Delta search

Fermé
SB36000 - 26 févr. 2013 à 22:03
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 26 févr. 2013 à 23:22
Bonjour,





# AdwCleaner v2.113 - Rapport créé le 26/02/2013 à 22:02:00
# Mis à jour le 23/02/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : silvaine - SILVAINE-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\silvaine\Downloads\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\ProgramData\BrowserProtect
Dossier Présent : C:\Users\silvaine\AppData\Local\Temp\boost_interprocess
Dossier Présent : C:\Users\silvaine\AppData\Roaming\Mozilla\Firefox\Profiles\5t22ofjr.default\extensions\{1fd91a9c-410c-4090-bbcc-55d3450ef433}

***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16464

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v8.0.1 (fr)

Fichier : C:\Users\silvaine\AppData\Roaming\Mozilla\Firefox\Profiles\5t22ofjr.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [28046 octets] - [26/02/2013 21:50:10]
AdwCleaner[R2].txt - [1113 octets] - [26/02/2013 22:02:00]
AdwCleaner[S1].txt - [449 octets] - [26/02/2013 21:44:38]
AdwCleaner[S2].txt - [369 octets] - [26/02/2013 21:46:46]
AdwCleaner[S3].txt - [27139 octets] - [26/02/2013 21:56:20]
AdwCleaner[S4].txt - [369 octets] - [26/02/2013 22:01:49]

########## EOF - C:\AdwCleaner[R2].txt - [1411 octets] ##########
A voir également:

19 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
26 févr. 2013 à 22:04
Bonjour,

Télécharge :OTL

▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous vista|seven). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

▶ Quand la fenêtre apparaît, sous Rapport en haut, coche Rapport minimal, ainsi que all users
Sous Registre: standard coche Tous.
Coche les cases à coté de Recherche Lop et Recherche Purity.

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%SYSTEMDRIVE%\*.exe
/md5start
services.exe
explorer.exe
userinit.exe
winlogon.exe
wininit.exe
atapi.sys
afd.sys
ipsec.sys
netbt.sys
tcpip.sys
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
CREATERESTOREPOINT
SAVEMBR:0


▶ Clic sur Analyse.

A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).

Ces fichiers se trouvent à côté de l'exécutable OTL.exe

▶▶▶ NE LES POSTE PAS SUR LE FORUM (ils sont trop longs)

héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange

A+
0
Est-ce normal que ça soit très long ? ( l'analyse )
Merci.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
26 févr. 2013 à 22:22
Oui, c'est que ton pc à beaucoup de choses à me dire ^^
0
Une fois l'analyse terminée, qu'est ce que je dois faire des fenêtres qui se sont ouvertes?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
26 févr. 2013 à 22:27
lis ^^
héberger les rapports et me transmettre les liens
0
les liens je les trouve où?
(Merci de votre patience, je suis un boulet ne m'en voulez pas ^^ )
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
26 févr. 2013 à 22:35
Mdr ^^

Bah clique sur mon lien bleu FEC Upload ;)
Quand le rapport sera envoyé il va te donner 2 liens en retour, copie/colle le lien de téléchargement :)
0
https://forums-fec.be/upload/www/?a=d&i=8252723146

https://forums-fec.be/upload/www/?a=d&i=2148650902
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
26 févr. 2013 à 22:45
Tu vois que t'es pas un boulet mon lapin :D

Pourquoi adwcleaner est toujours en cours d'utilisation sur ton ordi ?

===============

ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.


▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous "Personnalisation" :

:OTL
IE - HKLM\..\SearchScopes\{8D7BCC95-4B3A-4597-B533-7B32EBE22488}: "URL" = http://blingee.com/404{searchTerms}
FF - prefs.js..extensions.enabledAddons: {336D0C35-8A85-403a-B9D2-65C292C39087}:2.0.0.462
FF - prefs.js..browser.search.selectedEngine: "Delta Search"
IE - HKU\S-1-5-21-739402077-1390038754-129714822-1000\..\URLSearchHook: {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} - No CLSID value found
64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{336D0C35-8A85-403a-B9D2-65C292C39087}: C:\PROGRAM FILES\WEB ASSISTANT\FIREFOX
File not found (No name found) -- C:\PROGRAM FILES (X86)\SEARCH RESULTS TOOLBAR\DATAMNGR\FIREFOXEXTENSION
File not found (No name found) -- C:\PROGRAM FILES\WEB ASSISTANT\FIREFOX
O4 - HKU\S-1-5-21-739402077-1390038754-129714822-1000\..\Run: [nnjsuxyu] C:\Users\silvaine\AppData\Local\mbujdh.exe File not found
O4 - HKU\S-1-5-21-739402077-1390038754-129714822-1000\..\RunOnce: [Iminent.Notifier Install] C:\Users\silvaine\AppData\Local\Temp\NotifierSetup.exe (Iminent
@Alternate Data Stream - 152 bytes -> C:\ProgramData\Temp:AB689DEA
@Alternate Data Stream - 150 bytes -> C:\ProgramData\Temp:5D7E5A8F
@Alternate Data Stream - 140 bytes -> C:\ProgramData\Temp:4D066AD2
@Alternate Data Stream - 139 bytes -> C:\ProgramData\Temp:93DE1838
@Alternate Data Stream - 136 bytes -> C:\ProgramData\Temp:E1F04E8D
@Alternate Data Stream - 135 bytes -> C:\ProgramData\Temp:1D32EC29
@Alternate Data Stream - 131 bytes -> C:\ProgramData\Temp:E3C56885
@Alternate Data Stream - 128 bytes -> C:\ProgramData\Temp:ABE89FFE
@Alternate Data Stream - 127 bytes -> C:\ProgramData\Temp:0B9176C0
@Alternate Data Stream - 118 bytes -> C:\ProgramData\Temp:4CF61E54

:commands
[emptytemp]


▶ Clique sur "Correction" pour lancer la suppression.


▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail apres le redemarrage.

0
Files\Folders moved on Reboot...
C:\Users\silvaine\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
0
Et pour te répondre je ne sais pas pourquoi adwcleaner est toujours en cours d'utilisation, j'ai pourtant fermé la fenêtre...
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
26 févr. 2013 à 23:03
ok

voir ci dessous ^^
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
26 févr. 2013 à 23:01
heu cétou ? oO
0
Oui.. Pourquoi, y'a un problème ? :o
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
26 févr. 2013 à 23:05
bah ouais y'a rien là

refais le avec ça :

:OTL
IE - HKLM\..\SearchScopes\{8D7BCC95-4B3A-4597-B533-7B32EBE22488}: "URL" = http://blingee.com/404{searchTerms}
FF - prefs.js..extensions.enabledAddons: {336D0C35-8A85-403a-B9D2-65C292C39087}:2.0.0.462
FF - prefs.js..browser.search.selectedEngine: "Delta Search"
IE - HKU\S-1-5-21-739402077-1390038754-129714822-1000\..\URLSearchHook: {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} - No CLSID value found
64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{336D0C35-8A85-403a-B9D2-65C292C39087}: C:\PROGRAM FILES\WEB ASSISTANT\FIREFOX
File not found (No name found) -- C:\PROGRAM FILES (X86)\SEARCH RESULTS TOOLBAR\DATAMNGR\FIREFOXEXTENSION
File not found (No name found) -- C:\PROGRAM FILES\WEB ASSISTANT\FIREFOX
O4 - HKU\S-1-5-21-739402077-1390038754-129714822-1000\..\Run: [nnjsuxyu] C:\Users\silvaine\AppData\Local\mbujdh.exe File not found
O4 - HKU\S-1-5-21-739402077-1390038754-129714822-1000\..\RunOnce: [Iminent.Notifier Install] C:\Users\silvaine\AppData\Local\Temp\NotifierSetup.exe (Iminent
@Alternate Data Stream - 152 bytes -> C:\ProgramData\Temp:AB689DEA
@Alternate Data Stream - 150 bytes -> C:\ProgramData\Temp:5D7E5A8F
@Alternate Data Stream - 140 bytes -> C:\ProgramData\Temp:4D066AD2
@Alternate Data Stream - 139 bytes -> C:\ProgramData\Temp:93DE1838
@Alternate Data Stream - 136 bytes -> C:\ProgramData\Temp:E1F04E8D
@Alternate Data Stream - 135 bytes -> C:\ProgramData\Temp:1D32EC29
@Alternate Data Stream - 131 bytes -> C:\ProgramData\Temp:E3C56885
@Alternate Data Stream - 128 bytes -> C:\ProgramData\Temp:ABE89FFE
@Alternate Data Stream - 127 bytes -> C:\ProgramData\Temp:0B9176C0
@Alternate Data Stream - 118 bytes -> C:\ProgramData\Temp:4CF61E54
0
========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{8D7BCC95-4B3A-4597-B533-7B32EBE22488}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8D7BCC95-4B3A-4597-B533-7B32EBE22488}\ not found.
Prefs.js: {336D0C35-8A85-403a-B9D2-65C292C39087}:2.0.0.462 removed from extensions.enabledAddons
Prefs.js: "Delta Search" removed from browser.search.selectedEngine
Registry value HKEY_USERS\S-1-5-21-739402077-1390038754-129714822-1000\Software\Microsoft\Internet Explorer\URLSearchHooks\\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}\ not found.
Registry value HKEY_USERS\S-1-5-21-739402077-1390038754-129714822-1000\\Software\Microsoft\Windows\CurrentVersion\Run\\nnjsuxyu not found.
Registry value HKEY_USERS\S-1-5-21-739402077-1390038754-129714822-1000\\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Iminent.Notifier Install not found.
File C:\Users\silvaine\AppData\Local\Temp\NotifierSetup.exe (Iminent not found.
Unable to delete ADS C:\ProgramData\Temp:AB689DEA .
Unable to delete ADS C:\ProgramData\Temp:5D7E5A8F .
Unable to delete ADS C:\ProgramData\Temp:4D066AD2 .
Unable to delete ADS C:\ProgramData\Temp:93DE1838 .
Unable to delete ADS C:\ProgramData\Temp:E1F04E8D .
Unable to delete ADS C:\ProgramData\Temp:1D32EC29 .
Unable to delete ADS C:\ProgramData\Temp:E3C56885 .
Unable to delete ADS C:\ProgramData\Temp:ABE89FFE .
Unable to delete ADS C:\ProgramData\Temp:0B9176C0 .
Unable to delete ADS C:\ProgramData\Temp:4CF61E54 .

OTL by OldTimer - Version 3.2.69.0 log created on 02262013_230917
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
26 févr. 2013 à 23:15
ah ben ça a l'air ok en fait ^^
encore delta machin ?
0
Oui --'
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
26 févr. 2013 à 23:20
sur quel navigateur ? et sous quelle forme ?
0
Je crois que c'est bon ce coup si!! Encore merci de m'avoir aidé, c'était super sympa de ta part :) A plus!
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
26 févr. 2013 à 23:22
attend lol

le ménage final : https://forums-fec.be/entraide/viewtopic.php?f=11&t=229
0