Barre d'outil qui squate !

Résolu
kreen64 -  
 kreen64 -
Bonjour,

Je sollicite votre aide car j'ai une barre d'outils qui s'est installée sur mon pc et je n'arrive pas à la virer, je joins pour cela le rapport que m'a fait AD-Remover, en espérant qu'une bonne âme pourra résoudre mon problème...

Merci d'avance




======= RAPPORT D'AD-REMOVER 2.0.0.2,C | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 08/12/10 à 10:40
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [2]) -> Lancé à 19:46:37 le 20/12/2010, Mode normal

Microsoft Windows 7 Édition Familiale Premium (X64)
Karine@KARINE-PC (ASUSTeK Computer Inc. N71Vg)

============== RECHERCHE ==============

Dossier trouvé: C:\Users\Karine\AppData\Roaming\Mozilla\FireFox\Profiles\yuvzy0vi.default\conduit
Dossier trouvé: C:\Users\Karine\AppData\Roaming\Mozilla\FireFox\Profiles\yuvzy0vi.default\ConduitEngine
Dossier trouvé: C:\Users\Karine\AppData\Roaming\Mozilla\FireFox\Profiles\yuvzy0vi.default\extensions\engine@conduit.com
Fichier trouvé: C:\Users\Karine\AppData\Roaming\Mozilla\FireFox\Profiles\yuvzy0vi.default\searchplugins\conduit.xml

-- Fichier ouvert: C:\Users\Karine\AppData\Roaming\Mozilla\FireFox\Profiles\yuvzy0vi.default\Prefs.js --
Ligne trouvée: user_pref("CT2849852.SavedHomepage", "hxxp://search.conduit.com/?ctid=&SearchSource=13");
Ligne trouvée: user_pref("CT2849852.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT284...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2849852/CT2849852...
Ligne trouvée: user_pref("ConduitEngine.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=C...
Ligne trouvée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2849852&Sea...
-- Fichier Fermé --

Clé trouvée: HKLM\Software\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé trouvée: HKLM\Software\Classes\Toolbar.CT2849852
Clé trouvée: HKLM\Software\Conduit
Clé trouvée: HKLM\Software\PopCap
Clé trouvée: HKCU\Software\PopCap
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}

============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.13 (fr)] **

-- C:\Users\Karine\AppData\Roaming\Mozilla\FireFox\Profiles\yuvzy0vi.default\Prefs.js --
browser.download.lastDir, C:\\Users\\Karine\\Pictures\\appart st pierre
browser.search.defaulturl, hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2849852&SearchSource=3&q={searchTerms}
browser.search.selectedEngine, BittorrentBar_FR Customized Web Search
browser.startup.homepage, hxxp://www.google.fr/
browser.startup.homepage_override.mstone, rv:1.9.2.13

========================================

** Internet Explorer Version [8.0.7600.16385] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://asus.msn.com
Do404Search: 0x01000000
Local Page: C:\Windows\system32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Show_ToolBar: yes
Start Page: hxxp://search.conduit.com?SearchSource=10&ctid=CT2849852
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Enable Browser Extensions: yes
Local Page: C:\Windows\SysWOW64\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 2 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 20/12/2010 (3946 Octet(s))
C:\Ad-Report-SCAN[2].txt - 20/12/2010 (3873 Octet(s))

Fin à: 19:48:02, 20/12/2010

============== E.O.F ==============

24 réponses

  • 1
  • 2
  1. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    Bonsoir,

    Il s'agit de la toolbar Conduit ?

    ! Déconnectes toi et fermes toutes applications en cours !

    ? Relances "Ad-remover" : au menu principal choisi l'option "Nettoyer" .

    ? Postes le rapport qui apparait à la fin.

    ( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

    (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    /!\ Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides)
    0
  2. kreen64
     
    Bonsoir,

    merci de me répondre aussi vite!

    Oui, c'est cette toolbar, j'ai refait le scan, il me dit qu'il y a encore des choses ouvertes pourtant j'ai l'impression d'avoir tout fermé...

    ======= RAPPORT D'AD-REMOVER 2.0.0.2,C | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par TeamXscript le 08/12/10 à 10:40
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    Site web: http://www.teamxscript.org

    C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [3]) -> Lancé à 20:04:16 le 20/12/2010, Mode normal

    Microsoft Windows 7 Édition Familiale Premium (X64)
    Karine@KARINE-PC (ASUSTeK Computer Inc. N71Vg)

    ============== RECHERCHE ==============

    Dossier trouvé: C:\Users\Karine\AppData\Roaming\Mozilla\FireFox\Profiles\yuvzy0vi.default\conduit
    Dossier trouvé: C:\Users\Karine\AppData\Roaming\Mozilla\FireFox\Profiles\yuvzy0vi.default\ConduitEngine
    Dossier trouvé: C:\Users\Karine\AppData\Roaming\Mozilla\FireFox\Profiles\yuvzy0vi.default\extensions\engine@conduit.com
    Fichier trouvé: C:\Users\Karine\AppData\Roaming\Mozilla\FireFox\Profiles\yuvzy0vi.default\searchplugins\conduit.xml

    -- Fichier ouvert: C:\Users\Karine\AppData\Roaming\Mozilla\FireFox\Profiles\yuvzy0vi.default\Prefs.js --
    Ligne trouvée: user_pref("CT2849852.SavedHomepage", "hxxp://search.conduit.com/?ctid=&SearchSource=13");
    Ligne trouvée: user_pref("CT2849852.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT284...
    Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2849852/CT2849852...
    Ligne trouvée: user_pref("ConduitEngine.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=C...
    Ligne trouvée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2849852&Sea...
    -- Fichier Fermé --

    Clé trouvée: HKLM\Software\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
    Clé trouvée: HKLM\Software\Classes\Toolbar.CT2849852
    Clé trouvée: HKLM\Software\Conduit
    Clé trouvée: HKLM\Software\PopCap
    Clé trouvée: HKCU\Software\PopCap
    Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
    Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}

    ============== SCAN ADDITIONNEL ==============

    ** Mozilla Firefox Version [3.6.13 (fr)] **

    -- C:\Users\Karine\AppData\Roaming\Mozilla\FireFox\Profiles\yuvzy0vi.default\Prefs.js --
    browser.download.lastDir, C:\\Users\\Karine\\Pictures\\appart st pierre
    browser.search.defaulturl, hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2849852&SearchSource=3&q={searchTerms}
    browser.search.selectedEngine, BittorrentBar_FR Customized Web Search
    browser.startup.homepage, hxxp://www.google.fr/
    browser.startup.homepage_override.mstone, rv:1.9.2.13

    ========================================

    ** Internet Explorer Version [8.0.7600.16385] **

    [HKCU\Software\Microsoft\Internet Explorer\Main]
    Default_Page_URL: hxxp://asus.msn.com
    Do404Search: 0x01000000
    Local Page: C:\Windows\system32\blank.htm
    Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Show_ToolBar: yes
    Start Page: hxxp://search.conduit.com?SearchSource=10&ctid=CT2849852
    Use Search Asst: no

    [HKLM\Software\Microsoft\Internet Explorer\Main]
    AutoHide: yes
    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
    Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Delete_Temp_Files_On_Exit: yes
    Enable Browser Extensions: yes
    Local Page: C:\Windows\SysWOW64\blank.htm
    Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
    Use Search Asst: no

    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm

    ========================================

    C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
    C:\Program Files (x86)\Ad-Remover\Backup: 3 Fichier(s)

    C:\Ad-Report-SCAN[1].txt - 20/12/2010 (3946 Octet(s))
    C:\Ad-Report-SCAN[2].txt - 20/12/2010 (4002 Octet(s))
    C:\Ad-Report-SCAN[3].txt - 20/12/2010 (3929 Octet(s))

    Fin à: 20:05:06, 20/12/2010

    ============== E.O.F ==============
    0
  3. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    ça fait trois fois que tu lance l'option "recherche" maintenant il faudrait passer au nettoyage ^^

    Lit bien mes dernieres instructions .
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. kreen64
     
    ======= RAPPORT D'AD-REMOVER 2.0.0.2,C | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par TeamXscript le 08/12/10 à 10:40
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    Site web: http://www.teamxscript.org

    C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 21:42:14 le 20/12/2010, Mode normal

    Microsoft Windows 7 Édition Familiale Premium (X64)
    Karine@KARINE-PC (ASUSTeK Computer Inc. N71Vg)

    ============== ACTION(S) ==============

    Dossier supprimé: C:\Users\Karine\AppData\Roaming\Mozilla\FireFox\Profiles\yuvzy0vi.default\conduit
    Dossier supprimé: C:\Users\Karine\AppData\Roaming\Mozilla\FireFox\Profiles\yuvzy0vi.default\ConduitEngine
    Dossier supprimé: C:\Users\Karine\AppData\Roaming\Mozilla\FireFox\Profiles\yuvzy0vi.default\extensions\engine@conduit.com
    Fichier supprimé: C:\Users\Karine\AppData\Roaming\Mozilla\FireFox\Profiles\yuvzy0vi.default\searchplugins\conduit.xml

    (!) -- Fichiers temporaires supprimés.

    -- Fichier ouvert: C:\Users\Karine\AppData\Roaming\Mozilla\FireFox\Profiles\yuvzy0vi.default\Prefs.js --
    Ligne supprimée:
    Ligne supprimée:
    Ligne supprimée: user_pref("CT2849852.SavedHomepage", "hxxp://search.conduit.com/?ctid=&SearchSource=13");
    Ligne supprimée: user_pref("CT2849852.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT284...
    Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2849852/CT2849852...
    Ligne supprimée: user_pref("ConduitEngine.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=C...
    Ligne supprimée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2849852&Sea...
    -- Fichier Fermé --

    Clé supprimée: HKLM\Software\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
    Clé supprimée: HKLM\Software\Classes\Toolbar.CT2849852
    Clé supprimée: HKLM\Software\Conduit
    Clé supprimée: HKLM\Software\PopCap
    Clé supprimée: HKCU\Software\PopCap
    Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
    Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}

    ============== SCAN ADDITIONNEL ==============

    ** Mozilla Firefox Version [3.6.13 (fr)] **

    -- C:\Users\Karine\AppData\Roaming\Mozilla\FireFox\Profiles\yuvzy0vi.default\Prefs.js --
    browser.download.lastDir, C:\\Users\\Karine\\Pictures\\appart st pierre
    browser.search.selectedEngine, BittorrentBar_FR Customized Web Search
    browser.startup.homepage, hxxp://www.google.fr/
    browser.startup.homepage_override.mstone, rv:1.9.2.13

    ========================================

    ** Internet Explorer Version [8.0.7600.16385] **

    [HKCU\Software\Microsoft\Internet Explorer\Main]
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Do404Search: 0x01000000
    Local Page: C:\Windows\system32\blank.htm
    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Show_ToolBar: yes
    Start Page: hxxp://fr.msn.com/
    Use Search Asst: no

    [HKLM\Software\Microsoft\Internet Explorer\Main]
    AutoHide: yes
    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Delete_Temp_Files_On_Exit: yes
    Enable Browser Extensions: yes
    Local Page: C:\Windows\SysWOW64\blank.htm
    Search bar: hxxp://search.msn.com/spbasic.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://fr.msn.com/
    Use Search Asst: no

    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm

    ========================================

    C:\Program Files (x86)\Ad-Remover\Quarantine: 41 Fichier(s)
    C:\Program Files (x86)\Ad-Remover\Backup: 18 Fichier(s)

    C:\Ad-Report-CLEAN[1].txt - 20/12/2010 (3959 Octet(s))
    C:\Ad-Report-SCAN[3].txt - 20/12/2010 (4058 Octet(s))

    Fin à: 21:43:26, 20/12/2010

    ============== E.O.F ==============
    0
  6. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    C'est beaucoup mieux !

    Maintenant si tu veux qu'on vérifie ton pc ,fait ceci :

    Télécharge ZhpDiag de Nicolas Coolman .

    Une fois le téléchargement achevé, double clique sur ZHPDiag.exe(clic droit ,"éxécuter en tant qu'administrateur" pour Vista).

    Une fois installé le programme s'ouvre automatiquement .

    Clique sur la loupe pour lancer l'analyse.

    A la fin de l'analyse, clique sur la "disquette" (enregistrer sous..) .

    Rend toi sur ce site : http://www.cijoint.fr/index.php

    Clique sur parcourir et sélectionne le fichier ZhpDiag.txt (Une aide au cas ou])

    Un lien va etre créer ,poste ce lien dans ta prochaine réponse.
    0
  7. kreen64
     
    http://www.cijoint.fr/cjlink.php?file=cj201012/cijee2AWpK.txt

    (merci pour l'aide...)
    0
  8. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    Tu as déja utilisé TeamViewer ?

    Rends toi sur ce site :

    https://www.virustotal.com/gui/

    Clique sur parcourir et cherche ces fichiers:

    C:\Program Files (x86)\Bejeweled 2 Deluxe\WinBej2.exe
    C:\Windows\Installer\{90140000-0011-0000-0000-0000000FF1CE}\wordicon.exe


    Clique sur Send File.

    Un rapport va s'élaborer ligne à ligne.

    Attends la fin. Il doit comprendre la taille du fichier envoyé.

    Sauvegarde le rapport avec le bloc-note.

    Copie le dans ta réponse.

    ***Membre Contributeur Sécurité***
    0
  9. kreen64
     
    Bonsoir, je n'ai pas pu me connecter depuis avant hier, peut on continuer mon "sauvetage" ?

    Je n'utilise pas teamviewer, il me semble que j'ai peu être essayé de l'installer un jour pour prendre la main sur mon pc du boulot mais là j'utilise un autre logiciel qui s'appelle "default.rdp"....???

    Sinon j'ai fait le virustotal mais uniquement sur le 1er fichier car je n'ai pas "installer" dans C://windows..
    Et ça donne ça :


    WinBej2.exe
    Submission date:
    2010-12-09 10:17:24 (UTC)
    Current status:
    finished
    Result:
    2 /43 (4.7%)

    VT Community

    not reviewed
    Safety score: -
    Compact
    Print results
    Antivirus Version Last Update Result
    AhnLab-V3 2010.12.09.00 2010.12.08 -
    AntiVir 7.10.14.235 2010.12.09 -
    Antiy-AVL 2.0.3.7 2010.12.09 -
    Avast 4.8.1351.0 2010.12.08 -
    Avast5 5.0.677.0 2010.12.08 -
    AVG 9.0.0.851 2010.12.08 -
    BitDefender 7.2 2010.12.09 -
    CAT-QuickHeal 11.00 2010.12.09 -
    ClamAV 0.96.4.0 2010.12.09 -
    Command 5.2.11.5 2010.12.09 -
    Comodo 6999 2010.12.09 -
    DrWeb 5.0.2.03300 2010.12.09 -
    Emsisoft 5.1.0.1 2010.12.09 -
    eSafe 7.0.17.0 2010.12.07 -
    eTrust-Vet 36.1.8029 2010.12.09 -
    F-Prot 4.6.2.117 2010.12.08 -
    F-Secure 9.0.16160.0 2010.12.09 -
    Fortinet 4.2.254.0 2010.12.08 -
    GData 21 2010.12.09 -
    Ikarus T3.1.1.90.0 2010.12.09 -
    Jiangmin 13.0.900 2010.12.09 -
    K7AntiVirus 9.71.3191 2010.12.08 -
    Kaspersky 7.0.0.125 2010.12.09 -
    McAfee 5.400.0.1158 2010.12.09 Artemis!D950AA1833C9
    McAfee-GW-Edition 2010.1C 2010.12.09 Artemis!D950AA1833C9
    Microsoft 1.6402 2010.12.09 -
    NOD32 5686 2010.12.08 -
    Norman 6.06.12 2010.12.08 -
    nProtect 2010-12-09.01 2010.12.09 -
    Panda 10.0.2.7 2010.12.08 -
    PCTools 7.0.3.5 2010.12.09 -
    Prevx 3.0 2010.12.09 -
    Rising 22.77.02.04 2010.12.09 -
    Sophos 4.60.0 2010.12.09 -
    SUPERAntiSpyware 4.40.0.1006 2010.12.09 -
    Symantec 20101.3.0.103 2010.12.09 -
    TheHacker 6.7.0.1.097 2010.12.09 -
    TrendMicro 9.120.0.1004 2010.12.09 -
    TrendMicro-HouseCall 9.120.0.1004 2010.12.09 -
    VBA32 3.12.14.2 2010.12.08 -
    VIPRE 7571 2010.12.09 -
    ViRobot 2010.12.9.4193 2010.12.09 -
    VirusBuster 13.6.82.0 2010.12.08 -
    Additional information
    Show all
    MD5 : d950aa1833c9c6d8d0904552a512a80c
    SHA1 : c687df70fe5be9099cc204589cc975f086565a7e
    SHA256: e2bed65c5d982fbadc09b43b18f943f705883d7d0e9ab7211eff8bbd2dcc09a9
    0
  10. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    Salut,

    Quand tu cherche Installer ,ne cherche pas forcément dans les premiers dossiers (fait défiler C:\ jusqu'en bas) .
    0
  11. kreen64
     
    Bé oui oui, j'ai bien regardé jusqu'en bas...
    0
  12. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    Télécharge OTM de OldTimer sur ton Bureau en cliquant sur ce lien :

    http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/

    Double-clique sur OTMoveIt3.exe pour le lancer.

    Copie la liste qui se trouve en gras ci-dessous,

    et colle-la dans le cadre de gauche de OTMoveIt : "Paste instructions for item to be moved".

    :files
    C:\ProgramData\PopCap Games
    C:\Program Files (x86)\PopCap Games

    :commands
    [emptytemp]
    [start explorer]
    [reboot]


    Clique sur "MoveIt!" pour lancer la suppression.

    Le résultat apparaitra dans le cadre "Results".

    Clique sur "Exit" pour fermer.

    Poste le rapport situé dans C:\_OTMoveIt\MovedFiles sous le nom xxxxxx_xxxxxxxxxx.log .

    Il te sera peut-être demander de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
    0
  13. kreen64
     
    J'ai un fichier bloc note sans le .log ou sinon un fichier .res
    Je poste le 1er :

    All processes killed
    ========== FILES ==========
    C:\ProgramData\PopCap Games\WinBAD\users folder moved successfully.
    C:\ProgramData\PopCap Games\WinBAD\cached\sounds folder moved successfully.
    C:\ProgramData\PopCap Games\WinBAD\cached folder moved successfully.
    C:\ProgramData\PopCap Games\WinBAD folder moved successfully.
    C:\ProgramData\PopCap Games\Peggle\userdata folder moved successfully.
    C:\ProgramData\PopCap Games\Peggle folder moved successfully.
    C:\ProgramData\PopCap Games\BWAVol2\users folder moved successfully.
    C:\ProgramData\PopCap Games\BWAVol2 folder moved successfully.
    C:\ProgramData\PopCap Games\Bookworm\players\karine folder moved successfully.
    C:\ProgramData\PopCap Games\Bookworm\players folder moved successfully.
    C:\ProgramData\PopCap Games\Bookworm\cached\sounds folder moved successfully.
    C:\ProgramData\PopCap Games\Bookworm\cached folder moved successfully.
    C:\ProgramData\PopCap Games\Bookworm folder moved successfully.
    C:\ProgramData\PopCap Games\BejeweledTwist\users folder moved successfully.
    C:\ProgramData\PopCap Games\BejeweledTwist folder moved successfully.
    C:\ProgramData\PopCap Games\.system folder moved successfully.
    C:\ProgramData\PopCap Games folder moved successfully.
    C:\Program Files (x86)\PopCap Games\Bookworm Deluxe\sounds folder moved successfully.
    C:\Program Files (x86)\PopCap Games\Bookworm Deluxe\properties folder moved successfully.
    C:\Program Files (x86)\PopCap Games\Bookworm Deluxe\music folder moved successfully.
    C:\Program Files (x86)\PopCap Games\Bookworm Deluxe\images folder moved successfully.
    C:\Program Files (x86)\PopCap Games\Bookworm Deluxe\fonts folder moved successfully.
    C:\Program Files (x86)\PopCap Games\Bookworm Deluxe\drm\custom\images folder moved successfully.
    C:\Program Files (x86)\PopCap Games\Bookworm Deluxe\drm\custom folder moved successfully.
    C:\Program Files (x86)\PopCap Games\Bookworm Deluxe\drm\common\scripts folder moved successfully.
    C:\Program Files (x86)\PopCap Games\Bookworm Deluxe\drm\common\images folder moved successfully.
    C:\Program Files (x86)\PopCap Games\Bookworm Deluxe\drm\common\fonts folder moved successfully.
    C:\Program Files (x86)\PopCap Games\Bookworm Deluxe\drm\common folder moved successfully.
    C:\Program Files (x86)\PopCap Games\Bookworm Deluxe\drm folder moved successfully.
    C:\Program Files (x86)\PopCap Games\Bookworm Deluxe\data folder moved successfully.
    C:\Program Files (x86)\PopCap Games\Bookworm Deluxe folder moved successfully.
    C:\Program Files (x86)\PopCap Games\Bookworm Adventures Deluxe\properties folder moved successfully.
    C:\Program Files (x86)\PopCap Games\Bookworm Adventures Deluxe\images\cutscenes folder moved successfully.
    C:\Program Files (x86)\PopCap Games\Bookworm Adventures Deluxe\images folder moved successfully.
    C:\Program Files (x86)\PopCap Games\Bookworm Adventures Deluxe\drm\custom\images folder moved successfully.
    C:\Program Files (x86)\PopCap Games\Bookworm Adventures Deluxe\drm\custom folder moved successfully.
    C:\Program Files (x86)\PopCap Games\Bookworm Adventures Deluxe\drm\common\scripts folder moved successfully.
    C:\Program Files (x86)\PopCap Games\Bookworm Adventures Deluxe\drm\common\images folder moved successfully.
    C:\Program Files (x86)\PopCap Games\Bookworm Adventures Deluxe\drm\common\fonts folder moved successfully.
    C:\Program Files (x86)\PopCap Games\Bookworm Adventures Deluxe\drm\common folder moved successfully.
    C:\Program Files (x86)\PopCap Games\Bookworm Adventures Deluxe\drm folder moved successfully.
    C:\Program Files (x86)\PopCap Games\Bookworm Adventures Deluxe folder moved successfully.
    C:\Program Files (x86)\PopCap Games\BookWorm folder moved successfully.
    C:\Program Files (x86)\PopCap Games folder moved successfully.
    ========== COMMANDS ==========

    [EMPTYTEMP]

    User: All Users

    User: Default
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 33170 bytes
    ->Flash cache emptied: 56502 bytes

    User: Default User
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 0 bytes
    ->Flash cache emptied: 0 bytes

    User: Karine
    ->Temp folder emptied: 15205053 bytes
    ->Temporary Internet Files folder emptied: 3774538 bytes
    ->Java cache emptied: 6573518 bytes
    ->FireFox cache emptied: 57977647 bytes
    ->Flash cache emptied: 60159 bytes

    User: Public

    %systemdrive% .tmp files removed: 0 bytes
    %systemroot% .tmp files removed: 0 bytes
    %systemroot%\System32 .tmp files removed: 0 bytes
    %systemroot%\System32 (64bit) .tmp files removed: 0 bytes
    %systemroot%\System32\drivers .tmp files removed: 0 bytes
    Windows Temp folder emptied: 73960 bytes
    %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 68160 bytes
    RecycleBin emptied: 0 bytes

    Total Files Cleaned = 80.00 mb

    OTM by OldTimer - Version 3.1.17.2 log created on 12222010_223258

    Files moved on Reboot...
    C:\Users\Karine\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
    C:\Users\Karine\AppData\Local\Mozilla\Firefox\Profiles\yuvzy0vi.default\Cache\_CACHE_001_ moved successfully.
    C:\Users\Karine\AppData\Local\Mozilla\Firefox\Profiles\yuvzy0vi.default\Cache\_CACHE_002_ moved successfully.
    C:\Users\Karine\AppData\Local\Mozilla\Firefox\Profiles\yuvzy0vi.default\Cache\_CACHE_003_ moved successfully.
    C:\Users\Karine\AppData\Local\Mozilla\Firefox\Profiles\yuvzy0vi.default\Cache\_CACHE_MAP_ moved successfully.
    C:\Users\Karine\AppData\Local\Mozilla\Firefox\Profiles\yuvzy0vi.default\urlclassifier3.sqlite moved successfully.
    C:\Users\Karine\AppData\Local\Mozilla\Firefox\Profiles\yuvzy0vi.default\XUL.mfl moved successfully.
    File move failed. C:\Windows\temp\_avast5_\Webshlock.txt scheduled to be moved on reboot.

    Registry entries deleted on Reboot...
    0
  14. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    Dans le futur ,il faudrait que tu penses a vider tes caches navigateur et fichiers temporaires parceque la c'était une vraie collection que tu avais en mémoire !!

    Plus de barres d'outils genantes ? Ton pc doit respirer un peu plus ?
    0
  15. kreen64
     
    Comment je fais pour vider tout ce monde? Par contre j'ai tjrs la barre...
    0
  16. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    Comment je fais pour vider tout ce monde?


    ça vient d'etre fait avec OTM et a la fin je t'expliquerais comment avec Ccleaner .

    Pour l'instant on va s'occuper de cette barre ...Il s'agit toujours de Conduit toolbar ?

    Télécharge SEAF de C_XX .

    *Double clique sur SEAF.exe ("éxécuter en tant qu'administrateur pour vista) .

    *Une fenetre Cmd va s'ouvrir .

    *Tape conduit dans cette fenetre et "entrée" .

    *Patiente pendant la recherche .

    *Une fenetre avec un log .txt va s'afficher .

    *Copie/colle ce rapport dans ta prochaine réponse .
    0
  17. kreen64
     
    Re re bonsoir,

    Voici le rapport :


    1. ========================= SEAF 1.0.1.0 - C_XX
    2.
    3. Commencé à: 21:17:30 le 23/12/2010
    4.
    5. Valeur(s) recherchée(s):
    6. conduit
    7.
    8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
    9.
    10.
    11. ====== Fichier(s) ======
    12.
    13.
    14. "C:\Program Files (x86)\Ad-Remover\Quarantine\C\Users\Karine\AppData\Roaming\Mozilla\FireFox\Profiles\yuvzy0vi.default\extensions\engine@conduit.com\chrome\conduitengine.jar.vir" [ NOT_CONTENT_INDEXED|ARCHIVE | 725 Ko ]
    15. TC: 19/12/2010,20:36:43 | TM: 19/12/2010,20:36:44 | DA: 19/12/2010,20:36:43
    16.
    17.
    18. =========================
    19.
    20.
    21. "C:\Program Files (x86)\Ad-Remover\Quarantine\C\Users\Karine\AppData\Roaming\Mozilla\FireFox\Profiles\yuvzy0vi.default\extensions\engine@conduit.com\components\ConduitAutoCompleteSearch.js.vir" [ NOT_CONTENT_INDEXED|ARCHIVE | 21 Ko ]
    22. TC: 19/12/2010,20:36:43 | TM: 19/12/2010,20:36:44 | DA: 19/12/2010,20:36:43
    23.
    24.
    25. =========================
    26.
    27.
    28. "C:\Program Files (x86)\Ad-Remover\Quarantine\C\Users\Karine\AppData\Roaming\Mozilla\FireFox\Profiles\yuvzy0vi.default\extensions\engine@conduit.com\components\ConduitAutoCompleteSearch.xpt.vir" [ NOT_CONTENT_INDEXED|ARCHIVE | 166 o ]
    29. TC: 19/12/2010,20:36:43 | TM: 19/12/2010,20:36:44 | DA: 19/12/2010,20:36:43
    30.
    31.
    32. =========================
    33.
    34.
    35. "C:\Program Files (x86)\Ad-Remover\Quarantine\C\Users\Karine\AppData\Roaming\Mozilla\FireFox\Profiles\yuvzy0vi.default\extensions\engine@conduit.com\components\ConduitToolbar.idl.vir" [ NOT_CONTENT_INDEXED|ARCHIVE | 152 o ]
    36. TC: 19/12/2010,20:36:43 | TM: 19/12/2010,20:36:44 | DA: 19/12/2010,20:36:43
    37.
    38.
    39. =========================
    40.
    41.
    42. "C:\Program Files (x86)\Ad-Remover\Quarantine\C\Users\Karine\AppData\Roaming\Mozilla\FireFox\Profiles\yuvzy0vi.default\extensions\engine@conduit.com\components\ConduitToolbar.js.vir" [ NOT_CONTENT_INDEXED|ARCHIVE | 2 Ko ]
    43. TC: 19/12/2010,20:36:43 | TM: 19/12/2010,20:36:44 | DA: 19/12/2010,20:36:43
    44.
    45.
    46. =========================
    47.
    48.
    49. "C:\Program Files (x86)\Ad-Remover\Quarantine\C\Users\Karine\AppData\Roaming\Mozilla\FireFox\Profiles\yuvzy0vi.default\extensions\engine@conduit.com\components\ConduitToolbar.xpt.vir" [ NOT_CONTENT_INDEXED|ARCHIVE | 140 o ]
    50. TC: 19/12/2010,20:36:43 | TM: 19/12/2010,20:36:44 | DA: 19/12/2010,20:36:43
    51.
    52.
    53. =========================
    54.
    55.
    56. "C:\Program Files (x86)\Ad-Remover\Quarantine\C\Users\Karine\AppData\Roaming\Mozilla\FireFox\Profiles\yuvzy0vi.default\extensions\engine@conduit.com\searchplugin\conduit.gif.vir" [ NOT_CONTENT_INDEXED|ARCHIVE | 173 o ]
    57. TC: 19/12/2010,20:36:44 | TM: 19/12/2010,20:36:44 | DA: 19/12/2010,20:36:44
    58.
    59.
    60. =========================
    61.
    62.
    63. "C:\Program Files (x86)\Ad-Remover\Quarantine\C\Users\Karine\AppData\Roaming\Mozilla\FireFox\Profiles\yuvzy0vi.default\extensions\engine@conduit.com\searchplugin\conduit.ico.vir" [ NOT_CONTENT_INDEXED|ARCHIVE | 1 Ko ]
    64. TC: 19/12/2010,20:36:44 | TM: 19/12/2010,20:36:44 | DA: 19/12/2010,20:36:44
    65.
    66.
    67. =========================
    68.
    69.
    70. "C:\Program Files (x86)\Ad-Remover\Quarantine\C\Users\Karine\AppData\Roaming\Mozilla\FireFox\Profiles\yuvzy0vi.default\extensions\engine@conduit.com\searchplugin\conduit.PNG.vir" [ NOT_CONTENT_INDEXED|ARCHIVE | 255 o ]
    71. TC: 19/12/2010,20:36:44 | TM: 19/12/2010,20:36:44 | DA: 19/12/2010,20:36:44
    72.
    73.
    74. =========================
    75.
    76.
    77. "C:\Program Files (x86)\Ad-Remover\Quarantine\C\Users\Karine\AppData\Roaming\Mozilla\FireFox\Profiles\yuvzy0vi.default\extensions\engine@conduit.com\searchplugin\conduit.src.vir" [ NOT_CONTENT_INDEXED|ARCHIVE | 328 o ]
    78. TC: 19/12/2010,20:36:44 | TM: 19/12/2010,20:36:44 | DA: 19/12/2010,20:36:44
    79.
    80.
    81. =========================
    82.
    83.
    84. "C:\Program Files (x86)\Ad-Remover\Quarantine\C\Users\Karine\AppData\Roaming\Mozilla\FireFox\Profiles\yuvzy0vi.default\extensions\engine@conduit.com\searchplugin\conduit.xml.vir" [ NOT_CONTENT_INDEXED|ARCHIVE | 913 o ]
    85. TC: 19/12/2010,20:36:44 | TM: 19/12/2010,20:36:44 | DA: 19/12/2010,20:36:44
    86.
    87.
    88. =========================
    89.
    90.
    91. "C:\Program Files (x86)\Ad-Remover\Quarantine\C\Users\Karine\AppData\Roaming\Mozilla\FireFox\Profiles\yuvzy0vi.default\searchplugins\conduit.xml.vir" [ NOT_CONTENT_INDEXED|ARCHIVE | 935 o ]
    92. TC: 19/12/2010,20:40:06 | TM: 19/12/2010,20:36:44 | DA: 19/12/2010,20:40:06
    93.
    94.
    95. =========================
    96.
    97.
    98. "C:\Users\Karine\AppData\Roaming\Mozilla\Firefox\Profiles\yuvzy0vi.default\extensions\{ef79f67a-6ad7-4715-a0f8-932fca442023}\components\ConduitAutoCompleteSearch.js" [ NOT_CONTENT_INDEXED|TEMPORARY|ARCHIVE | 21 Ko ]
    99. TC: 19/12/2010,20:36:43 | TM: 19/12/2010,20:36:44 | DA: 19/12/2010,20:36:43
    100.
    101.
    102. =========================
    103.
    104.
    105. "C:\Users\Karine\AppData\Roaming\Mozilla\Firefox\Profiles\yuvzy0vi.default\extensions\{ef79f67a-6ad7-4715-a0f8-932fca442023}\components\ConduitAutoCompleteSearch.xpt" [ NOT_CONTENT_INDEXED|TEMPORARY|ARCHIVE | 166 o ]
    106. TC: 19/12/2010,20:36:43 | TM: 19/12/2010,20:36:44 | DA: 19/12/2010,20:36:43
    107.
    108.
    109. =========================
    110.
    111.
    112. "C:\Users\Karine\AppData\Roaming\Mozilla\Firefox\Profiles\yuvzy0vi.default\extensions\{ef79f67a-6ad7-4715-a0f8-932fca442023}\components\ConduitToolbar.idl" [ NOT_CONTENT_INDEXED|TEMPORARY|ARCHIVE | 148 o ]
    113. TC: 19/12/2010,20:36:43 | TM: 19/12/2010,20:36:44 | DA: 19/12/2010,20:36:43
    114.
    115.
    116. =========================
    117.
    118.
    119. "C:\Users\Karine\AppData\Roaming\Mozilla\Firefox\Profiles\yuvzy0vi.default\extensions\{ef79f67a-6ad7-4715-a0f8-932fca442023}\components\ConduitToolbar.js" [ NOT_CONTENT_INDEXED|TEMPORARY|ARCHIVE | 2 Ko ]
    120. TC: 19/12/2010,20:36:43 | TM: 19/12/2010,20:36:44 | DA: 19/12/2010,20:36:43
    121.
    122.
    123. =========================
    124.
    125.
    126. "C:\Users\Karine\AppData\Roaming\Mozilla\Firefox\Profiles\yuvzy0vi.default\extensions\{ef79f67a-6ad7-4715-a0f8-932fca442023}\components\ConduitToolbar.xpt" [ NOT_CONTENT_INDEXED|TEMPORARY|ARCHIVE | 136 o ]
    127. TC: 19/12/2010,20:36:43 | TM: 19/12/2010,20:36:44 | DA: 19/12/2010,20:36:43
    128.
    129.
    130. =========================
    131.
    132.
    133. "C:\Users\Karine\AppData\Roaming\Mozilla\Firefox\Profiles\yuvzy0vi.default\extensions\{ef79f67a-6ad7-4715-a0f8-932fca442023}\searchplugin\conduit.gif" [ NOT_CONTENT_INDEXED|TEMPORARY|ARCHIVE | 173 o ]
    134. TC: 19/12/2010,20:36:43 | TM: 19/12/2010,20:36:44 | DA: 19/12/2010,20:36:43
    135.
    136.
    137. =========================
    138.
    139.
    140. "C:\Users\Karine\AppData\Roaming\Mozilla\Firefox\Profiles\yuvzy0vi.default\extensions\{ef79f67a-6ad7-4715-a0f8-932fca442023}\searchplugin\conduit.ico" [ NOT_CONTENT_INDEXED|TEMPORARY|ARCHIVE | 1 Ko ]
    141. TC: 19/12/2010,20:36:43 | TM: 19/12/2010,20:36:44 | DA: 19/12/2010,20:36:43
    142.
    143.
    144. =========================
    145.
    146.
    147. "C:\Users\Karine\AppData\Roaming\Mozilla\Firefox\Profiles\yuvzy0vi.default\extensions\{ef79f67a-6ad7-4715-a0f8-932fca442023}\searchplugin\conduit.PNG" [ NOT_CONTENT_INDEXED|TEMPORARY|ARCHIVE | 255 o ]
    148. TC: 19/12/2010,20:36:43 | TM: 19/12/2010,20:36:44 | DA: 19/12/2010,20:36:43
    149.
    150.
    151. =========================
    152.
    153.
    154. "C:\Users\Karine\AppData\Roaming\Mozilla\Firefox\Profiles\yuvzy0vi.default\extensions\{ef79f67a-6ad7-4715-a0f8-932fca442023}\searchplugin\conduit.src" [ NOT_CONTENT_INDEXED|TEMPORARY|ARCHIVE | 331 o ]
    155. TC: 19/12/2010,20:36:43 | TM: 19/12/2010,20:36:44 | DA: 19/12/2010,20:36:43
    156.
    157.
    158. =========================
    159.
    160.
    161. "C:\Users\Karine\AppData\Roaming\Mozilla\Firefox\Profiles\yuvzy0vi.default\extensions\{ef79f67a-6ad7-4715-a0f8-932fca442023}\searchplugin\conduit.xml" [ NOT_CONTENT_INDEXED|TEMPORARY|ARCHIVE | 935 o ]
    162. TC: 19/12/2010,20:36:43 | TM: 19/12/2010,20:36:44 | DA: 19/12/2010,20:36:43
    163.
    164.
    165. =========================
    166.
    167.
    168. =========================
    169.
    170. Fin à: 21:19:06 le 23/12/2010
    171. 139503 Éléments analysés
    172.
    173. =========================
    174. E.O.F
    0
  18. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    Double-clique sur OTMoveIt3.exe pour le lancer.

    Copie la liste qui se trouve en gras ci-dessous,

    et colle-la dans le cadre de gauche de OTMoveIt : "Paste instructions for item to be moved".


    :files
    C:\Users\Karine\AppData\Roaming\Mozilla\Firefox\Profiles\yuvzy0vi.default

    :commands
    [reboot]


    Clique sur "MoveIt!" pour lancer la suppression.

    Le résultat apparaitra dans le cadre "Results".

    Clique sur "Exit" pour fermer.

    Poste le rapport situé dans C:\_OTMoveIt\MovedFiles sous le nom xxxxxx_xxxxxxxxxx.log .

    Il te sera peut-être demander de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
    0
  • 1
  • 2