Coupon Drop Down
Résolu/Fermé
queen_white
-
7 janv. 2013 à 12:46
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 7 janv. 2013 à 19:01
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 7 janv. 2013 à 19:01
A voir également:
- Coupon Drop Down
- Extreme-down - Accueil - Services en ligne
- Téléchargement direct : les bonnes adresses des sites pirates - Accueil - Outils
- Share drop - Télécharger - Téléchargement & Transfert
- Air drop - Guide
- Comment utiliser un coupon pcs sans carte - Forum Vos droits sur internet
41 réponses
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
7 janv. 2013 à 17:16
7 janv. 2013 à 17:16
copie juste ceci pour voir :
Kill:: File|Fold:: C:\Program Files (x86)\CouponDropDown C:\Windows\Installer\{4710662C-8204-4334-A977-B1AC9E547819} Clean::
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
7 janv. 2013 à 17:38
7 janv. 2013 à 17:38
▶ Désactive ton antivirus le temps de la manipulation car OTM est détecté comme une infection à tort.
▶ Télécharge OTM (OldTimer) sur ton Bureau :
▶ Double-clique sur OTM.exe afin de le lancer.
▶ Copie (Ctrl+C) le texte suivant ci-dessous :
:instructions
:Files
C:\Program Files (x86)\CouponDropDown
C:\Windows\Installer\{4710662C-8204-4334-A977-B1AC9E547819}
:Reg
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011431152}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110011431152}]
[-HKU\S-1-5-21-486912402-496901386-1938353381-1001\Software\{B2CB09FF-2453-4f85-9F40-21C05BE4CBA8}]
[-HKU64\S-1-5-21-486912402-496901386-1938353381-1001\Software\{B2CB09FF-2453-4f85-9F40-21C05BE4CBA8}]
[-HKCR\CLSID\{22222222-2222-2222-2222-220022432252}]
[-HKCR\AppId\priam_bho.DLL]
:commands
[emptytemp]
▶ Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
▶ Clique maintenant sur le bouton MoveIt! puis ferme OTM
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
▶ Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\
*Le nom du rapport correspond au moment de sa création : date_heure.log
▶ Télécharge OTM (OldTimer) sur ton Bureau :
▶ Double-clique sur OTM.exe afin de le lancer.
▶ Copie (Ctrl+C) le texte suivant ci-dessous :
:instructions
:Files
C:\Program Files (x86)\CouponDropDown
C:\Windows\Installer\{4710662C-8204-4334-A977-B1AC9E547819}
:Reg
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011431152}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110011431152}]
[-HKU\S-1-5-21-486912402-496901386-1938353381-1001\Software\{B2CB09FF-2453-4f85-9F40-21C05BE4CBA8}]
[-HKU64\S-1-5-21-486912402-496901386-1938353381-1001\Software\{B2CB09FF-2453-4f85-9F40-21C05BE4CBA8}]
[-HKCR\CLSID\{22222222-2222-2222-2222-220022432252}]
[-HKCR\AppId\priam_bho.DLL]
:commands
[emptytemp]
▶ Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
▶ Clique maintenant sur le bouton MoveIt! puis ferme OTM
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
▶ Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\
*Le nom du rapport correspond au moment de sa création : date_heure.log
Le rapport :
All processes killed
Error: Unable to interpret <:instructions> in the current context!
========== FILES ==========
File/Folder C:\Program Files (x86)\CouponDropDown not found.
C:\Windows\Installer\{4710662C-8204-4334-A977-B1AC9E547819} folder moved successfully.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011431152}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110011431152}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110011431152}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{21111111-1111-1111-1111-110011431152}\ not found.
Registry key HKEY_USERS\S-1-5-21-486912402-496901386-1938353381-1001\Software\{B2CB09FF-2453-4f85-9F40-21C05BE4CBA8}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B2CB09FF-2453-4f85-9F40-21C05BE4CBA8}\ not found.
Registry key HKU64\S-1-5-21-486912402-496901386-1938353381-1001\Software\{B2CB09FF-2453-4f85-9F40-21C05BE4CBA8}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B2CB09FF-2453-4f85-9F40-21C05BE4CBA8}\ not found.
Registry key HKEY_CLASSES_ROOT\CLSID\{22222222-2222-2222-2222-220022432252}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220022432252}\ not found.
Registry key HKEY_CLASSES_ROOT\AppId\priam_bho.DLL\ deleted successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: Mém's
->Temp folder emptied: 375122 bytes
->Temporary Internet Files folder emptied: 1960041 bytes
->FireFox cache emptied: 32771831 bytes
->Flash cache emptied: 1671 bytes
User: Public
User: UpdatusUser
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 17147 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 0 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 33,00 mb
OTM by OldTimer - Version 3.1.21.0 log created on 01072013_174041
Files moved on Reboot...
C:\Users\Mém's\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
C:\Users\Mém's\AppData\Local\Temp\MMDUtl.log moved successfully.
File move failed. C:\Windows\temp\dsiwmis.log scheduled to be moved on reboot.
File move failed. C:\Windows\temp\LMutilps32.log scheduled to be moved on reboot.
Registry entries deleted on Reboot...
All processes killed
Error: Unable to interpret <:instructions> in the current context!
========== FILES ==========
File/Folder C:\Program Files (x86)\CouponDropDown not found.
C:\Windows\Installer\{4710662C-8204-4334-A977-B1AC9E547819} folder moved successfully.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011431152}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110011431152}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110011431152}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{21111111-1111-1111-1111-110011431152}\ not found.
Registry key HKEY_USERS\S-1-5-21-486912402-496901386-1938353381-1001\Software\{B2CB09FF-2453-4f85-9F40-21C05BE4CBA8}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B2CB09FF-2453-4f85-9F40-21C05BE4CBA8}\ not found.
Registry key HKU64\S-1-5-21-486912402-496901386-1938353381-1001\Software\{B2CB09FF-2453-4f85-9F40-21C05BE4CBA8}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B2CB09FF-2453-4f85-9F40-21C05BE4CBA8}\ not found.
Registry key HKEY_CLASSES_ROOT\CLSID\{22222222-2222-2222-2222-220022432252}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220022432252}\ not found.
Registry key HKEY_CLASSES_ROOT\AppId\priam_bho.DLL\ deleted successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: Mém's
->Temp folder emptied: 375122 bytes
->Temporary Internet Files folder emptied: 1960041 bytes
->FireFox cache emptied: 32771831 bytes
->Flash cache emptied: 1671 bytes
User: Public
User: UpdatusUser
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 17147 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 0 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 33,00 mb
OTM by OldTimer - Version 3.1.21.0 log created on 01072013_174041
Files moved on Reboot...
C:\Users\Mém's\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
C:\Users\Mém's\AppData\Local\Temp\MMDUtl.log moved successfully.
File move failed. C:\Windows\temp\dsiwmis.log scheduled to be moved on reboot.
File move failed. C:\Windows\temp\LMutilps32.log scheduled to be moved on reboot.
Registry entries deleted on Reboot...
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
7 janv. 2013 à 17:51
7 janv. 2013 à 17:51
bon ici si coupon machin est encore là je me pends ^^
Ben si il est toujours là ...
Je le vois sous la forme "ads not by this site " sur FB
Et en liens que je peux cliquer dans ma boîte laposte ... :(
Je le vois sous la forme "ads not by this site " sur FB
Et en liens que je peux cliquer dans ma boîte laposte ... :(
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
7 janv. 2013 à 18:01
7 janv. 2013 à 18:01
o_O
▶ Télécharge ici :SEAF.exe de C_XX
▶ Lance-le
▶ Une fenêtre va s'ouvrir .
● Tape coupon dans cette fenêtre
● Dans "[Options des fichiers]", choisis l'option MD5 pour "Calculer le checksum" et coche le bouton radio devant "Informations supplémentaires"
● Dans "[Options du registre]", choisis "Chercher également dans le registre"
aide en image
▶ Patiente pendant la recherche.
▶ Une fenêtre avec un log.txt va s'afficher.
▶ Copie/colle ce rapport dans ta prochaine réponse.
▶ Télécharge ici :SEAF.exe de C_XX
▶ Lance-le
▶ Une fenêtre va s'ouvrir .
● Tape coupon dans cette fenêtre
● Dans "[Options des fichiers]", choisis l'option MD5 pour "Calculer le checksum" et coche le bouton radio devant "Informations supplémentaires"
● Dans "[Options du registre]", choisis "Chercher également dans le registre"
aide en image
▶ Patiente pendant la recherche.
▶ Une fenêtre avec un log.txt va s'afficher.
▶ Copie/colle ce rapport dans ta prochaine réponse.
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 18:25:16 le 07/01/2013
4.
5. Valeur(s) recherchée(s):
6. coupon
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Calcul du Hash "MD5"
11. (!) --- Informations supplémentaires
12. (!) --- Recherche registre
13.
14. ====== Fichier(s) ======
15.
16.
17. "C:\Program Files (x86)\Microsoft Office\Office12\PUBWIZ\COUPON.POC" [ ARCHIVE | 51 Ko ]
18. TC: 23/09/2004,10:53:30 | TM: 23/09/2004,10:53:30 | DA: 29/08/2012,08:14:49
19.
20. Hash MD5: 064537069BB8218DCFF613BF53C8D324
21.
22.
23. =========================
24.
25.
26. "C:\Program Files (x86)\Microsoft Office\Office12\PUBWIZ\DGCOUPON.DPV" [ ARCHIVE | 25 Ko ]
27. TC: 14/11/2005,17:18:40 | TM: 14/11/2005,17:18:40 | DA: 29/08/2012,08:14:53
28.
29. Hash MD5: C0CCE6FD80ECC7586237CEBF4AE60FE8
30.
31.
32. =========================
33.
34.
35. "C:\Program Files (x86)\Microsoft Office\Office12\PUBWIZ\DGCOUPON.XML" [ ARCHIVE | 554 o ]
36. TC: 30/03/2005,14:47:52 | TM: 30/03/2005,14:47:52 | DA: 29/08/2012,08:14:53
37.
38. Hash MD5: FE2342091B9A4CFB364C88CDD7DD15D3
39.
40.
41. =========================
42.
43.
44. "C:\Users\Mém's\AppData\Roaming\Microsoft\Office\Recent\Coupon-r-ponse - voeux de directions VA 2013 -B-FC-.LNK" [ NOT_CONTENT_INDEXED|ARCHIVE | 1 Ko ]
45. TC: 12/11/2012,22:29:45 | TM: 12/11/2012,22:29:45 | DA: 12/11/2012,22:29:45
46.
47. Hash MD5: CC680A4C604ED28B6693E30868734FA5
48.
49.
50. =========================
51.
52.
53. "C:\Users\Mém's\AppData\Roaming\Microsoft\Windows\Recent\Coupon-r-ponse - voeux de directions VA 2013 -B-FC-.lnk" [ ARCHIVE | 2 Ko ]
54. TC: 12/11/2012,22:29:44 | TM: 12/11/2012,22:29:44 | DA: 12/11/2012,22:29:44
55.
56. Hash MD5: 9BD6128AB86D38258D8523C994D2F313
57.
58.
59. =========================
60.
61.
62. "C:\Users\Mém's\Documents\Coupon-r-ponse - voeux de directions VA 2013 -B-FC-.doc" [ ARCHIVE | 233 Ko ]
63. TC: 12/11/2012,22:29:44 | TM: 12/11/2012,22:29:45 | DA: 12/11/2012,22:29:45
64.
65. Hash MD5: 29EC149CA9C9803B38900CAA1599C471
66.
67.
68. =========================
69.
70.
71.
72. ====== Entrée(s) du registre ======
73.
74.
75. [HKLM\Software\Google\Chrome\Extensions\fjkndgpgkiomekpgdaclpoecngmjonhe]
76. "path"="C:\Users\Mém's\AppData\Local\CouponDropDown\Chrome\CouponDropDown.crx" (REG_SZ)
77.
78. [HKLM\Software\Microsoft\Tracing\CouponDropDown-InternalInstaller_RASAPI32]
79. DA: 07/01/2013 12:41:51
80.
81. [HKLM\Software\Microsoft\Tracing\CouponDropDown-InternalInstaller_RASMANCS]
82. DA: 07/01/2013 12:41:51
83.
84. [HKLM\Software\Microsoft\Tracing\CouponDropDown_RASAPI32]
85. DA: 07/01/2013 12:41:51
86.
87. [HKLM\Software\Microsoft\Tracing\CouponDropDown_RASMANCS]
88. DA: 07/01/2013 12:41:51
89.
90. [HKLM\Software\Classes\TypeLib\{44444444-4444-4444-4444-440044434452}\1.0\0\win32]
91. ""="C:\Program Files (x86)\CouponDropDown\CouponDropDown.dll" (REG_SZ)
92.
93. [HKLM\Software\Classes\TypeLib\{44444444-4444-4444-4444-440044434452}\1.0\HELPDIR]
94. ""="C:\Program Files (x86)\CouponDropDown" (REG_SZ)
95.
96. [HKLM\Software\Classes\Wow6432Node\TypeLib\{44444444-4444-4444-4444-440044434452}\1.0\0\win32]
97. ""="C:\Program Files (x86)\CouponDropDown\CouponDropDown.dll" (REG_SZ)
98.
99. [HKLM\Software\Classes\Wow6432Node\TypeLib\{44444444-4444-4444-4444-440044434452}\1.0\HELPDIR]
100. ""="C:\Program Files (x86)\CouponDropDown" (REG_SZ)
101.
102. [HKU\S-1-5-21-486912402-496901386-1938353381-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs]
103. "106"="Coupon-r-ponse - voeux de directions VA 2013 -B-FC-.doc" (REG_BINARY)
104.
105. [HKU\S-1-5-21-486912402-496901386-1938353381-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\.doc]
106. "4"="Coupon-r-ponse - voeux de directions VA 2013 -B-FC-.doc" (REG_BINARY)
107.
108. =========================
109.
110. Fin à: 18:27:08 le 07/01/2013
111. 378618 Éléments analysés
112.
113. =========================
114. E.O.F
2.
3. Commencé à: 18:25:16 le 07/01/2013
4.
5. Valeur(s) recherchée(s):
6. coupon
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Calcul du Hash "MD5"
11. (!) --- Informations supplémentaires
12. (!) --- Recherche registre
13.
14. ====== Fichier(s) ======
15.
16.
17. "C:\Program Files (x86)\Microsoft Office\Office12\PUBWIZ\COUPON.POC" [ ARCHIVE | 51 Ko ]
18. TC: 23/09/2004,10:53:30 | TM: 23/09/2004,10:53:30 | DA: 29/08/2012,08:14:49
19.
20. Hash MD5: 064537069BB8218DCFF613BF53C8D324
21.
22.
23. =========================
24.
25.
26. "C:\Program Files (x86)\Microsoft Office\Office12\PUBWIZ\DGCOUPON.DPV" [ ARCHIVE | 25 Ko ]
27. TC: 14/11/2005,17:18:40 | TM: 14/11/2005,17:18:40 | DA: 29/08/2012,08:14:53
28.
29. Hash MD5: C0CCE6FD80ECC7586237CEBF4AE60FE8
30.
31.
32. =========================
33.
34.
35. "C:\Program Files (x86)\Microsoft Office\Office12\PUBWIZ\DGCOUPON.XML" [ ARCHIVE | 554 o ]
36. TC: 30/03/2005,14:47:52 | TM: 30/03/2005,14:47:52 | DA: 29/08/2012,08:14:53
37.
38. Hash MD5: FE2342091B9A4CFB364C88CDD7DD15D3
39.
40.
41. =========================
42.
43.
44. "C:\Users\Mém's\AppData\Roaming\Microsoft\Office\Recent\Coupon-r-ponse - voeux de directions VA 2013 -B-FC-.LNK" [ NOT_CONTENT_INDEXED|ARCHIVE | 1 Ko ]
45. TC: 12/11/2012,22:29:45 | TM: 12/11/2012,22:29:45 | DA: 12/11/2012,22:29:45
46.
47. Hash MD5: CC680A4C604ED28B6693E30868734FA5
48.
49.
50. =========================
51.
52.
53. "C:\Users\Mém's\AppData\Roaming\Microsoft\Windows\Recent\Coupon-r-ponse - voeux de directions VA 2013 -B-FC-.lnk" [ ARCHIVE | 2 Ko ]
54. TC: 12/11/2012,22:29:44 | TM: 12/11/2012,22:29:44 | DA: 12/11/2012,22:29:44
55.
56. Hash MD5: 9BD6128AB86D38258D8523C994D2F313
57.
58.
59. =========================
60.
61.
62. "C:\Users\Mém's\Documents\Coupon-r-ponse - voeux de directions VA 2013 -B-FC-.doc" [ ARCHIVE | 233 Ko ]
63. TC: 12/11/2012,22:29:44 | TM: 12/11/2012,22:29:45 | DA: 12/11/2012,22:29:45
64.
65. Hash MD5: 29EC149CA9C9803B38900CAA1599C471
66.
67.
68. =========================
69.
70.
71.
72. ====== Entrée(s) du registre ======
73.
74.
75. [HKLM\Software\Google\Chrome\Extensions\fjkndgpgkiomekpgdaclpoecngmjonhe]
76. "path"="C:\Users\Mém's\AppData\Local\CouponDropDown\Chrome\CouponDropDown.crx" (REG_SZ)
77.
78. [HKLM\Software\Microsoft\Tracing\CouponDropDown-InternalInstaller_RASAPI32]
79. DA: 07/01/2013 12:41:51
80.
81. [HKLM\Software\Microsoft\Tracing\CouponDropDown-InternalInstaller_RASMANCS]
82. DA: 07/01/2013 12:41:51
83.
84. [HKLM\Software\Microsoft\Tracing\CouponDropDown_RASAPI32]
85. DA: 07/01/2013 12:41:51
86.
87. [HKLM\Software\Microsoft\Tracing\CouponDropDown_RASMANCS]
88. DA: 07/01/2013 12:41:51
89.
90. [HKLM\Software\Classes\TypeLib\{44444444-4444-4444-4444-440044434452}\1.0\0\win32]
91. ""="C:\Program Files (x86)\CouponDropDown\CouponDropDown.dll" (REG_SZ)
92.
93. [HKLM\Software\Classes\TypeLib\{44444444-4444-4444-4444-440044434452}\1.0\HELPDIR]
94. ""="C:\Program Files (x86)\CouponDropDown" (REG_SZ)
95.
96. [HKLM\Software\Classes\Wow6432Node\TypeLib\{44444444-4444-4444-4444-440044434452}\1.0\0\win32]
97. ""="C:\Program Files (x86)\CouponDropDown\CouponDropDown.dll" (REG_SZ)
98.
99. [HKLM\Software\Classes\Wow6432Node\TypeLib\{44444444-4444-4444-4444-440044434452}\1.0\HELPDIR]
100. ""="C:\Program Files (x86)\CouponDropDown" (REG_SZ)
101.
102. [HKU\S-1-5-21-486912402-496901386-1938353381-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs]
103. "106"="Coupon-r-ponse - voeux de directions VA 2013 -B-FC-.doc" (REG_BINARY)
104.
105. [HKU\S-1-5-21-486912402-496901386-1938353381-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\.doc]
106. "4"="Coupon-r-ponse - voeux de directions VA 2013 -B-FC-.doc" (REG_BINARY)
107.
108. =========================
109.
110. Fin à: 18:27:08 le 07/01/2013
111. 378618 Éléments analysés
112.
113. =========================
114. E.O.F
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
7 janv. 2013 à 18:30
7 janv. 2013 à 18:30
refais OTM avec ceci :
:instructions :Files C:\Users\Mém's\AppData\Local\CouponDropDown C:\Program Files (x86)\CouponDropDown :Reg [-HKLM\Software\Google\Chrome\Extensions\fjkndgpgkiomekpgdaclpoecngmjonhe] [-HKLM\Software\Classes\TypeLib\{44444444-4444-4444-4444-440044434452}\1.0\0\win32] [-HKLM\Software\Classes\TypeLib\{44444444-4444-4444-4444-440044434452}\1.0\HELPDIR]
Error: Unable to interpret <:instructions> in the current context!
========== FILES ==========
File/Folder C:\Users\Mém's\AppData\Local\CouponDropDown not found.
File/Folder C:\Program Files (x86)\CouponDropDown not found.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\Software\Google\Chrome\Extensions\fjkndgpgkiomekpgdaclpoecngmjonhe\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{44444444-4444-4444-4444-440044434452}\1.0\0\win32\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{44444444-4444-4444-4444-440044434452}\1.0\HELPDIR\ deleted successfully.
OTM by OldTimer - Version 3.1.21.0 log created on 01072013_183356
========== FILES ==========
File/Folder C:\Users\Mém's\AppData\Local\CouponDropDown not found.
File/Folder C:\Program Files (x86)\CouponDropDown not found.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\Software\Google\Chrome\Extensions\fjkndgpgkiomekpgdaclpoecngmjonhe\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{44444444-4444-4444-4444-440044434452}\1.0\0\win32\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{44444444-4444-4444-4444-440044434452}\1.0\HELPDIR\ deleted successfully.
OTM by OldTimer - Version 3.1.21.0 log created on 01072013_183356
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
7 janv. 2013 à 18:36
7 janv. 2013 à 18:36
là normalement sur chrome il est dégagé tu confirme ?
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
7 janv. 2013 à 18:40
7 janv. 2013 à 18:40
et ça c'est de la crotte en barre ?
HKEY_LOCAL_MACHINE\Software\Google\Chrome\Extensions
^^
Ben pour firefox réintialise le : https://support.mozilla.org/fr/kb/reparer-firefox-reinitialiser-modules-parametres?redirectlocale=fr&redirectslug=reinitialiser-firefox-corriger-facilement-problemes
HKEY_LOCAL_MACHINE\Software\Google\Chrome\Extensions
^^
Ben pour firefox réintialise le : https://support.mozilla.org/fr/kb/reparer-firefox-reinitialiser-modules-parametres?redirectlocale=fr&redirectslug=reinitialiser-firefox-corriger-facilement-problemes
oups ! Pourtant je ne le trouve nul part :s
Coupon Drop Down était simplement un module complémentaire de FF ??!!
Coupon Drop Down était simplement un module complémentaire de FF ??!!
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
7 janv. 2013 à 18:48
7 janv. 2013 à 18:48
Oui lol
Pffff il aurait été plus facile de le supprimer directement alors, a moins que cela n'aurait pas suffit ?
En tout cas, un grand merci ! :)
En tout cas, un grand merci ! :)
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
7 janv. 2013 à 18:50
7 janv. 2013 à 18:50
pas suffisant car il est aussi dans program files et programdata et se réinstalle ainsi :)
il est relou j'avoue
réinitialise FF ;) au moins on est sûr qu'il sera supprimé :)
il est relou j'avoue
réinitialise FF ;) au moins on est sûr qu'il sera supprimé :)
ouip je l'ai fait !
C'est super !
Merci merci beaucoup pour ton aide, je n'y serais jamais arrivé je pense ... !!
C'est super !
Merci merci beaucoup pour ton aide, je n'y serais jamais arrivé je pense ... !!
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
7 janv. 2013 à 18:54
7 janv. 2013 à 18:54
Fais le ménage : https://forums-fec.be/entraide/viewtopic.php?f=11&t=229
;)
;)