A voir également:
- Qui peut analyser mon scan HijackThis SVP ?
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Scan now - Guide
- Genius scan - Télécharger - Organisation
- Scan manga - Forum Réseaux sociaux
- Gto scan ✓ - Forum Cinéma / Télé
28 réponses
salut
desinstalle spybot il sert à rien
Télécharge et enregistre ADWcleaner sur ton bureau :
http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner
(colle le lien dans ta barre d'adresse)
(Merci à Xplode)
Lance le,
clique sur suppression et poste son rapport.
desinstalle spybot il sert à rien
Télécharge et enregistre ADWcleaner sur ton bureau :
http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner
(colle le lien dans ta barre d'adresse)
(Merci à Xplode)
Lance le,
clique sur suppression et poste son rapport.
Utilisateur anonyme
8 nov. 2011 à 14:32
8 nov. 2011 à 14:32
OK, voili :
# AdwCleaner v1.317 - Rapport créé le 08/11/2011 à 14:25:56
# Mis à jour le 06/11/11 à 14h par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Patrice - HAL9000 (Administrateur)
# Exécuté depuis : C:\Users\Patrice\Desktop\adwcleaner0.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\Patrice\AppData\Local\Conduit
Dossier Supprimé : C:\Users\Patrice\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Program Files (x86)\Ask.com
Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Dossier Supprimé : C:\Users\Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\fgp5g7cw.default\Conduit
Dossier Supprimé : C:\Users\Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\fgp5g7cw.default\extensions\toolbar@ask.com
***** [Registre] *****
Clé Supprimée : HKCU\Software\Ask.com
Clé Supprimée : HKCU\Software\APN
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\AskToolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKLM\SOFTWARE\AskToolbar
Clé Supprimée : HKLM\SOFTWARE\APN
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
***** [Registre (x64)] *****
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v7.0.1 (fr)
Profil : fgp5g7cw.default
Fichier : C:\Users\Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\fgp5g7cw.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Users\Patrice\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [4446 octets] - [08/11/2011 14:25:56]
*************************
Dossier Temporaire : 5 dossier(s)et 2 fichier(s) supprimés
########## EOF - C:\AdwCleaner[S1].txt - [4665 octets] ##########
# AdwCleaner v1.317 - Rapport créé le 08/11/2011 à 14:25:56
# Mis à jour le 06/11/11 à 14h par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Patrice - HAL9000 (Administrateur)
# Exécuté depuis : C:\Users\Patrice\Desktop\adwcleaner0.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\Patrice\AppData\Local\Conduit
Dossier Supprimé : C:\Users\Patrice\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Program Files (x86)\Ask.com
Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Dossier Supprimé : C:\Users\Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\fgp5g7cw.default\Conduit
Dossier Supprimé : C:\Users\Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\fgp5g7cw.default\extensions\toolbar@ask.com
***** [Registre] *****
Clé Supprimée : HKCU\Software\Ask.com
Clé Supprimée : HKCU\Software\APN
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\AskToolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKLM\SOFTWARE\AskToolbar
Clé Supprimée : HKLM\SOFTWARE\APN
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
***** [Registre (x64)] *****
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v7.0.1 (fr)
Profil : fgp5g7cw.default
Fichier : C:\Users\Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\fgp5g7cw.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Users\Patrice\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [4446 octets] - [08/11/2011 14:25:56]
*************************
Dossier Temporaire : 5 dossier(s)et 2 fichier(s) supprimés
########## EOF - C:\AdwCleaner[S1].txt - [4665 octets] ##########
super meme chose avec cet outil :
▶ Télécharge ici : http://www.teamxscript.org/adremoverTelechargement.html
Ad-remover sur ton bureau :
▶ Déconnecte toi et ferme toutes applications en cours !
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .
▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .
▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .
▶ Laisse travailler l'outil et ne touche à rien ...
▶ Poste le rapport qui apparait à la fin , sur le forum ...
( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
▶ Télécharge ici : http://www.teamxscript.org/adremoverTelechargement.html
Ad-remover sur ton bureau :
▶ Déconnecte toi et ferme toutes applications en cours !
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .
▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .
▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .
▶ Laisse travailler l'outil et ne touche à rien ...
▶ Poste le rapport qui apparait à la fin , sur le forum ...
( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
Utilisateur anonyme
8 nov. 2011 à 14:55
8 nov. 2011 à 14:55
Dsl, Ad-Remover freeze mon système dès lancement du scan ( essayé 2 fois ) !
ai préféré le désinstaller...
ai préféré le désinstaller...
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
9 nov. 2011 à 11:01
9 nov. 2011 à 11:01
Oui : 3ème essai après réinstallation => système encore freezé ! Bon, Ad-Remover version 3.3.6.1 doit être incompatible avec Windows 7 64 bits je suppose ?! tant pis... Adwcleaner m'a quand même supprimé quelques anomalies je crois ?
Utilisateur anonyme
9 nov. 2011 à 12:29
9 nov. 2011 à 12:29
re
écoute qu'un outil bloque n'est pas normal on va faire un diag
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
CREATERESTOREPOINT
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
écoute qu'un outil bloque n'est pas normal on va faire un diag
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
CREATERESTOREPOINT
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
Utilisateur anonyme
9 nov. 2011 à 18:23
9 nov. 2011 à 18:23
Bon, réussi le scan, mais bloqué car apparemment cijoint.fr n'est plus disponible. Une autre solution pour transférer les fichiers SVP ?
Utilisateur anonyme
Modifié par G-H le 10/11/2011 à 19:55
Modifié par G-H le 10/11/2011 à 19:55
bon desinstalle spybot
ouvre-le , devaccine , et desinstalle-le via le panneau de configuration
=========================
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous "Personnalisation" :
:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
:OTL
IE - HKLM\..\URLSearchHook: {d7f26d0e-9801-45c3-a091-8a65e4ed73b5} - C:\Program Files (x86)\Protection_ZoneAlarm\prxtbPro0.dll (Conduit Ltd.)
IE - HKU\S-1-5-21-142264059-3330966501-3108611143-1000\..\URLSearchHook: {d7f26d0e-9801-45c3-a091-8a65e4ed73b5} - C:\Program Files (x86)\Protection_ZoneAlarm\prxtbPro0.dll (Conduit Ltd.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found
O2 - BHO: (Protection ZoneAlarm Toolbar) - {d7f26d0e-9801-45c3-a091-8a65e4ed73b5} - C:\Program Files (x86)\Protection_ZoneAlarm\prxtbPro0.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (Protection ZoneAlarm Toolbar) - {d7f26d0e-9801-45c3-a091-8a65e4ed73b5} - C:\Program Files (x86)\Protection_ZoneAlarm\prxtbPro0.dll (Conduit Ltd.)
O3 - HKU\S-1-5-21-142264059-3330966501-3108611143-1000\..\Toolbar\WebBrowser: (Protection ZoneAlarm Toolbar) - {D7F26D0E-9801-45C3-A091-8A65E4ED73B5} - C:\Program Files (x86)\Protection_ZoneAlarm\prxtbPro0.dll (Conduit Ltd.)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O16 - DPF: {CAFEEFAC-0014-0000-0003-ABCDEFFEDCBA} http://java.sun.com/update/1.4.0/jinstall-1_4_0_03-windows-i586.cab (Java Plug-in 1.4.0_03)
:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
""=-
"QuickTime Task"=-
:Files
C:\Users\Patrice\AppData\Roaming\mozilla\Firefox\Profiles\fgp5g7cw.default\extensions\{d7f26d0e-9801-45c3-a091-8a65e4ed73b5}
C:\Windows\SysWow64\shortcut_ex.dat
@Alternate Data Stream - 95 bytes -> C:\ProgramData\Temp:5C321E34
@Alternate Data Stream - 121 bytes -> C:\ProgramData\Temp:AB689DEA
:commands
[ResetHosts]
[emptytemp]
[start explorer]
[reboot]
▶ Clique sur "Correction" pour lancer la suppression.
▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
ouvre-le , devaccine , et desinstalle-le via le panneau de configuration
=========================
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous "Personnalisation" :
:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
:OTL
IE - HKLM\..\URLSearchHook: {d7f26d0e-9801-45c3-a091-8a65e4ed73b5} - C:\Program Files (x86)\Protection_ZoneAlarm\prxtbPro0.dll (Conduit Ltd.)
IE - HKU\S-1-5-21-142264059-3330966501-3108611143-1000\..\URLSearchHook: {d7f26d0e-9801-45c3-a091-8a65e4ed73b5} - C:\Program Files (x86)\Protection_ZoneAlarm\prxtbPro0.dll (Conduit Ltd.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found
O2 - BHO: (Protection ZoneAlarm Toolbar) - {d7f26d0e-9801-45c3-a091-8a65e4ed73b5} - C:\Program Files (x86)\Protection_ZoneAlarm\prxtbPro0.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (Protection ZoneAlarm Toolbar) - {d7f26d0e-9801-45c3-a091-8a65e4ed73b5} - C:\Program Files (x86)\Protection_ZoneAlarm\prxtbPro0.dll (Conduit Ltd.)
O3 - HKU\S-1-5-21-142264059-3330966501-3108611143-1000\..\Toolbar\WebBrowser: (Protection ZoneAlarm Toolbar) - {D7F26D0E-9801-45C3-A091-8A65E4ED73B5} - C:\Program Files (x86)\Protection_ZoneAlarm\prxtbPro0.dll (Conduit Ltd.)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O16 - DPF: {CAFEEFAC-0014-0000-0003-ABCDEFFEDCBA} http://java.sun.com/update/1.4.0/jinstall-1_4_0_03-windows-i586.cab (Java Plug-in 1.4.0_03)
:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
""=-
"QuickTime Task"=-
:Files
C:\Users\Patrice\AppData\Roaming\mozilla\Firefox\Profiles\fgp5g7cw.default\extensions\{d7f26d0e-9801-45c3-a091-8a65e4ed73b5}
C:\Windows\SysWow64\shortcut_ex.dat
@Alternate Data Stream - 95 bytes -> C:\ProgramData\Temp:5C321E34
@Alternate Data Stream - 121 bytes -> C:\ProgramData\Temp:AB689DEA
:commands
[ResetHosts]
[emptytemp]
[start explorer]
[reboot]
▶ Clique sur "Correction" pour lancer la suppression.
▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
Utilisateur anonyme
11 nov. 2011 à 10:42
11 nov. 2011 à 10:42
OK :
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named iexplore.exe was found!
No active process named firefox.exe was found!
No active process named msnmsgr.exe was found!
No active process named Teatimer.exe was found!
========== OTL ==========
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{d7f26d0e-9801-45c3-a091-8a65e4ed73b5} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d7f26d0e-9801-45c3-a091-8a65e4ed73b5}\ deleted successfully.
C:\Program Files (x86)\Protection_ZoneAlarm\prxtbPro0.dll moved successfully.
Registry value HKEY_USERS\S-1-5-21-142264059-3330966501-3108611143-1000\Software\Microsoft\Internet Explorer\URLSearchHooks\\{d7f26d0e-9801-45c3-a091-8a65e4ed73b5} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d7f26d0e-9801-45c3-a091-8a65e4ed73b5}\ not found.
File C:\Program Files (x86)\Protection_ZoneAlarm\prxtbPro0.dll not found.
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@microsoft.com/GENUINE\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@Apple.com/iTunes,version=\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d7f26d0e-9801-45c3-a091-8a65e4ed73b5}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d7f26d0e-9801-45c3-a091-8a65e4ed73b5}\ not found.
File C:\Program Files (x86)\Protection_ZoneAlarm\prxtbPro0.dll not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{d7f26d0e-9801-45c3-a091-8a65e4ed73b5} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d7f26d0e-9801-45c3-a091-8a65e4ed73b5}\ not found.
File C:\Program Files (x86)\Protection_ZoneAlarm\prxtbPro0.dll not found.
Registry value HKEY_USERS\S-1-5-21-142264059-3330966501-3108611143-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D7F26D0E-9801-45C3-A091-8A65E4ED73B5} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D7F26D0E-9801-45C3-A091-8A65E4ED73B5}\ not found.
File C:\Program Files (x86)\Protection_ZoneAlarm\prxtbPro0.dll not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoActiveDesktop deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoActiveDesktopChanges deleted successfully.
Starting removal of ActiveX control {CAFEEFAC-0014-0000-0003-ABCDEFFEDCBA}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0014-0000-0003-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0000-0003-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0000-0003-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-0014-0000-0003-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0000-0003-ABCDEFFEDCBA}\ not found.
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\QuickTime Task deleted successfully.
========== FILES ==========
C:\Users\Patrice\AppData\Roaming\mozilla\Firefox\Profiles\fgp5g7cw.default\extensions\{d7f26d0e-9801-45c3-a091-8a65e4ed73b5}\searchplugin folder moved successfully.
C:\Users\Patrice\AppData\Roaming\mozilla\Firefox\Profiles\fgp5g7cw.default\extensions\{d7f26d0e-9801-45c3-a091-8a65e4ed73b5}\modules folder moved successfully.
C:\Users\Patrice\AppData\Roaming\mozilla\Firefox\Profiles\fgp5g7cw.default\extensions\{d7f26d0e-9801-45c3-a091-8a65e4ed73b5}\META-INF folder moved successfully.
C:\Users\Patrice\AppData\Roaming\mozilla\Firefox\Profiles\fgp5g7cw.default\extensions\{d7f26d0e-9801-45c3-a091-8a65e4ed73b5}\defaults folder moved successfully.
C:\Users\Patrice\AppData\Roaming\mozilla\Firefox\Profiles\fgp5g7cw.default\extensions\{d7f26d0e-9801-45c3-a091-8a65e4ed73b5}\components folder moved successfully.
C:\Users\Patrice\AppData\Roaming\mozilla\Firefox\Profiles\fgp5g7cw.default\extensions\{d7f26d0e-9801-45c3-a091-8a65e4ed73b5}\chrome folder moved successfully.
C:\Users\Patrice\AppData\Roaming\mozilla\Firefox\Profiles\fgp5g7cw.default\extensions\{d7f26d0e-9801-45c3-a091-8a65e4ed73b5} folder moved successfully.
C:\Windows\SysWow64\shortcut_ex.dat moved successfully.
ADS C:\ProgramData\Temp:5C321E34 deleted successfully.
ADS C:\ProgramData\Temp:AB689DEA deleted successfully.
========== COMMANDS ==========
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->FireFox cache emptied: 5641732 bytes
->Flash cache emptied: 56468 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->FireFox cache emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: Patrice
->Temp folder emptied: 1633114 bytes
->Temporary Internet Files folder emptied: 2113670 bytes
->Java cache emptied: 2426647 bytes
->FireFox cache emptied: 37406433 bytes
->Google Chrome cache emptied: 0 bytes
->Flash cache emptied: 56983 bytes
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 100008 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 85280 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 47,00 mb
OTL by OldTimer - Version 3.2.31.0 log created on 11112011_103254
Files\Folders moved on Reboot...
C:\Users\Patrice\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
C:\Users\Patrice\AppData\Local\Temp\~DF4A100FCECFDBFD9C.TMP moved successfully.
C:\Users\Patrice\AppData\Local\Mozilla\Firefox\Profiles\fgp5g7cw.default\startupCache\startupCache.4.little moved successfully.
C:\Users\Patrice\AppData\Local\Mozilla\Firefox\Profiles\fgp5g7cw.default\Cache\_CACHE_001_ moved successfully.
C:\Users\Patrice\AppData\Local\Mozilla\Firefox\Profiles\fgp5g7cw.default\Cache\_CACHE_002_ moved successfully.
C:\Users\Patrice\AppData\Local\Mozilla\Firefox\Profiles\fgp5g7cw.default\Cache\_CACHE_003_ moved successfully.
C:\Users\Patrice\AppData\Local\Mozilla\Firefox\Profiles\fgp5g7cw.default\Cache\_CACHE_MAP_ moved successfully.
C:\Users\Patrice\AppData\Local\Mozilla\Firefox\Profiles\fgp5g7cw.default\urlclassifier3.sqlite moved successfully.
C:\Windows\temp\ZLT0198b.TMP moved successfully.
Registry entries deleted on Reboot...
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named iexplore.exe was found!
No active process named firefox.exe was found!
No active process named msnmsgr.exe was found!
No active process named Teatimer.exe was found!
========== OTL ==========
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{d7f26d0e-9801-45c3-a091-8a65e4ed73b5} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d7f26d0e-9801-45c3-a091-8a65e4ed73b5}\ deleted successfully.
C:\Program Files (x86)\Protection_ZoneAlarm\prxtbPro0.dll moved successfully.
Registry value HKEY_USERS\S-1-5-21-142264059-3330966501-3108611143-1000\Software\Microsoft\Internet Explorer\URLSearchHooks\\{d7f26d0e-9801-45c3-a091-8a65e4ed73b5} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d7f26d0e-9801-45c3-a091-8a65e4ed73b5}\ not found.
File C:\Program Files (x86)\Protection_ZoneAlarm\prxtbPro0.dll not found.
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@microsoft.com/GENUINE\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@Apple.com/iTunes,version=\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d7f26d0e-9801-45c3-a091-8a65e4ed73b5}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d7f26d0e-9801-45c3-a091-8a65e4ed73b5}\ not found.
File C:\Program Files (x86)\Protection_ZoneAlarm\prxtbPro0.dll not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{d7f26d0e-9801-45c3-a091-8a65e4ed73b5} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d7f26d0e-9801-45c3-a091-8a65e4ed73b5}\ not found.
File C:\Program Files (x86)\Protection_ZoneAlarm\prxtbPro0.dll not found.
Registry value HKEY_USERS\S-1-5-21-142264059-3330966501-3108611143-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D7F26D0E-9801-45C3-A091-8A65E4ED73B5} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D7F26D0E-9801-45C3-A091-8A65E4ED73B5}\ not found.
File C:\Program Files (x86)\Protection_ZoneAlarm\prxtbPro0.dll not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoActiveDesktop deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoActiveDesktopChanges deleted successfully.
Starting removal of ActiveX control {CAFEEFAC-0014-0000-0003-ABCDEFFEDCBA}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0014-0000-0003-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0000-0003-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0000-0003-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-0014-0000-0003-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0000-0003-ABCDEFFEDCBA}\ not found.
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\QuickTime Task deleted successfully.
========== FILES ==========
C:\Users\Patrice\AppData\Roaming\mozilla\Firefox\Profiles\fgp5g7cw.default\extensions\{d7f26d0e-9801-45c3-a091-8a65e4ed73b5}\searchplugin folder moved successfully.
C:\Users\Patrice\AppData\Roaming\mozilla\Firefox\Profiles\fgp5g7cw.default\extensions\{d7f26d0e-9801-45c3-a091-8a65e4ed73b5}\modules folder moved successfully.
C:\Users\Patrice\AppData\Roaming\mozilla\Firefox\Profiles\fgp5g7cw.default\extensions\{d7f26d0e-9801-45c3-a091-8a65e4ed73b5}\META-INF folder moved successfully.
C:\Users\Patrice\AppData\Roaming\mozilla\Firefox\Profiles\fgp5g7cw.default\extensions\{d7f26d0e-9801-45c3-a091-8a65e4ed73b5}\defaults folder moved successfully.
C:\Users\Patrice\AppData\Roaming\mozilla\Firefox\Profiles\fgp5g7cw.default\extensions\{d7f26d0e-9801-45c3-a091-8a65e4ed73b5}\components folder moved successfully.
C:\Users\Patrice\AppData\Roaming\mozilla\Firefox\Profiles\fgp5g7cw.default\extensions\{d7f26d0e-9801-45c3-a091-8a65e4ed73b5}\chrome folder moved successfully.
C:\Users\Patrice\AppData\Roaming\mozilla\Firefox\Profiles\fgp5g7cw.default\extensions\{d7f26d0e-9801-45c3-a091-8a65e4ed73b5} folder moved successfully.
C:\Windows\SysWow64\shortcut_ex.dat moved successfully.
ADS C:\ProgramData\Temp:5C321E34 deleted successfully.
ADS C:\ProgramData\Temp:AB689DEA deleted successfully.
========== COMMANDS ==========
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->FireFox cache emptied: 5641732 bytes
->Flash cache emptied: 56468 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->FireFox cache emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: Patrice
->Temp folder emptied: 1633114 bytes
->Temporary Internet Files folder emptied: 2113670 bytes
->Java cache emptied: 2426647 bytes
->FireFox cache emptied: 37406433 bytes
->Google Chrome cache emptied: 0 bytes
->Flash cache emptied: 56983 bytes
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 100008 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 85280 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 47,00 mb
OTL by OldTimer - Version 3.2.31.0 log created on 11112011_103254
Files\Folders moved on Reboot...
C:\Users\Patrice\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
C:\Users\Patrice\AppData\Local\Temp\~DF4A100FCECFDBFD9C.TMP moved successfully.
C:\Users\Patrice\AppData\Local\Mozilla\Firefox\Profiles\fgp5g7cw.default\startupCache\startupCache.4.little moved successfully.
C:\Users\Patrice\AppData\Local\Mozilla\Firefox\Profiles\fgp5g7cw.default\Cache\_CACHE_001_ moved successfully.
C:\Users\Patrice\AppData\Local\Mozilla\Firefox\Profiles\fgp5g7cw.default\Cache\_CACHE_002_ moved successfully.
C:\Users\Patrice\AppData\Local\Mozilla\Firefox\Profiles\fgp5g7cw.default\Cache\_CACHE_003_ moved successfully.
C:\Users\Patrice\AppData\Local\Mozilla\Firefox\Profiles\fgp5g7cw.default\Cache\_CACHE_MAP_ moved successfully.
C:\Users\Patrice\AppData\Local\Mozilla\Firefox\Profiles\fgp5g7cw.default\urlclassifier3.sqlite moved successfully.
C:\Windows\temp\ZLT0198b.TMP moved successfully.
Registry entries deleted on Reboot...
Utilisateur anonyme
11 nov. 2011 à 11:49
11 nov. 2011 à 11:49
Grrr, système encore freezé ( essayé 3 fois, en vain ! ) : on oublie AD non ?
Utilisateur anonyme
11 nov. 2011 à 11:52
11 nov. 2011 à 11:52
mmmmm je vois que tu as trend micro + avira faut en virer un des deux :)
Utilisateur anonyme
11 nov. 2011 à 11:57
11 nov. 2011 à 11:57
Trend Micro était installé d'office sur mon PC, mais je ne l'ai jamais ni activé ni utilisé et je ne vois pas de processus actif s'y rapportant...
Utilisateur anonyme
11 nov. 2011 à 11:59
11 nov. 2011 à 11:59
ok une question :
zone alarm etait desactivé pendant ad-remover ?
zone alarm etait desactivé pendant ad-remover ?