"Mes documents" s'ouvre tout seul.
Résolu/Fermé
XDamienX007
Messages postés
3607
Date d'inscription
jeudi 3 décembre 2009
Statut
Membre
Dernière intervention
28 mars 2018
-
10 avril 2010 à 21:45
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 12 avril 2010 à 22:45
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 12 avril 2010 à 22:45
A voir également:
- "Mes documents" s'ouvre tout seul.
- Yahoo mail ne s'ouvre plus - Guide
- Mon téléphone envoie des sms tout seul - Forum Samsung
- Un seul écouteur bluetooth fonctionne ✓ - Forum Casque et écouteurs
- Assistant google se lance tout seul avec écouteurs - Forum Accessoires & objets connectés
- Mon pc se verrouille tout seul - Forum Windows
14 réponses
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 290
Modifié par Destrio5 le 12/04/2010 à 22:25
Modifié par Destrio5 le 12/04/2010 à 22:25
"F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe,userinit.exe"
--> Je t'avais dit que le problème était indiqué dans cette ligne. Voici la manip' :
https://forums.commentcamarche.net/forum/affich-2090247-mes-documents-s-ouvrent-au-demarrage
--> Je t'avais dit que le problème était indiqué dans cette ligne. Voici la manip' :
https://forums.commentcamarche.net/forum/affich-2090247-mes-documents-s-ouvrent-au-demarrage
Matio
Messages postés
671
Date d'inscription
mardi 6 mars 2007
Statut
Membre
Dernière intervention
25 janvier 2011
299
10 avril 2010 à 21:50
10 avril 2010 à 21:50
Regardes si le dossier mes document se trouve dans le répertoire démarrage du menu démarrer ou sinon execute msconfig et regardes
--
--
karirovax
Messages postés
3221
Date d'inscription
dimanche 17 janvier 2010
Statut
Membre
Dernière intervention
22 juin 2016
203
10 avril 2010 à 21:50
10 avril 2010 à 21:50
salut
ouvrir le REGEDIT (editeur de registre ) puis sur rechercher et tappez %SystemRoot%\Explorer.exe /e, Mes documents et une fois trouvé la supprimer
ouvrir le REGEDIT (editeur de registre ) puis sur rechercher et tappez %SystemRoot%\Explorer.exe /e, Mes documents et une fois trouvé la supprimer
XDamienX007
Messages postés
3607
Date d'inscription
jeudi 3 décembre 2009
Statut
Membre
Dernière intervention
28 mars 2018
418
10 avril 2010 à 22:00
10 avril 2010 à 22:00
Pour kavirovax ET Matio je n'ai rien pu faire...
karirovax
Messages postés
3221
Date d'inscription
dimanche 17 janvier 2010
Statut
Membre
Dernière intervention
22 juin 2016
203
10 avril 2010 à 22:24
10 avril 2010 à 22:24
quand vous faire ceci :
menu démarrer => Exécuter et tappez REGEDIT
et pour matio il dit ( menu démarrer => tous les programmes => démarrage
menu démarrer => Exécuter et tappez REGEDIT
et pour matio il dit ( menu démarrer => tous les programmes => démarrage
XDamienX007
Messages postés
3607
Date d'inscription
jeudi 3 décembre 2009
Statut
Membre
Dernière intervention
28 mars 2018
418
10 avril 2010 à 23:03
10 avril 2010 à 23:03
Mais pour Mation je n'ai rien dans démarrage
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 290
11 avril 2010 à 19:35
11 avril 2010 à 19:35
Bonjour,
--> Télécharge OTL (de OldTimer) sur ton Bureau.
--> Double-clique sur OTL pour le lancer.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
--> Une fenêtre apparaît. Dans la section Rapport en haut de cette fenêtre, coche Rapport minimal.
--> Coche également les cases à côté de Recherche Lop et Recherche Purity.
--> Enfin, clique sur le bouton Analyse. Le scan ne prendra pas beaucoup de temps.
--> Une fois l'analyse terminée, deux fenêtres vont s'ouvrir dans le Bloc-notes : OTL.txt et Extras.txt. Ils se trouvent au même endroit que OTL (donc par défaut sur le Bureau).
Pour me transmettre les rapports :
--> Clique sur ce lien : http://www.cijoint.fr/
--> Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
--> Clique sur Ouvrir.
--> Clique sur Cliquez ici pour déposer le fichier.
--> Un lien de cette forme, hxxp://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt, est ajouté dans la page.
--> Copie-colle ce lien dans ta réponse.
--> Télécharge OTL (de OldTimer) sur ton Bureau.
--> Double-clique sur OTL pour le lancer.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
--> Une fenêtre apparaît. Dans la section Rapport en haut de cette fenêtre, coche Rapport minimal.
--> Coche également les cases à côté de Recherche Lop et Recherche Purity.
--> Enfin, clique sur le bouton Analyse. Le scan ne prendra pas beaucoup de temps.
--> Une fois l'analyse terminée, deux fenêtres vont s'ouvrir dans le Bloc-notes : OTL.txt et Extras.txt. Ils se trouvent au même endroit que OTL (donc par défaut sur le Bureau).
Pour me transmettre les rapports :
--> Clique sur ce lien : http://www.cijoint.fr/
--> Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
--> Clique sur Ouvrir.
--> Clique sur Cliquez ici pour déposer le fichier.
--> Un lien de cette forme, hxxp://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt, est ajouté dans la page.
--> Copie-colle ce lien dans ta réponse.
XDamienX007
Messages postés
3607
Date d'inscription
jeudi 3 décembre 2009
Statut
Membre
Dernière intervention
28 mars 2018
418
11 avril 2010 à 19:40
11 avril 2010 à 19:40
Je met rnedre le lien publics?
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 290
11 avril 2010 à 19:42
11 avril 2010 à 19:42
Oui, pas de souci.
XDamienX007
Messages postés
3607
Date d'inscription
jeudi 3 décembre 2009
Statut
Membre
Dernière intervention
28 mars 2018
418
11 avril 2010 à 19:43
11 avril 2010 à 19:43
J'ai oublier de préciser que ça me le faisait pour chaque utilisateur je coche "Tous les utlisateurs"?
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 290
11 avril 2010 à 19:44
11 avril 2010 à 19:44
Pour l'instant non.
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 290
11 avril 2010 à 19:47
11 avril 2010 à 19:47
Attendre ou recommencer.
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 290
11 avril 2010 à 19:57
11 avril 2010 à 19:57
Ok, il y a du nettoyage à faire.
● Télécharge Ad-Remover (de C_XX) sur ton Bureau.
● Déconnecte-toi d'Internet et ferme toutes applications en cours.
● Double-clique sur le programme AD-R situé sur ton Bureau.
● Clique sur Nettoyer puis valide.
● Poste le rapport généré (C:\Ad-Report-CLEAN.log).
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
● Télécharge Ad-Remover (de C_XX) sur ton Bureau.
● Déconnecte-toi d'Internet et ferme toutes applications en cours.
● Double-clique sur le programme AD-R situé sur ton Bureau.
● Clique sur Nettoyer puis valide.
● Poste le rapport généré (C:\Ad-Report-CLEAN.log).
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
XDamienX007
Messages postés
3607
Date d'inscription
jeudi 3 décembre 2009
Statut
Membre
Dernière intervention
28 mars 2018
418
12 avril 2010 à 15:40
12 avril 2010 à 15:40
.
======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 31/03/10 à 21:30
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 15:23:31 le 12/04/2010 | Mode normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows Vista(TM) HomeBasic Service Pack 2 - X86
Nom du PC: PC-DE-DAMIEN | Utilisateur actuel: Gilles (Administrateur)
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
C:\Program Files\Ask.com
C:\Program Files\Bandoo
C:\Program Files\Mozilla FireFox\Components\AskHPRFF.js
C:\ProgramData\Bandoo
C:\Users\Administrateur\AppData\LocalLow\AskToolbar
C:\Users\Administrateur\AppData\Roaming\Bandoo
C:\Users\damien\AppData\LocalLow\AskToolbar
C:\Users\damien\AppData\Roaming\Bandoo
C:\Users\Elodie\AppData\Roaming\Bandoo
C:\Users\Elodie2\AppData\LocalLow\AskToolbar
C:\Users\Elodie2\AppData\Roaming\Bandoo
C:\Users\Gilles\AppData\LocalLow\AskToolbar
C:\Users\Gilles\AppData\Roaming\Bandoo
C:\Users\Gilles\AppData\Roaming\Mozilla\FireFox\Profiles\9j3z5n0k.default\extensions\toolbar@ask.com
C:\Users\Gilles\AppData\Roaming\Mozilla\FireFox\Profiles\9j3z5n0k.default\searchplugins\askcom.xml
C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
C:\Windows\Installer\{E1B94435-241E-4519-B1C3-C4DD9EB352A2}
C:\Windows\system32\Tasks\Scheduled Update for Ask Toolbar
(!) -- Fichiers temporaires supprimés.
.
HKCU\Software\AppDataLow\AskBarDis
HKCU\Software\AppDataLow\AskHomePage
HKCU\Software\AppDataLow\AskToolbarInfo
HKCU\Software\AppDataLow\Software\AskToolbar
HKCU\Software\Ask.com
HKCU\Software\AskToolbar
HKCU\Software\Iminent
HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\bandoo
HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
HKLM\Software\Classes\Interface\{DB885111-F39F-4D88-9EE5-C88460B6DF7B}
HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
HKLM\Software\Iminent
HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|IMBooster
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Ask.com\GenericAskToolbar.dll
.
(Orpheline) HKCU,Run - RoboForm - C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe (Fichier manquant)
(Orpheline) HKCU,Run - EPSON SX100 Series (Copie 1) - C:\Windows\TEMP\E_S894E.tmp (Fichier manquant)
(Orpheline) HKCU,Run - CryptLoad - C:\Users\Gilles\AppData\Local\Temp\Rar$EX01.581\RouterClient.exe (Fichier manquant)
(Orpheline) BHO: (AVG Safe Search) -{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG9\avgssie.dll (Fichier manquant)
(Orpheline) BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} (CLSID manquant)
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.6 (fr) *
.
C:\Users\Gilles\..\9j3z5n0k.default\prefs.js - browser.download.lastDir: C:\\Users\\Gilles\\Downloads
C:\Users\Gilles\..\9j3z5n0k.default\prefs.js - browser.search.defaultenginename: Ask.com
C:\Users\Gilles\..\9j3z5n0k.default\prefs.js - browser.search.selectedEngine: Bing
C:\Users\Gilles\..\9j3z5n0k.default\prefs.js - browser.startup.homepage: hxxp://fr.msn.com/
C:\Users\Gilles\..\9j3z5n0k.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2
C:\Users\Gilles\..\9j3z5n0k.default\prefs.js - keyword.URL: hxxp://www.bing.com/search?mkt=fr-FR&form=MIAWB1&q=
C:\Users\damien\..\vtfh54nr.default\prefs.js - browser.download.lastDir: C:\\Users\\damien\\Pictures
C:\Users\damien\..\vtfh54nr.default\prefs.js - browser.startup.homepage: hxxp://www.google.fr/
C:\Users\damien\..\vtfh54nr.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2
C:\Users\Elodie\..\88ecr2fz.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.1.7
C:\Users\Elodie2\..\dp6al2bs.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2
.
EFFACÉ: C:\Users\Gilles\..\9j3z5n0k.default\prefs.js - user_pref("browser.search.defaultengine", "Ask.com");
EFFACÉ: C:\Users\Gilles\..\9j3z5n0k.default\prefs.js - user_pref("browser.search.defaultenginename", "Ask.com");
EFFACÉ: C:\Users\Gilles\..\9j3z5n0k.default\prefs.js - user_pref("browser.search.order.1", "Ask.com");
EFFACÉ: C:\Users\Gilles\..\9j3z5n0k.default\prefs.js - user_pref("extensions.asktb.cbid", "UG");
EFFACÉ: C:\Users\Gilles\..\9j3z5n0k.default\prefs.js - user_pref("extensions.asktb.default-channel-url-mask", "hxxp://fr.ask.com/web?q={query}&qsrc={qsrc}&o={o}&l={l}&dm=lang");
EFFACÉ: C:\Users\Gilles\..\9j3z5n0k.default\prefs.js - user_pref("extensions.asktb.first-launch-url", "hxxp://www.torrentz.com/");
EFFACÉ: C:\Users\Gilles\..\9j3z5n0k.default\prefs.js - user_pref("extensions.asktb.l", "dis");
EFFACÉ: C:\Users\Gilles\..\9j3z5n0k.default\prefs.js - user_pref("extensions.asktb.last-config-req", "1268419221335");
EFFACÉ: C:\Users\Gilles\..\9j3z5n0k.default\prefs.js - user_pref("extensions.asktb.locale", "fr_FR");
EFFACÉ: C:\Users\Gilles\..\9j3z5n0k.default\prefs.js - user_pref("extensions.asktb.o", "15158");
EFFACÉ: C:\Users\Gilles\..\9j3z5n0k.default\prefs.js - user_pref("extensions.asktb.qsrc", "2871");
EFFACÉ: C:\Users\Gilles\..\9j3z5n0k.default\prefs.js - user_pref("extensions.enabledItems", "{20a82645-c095-46ed-80e3-08825760534b}:1.1,DTToolbar@toolbarnet.com:1.1.1.0014,toolbar@ask.com:3.5.1.110,fdm_ffext@freedownloadmanager.org:1.3.4,litmus-ff@f-secure.com:1.10,mozilla_cc@internetdownloadmanager.com:6.9.1,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.6");
.
* Internet Explorer Version 8.0.6001.18904 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Enable Browser Extensions: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
============== SUSPECT(S) ==============
.
C:\Users\Gilles\Documents\Downloads\currports_patch_francais_francais_31635.zip
C:\Users\Gilles\Documents\Downloads\Les sims 3\crack Sims 3 patch 3.exe
C:\Users\Gilles\Documents\Downloads\Les sims 3\crack Sims 3 patch 3.rar
C:\Users\Gilles\Documents\Downloads\Les sims 3\Nouveau dossier\The.Sims.3.Crackfix.Read.Nfo-Raz.exe
C:\Users\Gilles\Documents\Downloads\Les sims 3\Nouveau dossier\The.Sims.3.Crackfix.Read.Nfo-Raz.rar
.
========================================
.
C:\Users\Gilles\AppData\Local\Temp: 4 Fichier(s), 331 Dossier(s)
C:\Windows\temp: 2 Fichier(s), 2 Dossier(s)
C:\Users\Gilles\AppData\Roaming\Microsoft\Windows\Cookies: 2 Fichier(s), 2 Dossier(s)
Temporary Internet Files: 2 Fichier(s), 13 Dossier(s)
.
C:\Ad-Remover\Quarantine: 128 Fichier(s)
C:\Ad-Remover\Backup: 29 Fichier(s)
.
C:\Ad-Report-CLEAN[1].txt - 520 Octet(s)
C:\Ad-Report-CLEAN[2].txt - 9494 Octet(s)
.
Fin à: 15:31:23, 12/04/2010
.
============== E.O.F - CLEAN[2] ==============
======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 31/03/10 à 21:30
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 15:23:31 le 12/04/2010 | Mode normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows Vista(TM) HomeBasic Service Pack 2 - X86
Nom du PC: PC-DE-DAMIEN | Utilisateur actuel: Gilles (Administrateur)
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
C:\Program Files\Ask.com
C:\Program Files\Bandoo
C:\Program Files\Mozilla FireFox\Components\AskHPRFF.js
C:\ProgramData\Bandoo
C:\Users\Administrateur\AppData\LocalLow\AskToolbar
C:\Users\Administrateur\AppData\Roaming\Bandoo
C:\Users\damien\AppData\LocalLow\AskToolbar
C:\Users\damien\AppData\Roaming\Bandoo
C:\Users\Elodie\AppData\Roaming\Bandoo
C:\Users\Elodie2\AppData\LocalLow\AskToolbar
C:\Users\Elodie2\AppData\Roaming\Bandoo
C:\Users\Gilles\AppData\LocalLow\AskToolbar
C:\Users\Gilles\AppData\Roaming\Bandoo
C:\Users\Gilles\AppData\Roaming\Mozilla\FireFox\Profiles\9j3z5n0k.default\extensions\toolbar@ask.com
C:\Users\Gilles\AppData\Roaming\Mozilla\FireFox\Profiles\9j3z5n0k.default\searchplugins\askcom.xml
C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
C:\Windows\Installer\{E1B94435-241E-4519-B1C3-C4DD9EB352A2}
C:\Windows\system32\Tasks\Scheduled Update for Ask Toolbar
(!) -- Fichiers temporaires supprimés.
.
HKCU\Software\AppDataLow\AskBarDis
HKCU\Software\AppDataLow\AskHomePage
HKCU\Software\AppDataLow\AskToolbarInfo
HKCU\Software\AppDataLow\Software\AskToolbar
HKCU\Software\Ask.com
HKCU\Software\AskToolbar
HKCU\Software\Iminent
HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\bandoo
HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
HKLM\Software\Classes\Interface\{DB885111-F39F-4D88-9EE5-C88460B6DF7B}
HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
HKLM\Software\Iminent
HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|IMBooster
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Ask.com\GenericAskToolbar.dll
.
(Orpheline) HKCU,Run - RoboForm - C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe (Fichier manquant)
(Orpheline) HKCU,Run - EPSON SX100 Series (Copie 1) - C:\Windows\TEMP\E_S894E.tmp (Fichier manquant)
(Orpheline) HKCU,Run - CryptLoad - C:\Users\Gilles\AppData\Local\Temp\Rar$EX01.581\RouterClient.exe (Fichier manquant)
(Orpheline) BHO: (AVG Safe Search) -{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG9\avgssie.dll (Fichier manquant)
(Orpheline) BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} (CLSID manquant)
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.6 (fr) *
.
C:\Users\Gilles\..\9j3z5n0k.default\prefs.js - browser.download.lastDir: C:\\Users\\Gilles\\Downloads
C:\Users\Gilles\..\9j3z5n0k.default\prefs.js - browser.search.defaultenginename: Ask.com
C:\Users\Gilles\..\9j3z5n0k.default\prefs.js - browser.search.selectedEngine: Bing
C:\Users\Gilles\..\9j3z5n0k.default\prefs.js - browser.startup.homepage: hxxp://fr.msn.com/
C:\Users\Gilles\..\9j3z5n0k.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2
C:\Users\Gilles\..\9j3z5n0k.default\prefs.js - keyword.URL: hxxp://www.bing.com/search?mkt=fr-FR&form=MIAWB1&q=
C:\Users\damien\..\vtfh54nr.default\prefs.js - browser.download.lastDir: C:\\Users\\damien\\Pictures
C:\Users\damien\..\vtfh54nr.default\prefs.js - browser.startup.homepage: hxxp://www.google.fr/
C:\Users\damien\..\vtfh54nr.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2
C:\Users\Elodie\..\88ecr2fz.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.1.7
C:\Users\Elodie2\..\dp6al2bs.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2
.
EFFACÉ: C:\Users\Gilles\..\9j3z5n0k.default\prefs.js - user_pref("browser.search.defaultengine", "Ask.com");
EFFACÉ: C:\Users\Gilles\..\9j3z5n0k.default\prefs.js - user_pref("browser.search.defaultenginename", "Ask.com");
EFFACÉ: C:\Users\Gilles\..\9j3z5n0k.default\prefs.js - user_pref("browser.search.order.1", "Ask.com");
EFFACÉ: C:\Users\Gilles\..\9j3z5n0k.default\prefs.js - user_pref("extensions.asktb.cbid", "UG");
EFFACÉ: C:\Users\Gilles\..\9j3z5n0k.default\prefs.js - user_pref("extensions.asktb.default-channel-url-mask", "hxxp://fr.ask.com/web?q={query}&qsrc={qsrc}&o={o}&l={l}&dm=lang");
EFFACÉ: C:\Users\Gilles\..\9j3z5n0k.default\prefs.js - user_pref("extensions.asktb.first-launch-url", "hxxp://www.torrentz.com/");
EFFACÉ: C:\Users\Gilles\..\9j3z5n0k.default\prefs.js - user_pref("extensions.asktb.l", "dis");
EFFACÉ: C:\Users\Gilles\..\9j3z5n0k.default\prefs.js - user_pref("extensions.asktb.last-config-req", "1268419221335");
EFFACÉ: C:\Users\Gilles\..\9j3z5n0k.default\prefs.js - user_pref("extensions.asktb.locale", "fr_FR");
EFFACÉ: C:\Users\Gilles\..\9j3z5n0k.default\prefs.js - user_pref("extensions.asktb.o", "15158");
EFFACÉ: C:\Users\Gilles\..\9j3z5n0k.default\prefs.js - user_pref("extensions.asktb.qsrc", "2871");
EFFACÉ: C:\Users\Gilles\..\9j3z5n0k.default\prefs.js - user_pref("extensions.enabledItems", "{20a82645-c095-46ed-80e3-08825760534b}:1.1,DTToolbar@toolbarnet.com:1.1.1.0014,toolbar@ask.com:3.5.1.110,fdm_ffext@freedownloadmanager.org:1.3.4,litmus-ff@f-secure.com:1.10,mozilla_cc@internetdownloadmanager.com:6.9.1,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.6");
.
* Internet Explorer Version 8.0.6001.18904 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Enable Browser Extensions: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
============== SUSPECT(S) ==============
.
C:\Users\Gilles\Documents\Downloads\currports_patch_francais_francais_31635.zip
C:\Users\Gilles\Documents\Downloads\Les sims 3\crack Sims 3 patch 3.exe
C:\Users\Gilles\Documents\Downloads\Les sims 3\crack Sims 3 patch 3.rar
C:\Users\Gilles\Documents\Downloads\Les sims 3\Nouveau dossier\The.Sims.3.Crackfix.Read.Nfo-Raz.exe
C:\Users\Gilles\Documents\Downloads\Les sims 3\Nouveau dossier\The.Sims.3.Crackfix.Read.Nfo-Raz.rar
.
========================================
.
C:\Users\Gilles\AppData\Local\Temp: 4 Fichier(s), 331 Dossier(s)
C:\Windows\temp: 2 Fichier(s), 2 Dossier(s)
C:\Users\Gilles\AppData\Roaming\Microsoft\Windows\Cookies: 2 Fichier(s), 2 Dossier(s)
Temporary Internet Files: 2 Fichier(s), 13 Dossier(s)
.
C:\Ad-Remover\Quarantine: 128 Fichier(s)
C:\Ad-Remover\Backup: 29 Fichier(s)
.
C:\Ad-Report-CLEAN[1].txt - 520 Octet(s)
C:\Ad-Report-CLEAN[2].txt - 9494 Octet(s)
.
Fin à: 15:31:23, 12/04/2010
.
============== E.O.F - CLEAN[2] ==============
XDamienX007
Messages postés
3607
Date d'inscription
jeudi 3 décembre 2009
Statut
Membre
Dernière intervention
28 mars 2018
418
12 avril 2010 à 19:50
12 avril 2010 à 19:50
Voilà en espérant que c'est bien cela que vous m'aviez demandé!
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 290
12 avril 2010 à 19:58
12 avril 2010 à 19:58
Bien, relance Ad-Remover et choisis Désinstaller.
---> Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
---> Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
---> Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
---> Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
---> Sélectionne Exécuter un examen rapide.
---> Clique sur Rechercher. L'analyse démarre.
A la fin de l'analyse, un message s'affiche :
L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
---> Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
---> Ferme tes navigateurs.
Si des malwares ont été détectés, clique sur Afficher les résultats.
---> Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
---> MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
---> Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
---> Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
---> Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
---> Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
---> Sélectionne Exécuter un examen rapide.
---> Clique sur Rechercher. L'analyse démarre.
A la fin de l'analyse, un message s'affiche :
L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
---> Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
---> Ferme tes navigateurs.
Si des malwares ont été détectés, clique sur Afficher les résultats.
---> Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
---> MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
XDamienX007
Messages postés
3607
Date d'inscription
jeudi 3 décembre 2009
Statut
Membre
Dernière intervention
28 mars 2018
418
12 avril 2010 à 20:19
12 avril 2010 à 20:19
Malwarebytes' Anti-Malware 1.45
www.malwarebytes.org
Version de la base de données: 3982
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18904
12/04/2010 20:19:21
mbam-log-2010-04-12 (20-19-21).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 150605
Temps écoulé: 9 minute(s), 19 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\$RECYCLE.BIN\S-1-5-21-2852739564-123972161-778286282-1000\$RJDZFQW.exe (Backdoor.Agent) -> Quarantined and deleted successfully.
www.malwarebytes.org
Version de la base de données: 3982
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18904
12/04/2010 20:19:21
mbam-log-2010-04-12 (20-19-21).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 150605
Temps écoulé: 9 minute(s), 19 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\$RECYCLE.BIN\S-1-5-21-2852739564-123972161-778286282-1000\$RJDZFQW.exe (Backdoor.Agent) -> Quarantined and deleted successfully.
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 290
12 avril 2010 à 20:28
12 avril 2010 à 20:28
--> Relance MBAM, va dans Quarantaine et supprime tout.
--> Refais un scan OTL et poste le rapport OTL.
--> Refais un scan OTL et poste le rapport OTL.
XDamienX007
Messages postés
3607
Date d'inscription
jeudi 3 décembre 2009
Statut
Membre
Dernière intervention
28 mars 2018
418
12 avril 2010 à 20:32
12 avril 2010 à 20:32
Avec "tous les utilisateurs"?
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 290
12 avril 2010 à 20:34
12 avril 2010 à 20:34
Pourquoi pas.
XDamienX007
Messages postés
3607
Date d'inscription
jeudi 3 décembre 2009
Statut
Membre
Dernière intervention
28 mars 2018
418
12 avril 2010 à 21:15
12 avril 2010 à 21:15
"Gateway Timeout
The proxy server did not receive a timely response from the upstream server.
Reference #1.b5a03451.1271099685.108b27d6"
J'ai ce message en rouge quand j'essaye d'envoyer qu'est ce que je fait?
The proxy server did not receive a timely response from the upstream server.
Reference #1.b5a03451.1271099685.108b27d6"
J'ai ce message en rouge quand j'essaye d'envoyer qu'est ce que je fait?
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 290
12 avril 2010 à 21:31
12 avril 2010 à 21:31
Essaie celui-ci :
https://www.cjoint.com/
https://www.cjoint.com/
XDamienX007
Messages postés
3607
Date d'inscription
jeudi 3 décembre 2009
Statut
Membre
Dernière intervention
28 mars 2018
418
12 avril 2010 à 21:34
12 avril 2010 à 21:34
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 290
12 avril 2010 à 21:41
12 avril 2010 à 21:41
--> Double-clique sur OTL pour le lancer.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
--> Sous l'onglet Personnalisation en bas de la fenêtre, copie-colle le texte suivant (entre les deux espaces) :
:OTL
SRV - (Bandoo Coordinator) -- File not found
O2 - BHO: (AVG Safe Search) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG9\avgssie.dll File not found
O3 - HKLM\..\Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No CLSID value found.
O4 - HKLM\..\RunOnce: [ICLaunch000] C:\Users\Gilles\AppData\Local\Temp\_inst1.exe ()
O20 - AppInit_DLLs: (c:\progra~1\bandoo\bndhook.dll) - c:\progra~1\bandoo\bndhook.dll File not found
[2010/04/12 20:30:27 | 000,054,016 | ---- | M] () -- C:\Windows\System32\drivers\gbhvto.sys
:commands
[emptytemp]
[reboot]
--> Puis clique sur le bouton Correction en haut de la fenêtre.
--> Laisse le programme travailler, redémarre une fois le fix terminé.
--> Poste le rapport qui s'affichera après redémarrage.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
--> Sous l'onglet Personnalisation en bas de la fenêtre, copie-colle le texte suivant (entre les deux espaces) :
:OTL
SRV - (Bandoo Coordinator) -- File not found
O2 - BHO: (AVG Safe Search) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG9\avgssie.dll File not found
O3 - HKLM\..\Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No CLSID value found.
O4 - HKLM\..\RunOnce: [ICLaunch000] C:\Users\Gilles\AppData\Local\Temp\_inst1.exe ()
O20 - AppInit_DLLs: (c:\progra~1\bandoo\bndhook.dll) - c:\progra~1\bandoo\bndhook.dll File not found
[2010/04/12 20:30:27 | 000,054,016 | ---- | M] () -- C:\Windows\System32\drivers\gbhvto.sys
:commands
[emptytemp]
[reboot]
--> Puis clique sur le bouton Correction en haut de la fenêtre.
--> Laisse le programme travailler, redémarre une fois le fix terminé.
--> Poste le rapport qui s'affichera après redémarrage.
XDamienX007
Messages postés
3607
Date d'inscription
jeudi 3 décembre 2009
Statut
Membre
Dernière intervention
28 mars 2018
418
12 avril 2010 à 21:55
12 avril 2010 à 21:55
A chaque fois je n'ai plus OTL! pourquoi?
XDamienX007
Messages postés
3607
Date d'inscription
jeudi 3 décembre 2009
Statut
Membre
Dernière intervention
28 mars 2018
418
12 avril 2010 à 22:07
12 avril 2010 à 22:07
All processes killed
========== OTL ==========
Service Bandoo Coordinator stopped successfully!
Service Bandoo Coordinator deleted successfully!
File File not found not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{CCC7A320-B3CA-4199-B1A6-9F516DD69829} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CCC7A320-B3CA-4199-B1A6-9F516DD69829}\ not found.
Registry key HKEY_LOCAL_MACHINE\\Software\Microsoft\Windows\CurrentVersion\RunOnce not found.
C:\Users\Gilles\AppData\Local\Temp\_inst1.exe moved successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls:c:\progra~1\bandoo\bndhook.dll deleted successfully.
C:\Windows\System32\drivers\gbhvto.sys moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: Administrateur
->Temp folder emptied: 58087077 bytes
->Temporary Internet Files folder emptied: 3641604 bytes
->Flash cache emptied: 509 bytes
User: All Users
User: damien
->Temp folder emptied: 122689880 bytes
->Temporary Internet Files folder emptied: 78848078 bytes
->Java cache emptied: 26070653 bytes
->FireFox cache emptied: 52583195 bytes
->Google Chrome cache emptied: 453463032 bytes
->Flash cache emptied: 59497 bytes
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 134 bytes
->Flash cache emptied: 41695 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: Elodie
->Temp folder emptied: 1575212 bytes
->Temporary Internet Files folder emptied: 412081335 bytes
->Java cache emptied: 25998417 bytes
->FireFox cache emptied: 3253425 bytes
->Flash cache emptied: 8780 bytes
User: Elodie2
->Temp folder emptied: 9087688 bytes
->Temporary Internet Files folder emptied: 21848666 bytes
->Java cache emptied: 13374468 bytes
->FireFox cache emptied: 3403635 bytes
->Google Chrome cache emptied: 0 bytes
->Flash cache emptied: 38336 bytes
User: Gilles
->Temp folder emptied: 1025396 bytes
->Temporary Internet Files folder emptied: 12183052 bytes
->Java cache emptied: 26202906 bytes
->FireFox cache emptied: 36064594 bytes
->Google Chrome cache emptied: 153582789 bytes
->Flash cache emptied: 67306 bytes
User: Invité
->Temp folder emptied: 1081378 bytes
->Temporary Internet Files folder emptied: 1559716 bytes
->Flash cache emptied: 75 bytes
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 3816 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 165972730 bytes
Total Files Cleaned = 1 606,00 mb
OTL by OldTimer - Version 3.2.1.1 log created on 04122010_215718
Files\Folders moved on Reboot...
File\Folder C:\Windows\temp\_avast5_\Webshlock.txt not found!
Registry entries deleted on Reboot...
========== OTL ==========
Service Bandoo Coordinator stopped successfully!
Service Bandoo Coordinator deleted successfully!
File File not found not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{CCC7A320-B3CA-4199-B1A6-9F516DD69829} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CCC7A320-B3CA-4199-B1A6-9F516DD69829}\ not found.
Registry key HKEY_LOCAL_MACHINE\\Software\Microsoft\Windows\CurrentVersion\RunOnce not found.
C:\Users\Gilles\AppData\Local\Temp\_inst1.exe moved successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls:c:\progra~1\bandoo\bndhook.dll deleted successfully.
C:\Windows\System32\drivers\gbhvto.sys moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: Administrateur
->Temp folder emptied: 58087077 bytes
->Temporary Internet Files folder emptied: 3641604 bytes
->Flash cache emptied: 509 bytes
User: All Users
User: damien
->Temp folder emptied: 122689880 bytes
->Temporary Internet Files folder emptied: 78848078 bytes
->Java cache emptied: 26070653 bytes
->FireFox cache emptied: 52583195 bytes
->Google Chrome cache emptied: 453463032 bytes
->Flash cache emptied: 59497 bytes
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 134 bytes
->Flash cache emptied: 41695 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: Elodie
->Temp folder emptied: 1575212 bytes
->Temporary Internet Files folder emptied: 412081335 bytes
->Java cache emptied: 25998417 bytes
->FireFox cache emptied: 3253425 bytes
->Flash cache emptied: 8780 bytes
User: Elodie2
->Temp folder emptied: 9087688 bytes
->Temporary Internet Files folder emptied: 21848666 bytes
->Java cache emptied: 13374468 bytes
->FireFox cache emptied: 3403635 bytes
->Google Chrome cache emptied: 0 bytes
->Flash cache emptied: 38336 bytes
User: Gilles
->Temp folder emptied: 1025396 bytes
->Temporary Internet Files folder emptied: 12183052 bytes
->Java cache emptied: 26202906 bytes
->FireFox cache emptied: 36064594 bytes
->Google Chrome cache emptied: 153582789 bytes
->Flash cache emptied: 67306 bytes
User: Invité
->Temp folder emptied: 1081378 bytes
->Temporary Internet Files folder emptied: 1559716 bytes
->Flash cache emptied: 75 bytes
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 3816 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 165972730 bytes
Total Files Cleaned = 1 606,00 mb
OTL by OldTimer - Version 3.2.1.1 log created on 04122010_215718
Files\Folders moved on Reboot...
File\Folder C:\Windows\temp\_avast5_\Webshlock.txt not found!
Registry entries deleted on Reboot...
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 290
12 avril 2010 à 22:13
12 avril 2010 à 22:13
Le PC va mieux ?
Tu as toujours le problème de départ ?
Tu as toujours le problème de départ ?
XDamienX007
Messages postés
3607
Date d'inscription
jeudi 3 décembre 2009
Statut
Membre
Dernière intervention
28 mars 2018
418
12 avril 2010 à 22:14
12 avril 2010 à 22:14
Oui :(
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 290
12 avril 2010 à 22:45
12 avril 2010 à 22:45
1/
---> Télécharge OTC sur ton Bureau :
* Clique droit sur OTC et choisis Exécuter en tant qu'administrateur.
* Clique sur CleanUp! puis clique sur Yes à la fenêtre Confirm.
* Redémarre ton PC comme demandé.
2/
---> Télécharge et installe CCleaner (N'installe pas la Yahoo! Toolbar) :
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
3/
---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger.
==Prévention==
Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement.
Par rapport au P2P : Lien
Voici un dossier complet (A lire avec Adobe Reader ou Foxit Reader) : Lien
Sois plus vigilant(e) sur Internet ;)
---> Télécharge OTC sur ton Bureau :
* Clique droit sur OTC et choisis Exécuter en tant qu'administrateur.
* Clique sur CleanUp! puis clique sur Yes à la fenêtre Confirm.
* Redémarre ton PC comme demandé.
2/
---> Télécharge et installe CCleaner (N'installe pas la Yahoo! Toolbar) :
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
3/
---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger.
==Prévention==
Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement.
Par rapport au P2P : Lien
Voici un dossier complet (A lire avec Adobe Reader ou Foxit Reader) : Lien
Sois plus vigilant(e) sur Internet ;)
12 avril 2010 à 22:41
Problème résolu