Aider moi merci d 'avance

Résolu
jarod2011 -  
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour a tous ,


j' ai un problème avec un virus meme avast apres avoir redemarrer l' odinateur , ce virus persitse a rester et il a aussi que mon ordi s eteind aussi et un carré bleu s affiche en anglais et ne reste que 1 minute et puis mon ordi s 'étaind et puis en se rallumant il me demande d 'ouvrir windows normalement et cela pratiquement tout le temps, je vous recmerci d 'avance de bien vouloir m 'aider bien a vous tout et a bientot merci.

74 réponses

Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
Ok. Comment se comporte le PC ?

Tu vas relancer ZHPDiag, clique sur la flèche verte pour faire la mise à jour.
Refais un scan et poste le rapport via cijoint

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
jarod2011
 
Voici Smart

http://www.cijoint.fr/cjlink.php?file=cj201105/cijVBvZzt2.txt

Merci pour ta précieuse aide
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
Tu ne m'as pas dit cmment se comprorte le PC
Je regarde le rapport

Smart
0
jarod2011
 
Oui Smart il me parait normal...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
OK. Tu n'as pas miis à Jour ZHPdiag comme demandé
Il reste tous les adawares à supprimer
Maintenat tu vas faire ceci:
- Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX) : http://www.teamxscript.org/adremoverTelechargement.html
- Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.
- Déconnecte toi et ferme toutes les applications en cours
- Double clique sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.
- Au menu principal choisi l'option "Nettoyage" et tape sur [entrée] .
- Laisse travailler l'outil et ne touche à rien ...
- Poste le rapport qui apparait à la fin. (Le rapport est sauvegardé aussi sous C:\Ad-report.log)
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Smart
0
jarod2011
 
Voila:

http://www.cijoint.fr/cjlink.php?file=cj201105/cijmbBEvSo.txt
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
OK.
Relance ZHPDiag Clique sur la flèche verte pour faire la mise à jour
Refais un scan et poste le rapport via cijoint

Smart
0
jarod2011
 
Salut Smart j'apuis plusieurs fois et installe ZHPDiag une dixaine de fois mais rien du tout ca reste la meme chose

Je fais un scan et je le poste maintenant.
0
jarod2011
 
http://www.cijoint.fr/cjlink.php?file=cj201105/cijEGoTSLo.txt
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
Tu as bien lancé ZHPDiag en tant qu'administrateur. Clic droit lancer en tant qu'admin

Smart
0
jarod2011
 
Voici smart:

http://www.cijoint.fr/cjlink.php?file=cj201105/cijpYPMyRt.txt
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
Il reste encore beaucoup de traces

Télécharge sur ton bureau ce fichier depuis ce lien:
http://www.cijoint.fr/cjlink.php?file=cj201105/cijgYHsDRP.txt

Il se nomme Jarod.txt

- Ferme toutes tes applications en cours
- Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Sélectionne le fichier Jarod sur ton Bureau et glisse le dans la fenêtre H de ZHPFix == > des lignes apparaissent
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse

Et ensuite redémarre le PC

Smart
0
jarod2011
 
Rapport de ZHPFix 1.12.3280 par Nicolas Coolman, Update du 02/05/2011
Fichier d'export Registre : C:\ZHPExportRegistry-5-14-2011-8-28-43 PM.txt
Run by Nacer at 5/14/2011 8:28:43 PM
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Logiciel(s) ==========
O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM][64Bits] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1 => Logiciel déjà supprimé

========== Clé(s) du Registre ==========
O15 - Trusted Zone: [HKCU\...\Domains\www] *.chat-land.org => Clé absente
HKCU\Software\wpyyaxvbft => Clé supprimée avec succès
O69 - SBI: SearchScopes [HKCU] {9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69} - (Web Search) - http://search.bearshare.com => Clé supprimée avec succès
HKCR\imweb.imwebcontrol => Clé supprimée avec succès
HKCR\nctaudiocdwriter2.audiocdwriter2 => Clé supprimée avec succès
HKCR\nctaudiocdwriter2.audiocdwriter2.1 => Clé supprimée avec succès
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC} => Clé supprimée avec succès
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{00000000-6E41-4FD3-8538-502F5495E5FC} => Clé supprimée avec succès
HKCR\AppID\{1fc41815-fa4c-4f8b-b143-2c045c8ea2fc} => Clé supprimée avec succès
HKLM\Software\Classes\AppID\{1fc41815-fa4c-4f8b-b143-2c045c8ea2fc} => Clé absente
HKLM\Software\Wow6432Node\Classes\AppID\{1fc41815-fa4c-4f8b-b143-2c045c8ea2fc} => Clé absente
HKCR\AppID\{21493C1F-D071-496A-9C27-450578888291} => Clé supprimée avec succès
HKLM\Software\Classes\AppID\{21493C1F-D071-496A-9C27-450578888291} => Clé absente
HKLM\Software\Wow6432Node\Classes\AppID\{21493C1F-D071-496A-9C27-450578888291} => Clé absente
HKCR\TypeLib\{252c2315-cce0-4446-8da7-c00292a690ba} => Clé supprimée avec succès
HKLM\Software\Classes\Wow6432Node\TypeLib\{252c2315-cce0-4446-8da7-c00292a690ba} => Clé absente
HKLM\Software\Classes\TypeLib\{252c2315-cce0-4446-8da7-c00292a690ba} => Clé absente
HKCR\TypeLib\{2D77AC8A-0A4C-40D0-9557-51907A575E45} => Clé supprimée avec succès
HKLM\Software\Classes\TypeLib\{2D77AC8A-0A4C-40D0-9557-51907A575E45} => Clé absente
HKCR\AppID\{403A885F-CB00-40C1-BDC1-EB09053194F7} => Clé supprimée avec succès
HKCR\TypeLib\{403A885F-CB00-40C1-BDC1-EB09053194F7} => Clé supprimée avec succès
HKLM\Software\Classes\AppID\{403A885F-CB00-40C1-BDC1-EB09053194F7} => Clé absente
HKLM\Software\Wow6432Node\Classes\AppID\{403A885F-CB00-40C1-BDC1-EB09053194F7} => Clé absente
HKLM\Software\Classes\Wow6432Node\TypeLib\{403A885F-CB00-40C1-BDC1-EB09053194F7} => Clé absente
HKLM\Software\Classes\TypeLib\{403A885F-CB00-40C1-BDC1-EB09053194F7} => Clé absente
HKCR\TypeLib\{43B4B831-F41F-4F73-8F14-4FFF0BA75B1B} => Clé supprimée avec succès
HKLM\Software\Classes\Wow6432Node\TypeLib\{43B4B831-F41F-4F73-8F14-4FFF0BA75B1B} => Clé absente
HKLM\Software\Classes\TypeLib\{43B4B831-F41F-4F73-8F14-4FFF0BA75B1B} => Clé absente
HKCR\AppID\{55C1727F-5535-4C2A-9601-8C2458608B48} => Clé supprimée avec succès
HKCR\TypeLib\{55C1727F-5535-4C2A-9601-8C2458608B48} => Clé supprimée avec succès
HKLM\Software\Classes\AppID\{55C1727F-5535-4C2A-9601-8C2458608B48} => Clé absente
HKLM\Software\Wow6432Node\Classes\AppID\{55C1727F-5535-4C2A-9601-8C2458608B48} => Clé absente
HKLM\Software\Classes\Wow6432Node\TypeLib\{55C1727F-5535-4C2A-9601-8C2458608B48} => Clé absente
HKLM\Software\Classes\TypeLib\{55C1727F-5535-4C2A-9601-8C2458608B48} => Clé absente
HKCR\AppID\{5e50ae1d-bc76-418b-94c4-efeac0cef80c} => Clé supprimée avec succès
HKLM\Software\Classes\AppID\{5e50ae1d-bc76-418b-94c4-efeac0cef80c} => Clé absente
HKLM\Software\Wow6432Node\Classes\AppID\{5e50ae1d-bc76-418b-94c4-efeac0cef80c} => Clé absente
HKCR\AppID\{69E54DE2-C4ED-4BEC-8046-E3F9AC74B4B0} => Clé supprimée avec succès
HKLM\Software\Classes\AppID\{69E54DE2-C4ED-4BEC-8046-E3F9AC74B4B0} => Clé absente
HKLM\Software\Wow6432Node\Classes\AppID\{69E54DE2-C4ED-4BEC-8046-E3F9AC74B4B0} => Clé absente
HKCR\TypeLib\{6C9945B7-1D19-46CB-88C0-45A24DF6CD6E} => Clé supprimée avec succès
HKLM\Software\Classes\Wow6432Node\TypeLib\{6C9945B7-1D19-46CB-88C0-45A24DF6CD6E} => Clé absente
HKLM\Software\Classes\TypeLib\{6C9945B7-1D19-46CB-88C0-45A24DF6CD6E} => Clé absente
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4} => Clé supprimée avec succès
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4} => Clé supprimée avec succès
HKCR\TypeLib\{84B9B044-17C0-48FB-A300-C9747D5DF29C} => Clé supprimée avec succès
HKLM\Software\Classes\Wow6432Node\TypeLib\{84B9B044-17C0-48FB-A300-C9747D5DF29C} => Clé absente
HKLM\Software\Classes\TypeLib\{84B9B044-17C0-48FB-A300-C9747D5DF29C} => Clé absente
HKCR\TypeLib\{85672EDB-2CC8-40B9-A9E8-77D3478F2EFB} => Clé supprimée avec succès
HKLM\Software\Classes\Wow6432Node\TypeLib\{85672EDB-2CC8-40B9-A9E8-77D3478F2EFB} => Clé absente
HKLM\Software\Classes\TypeLib\{85672EDB-2CC8-40B9-A9E8-77D3478F2EFB} => Clé absente
HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{872F3C0B-4462-424c-BB9F-74C6899B9F92} => Clé absente
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69} => Clé absente
HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69} => Clé absente
HKCR\AppID\{A7DDCBDE-5C86-415c-8A37-763AE183E7E4} => Clé supprimée avec succès
HKLM\Software\Classes\AppID\{A7DDCBDE-5C86-415c-8A37-763AE183E7E4} => Clé absente
HKLM\Software\Wow6432Node\Classes\AppID\{A7DDCBDE-5C86-415c-8A37-763AE183E7E4} => Clé absente
HKCR\AppID\{AD71F65D-CD13-4837-A2DC-E4D90020E7D4} => Clé supprimée avec succès
HKLM\Software\Classes\AppID\{AD71F65D-CD13-4837-A2DC-E4D90020E7D4} => Clé absente
HKLM\Software\Wow6432Node\Classes\AppID\{AD71F65D-CD13-4837-A2DC-E4D90020E7D4} => Clé absente
HKCR\CLSID\{B6F8DA9F-2696-419e-A8A3-19BE41EF51BD} => Clé absente
HKLM\Software\Classes\CLSID\{B6F8DA9F-2696-419e-A8A3-19BE41EF51BD} => Clé absente
HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B6F8DA9F-2696-419e-A8A3-19BE41EF51BD} => Clé absente
HKCR\AppID\{F54A0D21-6A53-460C-8301-C694EC9E1033} => Clé supprimée avec succès
HKLM\Software\Classes\AppID\{F54A0D21-6A53-460C-8301-C694EC9E1033} => Clé absente
HKLM\Software\Wow6432Node\Classes\AppID\{F54A0D21-6A53-460C-8301-C694EC9E1033} => Clé absente
HKCR\AppID\{F7BCCFD4-2FA6-477D-A1B0-EF7500B3C49E} => Clé supprimée avec succès
HKLM\Software\Classes\AppID\{F7BCCFD4-2FA6-477D-A1B0-EF7500B3C49E} => Clé absente
HKLM\Software\Wow6432Node\Classes\AppID\{F7BCCFD4-2FA6-477D-A1B0-EF7500B3C49E} => Clé absente

========== Valeur(s) du Registre ==========
FirewallRaz : Aucune valeur présente dans la clé de registre "Standard Profile"
FirewallRaz : Aucune valeur présente dans la clé de registre "Domain Profile"
FirewallRaz (Domain) : FPS-SpoolSvc-In-TCP-NoScope => Valeur supprimée avec succès
FirewallRaz (Public) : FPS-SpoolSvc-In-TCP => Valeur supprimée avec succès
FirewallRaz (Domain) : CoreNet-GP-LSASS-Out-TCP => Valeur supprimée avec succès
FirewallRaz (Domain) : RemoteSvcAdmin-In-TCP-NoScope => Valeur supprimée avec succès
FirewallRaz (Public) : RemoteSvcAdmin-In-TCP => Valeur supprimée avec succès
FirewallRaz (Domain) : NetPres-In-TCP-NoScope => Valeur supprimée avec succès
FirewallRaz (Domain) : NetPres-Out-TCP-NoScope => Valeur supprimée avec succès
FirewallRaz (None) : NetPres-WSD-In-UDP => Valeur supprimée avec succès
FirewallRaz (None) : NetPres-WSD-Out-UDP => Valeur supprimée avec succès
FirewallRaz (Public) : NetPres-In-TCP => Valeur supprimée avec succès
FirewallRaz (Public) : NetPres-Out-TCP => Valeur supprimée avec succès
FirewallRaz (None) : {D8AFD8F4-7CC2-4EB2-98E2-DB05B2E1D763} => Valeur supprimée avec succès
FirewallRaz (Public) : TCP Query User{A9AE2C10-5484-42DA-937D-86D6B53CBF8E}C:\program files (x86)\limewire\limewire.exe => Valeur supprimée avec succès
FirewallRaz (Public) : UDP Query User{A504BFD7-BB93-41B9-821F-7EC11C567425}C:\program files (x86)\limewire\limewire.exe => Valeur supprimée avec succès
FirewallRaz (Public) : {2D2B67BF-CAE7-411B-B4B5-82958DB205A2} => Valeur supprimée avec succès
FirewallRaz (Public) : {B8FB6887-2ECC-4F2B-BF36-3973A39E523D} => Valeur supprimée avec succès
FirewallRaz (Public) : {ED57843D-D674-465B-A86D-15473E9F8980} => Valeur supprimée avec succès
FirewallRaz (Public) : {CE83CCF1-028C-4DE3-A95E-18D052F38C43} => Valeur supprimée avec succès
FirewallRaz (None) : {36F0607E-3464-4D1B-B642-6408F17F474A} => Valeur supprimée avec succès

========== Elément(s) de donnée du Registre ==========
R4 - HKCU\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,Enabled = 0 => Donnée supprimée avec succès
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local>;*.local => Donnée supprimée avec succès
O15 - Trusted Zone: [HKCU\...\Domains] *.chat-land.org => Donnée supprimée avec succès

========== Préférences navigateur ==========
G0 - GCSP: Preference [User Data\Default][HomePage] http://www.cherche.us => Valeur supprimée avec succès

========== Dossier(s) ==========
Dossiers Flash Cookies supprimés : 761

========== Fichier(s) ==========
Fichiers Flash Cookies supprimés : 354


========== Récapitulatif ==========
69 : Clé(s) du Registre
21 : Valeur(s) du Registre
3 : Elément(s) de donnée du Registre
1 : Dossier(s)
1 : Fichier(s)
1 : Logiciel(s)
1 : Préférences navigateur


End of the scan
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
OK. C'est bon.
Pour vérifier tout cela tu refais un scan ZHPDiag et tu postes le rapport via cijoint.
Ensuite on va passer à la phase finale. il nous reste à faire:
- les mises à jour prioritaires
- l'optimisation du PC
- la désinstallation des outils de désinfection
- les conseils de prévention quand on surfe sur Internet

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
jarod2011
 
Voici:

http://www.cijoint.fr/cjlink.php?file=cj201105/cij5faQZTW.txt
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
Désinstalle Spybot, il ne sert à rien, il est dépassé et ne fait que ralentir ton PC

Il y a encore des restes on va refaire un ZHPFix. si c'est toujours là, on fera autrement
- Ferme toutes tes applications en cours
- Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
Copie/colle les lignes en gras suivantes :

----------------------------------------------------------
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{872F3C0B-4462-424c-BB9F-74C6899B9F92}]
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}]
[HKCR\CLSID\{B6F8DA9F-2696-419e-A8A3-19BE41EF51BD}]
[HKLM\Software\Classes\CLSID\{B6F8DA9F-2696-419e-A8A3-19BE41EF51BD}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B6F8DA9F-2696-419e-A8A3-19BE41EF51BD}]
M3 - MFPP: Plugins - [Nacer] -- C:\Program Files (x86)\Mozilla FireFox\searchplugins\BearShareWebSearch.xml
M0 - MFSP: prefs.js [Nacer - 63huw3he.default] http://search.bearshare.net/
[HKCR\TypeLib\{96F7FABC-5789-EFA4-B6ED-1272F4C1D27B}]
[HKLM\Software\Classes\Wow6432Node\TypeLib\{96F7FABC-5789-EFA4-B6ED-1272F4C1D27B}]
[HKLM\Software\Classes\TypeLib\{96F7FABC-5789-EFA4-B6ED-1272F4C1D27B}]
M3 - MFPP: Plugins - [Nacer] -- C:\Users\Nacer\AppData\Roaming\Mozilla\Firefox\Profiles\63huw3he.default\searchplugins\BearShareWebSearch.xml
[MD5.00000000000000000000000000000000] [APT] [Symantec Error Processor 17.6.0.32] (.Pas de propriétaire.) -- C:\Program Files (x86)\Norton Internet Security\Engine\17.6.0.32\SymErr.exe (.not file.)

----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse

Redemarre le PC Refais un scan ZHPdiag et poste le rapport via cijoint

Ceal fait deux rapports à poster

Smart
0
jarod2011
 
Rapport de ZHPFix 1.12.3280 par Nicolas Coolman, Update du 02/05/2011
Fichier d'export Registre : C:\ZHPExportRegistry-5-15-2011-1-00-54 AM.txt
Run by Nacer at 5/15/2011 1:00:54 AM
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{872F3C0B-4462-424c-BB9F-74C6899B9F92} => Clé absente
HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69} => Clé absente
HKCR\CLSID\{B6F8DA9F-2696-419e-A8A3-19BE41EF51BD} => Clé absente
HKLM\Software\Classes\CLSID\{B6F8DA9F-2696-419e-A8A3-19BE41EF51BD} => Clé absente
HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B6F8DA9F-2696-419e-A8A3-19BE41EF51BD} => Clé absente
HKCR\TypeLib\{96F7FABC-5789-EFA4-B6ED-1272F4C1D27B} => Clé supprimée avec succès
HKLM\Software\Classes\Wow6432Node\TypeLib\{96F7FABC-5789-EFA4-B6ED-1272F4C1D27B} => Clé non supprimée
HKLM\Software\Classes\TypeLib\{96F7FABC-5789-EFA4-B6ED-1272F4C1D27B} => Clé absente

========== Préférences navigateur ==========
M0 - MFSP: prefs.js [Nacer - 63huw3he.default] http://search.bearshare.com/ => Valeur supprimée avec succès

========== Fichier(s) ==========
c:\program files (x86)\mozilla firefox\searchplugins\bearsharewebsearch.xml => Supprimé et mis en quarantaine
c:\users\nacer\appdata\roaming\mozilla\firefox\profiles\63huw3he.default\searchplugins\bearsharewebsearch.xml => Supprimé et mis en quarantaine

========== Tache planifiée ==========
Task : Symantec Error Processor 17.6.0.32 => Tâche supprimée avec succès


========== Récapitulatif ==========
8 : Clé(s) du Registre
2 : Fichier(s)
1 : Préférences navigateur
0
jarod2011
 
http://www.cijoint.fr/cjlink.php?file=cj201105/cij9DT95zX.txt
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
C'est toujours là. je pense que cla vient ufait qye tu es en 64 bits. On va faire autrement:

- Télécharge OTM (OldTimer) sur ton Bureau ==> http://www.itxassociates.com/OT-Tools/OTM.exe
- Clique droit sur "OTM.exe" et choisis "exécuter en tant qu'administrateur" afin de le lancer.
- Copie (Ctrl+C) le texte suivant en gras ci-dessous :

--------------------------------------------------------------
:reg
[-HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{872F3C0B-4462-424c-BB9F-74C6899B9F92}]
[-HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}]
[-HKCR\CLSID\{B6F8DA9F-2696-419e-A8A3-19BE41EF51BD}]
[-HKLM\Software\Classes\CLSID\{B6F8DA9F-2696-419e-A8A3-19BE41EF51BD}]
[-HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B6F8DA9F-2696-419e-A8A3-19BE41EF51BD}]
[-HKCR\TypeLib\{96F7FABC-5789-EFA4-B6ED-1272F4C1D27B}]
[-HKLM\Software\Classes\Wow6432Node\TypeLib\{96F7FABC-5789-EFA4-B6ED-1272F4C1D27B}]
[-HKLM\Software\Classes\TypeLib\{96F7FABC-5789-EFA4-B6ED-1272F4C1D27B}]


:commands
[emptytemp]
[Reboot]

--------------------------------------------------------------

- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.

- Clique maintenant sur le bouton MoveIt!

Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log

Smart
0
jarod2011
 
All processes killed
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{872F3C0B-4462-424c-BB9F-74C6899B9F92}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{872F3C0B-4462-424c-BB9F-74C6899B9F92}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}\ not found.
Registry key HKEY_CLASSES_ROOT\CLSID\{B6F8DA9F-2696-419e-A8A3-19BE41EF51BD}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B6F8DA9F-2696-419e-A8A3-19BE41EF51BD}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{B6F8DA9F-2696-419e-A8A3-19BE41EF51BD}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B6F8DA9F-2696-419e-A8A3-19BE41EF51BD}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B6F8DA9F-2696-419e-A8A3-19BE41EF51BD}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B6F8DA9F-2696-419e-A8A3-19BE41EF51BD}\ not found.
Registry key HKEY_CLASSES_ROOT\TypeLib\{96F7FABC-5789-EFA4-B6ED-1272F4C1D27B}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{96F7FABC-5789-EFA4-B6ED-1272F4C1D27B}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\Wow6432Node\TypeLib\{96F7FABC-5789-EFA4-B6ED-1272F4C1D27B}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{96F7FABC-5789-EFA4-B6ED-1272F4C1D27B}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{96F7FABC-5789-EFA4-B6ED-1272F4C1D27B}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{96F7FABC-5789-EFA4-B6ED-1272F4C1D27B}\ not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Invité
->Temp folder emptied: 2871824 bytes
->Temporary Internet Files folder emptied: 7418035 bytes
->Flash cache emptied: 480 bytes

User: Nacer
->Temp folder emptied: 944890 bytes
->Temporary Internet Files folder emptied: 478232914 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 80632783 bytes
->Google Chrome cache emptied: 9405498 bytes
->Flash cache emptied: 32533 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 1577828 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 163307 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 99717 bytes
RecycleBin emptied: 3865481 bytes

Total Files Cleaned = 558,00 mb


OTM by OldTimer - Version 3.1.17.2 log created on 05152011_113310
0