Votre question

PB Virus ? Double ^^ quand j'écris, UC souvent a 100% impossible d'écrire des mails et mettre des pj ..

Tags :
  • Virus
  • Microsoft Office
  • Sécurité
Dernière réponse : dans Sécurité et virus
15 Septembre 2012 18:45:55

Salut,
j'ai un viel ordi qui a l'air petit a petit de se gangréner, depuis des mois je suis parfois obligé de faire CTRL+ALT+SUP pour ouvrir le gestionnaire et re-basculer sur une page qui a l'air " invisible" pour la souris, parfois dans open office impossible de sélectionner un texte ou partie de texte, l'UC se met aussi parfois a 100% d'utilisation et depuis quelques jours, je suis incapable de mettre un texte dans un mail ainsi que de mettre une PJ, quand je tape un texte que ce soit dans open office ou ailleurs j'ai un double ^^ au lieu d'un seul, je ne sais pas si c'est liè depuis quelques jours mon imprimante epson n'imprime plus que des image ou des textes en couleur, il doit encore y avoir des trucs comme parfois le clic inéficace sur la barre d'outils mais je ne vais pas écrire ici trois pages ! j'aimerai éviter de formater mes DD, et si je transfert mes documents sur un disque externe est ce que je ne vais pas transferer aussi le ou les virus ?
Merci de votre éventuelle aide
Didier
Windows XP , Mozilla et Wanadoo .

Autres pages sur : virus double ecris 100 impossible ecrire mails mettre

a c 614 8 Sécurité
a b í Microsoft Office
16 Septembre 2012 15:53:17

Bonjour,

Tous ces symptômes ne sont pas obligatoirement lié à une infection ...

On va regarder un peu :

Télécharge OTL (de Old Timer) sur ton bureau.
  • Ferme toutes tes fenêtres, puis double clique sur OTL.exe pour le lancer.

  • Coche en haut la case devant "Tous les utilisateurs"
  • Sous Personnalisation, copie-colle l'ensemble du texte ci-dessous, laisse les autres options par défaut.

    netsvcs
    msconfig
    drivers32
    activex
    /md5start
    explorer.exe
    wininit.exe
    winlogon.exe
    userinit.exe
    kernel32.dll
    services.exe
    /md5stop
    %systemroot%\assembly\GAC_32\*.ini
    %systemroot%\assembly\GAC_64\*.ini
    %systemdrive%\$Recycle.Bin|@;true;true;true
    %systemroot%\Installer|@;true;true;true
    C:\Windows\assembly\tmp\U\*.* /s
    %SYSTEMDRIVE%\*.exe
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    hklm\software\clients\startmenuinternet|command /rs
    CREATERESTOREPOINT


  • Clique sur le bouton Analyse en haut à gauche puis patiente quelques instants.
  • A la fin du scan, deux rapports s'ouvriront OTL.Txt et Extras.Txt.

  • Pour les rapports, merci d'utiliser ce service de rapport en ligne : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
    Une aide à l'utilisation ici


    Note : Les rapports sont aussi enregistrés sur le bureau
    m
    0
    l
    16 Septembre 2012 18:48:22

    hyunkel30 a dit :
    Bonjour,

    Tous ces symptômes ne sont pas obligatoirement lié à une infection ...

    On va regarder un peu :

    Télécharge OTL (de Old Timer) sur ton bureau.
  • Ferme toutes tes fenêtres, puis double clique sur OTL.exe pour le lancer.

  • Coche en haut la case devant "Tous les utilisateurs"
  • Sous Personnalisation, copie-colle l'ensemble du texte ci-dessous, laisse les autres options par défaut.

    netsvcs
    msconfig
    drivers32
    activex
    /md5start
    explorer.exe
    wininit.exe
    winlogon.exe
    userinit.exe
    kernel32.dll
    services.exe
    /md5stop
    %systemroot%\assembly\GAC_32\*.ini
    %systemroot%\assembly\GAC_64\*.ini
    %systemdrive%\$Recycle.Bin|@;true;true;true
    %systemroot%\Installer|@;true;true;true
    C:\Windows\assembly\tmp\U\*.* /s
    %SYSTEMDRIVE%\*.exe
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    hklm\software\clients\startmenuinternet|command /rs
    CREATERESTOREPOINT


  • Clique sur le bouton Analyse en haut à gauche puis patiente quelques instants.
  • A la fin du scan, deux rapports s'ouvriront OTL.Txt et Extras.Txt.

  • Pour les rapports, merci d'utiliser ce service de rapport en ligne : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
    Une aide à l'utilisation ici


    Note : Les rapports sont aussi enregistrés sur le bureau


  • A
    Salut,
    Merci de perdre du temps pour me dépatouiller, de cet imbroglio, j'ai téléchargé OTL, il était parti ailleurs alors j'ai fait couper/coller pour le mettre sur le bureau, comme je ne connais rien a l'informatique j'ai simplement coché la case utilisateurs, copié dans personnalisation et cliqué sur analyse .
    Voici les liens .
    http://pjjoint.malekal.com/files.php?id=20120916_z7h6h1...
    http://pjjoint.malekal.com/files.php?id=20120916_u9v11j...
    J'espère ne pas m' ^^etre planté ( avec deux ^^ ! )

    m
    0
    l
    a c 614 8 Sécurité
    a b í Microsoft Office
    16 Septembre 2012 19:01:33

    Re,

    Pas de trace de grosse infection, mais beaucoup de truc inutile et des adwares (logiciels publicitaire)

    Avant de débuter un nettoyage, je voudrais savoir comment tu te connectes à Internet, utilises-tu encore un modem ADSL Speedtouch ou as-tu une livebox ou autre maintenant ?
    m
    0
    l
    16 Septembre 2012 19:05:20

    hyunkel30 a dit :
    Re,

    Pas de trace de grosse infection, mais beaucoup de truc inutile et des adwares (logiciels publicitaire)

    Avant de débuter un nettoyage, je voudrais savoir comment tu te connectes à Internet, utilises-tu encore un modem ADSL Speedtouch ou as-tu une livebox ou autre maintenant ?


    Quelle rapidité ! Non pas de livebox toujours le speedtouch 330,
    m
    0
    l
    a c 614 8 Sécurité
    a b í Microsoft Office
    16 Septembre 2012 19:17:12

    Re,

    Ok tant pis, grosse usine à gaz wanadoo ...

    Tu utilises je suppose donc tous les outils et gestionnaire de connexion ?
    m
    0
    l
    16 Septembre 2012 19:27:11

    hyunkel30 a dit :
    Re,

    Ok tant pis, grosse usine à gaz wanadoo ...

    Tu utilises je suppose donc tous les outils et gestionnaire de connexion ?


    Heu.... Ben... Une fois l'ordi ouvert et arrivé sur le bureau , quand je veux aller sur la toile, je clique sur le W du raccourci espace wanadoo, un carré wanadoo apparait, en haut a droite je clique sur connecter et quand il va en bas avec en général la vitesse de connexion de 2.4Mbits, je clique sur mozzila .... Voili, voilou ... Quand a savoir si j'utilise les outils de connexions ? ? ? ?
    m
    0
    l
    a c 614 8 Sécurité
    a b í Microsoft Office
    16 Septembre 2012 19:42:28

    Re,

    Oui vu ta réponse tu utilises le gestionnaire donc. Tant pis, cela aurait libéré un peu de ressources système.

    1) Désinstalle les programmes suivants dans ta liste des programmes (si présents) :

    Note : Si tu rencontres une erreur passe au suivant et poursuis la procédure

    - HiJackThis (inutile ici)
    - Java 2 Runtime Environment, SE v1.4.0_03 (version obsolète et très vulnérable)
    - DealBulldog Toolbar (barre d'outil publicitaire)
    - ZHPDiag 1.31 (inutile ici)

    2) Relance OTL.exe

  • Ferme toutes tes fenêtres, puis double clique sur OTL.exe pour le lancer.

    /!\ Attention, utilisateur d'Avast! ou d'autres antivirus, ne lancez pas OTL en mode sandbox /!\

  • Copie-colle l'ensemble du texte ci-dessous dans le cadre Personnalisation d'OTL en bas à gauche.



    :OTL
    DRV - File not found [File_System | On_Demand | Stopped] -- C:\Program Files\IObit\Game Booster 3\Driver\WinRing0.sys -- (WinRing0_1_2_0)
    DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Program Files\Lavasoft\Ad-Aware\KernExplorer.sys -- (Lavasoft Kernexplorer)
    DRV - File not found [Kernel | Boot | Stopped] -- System32\drivers\rdjuwopi.sys -- (fgnn)
    DRV - File not found [Kernel | On_Demand | Stopped] -- C:\ComboFix\catchme.sys -- (catchme)
    IE - HKLM\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59}: "URL" = http://search.imesh.com/web?src=ieb&systemid=1&q={searchTerms}
    [2009/11/21 19:45:57 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com
    [2010/09/02 10:09:28 | 000,002,486 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\iMeshWebSearch.xml
    CHR - Extension: No name found = C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2_0\
    CHR - Extension: No name found = C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.14_0\
    CHR - Extension: No name found = C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\jfmjfhklogoienhpfnppmbcbjfjnkonk\1.4_0\
    CHR - Extension: No name found = C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\6.1.3_0\
    CHR - Extension: No name found = C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2_0\
    CHR - Extension: No name found = C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.14_0\
    CHR - Extension: No name found = C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\jfmjfhklogoienhpfnppmbcbjfjnkonk\1.4_0\
    CHR - Extension: No name found = C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\6.1.3_0\
    O2 - BHO: (Spybot-S&D IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
    O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\j2re1.4.2_05\bin\ssv.dll File not found
    O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\j2re1.4.2_05\bin\jp2ssv.dll File not found
    O2 - BHO: (JQSIEStartDetectorImpl Class) - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll File not found
    O2 - BHO: (SMTTB2009 Class) - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} - C:\Program Files\DealBulldog Toolbar\tbcore3.dll ()
    O3 - HKLM\..\Toolbar: (DealBulldog Toolbar) - {338B4DFE-2E2C-4338-9E41-E176D497299E} - C:\Program Files\DealBulldog Toolbar\tbcore3.dll ()
    O3 - HKU\S-1-5-21-573735546-562591055-839522115-1003\..\Toolbar\WebBrowser: (DealBulldog Toolbar) - {338B4DFE-2E2C-4338-9E41-E176D497299E} - C:\Program Files\DealBulldog Toolbar\tbcore3.dll ()
    O4 - HKLM..\Run: [SweetIM] C:\Program Files\SweetIM\Messenger\SweetIM.exe (SweetIM Technologies Ltd.)
    O4 - HKLM..\Run: [Sweetpacks Communicator] C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (SweetIM Technologies Ltd.)
    O4 - HKU\S-1-5-21-573735546-562591055-839522115-1003..\Run: [Erinveem] C:\Documents and Settings\Propriétaire\Application Data\Ruxyfo\qeaz.exe ()
    O9 - Extra 'Tools' menuitem : Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
    O36 - AppCertDlls: rsmsgsvc - (C:\WINDOWS\system32\browkrnl.dll) - File not found
    [2012/09/16 12:08:52 | 000,000,292 | ---- | M] () -- C:\WINDOWS\tasks\Game_Booster_AutoUpdate.job
    [2012/09/15 19:34:00 | 000,000,486 | ---- | M] () -- C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
    [2012/08/09 20:12:40 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users.WINDOWS\Application Data\6F63A59B1A9BC0620000034F7B07D329
    [2012/03/16 20:09:02 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users.WINDOWS\Application Data\IObit
    [2012/02/18 21:25:19 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users.WINDOWS\Application Data\Lavasoft
    [2012/08/17 23:29:25 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users.WINDOWS\Application Data\SweetIM
    [2012/07/24 19:24:32 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy
    [2011/04/26 17:58:49 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Propriétaire\Application Data\BabylonToolbar
    [2012/08/09 09:22:43 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Propriétaire\Application Data\Ruxyfo
    [2012/02/17 21:33:46 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Propriétaire\Application Data\Toolbar4
    [2012/08/09 09:22:43 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Propriétaire\Application Data\Unhimu

    :Files
    C:\Program Files\SweetIM
    C:\Program Files\IObit
    C:\Program Files\Lavasoft
    C:\Program Files\Spybot - Search & Destroy
    C:\Program Files\DealBulldog Toolbar
    C:\Documents and Settings\Propriétaire\Application Data\Ruxyfo

    :Commands
    [emptytemp]



  • Puis clique sur le bouton Correction en haut à gauche
  • Le pc va redémarrer. (si ce n'est pas le cas, fais-le manuellement)
  • Poste le rapport de suppression s'il apparait.

    Note : le rapport est enregistré sous format ".log", il convient de changer cette extension en ".txt" si tu veux le déposer sur des sites en ligne. S'il n'apparait pas, il se trouve ici : C:\_OTL, sous la forme xxxxxxxx_xxxx.log où x sont la date et l'heure

    /!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\
    m
    0
    l
    16 Septembre 2012 20:25:30

    hyunkel30 a dit :
    Re,

    Oui vu ta réponse tu utilises le gestionnaire donc. Tant pis, cela aurait libéré un peu de ressources système.

    1) Désinstalle les programmes suivants dans ta liste des programmes (si présents) :

    Note : Si tu rencontres une erreur passe au suivant et poursuis la procédure

    - HiJackThis (inutile ici)
    - Java 2 Runtime Environment, SE v1.4.0_03 (version obsolète et très vulnérable)
    - DealBulldog Toolbar (barre d'outil publicitaire)
    - ZHPDiag 1.31 (inutile ici)

    2) Relance OTL.exe

  • Ferme toutes tes fenêtres, puis double clique sur OTL.exe pour le lancer.

    /!\ Attention, utilisateur d'Avast! ou d'autres antivirus, ne lancez pas OTL en mode sandbox /!\

  • Copie-colle l'ensemble du texte ci-dessous dans le cadre Personnalisation d'OTL en bas à gauche.



    :OTL
    DRV - File not found [File_System | On_Demand | Stopped] -- C:\Program Files\IObit\Game Booster 3\Driver\WinRing0.sys -- (WinRing0_1_2_0)
    DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Program Files\Lavasoft\Ad-Aware\KernExplorer.sys -- (Lavasoft Kernexplorer)
    DRV - File not found [Kernel | Boot | Stopped] -- System32\drivers\rdjuwopi.sys -- (fgnn)
    DRV - File not found [Kernel | On_Demand | Stopped] -- C:\ComboFix\catchme.sys -- (catchme)
    IE - HKLM\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59}: "URL" = http://search.imesh.com/web?src=ieb&systemid=1&q={searchTerms}
    [2009/11/21 19:45:57 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com
    [2010/09/02 10:09:28 | 000,002,486 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\iMeshWebSearch.xml
    CHR - Extension: No name found = C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2_0\
    CHR - Extension: No name found = C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.14_0\
    CHR - Extension: No name found = C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\jfmjfhklogoienhpfnppmbcbjfjnkonk\1.4_0\
    CHR - Extension: No name found = C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\6.1.3_0\
    CHR - Extension: No name found = C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2_0\
    CHR - Extension: No name found = C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.14_0\
    CHR - Extension: No name found = C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\jfmjfhklogoienhpfnppmbcbjfjnkonk\1.4_0\
    CHR - Extension: No name found = C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\6.1.3_0\
    O2 - BHO: (Spybot-S&D IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
    O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\j2re1.4.2_05\bin\ssv.dll File not found
    O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\j2re1.4.2_05\bin\jp2ssv.dll File not found
    O2 - BHO: (JQSIEStartDetectorImpl Class) - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll File not found
    O2 - BHO: (SMTTB2009 Class) - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} - C:\Program Files\DealBulldog Toolbar\tbcore3.dll ()
    O3 - HKLM\..\Toolbar: (DealBulldog Toolbar) - {338B4DFE-2E2C-4338-9E41-E176D497299E} - C:\Program Files\DealBulldog Toolbar\tbcore3.dll ()
    O3 - HKU\S-1-5-21-573735546-562591055-839522115-1003\..\Toolbar\WebBrowser: (DealBulldog Toolbar) - {338B4DFE-2E2C-4338-9E41-E176D497299E} - C:\Program Files\DealBulldog Toolbar\tbcore3.dll ()
    O4 - HKLM..\Run: [SweetIM] C:\Program Files\SweetIM\Messenger\SweetIM.exe (SweetIM Technologies Ltd.)
    O4 - HKLM..\Run: [Sweetpacks Communicator] C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (SweetIM Technologies Ltd.)
    O4 - HKU\S-1-5-21-573735546-562591055-839522115-1003..\Run: [Erinveem] C:\Documents and Settings\Propriétaire\Application Data\Ruxyfo\qeaz.exe ()
    O9 - Extra 'Tools' menuitem : Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
    O36 - AppCertDlls: rsmsgsvc - (C:\WINDOWS\system32\browkrnl.dll) - File not found
    [2012/09/16 12:08:52 | 000,000,292 | ---- | M] () -- C:\WINDOWS\tasks\Game_Booster_AutoUpdate.job
    [2012/09/15 19:34:00 | 000,000,486 | ---- | M] () -- C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
    [2012/08/09 20:12:40 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users.WINDOWS\Application Data\6F63A59B1A9BC0620000034F7B07D329
    [2012/03/16 20:09:02 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users.WINDOWS\Application Data\IObit
    [2012/02/18 21:25:19 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users.WINDOWS\Application Data\Lavasoft
    [2012/08/17 23:29:25 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users.WINDOWS\Application Data\SweetIM
    [2012/07/24 19:24:32 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy
    [2011/04/26 17:58:49 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Propriétaire\Application Data\BabylonToolbar
    [2012/08/09 09:22:43 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Propriétaire\Application Data\Ruxyfo
    [2012/02/17 21:33:46 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Propriétaire\Application Data\Toolbar4
    [2012/08/09 09:22:43 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Propriétaire\Application Data\Unhimu

    :Files
    C:\Program Files\SweetIM
    C:\Program Files\IObit
    C:\Program Files\Lavasoft
    C:\Program Files\Spybot - Search & Destroy
    C:\Program Files\DealBulldog Toolbar
    C:\Documents and Settings\Propriétaire\Application Data\Ruxyfo

    :Commands
    [emptytemp]



  • Puis clique sur le bouton Correction en haut à gauche
  • Le pc va redémarrer. (si ce n'est pas le cas, fais-le manuellement)
  • Poste le rapport de suppression s'il apparait.

    Note : le rapport est enregistré sous format ".log", il convient de changer cette extension en ".txt" si tu veux le déposer sur des sites en ligne. S'il n'apparait pas, il se trouve ici : C:\_OTL, sous la forme xxxxxxxx_xxxx.log où x sont la date et l'heure

    /!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\


  • Re,
    J'ai utilisé ajout/Suppression de programme, mais je n'ai pas pu supprimer Java, a chaque fois que je cliquais une fenêtre avait de s'ouvrir mais pendant un quart de secondes, après la suppression de Dealbulldog, l'ordi m'a demandé de redémarrer ce que j'ai fait puis j'ai réessayé de supprimer java, toujours impossible, mais alléluia ! mon nom réapparait dans les ail, je peut a nouveau écrire un message et la fenêtre des Pj est revenue et comme vous le lisez, je n'ai plus qu'un seul accent ^ .
    Voici le résultat dans le bloc note

    All processes killed
    ========== OTL ==========
    Service WinRing0_1_2_0 stopped successfully!
    Service WinRing0_1_2_0 deleted successfully!
    File C:\Program Files\IObit\Game Booster 3\Driver\WinRing0.sys not found.
    Service Lavasoft Kernexplorer stopped successfully!
    Service Lavasoft Kernexplorer deleted successfully!
    File C:\Program Files\Lavasoft\Ad-Aware\KernExplorer.sys not found.
    Service fgnn stopped successfully!
    Service fgnn deleted successfully!
    File System32\drivers\rdjuwopi.sys not found.
    Service catchme stopped successfully!
    Service catchme deleted successfully!
    File C:\ComboFix\catchme.sys not found.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59}\ not found.
    C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\chrome\skin folder moved successfully.
    C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\chrome folder moved successfully.
    C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com folder moved successfully.
    C:\Program Files\Mozilla Firefox\searchplugins\iMeshWebSearch.xml moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2_0 folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.14_0\_locales\zh_TW folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.14_0\_locales\zh_CN folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.14_0\_locales\vi folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.14_0\_locales\uk folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.14_0\_locales\tr folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.14_0\_locales\th folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.14_0\_locales\sv folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.14_0\_locales\sr folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.14_0\_locales\sl folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.14_0\_locales\sk folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.14_0\_locales\ru folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.14_0\_locales\ro folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.14_0\_locales\pt_PT folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.14_0\_locales\pt_BR folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.14_0\_locales\pl folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.14_0\_locales\no folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.14_0\_locales\nl folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.14_0\_locales\lv folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.14_0\_locales\lt folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.14_0\_locales\ko folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.14_0\_locales\ja folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.14_0\_locales\it folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.14_0\_locales\id folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.14_0\_locales\hu folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.14_0\_locales\hr folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.14_0\_locales\hi folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.14_0\_locales\he folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.14_0\_locales\fr folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.14_0\_locales\fil folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.14_0\_locales\fi folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.14_0\_locales\et folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.14_0\_locales\es_419 folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.14_0\_locales\es folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.14_0\_locales\en_US folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.14_0\_locales\en_GB folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.14_0\_locales\en folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.14_0\_locales\el folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.14_0\_locales\de folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.14_0\_locales\da folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.14_0\_locales\cs folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.14_0\_locales\ca folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.14_0\_locales\bg folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.14_0\_locales\ar folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.14_0\_locales folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.14_0 folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\jfmjfhklogoienhpfnppmbcbjfjnkonk\1.4_0 folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\6.1.3_0\_locales\zh_TW folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\6.1.3_0\_locales\zh_CN folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\6.1.3_0\_locales\vi folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\6.1.3_0\_locales\uk folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\6.1.3_0\_locales\tr folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\6.1.3_0\_locales\th folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\6.1.3_0\_locales\sr folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\6.1.3_0\_locales\sl folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\6.1.3_0\_locales\sk folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\6.1.3_0\_locales\se folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\6.1.3_0\_locales\ru folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\6.1.3_0\_locales\ro folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\6.1.3_0\_locales\pt_PT folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\6.1.3_0\_locales\pt_BR folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\6.1.3_0\_locales\pl folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\6.1.3_0\_locales\no folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\6.1.3_0\_locales\nl folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\6.1.3_0\_locales\lv folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\6.1.3_0\_locales\lt folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\6.1.3_0\_locales\ko folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\6.1.3_0\_locales\ja folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\6.1.3_0\_locales\it folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\6.1.3_0\_locales\id folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\6.1.3_0\_locales\hu folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\6.1.3_0\_locales\hr folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\6.1.3_0\_locales\hi folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\6.1.3_0\_locales\fr folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\6.1.3_0\_locales\fil folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\6.1.3_0\_locales\fi folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\6.1.3_0\_locales\es folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\6.1.3_0\_locales\en folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\6.1.3_0\_locales\el folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\6.1.3_0\_locales\de folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\6.1.3_0\_locales\da folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\6.1.3_0\_locales\cs folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\6.1.3_0\_locales\ca folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\6.1.3_0\_locales\bg folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\6.1.3_0\_locales\ar folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\6.1.3_0\_locales folder moved successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\6.1.3_0 folder moved successfully.
    File C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2_0 not found.
    File C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.14_0 not found.
    File C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\jfmjfhklogoienhpfnppmbcbjfjnkonk\1.4_0 not found.
    File C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\6.1.3_0 not found.
    Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{53707962-6F74-2D53-2644-206D7942484F}\ deleted successfully.
    C:\Program Files\Spybot - Search & Destroy\SDHelper.dll moved successfully.
    Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DBC80044-A445-435b-BC74-9C25C1C588A9}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}\ not found.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}\ not found.
    File C:\Program Files\DealBulldog Toolbar\tbcore3.dll not found.
    Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{338B4DFE-2E2C-4338-9E41-E176D497299E} not found.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{338B4DFE-2E2C-4338-9E41-E176D497299E}\ not found.
    File C:\Program Files\DealBulldog Toolbar\tbcore3.dll not found.
    Registry value HKEY_USERS\S-1-5-21-573735546-562591055-839522115-1003\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{338B4DFE-2E2C-4338-9E41-E176D497299E} not found.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{338B4DFE-2E2C-4338-9E41-E176D497299E}\ not found.
    File C:\Program Files\DealBulldog Toolbar\tbcore3.dll not found.
    Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\SweetIM deleted successfully.
    C:\Program Files\SweetIM\Messenger\SweetIM.exe moved successfully.
    Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Sweetpacks Communicator deleted successfully.
    C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe moved successfully.
    Registry value HKEY_USERS\S-1-5-21-573735546-562591055-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Run\\Erinveem deleted successfully.
    C:\Documents and Settings\Propriétaire\Application Data\Ruxyfo\qeaz.exe moved successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2}\ not found.
    File C:\Program Files\Spybot - Search & Destroy\SDHelper.dll not found.
    Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls\\rsmsgsvc deleted successfully.
    C:\WINDOWS\tasks\Game_Booster_AutoUpdate.job moved successfully.
    C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job moved successfully.
    Folder C:\Documents and Settings\All Users.WINDOWS\Application Data\6F63A59B1A9BC0620000034F7B07D329\ not found.
    C:\Documents and Settings\All Users.WINDOWS\Application Data\IObit\Game Booster 3\BackLnk folder moved successfully.
    C:\Documents and Settings\All Users.WINDOWS\Application Data\IObit\Game Booster 3 folder moved successfully.
    C:\Documents and Settings\All Users.WINDOWS\Application Data\IObit folder moved successfully.
    C:\Documents and Settings\All Users.WINDOWS\Application Data\Lavasoft\License folder moved successfully.
    C:\Documents and Settings\All Users.WINDOWS\Application Data\Lavasoft folder moved successfully.
    C:\Documents and Settings\All Users.WINDOWS\Application Data\SweetIM\Messenger\update folder moved successfully.
    C:\Documents and Settings\All Users.WINDOWS\Application Data\SweetIM\Messenger\logs folder moved successfully.
    C:\Documents and Settings\All Users.WINDOWS\Application Data\SweetIM\Messenger\data\packages\FailDialog folder moved successfully.
    C:\Documents and Settings\All Users.WINDOWS\Application Data\SweetIM\Messenger\data\packages folder moved successfully.
    C:\Documents and Settings\All Users.WINDOWS\Application Data\SweetIM\Messenger\data\contentdb folder moved successfully.
    C:\Documents and Settings\All Users.WINDOWS\Application Data\SweetIM\Messenger\data\Bars\Default\400 folder moved successfully.
    C:\Documents and Settings\All Users.WINDOWS\Application Data\SweetIM\Messenger\data\Bars\Default\200 folder moved successfully.
    C:\Documents and Settings\All Users.WINDOWS\Application Data\SweetIM\Messenger\data\Bars\Default\100 folder moved successfully.
    C:\Documents and Settings\All Users.WINDOWS\Application Data\SweetIM\Messenger\data\Bars\Default folder moved successfully.
    C:\Documents and Settings\All Users.WINDOWS\Application Data\SweetIM\Messenger\data\Bars\100\default folder moved successfully.
    C:\Documents and Settings\All Users.WINDOWS\Application Data\SweetIM\Messenger\data\Bars\100\bar0169 folder moved successfully.
    C:\Documents and Settings\All Users.WINDOWS\Application Data\SweetIM\Messenger\data\Bars\100\bar0168 folder moved successfully.
    C:\Documents and Settings\All Users.WINDOWS\Application Data\SweetIM\Messenger\data\Bars\100\bar0165 folder moved successfully.
    C:\Documents and Settings\All Users.WINDOWS\Application Data\SweetIM\Messenger\data\Bars\100\bar0104 folder moved successfully.
    C:\Documents and Settings\All Users.WINDOWS\Application Data\SweetIM\Messenger\data\Bars\100 folder moved successfully.
    C:\Documents and Settings\All Users.WINDOWS\Application Data\SweetIM\Messenger\data\Bars folder moved successfully.
    C:\Documents and Settings\All Users.WINDOWS\Application Data\SweetIM\Messenger\data folder moved successfully.
    C:\Documents and Settings\All Users.WINDOWS\Application Data\SweetIM\Messenger\conf\users\vivien.grassineau@hotmail.fr folder moved successfully.
    C:\Documents and Settings\All Users.WINDOWS\Application Data\SweetIM\Messenger\conf\users\nylum@hotmail.fr folder moved successfully.
    C:\Documents and Settings\All Users.WINDOWS\Application Data\SweetIM\Messenger\conf\users folder moved successfully.
    C:\Documents and Settings\All Users.WINDOWS\Application Data\SweetIM\Messenger\conf folder moved successfully.
    C:\Documents and Settings\All Users.WINDOWS\Application Data\SweetIM\Messenger folder moved successfully.
    C:\Documents and Settings\All Users.WINDOWS\Application Data\SweetIM\Communicator\Logs folder moved successfully.
    C:\Documents and Settings\All Users.WINDOWS\Application Data\SweetIM\Communicator\conf folder moved successfully.
    C:\Documents and Settings\All Users.WINDOWS\Application Data\SweetIM\Communicator folder moved successfully.
    C:\Documents and Settings\All Users.WINDOWS\Application Data\SweetIM folder moved successfully.
    C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery folder moved successfully.
    C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Logs folder moved successfully.
    C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Excludes folder moved successfully.
    C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Backups folder moved successfully.
    C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy folder moved successfully.
    C:\Documents and Settings\Propriétaire\Application Data\BabylonToolbar\BabylonToolbar folder moved successfully.
    C:\Documents and Settings\Propriétaire\Application Data\Ruxyfo folder moved successfully.
    C:\Documents and Settings\Propriétaire\Application Data\Toolbar4 folder moved successfully.
    C:\Documents and Settings\Propriétaire\Application Data\Unhimu folder moved successfully.
    ========== FILES ==========
    C:\Program Files\SweetIM\Messenger\resources\sqlite folder moved successfully.
    C:\Program Files\SweetIM\Messenger\resources\images folder moved successfully.
    C:\Program Files\SweetIM\Messenger\resources folder moved successfully.
    C:\Program Files\SweetIM\Messenger folder moved successfully.
    C:\Program Files\SweetIM\Communicator\resources\sqlite folder moved successfully.
    C:\Program Files\SweetIM\Communicator\resources folder moved successfully.
    C:\Program Files\SweetIM\Communicator\Microsoft.VC90.CRT folder moved successfully.
    C:\Program Files\SweetIM\Communicator folder moved successfully.
    C:\Program Files\SweetIM folder moved successfully.
    File\Folder C:\Program Files\IObit not found.
    File\Folder C:\Program Files\Lavasoft not found.
    C:\Program Files\Spybot - Search & Destroy folder moved successfully.
    File\Folder C:\Program Files\DealBulldog Toolbar not found.
    File\Folder C:\Documents and Settings\Propriétaire\Application Data\Ruxyfo not found.
    ========== COMMANDS ==========

    [EMPTYTEMP]

    User: Administrateur

    User: All Users.WINDOWS

    User: Default User.WINDOWS
    ->Temporary Internet Files folder emptied: 33170 bytes

    User: GÐ
    ->Temp folder emptied: 146772884 bytes
    ->Temporary Internet Files folder emptied: 33304 bytes
    ->Java cache emptied: 25758687 bytes
    ->Google Chrome cache emptied: 6289801 bytes
    ->Flash cache emptied: 13136753 bytes

    User: LocalService
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 67 bytes

    User: LocalService.AUTORITE NT
    ->Temp folder emptied: 66016 bytes
    ->Temporary Internet Files folder emptied: 33438 bytes

    User: NetworkService
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 49554 bytes

    User: NetworkService.AUTORITE NT
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 33170 bytes

    User: Propriétaire
    ->Temp folder emptied: 15511368 bytes
    ->Temporary Internet Files folder emptied: 12139004 bytes
    ->Java cache emptied: 0 bytes
    ->FireFox cache emptied: 161106759 bytes
    ->Google Chrome cache emptied: 0 bytes
    ->Flash cache emptied: 3188458 bytes

    %systemdrive% .tmp files removed: 0 bytes
    %systemroot% .tmp files removed: 2810346 bytes
    %systemroot%\System32 .tmp files removed: 2933248 bytes
    %systemroot%\System32\dllcache .tmp files removed: 0 bytes
    %systemroot%\System32\drivers .tmp files removed: 0 bytes
    Windows Temp folder emptied: 5420738 bytes
    %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 341454532 bytes
    %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
    RecycleBin emptied: 0 bytes

    Total Files Cleaned = 703,00 mb


    OTL by OldTimer - Version 3.2.61.5 log created on 09162012_200137

    Files\Folders moved on Reboot...
    File\Folder C:\WINDOWS\temp\Perflib_Perfdata_700.dat not found!

    PendingFileRenameOperations files...

    Registry entries deleted on Reboot...


    m
    0
    l
    17 Septembre 2012 09:41:44

    hyunkel30 a dit :
    Re,

    Tout est ok niveau symptômes alors ?

    On va désinstaller les restes de Java :
    http://www.inforumatique.fr/forum/nettoyer-les-ancienne...


    Puis on mettra à jour le pc et on conclura quand tu m'auras dis si tout est ok ;) 


    Un Salut du Var ou il va encore faire chaud ! A J+2 ,de mon appel au secours
    ;) 
    Hier soir j'ai téléchargé JavaRa-1.Zip, je ne savais pas trop comment le dézipper, ce matin j'ai réessayé, j'ai envoyé le " paquet " dans un dossier appelé java, quand je l'ai ouvert, il y avait un dessin genre soleil jaune/orange dans un carré bleu, j'ai essayé de suivre le tutoriel de leowen mais clic droit pour " extraire tout " n'existe pas alors j'ai ouvert, un rectangle appelé JavaRA 1.13 est apparu avec 4 proposition : me proposant recherche de mise a jour, j'ai cliqué dessus, puis " mettre a jour via juchek. exe puis cliqué sur " rechercher " et ....... Ben .. rien ! l'autre option est : Mettre a jour via le site internet, mais arrivé là bas il y a une fourmilière de Java et je n'ai pas trouvé pour windows XP ou windows 32 avec quoi , il me semble, mon ordi fonctionne, je suis revenu en arrière dans mon fameux rectangle et cliqué sur : " Effacer les anciennes versions " j'ai eu un rapport, que je met ci dessous, par curiosité je suis retourné dans ajout/Suppression de programme : Java 2 Runtime Environment , SE v1.4.0_03 et il était toujours ! j'ai arrêté/remis en route l'ordi mais la bête s'accroche ! il y est toujours !
    Voici le bloc note :
    JavaRa 1.16 Removal Log.
    Report follows after line.
    ------------------------------------
    The JavaRa removal process was started on Sun Sep 16 22:06:00 2012

    Found and removed: C:\Program Files\Java\j2re1.4.0_03
    Found and removed: C:\Program Files\Java\j2re1.4.2_05
    Found and removed: C:\Program Files\Java\jre6
    Found and removed: C:\Documents and Settings\Propriétaire\Application Data\Sun\Java\jre1.6.0_18
    Found and removed: C:\Documents and Settings\Propriétaire\Application Data\Sun\Java\jre1.6.0_19
    Found and removed: C:\Documents and Settings\Propriétaire\Application Data\Sun\Java\jre1.6.0_21
    Found and removed: C:\Documents and Settings\Propriétaire\Application Data\Sun\Java\jre1.6.0_22
    Found and removed: C:\Documents and Settings\Propriétaire\Application Data\Sun\Java\jre1.6.0_30
    Found and removed: C:\Documents and Settings\Propriétaire\Application Data\Sun\Java\jre1.7.0_06
    Found and removed: C:\WINDOWS\system32\plugincpl140_03.cpl
    Found and removed: Applications\java.exe
    Found and removed: Applications\javaw.exe
    Found and removed: JavaPlugin.FamilyVersionSupport
    Found and removed: CLSID\{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0013-0000-0004-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0013-0000-0005-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0014-0000-0000-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0014-0000-0000-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0014-0000-0001-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0014-0000-0001-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0014-0000-0002-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0014-0000-0002-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0014-0000-0003-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0014-0000-0003-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0014-0000-0004-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0014-0000-0004-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0014-0001-0000-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0014-0001-0000-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0014-0001-0001-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0014-0001-0001-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0014-0001-0002-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0014-0001-0003-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0014-0001-0003-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0014-0001-0004-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0014-0001-0004-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0014-0001-0005-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0014-0001-0005-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0014-0001-0006-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0014-0001-0006-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0014-0001-0007-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0014-0001-0007-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0014-0002-0000-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0014-0002-0000-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0014-0002-0001-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0014-0002-0001-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0014-0002-0002-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0014-0002-0002-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0014-0002-0003-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0014-0002-0003-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0014-0002-0004-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0014-0002-0004-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0014-0002-0005-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0014-0002-0005-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0014-0002-0006-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0014-0002-0006-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0014-0002-0007-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0014-0002-0007-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0014-0002-0008-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0014-0002-0008-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0014-0002-0009-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0014-0002-0009-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0014-0002-0010-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0014-0002-0010-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0014-0002-0011-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0014-0002-0011-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0014-0002-0012-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0014-0002-0012-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0014-0002-0013-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0014-0002-0013-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0014-0002-0014-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0014-0002-0014-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0014-0002-0015-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0014-0002-0015-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0014-0002-0016-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0014-0002-0016-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0014-0002-0017-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0014-0002-0017-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0014-0002-0018-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0014-0002-0018-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0014-0002-0019-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0014-0002-0019-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0014-0002-0020-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0014-0002-0020-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0014-0002-0021-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0014-0002-0021-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0014-0002-0022-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0014-0002-0022-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0014-0002-0023-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0014-0002-0023-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0014-0002-0024-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0014-0002-0024-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0014-0002-0025-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0014-0002-0025-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0014-0002-0026-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0014-0002-0026-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0014-0002-0027-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0014-0002-0027-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0014-0002-0028-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0014-0002-0028-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0014-0002-0029-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0014-0002-0029-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0014-0002-0030-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0014-0002-0030-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0014-0002-FFFF-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0000-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0000-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0000-ABCDEFFEDCBC}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0001-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0001-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0001-ABCDEFFEDCBC}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0002-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0002-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0002-ABCDEFFEDCBC}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0003-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0003-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0003-ABCDEFFEDCBC}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0004-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0004-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0004-ABCDEFFEDCBC}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBC}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBC}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0007-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0007-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0007-ABCDEFFEDCBC}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0008-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0008-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0008-ABCDEFFEDCBC}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0009-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0009-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0009-ABCDEFFEDCBC}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0010-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0010-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0010-ABCDEFFEDCBC}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0011-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0011-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0011-ABCDEFFEDCBC}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0012-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0012-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0012-ABCDEFFEDCBC}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0013-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0013-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0013-ABCDEFFEDCBC}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0014-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0014-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0014-ABCDEFFEDCBC}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0015-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0015-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0015-ABCDEFFEDCBC}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0016-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0016-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0016-ABCDEFFEDCBC}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0017-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0017-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0017-ABCDEFFEDCBC}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0018-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0018-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0018-ABCDEFFEDCBC}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0019-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0019-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0019-ABCDEFFEDCBC}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0020-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0020-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0020-ABCDEFFEDCBC}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0021-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0021-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0021-ABCDEFFEDCBC}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0022-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0022-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0022-ABCDEFFEDCBC}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0023-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0023-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0023-ABCDEFFEDCBC}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0024-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0024-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0024-ABCDEFFEDCBC}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0025-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0025-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0025-ABCDEFFEDCBC}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0026-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0026-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0026-ABCDEFFEDCBC}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0027-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0027-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0027-ABCDEFFEDCBC}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0028-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0028-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0028-ABCDEFFEDCBC}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0029-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0029-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0029-ABCDEFFEDCBC}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0030-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0030-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0015-0000-0030-ABCDEFFEDCBC}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBC}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBC}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBC}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBC}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBC}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBC}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBC}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBC}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0008-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0008-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0008-ABCDEFFEDCBC}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0009-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0009-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0009-ABCDEFFEDCBC}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0010-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0010-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0010-ABCDEFFEDCBC}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBC}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBC}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBC}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0014-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0014-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0014-ABCDEFFEDCBC}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBC}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBC}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBC}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBC}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0019-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0019-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0019-ABCDEFFEDCBC}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBC}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBC}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBC}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBC}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBB}
    Found and removed: CLSID\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBC}
    Found and removed: JavaScript
    Found and removed: JavaScript Author
    Found and removed: JavaScript1.1
    Found and removed: JavaScript1.1 Author
    Found and removed: JavaScript1.2
    Found and removed: JavaScript1.2 Author
    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0015-0000-FFFF-ABCDEFFEDCBA}
    Found and removed: Software\Classes\CLSID\{E19F9331-3110-11D4-991C-005004D3B3DB}
    Found and removed: Software\JavaSoft\Java Update
    Found and removed: SOFTWARE\Classes\JavaPlugin
    Found and removed: SOFTWARE\Classes\JavaPlugin.140_03
    Found and removed: SOFTWARE\Classes\JavaPlugin.142_05
    Found and removed: SOFTWARE\Classes\JavaSoft.JavaBeansBridge
    Found and removed: SOFTWARE\Classes\JavaSoft.JavaBeansBridge.1
    Found and removed: SOFTWARE\JavaSoft\Java Plug-in\1.4.2_05
    Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.4
    Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.4.0_03
    Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.4.2_05
    Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_02
    Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_04
    Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2.0_01
    Found and removed: SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}
    Found and removed: SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0014-0000-0003-ABCDEFFEDCBA}
    Found and removed: SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0014-0002-0005-ABCDEFFEDCBA}
    Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\javaw.exe
    JavaRa 1.16 Removal Log.
    Report follows after line.
    ------------------------------------
    The JavaRa removal process was started on Mon Sep 17 08:49:03 2012

    Found and removed: Software\JavaSoft\Java Update
    ------------------------------------
    Finished reporting.

    Bonne Journée ! ( ça c'est moi, c'est pas l'ordi ! :)  )

    m
    0
    l
    17 Septembre 2012 10:08:18

    hyunkel30 a dit :
    Re,

    Tout est ok niveau symptômes alors ?

    On va désinstaller les restes de Java :
    http://www.inforumatique.fr/forum/nettoyer-les-ancienne...

    Puis on mettra à jour le pc et on conclura quand tu m'auras dis si tout est ok ;) 


    Encore un petit truc, je ne peux pas coller un texte dans un mail, mais si je fais clic droit dans la ligne : à, ou cc, je peux coller le texte bien que soit réservé aux adresses mails .

    m
    0
    l
    a c 614 8 Sécurité
    a b í Microsoft Office
    17 Septembre 2012 10:55:20

    Re,

    Ok, d'un manière ou d'une autre il a supprimé les restes que je voulais JavaRa,

    On va enlever l'entrée du programme dans ta liste des programmes si elle persiste.

    Relance OTL.exe

  • Ferme toutes tes fenêtres, puis double clique sur OTL.exe pour le lancer.
    (Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")

    /!\ Attention, utilisateur d'Avast! ou d'autres antivirus, ne lancez pas OTL en mode sandbox /!\

  • Copie-colle l'ensemble du texte ci-dessous dans le cadre Personnalisation d'OTL en bas à gauche.



    :Reg
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{AC1E4C93-C1E7-11D6-9D10-00010240CE95}]

    :Commands
    [emptytemp]
    [CLEARALLRESTOREPOINTS]



  • Puis clique sur le bouton Correction en haut à gauche
  • Le pc va redémarrer. (si ce n'est pas le cas, fais-le manuellement)
  • Poste le rapport de suppression s'il apparait.

    Note : le rapport est enregistré sous format ".log", il convient de changer cette extension en ".txt" si tu veux le déposer sur des sites en ligne. S'il n'apparait pas, il se trouve ici : C:\_OTL, sous la forme xxxxxxxx_xxxx.log où x sont la date et l'heure

    /!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\

    Dis-moi si c'est ok après redémarrage du pc.

    Citation :
    Encore un petit truc, je ne peux pas coller un texte dans un mail, mais si je fais clic droit dans la ligne : à, ou cc, je peux coller le texte bien que soit réservé aux adresses mails .


    C'est quoi comme logiciel de messagerie que tu utilises ?

    :jap: 
    m
    0
    l
    17 Septembre 2012 11:21:49

    hyunkel30 a dit :
    Re,

    Ok, d'un manière ou d'une autre il a supprimé les restes que je voulais JavaRa,

    On va enlever l'entrée du programme dans ta liste des programmes si elle persiste.

    Relance OTL.exe

  • Ferme toutes tes fenêtres, puis double clique sur OTL.exe pour le lancer.
    (Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")

    /!\ Attention, utilisateur d'Avast! ou d'autres antivirus, ne lancez pas OTL en mode sandbox /!\

  • Copie-colle l'ensemble du texte ci-dessous dans le cadre Personnalisation d'OTL en bas à gauche.



    :Reg
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{AC1E4C93-C1E7-11D6-9D10-00010240CE95}]

    :Commands
    [emptytemp]
    [CLEARALLRESTOREPOINTS]



  • Puis clique sur le bouton Correction en haut à gauche
  • Le pc va redémarrer. (si ce n'est pas le cas, fais-le manuellement)
  • Poste le rapport de suppression s'il apparait.

    Note : le rapport est enregistré sous format ".log", il convient de changer cette extension en ".txt" si tu veux le déposer sur des sites en ligne. S'il n'apparait pas, il se trouve ici : C:\_OTL, sous la forme xxxxxxxx_xxxx.log où x sont la date et l'heure

    /!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\

    Dis-moi si c'est ok après redémarrage du pc.

    Citation :
    Encore un petit truc, je ne peux pas coller un texte dans un mail, mais si je fais clic droit dans la ligne : à, ou cc, je peux coller le texte bien que soit réservé aux adresses mails .


    C'est quoi comme logiciel de messagerie que tu utilises ?

    :jap: 


  • Salut,

    Logiciel de messagerie ? C'est pas orange ? non ? Je vais sur : Portail Orange . Page d'accueil personnalisée . Mozilla Firefox . Puis je clique sur : Messagerie et j'arrive sur mes mails .
    J'ai réessayé de coller dans un mail, impossible, mais en cliquant sur " texte brut" je peux coller et si je reviens a HTML, le texte reste .
    Bon ...ça y est ! plus de Java ! pouf ! parti ! :) 
    Je met le bloc note :

    All processes killed
    ========== REGISTRY ==========
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{AC1E4C93-C1E7-11D6-9D10-00010240CE95}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AC1E4C93-C1E7-11D6-9D10-00010240CE95}\ not found.
    ========== COMMANDS ==========

    [EMPTYTEMP]

    User: Administrateur

    User: All Users.WINDOWS

    User: Default User.WINDOWS
    ->Temporary Internet Files folder emptied: 0 bytes

    User: GÐ
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 0 bytes
    ->Java cache emptied: 0 bytes
    ->Google Chrome cache emptied: 0 bytes
    ->Flash cache emptied: 0 bytes

    User: LocalService
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 0 bytes

    User: LocalService.AUTORITE NT
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 33170 bytes

    User: NetworkService
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 0 bytes

    User: NetworkService.AUTORITE NT
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 33170 bytes

    User: Propriétaire
    ->Temp folder emptied: 994265 bytes
    ->Temporary Internet Files folder emptied: 5276265 bytes
    ->Java cache emptied: 0 bytes
    ->FireFox cache emptied: 100749357 bytes
    ->Google Chrome cache emptied: 0 bytes
    ->Flash cache emptied: 1101 bytes

    %systemdrive% .tmp files removed: 0 bytes
    %systemroot% .tmp files removed: 0 bytes
    %systemroot%\System32 .tmp files removed: 0 bytes
    %systemroot%\System32\dllcache .tmp files removed: 0 bytes
    %systemroot%\System32\drivers .tmp files removed: 0 bytes
    Windows Temp folder emptied: 49407 bytes
    %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
    %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
    RecycleBin emptied: 0 bytes

    Total Files Cleaned = 102,00 mb

    Restore point Set: OTL Restore Point

    OTL by OldTimer - Version 3.2.61.5 log created on 09172012_110242

    Files\Folders moved on Reboot...
    File\Folder C:\WINDOWS\temp\Perflib_Perfdata_754.dat not found!

    PendingFileRenameOperations files...

    Registry entries deleted on Reboot...


    m
    0
    l
    a c 614 8 Sécurité
    a b í Microsoft Office
    17 Septembre 2012 11:31:04

    Re,

    Ok, tu vas sur un "webmail", c'est à dire que tu gères tes mails directement sur le erveur Orange et non via un logiciel installé sur ton pc.

    En fait tu peux copier-coller, mais parfois il faut utiliser les raccourcis clavier car le navigateur ne gère pas le clic-droit selon l’encodage du webmail.

    Donc essaye aussi de sélectionner le texte à copier, faire "Ctrl" + "C" sur ton clavier, puis tu vas dans la zone de texte de ton mail, tu clique avec la souris dedans, puis "Ctrl" + "V" pour coller le texte.

    ------------

    On nettoie les outils et on conclus :

    1) Relance OTL.exe
    (Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")

  • Clique sur "Purge d'outils"
  • Valide l'avertissement par "ok" et laisse le pc redémarrer.



    Pour aller plus loin dans ta protection et éviter de te faire réinfecter voici quelques conseils supplémentaires :

  • Attention lors de l'installation de logiciel :
    Veiller à toujours lire les conditions d'utilisation (CLUF), afin de déceler la gestion des données personnelles, l'installation de sponsors publicitaires ou tout autre atteintes à la vie privée. Refuser les toolbars et autres addons proposés.
    A lire !

  • Firefox et/ou Chrome offrent une meilleure sécurité par rapport à Internet Explorer, surtout si on les complète de quelques plugins très intéressant : Noscript et WOT par exemple. (pour Chrome : NoScript ; WOT )

  • Maintenir ses logiciels et son système à jour :
    De nombreuses infections sont dû à des failles de windows, mais aussi de logiciel tiers, comme Sun Java, Adobe Acrobat Reader, etc
    Tu peux faire un scan de vulnérabilité pour connaitre tes logiciels présentant des failles non corrigées ou à mettre à jour.

    Enfin, le plus important reste ton comportement sur ton PC, tu restes la plus importante protection : Évites les comportement à risque : P2P, cracks, téléchargements et installations douteux via des pubs, les messageries instantanées, ou des sites inconnu, sites pornographiques.
    A lire !
    Ici aussi !


    Tu peux indiquer ton sujet "réglé" en cliquant sur le bouton "modifier" (en bas, en forme de crayon) dans ton tout premier message.
    -> Ajoute ensuite "résolu" à coté de ton titre et valide.

    Tu peux aussi,si tu le souhaites et si l'option est disponible (dépend de quel type de sujet ouvert), valider une "meilleure réponse", ton sujet sera alors automatiquement marqué comme "résolu"

    A bientôt sur les forums Tom's Guide
    :jap: 
    m
    0
    l
    17 Septembre 2012 17:12:40

    hyunkel30 a dit :
    Re,

    Ok, tu vas sur un "webmail", c'est à dire que tu gères tes mails directement sur le erveur Orange et non via un logiciel installé sur ton pc.

    En fait tu peux copier-coller, mais parfois il faut utiliser les raccourcis clavier car le navigateur ne gère pas le clic-droit selon l’encodage du webmail.

    Donc essaye aussi de sélectionner le texte à copier, faire "Ctrl" + "C" sur ton clavier, puis tu vas dans la zone de texte de ton mail, tu clique avec la souris dedans, puis "Ctrl" + "V" pour coller le texte.

    ------------

    On nettoie les outils et on conclus :

    1) Relance OTL.exe
    (Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")

  • Clique sur "Purge d'outils"
  • Valide l'avertissement par "ok" et laisse le pc redémarrer.



    Pour aller plus loin dans ta protection et éviter de te faire réinfecter voici quelques conseils supplémentaires :

  • Attention lors de l'installation de logiciel :
    Veiller à toujours lire les conditions d'utilisation (CLUF), afin de déceler la gestion des données personnelles, l'installation de sponsors publicitaires ou tout autre atteintes à la vie privée. Refuser les toolbars et autres addons proposés.
    A lire !

  • Firefox et/ou Chrome offrent une meilleure sécurité par rapport à Internet Explorer, surtout si on les complète de quelques plugins très intéressant : Noscript et WOT par exemple. (pour Chrome : NoScript ; WOT )

  • Maintenir ses logiciels et son système à jour :
    De nombreuses infections sont dû à des failles de windows, mais aussi de logiciel tiers, comme Sun Java, Adobe Acrobat Reader, etc
    Tu peux faire un scan de vulnérabilité pour connaitre tes logiciels présentant des failles non corrigées ou à mettre à jour.

    Enfin, le plus important reste ton comportement sur ton PC, tu restes la plus importante protection : Évites les comportement à risque : P2P, cracks, téléchargements et installations douteux via des pubs, les messageries instantanées, ou des sites inconnu, sites pornographiques.
    A lire !
    Ici aussi !


    Tu peux indiquer ton sujet "réglé" en cliquant sur le bouton "modifier" (en bas, en forme de crayon) dans ton tout premier message.
    -> Ajoute ensuite "résolu" à coté de ton titre et valide.

    Tu peux aussi,si tu le souhaites et si l'option est disponible (dépend de quel type de sujet ouvert), valider une "meilleure réponse", ton sujet sera alors automatiquement marqué comme "résolu"

    A bientôt sur les forums Tom's Guide
    :jap: 


  • Re,
    Merci,
    J'ai fait ( en partie ) ce que tu m'as dit il y a un plugin ( noscript ) qui n'a pas l'air d'aimer Java jusqu’à vouloir l'éradiquer ! Pour le scan de vulnérabilité j'ai rien comprit ! Faut dire que moi et la langue de Shakespeare ça fait au moins trois ! ;) 
    Je me permet d'attendre 48 heures pour voir si deux choses n'existent plus
    1 - les pages ou les barres en haut ou en bas qui ne réagissent plus quand je clique ( Ma solution CTRL+ALT+SUP pour ouvrir le gestionnaire des taches et dans applications je clique sur n'importe quel programme en cours d'exécution puis basculer vers .. et ça réveille la bête ! )
    2 - parfois dans open office l'impossibilité de faire un glissé de souris pour sélectionner tout ou partie de texte ( Mon dépannage, en haut édition puis tout sélectionner et là clique droit " coller " Le hic c'est quand je ne veux QUE sélectionner une partie de texte, je colle tout et après j' efface ce qui est en trop !
    Mais de toute façon je suis heureux de retrouver un ordi qui me laisse faire presque tout ce que je veux ! ! ! ; )
    Tien ... Curieux ! quand je clique sur la possibilité d'avoir un smiley , y'a plus rien !! encore un coup de Tango ?..... Pardon de Java ?
    Ha oui ! j'avais oublié que l'on pouvait utilisé les raccourcis comme CTRL+ V, ou C, ou X ou P ou A ..... Il parait qu'au bout d'un an on ne se rappelle plus que 20% de ce que l'on a apprit, ça doit être mon cas !

    m
    0
    l
    a c 614 8 Sécurité
    a b í Microsoft Office
    17 Septembre 2012 19:01:52

    Re,

    Noscript est le plus intéressant des plugin en terme de sécurité, mais en contrepartie, c'est aussi le plus délicat à appréhender, car il bloque toute sorte de script, ce qui dans un sens limite presque totalement toute infection via exploit web, mais d'un autre t'oblige à accepter l'affichage des script au cas par cas sur les sites fiables.
    Après si tu maintiens tes logiciels à jour, déjà, tu auras moins de risques.

    Pour tes autres soucis, c'est matériel ou système, donc pas lié à l'infection je pense.

    PS : les smiley ont disparu ce jour suite à une mise à jour du forum je pense, ils reviendront bientôt ;) 
    m
    0
    l
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS