Moteur de recherche et Toolbar Amazon!!

teraps Messages postés 15 Statut Membre -  
 g3n-h@ckm@n -
Bonjour Messieurs!
peit probleme qui me gache la vie depuis 2 jours , le moteur de recher amazon, en effet suite a une mauvaise manip je l'ai moi même intallé en installant un autre log et impossible de le supprimer j'ai télécargé adw cleaner et rien ne se apsse j'ai lancé un scan puis un nettoyage mais ce satané moteur de recherche et sa toolbar ne veulent pas partir!!

Enfin bref un grand merci d'avance a vous!

14 réponses

  1. g3n-h@ckm@n
     
    salut possible de lire le rapport de suppression ?
    0
  2. teraps Messages postés 15 Statut Membre
     
    Biensur:
    # AdwCleaner v2.106 - Rapport créé le 20/01/2013 à 14:14:11
    # Mis à jour le 17/01/2013 par Xplode
    # Système d'exploitation : Windows 7 Ultimate (32 bits)
    # Nom d'utilisateur : Jonathan - JONATHAN-PC
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\Jonathan\Downloads\Programs\adwcleaner_2.exe
    # Option [Recherche]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Présent : C:\ProgramData\Browser Manager
    Dossier Présent : C:\Users\Jonathan\AppData\Roaming\OpenCandy
    Fichier Présent : C:\Users\Jonathan\AppData\Roaming\Mozilla\Firefox\Profiles\42v4y5uc.default\bprotector_extensions.sqlite
    Fichier Présent : C:\Users\Jonathan\AppData\Roaming\Mozilla\Firefox\Profiles\42v4y5uc.default\bprotector_prefs.js

    ***** [Registre] *****

    Clé Présente : HKCU\Software\a6dddab53deb47
    Clé Présente : HKCU\Software\Alexa Internet
    Clé Présente : HKCU\Software\InstallCore
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{32099AAC-C132-4136-9E9A-4E364A424E17}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EA582743-9076-4178-9AA6-7393FDF4D5CE}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EA582743-9076-4178-9AA6-7393FDF4D5CE}
    Clé Présente : HKLM\SOFTWARE\a6dddab53deb47
    Clé Présente : HKLM\SOFTWARE\Classes\AlxTB2.ToolBarProxy
    Clé Présente : HKLM\SOFTWARE\Classes\AlxTB2.ToolBarProxy.1
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{69A72A8A-84ED-4a75-8CE7-263DBEF3E5D3}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{B3EAD50C-ECB0-459A-9EDA-F505AB99675B}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{EA582743-9076-4178-9AA6-7393FDF4D5CE}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{0923E315-2D8B-48CE-A37C-AE9A42F9711C}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{1A1BBE49-C6F1-40EA-9D2F-262F0AF6DDE3}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{2022154E-7E3E-4809-871E-1B45A6FC7058}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{292ECB89-350E-45D2-816F-52C15305B144}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{36CC2180-B6BF-4951-9578-6B0C40044AAA}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{44A36944-22C6-4A08-BC7C-161F3E540DBF}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{51F04BD6-3888-4849-864C-617FAE709CE0}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{6247DD2C-8CF9-4041-A235-93691D71B8B4}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{835BED79-DF7E-4096-B355-ED43FA2EA87B}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{8C953EC4-8CFA-44FB-B32E-1249E5505091}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{8E863BD6-50DE-47D0-A6F1-3C1F6DB72451}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{9DD36F1E-5111-41C5-ADED-A2A11A2FF3E4}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{A2FB8217-E320-434E-BA79-513E357AD54F}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{A9CEBBF4-9129-479A-9231-E833ED3D3A8F}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{AFD4D1F9-167C-4884-95AE-B5A9797B0D16}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B3EAD50C-ECB0-459A-9EDA-F505AB99675B}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C47788B1-9604-4D7A-A684-F4D450F2D7D2}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{CA3B41D0-D4C1-4808-B248-75DA27238828}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D4A2FF6C-087F-4D40-8DFE-92AAD484BFB8}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D88B9D5C-A9CF-4C69-906D-1CCA5D85A2EF}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E4E394E0-D331-431F-B76D-E3A19193D5F6}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{F83AF01C-AA2F-469F-8BE7-D178FB15FD07}
    Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
    Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{33D0AD98-3347-4A54-8929-5163EBEB9F72}
    Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
    Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
    Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EA582743-9076-4178-9AA6-7393FDF4D5CE}]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16457

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v12.0 (fr)

    Fichier : C:\Users\Jonathan\AppData\Roaming\Mozilla\Firefox\Profiles\42v4y5uc.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    -\\ Google Chrome v24.0.1312.52

    Fichier : C:\Users\Jonathan\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[R1].txt - [5327 octets] - [13/10/2012 18:25:25]
    AdwCleaner[R2].txt - [4988 octets] - [19/01/2013 23:21:59]
    AdwCleaner[R3].txt - [5048 octets] - [19/01/2013 23:28:01]
    AdwCleaner[R4].txt - [5108 octets] - [19/01/2013 23:41:42]
    AdwCleaner[R5].txt - [5055 octets] - [20/01/2013 00:52:37]
    AdwCleaner[R6].txt - [5115 octets] - [20/01/2013 14:08:22]
    AdwCleaner[R7].txt - [5175 octets] - [20/01/2013 14:14:03]
    AdwCleaner[R8].txt - [5046 octets] - [20/01/2013 14:14:11]
    AdwCleaner[S1].txt - [5295 octets] - [13/10/2012 18:26:06]

    ########## EOF - C:\AdwCleaner[R8].txt - [5166 octets] ##########

    voila ce que j'ai en cliquant sur recherche mais quand je veux cliquer sur suppresion j'ai ceci:
    https://www.casimages.com/i/130120021343490152.jpg.html

    J'ai redémarrer , ou eteindre et redémarer manuellement rien ne se lance au démarrage....
    Merci encore une fois....
    0
  3. teraps Messages postés 15 Statut Membre
     
    Impossible a chaque fosi que je le relance manuellement il me remet le meme message et me demande de redémarrer!
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. g3n-h@ckm@n
     
    tu redemarres bien en mode normal ?
    0
  6. teraps Messages postés 15 Statut Membre
     
    Oui oui
    0
  7. g3n-h@ckm@n
     
    je vois avec le concepteur alors...
    0
  8. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    Bonjour,

    Suivez ces étapes :

    - Supprimer AdwCleaner de votre ordinateur
    - Téléchargez le depuis ce lien : http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

    - Lancez le en mode normal , puis cliquez sur [Suppression]
    - Lorsque le message indiquant qu'AdwCleaner a détecté une variante spécifique d'adware s'affiche , cliquez sur [OK]

    - L'ordinateur va redémarrer tout seul. Redémarrez le en mode normal.
    - AdwCleaner s'ouvrira normalement , avec comme seul choix possible [Suppression]

    - Cliquez dessus, puis patientez pendant la suppression.
    - Une fois la suppression effectuée, AdwCleaner vous invitera à redémarrer l'ordinateur

    - Au redémarrage, un rapport s'ouvrira. Postez le sur le forum.
    0
  9. teraps Messages postés 15 Statut Membre
     
    Merci Messsieurs de vous occuper de moi!
    Probleme résolu en repassant le logiciel sur (C) alors qu'il etait sur (D) (Ma partition téléchargment)

    j'ai donc pu lancer la manoeuvre!

    # AdwCleaner v2.004 - Rapport créé le 20/01/2013 à 19:05:27
    # Mis à jour le 06/10/2012 par Xplode
    # Système d'exploitation : Windows 7 Ultimate (32 bits)
    # Nom d'utilisateur : Jonathan - JONATHAN-PC
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\Jonathan\Desktop\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\ProgramData\Browser Manager
    Dossier Supprimé : C:\Users\Jonathan\AppData\Roaming\OpenCandy

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\Alexa Internet
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{32099AAC-C132-4136-9E9A-4E364A424E17}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16421

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v12.0 (fr)

    Nom du profil : default
    Fichier : C:\Users\Jonathan\AppData\Roaming\Mozilla\Firefox\Profiles\42v4y5uc.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    -\\ Google Chrome v24.0.1312.52

    Fichier : C:\Users\Jonathan\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[R1].txt - [5327 octets] - [13/10/2012 18:25:25]
    AdwCleaner[S1].txt - [5295 octets] - [13/10/2012 18:26:06]
    AdwCleaner[R2].txt - [4988 octets] - [19/01/2013 23:21:59]
    AdwCleaner[R3].txt - [5048 octets] - [19/01/2013 23:28:01]
    AdwCleaner[R4].txt - [5108 octets] - [19/01/2013 23:41:42]
    AdwCleaner[R5].txt - [5055 octets] - [20/01/2013 00:52:37]
    AdwCleaner[R6].txt - [5115 octets] - [20/01/2013 14:08:22]
    AdwCleaner[R7].txt - [5175 octets] - [20/01/2013 14:14:03]
    AdwCleaner[R8].txt - [5235 octets] - [20/01/2013 14:14:11]
    AdwCleaner[R9].txt - [2592 octets] - [20/01/2013 18:53:27]
    AdwCleaner[R10].txt - [2435 octets] - [20/01/2013 19:02:39]
    AdwCleaner[S2].txt - [2219 octets] - [20/01/2013 19:05:27]

    ########## EOF - C:\AdwCleaner[S2].txt - [2279 octets] ##########
    Mais j'ai toujours ce fichu moteur de recherche amazon!
    0
  10. g3n-h@ckm@n
     
    Télécharge ici :OTL

    enregistre le sur ton Bureau.

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    sur OTL.exe pour le lancer.

    => Clique ici pour voir la Configuration

    ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    volsnap.sys
    atapi.sys
    ndisuio.sys
    ndis.sys
    cdrom.sys
    i8042prt.sys
    iastor.sys
    net.exe
    tdx.sys
    netbt.sys
    afd.sys
    net1.exe
    Rundll32.exe
    /md5stop
    netsvcs
    safebootminimal
    safebootnetwork
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\system32\*.exe /lockedfiles
    %systemroot%\system32\*.ini
    %systemroot%\Tasks\*.*
    %systemroot%\system32\Tasks\*.*
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    %systemroot%\system32\config\*.exe /s
    %systemroot%\system32\*.sys
    HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
    CREATERESTOREPOINT


    ▶ Clic sur Analyse.

    A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

    Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
    0
  11. g3n-h@ckm@n
     
    desinstalle AD-Aware c'est de la crotte en barre

    ==

    desinstalle Avast5 avec ceci :

    https://www.avast.com/fr-fr/uninstall-utility

    =====

    en meme temps t'etonne pas de ramasser toutes les mer$es de la terre :

    C:\Users\Jonathan\AppData\Roaming\Azureus
    C:\Users\Jonathan\AppData\Roaming\FreemakeVideoDownloader
    C:\Users\Jonathan\AppData\Roaming\FrostWire
    C:\Users\Jonathan\AppData\Roaming\IDM
    C:\Users\Jonathan\AppData\Roaming\LimeWire
    C:\Users\Jonathan\AppData\Roaming\uTorrent


    ======

    ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    sur OTL.exe pour le lancer.

    ?Copie la liste qui se trouve en gras ci-dessous,

    ? colle-la dans la zone sous "Personnalisation" :


    :processes
    explorer.exe
    iexplore.exe
    firefox.exe
    msnmsgr.exe
    Teatimer.exe

    :OTL
    DRV - File not found [Kernel | On_Demand | Unknown] -- -- (a29tfblg)
    IE - HKLM\..\SearchScopes,DefaultScope =
    IE - HKU\S-1-5-18\..\SearchScopes,DefaultScope =
    IE - HKU\S-1-5-19\..\SearchScopes,DefaultScope =
    IE - HKU\S-1-5-20\..\SearchScopes,DefaultScope =
    IE - HKU\S-1-5-21-208332734-3076309158-3146456057-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.amazon.fr/gp/bit/amazonserp/ref=bit_bds-p18_serp_ie_fr_display?ie=UTF8&tagbase=bds-p18&tbrId=v1_abb-channel-18_75562b9ba78247058b9940b
    IE - HKU\S-1-5-21-208332734-3076309158-3146456057-1000\SOFTWARE\Microsoft\Internet Explorer\Main,bProtector Start Page = https://www.google.fr/?gws_rd=ssl
    IE - HKU\S-1-5-21-208332734-3076309158-3146456057-1000\..\SearchScopes,bProtectorDefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
    FF - prefs.js..browser.search.selectedEngine: "Amazon"
    FF - prefs.js..browser.startup.homepage: "http://www.amazon.fr/gp/bit/amazonserp/ref=bit_bds-p18_serp_ff_fr_display?ie=UTF8&tagbase=bds-p18&tbrId=v1_abb-channel-18_75562b9ba78247058b9940bd0dd0a718_18_38_20130119_FR_ff_sp_OC1"
    FF - prefs.js..extensions.enabledAddons: abb@amazon.com:3.0.20121129
    FF - prefs.js..extensions.enabledItems: mozilla_cc@internetdownloadmanager.com:6.9.8
    FF - prefs.js..keyword.URL: "http://www.amazon.fr/gp/bit/amazonserp/ref=bit_bds-p18_serp_ff_fr_display?ie=UTF8&tag=bds-p18-serp-fr-ff-21&tagbase=bds-p18&tbrId=v1_abb-channel-18_75562b9ba78247058b9940bd0dd0a718_18_38_20130119_FR_ff_ab_OC1&query="
    FF - user.js - File not found
    FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found
    FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
    CHR - homepage: http://www.amazon.fr/gp/bit/amazonserp/ref=bit_bds-p18_serp_cr_fr_display?ie=UTF8&tagbase=bds-p18&tbrId=v1_abb-channel-18_75562b9ba78247058b9940bd0dd0a718_18_38_20130119_FR_cr_sp_OC1
    CHR - homepage: http://www.amazon.fr/gp/bit/amazonserp/ref=bit_bds-p18_serp_cr_fr_display?ie=UTF8&tagbase=bds-p18&tbrId=v1_abb-channel-18_75562b9ba78247058b9940bd0dd0a718_18_38_20130119_FR_cr_sp_OC1
    CHR - Extension: Amazon pour Chrome = C:\Users\Jonathan\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbjikboenpfhbbejgkoklgkhjpfogcam\2.2.2012.275_0\
    O4 - Startup: C:\Users\Jonathan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\LimeWire On Startup.lnk = File not found
    O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_35-windows-i586.cab (Java Plug-in 1.6.0_35)
    O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_35-windows-i586.cab (Java Plug-in 1.6.0_35)
    O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
    [2012/05/09 11:16:36 | 008,072,272 | ---- | M] (Microsoft Corporation) -- C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5J1WAYX1\BingBarSetup-Partner[1].EXE
    [2012/09/23 20:46:40 | 008,281,168 | ---- | M] (Microsoft Corporation) -- C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QCX27YSN\BingBarSetup-Partner[1].EXE

    :Reg
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    "QuickTime Task"=-
    "iTunesHelper"=-

    :Files
    C:\Users\Jonathan\AppData\Roaming\mozilla\firefox\profiles\42v4y5uc.default\searchplugins\amazon-distro.xml
    C:\Users\Jonathan\AppData\Roaming\mozilla\firefox\profiles\42v4y5uc.default\extensions\abb@amazon.com.xpi
    C:\Program Files\Amazon
    C:\Windows\System32\rp_stats.dat
    C:\Windows\System32\rp_rules.dat
    C:\Windows\system32\Tasks\Ad-Aware Update (Weekly)

    :commands
    [CLEARALLRESTOREPOINTS]
    [emptytemp]
    [start explorer]
    [reboot]


    ? Clique sur "Correction" pour lancer la suppression.

    ? Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.

    ============

    Installe Avast 7 Antivirus gratuit

    https://www.avast.com/fr-fr/free-antivirus-download

    ¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
    0
  12. teraps Messages postés 15 Statut Membre
     
    All processes killed
    ========== PROCESSES ==========
    No active process named explorer.exe was found!
    No active process named iexplore.exe was found!
    No active process named firefox.exe was found!
    No active process named msnmsgr.exe was found!
    No active process named Teatimer.exe was found!
    ========== OTL ==========
    Error: No service named a29tfblg was found to stop!
    Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\a29tfblg deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
    HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
    HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
    HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
    HKU\S-1-5-21-208332734-3076309158-3146456057-1000\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully!
    HKU\S-1-5-21-208332734-3076309158-3146456057-1000\SOFTWARE\Microsoft\Internet Explorer\Main\\bProtector Start Page| /E : value set successfully!
    HKEY_USERS\S-1-5-21-208332734-3076309158-3146456057-1000\Software\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
    Prefs.js: "Amazon" removed from browser.search.selectedEngine
    Prefs.js: "http://www.amazon.fr/gp/bit/amazonserp/ref=bit_bds-p18_serp_ff_fr_display?ie=UTF8&tagbase=bds-p18&tbrId=v1_abb-channel-18_75562b9ba78247058b9940bd0dd0a718_18_38_20130119_FR_ff_sp_OC1" removed from browser.startup.homepage
    Prefs.js: abb@amazon.com:3.0.20121129 removed from extensions.enabledAddons
    Prefs.js: mozilla_cc@internetdownloadmanager.com:6.9.8 removed from extensions.enabledItems
    Prefs.js: "https://www.amazon.fr/" removed from keyword.URL
    Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@Apple.com/iTunes,version=\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@microsoft.com/GENUINE\ deleted successfully.
    Use Chrome's Settings page to change the HomePage.
    Use Chrome's Settings page to change the HomePage.
    C:\Users\Jonathan\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbjikboenpfhbbejgkoklgkhjpfogcam\2.2.2012.275_0\_locales\zh_CN folder moved successfully.
    C:\Users\Jonathan\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbjikboenpfhbbejgkoklgkhjpfogcam\2.2.2012.275_0\_locales\ja folder moved successfully.
    C:\Users\Jonathan\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbjikboenpfhbbejgkoklgkhjpfogcam\2.2.2012.275_0\_locales\it folder moved successfully.
    C:\Users\Jonathan\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbjikboenpfhbbejgkoklgkhjpfogcam\2.2.2012.275_0\_locales\fr folder moved successfully.
    C:\Users\Jonathan\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbjikboenpfhbbejgkoklgkhjpfogcam\2.2.2012.275_0\_locales\es folder moved successfully.
    C:\Users\Jonathan\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbjikboenpfhbbejgkoklgkhjpfogcam\2.2.2012.275_0\_locales\en folder moved successfully.
    C:\Users\Jonathan\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbjikboenpfhbbejgkoklgkhjpfogcam\2.2.2012.275_0\_locales\de folder moved successfully.
    C:\Users\Jonathan\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbjikboenpfhbbejgkoklgkhjpfogcam\2.2.2012.275_0\_locales folder moved successfully.
    C:\Users\Jonathan\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbjikboenpfhbbejgkoklgkhjpfogcam\2.2.2012.275_0\xml folder moved successfully.
    C:\Users\Jonathan\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbjikboenpfhbbejgkoklgkhjpfogcam\2.2.2012.275_0\styles folder moved successfully.
    C:\Users\Jonathan\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbjikboenpfhbbejgkoklgkhjpfogcam\2.2.2012.275_0\lib folder moved successfully.
    C:\Users\Jonathan\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbjikboenpfhbbejgkoklgkhjpfogcam\2.2.2012.275_0\js\alexa\content folder moved successfully.
    C:\Users\Jonathan\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbjikboenpfhbbejgkoklgkhjpfogcam\2.2.2012.275_0\js\alexa folder moved successfully.
    C:\Users\Jonathan\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbjikboenpfhbbejgkoklgkhjpfogcam\2.2.2012.275_0\js folder moved successfully.
    C:\Users\Jonathan\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbjikboenpfhbbejgkoklgkhjpfogcam\2.2.2012.275_0\images folder moved successfully.
    C:\Users\Jonathan\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbjikboenpfhbbejgkoklgkhjpfogcam\2.2.2012.275_0 folder moved successfully.
    C:\Users\Jonathan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\LimeWire On Startup.lnk moved successfully.
    Starting removal of ActiveX control {8AD9C840-044E-11D1-B3E9-00805F499D93}
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
    Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
    Starting removal of ActiveX control {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ not found.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ not found.
    Starting removal of ActiveX control {E2883E8F-472F-4FB0-9522-AC9BF37916A7}
    C:\Windows\Downloaded Program Files\gp.inf not found.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found.
    C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5J1WAYX1\BingBarSetup-Partner[1].EXE moved successfully.
    C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QCX27YSN\BingBarSetup-Partner[1].EXE moved successfully.
    ========== REGISTRY ==========
    Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\QuickTime Task deleted successfully.
    Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\iTunesHelper deleted successfully.
    ========== FILES ==========
    C:\Users\Jonathan\AppData\Roaming\mozilla\firefox\profiles\42v4y5uc.default\searchplugins\amazon-distro.xml moved successfully.
    C:\Users\Jonathan\AppData\Roaming\mozilla\firefox\profiles\42v4y5uc.default\extensions\abb@amazon.com.xpi moved successfully.
    C:\Program Files\Amazon\ABB folder moved successfully.
    C:\Program Files\Amazon folder moved successfully.
    C:\Windows\System32\rp_stats.dat moved successfully.
    C:\Windows\System32\rp_rules.dat moved successfully.
    C:\Windows\system32\Tasks\Ad-Aware Update (Weekly) moved successfully.
    ========== COMMANDS ==========
    Restore point Set: OTL Restore Point

    [EMPTYTEMP]

    User: All Users

    User: Default
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 33170 bytes
    ->Flash cache emptied: 56468 bytes

    User: Default User
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 0 bytes
    ->Flash cache emptied: 0 bytes

    User: Invité
    ->Temp folder emptied: 64898040 bytes
    ->Temporary Internet Files folder emptied: 649117548 bytes
    ->Java cache emptied: 8216768 bytes
    ->FireFox cache emptied: 611197093 bytes
    ->Flash cache emptied: 45481 bytes

    User: Jonathan
    ->Temp folder emptied: 17122313 bytes
    ->Temporary Internet Files folder emptied: 519660991 bytes
    ->Java cache emptied: 87272 bytes
    ->FireFox cache emptied: 77893117 bytes
    ->Google Chrome cache emptied: 252449892 bytes
    ->Flash cache emptied: 59609 bytes

    User: Public

    User: UpdatusUser
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 33170 bytes
    ->Flash cache emptied: 56468 bytes

    %systemdrive% .tmp files removed: 0 bytes
    %systemroot% .tmp files removed: 0 bytes
    %systemroot%\System32 .tmp files removed: 0 bytes
    %systemroot%\System32\drivers .tmp files removed: 0 bytes
    Windows Temp folder emptied: 2050803 bytes
    RecycleBin emptied: 0 bytes

    Total Files Cleaned = 2 101,00 mb

    OTL by OldTimer - Version 3.2.69.0 log created on 01222013_174314

    Files\Folders moved on Reboot...
    File move failed. C:\Windows\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.

    PendingFileRenameOperations files...

    Registry entries deleted on Reboot...

    Un grand grand MERCI a toi j'ai trouvé mon bon vieux about:blank!
    Merci l'artiste!
    0
  13. g3n-h@ckm@n
     
    tu dois pouvoir remettre ta page d'accueil favorite maintenant tu confirmes ?
    0