Chrome : moteur de recherche par défaut

Résolu
domlef194 Messages postés 12 Date d'inscription   Statut Membre Dernière intervention   -  
domlef194 Messages postés 12 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
Lorsque je me connectais à Chrome, mon moteur de recherche par défaut avait été modifié au profit de babylon.search. Un petit coup de Adwcleaner a résolu à moitié le problème : babylon search a bien été supprimé, mais le moteur par défaut est maintenant feed.helperbar.com
J'ai ajouté google dans les moteurs de recherche mais, aucune option ne me permet de le définir comme moteur par défaut et je reste donc marié avec feed.helperbar.com
J'ai fait une recherche dans la base de registre (regedit), mais aucune trace de feed.helperbar
Nettoyage et vérification des programmes au démarrage avec Ccleaner mais aucune entrée pour ce moteur de recherche.
Quelqu'un peut-il m'aider ? Merci.

24 réponses

  • 1
  • 2
  1. Utilisateur anonyme
     
    On va reinitialiser chrome

    Allez dans le menu Démarrer
    Puis dans la case Recherche en bas
    Copiez/collez ceci dans la recherche :

    %LOCALAPPDATA%\Google\Chrome\User Data

    Renommez le Fichier "Default" en Sauvegarde default par exemple
    Relancez Google chrome pour effectuer la réinitialisation qui recréera un fichier default
    1
  2. Utilisateur anonyme
     
    Enfiiiiiiiiiiin lol

    Ton pc est maintenant propre.
    Voici quelques conseils.

    * Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox Une fois que c'est fait, lance le et installe l' extension de sécurité suivantes pour bloquer les publicités: adblock plus

    * WOT - Extension pour ton navigateur internet :
    Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
    Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
    Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
    =============================================
    Je conseille de mettre a jour internet explorer même si vous ne l'utilisé jamais. Les MAJ systéme se font par le biais de IE. Par conséquent on évite les failles de sécurité.
    * Télécharger IE9 : ici
    =============================================
    OpenOffice n'est pas a jour.Je te propose d'installer la derniere version sur le site officiel
    =============================================
    Java n'est pas à jour, c'est une faille de sécurité.
    1. Tu dois en premier désinstaller l'ancienne version .
    2. Ouvre le menu démarrer
    3. Clic sur panneau de configuration
    4. Rends toi a ajout/suppression de programmes
    5. Sélectionne toutes les versions de java présentes et désinstalles les.
    6. Ensuite, télécharges et installes la nouvelle version de java (n'installes pas la barre d'outil proposée lors de l'installation)
    ==============================================
    Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
    Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.

    Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.

    Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.

    * Un conseil : n'installe pas les BETA
    ===================================
    Tu peux garder MalwareBytes Anti-Malware pour faire des scans une fois /mois.
    Pense a le mettre a jour avant chaque scan.

    ===============================================
    Pour éliminer les programmes de désinfections.

    * Téléchargez : DelFix sur votre bureau.
    * Lancez le, cliquez sur suppression.
    * Patientez pendant le scan jusqu'à l'ouverture du rapport.
    * Postez le contenu du rapport dans votre prochaine réponse sur le forum.

    * Note : Le rapport se trouve sous C:\DelFixSearch.

    ==================================================

    Désactiver/Réactiver la restauration système de seven

    * Pensé a vider la corbeille.
    ==================================================
    Attention, aux idées reçues :

    Ne jamais avoir deux anti-virus avec la protection en temps réelle activée, c'est la meilleure façon de créer des conflits. Plusieurs anti-virus actifs peuvent s'entraver, et, au final, le PC que l'on croyait plus sécurisé devient une vraie passoire...

    Les anti-spywares ne servent à rien et n'oublie pas que la meilleure manière de protéger ton ordinateur c'est toi !
    ================================================
    Tu peux mettre ton problème en résolu !!https://www.commentcamarche.net/infos/25917-forum-ccm-mode-d-emploi-marquer-mon-sujet-comme-resolu/
    1
  3. Utilisateur anonyme
     
    Bonjour

    On va faire une analyse de ton systéme.

    * Télécharge ZHPDiag ( de Nicolas coolman ).
    ou
    ZHPDiag
    ou
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    Ou le lien FTP en secours :
    ftp://zebulon.fr/ZHPDiag2.exe

    ***********************
    /!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, (icône en forme de parchemin) exécuter en tant qu'Administrateur /!\
    * Laisse toi guider lors de l'installation
    * Il se lancera automatiquement à la fin de l'installation
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. domlef194 Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
     
    Bonjour nanard4700,

    Merci pour ton aide. Voilà, ce fût long mais ZHPDiag a généré son rapport que j'ai déposé sur pjjoint.malekal.com mais je n'obtiens pas le lien dont tu me parles...
    0
  6. Utilisateur anonyme
     
    * Pour héberger ton rapport : pjjoint.malekal.com
    * Cliques sur le bouton Parcourir
    * Sélectionne le fichier que tu veux héberger et cliques sur Ouvrir
    * Clique sur le bouton Envoyer le fichier
    * Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est )
    * Fais un copié/collé du lien sur le forum.
    0
  7. domlef194 Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
     
    Je dois sans doute avoir la vue défaillante ! Quand j'ouvre pjjoint, je vois les onglets : Index du site - Présentation de PjJoint - Parcourir la base - Statistiques - Websniffer - Pjjoint Uploader - Rapporter un bug - Sécuriser son ordinateur - Comparatif antivirus.

    Je ne vois aucun bouton isolé "parcourir"... Tu peux m'en dire plus ?
    0
  8. Utilisateur anonyme
     
    1/ Copie/colle les lignes suivantes en gras:
    2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
    3/Clique sur l''icone représentant la lettre H (« coller les lignes Helper »)

    ----------------------------------------------------------
    [MD5.3D8FB5CBB848F06CA8404800B6DD1337] - (...) -- C:\Users\Dominique\AppData\Roaming\Dashlane\bin\Firefox_Extension\{442718d9-475e-452a-b3e1-fb1ee16b8e9f}\components\Dashlane.exe [131072] [PID.7744]
    O4 - HKCU\..\Run: [Dashlane] . (...) -- C:\Users\Dominique\AppData\Roaming\Dashlane\bin\Firefox_Extension\{442718d9-475e-452a-b3e1-fb1ee16b8e9f}\components\Dashlane.exe
    O4 - HKUS\S-1-5-21-3471331990-3726932864-2371687132-1001\..\Run: [Dashlane] . (...) -- C:\Users\Dominique\AppData\Roaming\Dashlane\bin\Firefox_Extension\{442718d9-475e-452a-b3e1-fb1ee16b8e9f}\components\Dashlane.exe
    O4 - Global Startup: C:\Users\Dominique\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Babylon.lnk . (...) -- C:\Program Files\Babylon\Babylon-Pro\Babylon.exe (.not file.)
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\AutoKMS.job
    O53 - SMSR:HKLM\...\startupreg\Babylon Client [Key] . (...) -- C:\Program Files\Babylon\Babylon-Pro\Babylon.exe (.not file.)
    [HKLM\Software\Classes\TypeLib\{3277CD27-4001-4EF8-9D96-C6CA745AC2F9}]
    [HKLM\Software\Classes\Interface\{38493F7F-2922-4C6C-9A9A-8DA2C940D0EE}]
    B1 - OSP: search.ini [Dominique] URL=http://mystart.incredibar.com/mb174/?loc=IB_DS&search=%s&a=6OyK0vpfhx&i=26
    R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = https://www.google.com/#u_ip=91.209.35.218
    R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = https://www.google.com/#u_ip=91.209.35.218
    R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = https://www.google.com/#u_ip=91.209.35.218
    EmptyTemp
    FirewallRaz

    --------------------------------------------------------

    - Clique sur le bouton « GO » pour lancer le nettoyage,
    - Copie/colle la totalité du rapport dans ta prochaine réponse
    0
    1. noctambule28 Messages postés 25275 Date d'inscription   Statut Membre Dernière intervention   2 875
       
      Salut
      Est-ce que tu veux que je restaure ton post bloqué au dessus?
      0
    2. Utilisateur anonyme
       
      Hello noctambule28

      Non un nouveau script est en préparation.

      Bonne journée.
      0
    3. noctambule28 Messages postés 25275 Date d'inscription   Statut Membre Dernière intervention   2 875
       
      Ok, mais tu risques d'être bloqué aussi par le robot. (sur un terme.)
      Dans ce cas fait une alerte à la conciergerie.
      0
  9. domlef194 Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
     
    Voilà c'est fait mais je ne saurai rebooter le PC que vers 23 heures (mise à jour du GPS en cours) :

    Rapport de ZHPFix 1.3.01 par Nicolas Coolman, Update du 22/09/2012
    Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-22-09-2012-16-35-28.txt
    Run by Dominique at 22/09/2012 16:35:16
    Windows 7 Home Premium Edition, 32-bit Service Pack 1 (Build 7601)
    Web site : http://nicolascoolman.skyrock.com/

    ========== Processus mémoire ==========
    SUPPRIME Memory Process: C:\Users\Dominique\AppData\Roaming\Dashlane\bin\Firefox_Extension\{442718d9-475e-452a-b3e1-fb1ee16b8e9f}\components\Dashlane.exe

    ========== Clé(s) du Registre ==========
    ERREUR Key****: StartupReg: Babylon Client
    ERREUR Key****: HKLM\Software\Classes\TypeLib\{3277CD27-4001-4EF8-9D96-C6CA745AC2F9}
    ERREUR Key****: HKLM\Software\Classes\Interface\{38493F7F-2922-4C6C-9A9A-8DA2C940D0EE}

    ========== Valeur(s) du Registre ==========
    SUPPRIME RunValue: Dashlane
    ABSENT RunValue: Dashlane
    ABSENT Valeur Standard Profile: FirewallRaz :
    ABSENT Valeur Domain Profile: FirewallRaz :
    Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

    ========== Elément(s) de donnée du Registre ==========
    SUPPRIME R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page
    SUPPRIME R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page
    SUPPRIME R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant

    ========== Préférences navigateur ==========
    SUPPRIME Opera Search Page: http://mystart.incredibar.com/mb174/?loc=IB_DS&search=%s&a=6OyK0vpfhx&i=26

    ========== Dossier(s) ==========
    SUPPRIME Temporaires Windows:

    ========== Fichier(s) ==========
    SUPPRIME File*: c:\users\dominique\appdata\roaming\dashlane\bin\firefox_extension\{442718d9-475e-452a-b3e1-fb1ee16b8e9f}\components\dashlane.exe
    ABSENT File: c:\users\dominique\appdata\roaming\dashlane\bin\firefox_extension\{442718d9-475e-452a-b3e1-fb1ee16b8e9f}\components\dashlane.exe
    SUPPRIME File: c:\users\dominique\appdata\roaming\microsoft\internet explorer\quick launch\babylon.lnk
    ABSENT File: c:\program files\babylon\babylon-pro\babylon.exe
    SUPPRIME Reboot c:\windows\tasks\autokms.job
    SUPPRIME Temporaires Windows:

    ========== Récapitulatif ==========
    1 : Processus mémoire
    3 : Clé(s) du Registre
    5 : Valeur(s) du Registre
    3 : Elément(s) de donnée du Registre
    1 : Dossier(s)
    6 : Fichier(s)
    1 : Préférences navigateur

    End of clean in 00mn 24s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 22/09/2012 16:35:23 [2357]
    0
  10. domlef194 Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
     
    Bonjour nanard4700,

    Voilà, je viens de rebooter mon PC : situation inchangée dans Chrome, même problème qu'au départ.

    Voici le rapport généré aujourd'hui par ZHP : https://www.cjoint.com/?3Ixi5CatE8p

    A bientôt.
    0
  11. Utilisateur anonyme
     
    Nouveau script ;)

    1/ Copie/colle les lignes suivantes en gras:
    2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
    3/Clique sur l''icone représentant la lettre H (« coller les lignes Helper »)

    ----------------------------------------------------------
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\AutoKMS.job
    O53 - SMSR:HKLM\...\startupreg\Babylon Client [Key] . (...) -- C:\Program Files\Babylon\Babylon-Pro\Babylon.exe (.not file.)
    [HKLM\Software\Classes\TypeLib\{3277CD27-4001-4EF8-9D96-C6CA745AC2F9}]
    [HKLM\Software\Classes\Interface\{38493F7F-2922-4C6C-9A9A-8DA2C940D0EE}]
    G1 - GCS: Preference [User Data\Default] https://www.google.com/#u_ip=91.209.35.218
    M1 - SPR:Search Page Redirection - C:\Program Files\Mozilla FireFox\extensions\belgiumeid@eid.belgium.be.xpi
    O44 - LFC:[MD5.CB17A47D090938A02DACB066D6D5A124] - 22/09/2012 - 08:23:50 ---A- . (...) -- C:\Windows\System32\rp_rules.dat [44]
    O44 - LFC:[MD5.8A3D5B46FF8C9CED46304F1EBB5F9AFE] - 22/09/2012 - 08:23:50 ---A- . (...) -- C:\Windows\System32\rp_stats.dat [64]
    O9 - Extra button: Launch WinHTTrack - {40354A83-504E-4611-ACAE-3D137F6F595E} . (.Dashlane - Dashlane Dll.) -- C:\Users\Dominique\AppData\Roaming\Dashlane\bin\Dashlanei.dll
    O42 - Logiciel: Dashlane - (.Dashlane SAS.) [HKCU] -- Dashlane
    O42 - Logiciel: DealBulldog Toolbar Toolbar - (.Pas de propriétaire.) [HKLM] -- DealBulldog Toolbar Toolbar
    O42 - Logiciel: Java 6 Update 22 - (.Oracle.) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216022F0} => Sun Microsystems Java Update
    O42 - Logiciel: Java 6 Update 31 - (.Oracle.) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216031FF} => Oracle
    O87 - FAEL: "{8DA4F0FB-A920-415E-98F2-6EB47E41A426}" | In - Private - P6 - TRUE | .(.NewSoft Technology Corporation - License Check.) -- C:\Program Files\NewSoft\Presto! PageManager 9 for EP\LicenseCheck.exe
    O87 - FAEL: "{8D3D3C94-9B50-4B94-B0EC-E483E04905D2}" | In - Private - P17 - TRUE | .(.NewSoft Technology Corporation - License Check.) -- C:\Program Files\NewSoft\Presto! PageManager 9 for EP\LicenseCheck.exe
    O87 - FAEL: "{086246F2-1208-4A31-89C1-9B18A999DF52}" | In - Public - P6 - TRUE | .(.Opera Software - Opera Internet Browser plugin wrapper.) -- C:\Program Files\Opera\pluginwrapper\opera_plugin_wrapper.exe
    O87 - FAEL: "{44182E29-5F7C-4004-9990-7AEE6E46CE3D}" | In - Public - P17 - TRUE | .(.Opera Software - Opera Internet Browser plugin wrapper.) -- C:\Program Files\Opera\pluginwrapper\opera_plugin_wrapper.exe
    O87 - FAEL: "{5A8E2B56-FA1A-40F6-ACF2-04EB0B235F20}" | In - Public - P6 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Tray Application.) -- C:\Program Files\IncrediMail\Bin\ImApp.exe
    O87 - FAEL: "{530600FC-01F6-4F5B-B321-1125CEF94EE6}" | In - Public - P17 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Tray Application.) -- C:\Program Files\IncrediMail\Bin\ImApp.exe
    O87 - FAEL: "{CC24E4DE-8B54-459D-8621-77497ED9CF3F}" | In - Public - P6 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Content Importer.) -- C:\Program Files\IncrediMail\Bin\ImpCnt.exe
    O87 - FAEL: "{38610011-5648-42EE-B3FC-1058FD6E898F}" | In - Public - P6 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Content Importer.) -- C:\Program Files\IncrediMail\Bin\ImpCnt.exe
    O87 - FAEL: "{BBC4176B-6393-4449-AE23-6814A75F4D89}" | In - Public - P17 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Content Importer.) -- C:\Program Files\IncrediMail\Bin\ImpCnt.exe
    O87 - FAEL: "{3B14C1EE-7019-4B58-96E4-CF8F25BCB54F}" | In - Public - P6 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Content Importer.) -- C:\Program Files\IncrediMail\Bin\ImpCnt.exe
    O87 - FAEL: "{E5E421B7-FFB6-4635-8E60-CDD26DA5B86A}" | In - Public - P17 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Content Importer.) -- C:\Program Files\IncrediMail\Bin\ImpCnt.exe
    O87 - FAEL: "{6B6C9729-021A-41B1-ACD1-415FB8450A9D}" | In - Public - P17 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Content Importer.) -- C:\Program Files\IncrediMail\Bin\ImpCnt.exe
    O87 - FAEL: "{0A8E3FBA-D5DE-4ED8-9514-6BB595E45284}" | In - Private - P6 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Tray Application.) -- C:\Program Files\IncrediMail\Bin\ImApp.exe
    O87 - FAEL: "{27775349-44CC-4345-9C6F-8C3CFCDE3038}" | In - Private - P17 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Tray Application.) -- C:\Program Files\IncrediMail\Bin\ImApp.exe
    O87 - FAEL: "{00C3D327-E797-432A-870C-56F17FBBE1CC}" | In - Private - P6 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Content Importer.) -- C:\Program Files\IncrediMail\Bin\ImpCnt.exe
    O87 - FAEL: "{5D0E27B3-0969-4350-9296-688D1F50B9F7}" | In - Private - P17 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Content Importer.) -- C:\Program Files\IncrediMail\Bin\ImpCnt.exe
    O9 - Extra button: Launch WinHTTrack - {40354A83-504E-4611-ACAE-3D137F6F595E} . (.Dashlane - Dashlane Dll.) -- C:\Users\Dominique\AppData\Roaming\Dashlane\bin\Dashlanei.dll
    FirewallRaz

    --------------------------------------------------------

    - Clique sur le bouton « GO » pour lancer le nettoyage,
    - Copie/colle la totalité du rapport dans ta prochaine réponse
    0
  12. domlef194 Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
     
    Voilà le rapport après désinfection (j'ai cependant refusé la désinstallation de Dashlane qui contient tous mes mots de passe)

    Rapport de ZHPFix 1.3.01 par Nicolas Coolman, Update du 22/09/2012
    Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-23-09-2012-11-24-15.txt
    Run by Dominique at 23/09/2012 11:24:12
    Windows 7 Home Premium Edition, 32-bit Service Pack 1 (Build 7601)
    Web site : http://nicolascoolman.skyrock.com/

    ========== Logiciel(s) ==========
    ABSENT Uninstall Process: c:\users\dominique\appdata\roaming\dashlane\bin\dashlaneuninstall.exe
    ABSENT Uninstall Process: c:\program files\dealbulldog toolbar toolbar\uninstalltoolbar.exe
    SUPPRIME Java 6 Update 22
    SUPPRIME Java 6 Update 31

    ========== Clé(s) du Registre ==========
    SUPPRIME [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Dashlane]
    ERREUR Key****: StartupReg: Babylon Client
    ERREUR Key****: HKLM\Software\Classes\TypeLib\{3277CD27-4001-4EF8-9D96-C6CA745AC2F9}
    ERREUR Key****: HKLM\Software\Classes\Interface\{38493F7F-2922-4C6C-9A9A-8DA2C940D0EE}
    ERREUR Key****: CLSID Extra Buttons: {40354A83-504E-4611-ACAE-3D137F6F595E}

    ========== Valeur(s) du Registre ==========
    ABSENT {8DA4F0FB-A920-415E-98F2-6EB47E41A426}
    ABSENT {8D3D3C94-9B50-4B94-B0EC-E483E04905D2}
    ABSENT {086246F2-1208-4A31-89C1-9B18A999DF52}
    ABSENT {44182E29-5F7C-4004-9990-7AEE6E46CE3D}
    ABSENT {5A8E2B56-FA1A-40F6-ACF2-04EB0B235F20}
    ABSENT {530600FC-01F6-4F5B-B321-1125CEF94EE6}
    ABSENT {CC24E4DE-8B54-459D-8621-77497ED9CF3F}
    ABSENT {38610011-5648-42EE-B3FC-1058FD6E898F}
    ABSENT {BBC4176B-6393-4449-AE23-6814A75F4D89}
    ABSENT {3B14C1EE-7019-4B58-96E4-CF8F25BCB54F}
    ABSENT {E5E421B7-FFB6-4635-8E60-CDD26DA5B86A}
    ABSENT {6B6C9729-021A-41B1-ACD1-415FB8450A9D}
    ABSENT {0A8E3FBA-D5DE-4ED8-9514-6BB595E45284}
    ABSENT {27775349-44CC-4345-9C6F-8C3CFCDE3038}
    ABSENT {00C3D327-E797-432A-870C-56F17FBBE1CC}
    ABSENT {5D0E27B3-0969-4350-9296-688D1F50B9F7}
    ABSENT Valeur Standard Profile: FirewallRaz :
    ABSENT Valeur Domain Profile: FirewallRaz :
    Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

    ========== Préférences navigateur ==========
    PRESENT Chrome File: C:\Users\Dominique\AppData\Local\Google\Chrome\User Data\Default\Preferences
    SUPPRIME Chrome Site: https://www.google.com/#u_ip=91.209.35.218

    ========== Fichier(s) ==========
    SUPPRIME Reboot c:\windows\tasks\autokms.job
    ABSENT File: c:\program files\babylon\babylon-pro\babylon.exe
    SUPPRIME File: c:\program files\mozilla firefox\extensions\belgiumeid@eid.belgium.be.xpi
    SUPPRIME Reboot c:\windows\system32\rp_rules.dat
    SUPPRIME Reboot c:\windows\system32\rp_stats.dat
    SUPPRIME File: c:\users\dominique\appdata\roaming\dashlane\bin\dashlanei.dll

    ========== Récapitulatif ==========
    5 : Clé(s) du Registre
    19 : Valeur(s) du Registre
    6 : Fichier(s)
    4 : Logiciel(s)
    2 : Préférences navigateur

    End of clean in 00mn 41s
    0
  13. domlef194 Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
     
    Oui, toujours feed.helperbar ! Quand j'introduis une recherche directement dans la barre d'adresse, c'est feed.helperbar qui se lance pendant une ou deux secondes avant que le relais soit pris par babylon.search... qui m'affiche alors le résultat. Dans les moteurs de recherche, rien de changé, feed.helperbar est toujours le moteur de recherche par défaut. Google.be est le deuxième moteur que j'ai introduit mais je n'ai aucune option pour le définir par défaut (ce qui me permettrait de désactiver feed.helperbar).
    0
  14. Utilisateur anonyme
     
    * Télécharge OTL sur ton bureau.

    * Fais un double-clic sur l'icône d'OTL pour le lancer
    /!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"

    * Assure toi d'avoir fermé toutes les applications en court de fonctionnement.

    * Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "Rapport minimal" soit cochée.

    * Copies et colles le contenue de cette citation dans la partie inférieure d'OTL "Personnalisation"

    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %SYSTEMDRIVE%\*.exe
    /md5start
    explorer.exe
    winlogon.exe
    userinit.exe
    wininit.exe
    consrv.dll
    /md5stop
    %systemroot%\system32\consrv.dll
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    nslookup www.google.fr /c
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs
    SAVEMBR:0
    CREATERESTOREPOINT


    * Cliques sur l'icône "Analyse" (en haut à gauche) .
    * Laisse le scan aller à son terme sans te servir du PC
    * A la fin du scan un ou deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt"( dans certains cas).
    * Héberge le ou les rapports sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles , puis copie/colle le ou les liens fournit dans ta prochaine réponse sur le forum

    PS:Tu peux retrouver les rapports dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés
    0
  15. Utilisateur anonyme
     
    relançe OTL .
    Fais un double-clic sur l'icône d'OTL pour le lancer
    /!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"

    Copies et colles le contenue de cette citation (en commençant bien à :OTL , les : inclus devant OTL) dans la partie inférieure d'OTL sous "Personalisation" et cette fois ci clic CORRECTION:


    :OTL
    [2012/07/29 07:54:45 | 000,151,552 | ---- | C] () -- C:\Windows\KMSEmulator.exe
    [2011/01/18 17:39:16 | 000,000,083 | -HS- | C] () -- C:\ProgramData\.zreglib
    [2012/09/15 11:06:47 | 000,167,858 | ---- | M] (Dashlane SAS) -- C:\Users\Dominique\AppData\Roaming\Dashlane\bin\DashlaneUninstall.exe
    [2012/06/05 11:30:50 | 004,131,336 | ---- | M] (Microsoft Corporation) -- C:\Users\Dominique\AppData\Roaming\Dashlane\bin\Prerequisites\vcredist_x86_sp1.exe
    [2011/04/25 08:35:27 | 000,029,926 | R--- | M] () -- C:\Users\Dominique\AppData\Roaming\Microsoft\Installer\{6DE721A5-5E89-4D74-994C-652BB3C0672E}\ARPPRODUCTICON.exe
    [2012/02/27 14:51:06 | 000,008,990 | R--- | M] () -- C:\Users\Dominique\AppData\Roaming\Microsoft\Installer\{E3EFADA7-B36A-4D93-A28E-AFB86AFA7D3E}\ARPPRODUCTICON.exe
    [2012/02/27 14:51:06 | 000,049,152 | R--- | M] (InstallShield Software Corp.) -- C:\Users\Dominique\AppData\Roaming\Microsoft\Installer\{E3EFADA7-B36A-4D93-A28E-AFB86AFA7D3E}\NewShortcut1_E3EFADA7B36A4D93A28EAFB86AFA7D3E_1.exe
    [2012/02/27 14:51:06 | 000,049,152 | R--- | M] (InstallShield Software Corp.) -- C:\Users\Dominique\AppData\Roaming\Microsoft\Installer\{E3EFADA7-B36A-4D93-A28E-AFB86AFA7D3E}\NewShortcut2_E3EFADA7B36A4D93A28EAFB86AFA7D3E_1.exe
    [2011/04/05 17:59:54 | 000,204,872 | ---- | M] () -- C:\Users\Dominique\AppData\Roaming\StoneTrip\Player\S3DCrashReporter.exe
    [2011/04/05 17:59:54 | 000,053,320 | ---- | M] () -- C:\Users\Dominique\AppData\Roaming\StoneTrip\Player\S3DOptions.exe
    [2011/04/05 17:59:43 | 000,060,745 | ---- | M] (Stonetrip) -- C:\Users\Dominique\AppData\Roaming\StoneTrip\Web Player\S3D Web Player-uninst.exe
    [2012/05/18 15:01:57 | 000,032,768 | ---- | M] (Test-Achats / Test-Aankoop) -- C:\Users\Dominique\AppData\Roaming\Test-A\Multitax 2012\2012\MTDE\MultitaxRefactoring.exe
    [2012/05/18 15:02:00 | 000,036,864 | ---- | M] (Test Aankoop / Test Achats) -- C:\Users\Dominique\AppData\Roaming\Test-A\Multitax 2012\2012\MTPC-MTTG\Multitax.exe
    [2012/04/25 17:45:33 | 001,507,328 | ---- | M] () -- C:\Users\Dominique\AppData\Roaming\Test-A\Multitax 2012\2012\Starter\MultitaxStarter.exe
    [2012/04/25 17:45:33 | 000,020,480 | ---- | M] () -- C:\Users\Dominique\AppData\Roaming\Test-A\Multitax 2012\2012\SystemInfo\SystemInfo.exe
    IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = https://search.safefinder.com/?st=ds&q={searchTerms}
    IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = https://search.safefinder.com/?st=ds&q={searchTerms}
    FF - prefs.js..browser.startup.homepage: "https://search.safefinder.com/?st=hp&q="
    FF - prefs.js..extensions.enabledItems: helperbar@helperbar.com:1.0
    FF - prefs.js..extensions.enabledItems: ffxtlbr@babylon.com:1.1.3
    FF - prefs.js..keyword.URL: "https://search.safefinder.com/?st=ds&q="
    CHR - default_search_provider: search_url = https://search.safefinder.com/?st=ds&q={searchTerms}
    O16 - DPF: {2665693B-C4F3-434B-83DB-7574CF50C8B7} http://www.kaspersky.com/downloads/misc/kasperskylicensefinder.cab (Kaspersky License Finder)
    O16 - DPF: {888078C6-70B2-4F88-8EE7-1F50DDEA6120} https://as.photoprintit.de/ips-opdata/activex/ImageUploader6.cab (CeWe Color AG & Co. OHG Control)
    O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Reg Error: Value error.)
    O16 - DPF: {A996E48C-D3DC-4244-89F7-AFA33EC60679} https://ccff02.minfin.fgov.be/CCFF_Authentication/views/login/signature/capicom.cab (Settings Class)
    O16 - DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22)
    O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 10.7.2)
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab (Shockwave Flash Object)
    O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)

    :files
    @Alternate Data Stream - 192 bytes -> C:\ProgramData\TEMP:4769CB2A
    @Alternate Data Stream - 145 bytes -> C:\ProgramData\TEMP:7631EA83
    @Alternate Data Stream - 137 bytes -> C:\ProgramData\TEMP:07BF512B
    @Alternate Data Stream - 135 bytes -> C:\ProgramData\TEMP:D95ACC7D
    @Alternate Data Stream - 122 bytes -> C:\ProgramData\TEMP:6FE816BE
    @Alternate Data Stream - 120 bytes -> C:\ProgramData\TEMP:0574215C

    :commands
    [EmptyTemp]
    [EmptyFlash]
    [CREATERESTOREPOINT]
    [ResetHosts]
    [Reboot]


    ===>Copie_colle le contenu du rapport texte qui apparrait au redemarrage du pc .
    0
  16. domlef194 Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
     
    Bonjour nanard4700.

    Tu trouveras le rapport ci-dessous. Pour ce qui est de Chrome, situation inchangée : feed.helperbar.com est toujours le moteur de recherche par défaut et impossible d'en changer.
    J'ai lancé un regedit et là j'ai trouvé 4 entrées feed.helperbar.com que j'ai supprimées manuellement. Malheureusement, cela n'a rien changé !
    Je serai absent jusqu'en milieu d'après-midi.

    All processes killed
    ========== OTL ==========
    C:\Windows\KMSEmulator.exe moved successfully.
    C:\ProgramData\.zreglib moved successfully.
    C:\Users\Dominique\AppData\Roaming\Dashlane\bin\DashlaneUninstall.exe moved successfully.
    C:\Users\Dominique\AppData\Roaming\Dashlane\bin\Prerequisites\vcredist_x86_sp1.exe moved successfully.
    C:\Users\Dominique\AppData\Roaming\Microsoft\Installer\{6DE721A5-5E89-4D74-994C-652BB3C0672E}\ARPPRODUCTICON.exe moved successfully.
    C:\Users\Dominique\AppData\Roaming\Microsoft\Installer\{E3EFADA7-B36A-4D93-A28E-AFB86AFA7D3E}\ARPPRODUCTICON.exe moved successfully.
    C:\Users\Dominique\AppData\Roaming\Microsoft\Installer\{E3EFADA7-B36A-4D93-A28E-AFB86AFA7D3E}\NewShortcut1_E3EFADA7B36A4D93A28EAFB86AFA7D3E_1.exe moved successfully.
    C:\Users\Dominique\AppData\Roaming\Microsoft\Installer\{E3EFADA7-B36A-4D93-A28E-AFB86AFA7D3E}\NewShortcut2_E3EFADA7B36A4D93A28EAFB86AFA7D3E_1.exe moved successfully.
    C:\Users\Dominique\AppData\Roaming\StoneTrip\Player\S3DCrashReporter.exe moved successfully.
    C:\Users\Dominique\AppData\Roaming\StoneTrip\Player\S3DOptions.exe moved successfully.
    C:\Users\Dominique\AppData\Roaming\StoneTrip\Web Player\S3D Web Player-uninst.exe moved successfully.
    C:\Users\Dominique\AppData\Roaming\Test-A\Multitax 2012\2012\MTDE\MultitaxRefactoring.exe moved successfully.
    C:\Users\Dominique\AppData\Roaming\Test-A\Multitax 2012\2012\MTPC-MTTG\Multitax.exe moved successfully.
    C:\Users\Dominique\AppData\Roaming\Test-A\Multitax 2012\2012\Starter\MultitaxStarter.exe moved successfully.
    C:\Users\Dominique\AppData\Roaming\Test-A\Multitax 2012\2012\SystemInfo\SystemInfo.exe moved successfully.
    HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\Search Bar| /E : value set successfully!
    HKCU\SOFTWARE\Microsoft\Internet Explorer\Search\\Default_Search_URL| /E : value set successfully!
    Prefs.js: "https://search.safefinder.com/?st=hp&q=" removed from browser.startup.homepage
    Prefs.js: helperbar@helperbar.com:1.0 removed from extensions.enabledItems
    Prefs.js: ffxtlbr@babylon.com:1.1.3 removed from extensions.enabledItems
    Prefs.js: "https://search.safefinder.com/?st=ds&q=" removed from keyword.URL
    Use Chrome's Settings page to remove the default_search_provider items.
    Starting removal of ActiveX control {2665693B-C4F3-434B-83DB-7574CF50C8B7}
    C:\Windows\Downloaded Program Files\KasperskyLicenseFinder.inf moved successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{2665693B-C4F3-434B-83DB-7574CF50C8B7}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2665693B-C4F3-434B-83DB-7574CF50C8B7}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{2665693B-C4F3-434B-83DB-7574CF50C8B7}\ not found.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2665693B-C4F3-434B-83DB-7574CF50C8B7}\ not found.
    Starting removal of ActiveX control {888078C6-70B2-4F88-8EE7-1F50DDEA6120}
    C:\Windows\Downloaded Program Files\ImageUploader6.inf moved successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{888078C6-70B2-4F88-8EE7-1F50DDEA6120}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{888078C6-70B2-4F88-8EE7-1F50DDEA6120}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{888078C6-70B2-4F88-8EE7-1F50DDEA6120}\ not found.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{888078C6-70B2-4F88-8EE7-1F50DDEA6120}\ not found.
    Starting removal of ActiveX control {8AD9C840-044E-11D1-B3E9-00805F499D93}
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
    Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
    Registry key HKEY_USERS\.DEFAULT\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
    Starting removal of ActiveX control {A996E48C-D3DC-4244-89F7-AFA33EC60679}
    C:\Windows\Downloaded Program Files\capicom.inf moved successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{A996E48C-D3DC-4244-89F7-AFA33EC60679}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A996E48C-D3DC-4244-89F7-AFA33EC60679}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{A996E48C-D3DC-4244-89F7-AFA33EC60679}\ not found.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A996E48C-D3DC-4244-89F7-AFA33EC60679}\ not found.
    Starting removal of ActiveX control {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}\ deleted successfully.
    Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}\ deleted successfully.
    Registry key HKEY_USERS\.DEFAULT\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}\ not found.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}\ not found.
    Starting removal of ActiveX control {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ deleted successfully.
    Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ deleted successfully.
    Registry key HKEY_USERS\.DEFAULT\SOFTWARE\Classes\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ not found.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ not found.
    Starting removal of ActiveX control {D27CDB6E-AE6D-11CF-96B8-444553540000}
    C:\Windows\Downloaded Program Files\swflash.inf moved successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{D27CDB6E-AE6D-11CF-96B8-444553540000}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D27CDB6E-AE6D-11CF-96B8-444553540000}\ not found.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{D27CDB6E-AE6D-11CF-96B8-444553540000}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D27CDB6E-AE6D-11CF-96B8-444553540000}\ deleted successfully.
    Starting removal of ActiveX control {E2883E8F-472F-4FB0-9522-AC9BF37916A7}
    C:\Windows\Downloaded Program Files\gp.inf not found.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found.
    ========== FILES ==========
    ADS C:\ProgramData\TEMP:4769CB2A deleted successfully.
    ADS C:\ProgramData\TEMP:7631EA83 deleted successfully.
    ADS C:\ProgramData\TEMP:07BF512B deleted successfully.
    ADS C:\ProgramData\TEMP:D95ACC7D deleted successfully.
    ADS C:\ProgramData\TEMP:6FE816BE deleted successfully.
    ADS C:\ProgramData\TEMP:0574215C deleted successfully.
    ========== COMMANDS ==========

    [EMPTYTEMP]

    User: All Users

    User: Default
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 33170 bytes
    ->Flash cache emptied: 56504 bytes

    User: Default User
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 0 bytes
    ->Flash cache emptied: 0 bytes

    User: Dominique
    ->Temp folder emptied: 2797610 bytes
    ->Temporary Internet Files folder emptied: 9925534 bytes
    ->Java cache emptied: 0 bytes
    ->FireFox cache emptied: 81742160 bytes
    ->Google Chrome cache emptied: 63057311 bytes
    ->Opera cache emptied: 0 bytes
    ->Flash cache emptied: 57015 bytes

    User: Public

    %systemdrive% .tmp files removed: 0 bytes
    %systemroot% .tmp files removed: 200704 bytes
    %systemroot%\System32 .tmp files removed: 0 bytes
    %systemroot%\System32\drivers .tmp files removed: 0 bytes
    Windows Temp folder emptied: 82050 bytes
    RecycleBin emptied: 0 bytes

    Total Files Cleaned = 151,00 mb

    [EMPTYFLASH]

    User: All Users

    User: Default
    ->Flash cache emptied: 0 bytes

    User: Default User
    ->Flash cache emptied: 0 bytes

    User: Dominique
    ->Flash cache emptied: 0 bytes

    User: Public

    Total Flash Files Cleaned = 0,00 mb

    Restore point Set: OTL Restore Point
    File move failed. C:\Windows\System32\drivers\etc\Hosts scheduled to be moved on reboot.
    Error: Unble to create default HOSTS file!

    OTL by OldTimer - Version 3.2.66.0 log created on 09242012_073250

    Files\Folders moved on Reboot...
    File move failed. C:\Windows\System32\drivers\etc\Hosts scheduled to be moved on reboot.

    PendingFileRenameOperations files...

    Registry entries deleted on Reboot...
    0
  • 1
  • 2