Auteur Sujet: Supprimer des publicités.  (Lu 18182 fois)

0 Membres et 1 Invité sur ce sujet

Hors ligne hasna90

  • Membres
  • Members
  • Messages: 13
Supprimer des publicités.
« le: mars 18, 2013, 00:46:06 »
Bonjour,
J'ai actuellement un mystérieux problème ... Pouvez-vous m'aider ?
 pleins de publicités apparaissent sur internet (j'utilise google chrome). J'ai d'ailleurs désinstaller le logiciel.
Par exemple, au dessus de la barre pour écrire un statut Facebook, ou en dessous de la barre de recherche google.
J'ai remarquais que l' extensions nommée Smart Display se sont créé sur mon navigateur. Impossible de le désinstaller, il est d'ailleurs écrit "Cette extension est gérée et ne peut être ni désinstallée, ni désactivée. "
Je ne sais plus quoi faire (j'ai désinstallé et réinstallé google chrome, rien n'y fait).
j'ai telecharger  OTL.exe puis j'ai copie ce contenu

/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndisuio.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
net.exe
tdx.sys
netbt.sys
afd.sys
net1.exe
Rundll32.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT

puis j'ai analysé et je joint le fichier otl.txt et voila le lien
http://cjoint.com/?CCsaEUca0KB
 et le fichier extras  et voila le lien
http://cjoint.com/?CCsaSNvT0wI

svp aider moi et Merci d'avance !

Hors ligne hasna90

  • Membres
  • Members
  • Messages: 13
Re : Supprimer des publicités.
« Réponse #1 le: mars 18, 2013, 01:40:20 »
en effet j'ai windows mon systeme d'exploitation 32 bits

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : Supprimer des publicités.
« Réponse #2 le: mars 18, 2013, 07:29:46 »
Bonjour hasna90,

Je regarde tes rapports et je t'indique la procédure à suivre  ;)
 

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : Supprimer des publicités.
« Réponse #3 le: mars 18, 2013, 08:01:08 »
Re,


Une raison particulière pour que le SP1 ne soit pas installé sur ton Windows 7 ?
Un système qui n'est pas à jour présente des failles de sécurité importantes et est une cible de choix pour les malwares.
On s'en occupera par la suite.

Il faut être vigilant sur ce que tu valides lors de l'installation de logiciels gratuits, bien lire les conditions d'utilisation et ne pas accepter tout ce qui est proposé avec (cases pré-cochées).
Stop la pub !

---------------------------------------------------------------------------------------------

   Désinstalle via Panneau de configuration -> Programmes et fonctionnalités (si présents) :

Software Update Helper
Boxore Client
Protected Search


Si un programme ne veut pas se désinstaller, tu passes au suivant.

---------------------------------------------------------------------------------------------

  Suis cette procédure pour Arrêter la synchronisation et supprimer les données de Google :

Citer
Supprimer des données synchronisées de votre compte Google

Vous pouvez supprimer les données synchronisées de votre compte Google à tout moment depuis votre tableau de bord Google Dashboard.

    1. Cliquez sur le menu Google Chrome dans la barre d'outils du navigateur.
    2. Sélectionnez Connecté en tant que <votre adresse e-mail>.
    3. Dans la section "Connexion", cliquez sur Google Dashboard.
    4. Accédez à la section "Synchronisation de Google Chrome" du tableau de bord, puis cliquez sur Arrêter la synchronisation et supprimer les données de Google.

La synchronisation est désactivée, et toutes les données synchronisées qui ont été enregistrées dans votre compte Google sont supprimées. Elles sont toutefois conservées sur votre ordinateur. Cela signifie que des informations telles que les favoris, les applications et les extensions présentes sur l'ordinateur que vous utilisez n'apparaîtront pas si vous vous êtes connecté à Google Chrome depuis un autre ordinateur et avez activé la synchronisation sur celui-ci.
Support Google Chrome

---------------------------------------------------------------------------------------------

  AdwCleaner - Suppression :

  • Sur cette page, télécharge AdwCleaner de Xplode en cliquant sur le bouton Télécharger et enregistre le fichier sur ton Bureau
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    Sous IE9, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même
  • Sur le menu principal, clique sur Suppression et patiente le temps de l'analyse
  • A la fin du scan, un rapport AdwCleaner(S).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
    Le rapport se trouve sous C:\AdwCleaner(S).txt
Tutoriel d'utilisation AdwCleaner en images

---------------------------------------------------------------------------------------------

  OTL :

  • Ferme toutes les autres fenêtres et double-clique sur OTL.exe
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Copie l'intégralité de ce script ci-dessous (y compris la 1ère ligne :OTL) (Sélectionner -> Clic-droit -> Copier)
:OTL
SRV - [2012/12/16 19:14:25 | 000,139,576 | ---- | M] (Boxore OU.) [Auto | Stopped] -- C:\Program Files\Software\Update\SoftwareUpdate.exe -- (supdate)
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.certified-toolbar.com?si=38268&tid=77&bs=true&q=
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = http://search.certified-toolbar.com?si=38268&tid=77&bs=true&q=
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://search.certified-toolbar.com?si=38268&tid=77&bs=true&q=
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Default_Page_URL = http://search.certified-toolbar.com?si=38268&home=true&tid=77
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://start.myplaycity.com/
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = http://search.certified-toolbar.com?si=38268&tid=77&bs=true&q=
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Search Bar = http://search.certified-toolbar.com?si=38268&tid=77&bs=true&q=
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Search Page = http://search.certified-toolbar.com?si=38268&tid=77&bs=true&q=
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Start Default_Page_URL = http://search.certified-toolbar.com?si=38268&home=true&tid=77
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Start Page = http://search.certified-toolbar.com?si=38268&home=true&tid=77
IE - HKLM\..\SearchScopes,DefaultScope = {154d339e-ccaa-49a5-9b38-6878ad4220bc}
IE - HKLM\..\SearchScopes\{154d339e-ccaa-49a5-9b38-6878ad4220bc}: "URL" = http://search.certified-toolbar.com?si=38268&bs=true&tid=77&q={searchTerms}
IE - HKLM\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}: "URL" = http://dts.search-results.com/sr?src=ieb&appid=394&systemid=406&sr=0&q={searchTerms}
IE - HKLM\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = http://search.certified-toolbar.com?si=38268&bs=true&tid=77&q={searchTerms}
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.certified-toolbar.com?si=38268&tid=77&bs=true&q=
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = http://search.certified-toolbar.com?si=38268&tid=77&bs=true&q=
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://search.certified-toolbar.com?si=38268&tid=77&bs=true&q=
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Default_Page_URL = http://search.certified-toolbar.com?si=38268&home=true&tid=77
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.babylon.com/?affID=119370&babsrc=HP_ss&mntrId=4050001E101F1838
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = http://search.certified-toolbar.com?si=38268&tid=77&bs=true&q=
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,Search Bar = http://search.certified-toolbar.com?si=38268&tid=77&bs=true&q=
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,Search Page = http://search.certified-toolbar.com?si=38268&tid=77&bs=true&q=
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.searchamong.com/searchview.php?source=6987e315b363f4b09672a1cda71caea8&query={searchTerms}&cat=webs&bar=true
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,Start Default_Page_URL = http://search.certified-toolbar.com?si=38268&home=true&tid=77
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,Start Page = http://search.certified-toolbar.com?si=38268&home=true&tid=77
IE - HKCU\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://search.babylon.com/?q={searchTerms}&affID=119370&babsrc=SP_ss&mntrId=4050001E101F1838
IE - HKCU\..\SearchScopes\{154d339e-ccaa-49a5-9b38-6878ad4220bc}: "URL" = http://www.searchamong.com/searchview.php?source=6987e315b363f4b09672a1cda71caea8&query={searchTerms}&cat=webs&bar=true
IE - HKCU\..\SearchScopes\{96bd48dd-741b-41ae-ac4a-aff96ba00f7e}: "URL" = http://start.myplaycity.com/results.php?category=web&s={searchTerms}
IE - HKCU\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}: "URL" = http://search.certified-toolbar.com?si=38268&bs=true&tid=77&q={searchTerms}
IE - HKCU\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = http://search.babylon.com/?q={searchTerms}&affID=110648&babsrc=SP_def&mntrId=4050faa4000000000000000000000000
FF - prefs.js..browser.search.defaultengine: "Web Search"
FF - prefs.js..browser.search.defaultenginename: "Search the web (Babylon)"
FF - prefs.js..keyword.URL: "http://search.babylon.com/?affID=119370&babsrc=KW_ss&mntrId=4050001E101F1838&q="
FF - HKLM\Software\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8: C:\Program Files\Software\Update\1.2.201.0\npSoftwareOneClick8.dll (Boxore OU.)
[2012/12/09 13:37:51 | 000,213,444 | ---- | M] () (No name found) -- C:\Users\user\AppData\Roaming\mozilla\firefox\profiles\uyacdxmu.default\extensions\torntv@torntv.com.xpi
[2012/12/16 19:10:05 | 000,002,422 | ---- | M] () -- C:\Users\user\AppData\Roaming\mozilla\firefox\profiles\uyacdxmu.default\searchplugins\babylon1.xml
[2013/01/22 06:03:04 | 000,002,000 | ---- | M] () -- C:\Users\user\AppData\Roaming\mozilla\firefox\profiles\uyacdxmu.default\searchplugins\myplaycity.xml
[2012/10/03 13:59:24 | 000,002,519 | ---- | M] () -- C:\Users\user\AppData\Roaming\mozilla\firefox\profiles\uyacdxmu.default\searchplugins\Search_Results.xml
[2012/12/09 17:20:43 | 000,003,265 | ---- | M] () -- C:\Users\user\AppData\Roaming\mozilla\firefox\profiles\uyacdxmu.default\searchplugins\Web Search.xml
[2013/03/15 17:19:06 | 000,002,297 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\babylon.xml
[2012/10/03 13:59:24 | 000,002,519 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\Search_Results.xml
[2012/12/09 17:20:43 | 000,003,265 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\Web Search.xml
CHR - plugin: Software Update (Enabled) = C:\Program Files\Software\Update\1.2.201.0\npSoftwareOneClick8.dll
CHR - Extension: Smart Display = C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa\1.4_0\
O2 - BHO: (no name) - {0E1230F8-EA50-42A9-983C-D22ABC2EED3B} - No CLSID value found.
O2 - BHO: (Babylon toolbar helper) - {2EECD738-5844-4a99-B4B6-146BF802613B} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.5.3.17\bh\BabylonToolbar.dll (Babylon BHO)
O3 - HKLM\..\Toolbar: (Babylon Toolbar) - {98889811-442D-49dd-99D7-DC866BE87DBC} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarTlbr.dll (Babylon Ltd.)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {8E5025C2-8EA3-430D-80B8-A14151068A6D} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} - No CLSID value found.
O4 - HKLM..\Run: [Boxore Client] C:\Program Files\Boxore\BoxoreClient\boxore.exe (Boxore OU)
O4 - HKLM..\Run: [Whisher] C:/Program Files/Whisher/whisher.exe File not found
[2013/03/15 17:19:14 | 000,000,000 | ---D | C] -- C:\Program Files\BabylonToolbar
[2013/03/15 14:00:59 | 000,000,000 | ---D | C] -- C:\Program Files\Giant Savings Extension
[3 C:\Users\user\Desktop\*.tmp files -> C:\Users\user\Desktop\*.tmp -> ]
[2013/03/17 19:57:29 | 000,001,066 | ---- | M] () -- C:\Windows\Tasks\SoftwareUpdateTaskMachineCore.job
[2013/03/17 23:19:13 | 000,001,070 | ---- | M] () -- C:\Windows\Tasks\SoftwareUpdateTaskMachineUA.job
@Alternate Data Stream - 119 bytes -> C:\ProgramData\TEMP:6724CB45

:files
C:\Users\user\AppData\Local\{*}
C:\Program Files\Boxore
C:\Program Files\Protected Search
ipconfig /flushdns /c

:Commands
[EMPTYTEMP]
[CREATERESTOREPOINT]
  • Colle l'intégralité du script dans le cadre Personnalisation
  • Clique ensuite sur le bouton Correction



  • L'outil lance la suppression, ne pas l'interrompre
  • Si l'outil te demande de redémarrer le PC, tu acceptes
  • Poste le rapport situé dans C:\_OTL\MovedFiles\********_******.log dans ta prochaine réponse
    les *** sont des chiffres représentant la date [MoisJourAnnée] et l'heure
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

----------------------------------------------------------------------------------------------

Sont attendus les rapports :
  • AdwCleaner(S).txt
  • C:\_OTL\MovedFiles\********_******.log
@+
 

Hors ligne hasna90

  • Membres
  • Members
  • Messages: 13
Re : Supprimer des publicités.
« Réponse #4 le: mars 18, 2013, 12:12:18 »
merci bcp pr l'aide
voici le rapport adwcleaner
# AdwCleaner v2.115 - Rapport créé le 18/03/2013 à 11:04:37
# Mis à jour le 17/03/2013 par Xplode
# Système d'exploitation : Windows 7 Starter  (32 bits)
# Nom d'utilisateur : user - USER-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\user\Documents\Downloads\Programs\AdwCleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files\AVG Secure Search
Dossier Supprimé : C:\Program Files\Conduit
Dossier Supprimé : C:\Program Files\Giant Savings Extension
Dossier Supprimé : C:\ProgramData\AVG Secure Search
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\boost_interprocess
Dossier Supprimé : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\avg-secure-search.xml
Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml
Fichier Supprimé : C:\Program Files\Mozilla FireFox\searchplugins\Search_Results.xml
Fichier Supprimé : C:\Program Files\Uninstall.exe
Fichier Supprimé : C:\user.js
Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineCore.job
Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineUA.job
Supprimé au redémarrage : C:\Program Files\Common Files\AVG Secure Search

***** [Registre] *****

Clé Supprimée : HKCU\Software\1ClickDownload
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\Giant Savings Extension
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\AVG Secure Search
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{154D339E-CCAA-49A5-9B38-6878AD4220BC}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{96BD48DD-741B-41AE-AC4A-AFF96BA00F7E}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F25AF245-4A81-40DC-92F9-E9021F207706}
Clé Supprimée : HKCU\Software\ProtectedSearch
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\Software\AVG Secure Search
Clé Supprimée : HKLM\Software\AVG Security Toolbar
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\ScriptHelper.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI
Clé Supprimée : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj
Clé Supprimée : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj.1
Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{092A2C6B-43EE-4F9F-8F8E-14ED5E11C14B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{257A6158-1416-4B31-9BF8-29FF49F3814F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC5AD34C-6F10-4CB3-B74A-C2DD4D5060A3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706}
Clé Supprimée : HKLM\Software\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
Clé Supprimée : HKLM\Software\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
Clé Supprimée : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\viprotocol
Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3128284
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
Clé Supprimée : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE
Clé Supprimée : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jbpkiefagocgkmemidfngdkamloieekf
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jmfkcklnlgedgbglfkkgedjfmejoahla
Clé Supprimée : HKLM\Software\Iminent
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{154D339E-CCAA-49A5-9B38-6878AD4220BC}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0E1230F8-EA50-42A9-983C-D22ABC2EED3B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C6FDD0C3-266A-4DC3-B459-28C697C44CDC}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706}
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\64A6E60055D801F4BB8AC269354B72B8
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AVG Secure Search
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Funmoods
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8
Clé Supprimée : HKLM\SOFTWARE\Software
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{95B7759C-8C7F-4BF1-B163-73684A933233}]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [Avg@toolbar]
Valeur Supprimée : HKLM\SOFTWARE\Policies\Google\Chrome\ExtensionInstallForcelist [1]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16470

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.babylon.com/?affID=119370&babsrc=HP_ss&mntrId=4050001E101F1838 --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Default_Page_URL] = hxxp://search.certified-toolbar.com?si=38268&home=true&tid=77 --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://www.searchamong.com/searchview.php?source=6987e315b363f4b09672a1cda71caea8&query={searchTerms}&cat=webs&bar=true --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - Start Page] = hxxp://search.certified-toolbar.com?si=38268&home=true&tid=77 --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - Start Default_Page_URL] = hxxp://search.certified-toolbar.com?si=38268&home=true&tid=77 --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - Search Bar] = hxxp://search.certified-toolbar.com?si=38268&tid=77&bs=true&q= --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - Search Page] = hxxp://search.certified-toolbar.com?si=38268&tid=77&bs=true&q= --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - Start Page] = hxxp://search.certified-toolbar.com?si=38268&home=true&tid=77 --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - Start Default_Page_URL] = hxxp://search.certified-toolbar.com?si=38268&home=true&tid=77 --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - Search Bar] = hxxp://search.certified-toolbar.com?si=38268&tid=77&bs=true&q= --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - Search Page] = hxxp://search.certified-toolbar.com?si=38268&tid=77&bs=true&q= --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Default_Page_URL] = hxxp://search.certified-toolbar.com?si=38268&home=true&tid=77 --> hxxp://www.google.com

-\\ Mozilla Firefox v12.0 (fr)

-\\ Google Chrome v25.0.1364.172

-\\ Opera v [Impossible d'obtenir la version]

*************************

AdwCleaner[S1].txt - [13815 octets] - [18/03/2013 11:04:37]

########## EOF - C:\AdwCleaner[S1].txt - [13876 octets] ##########



Hors ligne hasna90

  • Membres
  • Members
  • Messages: 13
Re : Supprimer des publicités.
« Réponse #5 le: mars 18, 2013, 12:30:47 »
voici le rapport OTL
 All processes killed
========== OTL ==========
Error: No service named supdate was found to stop!
Service\Driver key supdate not found.
File C:\Program Files\Software\Update\SoftwareUpdate.exe not found.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\\Default_Search_URL| /E : value set successfully!
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\\Search Bar| /E : value set successfully!
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\\Search Page| /E : value set successfully!
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Default_Page_URL| /E : value set successfully!
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully!
HKLM\SOFTWARE\Microsoft\Internet Explorer\Search\\Default_Search_URL| /E : value set successfully!
HKLM\SOFTWARE\Microsoft\Internet Explorer\Search\\Search Bar| /E : value set successfully!
HKLM\SOFTWARE\Microsoft\Internet Explorer\Search\\Search Page| /E : value set successfully!
HKLM\SOFTWARE\Microsoft\Internet Explorer\Search\\Start Default_Page_URL| /E : value set successfully!
HKLM\SOFTWARE\Microsoft\Internet Explorer\Search\\Start Page| /E : value set successfully!
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{154d339e-ccaa-49a5-9b38-6878ad4220bc}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{154d339e-ccaa-49a5-9b38-6878ad4220bc}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{afdbddaa-5d3f-42ee-b79c-185a7020515b}\ not found.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\Default_Search_URL| /E : value set successfully!
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\Search Bar| /E : value set successfully!
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\Search Page| /E : value set successfully!
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Default_Page_URL| /E : value set successfully!
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully!
HKCU\SOFTWARE\Microsoft\Internet Explorer\Search\\Default_Search_URL| /E : value set successfully!
HKCU\SOFTWARE\Microsoft\Internet Explorer\Search\\Search Bar| /E : value set successfully!
HKCU\SOFTWARE\Microsoft\Internet Explorer\Search\\Search Page| /E : value set successfully!
HKCU\SOFTWARE\Microsoft\Internet Explorer\Search\\SearchAssistant| /E : value set successfully!
HKCU\SOFTWARE\Microsoft\Internet Explorer\Search\\Start Default_Page_URL| /E : value set successfully!
HKCU\SOFTWARE\Microsoft\Internet Explorer\Search\\Start Page| /E : value set successfully!
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{154d339e-ccaa-49a5-9b38-6878ad4220bc}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{154d339e-ccaa-49a5-9b38-6878ad4220bc}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{96bd48dd-741b-41ae-ac4a-aff96ba00f7e}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{96bd48dd-741b-41ae-ac4a-aff96ba00f7e}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{afdbddaa-5d3f-42ee-b79c-185a7020515b}\ not found.
Prefs.js: "Web Search" removed from browser.search.defaultengine
Prefs.js: "Search the web (Babylon)" removed from browser.search.defaultenginename
Prefs.js: "http://search.babylon.com/?affID=119370&babsrc=KW_ss&mntrId=4050001E101F1838&q=" removed from keyword.URL
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8\ not found.
File C:\Program Files\Software\Update\1.2.201.0\npSoftwareOneClick8.dll not found.
C:\Users\user\AppData\Roaming\mozilla\firefox\profiles\uyacdxmu.default\extensions\torntv@torntv.com.xpi moved successfully.
C:\Users\user\AppData\Roaming\mozilla\firefox\profiles\uyacdxmu.default\searchplugins\babylon1.xml moved successfully.
C:\Users\user\AppData\Roaming\mozilla\firefox\profiles\uyacdxmu.default\searchplugins\myplaycity.xml moved successfully.
C:\Users\user\AppData\Roaming\mozilla\firefox\profiles\uyacdxmu.default\searchplugins\Search_Results.xml moved successfully.
C:\Users\user\AppData\Roaming\mozilla\firefox\profiles\uyacdxmu.default\searchplugins\Web Search.xml moved successfully.
File C:\Program Files\mozilla firefox\searchplugins\babylon.xml not found.
File C:\Program Files\mozilla firefox\searchplugins\Search_Results.xml not found.
C:\Program Files\Mozilla Firefox\searchplugins\Web Search.xml moved successfully.
File C:\Program Files\Software\Update\1.2.201.0\npSoftwareOneClick8.dll not found.
File C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa\1.4_0 not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0E1230F8-EA50-42A9-983C-D22ABC2EED3B}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0E1230F8-EA50-42A9-983C-D22ABC2EED3B}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4a99-B4B6-146BF802613B}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}\ not found.
File C:\Program Files\BabylonToolbar\BabylonToolbar\1.5.3.17\bh\BabylonToolbar.dll not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{98889811-442D-49dd-99D7-DC866BE87DBC} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{98889811-442D-49dd-99D7-DC866BE87DBC}\ not found.
File C:\Program Files\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarTlbr.dll not found.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{2318C2B1-4965-11D4-9B18-009027A5CD4F} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11D4-9B18-009027A5CD4F}\ not found.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{8E5025C2-8EA3-430D-80B8-A14151068A6D} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8E5025C2-8EA3-430D-80B8-A14151068A6D}\ not found.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Boxore Client not found.
File C:\Program Files\Boxore\BoxoreClient\boxore.exe not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Whisher deleted successfully.
Folder C:\Program Files\BabylonToolbar\ not found.
Folder C:\Program Files\Giant Savings Extension\ not found.
File/Folder C:\Users\user\Desktop\*.tmp not found.
File C:\Windows\Tasks\SoftwareUpdateTaskMachineCore.job not found.
File C:\Windows\Tasks\SoftwareUpdateTaskMachineUA.job not found.
ADS C:\ProgramData\TEMP:6724CB45 deleted successfully.
========== FILES ==========
C:\Users\user\AppData\Local\{0019F0F1-91BA-4335-A6DB-43958DA6FB65} folder moved successfully.
C:\Users\user\AppData\Local\{05AE2EDD-AD97-480A-9270-FF044F12294E} folder moved successfully.
C:\Users\user\AppData\Local\{05C5A225-C6AC-4349-81EE-42D80C18E432} folder moved successfully.
C:\Users\user\AppData\Local\{0626EB43-9330-4FA3-82EA-FE444524D337} folder moved successfully.
C:\Users\user\AppData\Local\{08970918-951B-4961-BA89-31019A7EE796} folder moved successfully.
C:\Users\user\AppData\Local\{0AF15C38-73DA-4686-B654-0967E32E9268} folder moved successfully.
C:\Users\user\AppData\Local\{0C3B829A-3E7A-48DE-9CE0-AE871C3EB61E} folder moved successfully.
C:\Users\user\AppData\Local\{0C885822-C7F9-4809-9D8E-064CD8E617D4} folder moved successfully.
C:\Users\user\AppData\Local\{0D88A931-C614-4A36-A885-B0AA5E9F6E97} folder moved successfully.
C:\Users\user\AppData\Local\{0DA83974-985F-468E-BA6D-55E26C80C82F} folder moved successfully.
C:\Users\user\AppData\Local\{0E459F5D-04B0-4935-AB6A-F35A4D5F094D} folder moved successfully.
C:\Users\user\AppData\Local\{0EE23861-DAC1-4EBA-BACD-B2EAFADE4406} folder moved successfully.
C:\Users\user\AppData\Local\{0F143809-91A2-40DF-87BD-E339E4BEC7D6} folder moved successfully.
C:\Users\user\AppData\Local\{1258499B-177C-4CCB-9CCB-59AABE7A45C2} folder moved successfully.
C:\Users\user\AppData\Local\{12595A30-DF34-420C-94F8-CE40895AA34B} folder moved successfully.
C:\Users\user\AppData\Local\{1308F259-5ED4-4CDF-BAE6-CCE1909D31DB} folder moved successfully.
C:\Users\user\AppData\Local\{1A0C225E-587C-4E7B-821B-0D4CA2E37FCF} folder moved successfully.
C:\Users\user\AppData\Local\{1DC36D5E-8729-45D5-8FA6-A14D0ECBEF1C} folder moved successfully.
C:\Users\user\AppData\Local\{1E505DE9-301C-4A1D-8BC0-4FEC8E058BF5} folder moved successfully.
C:\Users\user\AppData\Local\{1E727C2C-FE4C-4896-ADF4-24FA7F4D514F} folder moved successfully.
C:\Users\user\AppData\Local\{1FAF7D69-4BF7-4DCD-AF9C-7D95BE4C62DE} folder moved successfully.
C:\Users\user\AppData\Local\{20E06A56-FF2E-41AB-81E7-275F22822AD6} folder moved successfully.
C:\Users\user\AppData\Local\{22780045-A3D9-4D9A-AFE7-4A70C6174AAC} folder moved successfully.
C:\Users\user\AppData\Local\{22D40CFC-72AA-42E1-8E26-E52517EB2A5C} folder moved successfully.
C:\Users\user\AppData\Local\{25E9E460-8900-41DC-9CD0-D8AA39BDFB53} folder moved successfully.
C:\Users\user\AppData\Local\{2669ED68-0745-4175-B423-96E83264B760} folder moved successfully.
C:\Users\user\AppData\Local\{26F73629-8423-48AA-B284-F375C2F08E95} folder moved successfully.
C:\Users\user\AppData\Local\{29DCE22C-39EA-4CCE-82B6-805D0801BBC4} folder moved successfully.
C:\Users\user\AppData\Local\{29F36F66-DE54-4A68-931B-326DE5F8CB9A} folder moved successfully.
C:\Users\user\AppData\Local\{2AB2FD49-5DCC-4AFC-B140-86E7F62C0AB2} folder moved successfully.
C:\Users\user\AppData\Local\{2D51CFEB-68A3-4CD3-BC68-491121D519C8} folder moved successfully.
C:\Users\user\AppData\Local\{2E777B45-C5EE-40D4-B1BC-25174F15885D} folder moved successfully.
C:\Users\user\AppData\Local\{2EA12702-26F6-471D-AC06-4EE588F52681} folder moved successfully.
C:\Users\user\AppData\Local\{2EC713F8-EF8A-4661-896A-B405DD5F54B0} folder moved successfully.
C:\Users\user\AppData\Local\{2F8AEE63-323D-4F1B-A608-B8CDC81299ED} folder moved successfully.
C:\Users\user\AppData\Local\{3064C880-30D4-4FEA-879C-FD0D4C471295} folder moved successfully.
C:\Users\user\AppData\Local\{30C1B330-209C-4329-8B45-38902B8F589A} folder moved successfully.
C:\Users\user\AppData\Local\{315388A0-58B6-40A0-9B93-112CB011C9C5} folder moved successfully.
C:\Users\user\AppData\Local\{32E6C70D-68A8-4361-889C-AF64F2E204B6} folder moved successfully.
C:\Users\user\AppData\Local\{3496B39E-801F-425F-BAD6-637B5242DD18} folder moved successfully.
C:\Users\user\AppData\Local\{34F47D6A-9460-4582-81C5-0CF7F6C66068} folder moved successfully.
C:\Users\user\AppData\Local\{36439704-6528-4634-B971-E9E9156ACD58} folder moved successfully.
C:\Users\user\AppData\Local\{38A3DA8C-63BD-482F-BDD4-6EE68D912874} folder moved successfully.
C:\Users\user\AppData\Local\{396958BE-65E8-4C6C-B202-9037AF43B80A} folder moved successfully.
C:\Users\user\AppData\Local\{3A27A94E-3022-4051-A4E6-10F02BD9F502} folder moved successfully.
C:\Users\user\AppData\Local\{3AB1F13C-FB50-4CF8-9486-173A0F917212} folder moved successfully.
C:\Users\user\AppData\Local\{420FEA93-6355-48E1-B465-BE82BC93659B} folder moved successfully.
C:\Users\user\AppData\Local\{42D7E226-CA9D-4856-8450-366741F4358F} folder moved successfully.
C:\Users\user\AppData\Local\{42EF2557-6452-4D84-9555-C3B3ED8F0164} folder moved successfully.
C:\Users\user\AppData\Local\{43DD6F75-7779-42F9-9A92-975E49AB8211} folder moved successfully.
C:\Users\user\AppData\Local\{4773176C-4AE3-428C-89F6-9903C8F4DF21} folder moved successfully.
C:\Users\user\AppData\Local\{4A1882CC-DBD9-4384-805E-5F824E0866C0} folder moved successfully.
C:\Users\user\AppData\Local\{4D69EC9E-7FA2-446F-ADCA-DD0E54340B3B} folder moved successfully.
C:\Users\user\AppData\Local\{4D95176E-4B2C-421B-A815-C2AF0A390338} folder moved successfully.
C:\Users\user\AppData\Local\{4EB96BC3-0C65-4474-A622-0174F0AE38A4} folder moved successfully.
C:\Users\user\AppData\Local\{513DF69A-B41B-42DD-9B2A-A51A5BF9C879} folder moved successfully.
C:\Users\user\AppData\Local\{517E28D1-826B-4CA5-BE64-D2C9A0BEC6F9} folder moved successfully.
C:\Users\user\AppData\Local\{51CC8F2E-6860-44F2-BC73-003EC6A0C971} folder moved successfully.
C:\Users\user\AppData\Local\{529F2A2A-2858-4173-B83C-4732FF67DBE7} folder moved successfully.
C:\Users\user\AppData\Local\{52C7EFE6-9896-40E3-B4EB-02847DFF4F9B} folder moved successfully.
C:\Users\user\AppData\Local\{53E3FA79-5382-4CCD-ADC4-1C3DD18C3E0D} folder moved successfully.
C:\Users\user\AppData\Local\{5414486B-0DBC-411A-9E83-74FE6BDDDDE4} folder moved successfully.
C:\Users\user\AppData\Local\{554C48A8-4953-47A5-929C-4E69FD94F7D1} folder moved successfully.
C:\Users\user\AppData\Local\{5642071A-0BF0-48EA-909A-ACAB44685315} folder moved successfully.
C:\Users\user\AppData\Local\{569FE2FF-40A5-45A5-8948-C448AA0BC0C2} folder moved successfully.
C:\Users\user\AppData\Local\{56C9E0B4-93FB-4F01-8675-C47753666A76} folder moved successfully.
C:\Users\user\AppData\Local\{587C990D-F504-4C16-B9EB-DD79B038837E} folder moved successfully.
C:\Users\user\AppData\Local\{58A9B713-F74B-4D7D-99E4-8DF39A4CD510} folder moved successfully.
C:\Users\user\AppData\Local\{58B71265-1CFF-469E-B0DF-625E05F0037A} folder moved successfully.
C:\Users\user\AppData\Local\{58C3E697-F223-4BAA-B3D3-D0A84BE2D03A} folder moved successfully.
C:\Users\user\AppData\Local\{596C414D-6996-49C4-A46B-2B75CF9145C3} folder moved successfully.
C:\Users\user\AppData\Local\{5A30A9D4-59BA-4B5C-97C9-0091EB18AA0A} folder moved successfully.
C:\Users\user\AppData\Local\{5D88BABD-C906-46E1-913E-D3C2387930A2} folder moved successfully.
C:\Users\user\AppData\Local\{5D97C20E-4976-4608-B95B-7BC0B0E505C4} folder moved successfully.
C:\Users\user\AppData\Local\{5E47092A-4C00-446F-8A01-10D2ADB4D90C} folder moved successfully.
C:\Users\user\AppData\Local\{60196BF2-6BFC-457A-A90F-D1599CE6CC24} folder moved successfully.
C:\Users\user\AppData\Local\{60CDFE07-FC3F-4563-89B0-074A95423DE5} folder moved successfully.
C:\Users\user\AppData\Local\{61A0F188-4C77-4FC0-9F70-D93B94A545BE} folder moved successfully.
C:\Users\user\AppData\Local\{61C60DC0-300F-440E-9B69-3E4030F0B1B0} folder moved successfully.
C:\Users\user\AppData\Local\{6245E299-9194-4C07-8399-AB0C933D236E} folder moved successfully.
C:\Users\user\AppData\Local\{643A2B6D-4DB6-4B8F-9976-6FB22F0B4E2C} folder moved successfully.
C:\Users\user\AppData\Local\{644453F5-9D3B-47B3-8273-1BA64683794E} folder moved successfully.
C:\Users\user\AppData\Local\{646BCCE4-C65D-47A9-83CE-38674085DD34} folder moved successfully.
C:\Users\user\AppData\Local\{67507A4E-AEE9-4D3A-A11C-A59D92BC1999} folder moved successfully.
C:\Users\user\AppData\Local\{678BF389-B380-4D0F-907B-9F1982FAF9DA} folder moved successfully.
C:\Users\user\AppData\Local\{6D84D75D-CFCE-48F5-ACC6-A0B1A3D52197} folder moved successfully.
C:\Users\user\AppData\Local\{6E1CE4A3-B9B8-4AA4-8F7E-F334AF3D5BE1} folder moved successfully.
C:\Users\user\AppData\Local\{6F6B09A8-0784-433E-B44D-49646835A492} folder moved successfully.
C:\Users\user\AppData\Local\{6FEB34FD-1611-466B-9F72-594BB83BD86D} folder moved successfully.
C:\Users\user\AppData\Local\{70624C74-1F1B-41D3-A7D9-42789DD74413} folder moved successfully.
C:\Users\user\AppData\Local\{70672FDA-DE84-41C6-A445-5104CF747483} folder moved successfully.
C:\Users\user\AppData\Local\{764500EB-21D9-45C7-AB28-792C4E5D9957} folder moved successfully.
C:\Users\user\AppData\Local\{77082203-AF3A-4091-83A3-59D43FC358C1} folder moved successfully.
C:\Users\user\AppData\Local\{79BF9FD6-0E2C-4360-80EE-9F6AEAE1CF3A} folder moved successfully.
C:\Users\user\AppData\Local\{79C0129D-EBF1-47D5-A14B-C96E6F9ED432} folder moved successfully.
C:\Users\user\AppData\Local\{7D6910FA-8CC0-4B33-A967-A01D61CD5C0C} folder moved successfully.
C:\Users\user\AppData\Local\{7F54E031-8EF3-455D-938E-BFBB36EB995D} folder moved successfully.
C:\Users\user\AppData\Local\{816B0CAB-9040-4676-A56A-A63CE6EA64C0} folder moved successfully.
C:\Users\user\AppData\Local\{829F3D1C-D8A4-4993-B624-A7EEFB232D80} folder moved successfully.
C:\Users\user\AppData\Local\{82EFE9FF-0687-47B5-992F-BB33147F8DC1} folder moved successfully.
C:\Users\user\AppData\Local\{84D1FC15-574C-43F8-B522-0C3F2F0D8C4F} folder moved successfully.
C:\Users\user\AppData\Local\{860F105A-1A39-4F80-B84C-D017D5FA8A94} folder moved successfully.
C:\Users\user\AppData\Local\{86157F9D-FF36-451F-9BAD-D771ED35F5D5} folder moved successfully.
C:\Users\user\AppData\Local\{86A7982A-38FF-4494-8B9F-0A23111C6260} folder moved successfully.
C:\Users\user\AppData\Local\{86F58FDF-686A-4B60-A507-5B54C84B78CD} folder moved successfully.
C:\Users\user\AppData\Local\{8D5C30B8-9B6C-43FC-99B9-90CA8D3050B5} folder moved successfully.
C:\Users\user\AppData\Local\{8E0E97FB-BF78-4CF1-8C38-D12E71D6E2CD} folder moved successfully.
C:\Users\user\AppData\Local\{8EA8EAB4-BB8F-4B8F-A96F-68348209E77F} folder moved successfully.
C:\Users\user\AppData\Local\{9017B4E2-D691-4C6E-B300-C3F9D2073709} folder moved successfully.
C:\Users\user\AppData\Local\{90F91CCF-5241-4782-877B-B99B2844E8C6} folder moved successfully.
C:\Users\user\AppData\Local\{93482260-29A2-4CD5-A583-6935674DA33B} folder moved successfully.
C:\Users\user\AppData\Local\{9402263B-48F8-4FDF-8D8B-240DD2DACED7} folder moved successfully.
C:\Users\user\AppData\Local\{96642EC4-5EEF-4826-AA2D-A0A803A76F93} folder moved successfully.
C:\Users\user\AppData\Local\{9751C745-EF0E-4AA2-9C2B-D0795783088D} folder moved successfully.
C:\Users\user\AppData\Local\{9A3C7F6F-2DC3-4938-AC5F-8EBC21CD7A88} folder moved successfully.
C:\Users\user\AppData\Local\{9B574A57-7298-4524-91A1-CDA88B764DF2} folder moved successfully.
C:\Users\user\AppData\Local\{9C4819CA-34B1-46FE-A0EB-10E857476766} folder moved successfully.
C:\Users\user\AppData\Local\{9C8A4337-7C51-4F79-BE05-B75120EF3444} folder moved successfully.
C:\Users\user\AppData\Local\{9C8BDD40-E8B1-40F6-B9E0-CD35C0EBBC74} folder moved successfully.
C:\Users\user\AppData\Local\{9D7E94AD-D605-4D45-901C-07A7865A731A} folder moved successfully.
C:\Users\user\AppData\Local\{9E6A5A09-33A2-4353-8D64-898D9EAD6759} folder moved successfully.
C:\Users\user\AppData\Local\{9E712E0A-2A9C-49B2-8585-B322EAE03242} folder moved successfully.
C:\Users\user\AppData\Local\{9F90E3CA-42E2-4D4A-B293-801BBA092E4D} folder moved successfully.
C:\Users\user\AppData\Local\{A218AB07-D985-450A-A817-5DDBEFCE07F8} folder moved successfully.
C:\Users\user\AppData\Local\{A36A72E2-DD75-44C3-84A9-8375C611E80E} folder moved successfully.
C:\Users\user\AppData\Local\{A4F28B61-A2E1-4526-A5F4-40710B664568} folder moved successfully.
C:\Users\user\AppData\Local\{A74AB3C4-8847-449A-AF6D-0C9092D5A38A} folder moved successfully.
C:\Users\user\AppData\Local\{A9752AE7-FB2C-41B6-A663-ED3F84A16F88} folder moved successfully.
C:\Users\user\AppData\Local\{AA4677D2-2913-46D8-9785-B877F3E908B4} folder moved successfully.
C:\Users\user\AppData\Local\{AB4DC2F2-9A82-415B-8C68-CFC2ED3C68F8} folder moved successfully.
C:\Users\user\AppData\Local\{ADC06AC4-F716-4B2D-9412-D8C8179D1C00} folder moved successfully.
C:\Users\user\AppData\Local\{B0F45446-6582-4A8A-ABE2-80A440E1C534} folder moved successfully.
C:\Users\user\AppData\Local\{B3284447-A6F0-4286-945D-892CC3291F49} folder moved successfully.
C:\Users\user\AppData\Local\{B351DDB1-8786-4418-8DA1-C8A889944D6D} folder moved successfully.
C:\Users\user\AppData\Local\{B583CF8F-E3C6-4FCD-9773-2BFEB7576A0F} folder moved successfully.
C:\Users\user\AppData\Local\{B90ADD94-411E-4FCD-A5DC-2F57020E2363} folder moved successfully.
C:\Users\user\AppData\Local\{BB6E302D-FE97-42D4-869D-21AD5393068F} folder moved successfully.
C:\Users\user\AppData\Local\{BE52A681-83C5-4B7A-824D-C9BD7181E896} folder moved successfully.
C:\Users\user\AppData\Local\{BF62E0D5-95C0-479F-8CFD-DB1F8492428B} folder moved successfully.
C:\Users\user\AppData\Local\{C0C9D94C-FF9C-42B8-82CA-2DE26ECF4A4C} folder moved successfully.
C:\Users\user\AppData\Local\{C2084309-7288-40D1-A3DA-F8CC6471F77F} folder moved successfully.
C:\Users\user\AppData\Local\{C2AFF280-795F-4B87-98A6-DD7702CCE4A4} folder moved successfully.
C:\Users\user\AppData\Local\{C33506AE-EEDD-4B85-8CCE-A5B52CE36C39} folder moved successfully.
C:\Users\user\AppData\Local\{C3933F2E-3C13-4ADC-82CC-F02E30BEE608} folder moved successfully.
C:\Users\user\AppData\Local\{C912987D-D7BC-4C42-9696-977984EFEB7B} folder moved successfully.
C:\Users\user\AppData\Local\{C9935CD4-A62A-4887-8704-33E543FDEAB5} folder moved successfully.
C:\Users\user\AppData\Local\{CA7E7331-9FF5-41D7-8C68-E682C66A194A} folder moved successfully.
C:\Users\user\AppData\Local\{CB2C10E1-A306-4B1B-9A7F-ABD63352193D} folder moved successfully.
C:\Users\user\AppData\Local\{CDBE47F3-6EC3-4283-9804-393448EA1FE8} folder moved successfully.
C:\Users\user\AppData\Local\{CFDAD4C5-3C44-46C5-84AB-C3D462A2A10D} folder moved successfully.
C:\Users\user\AppData\Local\{D01E3E4A-8F2B-41DC-9998-0D12D985A900} folder moved successfully.
C:\Users\user\AppData\Local\{D0960DA7-9E16-49EB-8A64-DC35B5A46345} folder moved successfully.
C:\Users\user\AppData\Local\{D14B48B1-D847-4EED-99DD-36C4C433A0AD} folder moved successfully.
C:\Users\user\AppData\Local\{D23B405A-A46E-4CA6-8738-0BAF8166DC11} folder moved successfully.
C:\Users\user\AppData\Local\{D25BEB45-E2F7-4CC3-AA7A-0F9454C6E9E9} folder moved successfully.
C:\Users\user\AppData\Local\{D29EA655-966A-40D8-A7E4-4798A30950A6} folder moved successfully.
C:\Users\user\AppData\Local\{D31252E1-11A3-4C6A-81DB-EE9C36740F21} folder moved successfully.
C:\Users\user\AppData\Local\{D6055D5F-5D80-4ABF-B06E-745DA08C7B28} folder moved successfully.
C:\Users\user\AppData\Local\{D6954C82-3856-4525-A387-FB394A123F07} folder moved successfully.
C:\Users\user\AppData\Local\{D892448B-1BDA-4BFA-8E50-FA85EE1BB808} folder moved successfully.
C:\Users\user\AppData\Local\{DD911C5F-B99A-405E-AE32-F26A504C6AF9} folder moved successfully.
C:\Users\user\AppData\Local\{DFEA0C8A-5E22-4B63-8E47-F107D43B06F8} folder moved successfully.
C:\Users\user\AppData\Local\{E325B6A6-20DA-4A06-B558-F86A53B7D5A6} folder moved successfully.
C:\Users\user\AppData\Local\{E3F2C0B3-F140-4EDF-8091-C47C2E1F4496} folder moved successfully.
C:\Users\user\AppData\Local\{E42ACD6D-F8E7-47E9-9831-47BE2D0FB4FF} folder moved successfully.
C:\Users\user\AppData\Local\{E6FD73C9-EF60-4CB0-80BE-905A83447EDB} folder moved successfully.
C:\Users\user\AppData\Local\{E70FBBB6-C8BF-43C5-A2F8-547A1FD3393F} folder moved successfully.
C:\Users\user\AppData\Local\{E7D63404-4F32-4ABE-AA5C-45106E67161B} folder moved successfully.
C:\Users\user\AppData\Local\{EB3D8D11-6B89-401B-89BE-E53BE108EA08} folder moved successfully.
C:\Users\user\AppData\Local\{EB79291E-3E26-45D4-A688-3D98023E6F5F} folder moved successfully.
C:\Users\user\AppData\Local\{EBC3B26D-F03F-4ED9-8E42-09A973A9A7BA} folder moved successfully.
C:\Users\user\AppData\Local\{EDA5C980-0588-4AAB-83EA-F5663390DA42} folder moved successfully.
C:\Users\user\AppData\Local\{EFE6AFB1-7E2D-44EF-BF46-E00DC831BE65} folder moved successfully.
C:\Users\user\AppData\Local\{F1386A75-4B1B-46F2-82C3-1478C65C4E58} folder moved successfully.
C:\Users\user\AppData\Local\{F5096C25-26A3-44CE-9730-C40131D1ECFE} folder moved successfully.
C:\Users\user\AppData\Local\{F9DC8A8E-37C2-4390-93F1-8EDE14356167} folder moved successfully.
C:\Users\user\AppData\Local\{FAF054E9-4503-420E-BD01-2051C00A7EAB} folder moved successfully.
C:\Users\user\AppData\Local\{FBAE35E5-D09D-4469-A8BB-9FFE6BFF38CE} folder moved successfully.
C:\Users\user\AppData\Local\{FDD4E732-D7AA-4A06-80AE-D76B93634D7E} folder moved successfully.
C:\Users\user\AppData\Local\{FF9A1D8E-A2EE-4901-B534-875D2B61D053} folder moved successfully.
File\Folder C:\Program Files\Boxore not found.
File\Folder C:\Program Files\Protected Search not found.
< ipconfig /flushdns /c >
Configuration IP de Windows
Cache de r‚solution DNS vid‚.
C:\Users\user\Documents\Downloads\Programs\cmd.bat deleted successfully.
C:\Users\user\Documents\Downloads\Programs\cmd.txt deleted successfully.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: All Users
 
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Public
 
User: user
->Temp folder emptied: 6153546 bytes
->Temporary Internet Files folder emptied: 6186634 bytes
->FireFox cache emptied: 65979097 bytes
->Google Chrome cache emptied: 21646902 bytes
->Opera cache emptied: 0 bytes
->Flash cache emptied: 522 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 113938 bytes
RecycleBin emptied: 2661293 bytes
 
Total Files Cleaned = 98,00 mb
 
Restore point Set: OTL Restore Point
 
OTL by OldTimer - Version 3.2.69.0 log created on 03182013_111849

Files\Folders moved on Reboot...
File\Folder C:\Windows\temp\hsperfdata_USER-PC$\2932 not found!

PendingFileRenameOperations files...

Registry entries deleted on Reboot...

oh merci bcp j'ai reussi à suprimer l'extension smart display il n'ya plus de pub merci infiniment :BAN :sup:

Hors ligne hasna90

  • Membres
  • Members
  • Messages: 13
Re : Supprimer des publicités.
« Réponse #6 le: mars 18, 2013, 13:55:20 »
je vous ai deja posté pour le probleme des pub et grace à vous j'ai regler le probleme mais il me reste celui de moteur de recherche babylon sous firefox 12.0 qui n'est mon navigateur par défaut
Lorsque je lance Firefox, la page d'accueil est une page "Babylon". Je n'arrive pas à supprimer ce Babylon 
aidez moi svp et merci à l'avance
 
j'ai lancer une recherche par adwcleaner et voila le lien du rapport

http://security-x.fr/up/file.php?h=R3fc773527d623faae43b5c6d10d64580
 
PUIS SUR SUPRESSION
http://security-x.fr/up/file.php?h=R1eff15d6ad1aa44d6c88f9329ede0666

aprés j'ai analysé par otl.exe en copions ca dans la partie personalisation
netsvcs
msconfig
activex
drivers32
/md5start
system.exe
explorer.exe
wininit.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
/md5stop
%SYSTEMDRIVE%\*.exe
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%systemroot%\*. /mp /s
%systemroot%\Tasks\*.* /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
CREATERESTOREPOINT


et voila le lien pour otl.txt
http://security-x.fr/up/file.php?h=Re6248632055dc9173d9c6431874f72df
je compte sur votre aide

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : Supprimer des publicités.
« Réponse #7 le: mars 18, 2013, 14:56:51 »
Re,

Merci d'attendre les instructions, on ne peut pas avancer plus vite, un peu de patience !

Donc si je comprends bien, après le passage de AdwCleaner et le script OTL, Babylon persiste sous Firefox ?
Il a pourtant été bien traité par AdwCleaner.

Je regarde ton nouveau rapport OTL et je te reprends.

@+
 

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : Supprimer des publicités.
« Réponse #8 le: mars 18, 2013, 15:11:43 »
Re,

----------------------------------------------------------------------------------------------

  OTL :

  • Ferme toutes les autres fenêtres et double-clique sur OTL.exe
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Copie l'intégralité de ce script ci-dessous (y compris la 1ère ligne :OTL) (Sélectionner -> Clic-droit -> Copier)
:OTL
[2012/05/05 22:18:10 | 000,000,000 | ---D | M] -- C:\Users\user\AppData\Roaming\Babylon

:Commands
[EMPTYTEMP]
[CREATERESTOREPOINT]
  • Colle l'intégralité du script dans le cadre Personnalisation
  • Clique ensuite sur le bouton Correction



  • L'outil lance la suppression, ne pas l'interrompre
  • Si l'outil te demande de redémarrer le PC, tu acceptes
  • Poste le rapport situé dans C:\_OTL\MovedFiles\********_******.log dans ta prochaine réponse
    les *** sont des chiffres représentant la date [MoisJourAnnée] et l'heure
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

----------------------------------------------------------------------------------------------

  Mets à jour Firefox :

Télécharge et installe cette dernière version Firefox

---------------------------------------------------------------------------------------------

Sous Firefox, pour le moteur de recherche Babylon, si toujours présent, :

  • Clique sur la flèche du menu déroulant dans la barre de recherche
  • Sélectionne Gérer les moteurs de recherche

  • Sélectionne Babylon et clique sur Supprimer
---------------------------------------------------------------------------------------------

Nous allons aussi vérifier les extensions/plugins sensibles aux failles de sécurité :

  SX Check&Update :

  • Télécharge SX Check&Update de igor51 et enregistre-le sur ton Bureau
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur SXC&U.exe pour lancer l'application
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Au menu principal, clique sur le bouton Rapport
  • Poste le rapport_SX.txt dans ta prochaine réponse.
Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier SXC&U.exe est sûr)

---------------------------------------------------------------------------------------------

Sont attendus les rapports :
  • C:\_OTL\MovedFiles\********_******.log
  • rapport_SX.txt
@+
 

Hors ligne hasna90

  • Membres
  • Members
  • Messages: 13

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : Supprimer des publicités.
« Réponse #10 le: mars 18, 2013, 16:23:34 »
Re,

Je t'avais demandé de mettre Firefox à jour, mais ça n'a pas été fait.

D'ailleurs tout doit être mis à jour.

---------------------------------------------------------------------------------------------

  Mets à jour Firefox :

Télécharge et installe cette dernière version Firefox

---------------------------------------------------------------------------------------------

  Installe la dernière version Adobe Flash Player :

Ouvre Internet Explorer, télécharge et installe cette dernière version :
Adobe Flash Player

Ouvre Firefox, télécharge et installe cette dernière version :
Adobe Flash Player

Pense à décocher les options proposées en même temps telles que la Barre d'outils Google gratuite (facultatif)
Il faut installer et tenir à jour Flash Player sous chaque navigateur présent sur le système

---------------------------------------------------------------------------------------------

  Mets à jour ta version d'Adobe Reader :

Désinstalle Adobe Reader 9.5.0.

Télécharge et installe cette dernière version :
Adobe Reader
N'oublie pas de décocher la case Google Chrome et McAfee Sécurity Scan

---------------------------------------------------------------------------------------------

Ensuite tu relances SX Check&Update et clique sur sur le bouton Rapport.

Poste le rapport_SX.txt dans ta prochaine réponse.

---------------------------------------------------------------------------------------------

Est attendu le nouveau rapport_SX.txt.

Comment se comporte le système maintenant ?

@+
 

Hors ligne hasna90

  • Membres
  • Members
  • Messages: 13
Re : Supprimer des publicités.
« Réponse #11 le: mars 18, 2013, 18:33:19 »
merci infiniment pour tous vous réponse

le rapport:http://security-x.fr/up/file.php?h=R8606e14c7a55436f178a4defe984ab8e

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : Supprimer des publicités.
« Réponse #12 le: mars 18, 2013, 18:53:38 »
Re,

Tout est à jour de ce côté-là  :sup:

As-tu toujours des soucis avec les publicités et Babylon ?

Si tout va bien, nous pourrons finaliser la procédure et mettre à jour Windows.

@+
 

Hors ligne hasna90

  • Membres
  • Members
  • Messages: 13
Re : Supprimer des publicités.
« Réponse #13 le: mars 18, 2013, 21:49:42 »
non grace a vous j'ai plus de soucis avec la bub et babylon

merciiiiiiiiii énormément :sup:

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : Supprimer des publicités.
« Réponse #14 le: mars 18, 2013, 21:55:07 »
Re,

OK, nous allons donc finaliser la procédure.

---------------------------------------------------------------------------------------------

  Purge points de restauration :

  • Ferme toutes les autres fenêtres et double-clique sur OTL.exe
    /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Copie l'intégralité de ce script ci-dessous
:Commands
[CLEARALLRESTOREPOINTS]
[EMPTYTEMP]
  • Colle l'intégralité du code dans le cadre Personnalisation
  • Clique ensuite sur le bouton Correction
  • Si l'outil te demande de redémarrer le PC, tu acceptes
---------------------------------------------------------------------------------------------

  Désinstallation des outils utilisés :

  • Ferme toutes les autres fenêtres et double-clique sur OTL.exe
    /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Clique sur Purge d'outils



  • Valide l'avertissement par OK et laisse le pc redémarrer
  • Relance AdwCleaner et clique sur Désinstaller
  • Supprime SXCU de ton Bureau
  • Supprime tous les rapports générés restants
---------------------------------------------------------------------------------------------

  Mets à jour ton système via Windows Update

Lance des recherches de mises à jour via Windows Update et installe toutes les mises à jour proposées, y compris le SP1 et IE10

Si c'est un échec via Windows Update, suis les instructions indiquées sur ces fiches Microsoft
Vous ne pouvez pas télécharger Windows 7 SP1 lorsque vous utilisez Windows Update pour rechercher des mises à jour
Résoudre des problèmes d’installation du Service Pack 1 (SP1) pour Windows 7 et Windows Server 2008 R2

Si toujours en échec, essaye de l'installer manuellement depuis ce lien :
http://www.microsoft.com/fr-fr/download/details.aspx?id=5842
en téléchargeant le fichier windows6.1-KB976932-X86.exe

---------------------------------------------------------------------------------------------

  Quelques précisions et conseils :

  • D'une manière générale, il faut être prudent sur le net et ne pas cliquer sur tout ce qui paraît attrayant.
Pourquoi et comment je me fais infecter ?

/!\ Toujours privilégier le téléchargement d'une application sur le site de l'éditeur

/!\ Bien lire les accords de licence avant toute installlation, des études ont montré que La France est championne du monde de malwares !

/!\ Etre vigilant au moment de l'installation d'une application, Stop la pub !

/!\ Sauvegarder régulièrement les données personnelles sur un support externe

/!\ Ne jamais ouvrir une pièce-jointe dans un mail d'un expéditeur inconnu



  • Maintenir son antivrus à jour et analyser le système régulièrement, avec en parallèle un scan avec Malwarebytes


  • Tenir son système à jour, au niveau des mises à jour Windows Update, sans oublier les logiciels installés.
    Vérifier aussi d'avoir toujours la dernière version de Java et Flash Player
    Il faut mettre à jour Flash Player sous chaque navigateur présent sur le système
    Penser à décocher les options proposées en même temps que Java et Flash Player (Barre Google, Scan McAfee ....
    Maintenir Java, Adobe Reader et le player Flash à jour
    Exploitation SWF/PDF et Java - système non à jour = danger


  • Au niveau de Firefox et Chrome, tu peux sécuriser ta navigation


    /!\ Une attitude responsable sur le net est la meilleure protection pour ton système
    Eviter les comportements à risques (cracks/keygens, P2P, streaming illégal, pornographie, etc.)

N'hésite pas si tu as des questions.

Pour en savoir plus, clique sur l'image pour télécharger ce PDF


---------------------------------------------------------------------------------------------

 

Tags: