Gros problème virus, windows 8 HELP
Résolu/Fermé
WxanthoWx
-
4 sept. 2013 à 22:57
Ozorik Messages postés 96 Date d'inscription mercredi 4 septembre 2013 Statut Membre Dernière intervention 27 septembre 2022 - 6 sept. 2013 à 18:43
Ozorik Messages postés 96 Date d'inscription mercredi 4 septembre 2013 Statut Membre Dernière intervention 27 septembre 2022 - 6 sept. 2013 à 18:43
A voir également:
- Gros problème virus, windows 8 HELP
- Clé windows 8 - Guide
- Windows 12 - Guide
- Windows ne démarre pas - Guide
- Windows 10 gratuit - Guide
- Montage video windows - Guide
12 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 651
4 sept. 2013 à 23:00
4 sept. 2013 à 23:00
Salut,
Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner] puis patiente (PAS besoin de copier/coller le rapport ici).
Quand cela est terminé, clic sur [Nettoyage].
!!! je répète faire [Nettoyage] !!!
Clic sur Rapport puis copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner] puis patiente (PAS besoin de copier/coller le rapport ici).
Quand cela est terminé, clic sur [Nettoyage].
!!! je répète faire [Nettoyage] !!!
Clic sur Rapport puis copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 651
Modifié par Malekal_morte- le 6/09/2013 à 10:42
Modifié par Malekal_morte- le 6/09/2013 à 10:42
Vas dans le Panneau de Configuration puis Programmes et Fonctionnalités
Désinstalle si présent :
BonanzaDeals
Dprotect
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:
:OTL
SRV - [2013/09/04 21:44:07 | 000,342,592 | ---- | M] (Woodtale Technology Inc) [Auto | Running] -- C:\Users\Anthony\AppData\Local\DProtect\DProtectSvc.exe -- (DPService)
SRV - [2013/09/03 21:01:49 | 000,148,976 | ---- | M] (BonanzaDeals) [On_Demand | Stopped] -- C:\Program Files (x86)\BonanzaDealsLive\Update\BonanzaDealsLive.exe -- (bonanzadealslivem)
SRV - [2013/09/03 21:01:49 | 000,148,976 | ---- | M] (BonanzaDeals) [Auto | Stopped] -- C:\Program Files (x86)\BonanzaDealsLive\Update\BonanzaDealsLive.exe -- (bonanzadealslive)
SRV - [2013/09/03 20:19:06 | 000,119,408 | ---- | M] (The Software Group) [On_Demand | Stopped] -- C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe -- (Software_update_m)
SRV - [2013/09/03 20:19:06 | 000,119,408 | ---- | M] (The Software Group) [Auto | Stopped] -- C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe -- (Software_update)
IE:[b]64bit:/b - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.qvo6.com/?utm_source=b&utm_medium=nsb1&utm_campaign=eXQ&utm_content=hp&from=nsb1&uid=TOSHIBAXMQ01ABD032_92J5S5JRSXX92J5S5JRS&ts=1378323843 <b>[Pays - ]</b>
IE:[b]64bit:/b - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.qvo6.com/?utm_source=b&utm_medium=nsb1&utm_campaign=eXQ&utm_content=hp&from=nsb1&uid=TOSHIBAXMQ01ABD032_92J5S5JRSXX92J5S5JRS&ts=1378323843 <b>[Pays - ]</b>
IE:[b]64bit:/b - HKLM\..\SearchScopes,DefaultScope = {33BB0A4E-99AF-4226-BDF6-49120163DE86}
FF - HKLM\Software\MozillaPlugins\@tools.bdupdater.com/BonanzaDealsLive Update;version=3: C:\Program Files (x86)\BonanzaDealsLive\Update\1.3.23.0\npGoogleUpdate3.dll (BonanzaDeals)
FF - HKLM\Software\MozillaPlugins\@tools.bdupdater.com/BonanzaDealsLive Update;version=9: C:\Program Files (x86)\BonanzaDealsLive\Update\1.3.23.0\npGoogleUpdate3.dll (BonanzaDeals)
CHR - default_search_provider: search_url = https://www.google.com/webhp?gws_rd=ssl{searchTerms} <b>[Pays - ]</b>
CHR - default_search_provider: suggest_url = ,
CHR - homepage: http://www.qvo6.com/?utm_source=b&utm_medium=nsb1&utm_campaign=eXQ&utm_content=hp&from=nsb1&uid=TOSHIBAXMQ01ABD032_92J5S5JRSXX92J5S5JRS&ts=1378411358 <b>[Pays - ]</b>
O2 - BHO: (BonanzaDeals) - {fe063412-bea4-4d76-8ed3-183be6220d17} - C:\Program Files (x86)\BonanzaDeals\BonanzaDealsIE.dll (BonanzaDeals)
O20 - AppInit_DLLs: (c:\progra~3\browse~1\261562~1.220\{c16c1~1\browse~1.dll c:\users\anthony\appdata\local\dprotect\ebp.dll) - File not found
O20 - AppInit_DLLs: (c:\users\anthony\appdata\local\dprotect\ebpsd.dll) - c:\users\anthony\appdata\local\dprotect\ebpsd.dll ()
[2013/09/03 21:01:51 | 000,000,000 | ---D | C] -- C:\Users\Anthony\AppData\Local\BonanzaDealsLive
[2013/09/03 21:01:51 | 000,000,000 | ---D | C] -- C:\ProgramData\BonanzaDealsLive
[2013/09/03 21:01:51 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\BonanzaDealsLive
[2013/09/03 21:01:26 | 000,000,000 | ---D | C] -- C:\Users\Anthony\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BonanzaDeals
[2013/09/03 21:01:26 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\BonanzaDeals
[2013/09/03 20:20:36 | 000,000,000 | ---D | C] -- C:\ProgramData\BoxUpdChk
[2013/09/03 20:19:33 | 002,326,976 | ---- | C] (Beepa Pty Ltd) -- C:\Users\Anthony\Desktop\setup.exe
[2013/09/03 20:19:07 | 000,000,000 | ---D | C] -- C:\Users\Anthony\AppData\Local\Software
[2013/09/03 20:19:07 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Software
* redemarre le pc sous windows et poste le rapport ici
~~
Relance AdwCleaner en nettoyage.
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Désinstalle si présent :
BonanzaDeals
Dprotect
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:
:OTL
SRV - [2013/09/04 21:44:07 | 000,342,592 | ---- | M] (Woodtale Technology Inc) [Auto | Running] -- C:\Users\Anthony\AppData\Local\DProtect\DProtectSvc.exe -- (DPService)
SRV - [2013/09/03 21:01:49 | 000,148,976 | ---- | M] (BonanzaDeals) [On_Demand | Stopped] -- C:\Program Files (x86)\BonanzaDealsLive\Update\BonanzaDealsLive.exe -- (bonanzadealslivem)
SRV - [2013/09/03 21:01:49 | 000,148,976 | ---- | M] (BonanzaDeals) [Auto | Stopped] -- C:\Program Files (x86)\BonanzaDealsLive\Update\BonanzaDealsLive.exe -- (bonanzadealslive)
SRV - [2013/09/03 20:19:06 | 000,119,408 | ---- | M] (The Software Group) [On_Demand | Stopped] -- C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe -- (Software_update_m)
SRV - [2013/09/03 20:19:06 | 000,119,408 | ---- | M] (The Software Group) [Auto | Stopped] -- C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe -- (Software_update)
IE:[b]64bit:/b - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.qvo6.com/?utm_source=b&utm_medium=nsb1&utm_campaign=eXQ&utm_content=hp&from=nsb1&uid=TOSHIBAXMQ01ABD032_92J5S5JRSXX92J5S5JRS&ts=1378323843 <b>[Pays - ]</b>
IE:[b]64bit:/b - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.qvo6.com/?utm_source=b&utm_medium=nsb1&utm_campaign=eXQ&utm_content=hp&from=nsb1&uid=TOSHIBAXMQ01ABD032_92J5S5JRSXX92J5S5JRS&ts=1378323843 <b>[Pays - ]</b>
IE:[b]64bit:/b - HKLM\..\SearchScopes,DefaultScope = {33BB0A4E-99AF-4226-BDF6-49120163DE86}
FF - HKLM\Software\MozillaPlugins\@tools.bdupdater.com/BonanzaDealsLive Update;version=3: C:\Program Files (x86)\BonanzaDealsLive\Update\1.3.23.0\npGoogleUpdate3.dll (BonanzaDeals)
FF - HKLM\Software\MozillaPlugins\@tools.bdupdater.com/BonanzaDealsLive Update;version=9: C:\Program Files (x86)\BonanzaDealsLive\Update\1.3.23.0\npGoogleUpdate3.dll (BonanzaDeals)
CHR - default_search_provider: search_url = https://www.google.com/webhp?gws_rd=ssl{searchTerms} <b>[Pays - ]</b>
CHR - default_search_provider: suggest_url = ,
CHR - homepage: http://www.qvo6.com/?utm_source=b&utm_medium=nsb1&utm_campaign=eXQ&utm_content=hp&from=nsb1&uid=TOSHIBAXMQ01ABD032_92J5S5JRSXX92J5S5JRS&ts=1378411358 <b>[Pays - ]</b>
O2 - BHO: (BonanzaDeals) - {fe063412-bea4-4d76-8ed3-183be6220d17} - C:\Program Files (x86)\BonanzaDeals\BonanzaDealsIE.dll (BonanzaDeals)
O20 - AppInit_DLLs: (c:\progra~3\browse~1\261562~1.220\{c16c1~1\browse~1.dll c:\users\anthony\appdata\local\dprotect\ebp.dll) - File not found
O20 - AppInit_DLLs: (c:\users\anthony\appdata\local\dprotect\ebpsd.dll) - c:\users\anthony\appdata\local\dprotect\ebpsd.dll ()
[2013/09/03 21:01:51 | 000,000,000 | ---D | C] -- C:\Users\Anthony\AppData\Local\BonanzaDealsLive
[2013/09/03 21:01:51 | 000,000,000 | ---D | C] -- C:\ProgramData\BonanzaDealsLive
[2013/09/03 21:01:51 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\BonanzaDealsLive
[2013/09/03 21:01:26 | 000,000,000 | ---D | C] -- C:\Users\Anthony\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BonanzaDeals
[2013/09/03 21:01:26 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\BonanzaDeals
[2013/09/03 20:20:36 | 000,000,000 | ---D | C] -- C:\ProgramData\BoxUpdChk
[2013/09/03 20:19:33 | 002,326,976 | ---- | C] (Beepa Pty Ltd) -- C:\Users\Anthony\Desktop\setup.exe
[2013/09/03 20:19:07 | 000,000,000 | ---D | C] -- C:\Users\Anthony\AppData\Local\Software
[2013/09/03 20:19:07 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Software
* redemarre le pc sous windows et poste le rapport ici
~~
Relance AdwCleaner en nettoyage.
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Ozorik
Messages postés
96
Date d'inscription
mercredi 4 septembre 2013
Statut
Membre
Dernière intervention
27 septembre 2022
5 sept. 2013 à 21:14
5 sept. 2013 à 21:14
bonjours, alors j'ai vue votre message il y a 1 heures, ça fais 1 heures que j'ai allumée mon pc, et mon pc et sur écrans noir depuis 1 heures, il m'a dit bienvenue et depuis plus rien, juste un écrans noir et le curseur de ma souris... Une idée ?
Ozorik
Messages postés
96
Date d'inscription
mercredi 4 septembre 2013
Statut
Membre
Dernière intervention
27 septembre 2022
5 sept. 2013 à 22:08
5 sept. 2013 à 22:08
bon, j'ai réussi à redémarrer mon pc. par contre mon pc et toujours lent... le rapport:
# AdwCleaner v3.002 - Rapport créé le 05/09/2013 à 21:58:48
# Mis à jour le 01/09/2013 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : Anthony - OCEANE
# Exécuté depuis : C:\Users\Anthony\Downloads\adwcleaner.exe
# Option : Nettoyer
***** [ Services ] *****
Service Supprimé : BrowserDefendert
Service Supprimé : WajamUpdater
Service Supprimé : WsysSvc
***** [ Fichiers / Dossiers ] *****
[!] Dossier Supprimé : C:\ProgramData\BrowserDefender
Dossier Supprimé : C:\ProgramData\eSafe
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startertv
Dossier Supprimé : C:\Program Files (x86)\Boxore
Dossier Supprimé : C:\Program Files (x86)\BrowseFox
Dossier Supprimé : C:\Program Files (x86)\optimizer pro
Dossier Supprimé : C:\Program Files (x86)\PriceGong
Dossier Supprimé : C:\Program Files (x86)\Wajam
Dossier Supprimé : C:\Program Files (x86)\startertv_fr_10
Dossier Supprimé : C:\Users\Anthony\AppData\Local\EoRezo
Dossier Supprimé : C:\Users\Anthony\AppData\Local\startertv_fr_10
Dossier Supprimé : C:\Users\Anthony\AppData\Local\Temp\eIntaller
Dossier Supprimé : C:\Users\Anthony\AppData\Roaming\Nosibay
Dossier Supprimé : C:\Users\Sandra\AppData\Local\EoRezo
Dossier Supprimé : C:\Users\Sandra\AppData\Local\startertv_fr_10
Dossier Supprimé : C:\Users\Anthony\AppData\Local\Google\Chrome\User Data\Default\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok
Dossier Supprimé : C:\Users\Anthony\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
Dossier Supprimé : C:\Users\Sandra\AppData\Local\Google\Chrome\User Data\Default\Extensions\ppdjnkblmcjfnlogjjhpigpdgpcgdpll
Fichier Supprimé : C:\Users\Public\Desktop\eBay.lnk
Fichier Supprimé : C:\Users\Sandra\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data
Fichier Supprimé : C:\Users\Sandra\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences
Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineCore.job
Fichier Supprimé : C:\Windows\System32\Tasks\SoftwareUpdateTaskMachineCore
Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineUA.job
Fichier Supprimé : C:\Windows\System32\Tasks\SoftwareUpdateTaskMachineUA
***** [ Raccourcis ] *****
Raccourci Désinfecté : C:\Users\Public\Desktop\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\Anthony\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Raccourci Désinfecté : C:\Users\Anthony\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\Anthony\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk
***** [ Registre ] *****
Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{8A9386B4-E958-4C4C-ADF4-8F26DB3E4829}]
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ppdjnkblmcjfnlogjjhpigpdgpcgdpll
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\grusskartencenter.com
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\grusskartencenter.com
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\priam_bho.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PriceGongIE.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\PriceFactorIE.PriceGongBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\PriceFactorIE.PriceGongBHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\PriceGongIE.PriceGongCtrl
Clé Supprimée : HKLM\SOFTWARE\Classes\PriceGongIE.PriceGongCtrl.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamBHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamDownloader
Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamDownloader.1
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Boxore Client]
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=3
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=9
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [startertv_fr_10]
Clé Supprimée : HKCU\Software\5c55d88bb43aed41
Clé Supprimée : HKLM\SOFTWARE\5c55d88bb43aed41
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1FAEE6D5-34F4-42AA-8025-3FD8F3EC4634}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{835315FC-1BF6-4CA9-80CD-F6C158D40692}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1631550F-191D-4826-B069-D9439253D926}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5D64294B-1341-4FE7-B6D8-7C36828D4DD5}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B9507101-E464-4B3B-A4CB-291AAEDD94F2}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D2A2595C-4FE4-4315-AA9B-19DBD6271B71}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BB9817CA-9B43-41EB-8706-44847957338D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{006232F7-DBD6-4631-84E8-66EA161B43C4}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{095BFD3C-4602-4FE1-96F1-AEFAFBFD067D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8B3372D0-09F0-41A5-8D9B-134E148672FB}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1631550F-191D-4826-B069-D9439253D926}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B9507101-E464-4B3B-A4CB-291AAEDD94F2}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
Clé Supprimée : HKCU\Software\Boxore
Clé Supprimée : HKCU\Software\BrowseFox
Clé Supprimée : HKCU\Software\Delta
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Nosibay
Clé Supprimée : HKCU\Software\powerpack
Clé Supprimée : HKCU\Software\Tutorials
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\Software\Boxore
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\Software\Delta
Clé Supprimée : HKLM\Software\eSafeSecControl
Clé Supprimée : HKLM\Software\qvo6Software
Clé Supprimée : HKLM\Software\Tutorials
Clé Supprimée : HKLM\Software\Wajam
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Optimizer Pro_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PriceGong
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Wajam
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WSysControl
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\startertv_fr_10_is1
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BrowseFox
***** [ Navigateurs ] *****
-\\ Internet Explorer v10.0.9200.16660
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
-\\ Google Chrome v29.0.1547.66
[ Fichier : C:\Users\marie-claire\AppData\Local\Google\Chrome\User Data\Default\preferences ]
[ Fichier : C:\Users\Anthony\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Supprimée : homepage
Supprimée : search_url
Supprimée : keyword
Supprimée : urls_to_restore_on_startup
[ Fichier : C:\Users\Sandra\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [13066 octets] - [05/09/2013 21:53:13]
AdwCleaner[S0].txt - [10298 octets] - [05/09/2013 21:58:48]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [10359 octets] ##########
# AdwCleaner v3.002 - Rapport créé le 05/09/2013 à 21:58:48
# Mis à jour le 01/09/2013 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : Anthony - OCEANE
# Exécuté depuis : C:\Users\Anthony\Downloads\adwcleaner.exe
# Option : Nettoyer
***** [ Services ] *****
Service Supprimé : BrowserDefendert
Service Supprimé : WajamUpdater
Service Supprimé : WsysSvc
***** [ Fichiers / Dossiers ] *****
[!] Dossier Supprimé : C:\ProgramData\BrowserDefender
Dossier Supprimé : C:\ProgramData\eSafe
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startertv
Dossier Supprimé : C:\Program Files (x86)\Boxore
Dossier Supprimé : C:\Program Files (x86)\BrowseFox
Dossier Supprimé : C:\Program Files (x86)\optimizer pro
Dossier Supprimé : C:\Program Files (x86)\PriceGong
Dossier Supprimé : C:\Program Files (x86)\Wajam
Dossier Supprimé : C:\Program Files (x86)\startertv_fr_10
Dossier Supprimé : C:\Users\Anthony\AppData\Local\EoRezo
Dossier Supprimé : C:\Users\Anthony\AppData\Local\startertv_fr_10
Dossier Supprimé : C:\Users\Anthony\AppData\Local\Temp\eIntaller
Dossier Supprimé : C:\Users\Anthony\AppData\Roaming\Nosibay
Dossier Supprimé : C:\Users\Sandra\AppData\Local\EoRezo
Dossier Supprimé : C:\Users\Sandra\AppData\Local\startertv_fr_10
Dossier Supprimé : C:\Users\Anthony\AppData\Local\Google\Chrome\User Data\Default\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok
Dossier Supprimé : C:\Users\Anthony\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
Dossier Supprimé : C:\Users\Sandra\AppData\Local\Google\Chrome\User Data\Default\Extensions\ppdjnkblmcjfnlogjjhpigpdgpcgdpll
Fichier Supprimé : C:\Users\Public\Desktop\eBay.lnk
Fichier Supprimé : C:\Users\Sandra\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data
Fichier Supprimé : C:\Users\Sandra\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences
Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineCore.job
Fichier Supprimé : C:\Windows\System32\Tasks\SoftwareUpdateTaskMachineCore
Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineUA.job
Fichier Supprimé : C:\Windows\System32\Tasks\SoftwareUpdateTaskMachineUA
***** [ Raccourcis ] *****
Raccourci Désinfecté : C:\Users\Public\Desktop\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\Anthony\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Raccourci Désinfecté : C:\Users\Anthony\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\Anthony\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk
***** [ Registre ] *****
Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{8A9386B4-E958-4C4C-ADF4-8F26DB3E4829}]
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ppdjnkblmcjfnlogjjhpigpdgpcgdpll
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\grusskartencenter.com
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\grusskartencenter.com
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\priam_bho.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PriceGongIE.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\PriceFactorIE.PriceGongBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\PriceFactorIE.PriceGongBHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\PriceGongIE.PriceGongCtrl
Clé Supprimée : HKLM\SOFTWARE\Classes\PriceGongIE.PriceGongCtrl.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamBHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamDownloader
Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamDownloader.1
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Boxore Client]
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=3
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=9
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [startertv_fr_10]
Clé Supprimée : HKCU\Software\5c55d88bb43aed41
Clé Supprimée : HKLM\SOFTWARE\5c55d88bb43aed41
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1FAEE6D5-34F4-42AA-8025-3FD8F3EC4634}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{835315FC-1BF6-4CA9-80CD-F6C158D40692}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1631550F-191D-4826-B069-D9439253D926}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5D64294B-1341-4FE7-B6D8-7C36828D4DD5}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B9507101-E464-4B3B-A4CB-291AAEDD94F2}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D2A2595C-4FE4-4315-AA9B-19DBD6271B71}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BB9817CA-9B43-41EB-8706-44847957338D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{006232F7-DBD6-4631-84E8-66EA161B43C4}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{095BFD3C-4602-4FE1-96F1-AEFAFBFD067D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8B3372D0-09F0-41A5-8D9B-134E148672FB}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1631550F-191D-4826-B069-D9439253D926}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B9507101-E464-4B3B-A4CB-291AAEDD94F2}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
Clé Supprimée : HKCU\Software\Boxore
Clé Supprimée : HKCU\Software\BrowseFox
Clé Supprimée : HKCU\Software\Delta
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Nosibay
Clé Supprimée : HKCU\Software\powerpack
Clé Supprimée : HKCU\Software\Tutorials
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\Software\Boxore
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\Software\Delta
Clé Supprimée : HKLM\Software\eSafeSecControl
Clé Supprimée : HKLM\Software\qvo6Software
Clé Supprimée : HKLM\Software\Tutorials
Clé Supprimée : HKLM\Software\Wajam
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Optimizer Pro_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PriceGong
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Wajam
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WSysControl
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\startertv_fr_10_is1
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BrowseFox
***** [ Navigateurs ] *****
-\\ Internet Explorer v10.0.9200.16660
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
-\\ Google Chrome v29.0.1547.66
[ Fichier : C:\Users\marie-claire\AppData\Local\Google\Chrome\User Data\Default\preferences ]
[ Fichier : C:\Users\Anthony\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Supprimée : homepage
Supprimée : search_url
Supprimée : keyword
Supprimée : urls_to_restore_on_startup
[ Fichier : C:\Users\Sandra\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [13066 octets] - [05/09/2013 21:53:13]
AdwCleaner[S0].txt - [10298 octets] - [05/09/2013 21:58:48]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [10359 octets] ##########
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 651
5 sept. 2013 à 22:12
5 sept. 2013 à 22:12
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
Ozorik
Messages postés
96
Date d'inscription
mercredi 4 septembre 2013
Statut
Membre
Dernière intervention
27 septembre 2022
5 sept. 2013 à 23:17
5 sept. 2013 à 23:17
j'ai poster les résultats de scan sur autre message comme demander
Merci.
Merci.
Utilisateur anonyme
5 sept. 2013 à 23:21
5 sept. 2013 à 23:21
Bonsoir Malekal_morte
Les rapports sont sur ce sujet:
https://forums.commentcamarche.net/forum/affich-28660310-resultat-scan-otl#top
Je le mets en résolu.
@+
Les rapports sont sur ce sujet:
https://forums.commentcamarche.net/forum/affich-28660310-resultat-scan-otl#top
Je le mets en résolu.
@+
Ozorik
Messages postés
96
Date d'inscription
mercredi 4 septembre 2013
Statut
Membre
Dernière intervention
27 septembre 2022
5 sept. 2013 à 23:25
5 sept. 2013 à 23:25
merci.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 651
6 sept. 2013 à 10:32
6 sept. 2013 à 10:32
ok, merci Guillaume.
Ozorik
Messages postés
96
Date d'inscription
mercredi 4 septembre 2013
Statut
Membre
Dernière intervention
27 septembre 2022
>
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
6 sept. 2013 à 14:47
6 sept. 2013 à 14:47
Bonjour malekal.
Le navigateur qvo6 c'est remis à la place de Google et internet est très lent... 10 minutes pour arriver à atteindre Google...
J'espère vraiment que tu va pouvoir m'aider ^^
Encore merci pour ton aide en tout cas
Le navigateur qvo6 c'est remis à la place de Google et internet est très lent... 10 minutes pour arriver à atteindre Google...
J'espère vraiment que tu va pouvoir m'aider ^^
Encore merci pour ton aide en tout cas
Ozorik
Messages postés
96
Date d'inscription
mercredi 4 septembre 2013
Statut
Membre
Dernière intervention
27 septembre 2022
6 sept. 2013 à 17:45
6 sept. 2013 à 17:45
voila le rapport:
========== OTL ==========
Error: No service named DPService was found to stop!
Service\Driver key DPService not found.
File move failed. C:\Users\Anthony\AppData\Local\DProtect\DProtectSvc.exe scheduled to be moved on reboot.
Service bonanzadealslivem stopped successfully!
Service bonanzadealslivem deleted successfully!
C:\Program Files (x86)\BonanzaDealsLive\Update\BonanzaDealsLive.exe moved successfully.
Service bonanzadealslive stopped successfully!
Service bonanzadealslive deleted successfully!
File C:\Program Files (x86)\BonanzaDealsLive\Update\BonanzaDealsLive.exe not found.
Service Software_update_m stopped successfully!
Service Software_update_m deleted successfully!
C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe moved successfully.
Service Software_update stopped successfully!
Service Software_update deleted successfully!
File C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe not found.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\\Default_Page_URL| /E : value set successfully!
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully!
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@tools.bdupdater.com/BonanzaDealsLive Update;version=3\ deleted successfully.
C:\Program Files (x86)\BonanzaDealsLive\Update\1.3.23.0\npGoogleUpdate3.dll moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@tools.bdupdater.com/BonanzaDealsLive Update;version=9\ deleted successfully.
File C:\Program Files (x86)\BonanzaDealsLive\Update\1.3.23.0\npGoogleUpdate3.dll not found.
Use Chrome's Settings page to remove the default_search_provider items.
Use Chrome's Settings page to remove the default_search_provider items.
Use Chrome's Settings page to change the HomePage.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{fe063412-bea4-4d76-8ed3-183be6220d17}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{fe063412-bea4-4d76-8ed3-183be6220d17}\ deleted successfully.
C:\Program Files (x86)\BonanzaDeals\BonanzaDealsIE.dll moved successfully.
Registry delete failed. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls:c:\progra~3\browse~1\261562~1.220\{c16c1~1\browse~1.dll c:\users\anthony\appdata\local\dprotect\ebp.dll scheduled to be deleted on reboot.
Registry delete failed. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls:c:\users\anthony\appdata\local\dprotect\ebpsd.dll scheduled to be deleted on reboot.
File move failed. c:\users\anthony\appdata\local\dprotect\ebpsd.dll scheduled to be moved on reboot.
C:\Users\Anthony\AppData\Local\BonanzaDealsLive\CrashReports folder moved successfully.
C:\Users\Anthony\AppData\Local\BonanzaDealsLive folder moved successfully.
C:\ProgramData\BonanzaDealsLive\Update\Log folder moved successfully.
C:\ProgramData\BonanzaDealsLive\Update folder moved successfully.
C:\ProgramData\BonanzaDealsLive folder moved successfully.
C:\Program Files (x86)\BonanzaDealsLive\Update\Offline\{BCBB6296-2C55-4122-A708-DE28BE23D1FD} folder moved successfully.
C:\Program Files (x86)\BonanzaDealsLive\Update\Offline folder moved successfully.
C:\Program Files (x86)\BonanzaDealsLive\Update\Install folder moved successfully.
C:\Program Files (x86)\BonanzaDealsLive\Update\Download folder moved successfully.
C:\Program Files (x86)\BonanzaDealsLive\Update\1.3.23.0 folder moved successfully.
C:\Program Files (x86)\BonanzaDealsLive\Update folder moved successfully.
C:\Program Files (x86)\BonanzaDealsLive\CrashReports folder moved successfully.
C:\Program Files (x86)\BonanzaDealsLive folder moved successfully.
C:\Users\Anthony\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BonanzaDeals folder moved successfully.
C:\Program Files (x86)\BonanzaDeals folder moved successfully.
C:\ProgramData\BoxUpdChk folder moved successfully.
C:\Users\Anthony\Desktop\setup.exe moved successfully.
C:\Users\Anthony\AppData\Local\Software\CrashReports folder moved successfully.
C:\Users\Anthony\AppData\Local\Software folder moved successfully.
C:\Program Files (x86)\Software\Update\Offline\{ED00E48F-89CA-41C5-B06C-B4AB98FBA162} folder moved successfully.
C:\Program Files (x86)\Software\Update\Offline folder moved successfully.
C:\Program Files (x86)\Software\Update\Install folder moved successfully.
C:\Program Files (x86)\Software\Update\Download\{5B54E9B6-D6C4-11E0-8E9D-92FB4824019B}\4.6.0.0 folder moved successfully.
C:\Program Files (x86)\Software\Update\Download\{5B54E9B6-D6C4-11E0-8E9D-92FB4824019B} folder moved successfully.
C:\Program Files (x86)\Software\Update\Download folder moved successfully.
Folder move failed. C:\Program Files (x86)\Software\Update\1.3.25.0 scheduled to be moved on reboot.
Folder move failed. C:\Program Files (x86)\Software\Update scheduled to be moved on reboot.
C:\Program Files (x86)\Software\CrashReports folder moved successfully.
Folder move failed. C:\Program Files (x86)\Software scheduled to be moved on reboot.
OTL by OldTimer - Version 3.2.69.0 log created on 09062013_174032
Files\Folders moved on Reboot...
File\Folder C:\Users\Anthony\AppData\Local\DProtect\DProtectSvc.exe not found!
File\Folder c:\users\anthony\appdata\local\dprotect\ebpsd.dll not found!
C:\Program Files (x86)\Software\Update\1.3.25.0 folder moved successfully.
C:\Program Files (x86)\Software\Update folder moved successfully.
C:\Program Files (x86)\Software folder moved successfully.
PendingFileRenameOperations files...
Registry entries deleted on Reboot...
Registry delete failed. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls:c:\progra~3\browse~1\261562~1.220\{c16c1~1\browse~1.dll c:\users\anthony\appdata\local\dprotect\ebp.dll scheduled to be deleted on reboot.
Registry delete failed. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls:c:\users\anthony\appdata\local\dprotect\ebpsd.dll scheduled to be deleted on reboot.
========== OTL ==========
Error: No service named DPService was found to stop!
Service\Driver key DPService not found.
File move failed. C:\Users\Anthony\AppData\Local\DProtect\DProtectSvc.exe scheduled to be moved on reboot.
Service bonanzadealslivem stopped successfully!
Service bonanzadealslivem deleted successfully!
C:\Program Files (x86)\BonanzaDealsLive\Update\BonanzaDealsLive.exe moved successfully.
Service bonanzadealslive stopped successfully!
Service bonanzadealslive deleted successfully!
File C:\Program Files (x86)\BonanzaDealsLive\Update\BonanzaDealsLive.exe not found.
Service Software_update_m stopped successfully!
Service Software_update_m deleted successfully!
C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe moved successfully.
Service Software_update stopped successfully!
Service Software_update deleted successfully!
File C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe not found.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\\Default_Page_URL| /E : value set successfully!
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully!
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@tools.bdupdater.com/BonanzaDealsLive Update;version=3\ deleted successfully.
C:\Program Files (x86)\BonanzaDealsLive\Update\1.3.23.0\npGoogleUpdate3.dll moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@tools.bdupdater.com/BonanzaDealsLive Update;version=9\ deleted successfully.
File C:\Program Files (x86)\BonanzaDealsLive\Update\1.3.23.0\npGoogleUpdate3.dll not found.
Use Chrome's Settings page to remove the default_search_provider items.
Use Chrome's Settings page to remove the default_search_provider items.
Use Chrome's Settings page to change the HomePage.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{fe063412-bea4-4d76-8ed3-183be6220d17}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{fe063412-bea4-4d76-8ed3-183be6220d17}\ deleted successfully.
C:\Program Files (x86)\BonanzaDeals\BonanzaDealsIE.dll moved successfully.
Registry delete failed. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls:c:\progra~3\browse~1\261562~1.220\{c16c1~1\browse~1.dll c:\users\anthony\appdata\local\dprotect\ebp.dll scheduled to be deleted on reboot.
Registry delete failed. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls:c:\users\anthony\appdata\local\dprotect\ebpsd.dll scheduled to be deleted on reboot.
File move failed. c:\users\anthony\appdata\local\dprotect\ebpsd.dll scheduled to be moved on reboot.
C:\Users\Anthony\AppData\Local\BonanzaDealsLive\CrashReports folder moved successfully.
C:\Users\Anthony\AppData\Local\BonanzaDealsLive folder moved successfully.
C:\ProgramData\BonanzaDealsLive\Update\Log folder moved successfully.
C:\ProgramData\BonanzaDealsLive\Update folder moved successfully.
C:\ProgramData\BonanzaDealsLive folder moved successfully.
C:\Program Files (x86)\BonanzaDealsLive\Update\Offline\{BCBB6296-2C55-4122-A708-DE28BE23D1FD} folder moved successfully.
C:\Program Files (x86)\BonanzaDealsLive\Update\Offline folder moved successfully.
C:\Program Files (x86)\BonanzaDealsLive\Update\Install folder moved successfully.
C:\Program Files (x86)\BonanzaDealsLive\Update\Download folder moved successfully.
C:\Program Files (x86)\BonanzaDealsLive\Update\1.3.23.0 folder moved successfully.
C:\Program Files (x86)\BonanzaDealsLive\Update folder moved successfully.
C:\Program Files (x86)\BonanzaDealsLive\CrashReports folder moved successfully.
C:\Program Files (x86)\BonanzaDealsLive folder moved successfully.
C:\Users\Anthony\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BonanzaDeals folder moved successfully.
C:\Program Files (x86)\BonanzaDeals folder moved successfully.
C:\ProgramData\BoxUpdChk folder moved successfully.
C:\Users\Anthony\Desktop\setup.exe moved successfully.
C:\Users\Anthony\AppData\Local\Software\CrashReports folder moved successfully.
C:\Users\Anthony\AppData\Local\Software folder moved successfully.
C:\Program Files (x86)\Software\Update\Offline\{ED00E48F-89CA-41C5-B06C-B4AB98FBA162} folder moved successfully.
C:\Program Files (x86)\Software\Update\Offline folder moved successfully.
C:\Program Files (x86)\Software\Update\Install folder moved successfully.
C:\Program Files (x86)\Software\Update\Download\{5B54E9B6-D6C4-11E0-8E9D-92FB4824019B}\4.6.0.0 folder moved successfully.
C:\Program Files (x86)\Software\Update\Download\{5B54E9B6-D6C4-11E0-8E9D-92FB4824019B} folder moved successfully.
C:\Program Files (x86)\Software\Update\Download folder moved successfully.
Folder move failed. C:\Program Files (x86)\Software\Update\1.3.25.0 scheduled to be moved on reboot.
Folder move failed. C:\Program Files (x86)\Software\Update scheduled to be moved on reboot.
C:\Program Files (x86)\Software\CrashReports folder moved successfully.
Folder move failed. C:\Program Files (x86)\Software scheduled to be moved on reboot.
OTL by OldTimer - Version 3.2.69.0 log created on 09062013_174032
Files\Folders moved on Reboot...
File\Folder C:\Users\Anthony\AppData\Local\DProtect\DProtectSvc.exe not found!
File\Folder c:\users\anthony\appdata\local\dprotect\ebpsd.dll not found!
C:\Program Files (x86)\Software\Update\1.3.25.0 folder moved successfully.
C:\Program Files (x86)\Software\Update folder moved successfully.
C:\Program Files (x86)\Software folder moved successfully.
PendingFileRenameOperations files...
Registry entries deleted on Reboot...
Registry delete failed. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls:c:\progra~3\browse~1\261562~1.220\{c16c1~1\browse~1.dll c:\users\anthony\appdata\local\dprotect\ebp.dll scheduled to be deleted on reboot.
Registry delete failed. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls:c:\users\anthony\appdata\local\dprotect\ebpsd.dll scheduled to be deleted on reboot.
Ozorik
Messages postés
96
Date d'inscription
mercredi 4 septembre 2013
Statut
Membre
Dernière intervention
27 septembre 2022
6 sept. 2013 à 17:51
6 sept. 2013 à 17:51
et voila le rapport de adwcleaner:
# AdwCleaner v3.002 - Rapport créé le 06/09/2013 à 17:46:27
# Mis à jour le 01/09/2013 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : Anthony - OCEANE
# Exécuté depuis : C:\Users\Anthony\Downloads\adwcleaner.exe
# Option : Nettoyer
***** [ Services ] *****
Service Supprimé : WsysSvc
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\ProgramData\eSafe
Dossier Supprimé : C:\Users\Anthony\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
Dossier Supprimé : C:\Users\Sandra\AppData\Local\Google\Chrome\User Data\Default\Extensions\ppdjnkblmcjfnlogjjhpigpdgpcgdpll
***** [ Raccourcis ] *****
Raccourci Désinfecté : C:\Users\Public\Desktop\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\Anthony\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Raccourci Désinfecté : C:\Users\Anthony\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\Anthony\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk
***** [ Registre ] *****
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Clé Supprimée : HKLM\Software\eSafeSecControl
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WSysControl
***** [ Navigateurs ] *****
-\\ Internet Explorer v10.0.9200.16660
-\\ Google Chrome v29.0.1547.66
[ Fichier : C:\Users\marie-claire\AppData\Local\Google\Chrome\User Data\Default\preferences ]
[ Fichier : C:\Users\Anthony\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Supprimée : homepage
Supprimée : search_url
Supprimée : keyword
Supprimée : urls_to_restore_on_startup
[ Fichier : C:\Users\Sandra\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [13066 octets] - [05/09/2013 21:53:13]
AdwCleaner[R1].txt - [3724 octets] - [06/09/2013 17:45:49]
AdwCleaner[S0].txt - [10460 octets] - [05/09/2013 21:58:48]
AdwCleaner[S1].txt - [2254 octets] - [06/09/2013 17:46:27]
########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [2314 octets] ##########
# AdwCleaner v3.002 - Rapport créé le 06/09/2013 à 17:46:27
# Mis à jour le 01/09/2013 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : Anthony - OCEANE
# Exécuté depuis : C:\Users\Anthony\Downloads\adwcleaner.exe
# Option : Nettoyer
***** [ Services ] *****
Service Supprimé : WsysSvc
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\ProgramData\eSafe
Dossier Supprimé : C:\Users\Anthony\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
Dossier Supprimé : C:\Users\Sandra\AppData\Local\Google\Chrome\User Data\Default\Extensions\ppdjnkblmcjfnlogjjhpigpdgpcgdpll
***** [ Raccourcis ] *****
Raccourci Désinfecté : C:\Users\Public\Desktop\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\Anthony\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Raccourci Désinfecté : C:\Users\Anthony\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\Anthony\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk
***** [ Registre ] *****
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Clé Supprimée : HKLM\Software\eSafeSecControl
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WSysControl
***** [ Navigateurs ] *****
-\\ Internet Explorer v10.0.9200.16660
-\\ Google Chrome v29.0.1547.66
[ Fichier : C:\Users\marie-claire\AppData\Local\Google\Chrome\User Data\Default\preferences ]
[ Fichier : C:\Users\Anthony\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Supprimée : homepage
Supprimée : search_url
Supprimée : keyword
Supprimée : urls_to_restore_on_startup
[ Fichier : C:\Users\Sandra\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [13066 octets] - [05/09/2013 21:53:13]
AdwCleaner[R1].txt - [3724 octets] - [06/09/2013 17:45:49]
AdwCleaner[S0].txt - [10460 octets] - [05/09/2013 21:58:48]
AdwCleaner[S1].txt - [2254 octets] - [06/09/2013 17:46:27]
########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [2314 octets] ##########
Ozorik
Messages postés
96
Date d'inscription
mercredi 4 septembre 2013
Statut
Membre
Dernière intervention
27 septembre 2022
6 sept. 2013 à 18:19
6 sept. 2013 à 18:19
ça à l'air d'aller mieux, comment faire pour savoir si je n'est plus aucune m***e dans le PC?
En tout cas un GRAND GRAND merci à toi.
En tout cas un GRAND GRAND merci à toi.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 651
6 sept. 2013 à 18:39
6 sept. 2013 à 18:39
C'est bon :)
Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
Ozorik
Messages postés
96
Date d'inscription
mercredi 4 septembre 2013
Statut
Membre
Dernière intervention
27 septembre 2022
6 sept. 2013 à 18:43
6 sept. 2013 à 18:43
ok...
Merci beaucoup pour ton aide !!!!!!
Merci beaucoup pour ton aide !!!!!!