Chatland.org

Fermé
lauradu75 - 4 juin 2013 à 01:09
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 19 juin 2013 à 20:45
Bonjour, je me suis faite avoir sur ce site comme beaucoup de gens j'ai l'impression j'ai un logiciel qui est installé dans mon ordinateur que je croyais avoir désinstaller mais lorsque j'ouvre msconfig pour voir mes programme au démarrage ce fameux logiciel est encore là. et l'acces au tchat m'est interdit pour mauvais comportement : mineur alors que je suis loin d'être mineur. et je pense que c'est en parti a cause de ce logiciel que je ne peux plus y accéder. est ce que quelqu'un pourrai m'aider merci beaucoup



15 réponses

g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
4 juin 2013 à 01:29
salut tu souhaites quoi ? le désinstaller ?

===

Télécharge et enregistre ADWCleaner sur ton bureau :

(la grosse flèche verte en milieu de page)

Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste C:\Adwcleaner[Sx].txt
0
oui je souhaite le désinstaller je vais essayer ta technique je te donnerai les résultats merci de tes conseils
0
du coup je poste la réponse qui est assez longue

# AdwCleaner v2.301 - Rapport créé le 04/06/2013 à 22:19:20
# Mis à jour le 16/05/2013 par Xplode
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (32 bits)
# Nom d'utilisateur : Amelie - AMELIE-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Amelie\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files\1ClickDownload
Dossier Supprimé : C:\Program Files\adawaretb
Dossier Supprimé : C:\Program Files\Software
Dossier Supprimé : C:\Program Files\TornTV.com
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\blekko toolbars
Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\ProgramData\Trymedia
Dossier Supprimé : C:\Users\Amelie\AppData\Local\Google\Chrome\User Data\Default\Extensions\niapdbllcanepiiimjjndipklodoedlc
Dossier Supprimé : C:\Users\Amelie\AppData\LocalLow\adawaretb
Dossier Supprimé : C:\Users\Amelie\AppData\Roaming\BabSolution
Dossier Supprimé : C:\Users\Amelie\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\Amelie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TornTV.com
Dossier Supprimé : C:\Users\Amelie\chat-land
Fichier Supprimé : C:\Users\Amelie\AppData\Roaming\Microsoft\Windows\Start Menu\Chat-Land site de chat et de rencontre gratuit.URL
Fichier Supprimé : C:\Users\Amelie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chat-Land site de chat et de rencontre gratuit.URL
Fichier Supprimé : C:\Users\Amelie\errorlog.tmp
Supprimé au redémarrage : C:\Windows\system32\prncnfgd

***** [Registre] *****

Clé Supprimée : HKCU\Software\1ClickDownload
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\BabylonToolbar
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\e68ad8b36dee14
Clé Supprimée : HKCU\Software\IGearSettings
Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\chat-land.org
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\YahooPartnerToolbar
Clé Supprimée : HKLM\Software\adawaretb
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\Software\Boxore
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Clé Supprimée : HKLM\Software\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
Clé Supprimée : HKLM\Software\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
Clé Supprimée : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\SOFTWARE\e68ad8b36dee14
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jplinpmadfkdgipabgcdchbdikologlh
Clé Supprimée : HKLM\Software\Iminent
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Vid-Saver_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Vid-Saver_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\64A6E60055D801F4BB8AC269354B72B8
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8
Clé Supprimée : HKLM\SOFTWARE\Software
Clé Supprimée : HKLM\Software\Tarma Installer
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow [*.chat-land.org]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16448

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Page] = hxxp://www.cherche.us --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Secondary_Page_URL] = hxxp://www.cherche.us --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.cherche.us --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://www.cherche.us --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Search_URL] = hxxp://www.cherche.us/keyword/ --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - SearchMigratedDefaultName] = cherche.us --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - SearchMigratedDefaultURL] = hxxp://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%3A5n6ugpjrdrh&cof=GIMP%3ACCCCCC%3BT%3A000000%3BALC%3A551a8b%3BGFNT%3AB7B7B7%3BLC%3A2200cc%3BBGC%3AFFFFFF%3BVLC%3A551a8b%3BGALT%3A008B45%3BFORID%3A10%3BDIV%3A%23FFFFF0%3B&q={searchTerms} --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://www.cherche.us --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\SearchUrl - SearchAssistant] = hxxp://www.cherche.us --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.cherche.us --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Search Page] = hxxp://www.cherche.us --> hxxp://www.google.com

-\\ Mozilla Firefox v18.0 (en-US)

Fichier : C:\Users\Amelie\AppData\Roaming\Mozilla\Firefox\Profiles\0\prefs.js

Supprimée : user_pref("browser.search.defaultenginename", "AVG Secure Search");
Supprimée : user_pref("browser.search.selectedEngine", "AVG Secure Search");

Fichier : C:\Users\Amelie\AppData\Roaming\Mozilla\Firefox\Profiles\ds4fwicl.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

Fichier : C:\Users\Amelie\AppData\Roaming\Mozilla\Firefox\Profiles\[opt]rs0\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v27.0.1453.94

Fichier : C:\Users\Amelie\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.4320] : urls_to_restore_on_startup = [ "hxxps://www.facebook.com/home.php", "hxxps://mail.google.com/[...]

*************************

AdwCleaner[S1].txt - [9507 octets] - [04/06/2013 22:19:20]

########## EOF - C:\AdwCleaner[S1].txt - [9567 octets] ##########



J'ESPÈRE QUE TU T'Y RETROUVERA. J'ATTEND T'ES CONSEIL.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
5 juin 2013 à 01:26
re

Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 / 8 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Clique ici pour voir la Configuration

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


HKCU\Software
HKLM\Software
HKCU\Software\Microsoft\Command Processor /s
%Homedrive%\*
%Homedrive%\*.
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%LocalAppData%\*
%LocalAppData%\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%programFiles%\*
%programFiles%\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
msconfig
activex
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndisuio.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
tdx.sys
netbt.sys
afd.sys
/md5stop
netsvcs
safebootminimal
safebootnetwork
CREATERESTOREPOINT


▶ Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
voici le lien http://cjoint.com/?0FfxUZydJ1a merci beaucoup
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
5 juin 2013 à 23:52
il en manque un ^^
0
oups je croyais que tu avais besoin que de celui que tu avais écrit désolé voila le 2eme http://cjoint.com/?0FgadbuQSNI
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
Modifié par g3n-h@ckm@n le 6/06/2013 à 00:07
pourtant j'ai écrit :

heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
0
http://cjoint.com/?0FfxUZydJ1a pour OTL.txt
http://cjoint.com/?0FgadbuQSNI pour extra.txt
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
6 juin 2013 à 00:16
désinstalle Ad-aware sert à rien

=======

ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.


▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous "Personnalisation" :


:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
safari.exe
opera.exe
rundll32.exe

:OTL
DRV - File not found [Kernel | On_Demand | Unknown] -- -- (alb5bwqb)
FF - user.js - File not found
FF - HKLM\Software\MozillaPlugins\@cambridgesoft.com/Chem3D,version=13.0: C:\Program Files\CambridgeSoft\ChemOffice2012\Chem3D\npChem3DPlugin.dll File not found
FF - HKLM\Software\MozillaPlugins\@cambridgesoft.com/ChemDraw,version=13.0: C:\Program Files\CambridgeSoft\ChemOffice2012\ChemDraw\npcdp32.dll File not found
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Browser Plugin,version=1.0.0: C:\Program Files\DivX\DivX Web Player\npdivx32.dll File not found
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Player Plugin,version=1.0.0: File not found
[2012/05/26 17:17:17 | 000,086,818 | ---- | M] () (No name found) -- C:\Users\Amelie\AppData\Roaming\mozilla\firefox\profiles\0\extensions\OneClickDownloader@OneClickDownloader.com.xpi
O4 - HKU\S-1-5-21-2061981992-762553252-3021569435-1000\..\Run: [lan] C:\Users\Amelie\chat-land\Chat-Landmessenger.jar ()
O8 - Extra context menu item: &Envoyer à OneNote - res://C:\Program Files\MICROS~1\Office14\ONBttnIE.dll/105 File not found
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\Program Files\MICROS~3\Office14\EXCEL.EXE/3000 File not found
O8 - Extra context menu item: Recherche avec cherche.us - C:\Users\Amelie\scriptjava.html File not found
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab (Java Plug-in 1.6.0_30)
O16 - DPF: {CAFEEFAC-0016-0000-0030-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab (Java Plug-in 1.6.0_30)
O33 - MountPoints2\{011452a7-9676-11e0-9a63-cfe14b4a0cb5}\Shell - "" = AutoRun
O33 - MountPoints2\{011452a7-9676-11e0-9a63-cfe14b4a0cb5}\Shell\AutoRun\command - "" = Iomega Encryption Utility.exe
O33 - MountPoints2\{330285d2-a2fd-11e0-aa9b-a0b12fa339a7}\Shell - "" = AutoRun
O33 - MountPoints2\{330285d2-a2fd-11e0-aa9b-a0b12fa339a7}\Shell\AutoRun\command - "" = Iomega Encryption Utility.exe
O33 - MountPoints2\{51b3281b-91fe-11e0-8f0d-e1e2b729aaac}\Shell - "" = AutoRun
O33 - MountPoints2\{51b3281b-91fe-11e0-8f0d-e1e2b729aaac}\Shell\AutoRun\command - "" = Iomega Encryption Utility.exe
O33 - MountPoints2\{80a896b5-6ca2-11df-8a92-001e8ceba64d}\Shell - "" = AutoRun
O33 - MountPoints2\{80a896b5-6ca2-11df-8a92-001e8ceba64d}\Shell\AutoRun\command - "" = G:\ChemBioOfficeUltra.exe
O33 - MountPoints2\{80a896d4-6ca2-11df-8a92-001e8ceba64d}\Shell - "" = AutoRun
O33 - MountPoints2\{80a896d4-6ca2-11df-8a92-001e8ceba64d}\Shell\AutoRun\command - "" = H:\Setup.EXE
O33 - MountPoints2\G\Shell - "" = AutoRun
MsConfig - StartUpFolder: C:^Users^Amelie^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^binternet.lnk - - File not found
MsConfig - StartUpFolder: C:^Users^Amelie^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^LimeWire On Startup.lnk - - File not found
MsConfig - StartUpReg: [b]lan/b - hkey= - key= - C:\Users\Amelie\chat-land\Chat-Landmessenger.jar ()
[2013/06/04 22:33:01 | 000,000,000 | ---D | C] -- C:\Users\Amelie\chat-land
[2013/05/16 23:20:51 | 000,000,000 | ---D | C] -- C:\Users\Amelie\historique_ChatLand
[11 C:\Users\Amelie\AppData\Local\*.tmp files -> C:\Users\Amelie\AppData\Local\*.tmp -> ]
[1 C:\Users\Amelie\*.tmp files -> C:\Users\Amelie\*.tmp -> ]
[2012/08/20 08:55:56 | 000,000,056 | RHS- | C] () -- C:\Windows\System32\75140D156F.sys
[2012/08/19 16:19:06 | 000,000,088 | RHS- | C] () -- C:\ProgramData\6F150D1475.sys
[2013/01/12 15:35:33 | 000,000,000 | ---D | M] -- C:\Users\Amelie\AppData\Local\Software
[2012/12/25 19:04:35 | 000,000,000 | ---D | M] -- C:\Program Files\Toolbar Cleaner
[2012/12/25 19:59:24 | 000,004,486 | ---- | M] () -- C:\Windows\system32\Tasks\Ad-Aware Antivirus Scheduled Scan

:Re-g
[-HKEY_CURRENT_USER\Software\SweetIM]
[HKEY_LOCAL_MACHINE\Software\Toolbar Cleaner]

:Files
C:\ProgramData\PKP_*.DAT
C:\Users\Amelie\AppData\Local\{*}
@Alternate Data Stream - 143 bytes -> C:\ProgramData\TEMP:C8B8CEBD

:commands
[emptytemp]



▶ Clique sur "Correction" pour lancer la suppression.


▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
0
je te l'envoie avec les liens?
0
http://cjoint.com/?0FgaNgEWIEU

voila le rapport merci
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
Modifié par g3n-h@ckm@n le 6/06/2013 à 01:46
fallait effacer ce qu il y avait dans la case et pas coller en dessous , heureusement que ca a pas été pris en compte sinon ton pc était out !!
il n'aurait plus jamais redemarré......

on a gané 6.3 Go ^^

y'a un caractère qui est venu s'incruster...

refais une correction avec ceci :

:Reg
[-HKEY_CURRENT_USER\Software\SweetIM]
[-HKEY_LOCAL_MACHINE\Software\Toolbar Cleaner]



¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Windows 8 => meme flop que Vista X 10
0
mais ça n'a rien suprimer d'important?
0
du coup je n'avais pas vu la fin de ton message et j'ai recommencé avec les codes que tu m'avais donné avant je t'envoie le lien tu me diras quoi faire du coup.
http://cjoint.com/?0FgwrCUgQC3
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
6 juin 2013 à 22:59
non ca n'a rien effacé d'important , et ca n'a pas effacé une partie que je voulais que ca efface d'où mon retour au dessus

https://forums.commentcamarche.net/forum/affich-27947014-chatland-org#13
0
bonjour je suis partie un petit moment sans mon ordinateur et je viens seulement de faire la correction que tu m'avais dit voila le resumé je ne sais pas si cela a fonctionner .

========== REGISTRY ==========
Registry key HKEY_CURRENT_USER\Software\SweetIM\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Toolbar Cleaner\ not found.

OTL by OldTimer - Version 3.2.69.0 log created on 06192013_170144
0
et je n'arrive toujours pas à me connecter au tchat serai tu d'ou ça vient?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
19 juin 2013 à 18:18
re ok

==

fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)


0
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.06.19.06

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
Amelie :: AMELIE-PC [administrateur]

Protection: Activé

19/06/2013 17:28:26
mbam-log-2013-06-19 (17-28-26).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 337321
Temps écoulé: 1 heure(s), 25 minute(s), 49 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011341191} (PUP.GamePlayLab) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 2
C:\Users\Amelie\Downloads\ChemBio.Office.11.01\keygen.exe (Trojan.Downloader) -> Aucune action effectuée.
C:\Users\Amelie\Documents\Instal\SoftonicDownloader_pour_songr.exe (PUP.OfferBundler.ST) -> Mis en quarantaine et supprimé avec succès.

(fin)


voila le resumé et je n'ai pas suprimer un truc qui fait parti de chembio draw office parce que c'est mon crack de mon logicile de dessin de molécule chimique
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
19 juin 2013 à 20:45
et ouais mais faut pas s'étonner d'etre infecté si tu utilises des cracks


https://forum.malekal.com/viewtopic.php?t=893&start=
0