Java_BrowserLaunchError 3 2013-06-29T10:12:47+00:00

SOSVirus : Dépannage PC Gratuit Support Forum Windows Java_BrowserLaunchError 3

  • Auteur
    Messages
  • Gloup
    Participant
    Post count: 19

    Bonjour HAWX, :hello:

    Suite à ta récente intervention HAWX,

    voici le rapport de ZHPDiag…
    ZHPSearch13Juillet2013_20h18.txt
    https://antimalware.top/log/SosUpload.e61f8c2a59ec45078f5237128b1fdfea.txt” onclick=”window.open(this.href);return false;

    J’ai déjà commencé à nettoyer, donc voici un autre rapport, beaucoup plus court:
    ZHPSearch31Juillet2013_22h13.txt
    https://antimalware.top/log/SosUpload.435070dc3cb202d93d3cedd54569713a.txt” onclick=”window.open(this.href);return false;

    Merci de ta collaboration.

  • Gloup
    Participant
    Post count: 19

    Bonjour à TopXM et H.A.W.X., :hello:
    Je met ici le message posté initialement mis sur le forum Helper….
    =========

    Bonjour H.A.W.X., :hello:

    Merci de m’aider… mais je crois qu’il faudra à nouveau que TopXM redéplace à nouveau ton post,
    car il aurait dû je pense être fait sur le sujet: Java_BrowserLaunchError 3
    Un peu plus bas que celui-ci:
    viewtopic.php?f=107&t=796&start=20#p5561

    Il s’agit ici du forum des Helpers…

    Aussi je me permet de faire un post avec fenêtre vide… pour que TopXM puisse mettre ton post.

    Alors je ferai un double post, car je veux répondre à ton commentaire et mettre le rapport ZHPDiag.

  • Gloup
    Participant
    Post count: 19

    Boite vide … en prévision de son effacement par TopXM.

  • Gloup
    Participant
    Post count: 19

    Re bonjour Evasion60, :hello:

    Je ne crois pas que je vais réinstaller Java Runtime….

    J’ai mis un mot dans le forum helper…

    J’ai fait un autre Scan de Malwarebyte et tout est beau.

    EDIT:13Juillet2013_16h10

    J’ai passé AdwCleaner et il a trouvé une trace de BHO dans la BDR : HKEY_CURRENT_USERSoftwareConduit
    Heureusement, ce BHO avait déjà été désinstallé auparavent.

  • Evasion60Evasion60
    Participant
    Post count: 1557

    :hello: Re

    Ok, bonne chance pour la suite
    Visiblement cela ne semble pas du tout “finalisé”, le Soft que tu souhaites utiliser siffle

    Bonne continuation ;)

  • Gloup
    Participant
    Post count: 19

    Merci pour ta grande contribution Evasion60, :hello:

    Juste pour ”voir” , j’ai fait un scan online avec :
    http://housecall.trendmicro.com/” onclick=”window.open(this.href);return false;

    Et il n’a rien trouvé. Que Dalle.

    En référence à Titanium, je vais essayer de tout enlever, y compris Sandbox…
    Donc un gros ménage à faire… bah je commence à être habitué.

    ALP.

  • Evasion60Evasion60
    Participant
    Post count: 1557

    :hello: Gloup

    Le Evasion, n’a plus d’idée précises !
    Est-ce la VM qui merdouille ?
    Est-ce autre chose !

    De plus tu prendras note de ce sujet sur SoSVirus, très important pour toi =>
    viewtopic.php?f=197&t=902

    /! C’est un constat d’échec pour moi, mais nous avons tout fouillé, et à fond en plus !

    Peut-être une installation, Nickel Chrome de Seven, avec toutes ses mises à jour + tes applis …
    …. et seulement en dernier installer une autre VM ?

    Bonne réception

  • Gloup
    Participant
    Post count: 19

    Salut Evasion60, :hello:

    Virus Total a fait le scan du fichier AM_Delta….

    Et le seul antivirus qui a trouvé un élément suspect est:
    McAfee-GW-Edition Heuristic.LooksLike.Win32.Suspicious.E 20130713

    Voici le résultat:
    http://cjoint.com/?0Gnnmwp8HuU” onclick=”window.open(this.href);return false;
    Et la signature block ici:
    http://cjoint.com/?0GnnBapJpeo” onclick=”window.open(this.href);return false;

    J’ai cherché d’autres fichiers AM_Delta*.* et Explorer.exe de Windows n’a pas trouvé d’autre que celui que je viens de tester avec Virus Total.

  • Evasion60Evasion60
    Participant
    Post count: 1557

    :hello: Bonjour Gloup

    C’est la merdouille ! :shame:

    Tu vas me soumettre =>
    AM_Delta_Patch xxxxxxxxxxxxxxxxxxxxxxx.exe sous VirusTotal

    VirusTotal :

    Peux-tu tester ceci : ===> Tu trouves le chemin complet du fichier *.exe sur ta dernière capture d’écran (“Alerte de Tiranium”)

    Clique sur ce lien => http://www.virustotal.com/” onclick=”window.open(this.href);return false;

    Clique sur parcourir et indique le chemin du fichier que j’ai désigné

    Clique sur send
    Au bout de quelques minutes, un rapport est généré. Poste-le dans ta prochaine réponse.
    Tu peux t’aider de ce tuto pour cela => http://forum.pcastuces.com/scan_chez_virus_total-f31s15.htm” onclick=”window.open(this.href);return false;

    A te lire avec son rapport ;)

  • Gloup
    Participant
    Post count: 19

    Salut Evasion60,

    Je vais faire ce que tu me dis…

    Mais quand j’ai installé et déinstaller xxx fois java…
    Je n’avais aucun Antivirus sur mon ordinateur.
    A part MRT.exe de Microsoft et MSASCui.exe (MS Defender)
    Et Malwarebyte…

    EDIT12Juillet2013_20H27

    Bon, j’ai fait la Correction que tu m’a demandé.
    C:Windowswinstart.bat est un fichier vide, en passant.

    La correction a généré ce rapport:
    07122013_201206.log

    [spoiler:p894zkg2]All processes killed
    ========== OTL ==========
    File C:Windowswinstart.bat => Infection Diverse (BAT.Winstart.296) not found.
    File C:Windowswinstart.bat => Infection Diverse (BAT.Winstart.296) not found.
    ========== COMMANDS ==========

    [EMPTYTEMP]

    User: All Users

    User: Default
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 0 bytes

    User: Default User
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 0 bytes

    User: Public
    ->Temp folder emptied: 0 bytes

    User: UpdatusUser
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 0 bytes

    User: VRaptor
    ->Temp folder emptied: 24592690 bytes
    ->Temporary Internet Files folder emptied: 200248 bytes
    ->FireFox cache emptied: 187041986 bytes
    ->Flash cache emptied: 13733 bytes

    %systemdrive% .tmp files removed: 0 bytes
    %systemroot% .tmp files removed: 0 bytes
    %systemroot%System32 .tmp files removed: 0 bytes
    %systemroot%System32 (64bit) .tmp files removed: 0 bytes
    %systemroot%System32drivers .tmp files removed: 0 bytes
    Windows Temp folder emptied: 59098 bytes
    %systemroot%sysnativeconfigsystemprofileAppDataLocalMicrosoftWindowsTemporary Internet Files folder emptied: 50668 bytes
    RecycleBin emptied: 6043712 bytes

    Total Files Cleaned = 208,00 mb

    [EMPTYFLASH]

    User: All Users

    User: Default

    User: Default User

    User: Public

    User: UpdatusUser

    User: VRaptor
    ->Flash cache emptied: 0 bytes

    Total Flash Files Cleaned = 0,00 mb

    Restore point Set: OTL Restore Point

    OTL by OldTimer – Version 3.2.69.0 log created on 07122013_201206

    FilesFolders moved on Reboot…
    C:UsersVRaptorAppDataLocalTempFXSAPIDebugLogFile.txt moved successfully.
    File move failed. C:UsersVRaptorAppDataLocalMicrosoftWindowsTemporary Internet Filescounters.dat scheduled to be moved on reboot.

    PendingFileRenameOperations files…

    Registry entries deleted on Reboot…[/spoiler:p894zkg2]

    Par contre Titanium détecte ceci:
    C:WindowsSoftwareDistributionDownloadInstall
    AM_Delta_Patch_1.153.1808.0.exe
    voici la propriété de ce fichier:
    http://cjoint.com/?0GncJ6F2Mah” onclick=”window.open(this.href);return false;
    Il mentionne un peu de ce fichier (AM_Delta_Patch_) ici:
    http://social.technet.microsoft.com/Forums/en-US/747545ea-884f-495d-be5b-b8c047abec53/sfep-updates” onclick=”window.open(this.href);return false;
    Et ici, mais la page web ne s’ouvre pas:
    http://answers.microsoft.com/en-us/Search/Search?SearchTerm=How+do+you+get+the+update+AM_Delta_Patch_1&CurrentScope.ForumName=&CurrentScope.Filter=&askingquestion=False” onclick=”window.open(this.href);return false;
    D’ailleur, j’en ai eu un autre il y a peu…
    http://cjoint.com/?0GncRYt1BQB” onclick=”window.open(this.href);return false;
    Alerte de Titanium:
    http://cjoint.com/?0GncYfjb9Ru” onclick=”window.open(this.href);return false;

    Après le redémarrage, suite à OTL, Titinium s’est remis en fonction Mode Protection
    Juste dire que ce fichier:
    C:Program Files (x86)Tiranium AntiVirus destruct.exe fait partie de son pgm.

  • Evasion60Evasion60
    Participant
    Post count: 1557

    :hello: Re

    oui Tatanium est lié à Sandboxie,

    Ok, alors le problème peut venir de là !
    Je tente de m’expliquer, car c’est une supposition, et ne connais pas ce Soft =>
    – Si ce Soft considère, via son AV (Tiranum), que la mise à jour Java est “critique/dangereuse”, il se peut qu’il ne finalise pas son installation, puisqu’il contrôle les écritures sur le HDD

    Tu as quand même une infection qui traine :faché15:

    Bonne réception ;)

    Edité 01H08 =>

    • Reance OTL, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Coche les cases suivantes :
      • Tous les utilisateurs
      • Rapport standard

    * Copie et colle le Script Helper dans la partie inférieure d’OTL “Personnalisation”

    :OTL
    [2013-06-02 01:56:39 | 000,000,002 | RHS- | M] () — C:Windowswinstart.bat => Infection Diverse (BAT.Winstart.296)
    [2013-06-02 01:49:09 | 000,000,002 | RHS- | C] () — C:Windowswinstart.bat => Infection Diverse (BAT.Winstart.296)

    :Commands
    [emptytemp]
    [emptyflash]
    [purity]
    [CLEARALLRESTOREPOINTS]

    * Clique sur Correction

    * OTL peut te demander de redémarrer, si c’est le cas fait le immédiatement !
    * Une fois le scan terminé 1 rapport va s’ouvrir OTL.log.
    * Copie et colle le contenu du rapport sur le forum.

  • Gloup
    Participant
    Post count: 19

    Salut Evasion60, :super:

    oui Tatanium est lié à Sandboxie,
    C:Program Files (x86)Tiranium AntiVirus
    C:Program Files (x86)Tiranium AntiVirusData SandboxInstall.exe
    C:Program Files (x86)Tiranium AntiVirusDatasd SbieCtrl.exe et un paquet de fichiers Sandboxie*.exe
    J’ai mis une étoile car les noms sont différents…

    Titanium est développé par TitanT sur le forum
    http://manzaitest.fr.nf” onclick=”window.open(this.href);return false; et LiLi le connait un peu je crois… mais vérifie si tu veux…

    Désolé mais j’ai vraiment pas vu le rapport de Extras.txt …. pourtant c’est pas la première fois que j’utilisais OTL….

    Merci encore pour ton implication. :merci2:

  • Evasion60Evasion60
    Participant
    Post count: 1557

    :hello: Bonsoir Gloup

    J’ai enregistré ton rapport sur mon bureau ;)
    Je le regarde demain / OK

    Par contre Je ne connais pas cet antivirus => Tiranum Antivirus
    Il est lié à Sandboxie, cela te parles ?

    Le rapport Extra, comme précisé il était ouvert dans la barre des taches, après passage de OTL, tu l’as loupé !

    Si tu peux tu réponds aux question, sinon à demain :)

  • Gloup
    Participant
    Post count: 19

    Bonjour à toi Evasion60 de prendre le temps de voir ma situation.

    Avant d’exécuter OTL:
    La section : Registre: approfondi je l’ai mis à Aucun.
    Comme dans ta fenêtre cité en exemple.

    Je n’ai fait aucune Correction Bouton rouge.
    Je n’ai fait que l’Analyse Bouton bleue.

    Et j’ai bien mis le contenu de Rapport que tu avais mis dans ta réponse
    dans la section Personnalisation.

    ============== Rapport ===================

    Lien du rapport sur cjoint: http://cjoint.com/?0GmuzNVGz0D” onclick=”window.open(this.href);return false;

    OTL n’a pas généré de rapport Extras.txt
    j’ai fait une recherche avec Explorer.exe, il n’a rien trouvé.

    Autre:
    =====
    J’ai installé Firefox 22, après avoir fait OTL.
    Firefox Setup 22.0.exe

  • Evasion60Evasion60
    Participant
    Post count: 1557

    :hello: Bonjour Gloup

    Essaie ceci =>

    OTLPE lite

    Télécharge OTL => https://www.sosvirus.net/telecharger/otl/” onclick=”window.open(this.href);return false; (de OldTimer) sur ton Bureau.

    Ferme toutes tes applications en cours

    Lance OTL.exe, l’interface principale s’ouvre.
    Dans la section Rapport en haut à droite de la fenêtre, coche Rapport standard
    Coche la case Tous les utilisateurs
    Laisse tous les autres paramètres par défaut
    Dans la partie du bas “Personnalisation”, copie/colle la liste en citation :

    L’écran principal de OTLPE s’affiche:

    [spoiler:3ugdg315]netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    BASESERVICES
    SAVEMBR:0
    %ALLUSERSPROFILE%Application Data*.
    %ALLUSERSPROFILE%Application Data*.exe /s
    %APPDATA%*.
    %APPDATA%*.exe /s
    %temp%.exe /s
    %SYSTEMDRIVE%*.exe
    %systemroot%*. /mp /s
    %systemroot%system32*.dll /lockedfiles
    %systemroot%Tasks*.job /lockedfiles
    %systemroot%system32drivers*.sys /lockedfiles
    %systemroot%System32config*.sav
    /md5start
    explorer.exe
    services.exe
    winlogon.exe
    wininit.exe
    eventlog.dll
    scecli.dll
    netlogon.dll
    cngaudit.dll
    sceclt.dll
    ntelogon.dll
    logevent.dll
    iaStor.sys
    nvstor.sys
    atapi.sys
    IdeChnDr.sys
    viasraid.sys
    AGP440.sys
    vaxscsi.sys
    nvatabus.sys
    viamraid.sys
    nvata.sys
    nvgts.sys
    iastorv.sys
    ViPrt.sys
    eNetHook.dll
    ahcix86.sys
    KR10N.sys
    nvstor32.sys
    ahcix86s.sys
    nvrd32.sys
    /md5stop
    hklmsoftwareclientsstartmenuinternet|command /rs
    hklmsoftwareclientsstartmenuinternet|command /64 /rs
    CREATERESTOREPOINT[/spoiler:3ugdg315]

    Clique sur le bouton Analyse, patiente pendant le balayage du système.
    2 rapports vont s’ouvrir au format bloc-note :
    OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
    Ne les poste pas sur le forum, ils seraient trop long

    Héberge les sur =>
    http://www.cjoint.com/” onclick=”window.open(this.href);return false;

    Tu obtiendras 2 liens que tu me donneras dans ton prochain message.

  • Gloup
    Participant
    Post count: 19

    Voici le rapport de javara..

    C’est pas le même logiciel, il semble donc en exister 2.

    Je vous donnerai ultérieurement, les détails des sites de téléchargement… et leurs ”propriétés”…

    [spoiler:ggwwd6ip]JavaRa 1.16 Removal Log.

    Report follows after line.



    The JavaRa removal process was started on Tue Jul 09 08:48:20 2013

    There was an error removing C:Program Files (x86)Mozilla Firefoxextensions{CAFEEFAC-0016-0000-ABCDEFFDCBA}. The error returned was 124.

    There was an error removing C:Program Files (x86)Mozilla Firefoxextensions{CAFEEFAC-0016-0001-ABCDEFFDCBA}. The error returned was 124.

    There was an error removing C:Program Files (x86)Mozilla Firefoxextensions{CAFEEFAC-0016-0002-ABCDEFFDCBA}. The error returned was 124.

    There was an error removing C:Program Files (x86)Mozilla Firefoxextensions{CAFEEFAC-0016-0003-ABCDEFFDCBA}. The error returned was 124.

    There was an error removing C:Program Files (x86)Mozilla Firefoxextensions{CAFEEFAC-0016-0004-ABCDEFFDCBA}. The error returned was 124.

    There was an error removing C:Program Files (x86)Mozilla Firefoxextensions{CAFEEFAC-0016-0005-ABCDEFFDCBA}. The error returned was 124.

    There was an error removing C:Program Files (x86)Mozilla Firefoxextensions{CAFEEFAC-0016-0006-ABCDEFFDCBA}. The error returned was 124.

    There was an error removing C:Program Files (x86)Mozilla Firefoxextensions{CAFEEFAC-0016-0007-ABCDEFFDCBA}. The error returned was 124.

    There was an error removing C:Program Files (x86)Mozilla Firefoxextensions{CAFEEFAC-0016-0008-ABCDEFFDCBA}. The error returned was 124.

    There was an error removing C:Program Files (x86)Mozilla Firefoxextensions{CAFEEFAC-0016-0009-ABCDEFFDCBA}. The error returned was 124.

    There was an error removing C:Program Files (x86)Mozilla Firefoxextensions{CAFEEFAC-0016-0010-ABCDEFFDCBA}. The error returned was 124.

    There was an error removing C:Program Files (x86)Mozilla Firefoxextensions{CAFEEFAC-0016-0011-ABCDEFFDCBA}. The error returned was 124.

    There was an error removing C:Program Files (x86)Mozilla Firefoxextensions{CAFEEFAC-0016-0012-ABCDEFFDCBA}. The error returned was 124.

    There was an error removing C:Program Files (x86)Mozilla Firefoxextensions{CAFEEFAC-0016-0013-ABCDEFFDCBA}. The error returned was 124.

    There was an error removing C:Program Files (x86)Mozilla Firefoxextensions{CAFEEFAC-0016-0014-ABCDEFFDCBA}. The error returned was 124.

    There was an error removing C:Program Files (x86)Mozilla Firefoxextensions{CAFEEFAC-0016-0015-ABCDEFFDCBA}. The error returned was 124.

    There was an error removing C:Program Files (x86)Mozilla Firefoxextensions{CAFEEFAC-0016-0016-ABCDEFFDCBA}. The error returned was 124.

    There was an error removing C:Program Files (x86)Mozilla Firefoxextensions{CAFEEFAC-0016-0017-ABCDEFFDCBA}. The error returned was 124.

    There was an error removing C:Program Files (x86)Mozilla Firefoxextensions{CAFEEFAC-0016-0018-ABCDEFFDCBA}. The error returned was 124.

    There was an error removing C:Program Files (x86)Mozilla Firefoxextensions{CAFEEFAC-0016-0019-ABCDEFFDCBA}. The error returned was 124.

    There was an error removing C:Program Files (x86)Mozilla Firefoxextensions{CAFEEFAC-0016-0020-ABCDEFFDCBA}. The error returned was 124.

    There was an error removing C:Program Files (x86)Mozilla Firefoxextensions{CAFEEFAC-0016-0021-ABCDEFFDCBA}. The error returned was 124.

    There was an error removing C:Program Files (x86)Mozilla Firefoxextensions{CAFEEFAC-0016-0022-ABCDEFFDCBA}. The error returned was 124.

    Found and removed: CLSID{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0013-0000-0004-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0013-0000-0005-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0014-0000-0000-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0014-0000-0000-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0014-0000-0001-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0014-0000-0001-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0014-0000-0002-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0014-0000-0002-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0014-0000-0003-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0014-0000-0003-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0014-0000-0004-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0014-0000-0004-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0014-0001-0000-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0014-0001-0000-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0014-0001-0001-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0014-0001-0001-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0014-0001-0002-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0014-0001-0003-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0014-0001-0003-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0014-0001-0004-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0014-0001-0004-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0014-0001-0005-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0014-0001-0005-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0014-0001-0006-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0014-0001-0006-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0014-0001-0007-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0014-0001-0007-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0014-0002-0000-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0014-0002-0000-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0014-0002-0001-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0014-0002-0001-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0014-0002-0002-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0014-0002-0002-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0014-0002-0003-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0014-0002-0003-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0014-0002-0004-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0014-0002-0004-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0014-0002-0005-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0014-0002-0005-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0014-0002-0006-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0014-0002-0006-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0014-0002-0007-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0014-0002-0007-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0014-0002-0008-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0014-0002-0008-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0014-0002-0009-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0014-0002-0009-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0014-0002-0010-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0014-0002-0010-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0014-0002-0011-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0014-0002-0011-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0014-0002-0012-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0014-0002-0012-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0014-0002-0013-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0014-0002-0013-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0014-0002-0014-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0014-0002-0014-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0014-0002-0015-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0014-0002-0015-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0014-0002-0016-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0014-0002-0016-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0014-0002-0017-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0014-0002-0017-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0014-0002-0018-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0014-0002-0018-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0014-0002-0019-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0014-0002-0019-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0014-0002-0020-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0014-0002-0020-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0014-0002-0021-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0014-0002-0021-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0014-0002-0022-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0014-0002-0022-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0014-0002-0023-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0014-0002-0023-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0014-0002-0024-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0014-0002-0024-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0014-0002-0025-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0014-0002-0025-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0014-0002-0026-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0014-0002-0026-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0014-0002-0027-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0014-0002-0027-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0014-0002-0028-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0014-0002-0028-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0014-0002-0029-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0014-0002-0029-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0014-0002-0030-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0014-0002-0030-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0014-0002-FFFF-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0000-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0000-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0000-ABCDEFFEDCBC}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0001-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0001-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0001-ABCDEFFEDCBC}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0002-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0002-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0002-ABCDEFFEDCBC}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0003-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0003-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0003-ABCDEFFEDCBC}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0004-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0004-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0004-ABCDEFFEDCBC}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBC}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBC}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0007-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0007-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0007-ABCDEFFEDCBC}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0008-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0008-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0008-ABCDEFFEDCBC}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0009-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0009-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0009-ABCDEFFEDCBC}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0010-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0010-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0010-ABCDEFFEDCBC}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0011-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0011-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0011-ABCDEFFEDCBC}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0012-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0012-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0012-ABCDEFFEDCBC}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0013-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0013-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0013-ABCDEFFEDCBC}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0014-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0014-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0014-ABCDEFFEDCBC}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0015-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0015-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0015-ABCDEFFEDCBC}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0016-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0016-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0016-ABCDEFFEDCBC}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0017-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0017-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0017-ABCDEFFEDCBC}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0018-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0018-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0018-ABCDEFFEDCBC}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0019-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0019-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0019-ABCDEFFEDCBC}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0020-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0020-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0020-ABCDEFFEDCBC}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0021-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0021-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0021-ABCDEFFEDCBC}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0022-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0022-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0022-ABCDEFFEDCBC}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0023-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0023-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0023-ABCDEFFEDCBC}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0024-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0024-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0024-ABCDEFFEDCBC}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0025-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0025-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0025-ABCDEFFEDCBC}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0026-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0026-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0026-ABCDEFFEDCBC}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0027-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0027-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0027-ABCDEFFEDCBC}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0028-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0028-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0028-ABCDEFFEDCBC}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0029-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0029-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0029-ABCDEFFEDCBC}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0030-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0030-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0015-0000-0030-ABCDEFFEDCBC}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBC}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBC}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBC}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBC}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBC}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBC}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBC}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBC}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0008-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0008-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0008-ABCDEFFEDCBC}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0009-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0009-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0009-ABCDEFFEDCBC}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0010-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0010-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0010-ABCDEFFEDCBC}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBC}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBC}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBC}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0014-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0014-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0014-ABCDEFFEDCBC}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBC}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBC}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBC}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBC}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0019-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0019-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0019-ABCDEFFEDCBC}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBC}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBC}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBC}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBC}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBB}

    Found and removed: CLSID{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBC}

    Found and removed: JavaScript

    Found and removed: JavaScript Author

    Found and removed: JavaScript1.1

    Found and removed: JavaScript1.1 Author

    Found and removed: JavaScript1.2

    Found and removed: JavaScript1.2 Author



    Finished reporting.[/spoiler:ggwwd6ip]

    EDIT:09Juillet2013_11h46
    Voir Forum des contributeurs
    Tutoriels/Astuces
    https://www.sosvirus.net/viewtopic.php?f=196&t=251&p=5447#p5447” onclick=”window.open(this.href);return false;

    En construction, donc pas visible pour certains membre du forum, entre autres les ”membres” qui ont la couleur verte.
    Je suis désolé de cette situation, mais en contrepartie, vous aurez un nouveau Tutoriel bientôt.

  • H.A.W.X
    Participant
    Post count: 1704

    Bonjour, ;)

    Ok pour ton rapport ;)

  • Gloup
    Participant
    Post count: 19

    Rapport de Winchk…

    [spoiler:4shhh7n0]Rapport WinChk v2.0 – 02/07/2013 à 17:35
    Mis à jour le 08/07/11 à 16h par Xplode
    Système d'exploitation : Windows 7 Ultimate (64 bits) [version 6.1.7601]
    Nom d'utilisateur : xxx – GAP35DQ6 (Administrateur)
    Exécuté depuis : C:UsersxxxDownloadswinchk0.exe

    ¤¤¤¤¤ Information | Licence ¤¤¤¤¤

    ¤ Etat de la licence :

    Nom : Windows(R) 7, Ultimate edition
    Description : Windows Operating System – Windows(R) 7, OEM_SLP channel

    Clé de produit partielle : HYRR2
    État de la licence : avec licence

    ¤ Etat de l'activation :

    Windows(R) 7, Ultimate edition:
    L'ordinateur est définitivement activé.[/spoiler:4shhh7n0]

  • Gloup
    Participant
    Post count: 19

    Merci à vous tous,

    Spécial bonjour à HAWX, merci pour y avoir consacré du temps…
    Merci également à LiLi qui y a pris du temps également et quant à Evasion60 … je te salue, mais je crois que ZHPDiag, a mal diagnostiqué mon Windows Seven 64 bit.

    J’ai complètement enlevé, désinstallé le software Fileopen (x64).
    Quoique je ne vois pas en quoi il était néfaste… :hein:

    Et dans C:WindowsInstaller:
    J’ai effacé des fichiers qui était lié à Java:
    http://cjoint.com/?CGhgUu3qmBX” onclick=”window.open(this.href);return false;

    J’ai fait la suppression recommandé.
    Voici le rapport.

    http://cjoint.com/?CGhdDjLns9D” onclick=”window.open(this.href);return false;

    Mais sur https://antimalware.top/” onclick=”window.open(this.href);return false;
    Il ne semble pas accepter autre chose que des fichiers images.

    Donc j’ai mis le rapport sur cijoint.com

  • Evasion60Evasion60
    Participant
    Post count: 1557

    :hello: Bonsoir

    Excusez l’incruste, mais ce Vista est complètement dans les choux =>
    —\ Windows Product Information
    ~ Langage: Français
    Windows Vista Ultimate Edition, 64-bit (Build 6000) => Microsoft Corporation // et les Services Pack ?
    Windows Server License Manager Script : OK => Windows Server License Manager Script Accessible
    ~ Windows 7, OEM_SLP channel

    Bonne réception ;)

  • H.A.W.X
    Participant
    Post count: 1704

    Bonjour, :hello:

    Alors oui, effectivement pas grand chose ;) Je savais pas que sur Helper forma il donnait des astuce pour activer XP :fumeunpeco:

    • Copie les lignes ci dessous :

    SysRestore

    O4 - GSDesktop: Planificateur de taches Windows Seven.lnk . (...) -- C:WindowsSystem32taskschd.msc s (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{245DAE03-5C7B-4052-AF6A-3B23C7EC2DFD}] (...) -- C:UsersVRaptorDownloadsVirtumundoBeGone.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [{41FF7443-3181-47C7-9234-D95A26C9BCD6}] (...) -- C:UsersVRaptorDownloadsVirtumundoBeGone.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [{436911B6-0648-4066-93E2-CCF8ABC6808C}] (...) -- C:WindowsSysWOW64xRaidSetup.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [{7E53ED1E-40BE-4AEE-8388-CB77ABDE17B5}] (...) -- C:UsersVRaptorDownloadstssc.de - APSoftvxdview.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [{B54745A9-729C-4498-9D41-DC2644FC181B}] (...) -- C:UsersVRaptorDownloadsregassassin-setup-1.03.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [{C339D8DF-D21C-44A5-BDEC-58F760AE2916}] (...) -- C:UsersVRaptorDownloadstssc.de - APSoftmewterm.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [{C9E2E6B6-AA9E-41F5-BA23-6B62A089C4EA}] (...) -- C:UsersVRaptorDownloadsRapid_Start_Win7_2.1.0.1002.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [{CFF2FE18-75A4-464B-B0D0-FA0021EC0A09}] (...) -- C:UsersVRaptorDownloadsIDENTIFY_BOARDS.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [{DD346377-BD06-4926-90C7-2802C44596D0}] (...) -- C:UsersVRaptorDownloadsToolBarSD.exe (.not file.) [0]
    O90 - PUC: "06A8344863FE5C640A5DD6D1E5C0EA1D" . (.FileOpen Client (x64).) -- C:WindowsInstaller{84438A60-EF36-46C5-A0D5-6D1D5E0CAED1}FileOpenNew.exe


    FirewallRaz
    EmptyFlash
    Emptytemp

    • Lances ZHPFix, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista

      1. Dans ZHPFix clic sur l’îcone : “coller le presse-papier
      2. Puis Clic sur “GO

    • Confirmes les nettoyages des données en cliquant sur “Oui
    • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à été crée.
    • Héberge le rapport ZHPFixReport sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse.

    ++ ;)

  • lilidurhone
    Post count: 0

    Hello Gloup

    Ton rapport zhpdiag ne montre plus rien d’infectieux mais juste des restes en tâches planifiées

    Pour Java je pense qu’on pourra le réinstaller de même pour Firefox

    Voilà bon weekend à toi Gloup

  • Gloup
    Participant
    Post count: 19

    Re bonjour LiLi, :hello:

    J’ai procédé à la suppression , avec le bouton ….

    Et voila le rapport (et j’ai refais une autre recherche , après.. pour voir… donc j’ai mis la partie ”résultat de la 2e recherche aussi..)

    [spoiler:bwrclkki]# AdwCleaner v2.304 – Rapport créé le 05/07/2013 à 06:01:22
    # Mis à jour le 03/07/2013 par Xplode
    # Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)
    # Nom d'utilisateur : VRaptor – GAP35DQ6
    # Mode de démarrage : Normal
    # Exécuté depuis : C:UsersVRaptorDesktopAdwCleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    ***** [Registre] *****

    Clé Supprimée : HKCUSoftwareAPN PIP
    Clé Supprimée : HKLMSOFTWAREClassesTypeLib{E2343056-CC08-46AC-B898-BFC7ACF4E755}
    Clé Supprimée : HKLMSoftwarePIP
    Clé Supprimée : HKLMSOFTWAREWow6432NodeClassesInterface{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}

    ***** [Navigateurs] *****

    -\ Internet Explorer v10.0.9200.16611

    [OK] Le registre ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[R4].txt – [1053 octets] – [05/07/2013 05:45:02]
    AdwCleaner[R5].txt – [1114 octets] – [05/07/2013 06:00:48]
    AdwCleaner[S2].txt – [1055 octets] – [05/07/2013 06:01:22]

    ########## EOF – C:AdwCleaner[S2].txt – [1115 octets] ##########

    =========================================
    Résultat de la recherche après avoir fait la suppression:

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    ***** [Registre] *****

    ***** [Navigateurs] *****

    -\ Internet Explorer v10.0.9200.16611

    [OK] Le registre ne contient aucune entrée illégitime.[/spoiler:bwrclkki]

    Je t’envoie le résultat de ZHPDiag… après l’avoir exécuté… A+

    Rapport de ZHPDiag, en mode Full Options …
    http://cjoint.com/?CGfmVYvnQYZ” onclick=”window.open(this.href);return false;
    Le fichier joint est de type privé et illimité.

  • lilidurhone
    Post count: 0

    Hello

    Je pense que tu peux passer à la suppression ;)

    Ensuite refais un zhpdiag

  • Gloup
    Participant
    Post count: 19

    Merci lili, :bravo1:

    voici le rapport:

    [spoiler:1201sie1]# AdwCleaner v2.304 – Rapport créé le 05/07/2013 à 05:45:02
    # Mis à jour le 03/07/2013 par Xplode
    # Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)
    # Nom d'utilisateur : VRaptor – GAP35DQ6
    # Mode de démarrage : Normal
    # Exécuté depuis : C:UsersVRaptorDesktopAdwCleaner.exe
    # Option [Recherche]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    ***** [Registre] *****

    Clé Présente : HKCUSoftwareAPN PIP
    Clé Présente : HKLMSOFTWAREClassesTypeLib{E2343056-CC08-46AC-B898-BFC7ACF4E755}
    Clé Présente : HKLMSoftwarePIP
    Clé Présente : HKLMSOFTWAREWow6432NodeClassesInterface{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
    Clé Présente : HKLMSOFTWAREClassesInterface{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}

    ***** [Navigateurs] *****

    -\ Internet Explorer v10.0.9200.16611

    [OK] Le registre ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[R4].txt – [928 octets] – [05/07/2013 05:45:02]

    ########## EOF – C:AdwCleaner[R4].txt – [987 octets] ##########[/spoiler:1201sie1]

    C’est curieux de voir cela, HKLMSoftwarePIP
    car je ne l’ai pas vu en mode recherche manuel dans la Base de Registre

    Dans la HKEY_LOCAL_MACHINESOFTWARE .. je ne le vois pas, il n’est pas visible.

    Pour les autres entrées , je les ai pas encore cherché.
    Je vais attendre ton avis.

    Merci encore.

  • lilidurhone
    Post count: 0

    Hello Gloup

    Peux tu refaire une recherche avec Adwcleaner?

  • Gloup
    Participant
    Post count: 19

    Merci lili,

    HKEY_CURRENT_USERSoftwareAPN PIPCPUID
    ça corrrespond à CPUID CPU-Z
    PCConfig Pierre13 (Version 4.9.2) avait juste trouvé cette clef comme
    # Clés registre infectieuses
    Pas les autres en bas.

    Donc je ne vais pas l’effacer.

    =========================
    HKEY_LOCAL_MACHINESOFTWAREClassesTypeLib{E2343056-CC08-46AC-B898-BFC7ACF4E755}1.0
    ça correspond à IEPluginLib
    Inconnue pour moi..

    Clé Présente : HKLMSoftwarePIP
    A déjà été effacé.

    HKEY_LOCAL_MACHINESOFTWAREClassesInterface{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}TypeLib
    ça correspond à la valeur {E2343056-CC08-46AC-B898-BFC7ACF4E755}
    en lien avec celle qui est déjà inconnue…

    HKEY_LOCAL_MACHINESOFTWAREWow6432NodeClassesInterface{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
    a déja été trouvé ci-haut

    HKEY_LOCAL_MACHINESOFTWAREWow6432NodeMicrosoftInternet ExplorerSearchScopes{01bd49d7-c76b-4310-8beb-14d7e5f322c6}
    ça correspond à :
    http://searchy.easylifeapp.com/?q=” onclick=”window.open(this.href);return false;{searchTerms}&pid=658&src=ie2&r=2013/06/16&hid=2823705562&lg=EN&cc=CA
    et a`DisplayName ayant la valeur : EasyLife
    J’ai effacé manuellement déjà cette clef.
    Et il n’y en a pas d’autres clef ayant cette valeur : 01bd49d7-c76b-4310-8beb-14d7e5f322c6

    EDIT:05Juillet2013

    J’ai fait un autre ESET scan
    Voici le rapport:
    [spoiler:2yxb6eyj]C:Documents and SettingsVRaptorAppDataLocalApplication DataGoogleChromeUser DataDefaultExtensionsjblhpjikkhkmhkobipnglpdecojfkcfe151bd729ac331a4.86520267.js Win32/Adware.MultiPlug.H Application
    C:Documents and SettingsVRaptorAppDataLocalApplication DataGoogleChromeUser DataDefaultExtensionslhclnikjpekdfcmpjpapbkmhjjindkml151bd7286bbf547.90193233.js Win32/Adware.MultiPlug.H Application
    Elles ne sont plus là…

    C:Documents and SettingsVRaptorAppDataLocalGoogleChromeUser DataDefaultExtensionsjblhpjikkhkmhkobipnglpdecojfkcfe151bd729ac331a4.86520267.js Win32/Adware.MultiPlug.H Application
    C:Documents and SettingsVRaptorAppDataLocalGoogleChromeUser DataDefaultExtensionslhclnikjpekdfcmpjpapbkmhjjindkml151bd7286bbf547.90193233.js Win32/Adware.MultiPlug.H Application
    Elles ne sont plus là…

    C:Documents and SettingsVRaptorDownloadsforcemove.exe Win32/PrcView Application
    C:Documents and SettingsVRaptorDownloadsC770 – dossier a voir deja tester par ESETPKill.exe Win32/PrcView Application
    C:Documents and SettingsVRaptorDownloadsOutils de desinfectionVirtumundoBeGone.exe Win32/PrcView Application
    Ils n'ont pas été effacés….

    C:Documents and SettingsVRaptorLocal SettingsGoogleChromeUser DataDefaultExtensionsjblhpjikkhkmhkobipnglpdecojfkcfe151bd729ac331a4.86520267.js Win32/Adware.MultiPlug.H Application
    C:Documents and SettingsVRaptorLocal SettingsGoogleChromeUser DataDefaultExtensionslhclnikjpekdfcmpjpapbkmhjjindkml151bd7286bbf547.90193233.js Win32/Adware.MultiPlug.H Application
    Elles ne sont plus là…

    C:UsersVRaptorAppDataLocalGoogleChromeUser DataDefaultExtensionsjblhpjikkhkmhkobipnglpdecojfkcfe151bd729ac331a4.86520267.js Win32/Adware.MultiPlug.H Application
    C:UsersVRaptorAppDataLocalGoogleChromeUser DataDefaultExtensionslhclnikjpekdfcmpjpapbkmhjjindkml151bd7286bbf547.90193233.js Win32/Adware.MultiPlug.H Application
    Je les ai effacés manuellement.

    C:UsersVRaptorDownloadsforcemove.exe Win32/PrcView Application
    C:UsersVRaptorDownloadsC770 – dossier a voir deja tester par ESETPKill.exe Win32/PrcView Application
    C:UsersVRaptorDownloadsOutils de desinfectionVirtumundoBeGone.exe Win32/PrcView Application
    Ils n'ont pas été effacés….

    C:UsersVRaptorLocal SettingsGoogleChromeUser DataDefaultExtensionsjblhpjikkhkmhkobipnglpdecojfkcfe151bd729ac331a4.86520267.js Win32/Adware.MultiPlug.H Application
    C:UsersVRaptorLocal SettingsGoogleChromeUser DataDefaultExtensionslhclnikjpekdfcmpjpapbkmhjjindkml151bd7286bbf547.90193233.js Win32/Adware.MultiPlug.H Application
    Elles ne sont plus là…[/spoiler:2yxb6eyj]

    Et j’ai enlever le software JV16.

  • lilidurhone
    Post count: 0

    Hello Gloup

    Je viens de voir le rapport de recherche avec Adwcleaner et tu es un peu infecté mais rien de grave

    Il serait plus sage d’attendre un helper et que ton sujet soit transféré dans la section virus sécurité

    Ensuite attendre sagement l’aide de quelqu’un

    C’est tout ce que je peux faire pour toi pour l’instant ;)

  • Gloup
    Participant
    Post count: 19

    J’ai fait un peu de ménage dans mes programmes ..
    J’ai enlevé, entre autre, complètement Firefox …
    y compris les options personnalisés…

    Je n’ai pas réinstallé Firefox… j’attends la fin du ménage… et vos commentaires…

    et j’ai fait un rapport de ZHPDiag Full options..
    http://cjoint.com/?CGcgDbeK1M3” onclick=”window.open(this.href);return false;

    EDIT: 02 Juillet-00h23

    J’ai fait un scan avec RogueKiller…
    Je met le rapport …
    http://cjoint.com/?CGcgGux8JCu” onclick=”window.open(this.href);return false;

    J’ai ajouté dans le rapport, les clefs que j’ai touvées dans la base de registre.
    C’est celles avec le nom de chemin très long, complet…

    EDIT: 02 Juillet-08h46
    Je viens de voir et d’effacer les traces de 75 fichiers :
    *AppCrash_firefox.exe*.*

    EDIT: 02 Juillet-09h13

    Je viens de voir et d’effacer les traces de 128 éléments :
    *AppCrash_javaw.exe*.*

    Pour infos, le nom du fichier Java:
    jinstall-1_7_0_21-windows-i586.cab
    HKEY_LOCAL_MACHINESOFTWAREWow6432NodeMicrosoftCode Store DatabaseDistribution Units{8AD9C840-044E-11D1-B3E9-00805F499D93}
    jinstall-1_6_0_26-windows-i586.cab
    HKEY_LOCAL_MACHINESOFTWAREWow6432NodeMicrosoftCode Store DatabaseDistribution Units{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}
    HKEY_LOCAL_MACHINESOFTWAREWow6432NodeMicrosoftCode Store DatabaseDistribution Units{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
    (trace dans la BDR, que j’ai effacé.)

    Note:
    Il y a des dizaines de traces dans la BDR ayant pour point commun:
    Java Plug-in 1.3.0 à Java Plug-in 1.7.0
    Par exemple, dans la clef:
    HKEY_CLASSES_ROOTWow6432NodeCLSID{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA}
    Je ne les ai pas effacés, parce que je veux pas faire une ”erreur” ou causé des défaillances.

    EDIT: 03Juillet 2013-17h00
    Finalement j’ai fait un scan online avec ESET Online Scanner
    [spoiler:2gqsvbx9]C:Documents and SettingsVRaptorAppDataLocalApplication DataGoogleChromeUser DataDefaultExtensionsjblhpjikkhkmhkobipnglpdecojfkcfe151bd729ac331a4.86520267.js Win32/Adware.MultiPlug.H Application
    C:Documents and SettingsVRaptorAppDataLocalApplication DataGoogleChromeUser DataDefaultExtensionslhclnikjpekdfcmpjpapbkmhjjindkml151bd7286bbf547.90193233.js Win32/Adware.MultiPlug.H Application
    C:Documents and SettingsVRaptorAppDataLocalApplication DataTempC770.tmpPKill.exe Win32/PrcView Application
    C:Documents and SettingsVRaptorAppDataLocalGoogleChromeUser DataDefaultExtensionsjblhpjikkhkmhkobipnglpdecojfkcfe151bd729ac331a4.86520267.js Win32/Adware.MultiPlug.H Application
    C:Documents and SettingsVRaptorAppDataLocalGoogleChromeUser DataDefaultExtensionslhclnikjpekdfcmpjpapbkmhjjindkml151bd7286bbf547.90193233.js Win32/Adware.MultiPlug.H Application
    C:Documents and SettingsVRaptorAppDataLocalTempC770.tmpPKill.exe Win32/PrcView Application

    C:Documents and SettingsVRaptorLocal SettingsGoogleChromeUser DataDefaultExtensionsjblhpjikkhkmhkobipnglpdecojfkcfe151bd729ac331a4.86520267.js Win32/Adware.MultiPlug.H Application
    C:Documents and SettingsVRaptorLocal SettingsGoogleChromeUser DataDefaultExtensionslhclnikjpekdfcmpjpapbkmhjjindkml151bd7286bbf547.90193233.js Win32/Adware.MultiPlug.H Application
    C:Documents and SettingsVRaptorLocal SettingsTempC770.tmpPKill.exe Win32/PrcView Application
    C:UsersVRaptorAppDataLocalGoogleChromeUser DataDefaultExtensionsjblhpjikkhkmhkobipnglpdecojfkcfe151bd729ac331a4.86520267.js Win32/Adware.MultiPlug.H Application
    C:UsersVRaptorAppDataLocalGoogleChromeUser DataDefaultExtensionslhclnikjpekdfcmpjpapbkmhjjindkml151bd7286bbf547.90193233.js Win32/Adware.MultiPlug.H Application
    C:UsersVRaptorAppDataLocalTempC770.tmpPKill.exe Win32/PrcView Application

    C:UsersVRaptorLocal SettingsGoogleChromeUser DataDefaultExtensionsjblhpjikkhkmhkobipnglpdecojfkcfe151bd729ac331a4.86520267.js Win32/Adware.MultiPlug.H Application
    C:UsersVRaptorLocal SettingsGoogleChromeUser DataDefaultExtensionslhclnikjpekdfcmpjpapbkmhjjindkml151bd7286bbf547.90193233.js Win32/Adware.MultiPlug.H Application
    C:UsersVRaptorLocal SettingsTempC770.tmpPKill.exe Win32/PrcView Application[/spoiler:2gqsvbx9]

    EDIT: 04Juillet2013_01h50
    J’ai fait une Recherche seulement. Avec AdwCleaner

    [spoiler:2gqsvbx9]# AdwCleaner v2.304 – Rapport créé le 04/07/2013 à 01:37:43
    # Mis à jour le 03/07/2013 par Xplode
    # Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)
    # Nom d'utilisateur : VRaptor – GAP35DQ6
    # Mode de démarrage : Normal
    # Exécuté depuis : C:UsersVRaptorDownloadsAdwCleaner.exe
    # Option [Recherche]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    ***** [Registre] *****

    Clé Présente : HKCUSoftwareAPN PIP
    Clé Présente : HKLMSOFTWAREClassesTypeLib{E2343056-CC08-46AC-B898-BFC7ACF4E755}
    Clé Présente : HKLMSoftwarePIP
    Clé Présente : HKLMSOFTWAREWow6432NodeClassesInterface{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
    Clé Présente : HKLMSOFTWAREWow6432NodeMicrosoftInternet ExplorerSearchScopes{01BD49D7-C76B-4310-8BEB-14D7E5F322C6}
    Clé Présente : HKLMSOFTWAREClassesInterface{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}

    ***** [Navigateurs] *****

    -\ Internet Explorer v10.0.9200.16611

    [OK] Le registre ne contient aucune entrée illégitime.

    -\ Google Chrome v [Impossible d'obtenir la version]

    Fichier : C:UsersVRaptorAppDataLocalGoogleChromeUser DataDefaultPreferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[R3].txt – [1254 octets] – [04/07/2013 01:37:43]

    ########## EOF – C:AdwCleaner[R3].txt – [1314 octets] ##########[/spoiler:2gqsvbx9]

  • Gloup
    Participant
    Post count: 19

    Bonjour à vous tous,

    Ma situation:
    ===========

    J’installe Java , par exemple Java 7 Update 21
    avec le fichier complet jre-7u21-windows-x64.exe.
    Il termine son installation et la fenêtre ferme, enfin je la ferme moi-même.

    Et à ce moment là, il tente d’ouvrir Firefox et
    il est incapable et produit une petite fenêtre avec le message d’erreur:
    Java_BrowserLaunchError 3

    Dans les faits, en pratique, IExplorer et Firefox s’ouvre, fonctionne si je clique sur son icône manuellement, mais….
    Dans les navigateurs, Java n’est pas fonctionnel.
    J’ai vérifier avec le site http://www.java.com/en/download/testjava.jsp” onclick=”window.open(this.href);return false;
    Une fois le test fait, il me propose de télécharger la version actuelle.
    Ce que j’ai fait plusieurs fois…. sans meilleur résultats.

    Ce que j’ai fait après:
    ===================
    Voilà, j’ai déjà installé et désinstallé plusieurs fois la version précédente de Java.
    Je parle de Java 7 Update 21. Et maintenant j’ai eu à faire la même chose avec Java Update 25.

    J’utilise Firefox 21.0 (qui est en mode 32 bit) et
    IExplorer 10.0.9200.16618

    FlashPlayer installé.
    Version installée : 11.7.700.202
    Dernière version (pas installé au moment du problème) : 11.7.700.224

    Microsoft Silverlight 5.1.20125.0

    Dans les modules complémentaires de Firefox, il y a entre autres:
    Java Deployment Toolkit 7.0.210.11 10.21.2.11

    =================================================
    Donc j’installe Java à partir du fichier sauvegardé sur le disque dur:
    jre-7u25-windows-x64.exe

    Lorsque je finie d’installer Java:

    La fenêtre de Java, ayant pour titre:
    Installation de Java – Terminer
    Affiche le message:
    Java est maintenant installé.

    Je clique sur le bouton Fermer.

    Et il s’affiche une petite nouvelle fenêtre,
    ayant le message d’erreur:
    BrowserLaunchError:3

    Dans les navigateurs, Java n’est pas fonctionnel.
    J’ai vérifier avec le site http://www.java.com/en/download/testjava.jsp” onclick=”window.open(this.href);return false;

    ================================================== =====
    J’ai l’impression que ce sujet va devenir une FAQ ou un Tutoriel sur
    comment effacer toutes les traces de Java.
    ================================================== =====

    Donc je nettoie toute l’installation de Java, avec:
    (Mais Java Deployment Toolkit 7.0.210.11 10.21.2.11 n’est pas désinstallé)

    Revo Uninstaller Pro
    CCleaner
    Wise Disk Cleaner
    Wise Registry Cleaner
    J’efface les dossiers Java restants ( ceux que je trouve)
    Par exemple, ne pas oublier celui-ci:
    C:Program Files (x86)Common FilesJava

    J’efface les clef registre Java dans Software de la base de registre (ceux que j’avais trouvé).
    Je fait un nettoyage avec SFGC.exe
    Je fait un sfc /scannow
    Il finit par : Aucune violation d’intégrité.

    J’ai même fait un MBRCheck

    Bref Java n’est plus dans mon ordinateur (c’est ce que je crois).
    Et j’ai mis à jour FlashPlayer, Dernière version 11.7.700.224

    ======================
    Mais Java Deployment Toolkit 7.0.210.11 10.21.2.11 est toujours présent
    dans les modules complémentaires.

    Donc pour l’enlever, je fais les opérations suivantes, dans la barre d’adresse de Firefox:
    about:config (ça me permet de voir toute les autres commandes possibles)
    Je vois la commande suivante:
    plugin.expose_full_path
    Donc, dans la barre d’adresse de Firefox:
    about:config et dans la barre Rechercher: je met : plugin.expose_full_path
    Je double clique sur : plugin.expose_full_path
    Le navigateur n’affiche rien de plus (il n’y a rien d’afficher sous: Nom de l’option)

    Maintenant si je change dans la barre d’adresse : about:config pour about:plugins
    (que je garde ou pas toujours le plugin.expose_full_path dans la barre Rechercher)
    il se produit un résultat intéressant:

    Le navigateur affiche tout les Plugins activés avec beaucoup d’informations.
    Mais pas avec les noms des dossiers, seulement avec le nom du fichiers *.dll

    Donc je fois faire une recherche du fichier *.dll avec l’explorateur de Windows pour trouver où il est exactement.
    Ce que je fais….
    Dans ce cas ci, il s’agit du fichier npDeployJava1.dll.
    Il se trouve dans:
    C:WindowsSystem32 taille de 1068 ko version 7.0.250.16 et dans
    C:WindowsSysWOW64 taille de 847 ko version 7.0.210.11
    Les deux n’ont pas la même taille et n’ont pas la même version.

    Je les effaces à partir de la fenêtre de l’explorateur de fichiers
    et ça a été effacé réellement.

    Je suppose qu’il faut fermer toutes les fenêtres du navigateur pour pouvoir les effacer réellement.
    (Donc je vais voir au prochain redémarrage, s’ils sont toujours là).
    Mais en ce moment même, j’ai vraiment l’impression qu’ils ont été effacés.

    Je retourne voir dans les modules complémentaires de Firefox, pour m’apercevoir qu’il y a un changement:
    Java Deployment Toolkit 7.0.210.11 10.21.2.11 est toujours affiché … mais j’ai plusieurs boutons:
    D’habitude, il y a les seuls boutons ”Options” et ”Désactiver” ….
    Mais là, il y a en plus les boutons ”Activer” et ”Supprimer”….
    Je clique sur Supprimer…
    Il affiche Java Deployment Toolkit 7.0.210.11 10.21.2.11 a été désinstallé.
    Je ferme l’onglet de Firefox (celui qui affichait les modules complémentaires)
    Je vais dans Outils, Clique sur Modules complémentaires et je vois dans le
    nouvel onglet que Java Deployment Toolkit n’est plus dans la liste des modules.

    Je télécharge le programme JavaRA
    http://singularlabs.com/software/javara/javara-download” onclick=”window.open(this.href);return false;
    pour faire le ménage de Java ….
    en fait pour vérifier s’il reste des traces de Java…. et faire le ménage s’il y en a…

    J’ouvre JavaRa, je l’exécute, et je vais dans l’icone Additional Tasks….
    Je coche Clean JRE Temp Files et clique sur Run
    Je coche Remove startup entry et je clique sur Run
    Je coche Remove Outdated JRE Firefox Extensions et je clique sur Run
    Je clique sur Back, pour revenir au menu principal de JavaRa et je:
    Double-Clique sur Update JavaRa Definitions…. je suis la procédure….
    Je reviens au menu principal, en cliquant sur Back

    Double-Clique sur Remove Java Runtime,
    Il affiche: step 1 -run the uninstaller, No uninstaller found. Please press ”next” to continue
    Je clique sur Next, il affiche step 2 – perform removal routine, Je clique sur:
    le bouton ”Perform Removal Routine”…. il trouve quelques chose et affiche une petite fenêtre:
    Removal Routine Complete comme titre de fenêtre, le message est:
    Removal routine completed successfully. 8 items have been deleted.
    (il n’y a pas de liste de fichiers effacés)
    je clique sur le bouton OK

    Je clique sur le bouton Next
    Il affiche:
    step 3 – download new version
    Would you like to download and install the latest version of JRE?
    Use this interface. Il y a un lien bleu, pour : Java Manual Download.
    Je ne clique pas sur le bouton Download.
    Je clique sur Next.
    Il affiche: step 4 – completed.
    The process is complete. Select an option to continue.
    J’ai le choix entre:
    Close this wizard
    Exit JavaRa
    Je choisis Exit JavaRa. Et je clique sur le bouton Finish
    La fenêtre du programme JavaRa se ferme.

    Je trouve dommage de ne pas avoir eu la liste des 8 fichiers qui ont été effacés.
    Mais s’ont-ils réellement effacés? Ou le seront-ils au prochain redémarrage de l’ordinateur?

    Je redémarre, je retourne dans JavaRa et je refais la procédure pour Remove Java Runtime,
    et à la fin, il ne trouve aucun fichiers à effacer. Donc, c’est parfait pour ceci.

    J’ai encore fait un nettoyage de la base de registre
    avec jv16 PowerTools 2013
    et j’ai découvert qu’il y avait des traces:
    HKEY_LOCAL_MACHINESOFTWAREWow6432NodeMozillaPlu gins@java.com/JavaPlugin,version=10.21.2
    HKEY_LOCAL_MACHINESOFTWAREWow6432NodeMozillaPlu gins@java.com/JavaPlugin
    HKEY_LOCAL_MACHINESOFTWAREWow6432NodeMozillaPlu gins@java.com/DTPlugin,version=10.21.2

    HKEY_LOCAL_MACHINESOFTWAREWow6432NodeJreMetrics
    HKEY_LOCAL_MACHINESOFTWAREWow6432NodeJavaSoft

    Traces que j’ai effacé manuellement, avec RegEdit de Win seven.

    Et en plus JV16 a trouvé:
    Java Auto Updater dans la liste des pgm installé.
    Donc je l’ai supprimé.

    A propos de Java Script:
    =====================
    Dans Firefox, Dans la section Contenus, Activer Java script est toujours cocher.
    Je n’ai jamais toucher à cela.
    Dans IExplorer, Dans les paramètres de sécurité, les scrips sont activés.
    Activer le filtre XSS
    Script des applets Java

    A propos des plugins Java:
    =======================
    Java Plateforme a été complètement désinstallé.
    Dans mon cas ça s’appelait : Java Deployment Toolkit et il n’y a plus de plugins Java….

    Et si je tape dans la barre d’adresse de Firefox:
    about:plugins
    Dans la liste affichée, Je n’ai plus de plugins Java.

    J’ajoute que Malwarebytes Anti-Malware 1.75.0.1300
    http://www.malwarebytes.org” onclick=”window.open(this.href);return false;
    n’a détecté aucun malware, aucun problèmes….

    ================================================== =

    Que faire pour que l’installation de Java se termine sans cette erreur:
    BrowserLaunchError:3

Le sujet ‘Java_BrowserLaunchError 3’ est fermé à de nouvelles réponses.