Ils reviennent a chaque fois
haffinger
Messages postés
25
Statut
Membre
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
config>Windows Vista / Internet Explorer 7.0
je les supprime, et ils reviennent
voici les fichiers (icone blanc) qui apparaissent sur mon bureau
âw => 365 octets (365 octets)
âwÓõ¾p => 193 octets (193 octets)
âwcô_p => 192 octets (192 octet)
âw³÷Jp => 193 octets (193 octets)
âwA Ys => 183 octets (183 octets)
j'ai passé plusieurs antivirus en ligne, j'ai rien
merci d' avance de votre aide pour les radiers definitivement
config>Windows Vista / Internet Explorer 7.0
je les supprime, et ils reviennent
voici les fichiers (icone blanc) qui apparaissent sur mon bureau
âw => 365 octets (365 octets)
âwÓõ¾p => 193 octets (193 octets)
âwcô_p => 192 octets (192 octet)
âw³÷Jp => 193 octets (193 octets)
âwA Ys => 183 octets (183 octets)
j'ai passé plusieurs antivirus en ligne, j'ai rien
merci d' avance de votre aide pour les radiers definitivement
A voir également:
- Ils reviennent a chaque fois
- Signe fois clavier iphone ✓ - Forum Word
- Pourquoi quand je supprime mes mails ils reviennent - Forum MacOS
- Téléphone sonne 1 fois puis messagerie - Forum Mobile
- Paiement 4 fois cdiscount impossible ✓ - Forum Consommation & Internet
- Comment savoir quand une personne nous bloque sur portable - Forum Samsung
25 réponses
bonsoir :
Télécharge OTL de OLDTimer
▶ enregistre le sur ton Bureau.
▶ Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.
▶ Coche les 2 cases Lop et Purity
▶ Coche la case devant tous les utilisateurs
▶ règle age du fichier sur "60 jours"
▶ dans la moitié gauche , mets tout sur "tous"
ne modifie pas ceci :
"fichiers créés" et "fichiers Modifiés"
▶Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
Télécharge OTL de OLDTimer
▶ enregistre le sur ton Bureau.
▶ Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.
▶ Coche les 2 cases Lop et Purity
▶ Coche la case devant tous les utilisateurs
▶ règle age du fichier sur "60 jours"
▶ dans la moitié gauche , mets tout sur "tous"
ne modifie pas ceci :
"fichiers créés" et "fichiers Modifiés"
▶Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
merci gen-hackman de m'aider a eliminer ses fichiers
j'ai suivi ta procedure et voici ci dessous le resultat
http://www.cijoint.fr/cjlink.php?file=cj201005/cijt6x7Z60.txt
http://www.cijoint.fr/cjlink.php?file=cj201005/cijP3uBHwH.txt
j'ai suivi ta procedure et voici ci dessous le resultat
http://www.cijoint.fr/cjlink.php?file=cj201005/cijt6x7Z60.txt
http://www.cijoint.fr/cjlink.php?file=cj201005/cijP3uBHwH.txt
supprime ceci manuellement :
C:\Windows\SysWow64\0L3t4wI0FwA3r.dll
ensuite redemarre ton ordi
ensuite :
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)
▶ Télécharge List_Kill'em
et enregistre le sur ton bureau
double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation
Laisse coché :
♦ Executer Shortcut
♦ Executer List_Kill'em
une fois terminée , clic sur "terminer" et le programme se lancera seul
choisis l'option Search
▶ laisse travailler l'outil
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.
▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
C:\Windows\SysWow64\0L3t4wI0FwA3r.dll
ensuite redemarre ton ordi
ensuite :
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)
▶ Télécharge List_Kill'em
et enregistre le sur ton bureau
double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation
Laisse coché :
♦ Executer Shortcut
♦ Executer List_Kill'em
une fois terminée , clic sur "terminer" et le programme se lancera seul
choisis l'option Search
▶ laisse travailler l'outil
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.
▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
as-tu pu supprimer le fichier demandé ?
▶ Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
mais cette fois-ci :
▶ choisis l'Option Clean
ton PC va redemarrer,
laisse travailler l'outil.
en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,
▶ colle le contenu dans ta reponse
▶ Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
mais cette fois-ci :
▶ choisis l'Option Clean
ton PC va redemarrer,
laisse travailler l'outil.
en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,
▶ colle le contenu dans ta reponse
oui, j'ai suppimé => C:\Windows\SysWow64\0L3t4wI0FwA3r.dll
voici le resultat apres l'option clean
http://www.cijoint.fr/cjlink.php?file=cj201005/cij0DKBue3.txt
voici le resultat apres l'option clean
http://www.cijoint.fr/cjlink.php?file=cj201005/cij0DKBue3.txt
voici, voila
http://www.cijoint.fr/cjlink.php?file=cj201005/cijSwTnmjX.txt
http://www.cijoint.fr/cjlink.php?file=cj201005/cijxi95QoC.txt
http://www.cijoint.fr/cjlink.php?file=cj201005/cijSwTnmjX.txt
http://www.cijoint.fr/cjlink.php?file=cj201005/cijxi95QoC.txt
? clic droit "executer en tant qu'administrateur" sur OTL.exe pour le lancer.
?Copie la liste qui se trouve en gras ci-dessous,
? colle-la dans la zone sous "Personnalisation" :
:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
:OTL
IE - HKU\S-1-5-21-2260066265-393213169-1671809853-1000\..\URLSearchHook: {91C18ED5-5E1C-4AE5-A148-A861DE8C8E16} - Reg Error: Key error. File not found
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (no name) - {8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6} - No CLSID value found.
O2 - BHO: (no name) - {96fadd0e-b1b1-e172-8217-b27bdfe28240} - No CLSID value found.
@Alternate Data Stream - 48 bytes -> C:\Windows:2FBE930D7155FB46
@Alternate Data Stream - 115 bytes -> C:\ProgramData\Temp:A8ADE5D8
@Alternate Data Stream - 103 bytes -> C:\ProgramData\Temp:DFC5A2B2
O20 - AppInit_DLLs: (C:\Windows\System32\esent32.dll) - C:\Windows\SysWow64\esent32.dll File not found
O20 - AppInit_DLLs: (C:\Windows\System32\dhcpcmonitor32.dll) - C:\Windows\SysWow64\dhcpcmonitor32.dll File not found
O20 - AppInit_DLLs: (C:\Windows\System32\eventcls32.dll) - C:\Windows\SysWow64\eventcls32.dll File not found
O20 - AppInit_DLLs: (C:\Windows\System32\dhcpcsvc632.dll) - C:\Windows\SysWow64\dhcpcsvc632.dll File not found
O20 - AppInit_DLLs: (C:\Windows\System32\ddraw32.dll) - C:\Windows\SysWow64\ddraw32.dll File not found
O20 - AppInit_DLLs: (C:\Windows\System32\dskquota32.dll) - C:\Windows\SysWow64\dskquota32.dll File not found
O20 - AppInit_DLLs: (C:\Windows\System32\d3d932.dll) - C:\Windows\SysWow64\d3d932.dll File not found
O20 - AppInit_DLLs: (C:\Windows\System32\dsound32.dll) - C:\Windows\SysWow64\dsound32.dll File not found
O20 - AppInit_DLLs: (C:\Windows\System32\d3dxof32.dll) - C:\Windows\SysWow64\d3dxof32.dll File not found
O20 - AppInit_DLLs: (C:\Windows\System32\d3dim32.dll) - C:\Windows\SysWow64\d3dim32.dll File not found
O20 - AppInit_DLLs: (C:\Windows\System32\dsquery32.dll) - C:\Windows\SysWow64\dsquery32.dll File not found
O20 - AppInit_DLLs: (C:\Windows\System32\dataclen32.dll) - C:\Windows\SysWow64\dataclen32.dll File not found
O20 - AppInit_DLLs: (C:\Windows\System32\dtsh32.dll) - C:\Windows\SysWow64\dtsh32.dll File not found
O20 - AppInit_DLLs: (C:\Windows\System32\dciman3232.dll) - C:\Windows\SysWow64\dciman3232.dll File not found
O20 - AppInit_DLLs: (C:\Windows\System32\duser32.dll) - C:\Windows\SysWow64\duser32.dll File not found
O20 - AppInit_DLLs: (C:\Windows\System32\4lhfxhu32.dll) - C:\Windows\SysWow64\4lhfxhu32.dll File not found
O20 - AppInit_DLLs: (C:\Windows\System32\2ksnu32.dll) - C:\Windows\SysWow64\2ksnu32.dll File not found
O20 - AppInit_DLLs: (C:\Windows\System32\f3hvp32.dll) - C:\Windows\SysWow64\f3hvp32.dll File not found
O20 - AppInit_DLLs: (C:\Windows\System32\vilauwjzde732.dll) - C:\Windows\SysWow64\vilauwjzde732.dll File not found
:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=-
:Files
C:\Users\DUDU\AppData\Roaming\pcouffin.sys
:commands
[emptytemp]
[start explorer]
[reboot]
? Clique sur "Correction" pour lancer la suppression.
? Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
?G3?-?@¢??@?(TM)©®?
?Copie la liste qui se trouve en gras ci-dessous,
? colle-la dans la zone sous "Personnalisation" :
:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
:OTL
IE - HKU\S-1-5-21-2260066265-393213169-1671809853-1000\..\URLSearchHook: {91C18ED5-5E1C-4AE5-A148-A861DE8C8E16} - Reg Error: Key error. File not found
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (no name) - {8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6} - No CLSID value found.
O2 - BHO: (no name) - {96fadd0e-b1b1-e172-8217-b27bdfe28240} - No CLSID value found.
@Alternate Data Stream - 48 bytes -> C:\Windows:2FBE930D7155FB46
@Alternate Data Stream - 115 bytes -> C:\ProgramData\Temp:A8ADE5D8
@Alternate Data Stream - 103 bytes -> C:\ProgramData\Temp:DFC5A2B2
O20 - AppInit_DLLs: (C:\Windows\System32\esent32.dll) - C:\Windows\SysWow64\esent32.dll File not found
O20 - AppInit_DLLs: (C:\Windows\System32\dhcpcmonitor32.dll) - C:\Windows\SysWow64\dhcpcmonitor32.dll File not found
O20 - AppInit_DLLs: (C:\Windows\System32\eventcls32.dll) - C:\Windows\SysWow64\eventcls32.dll File not found
O20 - AppInit_DLLs: (C:\Windows\System32\dhcpcsvc632.dll) - C:\Windows\SysWow64\dhcpcsvc632.dll File not found
O20 - AppInit_DLLs: (C:\Windows\System32\ddraw32.dll) - C:\Windows\SysWow64\ddraw32.dll File not found
O20 - AppInit_DLLs: (C:\Windows\System32\dskquota32.dll) - C:\Windows\SysWow64\dskquota32.dll File not found
O20 - AppInit_DLLs: (C:\Windows\System32\d3d932.dll) - C:\Windows\SysWow64\d3d932.dll File not found
O20 - AppInit_DLLs: (C:\Windows\System32\dsound32.dll) - C:\Windows\SysWow64\dsound32.dll File not found
O20 - AppInit_DLLs: (C:\Windows\System32\d3dxof32.dll) - C:\Windows\SysWow64\d3dxof32.dll File not found
O20 - AppInit_DLLs: (C:\Windows\System32\d3dim32.dll) - C:\Windows\SysWow64\d3dim32.dll File not found
O20 - AppInit_DLLs: (C:\Windows\System32\dsquery32.dll) - C:\Windows\SysWow64\dsquery32.dll File not found
O20 - AppInit_DLLs: (C:\Windows\System32\dataclen32.dll) - C:\Windows\SysWow64\dataclen32.dll File not found
O20 - AppInit_DLLs: (C:\Windows\System32\dtsh32.dll) - C:\Windows\SysWow64\dtsh32.dll File not found
O20 - AppInit_DLLs: (C:\Windows\System32\dciman3232.dll) - C:\Windows\SysWow64\dciman3232.dll File not found
O20 - AppInit_DLLs: (C:\Windows\System32\duser32.dll) - C:\Windows\SysWow64\duser32.dll File not found
O20 - AppInit_DLLs: (C:\Windows\System32\4lhfxhu32.dll) - C:\Windows\SysWow64\4lhfxhu32.dll File not found
O20 - AppInit_DLLs: (C:\Windows\System32\2ksnu32.dll) - C:\Windows\SysWow64\2ksnu32.dll File not found
O20 - AppInit_DLLs: (C:\Windows\System32\f3hvp32.dll) - C:\Windows\SysWow64\f3hvp32.dll File not found
O20 - AppInit_DLLs: (C:\Windows\System32\vilauwjzde732.dll) - C:\Windows\SysWow64\vilauwjzde732.dll File not found
:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=-
:Files
C:\Users\DUDU\AppData\Roaming\pcouffin.sys
:commands
[emptytemp]
[start explorer]
[reboot]
? Clique sur "Correction" pour lancer la suppression.
? Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
?G3?-?@¢??@?(TM)©®?
voici le rapport
All processes killed
Error: Unable to interpret <processes > in the current context!
Error: Unable to interpret <explorer.exe > in the current context!
Error: Unable to interpret <iexplore.exe > in the current context!
Error: Unable to interpret <firefox.exe > in the current context!
Error: Unable to interpret <msnmsgr.exe > in the current context!
Error: Unable to interpret <Teatimer.exe > in the current context!
========== OTL ==========
Registry value HKEY_USERS\S-1-5-21-2260066265-393213169-1671809853-1000\Software\Microsoft\Internet Explorer\URLSearchHooks\\{91C18ED5-5E1C-4AE5-A148-A861DE8C8E16} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{91C18ED5-5E1C-4AE5-A148-A861DE8C8E16}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{96fadd0e-b1b1-e172-8217-b27bdfe28240}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{96fadd0e-b1b1-e172-8217-b27bdfe28240}\ not found.
ADS C:\Windows:2FBE930D7155FB46 deleted successfully.
ADS C:\ProgramData\Temp:A8ADE5D8 deleted successfully.
ADS C:\ProgramData\Temp:DFC5A2B2 deleted successfully.
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Adobe Reader Speed Launcher deleted successfully.
========== FILES ==========
C:\Users\DUDU\AppData\Roaming\pcouffin.sys moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32768 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: DUDU
->Temp folder emptied: 714983 bytes
->Temporary Internet Files folder emptied: 13982491 bytes
->Java cache emptied: 29694675 bytes
->Google Chrome cache emptied: 0 bytes
->Flash cache emptied: 4951 bytes
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 523264 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 1264 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 330753 bytes
Total Files Cleaned = 43,00 mb
OTL by OldTimer - Version 3.2.5.0 log created on 05202010_214442
Files\Folders moved on Reboot...
C:\Users\DUDU\AppData\Local\Temp\ppcrlui_2616_2 moved successfully.
File move failed. C:\Windows\temp\_avast5_\Webshlock.txt scheduled to be moved on reboot.
File move failed. C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XKVLIX1V\desktop.ini scheduled to be moved on reboot.
File move failed. C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\MLPKREJS\desktop.ini scheduled to be moved on reboot.
File move failed. C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\IHQ17SYO\desktop.ini scheduled to be moved on reboot.
File move failed. C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\A4XYGF1U\desktop.ini scheduled to be moved on reboot.
File move failed. C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\desktop.ini scheduled to be moved on reboot.
File move failed. C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\desktop.ini scheduled to be moved on reboot.
Registry entries deleted on Reboot...
All processes killed
Error: Unable to interpret <processes > in the current context!
Error: Unable to interpret <explorer.exe > in the current context!
Error: Unable to interpret <iexplore.exe > in the current context!
Error: Unable to interpret <firefox.exe > in the current context!
Error: Unable to interpret <msnmsgr.exe > in the current context!
Error: Unable to interpret <Teatimer.exe > in the current context!
========== OTL ==========
Registry value HKEY_USERS\S-1-5-21-2260066265-393213169-1671809853-1000\Software\Microsoft\Internet Explorer\URLSearchHooks\\{91C18ED5-5E1C-4AE5-A148-A861DE8C8E16} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{91C18ED5-5E1C-4AE5-A148-A861DE8C8E16}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{96fadd0e-b1b1-e172-8217-b27bdfe28240}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{96fadd0e-b1b1-e172-8217-b27bdfe28240}\ not found.
ADS C:\Windows:2FBE930D7155FB46 deleted successfully.
ADS C:\ProgramData\Temp:A8ADE5D8 deleted successfully.
ADS C:\ProgramData\Temp:DFC5A2B2 deleted successfully.
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Adobe Reader Speed Launcher deleted successfully.
========== FILES ==========
C:\Users\DUDU\AppData\Roaming\pcouffin.sys moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32768 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: DUDU
->Temp folder emptied: 714983 bytes
->Temporary Internet Files folder emptied: 13982491 bytes
->Java cache emptied: 29694675 bytes
->Google Chrome cache emptied: 0 bytes
->Flash cache emptied: 4951 bytes
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 523264 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 1264 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 330753 bytes
Total Files Cleaned = 43,00 mb
OTL by OldTimer - Version 3.2.5.0 log created on 05202010_214442
Files\Folders moved on Reboot...
C:\Users\DUDU\AppData\Local\Temp\ppcrlui_2616_2 moved successfully.
File move failed. C:\Windows\temp\_avast5_\Webshlock.txt scheduled to be moved on reboot.
File move failed. C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XKVLIX1V\desktop.ini scheduled to be moved on reboot.
File move failed. C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\MLPKREJS\desktop.ini scheduled to be moved on reboot.
File move failed. C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\IHQ17SYO\desktop.ini scheduled to be moved on reboot.
File move failed. C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\A4XYGF1U\desktop.ini scheduled to be moved on reboot.
File move failed. C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\desktop.ini scheduled to be moved on reboot.
File move failed. C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\desktop.ini scheduled to be moved on reboot.
Registry entries deleted on Reboot...
▶ Relance List&Kill'em(soit en clic droit pour vista),avec le raccourci sur ton bureau.
mais cette fois-ci :
▶ choisis l'option Reinit AppInit_DLLs
laisse travailler l'outil.
en fin de scan un rapport s'ouvre
▶ colle le contenu dans ta reponse
mais cette fois-ci :
▶ choisis l'option Reinit AppInit_DLLs
laisse travailler l'outil.
en fin de scan un rapport s'ouvre
▶ colle le contenu dans ta reponse
il ne me dit pas grand chose
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
resultats =>
http://www.cijoint.fr/cjlink.php?file=cj201005/cijkAFLMLC.txt
http://www.cijoint.fr/cjlink.php?file=cj201005/cijMnIAjNU.txt
http://www.cijoint.fr/cjlink.php?file=cj201005/cijkAFLMLC.txt
http://www.cijoint.fr/cjlink.php?file=cj201005/cijMnIAjNU.txt
voici ce qui apparait au bout de 3 secondes
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
ok 64bits desolé c'est de ma faute j'ai zappé sur l'instant :
▶ clic droit "executer en tant qu'administrateur" sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous "Personnalisation" :
:REG
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLS"=""
▶ Clique sur "Correction" pour lancer la suppression.
▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
▶ clic droit "executer en tant qu'administrateur" sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous "Personnalisation" :
:REG
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLS"=""
▶ Clique sur "Correction" pour lancer la suppression.
▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.