Problème de run.dll au démarrage... [Résolu/Fermé]

Signaler
-
Messages postés
85925
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
30 octobre 2019
-
Bonjour,

J'ai utilisé adwcleaner pour faire le ménage du pc de mon père (qui était plein de pubs de toutes sortes...). Le problème de pub est réglé. Toutefois, depuis, à chaque démarrage on me dit : <<RUNDLL erreur de chargement de Documents and settings/hp/local/settings/app data/TBHostSupport/TBHostSupport_0.dll LE MODULE SPECIFIE EST INTROUVABLE.>>

Je vais dans msconfig, onglet démarrage pour décocher le fichier, mais je le ne trouve pas...Je fais quoi ? Merci!



14 réponses

Messages postés
85925
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
30 octobre 2019
9 754
Bonjour,

--> Télécharge ZHPDiag (de Nicolas Coolman).

--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").

--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.

--> Clique sur "Configurer" puis sur la loupe la plus à droite "Diagnostic avec légitimes".

--> A la fenêtre "Voulez-vous un rapport full options ?", clique sur Oui et patiente le temps du scan.

--> Une fois le scan terminé, un rapport est créé sur le Bureau.

--> Utilise le site http://pjjoint.malekal.com/ pour me transmettre le rapport ZHPDiag car il est plutôt long. Copie-colle le lien donné par le site dans ton prochain message.
D'accord je vais faire ça. Avant de lire le message, j'avais fait un scan avec Malwarebytes et il a trouvé 90 menaces. Est-ce que je supprime tout où il y a des risques d'endommager quelque chose ? :

Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.12.25.05

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Hp :: HP-E47E654E3DD1 [administrateur]

Protection: Activé

2013-12-25 15:09:36
MBAM-log-2013-12-25 (17-38-39).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 204455
Temps écoulé: 21 minute(s), 17 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 1
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SETUP.EXE (PUP.Optional.Babylon.A) -> Aucune action effectuée.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 13
C:\WINDOWS\system32\config\systemprofile\Application Data\SearchProtect\ffprotect (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\WINDOWS\system32\config\systemprofile\Application Data\SearchProtect\ffprotect\Dialogs (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\WINDOWS\system32\config\systemprofile\Application Data\SearchProtect\ffprotect\Dialogs\lib (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\WINDOWS\system32\config\systemprofile\Application Data\SearchProtect\ffprotect\Dialogs\spbd (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\WINDOWS\system32\config\systemprofile\Application Data\SearchProtect\ffprotect\Dialogs\spbd\images (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\WINDOWS\system32\config\systemprofile\Application Data\SearchProtect\ffprotect\Dialogs\spsd (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\WINDOWS\system32\config\systemprofile\Application Data\SearchProtect\ffprotect\Dialogs\spsd\images (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Documents and Settings\Hp\Local Settings\Temp\mt_ffx\Delta (PUP.Optional.Delta.A) -> Aucune action effectuée.
C:\Documents and Settings\Hp\Local Settings\Temp\mt_ffx\Delta\delta (PUP.Optional.Delta.A) -> Aucune action effectuée.
C:\Documents and Settings\Hp\Local Settings\Temp\mt_ffx\Delta\delta\1.8.21.5 (PUP.Optional.Delta.A) -> Aucune action effectuée.
C:\Documents and Settings\Hp\Local Settings\Temp\ct3287808 (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Documents and Settings\Hp\Local Settings\Temp\ct3290971 (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Documents and Settings\All Users\VisualBee (PUP.Optional.Visualbee) -> Aucune action effectuée.

Fichier(s) détecté(s): 76
C:\Documents and Settings\Hp\Local Settings\Temp\ICReinstall_setup[1].exe (PUP.Optional.InstallCore.A) -> Aucune action effectuée.
C:\Documents and Settings\Hp\Local Settings\Temp\vbmz12.exe (MSIL.Solimba) -> Aucune action effectuée.
C:\Documents and Settings\Hp\Local Settings\Temp\wajam_install.exe (PUP.Optional.Wajam.A) -> Aucune action effectuée.
C:\Documents and Settings\Hp\Local Settings\Temp\SecondStepInstaller.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Documents and Settings\Hp\Local Settings\Temp\YontooSetup-S.exe (PUP.Optional.Yontoo.A) -> Aucune action effectuée.
C:\Documents and Settings\Hp\Local Settings\Temp\GetCC.dll (MSIL.Solimba) -> Aucune action effectuée.
C:\Documents and Settings\Hp\Local Settings\Temp\mconduitinstaller.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Documents and Settings\Hp\Local Settings\Temp\nsd8D.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Documents and Settings\Hp\Local Settings\Temp\nsk41.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Documents and Settings\Hp\Local Settings\Temp\nslD.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Documents and Settings\Hp\Local Settings\Temp\nsn86.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Documents and Settings\Hp\Local Settings\Temp\nsoAF.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Documents and Settings\Hp\Local Settings\Temp\nsoB4.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Documents and Settings\Hp\Local Settings\Temp\nst3E.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Documents and Settings\Hp\Local Settings\Temp\nsx2E.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Documents and Settings\Hp\Local Settings\Temp\nsz31.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Documents and Settings\Hp\Local Settings\Temp\checktbexist.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Documents and Settings\Hp\Local Settings\Temp\SPStub.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Documents and Settings\Hp\Local Settings\Temp\ToolbarHelper.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Documents and Settings\Hp\Local Settings\Temp\is1971879534\DeltaTB.exe (PUP.Optional.Delta.A) -> Aucune action effectuée.
C:\Documents and Settings\Hp\Local Settings\Temp\ct3287808\chLogic.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Documents and Settings\Hp\Local Settings\Temp\ct3287808\ctbe.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Documents and Settings\Hp\Local Settings\Temp\ct3287808\ieLogic.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Documents and Settings\Hp\Local Settings\Temp\ct3287808\spch.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Documents and Settings\Hp\Local Settings\Temp\ct3287808\statisticsStub.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Documents and Settings\Hp\Local Settings\Temp\ct3287808\stub.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Documents and Settings\Hp\Local Settings\Temp\ct3290971\chLogic.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Documents and Settings\Hp\Local Settings\Temp\ct3290971\ctbe.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Documents and Settings\Hp\Local Settings\Temp\ct3290971\ieLogic.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Documents and Settings\Hp\Local Settings\Temp\ct3290971\spch.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Documents and Settings\Hp\Local Settings\Temp\ct3290971\statisticsStub.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Documents and Settings\Hp\Local Settings\Temp\5962846C-BAB0-7891-95D0-E92D90080E4D\Latest\BExternal.dll (PUP.Optional.Babylon.A) -> Aucune action effectuée.
C:\Documents and Settings\Hp\Local Settings\Temp\5962846C-BAB0-7891-95D0-E92D90080E4D\Latest\CrxInstaller.dll (PUP.Optional.Babylon.A) -> Aucune action effectuée.
C:\Documents and Settings\Hp\Local Settings\Temp\5962846C-BAB0-7891-95D0-E92D90080E4D\Latest\MyBabylonTB.exe (PUP.Optional.Delta) -> Aucune action effectuée.
C:\Documents and Settings\Hp\Local Settings\Temp\5962846C-BAB0-7891-95D0-E92D90080E4D\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Aucune action effectuée.
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\6BQVO7KL\wajam_update[1].004 (PUP.Optional.Wajam.A) -> Aucune action effectuée.
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\6BQVO7KL\WSSetup[1].exe (PUP.Optional.InstallBrain.A) -> Aucune action effectuée.
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\BM8YYIXB\SkywalkerSetup[1].exe (PUP.Optional.Sweetpacks) -> Aucune action effectuée.
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\BM8YYIXB\WSSetup[1].exe (PUP.Optional.InstallBrain.A) -> Aucune action effectuée.
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\KL1310KC\WSSetup[1].exe (PUP.Optional.InstallBrain.A) -> Aucune action effectuée.
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\LEZNOAWF\SkywalkerSetup[2].exe (PUP.Optional.InstallBrain.A) -> Aucune action effectuée.
C:\WINDOWS\system32\config\systemprofile\Application Data\SearchProtect\ffprotect\nsprotector.js (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\WINDOWS\system32\config\systemprofile\Application Data\SearchProtect\ffprotect\abstraction.js (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\WINDOWS\system32\config\systemprofile\Application Data\SearchProtect\ffprotect\application.js (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\WINDOWS\system32\config\systemprofile\Application Data\SearchProtect\ffprotect\popupTransparent.xul (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\WINDOWS\system32\config\systemprofile\Application Data\SearchProtect\ffprotect\Dialogs\dialogsApi.js (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\WINDOWS\system32\config\systemprofile\Application Data\SearchProtect\ffprotect\Dialogs\lib\jquery.min.js (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\WINDOWS\system32\config\systemprofile\Application Data\SearchProtect\ffprotect\Dialogs\lib\json2.js (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\WINDOWS\system32\config\systemprofile\Application Data\SearchProtect\ffprotect\Dialogs\spbd\bubble.css (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\WINDOWS\system32\config\systemprofile\Application Data\SearchProtect\ffprotect\Dialogs\spbd\bubble.js (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\WINDOWS\system32\config\systemprofile\Application Data\SearchProtect\ffprotect\Dialogs\spbd\main.html (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\WINDOWS\system32\config\systemprofile\Application Data\SearchProtect\ffprotect\Dialogs\spbd\images\information.png (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\WINDOWS\system32\config\systemprofile\Application Data\SearchProtect\ffprotect\Dialogs\spbd\images\x-default-LTR.png (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\WINDOWS\system32\config\systemprofile\Application Data\SearchProtect\ffprotect\Dialogs\spbd\images\x-default-RTL.png (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\WINDOWS\system32\config\systemprofile\Application Data\SearchProtect\ffprotect\Dialogs\spbd\images\x-mouseover-LTR.png (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\WINDOWS\system32\config\systemprofile\Application Data\SearchProtect\ffprotect\Dialogs\spbd\images\x-mouseover-RTL.png (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\WINDOWS\system32\config\systemprofile\Application Data\SearchProtect\ffprotect\Dialogs\spsd\main.html (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\WINDOWS\system32\config\systemprofile\Application Data\SearchProtect\ffprotect\Dialogs\spsd\SearchProtector.css (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\WINDOWS\system32\config\systemprofile\Application Data\SearchProtect\ffprotect\Dialogs\spsd\settings.js (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\WINDOWS\system32\config\systemprofile\Application Data\SearchProtect\ffprotect\Dialogs\spsd\images\ok-button.png (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\WINDOWS\system32\config\systemprofile\Application Data\SearchProtect\ffprotect\Dialogs\spsd\images\separation-line.png (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\WINDOWS\system32\config\systemprofile\Application Data\SearchProtect\ffprotect\Dialogs\spsd\images\warning.png (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Documents and Settings\Hp\Local Settings\Temp\ct3287808\chromeid.txt (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Documents and Settings\Hp\Local Settings\Temp\ct3287808\CT3287808.txt (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Documents and Settings\Hp\Local Settings\Temp\ct3287808\initData.json (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Documents and Settings\Hp\Local Settings\Temp\ct3287808\manifest.json (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Documents and Settings\Hp\Local Settings\Temp\ct3287808\setup.ini.txt (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Documents and Settings\Hp\Local Settings\Temp\ct3290971\chromeid.txt (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Documents and Settings\Hp\Local Settings\Temp\ct3290971\CT3290971.txt (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Documents and Settings\Hp\Local Settings\Temp\ct3290971\dtime.csf (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Documents and Settings\Hp\Local Settings\Temp\ct3290971\initData.json (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Documents and Settings\Hp\Local Settings\Temp\ct3290971\manifest.json (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Documents and Settings\Hp\Local Settings\Temp\ct3290971\setup.ini.txt (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Documents and Settings\Hp\Local Settings\Temp\ct3290971\stub.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Documents and Settings\All Users\VisualBee\VisualBeeDB.exe (PUP.Optional.Visualbee) -> Aucune action effectuée.
C:\Documents and Settings\All Users\VisualBee\VisualBeeSoftware.exe (PUP.Optional.Visualbee) -> Aucune action effectuée.

(fin)
Messages postés
85925
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
30 octobre 2019
9 754
"Est-ce que je supprime tout"

--> Oui.
Je tente de faire un scan avec zphdiag sans succes. Ca fait 4 essai et à chaque fois l'ordi finit par geler et je dois redémarrer (même si c'est le seul programme qui fonctionne). On peut passer par un autre moyen ?
Messages postés
85925
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
30 octobre 2019
9 754
Quand il est marqué que ZHPDiag est planté, laisse-le, il va se débloquer normalement.
Ca n'écrit rien, ca fait juste geler et meme apres 10 min ce n'était pas revenu
Messages postés
85925
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
30 octobre 2019
9 754
On va utiliser un outil semblable à ZHPDiag.

--> Télécharge et enregistre OTL sur ton Bureau.

--> Double-clique sur OTL pour le lancer.
(Sous Vista/Win7/Win8, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

--> Clique ici pour voir les réglages que tu dois effectuer.

--> Copie-colle le texte présent en gras ci-dessous dans la partie inférieure d'OTL "Personnalisation" :

/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\system32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT


--> Clique sur "Analyse".

--> A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt). Il y aura aussi un rapport nommé Extras.txt.

/!\ Ne les poste pas directement sur le forum (ils sont trop longs) /!\

--> Héberge OTL.txt et Extras.txt sur http://pjjoint.malekal.com et poste les liens qui mènent aux rapports dans ton prochain message.
d'accord merci je suis en train de faire le scan.

Petite question : dans msconfig/démarrage, il a un fichier nommé igfxtray.exe
comme je ne savais pas c'était quoi je l'ai googlé et ca dit que ce serait un cheval de troie. malware bytes ne l'a donc pas enlevé. Je l'ai décoché mais bon évidemment ca n'a rien donné et il est réapparu par la suite. Je fais quoi pour lui enlever ca ?
bon finalement semblerait que ce n'est pas un trojan, mais qu'il y ait un trojan qui usurpe le nom...donc j'imagine que c'est inofensif ici étant donné le nombre de scans que j'ai fait dessus aujourd'hui... :p
Messages postés
85925
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
30 octobre 2019
9 754
C'est un fichier appartenant à Intel ;)
otl : http://pjjoint.malekal.com/files.php?id=20131226_d7g5i9u6m14
extra : http://pjjoint.malekal.com/files.php?id=20131226_z7h14v15r13p12
les liens fonctionnent ?
Messages postés
85925
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
30 octobre 2019
9 754
Oui.

Dans msconfig, tu as un élément qui s'appelle "TBHostSupport" ?
non c'est ca que je ne comprends pas
j'ai fais une recherche sur son ordi, et ces fichiers ont été mis en quarantaine par adwcleaner. Ils sont dans le dossier de quarantaine.
Messages postés
85925
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
30 octobre 2019
9 754
--> Double-clique sur OTL pour le lancer.
(Sous Vista/Win7/Win8, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

--> Sous l'onglet Personnalisation en bas de la fenêtre, copie-colle le texte en gras présent ci-dessous :


:OTL
CHR - default_search_provider: MyStart (Enabled)
CHR - default_search_provider: search_url = https://mystart.incredibar.com/?a=6OyUxbsOwz&loc=skw&search={searchTerms}
O4 - HKU\.DEFAULT..\Run: [SearchProtect] C:\WINDOWS\system32\config\systemprofile\Application Data\SearchProtect\bin\cltmng.exe File not found
O4 - HKU\S-1-5-18..\Run: [SearchProtect] C:\WINDOWS\system32\config\systemprofile\Application Data\SearchProtect\bin\cltmng.exe File not found
O4 - HKU\S-1-5-21-1004336348-413027322-1417001333-1003..\Run: [TBHostSupport] "C:\WINDOWS\system32\Rundll32.exe" "C:\Documents and Settings\Hp\Local Settings\Application Data\TBHostSupport\TBHostSupport_0.dll",DLLRunTBHostSupportPlugin File not found

:commands
[emptytemp]



--> Puis clique sur le bouton Correction en haut de la fenêtre.

--> Laisse le programme travailler, redémarre une fois le fix terminé.

--> Poste le rapport qui s'affichera après redémarrage.
Le message n'est pas réapparu au démarrage donc ça semble ok.

rapport :

All processes killed
========== OTL ==========
Use Chrome's Settings page to remove the default_search_provider items.
Use Chrome's Settings page to remove the default_search_provider items.
Registry value HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run\\SearchProtect deleted successfully.
Registry value HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run\\SearchProtect not found.
Registry value HKEY_USERS\S-1-5-21-1004336348-413027322-1417001333-1003\Software\Microsoft\Windows\CurrentVersion\Run\\TBHostSupport deleted successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Hp
->Temp folder emptied: 2102507697 bytes
->Temporary Internet Files folder emptied: 19060987 bytes
->Java cache emptied: 240373 bytes
->Google Chrome cache emptied: 17111617 bytes
->Flash cache emptied: 17727980 bytes

User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 15876865 bytes

User: NetworkService
->Temp folder emptied: 7676 bytes
->Temporary Internet Files folder emptied: 33170 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 50795018 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 575556970 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 452040583 bytes

Total Files Cleaned = 3 100,00 mb


OTL by OldTimer - Version 3.2.69.0 log created on 12252013_202236

Files\Folders moved on Reboot...
File move failed. C:\WINDOWS\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
Tout semble ok ?

Merci beaucoup pour ton aide !
Messages postés
85925
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
30 octobre 2019
9 754
Dans les paramètres de Google Chrome, supprime le moteur de recherche "MyStart". Il faut en sélectionner un autre avant.

https://support.google.com/chrome/answer/95426?hl=fr&visit_id=637166916122367474-2155678773&rd=1
Messages postés
3
Date d'inscription
mercredi 12 mars 2014
Statut
Membre
Dernière intervention
2 mars 2015

salut, j'ai le meme problème depuis hier, c'est arrivé apres que j'ai réparé un autre problème. j'ai suivi les étapes mentionné plus haut mais une fois les rapport otl et extra en main je ne c'est pas quoi faire. je ne voulais pas créé un autre sujet pour le meme problème alors merci de me répondre.
Messages postés
85925
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
30 octobre 2019
9 754
AdwCleaner s'occupe de ce problème maintenant :
http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

Si ça ne suffit pas, ouvre ton propre sujet :
https://forums.commentcamarche.net/forum/virus-securite-7/new