RUNDLL

ladouce -  
 Utilisateur anonyme -
Bonjour,

Quand j'ouvre ma session, j'ai très souvent des messages de ce type: Errueur de chargement de c:\windows\Downlo~1\3eaac

Je me suis un peu renseigné et on m'a expliqué que c'était un fichier qui existait sur ma machine et qui a été supprimé et donc, ce message d'erreur est sa clé qui est resté sur l'ordi.

Ma question est donc de savoir, si je supprime cette clé est - ce que je risque quelque chose?

C'est quoi le meilleurs moyens de s'en débarraser?

Merci d'avance. Aidez SVP car je n'en peux plus de tout le temps cliquer sur plus de 15 fenêtres pour le même message.

Cordialement,

28 réponses

Utilisateur anonyme
 
salut :

Télécharge OTL de OLDTimer

et enregistre le sur ton Bureau.

Double clic sur OTL.exe pour le lancer.

Coche les 2 cases Lop et Purity

Coche la case devant scan all users

Clic sur Run Scan.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

Clique sur Parcourir et cherche le fichier ci-dessus.

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Tu feras la meme chose avec le "Extra.txt" s'il t'est demandé
0
ladouce
 
Salut,

On m'avait déja demandé de faire toutes ces manips maos malheureusement je ne parvenais au bout de la chose car mon OS(windows 2003 serveur) je pense, était imcompatible avec ce logiciel.
0
Utilisateur anonyme
 
tu as essayé ?
0
ladouce
 
Salut,

J'ai fais installé ton logiciel. Je tenais à te dire que j'ai très peur de te poster le rapport car vois-tu, je suis stagiaire dans une entreprise et j'ai très peur de divulguer sans le savoir des informations sur la boîte.

Tu n'aurais pas autre chose à me proposer?
0
Utilisateur anonyme
 
non

t inquietes ce ne sont que des infos concernant des fichiers
0
ladouce
 
Et ces infos peuvent très bien être exploitées? De toutes les façons....

Je peux te faire confiance? Je sais que c'est idiot comme question qu'en même je sais que tu me dira oui. Tu sera le seul à posser ce fichier?
0
Utilisateur anonyme
 
t ces infos peuvent très bien être exploitées? De toutes les façons.. faux ! on peut rien faire avec ca

non le monde entier nous lit :)
0
ladouce
 
Bonjour gen-hackman,

Si t'es toujours là, est ce que on peut ce que tu m'as demandé hier? Enfin si t'es toujours chaud pour m'aider.

Cordialement,
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
bonjour

est ce que on peut ce que tu m'as demandé hier?

tu peux reformuler stp ?
0
ladouce
 
je demandais si tu voulais toujours m'aider ? et si je dois te poster le rapport que j'ai effectué hier avec ton logiciel OLT ...
0
Utilisateur anonyme
 
oui mais poste-le tel que decrit au post 1 stp merci
0
ladouce
 
ok, mais kan je fais tout ce que tu m'as dit, quand j'arrive à cliquer ici pour déposer je n'ai pas le lien dont tu parles.
0
Utilisateur anonyme
 
sisi il apparait juste au dessus de où tu cliques en bleu
0
ladouce
 
ok, voila le lien.
http://www.cijoint.fr/cjlink.php?file=cj200906/cijwWbJ1iL.txt
0
Utilisateur anonyme
 
Télécharge HostXpert sur ton Bureau :

---> Décompresse-le (Clic droit >> Extraire ici)

---> Double-clique sur HostsXpert pour le lancer

---> clique sur le bouton "Restore MS Hosts File" puis ferme le programme

PS : Avant de cliquer sur le bouton "Restore MS Hosts File", vérifie que le cadenas en haut à gauche est ouvert sinon tu vas avoir un message d'erreur.

s'il est fermé , clique dessus :)

ensuite :
=====


Télécharge Zeb-Restore http://telechargement.zebulon.fr/zeb-restore.html enregistre ce fichier sur le bureau.

-Clic droit Zeb-Restore.zip ==> Extraire tout choisis comme lieu d'enregistrement le bureau.
-Ouvre le dossier ZR_1.0.0.37 ==> double clic sur Zeb-Restore.exe
- Coche la case devant :sites de confiance
- Ne coche aucune autre case
-Clique sur Restaurer
-Redémarre ton PC


ensuite :
=====


Double clic sur OTL.exe pour le lancer.

Copie la liste qui se trouve en gras ci-dessous,

et colle-la dans la zone sous Customs Scans/Fixes

:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
TeaTimer.exe

:services
9EF48
DomWinE
EllcBin
EvDNS
MSESevs
Serfhost
sysloader
Yiqilai
WinDCom

:OTL
IE - URLSearchHook: {22F86F33-9CBB-49a8-BB12-CDBE51B4C294} - C:\Progra~1\OCINS\srchsp.dll File not found
IE - URLSearchHook: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - Reg Error: Key error. File not found
O2 - BHO: (no name) - {15EBC325-B003-4e3c-87C3-D1AD60336343} - Reg Error: Key error. File not found
O2 - BHO: (Invoke Class) - {69C62D47-85CE-4c7c-950B-0EEAE272FD44} - C:\WINDOWS\system32\0ms2.dll (Microsoft Corporation)
O2 - BHO: (no name) - {7986BE86-4383-4ee1-A5D1-09349F6FCFA7} - Reg Error: Key error. File not found
O2 - BHO: (Invoke Class) - {85698E17-29DB-4bb3-9452-B22EBF70CC1A} - C:\WINDOWS\system32\dcx2.dll File not found
O2 - BHO: (no name) - {9CD9043E-E83E-4343-A468-06A56758CF8C} - Reg Error: Key error. File not found
O2 - BHO: (Invoke Class) - {AE3E451A-5691-4fe9-993A-65D37C97BB20} - C:\WINDOWS\system32\dcx2.dll File not found
O2 - BHO: (no name) - {CA501758-D126-4304-8226-26A5634090B1} - Reg Error: Key error. File not found
O2 - BHO: (no name) - {E0D6E5DC-AAD3-4cd8-B57D-4BACC09D7062} - Reg Error: Key error. File not found
O2 - BHO: (no name) - {E41910D2-F838-40d3-AFB2-15F390269C86} - Reg Error: Key error. File not found
O3 - HKU\S-1-5-21-2751629356-229425326-2673571216-1193\..\Toolbar\WebBrowser: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - Reg Error: Key error. File not found
O3 - HKU\S-1-5-21-2751629356-229425326-2673571216-500\..\Toolbar\WebBrowser: (no name) - {19780818-4B85-4D8E-B7AF-0D6C182B1516} - Reg Error: Key error. File not found
O3 - HKU\S-1-5-21-2751629356-229425326-2673571216-500\..\Toolbar\WebBrowser: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - Reg Error: Key error. File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run: wiu6p = rundll32 "C:\WINDOWS\Downlo~1\wiu6p.dll",start
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run: 5c1 = rundll32 C:\WINDOWS\system32\dca.dll,Always
O8 - Extra context menu item: Ò×Ȥ¹ºÎï - C:\Program Files\AD4All\link1\eachlink.htm File not found
O9 - Extra Button: Ò»ÆðÀ´ÒôÀÖÉçÇø - {7DBC6ADB-5788-4FB9-AEC3-B40A58AC11DF} - File not found
O9 - Extra Button: Ò×Ȥ¹ºÎï - {EE60714F-AC17-427e-861A-FD60CBDF119A} - File not found
O9 - Extra 'Tools' menuitem : Ò×Ȥ¹ºÎï - {EE60714F-AC17-427e-861A-FD60CBDF119A} - File not found
O33 - MountPoints2\{794a9928-ad19-11db-bf36-00188b4b10e7}\Shell\AutoRun\command - "" = F:\ShaftTheme.mp3 -- File not found
O33 - MountPoints2\{9349a4dc-ad3c-11db-bbf8-00188b4b10e7}\Shell\Auto\command - "" = F:\AdobeR.exe -- File not found

:files
C:\WINDOWS\tasks\At?.job
C:\WINDOWS\tasks\At??.job
C:\WINDOWS\System32\02pd.dll
C:\WINDOWS\System32\02pd.dlltmp
C:\WINDOWS\b02c.flv
C:\WINDOWS\System32\_temp.exe
C:\WINDOWS\aucfg.ini
C:\WINDOWS\System32\-39-845035
C:\WINDOWS\tasks\3eaac.job
C:\WINDOWS\tasks\3eab.job
C:\WINDOWS\-80-845035
C:\WINDOWS\System32\BD2030.DAT
C:\WINDOWS\System32\t.exe
C:\WINDOWS\System32\brc8.exe
C:\WINDOWS\-79-845035
C:\WINDOWS\System32\-80-845035

:commands
[emptytemp]
[start explorer]
[reboot]


Clique sur RunFix pour lancer la suppression.

Poste le rapport.


ensuite :
=====


######## | XP _ Instal & recherche | #######

Telecharge et install UsbFix (de C_XX & Chiquitine29)

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir

# Double clic sur le raccourci UsbFix présent sur ton bureau .

# Choisi l option 1 ( Recherche )

# Laisse travailler l outil.

# Ensuite post le rapport UsbFix.txt qui apparaitra.

# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

0
ladouce
 
Je veux bien faire tout ton truc là mais j'ai un soucis, c'est que je ne peux pas démarrer comme ça le pc car c'est l'un des serveur principaux. Tout le monde travaille là dessus en ce moment. Que dois-je faire dans ce cas?
0
Utilisateur anonyme
 
Que dois-je faire dans ce cas? attendre qu il n y ait plus personne

ok tu aurais dû le preciser que c'etait un serveur lol

dans OTL , tu enleveras toute la parti services

donc avec correction :


:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
TeaTimer.exe

:OTL
IE - URLSearchHook: {22F86F33-9CBB-49a8-BB12-CDBE51B4C294} - C:\Progra~1\OCINS\srchsp.dll File not found
IE - URLSearchHook: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - Reg Error: Key error. File not found
O2 - BHO: (no name) - {15EBC325-B003-4e3c-87C3-D1AD60336343} - Reg Error: Key error. File not found
O2 - BHO: (Invoke Class) - {69C62D47-85CE-4c7c-950B-0EEAE272FD44} - C:\WINDOWS\system32\0ms2.dll (Microsoft Corporation)
O2 - BHO: (no name) - {7986BE86-4383-4ee1-A5D1-09349F6FCFA7} - Reg Error: Key error. File not found
O2 - BHO: (Invoke Class) - {85698E17-29DB-4bb3-9452-B22EBF70CC1A} - C:\WINDOWS\system32\dcx2.dll File not found
O2 - BHO: (no name) - {9CD9043E-E83E-4343-A468-06A56758CF8C} - Reg Error: Key error. File not found
O2 - BHO: (Invoke Class) - {AE3E451A-5691-4fe9-993A-65D37C97BB20} - C:\WINDOWS\system32\dcx2.dll File not found
O2 - BHO: (no name) - {CA501758-D126-4304-8226-26A5634090B1} - Reg Error: Key error. File not found
O2 - BHO: (no name) - {E0D6E5DC-AAD3-4cd8-B57D-4BACC09D7062} - Reg Error: Key error. File not found
O2 - BHO: (no name) - {E41910D2-F838-40d3-AFB2-15F390269C86} - Reg Error: Key error. File not found
O3 - HKU\S-1-5-21-2751629356-229425326-2673571216-1193\..\Toolbar\WebBrowser: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - Reg Error: Key error. File not found
O3 - HKU\S-1-5-21-2751629356-229425326-2673571216-500\..\Toolbar\WebBrowser: (no name) - {19780818-4B85-4D8E-B7AF-0D6C182B1516} - Reg Error: Key error. File not found
O3 - HKU\S-1-5-21-2751629356-229425326-2673571216-500\..\Toolbar\WebBrowser: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - Reg Error: Key error. File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run: wiu6p = rundll32 "C:\WINDOWS\Downlo~1\wiu6p.dll",start
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run: 5c1 = rundll32 C:\WINDOWS\system32\dca.dll,Always
O8 - Extra context menu item: Ò×Ȥ¹ºÎï - C:\Program Files\AD4All\link1\eachlink.htm File not found
O9 - Extra Button: Ò»ÆðÀ´ÒôÀÖÉçÇø - {7DBC6ADB-5788-4FB9-AEC3-B40A58AC11DF} - File not found
O9 - Extra Button: Ò×Ȥ¹ºÎï - {EE60714F-AC17-427e-861A-FD60CBDF119A} - File not found
O9 - Extra 'Tools' menuitem : Ò×Ȥ¹ºÎï - {EE60714F-AC17-427e-861A-FD60CBDF119A} - File not found
O33 - MountPoints2\{794a9928-ad19-11db-bf36-00188b4b10e7}\Shell\AutoRun\command - "" = F:\ShaftTheme.mp3 -- File not found
O33 - MountPoints2\{9349a4dc-ad3c-11db-bbf8-00188b4b10e7}\Shell\Auto\command - "" = F:\AdobeR.exe -- File not found

:files
C:\WINDOWS\tasks\At?.job
C:\WINDOWS\tasks\At??.job
C:\WINDOWS\System32\02pd.dll
C:\WINDOWS\System32\02pd.dlltmp
C:\WINDOWS\b02c.flv
C:\WINDOWS\System32\_temp.exe
C:\WINDOWS\aucfg.ini
C:\WINDOWS\System32\-39-845035
C:\WINDOWS\tasks\3eaac.job
C:\WINDOWS\tasks\3eab.job
C:\WINDOWS\-80-845035
C:\WINDOWS\System32\BD2030.DAT
C:\WINDOWS\System32\t.exe
C:\WINDOWS\System32\brc8.exe
C:\WINDOWS\-79-845035
C:\WINDOWS\System32\-80-845035

:commands
[emptytemp]
[start explorer]
[reboot]

0
ladouce
 
ça veut dire que j'ai merdé et que j'ai divulguer des infos? Et quand tu dis tu enlèveras toutes les parties services, cela signifie que partout ou je verrais le mot "service" je supprime?
0
Utilisateur anonyme
 
non c'est moi qui me suis planté c'est pour cela que je t'ai reecrit le script :)

0
ladouce
 
je ne sais pas si je te l'a dis avant, mais sur cette machine, je n'ai pas XP mais windows serveur 2003. Ben j'espère que je pourrais le faire car moi j'arrête à 18h et y'a des gens qui reste encore travailler. Je ne sais pas trop comment je ferais ça.
0
Utilisateur anonyme
 
parce que là il a l air bien infecté !
0
ladouce
 
ouais, je m' en doutais un peu. Le mieux serais que je le fasse entre midi et 2. Lundi si ça ne te dérange pas.
0
Utilisateur anonyme
 
ben faudra le faire en plusieurs episodes car je pense que ca prendra plus de deux heures
0
ladouce
 
ok, ben fera ce qu'on pourra dans ce cas. Sinon ben je laiserais tomber. Si tu veux tout ce que je fais là, je n'en parle pas à mon maitre de stage car il ne voudra jamais que je le fasse, alors c'est un peu compliqué.
0
Utilisateur anonyme
 
ok ^^

ben alors fera ce qu'on pourra ^^
0
ladouce
 
Hi,
gen-hackman si t'es là, une fois j'ai redémarré le pc après avoir téléchargé zeb-restore je fais ?
0
ladouce
 
j'ai copié la partie en gras et maintenant je ne sais plus quoi faire. Si tu peux me répondre avant 14h. merci
0
ladouce
 
sorry, j'ai vu ce qu'il fallait faire.
0
ladouce
 
j'ai cliqué sur runfix pour lancer la suppression mais j'ai pa eu de rapport. C'est lequel que je dois poster?
0
ladouce
 
personne pour m'aider. Ne me lachez pas s'il vous plaît.
0
ladouce
 
Bonjour,

Je suis touours en attente de vos éventuelles propositions.

Merci d'avance,
0
Utilisateur anonyme
 
salut désolé c'etait la fête de la musique tout le week-end , et comme je suis musicien...

le rapport se trouve ici :

C:\_OTL le dernier en date
0
ladouce
 
salut,

Ben j'espère que la fête de la music s'est bien passé. Sinon, le rapport tu veux que je le poste sur le forum?
0
Utilisateur anonyme
 
le rapport de suppression d'OTL ? oui
0
ladouce
 
========== PROCESSES ==========
Process explorer.exe killed successfully!
No active process named iexplore.exe was found!
No active process named firefox.exe was found!
No active process named msnmsgr.exe was found!
Process TeaTimer.exe killed successfully!
========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{15EBC325-B003-4e3c-87C3-D1AD60336343}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{15EBC325-B003-4e3c-87C3-D1AD60336343}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{69C62D47-85CE-4c7c-950B-0EEAE272FD44}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{69C62D47-85CE-4c7c-950B-0EEAE272FD44}\ deleted successfully.
C:\WINDOWS\system32\0ms2.dll unregistered successfully.
C:\WINDOWS\system32\0ms2.dll moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7986BE86-4383-4ee1-A5D1-09349F6FCFA7}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7986BE86-4383-4ee1-A5D1-09349F6FCFA7}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{85698E17-29DB-4bb3-9452-B22EBF70CC1A}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{85698E17-29DB-4bb3-9452-B22EBF70CC1A}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9CD9043E-E83E-4343-A468-06A56758CF8C}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9CD9043E-E83E-4343-A468-06A56758CF8C}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE3E451A-5691-4fe9-993A-65D37C97BB20}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AE3E451A-5691-4fe9-993A-65D37C97BB20}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CA501758-D126-4304-8226-26A5634090B1}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CA501758-D126-4304-8226-26A5634090B1}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E0D6E5DC-AAD3-4cd8-B57D-4BACC09D7062}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E0D6E5DC-AAD3-4cd8-B57D-4BACC09D7062}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E41910D2-F838-40d3-AFB2-15F390269C86}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E41910D2-F838-40d3-AFB2-15F390269C86}\ not found.
Registry value HKEY_USERS\S-1-5-21-2751629356-229425326-2673571216-1193\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{EF99BD32-C1FB-11D2-892F-0090271D4F88} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}\ deleted successfully.
Registry key HKEY_USERS\S-1-5-21-2751629356-229425326-2673571216-500\Software\Microsoft\Internet Explorer\Toolbar\­WebBrowser not found.
Registry key HKEY_USERS\S-1-5-21-2751629356-229425326-2673571216-500\Software\Microsoft\Internet Explorer\Toolbar\­WebBrowser not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Expl­orer\Run not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run\\5c1 deleted successfully.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Ò×Ȥ¹ºÎï\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{7DBC6ADB-5788-4FB9-AEC3-B40A58AC11DF}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7DBC6ADB-5788-4FB9-AEC3-B40A58AC11DF}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{EE60714F-AC17-427e-861A-FD60CBDF119A}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EE60714F-AC17-427e-861A-FD60CBDF119A}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{EE60714F-AC17-427e-861A-FD60CBDF119A}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EE60714F-AC17-427e-861A-FD60CBDF119A}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{794a9928-ad19-11db-bf36-00188b4b10e7}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{794a9928-ad19-11db-bf36-00188b4b10e7}\ not found.
File F:\ShaftTheme.mp3 not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{9349a4dc-ad3c-11db-bbf8-00188b4b10e7}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9349a4dc-ad3c-11db-bbf8-00188b4b10e7}\ not found.
File F:\AdobeR.exe not found.
========== FILES ==========
C:\WINDOWS\tasks\At1.job moved successfully.
C:\WINDOWS\tasks\At2.job moved successfully.
C:\WINDOWS\tasks\At3.job moved successfully.
C:\WINDOWS\tasks\At4.job moved successfully.
C:\WINDOWS\tasks\At5.job moved successfully.
C:\WINDOWS\tasks\At6.job moved successfully.
C:\WINDOWS\tasks\At7.job moved successfully.
C:\WINDOWS\tasks\At8.job moved successfully.
C:\WINDOWS\tasks\At9.job moved successfully.
C:\WINDOWS\tasks\At10.job moved successfully.
C:\WINDOWS\tasks\At11.job moved successfully.
C:\WINDOWS\tasks\At12.job moved successfully.
C:\WINDOWS\tasks\At13.job moved successfully.
C:\WINDOWS\tasks\At14.job moved successfully.
C:\WINDOWS\tasks\At15.job moved successfully.
C:\WINDOWS\tasks\At16.job moved successfully.
C:\WINDOWS\tasks\At17.job moved successfully.
C:\WINDOWS\tasks\At18.job moved successfully.
C:\WINDOWS\tasks\At19.job moved successfully.
C:\WINDOWS\tasks\At20.job moved successfully.
C:\WINDOWS\tasks\At21.job moved successfully.
C:\WINDOWS\tasks\At22.job moved successfully.
C:\WINDOWS\tasks\At23.job moved successfully.
C:\WINDOWS\tasks\At24.job moved successfully.
C:\WINDOWS\tasks\At25.job moved successfully.
C:\WINDOWS\tasks\At26.job moved successfully.
C:\WINDOWS\tasks\At27.job moved successfully.
C:\WINDOWS\tasks\At28.job moved successfully.
C:\WINDOWS\tasks\At29.job moved successfully.
C:\WINDOWS\tasks\At30.job moved successfully.
C:\WINDOWS\tasks\At31.job moved successfully.
C:\WINDOWS\tasks\At32.job moved successfully.
C:\WINDOWS\tasks\At33.job moved successfully.
C:\WINDOWS\tasks\At34.job moved successfully.
C:\WINDOWS\tasks\At35.job moved successfully.
C:\WINDOWS\tasks\At36.job moved successfully.
C:\WINDOWS\tasks\At37.job moved successfully.
C:\WINDOWS\tasks\At38.job moved successfully.
C:\WINDOWS\tasks\At39.job moved successfully.
C:\WINDOWS\tasks\At40.job moved successfully.
C:\WINDOWS\tasks\At41.job moved successfully.
C:\WINDOWS\tasks\At42.job moved successfully.
C:\WINDOWS\tasks\At43.job moved successfully.
C:\WINDOWS\tasks\At44.job moved successfully.
C:\WINDOWS\tasks\At45.job moved successfully.
C:\WINDOWS\tasks\At46.job moved successfully.
C:\WINDOWS\tasks\At47.job moved successfully.
C:\WINDOWS\tasks\At48.job moved successfully.
C:\WINDOWS\tasks\At49.job moved successfully.
C:\WINDOWS\tasks\At50.job moved successfully.
C:\WINDOWS\tasks\At51.job moved successfully.
C:\WINDOWS\tasks\At52.job moved successfully.
C:\WINDOWS\tasks\At53.job moved successfully.
C:\WINDOWS\tasks\At54.job moved successfully.
C:\WINDOWS\tasks\At55.job moved successfully.
C:\WINDOWS\tasks\At56.job moved successfully.
C:\WINDOWS\tasks\At57.job moved successfully.
C:\WINDOWS\tasks\At58.job moved successfully.
C:\WINDOWS\tasks\At59.job moved successfully.
C:\WINDOWS\tasks\At60.job moved successfully.
C:\WINDOWS\tasks\At61.job moved successfully.
C:\WINDOWS\tasks\At62.job moved successfully.
C:\WINDOWS\tasks\At63.job moved successfully.
C:\WINDOWS\tasks\At64.job moved successfully.
C:\WINDOWS\tasks\At65.job moved successfully.
C:\WINDOWS\tasks\At66.job moved successfully.
C:\WINDOWS\tasks\At67.job moved successfully.
C:\WINDOWS\System32\02pd.dll unregistered successfully.
C:\WINDOWS\System32\02pd.dll moved successfully.
File move failed. C:\WINDOWS\System32\02pd.dlltmp scheduled to be moved on reboot.
C:\WINDOWS\b02c.flv moved successfully.
File move failed. C:\WINDOWS\System32\_temp.exe scheduled to be moved on reboot.
C:\WINDOWS\aucfg.ini moved successfully.
C:\WINDOWS\System32\-39-845035 moved successfully.
C:\WINDOWS\tasks\3eaac.job moved successfully.
C:\WINDOWS\tasks\3eab.job moved successfully.
C:\WINDOWS\-80-845035 moved successfully.
C:\WINDOWS\System32\BD2030.DAT moved successfully.
File\Folder C:\WINDOWS\System32\t.exe not found.
C:\WINDOWS\System32\brc8.exe moved successfully.
C:\WINDOWS\-79-845035 moved successfully.
File\Folder C:\WINDOWS\System32\-80-845035 not found.
========== COMMANDS ==========
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
Local Service Temporary Internet Files folder emptied.
Network Service Temp folder emptied.
Network Service Temporary Internet Files folder emptied.
Windows Temp folder emptied.
Java cache emptied.
Temp folders emptied.
Explorer started successfully

OTL by OldTimer - Version 2.1.1.0 log created on 06222009_133130

Files moved on Reboot...
File C:\WINDOWS\System32\02pd.dlltmp not found!
File C:\WINDOWS\System32\_temp.exe not found!

Registry entries deleted on Reboot...
0