Reg clean pro

Résolu
niki -  
 sandrine7007 -
Bonjour,

J'ai acheté le reg clean pro avant hier(via internet..leur fameux lien là...loll) Et là, je vois que tous veulent s'en défaire...?? Je connais pas grand chose dans l'informatique là, mais je peux dire qu'il m'a débarrassé de pas mal de merde là..lolll Mais comme j'ai 30 jours d'essai pour être remboursé...je veux savoir si c'est un bon logiciel ou non finalement?? J'ai utilisé Xplode il y a 15 minutes et...il me l'a supprimé! ? lolll Donc.......on voit pourquoi je comprend plus là..Je paye pour un programme qui finalement est vu comme une menace potentiel...?????

Merci beaucoup là!! :)

22 réponses

  • 1
  • 2
  1. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    salut tu crois qu il t'a debarassé de pas mal de mer$es , mais en fait les trois quarts de ses detections sont fausses , factices.

    à trop nettoyer le registre on plante sa machine.

    Mais comme j'ai 30 jours d'essai pour être remboursé..

    tu crois à la mouche qui rote toi non ? tu ne seras jamais remboursé
    t'as payé avec ta carte bleue ? je serais toi j'avertirais ma banque et je bloquerais tout contact entre ce site ou là ou tu as payé et ton compte en banque.surtout si tu leur a filé le pictogramme à 3 chiffres de derriere ta carte bleue , alors là méfiance !!! on donne jamais ca sur internet.

    .je veux savoir si c'est un bon logiciel ou non finalement?

    pour fracasser le système ? oui effectivement il est excellent

    si tu peux poster ton rapport de ADWCleaner de Wplode aussi c'est bien....

    ¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
    Bientôt désinscrit de Commentcamarche...
    2
    1. niki
       
      bonjour, voici le rapport de ADWcleaner


      # AdwCleaner v3.001 - Rapport créé le 26/08/2013 à 14:33:27
      # Mis à jour le 24/08/2013 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : emachines - EMACHINES-PC
      # Exécuté depuis : C:\Users\emachines\Downloads\adwcleaner.exe
      # Option : Nettoyer

      ***** [ Services ] *****


      ***** [ Fichiers / Dossiers ] *****

      Dossier Supprimé : C:\Kreapixel
      Dossier Supprimé : C:\ProgramData\apn
      Dossier Supprimé : C:\ProgramData\AskPartnerNetwork
      Dossier Supprimé : C:\ProgramData\Systweak
      Dossier Supprimé : C:\ProgramData\Trymedia
      Dossier Supprimé : C:\ProgramData\visualbee
      Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RegClean Pro
      Dossier Supprimé : C:\Program Files (x86)\AskPartnerNetwork
      Dossier Supprimé : C:\Program Files (x86)\Conduit
      Dossier Supprimé : C:\Program Files (x86)\Nosibay
      Dossier Supprimé : C:\Program Files (x86)\optimizer pro
      Dossier Supprimé : C:\Program Files (x86)\Playbryte
      Dossier Supprimé : C:\Program Files (x86)\RegClean Pro
      Dossier Supprimé : C:\Program Files (x86)\SearchProtect
      Dossier Supprimé : C:\Program Files (x86)\Systweak
      Dossier Supprimé : C:\Program Files (x86)\Yontoo
      Dossier Supprimé : C:\Users\emachines\AppData\Local\AVG Secure Search
      Dossier Supprimé : C:\Users\emachines\AppData\Local\cre
      Dossier Supprimé : C:\Users\emachines\AppData\Local\Deal Boat
      Dossier Supprimé : C:\Users\emachines\AppData\Local\PackageAware
      Dossier Supprimé : C:\Users\emachines\AppData\Local\SwvUpdater
      Dossier Supprimé : C:\Users\emachines\AppData\Local\visualbeeexe
      Dossier Supprimé : C:\Users\EMACHI~1\AppData\Local\Temp\apn
      Dossier Supprimé : C:\Users\EMACHI~1\AppData\Local\Temp\CT3287808
      Dossier Supprimé : C:\Users\emachines\AppData\LocalLow\AVG Secure Search
      Dossier Supprimé : C:\Users\emachines\AppData\LocalLow\Conduit
      Dossier Supprimé : C:\Users\emachines\AppData\LocalLow\delta
      Dossier Supprimé : C:\Users\emachines\AppData\LocalLow\Minibar
      Dossier Supprimé : C:\Users\emachines\AppData\LocalLow\Playbryte
      Dossier Supprimé : C:\Users\emachines\AppData\LocalLow\PriceGong
      Dossier Supprimé : C:\Users\emachines\AppData\LocalLow\searchresultstb
      Dossier Supprimé : C:\Users\emachines\AppData\Roaming\DriverCure
      Dossier Supprimé : C:\Users\emachines\AppData\Roaming\Nosibay
      Dossier Supprimé : C:\Users\emachines\AppData\Roaming\Systweak
      Dossier Supprimé : C:\Users\emachines\AppData\Roaming\Mozilla\Firefox\Profiles\mk9rsvfm.default\CT3287808
      Dossier Supprimé : C:\Users\emachines\AppData\Roaming\Mozilla\Firefox\Profiles\mk9rsvfm.default\Extensions\{01e86e69-a2f8-48a0-b068-83869bdba3d0}
      Dossier Supprimé : C:\Users\emachines\AppData\Local\Google\Chrome\User Data\Default\Extensions\oahepomnpijmejhllnialnkhnadmcjdp
      [!] Dossier Supprimé : C:\Users\emachines\AppData\Local\Google\Chrome\User Data\Default\Extensions\oahepomnpijmejhllnialnkhnadmcjdp
      Fichier Supprimé : C:\Users\Public\Desktop\RegClean Pro.lnk
      Fichier Supprimé : C:\Windows\System32\roboot64.exe
      Fichier Supprimé : C:\Users\emachines\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
      Fichier Supprimé : C:\Users\emachines\AppData\Roaming\Mozilla\Firefox\Profiles\mk9rsvfm.default\searchplugins\Web Search.xml
      Fichier Supprimé : C:\Users\emachines\AppData\Roaming\Mozilla\Firefox\Profiles\mk9rsvfm.default\user.js
      Fichier Supprimé : C:\Users\emachines\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_search.conduit.com_0.localstorage
      Fichier Supprimé : C:\Users\emachines\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_search.conduit.com_0.localstorage-journal

      ***** [ Raccourcis ] *****


      ***** [ Registre ] *****

      Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\oahepomnpijmejhllnialnkhnadmcjdp
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\oahepomnpijmejhllnialnkhnadmcjdp
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\DiscoveryHelper.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GIFAnimator.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\IMTrProgress.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\IMWeb.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\WMHelper.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\DiscoveryHelper.iMesh6Discovery
      Clé Supprimée : HKLM\SOFTWARE\Classes\DiscoveryHelper.iMesh6Discovery.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\driverscanner
      Clé Supprimée : HKLM\SOFTWARE\Classes\imweb.imwebcontrol
      Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\driverscanner_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\driverscanner_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0019962.Sandbox
      Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0019962.Sandbox.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0035499.BHO
      Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0035499.Sandbox
      Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0035499.Sandbox.1
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_doras-world-adventure_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_doras-world-adventure_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_euro-truck-simulator_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_euro-truck-simulator_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_extreme-trucker_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_extreme-trucker_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1FC41815-FA4C-4F8B-B143-2C045C8EA2FC}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{21493C1F-D071-496A-9C27-450578888291}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{403A885F-CB00-40C1-BDC1-EB09053194F7}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{55C1727F-5535-4C2A-9601-8C2458608B48}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{A7DDCBDE-5C86-415C-8A37-763AE183E7E4}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220122992262}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2656B92B-0207-4AFB-BEBF-F5FD231ECD39}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{27BF8F8D-58B8-D41C-F913-B7EEB57EF6F6}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{34CB0620-E343-4772-BBA8-D3074BC47516}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{412CD209-DDA4-4275-8C79-55F1C93FBD47}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{59570C1F-B692-48C9-91B4-7809E6945287}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{63A0F7FA-2C95-4D7E-AF25-EFCC303D20A1}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6559E502-6EE1-46B8-A83C-F3A45BDA23EE}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A2858A72-758F-4486-B6A1-7F1DCC0924FA}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B6F8DA9F-2696-419E-A8A3-19BE41EF51BD}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C63CA8A4-AB4E-49E5-A6C0-33FC86D80205}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C6A7847E-8931-4A9A-B4EF-72A91E3CCF4D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DD0F1D24-E250-4E93-966C-65615720AEFB}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EC1277BB-1C71-4C0D-BA6D-BFEA16E773A6}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5E8CD073-21DF-4117-9BBD-D03C45D36CAE}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B37B4BA6-334E-72C1-B57E-6AFE8F8A5AF3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B77AD4AC-C1C2-B293-7737-71E13A11FFEA}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{CA1CE38C-F04C-471F-B9F3-083C58165C10}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E773F2CF-5E6E-FF2B-81A1-AC581A26B2B2}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{252C2315-CCE0-4446-8DA7-C00292A690BA}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{403A885F-CB00-40C1-BDC1-EB09053194F7}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{55C1727F-5535-4C2A-9601-8C2458608B48}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{96F7FABC-5789-EFA4-B6ED-1272F4C1D27B}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A0EE0278-2986-4E5A-884E-A3BF0357E476}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AA74D58F-ACD0-450D-A85E-6C04B171C044}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AA74D58F-ACD0-450D-A85E-6C04B171C044}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{872F3C0B-4462-424C-BB9F-74C6899B9F92}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B6F8DA9F-2696-419E-A8A3-19BE41EF51BD}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
      Valeur Supprimée : HKLM\SOFTWARE\Policies\Google\Chrome\ExtensionInstallForcelist [2]
      Clé Supprimée : HKCU\Software\APN DTX
      Clé Supprimée : HKCU\Software\Conduit
      Clé Supprimée : HKCU\Software\Nosibay
      Clé Supprimée : HKCU\Software\SearchProtect
      Clé Supprimée : HKCU\Software\SmartBar
      Clé Supprimée : HKCU\Software\systweak
      Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
      Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
      Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
      Clé Supprimée : HKLM\Software\Conduit
      Clé Supprimée : HKLM\Software\SearchProtect
      Clé Supprimée : HKLM\Software\Supreme Savings
      Clé Supprimée : HKLM\Software\systweak
      Clé Supprimée : HKLM\Software\Uniblue\DriverScanner
      Clé Supprimée : HKLM\Software\visualbee
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\RegClean Pro_is1
      Clé Supprimée : [x64] HKLM\SOFTWARE\Tarma Installer
      Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~3\wincert\win32c~1.dll
      Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~3\Wincert\WIN64C~1.DLL
      Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SEARCH~2\Datamngr\x64\mgrldr.dll

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v10.0.9200.16660

      Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default]

      -\\ Mozilla Firefox v23.0.1 (fr)

      [ Fichier : C:\Users\emachines\AppData\Roaming\Mozilla\Firefox\Profiles\mk9rsvfm.default\prefs.js ]

      Ligne Supprimée : user_pref("extensions.crossrider.bic", "140946281a556dc27de905e1f2cce6a8");
      Ligne Supprimée : user_pref("extensions.delta.admin", false);
      Ligne Supprimée : user_pref("extensions.delta.aflt", "babsst");
      Ligne Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
      Ligne Supprimée : user_pref("extensions.delta.autoRvrt", "false");
      Ligne Supprimée : user_pref("extensions.delta.dfltLng", "fr");
      Ligne Supprimée : user_pref("extensions.delta.excTlbr", false);
      Ligne Supprimée : user_pref("extensions.delta.ffxUnstlRst", true);
      Ligne Supprimée : user_pref("extensions.delta.id", "260479b3000000000000904ce55d5053");
      Ligne Supprimée : user_pref("extensions.delta.instlDay", "15929");
      Ligne Supprimée : user_pref("extensions.delta.instlRef", "sst");
      Ligne Supprimée : user_pref("extensions.delta.newTab", false);
      Ligne Supprimée : user_pref("extensions.delta.prdct", "delta");
      Ligne Supprimée : user_pref("extensions.delta.prtnrId", "delta");
      Ligne Supprimée : user_pref("extensions.delta.rvrt", "false");
      Ligne Supprimée : user_pref("extensions.delta.smplGrp", "none");
      Ligne Supprimée : user_pref("extensions.delta.tlbrId", "base");
      Ligne Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
      Ligne Supprimée : user_pref("extensions.delta.vrsn", "1.8.22.0");
      Ligne Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.22.023:29:47");
      Ligne Supprimée : user_pref("extensions.delta.vrsni", "1.8.22.0");
      Ligne Supprimée : user_pref("extensions.delta_i.babExt", "");
      Ligne Supprimée : user_pref("extensions.delta_i.babTrack", "affID=123711&tt=070813_wc1&tsp=4972");
      Ligne Supprimée : user_pref("extensions.delta_i.srcExt", "ss");
      Ligne Supprimée : user_pref("extensions.helperbar.DockingPositionDown", false);
      Ligne Supprimée : user_pref("extensions.helperbar.LastHiddenTime", 22957984);
      Ligne Supprimée : user_pref("extensions.helperbar.SmartbarDisabled", false);
      Ligne Supprimée : user_pref("extensions.helperbar.SmartbarStateMinimaized", false);
      Ligne Supprimée : user_pref("extensions.helperbar.Visibility", false);
      Ligne Supprimée : user_pref("extentions.y2layers.defaultEnableAppsList", "twittube,buzzdock,YontooNewOffers");
      Ligne Supprimée : user_pref("extentions.y2layers.installId", "dc2052d0-d97a-4ee0-90ec-1a82014d54a6");

      -\\ Google Chrome v28.0.1500.95

      [ Fichier : C:\Users\emachines\AppData\Local\Google\Chrome\User Data\Default\preferences ]

      Supprimée : icon_url
      Supprimée : search_url
      Supprimée : suggest_url
      Supprimée : keyword

      *************************

      AdwCleaner[R0].txt - [14944 octets] - [26/08/2013 14:31:31]
      AdwCleaner[S0].txt - [14262 octets] - [26/08/2013 14:33:27]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [14323 octets] ##########
      0
  2. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    re

    passe JRT

    http://security-helpzone.com/gen-hackman/tutos-canneds/junkware-removal-tool/
    0
  3. niki
     
    re, voici le rapport

    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    Junkware Removal Tool (JRT) by Thisisu
    Version: 5.5.4 (08.22.2013:1)
    OS: Windows 7 Home Premium x64
    Ran by emachines on 2013-08-26 at 15:14:21,40
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

    ~~~ Services

    ~~~ Registry Values

    Successfully deleted: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{15a0413e-9f45-4d45-9a75-2c20b15b5b51}

    ~~~ Registry Keys

    Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{A2DF06F9-A21A-44A8-8A99-8B9C84F29160}
    Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\torch
    Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\AppDataLow\software\lyricspal
    Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\torch
    Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\uniblue
    Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Paths\torch.exe
    Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{22222222-2222-2222-2222-220322542299}
    Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{66666666-6666-6666-6666-660166996662}
    Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{66666666-6666-6666-6666-660366546699}
    Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Wow6432Node\CLSID\{22222222-2222-2222-2222-220322542299}
    Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Wow6432Node\Interface\{66666666-6666-6666-6666-660166996662}
    Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Wow6432Node\Interface\{66666666-6666-6666-6666-660366546699}
    Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Toolbar.CT3282812
    Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Toolbar.CT3287375
    Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Toolbar.CT3287808
    Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Toolbar.CT3298581
    Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Interface\{66666666-6666-6666-6666-660166996662}
    Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Interface\{66666666-6666-6666-6666-660366546699}
    Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110111271149}
    Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\VAFMusic Conduit_RASAPI32
    Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\VAFMusic Conduit_RASMANCS
    Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\Deal Boat-InternalInstaller_RASAPI32
    Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\Deal Boat-InternalInstaller_RASMANCS
    Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\Deal Boat_RASAPI32
    Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\Deal Boat_RASMANCS
    Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\Softonic_chr_1-8-8-11_RASAPI32
    Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\Softonic_chr_1-8-8-11_RASMANCS
    Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110111271149}
    Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Wow6432Node\Interface\{66666666-6666-6666-6666-660166996662}
    Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Wow6432Node\Interface\{66666666-6666-6666-6666-660366546699}
    Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\VAFMusic Conduit_RASAPI32
    Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\VAFMusic Conduit_RASMANCS
    Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\Deal Boat-InternalInstaller_RASAPI32
    Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\Deal Boat-InternalInstaller_RASMANCS
    Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\Deal Boat_RASAPI32
    Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\Deal Boat_RASMANCS
    Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\Softonic_chr_1-8-8-11_RASAPI32
    Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\Softonic_chr_1-8-8-11_RASMANCS
    Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{43EA7733-1EE5-412F-8B01-75DBD8503983}

    ~~~ Files

    Successfully deleted: [File] "C:\Program Files (x86)\mozilla firefox\nsprotector.js"

    ~~~ Folders

    Successfully deleted: [Folder] "C:\ProgramData\wincert"
    Successfully deleted: [Folder] "C:\Users\emachines\appdata\local\coupon caddy"
    Successfully deleted: [Folder] "C:\Users\emachines\appdata\local\torch"
    Successfully deleted: [Folder] "C:\Users\emachines\appdata\locallow\somoto_v.1"

    ~~~ FireFox

    Successfully deleted the following from C:\Users\emachines\AppData\Roaming\mozilla\firefox\profiles\mk9rsvfm.default\prefs.js

    user_pref("extensions.helperbar.SmartbarDisabled", false);
    user_pref("extensions.helperbar.SmartbarStateMinimaized", false);
    Emptied folder: C:\Users\emachines\AppData\Roaming\mozilla\firefox\profiles\mk9rsvfm.default\minidumps [6 files]

    ~~~ Chrome

    Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Policies\Google\Chrome\extensioninstallforcelist [Blacklisted Policy]
    Successfully deleted: [Folder] C:\Users\emachines\appdata\local\Google\Chrome\User Data\Default\Extensions\kiplfnciaokpcennlkldkdaeaaomamof
    Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Google\Chrome\Extensions\kiplfnciaokpcennlkldkdaeaaomamof

    ~~~ Event Viewer Logs were cleared

    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    Scan was completed on 2013-08-26 at 15:28:26,82
    End of JRT log
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    0
  4. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    on fait un diag voir ce qui reste

    http://security-helpzone.com/gen-hackman/tutos-canneds/otl-2/
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. niki
     
    voici le lien pour OTL

    http://cjoint.com/?CHBah3isqiJ

    et pour l'Extra

    http://cjoint.com/?CHBajXkXS85
    0
  7. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    desinstalle spybot c'est de la crotte en barre
    desinstalle Disk speed machin truc c'est pareil , une arnaque meme

    ==

    ensuite refais OTL sous les memes conditions
    0
    1. niki
       
      voilà :)


      http://cjoint.com/?3HCdYwtIQ9K


      Merci!!
      0
  8. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    je te demande de virer spybot et la premiere chose que je vois dans ton rapport :

    PRC - [2009-03-05 16:07:20 | 002,260,480 | ---- | M] (Safer-Networking Ltd.) -- C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe

    ???????????????????????????
    0
  9. niki
     
    ?????????????????????? J'y comprend rien??! Je l'avais supprimé pourtant... Mais anyway, voici le dernier rapport là... Et en passant, j'ai pu sans problème me faire rembourser reg clean pro :)

    http://cjoint.com/?3HCqjQDS3Yx

    Merci!
    0
  10. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    Et en passant, j'ai pu sans problème me faire rembourser reg clean pro :)

    c'est bien la première fois que ca arrive ca tiens !! t'as eu drôlement de la chance !

    ==

    t'as pas collé le texte dans OTL pour l 'analyse relis

    http://security-helpzone.com/gen-hackman/tutos-canneds/otl-2/
    0
  11. niki
     
    ^^ ben oui...gadons.... voici le nouveau lien...

    http://cjoint.com/?3HCtn14mdBg

    Moi j'avais payé avec paypal, c'est peut-être pour ca..:)

    merci
    0
  12. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    sur OTL.exe pour le lancer.

    ▶Copie la liste qui se trouve en gras ci-dessous,

    ▶ colle-la dans la zone sous "Personnalisation" :

    :processes
    explorer.exe
    iexplore.exe
    firefox.exe
    msnmsgr.exe
    Teatimer.exe

    :OTL
    IE - HKLM\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2002}: "URL" = http://www1.search-results.com/web?l=dis&q=&o=APN10641&apn_dtid=%5EIME002%5EYY%5EFR&shad=s_0043&apn_uid=3113519202434362&gct=ds&apn_ptnrs=%5EAG2&d=2-702&lang=en&atb=sysid%3D2%3Aappid%3D702%3Auid%3Df2c831ab17c2adcd%3Asrc%3Dieb%3Ao%3DAPN10641%3Atg%3D&p2=%5EAG2%5EIME002%5EYY%5EFR{searchTerms}
    IE - HKLM\..\URLSearchHook: {6c3bc03f-d7b9-43ac-8931-c242e3cae971} - No CLSID value found
    IE - HKLM\..\URLSearchHook: {d2cf9842-af95-48cd-b873-bfbb48cd7f5e} - No CLSID value found
    IE - HKLM\..\URLSearchHook: {e306aaa2-3b4f-4802-9faf-0c10ab78b589} - No CLSID value found
    FF - prefs.js..browser.startup.homepage: "https://bay159.mail.live.com/default.aspx?id=64855#n=1763241212&fid=1"
    FF - user.js - File not found
    CHR - default_search_provider: Conduit (Enabled)
    CHR - Extension: Bubble Dock = C:\Users\emachines\AppData\Local\Google\Chrome\User Data\Default\Extensions\kbjlipmgfoamgjaogmbihaffnpkpjajp\1.0.0.130_0\
    O2 - BHO: (no name) - {15a0413e-9f45-4d45-9a75-2c20b15b5b51} - No CLSID value found.
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
    O2 - BHO: (no name) - {6c3bc03f-d7b9-43ac-8931-c242e3cae971} - No CLSID value found.
    O2 - BHO: (no name) - {d2cf9842-af95-48cd-b873-bfbb48cd7f5e} - No CLSID value found.
    O2 - BHO: (no name) - {e306aaa2-3b4f-4802-9faf-0c10ab78b589} - No CLSID value found.
    O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
    O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
    O3 - HKU\S-1-5-21-2975517123-1780999291-1314474285-1000\..\Toolbar\WebBrowser: (no name) - {41545534-0076-A76A-76A7-7A786E7484D7} - No CLSID value found.
    O3 - HKU\S-1-5-21-2975517123-1780999291-1314474285-1000\..\Toolbar\WebBrowser: (no name) - {6C3BC03F-D7B9-43AC-8931-C242E3CAE971} - No CLSID value found.
    O3 - HKU\S-1-5-21-2975517123-1780999291-1314474285-1000\..\Toolbar\WebBrowser: (no name) - {D2CF9842-AF95-48CD-B873-BFBB48CD7F5E} - No CLSID value found.
    O3 - HKU\S-1-5-21-2975517123-1780999291-1314474285-1000\..\Toolbar\WebBrowser: (no name) - {E306AAA2-3B4F-4802-9FAF-0C10AB78B589} - No CLSID value found.
    O3 - HKU\S-1-5-21-2975517123-1780999291-1314474285-1000\..\Toolbar\WebBrowser: (no name) - {F92A9FE4-2850-4198-B9D5-279880E49B16} - No CLSID value found.
    O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
    O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
    O7 - HKU\S-1-5-21-2975517123-1780999291-1314474285-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoLowDiskSpaceChecks = 1
    O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} https://www.touslesdrivers.com/index.php?v_page=29 (Reg Error: Key error.)
    O20 - AppInit_DLLs: (c:\progra~2\optimi~1\optpro~1.dll) - File not found
    [2013-08-18 21:20:47 | 000,000,000 | ---D | C] -- C:\ProgramData\Spybot - Search & Destroy
    [2013-08-17 19:49:42 | 000,000,000 | ---D | C] -- C:\Windows\SysWow64\searchplugins
    [2013-08-17 19:49:42 | 000,000,000 | ---D | C] -- C:\Windows\SysWow64\Extensions
    [2013-08-25 21:13:17 | 000,001,231 | ---- | M] () -- C:\Users\Public\Desktop\Wise Registry Cleaner.lnk
    [2013-03-17 09:23:06 | 000,074,703 | ---- | C] () -- C:\Windows\SysWow64\mfc45.dat
    [2013-06-10 11:26:04 | 000,000,000 | ---D | M] -- C:\ProgramData\333D
    [2013-08-27 20:23:19 | 000,000,000 | ---D | M] -- C:\ProgramData\Spybot - Search & Destroy
    @Alternate Data Stream - 119 bytes -> C:\ProgramData\TEMP:373E1720

    :Reg
    [-HKEY_LOCAL_MACHINE\Software\VBMZ]
    [-HKEY_LOCAL_MACHINE\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}]

    :Files
    C:\Windows\Temp\*
    C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\*
    C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Temp\*

    :commands
    [emptytemp]


    ▶ Clique sur "Correction" pour lancer la suppression.

    ▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.

    0
  13. niki
     
    allo

    Voici le résultat de ta ligne de commande, j'ai eu une panne de batterie par contre le programme semble avoir bien travaillé puisqu'il s'est rallumé sur ce rapport.

    Merci:)

    http://cjoint.com/?3HDdqALJl7w
    0
  14. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    mouais je sais pas ....refais OTL ? analyse
    0
  15. niki
     
    salut!

    Présentement, j'arrive tout simplement pas à ouvrir le site ci-joint.com.! Alors je réessaierai plus tard, là, il est 15h46 , je tenterai encore vers 17h00

    Merci beaucoup là

    bye
    0
  16. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    passe par cet hébergeur http://forums-fec.be/upload/
    0
  17. niki
     
    bon le voici, merci x)

    https://forums-fec.be/upload/www/?a=d&i=4289565846
    0
  18. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    heu.....ok

    t'as encore des soucis ?
    0
  19. niki
     
    ??? non...tu m'as demander de te renvoyer le rapport, si? Mais en fait, ca va bien là.!!:):)

    Merci beaucoup!!!

    Je clique sur régler si tu me dis que tout va bien :)

    bye bye;)
    0
  20. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    finis avec ce grand menage

    http://security-helpzone.com/gen-hackman/nettoyage-en-fin-de-desinfection/
    0
  • 1
  • 2