Pub audio intempestive

Résolu/Fermé
kahoskahos Messages postés 36 Date d'inscription mardi 31 mai 2011 Statut Membre Dernière intervention 1 juin 2011 - 31 mai 2011 à 14:29
 Utilisateur anonyme - 6 juin 2011 à 01:56
Bonjour,

Depuis quelque temps j'ai des pubs audio intempestives dés que j'utilise internet. C'est très irritant !! Ca ressemble un peu à une radio avec de la musique et des pubs. Si quelqu'un pourrait m'aider ce serait très sympa!

Merci d'avance.


A voir également:

67 réponses

Utilisateur anonyme
1 juin 2011 à 00:55
regarde dans ton menu demarrer / programmes /demarrage

supprime le desktop.ini qui s'y trouve
0
kahoskahos Messages postés 36 Date d'inscription mardi 31 mai 2011 Statut Membre Dernière intervention 1 juin 2011
1 juin 2011 à 01:09
ca plante toujours :(
0
Utilisateur anonyme
1 juin 2011 à 01:09
qu'est-ce qui plante ?
0
kahoskahos Messages postés 36 Date d'inscription mardi 31 mai 2011 Statut Membre Dernière intervention 1 juin 2011
1 juin 2011 à 01:17
J'ai supprimé le fichier destktop.ini et j'ai ré essayé la manip en faisant un copier coller du text dans le programe Pre-Script.exe. mais ca n'a pas l'air de marcher et je n'obtient pas de rapport.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
1 juin 2011 à 01:27
regarde dans ton disque C:\ voir si tu trouves pas Pre_script.txt
0
kahoskahos Messages postés 36 Date d'inscription mardi 31 mai 2011 Statut Membre Dernière intervention 1 juin 2011
1 juin 2011 à 01:30
trouvé!


¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

Utilisateur : Damien (Administrateurs)
Ordinateur : PC-DE-DAMIEN

Système d'exploitation : Windows Vista (TM) Home Premium (32 bits)
Internet Explorer : 9.0.8112.16421
Mozilla Firefox : 3.0.19 (fr)

Script : 17:02:02

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

Utilisateur : Damien (Administrateurs)
Ordinateur : PC-DE-DAMIEN

Système d'exploitation : Windows Vista (TM) Home Premium (32 bits)
Internet Explorer : 9.0.8112.16421
Mozilla Firefox : 3.0.19 (fr)

Script : 17:12:58

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

Utilisateur : Damien (Administrateurs)
Ordinateur : PC-DE-DAMIEN

Système d'exploitation : Windows Vista (TM) Home Premium (32 bits)
Internet Explorer : 9.0.8112.16421
Mozilla Firefox : 3.0.19 (fr)

Script : 17:26:59

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

Utilisateur : Damien (Administrateurs)
Ordinateur : PC-DE-DAMIEN

Système d'exploitation : Windows Vista (TM) Home Premium (32 bits)
Internet Explorer : 9.0.8112.16421
Mozilla Firefox : 3.0.19 (fr)

Script : 18:40:52

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

Utilisateur : Damien (Administrateurs)
Ordinateur : PC-DE-DAMIEN

Système d'exploitation : Windows Vista (TM) Home Premium (32 bits)
Internet Explorer : 9.0.8112.16421
Mozilla Firefox : 3.0.19 (fr)

Script : 18:42:56

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

Utilisateur : Damien (Administrateurs)
Ordinateur : PC-DE-DAMIEN

Système d'exploitation : Windows Vista (TM) Home Premium (32 bits)
Internet Explorer : 9.0.8112.16421
Mozilla Firefox : 3.0.19 (fr)

Script : 19:39:44

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

Utilisateur : Damien (Administrateurs)
Ordinateur : PC-DE-DAMIEN

Système d'exploitation : Windows Vista (TM) Home Premium (32 bits)
Internet Explorer : 9.0.8112.16421
Mozilla Firefox : 3.0.19 (fr)

Script : 20:27:19

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

Utilisateur : Damien (Administrateurs)
Ordinateur : PC-DE-DAMIEN

Système d'exploitation : Windows Vista (TM) Home Premium (32 bits)
Internet Explorer : 9.0.8112.16421
Mozilla Firefox : 3.0.19 (fr)

Script : 00:07:48

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
Utilisateur anonyme
1 juin 2011 à 01:41
on dirait que t'as rien collé dans le texte qui s'ouvre !
0
kahoskahos Messages postés 36 Date d'inscription mardi 31 mai 2011 Statut Membre Dernière intervention 1 juin 2011
Modifié par kahoskahos le 1/06/2011 à 01:51
je fais ca :
1/ j'ouvre Prs_scrit.exe sur le bureau
2/ une fenetre s'ouvre dans laquelle je copie-coller les données suivantes :

processes::
o22go2.exe
dsqah.exe
uxliqcem.exe
taskmgr.exe
system.exe
msmgm.exe
login.exe
gdi32.exe
sysmgm.exe
sysedit.exe
iexplarer.exe
user.exe


file::
C:\Users\Damien\AppData\Local\Temp\2uku0us2.tmp
C:\Users\Damien\AppData\Local\Temp\5wa0kkck.tmp
C:\Users\Damien\AppData\Local\Temp\7647hhxo.tmp
C:\Users\Damien\AppData\Local\Temp\9edxq6tb.tmp
C:\Users\Damien\AppData\Local\Temp\e4jE704.tmp_dir19363
C:\Users\Damien\AppData\Local\Temp\oe02h1gn.tmp
C:\Users\Damien\AppData\Local\Temp\svaci.tmp
G:\0fpdq2dw.exe
C:\Users\Damien\AppData\Roaming\2jkdpgsol2cgwggfizkvywk2mtbv13k2
C:\Users\Damien\AppData\Roaming\com.orbis.air.SkyPoker.7C82499D7E4526CADD9D1D1B010AFE250A7BEC27.1
C:\Users\Damien\AppData\Roaming\fr.barrierepoker.air.D043989C8F5E91300BF71855036B28F854BB8613.1
C:\Users\Damien\AppData\Roaming\com.plutinosoft.idemo.plist
C:\Users\Damien\AppData\Roaming\k3v1xeeccx33ueskxuuhis31sqy2fil2
C:\Users\Damien\AppData\Roaming\szpsctfq2hiprennffquyz3jhudvs2b2
C:\ProgramData\c1v7b2004pcko3q46sg5by81ek78o4q
C:\Users\Damien\AppData\Local\c1v7b2004pcko3q46sg5by81ek78o4q
C:\Users\Damien\AppData\Local\Lcoholi.dat
C:\Users\Damien\AppData\Local\Temp(9)

folder::
C:\Users\Damien\AppData\Local\Temp\2uku0us2.tmp
C:\Users\Damien\AppData\Local\Temp\5wa0kkck.tmp
C:\Users\Damien\AppData\Local\Temp\7647hhxo.tmp
C:\Users\Damien\AppData\Local\Temp\9edxq6tb.tmp
C:\Users\Damien\AppData\Local\Temp\e4jE704.tmp_dir19363
C:\Users\Damien\AppData\Local\Temp\oe02h1gn.tmp
C:\Users\Damien\AppData\Local\Temp\svaci.tmp
C:\Users\Damien\AppData\Roaming\177BC1C26EE02EB618180B7495BCE45D
C:\Users\Damien\AppData\Roaming\com.orbis.air.SkyPoker.7C82499D7E4526CADD9D1D1B010AFE250A7BEC27.1
C:\Users\Damien\AppData\Roaming\fr.barrierepoker.air.D043989C8F5E91300BF71855036B28F854BB8613.1
C:\Users\Damien\AppData\Roaming\com.plutinosoft.idemo.plist
C:\Users\Damien\AppData\Roaming\Ilyqe
C:\Users\Damien\AppData\Roaming\OfferBox
C:\Users\Damien\AppData\Roaming\Tuikde
C:\Users\Damien\AppData\Roaming\ZqWare

Host::

dns::

4/je fais Fichier puis enregistrer et je ferme

Et la toutes les fenetres se ferment et je me retrouve sur le fond d'ecran avec aucun icone. La seule chose a faire est ctrl alt suppr et redemarrer la session
0
alors soit une protection est encore activée , soit une protection contient une sandbox et l'outil ne peut etre lancé

ca devrait donner ca normalement un truc dans le genre

https://forums.cnetfrance.fr/index.php?app=core&module=attach§ion=attach&attach_id=14577
G3?-?@¢??@?......Concepteur de List_Kill'em...Pre_Scan....MBR_Repair....
0
kahoskahos Messages postés 36 Date d'inscription mardi 31 mai 2011 Statut Membre Dernière intervention 1 juin 2011
Modifié par kahoskahos le 1/06/2011 à 02:03
Je n'arrive pas a acceder au lien je ne suis pas membre. De toute facon mon ordinateur semble etre plus rapide et je n'ai plus de message publicitaire intempestif. Est ce important d'obtenir ce rapport pre_script ?
0
Utilisateur anonyme
1 juin 2011 à 02:08
ton pc est pourri jusqu'à la moelle

Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Configuration

▶Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
0
kahoskahos Messages postés 36 Date d'inscription mardi 31 mai 2011 Statut Membre Dernière intervention 1 juin 2011
1 juin 2011 à 02:22
extras :

http://www.cijoint.fr/cjlink.php?file=cj201106/cije6Vgapx.txt

OTL :

http://www.cijoint.fr/cjlink.php?file=cj201106/cijK4lgkze.txt
0
Utilisateur anonyme
1 juin 2011 à 02:28
clique sur "configuration" sur mon lien et recommence en la suivant
0
kahoskahos Messages postés 36 Date d'inscription mardi 31 mai 2011 Statut Membre Dernière intervention 1 juin 2011
1 juin 2011 à 02:36
OTL:

http://www.cijoint.fr/cjlink.php?file=cj201106/cijlg9BEZa.txt



Extras:


http://www.cijoint.fr/cjlink.php?file=cj201106/cij2df6MzD.txt
0
Utilisateur anonyme
1 juin 2011 à 02:41
▶ Télécharge ici : Ad-remover sur ton bureau :


▶ Déconnecte toi et ferme toutes applications en cours !

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
0
kahoskahos Messages postés 36 Date d'inscription mardi 31 mai 2011 Statut Membre Dernière intervention 1 juin 2011
1 juin 2011 à 02:50
voici le rapport :
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 01:45:34 le 01/06/2011, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
Damien@PC-DE-DAMIEN (Sony Corporation VGN-FW31M)

============== ACTION(S) ==============


Dossier supprimé: C:\Programs\PartyGaming
Fichier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Titan Poker.lnk
Fichier supprimé: C:\Users\Damien\AppData\Roaming\Mozilla\FireFox\Profiles\l6ak3tfm.default\searchplugins\askcom.xml
Fichier supprimé: C:\Users\Damien\AppData\Roaming\Mozilla\FireFox\Profiles\l6ak3tfm.default\searchplugins\conduit.xml
Dossier supprimé: C:\Users\Damien\Documents\888poker
Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Titan Poker
Dossier supprimé: C:\Users\Damien\AppData\LocalLow\Conduit
Dossier supprimé: C:\Program Files\Conduit

(!) -- Fichiers temporaires supprimés.


-- Fichier ouvert: C:\Users\Damien\AppData\Roaming\Mozilla\FireFox\Profiles\l6ak3tfm.default\Prefs.js --
Ligne supprimée: user_pref("CT2504091.SavedHomepage", "hxxp://uk.ask.com?o=102868&l=dis&gct=hp");
Ligne supprimée: user_pref("CT2504091.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TER...
Ligne supprimée: user_pref("CT2504091.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT250...
Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList", "CT2504091");
Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList2", "CT2504091");
Ligne supprimée: user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2504091");
Ligne supprimée: user_pref("browser.search.defaultengine", "Ask.com");
Ligne supprimée: user_pref("browser.search.defaultenginename", "Ask.com");
Ligne supprimée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2504091&Sea...
Ligne supprimée: user_pref("browser.search.order.1", "Ask.com");
Ligne supprimée: user_pref("browser.startup.homepage", "hxxp://search.conduit.com/?ctid=CT2504091&SearchSource=13");
Ligne supprimée: user_pref("extensions.snipit.askTbInstalled", true);
Ligne supprimée: user_pref("extensions.snipit.history_query", "oeusaphage=ASKURL=hxxp://www.ask.com/web?q=oeusaphage&...
-- Fichier Fermé --


Clé supprimée: HKLM\Software\Classes\Toolbar.CT2504091
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKLM\Software\Titan Poker
Clé supprimée: HKCU\Software\casinoonnet
Clé supprimée: HKCU\Software\Conduit
Clé supprimée: HKCU\Software\pacificpoker
Clé supprimée: HKCU\Software\PartyGaming
Clé supprimée: HKCU\Software\pokerinstaller
Clé supprimée: HKCU\Software\Titan Poker
Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{166A4876-78AC-4149-BA06-7FC60A22561D}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\PartyPoker


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [3.0.19 (fr)] ****

FIREFOX.EXE\Shell\Open\Command - "C:\Program Files\Mozilla Firefox\Firefox.exe"
Plugins\libdivx.dll (The OpenSSL Project, https://www.openssl.org/
Plugins\ssldivx.dll (The OpenSSL Project, https://www.openssl.org/
Components\aboutRights.js
Components\aboutRobots.js
Components\nsPostUpdateWin.js
HKCU_Extensions|{8BA077FE-C22E-4CA3-BC98-1B421B452F03} - C:\Users\Damien\AppData\Local\{8BA077FE-C22E-4CA3-BC98-1B421B452F03} (x)

-- C:\Users\Damien\AppData\Roaming\Mozilla\FireFox\Profiles\l6ak3tfm.default --
Extensions\{ba14329e-9550-4989-b3f2-9732e92d17cc} (Vuze Remote Toolbar)
Prefs.js - browser.download.dir, C:\\Users\\Damien\\Downloads
Prefs.js - browser.download.lastDir, C:\\Users\\Damien\\Desktop
Prefs.js - browser.search.selectedEngine, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.0.19

========================================

**** Internet Explorer Version [9.0.8112.16421] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_SearchScopes\{E92CB44D-4A16-4FF5-AAB0-4542C7DBD852} - "Flickr" (hxxp://www.flickr.com/search/?q={searchTerms})
HKCU_Toolbar\WebBrowser|{47833539-D0C5-4125-9FA8-0819E2EAAC93} (x)
HKCU_ElevationPolicy\{2A8D7B00-AE80-40A0-B7EB-51224901B26D} - C:\Windows\System32\Macromed\Flash\FlashUtil9f.exe (x)
HKCU_ElevationPolicy\{2E5885E0-9D80-4503-AB36-666C7719C7F6} - C:\Program Files\OpenOffice.org 3\program\sweb.exe (?)
HKCU_ElevationPolicy\{FCB42F35-F42E-4C90-8E9D-5092F53F3595} - C:\Program Files\OpenOffice.org 3\program\soffice.exe (OpenOffice.org)
HKLM_ElevationPolicy\22884b53-b08f-478b-bf3f-928ee59c7efe - C:\Program Files\Vuze_Remote\Vuze_RemoteToolbarHelper.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{74351F14-5437-4d87-805B-04D409B09976} - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (Google)
HKCU_Extensions\{1FBA04EE-3024-11d2-8F1F-0000F87ABD16} - "Absolute Poker" (c:\Poker Application\Absolute Poker\data\small.ico)
BHO\{02478D38-C3F9-4efb-9B51-7695ECA05670} (?)

========================================

C:\Program Files\Ad-Remover\Quarantine: 25 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 01/06/2011 01:46:21 (6097 Octet(s))

Fin à: 01:47:09, 01/06/2011

============== E.O.F ==============
0
Utilisateur anonyme
1 juin 2011 à 02:56
impec refais OTL
0
kahoskahos Messages postés 36 Date d'inscription mardi 31 mai 2011 Statut Membre Dernière intervention 1 juin 2011
1 juin 2011 à 03:06
otl :

http://www.cijoint.fr/cjlink.php?file=cj201106/cijdix8hrb.txt


extras :

http://www.cijoint.fr/cjlink.php?file=cj201106/cijcEK9QKs.txt
0
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.


▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous "Personnalisation" :


:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe

:Services
Bonjour Service

:OTL
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}:6.0.21
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22
FF - prefs.js..extensions.enabledItems: {ba14329e-9550-4989-b3f2-9732e92d17cc}:2.7.2.0
[2011/03/13 19:20:46 | 000,000,000 | ---D | M] (Vuze Remote Toolbar) -- C:\Users\Damien\AppData\Roaming\Mozilla\Firefox\Profiles\l6ak3tfm.default\extensions\{ba14329e-9550-4989-b3f2-9732e92d17cc}
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\restrictions present
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22)
O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab (Java Plug-in 1.6.0_07)
O16 - DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22)
O16 - DPF: Garmin Communicator Plug-In https://static.garmincdn.com/gcp/ie/2.9.3.0/GarminAxControl.CAB (Reg Error: Key error.)

:Files
C:\Users\Damien\AppData\Local\Lcoholi.dat
C:\Users\Damien\AppData\Local\Jdoga.bin
C:\Users\Damien\AppData\Local\c1v7b2004pcko3q46sg5by81ek78o4q
C:\ProgramData\c1v7b2004pcko3q46sg5by81ek78o4q
C:\Users\Damien\AppData\Roaming\2jkdpgsol2cgwggfizkvywk2mtbv13k2
C:\Users\Damien\AppData\Roaming\Ilyqe
C:\Users\Damien\AppData\Roaming\k3v1xeeccx33ueskxuuhis31sqy2fil2
C:\Users\Damien\AppData\Roaming\szpsctfq2hiprennffquyz3jhudvs2b2
C:\Users\Damien\AppData\Roaming\Tuikde
C:\Users\Damien\AppData\Roaming\ZqWare
@Alternate Data Stream - 81 bytes -> C:\Program Files\SuperBook Poker:MID

:commands
[emptytemp]
[start explorer]
[reboot]


▶ Clique sur "Correction" pour lancer la suppression.


▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.

G3?-?@¢??@?......Concepteur de List_Kill'em...Pre_Scan....MBR_Repair....
0
kahoskahos Messages postés 36 Date d'inscription mardi 31 mai 2011 Statut Membre Dernière intervention 1 juin 2011
1 juin 2011 à 03:24
ok quand je lance la correction OTL ne répond plus et meme chose je dois redemarrer la session :(
0