Icone chatland probleme !

Résolu
Bull -  
 Bull -
Bonjour, j'ai depuis quelques heures un probleme concernant l'icone ChatLand sur mon bureau. A chaque démarrage, l'icone reapparait meme apres l'avoir supprimé. De plus, une barre de recherche (de demarrage) remplace Google.
J'ai installé OTL et apres scan, j'ai obtenu les liens suivants :

http://pjjoint.malekal.com/files.php?id=OTL_20120307_p9l9c10x11y14

http://pjjoint.malekal.com/files.php?id=OTL_Extras_20120307_j12t15r11q13y12

Que dois-je faire avec ?

16 réponses

  1. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    Bonsoir,

    On s'est croisé, j'avais ouvert un sujet pour toi.

    Je regarde les rapports et je te donne la procédure à suivre.

    A +
    0
  2. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    re,

    Il faut être vigilant quand on installe un programme, jamais via des liens publicitaires. Éviter les diverses barres d'outils ou de recherches, etc....proposées lors de l'installation : https://forum.malekal.com/viewtopic.php?t=33776&start=

    1. Désinstalle :

    Babylon toolbar on IE    

    2. Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    ● Lance AdwCleaner
    - Sous XP double-clic sur l'icône pour lancer l'outil.
    - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
    ● Clique sur Recherche
    ● Patiente le temps du scan, le rapport doit s'ouvrir spontanément à la fin.

    Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[R1].txt

    Poste le rapport, A +
    0
  3. bull
     
    # AdwCleaner v1.501 - Rapport créé le 07/03/2012 à 18:24:21
    # Mis à jour le 04/03/2012 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
    # Nom d'utilisateur : BulL - BULL-VAIO
    # Exécuté depuis : C:\Users\BulL\Desktop\adwcleaner.exe
    # Option [Recherche]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Présent : C:\ProgramData\Babylon
    Dossier Présent : C:\Users\BulL\AppData\Roaming\Babylon
    Dossier Présent : C:\Users\BulL\AppData\Local\Babylon
    Dossier Présent : C:\Users\BulL\AppData\Local\Ilivid Player
    Dossier Présent : C:\Users\BulL\AppData\LocalLow\searchquband
    Fichier Présent : C:\Users\BulL\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\appinfo.lnk
    Fichier Présent : C:\Users\BulL\appinfo.exe
    Fichier Présent : C:\Users\BulL\errorlog.tmp

    ***** [H. Navipromo] *****

    ***** [Registre] *****

    Clé Présente : HKCU\Software\DataMngr
    Clé Présente : HKCU\Software\ilivid
    Clé Présente : HKCU\Software\AppDataLow\Software\searchqutoolbar
    Clé Présente : HKLM\SOFTWARE\Babylon
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44a1-AF6E-957C64278AB1}
    Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193}
    Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
    Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079a25-328f-4bd4-be04-00955acaa0a7}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4a99-B4B6-146BF802613B}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4ccf-834A-2DDA4E29E39E}
    Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow [*.chat-land.org]
    Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Appinfo]
    Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [lan]
    Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [tempHome]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16421

    [HKCU\Software\Microsoft\Internet Explorer\Main - Search Page] = hxxp://www.jerecherche.org
    [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.jerecherche.org
    [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Secondary_Page_URL] = hxxp://www.jerecherche.org
    [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page_bak] = hxxp://www.jerecherche.org
    [HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://www.jerecherche.org
    [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Search_URL] = hxxp://www.jerecherche.org/keyword/
    [HKCU\Software\Microsoft\Internet Explorer\Main - SearchMigratedDefaultName] = www.jerecherche.org
    [HKCU\Software\Microsoft\Internet Explorer\Main - SearchMigratedDefaultURL] = hxxp://www.jerecherche.org

    *************************

    AdwCleaner[R1].txt - [3798 octets] - [07/03/2012 18:24:21]

    ########## EOF - C:\AdwCleaner[R1].txt - [3926 octets] ##########
    0
  4. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    Bull,

    1. Relance AdwCleaner

    - Sous XP double-clic sur l'icône pour lancer l'outil.
    - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
    ● Clique sur Suppression
    ● Patiente le temps du scan, accepte de redémarrer si l'outil le demande
    ● Le rapport doit s'ouvrir spontanément.

    Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt

    2. Télécharge MBAM et installe le selon l'emplacement par défaut.
    (l'essai de la version pro est facultative)

    ● Effectue la mise à jour et lance Malwarebytes' Anti-Malware
    ● Clique dans l'onglet du haut "Recherche"
    ● Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
    ● Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

    A la fin de l'analyse, si MBAM n'a rien trouvé :

    ● Clique sur OK, le rapport s'ouvre spontanément

    Si des menaces ont été détectées :

    ● Clique sur OK puis "Afficher les résultats"
    ● Choisis l'option "Supprimer la sélection"
    ● Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
    ● Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
    ● Sinon le rapport s'ouvre automatiquement après la suppression.

    3. Poste les rapports ou héberge les s'ils sont trop longs

    A +
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. bull
     
    Je suis toujours sur Malwarebytes. J'ai eu quelques petits problemes internet donc excusez moi pour mon retard. Je vous envoi le rapport une fois celui-ci terminé.
    Pour l'instant, j'ai 2 elements détectés.
    0
  7. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    Ce n'est pas une course contre la montre, fait pour le mieux, ce sera bon pour moi aussi.

    A +
    0
  8. bull
     
    Rapport : http://pjjoint.malekal.com/files.php?id=20120307_w8t9s9o12g11
    0
  9. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    Tu as le rapport de suppression de AdwCleaner stp

    C:\AdwCleaner[S1].txt

    A +
    0
  10. bull
     
    # AdwCleaner v1.501 - Rapport créé le 07/03/2012 à 18:41:40
    # Mis à jour le 04/03/2012 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
    # Nom d'utilisateur : BulL - BULL-VAIO
    # Exécuté depuis : C:\Users\BulL\Desktop\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\ProgramData\Babylon
    Dossier Supprimé : C:\Users\BulL\AppData\Roaming\Babylon
    Dossier Supprimé : C:\Users\BulL\AppData\Local\Babylon
    Dossier Supprimé : C:\Users\BulL\AppData\Local\Ilivid Player
    Dossier Supprimé : C:\Users\BulL\AppData\LocalLow\searchquband
    Fichier Supprimé : C:\Users\BulL\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\appinfo.lnk
    Fichier Supprimé : C:\Users\BulL\appinfo.exe
    Fichier Supprimé : C:\Users\BulL\errorlog.tmp

    ***** [H. Navipromo] *****

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\DataMngr
    Clé Supprimée : HKCU\Software\ilivid
    Clé Supprimée : HKCU\Software\AppDataLow\Software\searchqutoolbar
    Clé Supprimée : HKLM\SOFTWARE\Babylon
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44a1-AF6E-957C64278AB1}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079a25-328f-4bd4-be04-00955acaa0a7}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4a99-B4B6-146BF802613B}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4ccf-834A-2DDA4E29E39E}
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow [*.chat-land.org]
    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Appinfo]
    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [lan]
    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [tempHome]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16421

    Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Page] = hxxp://www.jerecherche.org --> hxxp://www.google.fr
    Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.jerecherche.org --> hxxp://www.google.fr
    Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Secondary_Page_URL] = hxxp://www.jerecherche.org --> hxxp://www.google.fr
    Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page_bak] = hxxp://www.jerecherche.org --> hxxp://www.google.fr
    Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://www.jerecherche.org --> hxxp://www.google.fr
    Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Search_URL] = hxxp://www.jerecherche.org/keyword/ --> hxxp://www.google.fr
    Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - SearchMigratedDefaultName] = www.jerecherche.org --> hxxp://www.google.fr
    Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - SearchMigratedDefaultURL] = hxxp://www.jerecherche.org --> hxxp://www.google.fr

    *************************

    AdwCleaner[R1].txt - [3927 octets] - [07/03/2012 18:24:21]
    AdwCleaner[S1].txt - [4179 octets] - [07/03/2012 18:41:40]

    ########## EOF - C:\AdwCleaner[S1].txt - [4307 octets] ##########
    0
  11. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    ok,

    Relance OTL
    - Sous Vista/Seven : clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
    ● Dans la section Rapport , coche Rapport minimal
    Laisse tous les autres paramètres par défaut
    ● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
    ● Un nouveau rapport OTL.txt va s'ouvrir au format bloc-note
    ● Héberge le rapport et donne moi le lien.

    A +
    0
  12. bull
     
    Rapport OTL : http://pjjoint.malekal.com/files.php?id=OTL_20120307_i7c15t11p5c6
    0
  13. bull
     
    Est-ce que je dois faire quelque chose d'autre ou est-ce que mon probleme est résolu ?
    0
  14. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    re,

    Nous avons presque fini

    Si la protection en temps réel de Malwarebytes Anti-Malware est activée (version PRO ou période d'essai de la version gratuite). Il faut absolument la désactiver temporairement par clic-droit "Quitter" sur son icône prés de l'heure avant de faire la correction OTL.

    Relance OTL
    - Sous XP double-clic sur l'icône pour lancer l'outil.
    - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
    ● Dans la partie "Personnalisation", copie/colle les instructions hébergées ici
    ● Clique sur le bouton Correction.
    ● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
    ● Accepte en cliquant sur OK.
    ● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.

    Tu peux le retrouver le fichier à la racine du disque dans ce dossier : C:\_OTL\MovedFiles

    Poste le rapport.

    Si tout est ok, A + pour la dernière étape
    0
  15. bull
     
    All processes killed
    ========== OTL ==========
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
    HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyOverride| /E : value set successfully!
    File move failed. \searchplugins\jerecherche.xml scheduled to be moved on reboot.
    Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\10 not found.
    Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{32099AAC-C132-4136-9E9A-4E364A424E17} not found.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}\ not found.
    Registry key HKEY_CURRENT_USER\\Software\Microsoft\Windows\CurrentVersion\Run not found.
    File/Folder C:\Windows\*.tmp not found.
    File C:\Users\BulL\Documents\Chat-Land site de chat et de rencontre gratuit.URL not found.
    File C:\Users\BulL\Desktop\Chat-Land site de chat et de rencontre gratuit.URL not found.
    File C:\Users\BulL\tmp1.31 not found.
    ========== COMMANDS ==========

    [EMPTYTEMP]

    User: All Users

    User: BulL
    ->Temp folder emptied: 204800 bytes
    ->Temporary Internet Files folder emptied: 644853885 bytes
    ->Java cache emptied: 1610754 bytes
    ->Flash cache emptied: 57533 bytes

    User: Default
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 33170 bytes
    ->Flash cache emptied: 56502 bytes

    User: Default User
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 0 bytes
    ->Flash cache emptied: 0 bytes

    User: Public

    %systemdrive% .tmp files removed: 0 bytes
    %systemroot% .tmp files removed: 0 bytes
    %systemroot%\System32 .tmp files removed: 0 bytes
    %systemroot%\System32\drivers .tmp files removed: 0 bytes
    Windows Temp folder emptied: 76442425 bytes
    RecycleBin emptied: 131 bytes

    Total Files Cleaned = 690,00 mb

    OTL by OldTimer - Version 3.2.35.1 log created on 03072012_215533

    Files\Folders moved on Reboot...
    File move failed. \searchplugins\jerecherche.xml scheduled to be moved on reboot.
    C:\Users\BulL\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\YXCKPBXG\ads[1].htm moved successfully.
    C:\Users\BulL\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\YXCKPBXG\cookie_pooling[1].htm moved successfully.
    C:\Users\BulL\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\XHQL5TYY\ads[1].htm moved successfully.
    C:\Users\BulL\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\XHQL5TYY\ads[2].htm moved successfully.
    C:\Users\BulL\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\XHQL5TYY\LocalStorage[1].htm moved successfully.
    C:\Users\BulL\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\WVV9S7KZ\files[1].htm moved successfully.
    C:\Users\BulL\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\WVV9S7KZ\InboxLight[1].htm moved successfully.
    C:\Users\BulL\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\WVV9S7KZ\xmlProxy[1].htm moved successfully.
    C:\Users\BulL\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\UT8B3UB3\adoapn_AppNexusDemoActionTag_1[1].htm moved successfully.
    C:\Users\BulL\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\UT8B3UB3\default[1].htm moved successfully.
    C:\Users\BulL\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\UT8B3UB3\direct;auc.4735897099025214889;ai.154282417.256992063;wi.160;hi[1].htm moved successfully.
    C:\Users\BulL\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\UT8B3UB3\fastbutton[1].htm moved successfully.
    C:\Users\BulL\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\UT8B3UB3\resourcespreload[1].htm moved successfully.
    C:\Users\BulL\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\UT8B3UB3\WebIMPop[1].htm moved successfully.
    C:\Users\BulL\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\S92UONOM\affich-24653101-icone-chatland-probleme[1].htm moved successfully.
    C:\Users\BulL\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\S92UONOM\extra[1].htm moved successfully.
    C:\Users\BulL\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\S92UONOM\extra[2].htm moved successfully.
    C:\Users\BulL\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\S92UONOM\extra[3].htm moved successfully.
    C:\Users\BulL\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\S92UONOM\xmlProxy[1].htm moved successfully.
    C:\Users\BulL\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\PMG6QQ3M\like[1].htm moved successfully.
    C:\Users\BulL\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\PMG6QQ3M\RteFrame_16.2.3026.0119[1].htm moved successfully.
    C:\Users\BulL\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\PMG6QQ3M\tt[1].htm moved successfully.
    C:\Users\BulL\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\EDPKXFIB\adloader[1].htm moved successfully.
    C:\Users\BulL\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\DTE0N8J8\ads[4].htm moved successfully.
    C:\Users\BulL\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\DTE0N8J8\extra[1].htm moved successfully.
    C:\Users\BulL\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\DTE0N8J8\google_fr[1].htm moved successfully.
    C:\Users\BulL\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\DTE0N8J8\resourcespreload[1].htm moved successfully.
    C:\Users\BulL\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\D3K6IWC3\fpcs.201201241844[1].htm moved successfully.
    C:\Users\BulL\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\A3O9B1BU\AjaxHistoryFrame[1].htm moved successfully.
    C:\Users\BulL\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\A3O9B1BU\EditMessageLight[2].htm moved successfully.
    C:\Users\BulL\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\A3O9B1BU\Messenger[1].htm moved successfully.
    C:\Users\BulL\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\AntiPhishing\ED8654D5-B9F0-4DD9-B3E8-F8F560086FDF.dat moved successfully.
    C:\Users\BulL\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\MSIMGSIZ.DAT moved successfully.

    Registry entries deleted on Reboot...
    0
  16. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    Bonjour,

    1. Relance AdwCleaner en tant qu'administrateur
    ● Clique sur Désinstallation

    2. Lance OTL
    - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
    ● Dans la partie "Personnalisation", copie/colle:

    :commands
    [clearallrestorepoints]

    ● Clique sur le bouton Correction.

    3. Relance OTL en tant qu'administrateur
    ● Clique sur le bouton Purge outils
    ● Puis sur OK dans la boite de dialogue qui t'invite à redémarrer le système.
    ● Supprime les outils et les rapports restants éventuellement sur ton Bureau

    4. Tu peux garder Malwarebytes Anti-Malware comme logiciel complémentaire à ton antivirus et t'en servir contrôler ton PC avec un scan rapide de temps en temps sans oublier de le mettre à jour avant

    5. Mises à jour :

    Vérifie que les logiciels pouvant présenter des failles de sécurité sont à jour :
    Tutoriel SX Check&Update

    == == == == == == == == == == == == == == == == == == == == == ==

    La sécurité de son PC, c'est quoi ? (par Malekal)

    == == == == == == == == == == == == == == == == == == == == == ==

    Bonne continuation
    0
  17. Bull
     
    Merci beaucoup pour ton aide ! Le probleme est résolu
    0