> Tous les forums > Forum Sécurité
 e-mail provenant de ma propre adresse e-mailSujet résolu
Ajouter un message à la discussion
Pages : [1] 2 3 ... Fin
Page 1 sur 3 [Fin]
ostria
  Posté le 15/02/2011 @ 13:42 
Aller en bas de la page 
Petite astucienne

bonjour ! Depuis plusieurs semaines - voire plusieurs mois - je reçois des e-mails avec comme expéditeur MON ADRESSE E-MAIL.... concernant les pubs pour le Viagra ...... Que faire pour ne plus recevoir ce genre de courriels. Et de surcroît, comment peut-on envoyer un courriel avec une adresse qui n'est pas la sienne. Je n'ose imaginer ce que l'on pourrait envoyer avec mon adresse e-mail. Merci pour votre aide .

Ostria

Publicité
Anonyme
 Posté le 15/02/2011 à 14:06 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

marcoline
 Posté le 15/02/2011 à 14:08 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

BONJOUR .

Il faut déplacer le sujet vers le forum " Internet et réseaux " , cliquez sur le petit triangle jaune et demander au modérateur de le déplacer .

A+

ostria
 Posté le 15/02/2011 à 15:25 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

merci Majorma, mais l'article dit bien qu'il n'y a rien à faire : patienter :

merci tout de même

Ostria

Anonyme
 Posté le 15/02/2011 à 15:43 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

ostria

Selon ton message,je suis sure à 99% que tu est infécté.

Si tu veux bien suivre ces 2 procédures:

Télécharge ici,Malwarebytes(si tu ne l'a pas):

https://forum.pcastuces.com/sujet.asp?page=-1&f=31&s=27&REP_ID=2990353

Fais un Scanne avec Malwaresbytes(mettre a jour avant) "Examen rapide" à la fin tu coches tout et supprimer(mise en quarantaine) et tu redémarres l'ordi si demandé.

tu poste le rapport ici.

Ensuite tu fais la 1ére partie de ceci:

https://forum.pcastuces.com/aide_au_diagnostic_un_pc_infecte_pcastuces-f25s17490.htm

ostria
 Posté le 15/02/2011 à 17:14 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Merci Choupettes ! Un ami m'a déjà conseillé de suivre cette procédure, ce qui a été fait, j'avais une toute petite infection qui a disparu avec le procédé que tu m'indiques en fin de message.

Encore merci et bonne soirée

Ostria{#}

Anonyme
 Posté le 15/02/2011 à 17:25 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien
ostria a écrit :

Merci Choupettes ! Un ami m'a déjà conseillé de suivre cette procédure, ce qui a été fait, j'avais une toute petite infection qui a disparu avec le procédé que tu m'indiques en fin de message.

Encore merci et bonne soirée

Ostria{#}

ostria

la désinfection n'a pas disparu, tu l'a tout simplement endormi.... Comment peux tu dire "Une petite infection",si tu traines ça depuis des mois.Les pubs "Viagra",ne disparaissent pas comme ça.

tu veux bien poster le rapport de Malwarebytes au moins.

mais bien sur, que tu est libre de faire comme tu le souhaites.

Si tu penses que ton probléme est définitivement résolu,alors prend la peine de "cliquer sur l'épingle verte" au bas de page, pour le faire savoir.

ostria
 Posté le 15/02/2011 à 21:22 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 5768

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

15.02.2011 20:40:22
mbam-log-2011-02-15 (20-40-17).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 296641
Temps écoulé: 1 heure(s), 10 minute(s), 30 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Bonsoir choupettes, je t'envoie ce rapport de Malwarebytes. En effet il y a un fichier infecté ......... ! que dois-je faire ? Merci à toi d'une prochaine réponse.

Bonne nuit. Ostria

Fichier(s) infecté(s):
c:\documents and settings\Josiane\local settings\temporary internet files\Content.IE5\NBF32EBW\educle-eleve\Apps\Jeux\sokoban_armageddon\MSVCRTD.DLL (Malware.Packer.Gen) -> No action taken.

Anonyme
 Posté le 15/02/2011 à 21:50 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

ostria

merci pour le rapport.

Oui il reste toujours un virus que fait la fete sur l'ordi,comme quoi ils n'ont pas était tous en "prison",il rest un petit joyeux luron.

Voilà ce que tu vas faire:

Tu reprends de nouveau un Scann mais cette fois ci on va faire le "Examen rapide",avec un peu de chance il est suffisant.Une fois le scanne fini tu "COCHES" tout et tu supprimes,redémarre l'ordi si demandée.

Ferme tous les logiciels et navigateurs(tout) pendant les scannes.

Ensuite tu fais la 1ere partie du tuto:

https://forum.pcastuces.com/aide_au_diagnostic_un_pc_infecte_pcastuces-f25s17490.htm

et tu postes le rapport ici,si tu n'arrives pas, dépose-le ici

http://www.cijoint.fr/ (ne pas cocher "rendre public" et tu nous mets ici le lien pour pouvoir le récuperer.

Avant de faire tout ça, clique sur le triangle jaune et demande le transfer vers le Forum Sécurité.

Publicité
pcastuces
 Posté le 16/02/2011 à 11:26 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Equipe PC Astuces
Bonjour,

Le sujet a été déplacé par la modération dans un forum plus adéquat.

Vous pouvez continuer la discussion à la suite.

A bientôt.
ostria
 Posté le 16/02/2011 à 13:47 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Fichier joint : ZHPDiag.txt

ostria
 Posté le 16/02/2011 à 13:49 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Désolée, j'ai omis d'envoyer un petit mot d'accompagnement.

A bientôt. Merci encore.

Ostria{#}

Anonyme
 Posté le 16/02/2011 à 15:17 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Bonjour, choupettes,

¤ Télécharge Ad-Remover (merci C_XX) sur ton Bureau : Ici
- Double-clique dessus pour le démarrer (Vista/7, clic-droit>Exécuter en tant qu' Administrateur)
- Lance la recherche et poste le rapport généré

A+

ostria
 Posté le 16/02/2011 à 16:09 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Bonjour fredericx,

Je ne suis pas Choupettes, je suis Ostria mais c'est pas grave !

Je joins le rapport demandé.

merci à toi.

A + Ostria

======= RAPPORT D'AD-REMOVER 2.0.0.2,E | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 16/02/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (SCAN [3]) -> Lancé à 16:02:59 le 16/02/2011, Mode normal

Microsoft Windows XP Professionnel Service Pack 3 (X86)
Josiane@PC_JOSIANE ( )

============== RECHERCHE ==============


Dossier trouvé: C:\Documents and Settings\Josiane\Application Data\PriceGong

Clé trouvée: HKLM\Software\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé trouvée: HKLM\Software\Classes\CLSID\{DFA6EABC-9259-475D-85D5-D09C2758E252}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DFA6EABC-9259-475D-85D5-D09C2758E252}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DFA6EABC-9259-475D-85D5-D09C2758E252}
Clé trouvée: HKLM\Software\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Clé trouvée: HKLM\Software\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
Clé trouvée: HKLM\Software\Classes\Conduit.Engine
Clé trouvée: HKLM\Software\Classes\Toolbar.CT2500339
Clé trouvée: HKLM\Software\Classes\Toolbar.CT2542115
Clé trouvée: HKLM\Software\Classes\Toolbar.CT752278
Clé trouvée: HKLM\Software\Conduit
Clé trouvée: HKLM\Software\conduitEngine
Clé trouvée: HKCU\Software\Spointer
Clé trouvée: HKCU\Software\Conduit
Clé trouvée: HKCU\Software\conduitEngine
Clé trouvée: HKCU\Software\PriceGong
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{867BA015-2635-46D5-B6A2-EF4093CA53DF}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine

Valeur trouvée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D}
Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}


============== SCAN ADDITIONNEL ==============

**** Google Chrome Version [9.0.597.98] ****

Extension - jfmjfhklogoienhpfnppmbcbjfjnkonk (x)

-- C:\Documents and Settings\Josiane\Local Settings\Application Data\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "SweetIM Search" (Activé: ) (hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms})
Preferences - homepage: hxxp://home.sweetim.com/
Preferences - homepage_is_newtabpage: false

========================================

**** Internet Explorer Version [8.0.6001.18702] ****

HKCU_Main|Default_Search_URL - hxxp://www.google.com/ie
HKCU_Main|Search bar - hxxp://www.google.com/ie
HKCU_Main|Search Page - hxxp://www.google.com
HKCU_Main|Start Page - hxxp://www.pwnet.ch/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Start Page - hxxp://home.sweetim.com
HKCU_URLSearchHooks|{EEE6C35D-6118-11DC-9C72-001320C79847} - "SweetIM ToolbarURLSearchHook Class" (C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll)
HKCU_URLSearchHooks|{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\tbSoft.dll)
HKCU_SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - "?" (?)
HKCU_SearchScopes\{27B7FA19-CB44-4D77-9D37-2836B93F5BDF} - "Google" (hxxp://www.google.fr/search?hl=fr&q={searchTerms}+&meta=)
HKCU_SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} - "jeanmarcmorandini Customized Web Search" (hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT...)
HKCU_SearchScopes\{E4760590-CF3F-429E-BED9-1BD272F49538} - "Ixquick - Francais" (hxxp://ixquick.com/do/metasearch.pl?query={searchTerms}&cat=web&pl=ie&language=f...)
HKCU_SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847} - "SweetIM Search" (hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms})
HKLM_SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847} - "SweetIM Search" (hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms})
HKCU_Toolbar\WebBrowser|{71576546-354D-41C9-AAE8-31F2EC22BF0D} (C:\Program Files\WOT\WOT.dll)
HKCU_Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440} (x)
HKCU_Toolbar\WebBrowser|{58B525F4-B7D7-4600-86F4-46D30A9CC183} (C:\Program Files\jeanmarcmorandini\tbjean.dll)
HKCU_Toolbar\WebBrowser|{EEE6C35B-6118-11DC-9C72-001320C79847} (C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll)
HKCU_Toolbar\WebBrowser|{4DAAC69C-CBA7-45E2-9BC8-1044483D3352} (C:\Program Files\Softonic_France\tbSoft.dll)
HKLM_Toolbar|{CEDDA62D-5FBE-4AB2-AE2E-5E069F444444} (C:\Program Files\MEDIADICO\Dico TV5\MDTV5TB.dll)
HKLM_Toolbar|{71576546-354D-41c9-AAE8-31F2EC22BF0D} (C:\Program Files\WOT\WOT.dll)
HKLM_Toolbar|{58b525f4-b7d7-4600-86f4-46d30a9cc183} (C:\Program Files\jeanmarcmorandini\tbjean.dll)
HKLM_Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D} (C:\Program Files\ConduitEngine\ConduitEngine.dll) (x)
HKLM_Toolbar|{EEE6C35B-6118-11DC-9C72-001320C79847} (C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll)
HKLM_Toolbar|{4daac69c-cba7-45e2-9bc8-1044483d3352} (C:\Program Files\Softonic_France\tbSoft.dll)
HKLM_ElevationPolicy\02adba2f-39db-4c71-864d-cb6374ee2770 - C:\Program Files\jeanmarcmorandini\jeanmarcmorandiniToolbarHelper.exe (?)
HKLM_ElevationPolicy\765317c7-4c7a-42f3-9ad8-0669a6e42e33 - C:\Program Files\Avanquest_FR\Avanquest_FRToolbarHelper.exe (x)
HKLM_ElevationPolicy\94372b9b-eb73-474c-be42-6367f4868c44 - C:\Program Files\Avanquest_FR\Avanquest_FRToolbarHelper.exe (x)
HKLM_ElevationPolicy\97273d86-ce37-40ce-9499-9e1167e30f85 - C:\Program Files\jeanmarcmorandini\jeanmarcmorandiniToolbarHelper.exe (?)
HKLM_ElevationPolicy\ad96ec52-0a8d-4f83-9275-a028059e4e6f - C:\Program Files\Avanquest_FR\Avanquest_FRToolbarHelper.exe (x)
HKLM_ElevationPolicy\d792a851-6adc-4d51-8026-cb0fc4dc2963 - C:\Program Files\jeanmarcmorandini\jeanmarcmorandiniToolbarHelper.exe (?)
HKLM_ElevationPolicy\{345AA0FD-C7AC-43C6-93DE-F8BBDB48CB39} - C:\Program Files\Softonic_France\Softonic_FranceToolbarHelper.exe (?)
HKLM_ElevationPolicy\{6A4E5109-F35C-469e-BEBC-A9241C14D8B3} - C:\Program Files\Hp\Common\iPAQDetection2.exe (?)
HKLM_ElevationPolicy\{867BA015-2635-46D5-B6A2-EF4093CA53DF} - C:\Program Files\ConduitEngine\ConduitEngineHelper.exe (x)
HKLM_ElevationPolicy\{91404E6D-0D85-4165-8DF7-1441A0D97FDA} - C:\Program Files\jeanmarcmorandini\jeanmarcmorandiniToolbarHelper.exe (?)
HKLM_ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe (SweetIM Technologies Ltd.)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{02478D38-C3F9-4efb-9B51-7695ECA05670} (?)
BHO\{30F9B915-B755-4826-820B-08FBA6BD249D} - "Conduit Engine" (C:\Program Files\ConduitEngine\ConduitEngine.dll) (x)
BHO\{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\tbSoft.dll)
BHO\{58b525f4-b7d7-4600-86f4-46d30a9cc183} - "jeanmarcmorandini Toolbar" (C:\Program Files\jeanmarcmorandini\tbjean.dll)
BHO\{C920E44A-7F78-4E64-BDD7-A57026E7FEB7} - "WOT Helper" (C:\Program Files\WOT\WOT.dll)
BHO\{EEE6C35C-6118-11DC-9C72-001320C79847} - "SweetIM Toolbar Helper" (C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll)

========================================

C:\Program Files\Ad-Remover\Quarantine: 157 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 20/01/2011 18:23:35 (4626 Octet(s))
C:\Ad-Report-SCAN[1].txt - 20/01/2011 18:17:57 (3710 Octet(s))
C:\Ad-Report-SCAN[2].txt - 13/02/2011 17:54:53 (3767 Octet(s))
C:\Ad-Report-SCAN[3].txt - 16/02/2011 16:03:21 (510 Octet(s))

Fin à: 16:03:43, 16/02/2011

============== E.O.F ==============

Anonyme
 Posté le 16/02/2011 à 16:37 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Re,

- Double-clique sur Ad-Remover pour l' exécuter
- Lance le nettoyage et poste le rapport

ostria
 Posté le 16/02/2011 à 18:03 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

le rapport de nettoyage comme tu me l'as demandé. Merci fredericx. Ostria

======= RAPPORT D'AD-REMOVER 2.0.0.2,E | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 16/02/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 17:34:23 le 16/02/2011, Mode normal

Microsoft Windows XP Professionnel Service Pack 3 (X86)
Josiane@PC_JOSIANE ( )

============== ACTION(S) ==============

(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKLM\Software\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKLM\Software\Classes\CLSID\{DFA6EABC-9259-475D-85D5-D09C2758E252}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DFA6EABC-9259-475D-85D5-D09C2758E252}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DFA6EABC-9259-475D-85D5-D09C2758E252}
Clé supprimée: HKLM\Software\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Clé supprimée: HKLM\Software\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
Clé supprimée: HKLM\Software\Classes\Conduit.Engine
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2500339
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2542115
Clé supprimée: HKLM\Software\Classes\Toolbar.CT752278
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKLM\Software\conduitEngine
Clé supprimée: HKCU\Software\Spointer
Clé supprimée: HKCU\Software\Conduit
Clé supprimée: HKCU\Software\conduitEngine
Clé supprimée: HKCU\Software\PriceGong
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{867BA015-2635-46D5-B6A2-EF4093CA53DF}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine

Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D}
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}


============== SCAN ADDITIONNEL ==============

**** Google Chrome Version [9.0.597.98] ****

Extension - jfmjfhklogoienhpfnppmbcbjfjnkonk (x)

-- C:\Documents and Settings\Josiane\Local Settings\Application Data\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "SweetIM Search" (Activé: ) (hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms})
Preferences - homepage: hxxp://home.sweetim.com/
Preferences - homepage_is_newtabpage: false

========================================

**** Internet Explorer Version [8.0.6001.18702] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{EEE6C35D-6118-11DC-9C72-001320C79847} - "SweetIM ToolbarURLSearchHook Class" (C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll)
HKCU_URLSearchHooks|{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\tbSoft.dll)
HKCU_SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - "?" (?)
HKCU_SearchScopes\{27B7FA19-CB44-4D77-9D37-2836B93F5BDF} - "Google" (hxxp://www.google.fr/search?hl=fr&q={searchTerms}+&meta=)
HKCU_SearchScopes\{E4760590-CF3F-429E-BED9-1BD272F49538} - "Ixquick - Francais" (hxxp://ixquick.com/do/metasearch.pl?query={searchTerms}&cat=web&pl=ie&language=f...)
HKCU_SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847} - "SweetIM Search" (hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms})
HKLM_SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847} - "SweetIM Search" (hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms})
HKCU_Toolbar\WebBrowser|{71576546-354D-41C9-AAE8-31F2EC22BF0D} (C:\Program Files\WOT\WOT.dll)
HKCU_Toolbar\WebBrowser|{58B525F4-B7D7-4600-86F4-46D30A9CC183} (C:\Program Files\jeanmarcmorandini\tbjean.dll)
HKCU_Toolbar\WebBrowser|{EEE6C35B-6118-11DC-9C72-001320C79847} (C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll)
HKCU_Toolbar\WebBrowser|{4DAAC69C-CBA7-45E2-9BC8-1044483D3352} (C:\Program Files\Softonic_France\tbSoft.dll)
HKLM_Toolbar|{CEDDA62D-5FBE-4AB2-AE2E-5E069F444444} (C:\Program Files\MEDIADICO\Dico TV5\MDTV5TB.dll)
HKLM_Toolbar|{71576546-354D-41c9-AAE8-31F2EC22BF0D} (C:\Program Files\WOT\WOT.dll)
HKLM_Toolbar|{58b525f4-b7d7-4600-86f4-46d30a9cc183} (C:\Program Files\jeanmarcmorandini\tbjean.dll)
HKLM_Toolbar|{EEE6C35B-6118-11DC-9C72-001320C79847} (C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll)
HKLM_Toolbar|{4daac69c-cba7-45e2-9bc8-1044483d3352} (C:\Program Files\Softonic_France\tbSoft.dll)
HKLM_ElevationPolicy\02adba2f-39db-4c71-864d-cb6374ee2770 - C:\Program Files\jeanmarcmorandini\jeanmarcmorandiniToolbarHelper.exe (?)
HKLM_ElevationPolicy\765317c7-4c7a-42f3-9ad8-0669a6e42e33 - C:\Program Files\Avanquest_FR\Avanquest_FRToolbarHelper.exe (x)
HKLM_ElevationPolicy\94372b9b-eb73-474c-be42-6367f4868c44 - C:\Program Files\Avanquest_FR\Avanquest_FRToolbarHelper.exe (x)
HKLM_ElevationPolicy\97273d86-ce37-40ce-9499-9e1167e30f85 - C:\Program Files\jeanmarcmorandini\jeanmarcmorandiniToolbarHelper.exe (?)
HKLM_ElevationPolicy\ad96ec52-0a8d-4f83-9275-a028059e4e6f - C:\Program Files\Avanquest_FR\Avanquest_FRToolbarHelper.exe (x)
HKLM_ElevationPolicy\d792a851-6adc-4d51-8026-cb0fc4dc2963 - C:\Program Files\jeanmarcmorandini\jeanmarcmorandiniToolbarHelper.exe (?)
HKLM_ElevationPolicy\{345AA0FD-C7AC-43C6-93DE-F8BBDB48CB39} - C:\Program Files\Softonic_France\Softonic_FranceToolbarHelper.exe (?)
HKLM_ElevationPolicy\{6A4E5109-F35C-469e-BEBC-A9241C14D8B3} - C:\Program Files\Hp\Common\iPAQDetection2.exe (?)
HKLM_ElevationPolicy\{91404E6D-0D85-4165-8DF7-1441A0D97FDA} - C:\Program Files\jeanmarcmorandini\jeanmarcmorandiniToolbarHelper.exe (?)
HKLM_ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe (SweetIM Technologies Ltd.)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{02478D38-C3F9-4efb-9B51-7695ECA05670} (?)
BHO\{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\tbSoft.dll)
BHO\{58b525f4-b7d7-4600-86f4-46d30a9cc183} - "jeanmarcmorandini Toolbar" (C:\Program Files\jeanmarcmorandini\tbjean.dll)
BHO\{C920E44A-7F78-4E64-BDD7-A57026E7FEB7} - "WOT Helper" (C:\Program Files\WOT\WOT.dll)
BHO\{EEE6C35C-6118-11DC-9C72-001320C79847} - "SweetIM Toolbar Helper" (C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll)

========================================

C:\Program Files\Ad-Remover\Quarantine: 157 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 31 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 20/01/2011 18:23:35 (7514 Octet(s))
C:\Ad-Report-SCAN[1].txt - 20/01/2011 18:17:57 (3710 Octet(s))
C:\Ad-Report-SCAN[2].txt - 13/02/2011 17:54:53 (3767 Octet(s))
C:\Ad-Report-SCAN[3].txt - 16/02/2011 16:03:21 (8360 Octet(s))

Fin à: 17:50:43, 16/02/2011

============== E.O.F ==============

Anonyme
 Posté le 16/02/2011 à 18:10 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Le rapport MBAM indique Aucune action entreprise
Refais la manip' avec, supprime tout ce qu' il trouve et poste le rapport.

Publicité
ostria
 Posté le 16/02/2011 à 18:23 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

J'espère que cette fois sera la bonne, parce que j'en ai un peu assez de devoir à chaque nettoyage de Ad-R me faire une restauration système pour retrouver ma page de démarrage. Merci de tout coeur pour ta disponibilité. Ostria{#}

======= RAPPORT D'AD-REMOVER 2.0.0.2,E | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 16/02/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 18:18:20 le 16/02/2011, Mode normal

Microsoft Windows XP Professionnel Service Pack 3 (X86)
Josiane@PC_JOSIANE ( )

============== ACTION(S) ==============

(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKLM\Software\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKLM\Software\Classes\CLSID\{DFA6EABC-9259-475D-85D5-D09C2758E252}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DFA6EABC-9259-475D-85D5-D09C2758E252}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DFA6EABC-9259-475D-85D5-D09C2758E252}
Clé supprimée: HKLM\Software\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Clé supprimée: HKLM\Software\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
Clé supprimée: HKLM\Software\Classes\Conduit.Engine
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2500339
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2542115
Clé supprimée: HKLM\Software\Classes\Toolbar.CT752278
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKLM\Software\conduitEngine
Clé supprimée: HKCU\Software\Spointer
Clé supprimée: HKCU\Software\Conduit
Clé supprimée: HKCU\Software\conduitEngine
Clé supprimée: HKCU\Software\PriceGong
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{867BA015-2635-46D5-B6A2-EF4093CA53DF}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine

Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D}
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}


============== SCAN ADDITIONNEL ==============

**** Google Chrome Version [9.0.597.98] ****

Extension - jfmjfhklogoienhpfnppmbcbjfjnkonk (x)

-- C:\Documents and Settings\Josiane\Local Settings\Application Data\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "SweetIM Search" (Activé: ) (hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms})
Preferences - homepage: hxxp://home.sweetim.com/
Preferences - homepage_is_newtabpage: false

========================================

**** Internet Explorer Version [8.0.6001.18702] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{EEE6C35D-6118-11DC-9C72-001320C79847} - "SweetIM ToolbarURLSearchHook Class" (C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll)
HKCU_URLSearchHooks|{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\tbSoft.dll)
HKCU_SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - "?" (?)
HKCU_SearchScopes\{27B7FA19-CB44-4D77-9D37-2836B93F5BDF} - "Google" (hxxp://www.google.fr/search?hl=fr&q={searchTerms}+&meta=)
HKCU_SearchScopes\{E4760590-CF3F-429E-BED9-1BD272F49538} - "Ixquick - Francais" (hxxp://ixquick.com/do/metasearch.pl?query={searchTerms}&cat=web&pl=ie&language=f...)
HKCU_SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847} - "SweetIM Search" (hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms})
HKLM_SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847} - "SweetIM Search" (hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms})
HKCU_Toolbar\WebBrowser|{71576546-354D-41C9-AAE8-31F2EC22BF0D} (C:\Program Files\WOT\WOT.dll)
HKCU_Toolbar\WebBrowser|{58B525F4-B7D7-4600-86F4-46D30A9CC183} (C:\Program Files\jeanmarcmorandini\tbjean.dll)
HKCU_Toolbar\WebBrowser|{EEE6C35B-6118-11DC-9C72-001320C79847} (C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll)
HKCU_Toolbar\WebBrowser|{4DAAC69C-CBA7-45E2-9BC8-1044483D3352} (C:\Program Files\Softonic_France\tbSoft.dll)
HKLM_Toolbar|{CEDDA62D-5FBE-4AB2-AE2E-5E069F444444} (C:\Program Files\MEDIADICO\Dico TV5\MDTV5TB.dll)
HKLM_Toolbar|{71576546-354D-41c9-AAE8-31F2EC22BF0D} (C:\Program Files\WOT\WOT.dll)
HKLM_Toolbar|{58b525f4-b7d7-4600-86f4-46d30a9cc183} (C:\Program Files\jeanmarcmorandini\tbjean.dll)
HKLM_Toolbar|{EEE6C35B-6118-11DC-9C72-001320C79847} (C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll)
HKLM_Toolbar|{4daac69c-cba7-45e2-9bc8-1044483d3352} (C:\Program Files\Softonic_France\tbSoft.dll)
HKLM_ElevationPolicy\02adba2f-39db-4c71-864d-cb6374ee2770 - C:\Program Files\jeanmarcmorandini\jeanmarcmorandiniToolbarHelper.exe (?)
HKLM_ElevationPolicy\765317c7-4c7a-42f3-9ad8-0669a6e42e33 - C:\Program Files\Avanquest_FR\Avanquest_FRToolbarHelper.exe (x)
HKLM_ElevationPolicy\94372b9b-eb73-474c-be42-6367f4868c44 - C:\Program Files\Avanquest_FR\Avanquest_FRToolbarHelper.exe (x)
HKLM_ElevationPolicy\97273d86-ce37-40ce-9499-9e1167e30f85 - C:\Program Files\jeanmarcmorandini\jeanmarcmorandiniToolbarHelper.exe (?)
HKLM_ElevationPolicy\ad96ec52-0a8d-4f83-9275-a028059e4e6f - C:\Program Files\Avanquest_FR\Avanquest_FRToolbarHelper.exe (x)
HKLM_ElevationPolicy\d792a851-6adc-4d51-8026-cb0fc4dc2963 - C:\Program Files\jeanmarcmorandini\jeanmarcmorandiniToolbarHelper.exe (?)
HKLM_ElevationPolicy\{345AA0FD-C7AC-43C6-93DE-F8BBDB48CB39} - C:\Program Files\Softonic_France\Softonic_FranceToolbarHelper.exe (?)
HKLM_ElevationPolicy\{6A4E5109-F35C-469e-BEBC-A9241C14D8B3} - C:\Program Files\Hp\Common\iPAQDetection2.exe (?)
HKLM_ElevationPolicy\{91404E6D-0D85-4165-8DF7-1441A0D97FDA} - C:\Program Files\jeanmarcmorandini\jeanmarcmorandiniToolbarHelper.exe (?)
HKLM_ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe (SweetIM Technologies Ltd.)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{02478D38-C3F9-4efb-9B51-7695ECA05670} (?)
BHO\{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\tbSoft.dll)
BHO\{58b525f4-b7d7-4600-86f4-46d30a9cc183} - "jeanmarcmorandini Toolbar" (C:\Program Files\jeanmarcmorandini\tbjean.dll)
BHO\{C920E44A-7F78-4E64-BDD7-A57026E7FEB7} - "WOT Helper" (C:\Program Files\WOT\WOT.dll)
BHO\{EEE6C35C-6118-11DC-9C72-001320C79847} - "SweetIM Toolbar Helper" (C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll)

========================================

C:\Program Files\Ad-Remover\Quarantine: 157 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 31 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 20/01/2011 18:23:35 (7514 Octet(s))
C:\Ad-Report-SCAN[1].txt - 20/01/2011 18:17:57 (3710 Octet(s))
C:\Ad-Report-SCAN[3].txt - 16/02/2011 16:03:21 (8360 Octet(s))

Fin à: 18:19:22, 16/02/2011

============== E.O.F ==============

Anonyme
 Posté le 16/02/2011 à 18:29 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Ce n' est pas le bon rapport...

ostria
 Posté le 16/02/2011 à 18:30 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Je n'en ai pas d'autre ..... J'ai cliqué sur nettoyer et ensuite je t'ai envoyé le rapport ad hoc. Que puis-je faire d'autre ?

Anonyme
 Posté le 16/02/2011 à 18:42 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien
choupettes a écrit :

> Tu reprends de nouveau un Scann mais cette fois ci on va faire le "Examen rapide",avec un peu de chance il est suffisant.Une fois le scanne fini tu "COCHES" tout et tu supprimes,redémarre l'ordi si demandée.

> Poste ce rapport!

ostria
 Posté le 16/02/2011 à 21:05 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 5768

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

16.02.2011 20:58:57
mbam-log-2011-02-16 (20-58-57).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 169504
Temps écoulé: 11 minute(s), 19 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

J'ai scanné, j'ai coché, j'ai supprimé et j'ai redémarré l'ordi. Et la suite ?

Fichier(s) infecté(s):
c:\documents and settings\josiane\local settings\temporary internet files\content.ie5\zgdyl9ce\popularscreensavers[1].exe (PUP.FunWebProducts) -> Quarantined and deleted successfully.

Anonyme
 Posté le 17/02/2011 à 09:44 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Bonjour,

fais un scan antivirus avec Eset.
Tuto : https://forum.pcastuces.com/eset_online_scanner___nouvelle_version___tutoriel-f31s56.htm
Poste le rapport.


A+



Modifié par Anonyme le 17/02/2011 09:44
ostria
 Posté le 17/02/2011 à 12:17 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

ESETSmartInstaller@High as CAB hook log:
OnlineScanner.ocx - registred OK
# version=7
# iexplore.exe=8.00.6001.18702 (longhorn_ie8_rtm(wmbla).090308-0339)
# OnlineScanner.ocx=1.0.0.6419
# api_version=3.0.2
# EOSSerial=6ed6ec9c6fc5d14cb1974b7cd024cfbb
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-02-17 10:40:11
# local_time=2011-02-17 11:40:11 (+0100, Paris, Madrid)
# country="Switzerland"
# lang=1036
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=512 16777215 100 0 2405202 2405202 0 0
# compatibility_mode=768 16777215 100 0 28610475 28610475 0 0
# compatibility_mode=8192 67108863 100 0 3885 3885 0 0
# scanned=137594
# found=13
# cleaned=0
# scan_time=4448
C:\Documents and Settings\All Users\Application Data\{DE8EABB5-1C85-4410-A68D-79BD8A4518F4}\rbia.exe Win32/RegistryBooster application (impossible de nettoyer) 00000000000000000000000000000000 I
C:\Documents and Settings\Josiane\Application Data\Sun\Java\Deployment\cache\6.0\18\10b98fd2-12dd5ded menaces multiples (impossible de nettoyer) 00000000000000000000000000000000 I
C:\Documents and Settings\Josiane\Application Data\Uniblue\SpeedUpMyPC\_temp\sump.exe Win32/SpeedUpMyPC application (impossible de nettoyer) 00000000000000000000000000000000 I
C:\Documents and Settings\Josiane\Local Settings\Temp\BandooFiles\files.exe une variante de Win32/Adware.Bandoo.AA application (impossible de nettoyer) 00000000000000000000000000000000 I
C:\Documents and Settings\Josiane\Local Settings\Temp\BandooFiles\Bin\AIMPlugin.dll une variante de Win32/Adware.Bandoo.AA application (impossible de nettoyer) 00000000000000000000000000000000 I
C:\Documents and Settings\Josiane\Local Settings\Temp\BandooFiles\Bin\BandooGo.exe une variante de Win32/Adware.Bandoo.AA application (impossible de nettoyer) 00000000000000000000000000000000 I
C:\Documents and Settings\Josiane\Local Settings\Temp\BandooFiles\Bin\BandooUI.exe une variante de Win32/Adware.Bandoo.AA application (impossible de nettoyer) 00000000000000000000000000000000 I
C:\Documents and Settings\Josiane\Local Settings\Temp\BandooFiles\Bin\ExtensionsManager.exe une variante de Win32/Adware.Bandoo.AA application (impossible de nettoyer) 00000000000000000000000000000000 I
C:\Documents and Settings\Josiane\Local Settings\Temp\BandooFiles\Bin\FFoxPackage.exe une variante de Win32/Adware.Bandoo.AA application (impossible de nettoyer) 00000000000000000000000000000000 I
C:\Documents and Settings\Josiane\Local Settings\Temp\BandooFiles\Bin\ieplugin.dll une variante de Win32/Adware.Bandoo.AA application (impossible de nettoyer) 00000000000000000000000000000000 I
C:\Documents and Settings\Josiane\Local Settings\Temp\BandooFiles\Bin\InstallerHelper.dll une variante de Win32/Adware.Bandoo.AA application (impossible de nettoyer) 00000000000000000000000000000000 I
C:\Documents and Settings\Josiane\Local Settings\Temp\BandooFiles\Bin\msnplugin.dll une variante de Win32/Adware.Bandoo.AA application (impossible de nettoyer) 00000000000000000000000000000000 I
C:\Documents and Settings\Josiane\Local Settings\Temp\BandooFiles\Bin\YahooPlugin.dll une variante de Win32/Adware.Bandoo.AA application (impossible de nettoyer) 00000000000000000000000000000000 I

Anonyme
 Posté le 17/02/2011 à 14:30 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Re,

https://forum.pcastuces.com/pss_de_connexion_et_registry_booster_bloque-f25s57532.htm?page=1&#4002943

1) Télécharge :
CCleaner : Ici
Lance-le puis clique sur Options>Avancé et décoche Effacer uniquement les fichiers Temp de Windows datant de plus de 24 heures. Ferme le programme.

2) Lance CCleaner :
Dans le menu Nettoyeur, clique sur Analyse (laisse-le travailler) puis sur le bouton Lancer le nettoyage.
Fais cela plusieurs fois.

ostria
 Posté le 17/02/2011 à 15:53 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Re,

Je suis un peu inquiète car je constate après l'analyse qu'il y a environ 70'000 fichiers à faire disparaître (env. 62'000 pour les fichiers temporaires). Je ne comprends pas très bien si VRAIMENT je dois cliquer sur nettoyage car ces fichiers vont disparaître définitivement..... Y a-t-il un risque quelconque que des fichiers que j'utilise soient détruits ?

Merci d'avance.{#}

Publicité
Pages : [1] 2 3 ... Fin
Page 1 sur 3 [Fin]

Vous devez être connecté pour poster des messages. Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !


Sujets relatifs
Problèmes de spams avec ma propre adresse e-mail
Facebook m'adresse des courriers par un compte mail qui n'existe plus
Vérification adresse mail.
Controle adresse mail.
envoyer ma nouvelle adresse par mail ? dangereux ?
Adresse e.mail détournée... Que faire ?
usurpation d'adresse mail
Adresse mail pour connexion à un site
Piratage adresse mail
adresse e-mail piratée
Plus de sujets relatifs à e-mail provenant de ma propre adresse e-mail
 > Tous les forums > Forum Sécurité