Jerecherche.org
RésoluAlors voilà j'ai choper un "virus" sur un tchat (chat land) et depuis sur chaqua naviguateur j'ai la page jerecherche.org qui se lance.
J'arrive pas a le supprimer.
Merci de bien vouloir m'aider.
Cordialement,
charles
41 réponses
Problème initial : un virus qui redirige systématiquement vers jerecherche.org après un chat, sur Windows 7 et Safari 535.19, et qui persiste malgré les tentatives de suppression dans différents navigateurs. Plusieurs réponses proposent des outils de diagnostic et de nettoyage comme ZHPDiag, ZHPFix et Malwarebytes, avec des instructions pas-à-pas et des rapports à analyser différents. Des conseils incluent exécuter les outils en mode administrateur, suivre les journaux générés et envisager des analyses complémentaires comme OTL ou des scans Malwarebytes successifs. D'autres éléments indiquent l'envoi de rapports ZHPDiag/ZHPFix pour obtenir des liens de diagnostic et poursuivre les nettoyages, avec une recommandation de revérifier après reboot et analyses complémentaires.
-
Merci :D
-
Contributeur sécuritéDe rien, bon surf à toi Djtcb27 :)
-
Merci beaucoup.
-
Contributeur sécuritéCette fois c'est bon :)
Pense à faire les mises à jour comme indiqué ici.
1) Optimisation :
* Lance Ccleaner. Clique sur Nettoyeur --> Analyse --> Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche. Enfin, Registre --> corrige toutes les erreurs, et recommence jusqu'à ce qu'il ne trouve plus d'erreurs.
* Télécharge Defraggler. Installe le puis lance le. Ferme tous tes autres programmes, sélectionne ton disque dur et clique sur "Défragmentation rapide".
2) Il faut supprimer tous les outils que nous avons utilisés : Télécharge DelFix (de Xplode) sur ton Bureau --> Lance le et clique sur Suppression --> quand il aura terminé, clique sur Désinstallation.
Pour t'aider
3) Pour terminer le nettoyage, il faut purger la restauration du système (pour supprimer les points de restauration infectés). Pour ça, suis ce tutoriel.
4) Prévention :
Je te conseille vivement de lire cet article qui t'apportera des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile) :Prévention et sécurité sur internet
5) Précautions :
Fais régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
Ici, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas. Certaines infections cryptent les documents et demandent une rançon pour les récupérer, d'autres les modifient pour diffuser des infections, obligeant donc à les effacer... Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.
Bonne lecture et bon courage, n'hésite pas à poser des questions en cas de besoin ;)
*Si tu pense que tes problèmes sont solutionnés passe ton sujet en résolu. -
-
Contributeur sécuritéLe fix semble avoir fonctionner, refais une analyse ZHPDiag pour confirmer ;)
-
Rapport de ZHPFix 1.12.3381 par Nicolas Coolman, Update du 08/02/2011
Fichier d'export Registre :
Run by Charles at 13/04/2012 10:59:07
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Clé(s) du Registre ==========
SUPPRIME Key*: Service: Bonjour Service
SUPPRIME Key**: StartupReg: Adobe Reader Speed Launcher
ABSENT Key: Service: MsgPlusServicee
========== Valeur(s) du Registre ==========
SUPPRIME RunValue: iTunesHelper
========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files (x86)\Common Files\Plasmoo
========== Récapitulatif ==========
3 : Clé(s) du Registre
1 : Valeur(s) du Registre
1 : Dossier(s)
End of clean in 00mn 06s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 06/04/2012 17:23:53 [41942]
C:\ZHP\ZHPFix[R2].txt - 06/04/2012 20:40:11 [1043]
C:\ZHP\ZHPFix[R3].txt - 07/04/2012 19:41:04 [1086]
C:\ZHP\ZHPFix[R4].txt - 11/04/2012 20:14:26 [1042]
C:\ZHP\ZHPFix[R5].txt - 12/04/2012 10:23:43 [2127]
C:\ZHP\ZHPFix[R6].txt - 13/04/2012 10:59:08 [1134] -
-
Contributeur sécuritéLaisse Defogger sur "Disable" durant le reste de la désinfection.
Ce script va cibler certains éléments à supprimer :
O43 - CFD: 18/05/2011 - 22:23:04 - [1,177] ----D- C:\Program Files (x86)\Common Files\Plasmoo
OPT:O4 - HKLM\..\Wow6432Node\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files (x86)\iTunes\iTunesHelper.exe
OPT:O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
OPT:O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (...) -- C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe
OPT:O23 - Service: Messenger Plus! Service (MsgPlusService) . (.Yuna Software - Service - Messenger Plus! for Skype.) - C:\Program Files (x86)\Yuna Software\Messenger Plus! for Skype\MsgPlusForSkypeService.exe
¶ Sélectionne le script en entier (lignes en gras) et copie le (Edition --> Copier)
¶ Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
¶ Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
¶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
¶ Clique sur le bouton « GO » pour lancer le nettoyage,
¶ Copie/colle la totalité du rapport dans ta prochaine réponse
*************
*Refais une analyse ZHPDiag.
(Dernière tentative, si cela ne fonctionne pas on repasse à OTL) :D
-
-
-
Contributeur sécuritéDefogger est bien toujours en position "Disable" comme indiqué ici ??
-
-
Contributeur sécuritéBien, si tu n'as pas fait redémarrer le PC fais le, ensuite refais une analyse ZHPDiag stp (courage, ça devient bon !!).
-
Rapport de ZHPFix 1.12.3381 par Nicolas Coolman, Update du 08/02/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-12-04-2012-11-23-43.txt
Run by Charles at 12/04/2012 11:23:43
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Users\Charles\Desktop\Angry.Birds.Rio.v1.4.0.Cracked.GAME-ErES\AngryBirdsRioInstaller_1.4.0.exe
SUPPRIME Memory Process: C:\Users\Charles\Desktop\Angry.Birds.Rio.v1.4.0.Cracked.GAME-ErES\Crack\AngryBirdsRio.exe
========== Clé(s) du Registre ==========
SUPPRIME Key*: HKCU\Software\YahooPartnerToolbar
ABSENT Key: Service: Bonjour Service
ABSENT Key: StartupReg: Adobe Reader Speed Launcher
ABSENT Key: Service: MsgPlusServicee
========== Valeur(s) du Registre ==========
ABSENT RunValue: iTunesHelper
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)
========== Dossier(s) ==========
SUPPRIME Reboot Folder**: C:\Program Files (x86)\Common Files\Plasmoo
========== Fichier(s) ==========
SUPPRIME File: c:\windows\tasks\facebookupdatetaskusers-1-5-21-2241782125-49432994-475654300-1000core.job
SUPPRIME File: c:\users\charles\desktop\angry.birds.rio.v1.4.0.cracked.game-eres\angrybirdsrioinstaller_1.4.0.exe
SUPPRIME File: c:\users\charles\desktop\angry.birds.rio.v1.4.0.cracked.game-eres\crack\angrybirdsrio.exe
SUPPRIME File: c:\documents and settings\charles\desktop\angrybirdsrio - raccourci.lnk
========== Récapitulatif ==========
2 : Processus mémoire
4 : Clé(s) du Registre
4 : Valeur(s) du Registre
1 : Dossier(s)
4 : Fichier(s)
End of clean in 00mn 03s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 06/04/2012 17:23:53 [41942]
C:\ZHP\ZHPFix[R2].txt - 06/04/2012 20:40:11 [1043]
C:\ZHP\ZHPFix[R3].txt - 07/04/2012 19:41:04 [1086]
C:\ZHP\ZHPFix[R4].txt - 11/04/2012 20:14:26 [1042]
C:\ZHP\ZHPFix[R5].txt - 12/04/2012 11:23:43 [2075] -
Contributeur sécurité1) Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
* Télécharge Defogger (de jpshortstuff) sur ton Bureau
http://www.jpshortstuff.247fixes.com/Defogger.exe
* Lance le
* Une fenêtre apparait : clique sur "Disable"
* Fais redémarrer l'ordinateur si l'outil te le demande
* Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
2) Ce script va cibler certains éléments à supprimer :
¶ Ouvre ce lien, sélectionne le script en entier et copie le (Edition --> Copier)
¶ Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
¶ Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
¶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
¶ Clique sur le bouton « GO » pour lancer le nettoyage,
¶ Copie/colle la totalité du rapport dans ta prochaine réponse -
-
Contributeur sécuritéUne dernière vérification :
*Lance ZHPDiag, clique sur le tournevis (en haut à droite), clique sur "Tous", re-clique sur le tournevis pour fermer la fenêtre, et enfin clique sur la loupe pour lancer l'analyse (poste le rapport sur pjjoint). -
Mieux :)
Rapport de ZHPFix 1.12.3381 par Nicolas Coolman, Update du 08/02/2011
Fichier d'export Registre :
Run by Charles at 11/04/2012 21:14:26
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Charles\AppData\Local\{51C74613-F084-49A2-9AC7-71C05CEFF294}
SUPPRIME Folder: C:\Users\Charles\AppData\Local\{5EBB3BE6-12CA-4139-8474-2BED6C8416C7}
SUPPRIME Folder: C:\Users\Charles\AppData\Local\{A517FB94-6286-4B67-B719-FD42B832C564}
SUPPRIME Reboot Folder**: C:\Program Files (x86)\Common Files\Plasmoo
========== Récapitulatif ==========
4 : Dossier(s)
End of clean in 00mn 01s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 06/04/2012 17:23:53 [41942]
C:\ZHP\ZHPFix[R2].txt - 06/04/2012 20:40:11 [1043]
C:\ZHP\ZHPFix[R3].txt - 07/04/2012 19:41:04 [1086]
C:\ZHP\ZHPFix[R4].txt - 11/04/2012 21:14:26 [991]
Malwarebytes Anti-Malware (PRO) 1.61.0.1400
www.malwarebytes.org
Version de la base de données: v2012.04.11.05
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Charles :: CHARLES-PC [administrateur]
Protection: Désactivé
11/04/2012 21:23:17
mbam-log-2012-04-11 (21-23-17).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 196276
Temps écoulé: 5 minute(s), 38 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin) -
Contributeur sécuritéOk, comment va le PC ?
1) Ce script va cibler certains éléments à supprimer :
O43 - CFD: 11/04/2012 - 17:46:56 - [0] ----D- C:\Users\Charles\AppData\Local\{51C74613-F084-49A2-9AC7-71C05CEFF294}
O43 - CFD: 07/04/2012 - 11:00:56 - [0] ----D- C:\Users\Charles\AppData\Local\{5EBB3BE6-12CA-4139-8474-2BED6C8416C7}
O43 - CFD: 09/04/2012 - 13:54:52 - [0] ----D- C:\Users\Charles\AppData\Local\{A517FB94-6286-4B67-B719-FD42B832C564}
O43 - CFD: 18/05/2011 - 22:23:04 - [1,177] ----D- C:\Program Files (x86)\Common Files\Plasmoo
C:\Program Files (x86)\Common Files\Plasmoo
¶ Sélectionne le script en entier (lignes en gras) et copie le (Édition --> Copier)
¶ Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en tant qu'administrateur"
¶ Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
¶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
¶ Clique sur le bouton « GO » pour lancer le nettoyage,
¶ Copie/colle la totalité du rapport dans ta prochaine réponse
2) Relance Malwarebytes, fais les mises à jour et fais une analyse complète.
Poste le rapport dans ta prochaine réponse
-
Oui. J'ai retrouver Google Chrome normal.
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120411_m9p14y12f8c9 -
Contributeur sécuritéAvais-tu fais la réinitialisation de Chrome comme demandé ici ?
*Relance ZHPDiag pour une analyse de contrôle (pense à héberger le rapport sur pjjoint) -
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named iexplore.exe was found!
No active process named firefox.exe was found!
No active process named internet explorer.exe was found!
========== OTL ==========
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2421}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2421}\ not found.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
C:\Users\Charles\AppData\Roaming\mozilla\Firefox\Profiles\nka5j9ki.default\extensions\DTToolbar@toolbarnet.com\components\Resources folder moved successfully.
C:\Users\Charles\AppData\Roaming\mozilla\Firefox\Profiles\nka5j9ki.default\extensions\DTToolbar@toolbarnet.com\components folder moved successfully.
C:\Users\Charles\AppData\Roaming\mozilla\Firefox\Profiles\nka5j9ki.default\extensions\DTToolbar@toolbarnet.com\chrome\content folder moved successfully.
C:\Users\Charles\AppData\Roaming\mozilla\Firefox\Profiles\nka5j9ki.default\extensions\DTToolbar@toolbarnet.com\chrome folder moved successfully.
Folder move failed. C:\Users\Charles\AppData\Roaming\mozilla\Firefox\Profiles\nka5j9ki.default\extensions\DTToolbar@toolbarnet.com scheduled to be moved on reboot.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{32099AAC-C132-4136-9E9A-4E364A424E17} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\10 deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{32099AAC-C132-4136-9E9A-4E364A424E17} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}\ not found.
Registry value HKEY_USERS\S-1-5-21-2241782125-49432994-475654300-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{32099AAC-C132-4136-9E9A-4E364A424E17} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}\ not found.
========== FILES ==========
C:\Users\Charles\historique_ChatLand\ilovedj folder moved successfully.
C:\Users\Charles\historique_ChatLand\djtcb folder moved successfully.
C:\Users\Charles\historique_ChatLand folder moved successfully.
C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-2241782125-49432994-475654300-1000UA.job moved successfully.
C:\Users\Charles\AppData\Roaming\chrtmp moved successfully.
C:\Users\Charles\AppData\Roaming\Dofus-2.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1\Local Store folder moved successfully.
C:\Users\Charles\AppData\Roaming\Dofus-2.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1 folder moved successfully.
C:\Users\Charles\AppData\Roaming\Dofus-3.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1\Local Store folder moved successfully.
C:\Users\Charles\AppData\Roaming\Dofus-3.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1 folder moved successfully.
C:\Users\Charles\AppData\Roaming\Dofus-4.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1\Local Store folder moved successfully.
C:\Users\Charles\AppData\Roaming\Dofus-4.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1 folder moved successfully.
C:\Users\Charles\AppData\Roaming\Dofus.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1\Local Store folder moved successfully.
C:\Users\Charles\AppData\Roaming\Dofus.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1 folder moved successfully.
C:\Users\Charles\AppData\Roaming\.minecraft\MinecraftSP.exe moved successfully.
C:\Users\Charles\AppData\Roaming\MessengerDiscovery 2\0\Update.exe moved successfully.
C:\Users\Charles\AppData\Roaming\Microsoft\Installer\{E3E71D07-CD27-46CB-8448-16D4FB29AA13}\ARPPRODUCTICON.exe moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Charles
->Temp folder emptied: 2850345 bytes
->Temporary Internet Files folder emptied: 123875880 bytes
->Java cache emptied: 2023 bytes
->FireFox cache emptied: 61409263 bytes
->Google Chrome cache emptied: 27087821 bytes
->Flash cache emptied: 61530 bytes
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 56475 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 438816 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 22752376 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 68111 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 228,00 mb
OTL by OldTimer - Version 3.2.39.2 log created on 04112012_200452
Files\Folders moved on Reboot...
C:\Users\Charles\AppData\Roaming\mozilla\Firefox\Profiles\nka5j9ki.default\extensions\DTToolbar@toolbarnet.com folder moved successfully.
C:\Users\Charles\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
C:\Users\Charles\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PWPNH3DH\ADSAdClient31[5].htm moved successfully.
C:\Users\Charles\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PWPNH3DH\direct;auc.6106807952446531471;ai.154736195.265574690;ac.1334159320-21923108;wi.234;hi[1].htm moved successfully.
C:\Users\Charles\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PWPNH3DH\tt[4].htm moved successfully.
C:\Users\Charles\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0CPJT1S0\ADSAdClient31[2].htm moved successfully.
C:\Users\Charles\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0CPJT1S0\direct;auc.2875223589059850274;ai.231508553.264115154;ac.1334159320-21923108;wi.234;hi[1].htm moved successfully.
C:\Users\Charles\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0CPJT1S0\tt[2].htm moved successfully.
File move failed. C:\Windows\temp\dsiwmis.log scheduled to be moved on reboot.
Registry entries deleted on Reboot... -
Contributeur sécuritéBonjour
* Fais un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"
* Assure toi d'avoir fermé toutes les applications en court de fonctionnement.
* Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "Rapport minimal" soit cochée.
* Copies et colles le contenue de cette citation dans la partie inférieure d'OTL "Personnalisation"
______________________________________________________________
:processes
explorer.exe
iexplore.exe
firefox.exe
internet explorer.exe
:OTL
IE - HKLM\..\SearchScopes,DefaultScope = {9BB47C17-9C68-4BB3-B188-DD9AF0FD2421}
IE - HKLM\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2421}: "URL" = http://www1.search-results.com/web?l=dis&q=&o=APN10649&apn_dtid=%5EBND421%5EYY%5EFR&shad=s_0043&gct=ds&apn_ptnrs=%5EAGA&d=421-0&lang=en&atb=sysid%3D421%3Aappid%3D0%3Auid%3D9994f73c3d9e599f%3Asrc%3Dieb%3Ao%3DAPN10649%3Atg%3D&p2=%5EAGA%5EBND421%5EYY%5EFR{searchTerms}
IE - HKLM\..\SearchScopes,DefaultScope = {9BB47C17-9C68-4BB3-B188-DD9AF0FD2421}
[2011/06/17 20:06:25 | 000,000,000 | ---D | M] ("DAEMON Tools Toolbar") -- C:\Users\Charles\AppData\Roaming\mozilla\Firefox\Profiles\nka5j9ki.default\extensions\DTToolbar@toolbarnet.com
O3 - HKLM\..\Toolbar: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found.
O3 - HKU\S-1-5-21-2241782125-49432994-475654300-1000\..\Toolbar\WebBrowser: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found.
:Files
C:\Users\Charles\historique_ChatLand
C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-2241782125-49432994-475654300-1000UA.job
C:\Users\Charles\AppData\Roaming\chrtmp
C:\Users\Charles\AppData\Roaming\Dofus-2.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1
C:\Users\Charles\AppData\Roaming\Dofus-3.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1
C:\Users\Charles\AppData\Roaming\Dofus-4.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1
C:\Users\Charles\AppData\Roaming\Dofus.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1
C:\Users\Charles\AppData\Roaming\.minecraft\MinecraftSP.exe
C:\Users\Charles\AppData\Roaming\MessengerDiscovery 2\0\Update.exe
C:\Users\Charles\AppData\Roaming\Microsoft\Installer\{E3E71D07-CD27-46CB-8448-16D4FB29AA13}\ARPPRODUCTICON.exe
:Commands
[emptytemp]
[reboot]
______________________________________________________________
* Cliques sur l'icône "Correction" (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan un rapport va s'ouvrir "OTL.Txt"
* Copie et colle le rapports dans ta réponse stp...
* Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés
- 1
- 2
- 3