FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par simon jp
#99729
¤¤¤¤¤¤¤¤¤¤ | Shortcut_Module | g3n-h@ckm@n | 31.01.2014.2

¤¤¤¤¤ XP | Vista | 7 | 8 - 32/64 bits ¤¤¤¤¤ - Start 16:09:24 - 02/02/2014

Mis à jour le : 02/02/2014 | 09.40 par g3n-h@ckm@n

Contact : http://www.sosvirus.net

Boot mode : Normal

Système : Microsoft Windows XP (32 bits) Service Pack 2

Mémoire RAM = Total (MB) : 1572 | Libre (MB) : 481
Pagefile = Total (MB) : 3509 | Libre (MB) : 2513
Virtuelle = Total (MB) : 2097 | Libre (MB) : 2036

¤¤¤¤¤¤¤¤¤¤ | Mises à jour Windows

Prochaine recherche : 2014-02-02 15:15:22

~ Service Pack 3 non installé!!!


(1764) -- vsmon.exe
(636) -- spoolsv.exe
(1384) -- explorer.exe
(2004) -- PhotoshopElementsFileAgent.exe
(648) -- IPROSetMonitor.exe
(816) -- MaConfigAgent.exe
(1552) -- mdm.exe
(1756) -- NBService.exe
(704) -- SDFSSvc.exe
(1280) -- zatray.exe
(1600) -- SDTray.exe
(1488) -- upfst_fr_68.exe
(1548) -- ctfmon.exe
(2300) -- TuneUpUtilitiesService32.exe
(2476) -- ZAPrivacyService.exe
(3160) -- SDUpdSvc.exe
(3720) -- TuneUpUtilitiesApp32.exe
(1664) -- alg.exe
(3940) -- fst_fr_33.exe
(2404) -- firefox.exe
(2872) -- notepad.exe
(3380) -- notepad.exe

¤¤¤¤¤¤¤¤¤¤ | Détournements de raccourcis

Désinfecté : C:\Documents and settings\All Users\Bureau\Mozilla Firefox.lnk : C:\Program Files\Mozilla Firefox\firefox.exe (hxxp://www.awesomehp.com/?type=scts=1391019056 ... XX6PS09B6N)
Désinfecté : C:\Documents and settings\All Users\Menu Démarrer\Programmes\Mozilla Firefox.lnk : C:\Program Files\Mozilla Firefox\firefox.exe (hxxp://www.awesomehp.com/?type=scts=1391019056 ... XX6PS09B6N)
Désinfecté : C:\Documents and settings\Jean-pierre\Application Data\Microsoft\Internet Explorer\Quick Launch\Démarrer Internet Explorer.lnk : C:\Program Files\Internet Explorer\iexplore.exe (hxxp://www.awesomehp.com/?type=scts=1391019056 ... XX6PS09B6N)
Désinfecté : C:\Documents and settings\Jean-pierre\Application Data\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk : C:\Program Files\Mozilla Firefox\firefox.exe (hxxp://www.awesomehp.com/?type=scts=1391019056 ... XX6PS09B6N)
Désinfecté : C:\Documents and settings\Jean-pierre\Menu Démarrer\Programmes\Internet Explorer.lnk : C:\Program Files\Internet Explorer\iexplore.exe (hxxp://www.awesomehp.com/?type=scts=1391019056 ... XX6PS09B6N)
Désinfecté : C:\Documents and settings\Jean-pierre\Menu Démarrer\Programmes\Accessoires\Outils système\Internet Explorer (sans module complémentaire).lnk : C:\Program Files\Internet Explorer\iexplore.exe (hxxp://www.awesomehp.com/?type=scts=1391019056 ... XX6PS09B6N)

¤¤¤¤¤¤¤¤¤¤ | Détournement internet Explorer

Réparé : [HKU\S-1-5-21-1417001333-1500820517-839522115-1004\Software\Microsoft\Internet Explorer\Main]|[Search Bar] : http://www.google.com/ie - http://www.google.com/
Réparé : [HKU\S-1-5-21-1417001333-1500820517-839522115-1004\Software\Microsoft\Internet Explorer\Main]|[Start Page] : http://search.zonealarm.com/?src=hptbid ... stsId=ver= - http://www.google.com/
Réparé : [HKU\S-1-5-21-1417001333-1500820517-839522115-1004\Software\Microsoft\Internet Explorer\Main]|[Search Page] : http://www.google.com - http://www.microsoft.com/isapi/redir.dl ... r=iesearch
Réparé : [HKLM\Software\Microsoft\Internet Explorer\Search]|[SearchAssistant] : http://www.awesomehp.com/web/?type=dsts ... earchTerms} - http://www.google.com/ie
Réparé : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Search Bar] : http://ie.search.msn.com/{SUB_RFC1766}/ ... chasst.htm - http://www.google.com/
Réparé : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Start Page] : http://www.awesomehp.com/?type=hpts=139 ... XX6PS09B6N - http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Default_Search_URL] : http://www.awesomehp.com/web/?type=dsts ... earchTerms} - http://go.microsoft.com/fwlink/?LinkId=54896
Réparé : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Default_Page_URL] : http://www.awesomehp.com/?type=hpts=139 ... XX6PS09B6N - http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Search Page] : http://www.awesomehp.com/web/?type=dsts ... earchTerms} - http://go.microsoft.com/fwlink/?LinkId=54896
Réparé : [HKLM\Software\Microsoft\Internet Explorer\AboutURLs]|[Tabs] : http://search.zonealarm.com/?src=nttbid ... stsId=ver= - res://ieframe.dll/tabswelcome.htm
Réparé : [HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet settings]|[MigrateProxy] : 0 - 1
Réparé : [HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet settings]|[MigrateProxy] : 0 - 1
Réparé : [HKU\S-1-5-21-1417001333-1500820517-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet settings]|[WarnonZoneCrossing] : 0 - 1

¤¤¤¤¤¤¤¤¤¤ | Détournement Google Chrome


¤¤¤¤¤¤¤¤¤¤ | Détournement Firefox


¤¤¤¤¤¤¤¤¤¤ | Détournement des clés StartMenuInternet

Réparé : [HKLM\Software\Clients\StartMenuInternet\Firefox.exe\shell\open\command] : "C:\Program Files\Mozilla Firefox\firefox.exe" http://www.awesomehp.com/?type=scts=139 ... XX6PS09B6N - "C:\Program Files\Mozilla Firefox\Firefox.exe"
Réparé : [HKLM\Software\Clients\StartMenuInternet\IExplore.exe\shell\open\command] : C:\Program Files\Internet Explorer\iexplore.exe http://www.awesomehp.com/?type=scts=139 ... XX6PS09B6N - "C:\Program Files\Internet Explorer\iexplore.exe"

¤¤¤¤¤¤¤¤¤¤ | Détournement Javascript


¤¤¤¤¤¤¤¤¤¤ | Fichiers temporaires

[All Users] Fichiers temporaires Supprimés : 0 Ko
[Default User] Fichiers temporaires Supprimés : 0 Ko
[Administrateur] Fichiers temporaires Supprimés : 0 Ko
[LocalService] Fichiers temporaires Supprimés : 0 Ko
[NetworkService] Fichiers temporaires Supprimés : 0 Ko
[Jean-pierre] Fichiers temporaires Supprimés : 0 Ko


¤¤¤¤¤¤¤¤¤¤ |EOF| ¤¤¤¤¤¤¤¤¤¤
Avatar du membre
par simon jp
#99737
# AdwCleaner v3.018 - Rapport créé le 02/02/2014 à 17:10:53
# Mis à jour le 28/01/2014 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 2 (32 bits)
# Nom d'utilisateur : Jean-pierre - JP-SIMON
# Exécuté depuis : C:\Documents and Settings\Jean-pierre\Bureau\adwcleaner.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Fichier Présent : C:\Documents and Settings\Jean-pierre\Application Data\Mozilla\Firefox\Profiles\rbhuk892.default-1391076535328\user.js

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Présente : HKCU\Software\FreeSoftToday
Clé Présente : HKCU\Software\Tutorials
Clé Présente : HKCU\Software\TutoTag
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{19D2F415-D58B-46BC-9390-C03DCBC21EB2}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{6E45F3E8-2683-4824-A6BE-08108022FB36}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{9F0F16DD-4E76-4049-A9B1-7A91E48F0323}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{F4288797-CB12-49CE-9DF8-7CDFA1143BEA}
Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane
Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Clé Présente : HKLM\SOFTWARE\Classes\ScriptHost.Tool
Clé Présente : HKLM\SOFTWARE\Classes\ScriptHost.Tool.1
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{212C2C4F-C845-4FBC-9561-C833A13D8DCE}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{3C5D1D57-16C8-473C-A552-37B8D88596FE}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{4A115D8A-6A7B-4C72-92B1-2E2D01F36979}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{99DF8440-814E-497F-BDDD-FB93E9E9DF96}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Présente : HKLM\Software\FreeSoftToday
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{83CAD530-387D-40FD-82EA-B9E863D92A9B}
Clé Présente : HKLM\Software\Tutorials

***** [ Navigateurs ] *****

-\\ Internet Explorer v8.0.6001.18702


-\\ Mozilla Firefox v26.0 (fr)

[ Fichier : C:\Documents and Settings\Jean-pierre\Application Data\Mozilla\Firefox\Profiles\rbhuk892.default-1391076535328\prefs.js ]


*************************

AdwCleaner[R0].txt - [7929 octets] - [17/01/2014 17:12:39]
AdwCleaner[R1].txt - [3677 octets] - [29/01/2014 22:43:41]
AdwCleaner[R2].txt - [1241 octets] - [31/01/2014 17:02:44]
AdwCleaner[R3].txt - [1362 octets] - [01/02/2014 09:39:25]
AdwCleaner[R4].txt - [3510 octets] - [02/02/2014 16:00:13]
AdwCleaner[R5].txt - [3183 octets] - [02/02/2014 17:10:53]
AdwCleaner[S0].txt - [7734 octets] - [17/01/2014 17:15:23]
AdwCleaner[S1].txt - [3738 octets] - [29/01/2014 22:45:56]
AdwCleaner[S2].txt - [1306 octets] - [31/01/2014 17:03:57]
AdwCleaner[S3].txt - [1426 octets] - [01/02/2014 09:41:10]

########## EOF - C:\AdwCleaner\AdwCleaner[R5].txt - [3483 octets] ##########
Avatar du membre
par simon jp
#99740
# AdwCleaner v3.018 - Rapport créé le 02/02/2014 à 17:16:11
# Mis à jour le 28/01/2014 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 2 (32 bits)
# Nom d'utilisateur : Jean-pierre - JP-SIMON
# Exécuté depuis : C:\Documents and Settings\Jean-pierre\Bureau\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Fichier Supprimé : C:\Documents and Settings\Jean-pierre\Application Data\Mozilla\Firefox\Profiles\rbhuk892.default-1391076535328\user.js

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHost.Tool
Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHost.Tool.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{19D2F415-D58B-46BC-9390-C03DCBC21EB2}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E45F3E8-2683-4824-A6BE-08108022FB36}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9F0F16DD-4E76-4049-A9B1-7A91E48F0323}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F4288797-CB12-49CE-9DF8-7CDFA1143BEA}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{212C2C4F-C845-4FBC-9561-C833A13D8DCE}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{3C5D1D57-16C8-473C-A552-37B8D88596FE}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4A115D8A-6A7B-4C72-92B1-2E2D01F36979}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{99DF8440-814E-497F-BDDD-FB93E9E9DF96}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{83CAD530-387D-40FD-82EA-B9E863D92A9B}
Clé Supprimée : HKCU\Software\FreeSoftToday
Clé Supprimée : HKCU\Software\Tutorials
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKLM\Software\FreeSoftToday
Clé Supprimée : HKLM\Software\Tutorials

***** [ Navigateurs ] *****

-\\ Internet Explorer v8.0.6001.18702


-\\ Mozilla Firefox v26.0 (fr)

[ Fichier : C:\Documents and Settings\Jean-pierre\Application Data\Mozilla\Firefox\Profiles\rbhuk892.default-1391076535328\prefs.js ]


*************************

AdwCleaner[R0].txt - [7929 octets] - [17/01/2014 17:12:39]
AdwCleaner[R1].txt - [3677 octets] - [29/01/2014 22:43:41]
AdwCleaner[R2].txt - [1241 octets] - [31/01/2014 17:02:44]
AdwCleaner[R3].txt - [1362 octets] - [01/02/2014 09:39:25]
AdwCleaner[R4].txt - [3510 octets] - [02/02/2014 16:00:13]
AdwCleaner[R5].txt - [3563 octets] - [02/02/2014 17:10:53]
AdwCleaner[S0].txt - [7734 octets] - [17/01/2014 17:15:23]
AdwCleaner[S1].txt - [3738 octets] - [29/01/2014 22:45:56]
AdwCleaner[S2].txt - [1306 octets] - [31/01/2014 17:03:57]
AdwCleaner[S3].txt - [1426 octets] - [01/02/2014 09:41:10]
AdwCleaner[S4].txt - [3514 octets] - [02/02/2014 17:16:11]

########## EOF - C:\AdwCleaner\AdwCleaner[S4].txt - [3574 octets] ##########
Avatar du membre
par 2011N2
#110476
Bonjour,

Désolé je ne sais pas pourquoi je suis passé à côté de ta réponse.
Il fallait relancer le sujet.

Tu es toujours là ?

Gabriel.
par Dori@n
#115965
Image Bonjour,

Ce sujet n'a pas reçu de réponse de l'auteur depuis plus de 15 jours. Il est donc considéré comme archivé.
La prochaine fois, merci de nous tenir au courant de l'évolution de votre problème, ou de faire un UP régulièrement.

Ce sujet est verrouillé, si vous souhaitez le reprendre ou signaler qu'il est résolu, merci de contacter par message privé un membre de l'équipe de modération du forum.

À bientôt sur FEI !

De rien Bonne soirée :ok:

Discover AI-powered artifacts built with Claude .[…]

free fire advance server

Brat Text Generator lets you create custom text […]

Salut, Je débute dans le dépannage[…]