Je veux supprimé snap.do et AVG
Résolu/Fermé
sylve99
Messages postés
670
Date d'inscription
mardi 2 février 2010
Statut
Membre
Dernière intervention
2 avril 2024
-
14 nov. 2012 à 20:23
Utilisateur anonyme - 20 nov. 2012 à 15:21
Utilisateur anonyme - 20 nov. 2012 à 15:21
A voir également:
- Je veux supprimé snap.do et AVG
- Recuperer message whatsapp supprimé - Guide
- Avg free - Télécharger - Antivirus & Antimalwares
- Message supprimé whatsapp - Guide
- Comment supprimer un fichier qui refuse d'être supprimé - Guide
- Compte linkedin piraté et supprimé - Accueil - Piratage
30 réponses
sylve99
Messages postés
670
Date d'inscription
mardi 2 février 2010
Statut
Membre
Dernière intervention
2 avril 2024
9
15 nov. 2012 à 17:21
15 nov. 2012 à 17:21
bonsoir
personne pour me donner un petit coup main !!
personne pour me donner un petit coup main !!
Utilisateur anonyme
15 nov. 2012 à 17:36
15 nov. 2012 à 17:36
si je suis en train de le faire là ^^
https://forums.commentcamarche.net/forum/affich-26380190-demarrage-toujours-en-mode-sans-echec
https://forums.commentcamarche.net/forum/affich-26380190-demarrage-toujours-en-mode-sans-echec
sylve99
Messages postés
670
Date d'inscription
mardi 2 février 2010
Statut
Membre
Dernière intervention
2 avril 2024
9
15 nov. 2012 à 17:46
15 nov. 2012 à 17:46
lolll la c'est pour mon PC le mien ;)
merci
merci
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
sylve99
Messages postés
670
Date d'inscription
mardi 2 février 2010
Statut
Membre
Dernière intervention
2 avril 2024
9
15 nov. 2012 à 18:15
15 nov. 2012 à 18:15
voici celui du 12/11
et j'ai refais tout à l'heure je te le mets également
# AdwCleaner v2.007 - Rapport créé le 12/11/2012 à 04:54:41
# Mis à jour le 06/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : sylvie - SYLVIE-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\sylvie\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Program Files (x86)\Software
Dossier Supprimé : C:\ProgramData\Software
Dossier Supprimé : C:\Users\sylvie\AppData\Local\Software
Dossier Supprimé : C:\Users\sylvie\AppData\Local\Temp\Smartbar
Dossier Supprimé : C:\Users\sylvie\AppData\Roaming\OpenCandy
***** [Registre] *****
Clé Supprimée : HKCU\Software\IGearSettings
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Page] = hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=6c9cd779-a89e-4e01-b8dc-e859da3f092a&searchtype=ds&q={searchTerms} --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=6c9cd779-a89e-4e01-b8dc-e859da3f092a&searchtype=ds&q={searchTerms} --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - Default_Search_URL] = hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=6c9cd779-a89e-4e01-b8dc-e859da3f092a&searchtype=ds&q={searchTerms} --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=6c9cd779-a89e-4e01-b8dc-e859da3f092a&searchtype=ds&q={searchTerms} --> hxxp://www.google.com
-\\ Google Chrome v23.0.1271.64
Fichier : C:\Users\sylvie\AppData\Local\Google\Chrome\User Data\Default\Preferences
Supprimée [l.8] : homepage = "hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=6c9cd779-a89e-4e01-b8dc-e859da3f092a&searchtype=hp",
Supprimée [l.12] : urls_to_restore_on_startup = [ "hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=6c9cd779-a89e-4e01-b8dc-e859da3f092a&searchtype=hp" ]
Supprimée [l.51] : search_url = "hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=6c9cd779-a89e-4e01-b8dc-e859da3f092a&searchtype=ds&q={searchTerms}",
Supprimée [l.1543] : homepage = "hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=6c9cd779-a89e-4e01-b8dc-e859da3f092a&searchtype=hp",
Supprimée [l.1997] : urls_to_restore_on_startup = [ "hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=6c9cd779-a89e-4e01-b8dc-e859da3f092a&searchtype=hp" ]
*************************
AdwCleaner[S1].txt - [4385 octets] - [12/11/2012 04:54:41]
########## EOF - C:\AdwCleaner[S1].txt - [4445 octets] ##########
et j'ai refais tout à l'heure je te le mets également
# AdwCleaner v2.007 - Rapport créé le 12/11/2012 à 04:54:41
# Mis à jour le 06/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : sylvie - SYLVIE-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\sylvie\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Program Files (x86)\Software
Dossier Supprimé : C:\ProgramData\Software
Dossier Supprimé : C:\Users\sylvie\AppData\Local\Software
Dossier Supprimé : C:\Users\sylvie\AppData\Local\Temp\Smartbar
Dossier Supprimé : C:\Users\sylvie\AppData\Roaming\OpenCandy
***** [Registre] *****
Clé Supprimée : HKCU\Software\IGearSettings
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Page] = hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=6c9cd779-a89e-4e01-b8dc-e859da3f092a&searchtype=ds&q={searchTerms} --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=6c9cd779-a89e-4e01-b8dc-e859da3f092a&searchtype=ds&q={searchTerms} --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - Default_Search_URL] = hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=6c9cd779-a89e-4e01-b8dc-e859da3f092a&searchtype=ds&q={searchTerms} --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=6c9cd779-a89e-4e01-b8dc-e859da3f092a&searchtype=ds&q={searchTerms} --> hxxp://www.google.com
-\\ Google Chrome v23.0.1271.64
Fichier : C:\Users\sylvie\AppData\Local\Google\Chrome\User Data\Default\Preferences
Supprimée [l.8] : homepage = "hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=6c9cd779-a89e-4e01-b8dc-e859da3f092a&searchtype=hp",
Supprimée [l.12] : urls_to_restore_on_startup = [ "hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=6c9cd779-a89e-4e01-b8dc-e859da3f092a&searchtype=hp" ]
Supprimée [l.51] : search_url = "hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=6c9cd779-a89e-4e01-b8dc-e859da3f092a&searchtype=ds&q={searchTerms}",
Supprimée [l.1543] : homepage = "hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=6c9cd779-a89e-4e01-b8dc-e859da3f092a&searchtype=hp",
Supprimée [l.1997] : urls_to_restore_on_startup = [ "hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=6c9cd779-a89e-4e01-b8dc-e859da3f092a&searchtype=hp" ]
*************************
AdwCleaner[S1].txt - [4385 octets] - [12/11/2012 04:54:41]
########## EOF - C:\AdwCleaner[S1].txt - [4445 octets] ##########
sylve99
Messages postés
670
Date d'inscription
mardi 2 février 2010
Statut
Membre
Dernière intervention
2 avril 2024
9
15 nov. 2012 à 18:16
15 nov. 2012 à 18:16
celui de ce soir ^^
# AdwCleaner v2.007 - Rapport créé le 15/11/2012 à 17:27:39
# Mis à jour le 06/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : sylvie - SYLVIE-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\sylvie\Downloads\AdwCleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Google Chrome v23.0.1271.64
Fichier : C:\Users\sylvie\AppData\Local\Google\Chrome\User Data\Default\Preferences
Supprimée [l.35] : search_url = "hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=6c9cd779-a89e-4e01-b8dc-e859da3f092a&searchtype=ds&q={searchTerms}",
*************************
AdwCleaner[S1].txt - [4502 octets] - [12/11/2012 04:54:41]
AdwCleaner[S2].txt - [957 octets] - [15/11/2012 17:27:39]
########## EOF - C:\AdwCleaner[S2].txt - [1016 octets] ##########
# AdwCleaner v2.007 - Rapport créé le 15/11/2012 à 17:27:39
# Mis à jour le 06/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : sylvie - SYLVIE-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\sylvie\Downloads\AdwCleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Google Chrome v23.0.1271.64
Fichier : C:\Users\sylvie\AppData\Local\Google\Chrome\User Data\Default\Preferences
Supprimée [l.35] : search_url = "hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=6c9cd779-a89e-4e01-b8dc-e859da3f092a&searchtype=ds&q={searchTerms}",
*************************
AdwCleaner[S1].txt - [4502 octets] - [12/11/2012 04:54:41]
AdwCleaner[S2].txt - [957 octets] - [15/11/2012 17:27:39]
########## EOF - C:\AdwCleaner[S2].txt - [1016 octets] ##########
sylve99
Messages postés
670
Date d'inscription
mardi 2 février 2010
Statut
Membre
Dernière intervention
2 avril 2024
9
15 nov. 2012 à 19:06
15 nov. 2012 à 19:06
lolllll il est au dessus ^^
celui du 12 Novembre
celui du 12 Novembre
Utilisateur anonyme
15 nov. 2012 à 19:23
15 nov. 2012 à 19:23
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndisuio.sys
net.exe
tdx.sys
netbt.sys
afd.sys
net1.exe
Rundll32.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndisuio.sys
net.exe
tdx.sys
netbt.sys
afd.sys
net1.exe
Rundll32.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
sylve99
Messages postés
670
Date d'inscription
mardi 2 février 2010
Statut
Membre
Dernière intervention
2 avril 2024
9
15 nov. 2012 à 20:05
15 nov. 2012 à 20:05
je fais ça demain matin..
merci pour le temps passé avec moi ;)
bonne soirée
merci pour le temps passé avec moi ;)
bonne soirée
sylve99
Messages postés
670
Date d'inscription
mardi 2 février 2010
Statut
Membre
Dernière intervention
2 avril 2024
9
16 nov. 2012 à 08:05
16 nov. 2012 à 08:05
Bonjour voici ci-joints OTL.txt
https://www.cjoint.com/?BKqieimb2a7
https://www.cjoint.com/?BKqieimb2a7
sylve99
Messages postés
670
Date d'inscription
mardi 2 février 2010
Statut
Membre
Dernière intervention
2 avril 2024
9
16 nov. 2012 à 08:06
16 nov. 2012 à 08:06
et là Extra.txt merciiiii^^
https://www.cjoint.com/?BKqifRYWSwh
https://www.cjoint.com/?BKqifRYWSwh
Utilisateur anonyme
16 nov. 2012 à 08:48
16 nov. 2012 à 08:48
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous "Personnalisation" :
:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
:OTL
CHR - default_search_provider: search_url = https://search.safefinder.com/?st=ds&q={searchTerms}
IE - HKU\S-1-5-21-3353762043-1665713142-3518833703-1000\..\SearchScopes,DefaultScope =
IE - HKU\S-1-5-18\..\SearchScopes,DefaultScope =
IE - HKU\S-1-5-19\..\SearchScopes,DefaultScope =
IE - HKU\S-1-5-20\..\SearchScopes,DefaultScope =
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLinkedConnections = 1
:commands
[emptytemp]
[start explorer]
[reboot]
▶ Clique sur "Correction" pour lancer la suppression.
▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous "Personnalisation" :
:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
:OTL
CHR - default_search_provider: search_url = https://search.safefinder.com/?st=ds&q={searchTerms}
IE - HKU\S-1-5-21-3353762043-1665713142-3518833703-1000\..\SearchScopes,DefaultScope =
IE - HKU\S-1-5-18\..\SearchScopes,DefaultScope =
IE - HKU\S-1-5-19\..\SearchScopes,DefaultScope =
IE - HKU\S-1-5-20\..\SearchScopes,DefaultScope =
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLinkedConnections = 1
:commands
[emptytemp]
[start explorer]
[reboot]
▶ Clique sur "Correction" pour lancer la suppression.
▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
sylve99
Messages postés
670
Date d'inscription
mardi 2 février 2010
Statut
Membre
Dernière intervention
2 avril 2024
9
16 nov. 2012 à 10:25
16 nov. 2012 à 10:25
le doc ne sais pas ouvert au redémarrage !!
J'ai eu une MAJ au redémarrage avec deux fichier sur mon écran
Je ne pense pas que se sois ça que tu veux mais je te les joints tous de même ^^
est que je peux les supprimé !!! et ou je peux retrouvé ce que tu cherche ?
desktop.ini
[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21799
[LocalizedFileNames]
Packard Bell Registration.lnk=@C:\Program Files (x86)\Packard Bell\Registration\GlobalRegistrationMUI.dll,-104
Enregistrement Packard Bell.lnk=@C:\Program Files (x86)\Packard Bell\Registration\GlobalRegistrationMUI.dll,-104
Registrazione Packard Bell.lnk=@C:\Program Files (x86)\Packard Bell\Registration\GlobalRegistrationMUI.dll,-104
Registro de Packard Bell.lnk=@C:\Program Files (x86)\Packard Bell\Registration\GlobalRegistrationMUI.dll,-104
Packard Bell Registratie.lnk=@C:\Program Files (x86)\Packard Bell\Registration\GlobalRegistrationMUI.dll,-104
Packard Bell Registrierung.lnk=@C:\Program Files (x86)\Packard Bell\Registration\GlobalRegistrationMUI.dll,-104
Registo Packard Bell.lnk=@C:\Program Files (x86)\Packard Bell\Registration\GlobalRegistrationMUI.dll,-104
Registrering af Packard Bell.lnk=@C:\Program Files (x86)\Packard Bell\Registration\GlobalRegistrationMUI.dll,-104
Packard Bell Rekisteröinti.lnk=@C:\Program Files (x86)\Packard Bell\Registration\GlobalRegistrationMUI.dll,-104
Packard Bell-registrering.lnk=@C:\Program Files (x86)\Packard Bell\Registration\GlobalRegistrationMUI.dll,-104
Registrace Packard Bell.lnk=@C:\Program Files (x86)\Packard Bell\Registration\GlobalRegistrationMUI.dll,-104
Packard Bell ???????.lnk=@C:\Program Files (x86)\Packard Bell\Registration\GlobalRegistrationMUI.dll,-104
Packard Bell Regisztráció.lnk=@C:\Program Files (x86)\Packard Bell\Registration\GlobalRegistrationMUI.dll,-104
Rejestracja -- Packard Bell.lnk=@C:\Program Files (x86)\Packard Bell\Registration\GlobalRegistrationMUI.dll,-104
Packard Bell Kay?t.lnk=@C:\Program Files (x86)\Packard Bell\Registration\GlobalRegistrationMUI.dll,-104
Înregistrare Packard Bell.lnk=@C:\Program Files (x86)\Packard Bell\Registration\GlobalRegistrationMUI.dll,-104
??????????? Packard Bell.lnk=@C:\Program Files (x86)\Packard Bell\Registration\GlobalRegistrationMUI.dll,-104
Packard Bell ??????.lnk=@C:\Program Files (x86)\Packard Bell\Registration\GlobalRegistrationMUI.dll,-104
Packard Bell ??.lnk=@C:\Program Files (x86)\Packard Bell\Registration\GlobalRegistrationMUI.dll,-104
Packard Bell ??.lnk=@C:\Program Files (x86)\Packard Bell\Registration\GlobalRegistrationMUI.dll,-104
Packard Bell Registreerimine.lnk=@C:\Program Files (x86)\Packard Bell\Registration\GlobalRegistrationMUI.dll,-104
Packard Bell Registracija.lnk=@C:\Program Files (x86)\Packard Bell\Registration\GlobalRegistrationMUI.dll,-104
Packard Bell Re?istr?cija.lnk=@C:\Program Files (x86)\Packard Bell\Registration\GlobalRegistrationMUI.dll,-104
Packard Bell ???????????.lnk=@C:\Program Files (x86)\Packard Bell\Registration\GlobalRegistrationMUI.dll,-104
???????????? Packard Bell.lnk=@C:\Program Files (x86)\Packard Bell\Registration\GlobalRegistrationMUI.dll,-104
Packard Bell ?????.lnk=@C:\Program Files (x86)\Packard Bell\Registration\GlobalRegistrationMUI.dll,-104
Packard Bell - Registrácia.lnk=@C:\Program Files (x86)\Packard Bell\Registration\GlobalRegistrationMUI.dll,-104
Registracija Packard Bell.lnk=@C:\Program Files (x86)\Packard Bell\Registration\GlobalRegistrationMUI.dll,-104
Packard Bell ??.lnk=@C:\Program Files (x86)\Packard Bell\Registration\GlobalRegistrationMUI.dll,-104
et le second tjrs sous le même nom
[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21769
IconResource=%SystemRoot%\system32\imageres.dll,-183
J'ai eu une MAJ au redémarrage avec deux fichier sur mon écran
Je ne pense pas que se sois ça que tu veux mais je te les joints tous de même ^^
est que je peux les supprimé !!! et ou je peux retrouvé ce que tu cherche ?
desktop.ini
[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21799
[LocalizedFileNames]
Packard Bell Registration.lnk=@C:\Program Files (x86)\Packard Bell\Registration\GlobalRegistrationMUI.dll,-104
Enregistrement Packard Bell.lnk=@C:\Program Files (x86)\Packard Bell\Registration\GlobalRegistrationMUI.dll,-104
Registrazione Packard Bell.lnk=@C:\Program Files (x86)\Packard Bell\Registration\GlobalRegistrationMUI.dll,-104
Registro de Packard Bell.lnk=@C:\Program Files (x86)\Packard Bell\Registration\GlobalRegistrationMUI.dll,-104
Packard Bell Registratie.lnk=@C:\Program Files (x86)\Packard Bell\Registration\GlobalRegistrationMUI.dll,-104
Packard Bell Registrierung.lnk=@C:\Program Files (x86)\Packard Bell\Registration\GlobalRegistrationMUI.dll,-104
Registo Packard Bell.lnk=@C:\Program Files (x86)\Packard Bell\Registration\GlobalRegistrationMUI.dll,-104
Registrering af Packard Bell.lnk=@C:\Program Files (x86)\Packard Bell\Registration\GlobalRegistrationMUI.dll,-104
Packard Bell Rekisteröinti.lnk=@C:\Program Files (x86)\Packard Bell\Registration\GlobalRegistrationMUI.dll,-104
Packard Bell-registrering.lnk=@C:\Program Files (x86)\Packard Bell\Registration\GlobalRegistrationMUI.dll,-104
Registrace Packard Bell.lnk=@C:\Program Files (x86)\Packard Bell\Registration\GlobalRegistrationMUI.dll,-104
Packard Bell ???????.lnk=@C:\Program Files (x86)\Packard Bell\Registration\GlobalRegistrationMUI.dll,-104
Packard Bell Regisztráció.lnk=@C:\Program Files (x86)\Packard Bell\Registration\GlobalRegistrationMUI.dll,-104
Rejestracja -- Packard Bell.lnk=@C:\Program Files (x86)\Packard Bell\Registration\GlobalRegistrationMUI.dll,-104
Packard Bell Kay?t.lnk=@C:\Program Files (x86)\Packard Bell\Registration\GlobalRegistrationMUI.dll,-104
Înregistrare Packard Bell.lnk=@C:\Program Files (x86)\Packard Bell\Registration\GlobalRegistrationMUI.dll,-104
??????????? Packard Bell.lnk=@C:\Program Files (x86)\Packard Bell\Registration\GlobalRegistrationMUI.dll,-104
Packard Bell ??????.lnk=@C:\Program Files (x86)\Packard Bell\Registration\GlobalRegistrationMUI.dll,-104
Packard Bell ??.lnk=@C:\Program Files (x86)\Packard Bell\Registration\GlobalRegistrationMUI.dll,-104
Packard Bell ??.lnk=@C:\Program Files (x86)\Packard Bell\Registration\GlobalRegistrationMUI.dll,-104
Packard Bell Registreerimine.lnk=@C:\Program Files (x86)\Packard Bell\Registration\GlobalRegistrationMUI.dll,-104
Packard Bell Registracija.lnk=@C:\Program Files (x86)\Packard Bell\Registration\GlobalRegistrationMUI.dll,-104
Packard Bell Re?istr?cija.lnk=@C:\Program Files (x86)\Packard Bell\Registration\GlobalRegistrationMUI.dll,-104
Packard Bell ???????????.lnk=@C:\Program Files (x86)\Packard Bell\Registration\GlobalRegistrationMUI.dll,-104
???????????? Packard Bell.lnk=@C:\Program Files (x86)\Packard Bell\Registration\GlobalRegistrationMUI.dll,-104
Packard Bell ?????.lnk=@C:\Program Files (x86)\Packard Bell\Registration\GlobalRegistrationMUI.dll,-104
Packard Bell - Registrácia.lnk=@C:\Program Files (x86)\Packard Bell\Registration\GlobalRegistrationMUI.dll,-104
Registracija Packard Bell.lnk=@C:\Program Files (x86)\Packard Bell\Registration\GlobalRegistrationMUI.dll,-104
Packard Bell ??.lnk=@C:\Program Files (x86)\Packard Bell\Registration\GlobalRegistrationMUI.dll,-104
et le second tjrs sous le même nom
[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21769
IconResource=%SystemRoot%\system32\imageres.dll,-183
sylve99
Messages postés
670
Date d'inscription
mardi 2 février 2010
Statut
Membre
Dernière intervention
2 avril 2024
9
16 nov. 2012 à 17:58
16 nov. 2012 à 17:58
ces fichier la ^^ ceux qui sont sur mon bureau, dans les images, téléchargement, doc....les même est partout lolll
sylve99
Messages postés
670
Date d'inscription
mardi 2 février 2010
Statut
Membre
Dernière intervention
2 avril 2024
9
16 nov. 2012 à 10:31
16 nov. 2012 à 10:31
je l'ai trouvé ;) tu peux me dire pour les fichier ci dessus stp (si je peux supprimé il y en a partout dans mes images, documents, téléchargement !! )
merci
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named iexplore.exe was found!
No active process named firefox.exe was found!
Process msnmsgr.exe killed successfully!
No active process named Teatimer.exe was found!
========== OTL ==========
Use Chrome's Settings page to remove the default_search_provider items.
HKEY_USERS\S-1-5-21-3353762043-1665713142-3518833703-1000\Software\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoActiveDesktop deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoActiveDesktopChanges deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\EnableLinkedConnections deleted successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 56468 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: Public
User: sylvie
->Temp folder emptied: 84710 bytes
->Temporary Internet Files folder emptied: 19108548 bytes
->Java cache emptied: 11822248 bytes
->Google Chrome cache emptied: 395773386 bytes
->Flash cache emptied: 57190 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 41102048 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 50674 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 446,00 mb
OTL by OldTimer - Version 3.2.69.0 log created on 11162012_101159
merci
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named iexplore.exe was found!
No active process named firefox.exe was found!
Process msnmsgr.exe killed successfully!
No active process named Teatimer.exe was found!
========== OTL ==========
Use Chrome's Settings page to remove the default_search_provider items.
HKEY_USERS\S-1-5-21-3353762043-1665713142-3518833703-1000\Software\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoActiveDesktop deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoActiveDesktopChanges deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\EnableLinkedConnections deleted successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 56468 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: Public
User: sylvie
->Temp folder emptied: 84710 bytes
->Temporary Internet Files folder emptied: 19108548 bytes
->Java cache emptied: 11822248 bytes
->Google Chrome cache emptied: 395773386 bytes
->Flash cache emptied: 57190 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 41102048 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 50674 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 446,00 mb
OTL by OldTimer - Version 3.2.69.0 log created on 11162012_101159
sylve99
Messages postés
670
Date d'inscription
mardi 2 février 2010
Statut
Membre
Dernière intervention
2 avril 2024
9
16 nov. 2012 à 10:33
16 nov. 2012 à 10:33
snap.do tjrs sur le PC !
Utilisateur anonyme
Modifié par g3n-h@ckm@n le 16/11/2012 à 11:23
Modifié par g3n-h@ckm@n le 16/11/2012 à 11:23
non n'y touche pas ce sont des fichiers systeme ,des parametres de configuration d'affichage on les recachera en cachant les fichiers cachés
====
Télécharge SEAF.exe de C_XX
*Double clique sur SF.exe (Exécuter en tant qu'administrateur pour Vista/7) .
*Une fenêtre va s'ouvrir .
*Tape snap.do
dans cette fenêtre
confirme la recherche "aussi" dans le registre et [Entrée].
*Patiente pendant la recherche.
*Une fenêtre avec un log.txt va s'afficher.
*Copie/colle ce rapport dans ta prochaine réponse.
¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
====
Télécharge SEAF.exe de C_XX
*Double clique sur SF.exe (Exécuter en tant qu'administrateur pour Vista/7) .
*Une fenêtre va s'ouvrir .
*Tape snap.do
dans cette fenêtre
confirme la recherche "aussi" dans le registre et [Entrée].
*Patiente pendant la recherche.
*Une fenêtre avec un log.txt va s'afficher.
*Copie/colle ce rapport dans ta prochaine réponse.
¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
sylve99
Messages postés
670
Date d'inscription
mardi 2 février 2010
Statut
Membre
Dernière intervention
2 avril 2024
9
16 nov. 2012 à 12:00
16 nov. 2012 à 12:00
lol ok je ni touche pas^^
Voilà le rapport
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 11:56:11 le 16/11/2012
4.
5. Valeur(s) recherchée(s):
6. snap.do
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Recherche registre
11.
12. ====== Fichier(s) ======
13.
14. Aucun fichier trouvé
15.
16.
17. ====== Entrée(s) du registre ======
18.
19.
20. [HKLM\Software\Microsoft\Internet Explorer\SearchUrl]
21. "Default"="https://search.safefinder.com/?st=ds&q={searchTerms}" (REG_SZ)
22.
23. [HKU\S-1-5-21-3353762043-1665713142-3518833703-1000\Software\Microsoft\Internet Explorer\SearchUrl]
24. "Default"="https://search.safefinder.com/?st=ds&q={searchTerms}" (REG_SZ)
25.
26. =========================
27.
28. Fin à: 11:57:51 le 16/11/2012
29. 344613 Éléments analysés
30.
31. =========================
32. E.O.F
Voilà le rapport
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 11:56:11 le 16/11/2012
4.
5. Valeur(s) recherchée(s):
6. snap.do
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Recherche registre
11.
12. ====== Fichier(s) ======
13.
14. Aucun fichier trouvé
15.
16.
17. ====== Entrée(s) du registre ======
18.
19.
20. [HKLM\Software\Microsoft\Internet Explorer\SearchUrl]
21. "Default"="https://search.safefinder.com/?st=ds&q={searchTerms}" (REG_SZ)
22.
23. [HKU\S-1-5-21-3353762043-1665713142-3518833703-1000\Software\Microsoft\Internet Explorer\SearchUrl]
24. "Default"="https://search.safefinder.com/?st=ds&q={searchTerms}" (REG_SZ)
25.
26. =========================
27.
28. Fin à: 11:57:51 le 16/11/2012
29. 344613 Éléments analysés
30.
31. =========================
32. E.O.F
Utilisateur anonyme
16 nov. 2012 à 12:40
16 nov. 2012 à 12:40
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous "Personnalisation" :
:Reg
[HKLM\Software\Microsoft\Internet Explorer\SearchUrl]
"Default"=""
[HKU\S-1-5-21-3353762043-1665713142-3518833703-1000\Software\Microsoft\Internet Explorer\SearchUrl]
"Default"=""
▶ Clique sur "Correction" pour lancer la suppression.
▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
=====================================
redemarre l'ordi
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous "Personnalisation" :
:Reg
[HKLM\Software\Microsoft\Internet Explorer\SearchUrl]
"Default"=""
[HKU\S-1-5-21-3353762043-1665713142-3518833703-1000\Software\Microsoft\Internet Explorer\SearchUrl]
"Default"=""
▶ Clique sur "Correction" pour lancer la suppression.
▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
=====================================
redemarre l'ordi
sylve99
Messages postés
670
Date d'inscription
mardi 2 février 2010
Statut
Membre
Dernière intervention
2 avril 2024
9
16 nov. 2012 à 14:14
16 nov. 2012 à 14:14
========== REGISTRY ==========
HKLM\Software\Microsoft\Internet Explorer\SearchUrl\\"Default"|"" /E : value set successfully!
HKU\S-1-5-21-3353762043-1665713142-3518833703-1000\Software\Microsoft\Internet Explorer\SearchUrl\\"Default"|"" /E : value set successfully!
OTL by OldTimer - Version 3.2.69.0 log created on 11162012_141008
HKLM\Software\Microsoft\Internet Explorer\SearchUrl\\"Default"|"" /E : value set successfully!
HKU\S-1-5-21-3353762043-1665713142-3518833703-1000\Software\Microsoft\Internet Explorer\SearchUrl\\"Default"|"" /E : value set successfully!
OTL by OldTimer - Version 3.2.69.0 log created on 11162012_141008