Fichiers du système32 ne seraient pas bien placé...
Résolu/Fermé
nimocid
Messages postés
21
Date d'inscription
vendredi 13 janvier 2012
Statut
Membre
Dernière intervention
1 janvier 2013
-
31 déc. 2012 à 15:49
nimocid Messages postés 21 Date d'inscription vendredi 13 janvier 2012 Statut Membre Dernière intervention 1 janvier 2013 - 1 janv. 2013 à 18:27
nimocid Messages postés 21 Date d'inscription vendredi 13 janvier 2012 Statut Membre Dernière intervention 1 janvier 2013 - 1 janv. 2013 à 18:27
A voir également:
- Fichiers du système32 ne seraient pas bien placé...
- Wetransfer gratuit fichiers lourd - Guide
- Cette action ne peut pas être réalisée car le fichier est ouvert dans system - Guide
- Renommer plusieurs fichiers - Guide
- Explorateur de fichiers - Guide
- Place des celibataires avis - Forum Vos droits sur internet
14 réponses
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 795
31 déc. 2012 à 16:12
31 déc. 2012 à 16:12
Salut,
Rien de grave.
Te fie pas à HijackThis pour les "unknow owner", c'est juste qu'il a du mal sur les win7 ...
A suivre dans l'ordre indiqué :
Désactive Kaspersky le temps des manipulations (important)
1/
▶ Télécharge sur cette page: AdwCleaner (de Xplode)
▶ Lance-le
clique sur Suppression et patiente le temps du nettoyage.
▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
====================
2/
▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).
▶ Exécute-le. Accepte la mise à jour.
● Uniquement en cas de problème de mise à jour:
● Télécharger mises à jour manuelles MBAM
● Exécute le fichier après l'installation de MBAM
▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.
A la fin de l'analyse, un message s'affiche :
Citation :
L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
▶ Ferme tes navigateurs.
▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.
Si MBAM demande à redémarrer le pc : ▶ fais-le.
Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.
======================
3/
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
/md5start
explorer.exe
winlogon.exe
wininit.exe
services.exe
volsnap.sys
atapi.sys
ndisuio.sys
net.exe
tdx.sys
netbt.sys
afd.sys
net1.exe
Rundll32.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT
SAVEMBR:0
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange
==========
Tu peux réactiver Kaspersky et me poster :
-> le rapport adwcleaner ( C:\AdwCleaner[S1].txt )
-> le rapport MBAM ( onglet "Rapports/logs" )
-> les 2 rapports d'OTL ( a envoyer sur FEC Upload et me coller les "lien de téléchargement )
A+ et bon réveillon ce soir ;)
Rien de grave.
Te fie pas à HijackThis pour les "unknow owner", c'est juste qu'il a du mal sur les win7 ...
A suivre dans l'ordre indiqué :
Désactive Kaspersky le temps des manipulations (important)
1/
▶ Télécharge sur cette page: AdwCleaner (de Xplode)
▶ Lance-le
clique sur Suppression et patiente le temps du nettoyage.
▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
====================
2/
▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).
▶ Exécute-le. Accepte la mise à jour.
● Uniquement en cas de problème de mise à jour:
● Télécharger mises à jour manuelles MBAM
● Exécute le fichier après l'installation de MBAM
▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.
A la fin de l'analyse, un message s'affiche :
Citation :
L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
▶ Ferme tes navigateurs.
▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.
Si MBAM demande à redémarrer le pc : ▶ fais-le.
Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.
======================
3/
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
/md5start
explorer.exe
winlogon.exe
wininit.exe
services.exe
volsnap.sys
atapi.sys
ndisuio.sys
net.exe
tdx.sys
netbt.sys
afd.sys
net1.exe
Rundll32.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT
SAVEMBR:0
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange
==========
Tu peux réactiver Kaspersky et me poster :
-> le rapport adwcleaner ( C:\AdwCleaner[S1].txt )
-> le rapport MBAM ( onglet "Rapports/logs" )
-> les 2 rapports d'OTL ( a envoyer sur FEC Upload et me coller les "lien de téléchargement )
A+ et bon réveillon ce soir ;)
nimocid
Messages postés
21
Date d'inscription
vendredi 13 janvier 2012
Statut
Membre
Dernière intervention
1 janvier 2013
31 déc. 2012 à 16:16
31 déc. 2012 à 16:16
Ok je me lance
Bon réveillon également
Merci
Bon réveillon également
Merci
nimocid
Messages postés
21
Date d'inscription
vendredi 13 janvier 2012
Statut
Membre
Dernière intervention
1 janvier 2013
31 déc. 2012 à 16:24
31 déc. 2012 à 16:24
Et puis une petite question au passage, j'utilise Ccleaner : bien ou pas bien ?
nimocid
Messages postés
21
Date d'inscription
vendredi 13 janvier 2012
Statut
Membre
Dernière intervention
1 janvier 2013
31 déc. 2012 à 16:30
31 déc. 2012 à 16:30
Alors en étape 1 il fallait poster le rapport de ADwcleaner,
Le voici :
Et je poursuis avec MBAM.
# AdwCleaner v2.104 - Rapport créé le 31/12/2012 à 16:20:39
# Mis à jour le 29/12/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : NICOLAS - NICOLAS-HP
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\NICOLAS\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\02WOYCHJ\AdwCleaner.exe
# Option [Suppression]
***** [Services] *****
Arrêté & Supprimé : Web Assistant Updater
Arrêté & Supprimé : WebOptimizer
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Program Files (x86)\Perion
Dossier Supprimé : C:\Program Files\Web Assistant
Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\Users\NICOLAS\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Dossier Supprimé : C:\Users\NICOLAS\AppData\Local\Google\Chrome\User Data\Default\Extensions\jifflliplgeajjdhmkcfnngfpgbjonjg
Dossier Supprimé : C:\Users\NICOLAS\AppData\Roaming\Mozilla\Firefox\Profiles\mlc9veo8.default\extensions\ffxtlbr@incredibar.com
Dossier Supprimé : C:\Windows\SysWOW64\WNLT
Fichier Supprimé : C:\user.js
Fichier Supprimé : C:\Users\NICOLAS\AppData\Roaming\Mozilla\Firefox\Profiles\mlc9veo8.default\searchplugins\MyStart Search.xml
***** [Registre] *****
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\ImInstaller
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{336D0C35-8A85-403a-B9D2-65C292C39087}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C9A6357B-25CC-4BCF-96C1-78736985D412}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{336D0C35-8A85-403a-B9D2-65C292C39087}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKCU\Software\WNLT
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B302A1BD-0157-49FA-90F1-4E94F22C7B4B}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Extension.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject
Clé Supprimée : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SearchBar.Client
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{1D5A4199-956E-49BC-B89F-6A35C57C0D13}
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASMANCS
Clé Supprimée : HKLM\Software\Web Assistant
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{336D0C35-8A85-403a-B9D2-65C292C39087}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C9A6357B-25CC-4BCF-96C1-78736985D412}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jifflliplgeajjdhmkcfnngfpgbjonjg
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403a-B9D2-65C292C39087}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{336D0C35-8A85-403a-B9D2-65C292C39087}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403a-B9D2-65C292C39087}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{336D0C35-8A85-403a-B9D2-65C292C39087}_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WNLT
Clé Supprimée : HKLM\SOFTWARE\Tarma Installer
Clé Supprimée : HKLM\SOFTWARE\Web Assistant
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{336D0C35-8A85-403a-B9D2-65C292C39087}]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16457
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v10.0.2 (fr)
Fichier : C:\Users\NICOLAS\AppData\Roaming\Mozilla\Firefox\Profiles\mlc9veo8.default\prefs.js
C:\Users\NICOLAS\AppData\Roaming\Mozilla\Firefox\Profiles\mlc9veo8.default\user.js ... Supprimé !
Supprimée : user_pref("browser.newtab.url", "hxxp://mystart.incredibar.com/mb155?a=6OyLwb5664&loc=FF_NT");
Supprimée : user_pref("browser.search.defaultenginename", "MyStart Search");
Supprimée : user_pref("extensions.enabledAddons", "{4D9AE42B-F4C0-40e6-AEDB-4EC6E42B77AF}:1.2.5.0,ffxtlbr@incred[...]
Supprimée : user_pref("extensions.incredibar.admin", false);
Supprimée : user_pref("extensions.incredibar.aflt", "orgnl");
Supprimée : user_pref("extensions.incredibar.cntry", "FR");
Supprimée : user_pref("extensions.incredibar.dfltLng", "");
Supprimée : user_pref("extensions.incredibar.dfltSrch", false);
Supprimée : user_pref("extensions.incredibar.did", "10657");
Supprimée : user_pref("extensions.incredibar.envrmnt", "production");
Supprimée : user_pref("extensions.incredibar.excTlbr", false);
Supprimée : user_pref("extensions.incredibar.hdrMd5", "9FCB5851414B88AF8CA0EA215C28B68A");
Supprimée : user_pref("extensions.incredibar.hmpg", false);
Supprimée : user_pref("extensions.incredibar.id", "b68925a80000000000000013d38681bd");
Supprimée : user_pref("extensions.incredibar.installerproductid", "26");
Supprimée : user_pref("extensions.incredibar.instlDay", "15571");
Supprimée : user_pref("extensions.incredibar.instlRef", "");
Supprimée : user_pref("extensions.incredibar.lastVrsnTs", "1.5.11.1418:11:39");
Supprimée : user_pref("extensions.incredibar.mntrvrsn", "1.2.0");
Supprimée : user_pref("extensions.incredibar.newTab", false);
Supprimée : user_pref("extensions.incredibar.noFFXTlbr", false);
Supprimée : user_pref("extensions.incredibar.ppd", "");
Supprimée : user_pref("extensions.incredibar.prdct", "incredibar");
Supprimée : user_pref("extensions.incredibar.productid", "26");
Supprimée : user_pref("extensions.incredibar.prtnrId", "Incredibar");
Supprimée : user_pref("extensions.incredibar.sg", "none");
Supprimée : user_pref("extensions.incredibar.smplGrp", "none");
Supprimée : user_pref("extensions.incredibar.tlbrId", "base");
Supprimée : user_pref("extensions.incredibar.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6OyLwb5664&loc=IB_T[...]
Supprimée : user_pref("extensions.incredibar.upn2", "6OyLwb5664");
Supprimée : user_pref("extensions.incredibar.upn2n", "92261958544515032");
Supprimée : user_pref("extensions.incredibar.vrsn", "1.5.11.14");
Supprimée : user_pref("extensions.incredibar.vrsnTs", "1.5.11.1418:11:39");
Supprimée : user_pref("extensions.incredibar.vrsni", "1.5.11.14");
Supprimée : user_pref("extensions.incredibar_i.aflt", "orgnl");
Supprimée : user_pref("extensions.incredibar_i.dfltLng", "");
Supprimée : user_pref("extensions.incredibar_i.did", "10657");
Supprimée : user_pref("extensions.incredibar_i.excTlbr", false);
Supprimée : user_pref("extensions.incredibar_i.id", "b68925a80000000000000013d38681bd");
Supprimée : user_pref("extensions.incredibar_i.installerproductid", "26");
Supprimée : user_pref("extensions.incredibar_i.instlDay", "15571");
Supprimée : user_pref("extensions.incredibar_i.instlRef", "");
Supprimée : user_pref("extensions.incredibar_i.ms_url_id", "");
Supprimée : user_pref("extensions.incredibar_i.newTab", false);
Supprimée : user_pref("extensions.incredibar_i.ppd", "");
Supprimée : user_pref("extensions.incredibar_i.prdct", "incredibar");
Supprimée : user_pref("extensions.incredibar_i.productid", "26");
Supprimée : user_pref("extensions.incredibar_i.prtnrId", "Incredibar");
Supprimée : user_pref("extensions.incredibar_i.smplGrp", "none");
Supprimée : user_pref("extensions.incredibar_i.tlbrId", "base");
Supprimée : user_pref("extensions.incredibar_i.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6OyLwb5664&loc=IB[...]
Supprimée : user_pref("extensions.incredibar_i.upn2", "6OyLwb5664");
Supprimée : user_pref("extensions.incredibar_i.upn2n", "92261958544515032");
Supprimée : user_pref("extensions.incredibar_i.vrsn", "1.5.11.14");
Supprimée : user_pref("extensions.incredibar_i.vrsnTs", "1.5.11.1418:11:39");
Supprimée : user_pref("extensions.incredibar_i.vrsni", "1.5.11.14");
Supprimée : user_pref("{336D0C35-8A85-403a-B9D2-65C292C39087}.ScriptData_WSG_temp_referer", "hxxp://us.yhs4.sear[...]
Supprimée : user_pref("{336D0C35-8A85-403a-B9D2-65C292C39087}.ScriptData_WSG_whiteList", "{\"search.babylon.com\[...]
-\\ Google Chrome v23.0.1271.97
Fichier : C:\Users\NICOLAS\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [9177 octets] - [31/12/2012 16:20:39]
########## EOF - C:\AdwCleaner[S1].txt - [9237 octets] ##########
Le voici :
Et je poursuis avec MBAM.
# AdwCleaner v2.104 - Rapport créé le 31/12/2012 à 16:20:39
# Mis à jour le 29/12/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : NICOLAS - NICOLAS-HP
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\NICOLAS\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\02WOYCHJ\AdwCleaner.exe
# Option [Suppression]
***** [Services] *****
Arrêté & Supprimé : Web Assistant Updater
Arrêté & Supprimé : WebOptimizer
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Program Files (x86)\Perion
Dossier Supprimé : C:\Program Files\Web Assistant
Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\Users\NICOLAS\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Dossier Supprimé : C:\Users\NICOLAS\AppData\Local\Google\Chrome\User Data\Default\Extensions\jifflliplgeajjdhmkcfnngfpgbjonjg
Dossier Supprimé : C:\Users\NICOLAS\AppData\Roaming\Mozilla\Firefox\Profiles\mlc9veo8.default\extensions\ffxtlbr@incredibar.com
Dossier Supprimé : C:\Windows\SysWOW64\WNLT
Fichier Supprimé : C:\user.js
Fichier Supprimé : C:\Users\NICOLAS\AppData\Roaming\Mozilla\Firefox\Profiles\mlc9veo8.default\searchplugins\MyStart Search.xml
***** [Registre] *****
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\ImInstaller
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{336D0C35-8A85-403a-B9D2-65C292C39087}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C9A6357B-25CC-4BCF-96C1-78736985D412}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{336D0C35-8A85-403a-B9D2-65C292C39087}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKCU\Software\WNLT
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B302A1BD-0157-49FA-90F1-4E94F22C7B4B}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Extension.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject
Clé Supprimée : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SearchBar.Client
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{1D5A4199-956E-49BC-B89F-6A35C57C0D13}
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASMANCS
Clé Supprimée : HKLM\Software\Web Assistant
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{336D0C35-8A85-403a-B9D2-65C292C39087}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C9A6357B-25CC-4BCF-96C1-78736985D412}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jifflliplgeajjdhmkcfnngfpgbjonjg
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403a-B9D2-65C292C39087}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{336D0C35-8A85-403a-B9D2-65C292C39087}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403a-B9D2-65C292C39087}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{336D0C35-8A85-403a-B9D2-65C292C39087}_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WNLT
Clé Supprimée : HKLM\SOFTWARE\Tarma Installer
Clé Supprimée : HKLM\SOFTWARE\Web Assistant
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{336D0C35-8A85-403a-B9D2-65C292C39087}]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16457
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v10.0.2 (fr)
Fichier : C:\Users\NICOLAS\AppData\Roaming\Mozilla\Firefox\Profiles\mlc9veo8.default\prefs.js
C:\Users\NICOLAS\AppData\Roaming\Mozilla\Firefox\Profiles\mlc9veo8.default\user.js ... Supprimé !
Supprimée : user_pref("browser.newtab.url", "hxxp://mystart.incredibar.com/mb155?a=6OyLwb5664&loc=FF_NT");
Supprimée : user_pref("browser.search.defaultenginename", "MyStart Search");
Supprimée : user_pref("extensions.enabledAddons", "{4D9AE42B-F4C0-40e6-AEDB-4EC6E42B77AF}:1.2.5.0,ffxtlbr@incred[...]
Supprimée : user_pref("extensions.incredibar.admin", false);
Supprimée : user_pref("extensions.incredibar.aflt", "orgnl");
Supprimée : user_pref("extensions.incredibar.cntry", "FR");
Supprimée : user_pref("extensions.incredibar.dfltLng", "");
Supprimée : user_pref("extensions.incredibar.dfltSrch", false);
Supprimée : user_pref("extensions.incredibar.did", "10657");
Supprimée : user_pref("extensions.incredibar.envrmnt", "production");
Supprimée : user_pref("extensions.incredibar.excTlbr", false);
Supprimée : user_pref("extensions.incredibar.hdrMd5", "9FCB5851414B88AF8CA0EA215C28B68A");
Supprimée : user_pref("extensions.incredibar.hmpg", false);
Supprimée : user_pref("extensions.incredibar.id", "b68925a80000000000000013d38681bd");
Supprimée : user_pref("extensions.incredibar.installerproductid", "26");
Supprimée : user_pref("extensions.incredibar.instlDay", "15571");
Supprimée : user_pref("extensions.incredibar.instlRef", "");
Supprimée : user_pref("extensions.incredibar.lastVrsnTs", "1.5.11.1418:11:39");
Supprimée : user_pref("extensions.incredibar.mntrvrsn", "1.2.0");
Supprimée : user_pref("extensions.incredibar.newTab", false);
Supprimée : user_pref("extensions.incredibar.noFFXTlbr", false);
Supprimée : user_pref("extensions.incredibar.ppd", "");
Supprimée : user_pref("extensions.incredibar.prdct", "incredibar");
Supprimée : user_pref("extensions.incredibar.productid", "26");
Supprimée : user_pref("extensions.incredibar.prtnrId", "Incredibar");
Supprimée : user_pref("extensions.incredibar.sg", "none");
Supprimée : user_pref("extensions.incredibar.smplGrp", "none");
Supprimée : user_pref("extensions.incredibar.tlbrId", "base");
Supprimée : user_pref("extensions.incredibar.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6OyLwb5664&loc=IB_T[...]
Supprimée : user_pref("extensions.incredibar.upn2", "6OyLwb5664");
Supprimée : user_pref("extensions.incredibar.upn2n", "92261958544515032");
Supprimée : user_pref("extensions.incredibar.vrsn", "1.5.11.14");
Supprimée : user_pref("extensions.incredibar.vrsnTs", "1.5.11.1418:11:39");
Supprimée : user_pref("extensions.incredibar.vrsni", "1.5.11.14");
Supprimée : user_pref("extensions.incredibar_i.aflt", "orgnl");
Supprimée : user_pref("extensions.incredibar_i.dfltLng", "");
Supprimée : user_pref("extensions.incredibar_i.did", "10657");
Supprimée : user_pref("extensions.incredibar_i.excTlbr", false);
Supprimée : user_pref("extensions.incredibar_i.id", "b68925a80000000000000013d38681bd");
Supprimée : user_pref("extensions.incredibar_i.installerproductid", "26");
Supprimée : user_pref("extensions.incredibar_i.instlDay", "15571");
Supprimée : user_pref("extensions.incredibar_i.instlRef", "");
Supprimée : user_pref("extensions.incredibar_i.ms_url_id", "");
Supprimée : user_pref("extensions.incredibar_i.newTab", false);
Supprimée : user_pref("extensions.incredibar_i.ppd", "");
Supprimée : user_pref("extensions.incredibar_i.prdct", "incredibar");
Supprimée : user_pref("extensions.incredibar_i.productid", "26");
Supprimée : user_pref("extensions.incredibar_i.prtnrId", "Incredibar");
Supprimée : user_pref("extensions.incredibar_i.smplGrp", "none");
Supprimée : user_pref("extensions.incredibar_i.tlbrId", "base");
Supprimée : user_pref("extensions.incredibar_i.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6OyLwb5664&loc=IB[...]
Supprimée : user_pref("extensions.incredibar_i.upn2", "6OyLwb5664");
Supprimée : user_pref("extensions.incredibar_i.upn2n", "92261958544515032");
Supprimée : user_pref("extensions.incredibar_i.vrsn", "1.5.11.14");
Supprimée : user_pref("extensions.incredibar_i.vrsnTs", "1.5.11.1418:11:39");
Supprimée : user_pref("extensions.incredibar_i.vrsni", "1.5.11.14");
Supprimée : user_pref("{336D0C35-8A85-403a-B9D2-65C292C39087}.ScriptData_WSG_temp_referer", "hxxp://us.yhs4.sear[...]
Supprimée : user_pref("{336D0C35-8A85-403a-B9D2-65C292C39087}.ScriptData_WSG_whiteList", "{\"search.babylon.com\[...]
-\\ Google Chrome v23.0.1271.97
Fichier : C:\Users\NICOLAS\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [9177 octets] - [31/12/2012 16:20:39]
########## EOF - C:\AdwCleaner[S1].txt - [9237 octets] ##########
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
nimocid
Messages postés
21
Date d'inscription
vendredi 13 janvier 2012
Statut
Membre
Dernière intervention
1 janvier 2013
31 déc. 2012 à 17:32
31 déc. 2012 à 17:32
étape 2, je colle le rapport de MBAM
Apparemment il n'y a rien (Adwcleaner à peut être résolu le plus gros de mon problème)
31/12/2012 16:31:49
mbam-log-2012-12-31 (16-31-49).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 404323
Temps écoulé: 58 minute(s), 27 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
Apparemment il n'y a rien (Adwcleaner à peut être résolu le plus gros de mon problème)
31/12/2012 16:31:49
mbam-log-2012-12-31 (16-31-49).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 404323
Temps écoulé: 58 minute(s), 27 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
nimocid
Messages postés
21
Date d'inscription
vendredi 13 janvier 2012
Statut
Membre
Dernière intervention
1 janvier 2013
31 déc. 2012 à 17:54
31 déc. 2012 à 17:54
Et je termine par les liens de OST :
Extras.Txt : https://forums-fec.be/upload/www/?action=d&id=9975690504
OTL.Txt : https://forums-fec.be/upload/www/?action=d&id=8925821428
Est-ce que je désinstalle Ccleaner ?
Pour ADwcleaner, je ne le retrouve pas sur mon PC. Ou est-il situé ?
Merci beaucoup pour le temps passé à m'aider.
Extras.Txt : https://forums-fec.be/upload/www/?action=d&id=9975690504
OTL.Txt : https://forums-fec.be/upload/www/?action=d&id=8925821428
Est-ce que je désinstalle Ccleaner ?
Pour ADwcleaner, je ne le retrouve pas sur mon PC. Ou est-il situé ?
Merci beaucoup pour le temps passé à m'aider.
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 795
31 déc. 2012 à 20:45
31 déc. 2012 à 20:45
De retour,
Je ne fais pas réveillon moi :)
Tu peux conserver ccleaner mais bon c'est de l'optimisation hein, pas pour enlever les virus ou je ne sais quelle autre action magique. ça supprime les fichiers temporaire point final.
A la limite 1 fois par mois c'est bon, mais pas plus, ça sert à rien de toute façon.
Pour adwcleaner et OTL ça sera supprimé dans mon grand final qu'on effectuera en dernière étape, t'en fait pas, tout est calculé ;)
========================
Désinstalle si présent dans ton panneau de configuration => programmes et fonctionnalités :
Java 6 Update 35 (version obsolète et tu dispose de la plus récente)
ToolbarFR (inutile, CF : https://forum.malekal.com/viewtopic.php?t=6173&start= )
========================
Réinitialise ton navigateur Google Chrome : https://forums.commentcamarche.net/forum/affich-37585758-reinitialiser-son-navigateur#reinitialiser-google-chrome (ou bien désinstalle-le si tu ne l'utilise pas)
========================
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous "Personnalisation" :
:OTL
64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{336D0C35-8A85-403a-B9D2-65C292C39087}: C:\PROGRAM FILES\WEB ASSISTANT\FIREFOX
:Commands
[EMPTYTEMP]
▶ Clique sur "Correction" pour lancer la suppression.
▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail apres le redemarrage.
======================
Dis moi si tu as encore des soucis, sinon, je te transmettrai la procédure finale dans ma prochaine réponse :-)
A bientôt ...
Je ne fais pas réveillon moi :)
Tu peux conserver ccleaner mais bon c'est de l'optimisation hein, pas pour enlever les virus ou je ne sais quelle autre action magique. ça supprime les fichiers temporaire point final.
A la limite 1 fois par mois c'est bon, mais pas plus, ça sert à rien de toute façon.
Pour adwcleaner et OTL ça sera supprimé dans mon grand final qu'on effectuera en dernière étape, t'en fait pas, tout est calculé ;)
========================
Désinstalle si présent dans ton panneau de configuration => programmes et fonctionnalités :
Java 6 Update 35 (version obsolète et tu dispose de la plus récente)
ToolbarFR (inutile, CF : https://forum.malekal.com/viewtopic.php?t=6173&start= )
========================
Réinitialise ton navigateur Google Chrome : https://forums.commentcamarche.net/forum/affich-37585758-reinitialiser-son-navigateur#reinitialiser-google-chrome (ou bien désinstalle-le si tu ne l'utilise pas)
========================
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous "Personnalisation" :
:OTL
64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{336D0C35-8A85-403a-B9D2-65C292C39087}: C:\PROGRAM FILES\WEB ASSISTANT\FIREFOX
:Commands
[EMPTYTEMP]
▶ Clique sur "Correction" pour lancer la suppression.
▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail apres le redemarrage.
======================
Dis moi si tu as encore des soucis, sinon, je te transmettrai la procédure finale dans ma prochaine réponse :-)
A bientôt ...
nimocid
Messages postés
21
Date d'inscription
vendredi 13 janvier 2012
Statut
Membre
Dernière intervention
1 janvier 2013
1 janv. 2013 à 15:35
1 janv. 2013 à 15:35
Bonjour et bonne année !!!
Merci beaucoup pour cette aide, surtout un 31 décembre :).
Sinon pour adwcleaner je ne voulais pas le supprimer, je voulais le garder pour m'en servir car il a l'air éfficace (plutôt que Ccleaner). Mais je ne le trouve pas même en tapant dans la barre de recherche sur le menu démarrer.
Je te poste le rapport quand j'aurai terminé.
Merci beaucoup pour cette aide, surtout un 31 décembre :).
Sinon pour adwcleaner je ne voulais pas le supprimer, je voulais le garder pour m'en servir car il a l'air éfficace (plutôt que Ccleaner). Mais je ne le trouve pas même en tapant dans la barre de recherche sur le menu démarrer.
Je te poste le rapport quand j'aurai terminé.
nimocid
Messages postés
21
Date d'inscription
vendredi 13 janvier 2012
Statut
Membre
Dernière intervention
1 janvier 2013
1 janv. 2013 à 15:49
1 janv. 2013 à 15:49
J'ai supprimer Java 6, réinitialisé Chrome, corrigé la liste en gras et je te poste le rapport.
Encore un grand merci car mon pc tourne comme au premier jour :D
Par contre je n'ai pas trouvé la toolbar dans mes programmes.
All processes killed
========== OTL ==========
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: NICOLAS
->Temp folder emptied: 115897058 bytes
->Temporary Internet Files folder emptied: 142924870 bytes
->Java cache emptied: 24812 bytes
->FireFox cache emptied: 102215387 bytes
->Google Chrome cache emptied: 8634315 bytes
->Flash cache emptied: 13615 bytes
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 130198 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 3158864 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 356.00 mb
OTL by OldTimer - Version 3.2.69.0 log created on 01012013_154240
Files\Folders moved on Reboot...
C:\Users\NICOLAS\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
C:\Users\NICOLAS\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8D191GEB\affich-26793424-fichiers-du-systeme32-ne-seraient-pas-bien-place[1].htm moved successfully.
C:\Users\NICOLAS\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\AntiPhishing\ED8654D5-B9F0-4DD9-B3E8-F8F560086FDF.dat moved successfully.
C:\Users\NICOLAS\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\MSIMGSIZ.DAT moved successfully.
PendingFileRenameOperations files...
Registry entries deleted on Reboot...
Encore un grand merci car mon pc tourne comme au premier jour :D
Par contre je n'ai pas trouvé la toolbar dans mes programmes.
All processes killed
========== OTL ==========
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: NICOLAS
->Temp folder emptied: 115897058 bytes
->Temporary Internet Files folder emptied: 142924870 bytes
->Java cache emptied: 24812 bytes
->FireFox cache emptied: 102215387 bytes
->Google Chrome cache emptied: 8634315 bytes
->Flash cache emptied: 13615 bytes
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 130198 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 3158864 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 356.00 mb
OTL by OldTimer - Version 3.2.69.0 log created on 01012013_154240
Files\Folders moved on Reboot...
C:\Users\NICOLAS\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
C:\Users\NICOLAS\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8D191GEB\affich-26793424-fichiers-du-systeme32-ne-seraient-pas-bien-place[1].htm moved successfully.
C:\Users\NICOLAS\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\AntiPhishing\ED8654D5-B9F0-4DD9-B3E8-F8F560086FDF.dat moved successfully.
C:\Users\NICOLAS\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\MSIMGSIZ.DAT moved successfully.
PendingFileRenameOperations files...
Registry entries deleted on Reboot...
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 795
1 janv. 2013 à 17:50
1 janv. 2013 à 17:50
adwcleaner faut pas le conserver.
quand tu en a besoin faut le télécharger.
mais ça 'a rien à voir avec ccleaner hein ...
tu peux faire ça : https://forums-fec.be/entraide/viewtopic.php?f=11&t=229
:)
quand tu en a besoin faut le télécharger.
mais ça 'a rien à voir avec ccleaner hein ...
tu peux faire ça : https://forums-fec.be/entraide/viewtopic.php?f=11&t=229
:)
nimocid
Messages postés
21
Date d'inscription
vendredi 13 janvier 2012
Statut
Membre
Dernière intervention
1 janvier 2013
1 janv. 2013 à 18:14
1 janv. 2013 à 18:14
Comme indiqué dans le lien je te poste le rapport de delfix et la dernière ligne de Purera :
# DelFix v9.2 - Rapport créé le 01/01/2013 à 18:09:11
# Mis à jour le 11/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : NICOLAS - NICOLAS-HP
# Exécuté depuis : C:\Users\NICOLAS\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G9FY5D08\delfix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
Supprimé : C:\_OTL
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\Users\NICOLAS\Desktop\OTL.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKLM\SOFTWARE\OldTimer Tools
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [716 octets] - [01/01/2013 18:09:11]
########## EOF - C:\DelFix[S1].txt - [839 octets] ##########
Purera : Total space cleaned: 933.62 MB
Et adwcleaner sert à regler les problème de registre non ?
# DelFix v9.2 - Rapport créé le 01/01/2013 à 18:09:11
# Mis à jour le 11/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : NICOLAS - NICOLAS-HP
# Exécuté depuis : C:\Users\NICOLAS\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G9FY5D08\delfix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
Supprimé : C:\_OTL
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\Users\NICOLAS\Desktop\OTL.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKLM\SOFTWARE\OldTimer Tools
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [716 octets] - [01/01/2013 18:09:11]
########## EOF - C:\DelFix[S1].txt - [839 octets] ##########
Purera : Total space cleaned: 933.62 MB
Et adwcleaner sert à regler les problème de registre non ?
nimocid
Messages postés
21
Date d'inscription
vendredi 13 janvier 2012
Statut
Membre
Dernière intervention
1 janvier 2013
1 janv. 2013 à 18:26
1 janv. 2013 à 18:26
Et voila.
Je termine en supprimant tout les points de restauration et j'en ai créer un manuellement à l'instant.
Je termine en supprimant tout les points de restauration et j'en ai créer un manuellement à l'instant.
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 795
Modifié par juju666 le 1/01/2013 à 18:27
Modifié par juju666 le 1/01/2013 à 18:27
Nan pas du tout.
C'est pour supprimer les logiciels de pub.
Le reste est bon, je passe en résolu :o)
.::. Contributeur Sécurité .::.
C'est pour supprimer les logiciels de pub.
Le reste est bon, je passe en résolu :o)
.::. Contributeur Sécurité .::.
nimocid
Messages postés
21
Date d'inscription
vendredi 13 janvier 2012
Statut
Membre
Dernière intervention
1 janvier 2013
1 janv. 2013 à 18:27
1 janv. 2013 à 18:27
Ok d'ac
Encore merci !!
Encore merci !!