Gros nettoyage

Résolu
Bonjour.
Je suis chez mes parents.
Et je viens de me rendre compte que l'ordinateur n'avance plus.
Je ne sais pas si c'est un virus ou autre chose.
Mais sa rame vraiment beaucoup.
C"est pourquoi je m'en remet a un spécialiste pour faire un peu le ménage et voir ce qui se passe.
D'avance merci pour votre aide.

31 réponses

Résumé de la discussion

Le sujet porte sur un ordinateur sous Windows Vista et Internet Explorer 9 qui rame fortement et dont l'utilisateur craint une infection virale, cherchant l'avis d'un spécialiste pour diagnostiquer et nettoyer le système. Les éléments évoqués incluent un relevé OTL détaillé et la présence de logiciels tels que Hotspot Shield, Norton et AVG, suggérant une analyse approfondie des processus, modules et services actifs. Des solutions possibles incluent l’identification de programmes de démarrage ou de pilotes suspects et l’utilisation d’outils de diagnostic pour nettoyer les éléments indésirables et optimiser mémoire et espace disque. En cas de doute, il est aussi conseillé de vérifier les ressources réseau et les services actifs pour distinguer les composants légitimes des éléments potentiellement malveillants.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut,

    Télécharge ici: AdwCleaner (de Xplode)

    ▶ Lance-le

    ▶ Clique sur Suppression et patiente le temps du nettoyage.

    ▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.

    Ensuite

    Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :

    ▶ Télécharge ici :OTL

    ▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

    Clique ici pour voir la configuration

    ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


    HKCU\Software
    HKLM\Software
    %Homedrive%\*
    %Homedrive%\*.
    %Userprofile%\*
    %Userprofile%\*.
    %Allusersprofile%\*
    %Allusersprofile%\*.
    %localappdata%\*
    %localappdata%\*.
    %Userprofile%\Local Settings\Application Data\*
    %Userprofile%\Local Settings\Application Data\*.
    %programFiles%\*
    %programFiles%\*.
    %Systemroot%\Temp\*.exe /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\system32\*.exe /lockedfiles
    %systemroot%\system32\*.in*
    %systemroot%\Tasks\*
    %systemroot%\Tasks\*.
    %systemroot%\system32\Tasks\*
    %systemroot%\system32\Tasks\*.
    %systemroot%\system32\drivers\*.sy* /lockedfiles
    %systemroot%\system32\config\*.exe /s
    %Systemroot%\ServiceProfiles\*.exe /s
    %systemroot%\system32\*.sys
    %temp%\*.exe /s
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %ALLUSERSPROFILE%\Application Data\*.
    %APPDATA%\*.exe /s
    %LocalAppData%\*
    %LocalAppData%\*.
    %SYSTEMDRIVE%\*.*
    /md5start
    explorer.exe
    winlogon.exe
    userinit.exe
    svchost.exe
    services.exe
    winsock.*
    /md5stop
    msconfig
    netsvcs
    BASESERVICES
    safebootminimal
    safebootnetwork
    CREATERESTOREPOINT
    SAVEMBR:0
    dir "%Homedrive%\*" /S /A:L /C


    ▶ Clic sur Analyse.

    A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).

    NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT

    Ces fichiers se trouvent à côté de l'exécutable OTL.exe

    héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange

    NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC
    0
    1. Bonjour.
      Merci pour ton aide.
      Je vais faire tout ce que tu m'as dit.
      Malheureusement aprés je doit partir.
      Je posterai plus tard tout les résultats.
      Si tu es encore la on continuera ensemble.
      Autrement j'espere que quelqu,un d'autre m'aidera pour la suite.
      0
      1. Me voici de retour.
        Les liens ont étés postés.
        Voici le rapport adw cleaner
        # AdwCleaner v2.303 - Rapport créé le 24/06/2013 à 12:39:39
        # Mis à jour le 08/06/2013 par Xplode
        # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
        # Nom d'utilisateur : Gustave - PC-DE-GUSTAVE
        # Mode de démarrage : Normal
        # Exécuté depuis : C:\Users\Gustave\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\D2SWVW07\adwcleaner.exe
        # Option [Suppression]

        ***** [Services] *****

        ***** [Fichiers / Dossiers] *****

        Dossier Supprimé : C:\Program Files\MapsGalaxy_39
        Dossier Supprimé : C:\Program Files\PC Performer
        Dossier Supprimé : C:\Program Files\RegClean Pro
        Dossier Supprimé : C:\Program Files\Searchqu Toolbar
        Dossier Supprimé : C:\Program Files\TelevisionFanatic
        Dossier Supprimé : C:\ProgramData\Babylon
        Dossier Supprimé : C:\ProgramData\BrowserDefender
        Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RegClean Pro
        Dossier Supprimé : C:\Users\Gustave\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
        Dossier Supprimé : C:\Users\Gustave\AppData\LocalLow\Delta
        Dossier Supprimé : C:\Users\Gustave\AppData\LocalLow\TelevisionFanatic
        Dossier Supprimé : C:\Users\Gustave\AppData\Roaming\BabSolution
        Dossier Supprimé : C:\Users\Gustave\AppData\Roaming\Babylon
        Dossier Supprimé : C:\Users\Gustave\AppData\Roaming\Delta
        Dossier Supprimé : C:\Users\Gustave\AppData\Roaming\DriverCure
        Dossier Supprimé : C:\Users\Gustave\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserDefender
        Dossier Supprimé : C:\Users\Gustave\AppData\Roaming\Mozilla\Firefox\Profiles\x6vcm5q8.default\extensions\ffxtlbr@delta.com
        Dossier Supprimé : C:\Users\Gustave\AppData\Roaming\PerformerSoft
        Fichier Supprimé : C:\Users\Gustave\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data
        Fichier Supprimé : C:\Users\Gustave\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences
        Fichier Supprimé : C:\Users\Gustave\AppData\Roaming\Mozilla\Firefox\Profiles\x6vcm5q8.default\bprotector_extensions.sqlite
        Fichier Supprimé : C:\Users\Gustave\AppData\Roaming\Mozilla\Firefox\Profiles\x6vcm5q8.default\bprotector_prefs.js
        Fichier Supprimé : C:\Users\Gustave\AppData\Roaming\Mozilla\Firefox\Profiles\x6vcm5q8.default\searchplugins\Babylon.xml
        Fichier Supprimé : C:\Users\Gustave\AppData\Roaming\Mozilla\Firefox\Profiles\x6vcm5q8.default\searchplugins\delta.xml
        Fichier Supprimé : C:\Windows\system32\roboot.exe
        Fichier Supprimé : C:\Windows\Tasks\PC Performer_DEFAULT.job
        Fichier Supprimé : C:\Windows\Tasks\PC Performer_UPDATES.job
        Supprimé au redémarrage : C:\Program Files\Common Files\AVG Secure Search
        Supprimé au redémarrage : C:\Program Files\Delta
        Supprimé au redémarrage : C:\Program Files\Mozilla Firefox\extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433}
        Supprimé au redémarrage : C:\Users\Gustave\AppData\Roaming\Mozilla\Firefox\Profiles\x6vcm5q8.default\extensions\{1fd91a9c-410c-4090-bbcc-55d3450ef433}
        Supprimé au redémarrage : C:\Users\Gustave\AppData\Roaming\Mozilla\Firefox\Profiles\x6vcm5q8.default\extensions\wtxpcom@mybrowserbar.com

        ***** [Registre] *****

        Clé Supprimée : HKCU\Software\AppDataLow\Software\MapsGalaxy_39
        Clé Supprimée : HKCU\Software\BabSolution
        Clé Supprimée : HKCU\Software\d53d88db335b815
        Clé Supprimée : HKCU\Software\DataMngr
        Clé Supprimée : HKCU\Software\DataMngr_Toolbar
        Clé Supprimée : HKCU\Software\Delta
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Delta
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Delta Chrome Toolbar
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8F0B76E1-4E46-427B-B55B-B90593468AC6}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
        Clé Supprimée : HKCU\Software\PerformerSoft
        Clé Supprimée : HKCU\Software\Softonic
        Clé Supprimée : HKLM\Software\Babylon
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{82E1477C-B154-48D3-9891-33D83C26BCD3}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{94496571-6AC5-4836-82D5-D46260C44B17}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{BC9FD17D-30F6-4464-9E53-596A90AFF023}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
        Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaappCore
        Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaappCore.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltadskBnd
        Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltadskBnd.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaHlpr
        Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaHlpr.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
        Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.deltaESrvc
        Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.deltaESrvc.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{13ABD093-D46F-40DF-A608-47E162EC799D}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{39CB8175-E224-4446-8746-00566302DF8D}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4599D05A-D545-4069-BB42-5895B4EAE05B}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
        Clé Supprimée : HKLM\SOFTWARE\d53d88db335b815
        Clé Supprimée : HKLM\Software\DataMngr
        Clé Supprimée : HKLM\Software\Delta
        Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
        Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof
        Clé Supprimée : HKLM\Software\MapsGalaxy_39
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8F0B76E1-4E46-427B-B55B-B90593468AC6}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta Chrome Toolbar
        Clé Supprimée : HKLM\Software\PerformerSoft
        Clé Supprimée : HKU\S-1-5-21-2061351229-1689488563-1315583936-501\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
        Clé Supprimée : HKU\S-1-5-21-2061351229-1689488563-1315583936-501\Software\Microsoft\Internet Explorer\SearchScopes\{AFBCB7E0-F91A-4951-9F31-58FEE57A25C4}
        Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
        Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
        Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{82E1477C-B154-48D3-9891-33D83C26BCD3}]

        ***** [Navigateurs] *****

        -\\ Internet Explorer v9.0.8112.16490

        Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.babylon.com/?affID=119531&babsrc=HP_ss_din2g&mntrId=FE6D00FFFC09C54D --> hxxp://www.google.com

        -\\ Mozilla Firefox v [Impossible d'obtenir la version]

        Fichier : C:\Users\Gustave\AppData\Roaming\Mozilla\Firefox\Profiles\x6vcm5q8.default\prefs.js

        C:\Users\Gustave\AppData\Roaming\Mozilla\Firefox\Profiles\x6vcm5q8.default\user.js ... Supprimé !

        [OK] Le fichier ne contient aucune entrée illégitime.

        -\\ Google Chrome v27.0.1453.116

        Fichier : C:\Users\Gustave\AppData\Local\Google\Chrome\User Data\Default\Preferences

        Supprimée [l.23] : icon_url = "hxxp://www.babylon.com/favicon.ico",
        Supprimée [l.26] : keyword = "babylon.com",
        Supprimée [l.30] : search_url = "hxxp://search.babylon.com/?q={searchTerms}&affID=119531&babsrc=SP_ss_din2g&mntr[...]

        *************************

        AdwCleaner[R1].txt - [61957 octets] - [06/06/2013 15:09:00]
        AdwCleaner[S1].txt - [60618 octets] - [06/06/2013 15:09:40]
        AdwCleaner[S2].txt - [11682 octets] - [24/06/2013 12:39:39]

        ########## EOF - C:\AdwCleaner[S2].txt - [11743 octets] ##########
        0
        1. https:https://forums-fec.be/upload/www/?a=r&i=6908176597&r=3319200738//forums-fec.be/upload/www/?a=d&i=6908176597
          https://forums-fec.be/upload/www/?a=d&i=4795911349
          https://forums-fec.be/upload/www/?a=r&i=4795911349&r=8259724093
          0
          1. Contributeur sécurité
            Faut poster les liens ici.

            Désolé mais tu n'as envoyé qu'extras.txt, me faut OTL.txt :)
            0
            1. https://forums-fec.be/upload/www/?a=d&i=6164100616
              https://forums-fec.be/upload/www/?a=r&i=6164100616&r=2730856874
              0
              1. Contributeur sécurité
                Désinstalle AVG Secure Search

                refais adwcleaner en mode sans échec
                0
                1. je ne trouve pas avg secure search dans mes programmes.
                  Peut'il etre sous un autre nom?
                  0
                  1. Contributeur sécurité
                    AVG tout court ?
                    vToolbar Updater ?
                    Toolbar ?
                    0
                    1. dealio toolbar c'est possible?
                      0
                      1. Contributeur sécurité
                        non c'est autre chose mais désinstalle-le c'est une merde :)
                        0
                        1. j'ai aussi television fanatic toolbar
                          et tuvaro toolbar.
                          Mais je ne trouve pas avg secure search
                          0
                          1. Contributeur sécurité
                            Tout ce qui est toolbars => poubelle

                            Tant pis passe adwc en mode sans échec :)
                            0
                            1. sur la barre de tache adw cleaner il ni a pas en mode sans échecs
                              0
                              1. Contributeur sécurité
                                Non lol démarre le pc en mode sans échec ^^
                                Tapoter F8 au démarrage
                                0
                                1. Me voila.
                                  Le mode sans échecs c'était la galère.
                                  Toutes les icones étaient immenses et impossible d'ouvrir internet.
                                  J'ai du fermer et ouvrir normalement.
                                  Il rame un max.
                                  Voici quand meme le rapport adw cleaner
                                  # AdwCleaner v2.303 - Rapport créé le 24/06/2013 à 16:03:26
                                  # Mis à jour le 08/06/2013 par Xplode
                                  # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
                                  # Nom d'utilisateur : Gustave - PC-DE-GUSTAVE
                                  # Mode de démarrage : Normal
                                  # Exécuté depuis : C:\Users\Gustave\Downloads\adwcleaner.exe
                                  # Option [Suppression]

                                  ***** [Services] *****

                                  ***** [Fichiers / Dossiers] *****

                                  Dossier Supprimé : C:\Program Files\Delta
                                  Dossier Supprimé : C:\Users\Gustave\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
                                  Supprimé au redémarrage : C:\Program Files\Common Files\AVG Secure Search
                                  Supprimé au redémarrage : C:\Program Files\Mozilla Firefox\extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433}
                                  Supprimé au redémarrage : C:\Users\Gustave\AppData\Roaming\Mozilla\Firefox\Profiles\x6vcm5q8.default\extensions\{1fd91a9c-410c-4090-bbcc-55d3450ef433}
                                  Supprimé au redémarrage : C:\Users\Gustave\AppData\Roaming\Mozilla\Firefox\Profiles\x6vcm5q8.default\extensions\wtxpcom@mybrowserbar.com

                                  ***** [Registre] *****

                                  ***** [Navigateurs] *****

                                  -\\ Internet Explorer v9.0.8112.16490

                                  [OK] Le registre ne contient aucune entrée illégitime.

                                  -\\ Mozilla Firefox v [Impossible d'obtenir la version]

                                  Fichier : C:\Users\Gustave\AppData\Roaming\Mozilla\Firefox\Profiles\x6vcm5q8.default\prefs.js

                                  [OK] Le fichier ne contient aucune entrée illégitime.

                                  -\\ Google Chrome v27.0.1453.116

                                  Fichier : C:\Users\Gustave\AppData\Local\Google\Chrome\User Data\Default\Preferences

                                  [OK] Le fichier ne contient aucune entrée illégitime.

                                  *************************

                                  AdwCleaner[R1].txt - [61957 octets] - [06/06/2013 15:09:00]
                                  AdwCleaner[S1].txt - [60618 octets] - [06/06/2013 15:09:40]
                                  AdwCleaner[S2].txt - [11813 octets] - [24/06/2013 12:39:39]
                                  AdwCleaner[S3].txt - [1826 octets] - [24/06/2013 16:03:26]

                                  ########## EOF - C:\AdwCleaner[S3].txt - [1886 octets] ##########
                                  0
                                  1. Contributeur sécurité
                                    Ah ben voilà là il a pété avg secure bidon :)

                                    Relance OTL, clique sur Analyse rapide (et rien d'autre) héberge le rapport et poste le lien.
                                    0
                                    • 1
                                    • 2