Rapport hijack
Résolu/Fermé31 réponses
Utilisateur anonyme
20 mai 2009 à 20:17
20 mai 2009 à 20:17
Et voila le rapport :
========== PROCESSES ==========
Process explorer.exe killed successfully.
========== FILES ==========
C:\Program Files\SweetIM\Messenger moved successfully.
C:\Program Files\SweetIM moved successfully.
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\MAAF78~1\LOCALS~1\Temp\etilqs_DDVhp5aOhq4tWSPQC8DN scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\MAAF78~1\LOCALS~1\Temp\~DF62F1.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\MAAF78~1\LOCALS~1\Temp\~DFC19B.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
File delete failed. C:\Documents and Settings\Môa\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
User's Temporary Internet Files folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
Network Service Temp folder emptied.
File delete failed. C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Network Service Temporary Internet Files folder emptied.
Windows Temp folder emptied.
Java cache emptied.
File delete failed. C:\Documents and Settings\Môa\Local Settings\Application Data\Mozilla\Firefox\Profiles\x6yib4zc.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Môa\Local Settings\Application Data\Mozilla\Firefox\Profiles\x6yib4zc.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Môa\Local Settings\Application Data\Mozilla\Firefox\Profiles\x6yib4zc.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Môa\Local Settings\Application Data\Mozilla\Firefox\Profiles\x6yib4zc.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Môa\Local Settings\Application Data\Mozilla\Firefox\Profiles\x6yib4zc.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
FireFox cache emptied.
Temp folders emptied.
OTMoveIt3 by OldTimer - Version 1.0.11.0 log created on 05202009_200723
Files moved on Reboot...
File C:\DOCUME~1\MAAF78~1\LOCALS~1\Temp\etilqs_DDVhp5aOhq4tWSPQC8DN not found!
File C:\DOCUME~1\MAAF78~1\LOCALS~1\Temp\~DF62F1.tmp not found!
C:\DOCUME~1\MAAF78~1\LOCALS~1\Temp\~DFC19B.tmp moved successfully.
C:\Documents and Settings\Môa\Local Settings\Application Data\Mozilla\Firefox\Profiles\x6yib4zc.default\Cache\_CACHE_001_ moved successfully.
C:\Documents and Settings\Môa\Local Settings\Application Data\Mozilla\Firefox\Profiles\x6yib4zc.default\Cache\_CACHE_002_ moved successfully.
C:\Documents and Settings\Môa\Local Settings\Application Data\Mozilla\Firefox\Profiles\x6yib4zc.default\Cache\_CACHE_003_ moved successfully.
C:\Documents and Settings\Môa\Local Settings\Application Data\Mozilla\Firefox\Profiles\x6yib4zc.default\Cache\_CACHE_MAP_ moved successfully.
C:\Documents and Settings\Môa\Local Settings\Application Data\Mozilla\Firefox\Profiles\x6yib4zc.default\urlclassifier3.sqlite moved successfully.
========== PROCESSES ==========
Process explorer.exe killed successfully.
========== FILES ==========
C:\Program Files\SweetIM\Messenger moved successfully.
C:\Program Files\SweetIM moved successfully.
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\MAAF78~1\LOCALS~1\Temp\etilqs_DDVhp5aOhq4tWSPQC8DN scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\MAAF78~1\LOCALS~1\Temp\~DF62F1.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\MAAF78~1\LOCALS~1\Temp\~DFC19B.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
File delete failed. C:\Documents and Settings\Môa\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
User's Temporary Internet Files folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
Network Service Temp folder emptied.
File delete failed. C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Network Service Temporary Internet Files folder emptied.
Windows Temp folder emptied.
Java cache emptied.
File delete failed. C:\Documents and Settings\Môa\Local Settings\Application Data\Mozilla\Firefox\Profiles\x6yib4zc.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Môa\Local Settings\Application Data\Mozilla\Firefox\Profiles\x6yib4zc.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Môa\Local Settings\Application Data\Mozilla\Firefox\Profiles\x6yib4zc.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Môa\Local Settings\Application Data\Mozilla\Firefox\Profiles\x6yib4zc.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Môa\Local Settings\Application Data\Mozilla\Firefox\Profiles\x6yib4zc.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
FireFox cache emptied.
Temp folders emptied.
OTMoveIt3 by OldTimer - Version 1.0.11.0 log created on 05202009_200723
Files moved on Reboot...
File C:\DOCUME~1\MAAF78~1\LOCALS~1\Temp\etilqs_DDVhp5aOhq4tWSPQC8DN not found!
File C:\DOCUME~1\MAAF78~1\LOCALS~1\Temp\~DF62F1.tmp not found!
C:\DOCUME~1\MAAF78~1\LOCALS~1\Temp\~DFC19B.tmp moved successfully.
C:\Documents and Settings\Môa\Local Settings\Application Data\Mozilla\Firefox\Profiles\x6yib4zc.default\Cache\_CACHE_001_ moved successfully.
C:\Documents and Settings\Môa\Local Settings\Application Data\Mozilla\Firefox\Profiles\x6yib4zc.default\Cache\_CACHE_002_ moved successfully.
C:\Documents and Settings\Môa\Local Settings\Application Data\Mozilla\Firefox\Profiles\x6yib4zc.default\Cache\_CACHE_003_ moved successfully.
C:\Documents and Settings\Môa\Local Settings\Application Data\Mozilla\Firefox\Profiles\x6yib4zc.default\Cache\_CACHE_MAP_ moved successfully.
C:\Documents and Settings\Môa\Local Settings\Application Data\Mozilla\Firefox\Profiles\x6yib4zc.default\urlclassifier3.sqlite moved successfully.
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
20 mai 2009 à 20:30
20 mai 2009 à 20:30
---> Désinstalle Java 6 Update 7.
---> Mets à jour Java.
---> Mets à jour Adobe Reader.
---> Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
---> Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
---> Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
---> Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
---> Sélectionne Exécuter un examen rapide.
---> Clique sur Rechercher. L'analyse démarre.
A la fin de l'analyse, un message s'affiche :
L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
---> Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
---> Ferme tes navigateurs.
Si des malwares ont été détectés, clique sur Afficher les résultats.
---> Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
---> MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
---> Mets à jour Java.
---> Mets à jour Adobe Reader.
---> Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
---> Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
---> Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
---> Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
---> Sélectionne Exécuter un examen rapide.
---> Clique sur Rechercher. L'analyse démarre.
A la fin de l'analyse, un message s'affiche :
L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
---> Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
---> Ferme tes navigateurs.
Si des malwares ont été détectés, clique sur Afficher les résultats.
---> Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
---> MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
Utilisateur anonyme
20 mai 2009 à 21:11
20 mai 2009 à 21:11
Malwarebytes' Anti-Malware 1.36
Version de la base de données: 2159
Windows 5.1.2600 Service Pack 3
20/05/2009 21:01:46
mbam-log-2009-05-20 (21-01-46).txt
Type de recherche: Examen rapide
Eléments examinés: 76233
Temps écoulé: 8 minute(s), 13 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 3
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Version de la base de données: 2159
Windows 5.1.2600 Service Pack 3
20/05/2009 21:01:46
mbam-log-2009-05-20 (21-01-46).txt
Type de recherche: Examen rapide
Eléments examinés: 76233
Temps écoulé: 8 minute(s), 13 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 3
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
20 mai 2009 à 21:41
20 mai 2009 à 21:41
---> Désactive ton antivirus le temps de la manipulation car OTMoveIt3 est détecté comme une infection à tort.
---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau.
---> Double-clique sur OTMoveIt3.exe afin de le lancer.
---> Copie (Ctrl+C) le texte suivant ci-dessous :
:processes
explorer.exe
:services
AGWinService
:files
C:\Program Files\AGI
:reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}]
:commands
[purity]
[emptytemp]
[reboot]
---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau.
---> Double-clique sur OTMoveIt3.exe afin de le lancer.
---> Copie (Ctrl+C) le texte suivant ci-dessous :
:processes
explorer.exe
:services
AGWinService
:files
C:\Program Files\AGI
:reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}]
:commands
[purity]
[emptytemp]
[reboot]
---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
20 mai 2009 à 21:52
20 mai 2009 à 21:52
========== PROCESSES ==========
Process explorer.exe killed successfully.
========== SERVICES/DRIVERS ==========
Service\Driver AGWinService deleted successfully.
========== FILES ==========
C:\Program Files\AGI\tmp moved successfully.
C:\Program Files\AGI\Python25\Lib\xml\sax moved successfully.
C:\Program Files\AGI\Python25\Lib\xml\parsers moved successfully.
C:\Program Files\AGI\Python25\Lib\xml\etree moved successfully.
C:\Program Files\AGI\Python25\Lib\xml\dom moved successfully.
C:\Program Files\AGI\Python25\Lib\xml moved successfully.
C:\Program Files\AGI\Python25\Lib\logging moved successfully.
C:\Program Files\AGI\Python25\Lib\hotshot moved successfully.
C:\Program Files\AGI\Python25\Lib\encodings moved successfully.
C:\Program Files\AGI\Python25\Lib\email\mime moved successfully.
C:\Program Files\AGI\Python25\Lib\email moved successfully.
C:\Program Files\AGI\Python25\Lib\ctypes moved successfully.
C:\Program Files\AGI\Python25\Lib\compiler moved successfully.
C:\Program Files\AGI\Python25\Lib moved successfully.
C:\Program Files\AGI\Python25\DLLs moved successfully.
C:\Program Files\AGI\Python25 moved successfully.
C:\Program Files\AGI\common\win32comext\shell moved successfully.
C:\Program Files\AGI\common\win32comext\axcontrol moved successfully.
C:\Program Files\AGI\common\win32comext\authorization moved successfully.
C:\Program Files\AGI\common\win32comext\adsi moved successfully.
C:\Program Files\AGI\common\win32comext moved successfully.
C:\Program Files\AGI\common\win32com\server moved successfully.
C:\Program Files\AGI\common\win32com\client moved successfully.
C:\Program Files\AGI\common\win32com moved successfully.
C:\Program Files\AGI\common\win32\scripts moved successfully.
C:\Program Files\AGI\common\win32\lib moved successfully.
C:\Program Files\AGI\common\win32 moved successfully.
C:\Program Files\AGI\common\pyagcore\search\provider moved successfully.
C:\Program Files\AGI\common\pyagcore\search\algorithm moved successfully.
C:\Program Files\AGI\common\pyagcore\search moved successfully.
C:\Program Files\AGI\common\pyagcore\protection moved successfully.
C:\Program Files\AGI\common\pyagcore\process moved successfully.
C:\Program Files\AGI\common\pyagcore\lilw moved successfully.
C:\Program Files\AGI\common\pyagcore\install\installers moved successfully.
C:\Program Files\AGI\common\pyagcore\install\dependency moved successfully.
C:\Program Files\AGI\common\pyagcore\install moved successfully.
C:\Program Files\AGI\common\pyagcore\config moved successfully.
C:\Program Files\AGI\common\pyagcore moved successfully.
C:\Program Files\AGI\common\dateutil\zoneinfo moved successfully.
C:\Program Files\AGI\common\dateutil moved successfully.
C:\Program Files\AGI\common\comtypes\tools moved successfully.
C:\Program Files\AGI\common\comtypes\server moved successfully.
C:\Program Files\AGI\common\comtypes\gen moved successfully.
C:\Program Files\AGI\common\comtypes\client moved successfully.
C:\Program Files\AGI\common\comtypes moved successfully.
C:\Program Files\AGI\common moved successfully.
C:\Program Files\AGI moved successfully.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}\\ deleted successfully.
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\MAAF78~1\LOCALS~1\Temp\~DF3E0D.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
File delete failed. C:\Documents and Settings\Môa\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
User's Temporary Internet Files folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
Network Service Temp folder emptied.
Network Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_2dc.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
FireFox cache emptied.
Temp folders emptied.
OTMoveIt3 by OldTimer - Version 1.0.11.0 log created on 05202009_214506
Files moved on Reboot...
C:\DOCUME~1\MAAF78~1\LOCALS~1\Temp\~DF3E0D.tmp moved successfully.
File C:\WINDOWS\temp\Perflib_Perfdata_2dc.dat not found!
Process explorer.exe killed successfully.
========== SERVICES/DRIVERS ==========
Service\Driver AGWinService deleted successfully.
========== FILES ==========
C:\Program Files\AGI\tmp moved successfully.
C:\Program Files\AGI\Python25\Lib\xml\sax moved successfully.
C:\Program Files\AGI\Python25\Lib\xml\parsers moved successfully.
C:\Program Files\AGI\Python25\Lib\xml\etree moved successfully.
C:\Program Files\AGI\Python25\Lib\xml\dom moved successfully.
C:\Program Files\AGI\Python25\Lib\xml moved successfully.
C:\Program Files\AGI\Python25\Lib\logging moved successfully.
C:\Program Files\AGI\Python25\Lib\hotshot moved successfully.
C:\Program Files\AGI\Python25\Lib\encodings moved successfully.
C:\Program Files\AGI\Python25\Lib\email\mime moved successfully.
C:\Program Files\AGI\Python25\Lib\email moved successfully.
C:\Program Files\AGI\Python25\Lib\ctypes moved successfully.
C:\Program Files\AGI\Python25\Lib\compiler moved successfully.
C:\Program Files\AGI\Python25\Lib moved successfully.
C:\Program Files\AGI\Python25\DLLs moved successfully.
C:\Program Files\AGI\Python25 moved successfully.
C:\Program Files\AGI\common\win32comext\shell moved successfully.
C:\Program Files\AGI\common\win32comext\axcontrol moved successfully.
C:\Program Files\AGI\common\win32comext\authorization moved successfully.
C:\Program Files\AGI\common\win32comext\adsi moved successfully.
C:\Program Files\AGI\common\win32comext moved successfully.
C:\Program Files\AGI\common\win32com\server moved successfully.
C:\Program Files\AGI\common\win32com\client moved successfully.
C:\Program Files\AGI\common\win32com moved successfully.
C:\Program Files\AGI\common\win32\scripts moved successfully.
C:\Program Files\AGI\common\win32\lib moved successfully.
C:\Program Files\AGI\common\win32 moved successfully.
C:\Program Files\AGI\common\pyagcore\search\provider moved successfully.
C:\Program Files\AGI\common\pyagcore\search\algorithm moved successfully.
C:\Program Files\AGI\common\pyagcore\search moved successfully.
C:\Program Files\AGI\common\pyagcore\protection moved successfully.
C:\Program Files\AGI\common\pyagcore\process moved successfully.
C:\Program Files\AGI\common\pyagcore\lilw moved successfully.
C:\Program Files\AGI\common\pyagcore\install\installers moved successfully.
C:\Program Files\AGI\common\pyagcore\install\dependency moved successfully.
C:\Program Files\AGI\common\pyagcore\install moved successfully.
C:\Program Files\AGI\common\pyagcore\config moved successfully.
C:\Program Files\AGI\common\pyagcore moved successfully.
C:\Program Files\AGI\common\dateutil\zoneinfo moved successfully.
C:\Program Files\AGI\common\dateutil moved successfully.
C:\Program Files\AGI\common\comtypes\tools moved successfully.
C:\Program Files\AGI\common\comtypes\server moved successfully.
C:\Program Files\AGI\common\comtypes\gen moved successfully.
C:\Program Files\AGI\common\comtypes\client moved successfully.
C:\Program Files\AGI\common\comtypes moved successfully.
C:\Program Files\AGI\common moved successfully.
C:\Program Files\AGI moved successfully.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}\\ deleted successfully.
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\MAAF78~1\LOCALS~1\Temp\~DF3E0D.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
File delete failed. C:\Documents and Settings\Môa\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
User's Temporary Internet Files folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
Network Service Temp folder emptied.
Network Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_2dc.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
FireFox cache emptied.
Temp folders emptied.
OTMoveIt3 by OldTimer - Version 1.0.11.0 log created on 05202009_214506
Files moved on Reboot...
C:\DOCUME~1\MAAF78~1\LOCALS~1\Temp\~DF3E0D.tmp moved successfully.
File C:\WINDOWS\temp\Perflib_Perfdata_2dc.dat not found!
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
20 mai 2009 à 21:54
20 mai 2009 à 21:54
Des soucis ?
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
20 mai 2009 à 21:55
20 mai 2009 à 21:55
Ton PC va bien ?
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
20 mai 2009 à 21:58
20 mai 2009 à 21:58
1/
---> Désinstalle HijackThis.
---> Télécharge ToolsCleaner2 sur ton Bureau.
* Double-clique sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
2/
---> Télécharge et installe CCleaner Slim.
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).
3/
---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger.
==Prévention==
Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement.
Comme navigateur, utilise plutôt Mozilla Firefox qu'Internet Explorer.
Vérifie que les mises à jour automatiques sont bien activées (Menu Démarrer, clique droit sur Poste de travail, onglet Mises à jour automatiques).
Par rapport au P2P : Lien
Voici un dossier complet (A lire avec Adobe Reader ou Foxit Reader) : Lien
Sois plus vigilant(e) sur Internet ;)
---> Désinstalle HijackThis.
---> Télécharge ToolsCleaner2 sur ton Bureau.
* Double-clique sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
2/
---> Télécharge et installe CCleaner Slim.
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).
3/
---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger.
==Prévention==
Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement.
Comme navigateur, utilise plutôt Mozilla Firefox qu'Internet Explorer.
Vérifie que les mises à jour automatiques sont bien activées (Menu Démarrer, clique droit sur Poste de travail, onglet Mises à jour automatiques).
Par rapport au P2P : Lien
Voici un dossier complet (A lire avec Adobe Reader ou Foxit Reader) : Lien
Sois plus vigilant(e) sur Internet ;)
Utilisateur anonyme
20 mai 2009 à 22:24
20 mai 2009 à 22:24
Merci a vous tous pour nous aider nous inconscients de l'internet !
je serais plus vigilante dorénavant ;)
Encore merci a toi et a ton équipe !
Les problèmes informatiques se situent généralement entre le clavier et la chaise lol !
je serais plus vigilante dorénavant ;)
Encore merci a toi et a ton équipe !
Les problèmes informatiques se situent généralement entre le clavier et la chaise lol !