Se connecter / S'enregistrer
Votre question

[Résolu] Pub et pc lent

Tags :
  • Sécurité
Dernière réponse : dans Sécurité et virus
5 Novembre 2010 08:39:29

Bonjour,

Depuis quelques temps des fenetres publicitaire apparaissent même lorsque je ne suis pas sur internet. Comment puis-je m'en débarasser? De plus j'ai constater que mon pc devenait de plus en plus lent, est-ce que c'est à cause des pubs ou un virus?

Je vous remercie pour votre aide

Autres pages sur : resolu pub lent

a c 268 8 Sécurité
5 Novembre 2010 08:41:19

Bonjour,

On va voir ça de plus près :

  • Télécharge OTL (de OldTimer) sur ton Bureau.
  • Double-clique sur OTL pour le lancer.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
  • Une fenêtre apparaît. Dans la section Rapport en haut de cette fenêtre, coche Rapport minimal.
  • Coche également les cases à côté de Recherche Lop et Recherche Purity.
  • Enfin, clique sur le bouton Analyse. Le scan ne prendra pas beaucoup de temps.
  • Une fois l'analyse terminée, deux fenêtres vont s'ouvrir dans le Bloc-notes : OTL.txt et Extras.txt. Ils se trouvent au même endroit que OTL (donc par défaut sur le Bureau).

    Pour me transmettre les rapports :
  • Clique sur ce lien : http://www.cijoint.fr/
  • Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
  • Clique sur Ouvrir.
  • Clique sur Cliquez ici pour déposer le fichier.
  • Un lien de cette forme, hxxp://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt, est ajouté dans la page.
  • Copie-colle ce lien dans ta réponse.
    Contenus similaires
    a c 268 8 Sécurité
    5 Novembre 2010 11:15:13

    Ok, le PC est infecté.

  • Télécharge Ad-Remover (de C_XX) sur ton Bureau.
  • Déconnecte-toi et ferme toutes applications en cours.
  • Double-clique sur AD-R situé sur ton Bureau pour le lancer.
  • Choisis Nettoyer puis valide.
  • Poste le rapport qui apparaît à la fin (C:\Ad-Report-CLEAN.log).

    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
    5 Novembre 2010 16:36:27

    Voila le rapport ad remover

    ======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par TeamXscript le 05/11/10 à 10:25
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    Site web: http://www.teamxscript.org

    C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 16:32:35 le 05/11/2010, Mode normal

    Microsoft Windows XP Édition familiale Service Pack 3 (X86)
    romain@JACQUET-0CC0CDA ( )

    ============== ACTION(S) ==============

    Service: "IP netservices" Stoppé et supprimé

    Dossier supprimé: C:\Program Files\InstallPedia
    Fichier supprimé: C:\Documents and Settings\All Users\Bureau\Poker 770.NET.lnk

    (!) -- Fichiers temporaires supprimés.


    Clé supprimée: HKLM\Software\Classes\CLSID\{47C6C527-6204-4F91-849D-66E234DEE015}
    Clé supprimée: HKLM\Software\Classes\CLSID\{9461b922-3c5a-11d2-bf8b-00c04fb93661}
    Clé supprimée: HKLM\Software\Classes\CLSID\{B791A095-A4AC-4312-8894-5B7E8FF5B3CD}
    Clé supprimée: HKLM\Software\Classes\Interface\{6E4C89CF-3061-4EE4-B22A-B7A8AAEA5CB3}
    Clé supprimée: HKLM\Software\Classes\TypeLib\{ECA4E801-17AE-4863-9F5C-AF4047AABEE0}
    Clé supprimée: HKLM\Software\InstallPedia

    Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|IP Network


    ============== SCAN ADDITIONNEL ==============

    ** Mozilla Firefox Version [3.6.12 (fr)] **

    -- C:\Documents and Settings\romain\Application Data\Mozilla\FireFox\Profiles\5thwewhi.default\Prefs.js --
    browser.download.lastDir, E:\\COURS\\MARINA\\TS2 ASG\\anglais
    browser.startup.homepage_override.mstone, rv:1.9.2.12

    ========================================

    ** Internet Explorer Version [8.0.6001.18702] **

    [HKCU\Software\Microsoft\Internet Explorer\Main]
    AutoHide: yes
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnh...
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Local Page: C:\WINDOWS\system32\blank.htm
    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Show_ToolBar: yes
    Start Page: hxxp://fr.msn.com/

    [HKLM\Software\Microsoft\Internet Explorer\Main]
    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Delete_Temp_Files_On_Exit: yes
    Local Page: C:\WINDOWS\system32\blank.htm
    Search bar: hxxp://search.msn.com/spbasic.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://fr.msn.com/

    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 7 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)

    C:\Ad-Report-CLEAN[1].txt - 05/11/2010 (669 Octet(s))

    Fin à: 16:33:02, 05/11/2010

    ============== E.O.F ==============
    a c 268 8 Sécurité
    6 Novembre 2010 03:42:44

  • Relance Ad-Remover et choisis Désinstaller.

  • Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
  • Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
  • Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
  • Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
  • Sélectionne Exécuter un examen rapide.
  • Clique sur Rechercher. L'analyse démarre.
  • A la fin de l'analyse, un message s'affiche :
    Citation :
    L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.

  • Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
  • Ferme tes navigateurs.
  • Si des malwares ont été détectés, clique sur Afficher les résultats.
  • Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
  • MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
    6 Novembre 2010 11:07:06

    Bonjour,
    Voici le rapport MBM
    Malwarebytes' Anti-Malware 1.46
    www.malwarebytes.org

    Version de la base de données: 5058

    Windows 5.1.2600 Service Pack 3
    Internet Explorer 8.0.6001.18702

    06/11/2010 11:06:00
    mbam-log-2010-11-06 (11-06-00).txt

    Type d'examen: Examen rapide
    Elément(s) analysé(s): 143924
    Temps écoulé: 4 minute(s), 56 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 1

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    C:\WINDOWS\system32\Utils.dll (Adware.InstallPedia) -> Quarantined and deleted successfully.
    a c 268 8 Sécurité
    6 Novembre 2010 18:55:30

    Plus de souci ?
    6 Novembre 2010 21:33:25

    Bonsoir,

    Le problème des pubs est résolu merci beaucoup. En revanche lorsque je fait une analyse du systeme avec antivir il me trouve un trojan. est_ce que tu peux y faire quelque chose s'il te plait? merci d'avance
    Voila le rapport :
    Avira AntiVir Personal
    Date de création du fichier de rapport : samedi 6 novembre 2010 20:41

    La recherche porte sur 3020684 souches de virus.

    Le programme fonctionne en version intégrale illimitée.
    Les services en ligne sont disponibles.

    Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
    Numéro de série : 0000149996-ADJIE-0000001
    Plateforme : Windows XP
    Version de Windows : (Service Pack 3) [5.1.2600]
    Mode Boot : Démarré normalement
    Identifiant : SYSTEM
    Nom de l'ordinateur : -0CC0CDA

    Informations de version :
    BUILD.DAT : 10.0.0.99 31821 Bytes 27/08/2010 08:04:00
    AVSCAN.EXE : 10.0.3.1 434344 Bytes 17/08/2010 12:38:56
    AVSCAN.DLL : 10.0.3.0 56168 Bytes 17/08/2010 12:39:10
    LUKE.DLL : 10.0.2.3 104296 Bytes 17/08/2010 12:39:03
    LUKERES.DLL : 10.0.0.0 13672 Bytes 17/08/2010 12:39:11
    VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 05:35:52
    VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 15:31:19
    VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 15:31:28
    VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 15:31:30
    VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 15:31:32
    VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 15:31:38
    VBASE006.VDF : 7.10.7.218 2294784 Bytes 02/06/2010 17:06:35
    VBASE007.VDF : 7.10.9.165 4840960 Bytes 23/07/2010 18:01:50
    VBASE008.VDF : 7.10.11.133 3454464 Bytes 13/09/2010 15:22:13
    VBASE009.VDF : 7.10.13.80 2265600 Bytes 02/11/2010 15:22:53
    VBASE010.VDF : 7.10.13.81 2048 Bytes 02/11/2010 15:22:53
    VBASE011.VDF : 7.10.13.82 2048 Bytes 02/11/2010 15:22:53
    VBASE012.VDF : 7.10.13.83 2048 Bytes 02/11/2010 15:22:53
    VBASE013.VDF : 7.10.13.116 147968 Bytes 04/11/2010 19:41:04
    VBASE014.VDF : 7.10.13.117 2048 Bytes 04/11/2010 19:41:04
    VBASE015.VDF : 7.10.13.118 2048 Bytes 04/11/2010 19:41:04
    VBASE016.VDF : 7.10.13.119 2048 Bytes 04/11/2010 19:41:04
    VBASE017.VDF : 7.10.13.120 2048 Bytes 04/11/2010 19:41:04
    VBASE018.VDF : 7.10.13.121 2048 Bytes 04/11/2010 19:41:04
    VBASE019.VDF : 7.10.13.122 2048 Bytes 04/11/2010 19:41:04
    VBASE020.VDF : 7.10.13.123 2048 Bytes 04/11/2010 19:41:04
    VBASE021.VDF : 7.10.13.124 2048 Bytes 04/11/2010 19:41:04
    VBASE022.VDF : 7.10.13.125 2048 Bytes 04/11/2010 19:41:04
    VBASE023.VDF : 7.10.13.126 2048 Bytes 04/11/2010 19:41:04
    VBASE024.VDF : 7.10.13.127 2048 Bytes 04/11/2010 19:41:04
    VBASE025.VDF : 7.10.13.128 2048 Bytes 04/11/2010 19:41:05
    VBASE026.VDF : 7.10.13.129 2048 Bytes 04/11/2010 19:41:05
    VBASE027.VDF : 7.10.13.130 2048 Bytes 04/11/2010 19:41:05
    VBASE028.VDF : 7.10.13.131 2048 Bytes 04/11/2010 19:41:05
    VBASE029.VDF : 7.10.13.132 2048 Bytes 04/11/2010 19:41:05
    VBASE030.VDF : 7.10.13.133 2048 Bytes 04/11/2010 19:41:05
    VBASE031.VDF : 7.10.13.145 130048 Bytes 05/11/2010 19:41:05
    Version du moteur : 8.2.4.92
    AEVDF.DLL : 8.1.2.1 106868 Bytes 29/07/2010 18:21:03
    AESCRIPT.DLL : 8.1.3.46 1364347 Bytes 03/11/2010 15:23:37
    AESCN.DLL : 8.1.6.1 127347 Bytes 20/05/2010 15:31:50
    AESBX.DLL : 8.1.3.1 254324 Bytes 20/05/2010 15:31:52
    AERDL.DLL : 8.1.9.2 635252 Bytes 03/11/2010 15:23:31
    AEPACK.DLL : 8.2.3.11 471416 Bytes 03/11/2010 15:23:27
    AEOFFICE.DLL : 8.1.1.8 201081 Bytes 22/07/2010 17:54:06
    AEHEUR.DLL : 8.1.2.38 2990455 Bytes 03/11/2010 15:23:24
    AEHELP.DLL : 8.1.14.0 246134 Bytes 03/11/2010 15:23:07
    AEGEN.DLL : 8.1.3.24 401781 Bytes 03/11/2010 15:23:06
    AEEMU.DLL : 8.1.2.0 393588 Bytes 20/05/2010 15:31:44
    AECORE.DLL : 8.1.17.0 196982 Bytes 03/11/2010 15:23:04
    AEBB.DLL : 8.1.1.0 53618 Bytes 20/05/2010 15:31:44
    AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/08/2010 12:38:56
    AVPREF.DLL : 10.0.0.0 44904 Bytes 17/08/2010 12:38:55
    AVREP.DLL : 10.0.0.8 62209 Bytes 17/06/2010 14:27:52
    AVREG.DLL : 10.0.3.2 53096 Bytes 17/08/2010 12:38:56
    AVSCPLR.DLL : 10.0.3.1 83816 Bytes 17/08/2010 12:38:56
    AVARKT.DLL : 10.0.0.14 227176 Bytes 17/08/2010 12:38:54
    AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 17/08/2010 12:38:55
    SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 14:28:02
    AVSMTP.DLL : 10.0.0.17 63848 Bytes 17/08/2010 12:38:56
    NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 14:28:01
    RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 11/02/2010 00:23:03
    RCTEXT.DLL : 10.0.58.0 99688 Bytes 17/08/2010 12:39:11

    Configuration pour la recherche actuelle :
    Nom de la tâche...............................: Contrôle intégral du système
    Fichier de configuration......................: C:\Program Files\Avira\AntiVir Desktop\sysscan.avp
    Documentation.................................: bas
    Action principale.............................: interactif
    Action secondaire.............................: ignorer
    Recherche sur les secteurs d'amorçage maître..: marche
    Recherche sur les secteurs d'amorçage.........: marche
    Secteurs d'amorçage...........................: C:, E:, F:,
    Recherche dans les programmes actifs..........: marche
    Programmes en cours étendus...................: marche
    Recherche en cours sur l'enregistrement.......: marche
    Recherche de Rootkits.........................: marche
    Contrôle d'intégrité de fichiers système......: arrêt
    Recherche optimisée...........................: marche
    Fichier mode de recherche.....................: Tous les fichiers
    Recherche sur les archives....................: marche
    Limiter la profondeur de récursivité..........: 20
    Archive Smart Extensions......................: marche
    Heuristique de macrovirus.....................: marche
    Heuristique fichier...........................: moyen
    Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

    Début de la recherche : samedi 6 novembre 2010 20:41

    La recherche d'objets cachés commence.
    HKEY_USERS\S-1-5-21-796845957-1383384898-1417001333-1004\Software\SecuROM\License information\datasecu
    [REMARQUE] L'entrée d'enregistrement n'est pas visible.
    HKEY_USERS\S-1-5-21-796845957-1383384898-1417001333-1004\Software\SecuROM\License information\rkeysecu
    [REMARQUE] L'entrée d'enregistrement n'est pas visible.

    La recherche sur les processus démarrés commence :
    Processus de recherche 'rsmsink.exe' - '28' module(s) sont contrôlés
    Processus de recherche 'msdtc.exe' - '40' module(s) sont contrôlés
    Processus de recherche 'dllhost.exe' - '59' module(s) sont contrôlés
    Processus de recherche 'dllhost.exe' - '45' module(s) sont contrôlés
    Processus de recherche 'vssvc.exe' - '48' module(s) sont contrôlés
    Processus de recherche 'avscan.exe' - '70' module(s) sont contrôlés
    Processus de recherche 'avcenter.exe' - '63' module(s) sont contrôlés
    Processus de recherche 'plugin-container.exe' - '60' module(s) sont contrôlés
    Processus de recherche 'firefox.exe' - '110' module(s) sont contrôlés
    Processus de recherche 'OIS.EXE' - '35' module(s) sont contrôlés
    Processus de recherche 'HUD.exe' - '25' module(s) sont contrôlés
    Processus de recherche 'ccc.exe' - '167' module(s) sont contrôlés
    Processus de recherche 'olycamdetect.exe' - '26' module(s) sont contrôlés
    Processus de recherche 'DTLite.exe' - '30' module(s) sont contrôlés
    Processus de recherche 'ctfmon.exe' - '25' module(s) sont contrôlés
    Processus de recherche 'avgnt.exe' - '50' module(s) sont contrôlés
    Processus de recherche 'EEventManager.exe' - '58' module(s) sont contrôlés
    Processus de recherche 'RTHDCPL.EXE' - '35' module(s) sont contrôlés
    Processus de recherche 'MOM.exe' - '50' module(s) sont contrôlés
    Processus de recherche 'Explorer.EXE' - '105' module(s) sont contrôlés
    Processus de recherche 'alg.exe' - '33' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '39' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
    Processus de recherche 'avshadow.exe' - '26' module(s) sont contrôlés
    Processus de recherche 'Ati2evxx.exe' - '31' module(s) sont contrôlés
    Processus de recherche 'avguard.exe' - '53' module(s) sont contrôlés
    Processus de recherche 'sched.exe' - '45' module(s) sont contrôlés
    Processus de recherche 'spoolsv.exe' - '52' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '37' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '32' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '165' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '38' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '51' module(s) sont contrôlés
    Processus de recherche 'Ati2evxx.exe' - '28' module(s) sont contrôlés
    Processus de recherche 'lsass.exe' - '58' module(s) sont contrôlés
    Processus de recherche 'services.exe' - '27' module(s) sont contrôlés
    Processus de recherche 'winlogon.exe' - '72' module(s) sont contrôlés
    Processus de recherche 'csrss.exe' - '12' module(s) sont contrôlés
    Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés

    La recherche sur les secteurs d'amorçage maître commence :
    Secteur d'amorçage maître HD0
    [INFO] Aucun virus trouvé !
    Secteur d'amorçage maître HD1
    [INFO] Aucun virus trouvé !

    La recherche sur les secteurs d'amorçage commence :
    Secteur d'amorçage 'C:\'
    [INFO] Aucun virus trouvé !
    Secteur d'amorçage 'E:\'
    [INFO] Aucun virus trouvé !
    Secteur d'amorçage 'F:\'
    [INFO] Aucun virus trouvé !

    La recherche sur les renvois aux fichiers exécutables (registre) commence :
    Le registre a été contrôlé ( '367' fichiers).


    La recherche sur les fichiers sélectionnés commence :

    Recherche débutant dans 'C:\'
    C:\System Volume Information\_restore{438FE07D-014E-4BC6-9A77-0F4CD27F5066}\RP382\A0054824.dll
    [RESULTAT] Contient le cheval de Troie TR/Trash.Gen
    Recherche débutant dans 'E:\' <Elements>
    Recherche débutant dans 'F:\'

    Début de la désinfection :
    C:\System Volume Information\_restore{438FE07D-014E-4BC6-9A77-0F4CD27F5066}\RP382\A0054824.dll
    [RESULTAT] Contient le cheval de Troie TR/Trash.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4e851e72.qua' !


    Fin de la recherche : samedi 6 novembre 2010 21:29
    Temps nécessaire: 47:02 Minute(s)

    La recherche a été effectuée intégralement

    8478 Les répertoires ont été contrôlés
    501344 Des fichiers ont été contrôlés
    1 Des virus ou programmes indésirables ont été trouvés
    0 Des fichiers ont été classés comme suspects
    0 Des fichiers ont été supprimés
    0 Des virus ou programmes indésirables ont été réparés
    1 Les fichiers ont été déplacés dans la quarantaine
    0 Les fichiers ont été renommés
    0 Impossible de scanner des fichiers
    501343 Fichiers non infectés
    2382 Les archives ont été contrôlées
    0 Avertissements
    1 Consignes
    328907 Des objets ont été contrôlés lors du Rootkitscan
    2 Des objets cachés ont été trouvés

    a c 268 8 Sécurité
    7 Novembre 2010 05:09:16

    1/

  • Télécharge ToolsCleaner2 sur ton Bureau.
  • Double-clique sur ToolsCleaner2.exe pour le lancer.
  • Clique sur Recherche et laisse le scan agir.
  • Clique sur Suppression pour finaliser.
  • Tu peux, si tu le souhaites, te servir des Options Facultatives.
  • Clique sur Quitter pour obtenir le rapport.
  • Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).


    2/

  • Télécharge et installe CCleaner (N'installe pas la Yahoo! Toolbar).
  • Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
  • Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.


    3/

  • Il est nécessaire de désactiver puis réactiver la restauration système pour la purger.


    ==Prévention==

    Pour supprimer les popups d'AntiVir : Lien

    Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement.

    Voici un dossier complet (A lire avec Adobe Reader ou Foxit Reader) : Lien


    ==Problème résolu ?==

    --> Si tu estimes que ton problème est résolu, ajoute [Résolu] au titre. Pour cela :
  • Clique, dans ton premier message, sur le bouton Editer .
  • Ajoute la mention [Résolu] devant le titre.
  • Clique ensuite sur Valider votre message.


    Sois plus vigilant(e) sur Internet ;) 
    7 Novembre 2010 14:14:57

    Bonjour voici le rapport Tools :
    ======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par TeamXscript le 05/11/10 à 10:25
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    Site web: http://www.teamxscript.org

    C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 16:32:35 le 05/11/2010, Mode normal

    Microsoft Windows XP Édition familiale Service Pack 3 (X86)
    romain@JACQUET-0CC0CDA ( )

    ============== ACTION(S) ==============

    Service: "IP netservices" Stoppé et supprimé

    Dossier supprimé: C:\Program Files\InstallPedia
    Fichier supprimé: C:\Documents and Settings\All Users\Bureau\Poker 770.NET.lnk

    (!) -- Fichiers temporaires supprimés.


    Clé supprimée: HKLM\Software\Classes\CLSID\{47C6C527-6204-4F91-849D-66E234DEE015}
    Clé supprimée: HKLM\Software\Classes\CLSID\{9461b922-3c5a-11d2-bf8b-00c04fb93661}
    Clé supprimée: HKLM\Software\Classes\CLSID\{B791A095-A4AC-4312-8894-5B7E8FF5B3CD}
    Clé supprimée: HKLM\Software\Classes\Interface\{6E4C89CF-3061-4EE4-B22A-B7A8AAEA5CB3}
    Clé supprimée: HKLM\Software\Classes\TypeLib\{ECA4E801-17AE-4863-9F5C-AF4047AABEE0}
    Clé supprimée: HKLM\Software\InstallPedia

    Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|IP Network


    ============== SCAN ADDITIONNEL ==============

    ** Mozilla Firefox Version [3.6.12 (fr)] **

    -- C:\Documents and Settings\romain\Application Data\Mozilla\FireFox\Profiles\5thwewhi.default\Prefs.js --
    browser.download.lastDir, E:\\COURS\\MARINA\\TS2 ASG\\anglais
    browser.startup.homepage_override.mstone, rv:1.9.2.12

    ========================================

    ** Internet Explorer Version [8.0.6001.18702] **

    [HKCU\Software\Microsoft\Internet Explorer\Main]
    AutoHide: yes
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnh...
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Local Page: C:\WINDOWS\system32\blank.htm
    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Show_ToolBar: yes
    Start Page: hxxp://fr.msn.com/

    [HKLM\Software\Microsoft\Internet Explorer\Main]
    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Delete_Temp_Files_On_Exit: yes
    Local Page: C:\WINDOWS\system32\blank.htm
    Search bar: hxxp://search.msn.com/spbasic.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://fr.msn.com/

    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 7 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)

    C:\Ad-Report-CLEAN[1].txt - 05/11/2010 (669 Octet(s))

    Fin à: 16:33:02, 05/11/2010

    ============== E.O.F ==============


    Tout à l'air nickel merci beaucoup pour ton aide et tes conseils
    a c 268 8 Sécurité
    7 Novembre 2010 14:36:53

    Tu peux supprimer ToolsCleaner.
    7 Novembre 2010 16:26:21

    ok, encore merci pour ton aide
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS