Se débarrasser de c.ads please

Résolu
sycomore -  
 gen-hackman -
Bonjour,

J'ai effectué un scan avec ZHP dont vous trouverez le rapport ici http://www.cijoint.fr/cjlink.php?file=cj201101/cijRyjhPzo.txt

Que dois je faire cette fois ci ?

Merci

Philippe

25 réponses

  • 1
  • 2
  1. gen-hackman
     
    salut

    ▶ Télécharge ici : Ad-remover sur ton bureau :

    ▶ Déconnecte toi et ferme toutes applications en cours !

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    ▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

    ▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

    ▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

    ▶ Laisse travailler l'outil et ne touche à rien ...

    ▶ Poste le rapport qui apparait à la fin , sur le forum ...

    ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

    ▶ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
    0
  2. sycomore
     
    J'ai utilisé MalWareByte
    Il a trouvé 11 menaces qui ont été mises en quarantaine
    et il m'a donné ça comme rapport

    Il y a autre chose à faire maintenant ?

    Malwarebytes' Anti-Malware 1.50.1.1100
    www.malwarebytes.org

    Version de la base de données: 5538

    Windows 5.1.2600 Service Pack 3
    Internet Explorer 8.0.6001.18702

    17/01/2011 22:22:16
    mbam-log-2011-01-17 (22-22-16).txt

    Type d'examen: Examen complet (C:\|D:\|)
    Elément(s) analysé(s): 332263
    Temps écoulé: 3 heure(s), 49 minute(s), 1 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 3
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 2
    Dossier(s) infecté(s): 3
    Fichier(s) infecté(s): 15

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    HKEY_CLASSES_ROOT\CLSID\MADOWN (Worm.Magania) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\Software\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (PUM.Hijack.System.Hidden) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.

    Dossier(s) infecté(s):
    c:\program files\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.
    c:\program files\EoRezo\EoAdv (Rogue.Eorezo) -> Quarantined and deleted successfully.
    c:\documents and settings\Isabelle\local settings\Temp\ni.uga6pv_0001_n108m0207 (Rogue.Multiple) -> Quarantined and deleted successfully.

    Fichier(s) infecté(s):
    d:\cqxj.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully.
    d:\0bcobed.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully.
    d:\2fiy.bat (Spyware.OnlineGames) -> Quarantined and deleted successfully.
    d:\system volume information\_restore{88f0ec16-5093-454d-bd2d-4dd02919e000}\rp1178\a0205786.bat (Spyware.OnlineGames) -> Quarantined and deleted successfully.
    d:\system volume information\_restore{88f0ec16-5093-454d-bd2d-4dd02919e000}\rp1178\a0205788.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully.
    d:\system volume information\_restore{88f0ec16-5093-454d-bd2d-4dd02919e000}\rp1178\a0205789.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully.
    d:\system volume information\_restore{88f0ec16-5093-454d-bd2d-4dd02919e000}\rp1183\a0210577.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully.
    d:\system volume information\_restore{88f0ec16-5093-454d-bd2d-4dd02919e000}\rp1183\a0210578.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully.
    d:\system volume information\_restore{88f0ec16-5093-454d-bd2d-4dd02919e000}\rp1183\a0210580.bat (Spyware.OnlineGames) -> Quarantined and deleted successfully.
    d:\system volume information\_restore{88f0ec16-5093-454d-bd2d-4dd02919e000}\rp1187\a0223736.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully.
    d:\system volume information\_restore{88f0ec16-5093-454d-bd2d-4dd02919e000}\rp1187\a0223737.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully.
    d:\system volume information\_restore{88f0ec16-5093-454d-bd2d-4dd02919e000}\rp1187\a0223739.bat (Spyware.OnlineGames) -> Quarantined and deleted successfully.
    c:\program files\EoRezo\EoAdv\eoAdv.url (Rogue.Eorezo) -> Quarantined and deleted successfully.
    c:\program files\EoRezo\EoAdv\eorezobho.old (Rogue.Eorezo) -> Quarantined and deleted successfully.
    c:\documents and settings\Isabelle\local settings\Temp\ni.uga6pv_0001_n108m0207\settings.ini (Rogue.Multiple) -> Quarantined and deleted successfully.
    0
  3. gen-hackman
     
    je ne t'avais pas demandé d'utiliser Malwarebytes pourtant....
    0
  4. sycomore
     
    Je l'avais lancé sans trop savoir ce qu'il faisait AVANT que tu me répondes

    AD est en train de tourner
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. sycomore
     
    ======= RAPPORT D'AD-REMOVER 2.0.0.2,D | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par TeamXscript le 16/01/11 à 02:00
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    Site web: http://www.teamxscript.org

    C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 23:01:56 le 17/01/2011, Mode normal

    Microsoft Windows XP Édition familiale Service Pack 3 (X86)
    Compaq_Propriétaire@COMPAQ ( )

    ============== RECHERCHE ==============

    Service: "sdmBackupIP" Présent

    Dossier trouvé: C:\Program Files\Installer
    Fichier trouvé: C:\WINDOWS\system32\Utils.dll
    Dossier trouvé: C:\WINDOWS\BackupIP
    Fichier trouvé: C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
    Fichier trouvé: C:\Documents and Settings\Isabelle\Application Data\Mozilla\FireFox\Profiles\91r1und4.default\prefs.js.ask.bak
    Fichier trouvé: C:\Documents and Settings\Isabelle\Application Data\Mozilla\FireFox\Profiles\91r1und4.default\searchplugins\ask.uk.xml
    Dossier trouvé: C:\Program Files\Ask.com
    Dossier trouvé: C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\AskToolbar
    Dossier trouvé: C:\Documents and Settings\Compaq_Propriétaire\Application Data\EoRezo
    Dossier trouvé: C:\Documents and Settings\Compaq_Propriétaire\Application Data\ItsLabel
    Dossier trouvé: C:\Documents and Settings\Isabelle\Application Data\ItsLabel
    Dossier trouvé: C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\networker

    Clé trouvée: HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
    Clé trouvée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
    Clé trouvée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
    Clé trouvée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
    Clé trouvée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
    Clé trouvée: HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
    Clé trouvée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
    Clé trouvée: HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
    Clé trouvée: HKLM\Software\Classes\EoRezoBHO.EoBho
    Clé trouvée: HKLM\Software\Classes\EoRezoBHO.EoBho.1
    Clé trouvée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
    Clé trouvée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
    Clé trouvée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
    Clé trouvée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
    Clé trouvée: HKLM\Software\Install Pedia Limited
    Clé trouvée: HKLM\Software\ItsLabel
    Clé trouvée: HKCU\Software\ItsLabel
    Clé trouvée: HKCU\Software\Ask.com
    Clé trouvée: HKCU\Software\AskToolbar
    Clé trouvée: HKCU\Software\AppDataLow\AskToolbarInfo
    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ItsLabel
    Clé trouvée: HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
    Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
    Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}

    Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\post platform|AskTB5.5
    Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|installer
    Valeur trouvée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
    Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}

    ============== SCAN ADDITIONNEL ==============

    ** Mozilla Firefox Version [Impossible d'obtenir la version] **

    -- C:\Documents and Settings\Isabelle\Application Data\Mozilla\FireFox\Profiles\91r1und4.default\Prefs.js --
    browser.download.lastDir, C:\\Documents and Settings\\Isabelle\\Mes documents\\Mes doc.professionnels
    browser.startup.homepage, hxxp://www.plusnetwork.com
    browser.startup.homepage_override.mstone, rv:1.9.1.9
    keyword.URL, hxxp://search.live.com/results.aspx?mkt=fr-FR&FORM=MIMWA2&q=

    ========================================

    ** Internet Explorer Version [8.0.6001.18702] **

    [HKCU\Software\Microsoft\Internet Explorer\Main]
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Local Page: C:\WINDOWS\system32\blank.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Show_ToolBar: yes
    Start Page: hxxp://www.sfr.fr/kit/adsl/

    [HKLM\Software\Microsoft\Internet Explorer\Main]
    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
    Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Delete_Temp_Files_On_Exit: yes
    Local Page: C:\WINDOWS\system32\blank.htm
    Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157

    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

    C:\Ad-Report-SCAN[1].txt - 17/01/2011 (4464 Octet(s))

    Fin à: 23:03:29, 17/01/2011

    ============== E.O.F ==============
    0
  7. gen-hackman
     
    j'avais demandé de faire nettoyer avec ad-remover....carton rouge :) ^^
    0
  8. sycomore
     
    La 1ère fois, j'ai scanné :(
    mais j'ai recommencé en nettoyant, donc ça doit être l'autre txt mais il n'y a rien dedans
    je le mets au cas où

    ======= RAPPORT D'AD-REMOVER 2.0.0.2,D | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par TeamXscript le 16/01/11 à 02:00
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    Site web: http://www.teamxscript.org

    C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 23:05:05 le 17/01/2011, Mode normal

    Microsoft Windows XP Édition familiale Service Pack 3 (X86)
    Compaq_Propriétaire@COMPAQ ( )

    ============== ACTION(S) ==============
    0
  9. gen-hackman
     
    Télécharge ici :OTL

    enregistre le sur ton Bureau.

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    sur OTL.exe pour le lancer.

    ▶ Coche les 2 cases Lop et Purity

    ▶ Coche la case devant tous les utilisateurs

    ▶ règle age du fichier sur "60 jours"

    ▶ dans les 6 onglets de la moitié gauche , mets tout sur "tous"

    ne modifie pas ceci :

    "fichiers créés" et "fichiers Modifiés"


    ▶Clic sur Analyse.

    A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

    Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM

    Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

    ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

    http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

    ▶ Copie ce lien dans ta réponse.

    ▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
    0
  10. sycomore
     
    otl http://www.cijoint.fr/cjlink.php?file=cj201101/cijcrjv8bG.txt
    extras http://www.cijoint.fr/cjlink.php?file=cj201101/cijXZpPvqS.txt
    0
  11. gen-hackman
     
    Fais analyser le(s) fichier(s) suivants sur Virustotal :

    Virus Total

    * * Colle directement le chemin des fichiers , un par un , dans l'espace "Parcourir" apres chaque analyse :

    C:\WINDOWS\System32\MCC16.dll
    C:\WINDOWS\System32\orant71.dll
    C:\WINDOWS\System32\s83hwwit.dll


    * Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
    * Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
    * Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.

    ==================================================

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    sur OTL.exe pour le lancer.

    ▶Copie la liste qui se trouve en gras ci-dessous,

    ▶ colle-la dans la zone sous "Personnalisation" :


    :processes
    explorer.exe
    iexplore.exe
    firefox.exe
    msnmsgr.exe
    Teatimer.exe

    :OTL
    O2 - BHO: () - {202a961f-23ae-42b1-9505-ffe3c818d717} - File not found
    O4 - HKU\S-1-5-21-3992130273-2867642329-641015106-1007\..\Run: [AddClass] File not found
    O4 - HKU\S-1-5-21-3992130273-2867642329-641015106-1007\..\Run: [MSMsgSvc] File not found
    O16 - DPF: {86EEF11E-FF16-48CE-B1A2-474B663041A9} http://10151.kit.carpediem.fr/ParisVoyeur.exe (Reg Error: Key error.)
    O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_16-windows-i586.cab (Java Plug-in 1.6.0_16)
    O16 - DPF: {CAFEEFAC-0014-0002-0003-ABCDEFFEDCBA} https://www.oracle.com/java/technologies/ (Java Plug-in 1.4.2_03)
    O16 - DPF: {CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_16-windows-i586.cab (Java Plug-in 1.6.0_16)
    O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
    O16 - DPF: Garmin Communicator Plug-In https://static.garmincdn.com/gcp/ie/2.9.1.0/GarminAxControl.CAB (Reg Error: Key error.)
    O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Key error.)

    :Reg
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\run]
    "Adobe Reader Speed Launcher"=-
    "SunJavaUpdateSched"=-

    :Files
    C:\Documents and Settings\All Users\Application Data\~0
    C:\WINDOWS\CD95F661A5C444F5A6AAECDD91C240BD.TMP
    C:\WINDOWS\System32\Ionic.Zip.Reduced.dll
    C:\WINDOWS\MF_*.lfa
    C:\WINDOWS\System32\ealregsnapshot1.reg
    C:\WINDOWS\g_nhqnsp509.ini
    @Alternate Data Stream - 24 bytes -> C:\WINDOWS:27E2F02D135D9E7D
    @Alternate Data Stream - 120 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:D5AD7675

    :commands
    [emptytemp]
    [start explorer]
    [reboot]


    ▶ Clique sur "Correction" pour lancer la suppression.

    ▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
    0
  12. sycomore
     
    je ne comprends pas bien le début de ton message

    * * Colle directement le chemin des fichiers , un par un , dans l'espace "Parcourir" apres chaque analyse :

    C:\WINDOWS\System32\MCC16.dll
    C:\WINDOWS\System32\orant71.dll
    C:\WINDOWS\System32\s83hwwit.dll

    * Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.

    Sur virustotal j'ai 2 onglets : upload a file ou submit a url
    je choisis quoi ?
    0
  13. gen-hackman
     
    upload à file qui est deja regle dessus quand tu arrrives sur la page
    0
  14. sycomore
     
    Je crois qu'on reprendra notre conversation demain car ça fait 20 mn que ça tourne sur le premier lien : Performing URL submission
    Please wait while submitting the URL provided

    Moi j'ai tout mon temps, mais peut être pas toi
    0
  15. sycomore
     
    Bon, voilà virustotal à regardé et me donne donc 3 pages

    http://www.virustotal.com/file-scan/report.html?id=9bb9aa26a1fcf00705a6dd145107345c029fc32eb4b7625fd48a0288e5296cfc-1295310420
    http://www.virustotal.com/file-scan/report.html?id=78a8a9847e6b10087b7d06280b7076763e9c299388deefe3f3b91d25df1cc77f-1295310480
    http://www.virustotal.com/file-scan/report.html?id=da662776fb21cdd45d451602314b4d383ccddfc1fdd6fc364034c79183b740a8-1295310523

    Je vais faire la manip otl cette fois ci
    0
  16. sycomore
     
    J'ai fais la manip OTL et il me donne les éléments suivants

    Pour info, les fenêtres indésirables s'ouvraient la nuit, je vais laisser tourner le PC et voir si ça recommence

    All processes killed
    ========== PROCESSES ==========
    No active process named explorer.exe was found!
    No active process named iexplore.exe was found!
    No active process named firefox.exe was found!
    No active process named msnmsgr.exe was found!
    No active process named Teatimer.exe was found!
    ========== OTL ==========
    Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{202a961f-23ae-42b1-9505-ffe3c818d717}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{202a961f-23ae-42b1-9505-ffe3c818d717}\ deleted successfully.
    Registry value HKEY_USERS\S-1-5-21-3992130273-2867642329-641015106-1007\\Software\Microsoft\Windows\CurrentVersion\Run\\AddClass deleted successfully.
    Registry value HKEY_USERS\S-1-5-21-3992130273-2867642329-641015106-1007\\Software\Microsoft\Windows\CurrentVersion\Run\\MSMsgSvc deleted successfully.
    Starting removal of ActiveX control {86EEF11E-FF16-48CE-B1A2-474B663041A9}
    Registry error reading value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{86EEF11E-FF16-48CE-B1A2-474B663041A9}\DownloadInformation\\INF .
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{86EEF11E-FF16-48CE-B1A2-474B663041A9}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{86EEF11E-FF16-48CE-B1A2-474B663041A9}\ not found.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{86EEF11E-FF16-48CE-B1A2-474B663041A9}\ not found.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{86EEF11E-FF16-48CE-B1A2-474B663041A9}\ not found.
    Starting removal of ActiveX control {8AD9C840-044E-11D1-B3E9-00805F499D93}
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
    Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
    Starting removal of ActiveX control {CAFEEFAC-0014-0002-0003-ABCDEFFEDCBA}
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0014-0002-0003-ABCDEFFEDCBA}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0003-ABCDEFFEDCBA}\ deleted successfully.
    Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0003-ABCDEFFEDCBA}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-0014-0002-0003-ABCDEFFEDCBA}\ not found.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0003-ABCDEFFEDCBA}\ not found.
    Starting removal of ActiveX control {CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA}
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA}\ deleted successfully.
    Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA}\ not found.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA}\ not found.
    Starting removal of ActiveX control {E2883E8F-472F-4FB0-9522-AC9BF37916A7}
    C:\WINDOWS\Downloaded Program Files\gp.inf not found.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found.
    Starting removal of ActiveX control Garmin Communicator Plug-In
    Registry error reading value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\Garmin Communicator Plug-In\DownloadInformation\\INF .
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\Garmin Communicator Plug-In\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\Garmin Communicator Plug-In\ not found.
    File oft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab not found.
    Starting removal of ActiveX control Microsoft XML Parser for Java
    Registry error reading value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\Microsoft XML Parser for Java\DownloadInformation\\INF .
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\Microsoft XML Parser for Java\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\Microsoft XML Parser for Java\ not found.
    ========== REGISTRY ==========
    Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\run\\Adobe Reader Speed Launcher deleted successfully.
    Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\run\\SunJavaUpdateSched deleted successfully.
    ========== FILES ==========
    C:\Documents and Settings\All Users\Application Data\~0 folder moved successfully.
    C:\WINDOWS\CD95F661A5C444F5A6AAECDD91C240BD.TMP folder moved successfully.
    C:\WINDOWS\System32\Ionic.Zip.Reduced.dll moved successfully.
    C:\WINDOWS\MF_C420.lfa moved successfully.
    C:\WINDOWS\MF_C421.lfa moved successfully.
    C:\WINDOWS\MF_C425.lfa moved successfully.
    C:\WINDOWS\System32\ealregsnapshot1.reg moved successfully.
    C:\WINDOWS\g_nhqnsp509.ini moved successfully.
    ADS C:\WINDOWS:27E2F02D135D9E7D deleted successfully.
    ADS C:\Documents and Settings\All Users\Application Data\TEMP:D5AD7675 deleted successfully.
    ========== COMMANDS ==========

    [EMPTYTEMP]

    User: admin

    User: All Users

    User: Compaq_Propriétaire
    ->Temp folder emptied: 151451397 bytes
    ->Temporary Internet Files folder emptied: 545627993 bytes
    ->Java cache emptied: 94337015 bytes
    ->Google Chrome cache emptied: 214773539 bytes
    ->Flash cache emptied: 126624 bytes

    User: Compaq_PropriÚtaire
    ->Temporary Internet Files folder emptied: 33371 bytes

    User: Default User
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 32902 bytes

    User: Isabelle
    ->Temp folder emptied: 808197946 bytes
    ->Temporary Internet Files folder emptied: 416024740 bytes
    ->Java cache emptied: 44048779 bytes
    ->FireFox cache emptied: 67438809 bytes
    ->Google Chrome cache emptied: 10079690 bytes
    ->Flash cache emptied: 1611308 bytes

    User: LocalService
    ->Temp folder emptied: 124168 bytes
    ->Temporary Internet Files folder emptied: 3726300 bytes

    User: NetworkService
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 1496684 bytes

    %systemdrive% .tmp files removed: 0 bytes
    %systemroot% .tmp files removed: 19569 bytes
    %systemroot%\System32 .tmp files removed: 8295424 bytes
    %systemroot%\System32\dllcache .tmp files removed: 0 bytes
    %systemroot%\System32\drivers .tmp files removed: 0 bytes
    Windows Temp folder emptied: 14560625 bytes
    %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 91258508 bytes
    %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
    RecycleBin emptied: 0 bytes

    Total Files Cleaned = 2 359,00 mb

    OTL by OldTimer - Version 3.2.20.2 log created on 01182011_013338

    Files\Folders moved on Reboot...
    File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\WLEFCDQV\CAEBW5S1.1192300764&ga_sid=1192516938&ga_hid=1345393825&ga_fc=true&flash=9&u_h=1024&u_w=1280&u_ah=990&u_aw=1280&u_cd=32&u_tz=120&u_his=23&u_java=true not found!
    File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\O5MZ0HEJ\businesspersonallistings;sz=300x250;kl=N;klg=en;kt=K;dcdupd=1;kga=-1;kr=F;kw=acdc+riff+raff+live;kgg=-1;kcr=us;kmyd=ad_creative_1;tile=1;dcopt=ist;ord=104042187379202[2].45 not found!
    File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\O5MZ0HEJ\itinerary_result_160x600;cityto=134535;countryto=1424;areato=ville-de-paris;cityfrom=105276;countryfrom=1424;areafrom=bouches-du-rh%C3%B4ne;itineraryType=6;itineraryDist[1] not found!
    File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\O5MZ0HEJ\itinerary_result_728x90;dcopt=ist;cityto=134535;countryto=1424;areato=ville-de-paris;cityfrom=105276;countryfrom=1424;areafrom=bouches-du-rh%C3%B4ne;itineraryType=6;itin[1] not found!
    File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\O5MZ0HEJ\itinerary_result_728x90;dcopt=ist;cityto=134535;countryto=1424;areato=ville-de-paris;cityfrom=105276;countryfrom=1424;areafrom=bouches-du-rhône;itineraryType=6;itinerary[1] not found!
    File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\LQ5IVTIL\flowersgiftsgreetings;sz=300x250;kl=N;klg=en;kt=K;dcdupd=1;kga=-1;kr=F;kw=ca+va+chier;kgg=-1;kcr=us;kmyd=ad_creative_1;tile=1;dcopt=ist;ord=9501068823695894[1] not found!
    File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\K74BM50J\default;sz=300x250;kl=N;klg=en;kt=K;dcdupd=1;kga=-1;kr=F;kw=solodallas+rocker;kgg=-1;kcr=us;kmyd=ad_creative_1;tile=1;dcopt=ist;ord=855189533327884[2].7 not found!
    File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\IGHVRYT3\btype=36&tile=902936288&adpos=1&combo=0&country=fr&affiliate=fractualiteds&grp=entertainment&svc=web_guides&ch=woman&reach=actualiteds&ee=0&Params[1].html&ord=1192467198 not found!
    File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\IGHVRYT3\itinerary_result_160x600;cityto=132565;countryto=1424;areato=haute-sa%C3%B4ne;cityfrom=132368;countryfrom=1424;areafrom=haute-sa%C3%B4ne;itineraryType=6;itineraryDistanc[1] not found!
    File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\IGHVRYT3\itinerary_result_160x600;cityto=132565;countryto=1424;areato=haute-saône;cityfrom=132368;countryfrom=1424;areafrom=haute-saône;itineraryType=6;itineraryDistance=f;sz=160[1] not found!
    File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\IGHVRYT3\itinerary_result_300x250;;cityto=132565;countryto=1424;areato=haute-sa%C3%B4ne;cityfrom=132368;countryfrom=1424;areafrom=haute-sa%C3%B4ne;itineraryType=6;itineraryDistan[1] not found!
    File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\IGHVRYT3\main;sz=120x90;kl=mb;kl=M;kl=mc;kl=ml;k21=1;kgg=1;custl=vdX4TeWhYiEI0tH2-IHlZA;kgender=m;dcdupd=1;kga=1006;kar=7;klg=en;kage=88;ku=N;kt=U;kcr=us;kmyd=ad_creative_3;tile=[1].htm not found!
    File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\IGHVRYT3\TUNER-CYRUS-FM_W0QQitemZ150308847165QQcmdZViewItemQQptZFR_LC_TV_Son_Home_Cinema_El%C3%83%C2%A9ments_S%C3%83[1].m14&_trkparms=72%3A1367%7C66%3A2%7C65%3A12%7C39%3A1%7C240%3A1318 not found!
    File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\H88VD185\businesspersonallistings;sz=300x250;kl=N;klg=en;kt=K;dcdupd=1;kga=-1;kr=F;kw=acdc+riff+raff+live;kgg=-1;kcr=us;kmyd=ad_creative_1;tile=1;dcopt=ist;ord=9240456606208862[2] not found!
    File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\H88VD185\ra=AUDK89WCLTAP52P0RTPZW5LMVKYNIWLJ&sessioncookie=52[1].fr%2Fsearch%3Fhl%3Dfr%26q%3Dgps%2Bnavigator%2Bbmw%2Bmanuel%26meta%3D%26aq%3Df%26oq%3D&screen=1280x1024&localtime=18%3A17 not found!
    File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\FKLPJCCO\main;sz=160x600;kl=mb;kl=M;kl=mc;kl=ml;k21=1;kgg=1;custl=vdX4TeWhYiEI0tH2-IHlZA;kgender=m;dcdupd=1;kga=1006;kar=7;klg=en;kage=88;ku=N;kt=U;kcr=us;kmyd=ad_creative_1;tile[2] not found!
    File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\EX6T4D83\music;sz=300x250;kl=N;klg=en;kt=K;dcdupd=1;kga=-1;kr=F;kw=rocker+ac+dc+live;kgg=-1;kcr=us;kmyd=ad_creative_1;tile=1;dcopt=ist;ord=971817220536246[2].2 not found!
    File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\C04Y4I9G\default;sz=300x250;kl=N;klg=en;kt=K;dcdupd=1;kga=-1;kr=F;kw=rocker+soldallas+one;kgg=-1;kcr=us;kmyd=ad_creative_1;tile=1;dcopt=ist;ord=6687445500211303[2] not found!
    File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\C04Y4I9G\itinerary_result_300x250;;cityto=132565;countryto=1424;areato=haute-sa%C3%B4ne;cityfrom=132368;countryfrom=1424;areafrom=haute-sa%C3%B4ne;itineraryType=6;itineraryDistan[1] not found!
    File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\C04Y4I9G\itinerary_result_300x250;;cityto=132565;countryto=1424;areato=haute-saône;cityfrom=132368;countryfrom=1424;areafrom=haute-saône;itineraryType=6;itineraryDistance=f;ifram[1] not found!
    File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\BTDZE6Q5\default;sz=300x250;kl=N;klg=en;kt=K;dcdupd=1;kga=-1;kr=F;kw=rocker+solodallas+one;kgg=-1;kcr=us;kmyd=ad_creative_1;tile=1;dcopt=ist;ord=5547551742799270[2] not found!
    File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\BTDZE6Q5\Fkeywords%253Bkw%253Dcyrus%253Bcat%253D625%253Bcat%253D1497%253Bdcopt%253Dist%253Btcat%253D14975%253Bitems%253D1%253Bsz%253D160x600%253Btile%253D3%253Bord%253D1226602592670%253B not found!
    File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\BTDZE6Q5\itinerary_result_300x250;;cityto=132565;countryto=1424;areato=haute-sa%C3%B4ne;cityfrom=132368;countryfrom=1424;areafrom=haute-sa%C3%B4ne;itineraryType=6;itineraryDistan[1] not found!
    File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\BTDZE6Q5\itinerary_result_300x250;;cityto=132565;countryto=1424;areato=haute-saône;cityfrom=132368;countryfrom=1424;areafrom=haute-saône;itineraryType=6;itineraryDistance=f;ifram[1] not found!
    File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\BTDZE6Q5\itinerary_result_728x90;dcopt=ist;cityto=132565;countryto=1424;areato=haute-sa%C3%B4ne;cityfrom=132368;countryfrom=1424;areafrom=haute-sa%C3%B4ne;itineraryType=6;itinera[1] not found!
    File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\BTDZE6Q5\itinerary_result_728x90;dcopt=ist;cityto=132565;countryto=1424;areato=haute-saône;cityfrom=132368;countryfrom=1424;areafrom=haute-saône;itineraryType=6;itineraryDistance[1] not found!
    File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\5NHJLB0Q\itinerary_result_300x250;;cityto=132565;countryto=1424;areato=haute-saône;cityfrom=132368;countryfrom=1424;areafrom=haute-saône;itineraryType=6;itineraryDistance=f;ifram[1] not found!
    File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\5NHJLB0Q\itinerary_result_300x250;;cityto=134535;countryto=1424;areato=ville-de-paris;cityfrom=105276;countryfrom=1424;areafrom=bouches-du-rh%C3%B4ne;itineraryType=6;itineraryDis[1] not found!
    File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\5NHJLB0Q\itinerary_result_300x250;;cityto=134535;countryto=1424;areato=ville-de-paris;cityfrom=105276;countryfrom=1424;areafrom=bouches-du-rhône;itineraryType=6;itineraryDistance[1] not found!
    File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\412FO1YR\default;sz=300x250;kl=N;klg=en;kt=K;dcdupd=1;kga=-1;kw=rocker+solodallas+one;kgg=-1;kcr=us;kmyd=ad_creative_1;tile=1;dcopt=ist;ord=1087178605208423[2].6 not found!
    File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\412FO1YR\itinerary_result_300x250;;cityto=134535;countryto=1424;areato=ville-de-paris;cityfrom=105276;countryfrom=1424;areafrom=bouches-du-rh%C3%B4ne;itineraryType=6;itineraryDis[1] not found!
    File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\412FO1YR\itinerary_result_300x250;;cityto=134535;countryto=1424;areato=ville-de-paris;cityfrom=105276;countryfrom=1424;areafrom=bouches-du-rhône;itineraryType=6;itineraryDistance[1] not found!
    File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\3ALGH7VV\default;sz=300x250;kl=N;klg=en;kt=K;dcdupd=1;kga=-1;kr=F;kw=rocker+solodallas+one;kgg=-1;kcr=us;kmyd=ad_creative_1;tile=1;dcopt=ist;ord=4443329700853070[2].5 not found!
    File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\3ALGH7VV\main;sz=120x90;kl=mb;kl=M;kl=mc;kl=ml;k21=1;kgg=1;custl=vdX4TeWhYiEI0tH2-IHlZA;kgender=m;dcdupd=1;kga=1006;kar=7;klg=en;kage=88;ku=N;kt=U;kcr=us;kmyd=ad_creative_2;tile=[1].htm not found!
    File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\0XEJCHIF\itinerary_result_160x600;cityto=134535;countryto=1424;areato=ville-de-paris;cityfrom=105276;countryfrom=1424;areafrom=bouches-du-rhône;itineraryType=6;itineraryDistance=[1] not found!
    File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\0XEJCHIF\itinerary_result_300x250;;cityto=134535;countryto=1424;areato=ville-de-paris;cityfrom=105276;countryfrom=1424;areafrom=bouches-du-rh%C3%B4ne;itineraryType=6;itineraryDis[1] not found!
    File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\0XEJCHIF\itinerary_result_300x250;;cityto=134535;countryto=1424;areato=ville-de-paris;cityfrom=105276;countryfrom=1424;areafrom=bouches-du-rhône;itineraryType=6;itineraryDistance[1] not found!
    File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\0H6VCHYV\btype=36&tile=1398771904&adpos=1&combo=0&country=fr&affiliate=fractualiteds&grp=entertainment&svc=web_guides&ch=woman&reach=actualiteds&ee=0&Params[1].html&ord=1192467205 not found!
    File\Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\0H6VCHYV\default;sz=300x250;kl=N;klg=en;kt=K;dcdupd=1;kga=-1;kr=F;kw=rocker+solodallas+one;kgg=-1;kcr=us;kmyd=ad_creative_1;tile=1;dcopt=ist;ord=7990727628912176[2] not found!
    File move failed. C:\WINDOWS\temp\_avast5_\Webshlock.txt scheduled to be moved on reboot.

    Registry entries deleted on Reboot...
    0
  • 1
  • 2