Vous pensez être infecté, des pubs s'affichent quand vous naviguez sur internet ?
Perte de données, ralentissement système, virus USB ?
Désinfectez votre ordinateur gratuitement !
  • Avatar du membre
  • Avatar du membre
#18801
"Window ne parvient pas a trouver: C:\_OTL\MovedFiles\date_heure.log. Vérifiez l'orthographe et réessayez."
Logique vu que : date_heure.log = (date de création)_(heure de création).log

menu démarrer -> ordinateur -> disque C -> dossier _OTL -> dossier MovedFile -> fait moi parvenir le rapport le plus récent pour vérifier si le script a bien fonctionné stp
#18921
:s voici le chemin:
C:\_OTL\MovedFiles\11202013_181153\C_Users\Alexis\AppData\Local\Temp\OICE_E02EEB07-4992-40EB-AEDD-53011816D005.0
à  l'intérieur de trouver un fichier "CD5EBDD7" quand j'essai de l'ouvrirn on me demande avec quel logiciel je veut l'ouvrir, je choisis le bloc note, et rien ne s'ouvre.
Dois-je refaire l'action avec OTL?
#18928
Dois-je refaire l'action avec OTL?
Non laisse c'est pas grave, on va procéder autrement.
  • Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau.
  • Installe le logiciel.
  • Lance ZHPDiag, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

    Image
  • Clique sur Configurer
  • Clique sur l'icône représentant une loupe avec un + ( Lancer le diagnostic »)

    Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.

    Image
  • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPDiag.txt à  été créé.
  • Héberge le rapport ZHPDiag.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
#18950
  • Séléctionne et copie le script suivant :
    Code : Tout sélectionner
    Script ZHPFix
    G2 - GCE: Preference [User Data\Default] [bodddioamolcibagionmmobehnbhiakf] Ginyas Browser Companion v.1.0.5 (Désactivé) =>PUP.Blabbers
    G2 - GCE: Preference [User Data\Default] [pgafcinpmmpklohkojmllohdhomoefph] BrowserProtect v.1.0 (Désactivé) =>Hijacker.Eazel
    O23 - Service: Search Protect by Conduit Updater (CltMngSvc) . (...) - C:\Program Files (x86)\SearchProtect\bin\CltMngSvc.exe (.not file.) =>Toolbar.Conduit
    O42 - Logiciel: Search Protect by conduit - (.Conduit.) [HKLM][64Bits] -- SearchProtect =>Toolbar.Conduit
    [HKCU\Software\Conduit] =>Toolbar.Conduit
    [HKLM\Software\Wow6432Node\Conduit] =>Toolbar.Conduit
    O53 - SMSR:HKLM\...\startupreg\BabylonToolbar  [Key] . (...) -- C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarsrv.exe (.not file.) =>PUP.Babylon
    O53 - SMSR:HKLM\...\startupreg\MobileDocuments  [Key] . (...) -- C:\Program Files (x86)\Common Files\Apple\Internet Services\ubd.exe (.not file.)
    O87 - FAEL: "{D8DA0BFC-4315-437F-9AC1-2AAA10A62C19}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\adawaretb\dtUser.exe (.not file.) =>Toolbar.Adaware
    O87 - FAEL: "{5F079B27-0B5A-4BDA-9D3F-3F1331F4131B}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\adawaretb\dtUser.exe (.not file.) =>Toolbar.Adaware
    O87 - FAEL: "{DC508E34-8793-4838-A17C-8E9A8D2658FA}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files (x86)\YourFileDownloader\Downloader.exe (.not file.) =>PUP.YourFileDownloader
    O87 - FAEL: "{E25B107F-1254-44B3-9670-7AA37228F11F}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files (x86)\YourFileDownloader\Downloader.exe (.not file.) =>PUP.YourFileDownloader
    O87 - FAEL: "{D690B765-093F-41AC-B45A-669CC1E5C756}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files (x86)\YourFileDownloader\YourFile.exe (.not file.) =>PUP.YourFileDownloader
    O87 - FAEL: "{2275688E-52B1-4CEA-BD7A-BC130EC76A34}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files (x86)\YourFileDownloader\YourFile.exe (.not file.) =>PUP.YourFileDownloader
    O87 - FAEL: "{CD9C92E2-5C42-4DB9-A4AC-045AC78C4D48}" |In - Public - P6 - FALSE | .(...) -- C:\Users\Alexis\AppData\Local\Temp\incredibar_install.exe (.not file.) =>Adware.IncrediBar
    O87 - FAEL: "{1EE9B6C6-6611-4649-8A0A-F78DDEC29034}" |In - Public - P17 - FALSE | .(...) -- C:\Users\Alexis\AppData\Local\Temp\incredibar_install.exe (.not file.) =>Adware.IncrediBar
    O87 - FAEL: "{53B3CFC1-3194-4F1D-ADB6-E5096D8235EB}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files (x86)\adawaretb\dtUser.exe (.not file.) =>Toolbar.Adaware
    O87 - FAEL: "{3479270A-E753-4A6F-961A-5665028509E7}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files (x86)\adawaretb\dtUser.exe (.not file.) =>Toolbar.Adaware
    O87 - FAEL: "TCP Query User{36C0BB36-A587-496E-A889-BDEE94E5275F}C:\program files\voicemaster\voicemaster.exe" |In - Private - P6 - TRUE | .(...) -- C:\program files\voicemaster\voicemaster.exe (.not file.)
    O87 - FAEL: "UDP Query User{8D3E7DE7-402B-41D8-B16F-AC08865AA01F}C:\program files\voicemaster\voicemaster.exe" |In - Private - P17 - TRUE | .(...) -- C:\program files\voicemaster\voicemaster.exe (.not file.)
    O87 - FAEL: "{E4A0EB19-EC4E-439C-919A-3FAF7CCE243A}" |In - Public - P17 - TRUE | .(...) -- C:\program files\voicemaster\voicemaster.exe (.not file.)
    O87 - FAEL: "{0E8BC68A-676E-4830-9C0B-A1F21CF97B19}" |In - Public - P6 - TRUE | .(...) -- C:\program files\voicemaster\voicemaster.exe (.not file.)
    O87 - FAEL: "{700407A8-D79D-4327-A50F-3701F4010CDA}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files (x86)\PremierOpinion\pmropn.exe (.not file.) =>Adware.PremierOpinion
    O87 - FAEL: "{FC90446B-A9BC-4455-B44E-05F98578363D}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files (x86)\PremierOpinion\pmropn.exe (.not file.) =>Adware.PremierOpinion
    [HKLM\Software\Google\Chrome\Extensions\bodddioamolcibagionmmobehnbhiakf]   =>PUP.Blabbers^
    [HKLM\Software\Google\Chrome\Extensions\pgafcinpmmpklohkojmllohdhomoefph]   =>Hijacker.Eazel^
    [HKLM\SYSTEM\CurrentControlSet\Services\CltMngSvc]   =>Toolbar.Conduit^
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{4F524A2D-5637-006A-76A7-A758B70C0600}]   =>Toolbar.Ask^
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect]   =>Toolbar.Conduit^
    [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\BabylonToolbar]   =>PUP.Babylon^
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1FDA7DDD-25CE-4034-9D5B-38A120A14218}]   =>Toolbar.Agent
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1FDA7DDD-25CE-4034-9D5B-38A120A14218}]   =>Toolbar.Agent
    [HKLM\Software\Wow6432Node\Microsoft\Tracing\YourFile_RASAPI32]   =>PUP.YourFileDownloader
    [HKLM\Software\Wow6432Node\Microsoft\Tracing\YourFileUpdater_RASAPI32]   =>PUP.YourFileDownloader
    [HKLM\Software\Wow6432Node\Microsoft\Tracing\YourFileUpdater_RASMANCS]   =>PUP.YourFileDownloader
    [HKCU\Software\AppDataLow\Toolbar]   =>Toolbar.Conduit
    [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect]   =>Toolbar.Conduit
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\64A6E60055D801F4BB8AC269354B72B8]   =>Adware.Boxore
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\710B547D63348174386AA31E9AED883C]   =>Adware.Boxore
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47]   =>Adware.IMBooster
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856]   =>Adware.IMBooster
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494]   =>Adware.IMBooster
    [HKLM\Software\Classes\Toolbar.CT3283135]   =>Toolbar.Conduit
    [HKLM\Software\Wow6432Node\Classes\Toolbar.CT3283135]   =>Toolbar.Conduit
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\38D5CDD0A851B3940A43CC50ABBA251C]   =>Adware.Boxore^
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA]   =>Adware.Boxore^
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]   =>Adware.Boxore^
    [HKLM\Software\Wow6432Node\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}]   =>Toolbar.Conduit^
    [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:SearchProtectAll   =>Toolbar.Conduit^
    C:\Users\Alexis\AppData\Local\Google\Chrome\User Data\Default\Extensions\bodddioamolcibagionmmobehnbhiakf   =>PUP.Blabbers^
    C:\Users\Alexis\AppData\Local\Google\Chrome\User Data\Default\Extensions\pgafcinpmmpklohkojmllohdhomoefph   =>Hijacker.Eazel^
    C:\Users\Alexis\AppData\Local\Software   =>Adware.Boxore
    C:\Users\Alexis\AppData\LocalLow\Conduit   =>Toolbar.Conduit
    [HKCU\Software\Conduit]   =>Toolbar.Conduit^
    [HKLM\Software\Wow6432Node\Conduit]   =>Toolbar.Conduit^
    C:\Windows\Installer\136ae72.msi   =>Hijacker.SmartBar^
    C:\Windows\Installer\13722a.msi   =>Adware.Boxore^
    C:\Windows\Installer\26b12bd8.msi   =>Toolbar.Ask^
    C:\Windows\Installer\299dcd.msi   =>Adware.Boxore^
    EmptyCLSID
    Emptytemp
    EmptyFlash
    ShortcutFix
    
  • Lances ZHPFix, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
    1. Clique sur Importer
    2. Les lignes précedemment copiées doivent être collées dans le cadre
    3. Si c'est le cas, Clic sur "GO"
    Image

    Image
  • Confirmes les nettoyages des données en cliquant sur "Oui"
  • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à  été crée.
  • Héberge le rapport ZHPFixReport sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse.

bonsoir oki pour la fermeture je m'en charge car[…]

how to clean junk files

Hello don't use this program , it's a bullshit :)

Bonjour https://www.aht.li/3213847/AdsFix.exe b[…]

De rien Bon WE :)