Office central de lutte contre la criminalité liée aux techn

Si vous avez des problèmes pour supprimer virus ou troyens installés sur votre ordinateur, vous pouvez demander de l'aide dans ce forum.

Modérateur: Modérateurs

Office central de lutte contre la criminalité liée aux techn



Publicité
 

Office central de lutte contre la criminalité liée aux techn

Messagepar Albdu22 » 10 Juil 2012, 10:49

Bonjour tout le monde,

J'ai ouvert un site quand mon anti-virus a réagit mais c'etait trop tard, je pense que c'est un virus ou un cheval de troie sur mon ordinateur:
Lorsque j'allume mon ordinateur une page se lance avec comme titre: "Office central de lutte contre la criminalité liée aux technologies de l'information et de la communication".

Ensuite il m'explique que j'ai fais: "une infraction à la lois ( site pornographique avec violence infantile et que j'ai envoyer un message électronique spam avec des dessous terroristes"). Pour débloquer cela je dois payer une amende de 100€.
Je suppose que c'est un virus car il y a beaucoup de fautes d’orthographes dedans, et que je n'ai rien fais de tout cela.

J'ai regarder sur le web, mais il m'est impossible de faire ce qu'ils disent car quand je fais clt alt supr ou pause, rien ne se passe...

Merci de votre aide.
Albdu22
Habitué
Habitué
 
Messages: 66
Inscription: 23 Mar 2011, 20:11

Re: Office central de lutte contre la criminalité liée aux t

Messagepar Jeff » 12 Juil 2012, 10:04

bienvenue sur le forum vista-xp.
Je vais te prendre en charge sous le controle de Apollo si tu le veux bien.
On ne te lachera pas tant que le probleme n'est pas resolu donc pas d'inquietude, de plus sachant que nous sommes benevoles nous ne sommes pas tout le temps derriere l'ordi il se peut que cela prenne un certain delai entre ta reponse et la notre, mais no stress on ne t'oublie pas.
Je te demanderai de ne pas installer d'autres programmes ou faire d'autres manipulations sans nous avertir avant, et de ne pas poster ton probleme sur un autre forum pour le bon deroulement du suivit.

je vais te demander de suivre les instructions ci dessous s'il te plait:

methode conseillée

  • au demarrage de windows
  • pendant le chargement
  • tapoter F8ou F5
  • on accede a un ecran noir type DOS qui est la page du menu sans echec
  • selectionner avec les fleches mode sans echec avec prise en charge reseau
    http://www.malekal.com/2010/11/15/mode-sans-echec/
  • appuyer sur la touche entree ou return
  • Pour revenir en mode normal vous avez seulement à refaire redémarrer le pc


  • Télécharger sur le bureau RogueKiller: http://www.sur-la-toile.com/RogueKiller/
  • Quitter tous les programmes en cours
    Sous Vista et Seven faire clic droit et choisir lancer en tant qu'administrateur
  • Sous xp lancer RogueKiller en cliquant sur l'icone

    Image

  • cliquer sur scan
  • Un rapport à doit s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable sur le bureau)
  • Copier et coller le rapport dans la prochaine reponse
  • Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
    Si vraiment cela ne fonctionne pas , le renommer en winlogon.exe
puis faire option 2
Tapez 2 pour supprimer les processus infectieux

poster le rapport a la fin du scan dans votre procahaine reponse.


a+
Avatar de l’utilisateur
Jeff
Pilier
Pilier
 
Messages: 602
Inscription: 27 Jan 2011, 18:40
Localisation: MARSEILLE

Re: Office central de lutte contre la criminalité liée aux t

Messagepar Albdu22 » 12 Juil 2012, 10:48

Bonjour,

merci de me prend en charge, après le scan on m'envoye vers le lien :
http://tigzyrk.blogspot.fr/2011/12/ransomware-gendarmerie-nationale.html

et voici le rapport :
Code: Tout sélectionner
RogueKiller V7.6.3 [08/07/2012]  par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur: Philippe Le Bars [Droits d'admin]
Mode: Recherche -- Date: 12/07/2012 11:42:19

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 2 ¤¤¤
[Rans.Gendarm] ctfmon.lnk @Philippe Le Bars : C:\WINDOWS\system32\rundll32.exe|C:\DOCUME~1\PHILIP~1\LOCALS~1\Temp\roper0dun.exe -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [NON CHARGE] ¤¤¤

¤¤¤ Infection : Rans.Gendarm ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1       localhost


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: Maxtor 6V160E0 +++++
--- User ---
[MBR] 6e1781dd8596b6617fc67604a73c5b87
[BSP] 9e7a670d22b7cd746a9c4cc83b83f00f : Windows XP MBR Code
Partition table:
0 - [XXXXXX] COMPAQ (0x12) [VISIBLE] Offset (sectors): 63 | Size: 4000 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 8193150 | Size: 148624 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[1].txt >>
RKreport[1].txt





j'avait oublier l'autre rapport :
Code: Tout sélectionner
RogueKiller V7.6.3 [08/07/2012]  par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur: Philippe Le Bars [Droits d'admin]
Mode: Suppression -- Date: 12/07/2012 11:45:33

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 2 ¤¤¤
[Rans.Gendarm] ctfmon.lnk @Philippe Le Bars : C:\WINDOWS\system32\rundll32.exe|C:\DOCUME~1\PHILIP~1\LOCALS~1\Temp\roper0dun.exe -> DELETED
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [NON CHARGE] ¤¤¤

¤¤¤ Infection : Rans.Gendarm ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1       localhost


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: Maxtor 6V160E0 +++++
--- User ---
[MBR] 6e1781dd8596b6617fc67604a73c5b87
[BSP] 9e7a670d22b7cd746a9c4cc83b83f00f : Windows XP MBR Code
Partition table:
0 - [XXXXXX] COMPAQ (0x12) [VISIBLE] Offset (sectors): 63 | Size: 4000 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 8193150 | Size: 148624 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt



Albdu22
Habitué
Habitué
 
Messages: 66
Inscription: 23 Mar 2011, 20:11

Re: Office central de lutte contre la criminalité liée aux t

Messagepar Jeff » 12 Juil 2012, 17:43

hello,

pour le moment comment se comporte le pc?
Avatar de l’utilisateur
Jeff
Pilier
Pilier
 
Messages: 602
Inscription: 27 Jan 2011, 18:40
Localisation: MARSEILLE

Re: Office central de lutte contre la criminalité liée aux t

Messagepar Albdu22 » 13 Juil 2012, 13:45

J'ai passer un scan de malwarebytes et tout remarche correctement merci beaucoup :)
Albdu22
Habitué
Habitué
 
Messages: 66
Inscription: 23 Mar 2011, 20:11

Re: Office central de lutte contre la criminalité liée aux t

Messagepar Jeff » 13 Juil 2012, 16:34

hello

pour moi c'est pas terminé, mais c'est toi qui décide.
content pour toi si tout va bien.

a+
Avatar de l’utilisateur
Jeff
Pilier
Pilier
 
Messages: 602
Inscription: 27 Jan 2011, 18:40
Localisation: MARSEILLE

Re: Office central de lutte contre la criminalité liée aux t

Messagepar Albdu22 » 15 Juil 2012, 12:19

Salut,

Il faut faire quoi maintenant ? :)
Albdu22
Habitué
Habitué
 
Messages: 66
Inscription: 23 Mar 2011, 20:11

Re: Office central de lutte contre la criminalité liée aux t

Messagepar Jeff » 15 Juil 2012, 12:29

hello,

as tu des soucis depuis ?
dans tous les cas:


Télécharger ZHPDiag2.exehttp://telechargement.zebulon.fr/zhpdiag.html
  • Enregistre le sur le bureau
  • Une fois le téléchargement achevé,fais un double clic sur ZHPDiag2.exe
    (clic droit Exécuter en tant qu'administrateur si tu es sous Vista/Sept)

  • Suis les instructions à l'écran
  • cocher la case qui permet de mettre un raccourci sur le Bureau
  • l'outil a créé 3 icônes: ZHPDiag, ZHPFix et MBRCheck.

  • Double clique sur le raccourci ZHPDiag sur ton Bureau
    (clic droit Exécuter en tant qu'administrateur si tu es sous Vista/Sept)
    ..
  • Clic sur l'image loupe pour lancer l'analyse.
  • Une fois terminé , le rapport s'affiche : Enregistrer ce rapport sur ton bureau grace à un clic sur l'image de la disquette
  • Comme le rapport est trop long il faut l'heberger ici http://cjoint.com//
  • Copier et poster le lien vers le rapport dans la prochaine reponse

tu peux retrouver le rapport sauvegardé sur ton pc ici: C:\ZHP\ZHPDiag.txt

a+
;)
Avatar de l’utilisateur
Jeff
Pilier
Pilier
 
Messages: 602
Inscription: 27 Jan 2011, 18:40
Localisation: MARSEILLE

Re: Office central de lutte contre la criminalité liée aux t

Messagepar Albdu22 » 16 Juil 2012, 15:14

salut,

voici le lien http://cjoint.com/data/0Gqql234H8J.htm
il y a plein de truc pas bien je suis sur ^^'
Albdu22
Habitué
Habitué
 
Messages: 66
Inscription: 23 Mar 2011, 20:11

Re: Office central de lutte contre la criminalité liée aux t

Messagepar Jeff » 16 Juil 2012, 17:35

hello

il y a des trucs mais pas bien mechants, par contre tu as des logiciels p2p et un gros retard dans les mises a jours de tes navigateurs, il est possible que cette grosse infection que tu as chopé soit lié a ton probleme de mises a jours non faites (tu as eu de lahance concernant cette infection que ca se passe si bien).



    Télécharge AdwCleaner par Xplode: http://general-changelog-team.fr/telech ... adwcleaner

  • Enregistre-le sur le bureau (et pas ailleurs).

  • Double clique sous XP (clic droit/exécuter en temps qu'administrateur sous Vista/7) pour lancer l'outil.

  • Clique sur Recherche et laisse travailler l'outil.

  • Le rapport va s'ouvrir en fichier texte; copie la totalité de son contenu et colle-le dans ta réponse.

  • Le rapport est en outre sauvegardé sous C:\AdwCleaner[R1]



fais un scan antivirus de ton pc avec ton antivirus avira

a+
Avatar de l’utilisateur
Jeff
Pilier
Pilier
 
Messages: 602
Inscription: 27 Jan 2011, 18:40
Localisation: MARSEILLE

Re: Office central de lutte contre la criminalité liée aux t

Messagepar Albdu22 » 16 Juil 2012, 19:24

salut,

d’ailleurs j'ai voulu mettre à jour explorer mais quand le pc a redémarrer, la fenêtre pour la mise à jour c'est ouverte mais le bureaux ne s'affichait pas du coup j'ai attendu mais j'ai trouver trop long et du coup j'ai redémarrer le pc. Je sais pas trop ce que cela à fait c'était avant ma dernière réponse.

voici le rapport :
Code: Tout sélectionner
# AdwCleaner v1.702 - Rapport créé le 16/07/2012 à 20:18:42
# Mis à jour le 13/07/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Philippe Le Bars - LE-BARS
# Exécuté depuis : C:\Documents and Settings\Philippe Le Bars\Bureau\Nouveau dossier (2)\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Documents and Settings\Philippe Le Bars\Local Settings\Application Data\APN
Dossier Présent : C:\Documents and Settings\Philippe Le Bars\Local Settings\Application Data\AskToolbar
Dossier Présent : C:\DOCUME~1\PHILIP~1\LOCALS~1\Temp\AskSearch
Dossier Présent : C:\Documents and Settings\Philippe Le Bars\Application Data\BabylonToolbar
Dossier Présent : C:\Documents and Settings\Philippe Le Bars\Application Data\cacaoweb
Dossier Présent : C:\Documents and Settings\Philippe Le Bars\Application Data\Mozilla\Firefox\Profiles\fakbppp8.default\extensions\cacaoweb@cacaoweb.org
Dossier Présent : C:\Documents and Settings\Philippe Le Bars\Application Data\Mozilla\Firefox\Profiles\fakbppp8.default\extensions\ffxtlbr@babylon.com
Dossier Présent : C:\Documents and Settings\Philippe Le Bars\Application Data\Mozilla\Firefox\Profiles\fakbppp8.default\extensions\toolbar@ask.com
Dossier Présent : C:\Program Files\Ask.com
Dossier Présent : C:\Program Files\Babylon
Dossier Présent : C:\WINDOWS\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Fichier Présent : C:\Documents and Settings\Philippe Le Bars\Application Data\Mozilla\Firefox\Profiles\fakbppp8.default\searchplugins\Askcom.xml
Fichier Présent : C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job

***** [Registre] *****

Clé Présente : HKCU\Software\APN
Clé Présente : HKCU\Software\Ask.com
Clé Présente : HKCU\Software\AskToolbar
Clé Présente : HKCU\Software\cacaoweb
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Translate this web page with Babylon
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Translate with Babylon
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}
Clé Présente : HKLM\SOFTWARE\APN
Clé Présente : HKLM\SOFTWARE\AskToolbar
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Clé Présente : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Clé Présente : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Clé Présente : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
Clé Présente : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Extensions\CmdMapping [{F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478}]
Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater]

***** [Registre - GUID] *****

Clé Présente : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{A3F2A195-0D11-463b-96BB-D2FF1B7490A1}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{ECD0ECC6-DCA4-4013-A915-12355AB70999}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{618AAD04-921F-44C2-BE38-C0818AF69861}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{A1F1ECD3-4806-44C6-A869-F0DADF11C57C}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B5D2ED96-62F9-4C2C-956D-E425B1F67337}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D3A412E8-1E4B-47D2-9B12-F88291F5AFBB}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{F72841F0-4EF1-4DF5-BCE5-B3AC8ACF5478}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F72841F0-4EF1-4DF5-BCE5-B3AC8ACF5478}
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}]

***** [Navigateurs] *****

-\\ Internet Explorer v6.0.2900.5512

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v4.0.1 (fr)

Nom du profil : default
Fichier : C:\Documents and Settings\Philippe Le Bars\Application Data\Mozilla\Firefox\Profiles\fakbppp8.default\prefs.js

Présente : user_pref("browser.search.defaultengine", "Ask.com");
Présente : user_pref("browser.search.defaultenginename", "Ask.com");
Présente : user_pref("browser.search.order.1", "Ask.com");
Présente : user_pref("browser.search.selectedEngine", "Ask.com");
Présente : user_pref("browser.startup.homepage", "hxxp://fr.ask.com/?l=dis&o=14200");
Présente : user_pref("extensions.BabylonToolbar.bbDpng", 7);
Présente : user_pref("extensions.BabylonToolbar.cntry", "FR");
Présente : user_pref("extensions.BabylonToolbar.firstRun", false);
Présente : user_pref("extensions.BabylonToolbar.hdrMd5", "502500658551625D66D2403AFCAF455B");
Présente : user_pref("extensions.BabylonToolbar.lastActv", "7");
Présente : user_pref("extensions.BabylonToolbar.lastDP", 7);
Présente : user_pref("extensions.BabylonToolbar.lastVrsn", "1.4.23.10");
Présente : user_pref("extensions.BabylonToolbar.propectorlck", 68204325);
Présente : user_pref("extensions.asktb.InstallDir", "C:\\Program Files\\Ask.com\\");
Présente : user_pref("extensions.asktb.abar-war-timeout", "4000");
Présente : user_pref("extensions.asktb.apn_dbr", "ie_8.0.6001.18702");
Présente : user_pref("extensions.asktb.autofill-competitor-query-enabled", true);
Présente : user_pref("extensions.asktb.cbid", "FN");
Présente : user_pref("extensions.asktb.config-updated", true);
Présente : user_pref("extensions.asktb.cr-o", "14197cr");
Présente : user_pref("extensions.asktb.crumb", "2011.12.30+11.54.32-toolbar001iad-FR-UmVubmVzLEZyYW5jZQ%3D%3D")[...]
Présente : user_pref("extensions.asktb.default-channel-url-mask", "hxxp://fr.ask.com/web?q={query}&qsrc={qsrc}&[...]
Présente : user_pref("extensions.asktb.displaybehavior", "");
Présente : user_pref("extensions.asktb.displaytext", "");
Présente : user_pref("extensions.asktb.dtid", "TES002YYFR");
Présente : user_pref("extensions.asktb.dyn-weather-do-locid-lookup-weatherWidget", false);
Présente : user_pref("extensions.asktb.dyn-weather-locid-weatherWidget", "FRXX0114");
Présente : user_pref("extensions.asktb.dyn-weather-tempunit-weatherWidget", "C");
Présente : user_pref("extensions.asktb.ff-original-keyword-url", "hxxp://search.babylon.com/?babsrc=toolbar2&q=[...]
Présente : user_pref("extensions.asktb.first-restart-after-config-update", true);
Présente : user_pref("extensions.asktb.fresh-install", false);
Présente : user_pref("extensions.asktb.guid", "880e8148-c216-4f75-9749-f19c428d8c0e");
Présente : user_pref("extensions.asktb.hpr", "YES");
Présente : user_pref("extensions.asktb.hxxp-header-whitelist-hosts", "[\"static-dev.en.dev.ask.com\", \"ask.com[...]
Présente : user_pref("extensions.asktb.if", "first");
Présente : user_pref("extensions.asktb.l", "dis");
Présente : user_pref("extensions.asktb.last-config-req", "1341669926365");
Présente : user_pref("extensions.asktb.last-v", "3.14.0.100010");
Présente : user_pref("extensions.asktb.locale", "fr_FR");
Présente : user_pref("extensions.asktb.location", "Rennes,France");
Présente : user_pref("extensions.asktb.lstation", "");
Présente : user_pref("extensions.asktb.o", "14197");
Présente : user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
Présente : user_pref("extensions.asktb.pstate", "");
Présente : user_pref("extensions.asktb.qsrc", "2871");
Présente : user_pref("extensions.asktb.r", "5");
Présente : user_pref("extensions.asktb.sa", "YES");
Présente : user_pref("extensions.asktb.saguid", "DF4D7D1E-4CE8-4299-912B-1B97EC2E8B9C");
Présente : user_pref("extensions.asktb.search-suggestions-enabled", true);
Présente : user_pref("extensions.asktb.silent-upgrade-from-pre-newtabs-build", false);
Présente : user_pref("extensions.asktb.socialmini-first", true);
Présente : user_pref("extensions.asktb.socialmini-interval", "1200000");
Présente : user_pref("extensions.asktb.socialmini-max-char-ticker", "33");
Présente : user_pref("extensions.asktb.socialmini-max-items", "30");
Présente : user_pref("extensions.asktb.socialmini-native-on", true);
Présente : user_pref("extensions.asktb.socialmini-speed", "10000");
Présente : user_pref("extensions.asktb.socialmini-transition-first-open", false);
Présente : user_pref("extensions.asktb.themeid", "");
Présente : user_pref("extensions.asktb.timeinstalled", "30/12/2011 20:55:29");
Présente : user_pref("extensions.asktb.to", "");
Présente : user_pref("extensions.asktb.v", "3.14.0.100013");
Présente : user_pref("extensions.asktb.version", "5.14.0.19709");
Présente : user_pref("extensions.asktb.volume", "");
Présente : user_pref("extensions.enabledAddons", "ffxtlbr@babylon.com:1.1.3,{CAFEEFAC-0016-0000-0023-ABCDEFFEDC[...]
Présente : user_pref("keyword.URL", "hxxp://websearch.ask.com/redirect?client=ff&src=kw&tb=FWV5&o=14197&locale=[...]

-\\ Google Chrome v20.0.1132.57

Fichier : C:\Documents and Settings\Philippe Le Bars\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

Présente :          "urls_to_restore_on_startup": [ "hxxp://www.ask.com/?l=dis&o=14200cr" ]
Présente :       "urls_to_restore_on_startup": [ "hxxp://www.ask.com/?l=dis&o=14200cr" ]

*************************

AdwCleaner[R1].txt - [12824 octets] - [16/07/2012 20:16:44]
AdwCleaner[R2].txt - [12757 octets] - [16/07/2012 20:18:42]

########## EOF - C:\AdwCleaner[R2].txt - [12886 octets] ##########
Albdu22
Habitué
Habitué
 
Messages: 66
Inscription: 23 Mar 2011, 20:11

Re: Office central de lutte contre la criminalité liée aux t

Messagepar Jeff » 16 Juil 2012, 21:02

ok


  • Relances AdwCleaner et cliques cette fois sur Suppression.
  • A la fin le rapport s'ouvrira; copie/colle tout son contenu dans ta réponse.

  • Le rapport est également sauvegardé sous c:\AdwCleaner [S1]

  • Désinstalle l'outil avec le bouton prévu à cet effet.

a+
Avatar de l’utilisateur
Jeff
Pilier
Pilier
 
Messages: 602
Inscription: 27 Jan 2011, 18:40
Localisation: MARSEILLE

Re: Office central de lutte contre la criminalité liée aux t

Messagepar Albdu22 » 16 Juil 2012, 22:10

Et si non pour ma remarque ?
Albdu22
Habitué
Habitué
 
Messages: 66
Inscription: 23 Mar 2011, 20:11

Re: Office central de lutte contre la criminalité liée aux t

Messagepar Jeff » 16 Juil 2012, 22:20

ben reste a voir si il ne reste rien ...
Si tu avais le rapport de malewarebytes que tu as passé tout seul comme un grand ca pourrait peut etre aider...
j'attend toujours le rapport de adwcleaner en mode nettoyage, avant de passer a la suite.
Avatar de l’utilisateur
Jeff
Pilier
Pilier
 
Messages: 602
Inscription: 27 Jan 2011, 18:40
Localisation: MARSEILLE

Re: Office central de lutte contre la criminalité liée aux t

Messagepar Albdu22 » 16 Juil 2012, 22:31

Euh je l'ai sauvegarder en cas ou tu me le demanderai mais je te donne tout cela après demain voir demain si j'ai le temps
Albdu22
Habitué
Habitué
 
Messages: 66
Inscription: 23 Mar 2011, 20:11

Suivante

Retourner vers Aide pour supprimer les virus

 


  • Articles en relation
    Réponses
    Vus
    Dernier message

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité