un problème aussi avec mon ordi de bureau, mais une chose à la fois, je reposterais un autre sujet après (peut être demain).

 J'aimerais savoir quel est ton niveau en informatique.

 Adwcleaner, il se classe dans quelle catégorie de logiciels?

 J'attends pour la suite... lol

 Goldvin

n°555681
did80
Profil : Equipe sécurité
Posté le 10-08-2012 à 12:00:07  answer
Prévenir les modérateurs en cas d'abus
 

:hello: goldvin

 



J'aimerais savoir quel est ton niveau en informatique



 bts reconnu helper

 



 
 Adwcleaner, il se classe dans quelle catégorie de logiciels?




 nettoyage

 d'ailleurs on continue


 ok meme procedure cette fois avec ad remover

 tu le télécharges

 http://www.donnemoilinfo.com/t [...] emover.php

 scan phase recherche
 
 copies/colles c:\ad_reportSCAN[1].txt

 ps un pc a la fois stp pour ne pas mélanger tout :jap:  ;)

 


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
n°555682
goldvin
Posté le 10-08-2012 à 14:27:08  answer
Prévenir les modérateurs en cas d'abus
 

Re,

 Bts reconnu helper, c'est fort ça, j'imagine...

 Oui, tu as raison, un pc à la fois.

 Voici le rapport de Adremover (catégories nettoyage aussi?):

 ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

 Mis à jour par TeamXscript le 12/04/11
 Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
 Site web: http://www.teamxscript.org

 D:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 14:22:11 le 10/08/2012, Mode normal

 Microsoft Windows 7 Édition Intégrale  Service Pack 1 (X86)
 Goldvin@GOLDVIN-PC (Micro-Star International CR700)
 
 ============== RECHERCHE ==============


 Fichier trouvé: D:\Users\Goldvin\AppData\Roami​ng\Mozilla\FireFox\Profiles\5o​q2tnv2.default\searchplugins\c​onduit.xml
 Dossier trouvé: D:\Users\Goldvin\AppData\Local​\Conduit

 -- Fichier ouvert: D:\Users\Goldvin\AppData\Roami​ng\Mozilla\FireFox\Profiles\5o​q2tnv2.default\Prefs.js --
 Ligne trouvée: user_pref("CT3128284.SearchFro​mAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT312...
 Ligne trouvée: user_pref("Smartbar.ConduitHom​epagesList", "hxxp://search.conduit.com/?ctid=CT3128284&SearchSource=1...
 Ligne trouvée: user_pref("browser.startup.hom​epage", "hxxp://search.conduit.com/?ctid=CT3128284&SearchSource=13" );
 Ligne trouvée: user_pref("keyword.URL", "hxxp://search.conduit.com/Res​ultsExt.aspx?ctid=CT3128284&Se​archSource=2&q=...
 -- Fichier Fermé --
 



 ============== SCAN ADDITIONNEL ==============

 **** Mozilla Firefox Version [14.0.1 (fr)] ****

 Plugins\npPDFXCviewNPPlugin.dl​l (Tracker Software Products (Canada) Ltd.)
 HKLM_MozillaPlugins\@docu-trac​k.com/PDF-XChange Viewer Plugin,version=1.0,application​/pdf (x)
 HKLM_MozillaPlugins\@tracker-s​oftware.com/PDF-XChange Viewer Plugin,version=1.0,application​/pdf (x)
 Searchplugins\bing.xml (    hxxp://www.bing.com/search)
 Components\browsercomps.dll (Mozilla Foundation)

 -- D:\Users\Goldvin\AppData\Roami​ng\Mozilla\FireFox\Profiles\5o​q2tnv2.default --
 Extensions\collector@brocelian​d.fr (pearltrees)
 Extensions\{5384767E-00D9-40E9​-B72F-9CC39D655D6F} (EPUBReader)
 Extensions\{8e5025c2-8ea3-430d​-80b8-a14151068a6d} (01NET.com )
 Searchplugins\conduit.xml (hxxp://search.conduit.com/Res​ultsExt.aspx?q={searchTerms}&a​mp;SearchSource=3&ctid=CT3​128284 /)
 Prefs.js - browser.download.lastDir, D:\\Users\\Goldvin\\Downloads
 Prefs.js - browser.startup.homepage, hxxp://search.conduit.com/?cti​d=CT3128284&SearchSource=13
 Prefs.js - browser.startup.homepage_overr​ide.buildID, 20120713134347
 Prefs.js - browser.startup.homepage_overr​ide.mstone, 14.0.1
 Prefs.js - keyword.URL, hxxp://search.conduit.com/Resu​ltsExt.aspx?ctid=CT3128284&Sea​rchSource=2&q=

 ==============================​==========

 **** Internet Explorer Version [9.0.8112.16421] ****

 HKCU_Main|Search Page - hxxp://go.microsoft.com/fwlink​/?LinkId=54896
 HKCU_Main|Start Page - hxxp://go.microsoft.com/fwlink​/?LinkId=69157
 HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink​/?LinkId=69157
 HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink​/?LinkId=54896
 HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink​/?LinkId=54896
 HKLM_Main|Start Page - hxxp://www.google.com
 HKLM_Toolbar|{8E5E2654-AD2D-48​bf-AC2D-D17F00898D06} (D:\Program Files\AVAST Software\Avast\aswWebRepIE.dll​)
 HKLM_ElevationPolicy\{07d873dc​-b9b9-44f5-af0b-fb59fa54fb7a} - D:\Windows\System32\wpcer.exe (x)
 HKLM_ElevationPolicy\{0a402d70​-1f10-4ae7-bec9-286a98240695} - D:\Windows\System32\winfxdocob​j.exe (x)
 HKLM_ElevationPolicy\{405CBE92​-E630-435F-BC76-9BF8C45C2D74} - D:\Program Files\01NET.com\01NET.comToolb​arHelper.exe (x)
 HKLM_ElevationPolicy\{70f641fd​-9ffc-4d5b-a4dc-962af4ed7999} - D:\Program Files\Internet Explorer\iedw.exe (x)
 HKLM_ElevationPolicy\{CBBAA249​-6B12-4A4A-8D4E-6562B782EF8C} - D:\Users\Goldvin\AppData\Local​\Conduit\CT3128284\01NET.comAu​toUpdateHelper.exe (?)
 HKLM_Extensions\{DFB852A3-47F8​-48C4-A200-58CAB36FD2A2} - "?" (?)
 BHO\{8E5E2654-AD2D-48bf-AC2D-D​17F00898D06} - "avast! WebRep" (D:\Program Files\AVAST Software\Avast\aswWebRepIE.dll​)

 ==============================​==========

 D:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
 D:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

 D:\Ad-Report-SCAN[1].txt - 10/08/2012 14:22:40 (4052 Octet(s))

 Fin à: 14:23:26, 10/08/2012
 
 ============== E.O.F ==============

 C'est cool de m'aider, merci.

 Bien à toi,

 Goldvin

n°555683
did80
Profil : Equipe sécurité
Posté le 10-08-2012 à 14:55:11  answer
Prévenir les modérateurs en cas d'abus
 

re

 relance le nettoyer

 copies/colles D:\Ad-Report-CLEAN[1].txt ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
n°555684
goldvin
Posté le 10-08-2012 à 17:28:20  answer
Prévenir les modérateurs en cas d'abus
 

Voici,

 ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

 Mis à jour par TeamXscript le 12/04/11
 Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
 Site web: http://www.teamxscript.org

 D:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 17:22:34 le 10/08/2012, Mode normal

 Microsoft Windows 7 Édition Intégrale  Service Pack 1 (X86)
 Goldvin@GOLDVIN-PC (Micro-Star International CR700)
 
 ============== ACTION(S) ==============


 Fichier supprimé: D:\Users\Goldvin\AppData\Roami​ng\Mozilla\FireFox\Profiles\5o​q2tnv2.default\searchplugins\c​onduit.xml
 Dossier supprimé: D:\Users\Goldvin\AppData\Local​\Conduit

 (!) -- Fichiers temporaires supprimés.


 -- Fichier ouvert: D:\Users\Goldvin\AppData\Roami​ng\Mozilla\FireFox\Profiles\5o​q2tnv2.default\Prefs.js --
 Ligne supprimée: user_pref("CT3128284.SearchFro​mAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT312...
 Ligne supprimée: user_pref("Smartbar.ConduitHom​epagesList", "hxxp://search.conduit.com/?ctid=CT3128284&SearchSource=1...
 Ligne supprimée: user_pref("browser.startup.hom​epage", "hxxp://search.conduit.com/?ctid=CT3128284&SearchSource=13" );
 Ligne supprimée: user_pref("keyword.URL", "hxxp://search.conduit.com/Res​ultsExt.aspx?ctid=CT3128284&Se​archSource=2&q=...
 -- Fichier Fermé --
 



 ============== SCAN ADDITIONNEL ==============

 **** Mozilla Firefox Version [14.0.1 (fr)] ****

 Plugins\npPDFXCviewNPPlugin.dl​l (Tracker Software Products (Canada) Ltd.)
 HKLM_MozillaPlugins\@docu-trac​k.com/PDF-XChange Viewer Plugin,version=1.0,application​/pdf (x)
 HKLM_MozillaPlugins\@tracker-s​oftware.com/PDF-XChange Viewer Plugin,version=1.0,application​/pdf (x)
 Searchplugins\bing.xml (    hxxp://www.bing.com/search)
 Components\browsercomps.dll (Mozilla Foundation)

 -- D:\Users\Goldvin\AppData\Roami​ng\Mozilla\FireFox\Profiles\5o​q2tnv2.default --
 Extensions\collector@brocelian​d.fr (pearltrees)
 Extensions\{5384767E-00D9-40E9​-B72F-9CC39D655D6F} (EPUBReader)
 Extensions\{8e5025c2-8ea3-430d​-80b8-a14151068a6d} (01NET.com )
 Prefs.js - browser.download.lastDir, D:\\Users\\Goldvin\\Downloads
 Prefs.js - browser.startup.homepage_overr​ide.buildID, 20120713134347
 Prefs.js - browser.startup.homepage_overr​ide.mstone, 14.0.1

 ==============================​==========

 **** Internet Explorer Version [9.0.8112.16421] ****

 HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&pver=6&ar=ms​nhome
 HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&ar=iesearch
 HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink​/?linkid=54896
 HKCU_Main|Start Page - hxxp://fr.msn.com/
 HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink​/?LinkId=54896
 HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&ar=iesearch
 HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.​htm
 HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&ar=iesearch
 HKLM_Main|Start Page - hxxp://fr.msn.com/
 HKLM_Toolbar|{8E5E2654-AD2D-48​bf-AC2D-D17F00898D06} (D:\Program Files\AVAST Software\Avast\aswWebRepIE.dll​)
 HKLM_ElevationPolicy\{07d873dc​-b9b9-44f5-af0b-fb59fa54fb7a} - D:\Windows\System32\wpcer.exe (x)
 HKLM_ElevationPolicy\{0a402d70​-1f10-4ae7-bec9-286a98240695} - D:\Windows\System32\winfxdocob​j.exe (x)
 HKLM_ElevationPolicy\{405CBE92​-E630-435F-BC76-9BF8C45C2D74} - D:\Program Files\01NET.com\01NET.comToolb​arHelper.exe (x)
 HKLM_ElevationPolicy\{70f641fd​-9ffc-4d5b-a4dc-962af4ed7999} - D:\Program Files\Internet Explorer\iedw.exe (x)
 HKLM_ElevationPolicy\{CBBAA249​-6B12-4A4A-8D4E-6562B782EF8C} - D:\Users\Goldvin\AppData\Local​\Conduit\CT3128284\01NET.comAu​toUpdateHelper.exe (x)
 HKLM_Extensions\{DFB852A3-47F8​-48C4-A200-58CAB36FD2A2} - "?" (?)
 BHO\{8E5E2654-AD2D-48bf-AC2D-D​17F00898D06} - "avast! WebRep" (D:\Program Files\AVAST Software\Avast\aswWebRepIE.dll​)

 ==============================​==========

 D:\Program Files\Ad-Remover\Quarantine: 2 Fichier(s)
 D:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

 D:\Ad-Report-CLEAN[1].txt - 10/08/2012 17:22:40 (4033 Octet(s))
 D:\Ad-Report-SCAN[1].txt - 10/08/2012 14:22:40 (4190 Octet(s))

 Fin à: 17:23:36, 10/08/2012
 
 ============== E.O.F ==============

n°555685
did80
Profil : Equipe sécurité
Posté le 10-08-2012 à 18:01:34  answer
Prévenir les modérateurs en cas d'abus
 

ok fais ceci

 Télécharge zhpdiag

 http://telechargement.zebulon.fr/zhpdiag.html


 Enregistrer le Fichier sur le bureau important
 exécuter en tant qu'administrateur pour Vista/7) pour lancer le programme d'assistant d'installation
 Tu le mets a jour en cliquant sur la flèche verte a coté du tournevis

 Scanner le pc en cliquant sur image de la loupe

 Enregistrer le rapport image de la disquette  qui apparaitra a la fin du scan

 si vista/ seven il faut désactiver l'uac

 aide en image
 http://www.commentcamarche.net [...] -util(...)

 très volumineux incomplet sur le forum

 il faut le poster sur www.cjoint.com

 1 parcourir : zhpdiag.txt sur le bureau

 2 déposer

 3 me donner le lien formé qui ressemble a çà
 http://cjoint.../3/8762ZHPDiag.txt ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
n°555686
goldvin
Posté le 10-08-2012 à 19:00:29  answer
Prévenir les modérateurs en cas d'abus
 

re,

 Je ne sais pas si j'ai bien fait...

 j'ai enregistré ZHPDiag sur mon bureau, clic droit, exécuter en tant qu'administrateur (puisque je suis sous windows 7), j'ai cliqué sur oui, puis j'ai cliqué sur la flèche verte, la version était à jour, donc après j'ai cliqué sur la loupe, j'ai enregistré en cliquant sur la petite disquette, (enregistré sur le bureau), puis je suis allé sur le site ci-joint, parcourir, je suis allé cherché le lien sur mon bureau puis ok (ou oui, je sais plus), bref j'ai cliqué sur copier le lien, là j'ai rencontré un problème qui disait ceci: "impossible d'accèder au presse papiers"" Pourquoi?

 J'ai trouvé une solution de secours (sans savoir si c'est la bonne, qui ne tente rien n'a rien, lol), j'ai donc fait un clic droit sur le lien "copier l'adresse du lien", que voici:

 http://cjoint.com/?BHksZJMHD65

 J'espère que tu sauras le lire...

 L'uac était déjà désactivé.

 J'aurais d'autres sous questions concernant tout ce que tu m'as demandé, mais pour pas se mêler, j'attends de résoudre ceci avant...

 J'espère avoir été clair (pas toujours facile de relater un problème informatique lorsque l'on rencontre un problème).

 Merci

n°555687
did80
Profil : Equipe sécurité
Posté le 10-08-2012 à 21:21:49  answer
Prévenir les modérateurs en cas d'abus
 

re

 Sélectionnes et copies les lignes bleues suivantes
 
 G0 - GCSP: Preference [User Data\Default] http://search.conduit.com
 G0 - GCSP: Preference [User Data\Default][HomePage] http://search.conduit.com
 M0 - MFSP: prefs.js [Goldvin - 5oq2tnv2.default] http://search.conduit.com
 M2 - MFEP: prefs.js [Goldvin - 5oq2tnv2.default\{8e5025c2-8ea3-430d-80b8-a14151068a6d}] [] 01NET.com  v10.10.20.14 (.Conduit Ltd..)    => 01NET.com
 [HKCU\Software\AppDataLow\Software\SmartBar]    => Toolbar.Agent
 O69 - SBI: prefs.js [Goldvin - 5oq2tnv2.default] user_pref("CT3128284.RSS_Pub_C​onfig", "{\"settings\":{\"icon\":\"http://storage.conduit.com/bankimages/iconsGallery/24/46693806336[...]
 O69 - SBI: prefs.js [Goldvin - 5oq2tnv2.default] user_pref("CT3128284.SearchFro​mAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT3128284&SearchSource=2&q=" );
 O69 - SBI: prefs.js [Goldvin - 5oq2tnv2.default] user_pref("Smartbar.ConduitHom​epagesList", "http://search.conduit.com/?ctid=CT3128284&SearchSource=13" );
 O69 - SBI: prefs.js [Goldvin - 5oq2tnv2.default] user_pref("browser.startup.hom​epage", "http://search.conduit.com/?ctid=CT3128284&SearchSource=13" );
 O69 - SBI: prefs.js [Goldvin - 5oq2tnv2.default] user_pref("keyword.URL", "http://search.conduit.com/Res​ultsExt.aspx?ctid=CT3128284&Se​archSource=2&q=" );
 [MD5.3F32141C078BD6A21D75CBE5A888039C] [APT] [AutoKMS] (...) -- D:\Windows\AutoKMS\AutoKMS.exe​    => Infection Diverse (Trojan.Keygen)
 [HKLM\Software\TENCENT]    => Infection BT (Adware.TencentAddressBar)
 O44 - LFC:[MD5.A103FDF7348130EF3F3FEF56B1700A27] - 2/08/2012 - 16:41:42 ---A- . (...) -- D:\END   [9]    => Infection FakeAlert (Trojan.FakeAlert)
 [MD5.7F0241E0A0E4522219B314E37933715C] [SPRF][26/05/2010] (.Hazar Co. - RemoveWAT.) -- D:\Users\Goldvin\Desktop\Remov​eWAT.exe   [1048576]    => Infection Diverse (HackTool.Wpakill)
 [HKLM\Software\Tencent]    => Infection BT (Adware.TencentAddressBar)
 O69 - SBI: prefs.js [Goldvin - 5oq2tnv2.default] user_pref("CT3128284.installTy​pe", "ConduitNSISIntegration" );
 O69 - SBI: prefs.js [Goldvin - 5oq2tnv2.default] user_pref("Smartbar.ConduitSea​rchEngineList", "" );
 O69 - SBI: prefs.js [Goldvin - 5oq2tnv2.default] user_pref("Smartbar.ConduitSea​rchUrlList", "" );
 [HKLM\Software\Bunndle]    
 FirewallRaz
 EmptyFlash
 EmptyTemp
 

 lance zhpfix

 tu colles les lignes avec le bouton H

 tu supprimes avec le bouton GO

 copies colles c:\zhp\zhpfix[r1].txt  ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
n°555688
goldvin
Posté le 10-08-2012 à 21:50:28  answer
Prévenir les modérateurs en cas d'abus
 

Voici,

 Rapport de ZHPFix 1.2.07 par Nicolas Coolman, Update du 20/07/2012
 Fichier d'export Registre : D:\ZHP\ZHPExportRegistry-10-08​-2012-21-46-54.txt
 Run by Goldvin at 10/08/2012 21:46:54
 Windows 7 Ultimate Edition, 32-bit Service Pack 1 (Build 7601)
 Web site : http://www.premiumorange.com/z [...] hpfix.html
 Web site : http://nicolascoolman.skyrock.com/

 ========== Processus mémoire ==========
 SUPPRIME Reboot Memory Process: D:\Windows\AutoKMS\AutoKMS.exe​
 SUPPRIME Memory Process: D:\Users\Goldvin\Desktop\Remov​eWAT.exe

 ========== Clé(s) du Registre ==========
 SUPPRIME Key*: HKCU\Software\AppDataLow\Softw​are\SmartBar
 SUPPRIME Key: HKLM\Software\TENCENT
 SUPPRIME Key: HKLM\Software\Bunndle

 ========== Valeur(s) du Registre ==========
 ABSENT Valeur Standard Profile: FirewallRaz :
 ABSENT Valeur Domain Profile: FirewallRaz :
 Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

 ========== Préférences navigateur ==========
 PRESENT Chrome File: D:\Users\Goldvin\AppData\Local​\Google\Chrome\User Data\Default\Preferences
 SUPPRIME Chrome Site: http://search.conduit.com
 SUPPRIME Chrome Site: http://search.conduit.com
 PRESENT Chrome File: D:\Users\Goldvin\AppData\Local​\Google\Chrome\User Data\Default\Preferences
 ABSENT Chrome Site: http://search.conduit.com
 SUPPRIME Mozilla Pref: http://search.conduit.com
 SUPPRIME Mozilla Pref: http://search.conduit.com
 SUPPRIME Mozilla Pref: http://search.conduit.com
 SUPPRIME Mozilla Pref: http://search.conduit.com
 SUPPRIME Mozilla Pref: user_pref("CT3128284.RSS_Pub_C​onfig", "{\"settings\":{\"icon\":\"http://storage.conduit.com/bankimages/iconsGallery/24/46693806336[...]
 SUPPRIME Mozilla Pref: user_pref("CT3128284.SearchFro​mAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT3128284&SearchSource=2&q=" );
 SUPPRIME Mozilla Pref: user_pref("Smartbar.ConduitHom​epagesList", "http://search.conduit.com/?ctid=CT3128284&SearchSource=13" );
 SUPPRIME Mozilla Pref: user_pref("browser.startup.hom​epage", "http://search.conduit.com/?ctid=CT3128284&SearchSource=13" );
 SUPPRIME Mozilla Pref: user_pref("keyword.URL", "http://search.conduit.com/Res​ultsExt.aspx?ctid=CT3128284&Se​archSource=2&q=" );
 SUPPRIME Mozilla Pref: user_pref("CT3128284.installTy​pe", "ConduitNSISIntegration" );
 SUPPRIME Mozilla Pref: user_pref("Smartbar.ConduitSea​rchEngineList", "" );
 SUPPRIME Mozilla Pref: user_pref("Smartbar.ConduitSea​rchUrlList", "" );

 ========== Dossier(s) ==========
 SUPPRIME Folder: D:\Users\Goldvin\AppData\Roami​ng\Mozilla\Firefox\Profiles\5o​q2tnv2.default\extensions\{8e5​025c2-8ea3-430d-80b8-a14151068​a6d}
 SUPPRIME Flash Cookies:
 SUPPRIME Temporaires Windows:

 ========== Fichier(s) ==========
 SUPPRIME Reboot d:\end
 SUPPRIME File: d:\users\goldvin\desktop\remov​ewat.exe
 SUPPRIME Flash Cookies:
 SUPPRIME Temporaires Windows:

 ========== Tache planifiée ==========
 ABSENT Task: AutoKMS


 ========== Récapitulatif ==========
 2 : Processus mémoire
 3 : Clé(s) du Registre
 3 : Valeur(s) du Registre
 3 : Dossier(s)
 4 : Fichier(s)
 17 : Préférences navigateur
 1 : Tache planifiée


 End of clean in 03mn 41s

 ========== Chemin de fichier rapport ==========
 D:\ZHP\ZHPFix[R1].txt - 10/08/2012 21:46:54 [3140]

n°555689
goldvin
Posté le 11-08-2012 à 08:19:52  answer
Prévenir les modérateurs en cas d'abus
 

Bonjour Did80,


 Merciiiiiiiiiiiiiiii !!!

 En ouvrant Firefox ce matin, plus de "searchsafer", j'aimerais encore quelques trucs si tu le veux bien (suis je dois poster une autre question, dis le moi).

 Aujourd'hui, ça ne l'a pas "encore fait", mais sinon tous les jours, une à trois fois par jour, "la madame" (lol) de avast me dit "la base virale VPS a été mise à jour", le problème c'est qu'elle le dit deux fois, au début elle le disait une fois, et à chaque fois, j'ai deux fenêtres vertes qui s'allument. Petits détails, certes, mais ennuyeux...

 Malgré tous mes problèmes réglés, je voudrais savoir (même si tu me l'as dis pour Adwcleaner que c'était un logiciel de nettoyage) mais nettoyage de quoi, quand l'utiliser? Pourquoi? Pareil pour ZHPFix, ZHPDiag, Adremover, etc...

 Existe-t-il un tuto (en français) pour comprendre comment utiliser ces logiciels? Dans quels cas? Comment savais-tu "quelles lignes je devais sélectionner " pour les coller dans ZHPFix (parce que tu l'as appris), tu vas me dire? Mais je voudrais l'apprendre aussi?

 Tu m'as donné un lien au début, je l'ai lu, mais il ne réponds pas à toutes mes questions, il dit juste de se méfier de Eorezo, de Tuto4pc, mais TOUTES CES TOOLBARS, à un moment donné, elles foutent la poisse, alors où se renseigner... comment éviter les pièges, il y a-t-il des signes avant coureurs,...

 Je terminerai ici, peux tu me lister (à moins qu'il y ait un site pour cela) ou je poste une question (pas de problème), savoir quels anti spywares, anti "machins", ont peu installé, (j'imagine qu'il en faut pas trop non plus), je veux les meilleurs, aussi quelles différences entre un spywares, un rootkit, un ceci, un cela, un malware,...

 Ma question est vaste, je sais, désolé...

 P.S.: Je trouve mon pc encore un peu lent, si tu peux m'aider (si tu veux continuer, bien sûr).

 Si tu  veux arrêter ici, pas de soucis, j'irais poster mes questions, et encore une foi, je te dis, mille merciiiiiiiii, tu m'as bien aider...

 Respect,

 Goldvin

n°555690
goldvin
Posté le 11-08-2012 à 09:01:16  answer
Prévenir les modérateurs en cas d'abus
 

re,

 J'ai parlé trop vite, je me dis, je vais lancé Spybot search and Destroy (j'avais déjà eu ce problème avant de poster ma question initiale), et je rencontre le même problème.

 Précisions: je suis allé dans le menu démarrer, clic droit droit sur Spybot..., exécuter en tant qu'administrateur, (là j'ai attendu au moins 5 grosses minutes, sans rien que se passe, mise à part, un bruit me faisant croire que qqch allait se passer), puis là après, je suis retourné dans Démarrer, j'ai double cliquer (pensant que ça allait changer qqch), sur spybot... encore une longue attente, puis là j'ai chercher les mises à jours de spybot, je les ai installé, puis cliquer sur "vérifier tout", puis au bout d'à peine "deux minutes", j'ai reçu ce message:

 "Il y a eu des problèmes avec le fichier Include D:/ (la barre est ds l'autre sens mais je sais pas comment le faire?) Program Files / (pareil avec la barre)Spybot-Search_Destroy / (idem)Includes/(idem)Adware.sbi"

 Voir "Include errors.log" pour plus de détails

 Donc, j'imagine qu'il y a encore des choses non réglées, lol.

 Merci à toi

n°555691
did80
Profil : Equipe sécurité
Posté le 11-08-2012 à 16:41:40  answer
Prévenir les modérateurs en cas d'abus
 

:hello: spybot n'est plus tres performant

 fais ceci

 
 Télécharges

  OTL

 Fait un double-clic sur l'icône d'OTL pour le lancer
 /!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"

 * Assure-toi d'avoir fermé toutes les applications en court de fonctionnement.

 * Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "Rapport minimal " soit cochée.

 * Copies et colles le contenue de cette citation dans la partie inférieure d'OTL " Personnalisation"
 



 
 netsvcs
 %SYSTEMDRIVE%\*.exe
 /md5start
 eventlog.dll
 scecli.dll
 netlogon.dll
 cngaudit.dll
 sceclt.dll
 ntelogon.dll
 logevent.dll
 iaStor.sys
 nvstor.sys
 atapi.sys
 IdeChnDr.sys
 viasraid.sys
 AGP440.sys
 vaxscsi.sys
 nvatabus.sys
 viamraid.sys
 nvata.sys
 nvgts.sys
 iastorv.sys
 ViPrt.sys
 eNetHook.dll
 ahcix86.sys
 KR10N.sys
 vstor32.sys
 ahcix86s.sys
 nvrd32.sys
 /md5stop
 %systemroot%\*. /mp /s
 %systemroot%\system32\*.dll /lockedfiles
 %systemroot%\Tasks\*.job /lockedfiles
 




 * Cliques sur l'icône "Analyse" (en haut à gauche) .
 * Laisse le scan aller à son terme sans te servir du PC
 * A la fin du scan un ou deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt"( dans certains cas).
 * Copie et colle le ou les rapports dans ta réponse stp...
 * Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés
 Mets le rapport ici car il prend bien de la place.

 www.cjoint.com
 ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
n°555692
goldvin
Posté le 11-08-2012 à 18:55:07  answer
Prévenir les modérateurs en cas d'abus
 

Dois-je supprimer Spybot?

 Voici le rapport,

 http://cjoint.com/?BHls2Bg9k7L

 J'attends...

n°555693
goldvin
Posté le 11-08-2012 à 19:35:42  answer
Prévenir les modérateurs en cas d'abus
 

Je penses qu'il y avait deux rapports, voici l'autre:

 http://cjoint.com/?BHltIcbYklF

 Merci à toi Did80,

 Tu pourras m'expliquer dès que tu peux, tout ce que tu m'as fait faire, ce qu'il se passe avec les problèmes que je rencontre...

 J'attends la suite,

 Goldvin

n°555694
did80
Profil : Equipe sécurité
Posté le 11-08-2012 à 21:10:38  answer
Prévenir les modérateurs en cas d'abus
 

re tu as mbam desinstalle spybot

 2/
 Ferme toutes les fenêtres actives sur ton PC

 Relance OTL > Clic droit dessus > "Exécuter en tant qu'Administrateur".

 vérifie que la case "Rapport minimal" soit bien cochée.

 Copie et colle le contenu de cette citation (en bleu ) dans la fenêtre "Personnalisation:
 
 :otl
 FF - prefs.js..browser.startup.home​page: "http://search.conduit.com/?ctid=CT3128284&SearchSource=13"
 FF - prefs.js..keyword.URL: "http://search.conduit.com/Res​ultsExt.aspx?ctid=CT3128284&Se​archSource=2&q="
 [2012/08/02 17:41:42 | 000,000,009 | ---- | M] () -- D:\END    => Infection FakeAlert (Trojan.FakeAlert)
 [2012/08/02 17:41:41 | 000,000,009 | ---- | C] () -- D:\END    => Infection FakeAlert (Trojan.FakeAlert)
 IE - HKCU\..\SearchScopes\${searchC​LSID}: "URL" = http://search.live.com/results [...] r:source?}
 IE - HKLM\..\SearchScopes\{0633EE93​-D776-472f-A0FF-E1416B8B2E3A}:​ "URL" = http://search.chatzum.com/?q={searchTerms}    
 IE - HKCU\..\SearchScopes\${searchC​LSID}: "URL" = http://search.live.com/results [...] r:source?}
 FF - prefs.js..browser.startup.home​page: "http://search.conduit.com/?ctid=CT3128284&SearchSource=13"
 FF - prefs.js..keyword.URL: "http://search.conduit.com/Res​ultsExt.aspx?ctid=CT3128284&Se​archSource=2&q="
 FF - user.js - File not found
 [2012/08/03 08:38:58 | 000,704,480 | ---- | M] () -- D:\Windows\System32\perfh00C.d​at    
 [2012/08/03 08:38:58 | 000,616,008 | ---- | M] () -- D:\Windows\System32\perfh009.d​at    
 [2012/08/03 08:38:58 | 000,130,754 | ---- | M] () -- D:\Windows\System32\perfc00C.d​at    
 [2012/08/03 08:38:58 | 000,106,388 | ---- | M] () -- D:\Windows\System32\perfc009.d​at    
 :Commands
 [clearallrestorepoints]
 [emptytemp]  
 [resethosts]
 [reboot]
 


 Clique sur le bouton "Correction".

 Ne touche plus au PC avant son redémarrage en mode normal.
 
 A l'ouverture du PC un rapport va s'ouvrir --> 04212011_xxxxxx.log ... Si ce n'est le cas tu le retrouveras sous le même nom sur le Bureau ou alors dans son dossier --> C:\_OTL
 Copie et colle ici en réponse le contenu de ce rapport ;)
 

 




---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
n°555695
goldvin
Posté le 12-08-2012 à 11:57:05  answer
Prévenir les modérateurs en cas d'abus
 

Bonjour Did80,

 J'ai supprimé Spybot.

 Je voulais te dire que sur mon pc, j'ai aussi spyware terminator 2012, Malwarebytes anti malware(mais il expire dans 4 jours), ce dernier est-il fiable à 100 %, comment l'avoir "pour toujours" (suis je puis m'exprimer ainsi) et puis s'il y avait un tuto avec, ça m'aiderait à mieux le comprendre, pour le paramétrer, etc...

 Spyware Terminator 2012, bon ou pas?

 Pourras-tu me lister les logiciels (je veux les meilleurs) indispensables pour la sécurité de mon pc et comment m'en servir?

 Concernant, mon pare feu (je crois que c'est windows defender), tu peux vérifier cela avec moi, et me dire si celui ci est bon ou s'il en faut un autre.

 Voici ce que tu m'as demandé:

 All processes killed
 ========== OTL ==========
 File D:\END => Infection FakeAlert (Trojan.FakeAlert) not found.
 File D:\END => Infection FakeAlert (Trojan.FakeAlert) not found.
 Registry key HKEY_CURRENT_USER\SOFTWARE\Mic​rosoft\Internet Explorer\SearchScopes\{searchCLSID}\ not found.
 Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Cl​asses\CLSID\{searchCLSID}\ not found.
 Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ deleted successfully.
 Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Cl​asses\CLSID\{0633EE93-D776-472​f-A0FF-E1416B8B2E3A}\ not found.
 Registry key HKEY_CURRENT_USER\SOFTWARE\Mic​rosoft\Internet Explorer\SearchScopes\{searchCLSID}\ not found.
 Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Cl​asses\CLSID\{searchCLSID}\ not found.
 D:\Windows\System32\perfh00C.d​at moved successfully.
 D:\Windows\System32\perfh009.d​at moved successfully.
 D:\Windows\System32\perfc00C.d​at moved successfully.
 D:\Windows\System32\perfc009.d​at moved successfully.
 ========== COMMANDS ==========
 Restore point Set: OTL Restore Point
 
 [EMPTYTEMP]
 
 User: All Users
 -> No Temporary Internet Files cache folder defined!
 
 User: Default
 -> No Temporary Internet Files cache folder defined!
 
 User: Default User
 -> No Temporary Internet Files cache folder defined!
 
 User: Goldvin
 -> No Temporary Internet Files cache folder defined!
 
 User: Public
 -> No Temporary Internet Files cache folder defined!
 
 %systemdrive% .tmp files removed: 0 bytes
 %systemroot% .tmp files removed: 0 bytes
 %systemroot%\System32 .tmp files removed: 0 bytes
 %systemroot%\System32\drivers .tmp files removed: 0 bytes
 Windows Temp folder emptied: 9244840 bytes
 RecycleBin emptied: 0 bytes
 
 Total Files Cleaned = 9,00 mb
 
 HOSTS file reset successfully
 
 OTL by OldTimer - Version 3.2.57.0 log created on 08122012_093620

 Files\Folders moved on Reboot...
 File move failed. D:\Windows\temp\_avast_\Webshl​ock.txt scheduled to be moved on reboot.
 File\Folder D:\Windows\temp\logishrd\LVPrc​Inj02.dll not found!

 PendingFileRenameOperations files...
 [2012/08/12 11:53:29 | 000,000,000 | ---- | M] () D:\Windows\temp\_avast_\Webshl​ock.txt : Unable to obtain MD5
 File D:\Windows\temp\logishrd\LVPrc​Inj02.dll not found!

 Registry entries deleted on Reboot...

 Merci de continuer à m'aider, c'est vraiment cool...

 Goldvin

n°555696
did80
Profil : Equipe sécurité
Posté le 12-08-2012 à 14:13:47  answer
Prévenir les modérateurs en cas d'abus
 

:hello:

 je ne connais pas spyware terminator

 pour malwarebytes
 tu as la version essai desinstalle installe la gratuite que tu garderas


 Télécharges Malwarebytes version free
 http://www.malwarebytes.org/pr [...] bytes_free

 2/ pour controle


 Télécharges  sur le Bureau  Roguekiller ICI
 et pas ailleurs.


 http://up.sur-la-toile.com/4Z2Y


 • Quitte tous les programmes en cours.
 • Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
 
 • Sinon lance simplement RogueKiller.exe

 Après le préscan  cliques sur scan
 Le scan fini cliques sur rapport

 • Un rapport s'ouvrira (RKreport[1].txt qui se trouve également à côté de l'exécutable),
 Copies/colles ce rapport.
 ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
n°555697
goldvin
Posté le 12-08-2012 à 16:31:45  answer
Prévenir les modérateurs en cas d'abus
 

Pour Mbam, je l'ai désinstallé puis réinstallé avec le lien que tu m'as donné, seulement au dessus (il est toujours marqué "essai" ) !

 Voici le rapport pour Roguekiller:

 RogueKiller V7.6.6 [10/08/2012]  par Tigzy
 mail: tigzyRK<at>gmail<dot>com
 Remontees: http://www.sur-la-toile.com/di [...] ntees.html
 Blog: http://tigzyrk.blogspot.com

 Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 32 bits version
 Demarrage : Mode normal
 Utilisateur: Goldvin [Droits d'admin]
 Mode: Recherche -- Date: 12/08/2012 16:27:26

 ¤¤¤ Processus malicieux: 0 ¤¤¤

 ¤¤¤ Entrees de registre: 2 ¤¤¤
 [HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595f​e6b30ee} (1) -> FOUND
 [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002​B30309D} (1) -> FOUND

 ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

 ¤¤¤ Driver: [CHARGE] ¤¤¤

 ¤¤¤ Infection :  ¤¤¤

 ¤¤¤ Fichier HOSTS: ¤¤¤
 ÿþ1

 ¤¤¤ MBR Verif: ¤¤¤

 +++++ PhysicalDrive0: WDC WD50 00BEVT-22A0R SCSI Disk Device +++++
 --- User ---
 [MBR] 708298aa312721f69c8f1070ab8de5​7e
 [BSP] cd27ed3eb96aab5c994ff939e1f9cc​a6 : Windows 7 MBR Code
 Partition table:
 0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 10240 Mo
 1 - [ACTIVE] ACER (0x27) [VISIBLE] Offset (sectors): 20973568 | Size: 100 Mo
 2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 21178368 | Size: 276353 Mo
 3 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 587149312 | Size: 190245 Mo
 User = LL1 ... OK!
 Error reading LL2 MBR!

 Termine : << RKreport[1].txt >>
 RKreport[1].txt



 J'attends la suite...

n°555698
did80
Profil : Equipe sécurité
Posté le 12-08-2012 à 20:42:29  answer
Prévenir les modérateurs en cas d'abus
 

:hello: relance  le scan cliques suppression

 copies/colles le rapport

 2/relance le scan cliques hostraz
 copies/colles le rapport  ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
n°555699
goldvin
Posté le 12-08-2012 à 23:00:43  answer
Prévenir les modérateurs en cas d'abus
 

Voici le rapport pour "suppression":

 RogueKiller V7.6.6 [10/08/2012]  par Tigzy
 mail: tigzyRK<at>gmail<dot>com
 Remontees: http://www.sur-la-toile.com/di [...] ntees.html
 Blog: http://tigzyrk.blogspot.com

 Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 32 bits version
 Demarrage : Mode normal
 Utilisateur: Goldvin [Droits d'admin]
 Mode: Suppression -- Date: 12/08/2012 22:52:46

 ¤¤¤ Processus malicieux: 0 ¤¤¤

 ¤¤¤ Entrees de registre: 2 ¤¤¤
 [HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595f​e6b30ee} (1) -> REPLACED (0)
 [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002​B30309D} (1) -> REPLACED (0)

 ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

 ¤¤¤ Driver: [CHARGE] ¤¤¤

 ¤¤¤ Infection :  ¤¤¤

 ¤¤¤ Fichier HOSTS: ¤¤¤
 ÿþ1

 ¤¤¤ MBR Verif: ¤¤¤

 +++++ PhysicalDrive0: WDC WD50 00BEVT-22A0R SCSI Disk Device +++++
 --- User ---
 [MBR] 708298aa312721f69c8f1070ab8de5​7e
 [BSP] cd27ed3eb96aab5c994ff939e1f9cc​a6 : Windows 7 MBR Code
 Partition table:
 0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 10240 Mo
 1 - [ACTIVE] ACER (0x27) [VISIBLE] Offset (sectors): 20973568 | Size: 100 Mo
 2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 21178368 | Size: 276353 Mo
 3 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 587149312 | Size: 190245 Mo
 User = LL1 ... OK!
 Error reading LL2 MBR!

 Termine : << RKreport[3].txt >>
 RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt



 Voici le rapport pour "Hostraz":

 RogueKiller V7.6.6 [10/08/2012] par Tigzy
 mail: tigzyRK<at>gmail<dot>com
 Remontees: http://www.sur-la-toile.com/di [...] ntees.html
 Blog: http://tigzyrk.blogspot.com

 Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 32 bits version
 Demarrage : Mode normal
 Utilisateur: Goldvin [Droits d'admin]
 Mode: HOSTS RAZ --  Date: 12/08/2012 22:56:35

 ¤¤¤ Processus malicieux: 0 ¤¤¤

 ¤¤¤ Driver: [CHARGE] ¤¤¤

 ¤¤¤ Fichier HOSTS: ¤¤¤
 ÿþ1

 ¤¤¤ Nouveau fichier HOSTS: ¤¤¤
 127.0.0.1 localhost

 Termine : << RKreport[4].txt >>
 RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt


 Merci à toi,

 J'attends la suite

 P.S: Tu voudras bien me parler de tous ces logiciels que tu m'as fait installé (roguekiller, ZHPDiag, ZhpFix, et les autres), Aussi comment tu savais "quelles lignes fixées avec ZHPFix" et autres logiciels, bref, il y a-t-il un site ou "TOUT EST EXPLIQUE POUR ETRE A TON NIVEAU", pour apprendre, pas à pas.

 Je vais me coucher pour ce soir, à demain l'ami

 Bien à toi,

 Goldvin

n°555700
did80
Profil : Equipe sécurité
Posté le 13-08-2012 à 21:22:27  answer
Prévenir les modérateurs en cas d'abus
 

 hello: Goldvin

 comment va ton pc  :??:

 pour tes questions je te reponds demain ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
n°555701
goldvin
Posté le 15-08-2012 à 19:11:23  answer
Prévenir les modérateurs en cas d'abus
 

Bonjour Did80,

 Je t'avais pas oublié, mais j'allais pas très bien "moralement" (mais nous sommes sur un forum d'informatique pas de psycho, lol)...

 Comment va mon pc, et bien, dans l'ensemble, il va bien, SAUF QUE je clique sur Mozilla Firefox, je dois m'y reprendre à deux ou trois fois, avant qu'il ne se mette en route.

 Oui, ça me ferait plaisir que tu répondes à toutes mes questions, se seraient cool, (même en privé si tu veux), j'en ai d'autres (comme par exemple, j'aimerais être capable de "formater mon pc" étapes par étapes, mais je n'ai jamais trouver un site, blog, forum, qui traitait pas à pas cela.

 Aussi, si tu avais un très bon logiciel pour "AVOIR UN BON MORAL EN PERMANENCE", avec les mises à jour nécessaire, je prends !

 Je vais bientôt passé à mon autre pc, tu sauras m'aider? Tu connais mon pseudo, lol.

 Merci à toi,

 Goldvin

n°555702
did80
Profil : Equipe sécurité
Posté le 16-08-2012 à 14:32:18  answer
Prévenir les modérateurs en cas d'abus
 

:hello: Goldvin

 si ton pc va bien fais ceci

 Télécharges delfix pour désinstaller les outils de désinfection qui ne vont plus te
 Servir  puisque mis a jour régulièrement

 http://general-changelog-team. [...] e/3-delfix

 fais  la phase 1 recherche

 copies/colles le rapport delfixsearch.txt

 sinon détailles les problémes restants

 ps pour toutes tes questions ---> ) réponse en mp ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
n°555703
goldvin
Posté le 16-08-2012 à 15:34:54  answer
Prévenir les modérateurs en cas d'abus
 

Bonjour Did80,

 Voici le rapport,

 # DelFix v8.9 - Rapport créé le 16/08/2012 à 15:32:43
 # Mis à jour le 27/07/12 par Xplode
 # Système d'exploitation : Windows 7 Ultimate Service Pack 1 (32 bits)
 # Nom d'utilisateur : Goldvin - GOLDVIN-PC (Administrateur)
 # Exécuté depuis : D:\Users\Goldvin\Downloads\del​fix.exe
 # Option [Recherche]


 ~~~~~~ Dossiers(s) ~~~~~~

 Présent : D:\_OTL
 Présent : D:\ZHP
 Présent : D:\ProgramData\Microsoft\Windo​ws\Start Menu\Programs\ZHP
 Présent : D:\Users\Goldvin\Desktop\RK_Qu​arantine
 Présent : D:\Program Files\Ad-Remover
 Présent : D:\Program Files\ZHPDiag

 ~~~~~~ Fichier(s) ~~~~~~

 Présent : D:\Ad-Report-CLEAN[1].txt
 Présent : D:\Ad-Report-SCAN[1].txt
 Présent : D:\AdwCleaner[R1].txt
 Présent : D:\AdwCleaner[S1].txt
 Présent : D:\AdwCleaner[S2].txt
 Présent : D:\AdwCleaner[S3].txt
 Présent : D:\AdwCleaner[S4].txt
 Présent : D:\WinChk.txt
 Présent : D:\Users\Goldvin\Desktop\AdwCl​eaner[S3].txt
 Présent : D:\Users\Goldvin\Desktop\Extra​s.Txt
 Présent : D:\Users\Goldvin\Desktop\OTL.T​xt
 Présent : D:\Users\Goldvin\Desktop\RKrep​ort[1].txt
 Présent : D:\Users\Goldvin\Desktop\RKrep​ort[2].txt
 Présent : D:\Users\Goldvin\Desktop\RKrep​ort[3].txt
 Présent : D:\Users\Goldvin\Desktop\RKrep​ort[4].txt
 Présent : D:\Users\Goldvin\Desktop\ZHPDi​ag.txt
 Présent : D:\Users\Goldvin\Desktop\ZHPFi​xReport.txt
 Présent : D:\Users\Public\Desktop\MBRChe​ck.lnk
 Présent : D:\Users\Public\Desktop\ZHPDia​g.lnk
 Présent : D:\Users\Public\Desktop\ZHPFix​.lnk
 Présent : D:\Users\Goldvin\Downloads\adw​cleaner.exe
 Présent : D:\Users\Goldvin\Downloads\Ext​ras.Txt
 Présent : D:\Users\Goldvin\Downloads\OTL​.Txt
 Présent : D:\Users\Goldvin\Downloads\OTL​.exe
 Présent : D:\Users\Goldvin\Downloads\Rog​ueKiller.exe
 Présent : D:\Users\Goldvin\Downloads\win​chk0.exe
 Présent : D:\Users\Goldvin\Downloads\ZHP​Diag2(1).exe
 Présent : D:\Users\Goldvin\Downloads\ZHP​Diag2.exe

 ~~~~~~ Registre ~~~~~~

 Clé Présente : HKCU\Software\Ad-Remover
 Clé Présente : HKLM\SOFTWARE\OldTimer Tools
 Clé Présente : HKLM\SOFTWARE\AdwCleaner
 Clé Présente : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Uninstall\Ad-​Remover
 Clé Présente : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Uninstall\ZHP​Diag_is1

 ~~~~~~ Autres ~~~~~~


 *************************

 DelFix[R1].txt - [2241 octets] - [16/08/2012 15:32:43]

 ########## EOF - D:\DelFix[R1].txt - [2365 octets] ##########

 Bien à toi,

 Goldvin

n°555704
did80
Profil : Equipe sécurité
Posté le 16-08-2012 à 16:31:31  answer
Prévenir les modérateurs en cas d'abus
 

re

 relance le phase suppression

 puis relance le pour le désinstaller

 edites ton 1er message en cliquant sur le bouton modifier

 marques résolu dans le titre  :jap:

 bon surf did80 :hello:


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
n°555705
goldvin
Posté le 17-08-2012 à 12:16:27  answer
Prévenir les modérateurs en cas d'abus
 

Bonjour Did80,

 Voici:

 # DelFix v8.9 - Rapport créé le 17/08/2012 à 12:11:38
 # Mis à jour le 27/07/12 par Xplode
 # Système d'exploitation : Windows 7 Ultimate Service Pack 1 (32 bits)
 # Nom d'utilisateur : Goldvin - GOLDVIN-PC (Administrateur)
 # Exécuté depuis : D:\Users\Goldvin\Downloads\del​fix.exe
 # Option [Suppression]


 ~~~~~~ Dossiers(s) ~~~~~~

 Supprimé : D:\_OTL
 Supprimé : D:\ZHP
 Supprimé : D:\ProgramData\Microsoft\Windo​ws\Start Menu\Programs\ZHP
 Supprimé : D:\Users\Goldvin\Desktop\RK_Qu​arantine
 Supprimé : D:\Program Files\Ad-Remover
 Supprimé : D:\Program Files\ZHPDiag

 ~~~~~~ Fichier(s) ~~~~~~

 Supprimé : D:\Ad-Report-CLEAN[1].txt
 Supprimé : D:\Ad-Report-SCAN[1].txt
 Supprimé : D:\AdwCleaner[R1].txt
 Supprimé : D:\AdwCleaner[S1].txt
 Supprimé : D:\AdwCleaner[S2].txt
 Supprimé : D:\AdwCleaner[S3].txt
 Supprimé : D:\AdwCleaner[S4].txt
 Supprimé : D:\WinChk.txt
 Supprimé : D:\Users\Goldvin\Desktop\AdwCl​eaner[S3].txt
 Supprimé : D:\Users\Goldvin\Desktop\Extra​s.Txt
 Supprimé : D:\Users\Goldvin\Desktop\OTL.T​xt
 Supprimé : D:\Users\Goldvin\Desktop\RKrep​ort[1].txt
 Supprimé : D:\Users\Goldvin\Desktop\RKrep​ort[2].txt
 Supprimé : D:\Users\Goldvin\Desktop\RKrep​ort[3].txt
 Supprimé : D:\Users\Goldvin\Desktop\RKrep​ort[4].txt
 Supprimé : D:\Users\Goldvin\Desktop\ZHPDi​ag.txt
 Supprimé : D:\Users\Goldvin\Desktop\ZHPFi​xReport.txt
 Supprimé : D:\Users\Public\Desktop\MBRChe​ck.lnk
 Supprimé : D:\Users\Public\Desktop\ZHPDia​g.lnk
 Supprimé : D:\Users\Public\Desktop\ZHPFix​.lnk
 Supprimé : D:\Users\Goldvin\Downloads\adw​cleaner.exe
 Supprimé : D:\Users\Goldvin\Downloads\Ext​ras.Txt
 Supprimé : D:\Users\Goldvin\Downloads\OTL​.Txt
 Supprimé : D:\Users\Goldvin\Downloads\OTL​.exe
 Supprimé : D:\Users\Goldvin\Downloads\Rog​ueKiller.exe
 Supprimé : D:\Users\Goldvin\Downloads\win​chk0.exe
 Supprimé : D:\Users\Goldvin\Downloads\ZHP​Diag2(1).exe
 Supprimé : D:\Users\Goldvin\Downloads\ZHP​Diag2.exe

 ~~~~~~ Registre ~~~~~~

 Clé Supprimée : HKCU\Software\Ad-Remover
 Clé Supprimée : HKLM\SOFTWARE\OldTimer Tools
 Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Uninstall\Ad-​Remover
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Uninstall\ZHP​Diag_is1

 ~~~~~~ Autres ~~~~~~

 -> Prefetch Vidé

 *************************

 DelFix[R1].txt - [2362 octets] - [16/08/2012 15:32:43]
 DelFix[S1].txt - [2356 octets] - [17/08/2012 12:11:38]

 ########## EOF - D:\DelFix[S1].txt - [2480 octets] ##########


 Merci pour tout, vraiment merci

 Bien à toi,

 Goldvin

n°555706
did80
Profil : Equipe sécurité
Posté le 17-08-2012 à 13:56:36  answer
Prévenir les modérateurs en cas d'abus
 

:hello: golvin  desinstalle delfix  :super:  :hello:


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
n°555707
zaefir
Posté le 11-10-2012 à 02:24:32  answer
Prévenir les modérateurs en cas d'abus
 

EDIT MODERATION : VEUILLEZ CREER VOTRE SUJET, PAS DE RAPPORT DIRECT TANT QU'UN HELPER NE L'A PAS DEMANDE, A LIRE : http://forum.telecharger.01net [...] ges-1.html
 


 Bonsoir à tous,
 Alors voilà j'ai le même problème pour suprimer la toolbar, j'ai DL le logiciel adwcleaner, mais que faire quand j'ai le résultat de la recherche?

 Voilà ce que j'ai:

 Merci d'avance pour votre réponse. Pour info je suis sur Chrome au cas ou ça change!

 Page :
1

Aller à :
Ajouter une réponse
  01net

  FORUM high-tech

  SECURITE

  Sécurité

  supprimer toolbar 01.net, searchsafer (Résolu)

 

Sujets relatifs
Plus de sujets relatifs à : supprimer toolbar 01.net, searchsafer (Résolu)

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
virus msn 1 10-08-2012 à 17:07:48
spybot search & destroy RESOLU 15 11-08-2012 à 18:30:16
Toolbar indésirable : résolu 17 27-08-2012 à 20:43:14
Désinstaller IMinent 4 08-08-2012 à 21:06:08
Résolu ! Virus Gendarmerie ! 6 07-08-2012 à 22:34:57

Newsletter 01net.Forum et astuces