Analyse Hijack
Résolu/Fermé
Adrien28110
Messages postés
21
Date d'inscription
samedi 23 mai 2009
Statut
Membre
Dernière intervention
26 mai 2009
-
23 mai 2009 à 13:19
crapoulou Messages postés 28095 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 29 mars 2023 - 27 mai 2009 à 20:59
crapoulou Messages postés 28095 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 29 mars 2023 - 27 mai 2009 à 20:59
A voir également:
- Analyse Hijack
- Analyse et reparation du lecteur c ✓ - Forum Windows 10
- Analyse performance pc - Guide
- Analyse disque dur - Télécharger - Informations & Diagnostic
- Audio hijack - Télécharger - Création musicale
- Analyse composant pc - Guide
37 réponses
crapoulou
Messages postés
28095
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
29 mars 2023
8 005
24 mai 2009 à 18:57
24 mai 2009 à 18:57
/!\ Procédure réservée à Adrien28110. Ne tentez pas de la reproduire si vous avez un problème similaire sous peine de planter votre machine /!\
Télécharge OTMoveIt3 (de Old_Timer) sur ton Bureau.
= = = = >>> En cliquant ici <<< = = = =
Une fois installé sur le bureau, double-clique sur OTMoveIt.exe pour le lancer.
Assure toi que la case Unregister Dll’s and Ocx’s soit bien cochée
Copie la liste qui se trouve en gras ci-dessous, et colle-la dans le cadre de gauche de OTMoveIt :
Paste Instructions for Items to be moved.
:Processes
explorer.exe
:Files
NOM DES FICHIERS !!!
:reg
[HKEY_USERS\S-1-5-21-1343024091-1770027372-682003330-1005\Software\Microsoft\Search Assistant\ACMru\5603]
"001"=""
[HKEY_USERS\S-1-5-21-1343024091-1770027372-682003330-1005\Software\Microsoft\Search Assistant\ACMru\5604]
"004"=""
:Commands
[purity]
[emptytemp]
[Reboot]
Clique sur MoveIt! pour lancer la suppression.
Après avoir fait Moveit!, une fenêtre s'affiche :
"The system requires a reboot to finish removing files. Do you want to reboot now ?"
Réponds Yes.
Le résultat apparaîtra dans le cadre "Results".
Clique sur Exit pour fermer.
Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
Télécharge OTMoveIt3 (de Old_Timer) sur ton Bureau.
= = = = >>> En cliquant ici <<< = = = =
Une fois installé sur le bureau, double-clique sur OTMoveIt.exe pour le lancer.
Assure toi que la case Unregister Dll’s and Ocx’s soit bien cochée
Copie la liste qui se trouve en gras ci-dessous, et colle-la dans le cadre de gauche de OTMoveIt :
Paste Instructions for Items to be moved.
:Processes
explorer.exe
:Files
NOM DES FICHIERS !!!
:reg
[HKEY_USERS\S-1-5-21-1343024091-1770027372-682003330-1005\Software\Microsoft\Search Assistant\ACMru\5603]
"001"=""
[HKEY_USERS\S-1-5-21-1343024091-1770027372-682003330-1005\Software\Microsoft\Search Assistant\ACMru\5604]
"004"=""
:Commands
[purity]
[emptytemp]
[Reboot]
Clique sur MoveIt! pour lancer la suppression.
Après avoir fait Moveit!, une fenêtre s'affiche :
"The system requires a reboot to finish removing files. Do you want to reboot now ?"
Réponds Yes.
Le résultat apparaîtra dans le cadre "Results".
Clique sur Exit pour fermer.
Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
Adrien28110
Messages postés
21
Date d'inscription
samedi 23 mai 2009
Statut
Membre
Dernière intervention
26 mai 2009
1
24 mai 2009 à 19:19
24 mai 2009 à 19:19
========== PROCESSES ==========
Process explorer.exe killed successfully.
========== FILES ==========
File/Folder NOM DES FICHIERS !!! not found.
========== REGISTRY ==========
Unable to set value : HKEY_USERS\S-1-5-21-1343024091-1770027372-682003330-1005\Software\Microsoft\Search Assistant\ACMru\5603\\"001"|"" /E!
Unable to set value : HKEY_USERS\S-1-5-21-1343024091-1770027372-682003330-1005\Software\Microsoft\Search Assistant\ACMru\5604\\"004"|"" /E!
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\Adrien\LOCALS~1\Temp\etilqs_3Ed2yTTeHDKgDRoQKGXz scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\Adrien\LOCALS~1\Temp\~DF5099.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\Adrien\LOCALS~1\Temp\~DF55CF.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\Adrien\LOCALS~1\Temp\~DF7D37.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\Adrien\LOCALS~1\Temp\~DF7DCB.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
File delete failed. C:\Documents and Settings\Adrien\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
User's Temporary Internet Files folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
Network Service Temp folder emptied.
Network Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\logishrd\LVPrcInj01.dll scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\nvcbin.def.76167175.TMP scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_254.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
File delete failed. C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\XUL.mfl scheduled to be deleted on reboot.
FireFox cache emptied.
Temp folders emptied.
OTMoveIt3 by OldTimer - Version 1.0.11.0 log created on 05242009_190438
Files moved on Reboot...
File C:\DOCUME~1\Adrien\LOCALS~1\Temp\etilqs_3Ed2yTTeHDKgDRoQKGXz not found!
File C:\DOCUME~1\Adrien\LOCALS~1\Temp\~DF5099.tmp not found!
File C:\DOCUME~1\Adrien\LOCALS~1\Temp\~DF55CF.tmp not found!
File C:\DOCUME~1\Adrien\LOCALS~1\Temp\~DF7D37.tmp not found!
File C:\DOCUME~1\Adrien\LOCALS~1\Temp\~DF7DCB.tmp not found!
DllUnregisterServer procedure not found in C:\WINDOWS\temp\logishrd\LVPrcInj01.dll
C:\WINDOWS\temp\logishrd\LVPrcInj01.dll NOT unregistered.
File move failed. C:\WINDOWS\temp\logishrd\LVPrcInj01.dll scheduled to be moved on reboot.
C:\WINDOWS\temp\nvcbin.def.76167175.TMP moved successfully.
File C:\WINDOWS\temp\Perflib_Perfdata_254.dat not found!
C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\Cache\_CACHE_001_ moved successfully.
C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\Cache\_CACHE_002_ moved successfully.
C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\Cache\_CACHE_003_ moved successfully.
C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\Cache\_CACHE_MAP_ moved successfully.
C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\urlclassifier3.sqlite moved successfully.
C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\XUL.mfl moved successfully.
Tien =').
Process explorer.exe killed successfully.
========== FILES ==========
File/Folder NOM DES FICHIERS !!! not found.
========== REGISTRY ==========
Unable to set value : HKEY_USERS\S-1-5-21-1343024091-1770027372-682003330-1005\Software\Microsoft\Search Assistant\ACMru\5603\\"001"|"" /E!
Unable to set value : HKEY_USERS\S-1-5-21-1343024091-1770027372-682003330-1005\Software\Microsoft\Search Assistant\ACMru\5604\\"004"|"" /E!
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\Adrien\LOCALS~1\Temp\etilqs_3Ed2yTTeHDKgDRoQKGXz scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\Adrien\LOCALS~1\Temp\~DF5099.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\Adrien\LOCALS~1\Temp\~DF55CF.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\Adrien\LOCALS~1\Temp\~DF7D37.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\Adrien\LOCALS~1\Temp\~DF7DCB.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
File delete failed. C:\Documents and Settings\Adrien\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
User's Temporary Internet Files folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
Network Service Temp folder emptied.
Network Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\logishrd\LVPrcInj01.dll scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\nvcbin.def.76167175.TMP scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_254.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
File delete failed. C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\XUL.mfl scheduled to be deleted on reboot.
FireFox cache emptied.
Temp folders emptied.
OTMoveIt3 by OldTimer - Version 1.0.11.0 log created on 05242009_190438
Files moved on Reboot...
File C:\DOCUME~1\Adrien\LOCALS~1\Temp\etilqs_3Ed2yTTeHDKgDRoQKGXz not found!
File C:\DOCUME~1\Adrien\LOCALS~1\Temp\~DF5099.tmp not found!
File C:\DOCUME~1\Adrien\LOCALS~1\Temp\~DF55CF.tmp not found!
File C:\DOCUME~1\Adrien\LOCALS~1\Temp\~DF7D37.tmp not found!
File C:\DOCUME~1\Adrien\LOCALS~1\Temp\~DF7DCB.tmp not found!
DllUnregisterServer procedure not found in C:\WINDOWS\temp\logishrd\LVPrcInj01.dll
C:\WINDOWS\temp\logishrd\LVPrcInj01.dll NOT unregistered.
File move failed. C:\WINDOWS\temp\logishrd\LVPrcInj01.dll scheduled to be moved on reboot.
C:\WINDOWS\temp\nvcbin.def.76167175.TMP moved successfully.
File C:\WINDOWS\temp\Perflib_Perfdata_254.dat not found!
C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\Cache\_CACHE_001_ moved successfully.
C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\Cache\_CACHE_002_ moved successfully.
C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\Cache\_CACHE_003_ moved successfully.
C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\Cache\_CACHE_MAP_ moved successfully.
C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\urlclassifier3.sqlite moved successfully.
C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\XUL.mfl moved successfully.
Tien =').
crapoulou
Messages postés
28095
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
29 mars 2023
8 005
24 mai 2009 à 19:36
24 mai 2009 à 19:36
Faius ceci :
Démarrer > Exécuter > Regedit.
Déroule l'arborescence sur la colonne de gauche et cherche cette clé de registre :
HKEY_USERS\S-1-5-21-1343024091-1770027372-682003330-1005\Software\Microsoft\Search Assistant\ACMru\5603
Clique une fois sur 5603.
Fichier > Exporter Nomme le 5603.reg
HKEY_USERS\S-1-5-21-1343024091-1770027372-682003330-1005\Software\Microsoft\Search Assistant\ACMru\5604
De même avec cette clé en la nommant 5604.reg.
Assure-toi d'avoir correctement réalisé les opérations et dit moi quand c'est bon.
Démarrer > Exécuter > Regedit.
Déroule l'arborescence sur la colonne de gauche et cherche cette clé de registre :
HKEY_USERS\S-1-5-21-1343024091-1770027372-682003330-1005\Software\Microsoft\Search Assistant\ACMru\5603
Clique une fois sur 5603.
Fichier > Exporter Nomme le 5603.reg
HKEY_USERS\S-1-5-21-1343024091-1770027372-682003330-1005\Software\Microsoft\Search Assistant\ACMru\5604
De même avec cette clé en la nommant 5604.reg.
Assure-toi d'avoir correctement réalisé les opérations et dit moi quand c'est bon.
Adrien28110
Messages postés
21
Date d'inscription
samedi 23 mai 2009
Statut
Membre
Dernière intervention
26 mai 2009
1
24 mai 2009 à 19:41
24 mai 2009 à 19:41
Ces bon :)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
crapoulou
Messages postés
28095
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
29 mars 2023
8 005
24 mai 2009 à 20:18
24 mai 2009 à 20:18
Refais Otmoveit avec ceci comme contenu :
Poste le rapport.
:processes explorer.exe :reg [HKEY_USERS\S-1-5-21-1343024091-1770027372-682003330-1005\Software\Microsoft\Search Assistant\ACMru\5603] "001"=- [HKEY_USERS\S-1-5-21-1343024091-1770027372-682003330-1005\Software\Microsoft\Search Assistant\ACMru\5604] "004"=- :Commands [purity] [emptytemp] [Reboot]
Poste le rapport.
Adrien28110
Messages postés
21
Date d'inscription
samedi 23 mai 2009
Statut
Membre
Dernière intervention
26 mai 2009
1
24 mai 2009 à 21:04
24 mai 2009 à 21:04
========== PROCESSES ==========
Process explorer.exe killed successfully.
========== REGISTRY ==========
Registry key HKEY_USERS\S-1-5-21-1343024091-1770027372-682003330-1005\Software\Microsoft\Search Assistant\ACMru\5603 not found.
Registry value HKEY_USERS\S-1-5-21-1343024091-1770027372-682003330-1005\Software\Microsoft\Search Assistant\ACMru\5604\\004 not found.
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\Adrien\LOCALS~1\Temp\etilqs_0nEg70Ghb1ZH2MQCXwnf scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\Adrien\LOCALS~1\Temp\fla22.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\Adrien\LOCALS~1\Temp\~DF66F3.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\Adrien\LOCALS~1\Temp\~DF6737.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\Adrien\LOCALS~1\Temp\~DF84C3.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\Adrien\LOCALS~1\Temp\~DF850B.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
File delete failed. C:\Documents and Settings\Adrien\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
User's Temporary Internet Files folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
Network Service Temp folder emptied.
Network Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\logishrd\LVPrcInj01.dll scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\nvcbin.def.76167175.TMP scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_13c.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
File delete failed. C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\XUL.mfl scheduled to be deleted on reboot.
FireFox cache emptied.
Temp folders emptied.
OTMoveIt3 by OldTimer - Version 1.0.11.0 log created on 05242009_204308
Files moved on Reboot...
File C:\DOCUME~1\Adrien\LOCALS~1\Temp\etilqs_0nEg70Ghb1ZH2MQCXwnf not found!
File C:\DOCUME~1\Adrien\LOCALS~1\Temp\fla22.tmp not found!
File C:\DOCUME~1\Adrien\LOCALS~1\Temp\~DF66F3.tmp not found!
File C:\DOCUME~1\Adrien\LOCALS~1\Temp\~DF6737.tmp not found!
File C:\DOCUME~1\Adrien\LOCALS~1\Temp\~DF84C3.tmp not found!
File C:\DOCUME~1\Adrien\LOCALS~1\Temp\~DF850B.tmp not found!
DllUnregisterServer procedure not found in C:\WINDOWS\temp\logishrd\LVPrcInj01.dll
C:\WINDOWS\temp\logishrd\LVPrcInj01.dll NOT unregistered.
File move failed. C:\WINDOWS\temp\logishrd\LVPrcInj01.dll scheduled to be moved on reboot.
File move failed. C:\WINDOWS\temp\nvcbin.def.76167175.TMP scheduled to be moved on reboot.
File C:\WINDOWS\temp\Perflib_Perfdata_13c.dat not found!
C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\Cache\_CACHE_001_ moved successfully.
C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\Cache\_CACHE_002_ moved successfully.
C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\Cache\_CACHE_003_ moved successfully.
C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\Cache\_CACHE_MAP_ moved successfully.
C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\urlclassifier3.sqlite moved successfully.
C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\XUL.mfl moved successfully.
Process explorer.exe killed successfully.
========== REGISTRY ==========
Registry key HKEY_USERS\S-1-5-21-1343024091-1770027372-682003330-1005\Software\Microsoft\Search Assistant\ACMru\5603 not found.
Registry value HKEY_USERS\S-1-5-21-1343024091-1770027372-682003330-1005\Software\Microsoft\Search Assistant\ACMru\5604\\004 not found.
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\Adrien\LOCALS~1\Temp\etilqs_0nEg70Ghb1ZH2MQCXwnf scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\Adrien\LOCALS~1\Temp\fla22.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\Adrien\LOCALS~1\Temp\~DF66F3.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\Adrien\LOCALS~1\Temp\~DF6737.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\Adrien\LOCALS~1\Temp\~DF84C3.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\Adrien\LOCALS~1\Temp\~DF850B.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
File delete failed. C:\Documents and Settings\Adrien\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
User's Temporary Internet Files folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
Network Service Temp folder emptied.
Network Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\logishrd\LVPrcInj01.dll scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\nvcbin.def.76167175.TMP scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_13c.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
File delete failed. C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\XUL.mfl scheduled to be deleted on reboot.
FireFox cache emptied.
Temp folders emptied.
OTMoveIt3 by OldTimer - Version 1.0.11.0 log created on 05242009_204308
Files moved on Reboot...
File C:\DOCUME~1\Adrien\LOCALS~1\Temp\etilqs_0nEg70Ghb1ZH2MQCXwnf not found!
File C:\DOCUME~1\Adrien\LOCALS~1\Temp\fla22.tmp not found!
File C:\DOCUME~1\Adrien\LOCALS~1\Temp\~DF66F3.tmp not found!
File C:\DOCUME~1\Adrien\LOCALS~1\Temp\~DF6737.tmp not found!
File C:\DOCUME~1\Adrien\LOCALS~1\Temp\~DF84C3.tmp not found!
File C:\DOCUME~1\Adrien\LOCALS~1\Temp\~DF850B.tmp not found!
DllUnregisterServer procedure not found in C:\WINDOWS\temp\logishrd\LVPrcInj01.dll
C:\WINDOWS\temp\logishrd\LVPrcInj01.dll NOT unregistered.
File move failed. C:\WINDOWS\temp\logishrd\LVPrcInj01.dll scheduled to be moved on reboot.
File move failed. C:\WINDOWS\temp\nvcbin.def.76167175.TMP scheduled to be moved on reboot.
File C:\WINDOWS\temp\Perflib_Perfdata_13c.dat not found!
C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\Cache\_CACHE_001_ moved successfully.
C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\Cache\_CACHE_002_ moved successfully.
C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\Cache\_CACHE_003_ moved successfully.
C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\Cache\_CACHE_MAP_ moved successfully.
C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\urlclassifier3.sqlite moved successfully.
C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\XUL.mfl moved successfully.
crapoulou
Messages postés
28095
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
29 mars 2023
8 005
24 mai 2009 à 21:21
24 mai 2009 à 21:21
Désolé, je ne sais pas pour cillin ...!
Adrien28110
Messages postés
21
Date d'inscription
samedi 23 mai 2009
Statut
Membre
Dernière intervention
26 mai 2009
1
24 mai 2009 à 21:38
24 mai 2009 à 21:38
Tu na pas un autre firewall pour moi alors ?
crapoulou
Messages postés
28095
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
29 mars 2023
8 005
24 mai 2009 à 22:10
24 mai 2009 à 22:10
Essaye Kerio ou Sunbelt.
Adrien28110
Messages postés
21
Date d'inscription
samedi 23 mai 2009
Statut
Membre
Dernière intervention
26 mai 2009
1
24 mai 2009 à 22:32
24 mai 2009 à 22:32
Je prend Kerio on verra bien :)
crapoulou
Messages postés
28095
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
29 mars 2023
8 005
24 mai 2009 à 22:34
24 mai 2009 à 22:34
Ok.
Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :
Télécharge toolscleaner sur ton Bureau
= = = =>>> En cliquant ici <<<= = = =
* Double-clique sur ToolsCleaner2.exe et laisse le travailler
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse.
*********
Tu peux garder Malwarebytes anti malware en tant qu’anti malware, il est très efficace. (Même s’il ne résout pas tous les problèmes, bien entendu … !)
Par contre, il n’a pas de scan résident en mode gratuit ! Il faut donc pour l’utiliser le lancer, faire les mises à jour et faire un scan complet après.
*********
* Télécharge Ccleaner Slim :
= = = = >>> En cliquant ici <<< = = = =
* Installe le.
* Choisis l’onglet Nettoyeur
Quitte ton navigateur Internet avant de le lancer, décoche la dernière case (Avancé si elle est cochée) puis clique sur "lancer le nettoyage" quand il aura terminé le scan cliques en bas à droite sur "lancer le nettoyage" et accepte par oui.
Attention, il risque de vider ta corbeille : si tu veux récupérer des fichiers effacés par erreur, mieux vaut le faire maintenant.
* Choisis l’onglet Registre
- Clique sur Chercher des erreurs
- Une fois la recherche terminée, clic sur Réparer les erreurs sélectionnées (par défaut, tout est sélectionné, laisse comme ça)
- Au message Voulez-vous sauvegarder les changements faits dans le registre, réponds Oui et enregistre le fichier au format « .reg » en le nommant par la date par exemple en le mettant sur le bureau. Puis continue.
- A la fenêtre qui s’ouvre ensuite, clique sur Corriger toutes les erreurs sélectionnées puis OK
- Recommence jusqu’à ce qu’aucune erreur n’apparaisse (ou une seule récurrente).
- Ferme Ccleaner.
* Tutoriel en images ICI si besoin.
Note : La sauvegarde utilisée permet de remettre tel que la base était avant la manipulation au cas où il y aurait des soucis mais cela ne m’est jamais arrivé ! Il vaut mieux prendre des précautions, c’est tout. ;-)
Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :
Télécharge toolscleaner sur ton Bureau
= = = =>>> En cliquant ici <<<= = = =
* Double-clique sur ToolsCleaner2.exe et laisse le travailler
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse.
*********
Tu peux garder Malwarebytes anti malware en tant qu’anti malware, il est très efficace. (Même s’il ne résout pas tous les problèmes, bien entendu … !)
Par contre, il n’a pas de scan résident en mode gratuit ! Il faut donc pour l’utiliser le lancer, faire les mises à jour et faire un scan complet après.
*********
* Télécharge Ccleaner Slim :
= = = = >>> En cliquant ici <<< = = = =
* Installe le.
* Choisis l’onglet Nettoyeur
Quitte ton navigateur Internet avant de le lancer, décoche la dernière case (Avancé si elle est cochée) puis clique sur "lancer le nettoyage" quand il aura terminé le scan cliques en bas à droite sur "lancer le nettoyage" et accepte par oui.
Attention, il risque de vider ta corbeille : si tu veux récupérer des fichiers effacés par erreur, mieux vaut le faire maintenant.
* Choisis l’onglet Registre
- Clique sur Chercher des erreurs
- Une fois la recherche terminée, clic sur Réparer les erreurs sélectionnées (par défaut, tout est sélectionné, laisse comme ça)
- Au message Voulez-vous sauvegarder les changements faits dans le registre, réponds Oui et enregistre le fichier au format « .reg » en le nommant par la date par exemple en le mettant sur le bureau. Puis continue.
- A la fenêtre qui s’ouvre ensuite, clique sur Corriger toutes les erreurs sélectionnées puis OK
- Recommence jusqu’à ce qu’aucune erreur n’apparaisse (ou une seule récurrente).
- Ferme Ccleaner.
* Tutoriel en images ICI si besoin.
Note : La sauvegarde utilisée permet de remettre tel que la base était avant la manipulation au cas où il y aurait des soucis mais cela ne m’est jamais arrivé ! Il vaut mieux prendre des précautions, c’est tout. ;-)
Adrien28110
Messages postés
21
Date d'inscription
samedi 23 mai 2009
Statut
Membre
Dernière intervention
26 mai 2009
1
25 mai 2009 à 18:39
25 mai 2009 à 18:39
[ Rapport ToolsCleaner version 2.3.5 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
C:\_OtMoveIt: trouvé !
C:\Documents and Settings\Adrien\Bureau\SmitFraudFix.exe: trouvé !
C:\Documents and Settings\Adrien\Bureau\OAD.exe: trouvé !
C:\Documents and Settings\Adrien\Bureau\OTMoveIt3.exe: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Program Files\Mozilla Firefox\SmitFraudfix: trouvé !
---------------------------------
--> Suppression:
C:\Documents and Settings\Adrien\Bureau\SmitFraudFix.exe: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\Adrien\Bureau\OAD.exe: supprimé !
C:\Documents and Settings\Adrien\Bureau\OTMoveIt3.exe: supprimé !
C:\_OtMoveIt: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Program Files\Mozilla Firefox\SmitFraudfix: supprimé !
--> Recherche:
C:\_OtMoveIt: trouvé !
C:\Documents and Settings\Adrien\Bureau\SmitFraudFix.exe: trouvé !
C:\Documents and Settings\Adrien\Bureau\OAD.exe: trouvé !
C:\Documents and Settings\Adrien\Bureau\OTMoveIt3.exe: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Program Files\Mozilla Firefox\SmitFraudfix: trouvé !
---------------------------------
--> Suppression:
C:\Documents and Settings\Adrien\Bureau\SmitFraudFix.exe: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\Adrien\Bureau\OAD.exe: supprimé !
C:\Documents and Settings\Adrien\Bureau\OTMoveIt3.exe: supprimé !
C:\_OtMoveIt: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Program Files\Mozilla Firefox\SmitFraudfix: supprimé !
crapoulou
Messages postés
28095
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
29 mars 2023
8 005
25 mai 2009 à 18:53
25 mai 2009 à 18:53
Supprime Toolscleaner et passe à la suite.
Crapoulou.
Crapoulou.
Adrien28110
Messages postés
21
Date d'inscription
samedi 23 mai 2009
Statut
Membre
Dernière intervention
26 mai 2009
1
25 mai 2009 à 19:07
25 mai 2009 à 19:07
Voila c'est fait 2.5giga de liberez :)
crapoulou
Messages postés
28095
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
29 mars 2023
8 005
25 mai 2009 à 19:14
25 mai 2009 à 19:14
ça fait du bien !
Tu viens de greffer un poumon à ton PC ;-).
As-tu des questions ?
Tu viens de greffer un poumon à ton PC ;-).
As-tu des questions ?
Adrien28110
Messages postés
21
Date d'inscription
samedi 23 mai 2009
Statut
Membre
Dernière intervention
26 mai 2009
1
26 mai 2009 à 19:09
26 mai 2009 à 19:09
Ben non aucune pour le moement :-) mais je tient a te remercier de m'avoir aidez sans toi je serrez perdu un grand merci !
crapoulou
Messages postés
28095
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
29 mars 2023
8 005
27 mai 2009 à 20:59
27 mai 2009 à 20:59
A ton service ;-).
Bonne soirée et bonne continuation.
Crapoulou.
Bonne soirée et bonne continuation.
Crapoulou.