Auteur Sujet: rapport après suppression allsearch [Résolu]  (Lu 13649 fois)

0 Membres et 1 Invité sur ce sujet

Hors ligne couloulou2108

  • Membres
  • Members
  • Messages: 21
rapport après suppression allsearch [Résolu]
« le: juin 30, 2012, 11:32:06 »
Bonjour,

Mon pc est sous Vista et après avoir été infecté par allsearch et babylon, mozilla est d'une lenteur infernal. J'ai chargé AdwCleaner et voici le rapport après suppression:

Serait-il possible que vous m'aidiez, mon pc rame toujours autant.

Merci
« Modifié: juillet 03, 2012, 11:53:54 par chantal11 »

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25135
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : rapport après suppression allsearch
« Réponse #1 le: juin 30, 2012, 13:18:24 »
Bonjour couloulou2108 et bienvenue sur SX,


Merci pour le rapport, mais je voudrais plutôt le rapport AdwCleaner[S1].txt

Tu peux poster son contenu par copier-coller dans ta prochaine réponse ?

Nous allons aussi établir un diagnostic avec cet outil, suis bien les instructions indiquées :

   OTL :

  • Télécharge OTL de Old_Timer et enregistre le sur le Bureau
  • Ferme toutes les autres fenêtres et double-clique sur OTL.exe
     /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Vérifie que les cases Tous les utilisateurs, Recherche Lop et  Recherche Purity soient cochées
  • Dans le cadre Personnalisation, copie-colle l'intégralité de ce qui suit
    Citer
    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    /md5start
    explorer.exe
    wininit.exe
    winlogon.exe
    userinit.exe
    svchost.exe
    services.exe
    /md5stop
    %SYSTEMDRIVE%\*.exe
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %systemroot%\*. /mp /s
    %systemroot%\Tasks\*.* /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs
    nslookup http://www.google.fr /c
    CREATERESTOREPOINT
  • Clique ensuite sur Analyse et patiente le temps du scan

  • A la fin de l'analyse, les rapports OTL.txt et Extras.txt s'affichent.
  • Les rapports étant trop longs pour le forum, héberge-les sur pjjoint.fr et indique les liens fournis dans ta réponse.
    Les rapports sont sauvegardés sur le Bureau.
Sont attendus donc les rapports :
  • AdwCleaner(S1).txt
  • liens pour OTL.txt et Extras.txt
@+
 

Hors ligne couloulou2108

  • Membres
  • Members
  • Messages: 21
Re : rapport après suppression allsearch
« Réponse #2 le: juillet 01, 2012, 21:27:00 »
Bonsoir et merci de votre réponse, voici le premier rapport comme vous me l'avez demandé. Apparemment, mon pc remarche sans problème. Pensez-vous que cela va durer? Ou est-il nécessaire de faire la seconde manip que vous m'avez indiqué?

Merci encore pour vos conseils avisés :AAN


# AdwCleaner v1.700 - Rapport créé le 29/06/2012 à 21:31:18
# Mis à jour le 26/06/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : david - THE-WARRIOR
# Exécuté depuis : C:\Users\david\Searches\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\david\AppData\Local\Conduit
Dossier Supprimé : C:\Users\david\AppData\Local\Temp\AskSearch
Dossier Supprimé : C:\Users\david\AppData\Local\Temp\BabylonToolbar
Dossier Supprimé : C:\Users\david\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\david\AppData\LocalLow\FunWebProducts
Dossier Supprimé : C:\Users\david\AppData\LocalLow\MyWebSearch
Dossier Supprimé : C:\Users\david\AppData\LocalLow\PriceGong
Dossier Supprimé : C:\Users\david\AppData\LocalLow\Softonic
Dossier Supprimé : C:\Users\david\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\david\AppData\Roaming\EoRezo
Dossier Supprimé : C:\Users\david\AppData\Roaming\OfferBox
Dossier Supprimé : C:\Users\david\AppData\Roaming\Mozilla\Firefox\Profiles\qcpyw1w5.default\ConduitCommon
Dossier Supprimé : C:\Users\david\AppData\Roaming\Mozilla\Firefox\Profiles\qcpyw1w5.default\extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}
Dossier Supprimé : C:\Users\david\AppData\Roaming\Mozilla\Firefox\Profiles\qcpyw1w5.default\extensions\ffxtlbr@babylon.com
Dossier Supprimé : C:\Users\david\AppData\Roaming\Mozilla\Firefox\Profiles\qcpyw1w5.default\extensions\ffxtlbra@softonic.com
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\Program Files\allsearch
Dossier Supprimé : C:\Program Files\Ask.com
Dossier Supprimé : C:\Program Files\Bandoo
Dossier Supprimé : C:\Program Files\Conduit
Dossier Supprimé : C:\Program Files\FunWebProducts
Dossier Supprimé : C:\Program Files\MyWebSearch
Fichier Supprimé : C:\Users\david\AppData\Local\Temp\kujytuo.exe
Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml

***** [H. Navipromo] *****

Fichier Supprimé : C:\Users\david\AppData\Local\wfudnelu.dat
Fichier Supprimé : C:\Users\david\AppData\Local\wfudnelu_nav.dat
Fichier Supprimé : C:\Users\david\AppData\Local\wfudnelu_navps.dat
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\wfudnelu

***** [Registre] *****

  • Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2545112
  • Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2851639

Clé Supprimée : HKCU\Software\MyWebSearch
Clé Supprimée : HKCU\Software\Offerbox
Clé Supprimée : HKCU\Software\Official-eMule
Clé Supprimée : HKCU\Software\SweetIm
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Clé Supprimée : HKCU\Software\AppDataLow\Software\Fun Web Products
Clé Supprimée : HKCU\Software\AppDataLow\Software\FunWebProducts
Clé Supprimée : HKCU\Software\AppDataLow\Software\MyWebSearch
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKLM\SOFTWARE\Babylon
Clé Supprimée : HKLM\SOFTWARE\bandoo
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\FocusInteractive
Clé Supprimée : HKLM\SOFTWARE\Fun Web Products
Clé Supprimée : HKLM\SOFTWARE\MyWebSearch
Clé Supprimée : HKLM\SOFTWARE\Offerbox
Clé Supprimée : HKLM\SOFTWARE\Official-eMule
Clé Supprimée : HKLM\SOFTWARE\SweetIM
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.BandooCore
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.BandooCore.1
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BandooCore.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{CD95D125-2992-4858-B3EF-5F6FB52FBAD6}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\mywebsearch bar uninstall
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss

***** [Registre - GUID] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{147A976F-EEE1-4377-8EA7-4716E4CDD239}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{27F69C85-64E1-43CE-98B5-3C9F22FB408E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B543EF05-9758-464E-9F37-4C28525B4A4C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{BB76A90B-2B4C-4378-8506-9A2B6E16943C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C3AB94A4-BFD0-4BBA-A331-DE504F07D2DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2E9937FC-CF2F-4F56-AF54-5A6A3DD375CC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{741DE825-A6F0-4497-9AA6-8023CF9B0FFF}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8F5F1CB6-EA9E-40AF-A5CA-C7FD63CC1971}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4E1D-BDD0-1E9C9B7799CC}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{59C7FC09-1C83-4648-B3E6-003D2BBC7481}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68AF847F-6E91-45DD-9B68-D6A12C30E5D7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7F000001-DB8E-F89C-2FEC-49BF726F8C12}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9170B96C-28D4-4626-8358-27E6CAEEF907}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D1A71FA0-FF48-48DD-9B6D-7A13A3E42127}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{DDB1968E-EAD6-40FD-8DAE-FF14757F60C7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F138D901-86F0-4383-99B6-9CDD406036DA}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4FDE-B055-AE7B0F4CF080}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467E-B8D4-7786EDA79AE0}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467E-B8D4-7786EDA79AE0}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://allssearch.com/ --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://allssearch.com/ --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://allssearch.com/ --> hxxp://www.google.com

-\\ Mozilla Firefox v13.0.1 (fr)

Nom du profil : default
Fichier : C:\Users\david\AppData\Roaming\Mozilla\Firefox\Profiles\qcpyw1w5.default\prefs.js

C:\Users\david\AppData\Roaming\Mozilla\Firefox\Profiles\qcpyw1w5.default\user.js ... Supprimé !

Supprimée : user_pref("CT2851639..clientLogIsEnabled", false);
Supprimée : user_pref("CT2851639..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...]
Supprimée : user_pref("CT2851639..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...]
Supprimée : user_pref("CT2851639.ALLOW_SHOWING_HIDDEN_TOOLBAR", false);
Supprimée : user_pref("CT2851639.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Supprimée : user_pref("CT2851639.CTID", "CT2851639");
Supprimée : user_pref("CT2851639.CurrentServerDate", "29-6-2012");
Supprimée : user_pref("CT2851639.DSInstall", true);
Supprimée : user_pref("CT2851639.DialogsAlignMode", "LTR");
Supprimée : user_pref("CT2851639.DialogsGetterLastCheckTime", "Thu Jun 28 2012 07:26:10 GMT+0200");
Supprimée : user_pref("CT2851639.DownloadReferralCookieData", "");
Supprimée : user_pref("CT2851639.EMailNotifierPollDate", "Mon Oct 24 2011 20:36:03 GMT+0200");
Supprimée : user_pref("CT2851639.FeedLastCount2548968607390276962", 368);
Supprimée : user_pref("CT2851639.FeedPollDate2429156812186649977", "Mon Oct 24 2011 20:37:03 GMT+0200");
Supprimée : user_pref("CT2851639.FeedPollDate2429156813040823546", "Mon Oct 24 2011 20:36:55 GMT+0200");
Supprimée : user_pref("CT2851639.FeedPollDate2429156813130095866", "Mon Oct 24 2011 20:36:55 GMT+0200");
Supprimée : user_pref("CT2851639.FeedPollDate2429156813224203613", "Mon Oct 24 2011 20:36:55 GMT+0200");
Supprimée : user_pref("CT2851639.FeedPollDate2429156813230837251", "Mon Oct 24 2011 20:36:55 GMT+0200");
Supprimée : user_pref("CT2851639.FeedPollDate2429156813454291735", "Mon Oct 24 2011 20:36:55 GMT+0200");
Supprimée : user_pref("CT2851639.FeedPollDate2429156813729834876", "Mon Oct 24 2011 20:36:55 GMT+0200");
Supprimée : user_pref("CT2851639.FeedPollDate2429156813860870021", "Mon Oct 24 2011 20:37:03 GMT+0200");
Supprimée : user_pref("CT2851639.FeedPollDate2429156814264681793", "Mon Oct 24 2011 20:37:03 GMT+0200");
Supprimée : user_pref("CT2851639.FeedPollDate2429156814863075366", "Mon Oct 24 2011 20:36:55 GMT+0200");
Supprimée : user_pref("CT2851639.FeedPollDate2429156815257761081", "Mon Oct 24 2011 20:36:55 GMT+0200");
Supprimée : user_pref("CT2851639.FeedTTL2429156813040823546", 15);
Supprimée : user_pref("CT2851639.FeedTTL2429156813130095866", 10);
Supprimée : user_pref("CT2851639.FeedTTL2429156813454291735", 5);
Supprimée : user_pref("CT2851639.FeedTTL2429156814264681793", 5);
Supprimée : user_pref("CT2851639.FirstServerDate", "24-10-2011");
Supprimée : user_pref("CT2851639.FirstTime", true);
Supprimée : user_pref("CT2851639.FirstTimeFF3", true);
Supprimée : user_pref("CT2851639.FixPageNotFoundErrors", false);
Supprimée : user_pref("CT2851639.GroupingServerCheckInterval", 1440);
Supprimée : user_pref("CT2851639.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Supprimée : user_pref("CT2851639.HPInstall", false);
Supprimée : user_pref("CT2851639.HasUserGlobalKeys", true);
Supprimée : user_pref("CT2851639.HomePageProtectorEnabled", false);
Supprimée : user_pref("CT2851639.HomepageBeforeUnload", "hxxp://fr.msn.com/");
Supprimée : user_pref("CT2851639.Initialize", true);
Supprimée : user_pref("CT2851639.InitializeCommonPrefs", true);
Supprimée : user_pref("CT2851639.InstallationAndCookieDataSentCount", 3);
Supprimée : user_pref("CT2851639.InstallationType", "UnknownIntegration");
Supprimée : user_pref("CT2851639.InstalledDate", "Sun Oct 23 2011 23:15:59 GMT+0200");
Supprimée : user_pref("CT2851639.IsAlertDBUpdated", true);
Supprimée : user_pref("CT2851639.IsGrouping", false);
Supprimée : user_pref("CT2851639.IsInitSetupIni", true);
Supprimée : user_pref("CT2851639.IsMulticommunity", false);
Supprimée : user_pref("CT2851639.IsOpenThankYouPage", true);
Supprimée : user_pref("CT2851639.IsOpenUninstallPage", false);
Supprimée : user_pref("CT2851639.LanguagePackLastCheckTime", "Fri Jun 29 2012 10:04:01 GMT+0200");
Supprimée : user_pref("CT2851639.LanguagePackReloadIntervalMM", 1440);
Supprimée : user_pref("CT2851639.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...]
Supprimée : user_pref("CT2851639.LastLogin_3.12.0.7", "Tue May 01 2012 11:11:32 GMT+0200");
Supprimée : user_pref("CT2851639.LastLogin_3.12.2.3", "Wed May 30 2012 20:15:28 GMT+0200");
Supprimée : user_pref("CT2851639.LastLogin_3.13.0.6", "Fri Jun 29 2012 21:24:29 GMT+0200");
Supprimée : user_pref("CT2851639.LastLogin_3.7.0.6", "Mon Oct 24 2011 18:22:42 GMT+0200");
Supprimée : user_pref("CT2851639.LatestVersion", "3.13.0.6");
Supprimée : user_pref("CT2851639.Locale", "fr");
Supprimée : user_pref("CT2851639.MCDetectTooltipHeight", "83");
Supprimée : user_pref("CT2851639.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Supprimée : user_pref("CT2851639.MCDetectTooltipWidth", "295");
Supprimée : user_pref("CT2851639.MyStuffEnabledAtInstallation", true);
Supprimée : user_pref("CT2851639.OriginalFirstVersion", "3.7.0.6");
Supprimée : user_pref("CT2851639.SearchCaption", "uTorrentBar_FR Customized Web Search");
Supprimée : user_pref("CT2851639.SearchEngineBeforeUnload", "Yahoo");
Supprimée : user_pref("CT2851639.SearchFromAddressBarIsInit", true);
Supprimée : user_pref("CT2851639.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT285[...]
Supprimée : user_pref("CT2851639.SearchInNewTabEnabled", true);
Supprimée : user_pref("CT2851639.SearchInNewTabIntervalMM", 1440);
Supprimée : user_pref("CT2851639.SearchInNewTabLastCheckTime", "Fri Jun 29 2012 10:04:01 GMT+0200");
Supprimée : user_pref("CT2851639.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...]
Supprimée : user_pref("CT2851639.SearchInNewTabUsageUrl", "hxxp://usage.hosting.toolbar.conduit-services.com/usa[...]
Supprimée : user_pref("CT2851639.SearchProtectorEnabled", false);
Supprimée : user_pref("CT2851639.SearchProtectorToolbarDisabled", false);
Supprimée : user_pref("CT2851639.SendProtectorDataViaLogin", true);
Supprimée : user_pref("CT2851639.ServiceMapLastCheckTime", "Fri Jun 29 2012 10:04:01 GMT+0200");
Supprimée : user_pref("CT2851639.SettingsLastCheckTime", "Fri Jun 29 2012 21:24:28 GMT+0200");
Supprimée : user_pref("CT2851639.SettingsLastUpdate", "1340630740");
Supprimée : user_pref("CT2851639.TBHomePageUrl", "hxxp://search.conduit.com/?ctid=CT2851639&SearchSource=13");
Supprimée : user_pref("CT2851639.ThirdPartyComponentsInterval", 504);
Supprimée : user_pref("CT2851639.ThirdPartyComponentsLastCheck", "Sun Oct 23 2011 23:15:49 GMT+0200");
Supprimée : user_pref("CT2851639.ThirdPartyComponentsLastUpdate", "1255344667");
Supprimée : user_pref("CT2851639.ToolbarShrinkedFromSetup", false);
Supprimée : user_pref("CT2851639.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2851639");
Supprimée : user_pref("CT2851639.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,clien[...]
Supprimée : user_pref("CT2851639.UserID", "UN22608707274157935");
Supprimée : user_pref("CT2851639.ValidationData_Search", 2);
Supprimée : user_pref("CT2851639.ValidationData_Toolbar", 2);
Supprimée : user_pref("CT2851639.WeatherNetwork", "");
Supprimée : user_pref("CT2851639.WeatherPollDate", "Mon Oct 24 2011 20:31:03 GMT+0200");
Supprimée : user_pref("CT2851639.WeatherUnit", "C");
Supprimée : user_pref("CT2851639.alertChannelId", "1243674");
Supprimée : user_pref("CT2851639.backendstorage.cbfirsttime", "53756E204F637420323320323031312032333A31363A32372[...]
Supprimée : user_pref("CT2851639.backendstorage.scriptsource", "687474703A2F2F3132372E302E302E313A31303030302F67[...]
Supprimée : user_pref("CT2851639.backendstorage.url_history", "687474703A2F2F6D792E656261792E66722F77732F6542617[...]
Supprimée : user_pref("CT2851639.backendstorage.url_history_time", "31333139343734343036383735");
Supprimée : user_pref("CT2851639.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.c[...]
Supprimée : user_pref("CT2851639.globalFirstTimeInfoLastCheckTime", "Mon Oct 24 2011 18:22:42 GMT+0200");
Supprimée : user_pref("CT2851639.homepageProtectorEnableByLogin", true);
Supprimée : user_pref("CT2851639.initDone", true);
Supprimée : user_pref("CT2851639.isAppTrackingManagerOn", true);
Supprimée : user_pref("CT2851639.myStuffEnabled", true);
Supprimée : user_pref("CT2851639.myStuffPublihserMinWidth", 400);
Supprimée : user_pref("CT2851639.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...]
Supprimée : user_pref("CT2851639.myStuffServiceIntervalMM", 1440);
Supprimée : user_pref("CT2851639.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...]
Supprimée : user_pref("CT2851639.oldAppsList", "129351529700431300,129351529700743801,111,1000234,12935152970090[...]
Supprimée : user_pref("CT2851639.revertSettingsEnabled", true);
Supprimée : user_pref("CT2851639.searchProtectorDialogDelayInSec", 10);
Supprimée : user_pref("CT2851639.searchProtectorEnableByLogin", true);
Supprimée : user_pref("CT2851639.testingCtid", "");
Supprimée : user_pref("CT2851639.toolbarAppMetaDataLastCheckTime", "Fri Jun 29 2012 10:04:01 GMT+0200");
Supprimée : user_pref("CT2851639.toolbarContextMenuLastCheckTime", "Sun Oct 23 2011 23:16:11 GMT+0200");
Supprimée : user_pref("CT2851639.usagesFlag", 2);
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://Settings.toolbar.search.conduit.com/root/CT2851639/CT2851639[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1243674/1239347/FR", "\"0\"[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2851639", [...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.12[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.12[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.13[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.7.[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2851639",[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.conduit-services.com/?ctid=CT2851639&octid=[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=fr", "\"686[...]
Supprimée : user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Users\\david\\AppData\\Roaming\\Mozilla\\F[...]
Supprimée : user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.7.0.6");
Supprimée : user_pref("CommunityToolbar.MiniIPageGadgetPosition.hxxp://youtube.conduitapps.com/v115/gadget.php?a[...]
Supprimée : user_pref("CommunityToolbar.MiniIPageGadgetSize.hxxp://youtube.conduitapps.com/v115/gadget.php?appMo[...]
Supprimée : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://fr.search.yahoo.com/search?fr=gre[...]
Supprimée : user_pref("CommunityToolbar.ToolbarsList", "CT2851639");
Supprimée : user_pref("CommunityToolbar.ToolbarsList2", "CT2851639");
Supprimée : user_pref("CommunityToolbar.ToolbarsList4", "CT2851639");
Supprimée : user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Sun Oct 23 2011 23:16:11 GMT+0200");
Supprimée : user_pref("CommunityToolbar.globalUserId", "e0ccab01-a4f6-4ae3-b3f4-7fc153418383");
Supprimée : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Supprimée : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Supprimée : user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Sun Oct 23 2011 23:16:0[...]
Supprimée : user_pref("CommunityToolbar.notifications.alertInfoInterval", 1440);
Supprimée : user_pref("CommunityToolbar.notifications.alertInfoLastCheckTime", "Mon Oct 24 2011 03:10:31 GMT+020[...]
Supprimée : user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com");
Supprimée : user_pref("CommunityToolbar.notifications.locale", "en");
Supprimée : user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440);
Supprimée : user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Sun Oct 23 2011 23:15:49 GMT+0200");
Supprimée : user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1313487611");
Supprimée : user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
Supprimée : user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com");
Supprimée : user_pref("CommunityToolbar.notifications.showTrayIcon", false);
Supprimée : user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
Supprimée : user_pref("CommunityToolbar.notifications.userId", "2d5b5f70-05a4-4754-9e28-df926b650472");
Supprimée : user_pref("CommunityToolbar.originalHomepage", "hxxp://fr.msn.com/");
Supprimée : user_pref("CommunityToolbar.originalSearchEngine", "Yahoo");
Supprimée : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
Supprimée : user_pref("browser.search.defaultengine", "Ask.com");
Supprimée : user_pref("browser.search.defaultenginename", "Search the web (Babylon)");
Supprimée : user_pref("browser.search.order.1", "Search the web (Babylon)");
Supprimée : user_pref("browser.startup.homepage", "hxxp://allssearch.com/");
Supprimée : user_pref("extensions.BabylonToolbar.admin", false);
Supprimée : user_pref("extensions.BabylonToolbar.aflt", "babsst");
Supprimée : user_pref("extensions.BabylonToolbar.babExt", "");
Supprimée : user_pref("extensions.BabylonToolbar.babTrack", "affID=111789&tt=100512_1_");
Supprimée : user_pref("extensions.BabylonToolbar.bbDpng", 29);
Supprimée : user_pref("extensions.BabylonToolbar.dfltSrch", false);
Supprimée : user_pref("extensions.BabylonToolbar.hmpg", false);
Supprimée : user_pref("extensions.BabylonToolbar.id", "e4d77ccc00000000000000190e03eda5");
Supprimée : user_pref("extensions.BabylonToolbar.instlDay", "15480");
Supprimée : user_pref("extensions.BabylonToolbar.instlRef", "sst");
Supprimée : user_pref("extensions.BabylonToolbar.lastDP", 29);
Supprimée : user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.5.3.1715:01:53");
Supprimée : user_pref("extensions.BabylonToolbar.mntrFFxVrsn", "13.0");
Supprimée : user_pref("extensions.BabylonToolbar.newTab", true);
Supprimée : user_pref("extensions.BabylonToolbar.newTabUrl", "hxxp://search.babylon.com/?babsrc=NT_bb");
Supprimée : user_pref("extensions.BabylonToolbar.noFFXTlbr", false);
Supprimée : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
Supprimée : user_pref("extensions.BabylonToolbar.propectorlck", 79557870);
Supprimée : user_pref("extensions.BabylonToolbar.prtkDS", 0);
Supprimée : user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
Supprimée : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
Supprimée : user_pref("extensions.BabylonToolbar.ptch_0717", true);
Supprimée : user_pref("extensions.BabylonToolbar.smplGrp", "none");
Supprimée : user_pref("extensions.BabylonToolbar.srcExt", "ss");
Supprimée : user_pref("extensions.BabylonToolbar.tlbrId", "base");
Supprimée : user_pref("extensions.BabylonToolbar.vrsn", "1.5.3.17");
Supprimée : user_pref("extensions.BabylonToolbar.vrsnTs", "1.5.3.1715:01:53");
Supprimée : user_pref("extensions.BabylonToolbar.vrsni", "1.5.3.17");
Supprimée : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=111789&tt=100512_1_");
Supprimée : user_pref("extensions.BabylonToolbar_i.hardId", "e4d77ccc00000000000000190e03eda5");
Supprimée : user_pref("extensions.BabylonToolbar_i.id", "e4d77ccc00000000000000190e03eda5");
Supprimée : user_pref("extensions.BabylonToolbar_i.instlDay", "15480");
Supprimée : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", true);
Supprimée : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://search.babylon.com/?affID=111789&tt=10051[...]
Supprimée : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
Supprimée : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Supprimée : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1715:01:53");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
Supprimée : user_pref("extensions.enabledAddons", "{d04b0b40-3dab-4f0b-97a6-04ec3eddbfb0}:2.0.6,ffxtlbr@babylon.[...]
Supprimée : user_pref("extensions.mywebsearch.openSearchURL", "hxxp://search.mywebsearch.com/mywebsearch/opensea[...]
Supprimée : user_pref("extensions.mywebsearch.prevKwdEnabled", true);
Supprimée : user_pref("extensions.mywebsearch.prevKwdURL", "chrome://browser-region/locale/region.properties");
Supprimée : user_pref("extensions.softonic_i.aflt", "orgnl");
Supprimée : user_pref("extensions.softonic_i.dfltLng", "");
Supprimée : user_pref("extensions.softonic_i.excTlbr", false);
Supprimée : user_pref("extensions.softonic_i.id", "e4d77ccc00000000000000190e03eda5");
Supprimée : user_pref("extensions.softonic_i.instlDay", "15405");
Supprimée : user_pref("extensions.softonic_i.instlRef", "MON00001");
Supprimée : user_pref("extensions.softonic_i.newTab", false);
Supprimée : user_pref("extensions.softonic_i.prdct", "softonic");
Supprimée : user_pref("extensions.softonic_i.prtnrId", "softonic");
Supprimée : user_pref("extensions.softonic_i.smplGrp", "eng7");
Supprimée : user_pref("extensions.softonic_i.tlbrId", "eng7");
Supprimée : user_pref("extensions.softonic_i.tlbrSrchUrl", "hxxp://search.softonic.com/MON00001/tb_v1?SearchSour[...]
Supprimée : user_pref("extensions.softonic_i.vrsn", "1.5.11.5");
Supprimée : user_pref("extensions.softonic_i.vrsnTs", "1.5.11.513:56:18");
Supprimée : user_pref("extensions.softonic_i.vrsni", "1.5.11.5");
Supprimée : user_pref("extensions.ui.lastCategory", "addons://search/babylon");
Supprimée : user_pref("id_toolret_tabpage", "hxxp%3A//allssearch.com/");
Supprimée : user_pref("keyword.URL", "hxxp://allssearch.com/resultats.html?q=&oq=&aq=f&aqi=g10e1&aql=1&gs_sm=12&[...]

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\david\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [28905 octets] - [29/06/2012 20:58:16]
AdwCleaner[S1].txt - [29382 octets] - [29/06/2012 21:31:18]

########## EOF - C:\AdwCleaner[S1].txt - [29511 octets] ##########

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25135
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : rapport après suppression allsearch
« Réponse #3 le: juillet 01, 2012, 21:47:54 »
Bonsoir,

Merci pour le rapport.

Citer
Apparemment, mon pc remarche sans problème. Pensez-vous que cela va durer? Ou est-il nécessaire de faire la seconde manip que vous m'avez indiqué?

Il vaudrait mieux oui, ne serait-ce que pour contrôler l'état du système.
Il n'y avait pas que allsearch, tu as installé de nombreux adwares et programmes indésirables, il faut continuer à faire le ménage  ;)

@+
 

Hors ligne couloulou2108

  • Membres
  • Members
  • Messages: 21
Re : rapport après suppression allsearch
« Réponse #4 le: juillet 02, 2012, 14:55:32 »
Bonjour,

Donc après un scan par OTL voici les liens des deux rapports hébergés:


http://pjjoint.malekal.com/files.php?id=20120702_u5w11o7r11p8

http://pjjoint.malekal.com/files.php?id=20120702_t14r14f12n8d8


Merci pour votre aide précieuse!! Bon courage.

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25135
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : rapport après suppression allsearch
« Réponse #5 le: juillet 02, 2012, 15:49:47 »
Bonjour,

Un petit peu de nettoyage encore à faire.

----------------------------------------------------------------------------------------------

  OTL :

  • Ferme toutes les autres fenêtres et double-clique sur OTL.exe
    /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Copie l'intégralité de ce script ci-dessous (y compris la 1ère ligne :OTL)
:OTL
SRV - [2011/07/07 15:10:26 | 000,069,120 | ---- | M] (BOONTY) [On_Demand | Stopped] -- C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe -- (Boonty Games)
IE - HKLM\..\SearchScopes,DefaultScope = {afdbddaa-5d3f-42ee-b79c-185a7020515b}
IE - HKU\S-1-5-21-1569028472-1389855822-200478293-1000\..\SearchScopes\{E08A9998-D98F-476f-8F5C-37C80FE0A4DA}: "URL" = http://search.conduit.com/?SearchSource=10&ctid=CT2456781
IE - HKU\S-1-5-21-1569028472-1389855822-200478293-1000\..\SearchScopes\{EFB1FFD4-977E-40D9-8B1C-965F728DD62D}: "URL" = http://rover.ebay.com/rover/1/711-43047-14818-1/4?satitle={searchTerms}
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}:6.0.21
FF - prefs.js..keyword.URL: "http://allssearch.com/resultats.html?q=&oq=&aq=f&aqi=g10e1&aql=1&gs_sm=12&gs_upl=1089l1089l0l3340l1l1l0l0l0l0l83l83l1l1l0&gs_l=partner.12..0l10j34.1089l1089l0l3340l1l1l0l0l0l0l83l83l1l1l0.gsnos%2Cn%3D13.1."
[2012/06/30 11:26:41 | 000,000,000 | ---D | M] (allsearch) -- C:\Users\david\AppData\Roaming\mozilla\Firefox\Profiles\qcpyw1w5.default\extensions\{8DD56B34-2BCD-45D9-9395-93CDA1D02CDE}
O3 - HKU\S-1-5-21-1569028472-1389855822-200478293-1000\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
O33 - MountPoints2\{bc6523c6-6e19-11de-b785-0023546f1012}\Shell\AutoRun\command - "" = C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL F:\Recycled\ctfmon.exe
O33 - MountPoints2\{bc6523c6-6e19-11de-b785-0023546f1012}\Shell\Open(0)\command - "" = F:\Recycled\ctfmon.exe
[2012/06/22 15:08:25 | 000,000,000 | ---D | C] -- C:\Users\david\AppData\Local\{9BD5371A-364A-4B43-98C9-E980B7513308}
[2012/06/22 15:00:20 | 000,000,000 | ---D | C] -- C:\Users\david\AppData\Local\{3EEC3FF2-F3E9-425C-83EF-12CF28CAC81F}
[2012/06/22 15:00:09 | 000,000,000 | ---D | C] -- C:\Users\david\AppData\Local\{320D669D-C86F-4707-8239-FADBA4F00C8E}
[2012/06/22 14:59:32 | 000,000,000 | ---D | C] -- C:\Users\david\AppData\Local\{72E62E99-502E-4DE2-9489-0B3C7FE76857}
[2012/06/22 14:59:10 | 000,000,000 | ---D | C] -- C:\Users\david\AppData\Local\{1CC61CFF-7CA4-40B3-A25F-BBE5EC7A0059}
[2012/06/22 14:55:43 | 000,000,000 | ---D | C] -- C:\Users\david\AppData\Local\{92E98E37-A4BA-4777-B580-40E3D2200981}
[2012/06/22 14:55:26 | 000,000,000 | ---D | C] -- C:\Users\david\AppData\Local\{B111BCEA-D7FB-4992-B229-3C41148FF00C}
[2012/06/13 22:34:29 | 000,000,000 | ---D | C] -- C:\Users\david\AppData\Local\{8B608785-3F25-4400-887D-2482B5F13F77}
[2 C:\Windows\System32\*.tmp files -> C:\Windows\System32\*.tmp -> ]
[1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
@Alternate Data Stream - 154 bytes -> C:\ProgramData\Temp:2B40A7DB
@Alternate Data Stream - 152 bytes -> C:\ProgramData\Temp:319D783D
@Alternate Data Stream - 151 bytes -> C:\ProgramData\Temp:391535F9
@Alternate Data Stream - 151 bytes -> C:\ProgramData\Temp:04A18F36
@Alternate Data Stream - 149 bytes -> C:\ProgramData\Temp:DDF112BD
@Alternate Data Stream - 149 bytes -> C:\ProgramData\Temp:864881BF
@Alternate Data Stream - 149 bytes -> C:\ProgramData\Temp:7BB20DE8
@Alternate Data Stream - 149 bytes -> C:\ProgramData\Temp:26499772
@Alternate Data Stream - 148 bytes -> C:\ProgramData\Temp:F84B8DB5
@Alternate Data Stream - 148 bytes -> C:\ProgramData\Temp:E7B4296D
@Alternate Data Stream - 148 bytes -> C:\ProgramData\Temp:C0893153
@Alternate Data Stream - 148 bytes -> C:\ProgramData\Temp:902C848D
@Alternate Data Stream - 148 bytes -> C:\ProgramData\Temp:4CD3F344
@Alternate Data Stream - 147 bytes -> C:\ProgramData\Temp:F6A0889A
@Alternate Data Stream - 147 bytes -> C:\ProgramData\Temp:BD0A043E
@Alternate Data Stream - 147 bytes -> C:\ProgramData\Temp:24C072FF
@Alternate Data Stream - 146 bytes -> C:\ProgramData\Temp:E6BEADB7
@Alternate Data Stream - 146 bytes -> C:\ProgramData\Temp:E411AA0D
@Alternate Data Stream - 146 bytes -> C:\ProgramData\Temp:DE6EED8B
@Alternate Data Stream - 146 bytes -> C:\ProgramData\Temp:D3A89E47
@Alternate Data Stream - 146 bytes -> C:\ProgramData\Temp:BB718C46
@Alternate Data Stream - 146 bytes -> C:\ProgramData\Temp:59465B40
@Alternate Data Stream - 146 bytes -> C:\ProgramData\Temp:0DAD93FF
@Alternate Data Stream - 145 bytes -> C:\ProgramData\Temp:CB16385F
@Alternate Data Stream - 145 bytes -> C:\ProgramData\Temp:BF640EE5
@Alternate Data Stream - 145 bytes -> C:\ProgramData\Temp:A5241382
@Alternate Data Stream - 145 bytes -> C:\ProgramData\Temp:9EE6560D
@Alternate Data Stream - 145 bytes -> C:\ProgramData\Temp:922DA2DB
@Alternate Data Stream - 145 bytes -> C:\ProgramData\Temp:1CDEDE11
@Alternate Data Stream - 145 bytes -> C:\ProgramData\Temp:1B96CF22
@Alternate Data Stream - 145 bytes -> C:\ProgramData\Temp:14B2E0BD
@Alternate Data Stream - 144 bytes -> C:\ProgramData\Temp:F56BE392
@Alternate Data Stream - 144 bytes -> C:\ProgramData\Temp:754E278B
@Alternate Data Stream - 144 bytes -> C:\ProgramData\Temp:54380FEC
@Alternate Data Stream - 144 bytes -> C:\ProgramData\Temp:3A7527E8
@Alternate Data Stream - 143 bytes -> C:\ProgramData\Temp:E98C5DD9
@Alternate Data Stream - 143 bytes -> C:\ProgramData\Temp:AECF4772
@Alternate Data Stream - 143 bytes -> C:\ProgramData\Temp:98104906
@Alternate Data Stream - 143 bytes -> C:\ProgramData\Temp:7F66BF58
@Alternate Data Stream - 143 bytes -> C:\ProgramData\Temp:2AE74FF9
@Alternate Data Stream - 143 bytes -> C:\ProgramData\Temp:2979C892
@Alternate Data Stream - 142 bytes -> C:\ProgramData\Temp:FD11E093
@Alternate Data Stream - 142 bytes -> C:\ProgramData\Temp:EA1919C7
@Alternate Data Stream - 142 bytes -> C:\ProgramData\Temp:DC0B1070
@Alternate Data Stream - 142 bytes -> C:\ProgramData\Temp:D026A5A4
@Alternate Data Stream - 142 bytes -> C:\ProgramData\Temp:6B7447D4
@Alternate Data Stream - 142 bytes -> C:\ProgramData\Temp:46283136
@Alternate Data Stream - 142 bytes -> C:\ProgramData\Temp:26A148EB
@Alternate Data Stream - 142 bytes -> C:\ProgramData\Temp:072CBE6D
@Alternate Data Stream - 141 bytes -> C:\ProgramData\Temp:E8C44CB4
@Alternate Data Stream - 141 bytes -> C:\ProgramData\Temp:DD04902E
@Alternate Data Stream - 141 bytes -> C:\ProgramData\Temp:A4E7D25F
@Alternate Data Stream - 141 bytes -> C:\ProgramData\Temp:774A0E14
@Alternate Data Stream - 141 bytes -> C:\ProgramData\Temp:587F3582
@Alternate Data Stream - 141 bytes -> C:\ProgramData\Temp:4E79C4F8
@Alternate Data Stream - 141 bytes -> C:\ProgramData\Temp:25DEF972
@Alternate Data Stream - 140 bytes -> C:\ProgramData\Temp:C30487EE
@Alternate Data Stream - 140 bytes -> C:\ProgramData\Temp:861A898F
@Alternate Data Stream - 140 bytes -> C:\ProgramData\Temp:8173A019
@Alternate Data Stream - 140 bytes -> C:\ProgramData\Temp:5CE91C67
@Alternate Data Stream - 139 bytes -> C:\ProgramData\Temp:E6C6EB3B
@Alternate Data Stream - 139 bytes -> C:\ProgramData\Temp:CBAF0C30
@Alternate Data Stream - 139 bytes -> C:\ProgramData\Temp:B6D84F71
@Alternate Data Stream - 139 bytes -> C:\ProgramData\Temp:48D3CC24
@Alternate Data Stream - 139 bytes -> C:\ProgramData\Temp:40EE25BB
@Alternate Data Stream - 139 bytes -> C:\ProgramData\Temp:3651A580
@Alternate Data Stream - 139 bytes -> C:\ProgramData\Temp:2BFCDF84
@Alternate Data Stream - 138 bytes -> C:\ProgramData\Temp:F68CB1A4
@Alternate Data Stream - 138 bytes -> C:\ProgramData\Temp:A6D6E537
@Alternate Data Stream - 138 bytes -> C:\ProgramData\Temp:A42FABF7
@Alternate Data Stream - 138 bytes -> C:\ProgramData\Temp:9F3CEEE6
@Alternate Data Stream - 138 bytes -> C:\ProgramData\Temp:6F0B6A5A
@Alternate Data Stream - 138 bytes -> C:\ProgramData\Temp:6294B369
@Alternate Data Stream - 138 bytes -> C:\ProgramData\Temp:53B8C5D2
@Alternate Data Stream - 138 bytes -> C:\ProgramData\Temp:52C24010
@Alternate Data Stream - 138 bytes -> C:\ProgramData\Temp:1D32EC29
@Alternate Data Stream - 138 bytes -> C:\ProgramData\Temp:19474103
@Alternate Data Stream - 137 bytes -> C:\ProgramData\Temp:C48905F4
@Alternate Data Stream - 137 bytes -> C:\ProgramData\Temp:B0A727D1
@Alternate Data Stream - 137 bytes -> C:\ProgramData\Temp:AED33A42
@Alternate Data Stream - 137 bytes -> C:\ProgramData\Temp:51C0853C
@Alternate Data Stream - 137 bytes -> C:\ProgramData\Temp:2E3F04BC
@Alternate Data Stream - 136 bytes -> C:\ProgramData\Temp:E463CA56
@Alternate Data Stream - 136 bytes -> C:\ProgramData\Temp:E21433CE
@Alternate Data Stream - 136 bytes -> C:\ProgramData\Temp:B4258C5D
@Alternate Data Stream - 136 bytes -> C:\ProgramData\Temp:700B9342
@Alternate Data Stream - 136 bytes -> C:\ProgramData\Temp:2A874675
@Alternate Data Stream - 136 bytes -> C:\ProgramData\Temp:2652902F
@Alternate Data Stream - 136 bytes -> C:\ProgramData\Temp:164561C8
@Alternate Data Stream - 136 bytes -> C:\ProgramData\Temp:0F3F6B1E
@Alternate Data Stream - 135 bytes -> C:\ProgramData\Temp:FAB64002
@Alternate Data Stream - 135 bytes -> C:\ProgramData\Temp:80EA2EA3
@Alternate Data Stream - 135 bytes -> C:\ProgramData\Temp:7BE5BAAB
@Alternate Data Stream - 135 bytes -> C:\ProgramData\Temp:1392F09D
@Alternate Data Stream - 134 bytes -> C:\ProgramData\Temp:FCBEDCFD
@Alternate Data Stream - 134 bytes -> C:\ProgramData\Temp:DE9F4320
@Alternate Data Stream - 134 bytes -> C:\ProgramData\Temp:D999FFD5
@Alternate Data Stream - 134 bytes -> C:\ProgramData\Temp:BF6A2C54
@Alternate Data Stream - 134 bytes -> C:\ProgramData\Temp:B1786630
@Alternate Data Stream - 134 bytes -> C:\ProgramData\Temp:956EC010
@Alternate Data Stream - 134 bytes -> C:\ProgramData\Temp:8E5EA40F
@Alternate Data Stream - 134 bytes -> C:\ProgramData\Temp:7A032A04
@Alternate Data Stream - 134 bytes -> C:\ProgramData\Temp:3086B95F
@Alternate Data Stream - 134 bytes -> C:\ProgramData\Temp:217A2324
@Alternate Data Stream - 134 bytes -> C:\ProgramData\Temp:206470A5
@Alternate Data Stream - 133 bytes -> C:\ProgramData\Temp:9A7BF72D
@Alternate Data Stream - 133 bytes -> C:\ProgramData\Temp:68A41423
@Alternate Data Stream - 133 bytes -> C:\ProgramData\Temp:370E4EFB
@Alternate Data Stream - 133 bytes -> C:\ProgramData\Temp:1D6B18F1
@Alternate Data Stream - 133 bytes -> C:\ProgramData\Temp:041C0562
@Alternate Data Stream - 132 bytes -> C:\ProgramData\Temp:DBC3D477
@Alternate Data Stream - 132 bytes -> C:\ProgramData\Temp:C7F08EA3
@Alternate Data Stream - 132 bytes -> C:\ProgramData\Temp:C2F24DB5
@Alternate Data Stream - 132 bytes -> C:\ProgramData\Temp:6247E766
@Alternate Data Stream - 132 bytes -> C:\ProgramData\Temp:5133A494
@Alternate Data Stream - 131 bytes -> C:\ProgramData\Temp:E83EE313
@Alternate Data Stream - 131 bytes -> C:\ProgramData\Temp:BE40C8A2
@Alternate Data Stream - 131 bytes -> C:\ProgramData\Temp:BE0654D6
@Alternate Data Stream - 131 bytes -> C:\ProgramData\Temp:AFC732F7
@Alternate Data Stream - 131 bytes -> C:\ProgramData\Temp:A2FF62A6
@Alternate Data Stream - 131 bytes -> C:\ProgramData\Temp:A0921B2C
@Alternate Data Stream - 131 bytes -> C:\ProgramData\Temp:91DEEE71
@Alternate Data Stream - 130 bytes -> C:\ProgramData\Temp:EFF3C3C8
@Alternate Data Stream - 130 bytes -> C:\ProgramData\Temp:85C3B823
@Alternate Data Stream - 130 bytes -> C:\ProgramData\Temp:71112705
@Alternate Data Stream - 130 bytes -> C:\ProgramData\Temp:48977386
@Alternate Data Stream - 130 bytes -> C:\ProgramData\Temp:1B389835
@Alternate Data Stream - 129 bytes -> C:\ProgramData\Temp:F610C203
@Alternate Data Stream - 129 bytes -> C:\ProgramData\Temp:EF5B3572
@Alternate Data Stream - 129 bytes -> C:\ProgramData\Temp:E40D7F76
@Alternate Data Stream - 129 bytes -> C:\ProgramData\Temp:E0888117
@Alternate Data Stream - 129 bytes -> C:\ProgramData\Temp:C4288847
@Alternate Data Stream - 129 bytes -> C:\ProgramData\Temp:A8DFD30C
@Alternate Data Stream - 129 bytes -> C:\ProgramData\Temp:123A86B5
@Alternate Data Stream - 128 bytes -> C:\ProgramData\Temp:E894A3ED
@Alternate Data Stream - 128 bytes -> C:\ProgramData\Temp:DE875C30
@Alternate Data Stream - 128 bytes -> C:\ProgramData\Temp:6017A808
@Alternate Data Stream - 128 bytes -> C:\ProgramData\Temp:0785072C
@Alternate Data Stream - 127 bytes -> C:\ProgramData\Temp:F5D01D7C
@Alternate Data Stream - 127 bytes -> C:\ProgramData\Temp:F26F5952
@Alternate Data Stream - 127 bytes -> C:\ProgramData\Temp:DE9AC04F
@Alternate Data Stream - 127 bytes -> C:\ProgramData\Temp:D4558A0B
@Alternate Data Stream - 127 bytes -> C:\ProgramData\Temp:B36361EE
@Alternate Data Stream - 127 bytes -> C:\ProgramData\Temp:71612023
@Alternate Data Stream - 127 bytes -> C:\ProgramData\Temp:29F0CA7D
@Alternate Data Stream - 126 bytes -> C:\ProgramData\Temp:C953979F
@Alternate Data Stream - 126 bytes -> C:\ProgramData\Temp:93B68122
@Alternate Data Stream - 126 bytes -> C:\ProgramData\Temp:7A0FEE87
@Alternate Data Stream - 126 bytes -> C:\ProgramData\Temp:65137F0D
@Alternate Data Stream - 126 bytes -> C:\ProgramData\Temp:512E1728
@Alternate Data Stream - 126 bytes -> C:\ProgramData\Temp:012BC84F
@Alternate Data Stream - 125 bytes -> C:\ProgramData\Temp:ED2998F5
@Alternate Data Stream - 125 bytes -> C:\ProgramData\Temp:BACD3198
@Alternate Data Stream - 125 bytes -> C:\ProgramData\Temp:A774141A
@Alternate Data Stream - 125 bytes -> C:\ProgramData\Temp:51E66512
@Alternate Data Stream - 125 bytes -> C:\ProgramData\Temp:4C71A42B
@Alternate Data Stream - 125 bytes -> C:\ProgramData\Temp:397D67BA
@Alternate Data Stream - 125 bytes -> C:\ProgramData\Temp:0EC7A545
@Alternate Data Stream - 124 bytes -> C:\ProgramData\Temp:E2CFA9CD
@Alternate Data Stream - 124 bytes -> C:\ProgramData\Temp:AED4A2B7
@Alternate Data Stream - 124 bytes -> C:\ProgramData\Temp:6BFA43EB
@Alternate Data Stream - 124 bytes -> C:\ProgramData\Temp:5A9F1AE5
@Alternate Data Stream - 124 bytes -> C:\ProgramData\Temp:5A2E8BBF
@Alternate Data Stream - 124 bytes -> C:\ProgramData\Temp:067F588D
@Alternate Data Stream - 123 bytes -> C:\ProgramData\Temp:FED25C29
@Alternate Data Stream - 123 bytes -> C:\ProgramData\Temp:D5BF78B4
@Alternate Data Stream - 123 bytes -> C:\ProgramData\Temp:BE6B5FC3
@Alternate Data Stream - 123 bytes -> C:\ProgramData\Temp:80F63EC3
@Alternate Data Stream - 123 bytes -> C:\ProgramData\Temp:689AB7E9
@Alternate Data Stream - 123 bytes -> C:\ProgramData\Temp:569CEE83
@Alternate Data Stream - 123 bytes -> C:\ProgramData\Temp:5520ED93
@Alternate Data Stream - 123 bytes -> C:\ProgramData\Temp:4EC7F009
@Alternate Data Stream - 123 bytes -> C:\ProgramData\Temp:2AF322BF
@Alternate Data Stream - 123 bytes -> C:\ProgramData\Temp:13019F4B
@Alternate Data Stream - 122 bytes -> C:\ProgramData\Temp:EC855C73
@Alternate Data Stream - 122 bytes -> C:\ProgramData\Temp:BF6C81B2
@Alternate Data Stream - 122 bytes -> C:\ProgramData\Temp:ACCEFF0E
@Alternate Data Stream - 122 bytes -> C:\ProgramData\Temp:9720EBEF
@Alternate Data Stream - 122 bytes -> C:\ProgramData\Temp:56FBA78D
@Alternate Data Stream - 122 bytes -> C:\ProgramData\Temp:18A6D2CC
@Alternate Data Stream - 121 bytes -> C:\ProgramData\Temp:9FD757A9
@Alternate Data Stream - 121 bytes -> C:\ProgramData\Temp:90C320E1
@Alternate Data Stream - 121 bytes -> C:\ProgramData\Temp:870649A4
@Alternate Data Stream - 121 bytes -> C:\ProgramData\Temp:2D2461E7
@Alternate Data Stream - 120 bytes -> C:\ProgramData\Temp:A0CB43B2
@Alternate Data Stream - 120 bytes -> C:\ProgramData\Temp:386B39C3
@Alternate Data Stream - 120 bytes -> C:\ProgramData\Temp:0F38B460
@Alternate Data Stream - 119 bytes -> C:\ProgramData\Temp:EE198B1F
@Alternate Data Stream - 119 bytes -> C:\ProgramData\Temp:ECF3C50F
@Alternate Data Stream - 119 bytes -> C:\ProgramData\Temp:4244811A
@Alternate Data Stream - 118 bytes -> C:\ProgramData\Temp:ED2D63E4
@Alternate Data Stream - 118 bytes -> C:\ProgramData\Temp:BD34FFC5
@Alternate Data Stream - 118 bytes -> C:\ProgramData\Temp:B64F7263
@Alternate Data Stream - 118 bytes -> C:\ProgramData\Temp:A02025CE
@Alternate Data Stream - 118 bytes -> C:\ProgramData\Temp:9E9A3410
@Alternate Data Stream - 118 bytes -> C:\ProgramData\Temp:94B46CA2
@Alternate Data Stream - 118 bytes -> C:\ProgramData\Temp:7FCB9D0D
@Alternate Data Stream - 118 bytes -> C:\ProgramData\Temp:5FA4CB99
@Alternate Data Stream - 118 bytes -> C:\ProgramData\Temp:5E8C18F1
@Alternate Data Stream - 118 bytes -> C:\ProgramData\Temp:2C86E2AD
@Alternate Data Stream - 118 bytes -> C:\ProgramData\Temp:13EF4AF6
@Alternate Data Stream - 116 bytes -> C:\ProgramData\Temp:B1381B34
@Alternate Data Stream - 116 bytes -> C:\ProgramData\Temp:87A3A233
@Alternate Data Stream - 116 bytes -> C:\ProgramData\Temp:697DDE2B
@Alternate Data Stream - 115 bytes -> C:\ProgramData\Temp:5D10C56A
@Alternate Data Stream - 114 bytes -> C:\ProgramData\Temp:B0456F0C
@Alternate Data Stream - 114 bytes -> C:\ProgramData\Temp:6E2D80C8
@Alternate Data Stream - 114 bytes -> C:\ProgramData\Temp:2DF54B62
@Alternate Data Stream - 114 bytes -> C:\ProgramData\Temp:27974442
@Alternate Data Stream - 113 bytes -> C:\ProgramData\Temp:0696EC8E
@Alternate Data Stream - 112 bytes -> C:\ProgramData\Temp:A4241298
@Alternate Data Stream - 112 bytes -> C:\ProgramData\Temp:92FE8A60
@Alternate Data Stream - 109 bytes -> C:\ProgramData\Temp:F3176E45


:files
ipconfig /flushdns /c

:Commands
[EMPTYTEMP]
[CREATERESTOREPOINT]
  • Colle l'intégralité du script dans le cadre Personnalisation
  • Clique ensuite sur le bouton Correction

  • L'outil lance la suppression, ne pas l'interrompre
  • Si l'outil te demande de redémarrer le PC, tu acceptes
  • Poste le contenu du rapport situé dans C:\_OTL\MovedFiles\********_******.log dans ta prochaine réponse
    les *** sont des chiffres représentant la date [MoisJourAnnée] et l'heure
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

----------------------------------------------------------------------------------------------

  Malwarebyte's Anti-Malware :

  • Télécharge Malwarebytes Anti-Malware et enregistre le sur le Bureau
  • Double-clique sur le fichier mbam-setup.exe pour lancer l'installation
    /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • A la fin de l'installation, veille à ce que l'option Mettre à jour Malwarebytes' Anti-Malware soit cochée
  • Clique sur Terminer
  • Lance Malwarebyte's en double-cliquant sur l'icône sur le bureau
    /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Les Mises à jour se téléchargent, puis ouvre Malwarebyte's
  • Dans l'onglet Paramètres, puis Paramètres d'examen, sélectionne Afficher dans les résultats, pré-coché pour suppression pour les 2 actions Programmes potentiellement indésirables (PUP) et Modifications potentiellement indésirables (PUM)
  • Dans l'onglet Recherche, coche Exécuter un examen complet puis clique sur Rechercher
  • Sélectionne ton disque dur, puis clique sur Lancer l'examen
  • A la fin du scan, clique sur Afficher les résultats
  • Pour supprimer les éléments détectés, clique sur Supprimer la sélection
  • Si un redémarrage est demandé, clique sur Yes
  • Le rapport mbam-log[date-heure].txt s'ouvre. Poste le contenu de ce rapport dans ta prochaine réponse
----------------------------------------------------------------------------------------------

  Désinstalle Java(TM) 6 Update 26 via Panneau de configuration -> Programmes et fonctionnalités.

Installe la dernière version Java 7 Update 5
http://www.java.com/fr/download/

---------------------------------------------------------------------------------------------

  SX Check&Update :

  • Télécharge SX Check&Update de igor51 et enregistre-le sur ton Bureau
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur SXC&U.exe pour lancer l'application
    /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Au menu principal, clique sur le bouton Update Flash et installe la nouvelle version Flash Player sous chaque navigateur qui s'est ouvert, Internet Explorer et Firefox dans ton cas
    A titre indicatif, la page de téléchargement http://get.adobe.com/fr/flashplayer/
  • Ensuite, clique sur le bouton Update Adobe Reader et installe la dernière version proposée
    A titre indicatif, la page de téléchargement http://get.adobe.com/fr/reader/?promoid=HTEGU
  • N'oublie pas de décocher à chaque fois les options proposées (Barre Google et autre)
  • Referme l'outil et relance-le pour générer un rapport en cliquant sur le bouton Rapport
  • Copie-colle le contenu de ce rapport dans ta prochaine réponse.
---------------------------------------------------------------------------------------------

Sont attendus les rapports :
  • C:\_OTL\MovedFiles\********_******.log
  • mbam-log[date-heure].txt
  • SX Check&Update
@+
 

Hors ligne couloulou2108

  • Membres
  • Members
  • Messages: 21
Re : rapport après suppression allsearch
« Réponse #6 le: juillet 02, 2012, 22:57:06 »
Bonsoir,

Voici le rapport malware:

Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Version de la base de données: v2012.07.02.03

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
david :: THE-WARRIOR [administrateur]

02/07/2012 17:49:22
mbam-log-2012-07-02 (17-49-22).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 372496
Temps écoulé: 4 heure(s), 16 minute(s), 48 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 1
HKCU\SOFTWARE\fcn (Rogue.Residue) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 5
C:\Users\david\Searches\Downloads\MyFunCardsSetup2.3.69.8.SA.HP.ZUfox000(2).exe (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Users\david\Searches\Downloads\MyFunCardsSetup2.3.69.8.SA.HP.ZUfox000.exe (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Users\david\Searches\Downloads\SoftonicDownloader_pour_timepanic.exe (PUP.ToolbarDownloader) -> Mis en quarantaine et supprimé avec succès.
C:\Users\david\Searches\Downloads\webinstaller.exe (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Users\david\Searches\Downloads\WebPlayer_V16.exe (Trojan.RepackedSetup.SFX) -> Mis en quarantaine et supprimé avec succès.

(fin)


Et celui d'OTL:

http://pjjoint.malekal.com/files.php?id=20120702_k6v5t8f8t10

Par contre j'ai essayé plusieurs fois de faire la dernière manip SX check mais l'appli n'a pas voulu s'installer.

Merci et bonne nuit.

Hors ligne couloulou2108

  • Membres
  • Members
  • Messages: 21
Re : rapport après suppression allsearch
« Réponse #7 le: juillet 02, 2012, 23:14:48 »
Recoucou

J'ai réussi à avoir un rapport de SCX:

SX Check&Update
Lien vers le tutoriel : http://forum.security-x.fr/tutoriels-317/tutoriel-sx-checkupdate/
---
Windows Version : Windows Vista 32 bits
Service Pack : 2
UserName : david
02/07/2012
23:13:01
version = v0.2.4 
---
Windows Update Information :
AUOptions : 4
Automatically, no notification
---
Name : FlashPlayer ActiveX 
Version : 11.3.300.257
Flash Player ActiveX  n'est pas à jour! (11.3.300.262)

Name : FlashPlayer Plugin
Version : 11.3.300.262
Flash Player Plugin est à jour

Nom : Mozilla Firefox 13.0.1 (x86 fr)
   Version : 13.0.1

Nom : Mozilla Maintenance Service
   Version : 13.0.1

Java Information :
   Nom : Java(TM) 7 Update 5
   Version : 7.0.50
Java(TM) 7 Update 5 est à jour

Name : Adobe Reader 9.5.1 - Français
Version : 9.5.1
Adobe Reader est à jour

Nom : Internet Explorer
   Version : 9.0.8112.16421

Bye

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25135
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : rapport après suppression allsearch
« Réponse #8 le: juillet 03, 2012, 07:58:47 »
Bonjour,

Merci pour les rapports.

Tout est en ordre, ton PC est maintenant propre et à jour.

Attention d'éviter les sites comme Softonic, O1.net .... qui repackent les applications pour y ajouter des adwares et toolbars en tout genre.

Nous allons pouvoir finaliser la procédure.

---------------------------------------------------------------------------------------------

  Purge points de restauration :

  • Ferme toutes les autres fenêtres et double-clique sur OTL.exe
    /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Copie l'intégralité de ce script ci-dessous
    Citer
    :Commands
    [CLEARALLRESTOREPOINTS]
    [EMPTYTEMP]
  • Colle l'intégralité du code dans le cadre Personnalisation
  • Clique ensuite sur le bouton Correction
  • Si l'outil te demande de redémarrer le PC, tu acceptes
---------------------------------------------------------------------------------------------

  Désinstallation des outils utilisés :

Tu peux garder Malwarebytes et scanner ton système régulièrement avec en complément des analyses de ton antivirus.
Ne pas oublier toutefois, avant de lancer l'analyse, de faire une recherche de mises à jour de Malwarebytes, dans l'onglet Mise à jour

  • Ferme toutes les autres fenêtres et double-clique sur OTL.exe
    /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Clique sur Purge d'outils

  • Valide l'avertissement par OK et laisse le pc redémarrer
  • Relance AdwCleaner et clique sur Désinstaller
  • Supprime SXCU de ton Bureau
  • Supprime tous les rapports générés restants
---------------------------------------------------------------------------------------------

  Quelques précisions et conseils :


  • D'une manière générale, il faut être prudent sur le net et ne pas cliquer sur tout ce qui paraît attrayant.
Pourquoi et comment je me fais infecter ?

/!\ Toujours privilégier le téléchargement d'une application sur le site de l'éditeur.

/!\ Bien lire les accords de licence avant toute installlation, des études ont montré que La France est championne du monde de malwares !

/!\ Etre vigilant au moment de l'installation d'une application, Stop la pub !


  • Maintenir son antivrus à jour et analyser le système régulièrement, avec en parallèle un scan avec Malwarebytes


  • Tenir son système à jour, au niveau des mises à jour Windows Update, sans oublier les logiciels installés.
    Vérifier aussi d'avoir toujours la dernière version de Java et Flash Player
    Il faut l'installer Flash Player sous chaque navigateur présent sur le système
    Penser à décocher les options proposées en même temps que Java et Flash Player (Barre Google, Scan McAfee ....
    Maintenir Java, Adobe Reader et le player Flash à jour
    Exploitation SWF/PDF et Java - système non à jour = danger


  • Au niveau de Firefox, tu peux sécuriser ta navigation
    Firefox sécurisé


  • Le P2P est un vecteur d'infections. Si les logiciels P2P installés sur ton PC sont sains, les fichiers téléchargés sont pour la plupart infectés.
Les dangers du Peer-To-Peer, Emule etc..
Pourquoi éviter le P2P ? Point législatif & dangers

[/list]

N'hésite pas si tu as des questions.

Pour en savoir plus, clique sur l'image pour télécharger ce PDF
 

Hors ligne couloulou2108

  • Membres
  • Members
  • Messages: 21
Re : rapport après suppression allsearch
« Réponse #9 le: juillet 03, 2012, 11:05:53 »
Merci encore pour tout ce tutoriel, simple et claire.
Et bonne continuation :AAC

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25135
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : rapport après suppression allsearch
« Réponse #10 le: juillet 03, 2012, 11:51:59 »
Bonne continuation à toi aussi et bon surf  :AAC
 

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25135
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : rapport après suppression allsearch [Résolu]
« Réponse #11 le: septembre 09, 2012, 18:11:40 »
Bonjour,

@ reno_51 : ton propre sujet a été ouvert ici -> http://forum.security-x.fr/desinfections/supprimer-allsearch-de-ma-page-d%27accueil/

Un seul problème par internaute et par sujet pour une bonne compréhension du fil de discussion, sinon, au bout d'un moment, on ne sait plus qui répond à qui.

Merci de ta compréhension,

@+
« Modifié: septembre 09, 2012, 18:12:29 par chantal11 »
 

Tags: