Précédent
- 1
- 2
/!\ Déconnecte-toi et ferme toutes applications en cours /!\
● Clique droit sur AD-Remover et choisis Exécuter en tant qu'administrateur : au menu principal, choisis l'option B.
● Coche "A" à l'écran de sélection :
http://sd-1.archive-host.com/membres/up/16506160323759868/Capturer-ADR.JPG
● Puis choisis S, le programme va travailler.
● Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report.log)
/!\ Si le Bureau ne réapparaît pas, presse Ctrl + Alt + Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide) /!\
● Clique droit sur AD-Remover et choisis Exécuter en tant qu'administrateur : au menu principal, choisis l'option B.
● Coche "A" à l'écran de sélection :
http://sd-1.archive-host.com/membres/up/16506160323759868/Capturer-ADR.JPG
● Puis choisis S, le programme va travailler.
● Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report.log)
/!\ Si le Bureau ne réapparaît pas, presse Ctrl + Alt + Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide) /!\
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
---> Désactive ton antivirus le temps de la manipulation car OTMoveIt3 est détecté comme une infection à tort.
---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau.
---> Clique droit sur OTMoveIt3.exe et choisis Exécuter en tant qu'administrateur.
---> Copie (Ctrl+C) le texte suivant ci-dessous :
:processes
explorer.exe
:reg
[-HKLM\SOFTWARE\EoRezo]
[-HKLM\SOFTWARE\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}]
[-HKLM\SOFTWARE\Classes\AppID\EoRezoBHO.DLL]
[-HKLM\SOFTWARE\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}]
[-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}]
[-HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\\EOENGINE]
[-HKLM\Software\Boonty]
[-HKLM\SYSTEM\ControlSet001\Services\Boonty Games]
[-HKLM\SYSTEM\ControlSet002\Services\Boonty Games]
[-HKLM\SYSTEM\CurrentControlSet\Services\Boonty Games]
:commands
[purity]
[emptytemp]
[reboot]
---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau.
---> Clique droit sur OTMoveIt3.exe et choisis Exécuter en tant qu'administrateur.
---> Copie (Ctrl+C) le texte suivant ci-dessous :
:processes
explorer.exe
:reg
[-HKLM\SOFTWARE\EoRezo]
[-HKLM\SOFTWARE\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}]
[-HKLM\SOFTWARE\Classes\AppID\EoRezoBHO.DLL]
[-HKLM\SOFTWARE\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}]
[-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}]
[-HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\\EOENGINE]
[-HKLM\Software\Boonty]
[-HKLM\SYSTEM\ControlSet001\Services\Boonty Games]
[-HKLM\SYSTEM\ControlSet002\Services\Boonty Games]
[-HKLM\SYSTEM\CurrentControlSet\Services\Boonty Games]
:commands
[purity]
[emptytemp]
[reboot]
---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
Voilà (encore merci!) :
========== PROCESSES ==========
Process explorer.exe killed successfully.
========== REGISTRY ==========
Registry key HKLM\SOFTWARE\EoRezo\\ deleted successfully.
Registry key HKLM\SOFTWARE\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}\\ not found.
Registry key HKLM\SOFTWARE\Classes\AppID\EoRezoBHO.DLL\\ deleted successfully.
Registry key HKLM\SOFTWARE\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}\\ not found.
Registry key HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}\\ not found.
Registry value HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\\EOENGINE not found.
Registry key HKLM\Software\Boonty\\ deleted successfully.
Registry key HKLM\SYSTEM\ControlSet001\Services\Boonty Games\\ deleted successfully.
Registry key HKLM\SYSTEM\ControlSet002\Services\Boonty Games\\ deleted successfully.
Registry key HKLM\SYSTEM\CurrentControlSet\Services\Boonty Games\\ not found.
========== COMMANDS ==========
File delete failed. C:\Users\LUCASG~1\AppData\Local\Temp\etilqs_qTejh4iUyQecnwdxRC1i scheduled to be deleted on reboot.
File delete failed. C:\Users\LUCASG~1\AppData\Local\Temp\~DF38CE.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\LUCASG~1\AppData\Local\Temp\~DF3917.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\LUCASG~1\AppData\Local\Temp\~DF689C.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\LUCASG~1\AppData\Local\Temp\~DF68A6.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
Local Service Temporary Internet Files folder emptied.
File delete failed. C:\Windows\temp\_avast4_\Webshlock.txt scheduled to be deleted on reboot.
File delete failed. C:\Windows\temp\TMP000000414E60706E2A81613C scheduled to be deleted on reboot.
Windows Temp folder emptied.
File delete failed. C:\Users\Lucas GREINER\AppData\Local\Mozilla\Firefox\Profiles\o1ekndci.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
File delete failed. C:\Users\Lucas GREINER\AppData\Local\Mozilla\Firefox\Profiles\o1ekndci.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
File delete failed. C:\Users\Lucas GREINER\AppData\Local\Mozilla\Firefox\Profiles\o1ekndci.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
File delete failed. C:\Users\Lucas GREINER\AppData\Local\Mozilla\Firefox\Profiles\o1ekndci.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
File delete failed. C:\Users\Lucas GREINER\AppData\Local\Mozilla\Firefox\Profiles\o1ekndci.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
FireFox cache emptied.
Temp folders emptied.
OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 02212009_133357
Files moved on Reboot...
File C:\Users\LUCASG~1\AppData\Local\Temp\etilqs_qTejh4iUyQecnwdxRC1i not found!
File C:\Users\LUCASG~1\AppData\Local\Temp\~DF38CE.tmp not found!
File C:\Users\LUCASG~1\AppData\Local\Temp\~DF3917.tmp not found!
File C:\Users\LUCASG~1\AppData\Local\Temp\~DF689C.tmp not found!
File C:\Users\LUCASG~1\AppData\Local\Temp\~DF68A6.tmp not found!
File move failed. C:\Windows\temp\_avast4_\Webshlock.txt scheduled to be moved on reboot.
File C:\Windows\temp\TMP000000414E60706E2A81613C not found!
C:\Users\Lucas GREINER\AppData\Local\Mozilla\Firefox\Profiles\o1ekndci.default\Cache\_CACHE_001_ moved successfully.
C:\Users\Lucas GREINER\AppData\Local\Mozilla\Firefox\Profiles\o1ekndci.default\Cache\_CACHE_002_ moved successfully.
C:\Users\Lucas GREINER\AppData\Local\Mozilla\Firefox\Profiles\o1ekndci.default\Cache\_CACHE_003_ moved successfully.
C:\Users\Lucas GREINER\AppData\Local\Mozilla\Firefox\Profiles\o1ekndci.default\Cache\_CACHE_MAP_ moved successfully.
C:\Users\Lucas GREINER\AppData\Local\Mozilla\Firefox\Profiles\o1ekndci.default\urlclassifier3.sqlite moved successfully.
========== PROCESSES ==========
Process explorer.exe killed successfully.
========== REGISTRY ==========
Registry key HKLM\SOFTWARE\EoRezo\\ deleted successfully.
Registry key HKLM\SOFTWARE\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}\\ not found.
Registry key HKLM\SOFTWARE\Classes\AppID\EoRezoBHO.DLL\\ deleted successfully.
Registry key HKLM\SOFTWARE\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}\\ not found.
Registry key HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}\\ not found.
Registry value HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\\EOENGINE not found.
Registry key HKLM\Software\Boonty\\ deleted successfully.
Registry key HKLM\SYSTEM\ControlSet001\Services\Boonty Games\\ deleted successfully.
Registry key HKLM\SYSTEM\ControlSet002\Services\Boonty Games\\ deleted successfully.
Registry key HKLM\SYSTEM\CurrentControlSet\Services\Boonty Games\\ not found.
========== COMMANDS ==========
File delete failed. C:\Users\LUCASG~1\AppData\Local\Temp\etilqs_qTejh4iUyQecnwdxRC1i scheduled to be deleted on reboot.
File delete failed. C:\Users\LUCASG~1\AppData\Local\Temp\~DF38CE.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\LUCASG~1\AppData\Local\Temp\~DF3917.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\LUCASG~1\AppData\Local\Temp\~DF689C.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\LUCASG~1\AppData\Local\Temp\~DF68A6.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
Local Service Temporary Internet Files folder emptied.
File delete failed. C:\Windows\temp\_avast4_\Webshlock.txt scheduled to be deleted on reboot.
File delete failed. C:\Windows\temp\TMP000000414E60706E2A81613C scheduled to be deleted on reboot.
Windows Temp folder emptied.
File delete failed. C:\Users\Lucas GREINER\AppData\Local\Mozilla\Firefox\Profiles\o1ekndci.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
File delete failed. C:\Users\Lucas GREINER\AppData\Local\Mozilla\Firefox\Profiles\o1ekndci.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
File delete failed. C:\Users\Lucas GREINER\AppData\Local\Mozilla\Firefox\Profiles\o1ekndci.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
File delete failed. C:\Users\Lucas GREINER\AppData\Local\Mozilla\Firefox\Profiles\o1ekndci.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
File delete failed. C:\Users\Lucas GREINER\AppData\Local\Mozilla\Firefox\Profiles\o1ekndci.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
FireFox cache emptied.
Temp folders emptied.
OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 02212009_133357
Files moved on Reboot...
File C:\Users\LUCASG~1\AppData\Local\Temp\etilqs_qTejh4iUyQecnwdxRC1i not found!
File C:\Users\LUCASG~1\AppData\Local\Temp\~DF38CE.tmp not found!
File C:\Users\LUCASG~1\AppData\Local\Temp\~DF3917.tmp not found!
File C:\Users\LUCASG~1\AppData\Local\Temp\~DF689C.tmp not found!
File C:\Users\LUCASG~1\AppData\Local\Temp\~DF68A6.tmp not found!
File move failed. C:\Windows\temp\_avast4_\Webshlock.txt scheduled to be moved on reboot.
File C:\Windows\temp\TMP000000414E60706E2A81613C not found!
C:\Users\Lucas GREINER\AppData\Local\Mozilla\Firefox\Profiles\o1ekndci.default\Cache\_CACHE_001_ moved successfully.
C:\Users\Lucas GREINER\AppData\Local\Mozilla\Firefox\Profiles\o1ekndci.default\Cache\_CACHE_002_ moved successfully.
C:\Users\Lucas GREINER\AppData\Local\Mozilla\Firefox\Profiles\o1ekndci.default\Cache\_CACHE_003_ moved successfully.
C:\Users\Lucas GREINER\AppData\Local\Mozilla\Firefox\Profiles\o1ekndci.default\Cache\_CACHE_MAP_ moved successfully.
C:\Users\Lucas GREINER\AppData\Local\Mozilla\Firefox\Profiles\o1ekndci.default\urlclassifier3.sqlite moved successfully.
- Fais un scan en ligne ici https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr (Avec Internet Explorer).
- En bas à droite, clique sur Démarrer Online-scanner.
- Dans la nouvelle fenêtre qui s'affiche, clique sur J'accepte.
- Accepte les Contrôles ActiveX.
- Choisis Poste de travail pour le scan.
- Celui-ci terminé, sauvegarde (Choisis fichier texte) et poste le rapport.
- Pour t'aider à utiliser le scan en ligne : Lien
Note : Si tu reçois le message La licence de Kaspersky On-line Scanner est périmée, va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte-toi sur le site de Kaspersky pour retenter le scan en ligne.
- En bas à droite, clique sur Démarrer Online-scanner.
- Dans la nouvelle fenêtre qui s'affiche, clique sur J'accepte.
- Accepte les Contrôles ActiveX.
- Choisis Poste de travail pour le scan.
- Celui-ci terminé, sauvegarde (Choisis fichier texte) et poste le rapport.
- Pour t'aider à utiliser le scan en ligne : Lien
Note : Si tu reçois le message La licence de Kaspersky On-line Scanner est périmée, va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte-toi sur le site de Kaspersky pour retenter le scan en ligne.
---> Désinstalle AD-Remover et Avast.
---> Installe Antivir et mets-le à jour.
---> Double-clique sur l'icône d'Antivir (Parapluie) dans la barre des tâches.
---> Dans Antivir, choisis Outils puis Configuration.
---> Coche Mode Expert et coche Rech. Rootkit au dém. de la recherche à droite dans Autres réglages.
---> Fais un scan complet et poste le rapport.
---> Installe Antivir et mets-le à jour.
---> Double-clique sur l'icône d'Antivir (Parapluie) dans la barre des tâches.
---> Dans Antivir, choisis Outils puis Configuration.
---> Coche Mode Expert et coche Rech. Rootkit au dém. de la recherche à droite dans Autres réglages.
---> Fais un scan complet et poste le rapport.
Précédent
- 1
- 2