Se connecter / S'enregistrer
Votre question

Problème de fenêtre qui s'ouvre automatiquement

Tags :
  • probleme
  • Sécurité
Dernière réponse : dans Sécurité et virus
20 Octobre 2012 23:03:22

bonjour,

pouvez-vous m'aider // des fenêtres qui s'ouvrent intempestivement.

Voilà le rapport de OTL :

http://pjjoint.malekal.com/files.php?id=OTL_Extras_2012...

Autres pages sur : probleme fenetre ouvre automatiquement

a c 584 8 Sécurité
21 Octobre 2012 10:54:56

Bonjour peregrino,

Tu as installé volontairement des adwares (logiciels publicitaires), car tu n'as pas fait attention à l'installation de logiciels "gratuits" et tu as laissé les sponsors.


1) Désinstalle les programmes suivants dans ta liste des programmes (si présents) :

Note : Si tu rencontres une erreur passe au suivant et poursuis la procédure

- Java(TM) 6 Update 3
- Java(TM) 6 Update 4
- Java(TM) 6 Update 5
- Java(TM) 6 Update 7 (versions obsolètes et vulnérables)
- Adobe Reader 8 (idem)
- Norton 360 (reste de l'antivirus Norton, inutile, utilise cet utilitaire ensuite : http://www.inforumatique.fr/index.php/utilitaires/netto... )

- Software Update Helper (lié à un adware)
- Browser Manager (adware)
- Web Assistant 2.0.0.100 (idem)
- Yontoo Layers Runtime 1.10.01 (idem)
- IMinent Toolbar (idem)
- BabylonObjectInstaller (idem)
- Boxore Client (idem)
- Babylon toolbar on IE (idem)
- BittorrentBar_FR Toolbar (barre d'outil lié à un adware)
- DealPly (adware)
- PriceGong 2.5.1 (idem)
- Updater Service (lié à un adware)
- Funmoods Web Search (adware)

Je te laisse réaliser le nombre de logiciels que tu as laissé s'installer, observant tes habitudes sur le net, revendant des données personnels récoltées, etc ... soyez plus vigilant !

2) Télécharge AdwCleaner (de Xplode) sur ton Bureau.

/!\ Désactive tes protections résidentes : antivirus, antispyware ... Ferme toutes les applications en cours (notamment ton navigateur)/!\

  • Double-clique sur adwcleaner.exe pour lancer le programme.
    (Utilisateur de Vista/Windows 7, clique-droit sur le fichier adwcleaner0.exe -> Exécuter en tant qu'administrateur)

  • Dans la fenêtre principal, choisis l'option Suppression.
  • Valide l'avertissement.
  • Si le pc demande à redémarrer, accepte.
  • Un rapport apparaitra (sinon, il est situé ici C:\AdwCleaner[Sx].txt). Poste-le dans ta prochaine réponse.


    3) Relance OTL.exe

  • Ferme toutes tes fenêtres, puis double clique sur OTL.exe pour le lancer.
    (Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")

    /!\ Attention, utilisateur d'Avast! ou d'autres antivirus, ne lancez pas OTL en mode sandbox /!\

  • Copie-colle l'ensemble du texte ci-dessous dans le cadre Personnalisation d'OTL en bas à gauche.



    :OTL
    PRC - [2012/09/23 14:13:05 | 001,698,848 | ---- | M] () -- C:\ProgramData\Browser Manager\2.2.639.201\{16cdff19-861d-48e3-a751-d99a27784753}\browsermngr.exe
    PRC - [2012/09/11 17:22:10 | 000,606,520 | ---- | M] (Boxore OU) -- C:\Program Files\Boxore\BoxoreClient\boxore.exe
    PRC - [2012/08/28 17:09:56 | 000,188,760 | ---- | M] () -- C:\Program Files\Web Assistant\ExtensionUpdaterService.exe
    PRC - [2008/01/29 18:38:32 | 000,583,048 | ---- | M] (Symantec Corporation) -- C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
    PRC - [2012/09/23 14:12:04 | 000,534,016 | ---- | M] () -- C:\ProgramData\IBUpdaterService\ibsvc.exe
    MOD - [2012/09/26 00:31:34 | 002,098,200 | ---- | M] () -- c:\ProgramData\Browser Manager\2.2.643.41\{16cdff19-861d-48e3-a751-d99a27784753}\browsemngr.dll
    MOD - [2012/09/23 14:13:05 | 002,094,112 | ---- | M] () -- c:\ProgramData\Browser Manager\2.2.639.201\{16cdff19-861d-48e3-a751-d99a27784753}\browsermngr.dll
    MOD - [2012/09/23 14:13:05 | 001,698,848 | ---- | M] () -- C:\ProgramData\Browser Manager\2.2.639.201\{16cdff19-861d-48e3-a751-d99a27784753}\browsermngr.exe
    MOD - [2012/09/06 07:25:50 | 000,467,968 | ---- | M] () -- C:\ProgramData\Browser Manager\2.2.643.41\{16cdff19-861d-48e3-a751-d99a27784753}\FirefoxExtension\components\BrowserManager-15.0.dll
    SRV - File not found [Auto | Stopped] -- C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe /h ccCommon -- (LiveUpdate Notice Ex)
    SRV - File not found [Auto | Stopped] -- C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe /h ccCommon -- (CLTNetCnService)
    SRV - [2012/09/26 00:36:19 | 000,139,576 | ---- | M] (Boxore OU.) [Auto | Stopped] -- C:\Program Files\Software\Update\SoftwareUpdate.exe -- (supdate)
    SRV - [2012/09/23 14:13:05 | 001,698,848 | ---- | M] () [Auto | Running] -- C:\ProgramData\Browser Manager\2.2.639.201\{16cdff19-861d-48e3-a751-d99a27784753}\browsermngr.exe -- (Browser Manager)
    SRV - [2012/09/23 14:12:04 | 000,534,016 | ---- | M] () [Auto | Running] -- C:\ProgramData\IBUpdaterService\ibsvc.exe -- (IBUpdaterService)
    SRV - [2012/08/28 17:09:56 | 000,188,760 | ---- | M] () [Auto | Running] -- C:\Program Files\Web Assistant\ExtensionUpdaterService.exe -- (Web Assistant Updater)
    SRV - [2008/01/29 18:38:32 | 000,583,048 | ---- | M] (Symantec Corporation) [Auto | Running] -- C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe -- (LiveUpdate Notice Service)
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://start.funmoods.com/?f=1&a=iron2&chnl=iron2&cd=2XzutAtN2Y1L1QzutDtDtC0D0EtDtAzyyD0D0CtCyBtCtCtAtN0D0TzutBtDtCtBtDyCtBtD&cr=2029327959
    IE - HKLM\..\URLSearchHook: {ef79f67a-6ad7-4715-a0f8-932fca442023} - C:\Program Files\BittorrentBar_FR\prxtbBitt.dll (Conduit Ltd.)
    IE - HKLM\..\SearchScopes,Backup.Old.DefaultScope = {afdbddaa-5d3f-42ee-b79c-185a7020515b}
    IE - HKLM\..\SearchScopes,DefaultScope = {9BB47C17-9C68-4BB3-B188-DD9AF0FD21}
    IE - HKLM\..\SearchScopes\{108319E6-E644-4201-6BC6-46F319445BDD}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2849852
    IE - HKLM\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD21}: "URL" = http://dts.search-results.com/sr?src=ieb&gct=ds&appid=628&systemid=1&apn_dtid=IME001&apn_ptnrs=AG1&o=APN10653&apn_uid=2070554453374075&q={searchTerms}
    IE - HKLM\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2102}: "URL" = http://dts.search-results.com/sr?src=ieb&appid=100&systemid=102&sr=0&q={searchTerms}
    IE - HKLM\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = http://start.funmoods.com/results.php?f=4&q={searchTerms}&a=iron2&chnl=iron2&cd=2XzutAtN2Y1L1QzutDtDtC0D0EtDtAzyyD0D0CtCyBtCtCtAtN0D0TzutBtDtCtBtDyCtBtD&cr=2029327959
    IE - HKU\S-1-5-21-3955559662-127478844-2108965721-1002\SOFTWARE\Microsoft\Internet Explorer\Main,Backup.Old.Start Page = http://search.babylon.com/?affID=113480&tt=060612_7_&babsrc=HP_ss&mntrId=7c367113000000000000001de0395dc1
    IE - HKU\S-1-5-21-3955559662-127478844-2108965721-1002\SOFTWARE\Microsoft\Internet Explorer\Main,bProtector Start Page = http://search.babylon.com/?affID=115887&tt=3812_2&babsrc=HP_ss&mntrId=7c367113000000000000001de0395dc1
    IE - HKU\S-1-5-21-3955559662-127478844-2108965721-1002\SOFTWARE\Microsoft\Internet Explorer\Main,BrowserMngr Start Page = http://search.babylon.com/?affID=110823&tt=120912_ccp_3912_7&babsrc=HP_ss&mntrId=7c367113000000000000001de0395dc1
    IE - HKU\S-1-5-21-3955559662-127478844-2108965721-1002\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.babylon.com/?affID=110823&tt=120912_ccp_3912_7&babsrc=HP_ss&mntrId=7c367113000000000000001de0395dc1
    IE - HKU\S-1-5-21-3955559662-127478844-2108965721-1002\..\URLSearchHook: {81017EA9-9AA8-4A6A-9734-7AF40E7D593F} - No CLSID value found
    IE - HKU\S-1-5-21-3955559662-127478844-2108965721-1002\..\URLSearchHook: {ef79f67a-6ad7-4715-a0f8-932fca442023} - C:\Program Files\BittorrentBar_FR\prxtbBitt.dll (Conduit Ltd.)
    IE - HKU\S-1-5-21-3955559662-127478844-2108965721-1002\..\SearchScopes,Backup.Old.DefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
    IE - HKU\S-1-5-21-3955559662-127478844-2108965721-1002\..\SearchScopes,BrowserMngrDefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
    IE - HKU\S-1-5-21-3955559662-127478844-2108965721-1002\..\SearchScopes,DefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
    IE - HKU\S-1-5-21-3955559662-127478844-2108965721-1002\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://search.babylon.com/?q={searchTerms}&affID=110823&tt=120912_ccp_3912_7&babsrc=SP_ss&mntrId=7c367113000000000000001de0395dc1
    IE - HKU\S-1-5-21-3955559662-127478844-2108965721-1002\..\SearchScopes\{108319E6-E644-4201-6BC6-46F319445BDD}: "URL" = http://search.babylon.com/?q={searchTerms}&affID=113480&tt=060612_7_&babsrc=SP_ss&mntrId=7c367113000000000000001de0395dc1
    IE - HKU\S-1-5-21-3955559662-127478844-2108965721-1002\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD21}: "URL" = http://dts.search-results.com/sr?src=ieb&gct=ds&appid=628&systemid=1&apn_dtid=IME001&apn_ptnrs=AG1&o=APN10653&apn_uid=2070554453374075&q={searchTerms}
    IE - HKU\S-1-5-21-3955559662-127478844-2108965721-1002\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2102}: "URL" = http://dts.search-results.com/sr?src=ieb&appid=100&systemid=102&sr=0&q={searchTerms}
    IE - HKU\S-1-5-21-3955559662-127478844-2108965721-1002\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2849852
    IE - HKU\S-1-5-21-3955559662-127478844-2108965721-1002\..\SearchScopes\{CFF4DB9B-135F-47c0-9269-B4C6572FD61A}: "URL" = http://mystart.incredibar.com/mb174/?search={searchTerms}&loc=IB_DS&a=6OyOZg1Bsu&i=26
    FF - prefs.js..CT3241952.browser.search.defaultthis.engineName: true
    FF - prefs.js..backup.old.browser.search.defaultenginename: "Search the web (Babylon)"
    FF - prefs.js..browser.startup.homepage: "http://search.babylon.com/?affID=115887&tt=3812_2&babsrc=HP_ss&mntrId=7c367113000000000000001de0395dc1"
    FF - prefs.js..browser.search.defaultenginename: "Search the web (Babylon)"
    FF - prefs.js..browser.search.defaultthis.engineName: "BittorrentBar_FR Customized Web Search"
    FF - prefs.js..browser.search.defaulturl: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2849852&SearchSource=3&q={searchTerms}"
    FF - prefs.js..browser.search.order.1: "Search the web (Babylon)"
    FF - prefs.js..browser.startup.homepage: "http://search.babylon.com/?affID=110823&tt=120912_ccp_3912_7&babsrc=HP_ss&mntrId=7c367113000000000000001de0395dc1"
    FF - prefs.js..extensions.enabledAddons: {b64982b1-d112-42b5-b1e4-d3867c4533f8}:2.2.643.41
    FF - prefs.js..extensions.enabledAddons: {336D0C35-8A85-403a-B9D2-65C292C39087}:2.0.0.100
    FF - prefs.js..extensions.enabledItems: {0fc85f5d-6207-4515-a490-45a549d285c0}:2.5.6.0
    FF - prefs.js..extensions.enabledItems: {EEE6C361-6118-11DC-9C72-001320C79847}:1.3.0.1
    FF - prefs.js..extensions.enabledItems: ffxtlbr@babylon.com:1.1.9
    FF - prefs.js..extensions.enabledItems: {8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}:2.5.1
    FF - prefs.js..sweetim.toolbar.previous.browser.search.defaultenginename: "Search the web (Babylon)"
    FF - HKLM\Software\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8: C:\Program Files\Software\Update\1.2.201.0\npSoftwareOneClick8.dll (Boxore OU.)
    FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\webbooster@iminent.com: C:\Program Files\Iminent\webbooster@iminent.com
    FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{336D0C35-8A85-403a-B9D2-65C292C39087}: C:\Program Files\Web Assistant\Firefox [2012/09/23 14:21:49 | 000,000,000 | ---D | M]
    FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\{b64982b1-d112-42b5-b1e4-d3867c4533f8}: C:\ProgramData\Browser Manager\2.2.643.41\{16cdff19-861d-48e3-a751-d99a27784753}\FirefoxExtension [2012/09/26 00:31:37 | 000,000,000 | ---D | M]
    [2012/05/05 22:05:11 | 000,000,000 | ---D | M] (IMinent Toolbar) -- C:\Users\Bertrand\AppData\Roaming\mozilla\Firefox\Profiles\1b07ujdh.default\extensions\{C9B68337-E93A-44EA-94DC-CB300EC06444}
    [2012/09/26 00:33:43 | 000,000,000 | ---D | M] (Babylon) -- C:\Users\Bertrand\AppData\Roaming\mozilla\Firefox\Profiles\1b07ujdh.default\extensions\ffxtlbr@babylon.com
    [2012/09/26 00:31:37 | 000,002,223 | ---- | M] () -- C:\Users\Bertrand\AppData\Roaming\mozilla\firefox\profiles\1b07ujdh.default\searchplugins\BabylonMngr.xml
    [2012/06/20 01:13:14 | 000,002,352 | ---- | M] () -- C:\Users\Bertrand\AppData\Roaming\mozilla\firefox\profiles\1b07ujdh.default\searchplugins\bProtect.xml
    [2012/09/23 14:46:56 | 000,000,927 | ---- | M] () -- C:\Users\Bertrand\AppData\Roaming\mozilla\firefox\profiles\1b07ujdh.default\searchplugins\conduit.xml
    [2012/09/23 14:21:39 | 000,002,203 | ---- | M] () -- C:\Users\Bertrand\AppData\Roaming\mozilla\firefox\profiles\1b07ujdh.default\searchplugins\MyStart Search.xml
    [2012/06/20 01:28:19 | 000,002,303 | ---- | M] () -- C:\Users\Bertrand\AppData\Roaming\mozilla\firefox\profiles\1b07ujdh.default\searchplugins\Search.xml
    [2012/09/25 23:49:44 | 000,002,683 | ---- | M] () -- C:\Users\Bertrand\AppData\Roaming\mozilla\firefox\profiles\1b07ujdh.default\searchplugins\Search_Results.xml
    [2012/09/23 14:21:49 | 000,000,000 | ---D | M] (Web Assistant) -- C:\PROGRAM FILES\WEB ASSISTANT\FIREFOX
    [2012/09/26 00:31:37 | 000,000,000 | ---D | M] (Browser Manager) -- C:\PROGRAMDATA\BROWSER MANAGER\2.2.643.41\{16CDFF19-861D-48E3-A751-D99A27784753}\FIREFOXEXTENSION
    [2012/09/26 00:31:10 | 000,002,360 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\babylon.xml
    [2012/09/25 23:49:44 | 000,002,683 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\Search_Results.xml
    O2 - BHO: (Shopping Assistant Plugin) - {1631550F-191D-4826-B069-D9439253D926} - C:\Program Files\PriceGong\2.5.1\PriceGongIE.dll (PriceGong)
    O2 - BHO: (Babylon toolbar helper) - {2EECD738-5844-4a99-B4B6-146BF802613B} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.6.9.12\bh\BabylonToolbar.dll (Babylon BHO)
    O2 - BHO: (Web Assistant) - {336D0C35-8A85-403a-B9D2-65C292C39087} - C:\Program Files\Web Assistant\Extension32.dll ()
    O2 - BHO: (TBSB01620 Class) - {58124A0B-DC32-4180-9BFF-E0E21AE34026} - C:\Program Files\IMinent Toolbar\tbcore3.dll ()
    O2 - BHO: (Funmoods Helper Object) - {75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7} - C:\PROGRA~1\Funmoods\1.5.23.22\bh\escort.dll (Funmoods BHO)
    O2 - BHO: (Searchqu Toolbar) - {99079a25-328f-4bd4-be04-00955acaa0a7} - C:\PROGRA~1\WI9130~1\Datamngr\ToolBar\searchqudtx.dll File not found
    O2 - BHO: (DealPly) - {A6174F27-1FFF-E1D6-A93F-BA48AD5DD448} - C:\Program Files\DealPly\DealPlyIE.dll (DealPly Technologies Ltd)
    O2 - BHO: (BittorrentBar_FR Toolbar) - {ef79f67a-6ad7-4715-a0f8-932fca442023} - C:\Program Files\BittorrentBar_FR\prxtbBitt.dll (Conduit Ltd.)
    O3 - HKLM\..\Toolbar: (no name) - !{977AE9CC-AF83-45E8-9E03-E2798216E2D5} - No CLSID value found.
    O3 - HKLM\..\Toolbar: (no name) - !{ef79f67a-6ad7-4715-a0f8-932fca442023} - No CLSID value found.
    O3 - HKLM\..\Toolbar: (Searchqu Toolbar) - {99079a25-328f-4bd4-be04-00955acaa0a7} - C:\PROGRA~1\WI9130~1\Datamngr\ToolBar\searchqudtx.dll File not found
    O3 - HKLM\..\Toolbar: (Funmoods Toolbar) - {A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} - C:\PROGRA~1\Funmoods\1.5.23.22\escorTlbr.dll (Funmoods)
    O3 - HKLM\..\Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No CLSID value found.
    O3 - HKLM\..\Toolbar: (no name) - {D0F4A166-B8D4-48b8-9D63-80849FE137CB} - No CLSID value found.
    O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
    O3 - HKU\S-1-5-21-3955559662-127478844-2108965721-1002\..\Toolbar\WebBrowser: (no name) - {A057A204-BACC-4D26-9990-79A187E2698E} - No CLSID value found.
    O3 - HKU\S-1-5-21-3955559662-127478844-2108965721-1002\..\Toolbar\WebBrowser: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No CLSID value found.
    O3 - HKU\S-1-5-21-3955559662-127478844-2108965721-1002\..\Toolbar\WebBrowser: (no name) - {EEE6C35B-6118-11DC-9C72-001320C79847} - No CLSID value found.
    O4 - HKLM..\Run: [Boxore Client] C:\Program Files\Boxore\BoxoreClient\boxore.exe (Boxore OU)
    O4 - HKLM..\Run: [Symantec PIF AlertEng] C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe (Symantec Corporation)
    O20 - AppInit_DLLs: (c:\progra~2\browse~1\22643~1.41\{16cdf~1\browse~1.dll) - c:\ProgramData\Browser Manager\2.2.643.41\{16cdff19-861d-48e3-a751-d99a27784753}\browsemngr.dll ()
    O20 - AppInit_DLLs: (c:\progra~2\browse~1\22639~1.201\{16cdf~1\browse~1.dll) - c:\ProgramData\Browser Manager\2.2.639.201\{16cdff19-861d-48e3-a751-d99a27784753}\browsermngr.dll ()
    [2012/09/26 00:37:30 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DealPly
    [2012/09/26 00:37:13 | 000,000,000 | ---D | C] -- C:\Program Files\DealPly
    [2012/09/26 00:31:49 | 000,000,000 | ---D | C] -- C:\Program Files\Boxore
    [2012/09/26 00:31:02 | 000,000,000 | ---D | C] -- C:\Users\Bertrand\AppData\Local\Software
    [2012/09/26 00:31:02 | 000,000,000 | ---D | C] -- C:\Program Files\Software
    [2012/09/23 14:21:48 | 000,000,000 | ---D | C] -- C:\Program Files\Web Assistant
    [2012/09/23 14:13:05 | 000,000,000 | ---D | C] -- C:\ProgramData\Browser Manager
    [2012/09/23 14:12:51 | 000,000,000 | ---D | C] -- C:\ProgramData\IBUpdaterService
    [2012/09/22 16:31:57 | 000,000,000 | ---D | C] -- C:\Program Files\YesMessenger
    [2012/09/22 16:31:45 | 000,000,000 | ---D | C] -- C:\Users\Bertrand\AppData\Local\yesmessenger
    [2012/09/22 16:59:27 | 000,000,000 | ---D | C] -- C:\Users\Bertrand\AppData\Local\plansexe
    [2012/10/20 21:41:08 | 000,001,078 | ---- | M] () -- C:\Windows\tasks\SoftwareUpdateTaskMachineUA.job
    [2012/10/20 08:30:45 | 000,001,074 | ---- | M] () -- C:\Windows\tasks\SoftwareUpdateTaskMachineCore.job
    [2012/06/20 01:20:27 | 000,302,425 | ---- | C] () -- C:\Users\Bertrand\AppData\Local\funmoods-speeddial.crx
    [2012/06/20 01:20:22 | 000,031,470 | ---- | C] () -- C:\Users\Bertrand\AppData\Local\funmoods.crx
    [2011/10/11 23:07:39 | 000,000,000 | ---D | M] -- C:\Users\Bertrand\AppData\Roaming\Babylon
    [2012/09/26 00:31:35 | 000,000,000 | ---D | M] -- C:\Users\Bertrand\AppData\Roaming\BabylonToolbar
    [2011/10/11 23:07:39 | 000,000,000 | ---D | M] -- C:\ProgramData\Application Data\Babylon
    [2012/09/26 00:31:33 | 000,000,000 | ---D | M] -- C:\ProgramData\Application Data\Browser Manager
    [2012/09/23 14:12:53 | 000,000,000 | ---D | M] -- C:\ProgramData\Application Data\IBUpdaterService
    [2008/06/22 22:18:23 | 000,000,000 | ---D | M] -- C:\ProgramData\Application Data\Symantec

    :Reg
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
    "{0C72453A-D06E-40B7-A1F7-653F5C2BDE7F}"=-
    "{95FA4B12-D551-4DBC-A589-D4CB50F1EA73}"=-

    :Files
    c:\users\bertrand\desktop\jvc\sweetimsetup.exe
    C:\Program Files\Common Files\Symantec
    C:\Program Files\Common Files\Symantec Shared
    C:\Program Files\BabylonToolbar
    C:\Program Files\PriceGong
    C:\Program Files\IMinent Toolbar
    C:\PROGRA~1\Funmoods

    :Commands
    [emptytemp]



  • Puis clique sur le bouton Correction en haut à gauche
  • Le pc va redémarrer. (si ce n'est pas le cas, fais-le manuellement)
  • Poste le rapport de suppression s'il apparait.

    Note : S'il n'apparait pas, il se trouve ici : C:\_OTL, sous la forme xxxxxxxx_xxxx.log où x sont la date et l'heure

    /!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\
    m
    0
    l
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS