Un souci peu commun.
Fermé
Stunker
-
16 janv. 2013 à 21:53
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 18 janv. 2013 à 13:04
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 18 janv. 2013 à 13:04
A voir également:
- Un souci peu commun.
- Agenda commun google - Guide
- Photo en commun - Guide
- Pour le mariage d'olivia, jalil et sa famille veulent lui offrir un cadeau en commun. quel service en ligne peut utiliser jalil pour collecter l'argent ? - Forum Mail
- Commun file upload access denied ✓ - Forum Réseaux sociaux
- Que veut dire plus de 3 amis en commun sur snap - Forum Snapchat
50 réponses
ah ok
Moi non plus j'avais pas compris ce que je devais faire ensuite.
Y'a vraiment beaucoup de choses à copier coller sur ce poste.
Moi non plus j'avais pas compris ce que je devais faire ensuite.
Y'a vraiment beaucoup de choses à copier coller sur ce poste.
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
17 janv. 2013 à 00:45
17 janv. 2013 à 00:45
Oui c'est pour moi voir si les outils ont bien bossés ...
J'ai mis en * mon nom entre les slash ex: c/*******/App uniquement
# AdwCleaner v2.105 - Rapport créé le 17/01/2013 à 00:22:21
# Mis à jour le 08/01/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : ******* - *******-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\*******\Desktop\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
Arrêté & Supprimé : Application Updater
Arrêté & Supprimé : Web Assistant Updater
Arrêté & Supprimé : WebOptimizer
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Program Files (x86)\Application Updater
Dossier Supprimé : C:\Program Files (x86)\Common Files\spigot
Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Program Files (x86)\ConduitEngine
Dossier Supprimé : C:\Program Files (x86)\incredibar.com
Dossier Supprimé : C:\Program Files (x86)\uTorrentBar_FR
Dossier Supprimé : C:\Program Files\Web Assistant
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\DownloadnSave
Dossier Supprimé : C:\ProgramData\InstallMate
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DownloadnSave
Dossier Supprimé : C:\ProgramData\Premium
Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\Users\charlie\AppData\Local\Babylon
Dossier Supprimé : C:\Users\charlie\AppData\Local\Conduit
Dossier Supprimé : C:\Users\charlie\AppData\Local\ConduitEngine
Dossier Supprimé : C:\Users\charlie\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Dossier Supprimé : C:\Users\charlie\AppData\Local\OpenCandy
Dossier Supprimé : C:\Users\charlie\AppData\Local\uTorrentBar_FR
Dossier Supprimé : C:\Users\charlie\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\charlie\AppData\LocalLow\ConduitEngine
Dossier Supprimé : C:\Users\charlie\AppData\LocalLow\DownloadnSave
Dossier Supprimé : C:\Users\charlie\AppData\LocalLow\incredibar.com
Dossier Supprimé : C:\Users\charlie\AppData\LocalLow\PriceGong
Dossier Supprimé : C:\Users\charlie\AppData\LocalLow\Search Settings
Dossier Supprimé : C:\Users\charlie\AppData\LocalLow\SweetIM
Dossier Supprimé : C:\Users\charlie\AppData\LocalLow\uTorrentBar_FR
Dossier Supprimé : C:\Users\charlie\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\charlie\AppData\Roaming\OpenCandy
Dossier Supprimé : C:\Users\charlie\AppData\Roaming\PriceGong
Dossier Supprimé : C:\Windows\SysWOW64\WNLT
Fichier Supprimé : C:\user.js
***** [Registre] *****
Clé Supprimée : HKCU\Software\APN PIP
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\conduitEngine
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKCU\Software\AppDataLow\Software\Search Settings
Clé Supprimée : HKCU\Software\AppDataLow\Software\uTorrentBar_FR
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\conduitEngine
Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\ImInstaller
Clé Supprimée : HKCU\Software\incredibar.com
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Rechercher sur le Web
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{336D0C35-8A85-403a-B9D2-65C292C39087}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F3FEE66E-E034-436A-86E4-9690573BEE8A}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F9639E4A-801B-4843-AEE3-03D9DA199E77}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{336D0C35-8A85-403a-B9D2-65C292C39087}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5252888A-CA39-4D63-A589-AABFF6839AE3}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35D-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F3FEE66E-E034-436A-86E4-9690573BEE8A}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9639E4A-801B-4843-AEE3-03D9DA199E77}
Clé Supprimée : HKCU\Software\PIP
Clé Supprimée : HKCU\Software\PriceGong
Clé Supprimée : HKCU\Software\Search Settings
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\uTorrentBar_FR
Clé Supprimée : HKCU\Software\WNLT
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}
Clé Supprimée : HKLM\Software\Application Updater
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B302A1BD-0157-49FA-90F1-4E94F22C7B4B}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFE8AAFD-A0F3-4329-84E9-6B679EC93EC2}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\bhoclass.bho.bhoclass.bho
Clé Supprimée : HKLM\SOFTWARE\Classes\bhoclass.bho.bhoclass.bho.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.IncredibarESrvc
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.IncredibarESrvc.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject
Clé Supprimée : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject.1
Clé Supprimée : HKLM\SOFTWARE\Classes\I
Clé Supprimée : HKLM\SOFTWARE\Classes\Incredibar.dskBnd
Clé Supprimée : HKLM\SOFTWARE\Classes\Incredibar.dskBnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Incredibar.IncredibarHlpr
Clé Supprimée : HKLM\SOFTWARE\Classes\Incredibar.IncredibarHlpr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\IncredibarApp.appCore
Clé Supprimée : HKLM\SOFTWARE\Classes\IncredibarApp.appCore.1
Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils
Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils.1
Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator
Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\S
Clé Supprimée : HKLM\SOFTWARE\Classes\sim-packages
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{1D5A4199-956E-49BC-B89F-6A35C57C0D13}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{48C9C8B0-A546-46C1-A81F-47A31E623E9D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C2CF0D01-7657-48AA-98C9-AE5E64757FCC}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{CFE8AAFD-A0F3-4329-84E9-6B679EC93EC2}
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\conduitEngine
Clé Supprimée : HKLM\Software\incredibar.com
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\incredibar_install_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\incredibar_install_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5252888A-CA39-4D63-A589-AABFF6839AE3}
Clé Supprimée : HKLM\Software\PIP
Clé Supprimée : HKLM\Software\Search Settings
Clé Supprimée : HKLM\Software\uTorrentBar_FR
Clé Supprimée : HKLM\Software\Web Assistant
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{336D0C35-8A85-403a-B9D2-65C292C39087}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{5252888A-CA39-4D63-A589-AABFF6839AE3}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C01315C7-B4E2-4864-B43D-5FAFC414D179}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C1545464-C77C-4130-A572-1C619E2895FE}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EF7FEC6D-451B-4452-9D26-7E10C6B5DB6E}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{F3FEE66E-E034-436A-86E4-9690573BEE8A}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{F9639E4A-801B-4843-AEE3-03D9DA199E77}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{22B0769F-794B-4422-AC84-47B123C8986D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{255E0B2A-D747-4EEF-B7CE-159D73A3656D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{28ED590D-F5ED-4E05-A87F-1D759F1C6169}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{45D5B93F-E2ED-4AF2-915E-DCDDBDA8C33C}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{771B99AB-636F-4A11-9039-8DFEB927B061}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A8321AA2-2227-40C7-8525-6C2F4E1B0EBE}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{AA41A731-6814-4A70-A6F1-C0A20FBBFBD5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{ABBB8A9E-D8AF-40D1-94BE-5175077465FC}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{BBA74401-6D6F-4BBD-9F65-E8623814F3BB}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{BF737694-56F6-46FA-9FDC-FA99A5B25FAD}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{CFCD164E-8AC9-478E-9ECC-B616A932016C}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D2F39980-399F-492E-8D88-5FF7CCB3B47F}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D5961CC0-B442-4567-8030-67E241EF4CC2}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E450067F-1C93-41A7-928E-07E5C2EEC680}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F977D9F2-4BDC-44A6-B508-7C0284C61EED}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{1DA4B249-9A8F-48A1-AD29-0D4FAB3A6E54}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{74C36554-31F0-49DD-8857-ED6A64DF45BE}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99E4BBA4-0012-4F5F-860E-EC79F6202DFB}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403a-B9D2-65C292C39087}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F3FEE66E-E034-436A-86E4-9690573BEE8A}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A7BC02AF-1128-4A31-BCF8-1A3EE803D3B3}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A81A974F-8A22-43E6-9243-5198FF758DA1}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A8B0DBDE-8119-48B0-8088-D12DA01C36BA}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\incredibar
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\uTorrentBar_FR Toolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{336D0C35-8A85-403a-B9D2-65C292C39087}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{22B0769F-794B-4422-AC84-47B123C8986D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{255E0B2A-D747-4EEF-B7CE-159D73A3656D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{28ED590D-F5ED-4E05-A87F-1D759F1C6169}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{45D5B93F-E2ED-4AF2-915E-DCDDBDA8C33C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{771B99AB-636F-4A11-9039-8DFEB927B061}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A8321AA2-2227-40C7-8525-6C2F4E1B0EBE}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AA41A731-6814-4A70-A6F1-C0A20FBBFBD5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ABBB8A9E-D8AF-40D1-94BE-5175077465FC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BBA74401-6D6F-4BBD-9F65-E8623814F3BB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BF737694-56F6-46FA-9FDC-FA99A5B25FAD}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{CFCD164E-8AC9-478E-9ECC-B616A932016C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2F39980-399F-492E-8D88-5FF7CCB3B47F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D5961CC0-B442-4567-8030-67E241EF4CC2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E450067F-1C93-41A7-928E-07E5C2EEC680}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F977D9F2-4BDC-44A6-B508-7C0284C61EED}
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403a-B9D2-65C292C39087}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{336D0C35-8A85-403a-B9D2-65C292C39087}_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WNLT
Clé Supprimée : HKLM\SOFTWARE\Tarma Installer
Clé Supprimée : HKLM\SOFTWARE\Web Assistant
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{30F9B915-B755-4826-820B-08FBA6BD249D}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{F3FEE66E-E034-436A-86E4-9690573BEE8A}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SearchSettings]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{336D0C35-8A85-403a-B9D2-65C292C39087}]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{30F9B915-B755-4826-820B-08FBA6BD249D}]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{F3FEE66E-E034-436A-86E4-9690573BEE8A}]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{F9639E4A-801B-4843-AEE3-03D9DA199E77}]
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.7601.17514
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://mystart.incredibar.com/mb139?a=6PQBYAdPpj&i=26 --> hxxp://www.google.com
-\\ Mozilla Firefox v [Impossible d'obtenir la version]
Fichier : C:\Users\*******\AppData\Roaming\Mozilla\Firefox\Profiles\tb340jnh.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v24.0.1312.52
Fichier : C:\Users\*******\AppData\Local\Google\Chrome\User Data\Default\Preferences
Supprimée [l.8] : homepage = "hxxp://mystart.incredibar.com/mb139?a=6PQBYAdPpj&i=26"
Supprimée [l.331] : homepage = "hxxp://mystart.incredibar.com/mb139?a=6PQBYAdPpj&i=26",
*************************
AdwCleaner[S2].txt - [18470 octets] - [17/01/2013 00:22:21]
########## EOF - C:\AdwCleaner[S2].txt - [18531 octets] ##########
# AdwCleaner v2.105 - Rapport créé le 17/01/2013 à 00:22:21
# Mis à jour le 08/01/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : ******* - *******-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\*******\Desktop\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
Arrêté & Supprimé : Application Updater
Arrêté & Supprimé : Web Assistant Updater
Arrêté & Supprimé : WebOptimizer
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Program Files (x86)\Application Updater
Dossier Supprimé : C:\Program Files (x86)\Common Files\spigot
Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Program Files (x86)\ConduitEngine
Dossier Supprimé : C:\Program Files (x86)\incredibar.com
Dossier Supprimé : C:\Program Files (x86)\uTorrentBar_FR
Dossier Supprimé : C:\Program Files\Web Assistant
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\DownloadnSave
Dossier Supprimé : C:\ProgramData\InstallMate
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DownloadnSave
Dossier Supprimé : C:\ProgramData\Premium
Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\Users\charlie\AppData\Local\Babylon
Dossier Supprimé : C:\Users\charlie\AppData\Local\Conduit
Dossier Supprimé : C:\Users\charlie\AppData\Local\ConduitEngine
Dossier Supprimé : C:\Users\charlie\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Dossier Supprimé : C:\Users\charlie\AppData\Local\OpenCandy
Dossier Supprimé : C:\Users\charlie\AppData\Local\uTorrentBar_FR
Dossier Supprimé : C:\Users\charlie\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\charlie\AppData\LocalLow\ConduitEngine
Dossier Supprimé : C:\Users\charlie\AppData\LocalLow\DownloadnSave
Dossier Supprimé : C:\Users\charlie\AppData\LocalLow\incredibar.com
Dossier Supprimé : C:\Users\charlie\AppData\LocalLow\PriceGong
Dossier Supprimé : C:\Users\charlie\AppData\LocalLow\Search Settings
Dossier Supprimé : C:\Users\charlie\AppData\LocalLow\SweetIM
Dossier Supprimé : C:\Users\charlie\AppData\LocalLow\uTorrentBar_FR
Dossier Supprimé : C:\Users\charlie\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\charlie\AppData\Roaming\OpenCandy
Dossier Supprimé : C:\Users\charlie\AppData\Roaming\PriceGong
Dossier Supprimé : C:\Windows\SysWOW64\WNLT
Fichier Supprimé : C:\user.js
***** [Registre] *****
Clé Supprimée : HKCU\Software\APN PIP
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\conduitEngine
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKCU\Software\AppDataLow\Software\Search Settings
Clé Supprimée : HKCU\Software\AppDataLow\Software\uTorrentBar_FR
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\conduitEngine
Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\ImInstaller
Clé Supprimée : HKCU\Software\incredibar.com
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Rechercher sur le Web
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{336D0C35-8A85-403a-B9D2-65C292C39087}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F3FEE66E-E034-436A-86E4-9690573BEE8A}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F9639E4A-801B-4843-AEE3-03D9DA199E77}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{336D0C35-8A85-403a-B9D2-65C292C39087}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5252888A-CA39-4D63-A589-AABFF6839AE3}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35D-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F3FEE66E-E034-436A-86E4-9690573BEE8A}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9639E4A-801B-4843-AEE3-03D9DA199E77}
Clé Supprimée : HKCU\Software\PIP
Clé Supprimée : HKCU\Software\PriceGong
Clé Supprimée : HKCU\Software\Search Settings
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\uTorrentBar_FR
Clé Supprimée : HKCU\Software\WNLT
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}
Clé Supprimée : HKLM\Software\Application Updater
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B302A1BD-0157-49FA-90F1-4E94F22C7B4B}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFE8AAFD-A0F3-4329-84E9-6B679EC93EC2}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\bhoclass.bho.bhoclass.bho
Clé Supprimée : HKLM\SOFTWARE\Classes\bhoclass.bho.bhoclass.bho.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.IncredibarESrvc
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.IncredibarESrvc.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject
Clé Supprimée : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject.1
Clé Supprimée : HKLM\SOFTWARE\Classes\I
Clé Supprimée : HKLM\SOFTWARE\Classes\Incredibar.dskBnd
Clé Supprimée : HKLM\SOFTWARE\Classes\Incredibar.dskBnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Incredibar.IncredibarHlpr
Clé Supprimée : HKLM\SOFTWARE\Classes\Incredibar.IncredibarHlpr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\IncredibarApp.appCore
Clé Supprimée : HKLM\SOFTWARE\Classes\IncredibarApp.appCore.1
Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils
Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils.1
Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator
Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\S
Clé Supprimée : HKLM\SOFTWARE\Classes\sim-packages
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{1D5A4199-956E-49BC-B89F-6A35C57C0D13}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{48C9C8B0-A546-46C1-A81F-47A31E623E9D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C2CF0D01-7657-48AA-98C9-AE5E64757FCC}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{CFE8AAFD-A0F3-4329-84E9-6B679EC93EC2}
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\conduitEngine
Clé Supprimée : HKLM\Software\incredibar.com
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\incredibar_install_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\incredibar_install_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5252888A-CA39-4D63-A589-AABFF6839AE3}
Clé Supprimée : HKLM\Software\PIP
Clé Supprimée : HKLM\Software\Search Settings
Clé Supprimée : HKLM\Software\uTorrentBar_FR
Clé Supprimée : HKLM\Software\Web Assistant
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{336D0C35-8A85-403a-B9D2-65C292C39087}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{5252888A-CA39-4D63-A589-AABFF6839AE3}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C01315C7-B4E2-4864-B43D-5FAFC414D179}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C1545464-C77C-4130-A572-1C619E2895FE}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EF7FEC6D-451B-4452-9D26-7E10C6B5DB6E}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{F3FEE66E-E034-436A-86E4-9690573BEE8A}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{F9639E4A-801B-4843-AEE3-03D9DA199E77}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{22B0769F-794B-4422-AC84-47B123C8986D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{255E0B2A-D747-4EEF-B7CE-159D73A3656D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{28ED590D-F5ED-4E05-A87F-1D759F1C6169}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{45D5B93F-E2ED-4AF2-915E-DCDDBDA8C33C}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{771B99AB-636F-4A11-9039-8DFEB927B061}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A8321AA2-2227-40C7-8525-6C2F4E1B0EBE}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{AA41A731-6814-4A70-A6F1-C0A20FBBFBD5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{ABBB8A9E-D8AF-40D1-94BE-5175077465FC}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{BBA74401-6D6F-4BBD-9F65-E8623814F3BB}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{BF737694-56F6-46FA-9FDC-FA99A5B25FAD}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{CFCD164E-8AC9-478E-9ECC-B616A932016C}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D2F39980-399F-492E-8D88-5FF7CCB3B47F}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D5961CC0-B442-4567-8030-67E241EF4CC2}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E450067F-1C93-41A7-928E-07E5C2EEC680}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F977D9F2-4BDC-44A6-B508-7C0284C61EED}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{1DA4B249-9A8F-48A1-AD29-0D4FAB3A6E54}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{74C36554-31F0-49DD-8857-ED6A64DF45BE}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99E4BBA4-0012-4F5F-860E-EC79F6202DFB}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403a-B9D2-65C292C39087}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F3FEE66E-E034-436A-86E4-9690573BEE8A}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A7BC02AF-1128-4A31-BCF8-1A3EE803D3B3}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A81A974F-8A22-43E6-9243-5198FF758DA1}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A8B0DBDE-8119-48B0-8088-D12DA01C36BA}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\incredibar
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\uTorrentBar_FR Toolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{336D0C35-8A85-403a-B9D2-65C292C39087}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{22B0769F-794B-4422-AC84-47B123C8986D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{255E0B2A-D747-4EEF-B7CE-159D73A3656D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{28ED590D-F5ED-4E05-A87F-1D759F1C6169}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{45D5B93F-E2ED-4AF2-915E-DCDDBDA8C33C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{771B99AB-636F-4A11-9039-8DFEB927B061}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A8321AA2-2227-40C7-8525-6C2F4E1B0EBE}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AA41A731-6814-4A70-A6F1-C0A20FBBFBD5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ABBB8A9E-D8AF-40D1-94BE-5175077465FC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BBA74401-6D6F-4BBD-9F65-E8623814F3BB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BF737694-56F6-46FA-9FDC-FA99A5B25FAD}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{CFCD164E-8AC9-478E-9ECC-B616A932016C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2F39980-399F-492E-8D88-5FF7CCB3B47F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D5961CC0-B442-4567-8030-67E241EF4CC2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E450067F-1C93-41A7-928E-07E5C2EEC680}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F977D9F2-4BDC-44A6-B508-7C0284C61EED}
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403a-B9D2-65C292C39087}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{336D0C35-8A85-403a-B9D2-65C292C39087}_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WNLT
Clé Supprimée : HKLM\SOFTWARE\Tarma Installer
Clé Supprimée : HKLM\SOFTWARE\Web Assistant
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{30F9B915-B755-4826-820B-08FBA6BD249D}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{F3FEE66E-E034-436A-86E4-9690573BEE8A}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SearchSettings]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{336D0C35-8A85-403a-B9D2-65C292C39087}]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{30F9B915-B755-4826-820B-08FBA6BD249D}]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{F3FEE66E-E034-436A-86E4-9690573BEE8A}]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{F9639E4A-801B-4843-AEE3-03D9DA199E77}]
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.7601.17514
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://mystart.incredibar.com/mb139?a=6PQBYAdPpj&i=26 --> hxxp://www.google.com
-\\ Mozilla Firefox v [Impossible d'obtenir la version]
Fichier : C:\Users\*******\AppData\Roaming\Mozilla\Firefox\Profiles\tb340jnh.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v24.0.1312.52
Fichier : C:\Users\*******\AppData\Local\Google\Chrome\User Data\Default\Preferences
Supprimée [l.8] : homepage = "hxxp://mystart.incredibar.com/mb139?a=6PQBYAdPpj&i=26"
Supprimée [l.331] : homepage = "hxxp://mystart.incredibar.com/mb139?a=6PQBYAdPpj&i=26",
*************************
AdwCleaner[S2].txt - [18470 octets] - [17/01/2013 00:22:21]
########## EOF - C:\AdwCleaner[S2].txt - [18531 octets] ##########
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
17 janv. 2013 à 00:54
17 janv. 2013 à 00:54
ok :-)
Maintenant Malwarebytes:
▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).
▶ Exécute-le. Accepte la mise à jour.
▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.
A la fin de l'analyse, un message s'affiche :
Citation :
L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
▶ Clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.
Si MBAM demande à redémarrer le pc : ▶ fais-le.
Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.
Maintenant Malwarebytes:
▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).
▶ Exécute-le. Accepte la mise à jour.
▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.
A la fin de l'analyse, un message s'affiche :
Citation :
L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
▶ Clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.
Si MBAM demande à redémarrer le pc : ▶ fais-le.
Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Ok je te remercie.
Désolé mais pour moi réussir à veiller jusque la relève de l'exploit ^^
Je ferait tous cela demain matin.
C'est pas cool je m'en excuse mais je ne peux lutter contre la codéine.
Demain matin promis tu auras le rapport.
Merci encore.
Désolé mais pour moi réussir à veiller jusque la relève de l'exploit ^^
Je ferait tous cela demain matin.
C'est pas cool je m'en excuse mais je ne peux lutter contre la codéine.
Demain matin promis tu auras le rapport.
Merci encore.
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
17 janv. 2013 à 01:01
17 janv. 2013 à 01:01
Pas de soucis à demain, dors bien :-)
Effectivement ça à prit le temps
Plus de 2H de scan ^^
Malwarebytes Anti-Malware (Essai) 1.70.0.1100
www.malwarebytes.org
Version de la base de données: v2013.01.16.11
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 8.0.7601.17514
charlie :: CHARLIE-PC [administrateur]
Protection: Activé
17/01/2013 08:58:29
mbam-log-2013-01-17 (08-58-29).txt
Type d'examen: Examen complet (C:\|G:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 978693
Temps écoulé: 2 heure(s), 36 minute(s), 3 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 1
HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{8SJ0BA3X-6VQH-3OM7-5J0S-BGT1761136PN} (Backdoor.Agent) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 3
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|Load (PUM.UserWLoad) -> Données: C:\Users\charlie\LOCALS~1\Temp\msamouesw.pif -> Suppression au redémarrage.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Web Protec (Backdoor.Agent) -> Données: C:\Users\charlie\AppData\Roaming\Office2012\Gamer.exe -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Web Protec (Backdoor.Agent) -> Données: C:\Users\charlie\AppData\Roaming\Office2012\Gamer.exe -> Mis en quarantaine et supprimé avec succès.
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 3
C:\Users\charlie\Downloads\video_downloader.exe (PUP.BundleInstaller.VG) -> Mis en quarantaine et supprimé avec succès.
G:\Fichier Torrent\FSPassengers X\Crack\fspassengersx.(cracked.by.komu)-v7.exe (PUP.Hacktool.Patcher) -> Mis en quarantaine et supprimé avec succès.
G:\Fichier Torrent\Sony Vegas Pro 11 (32bits)\Patch.exe (PUP.Hacktool.Patcher) -> Mis en quarantaine et supprimé avec succès.
(fin)
Plus de 2H de scan ^^
Malwarebytes Anti-Malware (Essai) 1.70.0.1100
www.malwarebytes.org
Version de la base de données: v2013.01.16.11
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 8.0.7601.17514
charlie :: CHARLIE-PC [administrateur]
Protection: Activé
17/01/2013 08:58:29
mbam-log-2013-01-17 (08-58-29).txt
Type d'examen: Examen complet (C:\|G:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 978693
Temps écoulé: 2 heure(s), 36 minute(s), 3 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 1
HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{8SJ0BA3X-6VQH-3OM7-5J0S-BGT1761136PN} (Backdoor.Agent) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 3
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|Load (PUM.UserWLoad) -> Données: C:\Users\charlie\LOCALS~1\Temp\msamouesw.pif -> Suppression au redémarrage.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Web Protec (Backdoor.Agent) -> Données: C:\Users\charlie\AppData\Roaming\Office2012\Gamer.exe -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Web Protec (Backdoor.Agent) -> Données: C:\Users\charlie\AppData\Roaming\Office2012\Gamer.exe -> Mis en quarantaine et supprimé avec succès.
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 3
C:\Users\charlie\Downloads\video_downloader.exe (PUP.BundleInstaller.VG) -> Mis en quarantaine et supprimé avec succès.
G:\Fichier Torrent\FSPassengers X\Crack\fspassengersx.(cracked.by.komu)-v7.exe (PUP.Hacktool.Patcher) -> Mis en quarantaine et supprimé avec succès.
G:\Fichier Torrent\Sony Vegas Pro 11 (32bits)\Patch.exe (PUP.Hacktool.Patcher) -> Mis en quarantaine et supprimé avec succès.
(fin)
Ok je relance OTL
Sinon pour le moment non je ne peut pas lancer regedit ou le gestionnaire et chrome ne se lance toujours pas.
Sinon pour le moment non je ne peut pas lancer regedit ou le gestionnaire et chrome ne se lance toujours pas.
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
17 janv. 2013 à 15:26
17 janv. 2013 à 15:26
Ouais va falloir que je corrige ça à la main dans OTL quoi ...
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
17 janv. 2013 à 15:29
17 janv. 2013 à 15:29
ouais mbam a loupé des trucs que j'avais vu dans OTL :)
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
17 janv. 2013 à 15:32
17 janv. 2013 à 15:32
t'attends la fin et tu héberge les rapports sur cjoint.com
OTL
Lien de téléchargement: https://forums-fec.be/upload/www/?action=d&id=6315981236
Extras
Lien de téléchargement: https://forums-fec.be/upload/www/?action=d&id=0743793422
Lien de téléchargement: https://forums-fec.be/upload/www/?action=d&id=6315981236
Extras
Lien de téléchargement: https://forums-fec.be/upload/www/?action=d&id=0743793422
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
17 janv. 2013 à 15:56
17 janv. 2013 à 15:56
T'as pas viré spybot comme demandé si tu fais pas ce qu'on demande dans 8 jours on y est encore
========================================
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous "Personnalisation" :
:OTL
PRC - [2013/01/16 18:20:00 | 000,924,632 | ---- | M] (Mozilla Corporation) -- C:\Users\charlie\AppData\Roaming\Firefox3.6DZ\Mozilla.exe
64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{336D0C35-8A85-403a-B9D2-65C292C39087}: C:\PROGRAM FILES\WEB ASSISTANT\FIREFOX
CHR - plugin: Injovo Extension Plugin (Enabled) = C:\Users\charlie\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd\2.0.0.485_0\npbrowserext.dll
O2 - BHO: (Spybot-S&D IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files (x86)\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O4 - HKU\S-1-5-21-936990641-3726423420-2591061312-1001\..\Run: [Web Protector Premium] C:\Users\charlie\AppData\Roaming\System37\System37.exe (habibou 2012)
F3 - HKU\S-1-5-21-936990641-3726423420-2591061312-1001 WinNT: Load - (C:\Users\charlie\LOCALS~1\Temp\msamouesw.pif) - File not found
F3 - HKU\S-1-5-21-936990641-3726423420-2591061312-1001 WinNT: Load - (C:\Users\charlie\LOCALS~1\Temp\msamouesw.pif) - File not found
O8 - Extra context menu item: Search the Web - C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\menuext.html File not found
O8 - Extra context menu item: Search the Web - C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\menuext.html File not found
O9 - Extra 'Tools' menuitem : Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files (x86)\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
[2013/01/16 18:20:00 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Firefox3.6DZ
[2013/01/15 13:26:32 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Ytwyge
[2013/01/15 13:26:32 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Vopacy
[2013/01/15 13:26:24 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Yvny
[2013/01/15 13:26:24 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Ihfyzi
[2013/01/15 13:26:19 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Eqpuru
[2013/01/15 13:26:19 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Akug
[2013/01/15 13:24:59 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Zeiz
[2013/01/15 13:24:59 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Ucecqa
[2013/01/15 13:24:56 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Zeew
[2013/01/15 13:24:56 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Izqyi
[2013/01/15 13:24:34 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Viqet
[2013/01/15 13:24:34 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Enwyp
[2013/01/15 13:24:30 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Vaepa
[2013/01/15 13:24:30 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Pobyym
[2013/01/15 13:16:08 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Ykud
[2013/01/15 13:16:08 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Hiusqu
[2013/01/15 13:14:49 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Kero
[2013/01/15 13:14:49 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Keih
[2013/01/15 13:14:40 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Ufoxeh
[2013/01/15 13:14:40 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Azmycy
[2013/01/15 13:14:36 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Xiyw
[2013/01/15 13:14:36 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Cegeri
[2013/01/15 11:30:35 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Yngowo
[2013/01/15 11:30:35 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Ivqyf
[2013/01/15 11:29:20 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Soode
[2013/01/15 11:29:20 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Odlyt
[2013/01/15 10:58:37 | 000,000,000 | -H-D | C] -- C:\Users\charlie\AppData\Roaming\System37
[2013/01/15 10:57:20 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Qoibev
[2013/01/15 10:57:20 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Feri
[2013/01/15 10:40:08 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Waum
[2013/01/15 10:40:08 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Fyurm
[2013/01/15 10:37:00 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Qoup
[2013/01/15 10:37:00 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Ibwys
[2013/01/15 10:33:32 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Kayzy
[2013/01/15 10:33:32 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Gowu
[2013/01/15 10:19:00 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Ylag
[2013/01/15 10:19:00 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Umqeyb
[2013/01/15 10:16:20 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Obopco
[2013/01/15 10:16:20 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Fiuncy
[2013/01/14 15:44:48 | 000,403,968 | ---- | M] () -- C:\ProgramData\Rar.exe
[2011/02/16 17:17:20 | 000,196,096 | ---- | C] () -- C:\Windows\SysWow64\nY.exe
:reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\"{B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1]
:commands
[EMPTYTEMP]
▶ Clique sur "Correction" pour lancer la suppression.
▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail apres le redemarrage.
===================================
▶ Télécharge ici :SEAF.exe de C_XX
▶ Lance-le
▶ Une fenêtre va s'ouvrir .
● Tape Rar.exe dans cette fenêtre
● Dans "[Options du registre]", choisis "Chercher uniquement dans le registre"
aide en image
▶ Patiente pendant la recherche.
▶ Une fenêtre avec un log.txt va s'afficher.
▶ Envoie ce rapport sur FEC Upload et colle le lien
@+
========================================
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous "Personnalisation" :
:OTL
PRC - [2013/01/16 18:20:00 | 000,924,632 | ---- | M] (Mozilla Corporation) -- C:\Users\charlie\AppData\Roaming\Firefox3.6DZ\Mozilla.exe
64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{336D0C35-8A85-403a-B9D2-65C292C39087}: C:\PROGRAM FILES\WEB ASSISTANT\FIREFOX
CHR - plugin: Injovo Extension Plugin (Enabled) = C:\Users\charlie\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd\2.0.0.485_0\npbrowserext.dll
O2 - BHO: (Spybot-S&D IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files (x86)\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O4 - HKU\S-1-5-21-936990641-3726423420-2591061312-1001\..\Run: [Web Protector Premium] C:\Users\charlie\AppData\Roaming\System37\System37.exe (habibou 2012)
F3 - HKU\S-1-5-21-936990641-3726423420-2591061312-1001 WinNT: Load - (C:\Users\charlie\LOCALS~1\Temp\msamouesw.pif) - File not found
F3 - HKU\S-1-5-21-936990641-3726423420-2591061312-1001 WinNT: Load - (C:\Users\charlie\LOCALS~1\Temp\msamouesw.pif) - File not found
O8 - Extra context menu item: Search the Web - C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\menuext.html File not found
O8 - Extra context menu item: Search the Web - C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\menuext.html File not found
O9 - Extra 'Tools' menuitem : Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files (x86)\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
[2013/01/16 18:20:00 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Firefox3.6DZ
[2013/01/15 13:26:32 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Ytwyge
[2013/01/15 13:26:32 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Vopacy
[2013/01/15 13:26:24 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Yvny
[2013/01/15 13:26:24 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Ihfyzi
[2013/01/15 13:26:19 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Eqpuru
[2013/01/15 13:26:19 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Akug
[2013/01/15 13:24:59 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Zeiz
[2013/01/15 13:24:59 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Ucecqa
[2013/01/15 13:24:56 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Zeew
[2013/01/15 13:24:56 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Izqyi
[2013/01/15 13:24:34 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Viqet
[2013/01/15 13:24:34 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Enwyp
[2013/01/15 13:24:30 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Vaepa
[2013/01/15 13:24:30 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Pobyym
[2013/01/15 13:16:08 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Ykud
[2013/01/15 13:16:08 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Hiusqu
[2013/01/15 13:14:49 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Kero
[2013/01/15 13:14:49 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Keih
[2013/01/15 13:14:40 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Ufoxeh
[2013/01/15 13:14:40 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Azmycy
[2013/01/15 13:14:36 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Xiyw
[2013/01/15 13:14:36 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Cegeri
[2013/01/15 11:30:35 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Yngowo
[2013/01/15 11:30:35 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Ivqyf
[2013/01/15 11:29:20 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Soode
[2013/01/15 11:29:20 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Odlyt
[2013/01/15 10:58:37 | 000,000,000 | -H-D | C] -- C:\Users\charlie\AppData\Roaming\System37
[2013/01/15 10:57:20 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Qoibev
[2013/01/15 10:57:20 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Feri
[2013/01/15 10:40:08 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Waum
[2013/01/15 10:40:08 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Fyurm
[2013/01/15 10:37:00 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Qoup
[2013/01/15 10:37:00 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Ibwys
[2013/01/15 10:33:32 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Kayzy
[2013/01/15 10:33:32 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Gowu
[2013/01/15 10:19:00 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Ylag
[2013/01/15 10:19:00 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Umqeyb
[2013/01/15 10:16:20 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Obopco
[2013/01/15 10:16:20 | 000,000,000 | ---D | C] -- C:\Users\charlie\AppData\Roaming\Fiuncy
[2013/01/14 15:44:48 | 000,403,968 | ---- | M] () -- C:\ProgramData\Rar.exe
[2011/02/16 17:17:20 | 000,196,096 | ---- | C] () -- C:\Windows\SysWow64\nY.exe
:reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\"{B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1]
:commands
[EMPTYTEMP]
▶ Clique sur "Correction" pour lancer la suppression.
▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail apres le redemarrage.
===================================
▶ Télécharge ici :SEAF.exe de C_XX
▶ Lance-le
▶ Une fenêtre va s'ouvrir .
● Tape Rar.exe dans cette fenêtre
● Dans "[Options du registre]", choisis "Chercher uniquement dans le registre"
aide en image
▶ Patiente pendant la recherche.
▶ Une fenêtre avec un log.txt va s'afficher.
▶ Envoie ce rapport sur FEC Upload et colle le lien
@+
Toi je t'adore !
Chrome est revenu et je peux ouvrir Le gestionnaire.
1er Rapport
All processes killed
========== OTL ==========
Process Mozilla.exe killed successfully!
File C:\Users\charlie\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd\2.0.0.485_0\npbrowserext.dll not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{53707962-6F74-2D53-2644-206D7942484F}\ not found.
File C:\Program Files (x86)\Spybot - Search & Destroy\SDHelper.dll not found.
Registry value HKEY_USERS\S-1-5-21-936990641-3726423420-2591061312-1001\\Software\Microsoft\Windows\CurrentVersion\Run\\Web Protector Premium deleted successfully.
C:\Users\charlie\AppData\Roaming\System37\System37.exe moved successfully.
Registry value HKEY_USERS\S-1-5-21-936990641-3726423420-2591061312-1001\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\Load:C:\Users\charlie\LOCALS~1\Temp\msamouesw.pif deleted successfully.
Registry value HKEY_USERS\S-1-5-21-936990641-3726423420-2591061312-1001\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\Load:C:\Users\charlie\LOCALS~1\Temp\msamouesw.pif deleted successfully.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Search the Web\ deleted successfully.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Search the Web\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2}\ not found.
File C:\Program Files (x86)\Spybot - Search & Destroy\SDHelper.dll not found.
C:\Users\charlie\AppData\Roaming\Firefox3.6DZ\uninstall folder moved successfully.
C:\Users\charlie\AppData\Roaming\Firefox3.6DZ\searchplugins folder moved successfully.
C:\Users\charlie\AppData\Roaming\Firefox3.6DZ\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} folder moved successfully.
C:\Users\charlie\AppData\Roaming\Firefox3.6DZ\extensions folder moved successfully.
C:\Users\charlie\AppData\Roaming\Firefox3.6DZ\dictionaries folder moved successfully.
C:\Users\charlie\AppData\Roaming\Firefox3.6DZ\defaults\pref folder moved successfully.
C:\Users\charlie\AppData\Roaming\Firefox3.6DZ\defaults folder moved successfully.
C:\Users\charlie\AppData\Roaming\Firefox3.6DZ\components folder moved successfully.
C:\Users\charlie\AppData\Roaming\Firefox3.6DZ folder moved successfully.
C:\Users\charlie\AppData\Roaming\Ytwyge folder moved successfully.
C:\Users\charlie\AppData\Roaming\Vopacy folder moved successfully.
C:\Users\charlie\AppData\Roaming\Yvny folder moved successfully.
C:\Users\charlie\AppData\Roaming\Ihfyzi folder moved successfully.
C:\Users\charlie\AppData\Roaming\Eqpuru folder moved successfully.
C:\Users\charlie\AppData\Roaming\Akug folder moved successfully.
C:\Users\charlie\AppData\Roaming\Zeiz folder moved successfully.
C:\Users\charlie\AppData\Roaming\Ucecqa folder moved successfully.
C:\Users\charlie\AppData\Roaming\Zeew folder moved successfully.
C:\Users\charlie\AppData\Roaming\Izqyi folder moved successfully.
C:\Users\charlie\AppData\Roaming\Viqet folder moved successfully.
C:\Users\charlie\AppData\Roaming\Enwyp folder moved successfully.
C:\Users\charlie\AppData\Roaming\Vaepa folder moved successfully.
C:\Users\charlie\AppData\Roaming\Pobyym folder moved successfully.
C:\Users\charlie\AppData\Roaming\Ykud folder moved successfully.
C:\Users\charlie\AppData\Roaming\Hiusqu folder moved successfully.
C:\Users\charlie\AppData\Roaming\Kero folder moved successfully.
C:\Users\charlie\AppData\Roaming\Keih folder moved successfully.
C:\Users\charlie\AppData\Roaming\Ufoxeh folder moved successfully.
C:\Users\charlie\AppData\Roaming\Azmycy folder moved successfully.
C:\Users\charlie\AppData\Roaming\Xiyw folder moved successfully.
C:\Users\charlie\AppData\Roaming\Cegeri folder moved successfully.
C:\Users\charlie\AppData\Roaming\Yngowo folder moved successfully.
C:\Users\charlie\AppData\Roaming\Ivqyf folder moved successfully.
C:\Users\charlie\AppData\Roaming\Soode folder moved successfully.
C:\Users\charlie\AppData\Roaming\Odlyt folder moved successfully.
C:\Users\charlie\AppData\Roaming\System37 folder moved successfully.
C:\Users\charlie\AppData\Roaming\Qoibev folder moved successfully.
C:\Users\charlie\AppData\Roaming\Feri folder moved successfully.
C:\Users\charlie\AppData\Roaming\Waum folder moved successfully.
C:\Users\charlie\AppData\Roaming\Fyurm folder moved successfully.
C:\Users\charlie\AppData\Roaming\Qoup folder moved successfully.
C:\Users\charlie\AppData\Roaming\Ibwys folder moved successfully.
C:\Users\charlie\AppData\Roaming\Kayzy folder moved successfully.
C:\Users\charlie\AppData\Roaming\Gowu folder moved successfully.
C:\Users\charlie\AppData\Roaming\Ylag folder moved successfully.
C:\Users\charlie\AppData\Roaming\Umqeyb folder moved successfully.
C:\Users\charlie\AppData\Roaming\Obopco folder moved successfully.
C:\Users\charlie\AppData\Roaming\Fiuncy folder moved successfully.
C:\ProgramData\Rar.exe moved successfully.
C:\Windows\SysWOW64\nY.exe moved successfully.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\"{B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1\ not found.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: charlie
->Temp folder emptied: 22135463 bytes
->Temporary Internet Files folder emptied: 6966262 bytes
->Java cache emptied: 79177 bytes
->FireFox cache emptied: 62241697 bytes
->Google Chrome cache emptied: 9274306 bytes
->Flash cache emptied: 57331 bytes
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 56466 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: Public
User: UpdatusUser
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 56466 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 401408 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 608 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 3205122 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 100,00 mb
OTL by OldTimer - Version 3.2.69.0 log created on 01172013_160306
Files\Folders moved on Reboot...
C:\Users\charlie\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
PendingFileRenameOperations files...
Registry entries deleted on Reboot...
Pour Seaf
Lien de téléchargement: https://forums-fec.be/upload/www/?action=d&id=9539381513
Chrome est revenu et je peux ouvrir Le gestionnaire.
1er Rapport
All processes killed
========== OTL ==========
Process Mozilla.exe killed successfully!
File C:\Users\charlie\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd\2.0.0.485_0\npbrowserext.dll not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{53707962-6F74-2D53-2644-206D7942484F}\ not found.
File C:\Program Files (x86)\Spybot - Search & Destroy\SDHelper.dll not found.
Registry value HKEY_USERS\S-1-5-21-936990641-3726423420-2591061312-1001\\Software\Microsoft\Windows\CurrentVersion\Run\\Web Protector Premium deleted successfully.
C:\Users\charlie\AppData\Roaming\System37\System37.exe moved successfully.
Registry value HKEY_USERS\S-1-5-21-936990641-3726423420-2591061312-1001\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\Load:C:\Users\charlie\LOCALS~1\Temp\msamouesw.pif deleted successfully.
Registry value HKEY_USERS\S-1-5-21-936990641-3726423420-2591061312-1001\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\Load:C:\Users\charlie\LOCALS~1\Temp\msamouesw.pif deleted successfully.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Search the Web\ deleted successfully.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Search the Web\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2}\ not found.
File C:\Program Files (x86)\Spybot - Search & Destroy\SDHelper.dll not found.
C:\Users\charlie\AppData\Roaming\Firefox3.6DZ\uninstall folder moved successfully.
C:\Users\charlie\AppData\Roaming\Firefox3.6DZ\searchplugins folder moved successfully.
C:\Users\charlie\AppData\Roaming\Firefox3.6DZ\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} folder moved successfully.
C:\Users\charlie\AppData\Roaming\Firefox3.6DZ\extensions folder moved successfully.
C:\Users\charlie\AppData\Roaming\Firefox3.6DZ\dictionaries folder moved successfully.
C:\Users\charlie\AppData\Roaming\Firefox3.6DZ\defaults\pref folder moved successfully.
C:\Users\charlie\AppData\Roaming\Firefox3.6DZ\defaults folder moved successfully.
C:\Users\charlie\AppData\Roaming\Firefox3.6DZ\components folder moved successfully.
C:\Users\charlie\AppData\Roaming\Firefox3.6DZ folder moved successfully.
C:\Users\charlie\AppData\Roaming\Ytwyge folder moved successfully.
C:\Users\charlie\AppData\Roaming\Vopacy folder moved successfully.
C:\Users\charlie\AppData\Roaming\Yvny folder moved successfully.
C:\Users\charlie\AppData\Roaming\Ihfyzi folder moved successfully.
C:\Users\charlie\AppData\Roaming\Eqpuru folder moved successfully.
C:\Users\charlie\AppData\Roaming\Akug folder moved successfully.
C:\Users\charlie\AppData\Roaming\Zeiz folder moved successfully.
C:\Users\charlie\AppData\Roaming\Ucecqa folder moved successfully.
C:\Users\charlie\AppData\Roaming\Zeew folder moved successfully.
C:\Users\charlie\AppData\Roaming\Izqyi folder moved successfully.
C:\Users\charlie\AppData\Roaming\Viqet folder moved successfully.
C:\Users\charlie\AppData\Roaming\Enwyp folder moved successfully.
C:\Users\charlie\AppData\Roaming\Vaepa folder moved successfully.
C:\Users\charlie\AppData\Roaming\Pobyym folder moved successfully.
C:\Users\charlie\AppData\Roaming\Ykud folder moved successfully.
C:\Users\charlie\AppData\Roaming\Hiusqu folder moved successfully.
C:\Users\charlie\AppData\Roaming\Kero folder moved successfully.
C:\Users\charlie\AppData\Roaming\Keih folder moved successfully.
C:\Users\charlie\AppData\Roaming\Ufoxeh folder moved successfully.
C:\Users\charlie\AppData\Roaming\Azmycy folder moved successfully.
C:\Users\charlie\AppData\Roaming\Xiyw folder moved successfully.
C:\Users\charlie\AppData\Roaming\Cegeri folder moved successfully.
C:\Users\charlie\AppData\Roaming\Yngowo folder moved successfully.
C:\Users\charlie\AppData\Roaming\Ivqyf folder moved successfully.
C:\Users\charlie\AppData\Roaming\Soode folder moved successfully.
C:\Users\charlie\AppData\Roaming\Odlyt folder moved successfully.
C:\Users\charlie\AppData\Roaming\System37 folder moved successfully.
C:\Users\charlie\AppData\Roaming\Qoibev folder moved successfully.
C:\Users\charlie\AppData\Roaming\Feri folder moved successfully.
C:\Users\charlie\AppData\Roaming\Waum folder moved successfully.
C:\Users\charlie\AppData\Roaming\Fyurm folder moved successfully.
C:\Users\charlie\AppData\Roaming\Qoup folder moved successfully.
C:\Users\charlie\AppData\Roaming\Ibwys folder moved successfully.
C:\Users\charlie\AppData\Roaming\Kayzy folder moved successfully.
C:\Users\charlie\AppData\Roaming\Gowu folder moved successfully.
C:\Users\charlie\AppData\Roaming\Ylag folder moved successfully.
C:\Users\charlie\AppData\Roaming\Umqeyb folder moved successfully.
C:\Users\charlie\AppData\Roaming\Obopco folder moved successfully.
C:\Users\charlie\AppData\Roaming\Fiuncy folder moved successfully.
C:\ProgramData\Rar.exe moved successfully.
C:\Windows\SysWOW64\nY.exe moved successfully.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\"{B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1\ not found.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: charlie
->Temp folder emptied: 22135463 bytes
->Temporary Internet Files folder emptied: 6966262 bytes
->Java cache emptied: 79177 bytes
->FireFox cache emptied: 62241697 bytes
->Google Chrome cache emptied: 9274306 bytes
->Flash cache emptied: 57331 bytes
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 56466 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: Public
User: UpdatusUser
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 56466 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 401408 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 608 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 3205122 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 100,00 mb
OTL by OldTimer - Version 3.2.69.0 log created on 01172013_160306
Files\Folders moved on Reboot...
C:\Users\charlie\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
PendingFileRenameOperations files...
Registry entries deleted on Reboot...
Pour Seaf
Lien de téléchargement: https://forums-fec.be/upload/www/?action=d&id=9539381513
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
17 janv. 2013 à 16:22
17 janv. 2013 à 16:22
Oui mais on a pas fini attend encore un peu :-)
T'avais une belle backdoor et tout le reste et MBAM passe à côté sans broncher ...
Bref.
J'aimerais récupérer le contenu de la 40aine d'OTL.
Clic droit -> envoyer vers -> dossier compressé
sur C:\_OTL
Envoie _OTL.zip sur FEC et passe le lien stp.
===============================
Refais OTL en correction juste avec ça, j'ai merdé sur une clé :
:reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1]
T'avais une belle backdoor et tout le reste et MBAM passe à côté sans broncher ...
Bref.
J'aimerais récupérer le contenu de la 40aine d'OTL.
Clic droit -> envoyer vers -> dossier compressé
sur C:\_OTL
Envoie _OTL.zip sur FEC et passe le lien stp.
===============================
Refais OTL en correction juste avec ça, j'ai merdé sur une clé :
:reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1]
Pour le liens compressé.
Lien de téléchargement: https://forums-fec.be/upload/www/?action=d&id=7658550136
Lien de téléchargement: https://forums-fec.be/upload/www/?action=d&id=7658550136
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1\ not found.
OTL by OldTimer - Version 3.2.69.0 log created on 01172013_162938
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1\ not found.
OTL by OldTimer - Version 3.2.69.0 log created on 01172013_162938
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
17 janv. 2013 à 17:00
17 janv. 2013 à 17:00
OK bien reçu,
Relance OTL, clique sur Analyse rapide et touche à rien d'autre
Envoie le rapport
On va contrôler que tout est bon puis on finalise
@+
Relance OTL, clique sur Analyse rapide et touche à rien d'autre
Envoie le rapport
On va contrôler que tout est bon puis on finalise
@+