Virus impossible d'afficher la page

Résolu/Fermé
tmax83 Messages postés 153 Date d'inscription dimanche 27 avril 2008 Statut Membre Dernière intervention 5 décembre 2012 - 11 janv. 2010 à 00:14
 Utilisateur anonyme - 19 janv. 2010 à 04:23
Bonjour,

J'ai chopé un virus "un trojan" apparament il m'empêche de me connecter a internet, quand j'ouvre une page mozilla ou internet explorer il y a marqué "impossible d'afficher la page" alors je suis allé dans connexion réseau et j'ai changé, au lieu de mettre en automatique j'ai mis manuellement mon ip avec la passerelle réseau ainsi que les dns ,ET LA ça se connecte et indique bien qu'il y a une connexion par cable, mais quand je ouvre explorer ou mozilla il n'y a rien à faire les pages ne s'ouvrent toujours pas!!alors j'ai eu se programme WinsockFix que je n'est pas encore testé car je n'ai pas de support pour le mettre sur le pc ou j'ai le probleme!! j'ai essayé avec ces manips https://www.commentcamarche.net/faq/3819-windows-xp-probleme-ipconfig et ça https://www.commentcamarche.net/faq/1202-connexion-mon-acces-a-internet-ne-fonctionne-plus mais il n'y a rien à faire, j ai fais des scans avec malwerebytes,antivir,spybot j'ai supprimé les virus mais rien ne fonctionne !!!

Est ce que quelqu'un peut m'aider svp !!! :(
A voir également:

57 réponses

Utilisateur anonyme
11 janv. 2010 à 00:25
bien :

Télécharge OTL de OLDTimer

enregistre le sur ton Bureau.

▶ Double clic ( pour vista => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.

▶ Coche les 2 cases Lop et Purity

▶ Coche la case devant scan all users

▶ règle-le sur "60 Days"

▶ dans la colonne de gauche , mets tout sur all

ne modifie pas ceci :

"files created whithin" et "files modified whithin"


▶Clic sur Run Scan.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt".
2
Utilisateur anonyme
11 janv. 2010 à 00:23
salut installe Internet explorer 8
1
tmax83 Messages postés 153 Date d'inscription dimanche 27 avril 2008 Statut Membre Dernière intervention 5 décembre 2012 5
11 janv. 2010 à 00:24
non mais c'est pas sur ce pc sur mon pc il y a le 8 ^^
0
Utilisateur anonyme
11 janv. 2010 à 00:31
ok ^^ faudra que tu fasses ce qui est indiqué avec les rapports
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
tmax83 Messages postés 153 Date d'inscription dimanche 27 avril 2008 Statut Membre Dernière intervention 5 décembre 2012 5
11 janv. 2010 à 00:26
Personne peut m'aider j'aurais bien installé hijack pour vous poster un rapport mais je ne l'ai pas sur le pc ou j'ai le probleme !! merci
0
tmax83 Messages postés 153 Date d'inscription dimanche 27 avril 2008 Statut Membre Dernière intervention 5 décembre 2012 5
11 janv. 2010 à 00:29
Ok merci je vais essayé !! dommage je n'est pas de support pour le mettre sur le pc infecté demain impérativement je vais chercher ma clé pour tester je reviendrai pour te tenir au courant si quelqu 'un a aussi d'autre propositions!! merci gen
0
tmax83 Messages postés 153 Date d'inscription dimanche 27 avril 2008 Statut Membre Dernière intervention 5 décembre 2012 5
11 janv. 2010 à 00:35
ok gen merci je pars toute la semaine ça te dérange pas si je te contacte par mp pour te montrer le rapport le week prochain car demain je sais pas si j'aurais le temps vu mon taf, merci et sorry pour les fautes un peu speed la ^^ !!
0
Utilisateur anonyme
11 janv. 2010 à 00:42
ok lol mais c est mieux ici qu en MP car si je n'y arrive pas (^^), quelqu'un d'autre pourra prendre le relais
0
tmax83 Messages postés 153 Date d'inscription dimanche 27 avril 2008 Statut Membre Dernière intervention 5 décembre 2012 5
11 janv. 2010 à 00:49
ok merci jette un oeil alors ^^ !!lol
0
tmax83 Messages postés 153 Date d'inscription dimanche 27 avril 2008 Statut Membre Dernière intervention 5 décembre 2012 5
11 janv. 2010 à 11:05
Re GEN alors mon internet refonctionne toujours avec mon adresse mis manuellement j'ai pas essayé en automatique j'ai fait ce que tu m'as dis je te poste le rapport http://www.cijoint.fr/cjlink.php?file=cj201001/cijsWV7zFX.txt et pour l'extra http://www.cijoint.fr/cjlink.php?file=cj201001/cij2XBlZxA.txt , voilà j'attends ta réponse ou vos réponses pour ceux qui veulent m'aider , encore merci.^^
0
Utilisateur anonyme
11 janv. 2010 à 11:25
tu m as mis deux fois le extras.txt ^^

quelques petits soucis dans les resssources du SP2...

tu peux mettre le otl txt via cijoint stp ?
0
tmax83 Messages postés 153 Date d'inscription dimanche 27 avril 2008 Statut Membre Dernière intervention 5 décembre 2012 5
11 janv. 2010 à 11:43
ok 5 min!! ^^
0
tmax83 Messages postés 153 Date d'inscription dimanche 27 avril 2008 Statut Membre Dernière intervention 5 décembre 2012 5
11 janv. 2010 à 11:55
http://www.cijoint.fr/cjlink.php?file=cj201001/cijnWMfsxL.txt OTL VOILA!!!
0
Utilisateur anonyme
11 janv. 2010 à 12:48
▶ Télécharge et install UsbFix

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

▶ Double clic sur le raccourci UsbFix présent sur ton bureau .

▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

▶ Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

▶ Laisse travailler l'outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra.

Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

ensuite :

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

▶ Double clic (clic droit "en tant qu'administrateur" pour Vista)sur le raccourci UsbFix présent sur ton bureau

▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

▶ Au second menu Choisis l'option " 2 " ( Suppression ) et tape sur [entrée]

▶ Ton bureau disparaitra et le pc redémarrera .

▶ Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

ensuite :

relance USBFix , option desinstallation

ensuite :


▶ Télécharge Ad-remover ( de C_XX ) sur ton bureau :


▶ Déconnecte toi et ferme toutes applications en cours !

▶ Double clique sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

▶ Double-clique sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis l'option "L" et tape sur [entrée] .

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

▶ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


ensuite :

desinstalle AD-Remover

ensuite :

▶ Double clic sur OTL.exe pour le lancer.


▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous Customs Scans/Fixes :

:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
Mikogo-Host.exe
YouSendIt.exe

:services
B-Service

:OTL
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O4 - HKLM..\Run: [Cmaudio] File not found
O4 - HKCU..\Run: [Mikogo] C:\Documents and Settings\Administrateur\Application Data\Mikogo\Mikogo-Host.exe (Mikogo)
O4 - HKCU..\Run: [YouSendIt.exe] I:\programme files\Express\YouSendIt.exe ()
F3 - HKCU WinNT: Load - (C:\WINDOWS\svchost.exe) - C:\WINDOWS\svchost.exe File not found
O4 - HKCU..\Run: [POEngine5] File not found
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab (Java Plug-in 1.6.0_13)
O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab (Java Plug-in 1.6.0_07)
O16 - DPF: {CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab (Java Plug-in 1.6.0_13)
@Alternate Data Stream - 1401 bytes -> C:\Documents and Settings\All Users\Application Data\Microsoft:ziijaTvWllJnzWXcKZOR
@Alternate Data Stream - 1297 bytes -> C:\Documents and Settings\All Users\Application Data\Microsoft:bospPHzeQR3lEBB5tAKjnvd
@Alternate Data Stream - 126 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:1CFFB598
@Alternate Data Stream - 121 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:8CEFE51A
@Alternate Data Stream - 1157 bytes -> C:\Documents and Settings\All Users\Application Data\Microsoft:EKeMjen9kz645grgWpj8

:files
C:\Documents and Settings\Administrateur\Mes documents\Mikogo
C:\Documents and Settings\Administrateur\Application Data\Mikogo
C:\Documents and Settings\All Users\Application Data\ojvzdisj.xda
C:\WINDOWS\System32\clauth2.dll
C:\WINDOWS\System32\clauth1.dll
C:\WINDOWS\System32\ssprs.dll

:commands
[emptytemp]
[start explorer]
[reboot]


▶ Clique sur RunFix pour lancer la suppression.


▶ Poste le rapport.

ensuite :

Desactive ton antivirus le temps de la manip ainsi que ton parefeu si présent(car il est detecté a tort comme infection)

▶ Télécharge et installe List&Kill'em et enregistre le sur ton bureau

double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation

coche la case "creer une icone sur le bureau"

une fois terminée , clic sur "terminer" et le programme se lancera seul

choisis la langue puis choisis l'option 1 = Mode Recherche

▶ laisse travailler l'outil

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.

un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , mais ne le supprime pas pour l instant, le scan n'est pas fini.

▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

tu peux supprimer le rapport catchme.log de ton bureau maintenant.


0
tmax83 Messages postés 153 Date d'inscription dimanche 27 avril 2008 Statut Membre Dernière intervention 5 décembre 2012 5
11 janv. 2010 à 12:59
wouaou !!! du bon boulot ça gen !! merci beaucoup, je pars maintenant pour une semaine le week end prochain je m'occupe de toute ces manips et j te tiens au courant encore merci heuresement qu'il y a encore des gens comme toi en 2010 looll^^ a bientot !!
0
Utilisateur anonyme
11 janv. 2010 à 13:30
ok ;)
0
tmax83 Messages postés 153 Date d'inscription dimanche 27 avril 2008 Statut Membre Dernière intervention 5 décembre 2012 5
17 janv. 2010 à 16:40
Salut gen,

j te poste le premier rapport usb fix.


http://www.cijoint.fr/cjlink.php?file=cj201001/cijre49IXL.txt

et le 2eme

http://www.cijoint.fr/cjlink.php?file=cj201001/cijAigl2tJ.txt

mais c ete ça car quand je branchais du matériel en usb mon pc s eteigné d'un seul coup il fallais que je débranche pour qu'il s'allume et même quand je rebranchais une fois démaré il s'éteignais aussi, bref il s'allumait une fois sur 10 mais seulement quand par exemple je débranchait tout les usb puis l 'alimentation si je voyagais que j 'emportais mon pc et qu 'ensuite je le rebranchais il faisait ce bug là!! ( j'espere que tu m'as compris lol )!!
0
tmax83 Messages postés 153 Date d'inscription dimanche 27 avril 2008 Statut Membre Dernière intervention 5 décembre 2012 5
17 janv. 2010 à 17:19
.
======= RAPPORT D'AD-REMOVER 1.1.4.6_H | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 16.01.2010 à 22:13
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 17:10:17, 17/01/2010 | Mode Normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 2 v5.1.2600
Nom du PC: IND_PC | Utilisateur actuel: Administrateur
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.

C:\DOCUME~1\ADMINI~1\APPLIC~1\Mozilla\FireFox\Profiles\iejd13zb.default\searchplugins\askcom.xml
C:\Program Files\Mozilla FireFox\Components\AskSearch.js
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\AskSearch
C:\Program Files\Ask.com
C:\Program Files\AskSearch
C:\Program Files\Everest Poker
C:\DOCUME~1\ADMINI~1\APPLIC~1\Desktopicon
C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft\Internet Explorer\Quick Launch\Ebay.lnk
C:\DOCUME~1\ADMINI~1\MENUDM~1\Ebay.lnk
C:\DOCUME~1\ADMINI~1\Bureau\Ebay.lnk

(!) -- Fichiers temporaires supprimés.

.
HKCU\Software\Microsoft\dcads
HKCU\software\microsoft\internet explorer\searchscopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
HKCU\software\microsoft\internet explorer\searchscopes\{19F2B849-4ADE-4d4b-85F9-C31C643DBDE9}
HKCU\software\microsoft\internet explorer\searchscopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{C94E154B-1459-4A47-966B-4B843BEFC7DB}
HKCU\software\Poker 770
HKLM\Software\Classes\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}
HKLM\software\classes\dcads.ad
HKLM\software\classes\dcads.ad.1
HKLM\Software\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
HKLM\software\classes\URLSearchHook.ToolbarURLSearchHook
HKLM\software\classes\URLSearchHook.ToolbarURLSearchHook.1
HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D2CD4502-8311-4f24-8F4A-69EA2D210C6F}
HKLM\software\Poker 770
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.5.7 [fr] *
.
Nom du profil: iejd13zb.default (Administrateur)
.
(ADMINI~1, prefs.js) Browser.download.dir, I:
(ADMINI~1, prefs.js) Browser.download.lastDir, C:\Documents and Settings\Administrateur\Mes documents\Mes images
(ADMINI~1, prefs.js) Browser.search.defaultenginename, Fast Browser Search
(ADMINI~1, prefs.js) Browser.search.selectedEngine, Fast Browser Search
(ADMINI~1, prefs.js) Browser.startup.homepage, hxxp://fr.ask.com?o=15161&l=dis
(ADMINI~1, prefs.js) Extensions.enabledItems, {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}:6.0.07,{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}:6.0.13,jqs@sun.com:1.0,{20a82645-c095-46ed-80e3-08825760534b}:1.1,{B13721C7-F507-4982-B2E5-502A71474FED}:3.3.0.3971,{7762a897-2a75-4e3f-a3a7-55bd098b9879}:2.3.0.4,{635abd67-4fe9-1b23-4f01-e679fa7484c1}:1.6.5.200812101546,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.5.7
.
(ADMINI~1, prefs.js) EFFACE - Browser.search.defaultengine, Ask.com
(ADMINI~1, prefs.js) EFFACE - Browser.search.defaultenginename, Fast Browser Search
(ADMINI~1, prefs.js) EFFACE - Browser.search.defaultthis.engineName, toolbartv Customized Web Search
(ADMINI~1, prefs.js) EFFACE - Browser.search.order.1, Fast Browser Search
(ADMINI~1, prefs.js) EFFACE - Browser.search.selectedEngine, Fast Browser Search
(ADMINI~1, prefs.js) EFFACE - Browser.startup.homepage, hxxp://fr.ask.com?o=15161&l=dis
(ADMINI~1, prefs.js) EFFACE - Extensions.snipit.chromeURL, hxxp://toolbar.ask.com/toolbarv/askRedirect?o=101761&gct=&gc=1&q={searchTerms}&crm=1
.
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Do404Search: 01000000
Local Page: C:\WINDOWS\system32\blank.htm
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Enable Browser Extensions: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
Start Page Redirect Cache_TIMESTAMP: ca9c5148cd74ca01
Start Page Redirect Cache AcceptLangs: fr
Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Use Search Asst:
SearchAssistant:
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Start Page: hxxp://fr.msn.com/
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Suspect (Cracks, Serials, ...) ==============
.
C:\Documents and Settings\Administrateur\Favoris\TELECHARGEMENTS\Edition Audio Video ¯ Telechargement Gratuit T‚l‚charger gratuitement Films Music mp3 jeux PC livres magazines logiciels crack sur rapidshare megaupload [RS][MU][Free][FF].URL
C:\Documents and Settings\Administrateur\Local Settings\Temp\R‚pertoire temporaire 1 pour keygen.zip
C:\Documents and Settings\Administrateur\Mes documents\Downloads\Holdem.Manager.1.05.09.Incl.Keygen.By.sQuaLb3tA.rar
.
===================================
.
5446 Octet(s) - C:\Ad-Report-CLEAN[1].log
.
18 Fichier(s) - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp
15 Fichier(s) - C:\WINDOWS\Temp
10 Fichier(s) - C:\WINDOWS\Prefetch
.
18 Fichier(s) - C:\Ad-Remover\BACKUP
9 Fichier(s) - C:\Ad-Remover\QUARANTINE
.
Fin à: 17:14:38 | 17/01/2010 - CLEAN[1]
.
============== E.O.F ==============
.
0
tmax83 Messages postés 153 Date d'inscription dimanche 27 avril 2008 Statut Membre Dernière intervention 5 décembre 2012 5
17 janv. 2010 à 17:28
All processes killed
========== PROCESSES ==========
Process explorer.exe killed successfully!
No active process named iexplore.exe was found!
Process firefox.exe killed successfully!
Process msnmsgr.exe killed successfully!
Process Teatimer.exe killed successfully!
No active process named Mikogo-Host.exe was found!
Process YouSendIt.exe killed successfully!
========== SERVICES/DRIVERS ==========
Service B-Service stopped successfully!
Service B-Service deleted successfully!
========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Cmaudio deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Mikogo deleted successfully.
C:\Documents and Settings\Administrateur\Application Data\Mikogo\Mikogo-Host.exe moved successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\YouSendIt.exe deleted successfully.
I:\programme files\Express\YouSendIt.exe moved successfully.
Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\Load:C:\WINDOWS\svchost.exe deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\POEngine5 deleted successfully.
Starting removal of ActiveX control {8AD9C840-044E-11D1-B3E9-00805F499D93}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
Starting removal of ActiveX control {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}\ not found.
Starting removal of ActiveX control {CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}\ not found.
ADS C:\Documents and Settings\All Users\Application Data\Microsoft:ziijaTvWllJnzWXcKZOR deleted successfully.
ADS C:\Documents and Settings\All Users\Application Data\Microsoft:bospPHzeQR3lEBB5tAKjnvd deleted successfully.
ADS C:\Documents and Settings\All Users\Application Data\TEMP:1CFFB598 deleted successfully.
ADS C:\Documents and Settings\All Users\Application Data\TEMP:8CEFE51A deleted successfully.
ADS C:\Documents and Settings\All Users\Application Data\Microsoft:EKeMjen9kz645grgWpj8 deleted successfully.
========== FILES ==========
C:\Documents and Settings\Administrateur\Mes documents\Mikogo\Records folder moved successfully.
C:\Documents and Settings\Administrateur\Mes documents\Mikogo folder moved successfully.
C:\Documents and Settings\Administrateur\Application Data\Mikogo folder moved successfully.
C:\Documents and Settings\All Users\Application Data\ojvzdisj.xda moved successfully.
C:\WINDOWS\System32\clauth2.dll moved successfully.
C:\WINDOWS\System32\clauth1.dll moved successfully.
C:\WINDOWS\System32\ssprs.dll moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrateur
->Temp folder emptied: 245235783 bytes
->Temporary Internet Files folder emptied: 39690 bytes
->Java cache emptied: 50888021 bytes
->FireFox cache emptied: 69606887 bytes

User: All Users

User: clair

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: holdemanager
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 66936 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: postgres
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 2676224 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 147904 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 43140364 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 34313 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 393,00 mb


OTL by OldTimer - Version 3.1.25.2 log created on 01172010_172227

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...
0
tmax83 Messages postés 153 Date d'inscription dimanche 27 avril 2008 Statut Membre Dernière intervention 5 décembre 2012 5
17 janv. 2010 à 17:36
GEN J AI UN SOUCIS AVEC LE LIEN LIST KILL'EM LE LIEN EST MORT !!! :(
0