Multi page pub qui s ouvrent
charlie33380
-
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour, je suis sous windows xp et j ai toute la journè des pub com loi scellierbebe pete les plomb ou des sonneri ou logo pour portable et sa me change meme ma page d aceuil internet dabitude je suis sur google et sa me mes lost????????????????le probleme c est que sa devient ennuieu quand on regarde un film ou quon joue sur le net je ne c et pas comment men debarasser merci de votre aide ps je suis debutant en informatique mercie d avance
A voir également:
- Multi page pub qui s ouvrent
- Supprimer pub youtube - Accueil - Streaming
- Supprimer page word - Guide
- Imprimer tableau excel sur une page - Guide
- Page d'accueil - Guide
- Youtube multi downloader - Télécharger - Conversion & Codecs
20 réponses
slt
Télécharge OTL de OLDTimer ici :
http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/
et enregistre le sur ton Bureau.
Double clic sur OTL.exe pour le lancer.
Coche les 2 cases Lop et Purity
Coche la case devant "scan all users"
Clic sur Run Scan.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/
Clique sur Parcourir et cherche le fichier ci-dessus.
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Télécharge OTL de OLDTimer ici :
http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/
et enregistre le sur ton Bureau.
Double clic sur OTL.exe pour le lancer.
Coche les 2 cases Lop et Purity
Coche la case devant "scan all users"
Clic sur Run Scan.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/
Clique sur Parcourir et cherche le fichier ci-dessus.
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
je vien de faire ce ke tu ma demender voici le lien http://www.cijoint.fr/cjlink.php?file=cj201010/cijrjsNvXA.txt mercie pour ton aide
slt donc g recomencer le scan et voici le raport obtenu http://www.cijoint.fr/cjlink.php?file=cj201010/cijSECHK3e.txt c et le seul que otl me donne mercie
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
ok c'est le bon rapport cette fois :)
_______________
tu as mis : Revealer Keylogger Free de www.revealerkeylogger.com ?
_______________
colle un rapport de nettoyage avec le logiciel AD remover car tu à mis eorezo responsable de pubs
_______________
tu as mis : Revealer Keylogger Free de www.revealerkeylogger.com ?
_______________
colle un rapport de nettoyage avec le logiciel AD remover car tu à mis eorezo responsable de pubs
ok voici le rapport de nettoyage de ad remover ======= RAPPORT D'AD-REMOVER 2.0.0.1,F | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par C_XX le 16/09/10 à 13:30
Contact: AdRemover.contact[AT]gmail.com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 09:37:03 le 09/10/2010, Mode normal
Microsoft Windows XP Édition familiale Service Pack 3 (X86)
Aunos@AUNOS-8F3D7FC96 ( )
============== ACTION(S) ==============
0,Fichier supprimé: C:\Program Files\Mozilla FireFox\searchplugins\crawlersrch.xml
0,Fichier supprimé: C:\Documents and Settings\Aunos\Application Data\Mozilla\FireFox\Profiles\lyc0jbsy.default\searchplugins\askcom.xml
0,Fichier supprimé: C:\Documents and Settings\Aunos\Application Data\Mozilla\FireFox\Profiles\lyc0jbsy.default\searchplugins\conduit.xml
0,Dossier supprimé: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Barre d'outils Crawler
0,Dossier supprimé: C:\Documents and Settings\Aunos\Local Settings\Application Data\Conduit
0,Dossier supprimé: C:\Program Files\Conduit
0,Dossier supprimé: C:\Program Files\Crawler
0,Dossier supprimé: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Everest Poker
0,Dossier supprimé: C:\Documents and Settings\Aunos\Application Data\PriceGong
0,Dossier supprimé: C:\Documents and Settings\Aunos\Application Data\Soft2PC
0,Dossier supprimé: C:\Documents and Settings\Aunos\Local Settings\Application Data\Soft2PC
0,Dossier supprimé: C:\Program Files\Soft2PC
0,Fichier supprimé: C:\Documents and Settings\All Users\Bureau\Everest Poker.fr.lnk
(!) -- Fichiers temporaires supprimés.
-- Fichier ouvert: C:\Documents and Settings\Aunos\Application Data\Mozilla\FireFox\Profiles\lyc0jbsy.default\Prefs.js --
Ligne supprimée: user_pref("CT2269050.SavedHomepage", "hxxp://y.lo.st");
Ligne supprimée: user_pref("CT2269050.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TER...
Ligne supprimée: user_pref("CT2269050.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT226...
Ligne supprimée: user_pref("browser.search.defaultengine", "Ask.com");
Ligne supprimée: user_pref("browser.search.defaultenginename", "Ask.com");
Ligne supprimée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&Sea...
Ligne supprimée: user_pref("browser.search.order.1", "Ask.com");
Ligne supprimée: user_pref("browser.search.selectedEngine", "Ask.com");
-- Fichier Fermé --
1,Clé supprimée: HKLM\Software\Classes\CLSID\{183643C8-EE67-4574-9A38-927852E34163}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}
1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{1DDA201E-5B42-4352-933E-21A92B297E3B}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{4B3803EA-5230-4DC3-A7FC-33638F3D3542}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{4D25FB7A-8902-4291-960E-9ADA051CFBBF}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{54ECA872-DB2A-4C6B-BBB2-F3777C6786CC}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{8736C681-37A0-40C6-A0F0-4C083409151C}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8736C681-37A0-40C6-A0F0-4C083409151C}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{DBDB6FAA-1F5F-4A18-B60B-7A905C7FF83F}
1,Clé supprimée: HKLM\Software\Classes\Interface\{01C78433-6FDF-4E5A-A82D-B535C32E03DF}
1,Clé supprimée: HKLM\Software\Classes\Interface\{41349826-5C7F-4BF0-8279-5DAF1DE6E9AE}
1,Clé supprimée: HKLM\Software\Classes\Interface\{604EA016-1EDE-41E6-A23E-76CF8F2A4808}
1,Clé supprimée: HKLM\Software\Classes\Interface\{B3BA5582-79A9-464D-A7FA-711C5888C6E9}
1,Clé supprimée: HKLM\Software\Classes\Interface\{CC883F50-95BB-4A25-9DBF-B801506F1BC4}
1,Clé supprimée: HKLM\Software\Classes\TypeLib\{04006843-5199-4CE4-B3CD-8092CC91706E}
1,Clé supprimée: HKLM\Software\Classes\TypeLib\{506F578A-91E1-46CE-830F-E2F4268E9966}
1,Clé supprimée: HKLM\Software\Classes\TypeLib\{B52F3553-49FA-4599-81A4-F98951E0B53B}
1,Clé supprimée: HKLM\Software\Classes\TypeLib\{E79BB61D-7F1A-41DF-8AD0-402795E3B566}
0,Clé supprimée: HKLM\Software\Classes\ctbcommon.Buttons
0,Clé supprimée: HKLM\Software\Classes\ctbr.R404Pro
0,Clé supprimée: HKLM\Software\Classes\CToolbar.TB4Client
0,Clé supprimée: HKLM\Software\Classes\CToolbar.TB4Script
0,Clé supprimée: HKLM\Software\Classes\CToolbar.TB4Server
0,Clé supprimée: HKLM\Software\Classes\SoftwareBHO.SOFT2PCBHO
0,Clé supprimée: HKLM\Software\Classes\SoftwareBHO.SOFT2PCBHO.1
0,Clé supprimée: HKLM\Software\Classes\Toolbar.CT2269050
0,Clé supprimée: HKLM\Software\Classes\AppID\Soft2PCBHO.DLL
1,Clé supprimée: HKLM\Software\Classes\AppID\{AB67D16D-3824-4683-B81A-D66DBA61B1AF}
0,Clé supprimée: HKLM\Software\Conduit
0,Clé supprimée: HKLM\Software\CToolbar
0,Clé supprimée: HKLM\Software\soft2PC
0,Clé supprimée: HKCU\Software\Conduit
0,Clé supprimée: HKCU\Software\CToolbar
0,Clé supprimée: HKCU\Software\EoRezo
0,Clé supprimée: HKCU\Software\Grand Virtual
0,Clé supprimée: HKCU\Software\PriceGong
0,Clé supprimée: HKCU\Software\soft2PC
0,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Barre d'outils Crawler
0,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Everest Poker
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\CToolbar_UNINSTALL
0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Soft2PC_is1
0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Software_is1
0,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\MenuExt\Crawler Search
0,Clé supprimée: HKLM\Software\Classes\PROTOCOLS\Handler\tbr
0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Soft2PC_is1
0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\Crawler
0,Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|{4B3803EA-5230-4DC3-A7FC-33638F3D3542}
0,Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|helper
0,Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|soft2PC
0,Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Run|spidermessenger
0,Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{4B3803EA-5230-4DC3-A7FC-33638F3D3542}
0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.6.10 (fr)] **
-- C:\Documents and Settings\Aunos\Application Data\Mozilla\FireFox\Profiles\lyc0jbsy.default\Prefs.js --
browser.download.lastDir, C:\\Documents and Settings\\Aunos\\Bureau
browser.startup.homepage, hxxp://www.google.fr/
browser.startup.homepage_override.mstone, rv:1.9.2.10
========================================
** Internet Explorer Version [8.0.6001.18702] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 121 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 09/10/2010 (7425 Octet(s))
Fin à: 09:39:06, 09/10/2010
============== E.O.F ==============
Mis à jour par C_XX le 16/09/10 à 13:30
Contact: AdRemover.contact[AT]gmail.com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 09:37:03 le 09/10/2010, Mode normal
Microsoft Windows XP Édition familiale Service Pack 3 (X86)
Aunos@AUNOS-8F3D7FC96 ( )
============== ACTION(S) ==============
0,Fichier supprimé: C:\Program Files\Mozilla FireFox\searchplugins\crawlersrch.xml
0,Fichier supprimé: C:\Documents and Settings\Aunos\Application Data\Mozilla\FireFox\Profiles\lyc0jbsy.default\searchplugins\askcom.xml
0,Fichier supprimé: C:\Documents and Settings\Aunos\Application Data\Mozilla\FireFox\Profiles\lyc0jbsy.default\searchplugins\conduit.xml
0,Dossier supprimé: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Barre d'outils Crawler
0,Dossier supprimé: C:\Documents and Settings\Aunos\Local Settings\Application Data\Conduit
0,Dossier supprimé: C:\Program Files\Conduit
0,Dossier supprimé: C:\Program Files\Crawler
0,Dossier supprimé: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Everest Poker
0,Dossier supprimé: C:\Documents and Settings\Aunos\Application Data\PriceGong
0,Dossier supprimé: C:\Documents and Settings\Aunos\Application Data\Soft2PC
0,Dossier supprimé: C:\Documents and Settings\Aunos\Local Settings\Application Data\Soft2PC
0,Dossier supprimé: C:\Program Files\Soft2PC
0,Fichier supprimé: C:\Documents and Settings\All Users\Bureau\Everest Poker.fr.lnk
(!) -- Fichiers temporaires supprimés.
-- Fichier ouvert: C:\Documents and Settings\Aunos\Application Data\Mozilla\FireFox\Profiles\lyc0jbsy.default\Prefs.js --
Ligne supprimée: user_pref("CT2269050.SavedHomepage", "hxxp://y.lo.st");
Ligne supprimée: user_pref("CT2269050.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TER...
Ligne supprimée: user_pref("CT2269050.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT226...
Ligne supprimée: user_pref("browser.search.defaultengine", "Ask.com");
Ligne supprimée: user_pref("browser.search.defaultenginename", "Ask.com");
Ligne supprimée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&Sea...
Ligne supprimée: user_pref("browser.search.order.1", "Ask.com");
Ligne supprimée: user_pref("browser.search.selectedEngine", "Ask.com");
-- Fichier Fermé --
1,Clé supprimée: HKLM\Software\Classes\CLSID\{183643C8-EE67-4574-9A38-927852E34163}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}
1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{1DDA201E-5B42-4352-933E-21A92B297E3B}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{4B3803EA-5230-4DC3-A7FC-33638F3D3542}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{4D25FB7A-8902-4291-960E-9ADA051CFBBF}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{54ECA872-DB2A-4C6B-BBB2-F3777C6786CC}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{8736C681-37A0-40C6-A0F0-4C083409151C}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8736C681-37A0-40C6-A0F0-4C083409151C}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{DBDB6FAA-1F5F-4A18-B60B-7A905C7FF83F}
1,Clé supprimée: HKLM\Software\Classes\Interface\{01C78433-6FDF-4E5A-A82D-B535C32E03DF}
1,Clé supprimée: HKLM\Software\Classes\Interface\{41349826-5C7F-4BF0-8279-5DAF1DE6E9AE}
1,Clé supprimée: HKLM\Software\Classes\Interface\{604EA016-1EDE-41E6-A23E-76CF8F2A4808}
1,Clé supprimée: HKLM\Software\Classes\Interface\{B3BA5582-79A9-464D-A7FA-711C5888C6E9}
1,Clé supprimée: HKLM\Software\Classes\Interface\{CC883F50-95BB-4A25-9DBF-B801506F1BC4}
1,Clé supprimée: HKLM\Software\Classes\TypeLib\{04006843-5199-4CE4-B3CD-8092CC91706E}
1,Clé supprimée: HKLM\Software\Classes\TypeLib\{506F578A-91E1-46CE-830F-E2F4268E9966}
1,Clé supprimée: HKLM\Software\Classes\TypeLib\{B52F3553-49FA-4599-81A4-F98951E0B53B}
1,Clé supprimée: HKLM\Software\Classes\TypeLib\{E79BB61D-7F1A-41DF-8AD0-402795E3B566}
0,Clé supprimée: HKLM\Software\Classes\ctbcommon.Buttons
0,Clé supprimée: HKLM\Software\Classes\ctbr.R404Pro
0,Clé supprimée: HKLM\Software\Classes\CToolbar.TB4Client
0,Clé supprimée: HKLM\Software\Classes\CToolbar.TB4Script
0,Clé supprimée: HKLM\Software\Classes\CToolbar.TB4Server
0,Clé supprimée: HKLM\Software\Classes\SoftwareBHO.SOFT2PCBHO
0,Clé supprimée: HKLM\Software\Classes\SoftwareBHO.SOFT2PCBHO.1
0,Clé supprimée: HKLM\Software\Classes\Toolbar.CT2269050
0,Clé supprimée: HKLM\Software\Classes\AppID\Soft2PCBHO.DLL
1,Clé supprimée: HKLM\Software\Classes\AppID\{AB67D16D-3824-4683-B81A-D66DBA61B1AF}
0,Clé supprimée: HKLM\Software\Conduit
0,Clé supprimée: HKLM\Software\CToolbar
0,Clé supprimée: HKLM\Software\soft2PC
0,Clé supprimée: HKCU\Software\Conduit
0,Clé supprimée: HKCU\Software\CToolbar
0,Clé supprimée: HKCU\Software\EoRezo
0,Clé supprimée: HKCU\Software\Grand Virtual
0,Clé supprimée: HKCU\Software\PriceGong
0,Clé supprimée: HKCU\Software\soft2PC
0,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Barre d'outils Crawler
0,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Everest Poker
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\CToolbar_UNINSTALL
0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Soft2PC_is1
0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Software_is1
0,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\MenuExt\Crawler Search
0,Clé supprimée: HKLM\Software\Classes\PROTOCOLS\Handler\tbr
0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Soft2PC_is1
0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\Crawler
0,Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|{4B3803EA-5230-4DC3-A7FC-33638F3D3542}
0,Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|helper
0,Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|soft2PC
0,Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Run|spidermessenger
0,Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{4B3803EA-5230-4DC3-A7FC-33638F3D3542}
0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.6.10 (fr)] **
-- C:\Documents and Settings\Aunos\Application Data\Mozilla\FireFox\Profiles\lyc0jbsy.default\Prefs.js --
browser.download.lastDir, C:\\Documents and Settings\\Aunos\\Bureau
browser.startup.homepage, hxxp://www.google.fr/
browser.startup.homepage_override.mstone, rv:1.9.2.10
========================================
** Internet Explorer Version [8.0.6001.18702] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 121 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 09/10/2010 (7425 Octet(s))
Fin à: 09:39:06, 09/10/2010
============== E.O.F ==============
encore des pubs?
_________
scan avec malwarebyte , fais un scan rapide (après avoir mis à jour le logiciel) et colle le rapport obtenu et vire ce qui est trouvé:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
_________
scan avec malwarebyte , fais un scan rapide (après avoir mis à jour le logiciel) et colle le rapport obtenu et vire ce qui est trouvé:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
j ai effectuer l examen et voici le rapport Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4784
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
09/10/2010 10:24:09
mbam-log-2010-10-09 (10-24-09).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 132964
Temps écoulé: 11 minute(s), 45 seconde(s)
Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
C:\Program Files\rkfree\rkfree.exe (Keylogger.Logixoft) -> Unloaded process successfully.
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\rkfree (Keylogger.Logixoft) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Program Files\rkfree\rkfree.exe (Keylogger.Logixoft) -> Quarantined and deleted successfully.
www.malwarebytes.org
Version de la base de données: 4784
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
09/10/2010 10:24:09
mbam-log-2010-10-09 (10-24-09).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 132964
Temps écoulé: 11 minute(s), 45 seconde(s)
Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
C:\Program Files\rkfree\rkfree.exe (Keylogger.Logixoft) -> Unloaded process successfully.
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\rkfree (Keylogger.Logixoft) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Program Files\rkfree\rkfree.exe (Keylogger.Logixoft) -> Quarantined and deleted successfully.
oui c t moi pour surveiller l activiter de l ordi en mon absence mai une fois installer on peut plus sen debarasser donc c un programe que je n installerai plus sa c sur merci beaucoup pour ton aide
remets un rapport OTL
et surtout comme déjà demandé dis nous si tu as encore des pubs ... ou d'autres soucis avec ton ordi !!!!
et surtout comme déjà demandé dis nous si tu as encore des pubs ... ou d'autres soucis avec ton ordi !!!!
ok pas de soucis je vs tiendrai au courant voici le dernier rapport otl http://www.cijoint.fr/cjlink.php?file=cj201010/cijqUcQOY2.txt
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
?Copie la liste qui se trouve en gras ci-dessous,
? colle-la dans la zone sous "Personnalisation" :
:processes
explorer.exe
iexplore.exe
firefox.exe
:OTL
O2 - BHO: (DVDVideoSoft Toolbar) - {e9911ec6-1bcc-40b0-9993-e0eea7f6953f} - C:\Program Files\DVDVideoSoft\tbDVDV.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (DVDVideoSoftTB Toolbar) - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Program Files\DVDVideoSoftTB\tbDVDV.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (DVDVideoSoft Toolbar) - {e9911ec6-1bcc-40b0-9993-e0eea7f6953f} - C:\Program Files\DVDVideoSoft\tbDVDV.dll (Conduit Ltd.)
O3 - HKU\S-1-5-21-1644491937-1343024091-1417001333-1004\..\Toolbar\WebBrowser: (DVDVideoSoftTB Toolbar) - {872B5B88-9DB5-4310-BDD0-AC189557E5F5} - C:\Program Files\DVDVideoSoftTB\tbDVDV.dll (Conduit Ltd.)
O3 - HKU\S-1-5-21-1644491937-1343024091-1417001333-1004\..\Toolbar\WebBrowser: (DVDVideoSoft Toolbar) - {E9911EC6-1BCC-40B0-9993-E0EEA7F6953F} - C:\Program Files\DVDVideoSoft\tbDVDV.dll (Conduit Ltd.)
:Files
C:\Documents and Settings\NetworkService\Local Settings\Application Data\DVDVideoSoftTB
C:\Program Files\DVDVideoSoftTB
C:\Documents and Settings\Aunos\Local Settings\Application Data\DVDVideoSoftTB
C:\Documents and Settings\Aunos\Application Data\DVDVideoSoftIEHelpers
C:\Program Files\rkfree
C:\Documents and Settings\All Users\Application Data\rkfree
C:\Program Files\Everest Poker.fr
C:\Documents and Settings\Aunos\Mes documents\Revealer Keylogger Free Edition.lnk
C:\Documents and Settings\Aunos\Bureau\DVDVideoSoft Free Studio.lnk
C:\Documents and Settings\Aunos\Mes documents\Revealer Keylogger Free Edition.lnk
C:\Documents and Settings\Aunos\Application Data\DVDVideoSoftIEHelpers
:commands
[emptytemp]
[start explorer]
[reboot]
? Clique sur "Correction" pour lancer la suppression.
? Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail apres le redemarrage.
______________________
ensuite
# relancez OTL et
# Cliquez sur Purge Outils.
# Il vous sera demandé le redémarrage de votre PC pour finir la suppression des fichiers et supprimer également OTL. Acceptez.
______________________
puis pour tout vérifier :
lancez une analyse antivirus en ligne (<= ici) en choisisant par exemple, nod32 ou bitdefender ou panda
_____________________
il faudrait aussi mettre à jour adobe reader
a plus
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
?Copie la liste qui se trouve en gras ci-dessous,
? colle-la dans la zone sous "Personnalisation" :
:processes
explorer.exe
iexplore.exe
firefox.exe
:OTL
O2 - BHO: (DVDVideoSoft Toolbar) - {e9911ec6-1bcc-40b0-9993-e0eea7f6953f} - C:\Program Files\DVDVideoSoft\tbDVDV.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (DVDVideoSoftTB Toolbar) - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Program Files\DVDVideoSoftTB\tbDVDV.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (DVDVideoSoft Toolbar) - {e9911ec6-1bcc-40b0-9993-e0eea7f6953f} - C:\Program Files\DVDVideoSoft\tbDVDV.dll (Conduit Ltd.)
O3 - HKU\S-1-5-21-1644491937-1343024091-1417001333-1004\..\Toolbar\WebBrowser: (DVDVideoSoftTB Toolbar) - {872B5B88-9DB5-4310-BDD0-AC189557E5F5} - C:\Program Files\DVDVideoSoftTB\tbDVDV.dll (Conduit Ltd.)
O3 - HKU\S-1-5-21-1644491937-1343024091-1417001333-1004\..\Toolbar\WebBrowser: (DVDVideoSoft Toolbar) - {E9911EC6-1BCC-40B0-9993-E0EEA7F6953F} - C:\Program Files\DVDVideoSoft\tbDVDV.dll (Conduit Ltd.)
:Files
C:\Documents and Settings\NetworkService\Local Settings\Application Data\DVDVideoSoftTB
C:\Program Files\DVDVideoSoftTB
C:\Documents and Settings\Aunos\Local Settings\Application Data\DVDVideoSoftTB
C:\Documents and Settings\Aunos\Application Data\DVDVideoSoftIEHelpers
C:\Program Files\rkfree
C:\Documents and Settings\All Users\Application Data\rkfree
C:\Program Files\Everest Poker.fr
C:\Documents and Settings\Aunos\Mes documents\Revealer Keylogger Free Edition.lnk
C:\Documents and Settings\Aunos\Bureau\DVDVideoSoft Free Studio.lnk
C:\Documents and Settings\Aunos\Mes documents\Revealer Keylogger Free Edition.lnk
C:\Documents and Settings\Aunos\Application Data\DVDVideoSoftIEHelpers
:commands
[emptytemp]
[start explorer]
[reboot]
? Clique sur "Correction" pour lancer la suppression.
? Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail apres le redemarrage.
______________________
ensuite
# relancez OTL et
# Cliquez sur Purge Outils.
# Il vous sera demandé le redémarrage de votre PC pour finir la suppression des fichiers et supprimer également OTL. Acceptez.
______________________
puis pour tout vérifier :
lancez une analyse antivirus en ligne (<= ici) en choisisant par exemple, nod32 ou bitdefender ou panda
_____________________
il faudrait aussi mettre à jour adobe reader
a plus
donc voici le raportAll processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named iexplore.exe was found!
Process firefox.exe killed successfully!
========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f}\ deleted successfully.
C:\Program Files\DVDVideoSoft\tbDVDV.dll moved successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{872b5b88-9db5-4310-bdd0-ac189557e5f5} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{872b5b88-9db5-4310-bdd0-ac189557e5f5}\ deleted successfully.
C:\Program Files\DVDVideoSoftTB\tbDVDV.dll moved successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f}\ not found.
File C:\Program Files\DVDVideoSoft\tbDVDV.dll not found.
Registry value HKEY_USERS\S-1-5-21-1644491937-1343024091-1417001333-1004\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{872B5B88-9DB5-4310-BDD0-AC189557E5F5} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{872B5B88-9DB5-4310-BDD0-AC189557E5F5}\ not found.
File C:\Program Files\DVDVideoSoftTB\tbDVDV.dll not found.
Registry value HKEY_USERS\S-1-5-21-1644491937-1343024091-1417001333-1004\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{E9911EC6-1BCC-40B0-9993-E0EEA7F6953F} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E9911EC6-1BCC-40B0-9993-E0EEA7F6953F}\ not found.
File C:\Program Files\DVDVideoSoft\tbDVDV.dll not found.
========== FILES ==========
C:\Documents and Settings\NetworkService\Local Settings\Application Data\DVDVideoSoftTB\Logs folder moved successfully.
C:\Documents and Settings\NetworkService\Local Settings\Application Data\DVDVideoSoftTB folder moved successfully.
C:\Program Files\DVDVideoSoftTB folder moved successfully.
C:\Documents and Settings\Aunos\Local Settings\Application Data\DVDVideoSoftTB\UserDefinedItems folder moved successfully.
C:\Documents and Settings\Aunos\Local Settings\Application Data\DVDVideoSoftTB\SearchInNewTab folder moved successfully.
C:\Documents and Settings\Aunos\Local Settings\Application Data\DVDVideoSoftTB\RadioPlayer\Skins folder moved successfully.
C:\Documents and Settings\Aunos\Local Settings\Application Data\DVDVideoSoftTB\RadioPlayer folder moved successfully.
C:\Documents and Settings\Aunos\Local Settings\Application Data\DVDVideoSoftTB\plugins\{5E1360DC-8FA8-40df-A8CD-FC3831B3634B}\3.1.1\bin folder moved successfully.
C:\Documents and Settings\Aunos\Local Settings\Application Data\DVDVideoSoftTB\plugins\{5E1360DC-8FA8-40df-A8CD-FC3831B3634B}\3.1.1 folder moved successfully.
C:\Documents and Settings\Aunos\Local Settings\Application Data\DVDVideoSoftTB\plugins\{5E1360DC-8FA8-40df-A8CD-FC3831B3634B} folder moved successfully.
C:\Documents and Settings\Aunos\Local Settings\Application Data\DVDVideoSoftTB\plugins folder moved successfully.
C:\Documents and Settings\Aunos\Local Settings\Application Data\DVDVideoSoftTB\MyStuffComponents folder moved successfully.
C:\Documents and Settings\Aunos\Local Settings\Application Data\DVDVideoSoftTB\Logs folder moved successfully.
C:\Documents and Settings\Aunos\Local Settings\Application Data\DVDVideoSoftTB\LanguagePack\en folder moved successfully.
C:\Documents and Settings\Aunos\Local Settings\Application Data\DVDVideoSoftTB\LanguagePack folder moved successfully.
C:\Documents and Settings\Aunos\Local Settings\Application Data\DVDVideoSoftTB\EmailNotifier folder moved successfully.
C:\Documents and Settings\Aunos\Local Settings\Application Data\DVDVideoSoftTB\CacheIcons folder moved successfully.
C:\Documents and Settings\Aunos\Local Settings\Application Data\DVDVideoSoftTB folder moved successfully.
C:\Documents and Settings\Aunos\Application Data\DVDVideoSoftIEHelpers folder moved successfully.
C:\Program Files\rkfree folder moved successfully.
C:\Documents and Settings\All Users\Application Data\rkfree\maps folder moved successfully.
C:\Documents and Settings\All Users\Application Data\rkfree\data\Aunos folder moved successfully.
C:\Documents and Settings\All Users\Application Data\rkfree\data folder moved successfully.
C:\Documents and Settings\All Users\Application Data\rkfree folder moved successfully.
C:\Program Files\Everest Poker.fr\var folder moved successfully.
C:\Program Files\Everest Poker.fr\history folder moved successfully.
C:\Program Files\Everest Poker.fr\data\wallet\fr folder moved successfully.
C:\Program Files\Everest Poker.fr\data\wallet\er folder moved successfully.
C:\Program Files\Everest Poker.fr\data\wallet folder moved successfully.
C:\Program Files\Everest Poker.fr\data\startup\shared\sounds folder moved successfully.
C:\Program Files\Everest Poker.fr\data\startup\shared\icons folder moved successfully.
C:\Program Files\Everest Poker.fr\data\startup\shared folder moved successfully.
C:\Program Files\Everest Poker.fr\data\startup\fr folder moved successfully.
C:\Program Files\Everest Poker.fr\data\startup\er\bitmaps folder moved successfully.
C:\Program Files\Everest Poker.fr\data\startup\er folder moved successfully.
C:\Program Files\Everest Poker.fr\data\startup\en folder moved successfully.
C:\Program Files\Everest Poker.fr\data\startup folder moved successfully.
C:\Program Files\Everest Poker.fr\data\shared\shared\sounds folder moved successfully.
C:\Program Files\Everest Poker.fr\data\shared\shared\bitmaps folder moved successfully.
C:\Program Files\Everest Poker.fr\data\shared\shared folder moved successfully.
C:\Program Files\Everest Poker.fr\data\shared\fr folder moved successfully.
C:\Program Files\Everest Poker.fr\data\shared folder moved successfully.
C:\Program Files\Everest Poker.fr\data\mp-poker\fr folder moved successfully.
C:\Program Files\Everest Poker.fr\data\mp-poker\background folder moved successfully.
C:\Program Files\Everest Poker.fr\data\mp-poker folder moved successfully.
C:\Program Files\Everest Poker.fr\data\mp-lobby folder moved successfully.
C:\Program Files\Everest Poker.fr\data folder moved successfully.
C:\Program Files\Everest Poker.fr folder moved successfully.
C:\Documents and Settings\Aunos\Mes documents\Revealer Keylogger Free Edition.lnk moved successfully.
C:\Documents and Settings\Aunos\Bureau\DVDVideoSoft Free Studio.lnk moved successfully.
File\Folder C:\Documents and Settings\Aunos\Mes documents\Revealer Keylogger Free Edition.lnk not found.
File\Folder C:\Documents and Settings\Aunos\Application Data\DVDVideoSoftIEHelpers not found.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Aunos
->Temp folder emptied: 751037721 bytes
->Temporary Internet Files folder emptied: 144127754 bytes
->FireFox cache emptied: 58898659 bytes
->Flash cache emptied: 54460 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 41 bytes
User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 1708258 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2351795 bytes
%systemroot%\System32 .tmp files removed: 3072 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 81949902 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 28771604 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 137374 bytes
Total Files Cleaned = 1 020,00 mb
OTL by OldTimer - Version 3.2.14.1 log created on 10092010_110320
Files\Folders moved on Reboot...
File move failed. C:\WINDOWS\temp\_avast5_\Webshlock.txt scheduled to be moved on reboot.
Registry entries deleted on Reboot...
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named iexplore.exe was found!
Process firefox.exe killed successfully!
========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f}\ deleted successfully.
C:\Program Files\DVDVideoSoft\tbDVDV.dll moved successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{872b5b88-9db5-4310-bdd0-ac189557e5f5} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{872b5b88-9db5-4310-bdd0-ac189557e5f5}\ deleted successfully.
C:\Program Files\DVDVideoSoftTB\tbDVDV.dll moved successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f}\ not found.
File C:\Program Files\DVDVideoSoft\tbDVDV.dll not found.
Registry value HKEY_USERS\S-1-5-21-1644491937-1343024091-1417001333-1004\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{872B5B88-9DB5-4310-BDD0-AC189557E5F5} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{872B5B88-9DB5-4310-BDD0-AC189557E5F5}\ not found.
File C:\Program Files\DVDVideoSoftTB\tbDVDV.dll not found.
Registry value HKEY_USERS\S-1-5-21-1644491937-1343024091-1417001333-1004\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{E9911EC6-1BCC-40B0-9993-E0EEA7F6953F} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E9911EC6-1BCC-40B0-9993-E0EEA7F6953F}\ not found.
File C:\Program Files\DVDVideoSoft\tbDVDV.dll not found.
========== FILES ==========
C:\Documents and Settings\NetworkService\Local Settings\Application Data\DVDVideoSoftTB\Logs folder moved successfully.
C:\Documents and Settings\NetworkService\Local Settings\Application Data\DVDVideoSoftTB folder moved successfully.
C:\Program Files\DVDVideoSoftTB folder moved successfully.
C:\Documents and Settings\Aunos\Local Settings\Application Data\DVDVideoSoftTB\UserDefinedItems folder moved successfully.
C:\Documents and Settings\Aunos\Local Settings\Application Data\DVDVideoSoftTB\SearchInNewTab folder moved successfully.
C:\Documents and Settings\Aunos\Local Settings\Application Data\DVDVideoSoftTB\RadioPlayer\Skins folder moved successfully.
C:\Documents and Settings\Aunos\Local Settings\Application Data\DVDVideoSoftTB\RadioPlayer folder moved successfully.
C:\Documents and Settings\Aunos\Local Settings\Application Data\DVDVideoSoftTB\plugins\{5E1360DC-8FA8-40df-A8CD-FC3831B3634B}\3.1.1\bin folder moved successfully.
C:\Documents and Settings\Aunos\Local Settings\Application Data\DVDVideoSoftTB\plugins\{5E1360DC-8FA8-40df-A8CD-FC3831B3634B}\3.1.1 folder moved successfully.
C:\Documents and Settings\Aunos\Local Settings\Application Data\DVDVideoSoftTB\plugins\{5E1360DC-8FA8-40df-A8CD-FC3831B3634B} folder moved successfully.
C:\Documents and Settings\Aunos\Local Settings\Application Data\DVDVideoSoftTB\plugins folder moved successfully.
C:\Documents and Settings\Aunos\Local Settings\Application Data\DVDVideoSoftTB\MyStuffComponents folder moved successfully.
C:\Documents and Settings\Aunos\Local Settings\Application Data\DVDVideoSoftTB\Logs folder moved successfully.
C:\Documents and Settings\Aunos\Local Settings\Application Data\DVDVideoSoftTB\LanguagePack\en folder moved successfully.
C:\Documents and Settings\Aunos\Local Settings\Application Data\DVDVideoSoftTB\LanguagePack folder moved successfully.
C:\Documents and Settings\Aunos\Local Settings\Application Data\DVDVideoSoftTB\EmailNotifier folder moved successfully.
C:\Documents and Settings\Aunos\Local Settings\Application Data\DVDVideoSoftTB\CacheIcons folder moved successfully.
C:\Documents and Settings\Aunos\Local Settings\Application Data\DVDVideoSoftTB folder moved successfully.
C:\Documents and Settings\Aunos\Application Data\DVDVideoSoftIEHelpers folder moved successfully.
C:\Program Files\rkfree folder moved successfully.
C:\Documents and Settings\All Users\Application Data\rkfree\maps folder moved successfully.
C:\Documents and Settings\All Users\Application Data\rkfree\data\Aunos folder moved successfully.
C:\Documents and Settings\All Users\Application Data\rkfree\data folder moved successfully.
C:\Documents and Settings\All Users\Application Data\rkfree folder moved successfully.
C:\Program Files\Everest Poker.fr\var folder moved successfully.
C:\Program Files\Everest Poker.fr\history folder moved successfully.
C:\Program Files\Everest Poker.fr\data\wallet\fr folder moved successfully.
C:\Program Files\Everest Poker.fr\data\wallet\er folder moved successfully.
C:\Program Files\Everest Poker.fr\data\wallet folder moved successfully.
C:\Program Files\Everest Poker.fr\data\startup\shared\sounds folder moved successfully.
C:\Program Files\Everest Poker.fr\data\startup\shared\icons folder moved successfully.
C:\Program Files\Everest Poker.fr\data\startup\shared folder moved successfully.
C:\Program Files\Everest Poker.fr\data\startup\fr folder moved successfully.
C:\Program Files\Everest Poker.fr\data\startup\er\bitmaps folder moved successfully.
C:\Program Files\Everest Poker.fr\data\startup\er folder moved successfully.
C:\Program Files\Everest Poker.fr\data\startup\en folder moved successfully.
C:\Program Files\Everest Poker.fr\data\startup folder moved successfully.
C:\Program Files\Everest Poker.fr\data\shared\shared\sounds folder moved successfully.
C:\Program Files\Everest Poker.fr\data\shared\shared\bitmaps folder moved successfully.
C:\Program Files\Everest Poker.fr\data\shared\shared folder moved successfully.
C:\Program Files\Everest Poker.fr\data\shared\fr folder moved successfully.
C:\Program Files\Everest Poker.fr\data\shared folder moved successfully.
C:\Program Files\Everest Poker.fr\data\mp-poker\fr folder moved successfully.
C:\Program Files\Everest Poker.fr\data\mp-poker\background folder moved successfully.
C:\Program Files\Everest Poker.fr\data\mp-poker folder moved successfully.
C:\Program Files\Everest Poker.fr\data\mp-lobby folder moved successfully.
C:\Program Files\Everest Poker.fr\data folder moved successfully.
C:\Program Files\Everest Poker.fr folder moved successfully.
C:\Documents and Settings\Aunos\Mes documents\Revealer Keylogger Free Edition.lnk moved successfully.
C:\Documents and Settings\Aunos\Bureau\DVDVideoSoft Free Studio.lnk moved successfully.
File\Folder C:\Documents and Settings\Aunos\Mes documents\Revealer Keylogger Free Edition.lnk not found.
File\Folder C:\Documents and Settings\Aunos\Application Data\DVDVideoSoftIEHelpers not found.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Aunos
->Temp folder emptied: 751037721 bytes
->Temporary Internet Files folder emptied: 144127754 bytes
->FireFox cache emptied: 58898659 bytes
->Flash cache emptied: 54460 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 41 bytes
User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 1708258 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2351795 bytes
%systemroot%\System32 .tmp files removed: 3072 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 81949902 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 28771604 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 137374 bytes
Total Files Cleaned = 1 020,00 mb
OTL by OldTimer - Version 3.2.14.1 log created on 10092010_110320
Files\Folders moved on Reboot...
File move failed. C:\WINDOWS\temp\_avast5_\Webshlock.txt scheduled to be moved on reboot.
Registry entries deleted on Reboot...
j ai une question avast et dit meilleure anti virus pour quoi a t il lessè passer autant de virus sur mon pc quelle anti virus vous conseiller
slt aucune protection ne pourra te proteger totalement! ucun antivirus n'est efficace à 100%
fais le reste
a plus
fais le reste
a plus
apparament pas de pub de l aprem alors que avant c t toute les demi heure le processus a l aire d avoir fonctionner je vous remercie de votre aide......... eske c la demarche a suivre chaque fois ke sa recomence ou chaque qua et differents merci beaucoup
la démarche est souvent différente ... il faut surtout faire attention quand on accepte un logiciel
fais le reste demandé plus haut
fais le reste demandé plus haut
ensuite
# relancez OTL et
# Cliquez sur Purge Outils.
# Il vous sera demandé le redémarrage de votre PC pour finir la suppression des fichiers et supprimer également OTL. Acceptez.
______________________
puis pour tout vérifier :
lancez une analyse antivirus en ligne (<= ici) en choisisant par exemple, nod32 ou bitdefender ou panda
_____________________
il faudrait aussi mettre à jour adobe reader
a plus
# relancez OTL et
# Cliquez sur Purge Outils.
# Il vous sera demandé le redémarrage de votre PC pour finir la suppression des fichiers et supprimer également OTL. Acceptez.
______________________
puis pour tout vérifier :
lancez une analyse antivirus en ligne (<= ici) en choisisant par exemple, nod32 ou bitdefender ou panda
_____________________
il faudrait aussi mettre à jour adobe reader
a plus