Il faut 2 minutes avant que la page internet s'ouvre ....

Résolu/Fermé
nanapoule Messages postés 435 Date d'inscription samedi 17 octobre 2009 Statut Membre Dernière intervention 1 mars 2017 - 27 mai 2013 à 15:18
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 5 juin 2013 à 00:44
Bonjour, voilà, depuis quelques jours, mon pc rame il lui faut 2/3 minutes pour afficher la page internet.
Je ne voudrai pas avoir à le formater ! Aidez moi merci, cordialement





A voir également:

30 réponses

g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
27 mai 2013 à 17:14
salut

Télécharge et enregistre ADWCleaner sur ton bureau :

(la grosse flèche verte en milieu de page)

Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste C:\Adwcleaner[Sx].txt
0
nanapoule Messages postés 435 Date d'inscription samedi 17 octobre 2009 Statut Membre Dernière intervention 1 mars 2017 108
27 mai 2013 à 17:41
# AdwCleaner v2.301 - Rapport créé le 27/05/2013 à 17:40:28
# Mis à jour le 16/05/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Nath - NATH-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Nath\Downloads\adwcleaner.exe
# Option [Recherche]


***** [Services] *****

Présent : BrowserProtect

***** [Fichiers / Dossiers] *****

Dossier Présent : C:\ProgramData\Babylon
Dossier Présent : C:\ProgramData\BrowserProtect
Dossier Présent : C:\Users\Nath\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
Dossier Présent : C:\Users\Nath\AppData\Roaming\BabSolution
Dossier Présent : C:\Users\Nath\AppData\Roaming\Babylon
Dossier Présent : C:\Users\Nath\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserProtect
Fichier Présent : C:\Users\Nath\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data
Fichier Présent : C:\Users\Nath\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences
Fichier Présent : C:\Users\Nath\AppData\Roaming\Mozilla\Firefox\Profiles\wu2fayc6.default\bProtector_extensions.rdf
Fichier Présent : C:\Users\Nath\AppData\Roaming\Mozilla\Firefox\Profiles\wu2fayc6.default\bprotector_extensions.sqlite
Fichier Présent : C:\Users\Nath\AppData\Roaming\Mozilla\Firefox\Profiles\wu2fayc6.default\searchplugins\Babylon.xml

***** [Registre] *****

Clé Présente : HKCU\Software\DataMngr
Clé Présente : HKCU\Software\DataMngr_Toolbar
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Clé Présente : HKCU\Software\92d8d9b569ea48
Clé Présente : HKLM\Software\Babylon
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
Clé Présente : HKLM\Software\DataMngr
Clé Présente : HKLM\SOFTWARE\Wow6432Node\92d8d9b569ea48
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Delta Chrome Toolbar
Donnée Présente : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\browse~1\261249~1.132\{c16c1~1\browse~1.dll
Donnée Présente : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\browse~1\261249~1.132\{c16c1~1\browse~1.dll

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16483

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v21.0 (fr)

Fichier : C:\Users\Nath\AppData\Roaming\Mozilla\Firefox\Profiles\wu2fayc6.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v27.0.1453.94

Fichier : C:\Users\Nath\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [14950 octets] - [22/05/2013 18:05:16]
AdwCleaner[R2].txt - [15011 octets] - [22/05/2013 18:06:13]
AdwCleaner[R3].txt - [3106 octets] - [27/05/2013 17:40:28]
AdwCleaner[S1].txt - [15241 octets] - [22/05/2013 18:06:36]

########## EOF - C:\AdwCleaner[R3].txt - [3227 octets] ##########
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
27 mai 2013 à 17:43
j'avais demandé suppression ^^
0
nanapoule Messages postés 435 Date d'inscription samedi 17 octobre 2009 Statut Membre Dernière intervention 1 mars 2017 108
27 mai 2013 à 17:47
# AdwCleaner v2.301 - Rapport créé le 27/05/2013 à 17:43:06
# Mis à jour le 16/05/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Nath - NATH-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Nath\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****

Arrêté & Supprimé : BrowserProtect

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\Users\Nath\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
Dossier Supprimé : C:\Users\Nath\AppData\Roaming\BabSolution
Dossier Supprimé : C:\Users\Nath\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\Nath\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserProtect
Fichier Supprimé : C:\Users\Nath\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data
Fichier Supprimé : C:\Users\Nath\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences
Fichier Supprimé : C:\Users\Nath\AppData\Roaming\Mozilla\Firefox\Profiles\wu2fayc6.default\bProtector_extensions.rdf
Fichier Supprimé : C:\Users\Nath\AppData\Roaming\Mozilla\Firefox\Profiles\wu2fayc6.default\bprotector_extensions.sqlite
Fichier Supprimé : C:\Users\Nath\AppData\Roaming\Mozilla\Firefox\Profiles\wu2fayc6.default\searchplugins\Babylon.xml
Supprimé au redémarrage : C:\ProgramData\BrowserProtect

***** [Registre] *****

Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Clé Supprimée : HKCU\Software\92d8d9b569ea48
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\92d8d9b569ea48
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Delta Chrome Toolbar
Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\browse~1\261249~1.132\{c16c1~1\browse~1.dll
Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\browse~1\261249~1.132\{c16c1~1\browse~1.dll

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16483

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v21.0 (fr)

Fichier : C:\Users\Nath\AppData\Roaming\Mozilla\Firefox\Profiles\wu2fayc6.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v27.0.1453.94

Fichier : C:\Users\Nath\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [14950 octets] - [22/05/2013 18:05:16]
AdwCleaner[R2].txt - [15011 octets] - [22/05/2013 18:06:13]
AdwCleaner[R3].txt - [3294 octets] - [27/05/2013 17:40:28]
AdwCleaner[S1].txt - [15241 octets] - [22/05/2013 18:06:36]
AdwCleaner[S2].txt - [3271 octets] - [27/05/2013 17:43:06]

########## EOF - C:\AdwCleaner[S2].txt - [3331 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
Modifié par g3n-h@ckm@n le 27/05/2013 à 18:09
Télécharge ici :OTL

? enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 / 8 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

? => Clique ici pour voir la Configuration

? Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


HKCU\Software
HKLM\Software
%Homedrive%\*
%LocalAppData%\*
%programFiles%\*
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*
%systemroot%\system32\Tasks\*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndisuio.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
tdx.sys
netbt.sys
afd.sys
/md5stop
netsvcs
safebootminimal
safebootnetwork

CREATERESTOREPOINT


? Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

??? NE LE POSTE PAS SUR LE FORUM (il est trop long)

heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens

¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Windows 8 => meme flop que Vista X 10
0
nanapoule Messages postés 435 Date d'inscription samedi 17 octobre 2009 Statut Membre Dernière intervention 1 mars 2017 108
27 mai 2013 à 18:45
je ne trouve pas comment il faut faire pour le poster ..... Le rapport ne se colle pas "heberge"
Pouvez vous m'expliquer merci
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
27 mai 2013 à 18:47
clique sur mon lien bleu https://www.cjoint.com/ , parcours et selectionne le rapport , clique sur créer le lien et donne le lien obtenu en echange
0
nanapoule Messages postés 435 Date d'inscription samedi 17 octobre 2009 Statut Membre Dernière intervention 1 mars 2017 108
27 mai 2013 à 18:52
Ce que je voulais dire, c'est que je ne trouve pas le rapport sur mon bureau ni ailleurs

0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
27 mai 2013 à 19:09
Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

telecharge et enregistre Pre_Scan sur ton bureau :

http://services.service-webmaster.fr/cpt-clics/clics-30453-6820.html (renommé winlogon)

ou , si le lien n'est pas fonctionnel :

http://www.archive-host.com (renommé winlogon)
http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :

http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut que des fenêtres noires clignotent , laisse-le travailler.

l'outil va envoyer sur un serveur les virus qu'il a mis en quarantaine afin que je puisse l'ameliorer et etudier ces infections plus en profondeur.

Laisse l'outil redemarrer ton pc.

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider
0
nanapoule Messages postés 435 Date d'inscription samedi 17 octobre 2009 Statut Membre Dernière intervention 1 mars 2017 108
27 mai 2013 à 19:10
http://cjoint.com/?CEBtj6zo3Yy
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
27 mai 2013 à 19:33
ok ne fais pas pre_scan pour le moment et poste extra.txt aussi par l 'hebergeur
0
carilloune Messages postés 20 Date d'inscription mercredi 22 mai 2013 Statut Membre Dernière intervention 16 juin 2013
27 mai 2013 à 19:17
merci, car j'avais le même problème.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
27 mai 2013 à 19:32
faut pas suivre les topcs qu'ont lit , chaque cas est different tu aurais du ouvrir un nouveau sujet
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
Modifié par g3n-h@ckm@n le 27/05/2013 à 19:38
tu n'as absolument pas fait ce que je t'ai demandé recommence tout OTL

¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Windows 8 => meme flop que Vista X 10
0
nanapoule Messages postés 435 Date d'inscription samedi 17 octobre 2009 Statut Membre Dernière intervention 1 mars 2017 108
28 mai 2013 à 14:47
http://cjoint.com/?CECoUHZsY1G
0
nanapoule Messages postés 435 Date d'inscription samedi 17 octobre 2009 Statut Membre Dernière intervention 1 mars 2017 108
28 mai 2013 à 15:21
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
28 mai 2013 à 14:58
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
28 mai 2013 à 15:28
là c'est bon j'étudie ca :)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
28 mai 2013 à 15:35
désinstalle PC Doctor for Windows ca sert à rien

==

ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.


▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous "Personnalisation" :


:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe

:OTL
FF - user.js - File not found
[2013/05/20 19:06:13 | 000,006,505 | ---- | M] () -- C:\Users\Nath\AppData\Roaming\mozilla\firefox\profiles\wu2fayc6.default\searchplugins\babylon.xml
O3 - HKU\S-1-5-21-3512679193-1216355019-1876688776-1001\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
O4 - Startup: C:\Users\Nath\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.3.lnk
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O20 - AppInit_DLLs: (c:\progra~3\browse~1\261249~1.132\{c16c1~1\browse~1.dll) - File not found
[2013/02/09 18:43:02 | 008,794,192 | ---- | M] (Microsoft Corporation) -- C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0PS72R2M\BingBarSetup-Partner[1].EXE

:Reg
[HKEY_LOCAL\MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
""=-
[-HKEY_CURRENT_USER\Software\BabSolution]

:Files
C:\a888bb01ded6983a29
C:\ProgramData\BrowserProtect
C:\Windows\DeleteOnReboot.bat
@Alternate Data Stream - 243 bytes -> C:\ProgramData\Temp:6DD124E2
@Alternate Data Stream - 222 bytes -> C:\ProgramData\Temp:5ACE199E
@Alternate Data Stream - 210 bytes -> C:\ProgramData\Temp:53DF59D1
@Alternate Data Stream - 207 bytes -> C:\ProgramData\Temp:569CEE83
@Alternate Data Stream - 207 bytes -> C:\ProgramData\Temp:0CC7E693
@Alternate Data Stream - 193 bytes -> C:\ProgramData\Temp:C0A9D0E7

:commands
[emptytemp]
[start explorer]
[reboot]


▶ Clique sur "Correction" pour lancer la suppression.


▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.

0
nanapoule Messages postés 435 Date d'inscription samedi 17 octobre 2009 Statut Membre Dernière intervention 1 mars 2017 108
28 mai 2013 à 16:09
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
Process iexplore.exe killed successfully!
No active process named firefox.exe was found!
No active process named msnmsgr.exe was found!
No active process named Teatimer.exe was found!
========== OTL ==========
C:\Users\Nath\AppData\Roaming\mozilla\firefox\profiles\wu2fayc6.default\searchplugins\babylon.xml moved successfully.
Registry value HKEY_USERS\S-1-5-21-3512679193-1216355019-1876688776-1001\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{21FA44EF-376D-4D53-9B0F-8A89D3229068} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{21FA44EF-376D-4D53-9B0F-8A89D3229068}\ not found.
C:\Users\Nath\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.3.lnk moved successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoActiveDesktop deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoActiveDesktopChanges deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls:c:\progra~3\browse~1\261249~1.132\{c16c1~1\browse~1.dll deleted successfully.
C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0PS72R2M\BingBarSetup-Partner[1].EXE moved successfully.
========== REGISTRY ==========
Registry key HKEY_LOCAL\MACHINE\Software\Microsoft\Windows\CurrentVersion\Run not found.
Registry key HKEY_CURRENT_USER\Software\BabSolution\ deleted successfully.
========== FILES ==========
C:\a888bb01ded6983a29\Graphics folder moved successfully.
C:\a888bb01ded6983a29\Extended folder moved successfully.
C:\a888bb01ded6983a29\Client folder moved successfully.
C:\a888bb01ded6983a29\3082 folder moved successfully.
C:\a888bb01ded6983a29\3076 folder moved successfully.
C:\a888bb01ded6983a29\2070 folder moved successfully.
C:\a888bb01ded6983a29\2052 folder moved successfully.
C:\a888bb01ded6983a29\a1055 folder moved successfully.
C:\a888bb01ded6983a29\1053 folder moved successfully.
C:\a888bb01ded6983a29\1049 folder moved successfully.
C:\a888bb01ded6983a29\1046 folder moved successfully.
C:\a888bb01ded6983a29\1045 folder moved successfully.
C:\a888bb01ded6983a29\1044 folder moved successfully.
C:\a888bb01ded6983a29\1043 folder moved successfully.
C:\a888bb01ded6983a29\1042 folder moved successfully.
C:\a888bb01ded6983a29\1041 folder moved successfully.
C:\a888bb01ded6983a29\1040 folder moved successfully.
C:\a888bb01ded6983a29\1038 folder moved successfully.
C:\a888bb01ded6983a29\1037 folder moved successfully.
C:\a888bb01ded6983a29\1036 folder moved successfully.
C:\a888bb01ded6983a29\1035 folder moved successfully.
C:\a888bb01ded6983a29\1033 folder moved successfully.
C:\a888bb01ded6983a29\1032 folder moved successfully.
C:\a888bb01ded6983a29\1031 folder moved successfully.
C:\a888bb01ded6983a29\1030 folder moved successfully.
C:\a888bb01ded6983a29\1029 folder moved successfully.
C:\a888bb01ded6983a29\1028 folder moved successfully.
C:\a888bb01ded6983a29\1025 folder moved successfully.
C:\a888bb01ded6983a29 folder moved successfully.
C:\ProgramData\BrowserProtect\2.6.1249.132\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings folder moved successfully.
C:\ProgramData\BrowserProtect\2.6.1249.132\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension folder moved successfully.
C:\ProgramData\BrowserProtect\2.6.1249.132\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8} folder moved successfully.
C:\ProgramData\BrowserProtect\2.6.1249.132 folder moved successfully.
C:\ProgramData\BrowserProtect folder moved successfully.
C:\Windows\DeleteOnReboot.bat moved successfully.
ADS C:\ProgramData\Temp:6DD124E2 deleted successfully.
ADS C:\ProgramData\Temp:5ACE199E deleted successfully.
ADS C:\ProgramData\Temp:53DF59D1 deleted successfully.
ADS C:\ProgramData\Temp:569CEE83 deleted successfully.
ADS C:\ProgramData\Temp:0CC7E693 deleted successfully.
ADS C:\ProgramData\Temp:C0A9D0E7 deleted successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Nath
->Temp folder emptied: 323758142 bytes
->Temporary Internet Files folder emptied: 128192556 bytes
->FireFox cache emptied: 31759120 bytes
->Google Chrome cache emptied: 443585816 bytes
->Flash cache emptied: 35492 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 133128010 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 50540 bytes
RecycleBin emptied: 102669628 bytes

Total Files Cleaned = 1 109,00 mb


OTL by OldTimer - Version 3.2.69.0 log created on 05282013_155325

Files\Folders moved on Reboot...
C:\Users\Nath\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
28 mai 2013 à 16:35
ok

fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)


0
nanapoule Messages postés 435 Date d'inscription samedi 17 octobre 2009 Statut Membre Dernière intervention 1 mars 2017 108
28 mai 2013 à 17:55
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.05.28.05

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Nath :: NATH-PC [administrateur]

Protection: Activé

28/05/2013 16:56:01
mbam-log-2013-05-28 (16-56-01).txt

Type d'examen: Examen complet (C:\|D:\|J:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 461413
Temps écoulé: 51 minute(s), 49 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
J:\Programmes\installer_hewlett_packard_photosmart_c3100.exe (PUP.BundleInstaller.BT) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
28 mai 2013 à 18:08
tu l'as telechargé ou ce truc là ?
0