Wmpnetwk.exe sature le CPU
Résolu/Fermé
FOt54
Messages postés
1
Date d'inscription
mardi 21 mai 2013
Statut
Membre
Dernière intervention
21 mai 2013
-
21 mai 2013 à 21:55
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 31 mai 2013 à 23:28
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 31 mai 2013 à 23:28
30 réponses
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
Modifié par g3n-h@ckm@n le 30/05/2013 à 22:53
Modifié par g3n-h@ckm@n le 30/05/2013 à 22:53
touche windows + R
tape :
services.msc
regarde ce service sur quoi il est :
WMPNetworkSvc : Service Partage réseau du Lecteur Windows Media
manuel,automatique ,
démarré,arrêté...
¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Windows 8 => meme flop que Vista X 10
tape :
services.msc
regarde ce service sur quoi il est :
WMPNetworkSvc : Service Partage réseau du Lecteur Windows Media
manuel,automatique ,
démarré,arrêté...
¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Windows 8 => meme flop que Vista X 10
jeffabdou
Messages postés
39
Date d'inscription
lundi 27 mai 2013
Statut
Membre
Dernière intervention
5 juin 2013
32
Modifié par irongege le 27/05/2013 à 17:50
Modifié par irongege le 27/05/2013 à 17:50
le processus est dans le dossier windows media player
je vous suggere de mettre a jour le lecteur windows media
vous pourrez fermer le processus avec la commande "taskkill /f /im wmpnetwk.exe "
vous pourrez aussi renommer le fichier wmpnetwk.exe dans le dossier c:\program files\windows media player\ a un autre nom (apprés avoir fermé le processus)
adresse mail supprimée par la modération
je vous suggere de mettre a jour le lecteur windows media
vous pourrez fermer le processus avec la commande "taskkill /f /im wmpnetwk.exe "
vous pourrez aussi renommer le fichier wmpnetwk.exe dans le dossier c:\program files\windows media player\ a un autre nom (apprés avoir fermé le processus)
adresse mail supprimée par la modération
Bonjour,
Merci de me porter assistance c'est cool...bon je suis pas très calé en info donc va falloir détailler un peu plus :) désolé.
En fait j'ai recherché si il y avait des mises à jour à faire....et visiblement non j'ai bien la dernière version.
Cette fameuse commande "taskkill /f /im wmpnetwk.exe " comment est ce que je l'exécute ???
Merci de me porter assistance c'est cool...bon je suis pas très calé en info donc va falloir détailler un peu plus :) désolé.
En fait j'ai recherché si il y avait des mises à jour à faire....et visiblement non j'ai bien la dernière version.
Cette fameuse commande "taskkill /f /im wmpnetwk.exe " comment est ce que je l'exécute ???
jeffabdou
Messages postés
39
Date d'inscription
lundi 27 mai 2013
Statut
Membre
Dernière intervention
5 juin 2013
32
28 mai 2013 à 09:00
28 mai 2013 à 09:00
ouvrez le menu demarrer puis choisissez executer et ecrivez la commande puis ok
sinon vous pouvez le désactiver par le gestionnaire de taches (ctrl+alt+suppr) et choisir le processus wmpnetwk.exe et cliquer sur arreter le processus
j'espere que sa va vou aider
sinon vous pouvez le désactiver par le gestionnaire de taches (ctrl+alt+suppr) et choisir le processus wmpnetwk.exe et cliquer sur arreter le processus
j'espere que sa va vou aider
Nickel çà a l'air de marcher :) je suis de nouveau dans des valeurs plus raisonnable 5 à 7% de CPU.
Je viens de jeter un coup d'oeil dans le lecteur Windows Media et je n'ai plus dans le bandeau en bas à droit l'indication comme quoi il était à la recherche de fichiers. Ceci explique peut être cela.
Merci beaucoup ;)
Je viens de jeter un coup d'oeil dans le lecteur Windows Media et je n'ai plus dans le bandeau en bas à droit l'indication comme quoi il était à la recherche de fichiers. Ceci explique peut être cela.
Merci beaucoup ;)
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
27 mai 2013 à 17:37
27 mai 2013 à 17:37
ou desactiver la recuperation des méta-données sur internet dans les options de windows media player
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
27 mai 2013 à 21:50
27 mai 2013 à 21:50
je sais pas je ne l'ai jamais utilisé ce lecteur :) doit bien y avoir une option comme ca...
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
27 mai 2013 à 22:07
27 mai 2013 à 22:07
le pc me sert uniquement à programmer , pas pour ecouter de la musique :)
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
27 mai 2013 à 22:34
27 mai 2013 à 22:34
Télécharge et enregistre ADWCleaner sur ton bureau :
(la grosse flèche verte en milieu de page)
Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")
clique sur suppression et poste C:\Adwcleaner[Sx].txt
(la grosse flèche verte en milieu de page)
Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")
clique sur suppression et poste C:\Adwcleaner[Sx].txt
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Merci de ton aide c'est cool. Visiblement le problème à l'air d'être régler grâce à jeffabdou :)
J'ai quand même suivi tes conseils et lancé ADWcleaner pour voir s'il trouvait des trucs. Voici le rapport:
# AdwCleaner v2.301 - Rapport créé le 28/05/2013 à 20:39:39
# Mis à jour le 16/05/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : fred - FRED-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\fred\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Fichier Supprimé : C:\Users\fred\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_apps.conduit.com_0.localstorage
Fichier Supprimé : C:\Users\fred\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_apps.conduit.com_0.localstorage-journal
***** [Registre] *****
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\YahooPartnerToolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\secman.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\Applications\ilividsetup.exe
Clé Supprimée : HKLM\Software\InstallCore
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\FunmoodsSetup_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\FunmoodsSetup_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension-InternalInstaller_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension-InternalInstaller_RASMANCS
***** [Navigateurs] *****
-\\ Internet Explorer v10.0.9200.16576
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Google Chrome v26.0.1410.64
Fichier : C:\Users\fred\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [1997 octets] - [28/05/2013 20:38:44]
AdwCleaner[S1].txt - [1944 octets] - [28/05/2013 20:39:39]
########## EOF - C:\AdwCleaner[S1].txt - [2004 octets] ##########
J'ai quand même suivi tes conseils et lancé ADWcleaner pour voir s'il trouvait des trucs. Voici le rapport:
# AdwCleaner v2.301 - Rapport créé le 28/05/2013 à 20:39:39
# Mis à jour le 16/05/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : fred - FRED-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\fred\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Fichier Supprimé : C:\Users\fred\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_apps.conduit.com_0.localstorage
Fichier Supprimé : C:\Users\fred\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_apps.conduit.com_0.localstorage-journal
***** [Registre] *****
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\YahooPartnerToolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\secman.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\Applications\ilividsetup.exe
Clé Supprimée : HKLM\Software\InstallCore
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\FunmoodsSetup_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\FunmoodsSetup_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension-InternalInstaller_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension-InternalInstaller_RASMANCS
***** [Navigateurs] *****
-\\ Internet Explorer v10.0.9200.16576
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Google Chrome v26.0.1410.64
Fichier : C:\Users\fred\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [1997 octets] - [28/05/2013 20:38:44]
AdwCleaner[S1].txt - [1944 octets] - [28/05/2013 20:39:39]
########## EOF - C:\AdwCleaner[S1].txt - [2004 octets] ##########
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
28 mai 2013 à 23:52
28 mai 2013 à 23:52
et bien on a bien fait !
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
29 mai 2013 à 20:30
29 mai 2013 à 20:30
mets-le juste à jour il etait pas à jour :)
voilà c'est fait...c'est fini normalement rien de détecté voici le rapport:
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.05.29.06
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16576
fred :: FRED-PC [administrateur]
29/05/2013 21:18:45
mbam-log-2013-05-29 (21-18-45).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 483958
Temps écoulé: 1 heure(s), 17 minute(s), 28 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.05.29.06
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16576
fred :: FRED-PC [administrateur]
29/05/2013 21:18:45
mbam-log-2013-05-29 (21-18-45).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 483958
Temps écoulé: 1 heure(s), 17 minute(s), 28 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
30 mai 2013 à 08:55
30 mai 2013 à 08:55
hello on fait un diagnostix général , on vire les restes et l'inutile et on plie ^^
==
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 / 8 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
HKCU\Software
HKLM\Software
%Homedrive%\*
%Homedrive%\*.
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%LocalAppData%\*
%LocalAppData%\*.
%programFiles%\*
%programFiles%\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndisuio.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
tdx.sys
netbt.sys
afd.sys
/md5stop
netsvcs
safebootminimal
safebootnetwork
CREATERESTOREPOINT
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
==
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 / 8 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
HKCU\Software
HKLM\Software
%Homedrive%\*
%Homedrive%\*.
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%LocalAppData%\*
%LocalAppData%\*.
%programFiles%\*
%programFiles%\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndisuio.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
tdx.sys
netbt.sys
afd.sys
/md5stop
netsvcs
safebootminimal
safebootnetwork
CREATERESTOREPOINT
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
Salut,
Cà m'épate toujours les gens qui se trimballe dans un domaine ou une activité quelle qu'elle soit ;)
J'ai suivi tes conseils voici les liens:
http://cjoint.com/?3EEuAE3qjfX
http://cjoint.com/?3EEuE5ixsgd
Encore merci
A+
Cà m'épate toujours les gens qui se trimballe dans un domaine ou une activité quelle qu'elle soit ;)
J'ai suivi tes conseils voici les liens:
http://cjoint.com/?3EEuAE3qjfX
http://cjoint.com/?3EEuE5ixsgd
Encore merci
A+
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
30 mai 2013 à 20:50
30 mai 2013 à 20:50
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
desinstalle tout java
desinstalle Google Toolbar for Internet Explorer
desinstalle FrameFox Extensions 1.0.5.0
desinstalle QwertyBox 1.0.3.0
desinstalle Adobe Flash Player 10 Plugin
====
▶ colle-la dans la zone sous "Personnalisation" :
:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
safari.exe
opera.exe
rundll32.exe
:OTL
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys -- (esgiguard)
IE:[b]64bit:/b - HKLM\..\SearchScopes\{15AE96E9-F094-439C-A792-51EFF23F79E9}: "URL" = http://searchfunmoods.com/results.php?f=4&q={searchTerms}&a=iron2&ir=iron2&cd=2XzuyEtN2Y1L1QzutD0CyCtDyByCyEtC0DtAtAtA0CyCtCtDtN0D0Tzu0CtAyCtBtN1L2XzutBtFtBtFtCtFyEtDyB&cr=2080142037
IE:[b]64bit:/b - HKLM\..\SearchScopes\{9EAC3C5C-DE66-4DC6-8F0F-8F6475D85F69}: "URL" = http://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromform=true&x=true&y=true&partner=hp&partnerId=96913932
IE - HKLM\..\SearchScopes\{15AE96E9-F094-439C-A792-51EFF23F79E9}: "URL" = http://searchfunmoods.com/results.php?f=4&q={searchTerms}&a=iron2&ir=iron2&cd=2XzuyEtN2Y1L1QzutD0CyCtDyByCyEtC0DtAtAtA0CyCtCtDtN0D0Tzu0CtAyCtBtN1L2XzutBtFtBtFtCtFyEtDyB&cr=2080142037
IE - HKLM\..\SearchScopes\{9EAC3C5C-DE66-4DC6-8F0F-8F6475D85F69}: "URL" = http://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromform=true&x=true&y=true&partner=hp&partnerId=96913932
IE - HKU\S-1-5-21-1632937837-2031464430-744528012-1001\..\SearchScopes\{15AE96E9-F094-439C-A792-51EFF23F79E9}: "URL" = http://searchfunmoods.com/results.php?f=4&q={searchTerms}&a=iron2&ir=iron2&cd=2XzuyEtN2Y1L1QzutD0CyCtDyByCyEtC0DtAtAtA0CyCtCtDtN0D0Tzu0CtAyCtBtN1L2XzutBtFtBtFtCtFyEtDyB&cr=2080142037
IE - HKU\S-1-5-21-1632937837-2031464430-744528012-1001\..\SearchScopes\{9EAC3C5C-DE66-4DC6-8F0F-8F6475D85F69}: "URL" = http://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromform=true&x=true&y=true&partner=hp&partnerId=96913932
O3 - HKU\S-1-5-21-1632937837-2031464430-744528012-1001\..\Toolbar\WebBrowser: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found.
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_14-windows-i586.cab (Java Plug-in 1.6.0_14)
O16 - DPF: {CAFEEFAC-0016-0000-0014-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_14-windows-i586.cab (Java Plug-in 1.6.0_14)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_14-windows-i586.cab (Java Plug-in 1.6.0_14)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab (Java Plug-in 10.9.2)
O16 - DPF: {CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab (Java Plug-in 1.6.0_29)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab (Java Plug-in 10.9.2)
O37 - HKU\S-1-5-21-1632937837-2031464430-744528012-1001\...exe [@ = exefile] -- Reg Error: Key error. File not found
[2 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
[1 C:\Users\fred\Documents\*.tmp files -> C:\Users\fred\Documents\*.tmp -> ]
:Reg
[HKEY__LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
""=-
"iTunesHelper"=-
[-HKEY_CURRENT_USER\Software\Duuqu]
[-HKEY_LOCAL_MACHINE\Software\Duuqu]
[-HKEY_LOCAL_MACHINE\Software\NoRemove'Microsoft']
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{1F1D4968-D376-4A88-AF61-3D15040060DE}"=-
"{E2EDDC17-CA2E-4CEE-B5C7-76A467D5D3EF}"=-
:Files
C:\Users\fred\AppData\Roaming\GhostObjGAFix.xml
C:\2a00bf46a18dc1b9bac9d0
:commands
[emptytemp]
▶ Clique sur "Correction" pour lancer la suppression.
▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
desinstalle tout java
desinstalle Google Toolbar for Internet Explorer
desinstalle FrameFox Extensions 1.0.5.0
desinstalle QwertyBox 1.0.3.0
desinstalle Adobe Flash Player 10 Plugin
====
▶ colle-la dans la zone sous "Personnalisation" :
:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
safari.exe
opera.exe
rundll32.exe
:OTL
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys -- (esgiguard)
IE:[b]64bit:/b - HKLM\..\SearchScopes\{15AE96E9-F094-439C-A792-51EFF23F79E9}: "URL" = http://searchfunmoods.com/results.php?f=4&q={searchTerms}&a=iron2&ir=iron2&cd=2XzuyEtN2Y1L1QzutD0CyCtDyByCyEtC0DtAtAtA0CyCtCtDtN0D0Tzu0CtAyCtBtN1L2XzutBtFtBtFtCtFyEtDyB&cr=2080142037
IE:[b]64bit:/b - HKLM\..\SearchScopes\{9EAC3C5C-DE66-4DC6-8F0F-8F6475D85F69}: "URL" = http://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromform=true&x=true&y=true&partner=hp&partnerId=96913932
IE - HKLM\..\SearchScopes\{15AE96E9-F094-439C-A792-51EFF23F79E9}: "URL" = http://searchfunmoods.com/results.php?f=4&q={searchTerms}&a=iron2&ir=iron2&cd=2XzuyEtN2Y1L1QzutD0CyCtDyByCyEtC0DtAtAtA0CyCtCtDtN0D0Tzu0CtAyCtBtN1L2XzutBtFtBtFtCtFyEtDyB&cr=2080142037
IE - HKLM\..\SearchScopes\{9EAC3C5C-DE66-4DC6-8F0F-8F6475D85F69}: "URL" = http://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromform=true&x=true&y=true&partner=hp&partnerId=96913932
IE - HKU\S-1-5-21-1632937837-2031464430-744528012-1001\..\SearchScopes\{15AE96E9-F094-439C-A792-51EFF23F79E9}: "URL" = http://searchfunmoods.com/results.php?f=4&q={searchTerms}&a=iron2&ir=iron2&cd=2XzuyEtN2Y1L1QzutD0CyCtDyByCyEtC0DtAtAtA0CyCtCtDtN0D0Tzu0CtAyCtBtN1L2XzutBtFtBtFtCtFyEtDyB&cr=2080142037
IE - HKU\S-1-5-21-1632937837-2031464430-744528012-1001\..\SearchScopes\{9EAC3C5C-DE66-4DC6-8F0F-8F6475D85F69}: "URL" = http://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromform=true&x=true&y=true&partner=hp&partnerId=96913932
O3 - HKU\S-1-5-21-1632937837-2031464430-744528012-1001\..\Toolbar\WebBrowser: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found.
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_14-windows-i586.cab (Java Plug-in 1.6.0_14)
O16 - DPF: {CAFEEFAC-0016-0000-0014-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_14-windows-i586.cab (Java Plug-in 1.6.0_14)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_14-windows-i586.cab (Java Plug-in 1.6.0_14)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab (Java Plug-in 10.9.2)
O16 - DPF: {CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab (Java Plug-in 1.6.0_29)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab (Java Plug-in 10.9.2)
O37 - HKU\S-1-5-21-1632937837-2031464430-744528012-1001\...exe [@ = exefile] -- Reg Error: Key error. File not found
[2 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
[1 C:\Users\fred\Documents\*.tmp files -> C:\Users\fred\Documents\*.tmp -> ]
:Reg
[HKEY__LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
""=-
"iTunesHelper"=-
[-HKEY_CURRENT_USER\Software\Duuqu]
[-HKEY_LOCAL_MACHINE\Software\Duuqu]
[-HKEY_LOCAL_MACHINE\Software\NoRemove'Microsoft']
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{1F1D4968-D376-4A88-AF61-3D15040060DE}"=-
"{E2EDDC17-CA2E-4CEE-B5C7-76A467D5D3EF}"=-
:Files
C:\Users\fred\AppData\Roaming\GhostObjGAFix.xml
C:\2a00bf46a18dc1b9bac9d0
:commands
[emptytemp]
▶ Clique sur "Correction" pour lancer la suppression.
▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
Arrête moi si j'ai mal compris:
1- Je désinstalle toute la liste ci-dessous
desinstalle tout java
desinstalle Google Toolbar for Internet Explorer
desinstalle FrameFox Extensions 1.0.5.0
desinstalle QwertyBox 1.0.3.0
desinstalle Adobe Flash Player 10 Plugin
2- j'exécute OTL avec tout le listing que tu as joint
1- Je désinstalle toute la liste ci-dessous
desinstalle tout java
desinstalle Google Toolbar for Internet Explorer
desinstalle FrameFox Extensions 1.0.5.0
desinstalle QwertyBox 1.0.3.0
desinstalle Adobe Flash Player 10 Plugin
2- j'exécute OTL avec tout le listing que tu as joint
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
30 mai 2013 à 21:56
30 mai 2013 à 21:56
oui en mode correction cette fois-ci pour OTL et tu ne touches aucun reglage , tu laisses tel quel
Bon il y a eu un problème apparemment
fenêtre avec le message
L'exception unknown software exception (0xc0020043) s'est produite dans l'application à l'emplacement 0x7677cx99
Cliquez sur OK pour terminer le programme
fenêtre avec le message
L'exception unknown software exception (0xc0020043) s'est produite dans l'application à l'emplacement 0x7677cx99
Cliquez sur OK pour terminer le programme
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
30 mai 2013 à 22:24
30 mai 2013 à 22:24
precise
quand ?
quand ?
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
30 mai 2013 à 22:30
30 mai 2013 à 22:30
ben fais ok :)
Oui c'est ce que j'ai fait ;) voici le rapport:
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named iexplore.exe was found!
No active process named firefox.exe was found!
No active process named msnmsgr.exe was found!
No active process named Teatimer.exe was found!
No active process named safari.exe was found!
No active process named opera.exe was found!
No active process named rundll32.exe was found!
========== OTL ==========
Error: No service named esgiguard was found to stop!
Service\Driver key esgiguard not found.
File C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{15AE96E9-F094-439C-A792-51EFF23F79E9}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{15AE96E9-F094-439C-A792-51EFF23F79E9}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9EAC3C5C-DE66-4DC6-8F0F-8F6475D85F69}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9EAC3C5C-DE66-4DC6-8F0F-8F6475D85F69}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{15AE96E9-F094-439C-A792-51EFF23F79E9}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{15AE96E9-F094-439C-A792-51EFF23F79E9}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9EAC3C5C-DE66-4DC6-8F0F-8F6475D85F69}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9EAC3C5C-DE66-4DC6-8F0F-8F6475D85F69}\ not found.
Registry key HKEY_USERS\S-1-5-21-1632937837-2031464430-744528012-1001\Software\Microsoft\Internet Explorer\SearchScopes\{15AE96E9-F094-439C-A792-51EFF23F79E9}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{15AE96E9-F094-439C-A792-51EFF23F79E9}\ not found.
Registry key HKEY_USERS\S-1-5-21-1632937837-2031464430-744528012-1001\Software\Microsoft\Internet Explorer\SearchScopes\{9EAC3C5C-DE66-4DC6-8F0F-8F6475D85F69}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9EAC3C5C-DE66-4DC6-8F0F-8F6475D85F69}\ not found.
Registry value HKEY_USERS\S-1-5-21-1632937837-2031464430-744528012-1001\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}\ not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoActiveDesktop not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoActiveDesktopChanges not found.
Starting removal of ActiveX control {8AD9C840-044E-11D1-B3E9-00805F499D93}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
Starting removal of ActiveX control {CAFEEFAC-0016-0000-0014-ABCDEFFEDCBA}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0014-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0014-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-0016-0000-0014-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0014-ABCDEFFEDCBA}\ not found.
Starting removal of ActiveX control {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ not found.
Starting removal of ActiveX control {8AD9C840-044E-11D1-B3E9-00805F499D93}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
Starting removal of ActiveX control {CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA}\ not found.
Starting removal of ActiveX control {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ not found.
Registry key HKEY_USERS\S-1-5-21-1632937837-2031464430-744528012-1001_Classes\.exe\ not found.
Registry key HKEY_USERS\S-1-5-21-1632937837-2031464430-744528012-1001_Classes\exefile\ not found.
HKEY_LOCAL_MACHINE\Software\Classes\.exe\\|exefile /E : value set successfully!
File/Folder C:\Windows\*.tmp not found.
File/Folder C:\Users\fred\Documents\*.tmp not found.
========== REGISTRY ==========
Registry value HKEY__LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ not found.
Registry value HKEY__LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\iTunesHelper not found.
Registry key HKEY_CURRENT_USER\Software\Duuqu\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Duuqu\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\NoRemove'Microsoft'\ not found.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{1F1D4968-D376-4A88-AF61-3D15040060DE} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1F1D4968-D376-4A88-AF61-3D15040060DE}\ not found.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{E2EDDC17-CA2E-4CEE-B5C7-76A467D5D3EF} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E2EDDC17-CA2E-4CEE-B5C7-76A467D5D3EF}\ not found.
========== FILES ==========
File\Folder C:\Users\fred\AppData\Roaming\GhostObjGAFix.xml not found.
File\Folder C:\2a00bf46a18dc1b9bac9d0 not found.
========== COMMANDS ==========
[EMPTYTEMP]
User: Administrator
->Flash cache emptied: 0 bytes
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: fred
->Temp folder emptied: 2028469646 bytes
->Temporary Internet Files folder emptied: 296651584 bytes
->Java cache emptied: 39722727 bytes
->Google Chrome cache emptied: 363141478 bytes
->Flash cache emptied: 58009 bytes
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 850633677 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 42305157 bytes
RecycleBin emptied: 10983409987 bytes
Total Files Cleaned = 13 928,00 mb
OTL by OldTimer - Version 3.2.69.0 log created on 05302013_222413
Files\Folders moved on Reboot...
File\Folder C:\Users\fred\AppData\Local\Temp\etilqs_5zuM9gup1SAZVDo not found!
File\Folder C:\Users\fred\AppData\Local\Temp\etilqs_rfIrYD07hCOgxmr not found!
C:\Users\fred\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
File\Folder C:\Users\fred\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.Word\~WRS{F87936C7-E8F5-4476-8495-B1FE2A196991}.tmp not found!
C:\Users\fred\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat moved successfully.
C:\Users\fred\AppData\Local\Google\Chrome\User Data\Default\Cache\data_0 moved successfully.
C:\Users\fred\AppData\Local\Google\Chrome\User Data\Default\Cache\data_1 moved successfully.
C:\Users\fred\AppData\Local\Google\Chrome\User Data\Default\Cache\data_2 moved successfully.
C:\Users\fred\AppData\Local\Google\Chrome\User Data\Default\Cache\data_3 moved successfully.
C:\Users\fred\AppData\Local\Google\Chrome\User Data\Default\Cache\index moved successfully.
File move failed. C:\Windows\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.
PendingFileRenameOperations files...
Registry entries deleted on Reboot...
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named iexplore.exe was found!
No active process named firefox.exe was found!
No active process named msnmsgr.exe was found!
No active process named Teatimer.exe was found!
No active process named safari.exe was found!
No active process named opera.exe was found!
No active process named rundll32.exe was found!
========== OTL ==========
Error: No service named esgiguard was found to stop!
Service\Driver key esgiguard not found.
File C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{15AE96E9-F094-439C-A792-51EFF23F79E9}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{15AE96E9-F094-439C-A792-51EFF23F79E9}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9EAC3C5C-DE66-4DC6-8F0F-8F6475D85F69}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9EAC3C5C-DE66-4DC6-8F0F-8F6475D85F69}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{15AE96E9-F094-439C-A792-51EFF23F79E9}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{15AE96E9-F094-439C-A792-51EFF23F79E9}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9EAC3C5C-DE66-4DC6-8F0F-8F6475D85F69}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9EAC3C5C-DE66-4DC6-8F0F-8F6475D85F69}\ not found.
Registry key HKEY_USERS\S-1-5-21-1632937837-2031464430-744528012-1001\Software\Microsoft\Internet Explorer\SearchScopes\{15AE96E9-F094-439C-A792-51EFF23F79E9}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{15AE96E9-F094-439C-A792-51EFF23F79E9}\ not found.
Registry key HKEY_USERS\S-1-5-21-1632937837-2031464430-744528012-1001\Software\Microsoft\Internet Explorer\SearchScopes\{9EAC3C5C-DE66-4DC6-8F0F-8F6475D85F69}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9EAC3C5C-DE66-4DC6-8F0F-8F6475D85F69}\ not found.
Registry value HKEY_USERS\S-1-5-21-1632937837-2031464430-744528012-1001\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}\ not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoActiveDesktop not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoActiveDesktopChanges not found.
Starting removal of ActiveX control {8AD9C840-044E-11D1-B3E9-00805F499D93}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
Starting removal of ActiveX control {CAFEEFAC-0016-0000-0014-ABCDEFFEDCBA}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0014-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0014-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-0016-0000-0014-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0014-ABCDEFFEDCBA}\ not found.
Starting removal of ActiveX control {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ not found.
Starting removal of ActiveX control {8AD9C840-044E-11D1-B3E9-00805F499D93}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
Starting removal of ActiveX control {CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA}\ not found.
Starting removal of ActiveX control {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ not found.
Registry key HKEY_USERS\S-1-5-21-1632937837-2031464430-744528012-1001_Classes\.exe\ not found.
Registry key HKEY_USERS\S-1-5-21-1632937837-2031464430-744528012-1001_Classes\exefile\ not found.
HKEY_LOCAL_MACHINE\Software\Classes\.exe\\|exefile /E : value set successfully!
File/Folder C:\Windows\*.tmp not found.
File/Folder C:\Users\fred\Documents\*.tmp not found.
========== REGISTRY ==========
Registry value HKEY__LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ not found.
Registry value HKEY__LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\iTunesHelper not found.
Registry key HKEY_CURRENT_USER\Software\Duuqu\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Duuqu\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\NoRemove'Microsoft'\ not found.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{1F1D4968-D376-4A88-AF61-3D15040060DE} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1F1D4968-D376-4A88-AF61-3D15040060DE}\ not found.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{E2EDDC17-CA2E-4CEE-B5C7-76A467D5D3EF} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E2EDDC17-CA2E-4CEE-B5C7-76A467D5D3EF}\ not found.
========== FILES ==========
File\Folder C:\Users\fred\AppData\Roaming\GhostObjGAFix.xml not found.
File\Folder C:\2a00bf46a18dc1b9bac9d0 not found.
========== COMMANDS ==========
[EMPTYTEMP]
User: Administrator
->Flash cache emptied: 0 bytes
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: fred
->Temp folder emptied: 2028469646 bytes
->Temporary Internet Files folder emptied: 296651584 bytes
->Java cache emptied: 39722727 bytes
->Google Chrome cache emptied: 363141478 bytes
->Flash cache emptied: 58009 bytes
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 850633677 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 42305157 bytes
RecycleBin emptied: 10983409987 bytes
Total Files Cleaned = 13 928,00 mb
OTL by OldTimer - Version 3.2.69.0 log created on 05302013_222413
Files\Folders moved on Reboot...
File\Folder C:\Users\fred\AppData\Local\Temp\etilqs_5zuM9gup1SAZVDo not found!
File\Folder C:\Users\fred\AppData\Local\Temp\etilqs_rfIrYD07hCOgxmr not found!
C:\Users\fred\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
File\Folder C:\Users\fred\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.Word\~WRS{F87936C7-E8F5-4476-8495-B1FE2A196991}.tmp not found!
C:\Users\fred\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat moved successfully.
C:\Users\fred\AppData\Local\Google\Chrome\User Data\Default\Cache\data_0 moved successfully.
C:\Users\fred\AppData\Local\Google\Chrome\User Data\Default\Cache\data_1 moved successfully.
C:\Users\fred\AppData\Local\Google\Chrome\User Data\Default\Cache\data_2 moved successfully.
C:\Users\fred\AppData\Local\Google\Chrome\User Data\Default\Cache\data_3 moved successfully.
C:\Users\fred\AppData\Local\Google\Chrome\User Data\Default\Cache\index moved successfully.
File move failed. C:\Windows\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.
PendingFileRenameOperations files...
Registry entries deleted on Reboot...
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
30 mai 2013 à 22:35
30 mai 2013 à 22:35
13 Go de poubelle virés .... tu fais jamais le menage dans tes fichiers temporaires ?
...faut croire que non :D
Par contre je suis en train de regarder les processus qui tourne et la charge du CPU çà tourne de nouveau fort 40 50 60 70% et si je regarde dans le lecteur WMplayer je vois qu'il est de nouveau en train de rechercher des informations et de faire des mises à jour de la bibliothéque multimédia ????
Par contre je suis en train de regarder les processus qui tourne et la charge du CPU çà tourne de nouveau fort 40 50 60 70% et si je regarde dans le lecteur WMplayer je vois qu'il est de nouveau en train de rechercher des informations et de faire des mises à jour de la bibliothéque multimédia ????