Probleme publicités

Résolu
Bonjour,

J'ai un soucis avec les publicité depuis quelques jours qui s'affichent spontanémment lorsque je surfe.J'ai D/L un anti-pub (assez énervant quand meme malgré l'antipub) mais le soucis qui me reste est que la page d'ouverture par défaut d'internet explorer se modifie toute seule et me mets une pub là encore.Je suppose que je dois avoir un logiciel ou autre qui m'a créé ce soucis mais je ne trouve pas à quoi ce problème est dû étant donné que je n'ai rien qui sort a spybot ou a avast .

Quelqu'un aurait une réponse pour m'aider afin de faire cesser ces publicités?

Merci de vos réponses.

37 réponses

Résumé de la discussion

Des publicités intrusives qui s'affichent lors de la navigation et une modification de la page d'accueil sous Windows XP et Internet Explorer 7 constituent le problème central. Plusieurs solutions essentielles pour faire cesser les publicités intrusives sont proposées: désinstaller des outils nuisibles comme AVG Anti-Spyware et utiliser HijackThis pour supprimer les entrées BHO et les scripts de démarrage. D'autres recommandations évoquent des scans plus approfondis avec des outils comme RSIT ou OTM/SEAF, puis la suppression ou la désactivation de services et de fichiers liés à des barres d'outils ou des extensions indésirables.

Bobot (l’IA à votre service)
  1. Modérateur
    Alors c'est tout bon, tu peux mettre le statut de la discussion sur [Résolu].
    0
    1. Je te remercie de ton aide et de ta pâtience bonne continuation et encore merci^^
      0
  2. Modérateur
    Ok, pas grave si tu l'as supprimé.
    Les outils utilisés ont-ils été effacés ?
    Hijackthis, RSIT, ...

    Supprime aussi l'exécutable Toolscleaner.exe téléchargé.
    0
    1. oui tout a été supprimé
      0
  3. Modérateur
    Regarde dans C:\Toolscleaner.txt.
    0
    1. il n'y est pas j'ai du l'effacer par erreur
      0
  4. Modérateur
    Il me faut aussi le rapport Toolscleaner demandé.
    0
    1. Euh désolé mais je crois l'avoir supprimé ^^'
      0
  5. Modérateur
    Très bien, supprime Javara et son rapport.

    Passe à la suite si ce n'est pas déjà fait.
    0
    1. c'est bon c'est fait autre chose?
      0
  6. J'ai bien Vuze mais sinon je ne crack pas de logiciel , je ne pense pas avoir les connaissances requises pour ça ^^'.

    --------------------------------------------------------------------------------------------------------

    JavaRa 1.15 Removal Log.

    Report follows after line.

    ------------------------------------

    The JavaRa removal process was started on Thu Jun 03 19:58:21 2010

    Found and removed: J:\Documents and Settings\papa\Application Data\Sun\Java\jre1.6.0_12

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0004-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0005-ABCDEFFEDCBA}

    Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1

    Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_02

    Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_03

    Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_04

    Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2

    Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2.0_01

    Found and removed: Software\JavaSoft\Java2D\1.6.0_06

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBB}

    Found and removed: SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}

    ------------------------------------

    Finished reporting.
    0
    1. Modérateur
      C'est tout bon !!

      Je vois que tu as un logiciel d'échange de fichiers via le P2P (peer-to-peer). Je ne sais pas si tu crack des logiciels et cela ne me regarde pas mais je te conseille de lire ce qui suit quelque soit l'utilisation que tu fasses avec ce logiciel.
      En plus d'être illégaux, les cracks sont souvent bourrés d'infection (Bagle, rogues par exemple) et certaines très coriaces (Virut, Mabezat par exemple).
      Voici le lien d'une vidéo montrant les effets d'une infection Bagle :
      https://www.youtube.com/watch?v=nqLoz4XCY60
      Je te conseille de lire cet article concernant le danger des cracks (merci à Malekal) :
      http://forum.malekal.com/ftopic893.php

      ***********

      Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

      Télécharge Toolscleaner sur ton Bureau
      = = = =>>> En cliquant ici <<<= = = =
      * Double-clique sur ToolsCleaner2.exe et laisse le travailler
      * Clique sur Recherche et laisse le scan se terminer.
      * Clique sur Suppression pour finaliser.
      * Tu peux, si tu le souhaites, te servir des Options facultatives.
      * Clique sur Quitter, pour que le rapport puisse se créer.
      * Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse.

      *********************

      Pour supprimer les anciennes versions de Java et télécharger la nouvelle,
      Télécharge JavaRa.zip de Paul `Prm753' McLain et Fred de Vries sur ton Bureau :
      = = = = =>>> En cliquant ici <<<= = = =
      * Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
      * Double-clique sur le répertoire JavaRa
      * Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher).
      * Sélectionne ta langue puis clique sur Select
      * Clique sur Recherche de mises à jour
      * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher
      * Autorise le processus à se connecter s'il le demande, clique sur Install et suis les instructions d'installation qui prennent quelques minutes
      * L'installation est terminée
      * Reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
      * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur Ok, puis une deuxième fois sur Ok.
      * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
      * Ferme l'application.
      Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
      (Supprime-le une fois que tu l'as posté).

      **********************

      Tu peux garder Malwarebytes anti malware en tant qu'anti malware, il est très efficace. (Même s'il ne résout pas tous les problèmes, bien entendu ... !)
      Par contre, il n'a pas de scan résident en mode gratuit ! Il faut donc pour l'utiliser le lancer, faire les mises à jour et faire un scan complet après.

      *********************

      * Télécharge Ccleaner Slim :
      = = = = >>> En cliquant ici <<< = = = =

      * Installe le.
      * Choisis l'onglet Nettoyeur

      Quitte ton navigateur Internet avant de le lancer, décoche la dernière case (Avancé si elle est cochée) puis clique sur "lancer le nettoyage" quand il aura terminé le scan cliques en bas à droite sur "lancer le nettoyage" et accepte par oui.
      Attention, il risque de vider ta corbeille : si tu veux récupérer des fichiers effacés par erreur, mieux vaut le faire maintenant.

      * Choisis l'onglet Registre

      - Clique sur Chercher des erreurs
      - Une fois la recherche terminée, clic sur Réparer les erreurs sélectionnées (par défaut, tout est sélectionné, laisse comme ça)
      - Au message Voulez-vous sauvegarder les changements faits dans le registre, réponds Oui et enregistre le fichier au format « .reg » en le nommant par la date par exemple en le mettant sur le bureau. Puis continue.
      - A la fenêtre qui s'ouvre ensuite, clique sur Corriger toutes les erreurs sélectionnées puis OK
      - Recommence jusqu'à ce qu'aucune erreur n'apparaisse (ou une seule récurrente).
      - Ferme Ccleaner.

      * Tutoriel en images ICI si besoin.

      Note : La sauvegarde utilisée permet de remettre tel que la base était avant la manipulation au cas où il y aurait des soucis mais cela ne m'est jamais arrivé ! Il vaut mieux prendre des précautions, c'est tout. ;-)
      0
      1. D'où cela peut-il provenir?

        --------------------------------------------------------------------------------------------------------

        Et voila RSIT :

        http://www.cijoint.fr/cjlink.php?file=cj201006/cijLoGGLeH.txt
        0
        1. Malwarebytes' Anti-Malware 1.46
          www.malwarebytes.org

          Version de la base de données: 4165

          Windows 5.1.2600 Service Pack 2
          Internet Explorer 8.0.6001.18702

          02/06/2010 23:40:42
          mbam-log-2010-06-02 (23-40-42).txt

          Type d'examen: Examen rapide
          Elément(s) analysé(s): 128407
          Temps écoulé: 10 minute(s), 0 seconde(s)

          Processus mémoire infecté(s): 0
          Module(s) mémoire infecté(s): 0
          Clé(s) du Registre infectée(s): 0
          Valeur(s) du Registre infectée(s): 0
          Elément(s) de données du Registre infecté(s): 0
          Dossier(s) infecté(s): 0
          Fichier(s) infecté(s): 0

          Processus mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Module(s) mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Clé(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Valeur(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre infecté(s):
          (Aucun élément nuisible détecté)

          Dossier(s) infecté(s):
          (Aucun élément nuisible détecté)

          Fichier(s) infecté(s):
          (Aucun élément nuisible détecté)
          0
          1. Modérateur
            Ok.
            Mets à jour MBAM et fais une analyse rapide du système.

            Une fois terminé, génère un nouveau rapport RSIT.
            Des clés de registre se sont à nouveau créées, étrange...
            0
            1. Quand je copie tes lignes sur la fenêtre DOS ça me met un message d'erreur qui dit :

              [SC] OpenService FAILED 1060 :

              Le service spécifié n'existe pas en tant que service installé.
              0
              1. Je vais dodoter je reviens demain^^ . Bonne fin de soirée si tu es toujours là =)
                0
              2. Modérateur
                Ok, passe à la suite alors.
                0
              3. C'est bon j'ai "fix chécké" ce que tu m'as dis =P
                0
            2. Modérateur
              Tu as des traces de AVG Anti-Spyware 7.5.
              Désinstalle le.

              **********

              Pour supprimer le service sous XP :
              Clique sur Démarrer puis Exécuter
              Tape ceci dans la petite fenêtre qui s'est ouverte :
              cmd puis [Entrée]
              Dans la fenêtre noire qui s'affiche, tape ceci :
              sc stop a9fgwl6w
              Puis tape sur Entrée.
              sc delete a9fgwl6w
              Puis tape sur Entrée à nouveau.
              Ferme ensuite la fenêtre noire.

              ***********

              Lance Hijackthis.
              Il se situe ici :
              J:\Program Files\trend micro\papa.exe

              Clique sur "Do a system scan only".
              Coche ces lignes :
              O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
              O2 - BHO: (no name) - {b905bc9d-6059-4517-a6b4-950d26299a2b} - (no file)
              O2 - BHO: (no name) - {C10DC1F4-CCDF-4224-A24D-B23AFC3573C8} - (no file)
              O2 - BHO: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
              O4 - HKCU\..\Run: [CTFMON.EXE] J:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [swg] "J:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] J:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] J:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O4 - Global Startup: Microsoft Office.lnk = J:\Program Files\Microsoft Office\Office\OSA9.EXE
              O16 - DPF: {041816FE-7869-4B5F-9BE4-FFF3B7368727} - http://barremagique.aliceadsl.fr/download/BarreMagique.cab    => Tiscali Alice ADSL
              O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} -

              Clique ensuite sur fix checked.
              Ferme Hijackthis.
              0
              1. Voila le log de RSIT, et je tenais encore une fois a te remercier pour ta patience et ton investissement =) :

                --------------------------------------------------------------------------------------------------------

                http://www.cijoint.fr/cjlink.php?file=cj201006/cijzleBcB6.txt
                0
                1. Modérateur
                  A ton service ;-).
                  Je regarde ça tout de suite.
                  0
                2. Tu me diras d'ou tu es que je t'envoie une bouteille de bordeaux c'est la moindre des choses lol =p
                  0
                3. Modérateur
                  Lol, c'est vrai que 33800, c'est pas le nord ;-)
                  0
              2. Modérateur
                Très bien pour OTM.
                Poste un nouveau rapport RSIT stp.

                On a bientôt terminé.
                0
                1. Et celui de SEAF :

                  1. ========================= SEAF 1.0.0.7 - C_XX
                  2.
                  3. Commencé à: 23:16:44 le 01/06/2010
                  4.
                  5. Valeur(s) recherchée(s):
                  6.
                  7. uxssap.dll
                  8. xjbjyp.dll
                  9.
                  10. (!) --- Affichage des ADS
                  11. (!) --- Informations supplémentaires
                  12. (!) --- Recherche registre
                  13.
                  14. ====== Fichier(s) (TC: Date de création, TM: Date de modification, DA, Dernier accès) ======
                  15.
                  16. Aucun fichier trouvé
                  17.
                  18. ====== Dossier(s) (TC: Date de création, TM: Date de modification, DA, Dernier accès) ======
                  19.
                  20. Aucun dossier trouvé
                  21.
                  22.
                  23. ====== Entrée(s) du registre ======
                  24.
                  25. Aucune entrée du registre trouvée
                  26.
                  27. =========================
                  28.
                  29. Fin à: 23:18:47 le 01/06/2010 ( E.O.F )
                  0
                  1. Voila le rapport de OTM :

                    All processes killed
                    Error: Unable to interpret <:Procedure is: > in the current context!
                    ========== REGISTRY ==========
                    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}\ deleted successfully.
                    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}\ not found.
                    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}\ deleted successfully.
                    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}\ not found.
                    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_DLLs|"" /E : value set successfully!
                    ========== COMMANDS ==========

                    [EMPTYTEMP]

                    User: Administrateur

                    User: All Users

                    User: Default User
                    ->Temp folder emptied: 0 bytes
                    ->Temporary Internet Files folder emptied: 33170 bytes

                    User: LocalService
                    ->Temp folder emptied: 66016 bytes
                    ->Temporary Internet Files folder emptied: 2183920 bytes

                    User: NetworkService
                    ->Temp folder emptied: 0 bytes
                    ->Temporary Internet Files folder emptied: 32902 bytes

                    User: papa
                    ->Temp folder emptied: 1175037 bytes
                    ->Temporary Internet Files folder emptied: 257199806 bytes
                    ->Java cache emptied: 0 bytes
                    ->FireFox cache emptied: 36387772 bytes
                    ->Flash cache emptied: 996 bytes

                    %systemdrive% .tmp files removed: 0 bytes
                    %systemroot% .tmp files removed: 1206248 bytes
                    %systemroot%\System32 .tmp files removed: 3072 bytes
                    %systemroot%\System32\dllcache .tmp files removed: 0 bytes
                    %systemroot%\System32\drivers .tmp files removed: 0 bytes
                    Windows Temp folder emptied: 11618964 bytes
                    %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 23966458 bytes
                    %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
                    RecycleBin emptied: 0 bytes

                    Total Files Cleaned = 318,00 mb

                    OTM by OldTimer - Version 3.1.12.2 log created on 06012010_230905

                    Files moved on Reboot...
                    J:\Documents and Settings\papa\Local Settings\Temp\Google Toolbar\GoogleToolbarWelcome.log moved successfully.
                    File J:\Documents and Settings\papa\Local Settings\Temp\~DF46D0.tmp not found!
                    File J:\Documents and Settings\papa\Local Settings\Temp\~DFA8C0.tmp not found!
                    J:\Documents and Settings\papa\Local Settings\Temporary Internet Files\Content.IE5\38PZUMI7\affich-17840622-probleme-publicites[1].txt moved successfully.
                    J:\Documents and Settings\papa\Local Settings\Temporary Internet Files\AntiPhishing\2CEDBFBC-DBA8-43AA-B1FD-CC8E6316E3E2.dat moved successfully.
                    File move failed. J:\WINDOWS\temp\_avast5_\Webshlock.txt scheduled to be moved on reboot.

                    Registry entries deleted on Reboot...
                    0
                    1. Je suppose que vous etes modérateur ?
                      0
                      1. Modérateur
                        Oui.
                        0
                    2. ton pare feu !
                      0
                      1. Modérateur
                        Bonjour PC74cook32,

                        Merci d'utiliser le vote intelligemment et d'arrêter de faire des alertes modo injustifiées.
                        0
                    3. Modérateur
                      /!\ Procédure réservée à mickael33800. Ne tentez pas de la reproduire si vous avez un problème similaire sous peine de planter votre machine /!\
                      Télécharge OTM (de Old_Timer) sur ton Bureau.
                      = = = = >>> En cliquant ici <<< = = = =
                      Une fois installé sur le bureau, double-clique sur OTM.exe pour le lancer.
                      Copie la liste qui se trouve en gras ci-dessous, et colle-la dans le cadre de gauche de OTM :
                      Paste Instructions for Items to be moved.

                      :Procedure is:

                      :reg
                      [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}]
                      [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]

                      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
                      AppInit_DLLs=""

                      :Commands
                      [purity]
                      [emptytemp]
                      [Reboot]


                      Clique sur MoveIt! pour lancer la suppression.
                      Après avoir fait Moveit!, une fenêtre s'affiche :
                      "The system requires a reboot to finish removing files. Do you want to reboot now ?"
                      Réponds Yes.
                      Le résultat apparaîtra dans le cadre "Results".
                      Clique sur Exit pour fermer.
                      Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

                      ******************

                      Télécharge SEAF.exe de C_XX sur ton bureau :
                      = = = = =>>> En cliquant ici <<<= = = = =

                      * Double clique sur SEAF.exe que tu viens de télécharger.
                      * Une fenêtre va s'ouvrir.
                      * Copie-colle ceci dans la barre de recherche blanche uxssap.dll, xjbjyp.dll
                      * Coche sur la droite : "Chercher également dans le registre"
                      * Coche en bas "Afficher les ADS" et "Informations supplémentaires".
                      * Clique ensuite sur "Lancer la recherche".
                      * Patiente pendant la recherche.
                      * Une fenêtre avec un rapport au format ".txt" va s'afficher.
                      * Copie/colle ce rapport dans ta prochaine réponse.

                      T'as un problème ? Passe sur CCM!
                      Il n'y a pas de problème sans solution.
                      1
                      • 1
                      • 2