Se débarrasser de c.ads please

Résolu/Fermé
sycomore - 17 janv. 2011 à 17:38
 Utilisateur anonyme - 21 janv. 2011 à 22:38
Bonjour,

J'ai effectué un scan avec ZHP dont vous trouverez le rapport ici http://www.cijoint.fr/cjlink.php?file=cj201101/cijRyjhPzo.txt

Que dois je faire cette fois ci ?

Merci

Philippe

25 réponses

Utilisateur anonyme
17 janv. 2011 à 17:43
salut


▶ Télécharge ici : Ad-remover sur ton bureau :


▶ Déconnecte toi et ferme toutes applications en cours !

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

▶ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0
J'ai utilisé MalWareByte
Il a trouvé 11 menaces qui ont été mises en quarantaine
et il m'a donné ça comme rapport

Il y a autre chose à faire maintenant ?


Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 5538

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

17/01/2011 22:22:16
mbam-log-2011-01-17 (22-22-16).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 332263
Temps écoulé: 3 heure(s), 49 minute(s), 1 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 3
Fichier(s) infecté(s): 15

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\MADOWN (Worm.Magania) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (PUM.Hijack.System.Hidden) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
c:\program files\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.
c:\program files\EoRezo\EoAdv (Rogue.Eorezo) -> Quarantined and deleted successfully.
c:\documents and settings\Isabelle\local settings\Temp\ni.uga6pv_0001_n108m0207 (Rogue.Multiple) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
d:\cqxj.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully.
d:\0bcobed.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully.
d:\2fiy.bat (Spyware.OnlineGames) -> Quarantined and deleted successfully.
d:\system volume information\_restore{88f0ec16-5093-454d-bd2d-4dd02919e000}\rp1178\a0205786.bat (Spyware.OnlineGames) -> Quarantined and deleted successfully.
d:\system volume information\_restore{88f0ec16-5093-454d-bd2d-4dd02919e000}\rp1178\a0205788.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully.
d:\system volume information\_restore{88f0ec16-5093-454d-bd2d-4dd02919e000}\rp1178\a0205789.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully.
d:\system volume information\_restore{88f0ec16-5093-454d-bd2d-4dd02919e000}\rp1183\a0210577.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully.
d:\system volume information\_restore{88f0ec16-5093-454d-bd2d-4dd02919e000}\rp1183\a0210578.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully.
d:\system volume information\_restore{88f0ec16-5093-454d-bd2d-4dd02919e000}\rp1183\a0210580.bat (Spyware.OnlineGames) -> Quarantined and deleted successfully.
d:\system volume information\_restore{88f0ec16-5093-454d-bd2d-4dd02919e000}\rp1187\a0223736.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully.
d:\system volume information\_restore{88f0ec16-5093-454d-bd2d-4dd02919e000}\rp1187\a0223737.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully.
d:\system volume information\_restore{88f0ec16-5093-454d-bd2d-4dd02919e000}\rp1187\a0223739.bat (Spyware.OnlineGames) -> Quarantined and deleted successfully.
c:\program files\EoRezo\EoAdv\eoAdv.url (Rogue.Eorezo) -> Quarantined and deleted successfully.
c:\program files\EoRezo\EoAdv\eorezobho.old (Rogue.Eorezo) -> Quarantined and deleted successfully.
c:\documents and settings\Isabelle\local settings\Temp\ni.uga6pv_0001_n108m0207\settings.ini (Rogue.Multiple) -> Quarantined and deleted successfully.
0
Utilisateur anonyme
17 janv. 2011 à 22:49
je ne t'avais pas demandé d'utiliser Malwarebytes pourtant....
0
Je l'avais lancé sans trop savoir ce qu'il faisait AVANT que tu me répondes

AD est en train de tourner
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
17 janv. 2011 à 23:03
ok à te lire :)
0
======= RAPPORT D'AD-REMOVER 2.0.0.2,D | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 16/01/11 à 02:00
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 23:01:56 le 17/01/2011, Mode normal

Microsoft Windows XP Édition familiale Service Pack 3 (X86)
Compaq_Propriétaire@COMPAQ ( )

============== RECHERCHE ==============

Service: "sdmBackupIP" Présent

Dossier trouvé: C:\Program Files\Installer
Fichier trouvé: C:\WINDOWS\system32\Utils.dll
Dossier trouvé: C:\WINDOWS\BackupIP
Fichier trouvé: C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
Fichier trouvé: C:\Documents and Settings\Isabelle\Application Data\Mozilla\FireFox\Profiles\91r1und4.default\prefs.js.ask.bak
Fichier trouvé: C:\Documents and Settings\Isabelle\Application Data\Mozilla\FireFox\Profiles\91r1und4.default\searchplugins\ask.uk.xml
Dossier trouvé: C:\Program Files\Ask.com
Dossier trouvé: C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\AskToolbar
Dossier trouvé: C:\Documents and Settings\Compaq_Propriétaire\Application Data\EoRezo
Dossier trouvé: C:\Documents and Settings\Compaq_Propriétaire\Application Data\ItsLabel
Dossier trouvé: C:\Documents and Settings\Isabelle\Application Data\ItsLabel
Dossier trouvé: C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\networker

Clé trouvée: HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
Clé trouvée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé trouvée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé trouvée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé trouvée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé trouvée: HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
Clé trouvée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Clé trouvée: HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
Clé trouvée: HKLM\Software\Classes\EoRezoBHO.EoBho
Clé trouvée: HKLM\Software\Classes\EoRezoBHO.EoBho.1
Clé trouvée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
Clé trouvée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
Clé trouvée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
Clé trouvée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé trouvée: HKLM\Software\Install Pedia Limited
Clé trouvée: HKLM\Software\ItsLabel
Clé trouvée: HKCU\Software\ItsLabel
Clé trouvée: HKCU\Software\Ask.com
Clé trouvée: HKCU\Software\AskToolbar
Clé trouvée: HKCU\Software\AppDataLow\AskToolbarInfo
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ItsLabel
Clé trouvée: HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}

Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\post platform|AskTB5.5
Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|installer
Valeur trouvée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}


============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [Impossible d'obtenir la version] **

-- C:\Documents and Settings\Isabelle\Application Data\Mozilla\FireFox\Profiles\91r1und4.default\Prefs.js --
browser.download.lastDir, C:\\Documents and Settings\\Isabelle\\Mes documents\\Mes doc.professionnels
browser.startup.homepage, hxxp://www.plusnetwork.com
browser.startup.homepage_override.mstone, rv:1.9.1.9
keyword.URL, hxxp://search.live.com/results.aspx?mkt=fr-FR&FORM=MIMWA2&q=

========================================

** Internet Explorer Version [8.0.6001.18702] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Show_ToolBar: yes
Start Page: hxxp://www.sfr.fr/kit/adsl/

[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 17/01/2011 (4464 Octet(s))

Fin à: 23:03:29, 17/01/2011

============== E.O.F ==============
0
Utilisateur anonyme
17 janv. 2011 à 23:27
j'avais demandé de faire nettoyer avec ad-remover....carton rouge :) ^^
0
La 1ère fois, j'ai scanné :(
mais j'ai recommencé en nettoyant, donc ça doit être l'autre txt mais il n'y a rien dedans
je le mets au cas où


======= RAPPORT D'AD-REMOVER 2.0.0.2,D | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 16/01/11 à 02:00
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 23:05:05 le 17/01/2011, Mode normal

Microsoft Windows XP Édition familiale Service Pack 3 (X86)
Compaq_Propriétaire@COMPAQ ( )

============== ACTION(S) ==============
0
Utilisateur anonyme
17 janv. 2011 à 23:31
Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

▶ Coche les 2 cases Lop et Purity

▶ Coche la case devant tous les utilisateurs

▶ règle age du fichier sur "60 jours"

▶ dans les 6 onglets de la moitié gauche , mets tout sur "tous"

ne modifie pas ceci :

"fichiers créés" et "fichiers Modifiés"


▶Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
0
OK Pat'on ! :)
0
otl http://www.cijoint.fr/cjlink.php?file=cj201101/cijcrjv8bG.txt
extras http://www.cijoint.fr/cjlink.php?file=cj201101/cijXZpPvqS.txt
0
Utilisateur anonyme
17 janv. 2011 à 23:58
Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

* * Colle directement le chemin des fichiers , un par un , dans l'espace "Parcourir" apres chaque analyse :

C:\WINDOWS\System32\MCC16.dll
C:\WINDOWS\System32\orant71.dll
C:\WINDOWS\System32\s83hwwit.dll


* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.

==================================================

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.


▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous "Personnalisation" :


:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe

:OTL
O2 - BHO: () - {202a961f-23ae-42b1-9505-ffe3c818d717} - File not found
O4 - HKU\S-1-5-21-3992130273-2867642329-641015106-1007\..\Run: [AddClass] File not found
O4 - HKU\S-1-5-21-3992130273-2867642329-641015106-1007\..\Run: [MSMsgSvc] File not found
O16 - DPF: {86EEF11E-FF16-48CE-B1A2-474B663041A9} http://10151.kit.carpediem.fr/ParisVoyeur.exe (Reg Error: Key error.)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_16-windows-i586.cab (Java Plug-in 1.6.0_16)
O16 - DPF: {CAFEEFAC-0014-0002-0003-ABCDEFFEDCBA} https://www.oracle.com/java/technologies/ (Java Plug-in 1.4.2_03)
O16 - DPF: {CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_16-windows-i586.cab (Java Plug-in 1.6.0_16)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O16 - DPF: Garmin Communicator Plug-In https://static.garmincdn.com/gcp/ie/2.9.1.0/GarminAxControl.CAB (Reg Error: Key error.)
O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Key error.)

:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\run]
"Adobe Reader Speed Launcher"=-
"SunJavaUpdateSched"=-

:Files
C:\Documents and Settings\All Users\Application Data\~0
C:\WINDOWS\CD95F661A5C444F5A6AAECDD91C240BD.TMP
C:\WINDOWS\System32\Ionic.Zip.Reduced.dll
C:\WINDOWS\MF_*.lfa
C:\WINDOWS\System32\ealregsnapshot1.reg
C:\WINDOWS\g_nhqnsp509.ini
@Alternate Data Stream - 24 bytes -> C:\WINDOWS:27E2F02D135D9E7D
@Alternate Data Stream - 120 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:D5AD7675


:commands
[emptytemp]
[start explorer]
[reboot]



▶ Clique sur "Correction" pour lancer la suppression.


▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
0
je ne comprends pas bien le début de ton message

* * Colle directement le chemin des fichiers , un par un , dans l'espace "Parcourir" apres chaque analyse :

C:\WINDOWS\System32\MCC16.dll
C:\WINDOWS\System32\orant71.dll
C:\WINDOWS\System32\s83hwwit.dll


* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.

Sur virustotal j'ai 2 onglets : upload a file ou submit a url
je choisis quoi ?
0
Utilisateur anonyme
18 janv. 2011 à 00:17
upload à file qui est deja regle dessus quand tu arrrives sur la page
0
Je crois qu'on reprendra notre conversation demain car ça fait 20 mn que ça tourne sur le premier lien : Performing URL submission
Please wait while submitting the URL provided

Moi j'ai tout mon temps, mais peut être pas toi
0
Utilisateur anonyme
18 janv. 2011 à 00:23
pas de soucis je serai là
0
Merci & good night
0
Utilisateur anonyme
18 janv. 2011 à 00:26
:)
0
Bon, voilà virustotal à regardé et me donne donc 3 pages

http://www.virustotal.com/file-scan/report.html?id=9bb9aa26a1fcf00705a6dd145107345c029fc32eb4b7625fd48a0288e5296cfc-1295310420
http://www.virustotal.com/file-scan/report.html?id=78a8a9847e6b10087b7d06280b7076763e9c299388deefe3f3b91d25df1cc77f-1295310480
http://www.virustotal.com/file-scan/report.html?id=da662776fb21cdd45d451602314b4d383ccddfc1fdd6fc364034c79183b740a8-1295310523

Je vais faire la manip otl cette fois ci
0
J'ai fais la manip OTL et il me donne les éléments suivants

Pour info, les fenêtres indésirables s'ouvraient la nuit, je vais laisser tourner le PC et voir si ça recommence

All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named iexplore.exe was found!
No active process named firefox.exe was found!
No active process named msnmsgr.exe was found!
No active process named Teatimer.exe was found!
========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{202a961f-23ae-42b1-9505-ffe3c818d717}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{202a961f-23ae-42b1-9505-ffe3c818d717}\ deleted successfully.
Registry value HKEY_USERS\S-1-5-21-3992130273-2867642329-641015106-1007\\Software\Microsoft\Windows\CurrentVersion\Run\\AddClass deleted successfully.
Registry value HKEY_USERS\S-1-5-21-3992130273-2867642329-641015106-1007\\Software\Microsoft\Windows\CurrentVersion\Run\\MSMsgSvc deleted successfully.
Starting removal of ActiveX control {86EEF11E-FF16-48CE-B1A2-474B663041A9}
Registry error reading value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{86EEF11E-FF16-48CE-B1A2-474B663041A9}\DownloadInformation\\INF .
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{86EEF11E-FF16-48CE-B1A2-474B663041A9}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{86EEF11E-FF16-48CE-B1A2-474B663041A9}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{86EEF11E-FF16-48CE-B1A2-474B663041A9}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{86EEF11E-FF16-48CE-B1A2-474B663041A9}\ not found.
Starting removal of ActiveX control {8AD9C840-044E-11D1-B3E9-00805F499D93}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
Starting removal of ActiveX control {CAFEEFAC-0014-0002-0003-ABCDEFFEDCBA}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0014-0002-0003-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0003-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0003-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-0014-0002-0003-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0003-ABCDEFFEDCBA}\ not found.
Starting removal of ActiveX control {CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA}\ not found.
Starting removal of ActiveX control {E2883E8F-472F-4FB0-9522-AC9BF37916A7}
C:\WINDOWS\Downloaded Program Files\gp.inf not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found.
Starting removal of ActiveX control Garmin Communicator Plug-In
Registry error reading value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\Garmin Communicator Plug-In\DownloadInformation\\INF .
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\Garmin Communicator Plug-In\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\Garmin Communicator Plug-In\ not found.
File oft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab not found.
Starting removal of ActiveX control Microsoft XML Parser for Java
Registry error reading value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\Microsoft XML Parser for Java\DownloadInformation\\INF .
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\Microsoft XML Parser for Java\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\Microsoft XML Parser for Java\ not found.
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\run\\Adobe Reader Speed Launcher deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\run\\SunJavaUpdateSched deleted successfully.
========== FILES ==========
C:\Documents and Settings\All Users\Application Data\~0 folder moved successfully.
C:\WINDOWS\CD95F661A5C444F5A6AAECDD91C240BD.TMP folder moved successfully.
C:\WINDOWS\System32\Ionic.Zip.Reduced.dll moved successfully.
C:\WINDOWS\MF_C420.lfa moved successfully.
C:\WINDOWS\MF_C421.lfa moved successfully.
C:\WINDOWS\MF_C425.lfa moved successfully.
C:\WINDOWS\System32\ealregsnapshot1.reg moved successfully.
C:\WINDOWS\g_nhqnsp509.ini moved successfully.
ADS C:\WINDOWS:27E2F02D135D9E7D deleted successfully.
ADS C:\Documents and Settings\All Users\Application Data\TEMP:D5AD7675 deleted successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: admin

User: All Users

User: Compaq_Propriétaire
->Temp folder emptied: 151451397 bytes
->Temporary Internet Files folder emptied: 545627993 bytes
->Java cache emptied: 94337015 bytes
->Google Chrome cache emptied: 214773539 bytes
->Flash cache emptied: 126624 bytes

User: Compaq_PropriÚtaire
->Temporary Internet Files folder emptied: 33371 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32902 bytes

User: Isabelle
->Temp folder emptied: 808197946 bytes
->Temporary Internet Files folder emptied: 416024740 bytes
->Java cache emptied: 44048779 bytes
->FireFox cache emptied: 67438809 bytes
->Google Chrome cache emptied: 10079690 bytes
->Flash cache emptied: 1611308 bytes

User: LocalService
->Temp folder emptied: 124168 bytes
->Temporary Internet Files folder emptied: 3726300 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 1496684 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 19569 bytes
%systemroot%\System32 .tmp files removed: 8295424 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 14560625 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 91258508 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 2 359,00 mb


OTL by OldTimer - Version 3.2.20.2 log created on 01182011_013338

Files\Folders moved on Reboot...
File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\WLEFCDQV\CAEBW5S1.1192300764&ga_sid=1192516938&ga_hid=1345393825&ga_fc=true&flash=9&u_h=1024&u_w=1280&u_ah=990&u_aw=1280&u_cd=32&u_tz=120&u_his=23&u_java=true not found!
File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\O5MZ0HEJ\businesspersonallistings;sz=300x250;kl=N;klg=en;kt=K;dcdupd=1;kga=-1;kr=F;kw=acdc+riff+raff+live;kgg=-1;kcr=us;kmyd=ad_creative_1;tile=1;dcopt=ist;ord=104042187379202[2].45 not found!
File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\O5MZ0HEJ\itinerary_result_160x600;cityto=134535;countryto=1424;areato=ville-de-paris;cityfrom=105276;countryfrom=1424;areafrom=bouches-du-rh%C3%B4ne;itineraryType=6;itineraryDist[1] not found!
File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\O5MZ0HEJ\itinerary_result_728x90;dcopt=ist;cityto=134535;countryto=1424;areato=ville-de-paris;cityfrom=105276;countryfrom=1424;areafrom=bouches-du-rh%C3%B4ne;itineraryType=6;itin[1] not found!
File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\O5MZ0HEJ\itinerary_result_728x90;dcopt=ist;cityto=134535;countryto=1424;areato=ville-de-paris;cityfrom=105276;countryfrom=1424;areafrom=bouches-du-rhône;itineraryType=6;itinerary[1] not found!
File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\LQ5IVTIL\flowersgiftsgreetings;sz=300x250;kl=N;klg=en;kt=K;dcdupd=1;kga=-1;kr=F;kw=ca+va+chier;kgg=-1;kcr=us;kmyd=ad_creative_1;tile=1;dcopt=ist;ord=9501068823695894[1] not found!
File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\K74BM50J\default;sz=300x250;kl=N;klg=en;kt=K;dcdupd=1;kga=-1;kr=F;kw=solodallas+rocker;kgg=-1;kcr=us;kmyd=ad_creative_1;tile=1;dcopt=ist;ord=855189533327884[2].7 not found!
File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\IGHVRYT3\btype=36&tile=902936288&adpos=1&combo=0&country=fr&affiliate=fractualiteds&grp=entertainment&svc=web_guides&ch=woman&reach=actualiteds&ee=0&Params[1].html&ord=1192467198 not found!
File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\IGHVRYT3\itinerary_result_160x600;cityto=132565;countryto=1424;areato=haute-sa%C3%B4ne;cityfrom=132368;countryfrom=1424;areafrom=haute-sa%C3%B4ne;itineraryType=6;itineraryDistanc[1] not found!
File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\IGHVRYT3\itinerary_result_160x600;cityto=132565;countryto=1424;areato=haute-saône;cityfrom=132368;countryfrom=1424;areafrom=haute-saône;itineraryType=6;itineraryDistance=f;sz=160[1] not found!
File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\IGHVRYT3\itinerary_result_300x250;;cityto=132565;countryto=1424;areato=haute-sa%C3%B4ne;cityfrom=132368;countryfrom=1424;areafrom=haute-sa%C3%B4ne;itineraryType=6;itineraryDistan[1] not found!
File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\IGHVRYT3\main;sz=120x90;kl=mb;kl=M;kl=mc;kl=ml;k21=1;kgg=1;custl=vdX4TeWhYiEI0tH2-IHlZA;kgender=m;dcdupd=1;kga=1006;kar=7;klg=en;kage=88;ku=N;kt=U;kcr=us;kmyd=ad_creative_3;tile=[1].htm not found!
File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\IGHVRYT3\TUNER-CYRUS-FM_W0QQitemZ150308847165QQcmdZViewItemQQptZFR_LC_TV_Son_Home_Cinema_El%C3%83%C2%A9ments_S%C3%83[1].m14&_trkparms=72%3A1367%7C66%3A2%7C65%3A12%7C39%3A1%7C240%3A1318 not found!
File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\H88VD185\businesspersonallistings;sz=300x250;kl=N;klg=en;kt=K;dcdupd=1;kga=-1;kr=F;kw=acdc+riff+raff+live;kgg=-1;kcr=us;kmyd=ad_creative_1;tile=1;dcopt=ist;ord=9240456606208862[2] not found!
File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\H88VD185\ra=AUDK89WCLTAP52P0RTPZW5LMVKYNIWLJ&sessioncookie=52[1].fr%2Fsearch%3Fhl%3Dfr%26q%3Dgps%2Bnavigator%2Bbmw%2Bmanuel%26meta%3D%26aq%3Df%26oq%3D&screen=1280x1024&localtime=18%3A17 not found!
File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\FKLPJCCO\main;sz=160x600;kl=mb;kl=M;kl=mc;kl=ml;k21=1;kgg=1;custl=vdX4TeWhYiEI0tH2-IHlZA;kgender=m;dcdupd=1;kga=1006;kar=7;klg=en;kage=88;ku=N;kt=U;kcr=us;kmyd=ad_creative_1;tile[2] not found!
File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\EX6T4D83\music;sz=300x250;kl=N;klg=en;kt=K;dcdupd=1;kga=-1;kr=F;kw=rocker+ac+dc+live;kgg=-1;kcr=us;kmyd=ad_creative_1;tile=1;dcopt=ist;ord=971817220536246[2].2 not found!
File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\C04Y4I9G\default;sz=300x250;kl=N;klg=en;kt=K;dcdupd=1;kga=-1;kr=F;kw=rocker+soldallas+one;kgg=-1;kcr=us;kmyd=ad_creative_1;tile=1;dcopt=ist;ord=6687445500211303[2] not found!
File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\C04Y4I9G\itinerary_result_300x250;;cityto=132565;countryto=1424;areato=haute-sa%C3%B4ne;cityfrom=132368;countryfrom=1424;areafrom=haute-sa%C3%B4ne;itineraryType=6;itineraryDistan[1] not found!
File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\C04Y4I9G\itinerary_result_300x250;;cityto=132565;countryto=1424;areato=haute-saône;cityfrom=132368;countryfrom=1424;areafrom=haute-saône;itineraryType=6;itineraryDistance=f;ifram[1] not found!
File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\BTDZE6Q5\default;sz=300x250;kl=N;klg=en;kt=K;dcdupd=1;kga=-1;kr=F;kw=rocker+solodallas+one;kgg=-1;kcr=us;kmyd=ad_creative_1;tile=1;dcopt=ist;ord=5547551742799270[2] not found!
File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\BTDZE6Q5\Fkeywords%253Bkw%253Dcyrus%253Bcat%253D625%253Bcat%253D1497%253Bdcopt%253Dist%253Btcat%253D14975%253Bitems%253D1%253Bsz%253D160x600%253Btile%253D3%253Bord%253D1226602592670%253B not found!
File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\BTDZE6Q5\itinerary_result_300x250;;cityto=132565;countryto=1424;areato=haute-sa%C3%B4ne;cityfrom=132368;countryfrom=1424;areafrom=haute-sa%C3%B4ne;itineraryType=6;itineraryDistan[1] not found!
File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\BTDZE6Q5\itinerary_result_300x250;;cityto=132565;countryto=1424;areato=haute-saône;cityfrom=132368;countryfrom=1424;areafrom=haute-saône;itineraryType=6;itineraryDistance=f;ifram[1] not found!
File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\BTDZE6Q5\itinerary_result_728x90;dcopt=ist;cityto=132565;countryto=1424;areato=haute-sa%C3%B4ne;cityfrom=132368;countryfrom=1424;areafrom=haute-sa%C3%B4ne;itineraryType=6;itinera[1] not found!
File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\BTDZE6Q5\itinerary_result_728x90;dcopt=ist;cityto=132565;countryto=1424;areato=haute-saône;cityfrom=132368;countryfrom=1424;areafrom=haute-saône;itineraryType=6;itineraryDistance[1] not found!
File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\5NHJLB0Q\itinerary_result_300x250;;cityto=132565;countryto=1424;areato=haute-saône;cityfrom=132368;countryfrom=1424;areafrom=haute-saône;itineraryType=6;itineraryDistance=f;ifram[1] not found!
File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\5NHJLB0Q\itinerary_result_300x250;;cityto=134535;countryto=1424;areato=ville-de-paris;cityfrom=105276;countryfrom=1424;areafrom=bouches-du-rh%C3%B4ne;itineraryType=6;itineraryDis[1] not found!
File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\5NHJLB0Q\itinerary_result_300x250;;cityto=134535;countryto=1424;areato=ville-de-paris;cityfrom=105276;countryfrom=1424;areafrom=bouches-du-rhône;itineraryType=6;itineraryDistance[1] not found!
File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\412FO1YR\default;sz=300x250;kl=N;klg=en;kt=K;dcdupd=1;kga=-1;kw=rocker+solodallas+one;kgg=-1;kcr=us;kmyd=ad_creative_1;tile=1;dcopt=ist;ord=1087178605208423[2].6 not found!
File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\412FO1YR\itinerary_result_300x250;;cityto=134535;countryto=1424;areato=ville-de-paris;cityfrom=105276;countryfrom=1424;areafrom=bouches-du-rh%C3%B4ne;itineraryType=6;itineraryDis[1] not found!
File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\412FO1YR\itinerary_result_300x250;;cityto=134535;countryto=1424;areato=ville-de-paris;cityfrom=105276;countryfrom=1424;areafrom=bouches-du-rhône;itineraryType=6;itineraryDistance[1] not found!
File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\3ALGH7VV\default;sz=300x250;kl=N;klg=en;kt=K;dcdupd=1;kga=-1;kr=F;kw=rocker+solodallas+one;kgg=-1;kcr=us;kmyd=ad_creative_1;tile=1;dcopt=ist;ord=4443329700853070[2].5 not found!
File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\3ALGH7VV\main;sz=120x90;kl=mb;kl=M;kl=mc;kl=ml;k21=1;kgg=1;custl=vdX4TeWhYiEI0tH2-IHlZA;kgender=m;dcdupd=1;kga=1006;kar=7;klg=en;kage=88;ku=N;kt=U;kcr=us;kmyd=ad_creative_2;tile=[1].htm not found!
File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\0XEJCHIF\itinerary_result_160x600;cityto=134535;countryto=1424;areato=ville-de-paris;cityfrom=105276;countryfrom=1424;areafrom=bouches-du-rhône;itineraryType=6;itineraryDistance=[1] not found!
File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\0XEJCHIF\itinerary_result_300x250;;cityto=134535;countryto=1424;areato=ville-de-paris;cityfrom=105276;countryfrom=1424;areafrom=bouches-du-rh%C3%B4ne;itineraryType=6;itineraryDis[1] not found!
File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\0XEJCHIF\itinerary_result_300x250;;cityto=134535;countryto=1424;areato=ville-de-paris;cityfrom=105276;countryfrom=1424;areafrom=bouches-du-rhône;itineraryType=6;itineraryDistance[1] not found!
File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\0H6VCHYV\btype=36&tile=1398771904&adpos=1&combo=0&country=fr&affiliate=fractualiteds&grp=entertainment&svc=web_guides&ch=woman&reach=actualiteds&ee=0&Params[1].html&ord=1192467205 not found!
File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\0H6VCHYV\default;sz=300x250;kl=N;klg=en;kt=K;dcdupd=1;kga=-1;kr=F;kw=rocker+solodallas+one;kgg=-1;kcr=us;kmyd=ad_creative_1;tile=1;dcopt=ist;ord=7990727628912176[2] not found!
File move failed. C:\WINDOWS\temp\_avast5_\Webshlock.txt scheduled to be moved on reboot.

Registry entries deleted on Reboot...
0