AccueilPortailFAQRechercherS'enregistrerConnexion


Partagez | 
 

 [Résolu] babylon search + Hitjackthis

Voir le sujet précédent Voir le sujet suivant Aller en bas 
Aller à la page : Précédent  1, 2, 3, 4  Suivant
AuteurMessage
alain
Ultra Utilisateurs
Ultra Utilisateurs
avatar

Masculin
Nombre de messages : 1646
Age : 55
Localisation : MAINE ET LOIRE

Date d'inscription : 07/05/2006

MessageSujet: Re: [Résolu] babylon search + Hitjackthis Lun 25 Mar 2013, 11:12

bonjour Migau

Voici le lien de OTL :

http://security-x.fr/up/file.php?h=R3409991eff4637f56c7935548cf85acd

J'ai fait tourner Malwarebyte : tout est clean

J'ai désactivé F-Secure comme convenu, je voudrais désinstaller l'antivirus complètement d'Orange, peux-tu m'indiquer la marche à suivre, je crois qu il faut installer un utilitaire de désinstallation.

J'attends ton script pour désinstaller Mc Afee

merci encore merci2

Revenir en haut Aller en bas
Voir le profil de l'utilisateur
migau
Administrateur
avatar

Masculin
Nombre de messages : 11615
Localisation : maine et loire

Date d'inscription : 14/08/2006

MessageSujet: Re: [Résolu] babylon search + Hitjackthis Lun 25 Mar 2013, 13:51

alain a écrit:
bonjour Migau

Voici le lien de OTL :

http://security-x.fr/up/file.php?h=R3409991eff4637f56c7935548cf85acd

J ai fait tourner Malwarebyte : tout est clean

J ai désactivé F-Secure comme convenu, je voudrais desinstaller l antivirus complètement d'Orange, peut tu m indiquer la marche a suivre, je crois qu il faut installer un utilitaire de desinstallation.

J attends ton script pour desinstaller Mc Afee

merci encore merci2


hello

dans ms config , décoche tout ce qui a un rapport avec Fs Secure

redémarre ton pc

ensuite désinstalle le avec revo uninstaller en mode avancé

http://pcland.easyforumpro.com/t2715-revo-uninstaller?highlight=revo+uninstaller

_________________
Best regards



__________________________
Pc Land a besoin de votre aide.

_________________________
Revenir en haut Aller en bas
Voir le profil de l'utilisateur http://michegau.free.fr/index.php
alain
Ultra Utilisateurs
Ultra Utilisateurs
avatar

Masculin
Nombre de messages : 1646
Age : 55
Localisation : MAINE ET LOIRE

Date d'inscription : 07/05/2006

MessageSujet: Re: [Résolu] babylon search + Hitjackthis Lun 25 Mar 2013, 14:36

Merci Migau

J'ai lu le tuto de revo uninstaller, je sélectionne bien FS Secure pour désinstaller l'antivirus ?

Le rapport OTL que je t'ai envoyé t'allait ?

Quid de Mc Afee ?

Merci de ton aide Migau, je crois qu on arrive au bout

@+

Alain

Revenir en haut Aller en bas
Voir le profil de l'utilisateur
alain
Ultra Utilisateurs
Ultra Utilisateurs
avatar

Masculin
Nombre de messages : 1646
Age : 55
Localisation : MAINE ET LOIRE

Date d'inscription : 07/05/2006

MessageSujet: Re: [Résolu] babylon search + Hitjackthis Lun 25 Mar 2013, 15:54

j'aurais pas dû dire qu'on voyait le bout diablo

Mon amie, lorsqu'elle ouvre IE, a le message suivant :

PC md Temps -> GetCommand ID ().Find (s(mdKey)!=1-A same priority command already exists

Cela a t-il un rapport avec les corrections en cours ?

Merci encore Migau

Revenir en haut Aller en bas
Voir le profil de l'utilisateur
alain
Ultra Utilisateurs
Ultra Utilisateurs
avatar

Masculin
Nombre de messages : 1646
Age : 55
Localisation : MAINE ET LOIRE

Date d'inscription : 07/05/2006

MessageSujet: Re: [Résolu] babylon search + Hitjackthis Lun 25 Mar 2013, 16:03

alain a écrit:
j aurais pas du dire qu on voyais le bout diablo

Mon amie lorsqu elle ouvre IE à le message suivant :

PC md Temps -> GetCommand ID ().Find (s(mdKey)!=1-A same priority command already exists

Cela a t il un rapport avec les corrections en cours ? Je crois qu il s agit du gestionnaire Internet d'Orange comment le desinstaller ?

Merci encore Migau

Revenir en haut Aller en bas
Voir le profil de l'utilisateur
migau
Administrateur
avatar

Masculin
Nombre de messages : 11615
Localisation : maine et loire

Date d'inscription : 14/08/2006

MessageSujet: Re: [Résolu] babylon search + Hitjackthis Lun 25 Mar 2013, 18:05

alain a écrit:
alain a écrit:
j'aurais pas dû dire qu on voyait le bout diablo

Mon amie, lorsqu'elle ouvre IE, a le message suivant :

PC md Temps -> GetCommand ID ().Find (s(mdKey)!=1-A same priority command already exists

Cela a t-il un rapport avec les corrections en cours ? Je crois qu'il s'agit du gestionnaire Internet d'Orange comment le désinstaller ?

Merci encore Migau


hello

c'est avant ou après la désinstallation de F secure car je n'ai pas touché dans les scripts à orange

pour info, ce n'est pas facile de mener à bien une désinfection, sans savoir ce que fait exactement la personne en face

_________________
Best regards



__________________________
Pc Land a besoin de votre aide.

_________________________
Revenir en haut Aller en bas
Voir le profil de l'utilisateur http://michegau.free.fr/index.php
alain
Ultra Utilisateurs
Ultra Utilisateurs
avatar

Masculin
Nombre de messages : 1646
Age : 55
Localisation : MAINE ET LOIRE

Date d'inscription : 07/05/2006

MessageSujet: Re: [Résolu] babylon search + Hitjackthis Lun 25 Mar 2013, 18:20

hello Migau

C'est avant la désinfection et à mon avis indépendant.


En fouillant sur GOGOL j'ai vu qu'il s'agissait du gestionnaire Internet d'Orange
Avant elle passait par le gestionnaire Orange pour aller sur le Net,

J'ai supprimé le raccourci et mis celui de IE à la place, mais je n'ai rien supprimé d'autre

Peut-être, mais je parle sous ton contrôle, faut-il aller dans MS Config et supprimer certains liens parlant d'Orange ou Wanadoo ?
Mais il me faudrait connaitre les programmes à virer au démarrage

A mon avis c'est moins gênant que de virer McAfee et l'Antivirus Orange pour pouvoir installer Avast.

Mais je suis content on progresse bien grâce à toi, merci encore merci2

Revenir en haut Aller en bas
Voir le profil de l'utilisateur
migau
Administrateur
avatar

Masculin
Nombre de messages : 11615
Localisation : maine et loire

Date d'inscription : 14/08/2006

MessageSujet: Re: [Résolu] babylon search + Hitjackthis Lun 25 Mar 2013, 18:37

alain a écrit:
hello Migau



Peut être, mais je parle sous ton contrôle, faut il aller dans MS Config et supprimer certains liens parlant d Orange ou Wanadoo ?
Mais il me faudrait connaitre les programmes a virer au démarrage





pour savoir, prends cet outil

http://pcland.easyforumpro.com/t1945-strun-ou-startuprun?highlight=startuprun

_________________
Best regards



__________________________
Pc Land a besoin de votre aide.

_________________________
Revenir en haut Aller en bas
Voir le profil de l'utilisateur http://michegau.free.fr/index.php
alain
Ultra Utilisateurs
Ultra Utilisateurs
avatar

Masculin
Nombre de messages : 1646
Age : 55
Localisation : MAINE ET LOIRE

Date d'inscription : 07/05/2006

MessageSujet: Re: [Résolu] babylon search + Hitjackthis Lun 25 Mar 2013, 18:50

Ok je fais tout cela demain matin et te tiens au courant
@+
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
alain
Ultra Utilisateurs
Ultra Utilisateurs
avatar

Masculin
Nombre de messages : 1646
Age : 55
Localisation : MAINE ET LOIRE

Date d'inscription : 07/05/2006

MessageSujet: Re: [Résolu] babylon search + Hitjackthis Mar 26 Mar 2013, 10:59

Bonjour Migau

Je suis allé dans MS Config et ai désactivé les programmes suivants :

F-SECURE Management Agent
F-SECURE CIUF
Orange Connection Internet

je t'envoie par ailleurs la liste des fichiers qui se lancent au démarrage

Dis-moi ce que tu en penses stp,

http://security-x.fr/up/file.php?h=R6561da57cc69ebed0d8f4211b1fa04a1

Le message PC md Temps -> GetCommand ID ().Find (s(mdKey)!=1-A same priority command already exists apparait lorsque mon amie quitte sa messagerie Orange, il doit trainer un truc à virer ...


Quid du script de McAfee ?


Merci de ton aide

Amicalement

Alain clin1
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
migau
Administrateur
avatar

Masculin
Nombre de messages : 11615
Localisation : maine et loire

Date d'inscription : 14/08/2006

MessageSujet: Re: [Résolu] babylon search + Hitjackthis Mer 27 Mar 2013, 13:53

alain a écrit:
Bonjour Migau

Dis-moi ce que tu en penses stp,

http://security-x.fr/up/file.php?h=R6561da57cc69ebed0d8f4211b1fa04a1

Quid du script de McAfee ?

Alain clin1

hello

désolé pour le retard.

il ne faut laisser que l'antivirus et je n'en vois plus

fais moi plus tôt une capture écran

quel antivirus est présent sur le pc ?

pour mc afee , en fin de travail, je ne veux pas tout mener de front, c'est comme ça que l'on fait des bêtises.

à te lire





_________________
Best regards



__________________________
Pc Land a besoin de votre aide.

_________________________
Revenir en haut Aller en bas
Voir le profil de l'utilisateur http://michegau.free.fr/index.php
alain
Ultra Utilisateurs
Ultra Utilisateurs
avatar

Masculin
Nombre de messages : 1646
Age : 55
Localisation : MAINE ET LOIRE

Date d'inscription : 07/05/2006

MessageSujet: Re: [Résolu] babylon search + Hitjackthis Mer 27 Mar 2013, 14:23

Bonjour migau

pas de souci tu reponds quand tu peux
je t'envoie l'imprime écran ce soir
l'antivirus est un truc de microsoft, je te dis quoi ce soir ou demain mais il est actif

@+
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
alain
Ultra Utilisateurs
Ultra Utilisateurs
avatar

Masculin
Nombre de messages : 1646
Age : 55
Localisation : MAINE ET LOIRE

Date d'inscription : 07/05/2006

MessageSujet: Re: [Résolu] babylon search + Hitjackthis Mer 27 Mar 2013, 23:55

Bonsoir Migau

Ci joint le lien pour le contenu du demarrage :

http://security-x.fr/up/file.php?h=Rc5a9ce0b4ed46372a0b78de4fe58d87d

A l occasion explique moi comment inserer des images dans mes reponses

L antivirus s appelle Microsoft antivirus essentials, il est a jour, je ne le connais pas...

A te lire

Bonne nuit... Sleep
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
migau
Administrateur
avatar

Masculin
Nombre de messages : 11615
Localisation : maine et loire

Date d'inscription : 14/08/2006

MessageSujet: Re: [Résolu] babylon search + Hitjackthis Jeu 28 Mar 2013, 08:41

alain a écrit:
Bonsoir Migau

Ci joint le lien pour le contenu du demarrage :
A l occasion explique moi comment inserer des images dans mes reponses

L antivirus s appelle Microsoft antivirus essentials, il est a jour, je ne le connais pas...

A te lire

Bonne nuit... Sleep

hello

tu gardes uniquement coché ces 3 lignes et redémarrage le pc , il y aura un message au reboot, il faut cocher la case pour ne plus avoir ce message

smstray
windows defender
msc

je t'expliquerai ce midi ou ce soir pour inclure des captures écran

_________________
Best regards



__________________________
Pc Land a besoin de votre aide.

_________________________
Revenir en haut Aller en bas
Voir le profil de l'utilisateur http://michegau.free.fr/index.php
alain
Ultra Utilisateurs
Ultra Utilisateurs
avatar

Masculin
Nombre de messages : 1646
Age : 55
Localisation : MAINE ET LOIRE

Date d'inscription : 07/05/2006

MessageSujet: Re: [Résolu] babylon search + Hitjackthis Jeu 28 Mar 2013, 10:01

Voila c'est fait,

Je n'ai pas eu de message au reboot

il ne reste plus que Mc afee à gérer et ce message lié à la messagerie Orange à voir

Merci encore de ton aide sunny


@+

Revenir en haut Aller en bas
Voir le profil de l'utilisateur
migau
Administrateur
avatar

Masculin
Nombre de messages : 11615
Localisation : maine et loire

Date d'inscription : 14/08/2006

MessageSujet: Re: [Résolu] babylon search + Hitjackthis Jeu 28 Mar 2013, 12:45

hello

on va finaliser maintenant

ms afee et le message de pub orange


tu vas refaire un scan OTL et n'oublie pas de cocher

dans " registre approfondi" la case avec liste blanche , sinon, tu n'auras pas le rapport EXTRAS.txt

===================





OTL :


  • Télécharge OTL de OldTimer et enregistre le sur le Bureau
  • Ferme toutes les autres fenêtres et double-clique sur OTL.exe

    /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

  • Vérifie que les cases Tous les utilisateurs , Recherche Lop et Recherche Purity soient cochées

  • Dans le cadre Personnalisation, copie-colle l'intégralité de ce qui suit :


Citation :

netsvcs
msconfig
activex
drivers32
/md5start
system.exe
explorer.exe
wininit.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
/md5stop
%SYSTEMDRIVE%\*.exe
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%systemroot%\*. /mp /s
%systemroot%\Tasks\*.* /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
CREATERESTOREPOINT


[*] Clique ensuite sur Analyse et patiente le temps du scan



[*] A la fin de l'analyse, les rapports OTL.txt et Extras.txt s'affichent.
[*] Les rapports étant trop longs pour le forum,

[*] (clique sur lien vert et souligné , ceci va t'ouvrir une fenête): Tu hébergeras le rapport ici

* Clique sur Parcourir pour rechercher les rapports OTL.TXT et Extras.txt
* puis clique sur : Cliquez ici pour déposer le fichier
* Indique ensuite dans ta prochaine réponse, l'adresse d'hébergement de ce rapport
* par un clic droit copier le raccourci
* clic droit coller dans ton prochain message

Les rapports sont sauvegardés sur le Bureau.
=========================

à te lire

_________________
Best regards



__________________________
Pc Land a besoin de votre aide.

_________________________
Revenir en haut Aller en bas
Voir le profil de l'utilisateur http://michegau.free.fr/index.php
alain
Ultra Utilisateurs
Ultra Utilisateurs
avatar

Masculin
Nombre de messages : 1646
Age : 55
Localisation : MAINE ET LOIRE

Date d'inscription : 07/05/2006

MessageSujet: Re: [Résolu] babylon search + Hitjackthis Jeu 28 Mar 2013, 18:10

merci Migau

Je fais cela demain matin

Je te tiens au courant

@+

Revenir en haut Aller en bas
Voir le profil de l'utilisateur
alain
Ultra Utilisateurs
Ultra Utilisateurs
avatar

Masculin
Nombre de messages : 1646
Age : 55
Localisation : MAINE ET LOIRE

Date d'inscription : 07/05/2006

MessageSujet: Re: [Résolu] babylon search + Hitjackthis Ven 29 Mar 2013, 11:42

Bonjour Migau

Voici les liens demandés :

OTL : http://security-x.fr/up/file.php?h=R5192347abc49051a88ea190d834909fb

EXTRA : http://security-x.fr/up/file.php?h=R283740d38bdd8c13c60c916bcefb5cb6

Par ailleurs, mais je pense qu il s'agit peut-être d'un conflit entre IE et le gestionnaire Internet Orange

lorsque mon amie ferme normalement le PC et qu'elle ouvre à nouveau IE, elle a fréquemment le message classique qui dit que IE ne s'est pas fermé normalement précédemment

Merci de ton aide :viva1:

Alain
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
migau
Administrateur
avatar

Masculin
Nombre de messages : 11615
Localisation : maine et loire

Date d'inscription : 14/08/2006

MessageSujet: Re: [Résolu] babylon search + Hitjackthis Ven 29 Mar 2013, 13:16

alain a écrit:
Bonjour Migau

Voici les liens demandés :

OTL : http://security-x.fr/up/file.php?h=R5192347abc49051a88ea190d834909fb

EXTRA : http://security-x.fr/up/file.php?h=R283740d38bdd8c13c60c916bcefb5cb6

Par ailleurs, mais je pense qu il s'agit peut-être d'un conflit entre IE et le gestionnaire Internet Orange

lorsque mon amie ferme normalement le PC et qu'elle ouvre à nouveau IE, elle a fréquemment le message classique qui dit que IE ne s'est pas fermé normalement précédemment

Merci de ton aide :viva1:

Alain

hello

on est bien d'accord, on enlève F secure pour mettre un autre antivirus à la place?

je ferai le script en fonction de ta réponse.

à te lire

_________________
Best regards



__________________________
Pc Land a besoin de votre aide.

_________________________
Revenir en haut Aller en bas
Voir le profil de l'utilisateur http://michegau.free.fr/index.php
alain
Ultra Utilisateurs
Ultra Utilisateurs
avatar

Masculin
Nombre de messages : 1646
Age : 55
Localisation : MAINE ET LOIRE

Date d'inscription : 07/05/2006

MessageSujet: Re: [Résolu] babylon search + Hitjackthis Ven 29 Mar 2013, 14:35

Hello

En fait la situation est la suivante :

Je veux garder sur le PC le firewall de Windows et l'antivirus AVAST que j installerais

Pour l instant, il y a F-SECURE, des résidus de McAfee, et Microsoft essentials Securities

Par ailleurs, il y a le gestionnaire Internet Orange qui est en conflit avec IE d'ou le message à l'ouverture d'IE qui dit qu il s est mal fermé à la session précédente et le message qui apparaît lorsque mon amie quitte sa messagerie Orange.

Merci de ton aide

Amicalement

Alain clin1
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
migau
Administrateur
avatar

Masculin
Nombre de messages : 11615
Localisation : maine et loire

Date d'inscription : 14/08/2006

MessageSujet: Re: [Résolu] babylon search + Hitjackthis Ven 29 Mar 2013, 17:19

alain a écrit:
Hello

En fait la situation est la suivante :

Alain clin1

hello

je te fais le script en fonction des infos que tu viens de me donner

comme tu veux mettre avast, désinstalle Microsoft security client

====================================

OTL :




  • Ferme toutes les autres fenêtres et double-clique sur OTL.exe
    /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Copie l'intégralité de ce script ci-dessous (y compris la 1ère ligne :OTL)


Citation :

:OTL
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\F-Secure Product 440]
PRC - [2013/02/27 12:11:45 | 001,019,960 | ---- | M] (F-Secure Corporation) -- C:\Program Files\orange\Antivirus Firewall\Anti-Virus\fssm32.exe
PRC - [2013/02/27 12:11:45 | 000,622,648 | ---- | M] (F-Secure Corporation) -- C:\Program Files\orange\Antivirus Firewall\Anti-Virus\fsgk32.exe
PRC - [2013/01/08 20:33:04 | 000,494,648 | ---- | M] (F-Secure Corporation) -- C:\Program Files\orange\Antivirus Firewall\Anti-Virus\fsav32.exe
PRC - [2011/05/23 10:47:34 | 000,061,088 | ---- | M] (F-Secure Corporation) -- C:\Program Files\orange\Antivirus Firewall\ORSP Client\fsorsp.exe
PRC - [2009/11/18 17:08:32 | 000,188,840 | ---- | M] (F-Secure Corporation) -- C:\Program Files\orange\Antivirus Firewall\Common\FSMA32.EXE
PRC - [2009/11/18 17:08:32 | 000,090,536 | ---- | M] (F-Secure Corporation) -- C:\Program Files\orange\Antivirus Firewall\Common\FSHDLL32.EXE
PRC - [2009/11/18 17:07:30 | 000,524,712 | ---- | M] (F-Secure Corporation) -- C:\Program Files\orange\Antivirus Firewall\FWES\program\fsdfwd.exe
PRC - [2009/11/18 17:06:20 | 000,221,608 | ---- | M] (F-Secure Corporation) -- C:\Program Files\orange\Antivirus Firewall\Anti-Virus\fsgk32st.exe
PRC - [2009/08/24 12:23:02 | 000,282,624 | ---- | M] (France Telecom SA) -- C:\Program Files\OrangeHSS\Systray\SystrayApp.exe
PRC - [2009/08/24 12:22:44 | 000,717,552 | ---- | M] (France Telecom SA) -- C:\Program Files\OrangeHSS\Launcher\Launcher.exe
PRC - [2009/08/24 12:22:30 | 000,053,248 | ---- | M] (France Telecom SA) -- C:\Program Files\OrangeHSS\Connectivity\corecom\OraConfigRecover.exe
PRC - [2009/08/24 12:22:28 | 000,495,616 | ---- | M] (France Telecom SA) -- C:\Program Files\OrangeHSS\Connectivity\corecom\CoreCom.exe
PRC - [2009/08/24 12:22:26 | 000,974,848 | ---- | M] (France Telecom SA) -- C:\Program Files\OrangeHSS\Connectivity\ConnectivityManager.exe
PRC - [2009/08/24 12:22:26 | 000,090,112 | ---- | M] (France Telecom SA) -- C:\Program Files\Common Files\France Telecom\Shared Modules\AlertModule\1\AlertModule.exe
PRC - [2007/12/11 20:19:44 | 000,065,536 | ---- | M] (France Telecom SA) -- C:\Program Files\Common Files\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
MOD - [2009/08/24 12:29:22 | 000,009,216 | ---- | M] () -- C:\Program Files\OrangeHSS\Launcher\Plugins\IHMPluginUpdateDaemon.dll
MOD - [2009/08/24 12:29:14 | 000,028,672 | ---- | M] () -- C:\Program Files\OrangeHSS\Launcher\Plugins\IHMPluginLnhConnectivitySettings.dll
MOD - [2009/08/24 12:22:50 | 000,704,512 | ---- | M] () -- C:\Program Files\OrangeHSS\Launcher\Plugins\PluginLnhPromptManager2.dll
MOD - [2009/08/24 12:22:50 | 000,286,720 | ---- | M] () -- C:\Program Files\OrangeHSS\Launcher\Plugins\PluginLnhRecovery.dll
MOD - [2009/08/24 12:22:46 | 000,036,864 | ---- | M] () -- C:\Program Files\OrangeHSS\Launcher\WatchClient.dll
SRV - [2011/05/23 10:47:34 | 000,061,088 | ---- | M] (F-Secure Corporation) [On_Demand | Running] -- C:\Program Files\orange\Antivirus Firewall\ORSP Client\fsorsp.exe -- (FSORSPClient)
SRV - [2009/11/18 17:08:32 | 000,188,840 | ---- | M] (F-Secure Corporation) [Auto | Running] -- C:\Program Files\orange\Antivirus Firewall\Common\FSMA32.EXE -- (FSMA)
SRV - [2009/11/18 17:07:30 | 000,524,712 | ---- | M] (F-Secure Corporation) [On_Demand | Running] -- C:\Program Files\orange\Antivirus Firewall\FWES\program\fsdfwd.exe -- (FSDFWD)
SRV - [2009/11/18 17:06:20 | 000,221,608 | ---- | M] (F-Secure Corporation) [Auto | Running] -- C:\Program Files\orange\Antivirus Firewall\Anti-Virus\fsgk32st.exe -- (F-Secure Gatekeeper Handler Starter)
SRV - [2007/12/11 20:19:44 | 000,065,536 | ---- | M] (France Telecom SA) [Auto | Running] -- C:\Program Files\Common Files\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe -- (FTRTSVC)
DRV - [2011/09/06 09:03:20 | 000,041,552 | ---- | M] (F-Secure Corporation) [Kernel | System | Running] -- C:\Windows\System32\drivers\fses.sys -- (FSES)
DRV - [2013/02/27 12:12:37 | 000,145,464 | ---- | M] () [Kernel | On_Demand | Running] -- C:\Program Files\orange\Antivirus Firewall\Anti-Virus\minifilter\fsgk.sys -- (F-Secure Gatekeeper)
DRV - [2009/11/18 17:08:18 | 000,069,928 | ---- | M] (F-Secure Corporation) [Kernel | System | Running] -- C:\Program Files\orange\Antivirus Firewall\HIPS\drivers\fshs.sys -- (F-Secure HIPS)
DRV - [2009/11/18 17:07:30 | 000,072,904 | ---- | M] (F-Secure Corporation) [Kernel | System | Running] -- C:\Windows\System32\drivers\fsdfw.sys -- (FSFW)
DRV - [2009/11/18 17:06:22 | 000,014,248 | ---- | M] () [Kernel | System | Running] -- C:\Program Files\orange\Antivirus Firewall\Anti-Virus\minifilter\fsvista.sys -- (fsvista)
DRV - [2009/09/16 09:22:48 | 000,214,664 | ---- | M] (McAfee, Inc.) [Kernel | System | Running] -- C:\Windows\System32\drivers\mfehidk.sys -- (mfehidk)
DRV - [2009/09/16 09:22:48 | 000,079,816 | ---- | M] (McAfee, Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\mfeavfk.sys -- (mfeavfk)
DRV - [2009/09/16 09:22:48 | 000,040,552 | ---- | M] (McAfee, Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\mfesmfk.sys -- (mfesmfk)
DRV - [2009/09/16 09:22:48 | 000,035,272 | ---- | M] (McAfee, Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\mfebopk.sys -- (mfebopk)
DRV - [2009/09/16 09:22:14 | 000,034,248 | ---- | M] (McAfee, Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\mferkdk.sys -- (mferkdk)
IE - HKU\S-1-5-21-2236354256-2293551447-1269532226-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr/portail
IE - HKU\S-1-5-21-2236354256-2293551447-1269532226-1000\..\URLSearchHook: {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll ()
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\litmus-ff@f-secure.com: C:\Program Files\Orange\Antivirus Firewall\NRS\litmus-ff@f-secure.com [2013/03/26 09:23:24 | 000,000,000 | ---D | M]
CHR - homepage: http://search.babylon.com/?affID=115887&tl=gkn110587&tt=3712_4&babsrc=HP_ss&mntrId=a48069da0000000000000021704ee225
O2 - BHO: (Browsing Protection Class) - {C6867EB7-8350-4856-877F-93CF8AE3DC9C} - C:\Program Files\orange\Antivirus Firewall\NRS\iescript\baselitmus.dll (F-Secure Corporation)
O2 - BHO: (no name) - {CB0D163C-E9F4-4236-9496-0597E24B23A5} - No CLSID value found.
O2 - BHO: (EpsonToolBandKicker Class) - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\epson\EPSON Web-To-Page\EPSON Web-To-Page.dll (SEIKO EPSON CORPORATION)
O3 - HKLM\..\Toolbar: (Browsing Protection Toolbar) - {265EEE8E-3228-44D3-AEA5-F7FDF5860049} - C:\Program Files\orange\Antivirus Firewall\NRS\iescript\baselitmus.dll (F-Secure Corporation)
O3 - HKLM\..\Toolbar: (no name) - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - No CLSID value found.
O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\Program Files\Orange\Antivirus Firewall\FSPS\program\FSLSP.DLL (F-Secure Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\Program Files\Orange\Antivirus Firewall\FSPS\program\FSLSP.DLL (F-Secure Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000003 - C:\Program Files\Orange\Antivirus Firewall\FSPS\program\FSLSP.DLL (F-Secure Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000004 - C:\Program Files\Orange\Antivirus Firewall\FSPS\program\FSLSP.DLL (F-Secure Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000005 - C:\Program Files\Orange\Antivirus Firewall\FSPS\program\FSLSP.DLL (F-Secure Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000006 - C:\Program Files\Orange\Antivirus Firewall\FSPS\program\FSLSP.DLL (F-Secure Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000007 - C:\Program Files\Orange\Antivirus Firewall\FSPS\program\FSLSP.DLL (F-Secure Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000008 - C:\Program Files\Orange\Antivirus Firewall\FSPS\program\FSLSP.DLL (F-Secure Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000009 - C:\Program Files\Orange\Antivirus Firewall\FSPS\program\FSLSP.DLL (F-Secure Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000010 - C:\Program Files\Orange\Antivirus Firewall\FSPS\program\FSLSP.DLL (F-Secure Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000021 - C:\Program Files\Orange\Antivirus Firewall\FSPS\program\FSLSP.DLL (F-Secure Corporation)
O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab (Java Plug-in 1.6.0_07)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab (Java Plug-in 1.6.0_07)
O16 - DPF: {6EBC6744-5383-4213-AD5E-66434ECA1812} http://download.sp.f-secure.com/ols/nordnet/orange/so-4.1/resources/fslauncher.cab (F-Secure Online Scanner Launcher)
MsConfig - StartUpReg: F-Secure Manager - hkey= - key= - C:\Program Files\Orange\Antivirus Firewall\Common\FSM32.EXE (F-Secure Corporation)
MsConfig - StartUpReg: F-Secure TNB - hkey= - key= - C:\Program Files\Orange\Antivirus Firewall\FSGUI\TNBUtil.exe (F-Secure Corporation)
MsConfig - StartUpReg: ORAHSSSessionManager - hkey= - key= - C:\Program Files\OrangeHSS\SessionManager\SessionManager.exe (France Telecom SA)
[2013/03/29 11:00:02 | 000,000,424 | -H-- | M] () -- C:\Windows\tasks\User_Feed_Synchronization-{C809AB63-8BC4-4EBE-AC24-3E2EB1C9502E}.job
[2013/03/29 10:53:15 | 000,001,002 | ---- | M] () -- C:\Windows\tasks\Adobe Flash Player Updater.job
[2013/03/25 10:43:55 | 000,000,424 | -H-- | C] () -- C:\Windows\tasks\User_Feed_Synchronization-{C809AB63-8BC4-4EBE-AC24-3E2EB1C9502E}.job
[2011/10/04 22:17:44 | 000,000,000 | ---D | M] -- C:\Users\nadine et gérard\AppData\Roaming\AVG2012
[2011/01/22 11:44:58 | 000,000,000 | ---D | M] -- C:\Users\nadine et gérard\AppData\Roaming\F-Secure
[2010/08/23 21:25:08 | 000,000,000 | ---D | M] -- C:\Users\nadine et gérard\AppData\Roaming\PC Suite
[2011/01/22 11:44:58 | 000,000,000 | ---D | M] -- C:\Users\nadine et gérard\AppData\Roaming\F-Secure
[2010/08/23 21:25:08 | 000,000,000 | ---D | M] -- C:\Users\nadine et gérard\AppData\Roaming\PC Suite
@Alternate Data Stream - 122 bytes -> C:\ProgramData\TEMP:D1B5B4F1

:files
ipconfig /flushdns /c
C:\Users\nadine et gérard\AppData\Local\{*}

:Commands
[EMPTYTEMP]
[CREATERESTOREPOINT]
[RESETHOSTS]
[PURITY]


  • Colle l'intégralité du script dans le cadre Personnalisation
  • Clique ensuite sur le bouton Correction

  • L'outil lance la suppression, ne pas l'interrompre
  • Si l'outil te demande de redémarrer le PC, tu acceptes
  • Poste le contenu du rapport situé dans C:\_OTL\MovedFiles\********_******.log
    les *** sont des chiffres représentant la date [MoisJourAnnée] et l'heure


(clique sur lien vert et souligné , ceci va t'ouvrir une fenête): Tu hébergeras le rapport ici

* Clique sur Parcourir pour rechercher le rapport
* puis clique sur : Cliquez ici pour déposer le fichier
* Indique ensuite dans ta prochaine réponse, l'adresse d'hébergement de ce rapport, par un clic droit
* copier le raccourci et clic droit coller dans ton prochain message

/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

----------------------------------------------------------------------------------------------

Est attendu le rapport C:\_OTL\MovedFiles\********_******.log

à te lire



_________________
Best regards



__________________________
Pc Land a besoin de votre aide.

_________________________
Revenir en haut Aller en bas
Voir le profil de l'utilisateur http://michegau.free.fr/index.php
alain
Ultra Utilisateurs
Ultra Utilisateurs
avatar

Masculin
Nombre de messages : 1646
Age : 55
Localisation : MAINE ET LOIRE

Date d'inscription : 07/05/2006

MessageSujet: Re: [Résolu] babylon search + Hitjackthis Ven 29 Mar 2013, 20:46

Ok je reviens vers toi mardi
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
alain
Ultra Utilisateurs
Ultra Utilisateurs
avatar

Masculin
Nombre de messages : 1646
Age : 55
Localisation : MAINE ET LOIRE

Date d'inscription : 07/05/2006

MessageSujet: Re: [Résolu] babylon search + Hitjackthis Mar 02 Avr 2013, 09:58

Hello Migau

Je fais tourner OTL, as-tu une idée approximative du temps du scan ?

Cela tourne depuis 30 mn environ

Je reviens vers toi dès que j'ai les rapports
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
alain
Ultra Utilisateurs
Ultra Utilisateurs
avatar

Masculin
Nombre de messages : 1646
Age : 55
Localisation : MAINE ET LOIRE

Date d'inscription : 07/05/2006

MessageSujet: Re: [Résolu] babylon search + Hitjackthis Mar 02 Avr 2013, 10:54

1 h 30 que cela tourne en mode sans echec

Je m inquiete...
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
migau
Administrateur
avatar

Masculin
Nombre de messages : 11615
Localisation : maine et loire

Date d'inscription : 14/08/2006

MessageSujet: Re: [Résolu] babylon search + Hitjackthis Mar 02 Avr 2013, 11:26

alain a écrit:
1 h 30 que cela tourne en mode sans echec

Je m inquiete...

hello


je suis rentré plus tôt aujourd'hui
je suis absent tous les jours de 9 à 12 et de 14 à 17 H, je viens de voir à l'instant ton message, je suis rentré plus tôt

je viens de voir ton message en 10 mn , maxi ça doit être fait

relance le pc et tu devrais avoir un rapport quand même


_________________
Best regards



__________________________
Pc Land a besoin de votre aide.

_________________________
Revenir en haut Aller en bas
Voir le profil de l'utilisateur http://michegau.free.fr/index.php
Contenu sponsorisé




MessageSujet: Re: [Résolu] babylon search + Hitjackthis

Revenir en haut Aller en bas
 

[Résolu] babylon search + Hitjackthis

Voir le sujet précédent Voir le sujet suivant Revenir en haut 
Page 3 sur 4Aller à la page : Précédent  1, 2, 3, 4  Suivant

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
PC Land :: Le coin dépannage :: Dépannage Windows :: Sujets résolus-