Ils reviennent a chaque fois

haffinger Messages postés 25 Statut Membre -  
 Utilisateur anonyme -
Bonjour,
config>Windows Vista / Internet Explorer 7.0

je les supprime, et ils reviennent
voici les fichiers (icone blanc) qui apparaissent sur mon bureau
âw => 365 octets (365 octets)
âwÓõ¾p => 193 octets (193 octets)
âwcô_p => 192 octets (192 octet)
âw³÷Jp => 193 octets (193 octets)
âwA Ys => 183 octets (183 octets)

j'ai passé plusieurs antivirus en ligne, j'ai rien

merci d' avance de votre aide pour les radiers definitivement

25 réponses

Utilisateur anonyme
 
bonsoir :

Télécharge OTL de OLDTimer

enregistre le sur ton Bureau.

▶ Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.

▶ Coche les 2 cases Lop et Purity

▶ Coche la case devant tous les utilisateurs

▶ règle age du fichier sur "60 jours"

▶ dans la moitié gauche , mets tout sur "tous"

ne modifie pas ceci :

"fichiers créés" et "fichiers Modifiés"


▶Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
0
haffinger
 
merci gen-hackman de m'aider a eliminer ses fichiers

j'ai suivi ta procedure et voici ci dessous le resultat


http://www.cijoint.fr/cjlink.php?file=cj201005/cijt6x7Z60.txt

http://www.cijoint.fr/cjlink.php?file=cj201005/cijP3uBHwH.txt
0
Utilisateur anonyme
 
supprime ceci manuellement :

C:\Windows\SysWow64\0L3t4wI0FwA3r.dll

ensuite redemarre ton ordi

ensuite :

DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)

▶ Télécharge List_Kill'em

et enregistre le sur ton bureau

double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation

Laisse coché :

♦ Executer Shortcut
♦ Executer List_Kill'em

une fois terminée , clic sur "terminer" et le programme se lancera seul

choisis l'option Search

▶ laisse travailler l'outil

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.

▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
0
haffinger Messages postés 25 Statut Membre
 
voici la suite

http://www.cijoint.fr/cjlink.php?file=cj201005/cijH5TOWnk.txt

merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
as-tu pu supprimer le fichier demandé ?

▶ Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
mais cette fois-ci :

▶ choisis l'Option Clean

ton PC va redemarrer,

laisse travailler l'outil.

en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

▶ colle le contenu dans ta reponse
0
haffinger Messages postés 25 Statut Membre
 
oui, j'ai suppimé => C:\Windows\SysWow64\0L3t4wI0FwA3r.dll

voici le resultat apres l'option clean

http://www.cijoint.fr/cjlink.php?file=cj201005/cij0DKBue3.txt
0
Utilisateur anonyme
 
ok refais OTL stp
0
haffinger
 
voici, voila


http://www.cijoint.fr/cjlink.php?file=cj201005/cijSwTnmjX.txt

http://www.cijoint.fr/cjlink.php?file=cj201005/cijxi95QoC.txt
0
Utilisateur anonyme
 
? clic droit "executer en tant qu'administrateur" sur OTL.exe pour le lancer.


?Copie la liste qui se trouve en gras ci-dessous,

? colle-la dans la zone sous "Personnalisation" :


:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe

:OTL
IE - HKU\S-1-5-21-2260066265-393213169-1671809853-1000\..\URLSearchHook: {91C18ED5-5E1C-4AE5-A148-A861DE8C8E16} - Reg Error: Key error. File not found
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (no name) - {8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6} - No CLSID value found.
O2 - BHO: (no name) - {96fadd0e-b1b1-e172-8217-b27bdfe28240} - No CLSID value found.
@Alternate Data Stream - 48 bytes -> C:\Windows:2FBE930D7155FB46
@Alternate Data Stream - 115 bytes -> C:\ProgramData\Temp:A8ADE5D8
@Alternate Data Stream - 103 bytes -> C:\ProgramData\Temp:DFC5A2B2
O20 - AppInit_DLLs: (C:\Windows\System32\esent32.dll) - C:\Windows\SysWow64\esent32.dll File not found
O20 - AppInit_DLLs: (C:\Windows\System32\dhcpcmonitor32.dll) - C:\Windows\SysWow64\dhcpcmonitor32.dll File not found
O20 - AppInit_DLLs: (C:\Windows\System32\eventcls32.dll) - C:\Windows\SysWow64\eventcls32.dll File not found
O20 - AppInit_DLLs: (C:\Windows\System32\dhcpcsvc632.dll) - C:\Windows\SysWow64\dhcpcsvc632.dll File not found
O20 - AppInit_DLLs: (C:\Windows\System32\ddraw32.dll) - C:\Windows\SysWow64\ddraw32.dll File not found
O20 - AppInit_DLLs: (C:\Windows\System32\dskquota32.dll) - C:\Windows\SysWow64\dskquota32.dll File not found
O20 - AppInit_DLLs: (C:\Windows\System32\d3d932.dll) - C:\Windows\SysWow64\d3d932.dll File not found
O20 - AppInit_DLLs: (C:\Windows\System32\dsound32.dll) - C:\Windows\SysWow64\dsound32.dll File not found
O20 - AppInit_DLLs: (C:\Windows\System32\d3dxof32.dll) - C:\Windows\SysWow64\d3dxof32.dll File not found
O20 - AppInit_DLLs: (C:\Windows\System32\d3dim32.dll) - C:\Windows\SysWow64\d3dim32.dll File not found
O20 - AppInit_DLLs: (C:\Windows\System32\dsquery32.dll) - C:\Windows\SysWow64\dsquery32.dll File not found
O20 - AppInit_DLLs: (C:\Windows\System32\dataclen32.dll) - C:\Windows\SysWow64\dataclen32.dll File not found
O20 - AppInit_DLLs: (C:\Windows\System32\dtsh32.dll) - C:\Windows\SysWow64\dtsh32.dll File not found
O20 - AppInit_DLLs: (C:\Windows\System32\dciman3232.dll) - C:\Windows\SysWow64\dciman3232.dll File not found
O20 - AppInit_DLLs: (C:\Windows\System32\duser32.dll) - C:\Windows\SysWow64\duser32.dll File not found
O20 - AppInit_DLLs: (C:\Windows\System32\4lhfxhu32.dll) - C:\Windows\SysWow64\4lhfxhu32.dll File not found
O20 - AppInit_DLLs: (C:\Windows\System32\2ksnu32.dll) - C:\Windows\SysWow64\2ksnu32.dll File not found
O20 - AppInit_DLLs: (C:\Windows\System32\f3hvp32.dll) - C:\Windows\SysWow64\f3hvp32.dll File not found
O20 - AppInit_DLLs: (C:\Windows\System32\vilauwjzde732.dll) - C:\Windows\SysWow64\vilauwjzde732.dll File not found

:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=-


:Files
C:\Users\DUDU\AppData\Roaming\pcouffin.sys


:commands
[emptytemp]
[start explorer]
[reboot]


? Clique sur "Correction" pour lancer la suppression.


? Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.

?G3?-?@¢??@?(TM)©®?
0
haffinger
 
voici le rapport
All processes killed
Error: Unable to interpret <processes > in the current context!
Error: Unable to interpret <explorer.exe > in the current context!
Error: Unable to interpret <iexplore.exe > in the current context!
Error: Unable to interpret <firefox.exe > in the current context!
Error: Unable to interpret <msnmsgr.exe > in the current context!
Error: Unable to interpret <Teatimer.exe > in the current context!
========== OTL ==========
Registry value HKEY_USERS\S-1-5-21-2260066265-393213169-1671809853-1000\Software\Microsoft\Internet Explorer\URLSearchHooks\\{91C18ED5-5E1C-4AE5-A148-A861DE8C8E16} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{91C18ED5-5E1C-4AE5-A148-A861DE8C8E16}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{96fadd0e-b1b1-e172-8217-b27bdfe28240}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{96fadd0e-b1b1-e172-8217-b27bdfe28240}\ not found.
ADS C:\Windows:2FBE930D7155FB46 deleted successfully.
ADS C:\ProgramData\Temp:A8ADE5D8 deleted successfully.
ADS C:\ProgramData\Temp:DFC5A2B2 deleted successfully.
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Adobe Reader Speed Launcher deleted successfully.
========== FILES ==========
C:\Users\DUDU\AppData\Roaming\pcouffin.sys moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32768 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: DUDU
->Temp folder emptied: 714983 bytes
->Temporary Internet Files folder emptied: 13982491 bytes
->Java cache emptied: 29694675 bytes
->Google Chrome cache emptied: 0 bytes
->Flash cache emptied: 4951 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 523264 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 1264 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 330753 bytes

Total Files Cleaned = 43,00 mb


OTL by OldTimer - Version 3.2.5.0 log created on 05202010_214442

Files\Folders moved on Reboot...
C:\Users\DUDU\AppData\Local\Temp\ppcrlui_2616_2 moved successfully.
File move failed. C:\Windows\temp\_avast5_\Webshlock.txt scheduled to be moved on reboot.
File move failed. C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XKVLIX1V\desktop.ini scheduled to be moved on reboot.
File move failed. C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\MLPKREJS\desktop.ini scheduled to be moved on reboot.
File move failed. C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\IHQ17SYO\desktop.ini scheduled to be moved on reboot.
File move failed. C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\A4XYGF1U\desktop.ini scheduled to be moved on reboot.
File move failed. C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\desktop.ini scheduled to be moved on reboot.
File move failed. C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\desktop.ini scheduled to be moved on reboot.

Registry entries deleted on Reboot...
0
Utilisateur anonyme
 
▶ Relance List&Kill'em(soit en clic droit pour vista),avec le raccourci sur ton bureau.
mais cette fois-ci :

▶ choisis l'option Reinit AppInit_DLLs

laisse travailler l'outil.

en fin de scan un rapport s'ouvre

▶ colle le contenu dans ta reponse
0
haffinger
 
il ne me dit pas grand chose


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
0
Utilisateur anonyme
 
parfait relance OTL pour verif
0
haffinger
 
resultats =>


http://www.cijoint.fr/cjlink.php?file=cj201005/cijkAFLMLC.txt

http://www.cijoint.fr/cjlink.php?file=cj201005/cijMnIAjNU.txt
0
Utilisateur anonyme
 
execute ceci :

http://sd-1.archive-host.com/membres/up/829108531491024/Mes_Tools/AppInit.bat
0
haffinger
 
voici ce qui apparait au bout de 3 secondes

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
0
haffinger
 
c'est tout pour aujourd'hui
on verra ca demain
merci
0
Utilisateur anonyme
 
ok à demain

c'est parce que tu ne l'executes pas avec le clic droit "executer en tant que...."
0
Utilisateur anonyme
 
ok 64bits desolé c'est de ma faute j'ai zappé sur l'instant :

▶ clic droit "executer en tant qu'administrateur" sur OTL.exe pour le lancer.


▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous "Personnalisation" :


:REG
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLS"=""


▶ Clique sur "Correction" pour lancer la suppression.


▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
0
haffinger
 
bonjour, gen-hackman
me revoila
voici le rapport apres correction

========== REGISTRY ==========
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\"AppInit_DLLS"|"" /E : value set successfully!

OTL by OldTimer - Version 3.2.5.0 log created on 05212010_185728
0