Problème à supprimer pcpholasetup

andromedblanc Messages postés 24 Statut Membre -  
andromedblanc Messages postés 24 Statut Membre -
Bonjour,

Je suis nouveau sur le site,j'essaie de désinstaller une application qui s'appelle 'pcpholasetup.exe' je l'ai attraper en téléchargeant un logiciel et cette application me fait beaucoup chauffer l'ordinateur...j'ai scanner avec kaspesky mais rien y fait...je l'ai chercher sur pannaeau de configuaration mais il n'y ait pas...j'ai windows 7 et j'utilise firefox comme navigateur,je vous remercie de votre aide

8 réponses

  1. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Salut,

    Télécharge ici: AdwCleaner (de Xplode)

    ▶ Lance-le

    ▶ Clique sur Suppression et patiente le temps du nettoyage.

    ▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.

    Ensuite

    Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :

    ▶ Télécharge ici :OTL

    ▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

    Clique ici pour voir la configuration

    ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


    HKCU\Software
    HKLM\Software
    %Homedrive%\*
    %Homedrive%\*.
    %Userprofile%\*
    %Userprofile%\*.
    %Allusersprofile%\*
    %Allusersprofile%\*.
    %localappdata%\*
    %localappdata%\*.
    %Userprofile%\Local Settings\Application Data\*
    %Userprofile%\Local Settings\Application Data\*.
    %programFiles%\*
    %programFiles%\*.
    %Systemroot%\Temp\*.exe /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\system32\*.exe /lockedfiles
    %systemroot%\system32\*.in*
    %systemroot%\Tasks\*
    %systemroot%\Tasks\*.
    %systemroot%\system32\Tasks\*
    %systemroot%\system32\Tasks\*.
    %systemroot%\system32\drivers\*.sy* /lockedfiles
    %systemroot%\system32\config\*.exe /s
    %Systemroot%\ServiceProfiles\*.exe /s
    %systemroot%\system32\*.sys
    %temp%\*.exe /s
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %ALLUSERSPROFILE%\Application Data\*.
    %APPDATA%\*.exe /s
    %LocalAppData%\*
    %LocalAppData%\*.
    %SYSTEMDRIVE%\*.*
    /md5start
    explorer.exe
    winlogon.exe
    userinit.exe
    svchost.exe
    services.exe
    winsock.*
    /md5stop
    msconfig
    netsvcs
    BASESERVICES
    safebootminimal
    safebootnetwork
    CREATERESTOREPOINT
    SAVEMBR:0
    dir "%Homedrive%\*" /S /A:L /C


    ▶ Clic sur Analyse.

    A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).

    NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT

    Ces fichiers se trouvent à côté de l'exécutable OTL.exe

    héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange

    NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC
    0
  2. andromedblanc Messages postés 24 Statut Membre
     
    je te remercie pour ton aide voici le rapport

    # AdwCleaner v2.303 - Rapport créé le 19/06/2013 à 16:14:17
    # Mis à jour le 08/06/2013 par Xplode
    # Système d'exploitation : Windows 7 Home Premium (64 bits)
    # Nom d'utilisateur : nabil2 - NABIL-TOSH
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\nabil2\Downloads\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Fichier Supprimé : C:\END
    Fichier Supprimé : C:\user.js
    Fichier Supprimé : C:\Users\nabil\AppData\Roaming\Mozilla\Firefox\Profiles\s3rfuqa5.default\searchplugins\Babylon.xml
    Fichier Supprimé : C:\Users\nabil\AppData\Roaming\Mozilla\Firefox\Profiles\s3rfuqa5.default\searchplugins\holasearch.xml
    Fichier Supprimé : C:\Windows\Tasks\OfferBoxUpdate.job
    Fichier Supprimé : C:\Windows\Tasks\SpeedUpMyPC.job
    Supprimé au redémarrage : C:\Program Files (x86)\Application Updater
    Supprimé au redémarrage : C:\Program Files (x86)\Babylon
    Supprimé au redémarrage : C:\Program Files (x86)\Conduit
    Supprimé au redémarrage : C:\Program Files (x86)\Nosibay
    Supprimé au redémarrage : C:\Program Files (x86)\OfferBox
    Supprimé au redémarrage : C:\Program Files (x86)\Optimizer Pro
    Supprimé au redémarrage : C:\Program Files (x86)\RegClean Pro
    Supprimé au redémarrage : C:\Program Files (x86)\Software
    Supprimé au redémarrage : C:\Program Files (x86)\Widestream6
    Supprimé au redémarrage : C:\Program Files (x86)\yourfiledownloader
    Supprimé au redémarrage : C:\Program Files\Babylon
    Supprimé au redémarrage : C:\ProgramData\Ask
    Supprimé au redémarrage : C:\ProgramData\Babylon
    Supprimé au redémarrage : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Iminent
    Supprimé au redémarrage : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Media Finder
    Supprimé au redémarrage : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro
    Supprimé au redémarrage : C:\ProgramData\Partner
    Supprimé au redémarrage : C:\ProgramData\Speedbit
    Supprimé au redémarrage : C:\ProgramData\SpeedMaxPc
    Supprimé au redémarrage : C:\ProgramData\Tarma Installer
    Supprimé au redémarrage : C:\Users\nabil\AppData\Local\Conduit
    Supprimé au redémarrage : C:\Users\nabil\AppData\Local\Ilivid Player
    Supprimé au redémarrage : C:\Users\nabil\AppData\Local\lollipop
    Supprimé au redémarrage : C:\Users\nabil\AppData\Local\OpenCandy
    Supprimé au redémarrage : C:\Users\nabil\AppData\Local\PackageAware
    Supprimé au redémarrage : C:\Users\nabil\AppData\Local\Services x86
    Supprimé au redémarrage : C:\Users\nabil\AppData\Local\Supreme Savings
    Supprimé au redémarrage : C:\Users\nabil\AppData\Local\SwvUpdater
    Supprimé au redémarrage : C:\Users\nabil\AppData\Local\Temp\Iminent
    Supprimé au redémarrage : C:\Users\nabil\AppData\Local\widestream6 Air
    Supprimé au redémarrage : C:\Users\nabil\AppData\LocalLow\AskSBar
    Supprimé au redémarrage : C:\Users\nabil\AppData\LocalLow\Claro LTD
    Supprimé au redémarrage : C:\Users\nabil\AppData\LocalLow\Conduit
    Supprimé au redémarrage : C:\Users\nabil\AppData\LocalLow\Softonic
    Supprimé au redémarrage : C:\Users\nabil\AppData\Roaming\Babylon
    Supprimé au redémarrage : C:\Users\nabil\AppData\Roaming\DealPly
    Supprimé au redémarrage : C:\Users\nabil\AppData\Roaming\DriverCure
    Supprimé au redémarrage : C:\Users\nabil\AppData\Roaming\ExpressFiles
    Supprimé au redémarrage : C:\Users\nabil\AppData\Roaming\file scout
    Supprimé au redémarrage : C:\Users\nabil\AppData\Roaming\Media Finder
    Supprimé au redémarrage : C:\Users\nabil\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SpeedMaxPc
    Supprimé au redémarrage : C:\Users\nabil\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}\gencrawler@some.com
    Supprimé au redémarrage : C:\Users\nabil\AppData\Roaming\Nosibay
    Supprimé au redémarrage : C:\Users\nabil\AppData\Roaming\OfferBox
    Supprimé au redémarrage : C:\Users\nabil\AppData\Roaming\OpenCandy
    Supprimé au redémarrage : C:\Users\nabil\AppData\Roaming\PerformerSoft
    Supprimé au redémarrage : C:\Users\nabil\AppData\Roaming\Speedbit
    Supprimé au redémarrage : C:\Users\nabil\AppData\Roaming\SpeedMaxPc
    Supprimé au redémarrage : C:\Users\nabil\AppData\Roaming\widestream
    Supprimé au redémarrage : C:\Users\nabil\AppData\Roaming\yourfiledownloader
    Supprimé au redémarrage : C:\Users\nabil\Documents\widestream
    Supprimé au redémarrage : C:\Users\nabil2\AppData\Local\Google\Chrome\User Data\Default\Extensions\clbfjfbnelcflpgpklppgplejolacbej
    Supprimé au redémarrage : C:\Windows\Installer\{835525BE-63BD-4EC4-9425-00CEAD4849C2}

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\Conduit
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0579B4B1-0293-4D73-B02D-5EBB0BA0F0A2}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1185823F-F22F-4027-80E5-4F68ACD5DE5E}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
    Clé Supprimée : HKLM\Software\AedgePerformanceBCN
    Clé Supprimée : HKLM\Software\Babylon
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{01994268-3C10-4044-A1EA-7A9C1B739A11}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{13C8734A-1AD2-4500-9F65-10D99AD80F54}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1F02FB61-2BE5-4C16-8199-AEAA16EB0342}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{6536801B-F50C-449B-9476-093DFD3789E3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{960DF771-CFCB-4E53-A5B5-6EF2BBE6E706}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C3110516-8EFC-49D6-8B72-69354F332062}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\AutocompletePro.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BabylonHelper.EXE
    Clé Supprimée : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
    Clé Supprimée : HKLM\SOFTWARE\Classes\IMsiDe1egate.Application.1
    Clé Supprimée : HKLM\Software\Classes\Installer\Features\482AA67AD25E6E74E9F48BD5FBE8533C
    Clé Supprimée : HKLM\Software\Classes\Installer\Products\482AA67AD25E6E74E9F48BD5FBE8533C
    Clé Supprimée : HKLM\SOFTWARE\Classes\MF
    Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{425F621C-217C-40AD-B22F-4EFCFF452800}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{960DF771-CFCB-4E53-A5B5-6EF2BBE6E706}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A9CAF365-EA35-45DA-BD8B-2EFA09D374AC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DA9FC525-41ED-4C00-B046-946DA7CDD305}
    Clé Supprimée : HKLM\Software\Conduit
    Clé Supprimée : HKLM\Software\DataMngr
    Clé Supprimée : HKLM\Software\ExpressFiles
    Clé Supprimée : HKLM\Software\Iminent
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Babylon_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Babylon_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BabylonTC_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BabylonTC_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BundleSweetIMSetup_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BundleSweetIMSetup_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\FunmoodsSetup_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\FunmoodsSetup_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IminentSetup_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IminentSetup_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Savings Sidekick_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Savings Sidekick_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\softonic_ggl_1_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\softonic_ggl_1_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Widestream_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Widestream_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Widestream6-setup_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Widestream6-setup_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
    Clé Supprimée : HKLM\Software\SoftwareUpdater
    Clé Supprimée : HKLM\Software\SpeedMaxPC
    Clé Supprimée : HKLM\Software\Supreme Savings
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\5208f8fe53bb914
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{479BF2D6-E362-4A99-B1AB-BC764D7B97AE}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{4B6D6E60-FBD2-4E79-BF4B-886BC98F1797}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{796D822A-C3F9-4A97-BAAB-42FE7628EA63}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{8E948448-E97B-4864-8177-546200709672}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C875C0A1-09E3-48D5-9F8E-BD337796FD14}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{DD438708-AAB4-422D-A322-B619589F5680}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{913FAA37-8CDB-4144-9047-E2A950CD967E}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{ACA608DB-A210-4253-B799-3FD24E9A7BF5}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C58D664A-3DBC-4925-AE74-0382007DF113}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C776D7F4-BA85-4B75-AAFC-3A0A11FE6E36}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\clbfjfbnelcflpgpklppgplejolacbej
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\dednnpigldgdbpgcdpfppmlcnnbjciel
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\lpmkgpnbiojfaoklbkpfneikocaobfai
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{31111111-1111-1111-1111-110111991162}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E57091A7-B5F0-4C42-9329-72ED3E59ED31}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A76AA284-E52D-47E6-9E4F-B85DBF8E35C3}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
    Clé Supprimée : HKLM\Software\YourFileDownloader
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{64B00DAC-870D-4E6A-8D34-3A6E3E427A30}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{913FAA37-8CDB-4144-9047-E2A950CD967E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ACA608DB-A210-4253-B799-3FD24E9A7BF5}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C58D664A-3DBC-4925-AE74-0382007DF113}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C776D7F4-BA85-4B75-AAFC-3A0A11FE6E36}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bbjciahceamgodcoidkjpchnokgfpphh
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\cjpglkicenollcignonpgiafdgfeehoj
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7971660-A1CE-4FDD-B9E0-2C37D77AFB0B}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
    Clé Supprimée : HKLM\SOFTWARE\Software
    Clé Supprimée : HKLM\SOFTWARE\Tarma Installer
    Clé Supprimée : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
    Clé Supprimée : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{F42D4712-298F-4502-8668-7B9940C3FB00}
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
    Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [support@predictad.com]
    Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{977AE9CC-AF83-45E8-9E03-E2798216E2D5}]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v8.0.7600.16385

    Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - bProtectTabs] = hxxp://www.holasearch.com/?affID=121962&babsrc=NT_ss&mntrId=96AF701A04511B1B --> hxxp://www.google.com

    -\\ Mozilla Firefox v [Impossible d'obtenir la version]

    Fichier : C:\Users\nabil\AppData\Roaming\Mozilla\Firefox\Profiles\s3rfuqa5.default\prefs.js

    C:\Users\nabil\AppData\Roaming\Mozilla\Firefox\Profiles\s3rfuqa5.default\user.js ... Supprimé !

    Supprimée : user_pref("CT3241952.1000082.isPlayDisplay", "true");
    Supprimée : user_pref("CT3241952.1000082.state", "{\"state\":\"stopped\",\"text\":\"Californi...\",\"description[...]
    Supprimée : user_pref("CT3241952.1000234.TWC_TMP_city", "PARIS");
    Supprimée : user_pref("CT3241952.1000234.TWC_TMP_country", "FR");
    Supprimée : user_pref("CT3241952.1000234.TWC_country", "FRANCE");
    Supprimée : user_pref("CT3241952.1000234.TWC_locId", "FRXX0076");
    Supprimée : user_pref("CT3241952.1000234.TWC_location", "Paris, France");
    Supprimée : user_pref("CT3241952.1000234.TWC_region", "FR");
    Supprimée : user_pref("CT3241952.1000234.TWC_temp_dis", "c");
    Supprimée : user_pref("CT3241952.1000234.TWC_wind_dis", "kmh");
    Supprimée : user_pref("CT3241952.1000234.weatherData", "{\"icon\":\"29.png\",\"temperature\":\"13°C\",\"tempera[...]
    Supprimée : user_pref("CT3241952.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
    Supprimée : user_pref("CT3241952.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"tru[...]
    Supprimée : user_pref("CT3241952.FirstTime", "true");
    Supprimée : user_pref("CT3241952.FirstTimeFF3", "true");
    Supprimée : user_pref("CT3241952.PG_ENABLE", "dHJ1ZQ==");
    Supprimée : user_pref("CT3241952.UserID", "UN19987086241254972");
    Supprimée : user_pref("CT3241952.addressBarTakeOverEnabledInHidden", "true");
    Supprimée : user_pref("CT3241952.embeddedsData", "[{\"appId\":\"129887071779772271\",\"apiPermissions\":{\"cross[...]
    Supprimée : user_pref("CT3241952.enableAlerts", "always");
    Supprimée : user_pref("CT3241952.enableFix404ByUser", "FALSE");
    Supprimée : user_pref("CT3241952.event_data.enc", "JTVCJTVE");
    Supprimée : user_pref("CT3241952.fired_events.enc", "");
    Supprimée : user_pref("CT3241952.firstTimeDialogOpened", "true");
    Supprimée : user_pref("CT3241952.fixPageNotFoundErrorByUser", "TRUE");
    Supprimée : user_pref("CT3241952.fixPageNotFoundErrorInHidden", "true");
    Supprimée : user_pref("CT3241952.fixUrls", true);
    Supprimée : user_pref("CT3241952.installType", "Unknown");
    Supprimée : user_pref("CT3241952.isCheckedStartAsHidden", true);
    Supprimée : user_pref("CT3241952.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
    Supprimée : user_pref("CT3241952.isFirstTimeToolbarLoading", "false");
    Supprimée : user_pref("CT3241952.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
    Supprimée : user_pref("CT3241952.key_date.enc", "MTQ=");
    Supprimée : user_pref("CT3241952.lastNewTabSettings", "{\"isEnabled\":true,\"newTabUrl\":\"hxxp://search.conduit[...]
    Supprimée : user_pref("CT3241952.lastVersion", "10.15.0.562");
    Supprimée : user_pref("CT3241952.mam_gk_installer_preapproved.enc", "RkFMU0U=");
    Supprimée : user_pref("CT3241952.migrateAppsAndComponents", true);
    Supprimée : user_pref("CT3241952.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\"Miley Cyrus\",\"EB_MAIN_FRAME_UR[...]
    Supprimée : user_pref("CT3241952.personalApps", "{\"dataType\":\"object\",\"data\":\"[\\\"BROWSER_COMPONENT\\\"][...]
    Supprimée : user_pref("CT3241952.price-gong.isManagedApp", "true");
    Supprimée : user_pref("CT3241952.revertSettingsEnabled", "false");
    Supprimée : user_pref("CT3241952.search.searchAppId", "129887071779772271");
    Supprimée : user_pref("CT3241952.search.searchCount", "0");
    Supprimée : user_pref("CT3241952.searchInNewTabEnabledByUser", "false");
    Supprimée : user_pref("CT3241952.searchInNewTabEnabledInHidden", "true");
    Supprimée : user_pref("CT3241952.searchUserMode", "1");
    Supprimée : user_pref("CT3241952.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
    Supprimée : user_pref("CT3241952.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"d[...]
    Supprimée : user_pref("CT3241952.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\[...]
    Supprimée : user_pref("CT3241952.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"d[...]
    Supprimée : user_pref("CT3241952.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"strin[...]
    Supprimée : user_pref("CT3241952.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"strin[...]
    Supprimée : user_pref("CT3241952.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data[...]
    Supprimée : user_pref("CT3241952.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1365824926973");
    Supprimée : user_pref("CT3241952.serviceLayer_services_appsMetadata_lastUpdate", "1365894696305");
    Supprimée : user_pref("CT3241952.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1365824927105");
    Supprimée : user_pref("CT3241952.serviceLayer_services_location_lastUpdate", "1365824921311");
    Supprimée : user_pref("CT3241952.serviceLayer_services_login_10.15.0.562_lastUpdate", "1365894803413");
    Supprimée : user_pref("CT3241952.serviceLayer_services_menu_769c590835a76d075fe33b9a87a87786_lastUpdate", "13658[...]
    Supprimée : user_pref("CT3241952.serviceLayer_services_menu_d32f45618f5a02bd965c56155a643855_lastUpdate", "13658[...]
    Supprimée : user_pref("CT3241952.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1365824927861");
    Supprimée : user_pref("CT3241952.serviceLayer_services_searchAPI_lastUpdate", "1365824921444");
    Supprimée : user_pref("CT3241952.serviceLayer_services_serviceMap_lastUpdate", "1365824921216");
    Supprimée : user_pref("CT3241952.serviceLayer_services_setupAPI_lastUpdate", "1365824921539");
    Supprimée : user_pref("CT3241952.serviceLayer_services_toolbarContextMenu_lastUpdate", "1365824926823");
    Supprimée : user_pref("CT3241952.serviceLayer_services_toolbarSettings_lastUpdate", "1365901896997");
    Supprimée : user_pref("CT3241952.serviceLayer_services_translation_lastUpdate", "1365824926958");
    Supprimée : user_pref("CT3241952.settingsINI", true);
    Supprimée : user_pref("CT3241952.showToolbarPermission", "false");
    Supprimée : user_pref("CT3241952.smartbar.CTID", "CT3241952");
    Supprimée : user_pref("CT3241952.smartbar.Uninstall", "0");
    Supprimée : user_pref("CT3241952.smartbar.homepage", true);
    Supprimée : user_pref("CT3241952.smartbar.toolbarName", "FileConverter 1.5 ");
    Supprimée : user_pref("CT3241952.toolbarBornServerTime", "13-4-2013");
    Supprimée : user_pref("CT3241952.toolbarCurrentServerTime", "14-4-2013");
    Supprimée : user_pref("CT3241952.toolbarLoginClientTime", "Sat Apr 13 2013 05:46:46 GMT+0200");
    Supprimée : user_pref("CT3241952.url_history0001.enc", "aHR0cDovL3d3dy5hbGdlcmllLWR6LmNvbS9mb3J1bXMvc2hvd3RocmVh[...]
    Supprimée : user_pref("CT3241952_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\"[...]
    Supprimée : user_pref("browser.search.defaultthis.engineName", "FileConverter 1.5 Customized Web Search");
    Supprimée : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3241952&CUI[...]
    Supprimée : user_pref("browser.startup.homepage", "hxxp://search.conduit.com/?ctid=CT3241952&CUI=UN1998708624125[...]
    Supprimée : user_pref("extensions.BabylonToolbar.admin", false);
    Supprimée : user_pref("extensions.BabylonToolbar.aflt", "babsst");
    Supprimée : user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}");
    Supprimée : user_pref("extensions.BabylonToolbar.dfltLng", "en");
    Supprimée : user_pref("extensions.BabylonToolbar.excTlbr", false);
    Supprimée : user_pref("extensions.BabylonToolbar.id", "96afa7ee000000000000701a04511b1b");
    Supprimée : user_pref("extensions.BabylonToolbar.instlDay", "15638");
    Supprimée : user_pref("extensions.BabylonToolbar.instlRef", "sst");
    Supprimée : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
    Supprimée : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
    Supprimée : user_pref("extensions.BabylonToolbar.tlbrId", "tb9");
    Supprimée : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=[...]
    Supprimée : user_pref("extensions.BabylonToolbar.vrsn", "1.8.3.8");
    Supprimée : user_pref("extensions.BabylonToolbar.vrsni", "1.8.3.8");
    Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
    Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.8.3.821:29:40");
    Supprimée : user_pref("extensions.Softonic.admin", false);
    Supprimée : user_pref("extensions.Softonic.aflt", "SD");
    Supprimée : user_pref("extensions.Softonic.autoRvrt", "false");
    Supprimée : user_pref("extensions.Softonic.dfltLng", "fr");
    Supprimée : user_pref("extensions.Softonic.dfltSrch", true);
    Supprimée : user_pref("extensions.Softonic.dspNew", "Search the web (Softonic)");
    Supprimée : user_pref("extensions.Softonic.dspOld", "Ask.com");
    Supprimée : user_pref("extensions.Softonic.excTlbr", false);
    Supprimée : user_pref("extensions.Softonic.hmpgUrl", "hxxp://search.softonic.com/INF00004/tb_v1?SearchSource=13&[...]
    Supprimée : user_pref("extensions.Softonic.hpNew", "hxxp://search.softonic.com/INF00004/tb_v1?SearchSource=13&cc[...]
    Supprimée : user_pref("extensions.Softonic.hpOld", "");
    Supprimée : user_pref("extensions.Softonic.id", "96afa7ee000000000000701a04511b1b");
    Supprimée : user_pref("extensions.Softonic.instlDay", "15638");
    Supprimée : user_pref("extensions.Softonic.instlRef", "INF00004");
    Supprimée : user_pref("extensions.Softonic.keyWordUrl", "hxxp://search.softonic.com/INF00004/tb_v1?SearchSource=[...]
    Supprimée : user_pref("extensions.Softonic.newTabUrl", "hxxp://search.softonic.com/INF00004/tb_v1?SearchSource=1[...]
    Supprimée : user_pref("extensions.Softonic.prdct", "Softonic");
    Supprimée : user_pref("extensions.Softonic.prtnrId", "softonic");
    Supprimée : user_pref("extensions.Softonic.rvrtMsg", "Click Yes to keep current home page and default search set[...]
    Supprimée : user_pref("extensions.Softonic.srchPrvdr", "Search the web (Softonic)");
    Supprimée : user_pref("extensions.Softonic.tlbrId", "base");
    Supprimée : user_pref("extensions.Softonic.tlbrSrchUrl", "hxxp://search.softonic.com/INF00004/tb_v1?SearchSource[...]
    Supprimée : user_pref("extensions.Softonic.vrsn", "1.6.7.4");
    Supprimée : user_pref("extensions.Softonic.vrsni", "1.6.7.4");
    Supprimée : user_pref("extensions.Softonic_i.dnsErr", true);
    Supprimée : user_pref("extensions.Softonic_i.hmpg", true);
    Supprimée : user_pref("extensions.Softonic_i.newTab", true);
    Supprimée : user_pref("extensions.Softonic_i.smplGrp", "none");
    Supprimée : user_pref("extensions.Softonic_i.vrsnTs", "1.6.7.420:55:18");
    Supprimée : user_pref("extensions.claro.admin", false);
    Supprimée : user_pref("extensions.claro.aflt", "babsst");
    Supprimée : user_pref("extensions.claro.appId", "{C3110516-8EFC-49D6-8B72-69354F332062}");
    Supprimée : user_pref("extensions.claro.dfltLng", "en");
    Supprimée : user_pref("extensions.claro.excTlbr", false);
    Supprimée : user_pref("extensions.claro.id", "96afa7ee000000000000701a04511b1b");
    Supprimée : user_pref("extensions.claro.instlDay", "15672");
    Supprimée : user_pref("extensions.claro.instlRef", "sst");
    Supprimée : user_pref("extensions.claro.prdct", "claro");
    Supprimée : user_pref("extensions.claro.prtnrId", "claro");
    Supprimée : user_pref("extensions.claro.tlbrId", "irhnew");
    Supprimée : user_pref("extensions.claro.tlbrSrchUrl", "");
    Supprimée : user_pref("extensions.claro.vrsn", "1.8.3.10");
    Supprimée : user_pref("extensions.claro.vrsni", "1.8.3.10");
    Supprimée : user_pref("extensions.claro_i.smplGrp", "none");
    Supprimée : user_pref("extensions.claro_i.vrsnTs", "1.8.3.1022:34:21");
    Supprimée : user_pref("extensions.delta.admin", false);
    Supprimée : user_pref("extensions.delta.aflt", "babsst");
    Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
    Supprimée : user_pref("extensions.delta.autoRvrt", "false");
    Supprimée : user_pref("extensions.delta.dfltLng", "en");
    Supprimée : user_pref("extensions.delta.excTlbr", false);
    Supprimée : user_pref("extensions.delta.id", "96afa7ee000000000000701a04511b1b");
    Supprimée : user_pref("extensions.delta.instlDay", "15803");
    Supprimée : user_pref("extensions.delta.instlRef", "sst");
    Supprimée : user_pref("extensions.delta.newTab", false);
    Supprimée : user_pref("extensions.delta.prdct", "delta");
    Supprimée : user_pref("extensions.delta.prtnrId", "delta");
    Supprimée : user_pref("extensions.delta.rvrt", "false");
    Supprimée : user_pref("extensions.delta.smplGrp", "none");
    Supprimée : user_pref("extensions.delta.tlbrId", "base");
    Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
    Supprimée : user_pref("extensions.delta.vrsn", "1.8.10.0");
    Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.10.00:53:54");
    Supprimée : user_pref("extensions.delta.vrsni", "1.8.10.0");
    Supprimée : user_pref("extensions.funmoods.aflt", "stonicrio");
    Supprimée : user_pref("extensions.funmoods.autoRvrt", false);
    Supprimée : user_pref("extensions.funmoods.dfltLng", "");
    Supprimée : user_pref("extensions.funmoods.dfltSrch", true);
    Supprimée : user_pref("extensions.funmoods.dnsErr", true);
    Supprimée : user_pref("extensions.funmoods.envrmnt", "production");
    Supprimée : user_pref("extensions.funmoods.excTlbr", false);
    Supprimée : user_pref("extensions.funmoods.hmpg", true);
    Supprimée : user_pref("extensions.funmoods.hmpgUrl", "hxxp://searchfunmoods.com/?f=1&a=stonicrio&chnl=stonicrio&[...]
    Supprimée : user_pref("extensions.funmoods.id", "701A04511B1BA7EE");
    Supprimée : user_pref("extensions.funmoods.instlDay", "15638");
    Supprimée : user_pref("extensions.funmoods.instlRef", "stonicrio");
    Supprimée : user_pref("extensions.funmoods.isdcmntcmplt", true);
    Supprimée : user_pref("extensions.funmoods.mntrvrsn", "1.3.0");
    Supprimée : user_pref("extensions.funmoods.newTabUrl", "hxxp://searchfunmoods.com/?f=2&a=stonicrio&chnl=stonicri[...]
    Supprimée : user_pref("extensions.funmoods.prdct", "funmoods");
    Supprimée : user_pref("extensions.funmoods.prtnrId", "funmoods");
    Supprimée : user_pref("extensions.funmoods.srchPrvdr", "Search");
    Supprimée : user_pref("extensions.funmoods.tlbrId", "base");
    Supprimée : user_pref("extensions.funmoods.tlbrSrchUrl", "hxxp://searchfunmoods.com/?f=3&a=stonicrio&chnl=stonic[...]
    Supprimée : user_pref("extensions.funmoods.vrsn", "1.5.23.22");
    Supprimée : user_pref("extensions.funmoods.vrsni", "1.5.23.22");
    Supprimée : user_pref("extensions.funmoods_i.newTab", true);
    Supprimée : user_pref("extensions.funmoods_i.smplGrp", "none");
    Supprimée : user_pref("extensions.funmoods_i.vrsnTs", "1.5.23.2221:31:18");
    Supprimée : user_pref("extensions.holasearch.admin", false);
    Supprimée : user_pref("extensions.holasearch.aflt", "babsst");
    Supprimée : user_pref("extensions.holasearch.appId", "{8D5CFE57-B0FD-4396-97A2-DFD0B7DA935B}");
    Supprimée : user_pref("extensions.holasearch.autoRvrt", "false");
    Supprimée : user_pref("extensions.holasearch.dfltLng", "en");
    Supprimée : user_pref("extensions.holasearch.excTlbr", false);
    Supprimée : user_pref("extensions.holasearch.ffxUnstlRst", false);
    Supprimée : user_pref("extensions.holasearch.id", "96afa7ee000000000000701a04511b1b");
    Supprimée : user_pref("extensions.holasearch.instlDay", "15875");
    Supprimée : user_pref("extensions.holasearch.instlRef", "sst");
    Supprimée : user_pref("extensions.holasearch.newTab", false);
    Supprimée : user_pref("extensions.holasearch.prdct", "holasearch");
    Supprimée : user_pref("extensions.holasearch.prtnrId", "holasearch");
    Supprimée : user_pref("extensions.holasearch.rvrt", "false");
    Supprimée : user_pref("extensions.holasearch.smplGrp", "none");
    Supprimée : user_pref("extensions.holasearch.tlbrId", "base");
    Supprimée : user_pref("extensions.holasearch.tlbrSrchUrl", "");
    Supprimée : user_pref("extensions.holasearch.vrsn", "1.8.16.16");
    Supprimée : user_pref("extensions.holasearch.vrsnTs", "1.8.16.163:42:51");
    Supprimée : user_pref("extensions.holasearch.vrsni", "1.8.16.16");
    Supprimée : user_pref("smartbar.conduitHomepageList", "hxxp://search.conduit.com/?ctid=CT3241952&CUI=UN199870862[...]
    Supprimée : user_pref("smartbar.machineId", "HAPG2UMKFFEWYTPBMCO9B7JGUDWNFANRBJYALJNSDLXJME1QNSGISRF+JNBDZF3RXB8[...]
    Supprimée : user_pref("smartbar.originalHomepage", "chrome://branding/locale/browserconfig.properties");

    Fichier : C:\Users\nabil2\AppData\Roaming\Mozilla\Firefox\Profiles\546cboax.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    -\\ Google Chrome v [Impossible d'obtenir la version]

    Fichier : C:\Users\nabil\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    Fichier : C:\Users\nabil2\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[R1].txt - [31892 octets] - [19/06/2013 16:09:27]
    AdwCleaner[S1].txt - [32511 octets] - [19/06/2013 16:14:17]

    ########## EOF - C:\AdwCleaner[S1].txt - [32572 octets] ##########
    0
  3. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Ok, vu, en attente des rapport OTL.
    0
  4. andromedblanc Messages postés 24 Statut Membre
     
    salut juju je te remercie mais otl cesse de fonctionner lorsque lorsque il arrive sur creating restaure point pourtant j'ai tout fermer anti virus,msn,navigateur etc...
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Re

    Essaie juste avec ça en personnalisation :

    HKCU\Software
    HKLM\Software
    %Homedrive%\*
    %Homedrive%\*.
    %Userprofile%\*
    %Userprofile%\*.
    %Allusersprofile%\*
    %Allusersprofile%\*.
    %localappdata%\*
    %localappdata%\*.
    %Userprofile%\Local Settings\Application Data\*
    %Userprofile%\Local Settings\Application Data\*.
    %programFiles%\*
    %programFiles%\*.
    %Systemroot%\Temp\*.exe /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\system32\*.exe /lockedfiles
    %systemroot%\system32\*.in*
    %systemroot%\Tasks\*
    %systemroot%\Tasks\*.
    %systemroot%\system32\Tasks\*
    %systemroot%\system32\Tasks\*.
    %systemroot%\system32\drivers\*.sy* /lockedfiles
    %systemroot%\system32\config\*.exe /s
    %Systemroot%\ServiceProfiles\*.exe /s
    %systemroot%\system32\*.sys
    %temp%\*.exe /s
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %ALLUSERSPROFILE%\Application Data\*.
    %APPDATA%\*.exe /s
    %LocalAppData%\*
    %LocalAppData%\*.
    %SYSTEMDRIVE%\*.*
    /md5start
    explorer.exe
    winlogon.exe
    userinit.exe
    svchost.exe
    services.exe
    winsock.*
    /md5stop
    msconfig
    netsvcs
    BASESERVICES
    safebootminimal
    safebootnetwork
    SAVEMBR:0
    dir "%Homedrive%\*" /S /A:L /C
    0
  7. andromedblanc Messages postés 24 Statut Membre
     
    sa cesse aussi de fonctionner lrosque sa arrive à scanning safeboot -Network settings
    0
  8. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Mouais

    ▶ Télécharge ici : FRST

    ▶ Clic droit -> exécuter en tant qu'administrateur sur l'icône

    ▶ Clic sur Yes

    ▶ Coche tout, clique sur Scan.

    ▶ A la fin 2 rapports s'ouvriront (FRST.txt et Additionnal.txt)

    ▶ Envoie-les sur https://www.cjoint.com/ et donne les liens

    0
  9. andromedblanc Messages postés 24 Statut Membre
     
    salut juju,je te remercie de ta réponse,j'ai finalement formater mon pc mais là j'ai encore attraper un autre virus:(
    0