Hola search

Fermé
etmaloda Messages postés 9 Date d'inscription samedi 1 juin 2013 Statut Membre Dernière intervention 8 juin 2013 - 1 juin 2013 à 15:56
 Utilisateur anonyme - 8 juin 2013 à 15:27
Bonjour, j'ai moi aussi HOLA SEARCH qui persiste sur mon PC et je suis vraiment vraiment nul en ordi.
Quand je lis les autres forum qui parle de ce probleme je n'y comprend rien...
J'ai fait une correction sur OTL et supprimé le programme via AVAST mais quand j'ouvre google chrome et bien je tombe sur "hola search".
J'ai lu qu'il fallait que je face un "copier coller" d'un script sur OTL mais je ne sais pas où le trouver.
Quelqu'un pour m'éclairer?
Merci, car je suis vraiment pas douée.
A voir également:

14 réponses

Utilisateur anonyme
2 juin 2013 à 10:30
Bonjour,

Malwarebytes' n'est pas un virus, tu peux regarder sur le forum, il est très utilisé.

Pour Hola Search :

Télécharge sur cette page: AdwCleaner (de Xplode)

▶ Lance-le

clique sur Suppression et patiente le temps du nettoyage.

▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.

/!\ La désinfection n'est pas terminée /!\
2
Naroc29 Messages postés 127 Date d'inscription samedi 1 juin 2013 Statut Membre Dernière intervention 2 juin 2013 1
2 juin 2013 à 10:22
Premièrement faire un scan complet avec ce logicielle : https://fr.malwarebytes.com/
deuxième étape me donnée les résultats de l'analyse et me tenir informé
0
Utilisateur anonyme
2 juin 2013 à 10:41
Ouais c'est vrai on se tue à envoyer des logiciels, mais si c'est si simple !


HS.

@++
0
lilidurhone Messages postés 43354 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 5 mars 2025 3 810
2 juin 2013 à 10:42
Surtout quand je lui ai répondu et qu'elle ne met pas en pratique pfff
0
zazamimoza Messages postés 55 Date d'inscription mardi 13 janvier 2009 Statut Membre Dernière intervention 19 août 2014 12
2 juin 2013 à 10:45
si si je l'ai posté!
0
etmaloda Messages postés 9 Date d'inscription samedi 1 juin 2013 Statut Membre Dernière intervention 8 juin 2013
2 juin 2013 à 12:19
# AdwCleaner v2.301 - Rapport créé le 02/06/2013 à 12:18:20
# Mis à jour le 16/05/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : lolo - PC-DE-LOLO
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\lolo\Downloads\AdwCleaner.exe
# Option [Recherche]


***** [Services] *****

Présent : BrowserProtect

***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Program Files\DomaIQ Uninstaller
Dossier Présent : C:\Program Files\holasearch
Dossier Présent : C:\ProgramData\Babylon
Dossier Présent : C:\ProgramData\BrowserProtect
Dossier Présent : C:\ProgramData\IBUpdaterService
Dossier Présent : C:\Users\lolo\AppData\Local\Temp\AskSearch
Dossier Présent : C:\Users\lolo\AppData\LocalLow\holasearch
Dossier Présent : C:\Users\lolo\AppData\Roaming\BabSolution
Dossier Présent : C:\Users\lolo\AppData\Roaming\Babylon
Dossier Présent : C:\Users\lolo\AppData\Roaming\holasearch
Dossier Présent : C:\Users\lolo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserProtect
Dossier Présent : C:\Users\lolo\AppData\Roaming\Mozilla\Firefox\Profiles\laniuipj.default\extensions\ffxtlbr@babylon.com
Dossier Présent : C:\Users\lolo\AppData\Roaming\PerformerSoft
Dossier Présent : C:\Windows\Installer\{EBE677C0-CBCB-4EBF-8098-E27E1B5271CF}
Fichier Présent : C:\Program Files\Mozilla Firefox\.autoreg
Fichier Présent : C:\Users\lolo\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data
Fichier Présent : C:\Users\lolo\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences
Fichier Présent : C:\Users\lolo\AppData\Roaming\Mozilla\Firefox\Profiles\laniuipj.default\bprotector_extensions.sqlite
Fichier Présent : C:\Users\lolo\AppData\Roaming\Mozilla\Firefox\Profiles\laniuipj.default\bprotector_prefs.js
Fichier Présent : C:\Users\lolo\AppData\Roaming\Mozilla\Firefox\Profiles\laniuipj.default\searchplugins\Babylon.xml
Fichier Présent : C:\Users\lolo\AppData\Roaming\Mozilla\Firefox\Profiles\laniuipj.default\searchplugins\delta.xml

***** [Registre] *****

Clé Présente : HKCU\Software\530d98bb26ae547
Clé Présente : HKCU\Software\AppDataLow\Software\Crossrider
Clé Présente : HKCU\Software\BabylonToolbar
Clé Présente : HKCU\Software\Cr_Installer
Clé Présente : HKCU\Software\DataMngr
Clé Présente : HKCU\Software\DataMngr_Toolbar
Clé Présente : HKCU\Software\holasearch
Clé Présente : HKCU\Software\InstalledBrowserExtensions
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{EBE677C0-CBCB-4EBF-8098-E27E1B5271CF}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Supreme Savings
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DFF9B2DA-EF99-4B26-83CB-7058299999D8}
Clé Présente : HKCU\Software\Softonic
Clé Présente : HKLM\SOFTWARE\530d98bb26ae547
Clé Présente : HKLM\Software\Babylon
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{DFF9B2DA-EF99-4B26-83CB-7058299999D8}
Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane
Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Présente : HKLM\Software\DataMngr
Clé Présente : HKLM\Software\DomaIQ
Clé Présente : HKLM\Software\holasearch
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DFF9B2DA-EF99-4B26-83CB-7058299999D8}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{EBE677C0-CBCB-4EBF-8098-E27E1B5271CF}
Clé Présente : HKLM\Software\Supreme Savings
Clé Présente : HKU\S-1-5-21-3247580616-1666956589-1629037259-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Présente : HKU\S-1-5-21-3247580616-1666956589-1629037259-1000\Software\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}
Donnée Présente : HKLM\..\Windows [AppInit_DLLs] = c:\progra~2\browse~1\261249~1.132\{c16c1~1\browse~1.dll
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]

***** [Navigateurs] *****

-\\ Internet Explorer v7.0.6002.18005

[HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.holasearch.com/?affID=121962&tt=gc_&babsrc=HP_ss&mntrId=867B0016EAB0899E
[HKCU\Software\Microsoft\Internet Explorer\Main - bProtector Start Page] = hxxp://www.holasearch.com/?affID=121962&tt=gc_&babsrc=HP_ss&mntrId=867B0016EAB0899E
[HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - bProtectTabs] = hxxp://www.holasearch.com/?affID=121962&tt=gc_&babsrc=NT_ss&mntrId=867B0016EAB0899E

-\\ Mozilla Firefox v20.0.1 (fr)

Fichier : C:\Users\lolo\AppData\Roaming\Mozilla\Firefox\Profiles\laniuipj.default\prefs.js

Présente : user_pref("browser.newtab.url", "hxxp://www.holasearch.com/?affID=121962&tt=gc_&babsrc=NT_ss&mntrId=[...]
Présente : user_pref("browser.startup.homepage", "hxxp://www.holasearch.com/?affID=121962&tt=gc_&babsrc=HP_ss&m[...]

-\\ Google Chrome v27.0.1453.94

Fichier : C:\Users\lolo\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [7353 octets] - [02/06/2013 12:18:20]

########## EOF - C:\AdwCleaner[R1].txt - [7413 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
etmaloda Messages postés 9 Date d'inscription samedi 1 juin 2013 Statut Membre Dernière intervention 8 juin 2013
2 juin 2013 à 12:19
je n'y comprend rien....
merci bcp
0
etmaloda Messages postés 9 Date d'inscription samedi 1 juin 2013 Statut Membre Dernière intervention 8 juin 2013
2 juin 2013 à 12:28
j'ai redemare mn pc comme demandé et j'ai ce rapport




# AdwCleaner v2.301 - Rapport créé le 02/06/2013 à 12:18:45
# Mis à jour le 16/05/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : lolo - PC-DE-LOLO
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\lolo\Downloads\AdwCleaner.exe
# Option [Suppression]


***** [Services] *****

Arrêté & Supprimé : BrowserProtect

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files\DomaIQ Uninstaller
Dossier Supprimé : C:\Program Files\holasearch
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\IBUpdaterService
Dossier Supprimé : C:\Users\lolo\AppData\Local\Temp\AskSearch
Dossier Supprimé : C:\Users\lolo\AppData\LocalLow\holasearch
Dossier Supprimé : C:\Users\lolo\AppData\Roaming\BabSolution
Dossier Supprimé : C:\Users\lolo\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\lolo\AppData\Roaming\holasearch
Dossier Supprimé : C:\Users\lolo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserProtect
Dossier Supprimé : C:\Users\lolo\AppData\Roaming\Mozilla\Firefox\Profiles\laniuipj.default\extensions\ffxtlbr@babylon.com
Dossier Supprimé : C:\Users\lolo\AppData\Roaming\PerformerSoft
Dossier Supprimé : C:\Windows\Installer\{EBE677C0-CBCB-4EBF-8098-E27E1B5271CF}
Fichier Supprimé : C:\Program Files\Mozilla Firefox\.autoreg
Fichier Supprimé : C:\Users\lolo\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data
Fichier Supprimé : C:\Users\lolo\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences
Fichier Supprimé : C:\Users\lolo\AppData\Roaming\Mozilla\Firefox\Profiles\laniuipj.default\bprotector_extensions.sqlite
Fichier Supprimé : C:\Users\lolo\AppData\Roaming\Mozilla\Firefox\Profiles\laniuipj.default\bprotector_prefs.js
Fichier Supprimé : C:\Users\lolo\AppData\Roaming\Mozilla\Firefox\Profiles\laniuipj.default\searchplugins\Babylon.xml
Fichier Supprimé : C:\Users\lolo\AppData\Roaming\Mozilla\Firefox\Profiles\laniuipj.default\searchplugins\delta.xml
Supprimé au redémarrage : C:\ProgramData\BrowserProtect

***** [Registre] *****

Clé Supprimée : HKCU\Software\530d98bb26ae547
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\BabylonToolbar
Clé Supprimée : HKCU\Software\Cr_Installer
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\holasearch
Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{EBE677C0-CBCB-4EBF-8098-E27E1B5271CF}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Supreme Savings
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DFF9B2DA-EF99-4B26-83CB-7058299999D8}
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\SOFTWARE\530d98bb26ae547
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DFF9B2DA-EF99-4B26-83CB-7058299999D8}
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\Software\DomaIQ
Clé Supprimée : HKLM\Software\holasearch
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DFF9B2DA-EF99-4B26-83CB-7058299999D8}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{EBE677C0-CBCB-4EBF-8098-E27E1B5271CF}
Clé Supprimée : HKLM\Software\Supreme Savings
Clé Supprimée : HKU\S-1-5-21-3247580616-1666956589-1629037259-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~2\browse~1\261249~1.132\{c16c1~1\browse~1.dll
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]

***** [Navigateurs] *****

-\\ Internet Explorer v7.0.6002.18005

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.holasearch.com/?affID=121962&tt=gc_&babsrc=HP_ss&mntrId=867B0016EAB0899E --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - bProtectTabs] = hxxp://www.holasearch.com/?affID=121962&tt=gc_&babsrc=NT_ss&mntrId=867B0016EAB0899E --> hxxp://www.google.com

-\\ Mozilla Firefox v20.0.1 (fr)

Fichier : C:\Users\lolo\AppData\Roaming\Mozilla\Firefox\Profiles\laniuipj.default\prefs.js

C:\Users\lolo\AppData\Roaming\Mozilla\Firefox\Profiles\laniuipj.default\user.js ... Supprimé !

Supprimée : user_pref("browser.newtab.url", "hxxp://www.holasearch.com/?affID=121962&tt=gc_&babsrc=NT_ss&mntrId=[...]
Supprimée : user_pref("browser.startup.homepage", "hxxp://www.holasearch.com/?affID=121962&tt=gc_&babsrc=HP_ss&m[...]

-\\ Google Chrome v27.0.1453.94

Fichier : C:\Users\lolo\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [7482 octets] - [02/06/2013 12:18:20]
AdwCleaner[S1].txt - [7360 octets] - [02/06/2013 12:18:45]

########## EOF - C:\AdwCleaner[S1].txt - [7420 octets] ##########
0
etmaloda Messages postés 9 Date d'inscription samedi 1 juin 2013 Statut Membre Dernière intervention 8 juin 2013
2 juin 2013 à 12:29
mais j'ai toujours hola search
0
Re

repasse AdwCleaner en mode Suppression et poste-moi le rapport, il y a peut-être des restes qui ont survécus. Puis on passe à autre chose. :)

___


Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :

▶ Télécharge ici :OTL

▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

▶ Quand la fenêtre apparaît, Coche la case Tous les utilisateurs
▶ Coche les cases à coté de Recherche Lop et Recherche Purity.
Laisse tous les autres paramètres par défaut

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


HKCU\Software
HKLM\Software
%Homedrive%\*
%Homedrive%\*.
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%LocalAppData%\*
%LocalAppData%\*.
%programFiles%\*
%programFiles%\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
%temp%\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s
%LocalAppData%\*
%LocalAppData%\*.
%SYSTEMDRIVE%\*.*
/md5start
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
winsock.*
/md5stop
msconfig
netsvcs
BASESERVICES
safebootminimal
safebootnetwork
CREATERESTOREPOINT
SAVEMBR:0


▶ Clic sur Analyse.

A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).

NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT

▶ Ces fichiers se trouvent à côté de l'exécutable OTL.exe

héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange

NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC


Aider les autres, c'est bien... Mais quand on ne sait pas s'y prendre, on s'abstient!
0
etmaloda Messages postés 9 Date d'inscription samedi 1 juin 2013 Statut Membre Dernière intervention 8 juin 2013
6 juin 2013 à 13:29
je ne comprend pas ce que signifie "repasse AdwCleaner en mode Suppression"!
je ne suis vraiment pas douée, dans quoi de dois faire ça?
je suis vraiment désolé
0
Utilisateur anonyme
6 juin 2013 à 18:38
Bonjour,

lance AdwCleaner et clique sur "Suppression".

poste moi le rapport correspondant (C:\AdwCleaner[S2].txt)

@+
0
etmaloda Messages postés 9 Date d'inscription samedi 1 juin 2013 Statut Membre Dernière intervention 8 juin 2013
6 juin 2013 à 21:45
# AdwCleaner v2.301 - Rapport créé le 06/06/2013 à 21:39:31
# Mis à jour le 16/05/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : lolo - PC-DE-LOLO
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\lolo\Downloads\AdwCleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Fichier Supprimé : C:\Users\lolo\AppData\Roaming\Mozilla\Firefox\Profiles\laniuipj.default\searchplugins\Babylon.xml

***** [Registre] *****

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{EBE677C0-CBCB-4EBF-8098-E27E1B5271CF}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16483

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v20.0.1 (fr)

Fichier : C:\Users\lolo\AppData\Roaming\Mozilla\Firefox\Profiles\laniuipj.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v27.0.1453.94

Fichier : C:\Users\lolo\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.2258] : homepage = "hxxp://www.holasearch.com/?affID=121962&tt=gc_&babsrc=HP_ss&mntrId=867B0016EAB0899E"[...]
Supprimée [l.2798] : urls_to_restore_on_startup = [ "hxxp://www.holasearch.com/?affID=121962&tt=gc_&babsrc=HP_ss&m[...]

*************************

AdwCleaner[R1].txt - [7482 octets] - [02/06/2013 12:18:20]
AdwCleaner[S1].txt - [7489 octets] - [02/06/2013 12:18:45]
AdwCleaner[S2].txt - [1514 octets] - [06/06/2013 21:39:31]

########## EOF - C:\AdwCleaner[S2].txt - [1574 octets] ##########
0
etmaloda Messages postés 9 Date d'inscription samedi 1 juin 2013 Statut Membre Dernière intervention 8 juin 2013
6 juin 2013 à 21:52
Voila, je suis vraiment désolé de ne rien comprendre ;-)
Par contre, lorsque je lance ADWCleaner ou OTL, avast me demande de confirmer ou non le lancement car il ne connait pas ce programme, j'espère que cela ne compromet pas la supression...
0
Utilisateur anonyme
7 juin 2013 à 17:21
Salut,

très bien, je savais qu'il allait en virer :)

désactive Avast! temporairement lors d'utilisation d'outils, surtout pour OTL.

@+
0
etmaloda Messages postés 9 Date d'inscription samedi 1 juin 2013 Statut Membre Dernière intervention 8 juin 2013
8 juin 2013 à 15:20
c'est bon merci bcp!!!!
0
Utilisateur anonyme
8 juin 2013 à 15:27
Salut

bonne continuation.
0