Help!!!infesté de virus

Résolu
Bonjour,
debutant en informatique j aurai besoin d aide:je sui infesté de virus et je n arrive pa a m en debarrassé !!g dela fai un scan avc ccleaner et avg j allai continué avc bitdefender et l ordi a du arreter suite a un probleme av AUTORITE NT\SYSTEM il marque que le service appel de procedure distante s est terminé de facon innatendue.aider moi svp merci
Configuration: Windows XP
Internet Explorer 6.0

144 réponses

Résumé de la discussion

La problématique centrale est l’infection par des virus sur Windows XP et une interruption du système signalant AUTORITE NT\SYSTEM lorsque des scans répétés échouent. Des réponses préconisent d’utiliser OTMoveIt3 pour ôter des traces malveillantes et d’exécuter des commandes dans l’outil, tout en désactivant temporairement l’antivirus pendant la manipulation aux fins de nettoyage. La procédure recommande de télécharger OTMoveIt3 sur le bureau, lancer l’utilitaire, puis coller un bloc de texte comportant des commandes afin d’éliminer les éléments suspectés et redémarrer. En complément, il peut être utile d’envisager une réparation du système plus large ou une réinstallation si les composants logiciels inadéquats persistent, tout en restant prudent sur les données et les restaurations.

Bobot (l’IA à votre service)
  1. bonsoir Samy si tu peux eviter de te moquer des gens c'est bien aussi Merci(le respect est de coutume sur ce site Merci)
    1. voila le resultat merci pour ton aide!!!!

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 04:38:26, on 15/02/2009
      Platform: Windows XP (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 (6.00.2600.0000)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
      C:\WINDOWS\System32\ctfmon.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
  2. bonsoir commence par mettre ton PC a jour sur windows update puis :

    Salut,

    commences par ceci pour voir ce qu'il en est,avoir un diagnostic précis et donc repérer les infections possibles et les neutraliser:

    Télécharges et installes le logiciel de diagnostic HijackThis :

    ici HijackThis
    ou ici http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
    ou ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html

    ou renommé :

    http://pagesperso-orange.fr/yo-sen/HJTNew.exe

    1- Cliques sur le setup pour lancer l'installe : laisses toi guider et ne modifies pas les paramètres d'installation .
    A la fin de l'installe , le prg ce lance automatiquement : fermes le en cliquant sur la croix rouge .
    Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
    "C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

    tuto pour utilisation :
    Regardes ici, c'est parfaitement expliqué en images (merci balltrap34),
    http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
    ( Ne fixes encore AUCUNE ligne de ton plein gré, cela pourrait empêcher ton PC de fonctionner correctement )

    2- !! Déconnectes toi et fermes toute tes applications en cours !!

    Cliques sur le raccourci du bureau pour lancer le prg :
    fais un scan HijackThis en cliquant sur : "Do a system scan and save a logfile"

    --->copies-colles le rapport généré pour analyse
    1. Et avant tout ça prend des cours de français ou rachète un clavier car même avec 4 de moyenne en français j'écris mieux que toi
      1. Je sais je suis pas comme sa car je subi des moqueri je suis la tete de turque enfin bref on est apas pour sa mais la c'est abuser comment il a ecrit
        1. Ok mais pourquoi il formate pas c'est plus simple =)
          1. j' ai déjà formaté deux fois et sa ne donne rien!!
            c bon pour toi l écriture là?
        2. parce qu'il a pas envie d'ezcouter tes conn****** et qu il prefere garder ses données et surtout eviter d'ecouter des conneries comme les tiennes

          quoi qu il en soit:(Ludo)

          Télécharge MalwareByte's :
          http://www.malwarebytes.org/mbam.php ou ici :
          http://www.malwarebytes.org/mbam/program/mbam-setup.exe

          * Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

          (NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/ )

          * Potasse le tuto pour te familiariser avec le prg :
          https://forum.pcastuces.com/sujet.asp?f=31&s=3
          ( cela dis, il est très simple d'utilisation ).

          relance malwarebytes en suivant scrupuleusement ces consignes :

          ! Déconnecte toi et ferme toutes applications en cours !

          * Lance Malwarebyte's .

          Fais un examen dit "Complet" .

          --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
          --> à la fin tu cliques sur "résultat" .
          --> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

          Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

          Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

          1. c'est bon là alors?en tt cas merci ca fé plaisir de ne pas tombé ke sur des samy!!lol sinon ta des conseils a me donné pour la protection du pc?
        3. Nan pas trop mais deja mieu et t'enerve pas XD ben il te reste a changer de mémoire et disque dur ou sinon acheter un nouveau PC
          1. je pense par contre que si tu as formaté et que ca n'a rien donné c'est que tu n'as pas reellement formaté
            1. info.txt logfile of random's system information tool 1.05 2009-02-15 05:56:42

              ======Uninstall list======

              -->C:\PROGRA~1\Yahoo!\Common\UNYT_W~1.EXE
              -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
              AVG Anti-Spyware 7.5-->C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\Uninstall.exe
              CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
              HijackThis 2.0.2-->"C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
              Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
              Yahoo! Toolbar-->C:\PROGRA~1\Yahoo!\Common\UNYT_W~1.EXE

              ======Hosts File======

              127.0.0.1 NtKrnlpa.info

              System event log

              Computer Name: MAISON-MSEV1PWX
              Event Code: 1005
              Message: Votre ordinateur a détecté que l'adresse IP 88.189.72.213 pour la carte
              avec l'adresse réseau 0002A5B8BF58 est déjà utilisée sur le réseau.
              Votre ordinateur va automatiquement essayer d'obtenir une nouvelle adresse.

              Record Number: 5
              Source Name: Dhcp
              Time Written: 20090215013334.000000+060
              Event Type: Avertissement
              User:

              Computer Name: MAISON-MSEV1PWX
              Event Code: 6011
              Message: Le nom NetBIOS et le nom de l'hôte DNS de cet ordinateur ont été modifiés de MACHINENAME vers MAISON-MSEV1PWX.

              Record Number: 4
              Source Name: EventLog
              Time Written: 20090215013322.000000+060
              Event Type: Informations
              User:

              Computer Name: MACHINENAME
              Event Code: 6005
              Message: Le service d'Enregistrement d'événement a démarré.

              Record Number: 3
              Source Name: EventLog
              Time Written: 20090215012622.000000+060
              Event Type: Informations
              User:

              Computer Name: MACHINENAME
              Event Code: 6009
              Message: Microsoft (R) Windows (R) 5.01. 2600 Uniprocessor Free.

              Record Number: 2
              Source Name: EventLog
              Time Written: 20090215012622.000000+060
              Event Type: Informations
              User:

              Computer Name: MACHINENAME
              Event Code: 2
              Message: Pendant la validation de \Device\Serial0 en tant que port série, une FIFO a été détectée. La FIFO sera utilisée.

              Record Number: 1
              Source Name: Serial
              Time Written: 20090215012642.000000+060
              Event Type: Informations
              User:

              Application event log

              Computer Name: MAISON-MSEV1PWX
              Event Code: 1000
              Message: Les compteurs de performances pour le service MSDTC (MSDTC) ont été chargés.
              Les données d'enregistrement contiennent les nouvelles valeurs d'index
              assignées à ce service.

              Record Number: 5
              Source Name: LoadPerf
              Time Written: 20090215013552.000000+060
              Event Type: Informations
              User:

              Computer Name: MAISON-MSEV1PWX
              Event Code: 1000
              Message: Les compteurs de performances pour le service TermService (Services Terminal Server) ont été chargés.
              Les données d'enregistrement contiennent les nouvelles valeurs d'index
              assignées à ce service.

              Record Number: 4
              Source Name: LoadPerf
              Time Written: 20090215013548.000000+060
              Event Type: Informations
              User:

              Computer Name: MAISON-MSEV1PWX
              Event Code: 1000
              Message: Les compteurs de performances pour le service RemoteAccess (Routage et accès distant) ont été chargés.
              Les données d'enregistrement contiennent les nouvelles valeurs d'index
              assignées à ce service.

              Record Number: 3
              Source Name: LoadPerf
              Time Written: 20090215013406.000000+060
              Event Type: Informations
              User:

              Computer Name: MAISON-MSEV1PWX
              Event Code: 1000
              Message: Les compteurs de performances pour le service PSched (PSched) ont été chargés.
              Les données d'enregistrement contiennent les nouvelles valeurs d'index
              assignées à ce service.

              Record Number: 2
              Source Name: LoadPerf
              Time Written: 20090215013333.000000+060
              Event Type: Informations
              User:

              Computer Name: MAISON-MSEV1PWX
              Event Code: 1000
              Message: Les compteurs de performances pour le service RSVP (QoS RSVP) ont été chargés.
              Les données d'enregistrement contiennent les nouvelles valeurs d'index
              assignées à ce service.

              Record Number: 1
              Source Name: LoadPerf
              Time Written: 20090215013332.000000+060
              Event Type: Informations
              User:

              ======Environment variables======

              "ComSpec"=%SystemRoot%\system32\cmd.exe
              "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem
              "windir"=%SystemRoot%
              "OS"=Windows_NT
              "PROCESSOR_ARCHITECTURE"=x86
              "PROCESSOR_LEVEL"=6
              "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 11 Stepping 1, GenuineIntel
              "PROCESSOR_REVISION"=0b01
              "NUMBER_OF_PROCESSORS"=1
              "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
              "TEMP"=%SystemRoot%\TEMP
              "TMP"=%SystemRoot%\TEMP

              -----------------EOF-----------------
          2. excuse moi Samy mais je pense que a toi il te manque a changer de cerveau
            1. pffffff!!!!!!!!!!!!!!!!!!!!
              1. il a rien trouvé!!!

                Malwarebytes' Anti-Malware 1.34
                Version de la base de données: 1763
                Windows 5.1.2600

                15/02/2009 05:13:31
                mbam-log-2009-02-15 (05-13-31).txt

                Type de recherche: Examen complet (C:\|)
                Eléments examinés: 61530
                Temps écoulé: 5 minute(s), 24 second(s)

                Processus mémoire infecté(s): 0
                Module(s) mémoire infecté(s): 0
                Clé(s) du Registre infectée(s): 0
                Valeur(s) du Registre infectée(s): 0
                Elément(s) de données du Registre infecté(s): 0
                Dossier(s) infecté(s): 0
                Fichier(s) infecté(s): 0

                Processus mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Module(s) mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Clé(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Valeur(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Elément(s) de données du Registre infecté(s):
                (Aucun élément nuisible détecté)

                Dossier(s) infecté(s):
                (Aucun élément nuisible détecté)

                Fichier(s) infecté(s):
                (Aucun élément nuisible détecté)
              2. sinon t aurais un conseil a me donné pour le choix d'un antivirus?(gratuit si possible!!)
            2. ben je vois rine :

              Clique sur Menu Démarrer --> Exécuter.
              Fais un copier/coller des lignes suivantes les unes après les autres (appuie sur entrée entre chacune d'elles pour les valider) :
              sc stop "aozfa3lq"
              sc config "aozfa3lq" start= disable
              sc delete "aozfa3lq"

              1. ca y est c'est fait!!sa server a koi ca?
            3. http://forum.touspourun.org/Supprimer-Bagle-avec-Find-t46189.html

              Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

              -> http://images.malwareremoval.com/random/RSIT.exe

              ! Déconnecte toi et ferme toutes tes applications en cours !

              Double-clique sur " RSIT.exe " pour le lancer .

              -> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

              * Devant l'option "List files/folders created ..." , tu choisis : 2 months

              * clique ensuite sur " Continue " pour lancer l'analyse ...

              -> laisse faire le scan et ne touche pas au PC ...

              Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

              Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

              Important : poste un rapport, puis l'autre dans la réponse suivante
              Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum

              ( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )

              1. Logfile of random's system information tool 1.05 (written by random/random)
                Run by ns 3 at 2009-02-15 05:56:35
                Microsoft Windows XP Professionnel
                System drive C: has 17 GB (88%) free of 19 GB
                Total RAM: 511 MB (68% free)

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 05:56:40, on 15/02/2009
                Platform: Windows XP (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 (6.00.2600.0000)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                C:\WINDOWS\System32\ctfmon.exe
                C:\Program Files\Messenger\msmsgs.exe
                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                C:\Documents and Settings\ns 3\Local Settings\Temporary Internet Files\Content.IE5\CSZRGZOP\RSIT[1].exe
                C:\Program Files\Trend Micro\HijackThis\ns 3.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
                O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            4. ---> Désactive ton antivirus le temps de la manipulation car OTMoveIt3 est détecté comme une infection à tort.

              ---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau :
              http://oldtimer.geekstogo.com/OTMoveIt3.exe

              ---> Double-clique sur OTMoveIt3.exe afin de le lancer.

              ---> Copie (Ctrl+C) le texte suivant ci-dessous :

              :processes
              explorer.exe

              :reg
              [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
              "\??\C:\WINDOWS\system32\winlogon.exe"=-

              :commands
              [purity]
              [emptytemp]
              [start explorer]
              [reboot]

              ---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
              1. ========== PROCESSES ==========
                Process explorer.exe killed successfully.
                ========== REGISTRY ==========
                Registry value HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list\\\??\C:\WINDOWS\system32\winlogon.exe deleted successfully.
                ========== COMMANDS ==========
                File delete failed. C:\DOCUME~1\NS3~1\LOCALS~1\Temp\~DF1E8F.tmp scheduled to be deleted on reboot.
                File delete failed. C:\DOCUME~1\NS3~1\LOCALS~1\Temp\~DF2ECC.tmp scheduled to be deleted on reboot.
                File delete failed. C:\DOCUME~1\NS3~1\LOCALS~1\Temp\~DF2F16.tmp scheduled to be deleted on reboot.
                File delete failed. C:\DOCUME~1\NS3~1\LOCALS~1\Temp\~DF909D.tmp scheduled to be deleted on reboot.
                File delete failed. C:\DOCUME~1\NS3~1\LOCALS~1\Temp\~DF9100.tmp scheduled to be deleted on reboot.
                User's Temp folder emptied.
                User's Temporary Internet Files folder emptied.
                User's Internet Explorer cache folder emptied.
                Local Service Temp folder emptied.
                File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
                Local Service Temporary Internet Files folder emptied.
                Windows Temp folder emptied.
                Temp folders emptied.
                Explorer started successfully

                OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 02152009_184541

                Files moved on Reboot...
                C:\DOCUME~1\NS3~1\LOCALS~1\Temp\~DF1E8F.tmp moved successfully.
                File C:\DOCUME~1\NS3~1\LOCALS~1\Temp\~DF2ECC.tmp not found!
                File C:\DOCUME~1\NS3~1\LOCALS~1\Temp\~DF2F16.tmp not found!
                File C:\DOCUME~1\NS3~1\LOCALS~1\Temp\~DF909D.tmp not found!
                File C:\DOCUME~1\NS3~1\LOCALS~1\Temp\~DF9100.tmp not found!
                C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat moved successfully.
            5. redemarre ton pc et avant toute chose relance le log.txt de rsit stp
              1. c quoi le log txt de rsit?
            • 1
            • 2
            • 3
            • 4
            • 5
            • 6
            • 7
            • 8