Security-X

Forum Security-X => Désinfections => Discussion démarrée par: Ric31 le mars 21, 2013, 09:49:58

Titre: mon Pc rame [Résolu]
Posté par: Ric31 le mars 21, 2013, 09:49:58
Bonjour a tous,je suis depuis peu inscris sur votre forum, vous allez peut être pouvoir m'aider:
Mon PC rame de plus en plus (. ASUS I3 64 bit) car mes enfants ont télécharger légalement des jeux vidéo et autres.
Je me pose la question s'il y a un risque à formater l'ordinateur comme à la sortie d'usine.
J'ai sauvegarder sur un disque dur externe les principaux dossiers et logiciels de base , et j'ai bien évidement  le 5 DVD avec Windows 7.
Merci a ceux qui pourront me donner la réponse à ma question et le cas échéant la marche à suivre.
Bonne journée ...
Ric31
Titre: Re : mon Pc rame
Posté par: chantal11 le mars 21, 2013, 09:53:53
Bonjour,

On peut peut-être contrôler le système avant d'envisager une ré-installation, pour voir ce qui se passe sur ton système.

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)   OTL :

msconfig
/md5start
explorer.exe
wininit.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
/md5stop
%SYSTEMDRIVE%\*.exe
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%systemroot%\*. /mp /s
%systemroot%\Tasks\*.* /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
CREATERESTOREPOINT
@+
Titre: Re : mon Pc rame
Posté par: Ric31 le mars 21, 2013, 10:04:32
Merci Chantal pour votre aide aussi rapide , par contre je suis vraiment novice en informatique je vais donc suivre le processus que vous m'avez envoyé et si j'ai des problèmes je me permettre de revenir vers vous.
dans l'attente de vous relire,
Cordialement ,

Ric 31.
Titre: Re : mon Pc rame
Posté par: chantal11 le mars 21, 2013, 11:16:14
Re,

La procédure indiquée est très détaillée, mais n'hésite pas si tu ne comprends pas une étape ou si tu rencontres des difficultés  :D
Titre: Re : mon Pc rame
Posté par: chantal11 le mars 21, 2013, 18:25:13
Lien pour OTL reçu en MP
http://security-x.fr/up/file.php?h=Re038916e8541ad7d5a4db798178232ae

Le rapport Extras
http://security-x.fr/up/file.php?h=Rc8b869b69911299c3ba365dd1218e81a
Titre: Re : mon Pc rame
Posté par: Ric31 le mars 21, 2013, 18:30:01
 :BAN :BAN :BAN


 Est ce que c'est bon???? Chantal....
Titre: Re : mon Pc rame
Posté par: chantal11 le mars 21, 2013, 18:55:58
Re,

Oui, c'est bon, tu y es arrivé   :D

C'est normal que ton PC rame  :AAG

Il faut être vigilant sur ce que tu valides lors de l'installation de logiciels gratuits, bien lire les conditions d'utilisation et ne pas accepter tout ce qui est proposé avec (cases pré-cochées).
Stop la pub ! (http://forum.security-x.fr/securite-generale/stop-la-pub/)

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)   Désinstalle via Panneau de configuration -> Programmes et fonctionnalités (si présents) :

Web Assistant
FilesFrog Update Checker
Boxore Client
Software Update Helper
SweetIM
SweetPacks Toolbar for Internet Explorer 4.4
WebAdSystem
Bandoo
IB Updater Service
Complitly
iMesh Applications
BFlix
ConduitEngine
Funmoods
Minibar
Windows Searchqu Toolbar
Yontoo
WebplayerTool
OfferBox
Agence-Exclusive
Supreme Savings
Optimizer Pro
Babylon
PriceGong
1ClickDownloader
MediaBar
PCTuto Maj 1.0
PcTuto 1.1
SearchCore for Browsers
Windows iLivid Toolbar
Tuto Itunes1.0.0.0


Si un programme ne veut pas se désinstaller, tu passes au suivant.

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  AdwCleaner - Suppression :

Tutoriel d'utilisation AdwCleaner en images (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-adwcleaner/)

---------------------------------------------------------------------------------------------

Est attendu le rapport AdwCleaner(S).txt

@+
Titre: Re : mon Pc rame
Posté par: Ric31 le mars 21, 2013, 19:17:56
J'ai essayé de désinstaller le 1er:  1 click Downlader ca buge :message :attendre la fin de l'installation ou de la modification du programe en cours et rien ne se passe
Titre: Re : mon Pc rame
Posté par: chantal11 le mars 21, 2013, 19:57:07
Re,

S'il y a un souci pour désinstaller une des applications, tu passes à la suivante.

@+
Titre: Re : mon Pc rame
Posté par: Ric31 le mars 21, 2013, 20:11:02
impossible je ne peut pas passer a un autre programme toujours le meme message...

Tant pis ,merci tu aura fait le maximun, merci pour ton aide,merci pour ta patience .
Titre: Re : mon Pc rame
Posté par: chantal11 le mars 21, 2013, 20:34:53
Re,

Si tu n'arrives à désinstaller aucun des programmes indiqués, on va faire autrement.

Redémarre le système en Mode sans échec avec prise en charge du réseau (http://www.chantal11.com/2012/07/demarrer-en-mode-sans-echec-avec-prise-en-charge-du-reseau/)

et passe directement à AdwCleaner :

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  AdwCleaner - Suppression :

Tutoriel d'utilisation AdwCleaner en images (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-adwcleaner/)

Poste le rapport obtenu.

@+
Titre: Re : mon Pc rame
Posté par: Ric31 le mars 21, 2013, 22:09:10
Bonsoir je t'envoie le rapport AdwCleaner
Titre: Re : mon Pc rame
Posté par: chantal11 le mars 21, 2013, 22:18:09
Re,

Le système doit réagir un peu mieux non ?

On continue.

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  Malwarebytes Anti-Malware :

Tutoriel d'utilisation Mawarebytes en images (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-malwarebyte%27s-anti-malware/)

----------------------------------------------------------------------------------------------

Puis on va recontrôler le système avec OTL, comme indiqué ici -> http://forum.security-x.fr/desinfections/mon-pc-rame/msg92497/#msg92497

Seul le rapport OTL.txt va s'afficher.
Tu l'héberges sur ce site d'hébergement de fichiers (http://security-x.fr/up/) et tu indiques le lien fourni dans ta réponse.

----------------------------------------------------------------------------------------------

Sont donc attendus les rapports :
@+
Titre: Re : mon Pc rame
Posté par: Ric31 le mars 21, 2013, 23:12:25
C'est un peu long je m'excuse le scan a démarré depuis 38 minute et dejà 60 elements detectés .....
Titre: Re : mon Pc rame
Posté par: chantal11 le mars 22, 2013, 08:29:28
Bonjour,

Citer
C'est un peu long je m'excuse le scan a démarré depuis 38 minute et dejà 60 elements detectés .....

Ce n'est pas grave, laisse bien l'outil analyser le système et n'oublie pas en fin d'analyse d'appliquer les dernières consignes :
Tutoriel d'utilisation Mawarebytes en images (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-malwarebyte%27s-anti-malware/)

@+
Titre: Re : mon Pc rame
Posté par: Ric31 le mars 22, 2013, 13:44:40
Bonjour Chantal, a tu reçu les rapports????

Ric31
Titre: Re : mon Pc rame
Posté par: Ric31 le mars 22, 2013, 14:12:21
Dit moi Chantal j'ai depuis hier, depuis le scan une fenetre en bas qui me dit régulierement

:
Malwarebytes anti malware. blocage réussi a un site malveillant:

Exp: 9311440130  Type sortant

Port 60270     Processus. mediaget.ex

Ne pense tu pas que c'est dans le but de me faire acheter le logiciel????

MERCI..

Je t'ai envoyé les rapports les a tu reçu???
Titre: Re : mon Pc rame
Posté par: chantal11 le mars 22, 2013, 14:14:58
Bonjour,

Citer
a tu reçu les rapports????

Non, je ne vois rien ... ni en fichiers joints, ni en lien du site d'hébergement   :NNN



Edit :

Citer
j'ai depuis hier, depuis le scan une fenetre en bas qui me dit régulierement

C'est la protection résidente de Malwarebytes qui bloque l'IP de cette application MediaGet qu'il juge malveillante.

Désinstalle MediaGet par le Panneau de configuration -> Programmes et fonctionnalités.
Titre: Re : mon Pc rame
Posté par: Ric31 le mars 22, 2013, 14:35:08
je viens de poster les rapports avec les lien comme ce matin???

Merci...
Titre: Re : mon Pc rame
Posté par: Ric31 le mars 22, 2013, 14:45:49
Pour Mediaget quand je clique supprimer: message:   Running copy of mediaget detected. impossible to continur.close mediaget. and try again.

En plus je ne comprend pas l'anglais,c'est pas de bol.

Si je suis long a te répondre c'est que ca plante quand je veux te répondre....
Titre: Re : mon Pc rame
Posté par: chantal11 le mars 22, 2013, 14:59:58
Re,

MediaGet est un client Torrent, donc il doit falloir sûrement quitter d'abord MediaGet depuis l'icône dans la zone de notification (en bas à droite, à côté de heure/date)
Clic-doit sur l'icône MediaGet -> tu devrais avoir Quitter

Si tu n'arrives toujours pas à le désinstaller par le Panneau de configuration, il te faut alors stopper tout processus MediaGet dans le Gestionnaire de tâches et retenter en suivant la désinstallation du programme.

Je n'ai toujours pas les rapports, tu peux les poster ?

@+
Titre: Re : mon Pc rame
Posté par: Ric31 le mars 22, 2013, 16:09:42
A tu reçu les fichiers envoyé ????
Titre: Re : mon Pc rame
Posté par: chantal11 le mars 22, 2013, 16:21:43
A tu reçu les fichiers envoyé ????

Non ... tu les as envoyés où ????

C'est dans ta réponse que tu dois les poster soit en fichier joint, soit en les hébergeant sur ce site d'hébergement de fichiers (http://security-x.fr/up/) et ti indiques les liens fournis dans ta réponse.
Aide en images (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
Titre: Re : mon Pc rame
Posté par: Ric31 le mars 22, 2013, 18:25:03
Chantal,me revoila,j'ai été obligé de m'absenter.

Je ne peut plus envoyer les fichiers il me dit "error" fichier html.

EST CE QUE JE PEUT LES CONVERTIR.

 Je pouvais jusqu'a maintenant les envoyer,je n'y comprend plus rien!!!
Titre: Re : mon Pc rame
Posté par: chantal11 le mars 22, 2013, 18:42:11
Re,

Tu ne peux pas les poster en fichiers joints ?

Tu cliques sur le + de Fichiers joints et autres options (juste en dessous du cadre de réponse)
Puis sous Joindre, tu cliques sur Parcourir
Tu vas chercher le 1er rapport demandé MBAM

Puis, tu cliques sur (ajouter un fichier) juste en dessous du cadre Joindre et tu vas chercher le 2ème rapport demandé OTL

Puis tu cliques sur Soumettre.

@+
Titre: Re : mon Pc rame
Posté par: Ric31 le mars 22, 2013, 19:11:01
Je ne retrouve dans mes dossiers que le fichier OTL.Txt.

le 2eme sur le bureau ne peut pas etre envoyé c'est un raccourci.

Est ce que je refais un scan et lequel?
Titre: Re : mon Pc rame
Posté par: chantal11 le mars 22, 2013, 19:18:51
Re,

Pour le rapport Malwarebytes, tu vas le trouver dans l'application.

Tu ouvres Malwarebytes -> onglet Rapports/Logs

Tu fais un double-clic sur le rapport, le rapport s'ouvre dans un bloc-notes.

 - Soit tu enregistres ce fichier sur ton Bureau

 - Soit tu cliques sur Edition -> Sélectionner tout
   puis Edition -> Copier
   et d'un clic-droit dans le cadre de ta réponse sur le forum -> Coller

@+
Titre: Re : mon Pc rame
Posté par: Ric31 le mars 22, 2013, 19:24:20
Malwarebytes Anti-Malware (Essai) 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.03.21.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
ERIC :: ERIC-PC [administrateur]

Protection: Activé

21/03/2013 22:33:53
mbam-log-2013-03-21 (22-33-53).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 440737
Temps écoulé: 2 heure(s), 2 minute(s), 36 seconde(s)

Processus mémoire détecté(s): 1
C:\Users\ERIC\Documents\Downloads\AdwCleaner.exe (PUP.BundleInstaller.SOL) -> 5892 -> Suppression au redémarrage.

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 2
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VLC classic (Trojan.FakeVLC) -> Mis en quarantaine et supprimé avec succès.
HKLM\SYSTEM\CurrentControlSet\Services\IBUpdaterService (PUP.InstallBrain) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 58
C:\Users\ERIC\Documents\Downloads\AdwCleaner.exe (PUP.BundleInstaller.SOL) -> Suppression au redémarrage.
C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_ar.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_bg.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_bn.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_ca.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_cs.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_da.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_de.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_el.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_en-GB.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_en.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_es-419.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_es.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_et.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_fa.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_fi.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_fil.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_fr.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_gu.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_hi.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_hr.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_hu.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_id.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_is.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_it.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_iw.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_ja.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_kn.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_ko.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_lv.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_ml.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_mr.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_ms.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_nl.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_no.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_or.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_pl.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_pt-BR.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_pt-PT.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_ro.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_ru.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_sk.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_sl.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_sr.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_sv.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_ta.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_te.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_th.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_tr.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_uk.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_ur.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_vi.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_zh-CN.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_zh-TW.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\SoftwareCrashHandler.exe (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\SoftwareUpdate.exe (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Vlcclassic\Uninstall.exe (Trojan.FakeVLC) -> Mis en quarantaine et supprimé avec succès.

(fin)
Titre: Re : mon Pc rame
Posté par: Ric31 le mars 22, 2013, 19:25:59
L'a tu reçu si oui encore merci pour ton aide :AAC :AAC
Titre: Re : mon Pc rame
Posté par: chantal11 le mars 22, 2013, 19:29:18
OK merci pour les rapports.

Je vais les regarder et je te reprends.

Juste une demande de précision :

Tu avais bien téléchargé AdwCleaner directement sur la page indiquée dans ma procédure, c'est-à-dire ici -> http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

Merci pour cette précision
Titre: Re : mon Pc rame
Posté par: Ric31 le mars 22, 2013, 19:31:14
oui...
Titre: Re : mon Pc rame
Posté par: chantal11 le mars 22, 2013, 20:03:41
Re,

On va y aller par petites étapes.
Tout est pratiquement à faire.

Donc tu vas appliquer à la lettre la procédure ci-dessous.
Lis bien les instructions.

On va commencer par cette 1ère correction :

----------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  OTL :

:OTL
MOD - [2013/03/06 09:59:12 | 002,569,168 | ---- | M] () -- C:\ProgramData\BrowserProtect\2.6.1125.80\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe
MOD - [2013/03/06 09:57:59 | 002,232,272 | ---- | M] () -- c:\ProgramData\BrowserProtect\2.6.1125.80\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.dll
SRV:[b]64bit:[/b] - [2013/01/29 14:28:02 | 000,188,760 | ---- | M] () [Auto | Running] -- C:\Program Files\Web Assistant\ExtensionUpdaterService.exe -- (Web Assistant)
SRV - [2013/03/06 09:59:12 | 002,569,168 | ---- | M] () [Auto | Running] -- C:\ProgramData\BrowserProtect\2.6.1125.80\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe -- (BrowserProtect)
IE:[b]64bit:[/b] - HKLM\..\SearchScopes,DefaultScope = {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
IE - HKLM\..\SearchScopes,DefaultScope = {EEE6C360-6118-11DC-9C72-001320C79847}
IE - HKLM\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59}: "URL" = http://search.imesh.com/web?src=ieb&systemid=1&q={searchTerms}
IE - HKU\S-1-5-21-66153918-2959212239-4075616965-1000\SOFTWARE\Microsoft\Internet Explorer\Main,bProtector Start Page = http://www.delta-search.com/?affID=119556&babsrc=HP_ss&mntrId=762A1A4BD6D0EC38
IE - HKU\S-1-5-21-66153918-2959212239-4075616965-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.delta-search.com/?affID=119556&babsrc=HP_ss&mntrId=762A1A4BD6D0EC38
IE - HKU\S-1-5-21-66153918-2959212239-4075616965-1000\..\SearchScopes,bProtectorDefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
IE - HKU\S-1-5-21-66153918-2959212239-4075616965-1000\..\SearchScopes\{43C3A7CF-41CB-4266-97C5-DDF196CCBEA2}: "URL" = http://start.funmoods.com/results.php?f=4&a=nv1&q={searchTerms}
IE - HKU\S-1-5-21-66153918-2959212239-4075616965-1000\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59}: "URL" = http://search.imesh.com/web?src=ieb&systemid=1&q={searchTerms}
IE - HKU\S-1-5-21-66153918-2959212239-4075616965-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = http=127.0.0.1:56847
FF - prefs.js..browser.search.selectedEngine: "Delta Search"
FF - prefs.js..extensions.enabledAddons: firefoxextension@webadsystem.com:1.4.1.0
FF - prefs.js..extensions.enabledAddons: {C3947F4E-8894-4C04-98E0-DF182C706DDF}:1.1
FF - prefs.js..extensions.enabledAddons: plugin@yontoo.com:1.20.02
FF - prefs.js..extensions.enabledAddons: ffxtlbr@delta.com:1.5.0
FF - prefs.js..extensions.enabledAddons: {0F827075-B026-42F3-885D-98981EE7B1AE}:2.6.1125.80
FF - prefs.js..extensions.enabledAddons: {FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}:2.0.0.572
FF - prefs.js..extensions.enabledItems: {ba14329e-9550-4989-b3f2-9732e92d17cc}:3.3.3.2
FF - prefs.js..extensions.enabledItems: offerboxffx@offerbox.com:2.1.3573.131
FF - prefs.js..extensions.enabledItems: {EEE6C361-6118-11DC-9C72-001320C79847}:1.1.0.2
FF - prefs.js..extensions.enabledItems: {C3947F4E-8894-4C04-98E0-DF182C706DDF}:1.1
FF - prefs.js..extensions.enabledItems: {8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}:2.1.0
FF - prefs.js..extensions.enabledItems: toolbar@ask.com:3.11.3.15590
FF - prefs.js..extensions.enabledItems: adapter@babylontc.com:1.0.0.1
FF - prefs.js..extensions.enabledItems: ffxtlbr@babylon.com:1.1.3
FF - prefs.js..extensions.enabledItems: engine@conduit.com:3.3.3.2
FF - HKLM\Software\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8: C:\Program Files (x86)\Software\Update\1.2.201.0\npSoftwareOneClick8.dll (Boxore OU.)
64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\firefoxextensioninstaller@webadsystem.com: C:\PROGRAM FILES\WEBADSYSTEM\BROWSEREXTENSIONS\FIREFOX
64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{336D0C35-8A85-403a-B9D2-65C292C39087}: C:\PROGRAM FILES\WEB ASSISTANT\FIREFOX [2013/03/11 17:58:25 | 000,000,000 | ---D | M]
64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}: C:\PROGRAM FILES\WEB ASSISTANT\FIREFOX [2013/03/11 17:58:25 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{336D0C35-8A85-403a-B9D2-65C292C39087}: C:\Program Files\Web Assistant\Firefox [2013/03/11 17:58:25 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\webbooster@iminent.com: C:\Program Files (x86)\Iminent\webbooster@iminent.com
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}: C:\Program Files\Web Assistant\Firefox [2013/03/11 17:58:25 | 000,000,000 | ---D | M]
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}: C:\Program Files (x86)\Wajam\Firefox\{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}.xpi
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\{0F827075-B026-42F3-885D-98981EE7B1AE}: C:\ProgramData\BrowserProtect\2.6.1125.80\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension [2013/03/21 21:19:17 | 000,000,000 | ---D | M]
[2011/05/15 16:15:13 | 000,000,000 | ---D | M] (MediaBar) -- C:\Users\ERIC\AppData\Roaming\mozilla\Firefox\Profiles\ac7oszhb.default\extensions\{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c}
[2011/01/16 15:54:31 | 000,000,000 | ---D | M] (Webblog) -- C:\Users\ERIC\AppData\Roaming\mozilla\Firefox\Profiles\ac7oszhb.default\extensions\{C3947F4E-8894-4C04-98E0-DF182C706DDF}
[2013/03/19 18:33:42 | 000,000,000 | ---D | M] ("Supreme Savings") -- C:\Users\ERIC\AppData\Roaming\mozilla\Firefox\Profiles\ac7oszhb.default\extensions\crossriderapp19962@crossrider.com
[2013/03/21 21:19:05 | 000,000,000 | ---D | M] (Delta Toolbar) -- C:\Users\ERIC\AppData\Roaming\mozilla\Firefox\Profiles\ac7oszhb.default\extensions\ffxtlbr@delta.com
[2012/06/27 22:57:18 | 000,000,000 | ---D | M] (incredibar.com) -- C:\Users\ERIC\AppData\Roaming\mozilla\Firefox\Profiles\ac7oszhb.default\extensions\ffxtlbr@incredibar.com
[2012/04/17 09:58:22 | 000,000,000 | ---D | M] (WebAdSystem) -- C:\Users\ERIC\AppData\Roaming\mozilla\Firefox\Profiles\ac7oszhb.default\extensions\firefoxextension@webadsystem.com
[2012/04/17 09:58:22 | 000,000,000 | ---D | M] (No name found) -- C:\Users\ERIC\AppData\Roaming\mozilla\Firefox\Profiles\ac7oszhb.default\extensions\firefoxextension@webadsystem.com\components
[2012/04/17 09:58:22 | 000,000,000 | ---D | M] (No name found) -- C:\Users\ERIC\AppData\Roaming\mozilla\Firefox\Profiles\ac7oszhb.default\extensions\firefoxextension@webadsystem.com\content
[2012/04/17 09:58:22 | 000,000,000 | ---D | M] (No name found) -- C:\Users\ERIC\AppData\Roaming\mozilla\Firefox\Profiles\ac7oszhb.default\extensions\firefoxextension@webadsystem.com\content_x86
[2012/04/17 09:58:22 | 000,000,000 | ---D | M] (No name found) -- C:\Users\ERIC\AppData\Roaming\mozilla\Firefox\Profiles\ac7oszhb.default\extensions\firefoxextension@webadsystem.com\content_x86_64
[2012/04/17 09:58:22 | 000,000,000 | ---D | M] (No name found) -- C:\Users\ERIC\AppData\Roaming\mozilla\Firefox\Profiles\ac7oszhb.default\extensions\firefoxextension@webadsystem.com\jsctypes_x86
[2012/04/17 09:58:22 | 000,000,000 | ---D | M] (No name found) -- C:\Users\ERIC\AppData\Roaming\mozilla\Firefox\Profiles\ac7oszhb.default\extensions\firefoxextension@webadsystem.com\jsctypes_x86_64
[2013/03/08 19:52:16 | 000,204,940 | ---- | M] () (No name found) -- C:\Users\ERIC\AppData\Roaming\mozilla\firefox\profiles\ac7oszhb.default\extensions\OneClickDownload@OneClickDownload.com.xpi
[2013/03/08 19:51:59 | 000,204,344 | ---- | M] () (No name found) -- C:\Users\ERIC\AppData\Roaming\mozilla\firefox\profiles\ac7oszhb.default\extensions\OneClickDownloader@OneClickDownloader.com.xpi
[2013/03/08 20:19:43 | 000,021,485 | ---- | M] () (No name found) -- C:\Users\ERIC\AppData\Roaming\mozilla\firefox\profiles\ac7oszhb.default\extensions\plugin@yontoo.com.xpi
[2013/03/08 19:52:41 | 000,190,000 | ---- | M] () (No name found) -- C:\Users\ERIC\AppData\Roaming\mozilla\firefox\profiles\ac7oszhb.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}.xpi
[2010/09/14 13:48:25 | 000,002,506 | ---- | M] () -- C:\Users\ERIC\AppData\Roaming\mozilla\firefox\profiles\ac7oszhb.default\searchplugins\BearShareWebSearch.xml
[2013/03/21 21:19:07 | 000,001,294 | ---- | M] () -- C:\Users\ERIC\AppData\Roaming\mozilla\firefox\profiles\ac7oszhb.default\searchplugins\delta.xml
[2010/09/02 09:09:28 | 000,002,486 | ---- | M] () -- C:\Users\ERIC\AppData\Roaming\mozilla\firefox\profiles\ac7oszhb.default\searchplugins\iMeshWebSearch.xml
[2012/07/17 00:30:07 | 000,000,000 | ---D | M] (Babylon) -- C:\Program Files (x86)\Mozilla Firefox\extensions\ffxtlbr@babylon.com
[2013/03/11 17:58:25 | 000,000,000 | ---D | M] (Web Assistant) -- C:\PROGRAM FILES\WEB ASSISTANT\FIREFOX
[2013/03/21 21:19:17 | 000,000,000 | ---D | M] (BrowserProtect) -- C:\PROGRAMDATA\BROWSERPROTECT\2.6.1125.80\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\FIREFOXEXTENSION
[2010/09/14 13:48:25 | 000,002,506 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\BearShareWebSearch.xml
[2010/09/02 09:09:28 | 000,002,486 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\iMeshWebSearch.xml
[2010/12/08 22:21:24 | 000,002,224 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\webblog.xml
O2:[b]64bit:[/b] - BHO: (Web Assistant) - {336D0C35-8A85-403a-B9D2-65C292C39087} - C:\Program Files\Web Assistant\Extension64.dll ()
O2 - BHO: (Web Assistant) - {336D0C35-8A85-403a-B9D2-65C292C39087} - C:\Program Files\Web Assistant\Extension32.dll ()
O2 - BHO: (delta Helper Object) - {C1AF5FA5-852C-4C90-812E-A7F75E011D87} - C:\Program Files (x86)\Delta\delta\1.8.10.0\bh\delta.dll (Delta-search.com)
O3 - HKLM\..\Toolbar: (Delta Toolbar) - {82E1477C-B154-48D3-9891-33D83C26BCD3} - C:\Program Files (x86)\Delta\delta\1.8.10.0\deltaTlbr.dll (Delta-search.com)
O3 - HKLM\..\Toolbar: (MediaBar) - {c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c} - C:\Program Files (x86)\BearShare Applications\MediaBar\ToolBar\bsdtxmltbpi.dll ()
O3 - HKLM\..\Toolbar: (Webblog) - {C3947F4E-8894-4C04-98E0-DF182C706DDF} - C:\Program Files (x86)\wbtooltb\wbtoolDx.dll ()
O3 - HKU\S-1-5-21-66153918-2959212239-4075616965-1000\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
O4 - HKU\S-1-5-21-66153918-2959212239-4075616965-1000..\Run: [Best Codec Pack803777.exe] "C:\Users\ERIC\AppData\Local\Temp\Best Codec Pack803777.exe" /XML="C:\Users\ERIC\AppData\Local\Temp\4CEA.tmp" /STP=0:2 File not found
O4 - HKU\S-1-5-21-66153918-2959212239-4075616965-1000..\Run: [MediaGet] C:\Program Files (x86)\MediaGet\mediaget.exe ()
O4 - HKU\S-1-5-21-66153918-2959212239-4075616965-1000..\Run: [SDP] C:\Program Files (x86)\FilesFrog Update Checker\update_checker.exe (Somoto)
O20:[b]64bit:[/b] - AppInit_DLLs: (C:\PROGRA~2\IMESHA~1\MediaBar\Datamngr\x64\datamngr.dll) - C:\Program Files (x86)\iMesh Applications\MediaBar\Datamngr\x64\datamngr.dll (iMesh, Inc)
O20:[b]64bit:[/b] - AppInit_DLLs: (C:\PROGRA~2\IMESHA~1\MediaBar\Datamngr\x64\IEBHO.dll) - C:\Program Files (x86)\iMesh Applications\MediaBar\Datamngr\x64\IEBHO.dll (iMesh, Inc)
O20 - AppInit_DLLs: (c:\progra~3\browse~1\261125~1.80\{c16c1~1\browse~1.dll) - c:\ProgramData\BrowserProtect\2.6.1125.80\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.dll ()
O20 - AppInit_DLLs: (c:\progra~2\bandoo\bndhook.dll) -  File not found

:files
C:\ProgramData\BrowserProtect
C:\Program Files\Web Assistant
C:\Program Files (x86)\FilesFrog Update Checker
C:\Program Files (x86)\MediaGet
ipconfig /flushdns /c

:Commands
[EMPTYTEMP]
[CREATERESTOREPOINT]
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

----------------------------------------------------------------------------------------------

Est attendu le rapport C:\_OTL\MovedFiles\********_******.log

@+
Titre: Re : mon Pc rame
Posté par: Ric31 le mars 22, 2013, 23:17:32
Bonsoir Chantal,j"essaie depuis plus de 2 heures de lancer le scan OTL il plante au bout d'une 1 minute et affiche OTL ne repond pas.

Si tu a une explication????

Merci.
Titre: Re : mon Pc rame
Posté par: chantal11 le mars 23, 2013, 08:32:59
Bonjour,

Redémarre le système en Mode sans échec avec prise en charge du réseau (http://www.chantal11.com/2012/07/demarrer-en-mode-sans-echec-avec-prise-en-charge-du-reseau/)

et relance OTL comme indiqué.

Copie bien le script indiqué et colle l'intégralité dans le cadre .

Pour être sûr que l'intégralité du script soit bien copié/collé, le voici sur cette page :
http://security-x.fr/up/file.php?h=R7737cc0c10e2daa35dc7e3389fbe13a5

Donc sur cette page -> clic-droit -> Tout Sélectionner
clic-droit -> Copier
Puis dans le cadre Personnalisation de OTL -> clic-droit -> Coller

Puis tu cliques sur Correction et tu laisses l'outil travailler.

@+
Titre: Re : mon Pc rame
Posté par: Ric31 le mars 23, 2013, 09:53:01
Bonjour Chantal,bonne journée,j"ai suivi tes indications et ca beuge au niveau de l'ordinateur,pas de chance... :red: :red: :red:
Titre: Re : mon Pc rame
Posté par: chantal11 le mars 23, 2013, 10:46:23
Re,

Je ne sais pas comment tu t'arranges, mais cela devrait fonctionner  :AAG

Bon on va faire autrement.

Supprime de ton Bureau ce fichier AdwCleaner_1.606_En.exe
Je ne sais pas d'où tu me le sors, mais ce n'est absolument pas le fichier que je t'ai demandé de télécharger dans ma procédure !

Suis les instructions suivantes, à la lettre, telles qu'elles sont indiquées :

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  AdwCleaner - Suppression :

Tutoriel d'utilisation AdwCleaner en images (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-adwcleaner/)

---------------------------------------------------------------------------------------------

Au besoin, s'il y a blocage en mode normal, tu passes AdwCleaner en mode sans échec.

Est attendu le rapport AdwCleaner(S).txt

@+
Titre: Re : mon Pc rame
Posté par: Ric31 le mars 23, 2013, 11:16:44
# AdwCleaner v2.115 - Rapport créé le 23/03/2013 à 11:10:35
# Mis à jour le 17/03/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : ERIC - ERIC-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\ERIC\Desktop\AdwCleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\1ClickDownload
Dossier Supprimé : C:\Program Files (x86)\Advanced System Protector
Dossier Supprimé : C:\Program Files (x86)\Delta
Dossier Supprimé : C:\Program Files (x86)\fbphotozoom
Dossier Supprimé : C:\Program Files (x86)\iMesh Applications\Mediabar
Dossier Supprimé : C:\Program Files (x86)\LayoutsExpress
Dossier Supprimé : C:\Program Files (x86)\Optimizer Pro
Dossier Supprimé : C:\Program Files (x86)\SearchCore for Browsers
Dossier Supprimé : C:\Program Files (x86)\Searchqu Toolbar
Dossier Supprimé : C:\Program Files (x86)\Software
Dossier Supprimé : C:\Program Files (x86)\Yontoo
Dossier Supprimé : C:\Program Files (x86)\yourfiledownloader
Dossier Supprimé : C:\Program Files\DomaIQ Uninstaller
Dossier Supprimé : C:\ProgramData\boost_interprocess
Dossier Supprimé : C:\ProgramData\BrowserProtect
Dossier Supprimé : C:\ProgramData\InstallMate
Dossier Supprimé : C:\ProgramData\Partner
Dossier Supprimé : C:\ProgramData\Premium
Dossier Supprimé : C:\Users\ERIC\AppData\Local\FreeCompressor Air
Dossier Supprimé : C:\Users\ERIC\AppData\Local\Google\Chrome\User Data\Default\Extensions\ifjamchknccokmaecnbknhbfhaicfafd
Dossier Supprimé : C:\Users\ERIC\AppData\Local\Google\Chrome\User Data\Default\Extensions\ifjamchknccokmaecnbknhbfhaicfafd
Dossier Supprimé : C:\Users\ERIC\AppData\Local\Google\Chrome\User Data\Default\Extensions\pgafcinpmmpklohkojmllohdhomoefph
Dossier Supprimé : C:\Users\ERIC\AppData\Local\PackageAware
Dossier Supprimé : C:\Users\ERIC\AppData\Local\Software
Dossier Supprimé : C:\Users\ERIC\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\ERIC\AppData\LocalLow\Delta
Dossier Supprimé : C:\Users\ERIC\AppData\LocalLow\mediabarim
Dossier Supprimé : C:\Users\ERIC\AppData\Roaming\BabSolution
Dossier Supprimé : C:\Users\ERIC\AppData\Roaming\Delta
Dossier Supprimé : C:\Users\ERIC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserProtect
Dossier Supprimé : C:\Users\ERIC\AppData\Roaming\Mozilla\Firefox\Profiles\ac7oszhb.default\extensions\OneClickDownload@OneClickDownload.com
Dossier Supprimé : C:\Users\ERIC\AppData\Roaming\Mozilla\Firefox\Profiles\ac7oszhb.default\extensions\staged
Dossier Supprimé : C:\Users\ERIC\AppData\Roaming\Mozilla\Firefox\Profiles\ac7oszhb.default\jetpack
Dossier Supprimé : C:\Users\ERIC\AppData\Roaming\Mozilla\Firefox\Profiles\ac7oszhb.default\mediabarim
Dossier Supprimé : C:\Users\ERIC\AppData\Roaming\yourfiledownloader
Dossier Supprimé : C:\Windows\Installer\{835525BE-63BD-4EC4-9425-00CEAD4849C2}
Dossier Supprimé : C:\Windows\Installer\{FB697452-8CA4-46B4-98B1-165C922A2EF3}
Fichier Supprimé : C:\END
Fichier Supprimé : C:\user.js
Fichier Supprimé : C:\Users\ERIC\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data
Fichier Supprimé : C:\Users\ERIC\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences
Fichier Supprimé : C:\Users\ERIC\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_search.conduit.com_0.localstorage
Fichier Supprimé : C:\Users\ERIC\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_search.conduit.com_0.localstorage-journal
Fichier Supprimé : C:\Users\ERIC\AppData\Local\Temp\searchqutoolbar-manifest.xml
Fichier Supprimé : C:\Users\ERIC\AppData\Roaming\Mozilla\Firefox\Profiles\ac7oszhb.default\bprotector_extensions.sqlite
Fichier Supprimé : C:\Users\ERIC\AppData\Roaming\Mozilla\Firefox\Profiles\ac7oszhb.default\bprotector_prefs.js
Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineCore.job
Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineUA.job

***** [Registre] *****

Clé Supprimée : HKCU\Software\1ClickDownload
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\BabylonToolbar
Clé Supprimée : HKCU\Software\BFlix
Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\Delta
Clé Supprimée : HKCU\Software\FreeCompressor
Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\ifjamchknccokmaecnbknhbfhaicfafd
Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\ImInstaller
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0C9F4179-6CE2-4C6A-A3E5-67FF3592A12E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{336D0C35-8A85-403A-B9D2-65C292C39087}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0C9F4179-6CE2-4C6A-A3E5-67FF3592A12E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{336D0C35-8A85-403A-B9D2-65C292C39087}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\DealPly
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Funmoods
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\RewardsArcade
Clé Supprimée : HKCU\Software\YourFileDownloader
Clé Supprimée : HKCU\Software\5c0dc88e66ae440
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKLM\Software\AedgePerformanceBCN
Clé Supprimée : HKLM\Software\BFlix
Clé Supprimée : HKLM\SOFTWARE\Classes\1ClicktorrentFile
Clé Supprimée : HKLM\SOFTWARE\Classes\1ClicktorrentFile1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{6536801B-F50C-449B-9476-093DFD3789E3}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BabylonHelper.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Complitly.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\FlashAnimator.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\priam_bho.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0019962.BHO
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0019962.BHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0019962.Sandbox
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0019962.Sandbox.1
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaappCore
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaappCore.1
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltadskBnd
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltadskBnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaHlpr
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaHlpr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.deltaESrvc
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.deltaESrvc.1
Clé Supprimée : HKLM\Software\Classes\Installer\Features\254796BF4AC84B64891B61C529A2E23F
Clé Supprimée : HKLM\Software\Classes\Installer\Products\254796BF4AC84B64891B61C529A2E23F
Clé Supprimée : HKLM\SOFTWARE\Classes\OfferBoxUI.TheBoxCtrl
Clé Supprimée : HKLM\SOFTWARE\Classes\OfferBoxUI.TheBoxCtrl.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{39CB8175-E224-4446-8746-00566302DF8D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4599D05A-D545-4069-BB42-5895B4EAE05B}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8ABB9FA2-0740-4AD9-8F54-1192254B3CF4}
Clé Supprimée : HKLM\Software\Delta
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Babylon_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Babylon_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BabylonTC_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BabylonTC_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BabylonToolbarsrv_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BabylonToolbarsrv_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\datamngrUI_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\datamngrUI_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\FunmoodsSetup_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\FunmoodsSetup_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLivid_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLivid_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IminentSetup_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IminentSetup_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Widestream_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Widestream_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Widestream6-setup_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Widestream6-setup_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{0EE02110-967B-4256-ACA6-BC8AC7CB7E61}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
Clé Supprimée : HKLM\Software\SearchCore for Browsers
Clé Supprimée : HKLM\Software\SimplyGen
Clé Supprimée : HKLM\Software\Web Assistant
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\5c0dc88e66ae440
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{0EE02110-967B-4256-ACA6-BC8AC7CB7E61}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{5D64294B-1341-4FE7-B6D8-7C36828D4DD5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8216BD4A-4DC2-4DCE-9AFF-C86C5ACC6757}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D4D390BE-98E6-4633-AD1B-B18B54BE5E76}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\dloejdefkancmfajekobpfoacecnhpgp
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\ifjamchknccokmaecnbknhbfhaicfafd
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jplinpmadfkdgipabgcdchbdikologlh
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\pgafcinpmmpklohkojmllohdhomoefph
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\pmlghpafmmnmmkjdhacccolfgnkiboco
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{FB697452-8CA4-46B4-98B1-165C922A2EF3}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Delta
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Delta Chrome Toolbar
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\DomaIQ Uninstaller
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\iMesh 1 MediaBar
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\LayoutsExpress
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SearchCore for Browsers
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Wajam
Clé Supprimée : HKLM\Software\YourFileDownloader
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8216BD4A-4DC2-4DCE-9AFF-C86C5ACC6757}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D4D390BE-98E6-4633-AD1B-B18B54BE5E76}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Clé Supprimée : HKLM\SOFTWARE\Web Assistant
Donnée Supprimée : [x64] HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\IMESHA~1\MediaBar\Datamngr\x64\datamngr.dll
Donnée Supprimée : [x64] HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\IMESHA~1\MediaBar\Datamngr\x64\IEBHO.dll
Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~2\bandoo\bndhook.dll
Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\browse~1\261125~1.80\{c16c1~1\browse~1.dll
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [10]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16470

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v15.0.1 (fr)

Fichier : C:\Users\ERIC\AppData\Roaming\Mozilla\Firefox\Profiles\ac7oszhb.default\prefs.js

Supprimée : user_pref("avg.install.userHPSettings", "hxxp://www.delta-search.com/?affID=119556&babsrc=HP_ss&mntr[...]
Supprimée : user_pref("avg.install.userSPSettings", "Delta Search");
Supprimée : user_pref("browser.newtab.url", "hxxp://www.delta-search.com/?affID=119556&babsrc=NT_ss&mntrId=762A1[...]
Supprimée : user_pref("extensions.delta.lastVrsnTs", "");
Supprimée : user_pref("extensions.incredibar.admin", false);
Supprimée : user_pref("extensions.incredibar.aflt", "orgnl");
Supprimée : user_pref("extensions.incredibar.cntry", "FR");
Supprimée : user_pref("extensions.incredibar.dfltLng", "EN");
Supprimée : user_pref("extensions.incredibar.dfltSrch", false);
Supprimée : user_pref("extensions.incredibar.did", "10658");
Supprimée : user_pref("extensions.incredibar.envrmnt", "production");
Supprimée : user_pref("extensions.incredibar.excTlbr", false);
Supprimée : user_pref("extensions.incredibar.hdrMd5", "90719AE0106EE9A85FD85774DDC3F6A2");
Supprimée : user_pref("extensions.incredibar.hmpg", false);
Supprimée : user_pref("extensions.incredibar.id", "762abf810000000000001a4bd6d0ec38");
Supprimée : user_pref("extensions.incredibar.installerproductid", "26");
Supprimée : user_pref("extensions.incredibar.instlDay", "15518");
Supprimée : user_pref("extensions.incredibar.instlRef", "");
Supprimée : user_pref("extensions.incredibar.isDcmntCmplt", true);
Supprimée : user_pref("extensions.incredibar.lastVrsnTs", "1.5.11.1423:57:19");
Supprimée : user_pref("extensions.incredibar.mntrvrsn", "1.2.0");
Supprimée : user_pref("extensions.incredibar.newTab", false);
Supprimée : user_pref("extensions.incredibar.noFFXTlbr", false);
Supprimée : user_pref("extensions.incredibar.ppd", "");
Supprimée : user_pref("extensions.incredibar.prdct", "incredibar");
Supprimée : user_pref("extensions.incredibar.productid", "26");
Supprimée : user_pref("extensions.incredibar.prtnrId", "Incredibar");
Supprimée : user_pref("extensions.incredibar.sg", "none");
Supprimée : user_pref("extensions.incredibar.smplGrp", "none");
Supprimée : user_pref("extensions.incredibar.tlbrId", "base");
Supprimée : user_pref("extensions.incredibar.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6PQBMCLobr&loc=IB_T[...]
Supprimée : user_pref("extensions.incredibar.upn2", "6PQBMCLobr");
Supprimée : user_pref("extensions.incredibar.upn2n", "92543134777821517");
Supprimée : user_pref("extensions.incredibar.vrsn", "1.5.11.14");
Supprimée : user_pref("extensions.incredibar.vrsni", "1.5.11.14");
Supprimée : user_pref("extensions.incredibar.vrsnTs", "1.5.11.1423:57:19");
Supprimée : user_pref("extensions.incredibar_i.aflt", "orgnl");
Supprimée : user_pref("extensions.incredibar_i.dfltLng", "");
Supprimée : user_pref("extensions.incredibar_i.did", "10658");
Supprimée : user_pref("extensions.incredibar_i.excTlbr", false);
Supprimée : user_pref("extensions.incredibar_i.id", "762abf810000000000001a4bd6d0ec38");
Supprimée : user_pref("extensions.incredibar_i.installerproductid", "26");
Supprimée : user_pref("extensions.incredibar_i.instlDay", "15518");
Supprimée : user_pref("extensions.incredibar_i.instlRef", "");
Supprimée : user_pref("extensions.incredibar_i.ms_url_id", "");
Supprimée : user_pref("extensions.incredibar_i.newTab", false);
Supprimée : user_pref("extensions.incredibar_i.ppd", "");
Supprimée : user_pref("extensions.incredibar_i.prdct", "incredibar");
Supprimée : user_pref("extensions.incredibar_i.productid", "26");
Supprimée : user_pref("extensions.incredibar_i.prtnrId", "Incredibar");
Supprimée : user_pref("extensions.incredibar_i.smplGrp", "none");
Supprimée : user_pref("extensions.incredibar_i.tlbrId", "base");
Supprimée : user_pref("extensions.incredibar_i.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6PQBMCLobr&loc=IB[...]
Supprimée : user_pref("extensions.incredibar_i.upn2", "6PQBMCLobr");
Supprimée : user_pref("extensions.incredibar_i.upn2n", "92543134777821517");
Supprimée : user_pref("extensions.incredibar_i.vrsn", "1.5.11.14");
Supprimée : user_pref("extensions.incredibar_i.vrsni", "1.5.11.14");
Supprimée : user_pref("extensions.incredibar_i.vrsnTs", "1.5.11.1423:57:19");
Supprimée : user_pref("extentions.y2layers.defaultEnableAppsList", "TwitTube,Buzzdock,toprelatedtopics,dropdownd[...]
Supprimée : user_pref("extentions.y2layers.installId", "34a77f5a-4f50-42bb-accc-e3e20933d9e6");
Supprimée : user_pref("extentions.y2layers.lastDnsTest", 371054);
Supprimée : user_pref("{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}.ScriptData_WSG_blackList", "form=CONTLB|babsrc=too[...]
Supprimée : user_pref("{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}.ScriptData_WSG_referrer", "hxxp://www.delta-search[...]
Supprimée : user_pref("{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}.ScriptData_WSG_temp_referer", "hxxp://www.delta-se[...]
Supprimée : user_pref("{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}.ScriptData_WSG_whiteList", "{\"search.babylon.com\[...]

-\\ Google Chrome v23.0.1271.97

Fichier : C:\Users\ERIC\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R2].txt - [1672 octets] - [21/03/2013 21:26:14]
AdwCleaner[R3].txt - [22288 octets] - [23/03/2013 11:06:27]
AdwCleaner[R4].txt - [22349 octets] - [23/03/2013 11:07:38]
AdwCleaner[S2].txt - [1526 octets] - [21/03/2013 21:26:39]
AdwCleaner[S3].txt - [21982 octets] - [23/03/2013 11:10:35]

########## EOF - C:\AdwCleaner[S3].txt - [22043 octets] ##########
Titre: Re : mon Pc rame
Posté par: chantal11 le mars 23, 2013, 11:37:01
Re,

OK, voilà un bon nettoyage de fait.

Regarde si tu peux maintenant désinstaller MediaGet par le Panneau de configuration -> Programmes et fonctionnalités

Ensuite, nous allons refaire une analyse OTL pour voir ce qui reste à nettoyer.

Suis bien les instructions indiquées :

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)   OTL :

msconfig
/md5start
explorer.exe
wininit.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
/md5stop
%SYSTEMDRIVE%\*.exe
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%systemroot%\*. /mp /s
%systemroot%\Tasks\*.* /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
CREATERESTOREPOINT
@+
Titre: Re : mon Pc rame
Posté par: Ric31 le mars 23, 2013, 12:37:03
C'est bon je l'ai envoyé par contre pour MediaGet j'avais une page qui s'ouvrait en arabe je ne pensai pas que c'était ce logiciel (j'ai réussi à le supprimer).
A tu bien reçu le lien OTL ?
Merci,
Titre: Re : mon Pc rame
Posté par: chantal11 le mars 23, 2013, 13:31:56
Re,

Non, je n'ai pas le rapport OTL .... tu n'as pas indiqué le lien dans ta réponse   :NNN
Titre: Re : mon Pc rame
Posté par: Ric31 le mars 23, 2013, 13:41:45
http://security-x.fr/up/file.php?h=Rf4c68aac46e09e003f89bb99697ec9bf
C'est ça ?
Titre: Re : mon Pc rame
Posté par: chantal11 le mars 23, 2013, 13:44:20
Non ... le lien que tu m'indiques correspond à l'analyse faite hier matin.

Je voudrais le lien qui correspond à l'analyse OTL demandée aujourd'hui 23/03.

 :NNN
Titre: Re : mon Pc rame
Posté par: Ric31 le mars 23, 2013, 13:50:25
alors c'est bien celui ci en date du 23 mars à 11h53
http://security-x.fr/up/file.php?h=Rd1d2bfe38ce86ea6d2ada0606478ce24
Titre: Re : mon Pc rame
Posté par: chantal11 le mars 23, 2013, 14:19:30
Re,

Voilà, c'est bien celui d'aujourd'hui  :D

Par contre, je vais m'absenter pour l'après-midi.
Donc je regarderai ton rapport en début de soirée et je t'indique la suite.

Ton PC devrait maintenant mieux se comporter, n'en profite pas pour installer des trucs tant qu'on n'a pas fini   ;)
Titre: Re : mon Pc rame
Posté par: Ric31 le mars 23, 2013, 14:23:52
OK   merci beaucoup a ce soir bonne après midi
Titre: Re : mon Pc rame
Posté par: chantal11 le mars 23, 2013, 17:57:05
Re,

Encore un peu de nettoyage à faire.

Suis les instructions suivantes :

----------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  OTL :

:OTL
64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\firefoxextensioninstaller@webadsystem.com: C:\PROGRAM FILES\WEBADSYSTEM\BROWSEREXTENSIONS\FIREFOX
64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{336D0C35-8A85-403a-B9D2-65C292C39087}: C:\PROGRAM FILES\WEB ASSISTANT\FIREFOX
64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}: C:\PROGRAM FILES\WEB ASSISTANT\FIREFOX
File not found (No name found) -- C:\PROGRAM FILES\WEB ASSISTANT\FIREFOX
File not found (No name found) -- C:\PROGRAMDATA\BROWSERPROTECT\2.6.1125.80\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\FIREFOXEXTENSION
File not found (No name found) -- C:\USERS\ERIC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AC7OSZHB.DEFAULT\EXTENSIONS\{C3947F4E-8894-4C04-98E0-DF182C706DDF}
File not found (No name found) -- C:\USERS\ERIC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AC7OSZHB.DEFAULT\EXTENSIONS\CROSSRIDERAPP19962@CROSSRIDER.COM
File not found (No name found) -- C:\USERS\ERIC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AC7OSZHB.DEFAULT\EXTENSIONS\FFXTLBR@DELTA.COM
File not found (No name found) -- C:\USERS\ERIC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AC7OSZHB.DEFAULT\EXTENSIONS\FFXTLBR@INCREDIBAR.COM
File not found (No name found) -- C:\USERS\ERIC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AC7OSZHB.DEFAULT\EXTENSIONS\FIREFOXEXTENSION@WEBADSYSTEM.COM
File not found (No name found) -- C:\USERS\ERIC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AC7OSZHB.DEFAULT\EXTENSIONS\PLUGIN@YONTOO.COM.XPI
CHR - plugin: Delta Toolbar (Enabled) = C:\Users\ERIC\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde\1.1_0\DeltaChromeToolbar.dll
CHR - plugin: BrowserProtect (Enabled) = C:\Users\ERIC\AppData\Local\Google\Chrome\User Data\Default\Extensions\pgafcinpmmpklohkojmllohdhomoefph\1.0_0\spext.dll
CHR - plugin: Conduit Chrome Plugin (Enabled) = C:\Users\ERIC\AppData\Local\Google\Chrome\User Data\Default\Extensions\ifjamchknccokmaecnbknhbfhaicfafd\10.13.20.29_0\plugins/ConduitChromeApiPlugin.dll
CHR - plugin: Conduit Radio Plugin (Enabled) = C:\Users\ERIC\AppData\Local\Google\Chrome\User Data\Default\Extensions\ifjamchknccokmaecnbknhbfhaicfafd\10.13.20.29_0\plugins/np-cwmp.dll
CHR - plugin: Software Update (Enabled) = C:\Program Files (x86)\Software\Update\1.2.201.0\npSoftwareOneClick8.dll
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (Webblog) - {C3947F4E-8894-4C04-98E0-DF182C706DDF} - C:\Program Files (x86)\wbtooltb\wbtoolDx.dll ()
O4 - HKU\S-1-5-21-66153918-2959212239-4075616965-1000..\Run: [Best Codec Pack803777.exe] "C:\Users\ERIC\AppData\Local\Temp\Best Codec Pack803777.exe" /XML="C:\Users\ERIC\AppData\Local\Temp\4CEA.tmp" /STP=0:2 File not found
MsConfig:64bit - StartUpFolder: C:^Users^ERIC^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^LimeWire On Startup.lnk -  - File not found
MsConfig:64bit - StartUpFolder: C:^Users^ERIC^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^OpenOffice.org 3.2.lnk -  - File not found
MsConfig:64bit - StartUpReg: [b]Adobe Reader Speed Launcher[/b] - hkey= - key= -  File not found
MsConfig:64bit - StartUpReg: [b]BitComet[/b] - hkey= - key= -  File not found
MsConfig:64bit - StartUpReg: [b]CLMLServer[/b] - hkey= - key= -  File not found
MsConfig:64bit - StartUpReg: [b]MediaGet[/b] - hkey= - key= -  File not found
MsConfig:64bit - StartUpReg: [b]msnmsgr[/b] - hkey= - key= -  File not found
[2013/03/22 20:57:15 | 000,000,000 | ---D | C] -- C:\Users\ERIC\Documents\MediaGet
[2013/03/19 18:33:45 | 000,000,000 | ---D | C] -- C:\Users\ERIC\AppData\Local\Supreme Savings

:reg
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"Del359739241"=-
"Del458493490"=-
"Del544858997"=-
"Del633789629"=-
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"Del359739241"=-
"Del458493490"=-
"Del544858997"=-
"Del633789629"=-

:files
ipconfig /flushdns /c

:Commands
[EMPTYTEMP]
[CREATERESTOREPOINT]
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

----------------------------------------------------------------------------------------------

Pour plus de facilité et pour être sûre que l'intégralité du script est bien copié/collé, le voici sur cette page :
http://security-x.fr/up/file.php?h=R06d4e66f64a436feee7ab4ceb9f243be

Donc sur cette page -> clic-droit -> Tout Sélectionner
clic-droit -> Copier
Puis dans le cadre Personnalisation de OTL -> clic-droit -> Coller

Puis tu cliques sur Correction et tu laisses l'outil travailler.


Est donc attendu le rapport C:\_OTL\MovedFiles\********_******.log

@+
Titre: Re : mon Pc rame
Posté par: Ric31 le mars 23, 2013, 18:47:30
Voilà est-ce que c'est le bon ?
http://security-x.fr/up/file.php?h=R757d53a8c0f781a570801e48653b19cf
Titre: Re : mon Pc rame
Posté par: chantal11 le mars 23, 2013, 20:03:46
Re,

Oui, c'est le bon rapport  :D

Comment se comporte le système ?

Nous allons nous occuper des extensions/plugins sensibles aux failles de sécurité.

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  Désinstalle Java(TM) 7 Update 7 (64-bit) et Java(TM) 7 Update 15 via Panneau de configuration -> Programmes et fonctionnalités.

Installe la dernière version Java 7 Update 17
http://www.java.com/fr/download/

Pense à décocher la barre Ask qui est proposée
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fsecurity-x.fr%2Fup%2Ffile.php%3Fh%3DR33767bb6c06f1bd22f3defb4b29dacd2&hash=878630be86c34cdefe796be05c5721e284368ba7)

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  SX Check&Update :

Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier SXC&U.exe est sûr)

---------------------------------------------------------------------------------------------

Est attendu le rapport_SX.txt

@+

Titre: Re : mon Pc rame
Posté par: Ric31 le mars 23, 2013, 20:35:55
Le PC se porte un peu mieux mais c'est pas encore ça,  :)
Voilà le rapport,
SX Check&Update
Lien vers le tutoriel : http://forum.security-x.fr/tutoriels-317/tutoriel-sx-checkupdate/
---
Windows Version : Windows 7 64bits
Service Pack : 1
UserName : ERIC
23/03/2013
20:32:42
version = v0.3.2 
---
Windows Update Information :
AUOptions : 4
Automatically, no notification
---

---
Name : FlashPlayer ActiveX 
Version : 11.6.602.180
Flash Player ActiveX  est à jour

Name : FlashPlayer Plugin FF
Version : 11.6.602.180
Flash Player Plugin FF est à jour

Name : FlashPlayer Plugin
Version : 11.6.602.180
Flash Player Plugin est à jour

Nom : Google Chrome
   Version : 23.0.1271.97

Nom : Mozilla Firefox 15.0.1 (x86 fr)
   Version : 15.0.1

Java Information :
   Nom : Java 7 Update 17
   Version : 7.0.170
Java 7 Update 17 est à jour

Nom : Adobe Reader XI (11.0.02) - Français
Version : 11.0.02
Adobe Reader est à jour

Nom : Internet Explorer
   Version : 9.0.8112.16421

Titre: Re : mon Pc rame
Posté par: chantal11 le mars 23, 2013, 20:57:49
Re,

Citer
Le PC se porte un peu mieux mais c'est pas encore ça

On a pourtant tout nettoyé.
Mais souvent il faut plusieurs redémarrages pour que le système se stabilise.

Profite pour désinstaller les applications que tu n'utilises plus, ça allègera le système.

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  Mets à jour Firefox :

Télécharge et installe cette dernière version Firefox (http://www.mozilla.org/fr/firefox/fx/)

---------------------------------------------------------------------------------------------

Laisse un peu tourner le PC ce soir et si tout va bien, nous pourrons finaliser la procédure demain.

Tu dis quand tu es prêt  :D
Titre: Re : mon Pc rame
Posté par: Ric31 le mars 23, 2013, 21:17:23
Merci beaucoup, Firefox est installé a demain vers 10h.
Bonne soirée  :)
Titre: Re : mon Pc rame
Posté par: chantal11 le mars 23, 2013, 21:43:26
OK ... à demain

Bonne soirée   :AAC
Titre: Re : mon Pc rame
Posté par: Ric31 le mars 24, 2013, 10:17:21
Bonjour Chantal :) :) :) bonne journée, bien je suis pret pour finaliser la procedure de netoyage mais déjà ce matin ça va beaucoup mieux!!!

Il faudra que je te parle ensuite quand nous aurons finis des pages de pub qui arrive par 3 ou 4 a chaque ouverture sur un site web,,,,


A tout de suire et encore , Merci pour ton aide
Titre: Re : mon Pc rame
Posté par: chantal11 le mars 24, 2013, 10:27:02
Bonjour  :AAC

Citer
Il faudra que je te parle ensuite quand nous aurons finis des pages de pub qui arrive par 3 ou 4 a chaque ouverture sur un site web,,,,

Nous allons en parler de suite.

Quel type de pages de pubs ?
Avec quel navigateur ?

Titre: Re : mon Pc rame
Posté par: Ric31 le mars 24, 2013, 10:42:00
Boulanger....darty..fnac...le bon coin....des sites marchands principalement avec google
Titre: Re : mon Pc rame
Posté par: Ric31 le mars 24, 2013, 10:49:16
autant pour moi les pages de pub qui s'ouvrent c'est pour des rencontres,acheter des produits divers,des enquettes etc...sur les sites que je visite et que je t'ai donné dans mon premier messages, mais il y a aussi quand je suis sur DARTY exo; la pub Fnac qui s'ouvre
Titre: Re : mon Pc rame
Posté par: chantal11 le mars 24, 2013, 10:52:50
Re,

Citer
Boulanger....darty..fnac...le bon coin....des sites marchands principalement avec google

Oui, donc ce ne sont pas des pubs "illégitimes", ce sont des pubs liées au site que tu visites, des sponsors du site.

Tu as un exemple précis de site visité à m'indiquer ?

Installe cette extension Adblock Plus sous Google Chrome
http://adblockplus.org/fr/chrome

@+
Titre: Re : mon Pc rame
Posté par: Ric31 le mars 24, 2013, 11:02:11
Je ne peut pas y accéder voilà ce qui apparaît :
Aucune donnée reçue.
Impossible d'afficher la page Web, car le serveur n'a envoyé aucune donnée.
Voici quelques suggestions :
Actualisez cette page Web ultérieurement.
Erreur 324 (net::ERR_EMPTY_RESPONSE) : Le serveur a mis fin à la connexion sans envoyer de données.
Titre: Re : mon Pc rame
Posté par: chantal11 le mars 24, 2013, 11:34:51
Re,

C'est à cette page que tu ne peux accéder ?
http://adblockplus.org/fr/chrome

Passe par cette page alors pour installer cette extension :
https://chrome.google.com/webstore/detail/adblock-plus/cfhdojbkjhnklbpkdaibdccddilifddb?hl=fr

@+
Titre: Re : mon Pc rame
Posté par: Ric31 le mars 24, 2013, 12:14:17
C'est bon par contre où en est-on pour terminer ce que tu a commencer hier.
Titre: Re : mon Pc rame
Posté par: chantal11 le mars 24, 2013, 13:04:50
Re,

Donc c'est bon ... avec cette extension Adblock Plus, les pages de pub liées au site visité ont disparu ?

Oui, nous allons pouvoir finaliser la procédure.

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  Purge points de restauration :

:Commands
[CLEARALLRESTOREPOINTS]
[EMPTYTEMP]
---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  Désinstallation des outils utilisés :

Tu peux garder Malwarebytes et scanner ton système régulièrement avec en complément des analyses de ton antivirus.
Ne pas oublier toutefois, avant de lancer l'analyse, de faire une recherche de mises à jour de Malwarebytes, dans l'onglet Mise à jour

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  Quelques précisions et conseils :

Pourquoi et comment je me fais infecter ? (http://forum.malekal.com/pourquoi-et-comment-je-me-fais-infecter-t3259.html)

/!\ Toujours privilégier le téléchargement d'une application sur le site de l'éditeur

/!\ Bien lire les accords de licence (http://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/msg53123/#msg53123) avant toute installlation, des études ont montré que La France est championne du monde de malwares ! (http://www.zebulon.fr/actualites/8054-france-championne-monde-malwares.html)

/!\ Etre vigilant au moment de l'installation d'une application, Stop la pub ! (http://forum.security-x.fr/securite-generale/stop-la-pub/)

/!\ Sauvegarder régulièrement les données personnelles sur un support externe

/!\ Ne jamais ouvrir une pièce-jointe dans un mail d'un expéditeur inconnu



N'hésite pas si tu as des questions.

Pour en savoir plus, clique sur l'image pour télécharger ce PDF (https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fwww.malekal.com%2Ffichiers%2Fprojetantimalwares%2Freagir_miniban.gif&hash=60f66ff5bf6c64aea37f0755aa21312762d3420f) (http://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware.pdf)
Titre: Re : mon Pc rame
Posté par: Ric31 le mars 24, 2013, 13:30:41
j'ai effectue les différentes étapes ,à t'on termine ???
Titre: Re : mon Pc rame
Posté par: chantal11 le mars 24, 2013, 13:34:25
Re,


Citer
j'ai effectue les différentes étapes

OK, c'est parfait  :D


Citer
à t'on termine ???

Oui   :NNN
Titre: Re : mon Pc rame
Posté par: Ric31 le mars 24, 2013, 13:43:48
Je tenais à te remercier pour ta patience tu a du t'apercevoir très vite que je n'étais pas féru d'informatique ,je garde en mémoire tes conseils pour ne pas me retrouver avec les mêmes problème,je posterai dans le forum présentation un message pour remercier celles et ceux ( bénévoles ) qui prennent sur leur temps pour nous aider.

Je te souhaite un bon Dimanche ,encore Merci pour ta générosité ,mais il n'est pas impossible que je revienne un jour sur votre forum très performant !!!!


Ric31 :BAN :BAN :BAN :BAN
Titre: Re : mon Pc rame
Posté par: chantal11 le mars 24, 2013, 14:39:47
Bonne continuation   :AAC