Fenetre au démarage impossible à supprimé

Résolu
choupette37230 Messages postés 30 Date d'inscription   Statut Membre Dernière intervention   -  
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour à tous, merci pour votre aide.Après un nettoyage avec ccleanner et malwarebite j'ai passer adwcleaner avec suppression et au redémarrage j'ai une fenêtre avec un message impossible à supprimé .
RUN DLL , problème lors du redémarrage de C:Users\jean-pierre\AppData\Roaming\OpenCandy\019ffd542eb641f5857daf84283260ad\OCBrowserHelper-1.0.3.85.DLL.
Merci d'avance pour cette prise en charge
A voir également:

52 réponses

juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Plus de message d'erreur au démarrage donc?
0
choupette37230 Messages postés 30 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai un abonnement sur 3 ans avec macafee, je n'ai plus kis.
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Ok et pour le message d'erreur .... ?
0
choupette37230 Messages postés 30 Date d'inscription   Statut Membre Dernière intervention  
 
je viens de regarder dans le panneau de config avec revo uninstaller et j' ai pas de trace de kis.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
mdr ok mais je te demande si tu as encore le message d'erreur avec opencandy au démarrage :)
0
choupette37230 Messages postés 30 Date d'inscription   Statut Membre Dernière intervention  
 
Je viens de rebouter l'ordi et j'ai toujours cette maudite fenêtre .
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Relance OTL, sous personnalisation colle ça :


:Commands
[EMPTYTEMP]


Click correction, le pc va rebooter, dis moi si tu as toujours la fenêtre ?
0
choupette37230 Messages postés 30 Date d'inscription   Statut Membre Dernière intervention  
 
re oui j'ai toujours cette maudite fenêtre!!
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
▶ Télécharge ici :SEAF.exe de C_XX

▶ Lance-le, une fenêtre va s'ouvrir .

● Tape opencandy dans cette fenêtre

● Dans "[Options des fichiers]", choisis l'option MD5 pour "Calculer le checksum" et coche le bouton radio devant "Informations supplémentaires"

● Dans "[Options du registre]", choisis "Chercher également dans le registre"


▶ Clique sur "Lancer la rechercher"
Patiente pendant la recherche.
Une fenêtre avec un log.txt va s'afficher.
▶ Copie/colle ce rapport dans ta prochaine réponse.
0
choupette37230 Messages postés 30 Date d'inscription   Statut Membre Dernière intervention  
 
RE,
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 15:11:36 le 18/06/2013
4.
5. Valeur(s) recherchée(s):
6. opencandy
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Calcul du Hash "MD5"
11. (!) --- Informations supplémentaires
12. (!) --- Recherche registre
13.
14. ====== Fichier(s) ======
15.
16. Aucun fichier trouvé
17.
18.
19. ====== Entrée(s) du registre ======
20.
21. Aucun élément dans le registre trouvé
22.
23. =========================
24.
25. Fin à: 15:17:18 le 18/06/2013
26. 594924 Éléments analysés
27.
28. =========================
29. E.O.F
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Refait une correction avec OTL avec ça sous personnalisation :

:OTL
[2013/06/18 11:33:33 | 000,000,324 | ---- | M] () -- C:\Windows\tasks\NDVS.job

:Commands
[REBOOT]


Poste le rapport qui s'ouvrira au redémarrage et dis moi si la fenêtre s'affiche toujours.
0
choupette37230 Messages postés 30 Date d'inscription   Statut Membre Dernière intervention  
 
Re, fenêtre toujours existante , rapport desktop.ini sur le bureau !

[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21769
IconResource=%SystemRoot%\system32\imageres.dll,-183
[LocalizedFileNames]
Windows Live Messenger.lnk=@C:\PROGRA~2\WIC4A1~1\MESSEN~1\msgslang.dll,-100
Run.lnk=@%SystemRoot%\system32\shell32.dll,-12710
Internet Explorer (64-bit).lnk=@%windir%\System32\ie4uinit.exe,-735
Internet Explorer.lnk=@%windir%\System32\ie4uinit.exe,-734
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Perso je sèche là.
0
choupette37230 Messages postés 30 Date d'inscription   Statut Membre Dernière intervention  
 
Je te remercie pour ta patience.Tes amis ou d'autres bénévoles seraient ils à même de voir si on peu améliorer cet état de fait.
merci merci mille fois.
Je reste dans l'attente, avec un peu d'espoir.
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Au fait file moi le rapport dans C:\_OTL\date_heure.log

Le dernier en date.
0
choupette37230 Messages postés 30 Date d'inscription   Statut Membre Dernière intervention  
 
Je suis désolé je viens de faire le ménage, j'ai tout viré a la poubelle et j'ai passer ccleaner, plus de traces!!! et j'ai fais un rebout, et j'ai toujours cette maudite fenêtre.je peu refaire une analyse avec OLT si tu veux.
0
choupette37230 Messages postés 30 Date d'inscription   Statut Membre Dernière intervention  
 
sous C:j' ai trouvé ça
All processes killed
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: JEAN-PIERRE
->Temp folder emptied: 9227592 bytes
->Temporary Internet Files folder emptied: 185239 bytes
->Java cache emptied: 37750 bytes
->FireFox cache emptied: 63020424 bytes
->Google Chrome cache emptied: 0 bytes
->Flash cache emptied: 31 bytes

User: Public

User: UpdatusUser
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 110772 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 46402088 bytes
RecycleBin emptied: 21018 bytes

Total Files Cleaned = 114,00 mb


OTL by OldTimer - Version 3.2.69.0 log created on 06182013_145314

Files\Folders moved on Reboot...
C:\Users\JEAN-PIERRE\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
C:\Users\JEAN-PIERRE\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat moved successfully.
C:\Windows\temp\JET4633.tmp moved successfully.
C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat moved successfully.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Doit en avoir un autre
0
choupette37230 Messages postés 30 Date d'inscription   Statut Membre Dernière intervention  
 
voici l' autre.
========== OTL ==========
C:\Windows\Tasks\NDVS.job moved successfully.
========== COMMANDS ==========

OTL by OldTimer - Version 3.2.69.0 log created on 06182013_153252
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Bien, ok.

J'ai demandé à un collègue du renfort ;)
0