SOS désinstaller funmoods
Résolu/Fermé72 réponses
Si ça fonctionne tu as toute ma reconnaissance ^^ et je te glorifie de remerciements ^^
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2CE5C4B9-6DBE-4528-96FA-C9FF38EF1762}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{34C1FDF7-02C1-4F23-B393-F48B16E071D1}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{54291324-7A3D-4F11-B707-3FB6A2C97BD9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{59C63F11-D4E5-46E7-9B8A-EE158DCA83A8}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5DA22CBD-0029-4A09-B757-CF0FAFC488ED}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{77A6E7D4-4A83-4A9B-A2A0-EF3B125DC29D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C0585B2F-74D7-4734-88DE-6C150C5D4036}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8242E89-2F81-484A-AE5B-BA8CAD5B7347}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EF0588D6-1621-4A75-B8BE-F4BC34794136}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{1D085C0A-E4F4-4F66-BDBF-4BE51015BFC3}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3}]
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0D80F1C5-D17B-4177-AC68-955F3EF9F191}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{23C70BCA-6E23-4A65-AD2E-1389062074F1}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{23D8EEF7-0E13-4000-B9C4-6603C1E912D1}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{295CACB4-51F5-46FD-914E-C72BAAE1B672}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2CE5C4B9-6DBE-4528-96FA-C9FF38EF1762}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{34C1FDF7-02C1-4F23-B393-F48B16E071D1}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{54291324-7A3D-4F11-B707-3FB6A2C97BD9}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{59C63F11-D4E5-46E7-9B8A-EE158DCA83A8}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5DA22CBD-0029-4A09-B757-CF0FAFC488ED}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{77A6E7D4-4A83-4A9B-A2A0-EF3B125DC29D}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C0585B2F-74D7-4734-88DE-6C150C5D4036}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8242E89-2F81-484A-AE5B-BA8CAD5B7347}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EF0588D6-1621-4A75-B8BE-F4BC34794136}
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://start.funmoods.com/?f=1&a=grupo&chnl=grupo&cd=2XzutAtN2Y1L1QzuyEzzyD0DyCtD0FzyzyyCyEtD0BtD0CyDtN0D0TzutBtDtCtBtDyCtBtA&cr=392298243 --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://start.funmoods.com/?f=1&a=grupo&chnl=grupo&cd=2XzutAtN2Y1L1QzuyEzzyD0DyCtD0FzyzyyCyEtD0BtD0CyDtN0D0TzutBtDtCtBtDyCtBtA&cr=392298243 --> hxxp://www.google.com
-\\ Mozilla Firefox v [Impossible d'obtenir la version]
Nom du profil : default
Fichier : C:\Users\Léa\AppData\Roaming\Mozilla\Firefox\Profiles\d7qd2t60.default\prefs.js
C:\Users\Léa\AppData\Roaming\Mozilla\Firefox\Profiles\d7qd2t60.default\user.js ... Supprimé !
Supprimée : user_pref("browser.startup.homepage", "hxxp://start.funmoods.com/?f=1&a=grupo&chnl=grupo&cd=2XzutAtN[...]
-\\ Google Chrome v19.0.1084.56
Fichier : C:\Users\Léa\AppData\Local\Google\Chrome\User Data\Default\Preferences
Supprimée : "icon_url": "hxxp://start.funmoods.com/favicon.ico",
Supprimée : "keyword": "funmoods.com",
Supprimée : "name": "Web Search",
Supprimée : "search_url": "hxxp://start.funmoods.com/results.php?f=4&q={searchTerms}&a=grupo&chnl=grupo&cd[...]
Supprimée : "name": "Funmoods",
Supprimée : "update_url": "hxxp://funmoods.com/public/download/chrome/update.xml",
Supprimée : "homepage": "hxxp://start.funmoods.com/?f=1&a=grupo&chnl=grupo&cd=2XzutAtN2Y1L1QzuyEzzyD0DyCtD0Fz[...]
*************************
AdwCleaner[R1].txt - [9187 octets] - [23/06/2012 19:36:38]
AdwCleaner[S1].txt - [7728 octets] - [23/06/2012 19:37:02]
########## EOF - C:\AdwCleaner[S1].txt - [7856 octets] ##########
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2CE5C4B9-6DBE-4528-96FA-C9FF38EF1762}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{34C1FDF7-02C1-4F23-B393-F48B16E071D1}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{54291324-7A3D-4F11-B707-3FB6A2C97BD9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{59C63F11-D4E5-46E7-9B8A-EE158DCA83A8}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5DA22CBD-0029-4A09-B757-CF0FAFC488ED}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{77A6E7D4-4A83-4A9B-A2A0-EF3B125DC29D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C0585B2F-74D7-4734-88DE-6C150C5D4036}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8242E89-2F81-484A-AE5B-BA8CAD5B7347}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EF0588D6-1621-4A75-B8BE-F4BC34794136}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{1D085C0A-E4F4-4F66-BDBF-4BE51015BFC3}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3}]
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0D80F1C5-D17B-4177-AC68-955F3EF9F191}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{23C70BCA-6E23-4A65-AD2E-1389062074F1}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{23D8EEF7-0E13-4000-B9C4-6603C1E912D1}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{295CACB4-51F5-46FD-914E-C72BAAE1B672}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2CE5C4B9-6DBE-4528-96FA-C9FF38EF1762}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{34C1FDF7-02C1-4F23-B393-F48B16E071D1}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{54291324-7A3D-4F11-B707-3FB6A2C97BD9}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{59C63F11-D4E5-46E7-9B8A-EE158DCA83A8}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5DA22CBD-0029-4A09-B757-CF0FAFC488ED}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{77A6E7D4-4A83-4A9B-A2A0-EF3B125DC29D}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C0585B2F-74D7-4734-88DE-6C150C5D4036}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8242E89-2F81-484A-AE5B-BA8CAD5B7347}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EF0588D6-1621-4A75-B8BE-F4BC34794136}
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://start.funmoods.com/?f=1&a=grupo&chnl=grupo&cd=2XzutAtN2Y1L1QzuyEzzyD0DyCtD0FzyzyyCyEtD0BtD0CyDtN0D0TzutBtDtCtBtDyCtBtA&cr=392298243 --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://start.funmoods.com/?f=1&a=grupo&chnl=grupo&cd=2XzutAtN2Y1L1QzuyEzzyD0DyCtD0FzyzyyCyEtD0BtD0CyDtN0D0TzutBtDtCtBtDyCtBtA&cr=392298243 --> hxxp://www.google.com
-\\ Mozilla Firefox v [Impossible d'obtenir la version]
Nom du profil : default
Fichier : C:\Users\Léa\AppData\Roaming\Mozilla\Firefox\Profiles\d7qd2t60.default\prefs.js
C:\Users\Léa\AppData\Roaming\Mozilla\Firefox\Profiles\d7qd2t60.default\user.js ... Supprimé !
Supprimée : user_pref("browser.startup.homepage", "hxxp://start.funmoods.com/?f=1&a=grupo&chnl=grupo&cd=2XzutAtN[...]
-\\ Google Chrome v19.0.1084.56
Fichier : C:\Users\Léa\AppData\Local\Google\Chrome\User Data\Default\Preferences
Supprimée : "icon_url": "hxxp://start.funmoods.com/favicon.ico",
Supprimée : "keyword": "funmoods.com",
Supprimée : "name": "Web Search",
Supprimée : "search_url": "hxxp://start.funmoods.com/results.php?f=4&q={searchTerms}&a=grupo&chnl=grupo&cd[...]
Supprimée : "name": "Funmoods",
Supprimée : "update_url": "hxxp://funmoods.com/public/download/chrome/update.xml",
Supprimée : "homepage": "hxxp://start.funmoods.com/?f=1&a=grupo&chnl=grupo&cd=2XzutAtN2Y1L1QzuyEzzyD0DyCtD0Fz[...]
*************************
AdwCleaner[R1].txt - [9187 octets] - [23/06/2012 19:36:38]
AdwCleaner[S1].txt - [7728 octets] - [23/06/2012 19:37:02]
########## EOF - C:\AdwCleaner[S1].txt - [7856 octets] ##########
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
23 juin 2012 à 22:43
23 juin 2012 à 22:43
J'ai ouvert un site de formation : http://forums-fec.be/formations
:o)
Mais bon j'ai réinventé la roue non plus, ça existe déjà depuis quelques temps les écoles de formation sur la sécurité informatique et les malwares.
Y'a helper-formation , security-x et securité académie aussi.
Avec OTL on va voir les entrailles de Chrome et on va bouger funmoods ;o
:o)
Mais bon j'ai réinventé la roue non plus, ça existe déjà depuis quelques temps les écoles de formation sur la sécurité informatique et les malwares.
Y'a helper-formation , security-x et securité académie aussi.
Avec OTL on va voir les entrailles de Chrome et on va bouger funmoods ;o
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
23 juin 2012 à 23:30
23 juin 2012 à 23:30
d'acc :D
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
26 juin 2012 à 22:44
26 juin 2012 à 22:44
copie les lignes:
O42 - Logiciel: iLivid - (.Bandoo Media Inc.) [HKLM] -- iLivid => Infection BT (Adware.Bandoo)
[HKLM\Software\ilivid] => Infection BT (Adware.Bandoo)
O87 - FAEL: "{AE1BF96E-4C51-41C4-9B40-6C9FD4B35FF4}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.) => Infection PUP (Adware.Bandoo)
O87 - FAEL: "{B0F6EC88-DD6E-4174-8607-78EC9E746AC7}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.) => Infection PUP (Adware.Bandoo)
[HKLM\Software\WOW6432Node\ilivid] => Infection BT (Adware.Bandoo)
OPT:O4 - HKUS\S-1-5-21-634431155-744120392-607730762-1001-634431155-744120392-607730762-1000\..\RunOnce: [Application Restart #0] C:\Program Files (x86)\Google\Chrome\Application\chrome.exe-98BC-62F78F9E4C38&prv=8.0.5.31&prl=1033&osv=6.1&osb=7601&ospi=2&ospt
O20 - AppInit_DLLs: . (...) - C:\Program Files (x86)\SEARCH~1\Datamngr\x64\datamngr.dll (.not file.) => Fichier absent
ouvre zhpfix avec clic droit -> exécuter en tant qu'admin
clique sur H puis sur go
poste le rapport
O42 - Logiciel: iLivid - (.Bandoo Media Inc.) [HKLM] -- iLivid => Infection BT (Adware.Bandoo)
[HKLM\Software\ilivid] => Infection BT (Adware.Bandoo)
O87 - FAEL: "{AE1BF96E-4C51-41C4-9B40-6C9FD4B35FF4}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.) => Infection PUP (Adware.Bandoo)
O87 - FAEL: "{B0F6EC88-DD6E-4174-8607-78EC9E746AC7}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.) => Infection PUP (Adware.Bandoo)
[HKLM\Software\WOW6432Node\ilivid] => Infection BT (Adware.Bandoo)
OPT:O4 - HKUS\S-1-5-21-634431155-744120392-607730762-1001-634431155-744120392-607730762-1000\..\RunOnce: [Application Restart #0] C:\Program Files (x86)\Google\Chrome\Application\chrome.exe-98BC-62F78F9E4C38&prv=8.0.5.31&prl=1033&osv=6.1&osb=7601&ospi=2&ospt
O20 - AppInit_DLLs: . (...) - C:\Program Files (x86)\SEARCH~1\Datamngr\x64\datamngr.dll (.not file.) => Fichier absent
ouvre zhpfix avec clic droit -> exécuter en tant qu'admin
clique sur H puis sur go
poste le rapport
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
23 juin 2012 à 19:48
23 juin 2012 à 19:48
Hello,
▶ Télécharge sur cette page : AdwCleaner (de Xplode)
▶ Une fois téléchargé, clique sur Suppression et patiente le temps du nettoyage.
▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
▶ Télécharge sur cette page : AdwCleaner (de Xplode)
▶ Une fois téléchargé, clique sur Suppression et patiente le temps du nettoyage.
▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
# AdwCleaner v2.305 - Rapport créé le 16/07/2013 à 14:39:03
# Mis à jour le 11/07/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Belhassen - BELHASSE-426E35
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\Belhassen\Mes documents\Downloads\adwcleaner (1).exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
***** [Navigateurs] *****
-\\ Internet Explorer v7.0.6000.21342
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v [Impossible d'obtenir la version]
Fichier : C:\Documents and Settings\Belhassen\Application Data\Mozilla\Firefox\Profiles\xma82rgd.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v28.0.1500.72
Fichier : C:\Documents and Settings\Belhassen\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
Supprimée [l.2599] : urls_to_restore_on_startup = [ "hxxp://www.google.tn/", "hxxp://searchfunmoods.com/?f=1&a=iro[...]
*************************
AdwCleaner[S1].txt - [11890 octets] - [15/07/2013 17:28:03]
AdwCleaner[S2].txt - [1211 octets] - [16/07/2013 14:39:03]
########## EOF - C:\AdwCleaner[S2].txt - [1271 octets] ##########
# Mis à jour le 11/07/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Belhassen - BELHASSE-426E35
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\Belhassen\Mes documents\Downloads\adwcleaner (1).exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
***** [Navigateurs] *****
-\\ Internet Explorer v7.0.6000.21342
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v [Impossible d'obtenir la version]
Fichier : C:\Documents and Settings\Belhassen\Application Data\Mozilla\Firefox\Profiles\xma82rgd.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v28.0.1500.72
Fichier : C:\Documents and Settings\Belhassen\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
Supprimée [l.2599] : urls_to_restore_on_startup = [ "hxxp://www.google.tn/", "hxxp://searchfunmoods.com/?f=1&a=iro[...]
*************************
AdwCleaner[S1].txt - [11890 octets] - [15/07/2013 17:28:03]
AdwCleaner[S2].txt - [1211 octets] - [16/07/2013 14:39:03]
########## EOF - C:\AdwCleaner[S2].txt - [1271 octets] ##########
yoann090
Messages postés
9180
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 688
16 juil. 2013 à 19:50
16 juil. 2013 à 19:50
Bonjour, ouvre ton propre sujet stp ;)
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
23 juin 2012 à 19:58
23 juin 2012 à 19:58
Si ça fonctionne j'ai droit à quoi ? ^^
Voici le résultat que j'ai eu :
# AdwCleaner v1.609 - Rapport créé le 23/06/2012 à 19:43:48
# Mis à jour le 10/06/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Léa - LÉA-PC
# Exécuté depuis : C:\Users\Léa\Downloads\adwcleaner.exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
***** [Registre - GUID] *****
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v [Impossible d'obtenir la version]
Nom du profil : default
Fichier : C:\Users\Léa\AppData\Roaming\Mozilla\Firefox\Profiles\d7qd2t60.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v19.0.1084.56
Fichier : C:\Users\Léa\AppData\Local\Google\Chrome\User Data\Default\Preferences
Présente : "icon_url": "hxxp://start.funmoods.com/favicon.ico",
Présente : "keyword": "funmoods.com",
Présente : "name": "Web Search",
Présente : "search_url": "hxxp://start.funmoods.com/results.php?f=4&q={searchTerms}&a=grupo&chnl=grupo&cd[...]
*************************
AdwCleaner[R1].txt - [9187 octets] - [23/06/2012 19:36:38]
AdwCleaner[S1].txt - [7825 octets] - [23/06/2012 19:37:02]
AdwCleaner[R2].txt - [1333 octets] - [23/06/2012 19:43:48]
########## EOF - C:\AdwCleaner[R2].txt - [1461 octets] ##########
# AdwCleaner v1.609 - Rapport créé le 23/06/2012 à 19:43:48
# Mis à jour le 10/06/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Léa - LÉA-PC
# Exécuté depuis : C:\Users\Léa\Downloads\adwcleaner.exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
***** [Registre - GUID] *****
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v [Impossible d'obtenir la version]
Nom du profil : default
Fichier : C:\Users\Léa\AppData\Roaming\Mozilla\Firefox\Profiles\d7qd2t60.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v19.0.1084.56
Fichier : C:\Users\Léa\AppData\Local\Google\Chrome\User Data\Default\Preferences
Présente : "icon_url": "hxxp://start.funmoods.com/favicon.ico",
Présente : "keyword": "funmoods.com",
Présente : "name": "Web Search",
Présente : "search_url": "hxxp://start.funmoods.com/results.php?f=4&q={searchTerms}&a=grupo&chnl=grupo&cd[...]
*************************
AdwCleaner[R1].txt - [9187 octets] - [23/06/2012 19:36:38]
AdwCleaner[S1].txt - [7825 octets] - [23/06/2012 19:37:02]
AdwCleaner[R2].txt - [1333 octets] - [23/06/2012 19:43:48]
########## EOF - C:\AdwCleaner[R2].txt - [1461 octets] ##########
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
Modifié par juju666 le 23/06/2012 à 20:23
Modifié par juju666 le 23/06/2012 à 20:23
Je peux voir celui là stp ?
C:\AdwCleaner[S1].txt - [7825 octets] - [23/06/2012 19:37:02]
.::. Contributeur Sécurité .::.
C:\AdwCleaner[S1].txt - [7825 octets] - [23/06/2012 19:37:02]
.::. Contributeur Sécurité .::.
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
23 juin 2012 à 21:05
23 juin 2012 à 21:05
Redémarre le PC, tapote F8 et choisi "mode sans échec"
lance un adwcleaner en suppression.
laisse-le redémarrer le pc, il va démarrer normalement et devrais t'ouvrir le nouveau rapport, poste-le
lance un adwcleaner en suppression.
laisse-le redémarrer le pc, il va démarrer normalement et devrais t'ouvrir le nouveau rapport, poste-le
Voilà (merci de prendre du temps pour m'aider :) ) :
# Mis à jour le 10/06/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Léa - LÉA-PC
# Exécuté depuis : C:\Users\Léa\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
***** [Registre - GUID] *****
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v [Impossible d'obtenir la version]
Nom du profil : default
Fichier : C:\Users\Léa\AppData\Roaming\Mozilla\Firefox\Profiles\d7qd2t60.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v19.0.1084.56
Fichier : C:\Users\Léa\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [9187 octets] - [23/06/2012 19:36:38]
AdwCleaner[S1].txt - [7825 octets] - [23/06/2012 19:37:02]
AdwCleaner[R2].txt - [1462 octets] - [23/06/2012 19:43:48]
AdwCleaner[S2].txt - [296 octets] - [23/06/2012 19:45:28]
AdwCleaner[S3].txt - [1235 octets] - [23/06/2012 21:14:12]
########## EOF - C:\AdwCleaner[S3].txt - [1363 octets] ##########
# Mis à jour le 10/06/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Léa - LÉA-PC
# Exécuté depuis : C:\Users\Léa\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
***** [Registre - GUID] *****
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v [Impossible d'obtenir la version]
Nom du profil : default
Fichier : C:\Users\Léa\AppData\Roaming\Mozilla\Firefox\Profiles\d7qd2t60.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v19.0.1084.56
Fichier : C:\Users\Léa\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [9187 octets] - [23/06/2012 19:36:38]
AdwCleaner[S1].txt - [7825 octets] - [23/06/2012 19:37:02]
AdwCleaner[R2].txt - [1462 octets] - [23/06/2012 19:43:48]
AdwCleaner[S2].txt - [296 octets] - [23/06/2012 19:45:28]
AdwCleaner[S3].txt - [1235 octets] - [23/06/2012 21:14:12]
########## EOF - C:\AdwCleaner[S3].txt - [1363 octets] ##########
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
23 juin 2012 à 21:52
23 juin 2012 à 21:52
mouais.
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge OTL.txt et extra.txt sur http://pjjoint.malekal.com et donne les liens
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge OTL.txt et extra.txt sur http://pjjoint.malekal.com et donne les liens
nicko035
Messages postés
4
Date d'inscription
jeudi 22 novembre 2012
Statut
Membre
Dernière intervention
22 novembre 2012
22 nov. 2012 à 23:08
22 nov. 2012 à 23:08
bonsoir,
j'ai le meme probleme avec funmoods que je veux supprimer. J'ai effectuté l'operation avec OTL. j'ai cree les fichiers extra et OTL.
Je les poste sur le site pjjoint. Je vous joins les liens
Pouvez-vous regarder et m'aider s'il vous plait : )
en vous remerciant par avance
https://pjjoint.malekal.com/files.php?id=20121122_g9d14f10u13v10
https://pjjoint.malekal.com/files.php?id=20121122_g5b5m11d15t11
Nicko035
j'ai le meme probleme avec funmoods que je veux supprimer. J'ai effectuté l'operation avec OTL. j'ai cree les fichiers extra et OTL.
Je les poste sur le site pjjoint. Je vous joins les liens
Pouvez-vous regarder et m'aider s'il vous plait : )
en vous remerciant par avance
https://pjjoint.malekal.com/files.php?id=20121122_g9d14f10u13v10
https://pjjoint.malekal.com/files.php?id=20121122_g5b5m11d15t11
Nicko035
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
22 nov. 2012 à 23:14
22 nov. 2012 à 23:14
Hello ouvre ton propre sujet sinon je vais m'emmerler les pinceaux ....
nicko035
Messages postés
4
Date d'inscription
jeudi 22 novembre 2012
Statut
Membre
Dernière intervention
22 novembre 2012
22 nov. 2012 à 23:15
22 nov. 2012 à 23:15
OK, je débute.
comment t'adresser le sujet ??
comment t'adresser le sujet ??
nicko035
Messages postés
4
Date d'inscription
jeudi 22 novembre 2012
Statut
Membre
Dernière intervention
22 novembre 2012
22 nov. 2012 à 23:22
22 nov. 2012 à 23:22
j'ai ouvert une question avec le meme titre SOS desinstaller funmoods.
J'ai remis le message et les liens
merci à toi si tu peux m'aider.
J'ai remis le message et les liens
merci à toi si tu peux m'aider.
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
22 nov. 2012 à 23:28
22 nov. 2012 à 23:28
Je vais voir ça :)
C'est en train d'analyser ... j'attends que ça se termine ...
Merci beaucoup pour ton aide :) c'est super gentil ^^
Merci beaucoup pour ton aide :) c'est super gentil ^^
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
23 juin 2012 à 22:32
23 juin 2012 à 22:32
Mais de rien ^^
Apparemment il est dégagé d'IE et Firefox mais pour Chrome j'ai des doutes c'est pour ça.
Apparemment il est dégagé d'IE et Firefox mais pour Chrome j'ai des doutes c'est pour ça.
Surtout que j'utilise pratiquement tout le temps chrome (j'aime pas changer mes ptites habitudes ^^)
Tu m'as l'air super bien calé en informatique, surtout que j'arrive à faire ce que tu me dis donc c'est que tu expliques bien ^^ (je vais passer pour une merde en informatique lol)
... ça analyse encore ...
Tu m'as l'air super bien calé en informatique, surtout que j'arrive à faire ce que tu me dis donc c'est que tu expliques bien ^^ (je vais passer pour une merde en informatique lol)
... ça analyse encore ...
yoann090
Messages postés
9180
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 688
23 juin 2012 à 23:01
23 juin 2012 à 23:01
C'est le meilleur ^^ !
(je ne fais pas du tout mon faux jetons juju ;) )
(je ne fais pas du tout mon faux jetons juju ;) )
Aaah oui en effet t'as un sacré niveau ^^ pour ça j'y connais rien ça ne me parle pas c'est comme du chinois, moi du moment que je peux bosser avec la suite adobe c'est le principal ^^
http://pjjoint.malekal.com/files.php?id=20120623_f12q15i5c713
http://pjjoint.malekal.com/files.php?id=20120623_r11y514n1215
le 1er lien c'est pour extra, le 2e pour otl j'ai mis un mot de passe : angusy
Vas y trouves funmoods et tu seras un pro pour moi lol ;) bon courage pour comprendre ce truc :O
http://pjjoint.malekal.com/files.php?id=20120623_f12q15i5c713
http://pjjoint.malekal.com/files.php?id=20120623_r11y514n1215
le 1er lien c'est pour extra, le 2e pour otl j'ai mis un mot de passe : angusy
Vas y trouves funmoods et tu seras un pro pour moi lol ;) bon courage pour comprendre ce truc :O
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
23 juin 2012 à 22:59
23 juin 2012 à 22:59
mot de passe invalide pour OTL.txt :(
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
23 juin 2012 à 23:23
23 juin 2012 à 23:23
Pas bien de pirater adobe :D
~~
Pas vu de funmoods sur Chrome ?
Relance OTL
Dans le cadre personnalisation colle ça :
Clique sur Correction et poste le rapport.
================================================
On va voir avec un autre outil de diagnostic.
▶ Télécharge ZHPDiag (de Nicolas Coolman)
ou :ZHPDiag
▶ Enregistre le sur ton Bureau.
Une fois le téléchargement achevé,
▶ Installe et lance ZHPDiag.exe
▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.
▶ Clique sur la loupe pour lancer l'analyse.
A la fin de l'analyse,
▶ Pour me transmettre ton rapport utilise le site http://pjjoint.malekal.com
▶ Clique sur Parcourir et cherche le fichier C:\ZHP\ZHPDiag.txt
▶ Clique sur Ouvrir.
▶ Clique sur "Envoyer le fichier".
Un lien de cette forme :
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120312_q15b11x7g11u5
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
~~
Pas vu de funmoods sur Chrome ?
Relance OTL
Dans le cadre personnalisation colle ça :
:OTL IE - HKLM\..\SearchScopes\{262E4FE3-7669-CB8D-A982-40CB8EB8F6B9}: "URL" = https://www.bing.com/?scope=web&mkt=fr-FR{searchTerms}&form=ASUTDF&pc=NP06&src=IE-SearchBox IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://start.funmoods.com/results.php?f=4&q={searchTerms}&a=grupo&chnl=grupo&cd=2XzutAtN2Y1L1QzuyEzzyD0DyCtD0FzyzyyCyEtD0BtD0CyDtN0D0TzutBtDtCtBtDyCtBtA&cr=392298243 => Search.live.com [2012/06/23 18:47:02 | 000,000,743 | ---- | M] () -- C:\Users\Léa\AppData\Roaming\Mozilla\Firefox\Profiles\d7qd2t60.default\searchplugins\Search.xml
Clique sur Correction et poste le rapport.
================================================
On va voir avec un autre outil de diagnostic.
▶ Télécharge ZHPDiag (de Nicolas Coolman)
ou :ZHPDiag
▶ Enregistre le sur ton Bureau.
Une fois le téléchargement achevé,
▶ Installe et lance ZHPDiag.exe
▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.
▶ Clique sur la loupe pour lancer l'analyse.
A la fin de l'analyse,
▶ Pour me transmettre ton rapport utilise le site http://pjjoint.malekal.com
▶ Clique sur Parcourir et cherche le fichier C:\ZHP\ZHPDiag.txt
▶ Clique sur Ouvrir.
▶ Clique sur "Envoyer le fichier".
Un lien de cette forme :
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120312_q15b11x7g11u5
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
Il y a encore 20 mn de ça funmoods est apparu en ouvrant un onglet, plus maintenant.
========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{262E4FE3-7669-CB8D-A982-40CB8EB8F6B9}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{262E4FE3-7669-CB8D-A982-40CB8EB8F6B9}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ not found.
C:\Users\Léa\AppData\Roaming\Mozilla\Firefox\Profiles\d7qd2t60.default\searchplugins\Search.xml moved successfully.
OTL by OldTimer - Version 3.2.52.0 log created on 06232012_232643
__
Je télécharge ton truc maintenant ;)
========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{262E4FE3-7669-CB8D-A982-40CB8EB8F6B9}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{262E4FE3-7669-CB8D-A982-40CB8EB8F6B9}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ not found.
C:\Users\Léa\AppData\Roaming\Mozilla\Firefox\Profiles\d7qd2t60.default\searchplugins\Search.xml moved successfully.
OTL by OldTimer - Version 3.2.52.0 log created on 06232012_232643
__
Je télécharge ton truc maintenant ;)
whoua ça se complique tout doucement ton truc là ^^ pour l'instant ça analyse (je pensais pas que ça allait être aussi "compliqué" à enlever cette merde ^^)