Reg clean pro
RésoluJ'ai acheté le reg clean pro avant hier(via internet..leur fameux lien là...loll) Et là, je vois que tous veulent s'en défaire...?? Je connais pas grand chose dans l'informatique là, mais je peux dire qu'il m'a débarrassé de pas mal de merde là..lolll Mais comme j'ai 30 jours d'essai pour être remboursé...je veux savoir si c'est un bon logiciel ou non finalement?? J'ai utilisé Xplode il y a 15 minutes et...il me l'a supprimé! ? lolll Donc.......on voit pourquoi je comprend plus là..Je paye pour un programme qui finalement est vu comme une menace potentiel...?????
Merci beaucoup là!! :)
22 réponses
Reg Clean Pro est au cœur d'un échange sur sa fiabilité et la question du remboursement après achat en ligne, dans un cadre Windows XP et Firefox 23.0. Plusieurs réponses estiment que bon nombre de détections sont fausses et que nettoyer trop le registre peut planter le système, remettant en cause l'intérêt du logiciel. En parallèle, certains évoquent le remboursement sous 30 jours via carte bancaire et recommandent d'agir rapidement, tandis que d'autres conseillent de partager les rapports et les analyses pour vérifier les résultats. D'autres éléments techniques apparaissent, incluant des rapports d'outils de détection et des détails sur des scripts nettoyés, offrant une nuance utile sans conclure sur l'intérêt global.
-
salut tu crois qu il t'a debarassé de pas mal de mer$es , mais en fait les trois quarts de ses detections sont fausses , factices.
à trop nettoyer le registre on plante sa machine.
Mais comme j'ai 30 jours d'essai pour être remboursé..
tu crois à la mouche qui rote toi non ? tu ne seras jamais remboursé
t'as payé avec ta carte bleue ? je serais toi j'avertirais ma banque et je bloquerais tout contact entre ce site ou là ou tu as payé et ton compte en banque.surtout si tu leur a filé le pictogramme à 3 chiffres de derriere ta carte bleue , alors là méfiance !!! on donne jamais ca sur internet.
.je veux savoir si c'est un bon logiciel ou non finalement?
pour fracasser le système ? oui effectivement il est excellent
si tu peux poster ton rapport de ADWCleaner de Wplode aussi c'est bien....
¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Bientôt désinscrit de Commentcamarche...-
bonjour, voici le rapport de ADWcleaner
# AdwCleaner v3.001 - Rapport créé le 26/08/2013 à 14:33:27
# Mis à jour le 24/08/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : emachines - EMACHINES-PC
# Exécuté depuis : C:\Users\emachines\Downloads\adwcleaner.exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\Kreapixel
Dossier Supprimé : C:\ProgramData\apn
Dossier Supprimé : C:\ProgramData\AskPartnerNetwork
Dossier Supprimé : C:\ProgramData\Systweak
Dossier Supprimé : C:\ProgramData\Trymedia
Dossier Supprimé : C:\ProgramData\visualbee
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RegClean Pro
Dossier Supprimé : C:\Program Files (x86)\AskPartnerNetwork
Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Program Files (x86)\Nosibay
Dossier Supprimé : C:\Program Files (x86)\optimizer pro
Dossier Supprimé : C:\Program Files (x86)\Playbryte
Dossier Supprimé : C:\Program Files (x86)\RegClean Pro
Dossier Supprimé : C:\Program Files (x86)\SearchProtect
Dossier Supprimé : C:\Program Files (x86)\Systweak
Dossier Supprimé : C:\Program Files (x86)\Yontoo
Dossier Supprimé : C:\Users\emachines\AppData\Local\AVG Secure Search
Dossier Supprimé : C:\Users\emachines\AppData\Local\cre
Dossier Supprimé : C:\Users\emachines\AppData\Local\Deal Boat
Dossier Supprimé : C:\Users\emachines\AppData\Local\PackageAware
Dossier Supprimé : C:\Users\emachines\AppData\Local\SwvUpdater
Dossier Supprimé : C:\Users\emachines\AppData\Local\visualbeeexe
Dossier Supprimé : C:\Users\EMACHI~1\AppData\Local\Temp\apn
Dossier Supprimé : C:\Users\EMACHI~1\AppData\Local\Temp\CT3287808
Dossier Supprimé : C:\Users\emachines\AppData\LocalLow\AVG Secure Search
Dossier Supprimé : C:\Users\emachines\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\emachines\AppData\LocalLow\delta
Dossier Supprimé : C:\Users\emachines\AppData\LocalLow\Minibar
Dossier Supprimé : C:\Users\emachines\AppData\LocalLow\Playbryte
Dossier Supprimé : C:\Users\emachines\AppData\LocalLow\PriceGong
Dossier Supprimé : C:\Users\emachines\AppData\LocalLow\searchresultstb
Dossier Supprimé : C:\Users\emachines\AppData\Roaming\DriverCure
Dossier Supprimé : C:\Users\emachines\AppData\Roaming\Nosibay
Dossier Supprimé : C:\Users\emachines\AppData\Roaming\Systweak
Dossier Supprimé : C:\Users\emachines\AppData\Roaming\Mozilla\Firefox\Profiles\mk9rsvfm.default\CT3287808
Dossier Supprimé : C:\Users\emachines\AppData\Roaming\Mozilla\Firefox\Profiles\mk9rsvfm.default\Extensions\{01e86e69-a2f8-48a0-b068-83869bdba3d0}
Dossier Supprimé : C:\Users\emachines\AppData\Local\Google\Chrome\User Data\Default\Extensions\oahepomnpijmejhllnialnkhnadmcjdp
[!] Dossier Supprimé : C:\Users\emachines\AppData\Local\Google\Chrome\User Data\Default\Extensions\oahepomnpijmejhllnialnkhnadmcjdp
Fichier Supprimé : C:\Users\Public\Desktop\RegClean Pro.lnk
Fichier Supprimé : C:\Windows\System32\roboot64.exe
Fichier Supprimé : C:\Users\emachines\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
Fichier Supprimé : C:\Users\emachines\AppData\Roaming\Mozilla\Firefox\Profiles\mk9rsvfm.default\searchplugins\Web Search.xml
Fichier Supprimé : C:\Users\emachines\AppData\Roaming\Mozilla\Firefox\Profiles\mk9rsvfm.default\user.js
Fichier Supprimé : C:\Users\emachines\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_search.conduit.com_0.localstorage
Fichier Supprimé : C:\Users\emachines\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_search.conduit.com_0.localstorage-journal
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\oahepomnpijmejhllnialnkhnadmcjdp
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\oahepomnpijmejhllnialnkhnadmcjdp
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\DiscoveryHelper.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GIFAnimator.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\IMTrProgress.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\IMWeb.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\WMHelper.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\DiscoveryHelper.iMesh6Discovery
Clé Supprimée : HKLM\SOFTWARE\Classes\DiscoveryHelper.iMesh6Discovery.1
Clé Supprimée : HKLM\SOFTWARE\Classes\driverscanner
Clé Supprimée : HKLM\SOFTWARE\Classes\imweb.imwebcontrol
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\driverscanner_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\driverscanner_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0019962.Sandbox
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0019962.Sandbox.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0035499.BHO
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0035499.Sandbox
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0035499.Sandbox.1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_doras-world-adventure_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_doras-world-adventure_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_euro-truck-simulator_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_euro-truck-simulator_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_extreme-trucker_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_extreme-trucker_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1FC41815-FA4C-4F8B-B143-2C045C8EA2FC}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{21493C1F-D071-496A-9C27-450578888291}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{403A885F-CB00-40C1-BDC1-EB09053194F7}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{55C1727F-5535-4C2A-9601-8C2458608B48}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{A7DDCBDE-5C86-415C-8A37-763AE183E7E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220122992262}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2656B92B-0207-4AFB-BEBF-F5FD231ECD39}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{27BF8F8D-58B8-D41C-F913-B7EEB57EF6F6}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{34CB0620-E343-4772-BBA8-D3074BC47516}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{412CD209-DDA4-4275-8C79-55F1C93FBD47}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{59570C1F-B692-48C9-91B4-7809E6945287}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{63A0F7FA-2C95-4D7E-AF25-EFCC303D20A1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6559E502-6EE1-46B8-A83C-F3A45BDA23EE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A2858A72-758F-4486-B6A1-7F1DCC0924FA}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B6F8DA9F-2696-419E-A8A3-19BE41EF51BD}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C63CA8A4-AB4E-49E5-A6C0-33FC86D80205}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C6A7847E-8931-4A9A-B4EF-72A91E3CCF4D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DD0F1D24-E250-4E93-966C-65615720AEFB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EC1277BB-1C71-4C0D-BA6D-BFEA16E773A6}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5E8CD073-21DF-4117-9BBD-D03C45D36CAE}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B37B4BA6-334E-72C1-B57E-6AFE8F8A5AF3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B77AD4AC-C1C2-B293-7737-71E13A11FFEA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{CA1CE38C-F04C-471F-B9F3-083C58165C10}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E773F2CF-5E6E-FF2B-81A1-AC581A26B2B2}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{252C2315-CCE0-4446-8DA7-C00292A690BA}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{403A885F-CB00-40C1-BDC1-EB09053194F7}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{55C1727F-5535-4C2A-9601-8C2458608B48}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{96F7FABC-5789-EFA4-B6ED-1272F4C1D27B}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A0EE0278-2986-4E5A-884E-A3BF0357E476}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AA74D58F-ACD0-450D-A85E-6C04B171C044}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AA74D58F-ACD0-450D-A85E-6C04B171C044}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{872F3C0B-4462-424C-BB9F-74C6899B9F92}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B6F8DA9F-2696-419E-A8A3-19BE41EF51BD}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Valeur Supprimée : HKLM\SOFTWARE\Policies\Google\Chrome\ExtensionInstallForcelist [2]
Clé Supprimée : HKCU\Software\APN DTX
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Nosibay
Clé Supprimée : HKCU\Software\SearchProtect
Clé Supprimée : HKCU\Software\SmartBar
Clé Supprimée : HKCU\Software\systweak
Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\SearchProtect
Clé Supprimée : HKLM\Software\Supreme Savings
Clé Supprimée : HKLM\Software\systweak
Clé Supprimée : HKLM\Software\Uniblue\DriverScanner
Clé Supprimée : HKLM\Software\visualbee
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\RegClean Pro_is1
Clé Supprimée : [x64] HKLM\SOFTWARE\Tarma Installer
Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~3\wincert\win32c~1.dll
Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~3\Wincert\WIN64C~1.DLL
Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SEARCH~2\Datamngr\x64\mgrldr.dll
***** [ Navigateurs ] *****
-\\ Internet Explorer v10.0.9200.16660
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default]
-\\ Mozilla Firefox v23.0.1 (fr)
[ Fichier : C:\Users\emachines\AppData\Roaming\Mozilla\Firefox\Profiles\mk9rsvfm.default\prefs.js ]
Ligne Supprimée : user_pref("extensions.crossrider.bic", "140946281a556dc27de905e1f2cce6a8");
Ligne Supprimée : user_pref("extensions.delta.admin", false);
Ligne Supprimée : user_pref("extensions.delta.aflt", "babsst");
Ligne Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Ligne Supprimée : user_pref("extensions.delta.autoRvrt", "false");
Ligne Supprimée : user_pref("extensions.delta.dfltLng", "fr");
Ligne Supprimée : user_pref("extensions.delta.excTlbr", false);
Ligne Supprimée : user_pref("extensions.delta.ffxUnstlRst", true);
Ligne Supprimée : user_pref("extensions.delta.id", "260479b3000000000000904ce55d5053");
Ligne Supprimée : user_pref("extensions.delta.instlDay", "15929");
Ligne Supprimée : user_pref("extensions.delta.instlRef", "sst");
Ligne Supprimée : user_pref("extensions.delta.newTab", false);
Ligne Supprimée : user_pref("extensions.delta.prdct", "delta");
Ligne Supprimée : user_pref("extensions.delta.prtnrId", "delta");
Ligne Supprimée : user_pref("extensions.delta.rvrt", "false");
Ligne Supprimée : user_pref("extensions.delta.smplGrp", "none");
Ligne Supprimée : user_pref("extensions.delta.tlbrId", "base");
Ligne Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
Ligne Supprimée : user_pref("extensions.delta.vrsn", "1.8.22.0");
Ligne Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.22.023:29:47");
Ligne Supprimée : user_pref("extensions.delta.vrsni", "1.8.22.0");
Ligne Supprimée : user_pref("extensions.delta_i.babExt", "");
Ligne Supprimée : user_pref("extensions.delta_i.babTrack", "affID=123711&tt=070813_wc1&tsp=4972");
Ligne Supprimée : user_pref("extensions.delta_i.srcExt", "ss");
Ligne Supprimée : user_pref("extensions.helperbar.DockingPositionDown", false);
Ligne Supprimée : user_pref("extensions.helperbar.LastHiddenTime", 22957984);
Ligne Supprimée : user_pref("extensions.helperbar.SmartbarDisabled", false);
Ligne Supprimée : user_pref("extensions.helperbar.SmartbarStateMinimaized", false);
Ligne Supprimée : user_pref("extensions.helperbar.Visibility", false);
Ligne Supprimée : user_pref("extentions.y2layers.defaultEnableAppsList", "twittube,buzzdock,YontooNewOffers");
Ligne Supprimée : user_pref("extentions.y2layers.installId", "dc2052d0-d97a-4ee0-90ec-1a82014d54a6");
-\\ Google Chrome v28.0.1500.95
[ Fichier : C:\Users\emachines\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Supprimée : icon_url
Supprimée : search_url
Supprimée : suggest_url
Supprimée : keyword
*************************
AdwCleaner[R0].txt - [14944 octets] - [26/08/2013 14:31:31]
AdwCleaner[S0].txt - [14262 octets] - [26/08/2013 14:33:27]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [14323 octets] ##########
-
-
Voilà ce qu'il reste après une défrag, une détection avira, malewaresbytes et CCleaner :
http://cjoint.com/?CJstUsJtsS5
https://www.cjoint.com/?CJstVrmPJNI
Merci de vos réponses :-) -
help mi !!!!
Mon vieux dinosaure a besoin d'aide!! (PC HP, 10 ans d'âge)
Je suis allée sur OTL et j'ai récupérer mes 2 fichiers textes, mais y a -t-il quelqu'un pour m'aider à les décrypter?? -
finis avec ce grand menage
http://security-helpzone.com/gen-hackman/nettoyage-en-fin-de-desinfection/
-
??? non...tu m'as demander de te renvoyer le rapport, si? Mais en fait, ca va bien là.!!:):)
Merci beaucoup!!!
Je clique sur régler si tu me dis que tout va bien :)
bye bye;) -
heu.....ok
t'as encore des soucis ?
-
bon le voici, merci x)
https://forums-fec.be/upload/www/?a=d&i=4289565846 -
passe par cet hébergeur http://forums-fec.be/upload/
-
salut!
Présentement, j'arrive tout simplement pas à ouvrir le site ci-joint.com.! Alors je réessaierai plus tard, là, il est 15h46 , je tenterai encore vers 17h00
Merci beaucoup là
bye -
mouais je sais pas ....refais OTL ? analyse
-
allo
Voici le résultat de ta ligne de commande, j'ai eu une panne de batterie par contre le programme semble avoir bien travaillé puisqu'il s'est rallumé sur ce rapport.
Merci:)
http://cjoint.com/?3HDdqALJl7w -
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous "Personnalisation" :
:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
:OTL
IE - HKLM\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2002}: "URL" = http://www1.search-results.com/web?l=dis&q=&o=APN10641&apn_dtid=%5EIME002%5EYY%5EFR&shad=s_0043&apn_uid=3113519202434362&gct=ds&apn_ptnrs=%5EAG2&d=2-702&lang=en&atb=sysid%3D2%3Aappid%3D702%3Auid%3Df2c831ab17c2adcd%3Asrc%3Dieb%3Ao%3DAPN10641%3Atg%3D&p2=%5EAG2%5EIME002%5EYY%5EFR{searchTerms}
IE - HKLM\..\URLSearchHook: {6c3bc03f-d7b9-43ac-8931-c242e3cae971} - No CLSID value found
IE - HKLM\..\URLSearchHook: {d2cf9842-af95-48cd-b873-bfbb48cd7f5e} - No CLSID value found
IE - HKLM\..\URLSearchHook: {e306aaa2-3b4f-4802-9faf-0c10ab78b589} - No CLSID value found
FF - prefs.js..browser.startup.homepage: "https://bay159.mail.live.com/default.aspx?id=64855#n=1763241212&fid=1"
FF - user.js - File not found
CHR - default_search_provider: Conduit (Enabled)
CHR - Extension: Bubble Dock = C:\Users\emachines\AppData\Local\Google\Chrome\User Data\Default\Extensions\kbjlipmgfoamgjaogmbihaffnpkpjajp\1.0.0.130_0\
O2 - BHO: (no name) - {15a0413e-9f45-4d45-9a75-2c20b15b5b51} - No CLSID value found.
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (no name) - {6c3bc03f-d7b9-43ac-8931-c242e3cae971} - No CLSID value found.
O2 - BHO: (no name) - {d2cf9842-af95-48cd-b873-bfbb48cd7f5e} - No CLSID value found.
O2 - BHO: (no name) - {e306aaa2-3b4f-4802-9faf-0c10ab78b589} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O3 - HKU\S-1-5-21-2975517123-1780999291-1314474285-1000\..\Toolbar\WebBrowser: (no name) - {41545534-0076-A76A-76A7-7A786E7484D7} - No CLSID value found.
O3 - HKU\S-1-5-21-2975517123-1780999291-1314474285-1000\..\Toolbar\WebBrowser: (no name) - {6C3BC03F-D7B9-43AC-8931-C242E3CAE971} - No CLSID value found.
O3 - HKU\S-1-5-21-2975517123-1780999291-1314474285-1000\..\Toolbar\WebBrowser: (no name) - {D2CF9842-AF95-48CD-B873-BFBB48CD7F5E} - No CLSID value found.
O3 - HKU\S-1-5-21-2975517123-1780999291-1314474285-1000\..\Toolbar\WebBrowser: (no name) - {E306AAA2-3B4F-4802-9FAF-0C10AB78B589} - No CLSID value found.
O3 - HKU\S-1-5-21-2975517123-1780999291-1314474285-1000\..\Toolbar\WebBrowser: (no name) - {F92A9FE4-2850-4198-B9D5-279880E49B16} - No CLSID value found.
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O7 - HKU\S-1-5-21-2975517123-1780999291-1314474285-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoLowDiskSpaceChecks = 1
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} https://www.touslesdrivers.com/index.php?v_page=29 (Reg Error: Key error.)
O20 - AppInit_DLLs: (c:\progra~2\optimi~1\optpro~1.dll) - File not found
[2013-08-18 21:20:47 | 000,000,000 | ---D | C] -- C:\ProgramData\Spybot - Search & Destroy
[2013-08-17 19:49:42 | 000,000,000 | ---D | C] -- C:\Windows\SysWow64\searchplugins
[2013-08-17 19:49:42 | 000,000,000 | ---D | C] -- C:\Windows\SysWow64\Extensions
[2013-08-25 21:13:17 | 000,001,231 | ---- | M] () -- C:\Users\Public\Desktop\Wise Registry Cleaner.lnk
[2013-03-17 09:23:06 | 000,074,703 | ---- | C] () -- C:\Windows\SysWow64\mfc45.dat
[2013-06-10 11:26:04 | 000,000,000 | ---D | M] -- C:\ProgramData\333D
[2013-08-27 20:23:19 | 000,000,000 | ---D | M] -- C:\ProgramData\Spybot - Search & Destroy
@Alternate Data Stream - 119 bytes -> C:\ProgramData\TEMP:373E1720
:Reg
[-HKEY_LOCAL_MACHINE\Software\VBMZ]
[-HKEY_LOCAL_MACHINE\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}]
:Files
C:\Windows\Temp\*
C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\*
C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Temp\*
:commands
[emptytemp]
▶ Clique sur "Correction" pour lancer la suppression.
▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
-
^^ ben oui...gadons.... voici le nouveau lien...
http://cjoint.com/?3HCtn14mdBg
Moi j'avais payé avec paypal, c'est peut-être pour ca..:)
merci -
Et en passant, j'ai pu sans problème me faire rembourser reg clean pro :)
c'est bien la première fois que ca arrive ca tiens !! t'as eu drôlement de la chance !
==
t'as pas collé le texte dans OTL pour l 'analyse relis
http://security-helpzone.com/gen-hackman/tutos-canneds/otl-2/
-
?????????????????????? J'y comprend rien??! Je l'avais supprimé pourtant... Mais anyway, voici le dernier rapport là... Et en passant, j'ai pu sans problème me faire rembourser reg clean pro :)
http://cjoint.com/?3HCqjQDS3Yx
Merci! -
je te demande de virer spybot et la premiere chose que je vois dans ton rapport :
PRC - [2009-03-05 16:07:20 | 002,260,480 | ---- | M] (Safer-Networking Ltd.) -- C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
???????????????????????????
-
desinstalle spybot c'est de la crotte en barre
desinstalle Disk speed machin truc c'est pareil , une arnaque meme
==
ensuite refais OTL sous les memes conditions
-
-
voici le lien pour OTL
http://cjoint.com/?CHBah3isqiJ
et pour l'Extra
http://cjoint.com/?CHBajXkXS85 -
on fait un diag voir ce qui reste
http://security-helpzone.com/gen-hackman/tutos-canneds/otl-2/
- 1
- 2