Chatland.org

lauradu75 -  
g3n-h@ckm@n Messages postés 14350 Statut Membre -
Bonjour, je me suis faite avoir sur ce site comme beaucoup de gens j'ai l'impression j'ai un logiciel qui est installé dans mon ordinateur que je croyais avoir désinstaller mais lorsque j'ouvre msconfig pour voir mes programme au démarrage ce fameux logiciel est encore là. et l'acces au tchat m'est interdit pour mauvais comportement : mineur alors que je suis loin d'être mineur. et je pense que c'est en parti a cause de ce logiciel que je ne peux plus y accéder. est ce que quelqu'un pourrai m'aider merci beaucoup

15 réponses

  1. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    salut tu souhaites quoi ? le désinstaller ?

    ===

    Télécharge et enregistre ADWCleaner sur ton bureau :

    (la grosse flèche verte en milieu de page)

    Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")

    clique sur suppression et poste C:\Adwcleaner[Sx].txt
    0
  2. lauradu75
     
    oui je souhaite le désinstaller je vais essayer ta technique je te donnerai les résultats merci de tes conseils
    0
  3. lauradu75
     
    du coup je poste la réponse qui est assez longue

    # AdwCleaner v2.301 - Rapport créé le 04/06/2013 à 22:19:20
    # Mis à jour le 16/05/2013 par Xplode
    # Système d'exploitation : Windows 7 Ultimate Service Pack 1 (32 bits)
    # Nom d'utilisateur : Amelie - AMELIE-PC
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\Amelie\Downloads\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Program Files\1ClickDownload
    Dossier Supprimé : C:\Program Files\adawaretb
    Dossier Supprimé : C:\Program Files\Software
    Dossier Supprimé : C:\Program Files\TornTV.com
    Dossier Supprimé : C:\ProgramData\Babylon
    Dossier Supprimé : C:\ProgramData\blekko toolbars
    Dossier Supprimé : C:\ProgramData\Tarma Installer
    Dossier Supprimé : C:\ProgramData\Trymedia
    Dossier Supprimé : C:\Users\Amelie\AppData\Local\Google\Chrome\User Data\Default\Extensions\niapdbllcanepiiimjjndipklodoedlc
    Dossier Supprimé : C:\Users\Amelie\AppData\LocalLow\adawaretb
    Dossier Supprimé : C:\Users\Amelie\AppData\Roaming\BabSolution
    Dossier Supprimé : C:\Users\Amelie\AppData\Roaming\Babylon
    Dossier Supprimé : C:\Users\Amelie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TornTV.com
    Dossier Supprimé : C:\Users\Amelie\chat-land
    Fichier Supprimé : C:\Users\Amelie\AppData\Roaming\Microsoft\Windows\Start Menu\Chat-Land site de chat et de rencontre gratuit.URL
    Fichier Supprimé : C:\Users\Amelie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chat-Land site de chat et de rencontre gratuit.URL
    Fichier Supprimé : C:\Users\Amelie\errorlog.tmp
    Supprimé au redémarrage : C:\Windows\system32\prncnfgd

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\1ClickDownload
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
    Clé Supprimée : HKCU\Software\BabylonToolbar
    Clé Supprimée : HKCU\Software\DataMngr
    Clé Supprimée : HKCU\Software\e68ad8b36dee14
    Clé Supprimée : HKCU\Software\IGearSettings
    Clé Supprimée : HKCU\Software\IM
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\chat-land.org
    Clé Supprimée : HKCU\Software\Softonic
    Clé Supprimée : HKCU\Software\YahooPartnerToolbar
    Clé Supprimée : HKLM\Software\adawaretb
    Clé Supprimée : HKLM\Software\Babylon
    Clé Supprimée : HKLM\Software\Boxore
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
    Clé Supprimée : HKLM\Software\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
    Clé Supprimée : HKLM\Software\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
    Clé Supprimée : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
    Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
    Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
    Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
    Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
    Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
    Clé Supprimée : HKLM\Software\DataMngr
    Clé Supprimée : HKLM\SOFTWARE\e68ad8b36dee14
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jplinpmadfkdgipabgcdchbdikologlh
    Clé Supprimée : HKLM\Software\Iminent
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Vid-Saver_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Vid-Saver_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\64A6E60055D801F4BB8AC269354B72B8
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}
    Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8
    Clé Supprimée : HKLM\SOFTWARE\Software
    Clé Supprimée : HKLM\Software\Tarma Installer
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow [*.chat-land.org]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16448

    Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Page] = hxxp://www.cherche.us --> hxxp://www.google.com
    Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Secondary_Page_URL] = hxxp://www.cherche.us --> hxxp://www.google.com
    Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.cherche.us --> hxxp://www.google.com
    Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://www.cherche.us --> hxxp://www.google.com
    Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Search_URL] = hxxp://www.cherche.us/keyword/ --> hxxp://www.google.com
    Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - SearchMigratedDefaultName] = cherche.us --> hxxp://www.google.com
    Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - SearchMigratedDefaultURL] = hxxp://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%3A5n6ugpjrdrh&cof=GIMP%3ACCCCCC%3BT%3A000000%3BALC%3A551a8b%3BGFNT%3AB7B7B7%3BLC%3A2200cc%3BBGC%3AFFFFFF%3BVLC%3A551a8b%3BGALT%3A008B45%3BFORID%3A10%3BDIV%3A%23FFFFF0%3B&q={searchTerms} --> hxxp://www.google.com
    Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://www.cherche.us --> hxxp://www.google.com
    Remplacé : [HKCU\Software\Microsoft\Internet Explorer\SearchUrl - SearchAssistant] = hxxp://www.cherche.us --> hxxp://www.google.com
    Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.cherche.us --> hxxp://www.google.com
    Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Search Page] = hxxp://www.cherche.us --> hxxp://www.google.com

    -\\ Mozilla Firefox v18.0 (en-US)

    Fichier : C:\Users\Amelie\AppData\Roaming\Mozilla\Firefox\Profiles\0\prefs.js

    Supprimée : user_pref("browser.search.defaultenginename", "AVG Secure Search");
    Supprimée : user_pref("browser.search.selectedEngine", "AVG Secure Search");

    Fichier : C:\Users\Amelie\AppData\Roaming\Mozilla\Firefox\Profiles\ds4fwicl.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    Fichier : C:\Users\Amelie\AppData\Roaming\Mozilla\Firefox\Profiles\[opt]rs0\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    -\\ Google Chrome v27.0.1453.94

    Fichier : C:\Users\Amelie\AppData\Local\Google\Chrome\User Data\Default\Preferences

    Supprimée [l.4320] : urls_to_restore_on_startup = [ "hxxps://www.facebook.com/home.php", "hxxps://mail.google.com/[...]

    *************************

    AdwCleaner[S1].txt - [9507 octets] - [04/06/2013 22:19:20]

    ########## EOF - C:\AdwCleaner[S1].txt - [9567 octets] ##########

    J'ESPÈRE QUE TU T'Y RETROUVERA. J'ATTEND T'ES CONSEIL.
    0
  4. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    re

    Télécharge ici :OTL

    enregistre le sur ton Bureau.

    si tu as XP => double clique
    si tu as Vista ou windows 7 / 8 => clic droit "executer en tant que...."


    sur OTL.exe pour le lancer.

    => Clique ici pour voir la Configuration

    ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


    HKCU\Software
    HKLM\Software
    HKCU\Software\Microsoft\Command Processor /s
    %Homedrive%\*
    %Homedrive%\*.
    %Userprofile%\*
    %Userprofile%\*.
    %Allusersprofile%\*
    %Allusersprofile%\*.
    %LocalAppData%\*
    %LocalAppData%\*.
    %Userprofile%\Local Settings\Application Data\*
    %Userprofile%\Local Settings\Application Data\*.
    %programFiles%\*
    %programFiles%\*.
    %Systemroot%\Temp\*.exe /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\system32\*.exe /lockedfiles
    %systemroot%\system32\*.in*
    %systemroot%\Tasks\*
    %systemroot%\Tasks\*.
    %systemroot%\system32\Tasks\*
    %systemroot%\system32\Tasks\*.
    %systemroot%\system32\drivers\*.sy* /lockedfiles
    %systemroot%\system32\config\*.exe /s
    %Systemroot%\ServiceProfiles\*.exe /s
    %systemroot%\system32\*.sys
    msconfig
    activex
    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    volsnap.sys
    atapi.sys
    ndisuio.sys
    ndis.sys
    cdrom.sys
    i8042prt.sys
    iastor.sys
    tdx.sys
    netbt.sys
    afd.sys
    /md5stop
    netsvcs
    safebootminimal
    safebootnetwork
    CREATERESTOREPOINT


    ▶ Clic sur Analyse.

    A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

    Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. lauradu75
     
    voici le lien http://cjoint.com/?0FfxUZydJ1a merci beaucoup
    0
    1. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
       
      il en manque un ^^
      0
  7. lauradu75
     
    oups je croyais que tu avais besoin que de celui que tu avais écrit désolé voila le 2eme http://cjoint.com/?0FgadbuQSNI
    0
    1. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
       
      pourtant j'ai écrit :

      heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
      0
    2. lauradu75
       
      http://cjoint.com/?0FfxUZydJ1a pour OTL.txt
      http://cjoint.com/?0FgadbuQSNI pour extra.txt
      0
  8. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    désinstalle Ad-aware sert à rien

    =======

    ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    sur OTL.exe pour le lancer.

    ▶Copie la liste qui se trouve en gras ci-dessous,

    ▶ colle-la dans la zone sous "Personnalisation" :

    :processes
    explorer.exe
    iexplore.exe
    firefox.exe
    msnmsgr.exe
    Teatimer.exe
    safari.exe
    opera.exe
    rundll32.exe

    :OTL
    DRV - File not found [Kernel | On_Demand | Unknown] -- -- (alb5bwqb)
    FF - user.js - File not found
    FF - HKLM\Software\MozillaPlugins\@cambridgesoft.com/Chem3D,version=13.0: C:\Program Files\CambridgeSoft\ChemOffice2012\Chem3D\npChem3DPlugin.dll File not found
    FF - HKLM\Software\MozillaPlugins\@cambridgesoft.com/ChemDraw,version=13.0: C:\Program Files\CambridgeSoft\ChemOffice2012\ChemDraw\npcdp32.dll File not found
    FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Browser Plugin,version=1.0.0: C:\Program Files\DivX\DivX Web Player\npdivx32.dll File not found
    FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Player Plugin,version=1.0.0: File not found
    [2012/05/26 17:17:17 | 000,086,818 | ---- | M] () (No name found) -- C:\Users\Amelie\AppData\Roaming\mozilla\firefox\profiles\0\extensions\OneClickDownloader@OneClickDownloader.com.xpi
    O4 - HKU\S-1-5-21-2061981992-762553252-3021569435-1000\..\Run: [lan] C:\Users\Amelie\chat-land\Chat-Landmessenger.jar ()
    O8 - Extra context menu item: &Envoyer à OneNote - res://C:\Program Files\MICROS~1\Office14\ONBttnIE.dll/105 File not found
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\Program Files\MICROS~3\Office14\EXCEL.EXE/3000 File not found
    O8 - Extra context menu item: Recherche avec cherche.us - C:\Users\Amelie\scriptjava.html File not found
    O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab (Java Plug-in 1.6.0_30)
    O16 - DPF: {CAFEEFAC-0016-0000-0030-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab (Java Plug-in 1.6.0_30)
    O33 - MountPoints2\{011452a7-9676-11e0-9a63-cfe14b4a0cb5}\Shell - "" = AutoRun
    O33 - MountPoints2\{011452a7-9676-11e0-9a63-cfe14b4a0cb5}\Shell\AutoRun\command - "" = Iomega Encryption Utility.exe
    O33 - MountPoints2\{330285d2-a2fd-11e0-aa9b-a0b12fa339a7}\Shell - "" = AutoRun
    O33 - MountPoints2\{330285d2-a2fd-11e0-aa9b-a0b12fa339a7}\Shell\AutoRun\command - "" = Iomega Encryption Utility.exe
    O33 - MountPoints2\{51b3281b-91fe-11e0-8f0d-e1e2b729aaac}\Shell - "" = AutoRun
    O33 - MountPoints2\{51b3281b-91fe-11e0-8f0d-e1e2b729aaac}\Shell\AutoRun\command - "" = Iomega Encryption Utility.exe
    O33 - MountPoints2\{80a896b5-6ca2-11df-8a92-001e8ceba64d}\Shell - "" = AutoRun
    O33 - MountPoints2\{80a896b5-6ca2-11df-8a92-001e8ceba64d}\Shell\AutoRun\command - "" = G:\ChemBioOfficeUltra.exe
    O33 - MountPoints2\{80a896d4-6ca2-11df-8a92-001e8ceba64d}\Shell - "" = AutoRun
    O33 - MountPoints2\{80a896d4-6ca2-11df-8a92-001e8ceba64d}\Shell\AutoRun\command - "" = H:\Setup.EXE
    O33 - MountPoints2\G\Shell - "" = AutoRun
    MsConfig - StartUpFolder: C:^Users^Amelie^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^binternet.lnk - - File not found
    MsConfig - StartUpFolder: C:^Users^Amelie^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^LimeWire On Startup.lnk - - File not found
    MsConfig - StartUpReg: [b]lan/b - hkey= - key= - C:\Users\Amelie\chat-land\Chat-Landmessenger.jar ()
    [2013/06/04 22:33:01 | 000,000,000 | ---D | C] -- C:\Users\Amelie\chat-land
    [2013/05/16 23:20:51 | 000,000,000 | ---D | C] -- C:\Users\Amelie\historique_ChatLand
    [11 C:\Users\Amelie\AppData\Local\*.tmp files -> C:\Users\Amelie\AppData\Local\*.tmp -> ]
    [1 C:\Users\Amelie\*.tmp files -> C:\Users\Amelie\*.tmp -> ]
    [2012/08/20 08:55:56 | 000,000,056 | RHS- | C] () -- C:\Windows\System32\75140D156F.sys
    [2012/08/19 16:19:06 | 000,000,088 | RHS- | C] () -- C:\ProgramData\6F150D1475.sys
    [2013/01/12 15:35:33 | 000,000,000 | ---D | M] -- C:\Users\Amelie\AppData\Local\Software
    [2012/12/25 19:04:35 | 000,000,000 | ---D | M] -- C:\Program Files\Toolbar Cleaner
    [2012/12/25 19:59:24 | 000,004,486 | ---- | M] () -- C:\Windows\system32\Tasks\Ad-Aware Antivirus Scheduled Scan

    :Re-g
    [-HKEY_CURRENT_USER\Software\SweetIM]
    [HKEY_LOCAL_MACHINE\Software\Toolbar Cleaner]

    :Files
    C:\ProgramData\PKP_*.DAT
    C:\Users\Amelie\AppData\Local\{*}
    @Alternate Data Stream - 143 bytes -> C:\ProgramData\TEMP:C8B8CEBD

    :commands
    [emptytemp]


    ▶ Clique sur "Correction" pour lancer la suppression.

    ▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
    0
  9. lauradu75
     
    je te l'envoie avec les liens?
    0
    1. lauradu75
       
      http://cjoint.com/?0FgaNgEWIEU

      voila le rapport merci
      0
  10. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    fallait effacer ce qu il y avait dans la case et pas coller en dessous , heureusement que ca a pas été pris en compte sinon ton pc était out !!
    il n'aurait plus jamais redemarré......

    on a gané 6.3 Go ^^

    y'a un caractère qui est venu s'incruster...

    refais une correction avec ceci :

    :Reg
    [-HKEY_CURRENT_USER\Software\SweetIM]
    [-HKEY_LOCAL_MACHINE\Software\Toolbar Cleaner]


    ¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
    Windows 8 => meme flop que Vista X 10
    0
    1. lauradu75
       
      mais ça n'a rien suprimer d'important?
      0
    2. lauradu75
       
      du coup je n'avais pas vu la fin de ton message et j'ai recommencé avec les codes que tu m'avais donné avant je t'envoie le lien tu me diras quoi faire du coup.
      http://cjoint.com/?0FgwrCUgQC3
      0
  11. lauradu75
     
    bonjour je suis partie un petit moment sans mon ordinateur et je viens seulement de faire la correction que tu m'avais dit voila le resumé je ne sais pas si cela a fonctionner .

    ========== REGISTRY ==========
    Registry key HKEY_CURRENT_USER\Software\SweetIM\ not found.
    Registry key HKEY_LOCAL_MACHINE\Software\Toolbar Cleaner\ not found.

    OTL by OldTimer - Version 3.2.69.0 log created on 06192013_170144
    0
  12. lauradu75
     
    et je n'arrive toujours pas à me connecter au tchat serai tu d'ou ça vient?
    0
  13. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    re ok

    ==

    fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

    ▶ Télécharge ici :

    Malwarebytes

    ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    relance malwarebytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    ▶ Lance Malwarebyte's .

    Fais un examen dit "Complet" .

    ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    ▶ à la fin tu cliques sur "résultat" .
    Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

    0
  14. lauradu75
     
    Malwarebytes Anti-Malware (Essai) 1.75.0.1300
    www.malwarebytes.org

    Version de la base de données: v2013.06.19.06

    Windows 7 Service Pack 1 x86 NTFS
    Internet Explorer 9.0.8112.16421
    Amelie :: AMELIE-PC [administrateur]

    Protection: Activé

    19/06/2013 17:28:26
    mbam-log-2013-06-19 (17-28-26).txt

    Type d'examen: Examen complet (C:\|)
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 337321
    Temps écoulé: 1 heure(s), 25 minute(s), 49 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 1
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011341191} (PUP.GamePlayLab) -> Mis en quarantaine et supprimé avec succès.

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 2
    C:\Users\Amelie\Downloads\ChemBio.Office.11.01\keygen.exe (Trojan.Downloader) -> Aucune action effectuée.
    C:\Users\Amelie\Documents\Instal\SoftonicDownloader_pour_songr.exe (PUP.OfferBundler.ST) -> Mis en quarantaine et supprimé avec succès.

    (fin)

    voila le resumé et je n'ai pas suprimer un truc qui fait parti de chembio draw office parce que c'est mon crack de mon logicile de dessin de molécule chimique
    0