|
Posté le 31/01/2011 @ 17:44 |
Petit astucien
| Bonjour .
Depuis peu quant mon portable est allumer et que je travaille dans mes documents ou autres,régulierement une page internet s' ouvre a mon inssus (ex la redoute,sonerie tell ,voyage ,poker et autre????)
comment suprimer c' est pages IE ,ma page de recherche est skynet .je supose que c'est un programme qui c'est instaler a mon inssu.
Merci de me répondre si vous avez un sollution .A+++++
|
|
|
|
|
|
Posté le 31/01/2011 à 17:48 |
Astucien | bonsoir
exécute CECI et poste des deux rapports
|
|
Posté le 31/01/2011 à 19:04 |
Petit astucien
| |
|
Posté le 31/01/2011 à 19:14 |
Astucien | bonsoir
tu les copies ici car la fonction insérer marche que pour le forum securité
de toute facon tu peux demander le transfert de ton sujet dans ce forum car tu est surement infecté Modifié par pattt le 31/01/2011 19:15 |
|
Posté le 31/01/2011 à 19:17 |
Astucien | deja poste malwarebytes en premier |
|
Posté le 01/02/2011 à 17:33 |
Petit astucien
| Bonjour je ne parviend pas a transferer le raport mais a parament c' est un programme nomer dealio et je l'ais suprimer .
A parament tout est rentré dans l' ordre esperont que tout continue comme cela a lavenir ;encore merci |
|
Posté le 01/02/2011 à 18:12 |
Astucien | michel.r a écrit :
Bonjour je ne parviend pas a transferer le raport mais a parament c' est un programme nomer dealio et je l'ais suprimer .
A parament tout est rentré dans l' ordre esperont que tout continue comme cela a lavenir ;encore merci
bonsoir
si ta plus de problème bien
mais il saurait plus prudent de déposer un rapport ZHP
car sur dealio voir ICI |
|
Posté le 02/02/2011 à 13:55 |
Petit astucien
| Bonjour.c'est du sérieux cette saloperie!!!! et encore merci mai malgré les manipulation pour le transfere du raport malwar je n'y parviend pas quand je fais ctrl v windows demende l'accord pour avoir acces ,je comfirme mais riend ne ce passe???? |
|
Posté le 02/02/2011 à 13:58 |
Grand Maître astucien | michel. Lorsque tu as le rapport de malwarbytes tu selectionnes tout ensuite tu fais un copier/coller dans ta prochaine réponse. Modifié par chaseur57150 le 02/02/2011 13:59 |
|
Posté le 02/02/2011 à 14:26 |
Petit astucien
|
Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org
Version de la base de données: 5649
Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.18999
1/02/2011 16:48:54 mbam-log-2011-02-01 (16-48-54).txt
Type d'examen: Examen rapide Elément(s) analysé(s): 149813 Temps écoulé: 4 minute(s), 30 seconde(s)
Processus mémoire infecté(s): 2 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 18 Valeur(s) du Registre infectée(s): 8 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 8 Fichier(s) infecté(s): 27
Processus mémoire infecté(s): c:\program files\application updater\applicationupdater.exe (PUP.Dealio) -> 2060 -> Unloaded process successfully. c:\program files\common files\Spigot\search settings\searchsettings.exe (PUP.Dealio) -> 4060 -> Unloaded process successfully.
Module(s) mémoire infecté(s): (Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s): HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Application Updater (PUP.Dealio) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} (PUP.Dealio) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} (PUP.Dealio) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} (PUP.Dealio) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} (PUP.Dealio) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} (PUP.Dealio) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{4A7C84E2-E95C-43C6-8DD3-03ABCD0EB60E} (Adware.SmartShopper) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{4A7C84E2-E95C-43C6-8DD3-03ABCD0EB60E} (Adware.SmartShopper) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3CC3D8FE-F0E0-4DD1-A69A-8C56BCC7BEBF} (Adware.SmartShopper) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3CC3D8FE-F0E0-4DD1-A69A-8C56BCC7BEC0} (Adware.SmartShopper) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{8BCB5337-EC01-4E38-840C-A964F174255B} (Adware.SmartShopper) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} (PUP.Dealio) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Software\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Dealio (PUP.Dealio) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\FunWebProducts (Adware.MyWebSearch) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s): HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\PROGRAM FILES\APPLICATION UPDATER\APPLICATIONUPDATER.EXE (PUP.Dealio) -> Value: APPLICATIONUPDATER.EXE -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} (PUP.Dealio) -> Value: {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} (PUP.Dealio) -> Value: {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} (PUP.Dealio) -> Value: {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} (PUP.Dealio) -> Value: {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\SearchSettings (PUP.Dealio) -> Value: SearchSettings -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\PROGRAM FILES\COMMON FILES\SPIGOT\SEARCH SETTINGS\SEARCHSETTINGS.EXE (PUP.Dealio) -> Value: SEARCHSETTINGS.EXE -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\eorezo (Rogue.Eorezo) -> Value: eorezo -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté)
Dossier(s) infecté(s): c:\program files\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully. c:\program files\funwebproducts (Adware.MyWebSearch) -> Quarantined and deleted successfully. c:\program files\funwebproducts\Installr (Adware.MyWebSearch) -> Quarantined and deleted successfully. c:\program files\funwebproducts\Installr\2.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully. c:\program files\dealio toolbar (PUP.Dealio) -> Quarantined and deleted successfully. c:\program files\dealio toolbar\IE (PUP.Dealio) -> Quarantined and deleted successfully. c:\program files\dealio toolbar\IE\4.1 (PUP.Dealio) -> Quarantined and deleted successfully. c:\program files\dealio toolbar\Res (PUP.Dealio) -> Quarantined and deleted successfully.
Fichier(s) infecté(s): c:\program files\application updater\applicationupdater.exe (PUP.Dealio) -> Quarantined and deleted successfully. c:\program files\dealio toolbar\IE\4.1\dealiotoolbarie.dll (PUP.Dealio) -> Quarantined and deleted successfully. c:\program files\common files\Spigot\search settings\searchsettings.exe (PUP.Dealio) -> Quarantined and deleted successfully. c:\program files\dealio toolbar\widgihelper.exe (PUP.Dealio) -> Quarantined and deleted successfully. c:\program files\dealio toolbar\IE\4.1\config.ini (PUP.Dealio) -> Quarantined and deleted successfully. c:\program files\dealio toolbar\Res\amazon.gif (PUP.Dealio) -> Quarantined and deleted successfully. c:\program files\dealio toolbar\Res\apple.gif (PUP.Dealio) -> Quarantined and deleted successfully. c:\program files\dealio toolbar\Res\barnes.gif (PUP.Dealio) -> Quarantined and deleted successfully. c:\program files\dealio toolbar\Res\bestbuy.gif (PUP.Dealio) -> Quarantined and deleted successfully. c:\program files\dealio toolbar\Res\dealio_logo.gif (PUP.Dealio) -> Quarantined and deleted successfully. c:\program files\dealio toolbar\Res\dealio_logo_hover.gif (PUP.Dealio) -> Quarantined and deleted successfully. c:\program files\dealio toolbar\Res\ebay.gif (PUP.Dealio) -> Quarantined and deleted successfully. c:\program files\dealio toolbar\Res\icon_settings.gif (PUP.Dealio) -> Quarantined and deleted successfully. c:\program files\dealio toolbar\Res\macys.gif (PUP.Dealio) -> Quarantined and deleted successfully. c:\program files\dealio toolbar\Res\newegg.gif (PUP.Dealio) -> Quarantined and deleted successfully. c:\program files\dealio toolbar\Res\overstock.gif (PUP.Dealio) -> Quarantined and deleted successfully. c:\program files\dealio toolbar\Res\search-button-hover.gif (PUP.Dealio) -> Quarantined and deleted successfully. c:\program files\dealio toolbar\Res\search-button.gif (PUP.Dealio) -> Quarantined and deleted successfully. c:\program files\dealio toolbar\Res\search-chevron-hover.gif (PUP.Dealio) -> Quarantined and deleted successfully. c:\program files\dealio toolbar\Res\search-chevron.gif (PUP.Dealio) -> Quarantined and deleted successfully. c:\program files\dealio toolbar\Res\search_amazon.gif (PUP.Dealio) -> Quarantined and deleted successfully. c:\program files\dealio toolbar\Res\search_dealio.gif (PUP.Dealio) -> Quarantined and deleted successfully. c:\program files\dealio toolbar\Res\search_ebay.gif (PUP.Dealio) -> Quarantined and deleted successfully. c:\program files\dealio toolbar\Res\search_yahoo.gif (PUP.Dealio) -> Quarantined and deleted successfully. c:\program files\dealio toolbar\Res\target.gif (PUP.Dealio) -> Quarantined and deleted successfully. c:\program files\dealio toolbar\Res\walmart.gif (PUP.Dealio) -> Quarantined and deleted successfully. c:\program files\dealio toolbar\Res\widgets.xml (PUP.Dealio) -> Quarantined and deleted successfully. |
|
Posté le 02/02/2011 à 15:41 |
Astucien | bonjour
bien infecté que je t'ai dit et par sécurité demande le transfert de ton sujet dans le forum sécurité un astucien compètent viendra t'aider
je fait la demande pour toi
|
|
Posté le 02/02/2011 à 18:43 |
Astucien | bonsoir
je comprends pas ton sujet n'est toujours pas transféré |
|
Posté le 02/02/2011 à 20:20 |
Equipe PC Astuces
| Bonjour,
Le sujet a ÚtÚ dÚplacÚ par la modÚration dans un forum plus adÚquat.
Vous pouvez continuer la discussion Ó la suite.
A bient¶t. |
|
Posté le 02/02/2011 à 22:19 |
Astucien | Bonsoir michel.r
pattt
Joli début. Tu vas télécharger s'il te plait, ZHPDiag dans le lien ICI et suit les instructions dans le tuto qui est en première partie.
Postes les rapports ZHPDiag s'il te plait
@+ Modifié par patogas le 02/02/2011 22:19 |
|
Posté le 03/02/2011 à 09:46 |
Petit astucien
| |
|
Posté le 03/02/2011 à 09:47 |
Petit astucien
| Bonjour et merci de bien vouloir aider un novice |
|
Posté le 03/02/2011 à 10:23 |
Petit astucien
| |
|
Posté le 04/02/2011 à 11:32 |
Petit astucien
| Bonjoue ,c'est bizare toujour pas de réponce?????? |
|
Posté le 04/02/2011 à 19:29 |
Petit astucien
| hou hou ;perssonnes pour une petite aide ?????? |
|
Posté le 04/02/2011 à 19:45 |
Astucien | michel.r a écrit :
hou hou ;perssonnes pour une petite aide ??????
bonsoir
attend le retour de patogas il te répondras t'inquiète pas les astuciens ont une vie privée aussi |
|
Posté le 04/02/2011 à 19:52 |
Petit astucien
| Mille excuse,je penssait être oubliermerci pour tout A +++ |
|
Posté le 04/02/2011 à 21:40 |
Astucien | Bonsoirmichel.r
Merçi pattt
Effectivement j'ai une vie privée et un emploi qui m'amène à ne pas rentrer chez moi sans que celà soit prévu. Je lis ton rapport.
A tout de suite, je suis en repos ce week end |
|
Posté le 04/02/2011 à 22:20 |
Astucien | re
On commence par Eorezo.
Téléchargez AD-Remover sur le bureau Déconnectez-vous et fermez toutes les applications en cours Cliquer sur "Ad-R.exe" pour lancer l'installation et laisser les paramètres par défaut . Une fenêtre s'affichera Vous prévenant des risques de l'utilisation de ce logiciel Cliquez sur "OUI" Double cliquer sur l'icône Ad-remover sur le bureau Au menu principal choisir l'optionScanner et Validez Patientez pendant le travail de l'outil. Poster le rapport qui apparait à la fin . Il est sauvegardé aussi sous C:\Ad-report.log Ensuite Relancer Ad- remover , choisir l'option Nettoyer Il y aura 2 rapports à poster après :Scanner et Nettoyer
Tranquillement on détecte askbar
* Télécharge ToolBar-S&D ( Merci à Eric_71, Angeldark, Sham_Rock et XmichouX )
- Double-clique sur ToolBar-SD afin de lancer l'installation, un raccourci sera ajouté sur le Bureau.
- Double-clique dessus pour démarrer l'outil; choisis la langue.
- Sous Vista, fais un clic droit et "Exécuter en tant qu'administrateur" (Elévation des privilèges), puis -> Continuer.
- Tape 1 puis sur la touche [Entrée] afin de lancer la recherche.
- Patiente jusqu'à la fin de la recherche.
- À la fin du scan, le rapport s'ouvrira dans le Bloc-notes.
- Poste ce rapport, par copier/coller, dans ta prochaine réponse.
- Le rapport se trouve également sous : C:\TB.txt
** Aide en images
@+
|
|
Posté le 05/02/2011 à 15:23 |
Petit astucien
|
Fichier trouvé: C:\Windows\system32\Tasks\Scheduled Update for Ask Toolbar Dossier trouvé: C:\Program Files\Ask.com Dossier trouvé: C:\Users\Nbk\AppData\LocalLow\AskToolbar Dossier trouvé: C:\Users\Nbk\AppData\LocalLow\Conduit Dossier trouvé: C:\Program Files\Conduit Dossier trouvé: C:\Users\Nbk\AppData\LocalLow\Dealio Dossier trouvé: C:\Program Files\Application Updater Dossier trouvé: C:\Users\Nbk\AppData\LocalLow\FunWebProducts Dossier trouvé: C:\Users\Nbk\AppData\LocalLow\Search Settings Dossier trouvé: C:\Program Files\Common Files\Spigot Dossier trouvé: C:\Users\Nbk\AppData\Roaming\EoRezo Dossier trouvé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EoRezo
Clé trouvée: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC} Clé trouvée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440} Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440} Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440} Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440} Clé trouvée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} Clé trouvée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} Clé trouvée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} Clé trouvée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56} Clé trouvée: HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC} Clé trouvée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd Clé trouvée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1 Clé trouvée: HKLM\Software\Classes\Toolbar.CT2186548 Clé trouvée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL Clé trouvée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874} Clé trouvée: HKLM\Software\Application Updater Clé trouvée: HKLM\Software\Conduit Clé trouvée: HKLM\Software\Freeze.com Clé trouvée: HKLM\Software\Search Settings Clé trouvée: HKCU\Software\Spointer Clé trouvée: HKCU\Software\Ask.com Clé trouvée: HKCU\Software\Freeze.com Clé trouvée: HKCU\Software\AppDataLow\Toolbar Clé trouvée: HKCU\Software\AppDataLow\AskToolbarInfo Clé trouvée: HKCU\Software\AppDataLow\Software\AskToolbar Clé trouvée: HKCU\Software\AppDataLow\Software\Conduit Clé trouvée: HKCU\Software\AppDataLow\Software\Dealio Clé trouvée: HKCU\Software\AppDataLow\Software\FunWebProducts Clé trouvée: HKCU\Software\AppDataLow\Software\Search Settings Clé trouvée: HKLM\Software\Classes\Installer\Products\01B38F1CBEB0f574BB2A2E530BB28962 Clé trouvée: HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\01B38F1CBEB0f574BB2A2E530BB28962 Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1 Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE} Clé trouvée: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar
Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoweather Valeur trouvée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440} Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
============== SCAN ADDITIONNEL ==============
** Internet Explorer Version [8.0.6001.18999] **
[HKCU\Software\Microsoft\Internet Explorer\Main] AutoHide: yes Default_Page_URL: hxxp://asus.msn.com Do404Search: 0x01000000 Enable Browser Extensions: yes Local Page: C:\Windows\system32\blank.htm Show_ToolBar: yes Start Page: hxxp://www.skynet.be/ Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\Main] AutoHide: yes Default_Page_URL: hxxp://www.google.com/ig/redirectdomain?brand=ASUS&bmod=ASUS Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896 Delete_Temp_Files_On_Exit: yes Enable Browser Extensions: yes Local Page: C:\Windows\System32\blank.htm Start Page: hxxp://www.msn.com/ Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS] Tabs: hxxp://y.lo.st Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s) C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)
C:\Ad-Report-SCAN[1].txt - 05/02/2011 (5744 Octet(s))
Fin à: 11:45:54, 05/02/2011 ============== E.O.F ============== |
|
Posté le 05/02/2011 à 15:46 |
Petit astucien
| |
|
Posté le 05/02/2011 à 21:31 |
Astucien |
On passe à l'option suppression
Important! Désactive ton antivirus / antispyware résident / TeaTimer de Spybot (si présent et actif) - Aide en images
* Double clique sur le raccourci de ToolBarSD présent sur ton bureau. Sous Vista : clic droit -> Exécuter en tant qu'administrateur.
- Au menu principal, choisis l'option 2 et valide par la touche [Entrée].
/!\ Ne ferme pas la fenêtre lors de la suppression /!\
- Un rapport sera généré. Poste ce rapport
Note : Pour les utilisateurs de Vista, ToolBar-SD se charge de désactiver le "Contrôle des comptes utilisateurs" (UAC), il va redémarrer l'ordinateur et réactiver l'UAC.
@+ |
|