> Tous les forumsSécurité

 supprimer protected search
Statut du sujet : NON RESOLU Imprimer
 zakizen
  Posté le 20/01/2013 @ 22:50  
 Petit astucien

8 Messages

Bonjour l'équipe Pcastuces,

Je souhaite avoir votre aide pour supprimer protected search.

Merci d'avance pour votre aide.

rapport AdwCleaner:

# AdwCleaner v2.106 - Rapport créé le 20/01/2013 à 22:01:29
# Mis à jour le 17/01/2013 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
# Nom d'utilisateur : Abdelaziz - ABDELAZIZ-HP
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Abdelaziz\Desktop\fotos-monika\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\allsearch
Dossier Supprimé : C:\Program Files (x86)\BitTorrentBar
Dossier Supprimé : C:\Program Files (x86)\Mozilla Firefox\Extensions\afurladvisor@anchorfree.com
Dossier Supprimé : C:\Program Files\Babylon
Dossier Supprimé : C:\ProgramData\AVG Secure Search
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\Users\ABDELA~1\AppData\Local\Temp\Software
Dossier Supprimé : C:\Users\Abdelaziz\AppData\Local\APN
Dossier Supprimé : C:\Users\Abdelaziz\AppData\LocalLow\BitTorrentBar
Dossier Supprimé : C:\Users\Abdelaziz\AppData\LocalLow\boost_interprocess
Dossier Supprimé : C:\Users\Abdelaziz\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\Abdelaziz\AppData\Roaming\cacaoweb
Dossier Supprimé : C:\Users\Abdelaziz\AppData\Roaming\Mozilla\Firefox\Profiles\tnd1j3wg.default\ConduitCommon
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\avg-secure-search.xml
Fichier Supprimé : C:\Users\Abdelaziz\AppData\Roaming\Mozilla\Firefox\Profiles\tnd1j3wg.default\searchplugins\Searchab.xml

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\Software\BitTorrentBar
Clé Supprimée : HKCU\Software\Babylon
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{88C7F2AA-F93F-432C-8F0E-B7D85967A527}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{88C7F2AA-F93F-432C-8F0E-B7D85967A527}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKCU\Software\StartSearch
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{C99FDC39-A1AE-4B24-8D71-E5274F8D7C54}
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\Software\BitTorrentBar
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Babylon_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Babylon_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6CF47566-516D-44AA-8C7D-0026A32CA7D0}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{6CF47566-516D-44AA-8C7D-0026A32CA7D0}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{88C7F2AA-F93F-432C-8F0E-B7D85967A527}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{1AFA9503-C50C-46E7-998E-DEA8FDD3C57A}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4F982C82-0076-4BB4-827A-240AB40C6BCD}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{88C7F2AA-F93F-432C-8F0E-B7D85967A527}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\BitTorrentBar Toolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
Clé Supprimée : HKLM\SOFTWARE\Tarma Installer
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{88C7F2AA-F93F-432C-8F0E-B7D85967A527}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{88C7F2AA-F93F-432C-8F0E-B7D85967A527}]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run []
Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{EB132DB0-A4CA-11DF-9732-0E29E0D72085}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{88C7F2AA-F93F-432C-8F0E-B7D85967A527}]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{88C7F2AA-F93F-432C-8F0E-B7D85967A527}]

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7601.17514

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://searchab.com/?aff=7&uid=70049402-5f19-11e2-9171-70f395f5c7cd --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://allssearch.com/ --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Start Page] = hxxp://searchab.com/?aff=7&uid=70049402-5f19-11e2-9171-70f395f5c7cd --> hxxp://www.google.com

-\\ Mozilla Firefox v18.0.1 (fr)

Fichier : C:\Users\Abdelaziz\AppData\Roaming\Mozilla\Firefox\Profiles\tnd1j3wg.default\prefs.js

C:\Users\Abdelaziz\AppData\Roaming\Mozilla\Firefox\Profiles\tnd1j3wg.default\user.js ... Supprimé !

Supprimée : user_pref("CT1561552..clientLogIsEnabled", false);
Supprimée : user_pref("CT1561552..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...]
Supprimée : user_pref("CT1561552..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...]
Supprimée : user_pref("CT1561552.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Supprimée : user_pref("CT1561552.BrowserCompStateIsOpen_129465890694457068", true);
Supprimée : user_pref("CT1561552.CT1561552", "CT1561552");
Supprimée : user_pref("CT1561552.Chat.Meebo.ServerLastCheckTime", "Thu Aug 25 2011 00:51:08 GMT+0200");
Supprimée : user_pref("CT1561552.Chat.Meebo.ServerLastResponseTime", "Thu Aug 25 2011 00:51:08 GMT+0200");
Supprimée : user_pref("CT1561552.Chat.Meebo.rooms.2030dff2c5edb1", 15);
Supprimée : user_pref("CT1561552.Chat.Meebo.rooms.30plusa87dca4f", 8);
Supprimée : user_pref("CT1561552.Chat.Meebo.rooms.entertainmentc0ed09fb", 0);
Supprimée : user_pref("CT1561552.Chat.Meebo.rooms.health3693b665", 0);
Supprimée : user_pref("CT1561552.Chat.Meebo.rooms.hotspotshieldcommunitychat381c94b5", 20);
Supprimée : user_pref("CT1561552.Chat.Meebo.rooms.musicj375cf270", 2);
Supprimée : user_pref("CT1561552.Chat.Meebo.rooms.newsxu117b840d", 1);
Supprimée : user_pref("CT1561552.Chat.Meebo.rooms.recreationab17d1f9", 0);
Supprimée : user_pref("CT1561552.Chat.Meebo.rooms.spirituality39155c53", 0);
Supprimée : user_pref("CT1561552.Chat.Meebo.rooms.sports522528d3", 15);
Supprimée : user_pref("CT1561552.Chat.Meebo.rooms.technology8bb9fd5b", 1);
Supprimée : user_pref("CT1561552.Chat.Meebo.rooms.teenagers833b8249", 1);
Supprimée : user_pref("CT1561552.Chat.Meebo.rooms.travel8c2e48db", 0);
Supprimée : user_pref("CT1561552.Chat.Meebo.rooms.videogames2fe066e0", 1);
Supprimée : user_pref("CT1561552.Chat.ServerLastCheckTime", "Thu Aug 25 2011 00:51:07 GMT+0200");
Supprimée : user_pref("CT1561552.CurrentServerDate", "25-8-2011");
Supprimée : user_pref("CT1561552.DialogsAlignMode", "LTR");
Supprimée : user_pref("CT1561552.DialogsGetterLastCheckTime", "Thu Aug 25 2011 00:51:06 GMT+0200");
Supprimée : user_pref("CT1561552.DownloadReferralCookieData", "");
Supprimée : user_pref("CT1561552.FirstServerDate", "25-8-2011");
Supprimée : user_pref("CT1561552.FirstTime", true);
Supprimée : user_pref("CT1561552.FirstTimeFF3", true);
Supprimée : user_pref("CT1561552.FixPageNotFoundErrors", false);
Supprimée : user_pref("CT1561552.GroupingServerCheckInterval", 1440);
Supprimée : user_pref("CT1561552.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Supprimée : user_pref("CT1561552.HasUserGlobalKeys", true);
Supprimée : user_pref("CT1561552.HomePageProtectorEnabled", false);
Supprimée : user_pref("CT1561552.Initialize", true);
Supprimée : user_pref("CT1561552.InitializeCommonPrefs", true);
Supprimée : user_pref("CT1561552.InstallationAndCookieDataSentCount", 1);
Supprimée : user_pref("CT1561552.InstallationType", "Unknown");
Supprimée : user_pref("CT1561552.InstalledDate", "Thu Aug 25 2011 00:51:08 GMT+0200");
Supprimée : user_pref("CT1561552.InvalidateCache", false);
Supprimée : user_pref("CT1561552.IsGrouping", false);
Supprimée : user_pref("CT1561552.IsInitSetupIni", true);
Supprimée : user_pref("CT1561552.IsMulticommunity", false);
Supprimée : user_pref("CT1561552.IsOpenThankYouPage", true);
Supprimée : user_pref("CT1561552.IsOpenUninstallPage", true);
Supprimée : user_pref("CT1561552.IsProtectorsInit", true);
Supprimée : user_pref("CT1561552.LanguagePackLastCheckTime", "Thu Aug 25 2011 00:51:08 GMT+0200");
Supprimée : user_pref("CT1561552.LanguagePackReloadIntervalMM", 1440);
Supprimée : user_pref("CT1561552.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...]
Supprimée : user_pref("CT1561552.LastLogin_3.6.0.10", "Thu Aug 25 2011 00:51:06 GMT+0200");
Supprimée : user_pref("CT1561552.LatestVersion", "3.6.0.10");
Supprimée : user_pref("CT1561552.Locale", "en-us");
Supprimée : user_pref("CT1561552.MCDetectTooltipHeight", "83");
Supprimée : user_pref("CT1561552.MCDetectTooltipShow", false);
Supprimée : user_pref("CT1561552.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Supprimée : user_pref("CT1561552.MCDetectTooltipWidth", "295");
Supprimée : user_pref("CT1561552.MyStuffEnabledAtInstallation", true);
Supprimée : user_pref("CT1561552.OriginalFirstVersion", "3.6.0.10");
Supprimée : user_pref("CT1561552.RadioIsPodcast", false);
Supprimée : user_pref("CT1561552.RadioLastCheckTime", "Thu Aug 25 2011 00:51:08 GMT+0200");
Supprimée : user_pref("CT1561552.RadioLastUpdateIPServer", "3");
Supprimée : user_pref("CT1561552.RadioLastUpdateServer", "129100288951200000");
Supprimée : user_pref("CT1561552.RadioMediaID", "13448970");
Supprimée : user_pref("CT1561552.RadioMediaType", "Media Player");
Supprimée : user_pref("CT1561552.RadioMenuSelectedID", "EBRadioMenu_CT156155213448970");
Supprimée : user_pref("CT1561552.RadioShrinkedFromSetup", false);
Supprimée : user_pref("CT1561552.RadioStationName", "Danceradio");
Supprimée : user_pref("CT1561552.RadioStationURL", "hxxp://101danceradio.com/wmx/classicrockjukebox64k.wmx");
Supprimée : user_pref("CT1561552.SearchEngineBeforeUnload", "chrome://browser-region/locale/region.properties");
Supprimée : user_pref("CT1561552.SearchFromAddressBarIsInit", true);
Supprimée : user_pref("CT1561552.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT156[...]
Supprimée : user_pref("CT1561552.SearchInNewTabEnabled", true);
Supprimée : user_pref("CT1561552.SearchInNewTabIntervalMM", 1440);
Supprimée : user_pref("CT1561552.SearchInNewTabLastCheckTime", "Thu Aug 25 2011 00:51:07 GMT+0200");
Supprimée : user_pref("CT1561552.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...]
Supprimée : user_pref("CT1561552.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageServic[...]
Supprimée : user_pref("CT1561552.SearchProtectorEnabled", false);
Supprimée : user_pref("CT1561552.SearchProtectorToolbarDisabled", true);
Supprimée : user_pref("CT1561552.ServiceMapLastCheckTime", "Thu Aug 25 2011 00:51:05 GMT+0200");
Supprimée : user_pref("CT1561552.SettingsLastCheckTime", "Thu Aug 25 2011 00:51:05 GMT+0200");
Supprimée : user_pref("CT1561552.SettingsLastUpdate", "1314199429");
Supprimée : user_pref("CT1561552.ThirdPartyComponentsInterval", 504);
Supprimée : user_pref("CT1561552.ThirdPartyComponentsLastCheck", "Thu Aug 25 2011 00:51:05 GMT+0200");
Supprimée : user_pref("CT1561552.ThirdPartyComponentsLastUpdate", "1312887586");
Supprimée : user_pref("CT1561552.ToolbarDisabled", true);
Supprimée : user_pref("CT1561552.ToolbarShrinkedFromSetup", false);
Supprimée : user_pref("CT1561552.TrusteLinkUrl", "hxxp://trust.conduit.com/CT1561552");
Supprimée : user_pref("CT1561552.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,clien[...]
Supprimée : user_pref("CT1561552.UserID", "UN05537866741534714");
Supprimée : user_pref("CT1561552.ValidationData_Toolbar", 2);
Supprimée : user_pref("CT1561552.alertChannelId", "15257");
Supprimée : user_pref("CT1561552.approveUntrustedApps", false);
Supprimée : user_pref("CT1561552.backendstorage.facebook_mode", "32");
Supprimée : user_pref("CT1561552.backendstorage.facebook_user_locale", "656E");
Supprimée : user_pref("CT1561552.components.1000034", false);
Supprimée : user_pref("CT1561552.components.1000082", false);
Supprimée : user_pref("CT1561552.components.1000234", false);
Supprimée : user_pref("CT1561552.components.129393336051369227", false);
Supprimée : user_pref("CT1561552.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.c[...]
Supprimée : user_pref("CT1561552.globalFirstTimeInfoLastCheckTime", "Thu Aug 25 2011 00:51:06 GMT+0200");
Supprimée : user_pref("CT1561552.homepageProtectorEnableByLogin", true);
Supprimée : user_pref("CT1561552.initDone", true);
Supprimée : user_pref("CT1561552.isAppTrackingManagerOn", true);
Supprimée : user_pref("CT1561552.isFirstRadioInstallation", false);
Supprimée : user_pref("CT1561552.myStuffEnabled", true);
Supprimée : user_pref("CT1561552.myStuffPublihserMinWidth", 400);
Supprimée : user_pref("CT1561552.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...]
Supprimée : user_pref("CT1561552.myStuffServiceIntervalMM", 1440);
Supprimée : user_pref("CT1561552.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...]
Supprimée : user_pref("CT1561552.searchProtectorDialogDelayInSec", 10);
Supprimée : user_pref("CT1561552.searchProtectorEnableByLogin", true);
Supprimée : user_pref("CT1561552.testingCtid", "");
Supprimée : user_pref("CT1561552.toolbarAppMetaDataLastCheckTime", "Thu Aug 25 2011 00:51:06 GMT+0200");
Supprimée : user_pref("CT1561552.toolbarContextMenuLastCheckTime", "Thu Aug 25 2011 00:51:08 GMT+0200");
Supprimée : user_pref("CT1561552.usagesFlag", 2);
Supprimée : user_pref("CT2790392..clientLogIsEnabled", true);
Supprimée : user_pref("CT2790392..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...]
Supprimée : user_pref("CT2790392..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...]
Supprimée : user_pref("CT2790392.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Supprimée : user_pref("CT2790392.CTID", "CT2790392");
Supprimée : user_pref("CT2790392.CurrentServerDate", "27-5-2011");
Supprimée : user_pref("CT2790392.DialogsAlignMode", "LTR");
Supprimée : user_pref("CT2790392.DialogsGetterLastCheckTime", "Fri May 27 2011 18:43:06 GMT+0200");
Supprimée : user_pref("CT2790392.DownloadReferralCookieData", "");
Supprimée : user_pref("CT2790392.EMailNotifierPollDate", "Fri May 27 2011 18:43:05 GMT+0200");
Supprimée : user_pref("CT2790392.EnableClickToSearchBox", false);
Supprimée : user_pref("CT2790392.EnableSearchHistory", false);
Supprimée : user_pref("CT2790392.EnableSearchSuggest", false);
Supprimée : user_pref("CT2790392.FeedLastCount129313977501788460", 139);
Supprimée : user_pref("CT2790392.FeedPollDate129313974171006416", "Fri May 27 2011 18:43:07 GMT+0200");
Supprimée : user_pref("CT2790392.FeedPollDate129313975698350231", "Fri May 27 2011 18:43:07 GMT+0200");
Supprimée : user_pref("CT2790392.FeedPollDate129313976370850190", "Fri May 27 2011 18:43:07 GMT+0200");
Supprimée : user_pref("CT2790392.FeedPollDate129313976648818968", "Fri May 27 2011 18:43:07 GMT+0200");
Supprimée : user_pref("CT2790392.FeedPollDate129313977444757117", "Fri May 27 2011 18:43:07 GMT+0200");
Supprimée : user_pref("CT2790392.FeedPollDate129313980389131455", "Fri May 27 2011 18:43:07 GMT+0200");
Supprimée : user_pref("CT2790392.FeedPollDate129313980655381977", "Fri May 27 2011 18:43:07 GMT+0200");
Supprimée : user_pref("CT2790392.FeedPollDate129313980886163259", "Fri May 27 2011 18:43:07 GMT+0200");
Supprimée : user_pref("CT2790392.FeedPollDate129313981234756535", "Fri May 27 2011 18:43:07 GMT+0200");
Supprimée : user_pref("CT2790392.FeedPollDate129313983226631720", "Fri May 27 2011 18:43:07 GMT+0200");
Supprimée : user_pref("CT2790392.FeedPollDate129313983607725691", "Fri May 27 2011 18:43:07 GMT+0200");
Supprimée : user_pref("CT2790392.FeedTTL129313974171006416", 10);
Supprimée : user_pref("CT2790392.FeedTTL129313977444757117", 15);
Supprimée : user_pref("CT2790392.FeedTTL129313980655381977", 5);
Supprimée : user_pref("CT2790392.FeedTTL129313981234756535", 5);
Supprimée : user_pref("CT2790392.FirstServerDate", "27-5-2011");
Supprimée : user_pref("CT2790392.FirstTime", true);
Supprimée : user_pref("CT2790392.FirstTimeFF3", true);
Supprimée : user_pref("CT2790392.FixPageNotFoundErrors", true);
Supprimée : user_pref("CT2790392.GroupingServerCheckInterval", 1440);
Supprimée : user_pref("CT2790392.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Supprimée : user_pref("CT2790392.HasUserGlobalKeys", true);
Supprimée : user_pref("CT2790392.Initialize", true);
Supprimée : user_pref("CT2790392.InitializeCommonPrefs", true);
Supprimée : user_pref("CT2790392.InstallationAndCookieDataSentCount", 1);
Supprimée : user_pref("CT2790392.InstalledDate", "Fri May 27 2011 18:43:07 GMT+0200");
Supprimée : user_pref("CT2790392.IsGrouping", false);
Supprimée : user_pref("CT2790392.IsMulticommunity", false);
Supprimée : user_pref("CT2790392.IsOpenThankYouPage", true);
Supprimée : user_pref("CT2790392.IsOpenUninstallPage", true);
Supprimée : user_pref("CT2790392.LanguagePackLastCheckTime", "Fri May 27 2011 18:43:07 GMT+0200");
Supprimée : user_pref("CT2790392.LanguagePackReloadIntervalMM", 1440);
Supprimée : user_pref("CT2790392.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...]
Supprimée : user_pref("CT2790392.LastLogin_3.3.3.2", "Fri May 27 2011 18:43:07 GMT+0200");
Supprimée : user_pref("CT2790392.LatestVersion", "3.3.3.2");
Supprimée : user_pref("CT2790392.Locale", "en");
Supprimée : user_pref("CT2790392.MCDetectTooltipHeight", "83");
Supprimée : user_pref("CT2790392.MCDetectTooltipShow", false);
Supprimée : user_pref("CT2790392.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Supprimée : user_pref("CT2790392.MCDetectTooltipWidth", "295");
Supprimée : user_pref("CT2790392.SearchBackToDefaultEngine", false);
Supprimée : user_pref("CT2790392.SearchFromAddressBarIsInit", true);
Supprimée : user_pref("CT2790392.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT279[...]
Supprimée : user_pref("CT2790392.SearchInNewTabEnabled", true);
Supprimée : user_pref("CT2790392.SearchInNewTabIntervalMM", 1440);
Supprimée : user_pref("CT2790392.SearchInNewTabLastCheckTime", "Fri May 27 2011 18:43:07 GMT+0200");
Supprimée : user_pref("CT2790392.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...]
Supprimée : user_pref("CT2790392.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageServic[...]
Supprimée : user_pref("CT2790392.SearchInNewTabUserEnabled", false);
Supprimée : user_pref("CT2790392.ServiceMapLastCheckTime", "Fri May 27 2011 18:43:04 GMT+0200");
Supprimée : user_pref("CT2790392.SettingsLastCheckTime", "Fri May 27 2011 18:43:04 GMT+0200");
Supprimée : user_pref("CT2790392.SettingsLastUpdate", "1306486654");
Supprimée : user_pref("CT2790392.ThirdPartyComponentsInterval", 504);
Supprimée : user_pref("CT2790392.ThirdPartyComponentsLastCheck", "Fri May 27 2011 18:43:04 GMT+0200");
Supprimée : user_pref("CT2790392.ThirdPartyComponentsLastUpdate", "1246786978");
Supprimée : user_pref("CT2790392.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2790392");
Supprimée : user_pref("CT2790392.UserID", "UN84525089090580138");
Supprimée : user_pref("CT2790392.WeatherNetwork", "");
Supprimée : user_pref("CT2790392.WeatherPollDate", "Fri May 27 2011 18:43:09 GMT+0200");
Supprimée : user_pref("CT2790392.WeatherUnit", "C");
Supprimée : user_pref("CT2790392.alertChannelId", "1182482");
Supprimée : user_pref("CT2790392.components.1000034", false);
Supprimée : user_pref("CT2790392.components.1000234", false);
Supprimée : user_pref("CT2790392.components.129298377186544355", false);
Supprimée : user_pref("CT2790392.components.129298377187638111", false);
Supprimée : user_pref("CT2790392.components.129309565073350181", false);
Supprimée : user_pref("CT2790392.components.129309577647413174", false);
Supprimée : user_pref("CT2790392.components.129309578575850709", false);
Supprimée : user_pref("CT2790392.components.129313977501788460", false);
Supprimée : user_pref("CT2790392.components.129428949113825740", false);
Supprimée : user_pref("CT2790392.generalConfigFromLogin", "{\"SocialDomains\":\"social.conduit.com;apps.conduit.[...]
Supprimée : user_pref("CT2790392.globalFirstTimeInfoLastCheckTime", "Fri May 27 2011 18:43:09 GMT+0200");
Supprimée : user_pref("CT2790392.isAppTrackingManagerOn", true);
Supprimée : user_pref("CT2790392.myStuffEnabled", true);
Supprimée : user_pref("CT2790392.myStuffPublihserMinWidth", 400);
Supprimée : user_pref("CT2790392.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...]
Supprimée : user_pref("CT2790392.myStuffServiceIntervalMM", 1440);
Supprimée : user_pref("CT2790392.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...]
Supprimée : user_pref("CT2790392.testingCtid", "");
Supprimée : user_pref("CT2790392.toolbarAppMetaDataLastCheckTime", "Fri May 27 2011 18:43:06 GMT+0200");
Supprimée : user_pref("CT2790392.toolbarContextMenuLastCheckTime", "Fri May 27 2011 18:43:08 GMT+0200");
Supprimée : user_pref("CT2790392.usageEnabled", false);
Supprimée : user_pref("CT2790392.usagesFlag", 1);
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1182482/1178159/DE", "\"0\"[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/15257/14923/DE", "\"0\"");
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/909619/905414/DE", "\"0\"")[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT1561552", [...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2790392", [...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.engine.conduit-services.com/DLG.pkg?ver=3.3.3[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.3.[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.6.[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT1561552",[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2790392",[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=0", "63[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.conduit-services.com/?ctid=CT1561552&octid=[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2790392/CT2790392[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/equalizer[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/minimize.[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/play.gif"[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/stop.gif"[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/vol.gif",[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=en", "\"634[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=en-us", "\"[...]
Supprimée : user_pref("CommunityToolbar.EngineOwner", "CT2790392");
Supprimée : user_pref("CommunityToolbar.EngineOwnerGuid", "{88c7f2aa-f93f-432c-8f0e-b7d85967a527}");
Supprimée : user_pref("CommunityToolbar.EngineOwnerToolbarId", "bittorrentbar");
Supprimée : user_pref("CommunityToolbar.IsEngineShown", false);
Supprimée : user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
Supprimée : user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Users\\Abdelaziz\\AppData\\Roaming\\Mozill[...]
Supprimée : user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.6.0.10");
Supprimée : user_pref("CommunityToolbar.OriginalEngineOwner", "CT2790392");
Supprimée : user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "{88c7f2aa-f93f-432c-8f0e-b7d85967a527}");
Supprimée : user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "bittorrentbar");
Supprimée : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "");
Supprimée : user_pref("CommunityToolbar.ToolbarsList", "ConduitEngine,CT2790392,CT1561552");
Supprimée : user_pref("CommunityToolbar.ToolbarsList2", "CT2790392,CT1561552");
Supprimée : user_pref("CommunityToolbar.ToolbarsList4", "CT1561552");
Supprimée : user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Fri May 27 2011 18:43:07 GMT+02[...]
Supprimée : user_pref("CommunityToolbar.alert.alertInfoInterval", 1440);
Supprimée : user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Sat Jun 11 2011 15:48:56 GMT+0200");
Supprimée : user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
Supprimée : user_pref("CommunityToolbar.alert.locale", "en");
Supprimée : user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
Supprimée : user_pref("CommunityToolbar.alert.loginLastCheckTime", "Sun Jun 12 2011 09:27:41 GMT+0200");
Supprimée : user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1305622559");
Supprimée : user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
Supprimée : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
Supprimée : user_pref("CommunityToolbar.alert.showTrayIcon", false);
Supprimée : user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
Supprimée : user_pref("CommunityToolbar.alert.userId", "1e5c4c60-601e-4e0e-9bbf-6ab15ea18f52");
Supprimée : user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Fri May 27 2011 18:43:07 GMT+0200");
Supprimée : user_pref("CommunityToolbar.globalUserId", "c9dc5ea2-45c6-4c57-93be-30192081c560");
Supprimée : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Supprimée : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Supprimée : user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Thu Aug 25 2011 00:51:0[...]
Supprimée : user_pref("CommunityToolbar.notifications.alertEnabled", false);
Supprimée : user_pref("CommunityToolbar.notifications.alertInfoInterval", 60);
Supprimée : user_pref("CommunityToolbar.notifications.alertInfoLastCheckTime", "Thu Aug 25 2011 00:51:16 GMT+020[...]
Supprimée : user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com");
Supprimée : user_pref("CommunityToolbar.notifications.locale", "en");
Supprimée : user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440);
Supprimée : user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Thu Aug 25 2011 00:51:05 GMT+0200");
Supprimée : user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1313487611");
Supprimée : user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
Supprimée : user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com");
Supprimée : user_pref("CommunityToolbar.notifications.showTrayIcon", false);
Supprimée : user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
Supprimée : user_pref("CommunityToolbar.notifications.userId", "d513eae7-0f40-44d8-ac67-ea689f1f18ce");
Supprimée : user_pref("ConduitEngine.AppTrackingLastCheckTime", "Sat May 28 2011 20:38:15 GMT+0200");
Supprimée : user_pref("ConduitEngine.DialogsGetterLastCheckTime", "Fri May 27 2011 18:43:05 GMT+0200");
Supprimée : user_pref("ConduitEngine.FirstServerDate", "05/27/2011 19");
Supprimée : user_pref("ConduitEngine.FirstTime", true);
Supprimée : user_pref("ConduitEngine.FirstTimeFF3", true);
Supprimée : user_pref("ConduitEngine.HasUserGlobalKeys", true);
Supprimée : user_pref("ConduitEngine.HideEngineAfterRestart", true);
Supprimée : user_pref("ConduitEngine.Initialize", true);
Supprimée : user_pref("ConduitEngine.InitializeCommonPrefs", true);
Supprimée : user_pref("ConduitEngine.InstalledDate", "Fri May 27 2011 18:43:06 GMT+0200");
Supprimée : user_pref("ConduitEngine.IsMulticommunity", false);
Supprimée : user_pref("ConduitEngine.IsOpenThankYouPage", false);
Supprimée : user_pref("ConduitEngine.IsOpenUninstallPage", true);
Supprimée : user_pref("ConduitEngine.LanguagePackLastCheckTime", "Fri May 27 2011 18:43:05 GMT+0200");
Supprimée : user_pref("ConduitEngine.LastLogin_3.3.3.2", "Fri May 27 2011 18:43:06 GMT+0200");
Supprimée : user_pref("ConduitEngine.PublisherContainerWidth", 0);
Supprimée : user_pref("ConduitEngine.SearchFromAddressBarIsInit", true);
Supprimée : user_pref("ConduitEngine.SettingsLastCheckTime", "Fri May 27 2011 18:43:04 GMT+0200");
Supprimée : user_pref("ConduitEngine.UserID", "UN96889300501750841");
Supprimée : user_pref("ConduitEngine.engineLocale", "fr");
Supprimée : user_pref("ConduitEngine.enngineContextMenuLastCheckTime", "Fri May 27 2011 18:43:05 GMT+0200");
Supprimée : user_pref("ConduitEngine.globalFirstTimeInfoLastCheckTime", "Fri May 27 2011 22:43:08 GMT+0200");
Supprimée : user_pref("ConduitEngine.initDone", true);
Supprimée : user_pref("ConduitEngine.isAppTrackingManagerOn", true);
Supprimée : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2790392&Sea[...]
Supprimée : user_pref("browser.startup.homepage", "hxxp://allssearch.com/");
Supprimée : user_pref("extensions.illimitux.ilx_pref_pt_veoh", true);
Supprimée : user_pref("keyword.URL", "hxxp://searchab.com/?aff=7&uid=70049402-5f19-11e2-9171-70f395f5c7cd&q=");

-\\ Google Chrome v24.0.1312.52

Fichier : C:\Users\Abdelaziz\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.8] : homepage = "hxxp://allssearch.com/",
Supprimée [l.12] : urls_to_restore_on_startup = [ "hxxps://isearch.avg.com/?cid={B701F733-EF38-440F-B398-280C[...]
Supprimée [l.2076] : homepage = "hxxp://allssearch.com/",
Supprimée [l.2636] : urls_to_restore_on_startup = [ "hxxps://isearch.avg.com/?cid={B701F733-EF38-440F-B398-280C05D[...]

*************************

AdwCleaner[R1].txt - [34455 octets] - [20/01/2013 21:07:55]
AdwCleaner[S1].txt - [34557 octets] - [20/01/2013 22:01:29]

########## EOF - C:\AdwCleaner[S1].txt - [34618 octets] ##########

rapport Malwarebytes :

Internet Explorer 8.0.7601.17514
Abdelaziz
ABDELAZIZ-HP [administrateur]

19/01/2013 15:33:54
mbam-log-2013-01-19 (15-33-54).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 215895
Temps écoulé: 7 minute(s), 45 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 1
HKCU\Software\DC3_FEXEC (Malware.Trace) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 1
C:\svchost (Trojan.Backdoor) -> Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 1
C:\svchost\5A60392FA6C16F0 (Trojan.Backdoor) -> Mis en quarantaine et supprimé avec succès.

(fin)

 
 Aller en bas de la page  
 
Publicité
 zakizen  Posté le 20/01/2013 à 22:51  
Petit astucien

8 Messages

Fichier joint : ZHPDiag.txt

 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 ayemax17  Posté le 20/01/2013 à 22:56  
Astucien


1300 Messages

Bonjour,

Applique la procédure du 2e lien de ma signature.

Un membre du GS te prendra en charge

Comment as-tu fait pour te retrouver avec ce logiciel?

 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 zakizen  Posté le 20/01/2013 à 23:11  
Petit astucien

8 Messages
ayemax17 a écrit :

Bonjour,

Applique la procédure du 2e lien de ma signature.

Un membre du GS te prendra en charge

Comment as-tu fait pour te retrouver avec ce logiciel?

Salut ayemax17,

j'ai fait ce qu'il faut et j'ai modifié mon message on collant les rapports de Adwcleaner et de Malwarebytes dans mon message.

c'est quoi l'étape suivante ?

si non j'ai suivie votre tuto pour me retrouver ;)

 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 ayemax17  Posté le 20/01/2013 à 23:21  
Astucien


1300 Messages

L'étape suivante:Le ZHPDiag

 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 zakizen  Posté le 20/01/2013 à 23:25  
Petit astucien

8 Messages

Fichier joint : ZHPDiag.txt

 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 
Publicité
 zakizen  Posté le 20/01/2013 à 23:26  
Petit astucien

8 Messages
ayemax17 a écrit :

L'étape suivante:Le ZHPDiag

http://fichiers.pcastuces.com/rapports/225078-20130120232538_ZHPDiag.txt.zip

voilà le ZHPDiag, en suite ?

 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 ayemax17  Posté le 21/01/2013 à 07:24  
Astucien


1300 Messages
Tu a posté 2 fois le même rapport
Attends un GS et reponds a ma question sur mon 1er post
 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 zakizen  Posté le 21/01/2013 à 11:49  
Petit astucien

8 Messages
ayemax17 a écrit :
Tu a posté 2 fois le même rapport
Attends un GS et reponds a ma question sur mon 1er post

salut,

désolé pour le double postage. par contre, j'ai répondu a ta question on disant que j'ai suivie votre tuto :

http://forum.pcastuces.com/aide_au_diagnostic_un_pc_infecte_pcastuces-f25s17490.htm

c'est quoi un GS ? ca dure lontemps pour se débarasser de protected search ?

Merci

 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 Evasion60  Posté le 21/01/2013 à 17:51  
  Groupe Sécurité


24481 Messages

Bonjour

Je regarde ton log ZHPDiag

@+

 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 Evasion60  Posté le 21/01/2013 à 18:02  
  Groupe Sécurité


24481 Messages

Re

Ok, gros détournement + divers infections

* Télécharger sur le bureau RogueKiller (par tigzy)
* Quitter tous les programmes en cours
* Lancer RogueKiller.exe.

Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
Si le programme bloque, cliquez droit sur le lien ci-dessus->Enregistrer sous..
Dans la fenêtre qui s'ouvre renommez Roguekiller ->Winlogon.exe

Quittez tous tes programmes en cours et lancez le

* Attendre la fin du Prescan ...


* Cliquer sur Scan



* Attendre la fin du scan. A ce stade aucune modification n'a été apportée au système
* Le rapport a été généré sur le bureau. On peut également l'ouvrir avec le bouton Rapport.
Il peut être utile pour la personne vous aidant.

 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 
Publicité
 zakizen  Posté le 22/01/2013 à 17:34  
Petit astucien

8 Messages
Evasion60 a écrit :

Re

Ok, gros détournement + divers infections

* Télécharger sur le bureau RogueKiller (par tigzy)
* Quitter tous les programmes en cours
* Lancer RogueKiller.exe.

Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
Si le programme bloque, cliquez droit sur le lien ci-dessus->Enregistrer sous..
Dans la fenêtre qui s'ouvre renommez Roguekiller ->Winlogon.exe

Quittez tous tes programmes en cours et lancez le

* Attendre la fin du Prescan ...


* Cliquer sur Scan



* Attendre la fin du scan. A ce stade aucune modification n'a été apportée au système
* Le rapport a été généré sur le bureau. On peut également l'ouvrir avec le bouton Rapport.
Il peut être utile pour la personne vous aidant.

Salut,

j'ai fait ce que vous m'avez demandé, et merci pour votre aide.

voilà le rapport RK au premier Scan en mode admin:

RogueKiller V8.4.3 _x64_ [Jan 21 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.sur-la-toile.com/discussion-193725-1--RogueKiller-Remontees.html
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Abdelaziz [Droits d'admin]
Mode : Recherche -- Date : 22/01/2013 17:24:32

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 1 ¤¤¤
[PROXY IE] HKCU\[...]\Services\Microsoft\Internet Settings : ProxyServer (hxxp=127.0.0.1:8555) -> TROUVÉ

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE] ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\windows\system32\drivers\etc\hosts

127.94.0.1 client.openvpn.net
127.94.0.2 openvpn-client.us.shieldexchange.com


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: ATA ST9320325AS SCSI Disk Device +++++
--- User ---
[MBR] b8b02918017e933903dd131570f0f95a
[BSP] 09302daa404439eb3bcb466891bed172 : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 300 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 616448 | Size: 287534 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 589486080 | Size: 15360 Mo
3 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 620943360 | Size: 2043 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive1: Multiple Card Reader USB Device +++++
--- User ---
[MBR] 83b42057fb3fd1d945874c9bf1406a5b
[BSP] df4f83c1f72e36823a12b0dfc7617313 : MBR Code unknown
Partition table:
0 - [XXXXXX] FAT32 (0x0b) [VISIBLE] Offset (sectors): 8192 | Size: 3777 Mo
User = LL1 ... OK!
Error reading LL2 MBR!

Termine : << RKreport[5]_S_22012013_172432.txt >>
RKreport[1]_S_22012013_165803.txt ; RKreport[2]_D_22012013_171755.txt ; RKreport[3]_PR_22012013_171905.txt ; RKreport[4]_D_22012013_171939.txt ; RKreport[5]_S_22012013_172432.txt


et voilà le 2ème rapport après la suppression:

RogueKiller V8.4.3 _x64_ [Jan 21 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.sur-la-toile.com/discussion-193725-1--RogueKiller-Remontees.html
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Abdelaziz [Droits d'admin]
Mode : Suppression -- Date : 22/01/2013 17:25:07

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 1 ¤¤¤
[PROXY IE] HKCU\[...]\Services\Microsoft\Internet Settings : ProxyServer (hxxp=127.0.0.1:8555) -> NON SUPPRIMÉ, UTILISER PROXY RAZ

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE] ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\windows\system32\drivers\etc\hosts

127.94.0.1 client.openvpn.net
127.94.0.2 openvpn-client.us.shieldexchange.com


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: ATA ST9320325AS SCSI Disk Device +++++
--- User ---
[MBR] b8b02918017e933903dd131570f0f95a
[BSP] 09302daa404439eb3bcb466891bed172 : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 300 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 616448 | Size: 287534 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 589486080 | Size: 15360 Mo
3 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 620943360 | Size: 2043 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive1: Multiple Card Reader USB Device +++++
--- User ---
[MBR] 83b42057fb3fd1d945874c9bf1406a5b
[BSP] df4f83c1f72e36823a12b0dfc7617313 : MBR Code unknown
Partition table:
0 - [XXXXXX] FAT32 (0x0b) [VISIBLE] Offset (sectors): 8192 | Size: 3777 Mo
User = LL1 ... OK!
Error reading LL2 MBR!

Termine : << RKreport[6]_D_22012013_172507.txt >>
RKreport[1]_S_22012013_165803.txt ; RKreport[2]_D_22012013_171755.txt ; RKreport[3]_PR_22012013_171905.txt ; RKreport[4]_D_22012013_171939.txt ; RKreport[5]_S_22012013_172432.txt ;
RKreport[6]_D_22012013_172507.txt


Je ne sais pas si j'ai bien fait, mais je compte sur vos compétances pour me le dire ;)

un très grand merci

 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 clbugnot  Posté le 22/01/2013 à 17:56  
  Grand Maître astucien

22055 Messages

Bonjour zakizen

En passant... Plutôt que répondre avec citation (icone ), cliquer sur Ajouter une réponse (en haut ou en bas de page, à droite). Et si la citation est jugée nécessaire, écrire la réponse après celle-ci, c'est-à-dire après la barre latérale bleue ; c'est plus clair.

Cordialement.

 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 Evasion60  Posté le 22/01/2013 à 18:25  
  Groupe Sécurité


24481 Messages

Salut

A faire dans cet " ordre "

Relance RogueKiller
Clique sur le bouton " Proxy RAZ "



* Le rapport a été généré sur le bureau. On peut également l'ouvrir avec le bouton Rapport.
Il peut être utile pour la personne vous aidant.

Relance encore une fois RogueKiller
Clique sur le bouton " Host RAZ "
Poste son rapport

 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 zakizen  Posté le 22/01/2013 à 20:09  
Petit astucien

8 Messages

Evasion60 bien le bonsoir,

Merci pour ton aide, je poste les deux rapports "Proxy RAZ" et "Host RAZ" comme tu ma demandé :

Proxy RAZ :

RogueKiller V8.4.3 _x64_ [Jan 21 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.sur-la-toile.com/discussion-193725-1--RogueKiller-Remontees.html
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Abdelaziz [Droits d'admin]
Mode : Proxy RAZ -- Date : 22/01/2013 20:04:04

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 1 ¤¤¤
[PROXY IE] HKCU\[...]\Services\Microsoft\Internet Settings : ProxyServer (hxxp=127.0.0.1:8555) -> SUPPRIMÉ

¤¤¤ Driver : [NON CHARGE] ¤¤¤

Termine : << RKreport[1]_PR_22012013_200404.txt >>
RKreport[1]_PR_22012013_200404.txt

Host RAZ :

RogueKiller V8.4.3 _x64_ [Jan 21 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.sur-la-toile.com/discussion-193725-1--RogueKiller-Remontees.html
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Abdelaziz [Droits d'admin]
Mode : HOSTS RAZ -- Date : 22/01/2013 20:05:00

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 0 ¤¤¤

¤¤¤ Driver : [NON CHARGE] ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\windows\system32\drivers\etc\hosts

127.94.0.1 client.openvpn.net
127.94.0.2 openvpn-client.us.shieldexchange.com


¤¤¤ Nouveau fichier HOSTS: ¤¤¤


Termine : << RKreport[2]_H_22012013_200500.txt >>
RKreport[1]_PR_22012013_200404.txt ; RKreport[2]_H_22012013_200500.txt


Merci.

 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 Evasion60  Posté le 22/01/2013 à 20:36  
  Groupe Sécurité


24481 Messages

Re

Ok avec RogueKiller

Relance ZHPDiag et héberge son nouveau rapport sur www.Cjoint.com

 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 
Publicité
 zakizen  Posté le 22/01/2013 à 21:32  
Petit astucien

8 Messages

voilà c'est fait :)

http://cjoint.com/?0AwvG3wDahV

a tte.

 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 Evasion60  Posté le 22/01/2013 à 23:36  
  Groupe Sécurité


24481 Messages

Re

Tu as touché à ta restauration système, car tout est revenu comme avant le travail de RogueKiller ?

 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 zakizen  Posté le 23/01/2013 à 11:00  
Petit astucien

8 Messages

Salut,

Comme avant ? c'est a dire ? tu peux être plus claire stp ? merci

 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 Evasion60  Posté le 23/01/2013 à 19:06  
  Groupe Sécurité


24481 Messages
zakizen a écrit :

Salut,

Comme avant ? c'est a dire ? tu peux être plus claire stp ? merci

Salut

Cela veut dire que tu as restaurer ton PC, et donc toutes les infections que RogueKiller avait shootés, sont revenu
Tu peux tout recommencer depuis le début, car je ne recommence pas avec les tutos, ils sont plus haut

A te lire avec les rapports dans l'ordre pré cité

 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Haut de la page 
Sur PC Astuces
 
Inscrivez-vous au Forum PC Astuces !
  • Posez vos questions
  • Résolvez vos problèmes
  • Aidez les autres
  • Participez et créez vos discussions
  • Dialoguez en privé avec d'autres membres
  • Suivez vos sujets préférés
  • Affichez les signatures des membres
TOUT EST GRATUIT !

Je crée mon compte



 > Tous les forumsSécurité

 
Forum PC Astuces© 1997-2013 WebastucesAller en haut de la page