|
|
|
|
Configuration: Windows Vista Firefox 3.0.4
slt tu as quel antvirus
car on voit avast, norton et bidefender il n'en faut qu'un! pour virer avast: http://www.avast.com/fre/avast-uninstall-utility.html pour virer bitdefender: http://www.bitdefender.fr/KB333-fr--Desinstaller-BitDefender.html pour virer norton http://service1.symantec.com/... ensuite tu as boonty game à virer: Télécharges AD-Remover ( de Cyrildu17 / C_XX ) sur ton bureau : http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe /!\ Déconnectes toi et fermes toutes applications en cours ● Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files ) ● Double clique sur l'icône Ad-removersituée sur ton bureau ● Au menu principal choisi l'option "A" ● Postes le rapport qui apparait à la fin . ( le rapport est sauvegardé aussi sous C:\Ad-report(date).log ) (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller ) Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus. |
F --------- Logfile of AD-Remover 1.0.5.5 by C_XX ---------
# OPTION: Scan START at: 13:14:29 | 30/11/2008 ON: Microsoft Windows [version 6.0.6001] ( Windows Vista ) Internet Explorer: [7.0.6001.18000] EXECUTED FROM: C:\Program Files\Ad-remover\AD-Remover.bat USER: Congo David ( Current user is an administrator ) PC: CONGOPC BOOT MODE: Normal UAC is disable DRIVE(S): C:\ D:\ E:\ F:\ G:\ J:\ - Systemdrive: C:\ (NTFS) --------- [ RUNNING PROCESSES ] --------- \SystemRoot\System32\smss.exe C:\Windows\system32\csrss.exe C:\Windows\system32\wininit.exe C:\Windows\system32\csrss.exe C:\Windows\system32\services.exe C:\Windows\system32\lsass.exe C:\Windows\system32\lsm.exe C:\Windows\system32\svchost.exe C:\Windows\system32\winlogon.exe C:\Windows\system32\svchost.exe C:\Windows\System32\svchost.exe C:\Windows\System32\svchost.exe C:\Windows\System32\svchost.exe C:\Windows\system32\svchost.exe C:\Windows\system32\SLsvc.exe C:\Windows\system32\svchost.exe C:\Windows\system32\svchost.exe C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\Windows\System32\spoolsv.exe C:\Windows\system32\svchost.exe C:\Program Files\COMODO\Firewall\cmdagent.exe C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe C:\Windows\system32\taskeng.exe C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Windows\system32\svchost.exe C:\Windows\system32\svchost.exe C:\Windows\System32\svchost.exe C:\Windows\system32\SearchIndexer.exe C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe C:\Windows\system32\taskeng.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe C:\Program Files\Alwil Software\Avast4\ashDisp.exe C:\Windows\System32\rundll32.exe C:\Windows\System32\rundll32.exe C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe C:\Windows\ehome\ehtray.exe C:\Program Files\Stardock\ObjectDock\ObjectDock.exe C:\Program Files\Windows Media Player\wmpnscfg.exe C:\Windows\ehome\ehmsas.exe C:\Program Files\Windows Media Player\wmpnetwk.exe C:\Windows\system32\SearchProtocolHost.exe C:\Windows\servicing\TrustedInstaller.exe C:\Windows\system32\SearchFilterHost.exe C:\Program Files\Mozilla Thunderbird\thunderbird.exe ---------------------------- [~> 50] +---------------------------------------------------------------------------+ +------------------------------- SERVICES FOUND .. +---------------------------------------------------------------------------+ Found ! - "Boonty Games" +---------------------------------------------------------------------------+ +------------------------------- REGISTRY ELEMENTS FOUND .. +---------------------------------------------------------------------------+ "HKEY_CURRENT_USER\SOFTWARE\Boonty" "HKEY_LOCAL_MACHINE\Software\Boonty" "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Boonty Games" "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Boonty Games" "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Boonty Games" "HKEY_CLASSES_ROOT\ImageOle.GifAnimator" "HKEY_CLASSES_ROOT\ImageOle.GifAnimator.1" "HKEY_CLASSES_ROOT\Interface\{0C1CF2DF-05A3-4FEF-8CD4-F5CFC4355A16}" "HKEY_CLASSES_ROOT\Typelib\{710993A2-4F87-41D7-B6FE-F5A20368465F}" +---------------------------------------------------------------------------+ +------------------------------- FILES\FOLDERS FOUND .. +---------------------------------------------------------------------------+ [03/05/2008 17:52|d--------] C:\Program Files\BoontyGames [03/05/2008 17:36|d--------] C:\Program Files\Common Files\BOONTY Shared [03/05/2008 17:36|d--------] C:\ProgramData\BOONTY [03/05/2008 17:52|d--------] C:\ProgramData\Microsoft\Windows\STARTM~1\Programs\BoontyGames [03/05/2008 17:36|d--------] C:\ProgramData\BOONTY +---------------------------------------------------------------------------+ +------------------------------- ADDED SCAN .. +---------------------------------------------------------------------------+ +---------- Scanning prefs.js ... ( # Mozilla User Preferences ) ...\xowo03p5.default\prefs.js : ~~~~ Mozilla FireFox version 3.0.4 ~~~~ Start Page : "http://www.google.fr" +----------+ +---------------------------------------------------------------------------+ +--[HKEY_CURRENT_USER\...\Run] ISUSPM REG_SZ "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler (par d‚faut) REG_SZ ehTray.exe REG_SZ C:\Windows\ehome\ehTray.exe WMPNSCFG REG_SZ C:\Program Files\Windows Media Player\WMPNSCFG.exe +--[HKEY_LOCAL_MACHINE\...\Run] JMB36X IDE Setup REG_SZ C:\Windows\RaidTool\xInsIDE.exe SynTPEnh REG_SZ C:\Program Files\Synaptics\SynTP\SynTPEnh.exe IAAnotif REG_SZ "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe" avast! REG_SZ C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe NvSvc REG_SZ RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart NvCplDaemon REG_SZ RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup NvMediaCenter REG_SZ RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit COMODO Firewall Pro REG_SZ "C:\Program Files\COMODO\Firewall\cfp.exe" -h COMODO Internet Security REG_SZ "C:\Program Files\COMODO\Firewall\cfp.exe" -h +--[HKEY_USERS\.DEFAULT\...\Run] +--[HKEY_CURRENT_USER\...\Internet Explorer\MAIN] Start Page : hxxp://www.google.fr/ +--[HKEY_LOCAL_MACHINE\...\Internet Explorer\MAIN] Start Page : hxxp://www.msn.com/ |
ok relance ad remover choisi l'option B et coche boonty et colle le rapport de desinfection |
F --------- Logfile of AD-Remover 1.0.5.5 by C_XX ---------
# OPTION: Clean START at: 13:19:26 | 30/11/2008 ON: Microsoft Windows [version 6.0.6001] ( Windows Vista ) Internet Explorer: [7.0.6001.18000] *** Limited to *** Boonty/BoontyGames ****************** EXECUTED FROM: C:\Program Files\Ad-remover\AD-Remover.bat USER: Congo David ( Current user is an administrator ) PC: CONGOPC BOOT MODE: Normal UAC is disable DRIVE(S): C:\ D:\ E:\ F:\ G:\ J:\ - Systemdrive: C:\ (NTFS) --------- [ RUNNING PROCESSES ] --------- \SystemRoot\System32\smss.exe C:\Windows\system32\csrss.exe C:\Windows\system32\wininit.exe C:\Windows\system32\csrss.exe C:\Windows\system32\services.exe C:\Windows\system32\lsass.exe C:\Windows\system32\lsm.exe C:\Windows\system32\svchost.exe C:\Windows\system32\winlogon.exe C:\Windows\system32\svchost.exe C:\Windows\System32\svchost.exe C:\Windows\System32\svchost.exe C:\Windows\System32\svchost.exe C:\Windows\system32\svchost.exe C:\Windows\system32\SLsvc.exe C:\Windows\system32\svchost.exe C:\Windows\system32\svchost.exe C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\Windows\System32\spoolsv.exe C:\Windows\system32\svchost.exe C:\Program Files\COMODO\Firewall\cmdagent.exe C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe C:\Windows\system32\taskeng.exe C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Windows\system32\svchost.exe C:\Windows\system32\svchost.exe C:\Windows\System32\svchost.exe C:\Windows\system32\SearchIndexer.exe C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe C:\Windows\system32\taskeng.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe C:\Program Files\Alwil Software\Avast4\ashDisp.exe C:\Windows\System32\rundll32.exe C:\Windows\System32\rundll32.exe C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe C:\Windows\ehome\ehtray.exe C:\Program Files\Stardock\ObjectDock\ObjectDock.exe C:\Program Files\Windows Media Player\wmpnscfg.exe C:\Windows\ehome\ehmsas.exe C:\Program Files\Windows Media Player\wmpnetwk.exe C:\Windows\servicing\TrustedInstaller.exe C:\Program Files\Mozilla Thunderbird\thunderbird.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe ---------------------------- [~> 50] (!) ---- IE start pages reset +---------------------------------------------------------------------------+ +------------------------------- SERVICES DELETED .. +---------------------------------------------------------------------------+ Deleted successfully ! - "Boonty Games" +---------------------------------------------------------------------------+ +------------------------------- REGISTRY ELEMENTS DELETED .. +---------------------------------------------------------------------------+ "HKEY_CURRENT_USER\SOFTWARE\Boonty" "HKEY_LOCAL_MACHINE\Software\Boonty" "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Boonty Games" +---------------------------------------------------------------------------+ +------------------------------- FILES\FOLDERS DELETED .. +---------------------------------------------------------------------------+ [03/05/2008 17:52|d--------] C:\Program Files\BoontyGames [03/05/2008 17:36|d--------] C:\Program Files\Common Files\BOONTY Shared [03/05/2008 17:36|d--------] C:\ProgramData\BOONTY [03/05/2008 17:52|d--------] C:\ProgramData\Microsoft\Windows\STARTM~1\Programs\BoontyGames (!) ---- Temp files deleted. (!) ---- Recycle bin emptied in all drives. +---------------------------------------------------------------------------+ +------------------------------- ADDED SCAN .. +---------------------------------------------------------------------------+ +--[HKEY_CURRENT_USER\...\Run] ISUSPM REG_SZ "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler (par d‚faut) REG_SZ ehTray.exe REG_SZ C:\Windows\ehome\ehTray.exe WMPNSCFG REG_SZ C:\Program Files\Windows Media Player\WMPNSCFG.exe +--[HKEY_LOCAL_MACHINE\...\Run] JMB36X IDE Setup REG_SZ C:\Windows\RaidTool\xInsIDE.exe SynTPEnh REG_SZ C:\Program Files\Synaptics\SynTP\SynTPEnh.exe IAAnotif REG_SZ "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe" avast! REG_SZ C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe NvSvc REG_SZ RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart NvCplDaemon REG_SZ RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup NvMediaCenter REG_SZ RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit COMODO Firewall Pro REG_SZ "C:\Program Files\COMODO\Firewall\cfp.exe" -h COMODO Internet Security REG_SZ "C:\Program Files\COMODO\Firewall\cfp.exe" -h +--[HKEY_USERS\.DEFAULT\...\Run] +--[HKEY_CURRENT_USER\...\Internet Explorer\MAIN] Start Page : hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome +--[HKEY_LOCAL_MACHINE\...\Internet Explorer\MAIN] Start Page : hxxp://fr.msn.com/ |
ok tu as gardé qu'un antivirus?
encore des soucis? |
ouais ça à l'air d'aller merci
pour norton j'arrivais pas à le virer complétement avec windows donc thanks |
tu peux desinstaller ad remover via ton panneau de configuration
si plus de souci c'est bon!!! |
Résultats pour rapport à analyser gros bugs depuis hier
Résultats pour rapport à analyser gros bugs depuis hier
Résultats pour rapport à analyser gros bugs depuis hier