Moteur de recherche et Toolbar Amazon!!

Bonjour Messieurs!
peit probleme qui me gache la vie depuis 2 jours , le moteur de recher amazon, en effet suite a une mauvaise manip je l'ai moi même intallé en installant un autre log et impossible de le supprimer j'ai télécargé adw cleaner et rien ne se apsse j'ai lancé un scan puis un nettoyage mais ce satané moteur de recherche et sa toolbar ne veulent pas partir!!

Enfin bref un grand merci d'avance a vous!

14 réponses

  1. salut possible de lire le rapport de suppression ?
    0
    1. Biensur:
      # AdwCleaner v2.106 - Rapport créé le 20/01/2013 à 14:14:11
      # Mis à jour le 17/01/2013 par Xplode
      # Système d'exploitation : Windows 7 Ultimate (32 bits)
      # Nom d'utilisateur : Jonathan - JONATHAN-PC
      # Mode de démarrage : Normal
      # Exécuté depuis : C:\Users\Jonathan\Downloads\Programs\adwcleaner_2.exe
      # Option [Recherche]

      ***** [Services] *****

      ***** [Fichiers / Dossiers] *****

      Dossier Présent : C:\ProgramData\Browser Manager
      Dossier Présent : C:\Users\Jonathan\AppData\Roaming\OpenCandy
      Fichier Présent : C:\Users\Jonathan\AppData\Roaming\Mozilla\Firefox\Profiles\42v4y5uc.default\bprotector_extensions.sqlite
      Fichier Présent : C:\Users\Jonathan\AppData\Roaming\Mozilla\Firefox\Profiles\42v4y5uc.default\bprotector_prefs.js

      ***** [Registre] *****

      Clé Présente : HKCU\Software\a6dddab53deb47
      Clé Présente : HKCU\Software\Alexa Internet
      Clé Présente : HKCU\Software\InstallCore
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{32099AAC-C132-4136-9E9A-4E364A424E17}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EA582743-9076-4178-9AA6-7393FDF4D5CE}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EA582743-9076-4178-9AA6-7393FDF4D5CE}
      Clé Présente : HKLM\SOFTWARE\a6dddab53deb47
      Clé Présente : HKLM\SOFTWARE\Classes\AlxTB2.ToolBarProxy
      Clé Présente : HKLM\SOFTWARE\Classes\AlxTB2.ToolBarProxy.1
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{69A72A8A-84ED-4a75-8CE7-263DBEF3E5D3}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{B3EAD50C-ECB0-459A-9EDA-F505AB99675B}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{EA582743-9076-4178-9AA6-7393FDF4D5CE}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{0923E315-2D8B-48CE-A37C-AE9A42F9711C}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{1A1BBE49-C6F1-40EA-9D2F-262F0AF6DDE3}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{2022154E-7E3E-4809-871E-1B45A6FC7058}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{292ECB89-350E-45D2-816F-52C15305B144}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{36CC2180-B6BF-4951-9578-6B0C40044AAA}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{44A36944-22C6-4A08-BC7C-161F3E540DBF}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{51F04BD6-3888-4849-864C-617FAE709CE0}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{6247DD2C-8CF9-4041-A235-93691D71B8B4}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{835BED79-DF7E-4096-B355-ED43FA2EA87B}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{8C953EC4-8CFA-44FB-B32E-1249E5505091}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{8E863BD6-50DE-47D0-A6F1-3C1F6DB72451}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{9DD36F1E-5111-41C5-ADED-A2A11A2FF3E4}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{A2FB8217-E320-434E-BA79-513E357AD54F}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{A9CEBBF4-9129-479A-9231-E833ED3D3A8F}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{AFD4D1F9-167C-4884-95AE-B5A9797B0D16}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B3EAD50C-ECB0-459A-9EDA-F505AB99675B}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C47788B1-9604-4D7A-A684-F4D450F2D7D2}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{CA3B41D0-D4C1-4808-B248-75DA27238828}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D4A2FF6C-087F-4D40-8DFE-92AAD484BFB8}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D88B9D5C-A9CF-4C69-906D-1CCA5D85A2EF}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E4E394E0-D331-431F-B76D-E3A19193D5F6}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{F83AF01C-AA2F-469F-8BE7-D178FB15FD07}
      Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
      Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{33D0AD98-3347-4A54-8929-5163EBEB9F72}
      Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
      Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
      Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EA582743-9076-4178-9AA6-7393FDF4D5CE}]

      ***** [Navigateurs] *****

      -\\ Internet Explorer v9.0.8112.16457

      [OK] Le registre ne contient aucune entrée illégitime.

      -\\ Mozilla Firefox v12.0 (fr)

      Fichier : C:\Users\Jonathan\AppData\Roaming\Mozilla\Firefox\Profiles\42v4y5uc.default\prefs.js

      [OK] Le fichier ne contient aucune entrée illégitime.

      -\\ Google Chrome v24.0.1312.52

      Fichier : C:\Users\Jonathan\AppData\Local\Google\Chrome\User Data\Default\Preferences

      [OK] Le fichier ne contient aucune entrée illégitime.

      *************************

      AdwCleaner[R1].txt - [5327 octets] - [13/10/2012 18:25:25]
      AdwCleaner[R2].txt - [4988 octets] - [19/01/2013 23:21:59]
      AdwCleaner[R3].txt - [5048 octets] - [19/01/2013 23:28:01]
      AdwCleaner[R4].txt - [5108 octets] - [19/01/2013 23:41:42]
      AdwCleaner[R5].txt - [5055 octets] - [20/01/2013 00:52:37]
      AdwCleaner[R6].txt - [5115 octets] - [20/01/2013 14:08:22]
      AdwCleaner[R7].txt - [5175 octets] - [20/01/2013 14:14:03]
      AdwCleaner[R8].txt - [5046 octets] - [20/01/2013 14:14:11]
      AdwCleaner[S1].txt - [5295 octets] - [13/10/2012 18:26:06]

      ########## EOF - C:\AdwCleaner[R8].txt - [5166 octets] ##########

      voila ce que j'ai en cliquant sur recherche mais quand je veux cliquer sur suppresion j'ai ceci:
      https://www.casimages.com/i/130120021343490152.jpg.html

      J'ai redémarrer , ou eteindre et redémarer manuellement rien ne se lance au démarrage....
      Merci encore une fois....
      0
      1. ben relance-le manuellement
        0
        1. Impossible a chaque fosi que je le relance manuellement il me remet le meme message et me demande de redémarrer!
          0
          1. tu redemarres bien en mode normal ?
            0
            1. je vois avec le concepteur alors...
              0
              1. Contributeur sécurité
                Bonjour,

                Suivez ces étapes :

                - Supprimer AdwCleaner de votre ordinateur
                - Téléchargez le depuis ce lien : http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

                - Lancez le en mode normal , puis cliquez sur [Suppression]
                - Lorsque le message indiquant qu'AdwCleaner a détecté une variante spécifique d'adware s'affiche , cliquez sur [OK]

                - L'ordinateur va redémarrer tout seul. Redémarrez le en mode normal.
                - AdwCleaner s'ouvrira normalement , avec comme seul choix possible [Suppression]

                - Cliquez dessus, puis patientez pendant la suppression.
                - Une fois la suppression effectuée, AdwCleaner vous invitera à redémarrer l'ordinateur

                - Au redémarrage, un rapport s'ouvrira. Postez le sur le forum.
                0
                1. Merci Messsieurs de vous occuper de moi!
                  Probleme résolu en repassant le logiciel sur (C) alors qu'il etait sur (D) (Ma partition téléchargment)

                  j'ai donc pu lancer la manoeuvre!

                  # AdwCleaner v2.004 - Rapport créé le 20/01/2013 à 19:05:27
                  # Mis à jour le 06/10/2012 par Xplode
                  # Système d'exploitation : Windows 7 Ultimate (32 bits)
                  # Nom d'utilisateur : Jonathan - JONATHAN-PC
                  # Mode de démarrage : Normal
                  # Exécuté depuis : C:\Users\Jonathan\Desktop\adwcleaner.exe
                  # Option [Suppression]

                  ***** [Services] *****

                  ***** [Fichiers / Dossiers] *****

                  Dossier Supprimé : C:\ProgramData\Browser Manager
                  Dossier Supprimé : C:\Users\Jonathan\AppData\Roaming\OpenCandy

                  ***** [Registre] *****

                  Clé Supprimée : HKCU\Software\Alexa Internet
                  Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{32099AAC-C132-4136-9E9A-4E364A424E17}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}

                  ***** [Navigateurs] *****

                  -\\ Internet Explorer v9.0.8112.16421

                  [OK] Le registre ne contient aucune entrée illégitime.

                  -\\ Mozilla Firefox v12.0 (fr)

                  Nom du profil : default
                  Fichier : C:\Users\Jonathan\AppData\Roaming\Mozilla\Firefox\Profiles\42v4y5uc.default\prefs.js

                  [OK] Le fichier ne contient aucune entrée illégitime.

                  -\\ Google Chrome v24.0.1312.52

                  Fichier : C:\Users\Jonathan\AppData\Local\Google\Chrome\User Data\Default\Preferences

                  [OK] Le fichier ne contient aucune entrée illégitime.

                  *************************

                  AdwCleaner[R1].txt - [5327 octets] - [13/10/2012 18:25:25]
                  AdwCleaner[S1].txt - [5295 octets] - [13/10/2012 18:26:06]
                  AdwCleaner[R2].txt - [4988 octets] - [19/01/2013 23:21:59]
                  AdwCleaner[R3].txt - [5048 octets] - [19/01/2013 23:28:01]
                  AdwCleaner[R4].txt - [5108 octets] - [19/01/2013 23:41:42]
                  AdwCleaner[R5].txt - [5055 octets] - [20/01/2013 00:52:37]
                  AdwCleaner[R6].txt - [5115 octets] - [20/01/2013 14:08:22]
                  AdwCleaner[R7].txt - [5175 octets] - [20/01/2013 14:14:03]
                  AdwCleaner[R8].txt - [5235 octets] - [20/01/2013 14:14:11]
                  AdwCleaner[R9].txt - [2592 octets] - [20/01/2013 18:53:27]
                  AdwCleaner[R10].txt - [2435 octets] - [20/01/2013 19:02:39]
                  AdwCleaner[S2].txt - [2219 octets] - [20/01/2013 19:05:27]

                  ########## EOF - C:\AdwCleaner[S2].txt - [2279 octets] ##########
                  Mais j'ai toujours ce fichu moteur de recherche amazon!
                  0
                  1. Télécharge ici :OTL

                    enregistre le sur ton Bureau.

                    si tu as XP => double clique
                    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


                    sur OTL.exe pour le lancer.

                    => Clique ici pour voir la Configuration

                    ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

                    /md5start
                    explorer.exe
                    winlogon.exe
                    wininit.exe
                    volsnap.sys
                    atapi.sys
                    ndisuio.sys
                    ndis.sys
                    cdrom.sys
                    i8042prt.sys
                    iastor.sys
                    net.exe
                    tdx.sys
                    netbt.sys
                    afd.sys
                    net1.exe
                    Rundll32.exe
                    /md5stop
                    netsvcs
                    safebootminimal
                    safebootnetwork
                    %systemroot%\system32\*.dll /lockedfiles
                    %systemroot%\system32\*.exe /lockedfiles
                    %systemroot%\system32\*.ini
                    %systemroot%\Tasks\*.*
                    %systemroot%\system32\Tasks\*.*
                    %systemroot%\system32\drivers\*.sys /lockedfiles
                    %systemroot%\System32\config\*.sav
                    %systemroot%\system32\config\*.exe /s
                    %systemroot%\system32\*.sys
                    HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
                    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
                    CREATERESTOREPOINT


                    ▶ Clic sur Analyse.

                    A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

                    Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

                    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

                    heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
                    0
                    1. desinstalle AD-Aware c'est de la crotte en barre

                      ==

                      desinstalle Avast5 avec ceci :

                      https://www.avast.com/fr-fr/uninstall-utility

                      =====

                      en meme temps t'etonne pas de ramasser toutes les mer$es de la terre :

                      C:\Users\Jonathan\AppData\Roaming\Azureus
                      C:\Users\Jonathan\AppData\Roaming\FreemakeVideoDownloader
                      C:\Users\Jonathan\AppData\Roaming\FrostWire
                      C:\Users\Jonathan\AppData\Roaming\IDM
                      C:\Users\Jonathan\AppData\Roaming\LimeWire
                      C:\Users\Jonathan\AppData\Roaming\uTorrent


                      ======

                      ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!

                      si tu as XP => double clique
                      si tu as Vista ou windows 7 => clic droit "executer en tant que...."


                      sur OTL.exe pour le lancer.

                      ?Copie la liste qui se trouve en gras ci-dessous,

                      ? colle-la dans la zone sous "Personnalisation" :


                      :processes
                      explorer.exe
                      iexplore.exe
                      firefox.exe
                      msnmsgr.exe
                      Teatimer.exe

                      :OTL
                      DRV - File not found [Kernel | On_Demand | Unknown] -- -- (a29tfblg)
                      IE - HKLM\..\SearchScopes,DefaultScope =
                      IE - HKU\S-1-5-18\..\SearchScopes,DefaultScope =
                      IE - HKU\S-1-5-19\..\SearchScopes,DefaultScope =
                      IE - HKU\S-1-5-20\..\SearchScopes,DefaultScope =
                      IE - HKU\S-1-5-21-208332734-3076309158-3146456057-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.amazon.fr/gp/bit/amazonserp/ref=bit_bds-p18_serp_ie_fr_display?ie=UTF8&tagbase=bds-p18&tbrId=v1_abb-channel-18_75562b9ba78247058b9940b
                      IE - HKU\S-1-5-21-208332734-3076309158-3146456057-1000\SOFTWARE\Microsoft\Internet Explorer\Main,bProtector Start Page = https://www.google.fr/?gws_rd=ssl
                      IE - HKU\S-1-5-21-208332734-3076309158-3146456057-1000\..\SearchScopes,bProtectorDefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
                      FF - prefs.js..browser.search.selectedEngine: "Amazon"
                      FF - prefs.js..browser.startup.homepage: "http://www.amazon.fr/gp/bit/amazonserp/ref=bit_bds-p18_serp_ff_fr_display?ie=UTF8&tagbase=bds-p18&tbrId=v1_abb-channel-18_75562b9ba78247058b9940bd0dd0a718_18_38_20130119_FR_ff_sp_OC1"
                      FF - prefs.js..extensions.enabledAddons: abb@amazon.com:3.0.20121129
                      FF - prefs.js..extensions.enabledItems: mozilla_cc@internetdownloadmanager.com:6.9.8
                      FF - prefs.js..keyword.URL: "http://www.amazon.fr/gp/bit/amazonserp/ref=bit_bds-p18_serp_ff_fr_display?ie=UTF8&tag=bds-p18-serp-fr-ff-21&tagbase=bds-p18&tbrId=v1_abb-channel-18_75562b9ba78247058b9940bd0dd0a718_18_38_20130119_FR_ff_ab_OC1&query="
                      FF - user.js - File not found
                      FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found
                      FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
                      CHR - homepage: http://www.amazon.fr/gp/bit/amazonserp/ref=bit_bds-p18_serp_cr_fr_display?ie=UTF8&tagbase=bds-p18&tbrId=v1_abb-channel-18_75562b9ba78247058b9940bd0dd0a718_18_38_20130119_FR_cr_sp_OC1
                      CHR - homepage: http://www.amazon.fr/gp/bit/amazonserp/ref=bit_bds-p18_serp_cr_fr_display?ie=UTF8&tagbase=bds-p18&tbrId=v1_abb-channel-18_75562b9ba78247058b9940bd0dd0a718_18_38_20130119_FR_cr_sp_OC1
                      CHR - Extension: Amazon pour Chrome = C:\Users\Jonathan\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbjikboenpfhbbejgkoklgkhjpfogcam\2.2.2012.275_0\
                      O4 - Startup: C:\Users\Jonathan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\LimeWire On Startup.lnk = File not found
                      O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_35-windows-i586.cab (Java Plug-in 1.6.0_35)
                      O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_35-windows-i586.cab (Java Plug-in 1.6.0_35)
                      O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
                      [2012/05/09 11:16:36 | 008,072,272 | ---- | M] (Microsoft Corporation) -- C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5J1WAYX1\BingBarSetup-Partner[1].EXE
                      [2012/09/23 20:46:40 | 008,281,168 | ---- | M] (Microsoft Corporation) -- C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QCX27YSN\BingBarSetup-Partner[1].EXE

                      :Reg
                      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
                      "QuickTime Task"=-
                      "iTunesHelper"=-

                      :Files
                      C:\Users\Jonathan\AppData\Roaming\mozilla\firefox\profiles\42v4y5uc.default\searchplugins\amazon-distro.xml
                      C:\Users\Jonathan\AppData\Roaming\mozilla\firefox\profiles\42v4y5uc.default\extensions\abb@amazon.com.xpi
                      C:\Program Files\Amazon
                      C:\Windows\System32\rp_stats.dat
                      C:\Windows\System32\rp_rules.dat
                      C:\Windows\system32\Tasks\Ad-Aware Update (Weekly)

                      :commands
                      [CLEARALLRESTOREPOINTS]
                      [emptytemp]
                      [start explorer]
                      [reboot]


                      ? Clique sur "Correction" pour lancer la suppression.

                      ? Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.

                      ============

                      Installe Avast 7 Antivirus gratuit

                      https://www.avast.com/fr-fr/free-antivirus-download

                      ¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
                      0
                      1. All processes killed
                        ========== PROCESSES ==========
                        No active process named explorer.exe was found!
                        No active process named iexplore.exe was found!
                        No active process named firefox.exe was found!
                        No active process named msnmsgr.exe was found!
                        No active process named Teatimer.exe was found!
                        ========== OTL ==========
                        Error: No service named a29tfblg was found to stop!
                        Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\a29tfblg deleted successfully.
                        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
                        HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
                        HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
                        HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
                        HKU\S-1-5-21-208332734-3076309158-3146456057-1000\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully!
                        HKU\S-1-5-21-208332734-3076309158-3146456057-1000\SOFTWARE\Microsoft\Internet Explorer\Main\\bProtector Start Page| /E : value set successfully!
                        HKEY_USERS\S-1-5-21-208332734-3076309158-3146456057-1000\Software\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
                        Prefs.js: "Amazon" removed from browser.search.selectedEngine
                        Prefs.js: "http://www.amazon.fr/gp/bit/amazonserp/ref=bit_bds-p18_serp_ff_fr_display?ie=UTF8&tagbase=bds-p18&tbrId=v1_abb-channel-18_75562b9ba78247058b9940bd0dd0a718_18_38_20130119_FR_ff_sp_OC1" removed from browser.startup.homepage
                        Prefs.js: abb@amazon.com:3.0.20121129 removed from extensions.enabledAddons
                        Prefs.js: mozilla_cc@internetdownloadmanager.com:6.9.8 removed from extensions.enabledItems
                        Prefs.js: "https://www.amazon.fr/" removed from keyword.URL
                        Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@Apple.com/iTunes,version=\ deleted successfully.
                        Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@microsoft.com/GENUINE\ deleted successfully.
                        Use Chrome's Settings page to change the HomePage.
                        Use Chrome's Settings page to change the HomePage.
                        C:\Users\Jonathan\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbjikboenpfhbbejgkoklgkhjpfogcam\2.2.2012.275_0\_locales\zh_CN folder moved successfully.
                        C:\Users\Jonathan\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbjikboenpfhbbejgkoklgkhjpfogcam\2.2.2012.275_0\_locales\ja folder moved successfully.
                        C:\Users\Jonathan\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbjikboenpfhbbejgkoklgkhjpfogcam\2.2.2012.275_0\_locales\it folder moved successfully.
                        C:\Users\Jonathan\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbjikboenpfhbbejgkoklgkhjpfogcam\2.2.2012.275_0\_locales\fr folder moved successfully.
                        C:\Users\Jonathan\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbjikboenpfhbbejgkoklgkhjpfogcam\2.2.2012.275_0\_locales\es folder moved successfully.
                        C:\Users\Jonathan\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbjikboenpfhbbejgkoklgkhjpfogcam\2.2.2012.275_0\_locales\en folder moved successfully.
                        C:\Users\Jonathan\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbjikboenpfhbbejgkoklgkhjpfogcam\2.2.2012.275_0\_locales\de folder moved successfully.
                        C:\Users\Jonathan\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbjikboenpfhbbejgkoklgkhjpfogcam\2.2.2012.275_0\_locales folder moved successfully.
                        C:\Users\Jonathan\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbjikboenpfhbbejgkoklgkhjpfogcam\2.2.2012.275_0\xml folder moved successfully.
                        C:\Users\Jonathan\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbjikboenpfhbbejgkoklgkhjpfogcam\2.2.2012.275_0\styles folder moved successfully.
                        C:\Users\Jonathan\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbjikboenpfhbbejgkoklgkhjpfogcam\2.2.2012.275_0\lib folder moved successfully.
                        C:\Users\Jonathan\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbjikboenpfhbbejgkoklgkhjpfogcam\2.2.2012.275_0\js\alexa\content folder moved successfully.
                        C:\Users\Jonathan\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbjikboenpfhbbejgkoklgkhjpfogcam\2.2.2012.275_0\js\alexa folder moved successfully.
                        C:\Users\Jonathan\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbjikboenpfhbbejgkoklgkhjpfogcam\2.2.2012.275_0\js folder moved successfully.
                        C:\Users\Jonathan\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbjikboenpfhbbejgkoklgkhjpfogcam\2.2.2012.275_0\images folder moved successfully.
                        C:\Users\Jonathan\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbjikboenpfhbbejgkoklgkhjpfogcam\2.2.2012.275_0 folder moved successfully.
                        C:\Users\Jonathan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\LimeWire On Startup.lnk moved successfully.
                        Starting removal of ActiveX control {8AD9C840-044E-11D1-B3E9-00805F499D93}
                        Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
                        Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
                        Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
                        Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
                        Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
                        Starting removal of ActiveX control {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
                        Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ deleted successfully.
                        Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ deleted successfully.
                        Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ not found.
                        Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ not found.
                        Starting removal of ActiveX control {E2883E8F-472F-4FB0-9522-AC9BF37916A7}
                        C:\Windows\Downloaded Program Files\gp.inf not found.
                        Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ deleted successfully.
                        Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found.
                        Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found.
                        Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found.
                        C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5J1WAYX1\BingBarSetup-Partner[1].EXE moved successfully.
                        C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QCX27YSN\BingBarSetup-Partner[1].EXE moved successfully.
                        ========== REGISTRY ==========
                        Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\QuickTime Task deleted successfully.
                        Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\iTunesHelper deleted successfully.
                        ========== FILES ==========
                        C:\Users\Jonathan\AppData\Roaming\mozilla\firefox\profiles\42v4y5uc.default\searchplugins\amazon-distro.xml moved successfully.
                        C:\Users\Jonathan\AppData\Roaming\mozilla\firefox\profiles\42v4y5uc.default\extensions\abb@amazon.com.xpi moved successfully.
                        C:\Program Files\Amazon\ABB folder moved successfully.
                        C:\Program Files\Amazon folder moved successfully.
                        C:\Windows\System32\rp_stats.dat moved successfully.
                        C:\Windows\System32\rp_rules.dat moved successfully.
                        C:\Windows\system32\Tasks\Ad-Aware Update (Weekly) moved successfully.
                        ========== COMMANDS ==========
                        Restore point Set: OTL Restore Point

                        [EMPTYTEMP]

                        User: All Users

                        User: Default
                        ->Temp folder emptied: 0 bytes
                        ->Temporary Internet Files folder emptied: 33170 bytes
                        ->Flash cache emptied: 56468 bytes

                        User: Default User
                        ->Temp folder emptied: 0 bytes
                        ->Temporary Internet Files folder emptied: 0 bytes
                        ->Flash cache emptied: 0 bytes

                        User: Invité
                        ->Temp folder emptied: 64898040 bytes
                        ->Temporary Internet Files folder emptied: 649117548 bytes
                        ->Java cache emptied: 8216768 bytes
                        ->FireFox cache emptied: 611197093 bytes
                        ->Flash cache emptied: 45481 bytes

                        User: Jonathan
                        ->Temp folder emptied: 17122313 bytes
                        ->Temporary Internet Files folder emptied: 519660991 bytes
                        ->Java cache emptied: 87272 bytes
                        ->FireFox cache emptied: 77893117 bytes
                        ->Google Chrome cache emptied: 252449892 bytes
                        ->Flash cache emptied: 59609 bytes

                        User: Public

                        User: UpdatusUser
                        ->Temp folder emptied: 0 bytes
                        ->Temporary Internet Files folder emptied: 33170 bytes
                        ->Flash cache emptied: 56468 bytes

                        %systemdrive% .tmp files removed: 0 bytes
                        %systemroot% .tmp files removed: 0 bytes
                        %systemroot%\System32 .tmp files removed: 0 bytes
                        %systemroot%\System32\drivers .tmp files removed: 0 bytes
                        Windows Temp folder emptied: 2050803 bytes
                        RecycleBin emptied: 0 bytes

                        Total Files Cleaned = 2 101,00 mb

                        OTL by OldTimer - Version 3.2.69.0 log created on 01222013_174314

                        Files\Folders moved on Reboot...
                        File move failed. C:\Windows\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.

                        PendingFileRenameOperations files...

                        Registry entries deleted on Reboot...

                        Un grand grand MERCI a toi j'ai trouvé mon bon vieux about:blank!
                        Merci l'artiste!
                        0
                        1. tu dois pouvoir remettre ta page d'accueil favorite maintenant tu confirmes ?
                          0