Delta search

SB36000 -  
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,



# AdwCleaner v2.113 - Rapport créé le 26/02/2013 à 22:02:00
# Mis à jour le 23/02/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : silvaine - SILVAINE-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\silvaine\Downloads\adwcleaner.exe
# Option [Recherche]

***** [Services] *****

***** [Fichiers / Dossiers] *****

Dossier Présent : C:\ProgramData\BrowserProtect
Dossier Présent : C:\Users\silvaine\AppData\Local\Temp\boost_interprocess
Dossier Présent : C:\Users\silvaine\AppData\Roaming\Mozilla\Firefox\Profiles\5t22ofjr.default\extensions\{1fd91a9c-410c-4090-bbcc-55d3450ef433}

***** [Registre] *****

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16464

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v8.0.1 (fr)

Fichier : C:\Users\silvaine\AppData\Roaming\Mozilla\Firefox\Profiles\5t22ofjr.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [28046 octets] - [26/02/2013 21:50:10]
AdwCleaner[R2].txt - [1113 octets] - [26/02/2013 22:02:00]
AdwCleaner[S1].txt - [449 octets] - [26/02/2013 21:44:38]
AdwCleaner[S2].txt - [369 octets] - [26/02/2013 21:46:46]
AdwCleaner[S3].txt - [27139 octets] - [26/02/2013 21:56:20]
AdwCleaner[S4].txt - [369 octets] - [26/02/2013 22:01:49]

########## EOF - C:\AdwCleaner[R2].txt - [1411 octets] ##########

19 réponses

  1. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Bonjour,

    Télécharge :OTL

    ▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous vista|seven). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

    ▶ Quand la fenêtre apparaît, sous Rapport en haut, coche Rapport minimal, ainsi que all users
    Sous Registre: standard coche Tous.
    Coche les cases à coté de Recherche Lop et Recherche Purity.

    ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %SYSTEMDRIVE%\*.exe
    /md5start
    services.exe
    explorer.exe
    userinit.exe
    winlogon.exe
    wininit.exe
    atapi.sys
    afd.sys
    ipsec.sys
    netbt.sys
    tcpip.sys
    /md5stop
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    CREATERESTOREPOINT
    SAVEMBR:0


    ▶ Clic sur Analyse.

    A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).

    Ces fichiers se trouvent à côté de l'exécutable OTL.exe

    ▶▶▶ NE LES POSTE PAS SUR LE FORUM (ils sont trop longs)

    héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange

    A+
    0
  2. SB36000
     
    Est-ce normal que ça soit très long ? ( l'analyse )
    Merci.
    0
  3. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Oui, c'est que ton pc à beaucoup de choses à me dire ^^
    0
  4. SB36000
     
    Une fois l'analyse terminée, qu'est ce que je dois faire des fenêtres qui se sont ouvertes?
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    lis ^^
    héberger les rapports et me transmettre les liens
    0
  7. SB36000
     
    les liens je les trouve où?
    (Merci de votre patience, je suis un boulet ne m'en voulez pas ^^ )
    0
  8. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Mdr ^^

    Bah clique sur mon lien bleu FEC Upload ;)
    Quand le rapport sera envoyé il va te donner 2 liens en retour, copie/colle le lien de téléchargement :)
    0
  9. SB36000
     
    https://forums-fec.be/upload/www/?a=d&i=8252723146

    https://forums-fec.be/upload/www/?a=d&i=2148650902
    0
  10. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Tu vois que t'es pas un boulet mon lapin :D

    Pourquoi adwcleaner est toujours en cours d'utilisation sur ton ordi ?

    ===============

    ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    sur OTL.exe pour le lancer.

    ▶Copie la liste qui se trouve en gras ci-dessous,

    ▶ colle-la dans la zone sous "Personnalisation" :

    :OTL
    IE - HKLM\..\SearchScopes\{8D7BCC95-4B3A-4597-B533-7B32EBE22488}: "URL" = http://blingee.com/404{searchTerms}
    FF - prefs.js..extensions.enabledAddons: {336D0C35-8A85-403a-B9D2-65C292C39087}:2.0.0.462
    FF - prefs.js..browser.search.selectedEngine: "Delta Search"
    IE - HKU\S-1-5-21-739402077-1390038754-129714822-1000\..\URLSearchHook: {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} - No CLSID value found
    64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{336D0C35-8A85-403a-B9D2-65C292C39087}: C:\PROGRAM FILES\WEB ASSISTANT\FIREFOX
    File not found (No name found) -- C:\PROGRAM FILES (X86)\SEARCH RESULTS TOOLBAR\DATAMNGR\FIREFOXEXTENSION
    File not found (No name found) -- C:\PROGRAM FILES\WEB ASSISTANT\FIREFOX
    O4 - HKU\S-1-5-21-739402077-1390038754-129714822-1000\..\Run: [nnjsuxyu] C:\Users\silvaine\AppData\Local\mbujdh.exe File not found
    O4 - HKU\S-1-5-21-739402077-1390038754-129714822-1000\..\RunOnce: [Iminent.Notifier Install] C:\Users\silvaine\AppData\Local\Temp\NotifierSetup.exe (Iminent
    @Alternate Data Stream - 152 bytes -> C:\ProgramData\Temp:AB689DEA
    @Alternate Data Stream - 150 bytes -> C:\ProgramData\Temp:5D7E5A8F
    @Alternate Data Stream - 140 bytes -> C:\ProgramData\Temp:4D066AD2
    @Alternate Data Stream - 139 bytes -> C:\ProgramData\Temp:93DE1838
    @Alternate Data Stream - 136 bytes -> C:\ProgramData\Temp:E1F04E8D
    @Alternate Data Stream - 135 bytes -> C:\ProgramData\Temp:1D32EC29
    @Alternate Data Stream - 131 bytes -> C:\ProgramData\Temp:E3C56885
    @Alternate Data Stream - 128 bytes -> C:\ProgramData\Temp:ABE89FFE
    @Alternate Data Stream - 127 bytes -> C:\ProgramData\Temp:0B9176C0
    @Alternate Data Stream - 118 bytes -> C:\ProgramData\Temp:4CF61E54

    :commands
    [emptytemp]


    ▶ Clique sur "Correction" pour lancer la suppression.

    ▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail apres le redemarrage.

    0
  11. SB36000
     
    Files\Folders moved on Reboot...
    C:\Users\silvaine\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.

    PendingFileRenameOperations files...

    Registry entries deleted on Reboot...
    0
    1. SB36000
       
      Et pour te répondre je ne sais pas pourquoi adwcleaner est toujours en cours d'utilisation, j'ai pourtant fermé la fenêtre...
      0
    2. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
       
      ok

      voir ci dessous ^^
      0
  12. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    heu cétou ? oO
    0
  13. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    bah ouais y'a rien là

    refais le avec ça :

    :OTL
    IE - HKLM\..\SearchScopes\{8D7BCC95-4B3A-4597-B533-7B32EBE22488}: "URL" = http://blingee.com/404{searchTerms}
    FF - prefs.js..extensions.enabledAddons: {336D0C35-8A85-403a-B9D2-65C292C39087}:2.0.0.462
    FF - prefs.js..browser.search.selectedEngine: "Delta Search"
    IE - HKU\S-1-5-21-739402077-1390038754-129714822-1000\..\URLSearchHook: {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} - No CLSID value found
    64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{336D0C35-8A85-403a-B9D2-65C292C39087}: C:\PROGRAM FILES\WEB ASSISTANT\FIREFOX
    File not found (No name found) -- C:\PROGRAM FILES (X86)\SEARCH RESULTS TOOLBAR\DATAMNGR\FIREFOXEXTENSION
    File not found (No name found) -- C:\PROGRAM FILES\WEB ASSISTANT\FIREFOX
    O4 - HKU\S-1-5-21-739402077-1390038754-129714822-1000\..\Run: [nnjsuxyu] C:\Users\silvaine\AppData\Local\mbujdh.exe File not found
    O4 - HKU\S-1-5-21-739402077-1390038754-129714822-1000\..\RunOnce: [Iminent.Notifier Install] C:\Users\silvaine\AppData\Local\Temp\NotifierSetup.exe (Iminent
    @Alternate Data Stream - 152 bytes -> C:\ProgramData\Temp:AB689DEA
    @Alternate Data Stream - 150 bytes -> C:\ProgramData\Temp:5D7E5A8F
    @Alternate Data Stream - 140 bytes -> C:\ProgramData\Temp:4D066AD2
    @Alternate Data Stream - 139 bytes -> C:\ProgramData\Temp:93DE1838
    @Alternate Data Stream - 136 bytes -> C:\ProgramData\Temp:E1F04E8D
    @Alternate Data Stream - 135 bytes -> C:\ProgramData\Temp:1D32EC29
    @Alternate Data Stream - 131 bytes -> C:\ProgramData\Temp:E3C56885
    @Alternate Data Stream - 128 bytes -> C:\ProgramData\Temp:ABE89FFE
    @Alternate Data Stream - 127 bytes -> C:\ProgramData\Temp:0B9176C0
    @Alternate Data Stream - 118 bytes -> C:\ProgramData\Temp:4CF61E54
    0
  14. SB36000
     
    ========== OTL ==========
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{8D7BCC95-4B3A-4597-B533-7B32EBE22488}\ not found.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8D7BCC95-4B3A-4597-B533-7B32EBE22488}\ not found.
    Prefs.js: {336D0C35-8A85-403a-B9D2-65C292C39087}:2.0.0.462 removed from extensions.enabledAddons
    Prefs.js: "Delta Search" removed from browser.search.selectedEngine
    Registry value HKEY_USERS\S-1-5-21-739402077-1390038754-129714822-1000\Software\Microsoft\Internet Explorer\URLSearchHooks\\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} not found.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}\ not found.
    Registry value HKEY_USERS\S-1-5-21-739402077-1390038754-129714822-1000\\Software\Microsoft\Windows\CurrentVersion\Run\\nnjsuxyu not found.
    Registry value HKEY_USERS\S-1-5-21-739402077-1390038754-129714822-1000\\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Iminent.Notifier Install not found.
    File C:\Users\silvaine\AppData\Local\Temp\NotifierSetup.exe (Iminent not found.
    Unable to delete ADS C:\ProgramData\Temp:AB689DEA .
    Unable to delete ADS C:\ProgramData\Temp:5D7E5A8F .
    Unable to delete ADS C:\ProgramData\Temp:4D066AD2 .
    Unable to delete ADS C:\ProgramData\Temp:93DE1838 .
    Unable to delete ADS C:\ProgramData\Temp:E1F04E8D .
    Unable to delete ADS C:\ProgramData\Temp:1D32EC29 .
    Unable to delete ADS C:\ProgramData\Temp:E3C56885 .
    Unable to delete ADS C:\ProgramData\Temp:ABE89FFE .
    Unable to delete ADS C:\ProgramData\Temp:0B9176C0 .
    Unable to delete ADS C:\ProgramData\Temp:4CF61E54 .

    OTL by OldTimer - Version 3.2.69.0 log created on 02262013_230917
    0
  15. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    ah ben ça a l'air ok en fait ^^
    encore delta machin ?
    0
  16. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    sur quel navigateur ? et sous quelle forme ?
    0
  17. SB36000
     
    Je crois que c'est bon ce coup si!! Encore merci de m'avoir aidé, c'était super sympa de ta part :) A plus!
    0
  18. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    attend lol

    le ménage final : https://forums-fec.be/entraide/viewtopic.php?f=11&t=229
    0