QVO6 babylon et autres delta
Résolu/Fermé
michette53
Messages postés
64
Date d'inscription
lundi 12 juillet 2010
Statut
Membre
Dernière intervention
14 avril 2017
-
Modifié par michette53 le 7/08/2013 à 19:58
Michette53 - 7 août 2013 à 22:40
Michette53 - 7 août 2013 à 22:40
A voir également:
- QVO6 babylon et autres delta
- Alimentation freebox delta sans freeplug - Forum Freebox
- Etape 6 freebox delta - Forum Freebox
- Branchement freebox delta 10gb ✓ - Forum Freebox
- Code wifi freebox delta ✓ - Forum PC portable
- Freebox bloquée à l'étape 6 ✓ - Forum Freebox
11 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 663
7 août 2013 à 19:58
7 août 2013 à 19:58
Salut,
Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
Une fois le scan fini, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
NOTE : Pour Firefox et Google Chrome - si rien ne va, il y a la possibilité de les désinstaller/réinstaller, voir liens explicatifs ci-dessus.
puis : il faut nettoyer les raccourcis (icones) de lancement des navigateurs WEB.
Comme expliqué dans les liens précédents, faire un clic droit sur les icones de raccourcis de lancement des navigateurs puis propriétés.
Dans cible, à la fin, une adresse http a été ajoutée (exemple https://www.malekal.com/fichiers/forum/malavida_22find_7.png ) pour que le site s'ouvre au démarrage du navigateur, supprimer cette adresse http ET SEULEMENT cette adresse http.
Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
Une fois le scan fini, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
NOTE : Pour Firefox et Google Chrome - si rien ne va, il y a la possibilité de les désinstaller/réinstaller, voir liens explicatifs ci-dessus.
puis : il faut nettoyer les raccourcis (icones) de lancement des navigateurs WEB.
Comme expliqué dans les liens précédents, faire un clic droit sur les icones de raccourcis de lancement des navigateurs puis propriétés.
Dans cible, à la fin, une adresse http a été ajoutée (exemple https://www.malekal.com/fichiers/forum/malavida_22find_7.png ) pour que le site s'ouvre au démarrage du navigateur, supprimer cette adresse http ET SEULEMENT cette adresse http.
michette53
Messages postés
64
Date d'inscription
lundi 12 juillet 2010
Statut
Membre
Dernière intervention
14 avril 2017
3
7 août 2013 à 20:07
7 août 2013 à 20:07
J'ai collé le rapport. Je passe directement à l'étape suivante?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 663
7 août 2013 à 20:21
7 août 2013 à 20:21
oui mais faut donner le rapport Adwcleaner.
je le poste à nouveau alors
# AdwCleaner v2.306 - Rapport créé le 07/08/2013 à 19:39:51
# Mis à jour le 19/07/2013 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : Michèle Cadart - PORTABLEMICHÈLE
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Michèle Cadart\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5GC2RVDK\AdwCleaner-2.306.exe
# Option [Suppression]
***** [Services] *****
Arrêté & Supprimé : BrowserDefendert
Arrêté & Supprimé : SProtection
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Program Files (x86)\Common Files\Umbrella
Dossier Supprimé : C:\Program Files (x86)\delta
Dossier Supprimé : C:\Program Files (x86)\Iminent
Dossier Supprimé : C:\Program Files (x86)\optimizer pro
Dossier Supprimé : C:\Program Files (x86)\Software
Dossier Supprimé : C:\Program Files (x86)\tuto4pc_fr_53
Dossier Supprimé : C:\Program Files (x86)\Wajam
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\BrowserDefender
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tuto_4pc
Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\Users\Michèle Cadart\AppData\Local\EoRezo
Dossier Supprimé : C:\Users\Michèle Cadart\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjoijdanhaiflhibkljeklcghcmmfffh
Dossier Supprimé : C:\Users\Michèle Cadart\AppData\Local\Google\Chrome\User Data\Default\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp
Dossier Supprimé : C:\Users\Michèle Cadart\AppData\Local\tuto4pc_fr_53
Dossier Supprimé : C:\Users\Michèle Cadart\AppData\Local\Wajam
Dossier Supprimé : C:\Users\Michèle Cadart\AppData\LocalLow\delta
Dossier Supprimé : C:\Users\Michèle Cadart\AppData\Roaming\BabSolution
Dossier Supprimé : C:\Users\Michèle Cadart\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\Michèle Cadart\AppData\Roaming\delta
Dossier Supprimé : C:\Users\Michèle Cadart\AppData\Roaming\eIntaller
Dossier Supprimé : C:\Users\Michèle Cadart\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserDefender
Dossier Supprimé : C:\Users\Michèle Cadart\AppData\Roaming\Mozilla\Firefox\Profiles\dcxxod89.default\extensions\***@***
Dossier Supprimé : C:\Users\Michèle Cadart\AppData\Roaming\Mozilla\Firefox\Profiles\dcxxod89.default\extensions\***@***
Fichier Désinfecté : C:\Users\Michèle Cadart\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Fichier Désinfecté : C:\Users\Michèle Cadart\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk
Fichier Désinfecté : C:\Users\Michèle Cadart\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Fichier Supprimé : C:\Users\Michèle Cadart\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data
Fichier Supprimé : C:\Users\Michèle Cadart\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences
Fichier Supprimé : C:\Users\Michèle Cadart\AppData\Roaming\Mozilla\Firefox\Profiles\dcxxod89.default\bprotector_extensions.sqlite
Fichier Supprimé : C:\Users\Michèle Cadart\AppData\Roaming\Mozilla\Firefox\Profiles\dcxxod89.default\bprotector_prefs.js
Fichier Supprimé : C:\Users\Michèle Cadart\AppData\Roaming\Mozilla\Firefox\Profiles\dcxxod89.default\searchplugins\Babylon.xml
Supprimé au redémarrage : C:\ProgramData\boost_interprocess
Supprimé au redémarrage : C:\ProgramData\eSafe
***** [Registre] *****
Clé Supprimée : HKCU\Software\BabSolution
Clé Supprimée : HKCU\Software\BabylonToolbar
# AdwCleaner v2.306 - Rapport créé le 07/08/2013 à 19:39:51
# Mis à jour le 19/07/2013 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : Michèle Cadart - PORTABLEMICHÈLE
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Michèle Cadart\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5GC2RVDK\AdwCleaner-2.306.exe
# Option [Suppression]
***** [Services] *****
Arrêté & Supprimé : BrowserDefendert
Arrêté & Supprimé : SProtection
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Program Files (x86)\Common Files\Umbrella
Dossier Supprimé : C:\Program Files (x86)\delta
Dossier Supprimé : C:\Program Files (x86)\Iminent
Dossier Supprimé : C:\Program Files (x86)\optimizer pro
Dossier Supprimé : C:\Program Files (x86)\Software
Dossier Supprimé : C:\Program Files (x86)\tuto4pc_fr_53
Dossier Supprimé : C:\Program Files (x86)\Wajam
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\BrowserDefender
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tuto_4pc
Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\Users\Michèle Cadart\AppData\Local\EoRezo
Dossier Supprimé : C:\Users\Michèle Cadart\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjoijdanhaiflhibkljeklcghcmmfffh
Dossier Supprimé : C:\Users\Michèle Cadart\AppData\Local\Google\Chrome\User Data\Default\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp
Dossier Supprimé : C:\Users\Michèle Cadart\AppData\Local\tuto4pc_fr_53
Dossier Supprimé : C:\Users\Michèle Cadart\AppData\Local\Wajam
Dossier Supprimé : C:\Users\Michèle Cadart\AppData\LocalLow\delta
Dossier Supprimé : C:\Users\Michèle Cadart\AppData\Roaming\BabSolution
Dossier Supprimé : C:\Users\Michèle Cadart\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\Michèle Cadart\AppData\Roaming\delta
Dossier Supprimé : C:\Users\Michèle Cadart\AppData\Roaming\eIntaller
Dossier Supprimé : C:\Users\Michèle Cadart\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserDefender
Dossier Supprimé : C:\Users\Michèle Cadart\AppData\Roaming\Mozilla\Firefox\Profiles\dcxxod89.default\extensions\***@***
Dossier Supprimé : C:\Users\Michèle Cadart\AppData\Roaming\Mozilla\Firefox\Profiles\dcxxod89.default\extensions\***@***
Fichier Désinfecté : C:\Users\Michèle Cadart\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Fichier Désinfecté : C:\Users\Michèle Cadart\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk
Fichier Désinfecté : C:\Users\Michèle Cadart\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Fichier Supprimé : C:\Users\Michèle Cadart\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data
Fichier Supprimé : C:\Users\Michèle Cadart\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences
Fichier Supprimé : C:\Users\Michèle Cadart\AppData\Roaming\Mozilla\Firefox\Profiles\dcxxod89.default\bprotector_extensions.sqlite
Fichier Supprimé : C:\Users\Michèle Cadart\AppData\Roaming\Mozilla\Firefox\Profiles\dcxxod89.default\bprotector_prefs.js
Fichier Supprimé : C:\Users\Michèle Cadart\AppData\Roaming\Mozilla\Firefox\Profiles\dcxxod89.default\searchplugins\Babylon.xml
Supprimé au redémarrage : C:\ProgramData\boost_interprocess
Supprimé au redémarrage : C:\ProgramData\eSafe
***** [Registre] *****
Clé Supprimée : HKCU\Software\BabSolution
Clé Supprimée : HKCU\Software\BabylonToolbar
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 663
7 août 2013 à 20:38
7 août 2013 à 20:38
wow tuto4PC aussi, ça devait y aller les pubs...
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 663
7 août 2013 à 22:07
7 août 2013 à 22:07
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:
:OTL
SRV - [2013/08/07 17:09:05 | 000,891,456 | ---- | M] (Wsys Co., Ltd.) [Auto | Running] -- C:\ProgramData\eSafe\eGdpSvc.exe -- (WsysSvc)
SRV - [2013/08/02 02:13:06 | 000,051,992 | ---- | M] (cake bake) [Auto | Running] -- C:\Program Files (x86)\Web Cake\WebCakeDesktop.Updater.exe -- (WebCakeUpdater)
DRV:[b]64bit:[/b] - File not found [Kernel | On_Demand | Stopped] -- C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys -- (esgiguard)
O4 - HKLM..\Run: [startertv_fr_8] C:\Program Files (x86)\startertv_fr_8\startertv_fr_8.exe ()
[2013/08/07 19:43:22 | 000,000,000 | ---D | C] -- C:\Users\Michèle Cadart\AppData\Local\eorezo
[2013/08/07 19:04:32 | 000,000,000 | -HSD | C] -- C:\Config.Msi
[2013/08/07 18:57:35 | 000,000,000 | ---D | C] -- C:\Users\Michèle Cadart\AppData\Roaming\0A1Q1B1P1T1C1R1M1P1B
[2013/08/07 17:37:00 | 000,000,000 | ---D | C] -- C:\Program Files\Enigma Software Group
[2013/08/07 17:17:32 | 000,000,000 | ---D | C] -- C:\Users\Michèle Cadart\Qtrax
[2013/08/07 17:17:17 | 000,000,000 | ---D | C] -- C:\Users\Michèle Cadart\AppData\Local\Software
[2013/08/07 17:17:14 | 000,000,000 | ---D | C] -- C:\Users\Michèle Cadart\AppData\Roaming\Web Cake
[2013/08/07 17:17:13 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Web Cake
[2013/08/07 17:09:05 | 000,000,000 | ---D | C] -- C:\ProgramData\eSafe
[2013/08/05 11:03:37 | 000,000,000 | R--D | C] -- C:\Users\Michèle Cadart\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools
* redemarre le pc sous windows et poste le rapport ici
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:
:OTL
SRV - [2013/08/07 17:09:05 | 000,891,456 | ---- | M] (Wsys Co., Ltd.) [Auto | Running] -- C:\ProgramData\eSafe\eGdpSvc.exe -- (WsysSvc)
SRV - [2013/08/02 02:13:06 | 000,051,992 | ---- | M] (cake bake) [Auto | Running] -- C:\Program Files (x86)\Web Cake\WebCakeDesktop.Updater.exe -- (WebCakeUpdater)
DRV:[b]64bit:[/b] - File not found [Kernel | On_Demand | Stopped] -- C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys -- (esgiguard)
O4 - HKLM..\Run: [startertv_fr_8] C:\Program Files (x86)\startertv_fr_8\startertv_fr_8.exe ()
[2013/08/07 19:43:22 | 000,000,000 | ---D | C] -- C:\Users\Michèle Cadart\AppData\Local\eorezo
[2013/08/07 19:04:32 | 000,000,000 | -HSD | C] -- C:\Config.Msi
[2013/08/07 18:57:35 | 000,000,000 | ---D | C] -- C:\Users\Michèle Cadart\AppData\Roaming\0A1Q1B1P1T1C1R1M1P1B
[2013/08/07 17:37:00 | 000,000,000 | ---D | C] -- C:\Program Files\Enigma Software Group
[2013/08/07 17:17:32 | 000,000,000 | ---D | C] -- C:\Users\Michèle Cadart\Qtrax
[2013/08/07 17:17:17 | 000,000,000 | ---D | C] -- C:\Users\Michèle Cadart\AppData\Local\Software
[2013/08/07 17:17:14 | 000,000,000 | ---D | C] -- C:\Users\Michèle Cadart\AppData\Roaming\Web Cake
[2013/08/07 17:17:13 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Web Cake
[2013/08/07 17:09:05 | 000,000,000 | ---D | C] -- C:\ProgramData\eSafe
[2013/08/05 11:03:37 | 000,000,000 | R--D | C] -- C:\Users\Michèle Cadart\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools
* redemarre le pc sous windows et poste le rapport ici
Error: Unable to interpret <%ALLUSERSPROFILE%\Application Data\*. > in the current context!
Error: Unable to interpret <%ALLUSERSPROFILE%\Application Data\*.exe /s > in the current context!
Error: Unable to interpret <%APPDATA%\*. > in the current context!
Error: Unable to interpret <%APPDATA%\*.exe /s > in the current context!
Error: Unable to interpret <%temp%\*.exe /s > in the current context!
Error: Unable to interpret <%SYSTEMDRIVE%\*.exe > in the current context!
Error: Unable to interpret <%systemroot%\*. /mp /s> in the current context!
Error: Unable to interpret <%systemroot%\system32\consrv.dll> in the current context!
Error: Unable to interpret <%systemroot%\system32\*.dll /lockedfiles > in the current context!
Error: Unable to interpret <%windir%\Tasks\*.job /lockedfiles > in the current context!
Error: Unable to interpret <%systemroot%\system32\drivers\*.sys /lockedfiles > in the current context!
Error: Unable to interpret <%systemroot%\System32\config\*.sav > in the current context!
Error: Unable to interpret </md5start > in the current context!
Error: Unable to interpret <explorer.exe > in the current context!
Error: Unable to interpret <winlogon.exe> in the current context!
Error: Unable to interpret <services.exe> in the current context!
Error: Unable to interpret <wininit.exe> in the current context!
Error: Unable to interpret </md5stop> in the current context!
Error: Unable to interpret <HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s> in the current context!
Error: Unable to interpret <HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s> in the current context!
Error: Unable to interpret <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s> in the current context!
Error: Unable to interpret <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s> in the current context!
Error: Unable to interpret <HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s> in the current context!
Error: Unable to interpret <HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s> in the current context!
Error: Unable to interpret <HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s> in the current context!
Error: Unable to interpret <nslookup http://www.google.fr /c > in the current context!
Error: Unable to interpret <hklm\software\clients\startmenuinternet|command /rs > in the current context!
Error: Unable to interpret <hklm\software\clients\startmenuinternet|command /64 /rs> in the current context!
Error: Unable to interpret < > in the current context!
========== OTL ==========
Service WsysSvc stopped successfully!
Service WsysSvc deleted successfully!
C:\ProgramData\eSafe\eGdpSvc.exe moved successfully.
Error: Unable to stop service WebCakeUpdater!
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WebCakeUpdater deleted successfully.
C:\Program Files (x86)\Web Cake\WebCakeDesktop.Updater.exe moved successfully.
Service esgiguard stopped successfully!
Service esgiguard deleted successfully!
File C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\startertv_fr_8 deleted successfully.
C:\Program Files (x86)\startertv_fr_8\startertv_fr_8.exe moved successfully.
C:\Users\Michèle Cadart\AppData\Local\eorezo\eorezo\1.10 folder moved successfully.
C:\Users\Michèle Cadart\AppData\Local\eorezo\eorezo folder moved successfully.
C:\Users\Michèle Cadart\AppData\Local\eorezo folder moved successfully.
C:\Config.Msi folder moved successfully.
C:\Users\Michèle Cadart\AppData\Roaming\0A1Q1B1P1T1C1R1M1P1B\CCleaner Packages folder moved successfully.
C:\Users\Michèle Cadart\AppData\Roaming\0A1Q1B1P1T1C1R1M1P1B folder moved successfully.
C:\Program Files\Enigma Software Group\SpyHunter\Rollback folder moved successfully.
C:\Program Files\Enigma Software Group\SpyHunter\Log folder moved successfully.
C:\Program Files\Enigma Software Group\SpyHunter\Data folder moved successfully.
C:\Program Files\Enigma Software Group\SpyHunter folder moved successfully.
C:\Program Files\Enigma Software Group folder moved successfully.
C:\Users\Michèle Cadart\Qtrax\Player folder moved successfully.
C:\Users\Michèle Cadart\Qtrax folder moved successfully.
C:\Users\Michèle Cadart\AppData\Local\Software\CrashReports folder moved successfully.
C:\Users\Michèle Cadart\AppData\Local\Software folder moved successfully.
C:\Users\Michèle Cadart\AppData\Roaming\Web Cake\dat\update folder moved successfully.
C:\Users\Michèle Cadart\AppData\Roaming\Web Cake\dat folder moved successfully.
C:\Users\Michèle Cadart\AppData\Roaming\Web Cake folder moved successfully.
C:\Program Files (x86)\Web Cake folder moved successfully.
C:\ProgramData\eSafe\log folder moved successfully.
C:\ProgramData\eSafe folder moved successfully.
C:\Users\Michèle Cadart\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools folder moved successfully.
OTL by OldTimer - Version 3.2.69.0 log created on 08072013_220855
Error: Unable to interpret <%ALLUSERSPROFILE%\Application Data\*.exe /s > in the current context!
Error: Unable to interpret <%APPDATA%\*. > in the current context!
Error: Unable to interpret <%APPDATA%\*.exe /s > in the current context!
Error: Unable to interpret <%temp%\*.exe /s > in the current context!
Error: Unable to interpret <%SYSTEMDRIVE%\*.exe > in the current context!
Error: Unable to interpret <%systemroot%\*. /mp /s> in the current context!
Error: Unable to interpret <%systemroot%\system32\consrv.dll> in the current context!
Error: Unable to interpret <%systemroot%\system32\*.dll /lockedfiles > in the current context!
Error: Unable to interpret <%windir%\Tasks\*.job /lockedfiles > in the current context!
Error: Unable to interpret <%systemroot%\system32\drivers\*.sys /lockedfiles > in the current context!
Error: Unable to interpret <%systemroot%\System32\config\*.sav > in the current context!
Error: Unable to interpret </md5start > in the current context!
Error: Unable to interpret <explorer.exe > in the current context!
Error: Unable to interpret <winlogon.exe> in the current context!
Error: Unable to interpret <services.exe> in the current context!
Error: Unable to interpret <wininit.exe> in the current context!
Error: Unable to interpret </md5stop> in the current context!
Error: Unable to interpret <HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s> in the current context!
Error: Unable to interpret <HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s> in the current context!
Error: Unable to interpret <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s> in the current context!
Error: Unable to interpret <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s> in the current context!
Error: Unable to interpret <HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s> in the current context!
Error: Unable to interpret <HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s> in the current context!
Error: Unable to interpret <HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s> in the current context!
Error: Unable to interpret <nslookup http://www.google.fr /c > in the current context!
Error: Unable to interpret <hklm\software\clients\startmenuinternet|command /rs > in the current context!
Error: Unable to interpret <hklm\software\clients\startmenuinternet|command /64 /rs> in the current context!
Error: Unable to interpret < > in the current context!
========== OTL ==========
Service WsysSvc stopped successfully!
Service WsysSvc deleted successfully!
C:\ProgramData\eSafe\eGdpSvc.exe moved successfully.
Error: Unable to stop service WebCakeUpdater!
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WebCakeUpdater deleted successfully.
C:\Program Files (x86)\Web Cake\WebCakeDesktop.Updater.exe moved successfully.
Service esgiguard stopped successfully!
Service esgiguard deleted successfully!
File C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\startertv_fr_8 deleted successfully.
C:\Program Files (x86)\startertv_fr_8\startertv_fr_8.exe moved successfully.
C:\Users\Michèle Cadart\AppData\Local\eorezo\eorezo\1.10 folder moved successfully.
C:\Users\Michèle Cadart\AppData\Local\eorezo\eorezo folder moved successfully.
C:\Users\Michèle Cadart\AppData\Local\eorezo folder moved successfully.
C:\Config.Msi folder moved successfully.
C:\Users\Michèle Cadart\AppData\Roaming\0A1Q1B1P1T1C1R1M1P1B\CCleaner Packages folder moved successfully.
C:\Users\Michèle Cadart\AppData\Roaming\0A1Q1B1P1T1C1R1M1P1B folder moved successfully.
C:\Program Files\Enigma Software Group\SpyHunter\Rollback folder moved successfully.
C:\Program Files\Enigma Software Group\SpyHunter\Log folder moved successfully.
C:\Program Files\Enigma Software Group\SpyHunter\Data folder moved successfully.
C:\Program Files\Enigma Software Group\SpyHunter folder moved successfully.
C:\Program Files\Enigma Software Group folder moved successfully.
C:\Users\Michèle Cadart\Qtrax\Player folder moved successfully.
C:\Users\Michèle Cadart\Qtrax folder moved successfully.
C:\Users\Michèle Cadart\AppData\Local\Software\CrashReports folder moved successfully.
C:\Users\Michèle Cadart\AppData\Local\Software folder moved successfully.
C:\Users\Michèle Cadart\AppData\Roaming\Web Cake\dat\update folder moved successfully.
C:\Users\Michèle Cadart\AppData\Roaming\Web Cake\dat folder moved successfully.
C:\Users\Michèle Cadart\AppData\Roaming\Web Cake folder moved successfully.
C:\Program Files (x86)\Web Cake folder moved successfully.
C:\ProgramData\eSafe\log folder moved successfully.
C:\ProgramData\eSafe folder moved successfully.
C:\Users\Michèle Cadart\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools folder moved successfully.
OTL by OldTimer - Version 3.2.69.0 log created on 08072013_220855
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 663
7 août 2013 à 22:38
7 août 2013 à 22:38
Je pense que c'est bon :)
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/