Chrome : moteur de recherche par défaut

Résolu/Fermé
domlef194 Messages postés 12 Date d'inscription samedi 22 septembre 2012 Statut Membre Dernière intervention 26 septembre 2012 - 22 sept. 2012 à 10:57
domlef194 Messages postés 12 Date d'inscription samedi 22 septembre 2012 Statut Membre Dernière intervention 26 septembre 2012 - 26 sept. 2012 à 11:40
Bonjour,
Lorsque je me connectais à Chrome, mon moteur de recherche par défaut avait été modifié au profit de babylon.search. Un petit coup de Adwcleaner a résolu à moitié le problème : babylon search a bien été supprimé, mais le moteur par défaut est maintenant feed.helperbar.com
J'ai ajouté google dans les moteurs de recherche mais, aucune option ne me permet de le définir comme moteur par défaut et je reste donc marié avec feed.helperbar.com
J'ai fait une recherche dans la base de registre (regedit), mais aucune trace de feed.helperbar
Nettoyage et vérification des programmes au démarrage avec Ccleaner mais aucune entrée pour ce moteur de recherche.
Quelqu'un peut-il m'aider ? Merci.


A voir également:

24 réponses

Utilisateur anonyme
24 sept. 2012 à 08:50
On va reinitialiser chrome

Allez dans le menu Démarrer
Puis dans la case Recherche en bas
Copiez/collez ceci dans la recherche :



%LOCALAPPDATA%\Google\Chrome\User Data

Renommez le Fichier "Default" en Sauvegarde default par exemple
Relancez Google chrome pour effectuer la réinitialisation qui recréera un fichier default
1
Utilisateur anonyme
24 sept. 2012 à 18:14
Enfiiiiiiiiiiin lol

Ton pc est maintenant propre.
Voici quelques conseils.



* Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox Une fois que c'est fait, lance le et installe l' extension de sécurité suivantes pour bloquer les publicités: adblock plus

* WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
=============================================
Je conseille de mettre a jour internet explorer même si vous ne l'utilisé jamais. Les MAJ systéme se font par le biais de IE. Par conséquent on évite les failles de sécurité.
* Télécharger IE9 : ici
=============================================
OpenOffice n'est pas a jour.Je te propose d'installer la derniere version sur le site officiel
=============================================
Java n'est pas à jour, c'est une faille de sécurité.
1. Tu dois en premier désinstaller l'ancienne version .
2. Ouvre le menu démarrer
3. Clic sur panneau de configuration
4. Rends toi a ajout/suppression de programmes
5. Sélectionne toutes les versions de java présentes et désinstalles les.
6. Ensuite, télécharges et installes la nouvelle version de java (n'installes pas la barre d'outil proposée lors de l'installation)
==============================================
Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.

Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.

Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.

* Un conseil : n'installe pas les BETA
===================================
Tu peux garder MalwareBytes Anti-Malware pour faire des scans une fois /mois.
Pense a le mettre a jour avant chaque scan.


===============================================
Pour éliminer les programmes de désinfections.

* Téléchargez : DelFix sur votre bureau.
* Lancez le, cliquez sur suppression.
* Patientez pendant le scan jusqu'à l'ouverture du rapport.
* Postez le contenu du rapport dans votre prochaine réponse sur le forum.

* Note : Le rapport se trouve sous C:\DelFixSearch.

==================================================

Désactiver/Réactiver la restauration système de seven

* Pensé a vider la corbeille.
==================================================
Attention, aux idées reçues :

Ne jamais avoir deux anti-virus avec la protection en temps réelle activée, c'est la meilleure façon de créer des conflits. Plusieurs anti-virus actifs peuvent s'entraver, et, au final, le PC que l'on croyait plus sécurisé devient une vraie passoire...

Les anti-spywares ne servent à rien et n'oublie pas que la meilleure manière de protéger ton ordinateur c'est toi !
================================================
Tu peux mettre ton problème en résolu !!https://www.commentcamarche.net/infos/25917-forum-ccm-mode-d-emploi-marquer-mon-sujet-comme-resolu/
1
baladur13 Messages postés 46768 Date d'inscription mercredi 11 avril 2007 Statut Modérateur Dernière intervention 2 octobre 2024 13 381
25 sept. 2012 à 11:19
1
Utilisateur anonyme
22 sept. 2012 à 13:14
Bonjour

On va faire une analyse de ton systéme.


* Télécharge ZHPDiag ( de Nicolas coolman ).
ou
ZHPDiag
ou
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou le lien FTP en secours :
ftp://zebulon.fr/ZHPDiag2.exe

***********************
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, (icône en forme de parchemin) exécuter en tant qu'Administrateur /!\
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
domlef194 Messages postés 12 Date d'inscription samedi 22 septembre 2012 Statut Membre Dernière intervention 26 septembre 2012
22 sept. 2012 à 14:23
Bonjour nanard4700,

Merci pour ton aide. Voilà, ce fût long mais ZHPDiag a généré son rapport que j'ai déposé sur pjjoint.malekal.com mais je n'obtiens pas le lien dont tu me parles...
0
Utilisateur anonyme
22 sept. 2012 à 15:16
* Pour héberger ton rapport : pjjoint.malekal.com
* Cliques sur le bouton Parcourir
* Sélectionne le fichier que tu veux héberger et cliques sur Ouvrir
* Clique sur le bouton Envoyer le fichier
* Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est )
* Fais un copié/collé du lien sur le forum.
0
domlef194 Messages postés 12 Date d'inscription samedi 22 septembre 2012 Statut Membre Dernière intervention 26 septembre 2012
22 sept. 2012 à 15:30
Je dois sans doute avoir la vue défaillante ! Quand j'ouvre pjjoint, je vois les onglets : Index du site - Présentation de PjJoint - Parcourir la base - Statistiques - Websniffer - Pjjoint Uploader - Rapporter un bug - Sécuriser son ordinateur - Comparatif antivirus.

Je ne vois aucun bouton isolé "parcourir"... Tu peux m'en dire plus ?
0
Utilisateur anonyme
22 sept. 2012 à 15:34
On va changer d'hebergeur et utiliser cijoint.

Tuto pour héberger un fichier sur cijoint.

https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
0
domlef194 Messages postés 12 Date d'inscription samedi 22 septembre 2012 Statut Membre Dernière intervention 26 septembre 2012
22 sept. 2012 à 15:38
0
Utilisateur anonyme
22 sept. 2012 à 16:17
1/ Copie/colle les lignes suivantes en gras:
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l''icone représentant la lettre H (« coller les lignes Helper »)

----------------------------------------------------------
[MD5.3D8FB5CBB848F06CA8404800B6DD1337] - (...) -- C:\Users\Dominique\AppData\Roaming\Dashlane\bin\Firefox_Extension\{442718d9-475e-452a-b3e1-fb1ee16b8e9f}\components\Dashlane.exe [131072] [PID.7744]
O4 - HKCU\..\Run: [Dashlane] . (...) -- C:\Users\Dominique\AppData\Roaming\Dashlane\bin\Firefox_Extension\{442718d9-475e-452a-b3e1-fb1ee16b8e9f}\components\Dashlane.exe
O4 - HKUS\S-1-5-21-3471331990-3726932864-2371687132-1001\..\Run: [Dashlane] . (...) -- C:\Users\Dominique\AppData\Roaming\Dashlane\bin\Firefox_Extension\{442718d9-475e-452a-b3e1-fb1ee16b8e9f}\components\Dashlane.exe
O4 - Global Startup: C:\Users\Dominique\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Babylon.lnk . (...) -- C:\Program Files\Babylon\Babylon-Pro\Babylon.exe (.not file.)
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\AutoKMS.job
O53 - SMSR:HKLM\...\startupreg\Babylon Client [Key] . (...) -- C:\Program Files\Babylon\Babylon-Pro\Babylon.exe (.not file.)
[HKLM\Software\Classes\TypeLib\{3277CD27-4001-4EF8-9D96-C6CA745AC2F9}]
[HKLM\Software\Classes\Interface\{38493F7F-2922-4C6C-9A9A-8DA2C940D0EE}]
B1 - OSP: search.ini [Dominique] URL=http://mystart.incredibar.com/mb174/?loc=IB_DS&search=%s&a=6OyK0vpfhx&i=26
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = https://www.google.com/#u_ip=91.209.35.218
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = https://www.google.com/#u_ip=91.209.35.218
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = https://www.google.com/#u_ip=91.209.35.218
EmptyTemp
FirewallRaz

--------------------------------------------------------

- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
0
noctambule28 Messages postés 31785 Date d'inscription samedi 12 mai 2007 Statut Webmaster Dernière intervention 13 février 2022 2 858
22 sept. 2012 à 17:02
Salut
Est-ce que tu veux que je restaure ton post bloqué au dessus?
0
Utilisateur anonyme
22 sept. 2012 à 18:54
Hello noctambule28

Non un nouveau script est en préparation.

Bonne journée.
0
noctambule28 Messages postés 31785 Date d'inscription samedi 12 mai 2007 Statut Webmaster Dernière intervention 13 février 2022 2 858
22 sept. 2012 à 19:10
Ok, mais tu risques d'être bloqué aussi par le robot. (sur un terme.)
Dans ce cas fait une alerte à la conciergerie.
0
domlef194 Messages postés 12 Date d'inscription samedi 22 septembre 2012 Statut Membre Dernière intervention 26 septembre 2012
22 sept. 2012 à 16:37
Voilà c'est fait mais je ne saurai rebooter le PC que vers 23 heures (mise à jour du GPS en cours) :


Rapport de ZHPFix 1.3.01 par Nicolas Coolman, Update du 22/09/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-22-09-2012-16-35-28.txt
Run by Dominique at 22/09/2012 16:35:16
Windows 7 Home Premium Edition, 32-bit Service Pack 1 (Build 7601)
Web site : http://nicolascoolman.skyrock.com/



========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Users\Dominique\AppData\Roaming\Dashlane\bin\Firefox_Extension\{442718d9-475e-452a-b3e1-fb1ee16b8e9f}\components\Dashlane.exe

========== Clé(s) du Registre ==========
ERREUR Key****: StartupReg: Babylon Client
ERREUR Key****: HKLM\Software\Classes\TypeLib\{3277CD27-4001-4EF8-9D96-C6CA745AC2F9}
ERREUR Key****: HKLM\Software\Classes\Interface\{38493F7F-2922-4C6C-9A9A-8DA2C940D0EE}

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: Dashlane
ABSENT RunValue: Dashlane
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

========== Elément(s) de donnée du Registre ==========
SUPPRIME R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page
SUPPRIME R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page
SUPPRIME R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant

========== Préférences navigateur ==========
SUPPRIME Opera Search Page: http://mystart.incredibar.com/mb174/?loc=IB_DS&search=%s&a=6OyK0vpfhx&i=26

========== Dossier(s) ==========
SUPPRIME Temporaires Windows:

========== Fichier(s) ==========
SUPPRIME File*: c:\users\dominique\appdata\roaming\dashlane\bin\firefox_extension\{442718d9-475e-452a-b3e1-fb1ee16b8e9f}\components\dashlane.exe
ABSENT File: c:\users\dominique\appdata\roaming\dashlane\bin\firefox_extension\{442718d9-475e-452a-b3e1-fb1ee16b8e9f}\components\dashlane.exe
SUPPRIME File: c:\users\dominique\appdata\roaming\microsoft\internet explorer\quick launch\babylon.lnk
ABSENT File: c:\program files\babylon\babylon-pro\babylon.exe
SUPPRIME Reboot c:\windows\tasks\autokms.job
SUPPRIME Temporaires Windows:


========== Récapitulatif ==========
1 : Processus mémoire
3 : Clé(s) du Registre
5 : Valeur(s) du Registre
3 : Elément(s) de donnée du Registre
1 : Dossier(s)
6 : Fichier(s)
1 : Préférences navigateur


End of clean in 00mn 24s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 22/09/2012 16:35:23 [2357]
0
domlef194 Messages postés 12 Date d'inscription samedi 22 septembre 2012 Statut Membre Dernière intervention 26 septembre 2012
23 sept. 2012 à 08:59
Bonjour nanard4700,

Voilà, je viens de rebooter mon PC : situation inchangée dans Chrome, même problème qu'au départ.

Voici le rapport généré aujourd'hui par ZHP : https://www.cjoint.com/?3Ixi5CatE8p

A bientôt.
0
Utilisateur anonyme
23 sept. 2012 à 09:40
Nouveau script ;)

1/ Copie/colle les lignes suivantes en gras:
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l''icone représentant la lettre H (« coller les lignes Helper »)

----------------------------------------------------------
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\AutoKMS.job
O53 - SMSR:HKLM\...\startupreg\Babylon Client [Key] . (...) -- C:\Program Files\Babylon\Babylon-Pro\Babylon.exe (.not file.)
[HKLM\Software\Classes\TypeLib\{3277CD27-4001-4EF8-9D96-C6CA745AC2F9}]
[HKLM\Software\Classes\Interface\{38493F7F-2922-4C6C-9A9A-8DA2C940D0EE}]
G1 - GCS: Preference [User Data\Default] https://www.google.com/#u_ip=91.209.35.218
M1 - SPR:Search Page Redirection - C:\Program Files\Mozilla FireFox\extensions\belgiumeid@eid.belgium.be.xpi
O44 - LFC:[MD5.CB17A47D090938A02DACB066D6D5A124] - 22/09/2012 - 08:23:50 ---A- . (...) -- C:\Windows\System32\rp_rules.dat [44]
O44 - LFC:[MD5.8A3D5B46FF8C9CED46304F1EBB5F9AFE] - 22/09/2012 - 08:23:50 ---A- . (...) -- C:\Windows\System32\rp_stats.dat [64]
O9 - Extra button: Launch WinHTTrack - {40354A83-504E-4611-ACAE-3D137F6F595E} . (.Dashlane - Dashlane Dll.) -- C:\Users\Dominique\AppData\Roaming\Dashlane\bin\Dashlanei.dll
O42 - Logiciel: Dashlane - (.Dashlane SAS.) [HKCU] -- Dashlane
O42 - Logiciel: DealBulldog Toolbar Toolbar - (.Pas de propriétaire.) [HKLM] -- DealBulldog Toolbar Toolbar
O42 - Logiciel: Java 6 Update 22 - (.Oracle.) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216022F0} => Sun Microsystems Java Update
O42 - Logiciel: Java 6 Update 31 - (.Oracle.) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216031FF} => Oracle
O87 - FAEL: "{8DA4F0FB-A920-415E-98F2-6EB47E41A426}" | In - Private - P6 - TRUE | .(.NewSoft Technology Corporation - License Check.) -- C:\Program Files\NewSoft\Presto! PageManager 9 for EP\LicenseCheck.exe
O87 - FAEL: "{8D3D3C94-9B50-4B94-B0EC-E483E04905D2}" | In - Private - P17 - TRUE | .(.NewSoft Technology Corporation - License Check.) -- C:\Program Files\NewSoft\Presto! PageManager 9 for EP\LicenseCheck.exe
O87 - FAEL: "{086246F2-1208-4A31-89C1-9B18A999DF52}" | In - Public - P6 - TRUE | .(.Opera Software - Opera Internet Browser plugin wrapper.) -- C:\Program Files\Opera\pluginwrapper\opera_plugin_wrapper.exe
O87 - FAEL: "{44182E29-5F7C-4004-9990-7AEE6E46CE3D}" | In - Public - P17 - TRUE | .(.Opera Software - Opera Internet Browser plugin wrapper.) -- C:\Program Files\Opera\pluginwrapper\opera_plugin_wrapper.exe
O87 - FAEL: "{5A8E2B56-FA1A-40F6-ACF2-04EB0B235F20}" | In - Public - P6 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Tray Application.) -- C:\Program Files\IncrediMail\Bin\ImApp.exe
O87 - FAEL: "{530600FC-01F6-4F5B-B321-1125CEF94EE6}" | In - Public - P17 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Tray Application.) -- C:\Program Files\IncrediMail\Bin\ImApp.exe
O87 - FAEL: "{CC24E4DE-8B54-459D-8621-77497ED9CF3F}" | In - Public - P6 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Content Importer.) -- C:\Program Files\IncrediMail\Bin\ImpCnt.exe
O87 - FAEL: "{38610011-5648-42EE-B3FC-1058FD6E898F}" | In - Public - P6 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Content Importer.) -- C:\Program Files\IncrediMail\Bin\ImpCnt.exe
O87 - FAEL: "{BBC4176B-6393-4449-AE23-6814A75F4D89}" | In - Public - P17 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Content Importer.) -- C:\Program Files\IncrediMail\Bin\ImpCnt.exe
O87 - FAEL: "{3B14C1EE-7019-4B58-96E4-CF8F25BCB54F}" | In - Public - P6 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Content Importer.) -- C:\Program Files\IncrediMail\Bin\ImpCnt.exe
O87 - FAEL: "{E5E421B7-FFB6-4635-8E60-CDD26DA5B86A}" | In - Public - P17 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Content Importer.) -- C:\Program Files\IncrediMail\Bin\ImpCnt.exe
O87 - FAEL: "{6B6C9729-021A-41B1-ACD1-415FB8450A9D}" | In - Public - P17 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Content Importer.) -- C:\Program Files\IncrediMail\Bin\ImpCnt.exe
O87 - FAEL: "{0A8E3FBA-D5DE-4ED8-9514-6BB595E45284}" | In - Private - P6 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Tray Application.) -- C:\Program Files\IncrediMail\Bin\ImApp.exe
O87 - FAEL: "{27775349-44CC-4345-9C6F-8C3CFCDE3038}" | In - Private - P17 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Tray Application.) -- C:\Program Files\IncrediMail\Bin\ImApp.exe
O87 - FAEL: "{00C3D327-E797-432A-870C-56F17FBBE1CC}" | In - Private - P6 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Content Importer.) -- C:\Program Files\IncrediMail\Bin\ImpCnt.exe
O87 - FAEL: "{5D0E27B3-0969-4350-9296-688D1F50B9F7}" | In - Private - P17 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Content Importer.) -- C:\Program Files\IncrediMail\Bin\ImpCnt.exe
O9 - Extra button: Launch WinHTTrack - {40354A83-504E-4611-ACAE-3D137F6F595E} . (.Dashlane - Dashlane Dll.) -- C:\Users\Dominique\AppData\Roaming\Dashlane\bin\Dashlanei.dll
FirewallRaz

--------------------------------------------------------

- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
0
domlef194 Messages postés 12 Date d'inscription samedi 22 septembre 2012 Statut Membre Dernière intervention 26 septembre 2012
23 sept. 2012 à 11:25
Voilà le rapport après désinfection (j'ai cependant refusé la désinstallation de Dashlane qui contient tous mes mots de passe)


Rapport de ZHPFix 1.3.01 par Nicolas Coolman, Update du 22/09/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-23-09-2012-11-24-15.txt
Run by Dominique at 23/09/2012 11:24:12
Windows 7 Home Premium Edition, 32-bit Service Pack 1 (Build 7601)
Web site : http://nicolascoolman.skyrock.com/



========== Logiciel(s) ==========
ABSENT Uninstall Process: c:\users\dominique\appdata\roaming\dashlane\bin\dashlaneuninstall.exe
ABSENT Uninstall Process: c:\program files\dealbulldog toolbar toolbar\uninstalltoolbar.exe
SUPPRIME Java 6 Update 22
SUPPRIME Java 6 Update 31

========== Clé(s) du Registre ==========
SUPPRIME [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Dashlane]
ERREUR Key****: StartupReg: Babylon Client
ERREUR Key****: HKLM\Software\Classes\TypeLib\{3277CD27-4001-4EF8-9D96-C6CA745AC2F9}
ERREUR Key****: HKLM\Software\Classes\Interface\{38493F7F-2922-4C6C-9A9A-8DA2C940D0EE}
ERREUR Key****: CLSID Extra Buttons: {40354A83-504E-4611-ACAE-3D137F6F595E}

========== Valeur(s) du Registre ==========
ABSENT {8DA4F0FB-A920-415E-98F2-6EB47E41A426}
ABSENT {8D3D3C94-9B50-4B94-B0EC-E483E04905D2}
ABSENT {086246F2-1208-4A31-89C1-9B18A999DF52}
ABSENT {44182E29-5F7C-4004-9990-7AEE6E46CE3D}
ABSENT {5A8E2B56-FA1A-40F6-ACF2-04EB0B235F20}
ABSENT {530600FC-01F6-4F5B-B321-1125CEF94EE6}
ABSENT {CC24E4DE-8B54-459D-8621-77497ED9CF3F}
ABSENT {38610011-5648-42EE-B3FC-1058FD6E898F}
ABSENT {BBC4176B-6393-4449-AE23-6814A75F4D89}
ABSENT {3B14C1EE-7019-4B58-96E4-CF8F25BCB54F}
ABSENT {E5E421B7-FFB6-4635-8E60-CDD26DA5B86A}
ABSENT {6B6C9729-021A-41B1-ACD1-415FB8450A9D}
ABSENT {0A8E3FBA-D5DE-4ED8-9514-6BB595E45284}
ABSENT {27775349-44CC-4345-9C6F-8C3CFCDE3038}
ABSENT {00C3D327-E797-432A-870C-56F17FBBE1CC}
ABSENT {5D0E27B3-0969-4350-9296-688D1F50B9F7}
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

========== Préférences navigateur ==========
PRESENT Chrome File: C:\Users\Dominique\AppData\Local\Google\Chrome\User Data\Default\Preferences
SUPPRIME Chrome Site: https://www.google.com/#u_ip=91.209.35.218

========== Fichier(s) ==========
SUPPRIME Reboot c:\windows\tasks\autokms.job
ABSENT File: c:\program files\babylon\babylon-pro\babylon.exe
SUPPRIME File: c:\program files\mozilla firefox\extensions\belgiumeid@eid.belgium.be.xpi
SUPPRIME Reboot c:\windows\system32\rp_rules.dat
SUPPRIME Reboot c:\windows\system32\rp_stats.dat
SUPPRIME File: c:\users\dominique\appdata\roaming\dashlane\bin\dashlanei.dll


========== Récapitulatif ==========
5 : Clé(s) du Registre
19 : Valeur(s) du Registre
6 : Fichier(s)
4 : Logiciel(s)
2 : Préférences navigateur


End of clean in 00mn 41s
0
Utilisateur anonyme
23 sept. 2012 à 11:35
Toujours feed.helperbar??
0
domlef194 Messages postés 12 Date d'inscription samedi 22 septembre 2012 Statut Membre Dernière intervention 26 septembre 2012
23 sept. 2012 à 12:36
Oui, toujours feed.helperbar ! Quand j'introduis une recherche directement dans la barre d'adresse, c'est feed.helperbar qui se lance pendant une ou deux secondes avant que le relais soit pris par babylon.search... qui m'affiche alors le résultat. Dans les moteurs de recherche, rien de changé, feed.helperbar est toujours le moteur de recherche par défaut. Google.be est le deuxième moteur que j'ai introduit mais je n'ai aucune option pour le définir par défaut (ce qui me permettrait de désactiver feed.helperbar).
0
Utilisateur anonyme
23 sept. 2012 à 12:57
* Télécharge OTL sur ton bureau.

* Fais un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"

* Assure toi d'avoir fermé toutes les applications en court de fonctionnement.

* Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "Rapport minimal" soit cochée.

* Copies et colles le contenue de cette citation dans la partie inférieure d'OTL "Personnalisation"


netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
explorer.exe
winlogon.exe
userinit.exe
wininit.exe
consrv.dll
/md5stop
%systemroot%\system32\consrv.dll
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
nslookup www.google.fr /c
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
SAVEMBR:0
CREATERESTOREPOINT



* Cliques sur l'icône "Analyse" (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan un ou deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt"( dans certains cas).
* Héberge le ou les rapports sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles , puis copie/colle le ou les liens fournit dans ta prochaine réponse sur le forum

PS:Tu peux retrouver les rapports dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés
0
domlef194 Messages postés 12 Date d'inscription samedi 22 septembre 2012 Statut Membre Dernière intervention 26 septembre 2012
23 sept. 2012 à 22:56
Bonsoir,

Voilà le rapport généré par OTL : https://www.cjoint.com/?3Ixw3qUk0YM
0
Utilisateur anonyme
23 sept. 2012 à 23:25
relançe OTL .
Fais un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"

Copies et colles le contenue de cette citation (en commençant bien à :OTL , les : inclus devant OTL) dans la partie inférieure d'OTL sous "Personalisation" et cette fois ci clic CORRECTION:


:OTL
[2012/07/29 07:54:45 | 000,151,552 | ---- | C] () -- C:\Windows\KMSEmulator.exe
[2011/01/18 17:39:16 | 000,000,083 | -HS- | C] () -- C:\ProgramData\.zreglib
[2012/09/15 11:06:47 | 000,167,858 | ---- | M] (Dashlane SAS) -- C:\Users\Dominique\AppData\Roaming\Dashlane\bin\DashlaneUninstall.exe
[2012/06/05 11:30:50 | 004,131,336 | ---- | M] (Microsoft Corporation) -- C:\Users\Dominique\AppData\Roaming\Dashlane\bin\Prerequisites\vcredist_x86_sp1.exe
[2011/04/25 08:35:27 | 000,029,926 | R--- | M] () -- C:\Users\Dominique\AppData\Roaming\Microsoft\Installer\{6DE721A5-5E89-4D74-994C-652BB3C0672E}\ARPPRODUCTICON.exe
[2012/02/27 14:51:06 | 000,008,990 | R--- | M] () -- C:\Users\Dominique\AppData\Roaming\Microsoft\Installer\{E3EFADA7-B36A-4D93-A28E-AFB86AFA7D3E}\ARPPRODUCTICON.exe
[2012/02/27 14:51:06 | 000,049,152 | R--- | M] (InstallShield Software Corp.) -- C:\Users\Dominique\AppData\Roaming\Microsoft\Installer\{E3EFADA7-B36A-4D93-A28E-AFB86AFA7D3E}\NewShortcut1_E3EFADA7B36A4D93A28EAFB86AFA7D3E_1.exe
[2012/02/27 14:51:06 | 000,049,152 | R--- | M] (InstallShield Software Corp.) -- C:\Users\Dominique\AppData\Roaming\Microsoft\Installer\{E3EFADA7-B36A-4D93-A28E-AFB86AFA7D3E}\NewShortcut2_E3EFADA7B36A4D93A28EAFB86AFA7D3E_1.exe
[2011/04/05 17:59:54 | 000,204,872 | ---- | M] () -- C:\Users\Dominique\AppData\Roaming\StoneTrip\Player\S3DCrashReporter.exe
[2011/04/05 17:59:54 | 000,053,320 | ---- | M] () -- C:\Users\Dominique\AppData\Roaming\StoneTrip\Player\S3DOptions.exe
[2011/04/05 17:59:43 | 000,060,745 | ---- | M] (Stonetrip) -- C:\Users\Dominique\AppData\Roaming\StoneTrip\Web Player\S3D Web Player-uninst.exe
[2012/05/18 15:01:57 | 000,032,768 | ---- | M] (Test-Achats / Test-Aankoop) -- C:\Users\Dominique\AppData\Roaming\Test-A\Multitax 2012\2012\MTDE\MultitaxRefactoring.exe
[2012/05/18 15:02:00 | 000,036,864 | ---- | M] (Test Aankoop / Test Achats) -- C:\Users\Dominique\AppData\Roaming\Test-A\Multitax 2012\2012\MTPC-MTTG\Multitax.exe
[2012/04/25 17:45:33 | 001,507,328 | ---- | M] () -- C:\Users\Dominique\AppData\Roaming\Test-A\Multitax 2012\2012\Starter\MultitaxStarter.exe
[2012/04/25 17:45:33 | 000,020,480 | ---- | M] () -- C:\Users\Dominique\AppData\Roaming\Test-A\Multitax 2012\2012\SystemInfo\SystemInfo.exe
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = https://search.safefinder.com/?st=ds&q={searchTerms}
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = https://search.safefinder.com/?st=ds&q={searchTerms}
FF - prefs.js..browser.startup.homepage: "https://search.safefinder.com/?st=hp&q="
FF - prefs.js..extensions.enabledItems: helperbar@helperbar.com:1.0
FF - prefs.js..extensions.enabledItems: ffxtlbr@babylon.com:1.1.3
FF - prefs.js..keyword.URL: "https://search.safefinder.com/?st=ds&q="
CHR - default_search_provider: search_url = https://search.safefinder.com/?st=ds&q={searchTerms}
O16 - DPF: {2665693B-C4F3-434B-83DB-7574CF50C8B7} http://www.kaspersky.com/downloads/misc/kasperskylicensefinder.cab (Kaspersky License Finder)
O16 - DPF: {888078C6-70B2-4F88-8EE7-1F50DDEA6120} https://as.photoprintit.de/ips-opdata/activex/ImageUploader6.cab (CeWe Color AG & Co. OHG Control)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Reg Error: Value error.)
O16 - DPF: {A996E48C-D3DC-4244-89F7-AFA33EC60679} https://ccff02.minfin.fgov.be/CCFF_Authentication/views/login/signature/capicom.cab (Settings Class)
O16 - DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 10.7.2)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab (Shockwave Flash Object)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)


:files
@Alternate Data Stream - 192 bytes -> C:\ProgramData\TEMP:4769CB2A
@Alternate Data Stream - 145 bytes -> C:\ProgramData\TEMP:7631EA83
@Alternate Data Stream - 137 bytes -> C:\ProgramData\TEMP:07BF512B
@Alternate Data Stream - 135 bytes -> C:\ProgramData\TEMP:D95ACC7D
@Alternate Data Stream - 122 bytes -> C:\ProgramData\TEMP:6FE816BE
@Alternate Data Stream - 120 bytes -> C:\ProgramData\TEMP:0574215C


:commands
[EmptyTemp]
[EmptyFlash]
[CREATERESTOREPOINT]
[ResetHosts]
[Reboot]



===>Copie_colle le contenu du rapport texte qui apparrait au redemarrage du pc .
0
domlef194 Messages postés 12 Date d'inscription samedi 22 septembre 2012 Statut Membre Dernière intervention 26 septembre 2012
24 sept. 2012 à 08:10
Bonjour nanard4700.

Tu trouveras le rapport ci-dessous. Pour ce qui est de Chrome, situation inchangée : feed.helperbar.com est toujours le moteur de recherche par défaut et impossible d'en changer.
J'ai lancé un regedit et là j'ai trouvé 4 entrées feed.helperbar.com que j'ai supprimées manuellement. Malheureusement, cela n'a rien changé !
Je serai absent jusqu'en milieu d'après-midi.


All processes killed
========== OTL ==========
C:\Windows\KMSEmulator.exe moved successfully.
C:\ProgramData\.zreglib moved successfully.
C:\Users\Dominique\AppData\Roaming\Dashlane\bin\DashlaneUninstall.exe moved successfully.
C:\Users\Dominique\AppData\Roaming\Dashlane\bin\Prerequisites\vcredist_x86_sp1.exe moved successfully.
C:\Users\Dominique\AppData\Roaming\Microsoft\Installer\{6DE721A5-5E89-4D74-994C-652BB3C0672E}\ARPPRODUCTICON.exe moved successfully.
C:\Users\Dominique\AppData\Roaming\Microsoft\Installer\{E3EFADA7-B36A-4D93-A28E-AFB86AFA7D3E}\ARPPRODUCTICON.exe moved successfully.
C:\Users\Dominique\AppData\Roaming\Microsoft\Installer\{E3EFADA7-B36A-4D93-A28E-AFB86AFA7D3E}\NewShortcut1_E3EFADA7B36A4D93A28EAFB86AFA7D3E_1.exe moved successfully.
C:\Users\Dominique\AppData\Roaming\Microsoft\Installer\{E3EFADA7-B36A-4D93-A28E-AFB86AFA7D3E}\NewShortcut2_E3EFADA7B36A4D93A28EAFB86AFA7D3E_1.exe moved successfully.
C:\Users\Dominique\AppData\Roaming\StoneTrip\Player\S3DCrashReporter.exe moved successfully.
C:\Users\Dominique\AppData\Roaming\StoneTrip\Player\S3DOptions.exe moved successfully.
C:\Users\Dominique\AppData\Roaming\StoneTrip\Web Player\S3D Web Player-uninst.exe moved successfully.
C:\Users\Dominique\AppData\Roaming\Test-A\Multitax 2012\2012\MTDE\MultitaxRefactoring.exe moved successfully.
C:\Users\Dominique\AppData\Roaming\Test-A\Multitax 2012\2012\MTPC-MTTG\Multitax.exe moved successfully.
C:\Users\Dominique\AppData\Roaming\Test-A\Multitax 2012\2012\Starter\MultitaxStarter.exe moved successfully.
C:\Users\Dominique\AppData\Roaming\Test-A\Multitax 2012\2012\SystemInfo\SystemInfo.exe moved successfully.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\Search Bar| /E : value set successfully!
HKCU\SOFTWARE\Microsoft\Internet Explorer\Search\\Default_Search_URL| /E : value set successfully!
Prefs.js: "https://search.safefinder.com/?st=hp&q=" removed from browser.startup.homepage
Prefs.js: helperbar@helperbar.com:1.0 removed from extensions.enabledItems
Prefs.js: ffxtlbr@babylon.com:1.1.3 removed from extensions.enabledItems
Prefs.js: "https://search.safefinder.com/?st=ds&q=" removed from keyword.URL
Use Chrome's Settings page to remove the default_search_provider items.
Starting removal of ActiveX control {2665693B-C4F3-434B-83DB-7574CF50C8B7}
C:\Windows\Downloaded Program Files\KasperskyLicenseFinder.inf moved successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{2665693B-C4F3-434B-83DB-7574CF50C8B7}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2665693B-C4F3-434B-83DB-7574CF50C8B7}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{2665693B-C4F3-434B-83DB-7574CF50C8B7}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2665693B-C4F3-434B-83DB-7574CF50C8B7}\ not found.
Starting removal of ActiveX control {888078C6-70B2-4F88-8EE7-1F50DDEA6120}
C:\Windows\Downloaded Program Files\ImageUploader6.inf moved successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{888078C6-70B2-4F88-8EE7-1F50DDEA6120}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{888078C6-70B2-4F88-8EE7-1F50DDEA6120}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{888078C6-70B2-4F88-8EE7-1F50DDEA6120}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{888078C6-70B2-4F88-8EE7-1F50DDEA6120}\ not found.
Starting removal of ActiveX control {8AD9C840-044E-11D1-B3E9-00805F499D93}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
Registry key HKEY_USERS\.DEFAULT\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
Starting removal of ActiveX control {A996E48C-D3DC-4244-89F7-AFA33EC60679}
C:\Windows\Downloaded Program Files\capicom.inf moved successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{A996E48C-D3DC-4244-89F7-AFA33EC60679}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A996E48C-D3DC-4244-89F7-AFA33EC60679}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{A996E48C-D3DC-4244-89F7-AFA33EC60679}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A996E48C-D3DC-4244-89F7-AFA33EC60679}\ not found.
Starting removal of ActiveX control {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_USERS\.DEFAULT\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}\ not found.
Starting removal of ActiveX control {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_USERS\.DEFAULT\SOFTWARE\Classes\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ not found.
Starting removal of ActiveX control {D27CDB6E-AE6D-11CF-96B8-444553540000}
C:\Windows\Downloaded Program Files\swflash.inf moved successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{D27CDB6E-AE6D-11CF-96B8-444553540000}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D27CDB6E-AE6D-11CF-96B8-444553540000}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{D27CDB6E-AE6D-11CF-96B8-444553540000}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D27CDB6E-AE6D-11CF-96B8-444553540000}\ deleted successfully.
Starting removal of ActiveX control {E2883E8F-472F-4FB0-9522-AC9BF37916A7}
C:\Windows\Downloaded Program Files\gp.inf not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found.
========== FILES ==========
ADS C:\ProgramData\TEMP:4769CB2A deleted successfully.
ADS C:\ProgramData\TEMP:7631EA83 deleted successfully.
ADS C:\ProgramData\TEMP:07BF512B deleted successfully.
ADS C:\ProgramData\TEMP:D95ACC7D deleted successfully.
ADS C:\ProgramData\TEMP:6FE816BE deleted successfully.
ADS C:\ProgramData\TEMP:0574215C deleted successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 56504 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Dominique
->Temp folder emptied: 2797610 bytes
->Temporary Internet Files folder emptied: 9925534 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 81742160 bytes
->Google Chrome cache emptied: 63057311 bytes
->Opera cache emptied: 0 bytes
->Flash cache emptied: 57015 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 200704 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 82050 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 151,00 mb


[EMPTYFLASH]

User: All Users

User: Default
->Flash cache emptied: 0 bytes

User: Default User
->Flash cache emptied: 0 bytes

User: Dominique
->Flash cache emptied: 0 bytes

User: Public

Total Flash Files Cleaned = 0,00 mb

Restore point Set: OTL Restore Point
File move failed. C:\Windows\System32\drivers\etc\Hosts scheduled to be moved on reboot.
Error: Unble to create default HOSTS file!

OTL by OldTimer - Version 3.2.66.0 log created on 09242012_073250

Files\Folders moved on Reboot...
File move failed. C:\Windows\System32\drivers\etc\Hosts scheduled to be moved on reboot.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
0