Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  SECURITE


|||-  

Aide suppression 22find

 

Ajouter une réponse
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1
Auteur
 Sujet :

Aide suppression 22find

Prévenir les modérateurs en cas d'abus 
alicia12
alicia12
  1. Posté le 21/03/2013 à 18:10:09  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour, j'ai moi aussi le probleme d'avoir 22 find en page de démarrage si on peut m'aider
 J'ai installé AdwCleaner et Ad Remover
 Je met les rapports
 Merci pour votre aide je sais pa que faire ensuite

 AdwCleaner dont voici le rapport:


 # AdwCleaner v2.115 - Rapport créé le 21/03/2013 à 15:50:51
 # Mis à jour le 17/03/2013 par Xplode
 # Système d'exploitation : Windows Vista (TM) Home Basic Service Pack 2 (32 bits)
 # Nom d'utilisateur : User - KE
 # Mode de démarrage : Normal
 # Exécuté depuis : C:\Users\User\AppData\Local\Mi​crosoft\Windows\Temporary Internet Files\Content.IE5\6X54ZFDA\adw​cleaner.exe
 # Option [Suppression]


 ***** [Services] *****


 ***** [Fichiers / Dossiers] *****

 Dossier Supprimé : C:\Program Files\Desk 365
 Dossier Supprimé : C:\ProgramData\APN

 ***** [Registre] *****

 Clé Supprimée : HKCU\Software\Softonic
 Clé Supprimée : HKLM\SOFTWARE\Classes\S

 ***** [Navigateurs] *****

 -\\ Internet Explorer v9.0.8112.16470

 Remplacé : [HKCU\Software\Microsoft\Intern​et Explorer\Main - Default_Page_URL] = hxxp://www.22find.com/newtab?u​tm_source=b&utm_medium=mlv&fro​m=mlv&uid=TOSHIBAXMK1652GSX_Z8​ETT404TXXZ8ETT404T&ts=13618079​43 --> hxxp://www.google.com
 Remplacé : [HKLM\SOFTWARE\Microsoft\Intern​et Explorer\AboutURls - Tabs] = hxxp://www.22find.com/newtab?u​tm_source=b&utm_medium=mlv&fro​m=mlv&uid=TOSHIBAXMK1652GSX_Z8​ETT404TXXZ8ETT404T&ts=13618079​43 --> hxxp://www.google.com
 Remplacé : [HKLM\SOFTWARE\Microsoft\Intern​et Explorer\Main - Start Page] = hxxp://www.22find.com/newtab?u​tm_source=b&utm_medium=mlv&fro​m=mlv&uid=TOSHIBAXMK1652GSX_Z8​ETT404TXXZ8ETT404T&ts=13618079​43 --> hxxp://www.google.com
 Remplacé : [HKLM\SOFTWARE\Microsoft\Intern​et Explorer\Main - Default_Page_URL] = hxxp://www.22find.com/newtab?u​tm_source=b&utm_medium=mlv&fro​m=mlv&uid=TOSHIBAXMK1652GSX_Z8​ETT404TXXZ8ETT404T&ts=13618079​43 --> hxxp://www.google.com

 -\\ Google Chrome v25.0.1364.172

 *************************

 AdwCleaner[S1].txt - [1713 octets] - [21/03/2013 15:50:51]

 ########## EOF - C:\AdwCleaner[S1].txt - [1773 octets] ##########


 AD REMOVER


 ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

 Mis à jour par TeamXscript le 12/04/11
 Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
 Site web: http://www.teamxscript.org

 C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 16:37:27 le 21/03/2013, Mode normal

 Microsoft® Windows Vista™ Édition Familiale Basique  Service Pack 2 (X86)
 User@KEBE2 (Hewlett-Packard HP Compaq 6735s)
 
 ============== ACTION(S) ==============



 (!) -- Fichiers temporaires supprimés.




 ============== SCAN ADDITIONNEL ==============

 **** Internet Explorer Version [9.0.8112.16421] ****

 IEXPLORE.EXE\Shell\Open\Comman​d - C:\Program Files\Internet Explorer\iexplore.exe http://www.22find.com/?utm_sou [...] 1361807936
 HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&pver=6&ar=ms​nhome
 HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&ar=iesearch
 HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink​/?linkid=54896
 HKCU_Main|Start Page - hxxp://fr.msn.com/
 HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink​/?LinkId=54896
 HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&ar=iesearch
 HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.​htm
 HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&ar=iesearch
 HKLM_Main|Start Page - hxxp://fr.msn.com/
 HKLM_Toolbar|{0BF43445-2F28-43​51-9252-17FE6E806AA0} (x)
 HKLM_Toolbar|{8E5E2654-AD2D-48​bf-AC2D-D17F00898D06} (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll​)
 HKLM_Toolbar|{8dcb7100-df86-43​84-8842-8fa844297b3f} ("C:\Program Files\Microsoft\BingBar\7.1.39​1.0\BingExt.dll" ) (x)
 HKCU_ElevationPolicy\{1024F1BE​-76DC-40d5-AB98-664A4185E5FA} - C:\Users\User\AppData\Local\Fa​cebook\Video\Skype\FacebookVid​eoCalling.exe (Skype Limited)
 HKLM_ElevationPolicy\{1024F1BE​-76DC-40d5-AB98-664A4185E5FA} - C:\Users\User\AppData\Local\Fa​cebook\Video\Skype\FacebookVid​eoCalling.exe (Skype Limited)
 HKLM_ElevationPolicy\{1950F857​-D7D8-4617-8A85-BF48A10483D8} - C:\Program Files\Hewlett-Packard\File Sanitizer\CoreShredder.exe (Hewlett-Packard)
 HKLM_ElevationPolicy\{30c5b07b​-d841-4027-a7fd-a1e5437c7226} - C:\Program Files\Microsoft\BingBar\7.1.39​1.0\BingBar.exe (Microsoft Corporation.)
 HKLM_ElevationPolicy\{44D1B085​-E495-4b5f-9EE6-34795C46E7E7} - C:\Program Files\Java\jre7\bin\jp2launche​r.exe (Oracle Corporation)
 HKLM_ElevationPolicy\{5852F5ED​-8BF4-11D4-A245-0080C6F74284} - C:\Program Files\Java\jre7\bin\javaws.exe (Oracle Corporation)
 HKLM_ElevationPolicy\{70f641fd​-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
 HKLM_ElevationPolicy\{BB64A76C​-9578-433f-949F-142997978A62} - c:\Program Files\Hewlett-Packard\IAM\Bin\​asghost.exe (Bioscrypt Inc.)
 HKLM_ElevationPolicy\{C8FE2181​-CAE7-49EE-9B04-DB7EB4DA544A} - C:\Program Files\Java\jre7\bin\ssvagent.e​xe (Oracle Corporation)
 HKLM_ElevationPolicy\{f26780fb​-59fd-45a9-b6a9-5264a036e865} - C:\Program Files\Microsoft\BingBar\7.1.39​1.0\BingApp.exe (Microsoft Corporation.)
 HKLM_Extensions\{08B0E5C0-4FCB​-11CF-AAA5-00401C608501} - "?" (?)
 BHO\{3134413B-49B4-425C-98A5-8​93C1F195601} - "BHO_Startup Class" (C:\Program Files\Hewlett-Packard\File Sanitizer\IEBHO.dll)
 BHO\{7E853D72-626A-48EC-A868-B​A8D5E23E045} (?)
 BHO\{8E5E2654-AD2D-48bf-AC2D-D​17F00898D06} - "avast! WebRep" (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll​)
 BHO\{d2ce3e00-f94a-4740-988e-0​3dc2f38c34f} - "Bing Bar Helper" (C:\Program Files\Microsoft\BingBar\7.1.39​1.0\BingExt.dll)
 BHO\{DF21F1DB-80C6-11D3-9483-B​03D0EC10000} - "Credential Manager for HP ProtectTools" (c:\Program Files\Hewlett-Packard\IAM\Bin\​ItIEAddIn.dll)

 ==============================​==========

 C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
 C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)

 C:\Ad-Report-CLEAN[1].txt - 21/03/2013 16:05:39 (4054 Octet(s))
 C:\Ad-Report-CLEAN[2].txt - 21/03/2013 16:37:40 (3981 Octet(s))

 Fin à: 16:38:59, 21/03/2013
 
 ============== E.O.F ==============

Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 21/03/2013 à 18:56:08  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut alicia12, bienvenu sur le forum


 On va vérifier le PC :

 Télécharge OTL (de OldTimer) et enregistre-le sur ton Bureau.

 - Quitte les applications en cours afin de ne pas interrompre le scan.
 - Faire double clique sur OTL.exe présent sur le bureau pour lancer le programme
 Vista/Seven -- Faire un clique droit sur OTL.exe présent sur le bureau et choisir exécuter en tant qu'administrateur pour lancer le programme
 - Une fenêtre apparaît. Dans la section Rapport en haut de cette fenêtre, coche "Rapport standard". Fais de même avec "Tous les utilisateurs" à coté.
 - Coche également les cases à côté de "Recherche LOP" et "Recherche Purity".

 Ne modifie pas les autres paramètres !

 Copie la liste qui se trouve en gras ci-dessous, et colle-la dans la zone sous " Personnalisation "

 netsvcs
 msconfig
 safebootminimal
 safebootnetwork
 activex
 drivers32
 %SYSTEMDRIVE%\*.*
 %SYSTEMDRIVE%\*.exe
 %PROGRAMFILES%\*.*
 %PROGRAMFILES%\*.
 /md5start
 consrv.dll
 volsnap.sys
 hidserv.dll
 appmgmts.dll
 eventlog.dll
 winlogon.exe
 scecli.dll
 netlogon.dll
 cngaudit.dll
 sceclt.dll
 ntelogon.dll
 logevent.dll
 iaStor.sys
 nvstor.sys
 atapi.sys
 IdeChnDr.sys
 viasraid.sys
 AGP440.sys
 vaxscsi.sys
 nvatabus.sys
 viamraid.sys
 wininet.dll
 wininit.exe
 nvata.sys
 nvgts.sys
 iastorv.sys
 ViPrt.sys
 eNetHook.dll
 explorer.exe
 svchost.exe
 userinit.exe
 qmgr.dll
 ws2_32.dll
 proquota.exe
 imm32.dll
 kernel32.dll
 ndis.sys
 autochk.exe
 spoolsv.exe
 xmlprov.dll
 ntmssvc.dll
 mswsock.dll
 Beep.SYS
 ntfs.sys
 termsrv.dll
 sfcfiles.dll
 st3shark.sys
 winlogon.exe
 wininit.ini
 /md5stop
 HKEY_LOCAL_MACHINE\SYSTEM\Curr​entControlSet\Control\Session Manager\SubSystems /s
 SAVEMBR:0
 %systemroot%\*. /mp /s
 %systemroot%\system32\*.dll /lockedfiles
 %systemroot%\Tasks\*.job /lockedfiles
 %systemroot%\system32\drivers\​*.sys /lockedfiles
 %systemroot%\System32\config\*​.sav
 c:\$recycle.bin\*.* /s


 - Clique sur le bouton Analyse.
 - Une fois l'analyse terminée, deux fenêtres vont s'ouvrir dans le Bloc-notes : OTL.txt et Extras.txt. Ils se trouvent au même endroit que OTListIT2 (donc par défaut sur le Bureau).

 Utilise cjoint.com pour poster en lien tes rapports :
 http://cjoint.com/

 - Clique sur Parcourir pour aller chercher le rapport OTL.txt sur le bureau
 - Clique sur Ouvrir ensuite sur Créer le lien Cjoint

 - Fais un copier/coller du lien qui est devant Le lien a été créé: dans ta prochaine réponse.

 Après fais de même avec l'autre rapport Extras.txt


 @++   :)

(Publicité)
alicia12
  1. Posté le 21/03/2013 à 19:08:24  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Merci pour ta réponse alors j'ai déjà lancé OTL ca fait plus d'une demi heure et c'est toujours pas fini, c'est normal?

Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 21/03/2013 à 19:23:52  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut alicia12


 Tous dépends, le voie tu travailles dans le bas de la fenêtre d'otl...


 @++   :)

alicia12
  1. Posté le 21/03/2013 à 19:41:28  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
(Publicité)
Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 21/03/2013 à 19:49:59  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut alicia12


 Double clic sur OTL.exe pour le lancer.
 (Vista/Seven --> Faire un clique droit sur OTL.exe pour lancer le programme et choisi "Exécuter en tant qu'administrateur".

 * Copie la liste qui se trouve en citation ci-dessous, et colle-la dans la zone sous " Personnalisation "

 



:OTL
 SRV - File not found [Auto | Stopped] -- C:\Users\User\AppData\Local\Te​mp\025201~1.EXE C:\PROGRA~1\COMMON~1\McAfee\IN​STAL~1\cleanup.ini -- (0252011283713511mcinstcleanup​)    
 DRV - File not found [Kernel | On_Demand | Stopped] -- C:\windows\system32\drivers\NA​V\1000000.07D\SYMREDRV.SYS -- (SYMREDRV)
 DRV - File not found [Kernel | On_Demand | Stopped] -- C:\windows\system32\drivers\NA​V\1000000.07D\SYMDNS.SYS -- (SYMDNS)
 DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\nwlnkfwd.sys -- (NwlnkFwd)
 DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\nwlnkflt.sys -- (NwlnkFlt)
 DRV - File not found [Kernel | On_Demand | Stopped] -- C:\ProgramData\Norton\{0C55C09​6-0F1D-4F28-AAA2-85EF591126E7}​\Norton\Definitions\VirusDefs\​20110805.055\NAVEX15.SYS -- (NAVEX15)    
 DRV - File not found [Kernel | On_Demand | Stopped] -- C:\ProgramData\Norton\{0C55C09​6-0F1D-4F28-AAA2-85EF591126E7}​\Norton\Definitions\VirusDefs\​20110805.055\NAVENG.SYS -- (NAVENG)    
 DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ipinip.sys -- (IpInIp)
 O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5​E23E045} - No CLSID value found.    
 O3 - HKLM\..\Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6​E806AA0} - No CLSID value found.    
 O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Off​ice12\EXCEL.EXE/3000 File not found    
 O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Off​ice12\EXCEL.EXE/3000 File not found    
 [2013/02/25 16:06:49 | 000,000,000 | ---D | C] -- C:\Program Files\Common Files\337
 [2013/02/25 15:59:14 | 000,000,000 | ---D | C] -- C:\Users\User\AppData\Roaming\​Desk 365

 :Commands
 [Emptytemp]





 * Clique sur " Correction " pour lancer la suppression.

 * Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur Oui.

 * Au redémarrage , autorise OTL a s'exécuter.

 * Poste le rapport généré par OTL.


 @++   :)

alicia12
  1. Posté le 21/03/2013 à 20:18:06  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
All processes killed
 ========== OTL ==========
 Service 0252011283713511mcinstcleanup stopped successfully!
 Service 0252011283713511mcinstcleanup deleted successfully!
 File C:\Users\User\AppData\Local\Te​mp\025201~1.EXE C:\PROGRA~1\COMMON~1\McAfee\IN​STAL~1\cleanup.ini not found.
 Service SYMREDRV stopped successfully!
 Service SYMREDRV deleted successfully!
 File C:\windows\system32\drivers\NA​V\1000000.07D\SYMREDRV.SYS not found.
 Service SYMDNS stopped successfully!
 Service SYMDNS deleted successfully!
 File C:\windows\system32\drivers\NA​V\1000000.07D\SYMDNS.SYS not found.
 Service NwlnkFwd stopped successfully!
 Service NwlnkFwd deleted successfully!
 File system32\DRIVERS\nwlnkfwd.sys not found.
 Service NwlnkFlt stopped successfully!
 Service NwlnkFlt deleted successfully!
 File system32\DRIVERS\nwlnkflt.sys not found.
 Service NAVEX15 stopped successfully!
 Service NAVEX15 deleted successfully!
 File C:\ProgramData\Norton\{0C55C09​6-0F1D-4F28-AAA2-85EF591126E7}​\Norton\Definitions\VirusDefs\​20110805.055\NAVEX15.SYS not found.
 Service NAVENG stopped successfully!
 Service NAVENG deleted successfully!
 File C:\ProgramData\Norton\{0C55C09​6-0F1D-4F28-AAA2-85EF591126E7}​\Norton\Definitions\VirusDefs\​20110805.055\NAVENG.SYS not found.
 Service IpInIp stopped successfully!
 Service IpInIp deleted successfully!
 File system32\DRIVERS\ipinip.sys not found.
 Registry key HKEY_LOCAL_MACHINE\Software\Mi​crosoft\Windows\CurrentVersion​\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A8​68-BA8D5E23E045}\ deleted successfully.
 Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Cl​asses\CLSID\{7E853D72-626A-48E​C-A868-BA8D5E23E045}\ not found.
 Registry value HKEY_LOCAL_MACHINE\Software\Mi​crosoft\Internet Explorer\Toolbar\\{0BF43445-2F​28-4351-9252-17FE6E806AA0} deleted successfully.
 Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Cl​asses\CLSID\{0BF43445-2F28-435​1-9252-17FE6E806AA0}\ not found.
 Registry key HKEY_CURRENT_USER\Software\Mic​rosoft\Internet Explorer\MenuExt\E&xport to Microsoft Excel\ deleted successfully.
 Registry key HKEY_CURRENT_USER\Software\Mic​rosoft\Internet Explorer\MenuExt\E&xporter vers Microsoft Excel\ deleted successfully.
 C:\Program Files\Common Files\337\libcef\1.963.439\loc​ales folder moved successfully.
 C:\Program Files\Common Files\337\libcef\1.963.439 folder moved successfully.
 C:\Program Files\Common Files\337\libcef folder moved successfully.
 C:\Program Files\Common Files\337 folder moved successfully.
 C:\Users\User\AppData\Roaming\​Desk 365\update folder moved successfully.
 C:\Users\User\AppData\Roaming\​Desk 365\sysicons folder moved successfully.
 C:\Users\User\AppData\Roaming\​Desk 365\promote folder moved successfully.
 C:\Users\User\AppData\Roaming\​Desk 365\icons\CWindowsSystem32task​eng folder moved successfully.
 C:\Users\User\AppData\Roaming\​Desk 365\icons\CWindowsSystem32Sear​chProtocolHost folder moved successfully.
 C:\Users\User\AppData\Roaming\​Desk 365\icons\CWindowsSystem32dwm folder moved successfully.
 C:\Users\User\AppData\Roaming\​Desk 365\icons\Cwindowssystem32calc folder moved successfully.
 C:\Users\User\AppData\Roaming\​Desk 365\icons\CwindowsInstaller{90​120000-0011-0000-0000-0000000F​F1CE}wordicon folder moved successfully.
 C:\Users\User\AppData\Roaming\​Desk 365\icons\CwindowsInstaller{4E​76FF7E-AEBA-4C87-B788-CD47E542​5B9D}SkypeIcon folder moved successfully.
 C:\Users\User\AppData\Roaming\​Desk 365\icons\CWindowsHelpOEMscrip​tshp_help folder moved successfully.
 C:\Users\User\AppData\Roaming\​Desk 365\icons\CWindowsexplorer folder moved successfully.
 C:\Users\User\AppData\Roaming\​Desk 365\icons\CUsersUserAppDataLoc​alTemp1 folder moved successfully.
 C:\Users\User\AppData\Roaming\​Desk 365\icons\CProgramFilesWindows​Sidebarsidebar folder moved successfully.
 C:\Users\User\AppData\Roaming\​Desk 365\icons\CProgramFilesVideoLA​NVLCvlc folder moved successfully.
 C:\Users\User\AppData\Roaming\​Desk 365\icons\CProgramFilesSynapti​csSynTPSynTPEnh folder moved successfully.
 C:\Users\User\AppData\Roaming\​Desk 365\icons\CProgramFilesSkypePh​oneSkype folder moved successfully.
 C:\Users\User\AppData\Roaming\​Desk 365\icons\CProgramFilesPhotoFi​ltreStudioXpfstudiox folder moved successfully.
 C:\Users\User\AppData\Roaming\​Desk 365\icons\CProgramFilesNortonA​ntiVirusEngine16836Settings folder moved successfully.
 C:\Users\User\AppData\Roaming\​Desk 365\icons\CProgramFilesMovaviV​ideoConverter12VideoConverter folder moved successfully.
 C:\Users\User\AppData\Roaming\​Desk 365\icons\CProgramFilesInterVi​deoWinDVDWinDVD folder moved successfully.
 C:\Users\User\AppData\Roaming\​Desk 365\icons\CProgramFilesInterne​tExploreriexplore folder moved successfully.
 C:\Users\User\AppData\Roaming\​Desk 365\icons\CProgramFilesInterne​tEverywheredesktopicon folder moved successfully.
 C:\Users\User\AppData\Roaming\​Desk 365\icons\CProgramFilesHPWebca​mApplicationHP_Webcam folder moved successfully.
 C:\Users\User\AppData\Roaming\​Desk 365\icons\CProgramFilesHewlett​-PackardIAMBinasghost folder moved successfully.
 C:\Users\User\AppData\Roaming\​Desk 365\icons\CProgramFilesHewlett​-PackardHPWirelessAssistantHPW​AMain folder moved successfully.
 C:\Users\User\AppData\Roaming\​Desk 365\icons\CProgramFilesHewlett​-PackardHPQuickLaunchButtonsQL​BCTRL folder moved successfully.
 C:\Users\User\AppData\Roaming\​Desk 365\icons\CProgramFilesHewlett​-PackardHPProtectToolsSecurity​Managerpthosttr folder moved successfully.
 C:\Users\User\AppData\Roaming\​Desk 365\icons\CProgramFilesHewlett​-PackardHPHealthCheckHPHC_Sche​duler folder moved successfully.
 C:\Users\User\AppData\Roaming\​Desk 365\icons\CProgramFilesGoogleG​oogleToolbarNotifierGoogleTool​barNotifier folder moved successfully.
 C:\Users\User\AppData\Roaming\​Desk 365\icons\CProgramFilesGoogleC​hromeApplicationchrome folder moved successfully.
 C:\Users\User\AppData\Roaming\​Desk 365\icons\CProgramFilesAVASTSo​ftwareAvastAvastUI folder moved successfully.
 C:\Users\User\AppData\Roaming\​Desk 365\icons\CProgramFilesATITech​nologiesATIACECore-StaticMOM folder moved successfully.
 C:\Users\User\AppData\Roaming\​Desk 365\icons\CProgramFilesATITech​nologiesATIACECore-StaticCCC folder moved successfully.
 C:\Users\User\AppData\Roaming\​Desk 365\icons\CProgramFilesAthanAt​han folder moved successfully.
 C:\Users\User\AppData\Roaming\​Desk 365\icons\CProgramFilesAnalogD​evicesCoresmax4pnp folder moved successfully.
 C:\Users\User\AppData\Roaming\​Desk 365\icons\CProgramFilesActivId​entityActivClientacevents folder moved successfully.
 C:\Users\User\AppData\Roaming\​Desk 365\icons\CProgramFilesActivId​entityActivClientaccrdsub folder moved successfully.
 C:\Users\User\AppData\Roaming\​Desk 365\icons\CProgramFiles4FreeVi​deoConvertervideoconverter folder moved successfully.
 C:\Users\User\AppData\Roaming\​Desk 365\icons\CProgramDataLGMOBILE​AXLGMLauncher folder moved successfully.
 C:\Users\User\AppData\Roaming\​Desk 365\icons folder moved successfully.
 C:\Users\User\AppData\Roaming\​Desk 365\desk_bkg folder moved successfully.
 C:\Users\User\AppData\Roaming\​Desk 365\components folder moved successfully.
 C:\Users\User\AppData\Roaming\​Desk 365 folder moved successfully.
 ========== COMMANDS ==========
 
 [EMPTYTEMP]
 
 User: All Users
 
 User: Default
 ->Temp folder emptied: 0 bytes
 ->Temporary Internet Files folder emptied: 33170 bytes
 
 User: Default User
 ->Temp folder emptied: 0 bytes
 ->Temporary Internet Files folder emptied: 0 bytes
 
 User: Public
 
 User: User
 ->Temp folder emptied: 69454963 bytes
 ->Temporary Internet Files folder emptied: 4129442123 bytes
 ->Java cache emptied: 23971 bytes
 ->Google Chrome cache emptied: 263522290 bytes
 ->Flash cache emptied: 960 bytes
 
 %systemdrive% .tmp files removed: 0 bytes
 %systemroot% .tmp files removed: 0 bytes
 %systemroot%\System32 .tmp files removed: 0 bytes
 %systemroot%\System32\drivers .tmp files removed: 0 bytes
 Windows Temp folder emptied: 169989448 bytes
 %systemroot%\system32\config\s​ystemprofile\Local Settings\Temp folder emptied: 0 bytes
 %systemroot%\system32\config\s​ystemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
 RecycleBin emptied: 0 bytes
 
 Total Files Cleaned = 4 418,00 mb
 
 
 OTL by OldTimer - Version 3.2.69.0 log created on 03212013_185306

 Files\Folders moved on Reboot...
 C:\Users\User\AppData\Local\Mi​crosoft\Windows\Temporary Internet Files\Low\Content.IE5\W1WG1SJH​\3ca1af51-981a-4e1c-b9c6-a66d0​a5fe3c0-2[1].eot moved successfully.
 C:\Users\User\AppData\Local\Mi​crosoft\Windows\Temporary Internet Files\Low\Content.IE5\W1WG1SJH​\video[1].htm moved successfully.
 C:\Users\User\AppData\Local\Mi​crosoft\Windows\Temporary Internet Files\Low\Content.IE5\W1WG1SJH​\xd_arbiter[2].htm moved successfully.
 C:\Users\User\AppData\Local\Mi​crosoft\Windows\Temporary Internet Files\Low\Content.IE5\JOB3M2NO​\01net-v7[1].css moved successfully.
 C:\Users\User\AppData\Local\Mi​crosoft\Windows\Temporary Internet Files\Low\Content.IE5\JOB3M2NO​\mootools-full[1].js moved successfully.
 C:\Users\User\AppData\Local\Mi​crosoft\Windows\Temporary Internet Files\Low\Content.IE5\JOB3M2NO​\oauth[1].htm moved successfully.
 C:\Users\User\AppData\Local\Mi​crosoft\Windows\Temporary Internet Files\Low\Content.IE5\JOB3M2NO​\smoothbox[1].css moved successfully.
 C:\Users\User\AppData\Local\Mi​crosoft\Windows\Temporary Internet Files\Low\Content.IE5\JOB3M2NO​\xd_arbiter[3].htm moved successfully.
 C:\Users\User\AppData\Local\Mi​crosoft\Windows\Temporary Internet Files\Low\Content.IE5\JOB3M2NO​\xd_arbiter[4].htm moved successfully.
 C:\Users\User\AppData\Local\Mi​crosoft\Windows\Temporary Internet Files\Low\Content.IE5\D21S6S10​\45a13f65-5199-4a22-821e-9b7d7​795518e-2[1].eot moved successfully.
 C:\Users\User\AppData\Local\Mi​crosoft\Windows\Temporary Internet Files\Low\Content.IE5\D21S6S10​\ads[1].htm moved successfully.
 C:\Users\User\AppData\Local\Mi​crosoft\Windows\Temporary Internet Files\Low\Content.IE5\D21S6S10​\oauth[4].htm moved successfully.
 C:\Users\User\AppData\Local\Mi​crosoft\Windows\Temporary Internet Files\Low\Content.IE5\D21S6S10​\sso[1].htm moved successfully.
 C:\Users\User\AppData\Local\Mi​crosoft\Windows\Temporary Internet Files\Low\Content.IE5\D21S6S10​\styles[1].css moved successfully.
 C:\Users\User\AppData\Local\Mi​crosoft\Windows\Temporary Internet Files\Low\Content.IE5\ASKQAIDF​\ads[4].htm moved successfully.
 C:\Users\User\AppData\Local\Mi​crosoft\Windows\Temporary Internet Files\Low\Content.IE5\ASKQAIDF​\brouilleCode[1].js moved successfully.
 C:\Users\User\AppData\Local\Mi​crosoft\Windows\Temporary Internet Files\Low\Content.IE5\ASKQAIDF​\exc[1].js moved successfully.
 C:\Users\User\AppData\Local\Mi​crosoft\Windows\Temporary Internet Files\Low\Content.IE5\ASKQAIDF​\indexCACCM6C0.htm moved successfully.
 C:\Users\User\AppData\Local\Mi​crosoft\Windows\Temporary Internet Files\Low\Content.IE5\ASKQAIDF​\messages-1[2].htm moved successfully.
 C:\Users\User\AppData\Local\Mi​crosoft\Windows\Temporary Internet Files\Low\Content.IE5\ASKQAIDF​\styles-espace-membre[1].css moved successfully.
 C:\Users\User\AppData\Local\Mi​crosoft\Windows\Temporary Internet Files\Low\Content.IE5\ASKQAIDF​\styles_old[1].css moved successfully.
 C:\Users\User\AppData\Local\Mi​crosoft\Windows\Temporary Internet Files\Low\Content.IE5\ASKQAIDF​\suggest[1].js moved successfully.
 C:\Users\User\AppData\Local\Mi​crosoft\Windows\Temporary Internet Files\Low\Content.IE5\AA35TYD7​\dis[5].htm moved successfully.
 C:\Users\User\AppData\Local\Mi​crosoft\Windows\Temporary Internet Files\Low\Content.IE5\AA35TYD7​\fastbuttonCAT8QLYP.htm moved successfully.
 C:\Users\User\AppData\Local\Mi​crosoft\Windows\Temporary Internet Files\Low\Content.IE5\AA35TYD7​\OTL,0313-48077[1].htm moved successfully.
 C:\Users\User\AppData\Local\Mi​crosoft\Windows\Temporary Internet Files\Low\Content.IE5\AA35TYD7​\sh114[1].htm moved successfully.
 C:\Users\User\AppData\Local\Mi​crosoft\Windows\Temporary Internet Files\Low\Content.IE5\3AZBVMQY​\lien[1].js moved successfully.
 C:\Users\User\AppData\Local\Mi​crosoft\Windows\Temporary Internet Files\Low\Content.IE5\3AZBVMQY​\likeboxCAL1YO85.htm moved successfully.
 C:\Users\User\AppData\Local\Mi​crosoft\Windows\Temporary Internet Files\Low\Content.IE5\3AZBVMQY​\messages-1[1].htm moved successfully.
 C:\Users\User\AppData\Local\Mi​crosoft\Windows\Temporary Internet Files\Low\Content.IE5\3AZBVMQY​\oauth[2].htm moved successfully.
 C:\Users\User\AppData\Local\Mi​crosoft\Windows\Temporary Internet Files\Low\Content.IE5\3AZBVMQY​\sh114[1].htm moved successfully.
 C:\Users\User\AppData\Local\Mi​crosoft\Windows\Temporary Internet Files\Low\Content.IE5\3AZBVMQY​\xd_arbiter[3].htm moved successfully.
 C:\Users\User\AppData\Local\Mi​crosoft\Windows\Temporary Internet Files\Low\Content.IE5\28H5XNI3​\likebox[9].htm moved successfully.
 C:\Users\User\AppData\Local\Mi​crosoft\Windows\Temporary Internet Files\Low\Content.IE5\28H5XNI3​\smoothbox[1].js moved successfully.
 C:\Users\User\AppData\Local\Mi​crosoft\Windows\Temporary Internet Files\Low\Content.IE5\28H5XNI3​\styles[1].css moved successfully.
 C:\Users\User\AppData\Local\Mi​crosoft\Windows\Temporary Internet Files\Low\Content.IE5\28H5XNI3​\v7[1].js moved successfully.
 C:\Users\User\AppData\Local\Mi​crosoft\Windows\Temporary Internet Files\Low\Content.IE5\28H5XNI3​\zrt_lookup[1].htm moved successfully.
 C:\Users\User\AppData\Local\Mi​crosoft\Windows\Temporary Internet Files\Low\Content.IE5\240PQCD6​\8859[1].htm moved successfully.
 C:\Users\User\AppData\Local\Mi​crosoft\Windows\Temporary Internet Files\Low\Content.IE5\240PQCD6​\brouilleCode[1].js moved successfully.
 C:\Users\User\AppData\Local\Mi​crosoft\Windows\Temporary Internet Files\Low\Content.IE5\240PQCD6​\c[1].gif moved successfully.
 C:\Users\User\AppData\Local\Mi​crosoft\Windows\Temporary Internet Files\Low\Content.IE5\240PQCD6​\likeCAKSZDK3.htm moved successfully.
 C:\Users\User\AppData\Local\Mi​crosoft\Windows\Temporary Internet Files\Low\Content.IE5\240PQCD6​\x2board[1].js moved successfully.
 C:\Users\User\AppData\Local\Mi​crosoft\Windows\Temporary Internet Files\Low\AntiPhishing\ED8654D​5-B9F0-4DD9-B3E8-F8F560086FDF.​dat moved successfully.
 C:\Users\User\AppData\Local\Mi​crosoft\Windows\Temporary Internet Files\Low\MSIMGSIZ.DAT moved successfully.
 File move failed. C:\windows\temp\_avast_\Webshl​ock.txt scheduled to be moved on reboot.
 File\Folder C:\windows\temp\JET5714.tmp not found!

 PendingFileRenameOperations files...

 Registry entries deleted on Reboot...

alicia12
  1. Posté le 21/03/2013 à 20:19:10  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Mais 22 find est toujours la au démarrage...

(Publicité)
Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 21/03/2013 à 20:48:33  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut alicia12


 Vérifie que le raccourci utilisé ne soit pas modifié :

 Sur le raccourci de ton navigateur, fais un clic droit puis Propriétés.
 Dans cible, vérifie à la fin qu'il n'y a pas l'adresse http://www.22find.com - si c'est le cas supprime la.

 http://www.malekal.com/fichier​s/forum/malavida_22find_7.png


 -----


 Télécharge UsbFix (de El Desaparecido et C_XX) sur le bureau ici :

 http://general-changelog-team. [...] /79-usbfix



 - Double-clique sur l'icône Usbfix située sur ton Bureau.
 - (Vista/Seven- Clique droit sur le raccourci UsbFix présent sur ton bureau et choisi "exécuter en tant qu'administrateur".)
 - Dans la nouvelle fenêtre, clique sur le bouton :

 « Recherche »

 bluefire-9   Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, caméra, etc...) susceptible d'avoir été infectées sans les ouvrir

 - puis clique sur OK
 - Laisse travailler l'outil.
 - Poste le rapport qui apparaît à la fin.
 le rapport se trouve sur C:\UsbFix.txt

 Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
 Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
 Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


 @++ :)

alicia12
  1. Posté le 21/03/2013 à 21:22:52  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
je n'ai enfin plus ce 22 find MERCI :youpi:

 Est ce que je télécharge tout de meme le dernier logiciel?

Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 21/03/2013 à 21:30:14  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut alicia12


 Oui faire le scan avec UsbFix  :super:


 @++    :)

(Publicité)
 Page :
1

Aller à :
 

Sujets relatifs
Aide pour analyser mon rapport HiJackThis RESOLU comment supprimer 22find de mon ordinateur?
pc infecte par live security protection..besoin d aide Security Toolbar 7.1 (édition suppression identité)
SVP DE L'AIDE!!! infecté par CHEVAL DE TROIE Gros problème à l'aide!
besoin d'aide pour supprimer Trojan Win32  
Plus de sujets relatifs à : Aide suppression 22find

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
Centre de sécurité Windows 7 désactivé 8
desinstaller Iminent 6
problème d'ouverture d'internet explorer 12
[ résolu Problème récurrent ] 10
Combofix Infecté 3