Disque dur

Résolu
Bonjour, je ne sais pas si je suis au bon endroit pour poster. Il m'arrive une chose que je ne comprends pas, on dirait que mon disque dur c'est rempli en qq instants alors qu'il me restait plus de 500 giga. S'agit-il d'un virus ? Pouvez vous m'aider svp.
Merci

34 réponses

Résumé de la discussion

Le problème central est qu'un disque dur se remplit rapidement alors qu'il restait environ 500 Go libres, soulevant une éventuelle infection ou un logiciel malveillant sur Windows 7. Des conseils recommandent de diagnostiquer avec des outils de sécurité et d'isoler les menaces, via des scans, la suppression de composants suspects et l'hébergement de rapports pour vérification. Différentes recommandations techniques évoquent des outils comme RogueKiller et AdwCleaner, et des méthodes de nettoyage de registre, montrant que l'infection peut toucher le démarrage et les navigateurs. En pratique, il convient d'analyser rapports générés par ces outils, de vérifier les éléments suspects tels que les tâches planifiées et les extensions, puis d'évaluer l'intégrité du système.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Hello fafany,

    C'est fort possible !

    Fais ceci : https://www.security-helpzone.com/2013/04/21/roguekiller-detecter-les-menaces/

    Puis héberge le rapport : https://www.security-helpzone.com/2013/04/14/heberger-un-rapport-doutil/

    @+

    « Ceux qui ne croient pas en l'impossible sont priés de ne pas décourager ceux qui sont en train de le faire. »
    2
    1. j'ai utilisé malwarebytes et rien d'anormal
      0
    2. Contributeur sécurité
      Re !

      Où est-ce qu'il est écrit d'utiliser Malwarebytes ?
      Fais un diagnostic avec RogueKiller comme c'est écrit dans la démarche à suivre.

      @+
      0
    3. RogueKiller V8.6.3 [Jul 17 2013] par Tigzy
      mail : tigzyRK<at>gmail<dot>com
      Remontees : http://www.adlice.com/forum/
      Site Web : https://www.luanagames.com/index.fr.html
      Blog : http://tigzyrk.blogspot.com/

      Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
      Demarrage : Mode normal
      Utilisateur : Martine [Droits d'admin]
      Mode : Recherche -- Date : 07/27/2013 22:01:08
      | ARK || FAK || MBR |

      ¤¤¤ Processus malicieux : 2 ¤¤¤
      [SUSP PATH] BrowserDefender.exe -- C:\ProgramData\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe [7] -> TUÉ [TermProc]
      [SUSP PATH] BrowserDefender.exe -- C:\ProgramData\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe [7] -> TUÉ [TermProc]

      ¤¤¤ Entrees de registre : 3 ¤¤¤
      [PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (hxxp=localhost:50525) -> TROUVÉ
      [HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
      [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

      ¤¤¤ Tâches planifiées : 1 ¤¤¤
      [V2][SUSP PATH] EPUpdater : C:\Users\Martine\AppData\Roaming\BABSOL~1\Shared\BabMaint.exe [-] -> TROUVÉ

      ¤¤¤ Entrées Startup : 0 ¤¤¤

      ¤¤¤ Navigateurs web : 0 ¤¤¤

      ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

      ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

      ¤¤¤ Ruches Externes: ¤¤¤

      ¤¤¤ Infection : ¤¤¤

      ¤¤¤ Fichier HOSTS: ¤¤¤
      --> %SystemRoot%\System32\drivers\etc\hosts

      ¤¤¤ MBR Verif: ¤¤¤

      +++++ PhysicalDrive0: WDC WD64 00AAKS-22A7B SCSI Disk Device +++++
      --- User ---
      [MBR] a11fb209d0972fd7956b1df03c7cc2ec
      [BSP] 92c46ac3a239e61a5b5e92571e9c984b : Windows 7/8 MBR Code
      Partition table:
      0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 19456 Mo
      1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 39847936 | Size: 100 Mo
      2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 40052736 | Size: 590922 Mo
      User = LL1 ... OK!
      Error reading LL2 MBR!

      Termine : << RKreport[0]_S_07272013_220108.txt >>
      0
  2. Contributeur sécurité
    Re !

    Oui tu peux essayer de le réinstaller.

    Et oui, ON a fait du bon boulot ! Pour une 'mamie' de 67 ans tu t'en sors très bien avec l'informatique !

    @+
    0
    1. Encore mille mercis
      0
    2. Contributeur sécurité
      Bonjour,

      Suivant l usage que vous faites de Google earth, peut être que le service en ligne google maps vous suffirait :
      https://www.google.fr/maps
      0
    3. Merci à Yoann090, ce site me va très bien
      0
    4. Contributeur sécurité
      De rien.
      Bonne continuation
      0
    5. Bonjour, je n'ai pas voulu vous déranger, mais mon petit ennui commence à m'énerver. Lorsque j'ouvre une "page", j'ai des titres en vert, pour mieux comprendre j'ai fait une capture d'écran et j'ai créé un lien.

      https://www.cjoint.com/c/CHioc2oaEQM

      ça ne presse pas et vous dis d'avance merci
      0
  3. Contributeur sécurité
    Re !

    A première vue Google Earth à 'planté'.

    Le premier dossier que tu vois de la liste contient les 500Gb que tu as perdu !
    Essaie de désinstaller Google Earth.

    @+

    « Ceux qui ne croient pas en l'impossible sont priés de ne pas décourager ceux qui sont en train de le faire. »
    0
    1. c'est fait. J'ai remarqué qu'à chaque scan ça "titillait" à google earth surtout "unifiel cache".
      Il me manque toujours mes gigas
      0
    2. Contributeur sécurité
      Re !

      Essaie alors de supprimer le dossier à la main.

      @+
      0
    3. Contributeur sécurité
      Re !

      Oui, cliques sur : "Delete (no way to undelete!)"

      @+
      0
    4. ça a fonctionné, j'ai retrouvé mes 500 gigas. Penses-tu que je peux à nouveau télécharger google earth ?
      Merci on (si j'ose dire) a fait du bon boulot !!
      0
  4. Contributeur sécurité
    Re !

    Bien, je voulais vérifier un truc.

    On va maintenant regarder où se trouve ces Giga.

    Télécharges et installes ce logiciel : https://portableapps.com/apps/utilities/windirstat_portable

    Lance-le, et attends le chargement. Il affichera la taille de chaque dossier et les triera, en haut ce sont les dossiers les plus 'lourd', cliques sur la petite croix à gauche du nom du dossier le plus 'lourd' afin de descendre dans l'arborescence.

    Prend un screenshot au bout de 10 dossiers.

    @+
    0
    1. C'est quoi un screenshot ? J'ai peur de me tromper
      0
  5. ############################## | UsbFix V 7.129 | [Recherche]

    Utilisateur: Martine (Administrateur) # MARTINE-PC
    Mis à jour le 24/06/2013 par El Desaparecido
    Lancé à 22:25:15 | 28/07/2013

    Site Web: https://www.sosvirus.net/
    Upload Malware: http://www.sosvirus.net/upload-malware-pour-analyse-t489.html
    Contact: contact@sosvirus.net

    PC: eMachines (EL1352) (x64-based PC)
    CPU: AMD Athlon(tm) II X2 215 Processor (2700)
    RAM -> [Total : 2815 | Free : 1701]
    BIOS: Default System BIOS
    BOOT: Normal boot

    OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
    WB: Windows Internet Explorer 10.0.9200.16635

    SC: Security Center Service [Enabled]
    WU: Windows Update Service [Enabled]
    AV: Avira Desktop [(!) Disabled | Updated]
    FW: Windows FireWall Service [Enabled]

    C:\ (%systemdrive%) -> Disque fixe # 577 Go (4 Go libre(s) - 1%) [eMachines] # NTFS
    D:\ -> CD-ROM

    ################## | Processus Actif |

    C:\Windows\system32\csrss.exe (396)
    C:\Windows\system32\wininit.exe (436)
    C:\Windows\system32\csrss.exe (468)
    C:\Windows\system32\services.exe (500)
    C:\Windows\system32\lsass.exe (520)
    C:\Windows\system32\lsm.exe (528)
    C:\Windows\system32\winlogon.exe (592)
    C:\Windows\system32\svchost.exe (676)
    C:\Windows\system32\nvvsvc.exe (744)
    C:\Windows\system32\svchost.exe (784)
    C:\Windows\System32\svchost.exe (880)
    C:\Windows\System32\svchost.exe (924)
    C:\Windows\system32\svchost.exe (956)
    C:\Windows\system32\svchost.exe (980)
    C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (1088)
    C:\Windows\system32\nvvsvc.exe (1096)
    C:\Windows\system32\svchost.exe (1136)
    C:\Windows\System32\spoolsv.exe (1348)
    C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (1392)
    C:\Windows\system32\svchost.exe (1432)
    C:\Program Files (x86)\Philips\CamSuite\2.0.16.0\ACPService.exe (1560)
    C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1704)
    C:\Windows\system32\taskeng.exe (1712)
    C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (1748)
    C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1820)
    C:\Program Files\Bonjour\mDNSResponder.exe (1848)
    C:\Windows\system32\svchost.exe (1876)
    C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe (1944)
    C:\Program Files (x86)\Windows Live\Family Safety\fsssvc.exe (2028)
    C:\Program Files (x86)\eMachines\Registration\GregHSRW.exe (1064)
    C:\Program Files (x86)\Yuna Software\Messenger Plus! for Skype\MsgPlusForSkypeService.exe (1384)
    C:\Program Files (x86)\HTC\Internet Pass-Through\PassThruSvr.exe (1252)
    C:\Windows\system32\svchost.exe (2052)
    C:\Program Files\eMachines\eMachines Updater\UpdaterService.exe (2120)
    C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2160)
    C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe (2204)
    C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2240)
    C:\Windows\system32\taskhost.exe (2448)
    C:\Windows\system32\Dwm.exe (2524)
    C:\Program Files (x86)\Google\Update\GoogleUpdate.exe (2616)
    C:\Program Files (x86)\Google\Update\1.3.21.123\GoogleCrashHandler.exe (2668)
    C:\Program Files (x86)\Google\Update\1.3.21.123\GoogleCrashHandler64.exe (2676)
    C:\Windows\Explorer.EXE (2824)
    C:\Program Files (x86)\Philips\CamSuite\2.0.16.0\ACPGUI.dll (2976)
    C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (3140)
    C:\Windows\system32\svchost.exe (3252)
    C:\Windows\System32\WUDFHost.exe (3416)
    C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (3736)
    C:\Windows\system32\SearchIndexer.exe (3832)
    C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (3956)
    C:\Windows\WindowsMobile\wmdc.exe (3968)
    C:\Program Files (x86)\Neuf\Kit\9props.exe (3976)
    C:\Program Files (x86)\Skype\Phone\Skype.exe (4004)
    C:\Program Files (x86)\Yuna Software\Messenger Plus! for Skype\Messenger Plus! for Skype.exe (4076)
    C:\Program Files (x86)\HTC\HTC Sync 3.0\htcUPCTLoader.exe (3356)
    C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (3364)
    C:\Program Files (x86)\Microsoft Office\Office12\ONENOTEM.EXE (3464)
    C:\Windows\system32\svchost.exe (3688)
    C:\Program Files (x86)\program\soffice.exe (1772)
    C:\Program Files (x86)\program\soffice.bin (756)
    C:\Program Files\Windows Media Player\wmpnetwk.exe (4528)
    C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (4152)
    C:\Windows\system32\svchost.exe (4764)
    C:\UsbFix\Go.exe (3296)
    C:\Windows\system32\wbem\wmiprvse.exe (2632)
    C:\Windows\system32\taskeng.exe (4904)

    ################## | El Desaparecido Section |

    HKLM\SOFTWARE | Run : [] -
    HKLM\SOFTWARE | Run : [APSDaemon] - "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
    HKLM\SOFTWARE | Run : [HTC Sync Loader] - "C:\Program Files (x86)\HTC\HTC Sync 3.0\htcUPCTLoader.exe" -startup
    HKLM\SOFTWARE | Run : [avgnt] - "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
    HKLM\SOFTWARE\wow6432Node | Run : [] -
    HKLM\SOFTWARE\wow6432Node | Run : [APSDaemon] - "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
    HKLM\SOFTWARE\wow6432Node | Run : [HTC Sync Loader] - "C:\Program Files (x86)\HTC\HTC Sync 3.0\htcUPCTLoader.exe" -startup
    HKLM\SOFTWARE\wow6432Node | Run : [avgnt] - "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
    HKLM\SOFTWARE | RunOnce : [] -
    HKLM\SOFTWARE\wow6432Node | RunOnce : [] -
    HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
    HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
    HKU\S-1-5-21-332380891-3990497652-3503449136-1000\SOFTWARE | Run : [Connexion SFR 9props.exe] - "C:\Program Files (x86)\Neuf\Kit\9props.exe" /trayicon
    HKU\S-1-5-21-332380891-3990497652-3503449136-1000\SOFTWARE | Run : [Facebook Update] - "C:\Users\Martine\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
    HKU\S-1-5-21-332380891-3990497652-3503449136-1000\SOFTWARE | Run : [Skype] - "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
    HKU\S-1-5-21-332380891-3990497652-3503449136-1000\SOFTWARE | Run : [Philips Intelligent Agent] - "C:\Program Files\Philips\Intelligent Agent\Philips Intelligent Agent.exe" /SILENT
    HKU\S-1-5-21-332380891-3990497652-3503449136-1003\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
    HKU\S-1-5-19\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
    HKU\S-1-5-20\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
    HKU\S-1-5-21-332380891-3990497652-3503449136-1000\SOFTWARE | RunOnce : [Uninstall C:\Users\Martine\AppData\Local\Microsoft\SkyDrive\16.4.6010.0727\amd64] - C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Martine\AppData\Local\Microsoft\SkyDrive\16.4.6010.0727\amd64"
    HKU\S-1-5-21-332380891-3990497652-3503449136-1003\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
    HKU\S-1-5-21-332380891-3990497652-3503449136-1003\SOFTWARE | RunOnce : [ScrSav] - C:\Program Files (x86)\eMachines\Screensaver\run_eMachines.exe /default

    ################## | Éléments infectieux |

    Présent! C:\install.exe

    ################## | Registre |

    ################## | Mountpoints2 |

    HKCU\.\.\.\.\Explorer\MountPoints2\{353c1d9f-0855-11e1-a6a8-00262d31cf38}
    Shell\AutoRun\Command = G:\AutoRun.exe

    ################## | Vaccin |

    (!) Cet ordinateur n'est pas vacciné!

    ################## | E.O.F | https://www.sosvirus.net/ |
    0
  6. All processes killed
    ========== OTL ==========
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}\ not found.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}\ not found.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}\ not found.
    HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully!
    Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}\ not found.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\Plugins folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\modules folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\META-INF folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\lib folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\defaults\preferences folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\defaults folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\skin folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\sl folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\lib folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\core folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\wa\WEATHER\js folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\wa\WEATHER\css folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\wa\WEATHER folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\wa\TWITTER\resources folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\wa\TWITTER\js folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\wa\TWITTER\img folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\wa\TWITTER folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\wa\TESTER_POPUP\js folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\wa\TESTER_POPUP folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\wa\TESTER_EMBEDDED\js folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\wa\TESTER_EMBEDDED folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\wa\TESTER_BCAPI\js folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\wa\TESTER_BCAPI\autoTest\spec folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\wa\TESTER_BCAPI\autoTest\lib\jasmine-1.1.0 folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\wa\TESTER_BCAPI\autoTest\lib folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\wa\TESTER_BCAPI\autoTest folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\wa\TESTER_BCAPI folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\wa\SEARCH_IN_NEW_TAB folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\wa\SEARCH\view\style\rsx folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\wa\SEARCH\view\style folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\wa\SEARCH\view\script folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\wa\SEARCH\view folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\wa\SEARCH\resources folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\wa\SEARCH\js folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\wa\SEARCH\Css folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\wa\SEARCH\buildSettings folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\wa\SEARCH folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\wa\RADIO_PLAYER\js\resources folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\wa\RADIO_PLAYER\js folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\wa\RADIO_PLAYER\css\custom-theme folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\wa\RADIO_PLAYER\css folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\wa\RADIO_PLAYER folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\wa\PRICE_GONG\menu_dlg folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\wa\PRICE_GONG\images folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\wa\PRICE_GONG\css\custom-theme folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\wa\PRICE_GONG\css folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\wa\PRICE_GONG\agreement folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\wa\PRICE_GONG folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\wa\Optimizer\js folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\wa\Optimizer folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\wa\NOTIFICATION\js folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\wa\NOTIFICATION\images\light folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\wa\NOTIFICATION\images\dark folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\wa\NOTIFICATION\images folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\wa\NOTIFICATION\css folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\wa\NOTIFICATION folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\wa\MULTI_RSS\js\resources folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\wa\MULTI_RSS\js folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\wa\MULTI_RSS\img folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\wa\MULTI_RSS\css folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\wa\MULTI_RSS folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\wa\HIGHLIGHTER\js folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\wa\HIGHLIGHTER\css folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\wa\HIGHLIGHTER folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\wa\EMAIL_NOTIFIER\js\plugins folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\wa\EMAIL_NOTIFIER\js folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\wa\EMAIL_NOTIFIER\css folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\wa\EMAIL_NOTIFIER folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\wa\APPLICATION_BUTTON\resources folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\wa\APPLICATION_BUTTON\Js folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\wa\APPLICATION_BUTTON folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\wa\404 folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\wa folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\ui\menu\js folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\ui\menu\img folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\ui\menu\css folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\ui\menu folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\ui\gf\img folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\ui\gf\css folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\ui\gf folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\ui\gadgetFrame folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\ui\dlg\ftd\images folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\ui\dlg\ftd folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\ui\dlg folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\ui folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\searchProtector\searchProtectorSettingsDialog\images folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\searchProtector\searchProtectorSettingsDialog folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\searchProtector\SearchProtectorBubbleDialog\images folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\searchProtector\SearchProtectorBubbleDialog folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\searchProtector\js folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\searchProtector folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\options\js\resources folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\options\js folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\options\images folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\options\css folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\options folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\myStuffDialogs folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\features\js\resources folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\features\js folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\features folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\api folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\ac\res folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\ac\img folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\ac\css folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\ac folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\aboutBox\js folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\aboutBox\images folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al\aboutBox folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb\al folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content\tb folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284\content folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome\CT3128284 folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}\chrome folder moved successfully.
    C:\Users\Martine\AppData\Roaming\mozilla\Firefox\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d} folder moved successfully.
    ========== COMMANDS ==========

    [EMPTYTEMP]

    User: All Users

    User: Default
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 33170 bytes
    ->Flash cache emptied: 56466 bytes

    User: Default User
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 0 bytes
    ->Flash cache emptied: 0 bytes

    User: Martine
    ->Temp folder emptied: 898207 bytes
    ->Temporary Internet Files folder emptied: 5243144 bytes
    ->Java cache emptied: 100548 bytes
    ->Google Chrome cache emptied: 51437536 bytes
    ->Flash cache emptied: 8253308 bytes

    User: Public

    User: UpdatusUser
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 33170 bytes
    ->Flash cache emptied: 56466 bytes

    %systemdrive% .tmp files removed: 0 bytes
    %systemroot% .tmp files removed: 0 bytes
    %systemroot%\System32 .tmp files removed: 0 bytes
    %systemroot%\System32 (64bit) .tmp files removed: 0 bytes
    %systemroot%\System32\drivers .tmp files removed: 0 bytes
    Windows Temp folder emptied: 984 bytes
    %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 42275199 bytes
    RecycleBin emptied: 0 bytes

    Total Files Cleaned = 103,00 mb

    OTL by OldTimer - Version 3.2.69.0 log created on 07282013_220730

    Files\Folders moved on Reboot...
    C:\Users\Martine\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
    C:\Users\Martine\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat moved successfully.
    C:\Windows\temp\ACPTrace\Sun Jul 28 20.39.30 2013 21356.log moved successfully.

    PendingFileRenameOperations files...

    Registry entries deleted on Reboot...
    0
    1. Pas sûr que ce soit bon, j'ai tout copier
      0
  7. Contributeur sécurité
    Re !

    Copie les lignes présentent dans ce fichier : https://dl.dropboxusercontent.com/u/106469412/Script/OTL/fafany_20130728.txt

    Puis fais ceci : https://www.security-helpzone.com/2013/04/21/otl-scripter-les-elements-infectieux/

    @+

    « Ceux qui ne croient pas en l'impossible sont priés de ne pas décourager ceux qui sont en train de le faire. »
    0
    1. je les mets où ? Désolée mais je suis pardonnable, je suis une mamina de 67 ans :(
      0
    2. Contributeur sécurité
      Re !

      C'est écrit dans la démarche à suivre qui est juste en dessous.

      @+
      0
    3. dans personnalisation ? Et je fais correction ?
      0
    4. oui
      0
    5. Contributeur sécurité
      Re !

      Oui, c'est exactement ça. Ferme tout programme avant d'appuyer sur le bouton 'Correction'.
      N'oublie pas de fournir le rapport qu'OTL te générera.

      @+
      0
  8. Contributeur sécurité
    Re !

    Me revoilà, merci g3n !

    C:\Users\Martine\Downloads\SoftonicDownloader_for_windows-live-messenger.exe 
    Un conseil, télécharge chaque fois sur le site de l'éditeur, et non sur un site tierce. Par exemple, Softonic s'amuse à modifier l'installation du logiciel pour installer d'autres programmes qui ne te sont pas utiles et qui ralentissent ton système.

    C'est possible d'avoir un nouveau rapport avec OTL ?
    Cette fois-ci, il n'y aura que le rapport OTL.txt à héberger.

    @+
    0
    1. Voila, j'ai commencé par faire un examen rapide (je n'avais pas bien lu) j'ai sauvegardé le rapport, ensuite j'ai fait un examen complet et au bout de 2 h 30 adwarebytes ne répondait plus, il en était à google earth et n'avançait que très lentement avant de ne plus répondre. Je poste quand même le scan rapide.

      Malwarebytes Anti-Malware 1.75.0.1300
      www.malwarebytes.org

      Version de la base de données: v2013.07.28.03

      Windows 7 Service Pack 1 x64 NTFS
      Internet Explorer 10.0.9200.16635
      Martine :: MARTINE-PC [administrateur]

      28/07/2013 15:05:01
      mbam-log-2013-07-28 (15-05-01).txt

      Type d'examen: Examen rapide
      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
      Options d'examen désactivées: P2P
      Elément(s) analysé(s): 247465
      Temps écoulé: 8 minute(s), 3 seconde(s)

      Processus mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Module(s) mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Clé(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre détecté(s): 0
      (Aucun élément nuisible détecté)

      Dossier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      Fichier(s) détecté(s): 1
      C:\Users\Martine\Downloads\SoftonicDownloader_for_windows-live-messenger.exe (PUP.Optional.Softonic) -> Mis en quarantaine et supprimé avec succès.

      (fin)

      J'avais bien tout fermé pour le scan
      0
      1. t'as supprimé des rapports alors...

        ==

        fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

        ▶ Télécharge ici :

        Malwarebytes

        ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

        relance malwarebytes en suivant scrupuleusement ces consignes :

        ! Déconnecte toi et ferme toutes applications en cours !

        ▶ Lance Malwarebyte's .

        Fais un examen dit "Complet" .

        ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
        ▶ à la fin tu cliques sur "résultat" .
        ▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

        ▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

        ▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

        0
        1. # AdwCleaner v2.300 - Rapport créé le 28/07/2013 à 14:48:46
          # Mis à jour le 28/04/2013 par Xplode
          # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
          # Nom d'utilisateur : Martine - MARTINE-PC
          # Mode de démarrage : Normal
          # Exécuté depuis : C:\Users\Martine\Documents\logiciels\adwcleaner.exe
          # Option [Suppression]

          ***** [Services] *****

          ***** [Fichiers / Dossiers] *****

          ***** [Registre] *****

          ***** [Navigateurs] *****

          -\\ Internet Explorer v10.0.9200.16635

          [OK] Le registre ne contient aucune entrée illégitime.

          -\\ Google Chrome v23.0.1271.97

          Fichier : C:\Users\Martine\AppData\Local\Google\Chrome\User Data\Default\Preferences

          [OK] Le fichier ne contient aucune entrée illégitime.

          *************************

          AdwCleaner[R10].txt - [1633 octets] - [28/07/2013 14:48:34]
          AdwCleaner[R1].txt - [8518 octets] - [08/02/2013 14:05:33]
          AdwCleaner[R2].txt - [2537 octets] - [14/02/2013 01:27:23]
          AdwCleaner[R3].txt - [3849 octets] - [13/03/2013 08:42:47]
          AdwCleaner[R4].txt - [3615 octets] - [08/05/2013 17:55:29]
          AdwCleaner[R6].txt - [11526 octets] - [28/07/2013 10:37:16]
          AdwCleaner[R7].txt - [11526 octets] - [28/07/2013 10:38:28]
          AdwCleaner[R8].txt - [1502 octets] - [28/07/2013 14:26:37]
          AdwCleaner[R9].txt - [1562 octets] - [28/07/2013 14:28:29]
          AdwCleaner[S1].txt - [7593 octets] - [08/02/2013 14:05:56]
          AdwCleaner[S2].txt - [1781 octets] - [14/02/2013 01:27:40]
          AdwCleaner[S3].txt - [2991 octets] - [13/03/2013 08:43:07]
          AdwCleaner[S4].txt - [3744 octets] - [08/05/2013 17:55:57]
          AdwCleaner[S6].txt - [1566 octets] - [28/07/2013 14:48:46]

          ########## EOF - C:\AdwCleaner[S6].txt - [1626 octets] ##########
          0
          1. ai-je bien fait ?
            0
          2. C'est pareil car j'avais déjà utilisé AdwCleaner et fait la suppression
            0
        2. j'ai demandé de cliquer sur suppression
          0
          1. # AdwCleaner v2.306 - Rapport créé le 28/07/2013 à 14:28:29
            # Mis à jour le 19/07/2013 par Xplode
            # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
            # Nom d'utilisateur : Martine - MARTINE-PC
            # Mode de démarrage : Normal
            # Exécuté depuis : C:\Users\Martine\Downloads\adwcleaner.exe
            # Option [Recherche]

            ***** [Services] *****

            ***** [Fichiers / Dossiers] *****

            ***** [Registre] *****

            ***** [Navigateurs] *****

            -\\ Internet Explorer v10.0.9200.16635

            [OK] Le registre ne contient aucune entrée illégitime.

            -\\ Google Chrome v23.0.1271.97

            Fichier : C:\Users\Martine\AppData\Local\Google\Chrome\User Data\Default\Preferences

            [OK] Le fichier ne contient aucune entrée illégitime.

            *************************

            AdwCleaner[R1].txt - [8518 octets] - [08/02/2013 14:05:33]
            AdwCleaner[R2].txt - [2537 octets] - [14/02/2013 01:27:23]
            AdwCleaner[R3].txt - [3849 octets] - [13/03/2013 08:42:47]
            AdwCleaner[R4].txt - [3615 octets] - [08/05/2013 17:55:29]
            AdwCleaner[R6].txt - [11526 octets] - [28/07/2013 10:37:16]
            AdwCleaner[R7].txt - [11526 octets] - [28/07/2013 10:38:28]
            AdwCleaner[R8].txt - [1502 octets] - [28/07/2013 14:26:37]
            AdwCleaner[R9].txt - [1193 octets] - [28/07/2013 14:28:29]
            AdwCleaner[S1].txt - [7593 octets] - [08/02/2013 14:05:56]
            AdwCleaner[S2].txt - [1781 octets] - [14/02/2013 01:27:40]
            AdwCleaner[S3].txt - [2991 octets] - [13/03/2013 08:43:07]
            AdwCleaner[S4].txt - [3744 octets] - [08/05/2013 17:55:57]

            ########## EOF - C:\AdwCleaner[R9].txt - [1493 octets] ##########
            0
            1. J'ai oublié de vous remercier pour avoir pris la "relève"
              0
          2. salut Slyk manque de temps , il m' a demandé de poursuivre avec toi

            ==

            Télécharge et enregistre (lien direct) ADWCleaner sur ton bureau :

            attends que la fenetre de confirmation de telechargement arrive

            Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")

            clique sur suppression et poste C:\Adwcleaner[Sx].txt
            0
            1. Contributeur sécurité
              Re !

              Désinstalles les logiciels suivant :
              - WebCake
              - Snap.Do
              - BrowserDefender
              - Google Toolbar for Internet Explorer
              - Bing Bar
              - Boxore Client
              - Norton Online Backup (à moins que tu l'utilises)
              - Delta toolbar
              - Delta Chrome Toolbar
              

              Puis fais ceci : http://www.security-helpzone.com/blog/adwcleaner-supprimer-les-adwares-news-88.html

              @+
              « Ceux qui ne croient pas en l'impossible sont priés de ne pas décourager ceux qui sont en train de le faire. »
              0
              1. je n'ai pas pu désinstaller browser defender et delta chrome toolbar ça m'affiche "vous ne disposez pas d'un accès suffisant pour désinstaller, contactez votre administrateur système".
                Je fais quand même la suite ?
                0
              2. Plus j'y pense et plus je pense qu'il m'a été impossible de télécharger 500 gigas en si peu de temps, voire qq jours. Je ne voudrais pas faire un formatage (d'abord je ne sais pas faire) et je ne voudrais rien perdre de ce qu'il y a dans mon ordi. Je suis désespérée.
                0
            2. https://www.cjoint.com/c/CGCjyTmwUo4

              C'est laborieux; mais je pense y être arrivée
              0
              1. Mon lien a fonctionné ?
                0
              2. Contributeur sécurité
                Re !

                Oui c'est tout bon !
                Je regarde.

                @+
                0
            3. Contributeur sécurité
              Re !

              C'est Ok pour le rapport de RogueKiller, alors maintenant il me manque simplement le deuxième rapport générer par OTL. Il se nomme Extras.txt.

              Si tu ne le trouves pas sur le bureau regarde à l'endroit où se trouve l'exécutable d'OTL.

              @+
              0
              • 1
              • 2

              Discussions similaires

              disque dur et bbox bouygues

              1 réponse