Un souci peu commun. - Page 2

Précédent
  • 1
  • 2
  • 3
Stunker
 
ah ok
Moi non plus j'avais pas compris ce que je devais faire ensuite.

Y'a vraiment beaucoup de choses à copier coller sur ce poste.
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Oui c'est pour moi voir si les outils ont bien bossés ...
0
Stunker
 
J'ai mis en * mon nom entre les slash ex: c/*******/App uniquement

# AdwCleaner v2.105 - Rapport créé le 17/01/2013 à 00:22:21
# Mis à jour le 08/01/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : ******* - *******-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\*******\Desktop\adwcleaner.exe
# Option [Suppression]

***** [Services] *****

Arrêté & Supprimé : Application Updater
Arrêté & Supprimé : Web Assistant Updater
Arrêté & Supprimé : WebOptimizer

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\Application Updater
Dossier Supprimé : C:\Program Files (x86)\Common Files\spigot
Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Program Files (x86)\ConduitEngine
Dossier Supprimé : C:\Program Files (x86)\incredibar.com
Dossier Supprimé : C:\Program Files (x86)\uTorrentBar_FR
Dossier Supprimé : C:\Program Files\Web Assistant
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\DownloadnSave
Dossier Supprimé : C:\ProgramData\InstallMate
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DownloadnSave
Dossier Supprimé : C:\ProgramData\Premium
Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\Users\charlie\AppData\Local\Babylon
Dossier Supprimé : C:\Users\charlie\AppData\Local\Conduit
Dossier Supprimé : C:\Users\charlie\AppData\Local\ConduitEngine
Dossier Supprimé : C:\Users\charlie\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Dossier Supprimé : C:\Users\charlie\AppData\Local\OpenCandy
Dossier Supprimé : C:\Users\charlie\AppData\Local\uTorrentBar_FR
Dossier Supprimé : C:\Users\charlie\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\charlie\AppData\LocalLow\ConduitEngine
Dossier Supprimé : C:\Users\charlie\AppData\LocalLow\DownloadnSave
Dossier Supprimé : C:\Users\charlie\AppData\LocalLow\incredibar.com
Dossier Supprimé : C:\Users\charlie\AppData\LocalLow\PriceGong
Dossier Supprimé : C:\Users\charlie\AppData\LocalLow\Search Settings
Dossier Supprimé : C:\Users\charlie\AppData\LocalLow\SweetIM
Dossier Supprimé : C:\Users\charlie\AppData\LocalLow\uTorrentBar_FR
Dossier Supprimé : C:\Users\charlie\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\charlie\AppData\Roaming\OpenCandy
Dossier Supprimé : C:\Users\charlie\AppData\Roaming\PriceGong
Dossier Supprimé : C:\Windows\SysWOW64\WNLT
Fichier Supprimé : C:\user.js

***** [Registre] *****

Clé Supprimée : HKCU\Software\APN PIP
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\conduitEngine
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKCU\Software\AppDataLow\Software\Search Settings
Clé Supprimée : HKCU\Software\AppDataLow\Software\uTorrentBar_FR
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\conduitEngine
Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\ImInstaller
Clé Supprimée : HKCU\Software\incredibar.com
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Rechercher sur le Web
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{336D0C35-8A85-403a-B9D2-65C292C39087}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F3FEE66E-E034-436A-86E4-9690573BEE8A}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F9639E4A-801B-4843-AEE3-03D9DA199E77}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{336D0C35-8A85-403a-B9D2-65C292C39087}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5252888A-CA39-4D63-A589-AABFF6839AE3}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35D-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F3FEE66E-E034-436A-86E4-9690573BEE8A}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9639E4A-801B-4843-AEE3-03D9DA199E77}
Clé Supprimée : HKCU\Software\PIP
Clé Supprimée : HKCU\Software\PriceGong
Clé Supprimée : HKCU\Software\Search Settings
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\uTorrentBar_FR
Clé Supprimée : HKCU\Software\WNLT
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}
Clé Supprimée : HKLM\Software\Application Updater
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B302A1BD-0157-49FA-90F1-4E94F22C7B4B}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFE8AAFD-A0F3-4329-84E9-6B679EC93EC2}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\bhoclass.bho.bhoclass.bho
Clé Supprimée : HKLM\SOFTWARE\Classes\bhoclass.bho.bhoclass.bho.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.IncredibarESrvc
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.IncredibarESrvc.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject
Clé Supprimée : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject.1
Clé Supprimée : HKLM\SOFTWARE\Classes\I
Clé Supprimée : HKLM\SOFTWARE\Classes\Incredibar.dskBnd
Clé Supprimée : HKLM\SOFTWARE\Classes\Incredibar.dskBnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Incredibar.IncredibarHlpr
Clé Supprimée : HKLM\SOFTWARE\Classes\Incredibar.IncredibarHlpr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\IncredibarApp.appCore
Clé Supprimée : HKLM\SOFTWARE\Classes\IncredibarApp.appCore.1
Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils
Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils.1
Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator
Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\S
Clé Supprimée : HKLM\SOFTWARE\Classes\sim-packages
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{1D5A4199-956E-49BC-B89F-6A35C57C0D13}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{48C9C8B0-A546-46C1-A81F-47A31E623E9D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C2CF0D01-7657-48AA-98C9-AE5E64757FCC}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{CFE8AAFD-A0F3-4329-84E9-6B679EC93EC2}
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\conduitEngine
Clé Supprimée : HKLM\Software\incredibar.com
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\incredibar_install_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\incredibar_install_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5252888A-CA39-4D63-A589-AABFF6839AE3}
Clé Supprimée : HKLM\Software\PIP
Clé Supprimée : HKLM\Software\Search Settings
Clé Supprimée : HKLM\Software\uTorrentBar_FR
Clé Supprimée : HKLM\Software\Web Assistant
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{336D0C35-8A85-403a-B9D2-65C292C39087}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{5252888A-CA39-4D63-A589-AABFF6839AE3}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C01315C7-B4E2-4864-B43D-5FAFC414D179}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C1545464-C77C-4130-A572-1C619E2895FE}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EF7FEC6D-451B-4452-9D26-7E10C6B5DB6E}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{F3FEE66E-E034-436A-86E4-9690573BEE8A}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{F9639E4A-801B-4843-AEE3-03D9DA199E77}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{22B0769F-794B-4422-AC84-47B123C8986D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{255E0B2A-D747-4EEF-B7CE-159D73A3656D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{28ED590D-F5ED-4E05-A87F-1D759F1C6169}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{45D5B93F-E2ED-4AF2-915E-DCDDBDA8C33C}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{771B99AB-636F-4A11-9039-8DFEB927B061}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A8321AA2-2227-40C7-8525-6C2F4E1B0EBE}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{AA41A731-6814-4A70-A6F1-C0A20FBBFBD5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{ABBB8A9E-D8AF-40D1-94BE-5175077465FC}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{BBA74401-6D6F-4BBD-9F65-E8623814F3BB}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{BF737694-56F6-46FA-9FDC-FA99A5B25FAD}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{CFCD164E-8AC9-478E-9ECC-B616A932016C}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D2F39980-399F-492E-8D88-5FF7CCB3B47F}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D5961CC0-B442-4567-8030-67E241EF4CC2}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E450067F-1C93-41A7-928E-07E5C2EEC680}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F977D9F2-4BDC-44A6-B508-7C0284C61EED}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{1DA4B249-9A8F-48A1-AD29-0D4FAB3A6E54}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{74C36554-31F0-49DD-8857-ED6A64DF45BE}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99E4BBA4-0012-4F5F-860E-EC79F6202DFB}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403a-B9D2-65C292C39087}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F3FEE66E-E034-436A-86E4-9690573BEE8A}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A7BC02AF-1128-4A31-BCF8-1A3EE803D3B3}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A81A974F-8A22-43E6-9243-5198FF758DA1}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A8B0DBDE-8119-48B0-8088-D12DA01C36BA}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\incredibar
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\uTorrentBar_FR Toolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{336D0C35-8A85-403a-B9D2-65C292C39087}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{22B0769F-794B-4422-AC84-47B123C8986D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{255E0B2A-D747-4EEF-B7CE-159D73A3656D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{28ED590D-F5ED-4E05-A87F-1D759F1C6169}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{45D5B93F-E2ED-4AF2-915E-DCDDBDA8C33C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{771B99AB-636F-4A11-9039-8DFEB927B061}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A8321AA2-2227-40C7-8525-6C2F4E1B0EBE}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AA41A731-6814-4A70-A6F1-C0A20FBBFBD5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ABBB8A9E-D8AF-40D1-94BE-5175077465FC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BBA74401-6D6F-4BBD-9F65-E8623814F3BB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BF737694-56F6-46FA-9FDC-FA99A5B25FAD}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{CFCD164E-8AC9-478E-9ECC-B616A932016C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2F39980-399F-492E-8D88-5FF7CCB3B47F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D5961CC0-B442-4567-8030-67E241EF4CC2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E450067F-1C93-41A7-928E-07E5C2EEC680}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F977D9F2-4BDC-44A6-B508-7C0284C61EED}
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403a-B9D2-65C292C39087}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{336D0C35-8A85-403a-B9D2-65C292C39087}_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WNLT
Clé Supprimée : HKLM\SOFTWARE\Tarma Installer
Clé Supprimée : HKLM\SOFTWARE\Web Assistant
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{30F9B915-B755-4826-820B-08FBA6BD249D}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{F3FEE66E-E034-436A-86E4-9690573BEE8A}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SearchSettings]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{336D0C35-8A85-403a-B9D2-65C292C39087}]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{30F9B915-B755-4826-820B-08FBA6BD249D}]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{F3FEE66E-E034-436A-86E4-9690573BEE8A}]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{F9639E4A-801B-4843-AEE3-03D9DA199E77}]

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7601.17514

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://mystart.incredibar.com/mb139?a=6PQBYAdPpj&i=26 --> hxxp://www.google.com

-\\ Mozilla Firefox v [Impossible d'obtenir la version]

Fichier : C:\Users\*******\AppData\Roaming\Mozilla\Firefox\Profiles\tb340jnh.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v24.0.1312.52

Fichier : C:\Users\*******\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.8] : homepage = "hxxp://mystart.incredibar.com/mb139?a=6PQBYAdPpj&i=26"
Supprimée [l.331] : homepage = "hxxp://mystart.incredibar.com/mb139?a=6PQBYAdPpj&i=26",

*************************

AdwCleaner[S2].txt - [18470 octets] - [17/01/2013 00:22:21]

########## EOF - C:\AdwCleaner[S2].txt - [18531 octets] ##########
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
ok :-)

Maintenant Malwarebytes:

▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).

▶ Exécute-le. Accepte la mise à jour.

▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.

A la fin de l'analyse, un message s'affiche :

Citation :

L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
▶ Clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.

Si MBAM demande à redémarrer le pc : ▶ fais-le.

Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Stunker
 
Ok je te remercie.
Désolé mais pour moi réussir à veiller jusque la relève de l'exploit ^^
Je ferait tous cela demain matin.
C'est pas cool je m'en excuse mais je ne peux lutter contre la codéine.
Demain matin promis tu auras le rapport.
Merci encore.
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Pas de soucis à demain, dors bien :-)
0
Stunker
 
Effectivement ça à prit le temps
Plus de 2H de scan ^^

Malwarebytes Anti-Malware (Essai) 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.01.16.11

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 8.0.7601.17514
charlie :: CHARLIE-PC [administrateur]

Protection: Activé

17/01/2013 08:58:29
mbam-log-2013-01-17 (08-58-29).txt

Type d'examen: Examen complet (C:\|G:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 978693
Temps écoulé: 2 heure(s), 36 minute(s), 3 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 1
HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{8SJ0BA3X-6VQH-3OM7-5J0S-BGT1761136PN} (Backdoor.Agent) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 3
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|Load (PUM.UserWLoad) -> Données: C:\Users\charlie\LOCALS~1\Temp\msamouesw.pif -> Suppression au redémarrage.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Web Protec (Backdoor.Agent) -> Données: C:\Users\charlie\AppData\Roaming\Office2012\Gamer.exe -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Web Protec (Backdoor.Agent) -> Données: C:\Users\charlie\AppData\Roaming\Office2012\Gamer.exe -> Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 3
C:\Users\charlie\Downloads\video_downloader.exe (PUP.BundleInstaller.VG) -> Mis en quarantaine et supprimé avec succès.
G:\Fichier Torrent\FSPassengers X\Crack\fspassengersx.(cracked.by.komu)-v7.exe (PUP.Hacktool.Patcher) -> Mis en quarantaine et supprimé avec succès.
G:\Fichier Torrent\Sony Vegas Pro 11 (32bits)\Patch.exe (PUP.Hacktool.Patcher) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
Stunker
 
Ok je relance OTL
Sinon pour le moment non je ne peut pas lancer regedit ou le gestionnaire et chrome ne se lance toujours pas.
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Ouais va falloir que je corrige ça à la main dans OTL quoi ...
0
Stunker
 
ah ?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
ouais mbam a loupé des trucs que j'avais vu dans OTL :)
0
Stunker
 
ah ok.
J'attends la fin de OTL et je copie colle le résultat ?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
t'attends la fin et tu héberge les rapports sur cjoint.com
0
Stunker
 
OTL

Lien de téléchargement: https://forums-fec.be/upload/www/?action=d&id=6315981236

Extras

Lien de téléchargement: https://forums-fec.be/upload/www/?action=d&id=0743793422
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
T'as pas viré spybot comme demandé si tu fais pas ce qu'on demande dans 8 jours on y est encore

========================================

ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous "Personnalisation" :


:OTL
PRC - [2013/01/16 18:20:00 | 000,924,632 | ---- | M] (Mozilla Corporation) -- C:\Users\charlie\AppData\Roaming\Firefox3.6DZ\Mozilla.exe
64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{336D0C35-8A85-403a-B9D2-65C292C39087}: C:\PROGRAM FILES\WEB ASSISTANT\FIREFOX
CHR - plugin: Injovo Extension Plugin (Enabled) = C:\Users\charlie\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd\2.0.0.485_0\npbrowserext.dll
O2 - BHO: (Spybot-S&D IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files (x86)\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O4 - HKU\S-1-5-21-936990641-3726423420-2591061312-1001\..\Run: [Web Protector Premium] C:\Users\charlie\AppData\Roaming\System37\System37.exe (habibou 2012)
F3 - HKU\S-1-5-21-936990641-3726423420-2591061312-1001 WinNT: Load - (C:\Users\charlie\LOCALS~1\Temp\msamouesw.pif) - File not found
F3 - HKU\S-1-5-21-936990641-3726423420-2591061312-1001 WinNT: Load - (C:\Users\charlie\LOCALS~1\Temp\msamouesw.pif) - File not found
O8 - Extra context menu item: Search the Web - C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\menuext.html File not found
O8 - Extra context menu item: Search the Web - C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\menuext.html File not found
O9 - Extra 'Tools' menuitem : Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files (x86)\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
[2013/01/16 18:20:00 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Firefox3.6DZ
[2013/01/15 13:26:32 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Ytwyge
[2013/01/15 13:26:32 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Vopacy
[2013/01/15 13:26:24 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Yvny
[2013/01/15 13:26:24 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Ihfyzi
[2013/01/15 13:26:19 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Eqpuru
[2013/01/15 13:26:19 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Akug
[2013/01/15 13:24:59 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Zeiz
[2013/01/15 13:24:59 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Ucecqa
[2013/01/15 13:24:56 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Zeew
[2013/01/15 13:24:56 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Izqyi
[2013/01/15 13:24:34 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Viqet
[2013/01/15 13:24:34 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Enwyp
[2013/01/15 13:24:30 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Vaepa
[2013/01/15 13:24:30 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Pobyym
[2013/01/15 13:16:08 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Ykud
[2013/01/15 13:16:08 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Hiusqu
[2013/01/15 13:14:49 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Kero
[2013/01/15 13:14:49 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Keih
[2013/01/15 13:14:40 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Ufoxeh
[2013/01/15 13:14:40 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Azmycy
[2013/01/15 13:14:36 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Xiyw
[2013/01/15 13:14:36 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Cegeri
[2013/01/15 11:30:35 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Yngowo
[2013/01/15 11:30:35 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Ivqyf
[2013/01/15 11:29:20 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Soode
[2013/01/15 11:29:20 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Odlyt
[2013/01/15 10:58:37 | 000,000,000 | -H-D | C] -- C:\Users\charlie\AppData\Roaming\System37
[2013/01/15 10:57:20 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Qoibev
[2013/01/15 10:57:20 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Feri
[2013/01/15 10:40:08 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Waum
[2013/01/15 10:40:08 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Fyurm
[2013/01/15 10:37:00 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Qoup
[2013/01/15 10:37:00 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Ibwys
[2013/01/15 10:33:32 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Kayzy
[2013/01/15 10:33:32 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Gowu
[2013/01/15 10:19:00 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Ylag
[2013/01/15 10:19:00 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Umqeyb
[2013/01/15 10:16:20 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Obopco
[2013/01/15 10:16:20 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Fiuncy
[2013/01/14 15:44:48 | 000,403,968 | ---- | M] () -- C:\ProgramData\Rar.exe
[2011/02/16 17:17:20 | 000,196,096 | ---- | C] () -- C:\Windows\SysWow64\nY.exe
:reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\"{B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1]
:commands
[EMPTYTEMP]


▶ Clique sur "Correction" pour lancer la suppression.

▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail apres le redemarrage.

===================================

▶ Télécharge ici :SEAF.exe de C_XX

▶ Lance-le

▶ Une fenêtre va s'ouvrir .

● Tape Rar.exe dans cette fenêtre

● Dans "[Options du registre]", choisis "Chercher uniquement dans le registre"

aide en image

▶ Patiente pendant la recherche.

▶ Une fenêtre avec un log.txt va s'afficher.

▶ Envoie ce rapport sur FEC Upload et colle le lien

@+
0
Stunker
 
Toi je t'adore !
Chrome est revenu et je peux ouvrir Le gestionnaire.

1er Rapport

All processes killed
========== OTL ==========
Process Mozilla.exe killed successfully!
File C:\Users\charlie\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd\2.0.0.485_0\npbrowserext.dll not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{53707962-6F74-2D53-2644-206D7942484F}\ not found.
File C:\Program Files (x86)\Spybot - Search & Destroy\SDHelper.dll not found.
Registry value HKEY_USERS\S-1-5-21-936990641-3726423420-2591061312-1001\\Software\Microsoft\Windows\CurrentVersion\Run\\Web Protector Premium deleted successfully.
C:\Users\charlie\AppData\Roaming\System37\System37.exe moved successfully.
Registry value HKEY_USERS\S-1-5-21-936990641-3726423420-2591061312-1001\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\Load:C:\Users\charlie\LOCALS~1\Temp\msamouesw.pif deleted successfully.
Registry value HKEY_USERS\S-1-5-21-936990641-3726423420-2591061312-1001\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\Load:C:\Users\charlie\LOCALS~1\Temp\msamouesw.pif deleted successfully.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Search the Web\ deleted successfully.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Search the Web\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2}\ not found.
File C:\Program Files (x86)\Spybot - Search & Destroy\SDHelper.dll not found.
C:\Users\charlie\AppData\Roaming\Firefox3.6DZ\uninstall folder moved successfully.
C:\Users\charlie\AppData\Roaming\Firefox3.6DZ\searchplugins folder moved successfully.
C:\Users\charlie\AppData\Roaming\Firefox3.6DZ\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} folder moved successfully.
C:\Users\charlie\AppData\Roaming\Firefox3.6DZ\extensions folder moved successfully.
C:\Users\charlie\AppData\Roaming\Firefox3.6DZ\dictionaries folder moved successfully.
C:\Users\charlie\AppData\Roaming\Firefox3.6DZ\defaults\pref folder moved successfully.
C:\Users\charlie\AppData\Roaming\Firefox3.6DZ\defaults folder moved successfully.
C:\Users\charlie\AppData\Roaming\Firefox3.6DZ\components folder moved successfully.
C:\Users\charlie\AppData\Roaming\Firefox3.6DZ folder moved successfully.
C:\Users\charlie\AppData\Roaming\Ytwyge folder moved successfully.
C:\Users\charlie\AppData\Roaming\Vopacy folder moved successfully.
C:\Users\charlie\AppData\Roaming\Yvny folder moved successfully.
C:\Users\charlie\AppData\Roaming\Ihfyzi folder moved successfully.
C:\Users\charlie\AppData\Roaming\Eqpuru folder moved successfully.
C:\Users\charlie\AppData\Roaming\Akug folder moved successfully.
C:\Users\charlie\AppData\Roaming\Zeiz folder moved successfully.
C:\Users\charlie\AppData\Roaming\Ucecqa folder moved successfully.
C:\Users\charlie\AppData\Roaming\Zeew folder moved successfully.
C:\Users\charlie\AppData\Roaming\Izqyi folder moved successfully.
C:\Users\charlie\AppData\Roaming\Viqet folder moved successfully.
C:\Users\charlie\AppData\Roaming\Enwyp folder moved successfully.
C:\Users\charlie\AppData\Roaming\Vaepa folder moved successfully.
C:\Users\charlie\AppData\Roaming\Pobyym folder moved successfully.
C:\Users\charlie\AppData\Roaming\Ykud folder moved successfully.
C:\Users\charlie\AppData\Roaming\Hiusqu folder moved successfully.
C:\Users\charlie\AppData\Roaming\Kero folder moved successfully.
C:\Users\charlie\AppData\Roaming\Keih folder moved successfully.
C:\Users\charlie\AppData\Roaming\Ufoxeh folder moved successfully.
C:\Users\charlie\AppData\Roaming\Azmycy folder moved successfully.
C:\Users\charlie\AppData\Roaming\Xiyw folder moved successfully.
C:\Users\charlie\AppData\Roaming\Cegeri folder moved successfully.
C:\Users\charlie\AppData\Roaming\Yngowo folder moved successfully.
C:\Users\charlie\AppData\Roaming\Ivqyf folder moved successfully.
C:\Users\charlie\AppData\Roaming\Soode folder moved successfully.
C:\Users\charlie\AppData\Roaming\Odlyt folder moved successfully.
C:\Users\charlie\AppData\Roaming\System37 folder moved successfully.
C:\Users\charlie\AppData\Roaming\Qoibev folder moved successfully.
C:\Users\charlie\AppData\Roaming\Feri folder moved successfully.
C:\Users\charlie\AppData\Roaming\Waum folder moved successfully.
C:\Users\charlie\AppData\Roaming\Fyurm folder moved successfully.
C:\Users\charlie\AppData\Roaming\Qoup folder moved successfully.
C:\Users\charlie\AppData\Roaming\Ibwys folder moved successfully.
C:\Users\charlie\AppData\Roaming\Kayzy folder moved successfully.
C:\Users\charlie\AppData\Roaming\Gowu folder moved successfully.
C:\Users\charlie\AppData\Roaming\Ylag folder moved successfully.
C:\Users\charlie\AppData\Roaming\Umqeyb folder moved successfully.
C:\Users\charlie\AppData\Roaming\Obopco folder moved successfully.
C:\Users\charlie\AppData\Roaming\Fiuncy folder moved successfully.
C:\ProgramData\Rar.exe moved successfully.
C:\Windows\SysWOW64\nY.exe moved successfully.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\"{B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1\ not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: charlie
->Temp folder emptied: 22135463 bytes
->Temporary Internet Files folder emptied: 6966262 bytes
->Java cache emptied: 79177 bytes
->FireFox cache emptied: 62241697 bytes
->Google Chrome cache emptied: 9274306 bytes
->Flash cache emptied: 57331 bytes

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 56466 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Public

User: UpdatusUser
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 56466 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 401408 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 608 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 3205122 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 100,00 mb

OTL by OldTimer - Version 3.2.69.0 log created on 01172013_160306

Files\Folders moved on Reboot...
C:\Users\charlie\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...

Pour Seaf

Lien de téléchargement: https://forums-fec.be/upload/www/?action=d&id=9539381513
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Oui mais on a pas fini attend encore un peu :-)
T'avais une belle backdoor et tout le reste et MBAM passe à côté sans broncher ...

Bref.

J'aimerais récupérer le contenu de la 40aine d'OTL.

Clic droit -> envoyer vers -> dossier compressé
sur C:\_OTL
Envoie _OTL.zip sur FEC et passe le lien stp.

===============================

Refais OTL en correction juste avec ça, j'ai merdé sur une clé :


:reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1]

0
Stunker
 
Pour le liens compressé.

Lien de téléchargement: https://forums-fec.be/upload/www/?action=d&id=7658550136
0
Stunker
 
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1\ not found.

OTL by OldTimer - Version 3.2.69.0 log created on 01172013_162938
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
OK bien reçu,

Relance OTL, clique sur Analyse rapide et touche à rien d'autre

Envoie le rapport

On va contrôler que tout est bon puis on finalise

@+
0
Précédent
  • 1
  • 2
  • 3