Précédent
- 1
- 2
c'est vrai que mon PC est un peu plus rapide meme si ce n'est pas encore ça, par rapport a il y a quelques temps, mais c'est vrai que c'est quand meme mieux
/!\ A l'attention de ceux qui passent sur ce sujet /!\
Le logiciel qui suit n'est pas à utiliser à la légère et peut faire des dégâts s'il est mal utilisé ! Ne le faites que si un helpeur du forum qui connait bien cet outil vous l'a recommandé.
/!\ Désactive tous tes logiciels de protection (Antivirus, Antispywares) /!\
* Télécharge combofix(de sUBs) sur ton Bureau.
* Double-clique sur ComboFix.exe afin de le lancer.
* Il va te demander d'installer la console de récupération : accepte. (important en cas de problème)
/!\ Ne touche ni à la souris, ni au clavier durant le scan /!\
* Lorsque la recherche sera terminée, un rapport apparaîtra.
* Héberge le rapport C:\Combofix.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
#Si combofix ne veut pas se lancer renommes le en ccm.exe et éxécutes le en mode sans échec .
Tutoriel officiel de Combofix : http://www.bleepingcomputer.com/combofix/fr/comment-utiliser¬-combofix
Le logiciel qui suit n'est pas à utiliser à la légère et peut faire des dégâts s'il est mal utilisé ! Ne le faites que si un helpeur du forum qui connait bien cet outil vous l'a recommandé.
/!\ Désactive tous tes logiciels de protection (Antivirus, Antispywares) /!\
* Télécharge combofix(de sUBs) sur ton Bureau.
* Double-clique sur ComboFix.exe afin de le lancer.
* Il va te demander d'installer la console de récupération : accepte. (important en cas de problème)
/!\ Ne touche ni à la souris, ni au clavier durant le scan /!\
* Lorsque la recherche sera terminée, un rapport apparaîtra.
* Héberge le rapport C:\Combofix.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
#Si combofix ne veut pas se lancer renommes le en ccm.exe et éxécutes le en mode sans échec .
Tutoriel officiel de Combofix : http://www.bleepingcomputer.com/combofix/fr/comment-utiliser¬-combofix
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Post un nouveau rapport zhpdiag.
Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
* Télécharge OTM (OtmoveIT de Old_Timer) sur ton Bureau
ou
* http://www.itxassociates.com/OT-Tools/OTM.exe
* Double-clique sur OTM.exe pour le lancer.
* Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous Paste Instructions for Items to be Moved.
-----------------------------
:processes
explorer exe
:services
KMService
:files
C:\Windows\AutoKMS.exe
C:\Windows\system32\srvany.exe
C:\Program Files (x86)\Ask.com\UpdateTask.exe
:reg
[-HKLM\Software\ImInstaller]
[-HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}]
[-HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}]
[-HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\KMService]
:commands
[emptytemp]
[purity]
[start explorer]
[reboot]
-----------------------------
* clique sur MoveIt! puis ferme OTM.
* Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
* Accepte en cliquant sur YES.
* Poste le rapport situé dans C:\_OTM\MovedFiles.
* Le nom du rapport correspond au moment de sa création : date_heure.log
ou
* http://www.itxassociates.com/OT-Tools/OTM.exe
* Double-clique sur OTM.exe pour le lancer.
* Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous Paste Instructions for Items to be Moved.
-----------------------------
:processes
explorer exe
:services
KMService
:files
C:\Windows\AutoKMS.exe
C:\Windows\system32\srvany.exe
C:\Program Files (x86)\Ask.com\UpdateTask.exe
:reg
[-HKLM\Software\ImInstaller]
[-HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}]
[-HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}]
[-HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\KMService]
:commands
[emptytemp]
[purity]
[start explorer]
[reboot]
-----------------------------
* clique sur MoveIt! puis ferme OTM.
* Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
* Accepte en cliquant sur YES.
* Poste le rapport situé dans C:\_OTM\MovedFiles.
* Le nom du rapport correspond au moment de sa création : date_heure.log
voici le rapport,
[EMPTYTEMP]
User: All Users
User: AppData
->Temp folder emptied: 0 bytes
User: AUCHAN
->Temp folder emptied: 615804 bytes
->Temporary Internet Files folder emptied: 7438172 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 183395250 bytes
->Google Chrome cache emptied: 6472575 bytes
->Apple Safari cache emptied: 0 bytes
->Flash cache emptied: 12617816 bytes
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes
->Flash cache emptied: 41044 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: Public
->Temp folder emptied: 0 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 846903 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 75616 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 85414 bytes
RecycleBin emptied: 6247818 bytes
Total Files Cleaned = 208,00 mb
OTM by OldTimer - Version 3.1.17.2 log created on 03302011_192024
Files moved on Reboot...
C:\Users\AUCHAN\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
Registry entries deleted on Reboot...
[EMPTYTEMP]
User: All Users
User: AppData
->Temp folder emptied: 0 bytes
User: AUCHAN
->Temp folder emptied: 615804 bytes
->Temporary Internet Files folder emptied: 7438172 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 183395250 bytes
->Google Chrome cache emptied: 6472575 bytes
->Apple Safari cache emptied: 0 bytes
->Flash cache emptied: 12617816 bytes
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes
->Flash cache emptied: 41044 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: Public
->Temp folder emptied: 0 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 846903 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 75616 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 85414 bytes
RecycleBin emptied: 6247818 bytes
Total Files Cleaned = 208,00 mb
OTM by OldTimer - Version 3.1.17.2 log created on 03302011_192024
Files moved on Reboot...
C:\Users\AUCHAN\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
Registry entries deleted on Reboot...
pardon voila,
All processes killed
========== PROCESSES ==========
No active process named explorer exe was found!
========== SERVICES/DRIVERS ==========
Service KMService stopped successfully!
Service KMService deleted successfully!
========== FILES ==========
File/Folder C:\Windows\AutoKMS.exe not found.
C:\Windows\system32\srvany.exe moved successfully.
File/Folder C:\Program Files (x86)\Ask.com\UpdateTask.exe not found.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\Software\ImInstaller\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6C434537-053E-486D-B62A-160059D9D456}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}\ not found.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\KMService\ not found.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: AppData
->Temp folder emptied: 0 bytes
User: AUCHAN
->Temp folder emptied: 615804 bytes
->Temporary Internet Files folder emptied: 7438172 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 183395250 bytes
->Google Chrome cache emptied: 6472575 bytes
->Apple Safari cache emptied: 0 bytes
->Flash cache emptied: 12617816 bytes
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes
->Flash cache emptied: 41044 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: Public
->Temp folder emptied: 0 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 846903 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 75616 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 85414 bytes
RecycleBin emptied: 6247818 bytes
Total Files Cleaned = 208,00 mb
OTM by OldTimer - Version 3.1.17.2 log created on 03302011_192024
Files moved on Reboot...
C:\Users\AUCHAN\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
Registry entries deleted on Reboot...
All processes killed
========== PROCESSES ==========
No active process named explorer exe was found!
========== SERVICES/DRIVERS ==========
Service KMService stopped successfully!
Service KMService deleted successfully!
========== FILES ==========
File/Folder C:\Windows\AutoKMS.exe not found.
C:\Windows\system32\srvany.exe moved successfully.
File/Folder C:\Program Files (x86)\Ask.com\UpdateTask.exe not found.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\Software\ImInstaller\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6C434537-053E-486D-B62A-160059D9D456}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}\ not found.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\KMService\ not found.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: AppData
->Temp folder emptied: 0 bytes
User: AUCHAN
->Temp folder emptied: 615804 bytes
->Temporary Internet Files folder emptied: 7438172 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 183395250 bytes
->Google Chrome cache emptied: 6472575 bytes
->Apple Safari cache emptied: 0 bytes
->Flash cache emptied: 12617816 bytes
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes
->Flash cache emptied: 41044 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: Public
->Temp folder emptied: 0 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 846903 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 75616 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 85414 bytes
RecycleBin emptied: 6247818 bytes
Total Files Cleaned = 208,00 mb
OTM by OldTimer - Version 3.1.17.2 log created on 03302011_192024
Files moved on Reboot...
C:\Users\AUCHAN\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
Registry entries deleted on Reboot...
il y a des lignes dans le rapport Zhpdiag que OTM ne trouve pas.Bizarre.............
On va utiliser un autre outil de diag et faire une analyse compléte.
* Télécharge OTL sur ton bureau.
* Fais un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"
* Assure toi d'avoir fermé toutes les applications en court de fonctionnement.
* Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "Rapport minimal" soit cochée.
* Copies et colles le contenue de cette citation dans la partie inférieure d'OTL "Personnalisation"
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
explorer.exe
winlogon.exe
userinit.exe
wininit.exe
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
CREATERESTOREPOINT
* Cliques sur l'icône "Analyse" (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan un ou deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt"( dans certains cas).
* Héberge le ou les rapports sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles , puis copie/colle le ou les liens fournit dans ta prochaine réponse sur le forum
PS:Tu peux retrouver les rapports dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés
On va utiliser un autre outil de diag et faire une analyse compléte.
* Télécharge OTL sur ton bureau.
* Fais un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"
* Assure toi d'avoir fermé toutes les applications en court de fonctionnement.
* Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "Rapport minimal" soit cochée.
* Copies et colles le contenue de cette citation dans la partie inférieure d'OTL "Personnalisation"
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
explorer.exe
winlogon.exe
userinit.exe
wininit.exe
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
CREATERESTOREPOINT
* Cliques sur l'icône "Analyse" (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan un ou deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt"( dans certains cas).
* Héberge le ou les rapports sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles , puis copie/colle le ou les liens fournit dans ta prochaine réponse sur le forum
PS:Tu peux retrouver les rapports dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés
relançe OTL , clic droit executer en tant qu'administrateur , Copies et colles le contenue de cette citation (en commençant bien à :OTL , les : inclus devant OTL) dans la partie inférieure d'OTL sous "Personalisation" et cette fois ci clic CORRECTION:
:OTL
[2010/07/22 20:27:06 | 000,005,056 | ---- | C] () -- C:\ProgramData\drctchbl.xvi
[2010/07/22 20:26:58 | 000,004,110 | ---- | C] () -- C:\ProgramData\xqkcebzs.dik
[2009/12/08 18:30:17 | 000,065,536 | ---- | C] () -- C:\Windows\IFinst27.exe
:commands
[EmptyTemp]
[EmptyFlash]
[CREATERESTOREPOINT]
[Reboot]
===>Copie_colle le contenu du rapport texte qui apparrait au redemarrage du pc .
=========================================================
:OTL
[2010/07/22 20:27:06 | 000,005,056 | ---- | C] () -- C:\ProgramData\drctchbl.xvi
[2010/07/22 20:26:58 | 000,004,110 | ---- | C] () -- C:\ProgramData\xqkcebzs.dik
[2009/12/08 18:30:17 | 000,065,536 | ---- | C] () -- C:\Windows\IFinst27.exe
:commands
[EmptyTemp]
[EmptyFlash]
[CREATERESTOREPOINT]
[Reboot]
===>Copie_colle le contenu du rapport texte qui apparrait au redemarrage du pc .
=========================================================
voici le rapport,
All processes killed
========== OTL ==========
C:\ProgramData\drctchbl.xvi moved successfully.
C:\ProgramData\xqkcebzs.dik moved successfully.
C:\Windows\IFinst27.exe moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: AppData
->Temp folder emptied: 0 bytes
User: AUCHAN
->Temp folder emptied: 114200 bytes
->Temporary Internet Files folder emptied: 166448 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 73258990 bytes
->Google Chrome cache emptied: 0 bytes
->Apple Safari cache emptied: 0 bytes
->Flash cache emptied: 1444 bytes
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: Public
->Temp folder emptied: 0 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 75020 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 70,00 mb
[EMPTYFLASH]
User: All Users
User: AppData
User: AUCHAN
->Flash cache emptied: 0 bytes
User: Default
->Flash cache emptied: 0 bytes
User: Default User
->Flash cache emptied: 0 bytes
User: Public
Total Flash Files Cleaned = 0,00 mb
Restore point Set: OTL Restore Point
OTL by OldTimer - Version 3.2.22.3 log created on 03302011_203559
Files\Folders moved on Reboot...
C:\Users\AUCHAN\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
Registry entries deleted on Reboot...
All processes killed
========== OTL ==========
C:\ProgramData\drctchbl.xvi moved successfully.
C:\ProgramData\xqkcebzs.dik moved successfully.
C:\Windows\IFinst27.exe moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: AppData
->Temp folder emptied: 0 bytes
User: AUCHAN
->Temp folder emptied: 114200 bytes
->Temporary Internet Files folder emptied: 166448 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 73258990 bytes
->Google Chrome cache emptied: 0 bytes
->Apple Safari cache emptied: 0 bytes
->Flash cache emptied: 1444 bytes
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: Public
->Temp folder emptied: 0 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 75020 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 70,00 mb
[EMPTYFLASH]
User: All Users
User: AppData
User: AUCHAN
->Flash cache emptied: 0 bytes
User: Default
->Flash cache emptied: 0 bytes
User: Default User
->Flash cache emptied: 0 bytes
User: Public
Total Flash Files Cleaned = 0,00 mb
Restore point Set: OTL Restore Point
OTL by OldTimer - Version 3.2.22.3 log created on 03302011_203559
Files\Folders moved on Reboot...
C:\Users\AUCHAN\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
Registry entries deleted on Reboot...
Pour éliminer les programmes de désinfections.
" Téléchargez : DelFix sur votre bureau.
" Lancez le, cliquez sur Recherche.
" Patientez pendant le scan jusqu''à l''ouverture du rapport.
" Postez le contenu du rapport dans votre prochaine réponse sur le forum.
* Note : Le rapport se trouve sous C:\DelFixSearch.
" Téléchargez : DelFix sur votre bureau.
" Lancez le, cliquez sur Recherche.
" Patientez pendant le scan jusqu''à l''ouverture du rapport.
" Postez le contenu du rapport dans votre prochaine réponse sur le forum.
* Note : Le rapport se trouve sous C:\DelFixSearch.
voici
# DelFix v7.5 - Rapport créé le 30/03/2011 à 21:22
# Mis à jour le 15/03/11 à 16h30 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7601]
# Nom d'utilisateur : AUCHAN - NABET (Administrateur)
# Exécuté depuis : C:\Users\AUCHAN\Downloads\DelFix.exe
# Option [Recherche]
~~~~~~ Dossier(s) ~~~~~~
Présent : C:\Qoobox
Présent : C:\_OTL
Présent : C:\_OTM
Présent : C:\RSIT
Présent : C:\Program Files (x86)\Ad-Remover
Présent : C:\Program Files (x86)\ZHPDiag
Présent : C:\Users\AUCHAN\DoctorWeb
~~~~~~ Fichier(s) ~~~~~~
Présent : C:\ZHPExportRegistry-28-03-2011-22-47-33.txt
Présent : C:\Windows\grep.exe
Présent : C:\Windows\PEV.exe
Présent : C:\Windows\NIRCMD.exe
Présent : C:\Windows\MBR.exe
Présent : C:\Windows\sed.exe
Présent : C:\Windows\SWREG.exe
Présent : C:\Windows\SWSC.exe
Présent : C:\Windows\SWXCACLS.exe
Présent : C:\Windows\zip.exe
Présent : C:\Users\AUCHAN\Desktop\OTL.Txt
Présent : C:\Users\AUCHAN\Desktop\ZHPDiag.txt
Présent : C:\Users\AUCHAN\Downloads\OTL.exe
Présent : C:\Users\AUCHAN\Downloads\OTL.Txt
Présent : C:\Users\AUCHAN\Downloads\OTM.exe
Présent : C:\Users\AUCHAN\Downloads\ComboFix.exe
Présent : C:\Users\AUCHAN\Downloads\Extras.Txt
Présent : C:\Users\AUCHAN\Downloads\drweb-cureit(1).exe
Présent : C:\Users\AUCHAN\Downloads\drweb-cureit.exe
Présent : C:\Users\AUCHAN\Downloads\ZHPDiag2(1).exe
Présent : C:\Users\AUCHAN\Downloads\ZHPDiag2.exe
Présent : C:\Users\AUCHAN\Downloads\ZHPFix.exe
Présent : C:\Users\AUCHAN\Downloads\esetsmartinstaller_fra(1).exe
Présent : C:\Users\AUCHAN\Downloads\esetsmartinstaller_fra(2).exe
Présent : C:\Users\AUCHAN\Downloads\esetsmartinstaller_fra.exe
~~~~~~ Registre ~~~~~~
Clé Présente : HKCU\SOFTWARE\Ad-Remover
Clé Présente : HKCU\SOFTWARE\IDAVLab
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.cfxxe
Clé Présente : HKLM\Software\swearware
Clé Présente : HKLM\Software\OldTimer Tools
Clé Présente : HKLM\Software\IDAVLab
Clé Présente : HKLM\Software\Classes\.cfxxe
Clé Présente : HKLM\Software\Classes\cfxxefile
Clé Présente : HKLM\Software\TrendMicro\Hijackthis
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
~~~~~~ Autre ~~~~~~
-> ESET Online Scanner ... Installé
########## EOF - "C:\DelFixSearch.txt" - [2677 octets] ##########
# DelFix v7.5 - Rapport créé le 30/03/2011 à 21:22
# Mis à jour le 15/03/11 à 16h30 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7601]
# Nom d'utilisateur : AUCHAN - NABET (Administrateur)
# Exécuté depuis : C:\Users\AUCHAN\Downloads\DelFix.exe
# Option [Recherche]
~~~~~~ Dossier(s) ~~~~~~
Présent : C:\Qoobox
Présent : C:\_OTL
Présent : C:\_OTM
Présent : C:\RSIT
Présent : C:\Program Files (x86)\Ad-Remover
Présent : C:\Program Files (x86)\ZHPDiag
Présent : C:\Users\AUCHAN\DoctorWeb
~~~~~~ Fichier(s) ~~~~~~
Présent : C:\ZHPExportRegistry-28-03-2011-22-47-33.txt
Présent : C:\Windows\grep.exe
Présent : C:\Windows\PEV.exe
Présent : C:\Windows\NIRCMD.exe
Présent : C:\Windows\MBR.exe
Présent : C:\Windows\sed.exe
Présent : C:\Windows\SWREG.exe
Présent : C:\Windows\SWSC.exe
Présent : C:\Windows\SWXCACLS.exe
Présent : C:\Windows\zip.exe
Présent : C:\Users\AUCHAN\Desktop\OTL.Txt
Présent : C:\Users\AUCHAN\Desktop\ZHPDiag.txt
Présent : C:\Users\AUCHAN\Downloads\OTL.exe
Présent : C:\Users\AUCHAN\Downloads\OTL.Txt
Présent : C:\Users\AUCHAN\Downloads\OTM.exe
Présent : C:\Users\AUCHAN\Downloads\ComboFix.exe
Présent : C:\Users\AUCHAN\Downloads\Extras.Txt
Présent : C:\Users\AUCHAN\Downloads\drweb-cureit(1).exe
Présent : C:\Users\AUCHAN\Downloads\drweb-cureit.exe
Présent : C:\Users\AUCHAN\Downloads\ZHPDiag2(1).exe
Présent : C:\Users\AUCHAN\Downloads\ZHPDiag2.exe
Présent : C:\Users\AUCHAN\Downloads\ZHPFix.exe
Présent : C:\Users\AUCHAN\Downloads\esetsmartinstaller_fra(1).exe
Présent : C:\Users\AUCHAN\Downloads\esetsmartinstaller_fra(2).exe
Présent : C:\Users\AUCHAN\Downloads\esetsmartinstaller_fra.exe
~~~~~~ Registre ~~~~~~
Clé Présente : HKCU\SOFTWARE\Ad-Remover
Clé Présente : HKCU\SOFTWARE\IDAVLab
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.cfxxe
Clé Présente : HKLM\Software\swearware
Clé Présente : HKLM\Software\OldTimer Tools
Clé Présente : HKLM\Software\IDAVLab
Clé Présente : HKLM\Software\Classes\.cfxxe
Clé Présente : HKLM\Software\Classes\cfxxefile
Clé Présente : HKLM\Software\TrendMicro\Hijackthis
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
~~~~~~ Autre ~~~~~~
-> ESET Online Scanner ... Installé
########## EOF - "C:\DelFixSearch.txt" - [2677 octets] ##########
voici,
# DelFix v7.5 - Rapport créé le 31/03/2011 à 16:40
# Mis à jour le 15/03/11 à 16h30 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7601]
# Nom d'utilisateur : AUCHAN - NABET (Administrateur)
# Exécuté depuis : C:\Users\AUCHAN\Downloads\DelFix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
-> C:\Qoobox\BackEnv ... ACL modifié avec succès.
Supprimé : C:\Qoobox
Supprimé : C:\_OTL
Supprimé : C:\_OTM
Supprimé : C:\RSIT
Supprimé : C:\Program Files (x86)\Ad-Remover
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\Users\AUCHAN\DoctorWeb
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\ZHPExportRegistry-28-03-2011-22-47-33.txt
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\sed.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\zip.exe
Supprimé : C:\Users\AUCHAN\Desktop\OTL.Txt
Supprimé : C:\Users\AUCHAN\Desktop\ZHPDiag.txt
Supprimé : C:\Users\AUCHAN\Downloads\OTL.exe
Supprimé : C:\Users\AUCHAN\Downloads\OTL.Txt
Supprimé : C:\Users\AUCHAN\Downloads\OTM.exe
Supprimé : C:\Users\AUCHAN\Downloads\ComboFix.exe
Supprimé : C:\Users\AUCHAN\Downloads\Extras.Txt
Supprimé : C:\Users\AUCHAN\Downloads\drweb-cureit(1).exe
Supprimé : C:\Users\AUCHAN\Downloads\drweb-cureit.exe
Supprimé : C:\Users\AUCHAN\Downloads\ZHPDiag2(1).exe
Supprimé : C:\Users\AUCHAN\Downloads\ZHPDiag2.exe
Supprimé : C:\Users\AUCHAN\Downloads\ZHPFix.exe
Supprimé : C:\Users\AUCHAN\Downloads\esetsmartinstaller_fra(1).exe
Supprimé : C:\Users\AUCHAN\Downloads\esetsmartinstaller_fra(2).exe
Supprimé : C:\Users\AUCHAN\Downloads\esetsmartinstaller_fra.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKCU\SOFTWARE\IDAVLab
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.cfxxe
Clé Supprimée : HKLM\Software\swearware
Clé Supprimée : HKLM\Software\OldTimer Tools
Clé Supprimée : HKLM\Software\IDAVLab
Clé Supprimée : HKLM\Software\Classes\.cfxxe
Clé Supprimée : HKLM\Software\Classes\cfxxefile
Clé Supprimée : HKLM\Software\TrendMicro\Hijackthis
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
~~~~~~ Autre ~~~~~~
-> ESET Online Scanner ... Désinstallé avec succès
-> Prefetch vidé
########## EOF - "C:\DelFixSuppr.txt" - [2808 octets] ##########
# DelFix v7.5 - Rapport créé le 31/03/2011 à 16:40
# Mis à jour le 15/03/11 à 16h30 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7601]
# Nom d'utilisateur : AUCHAN - NABET (Administrateur)
# Exécuté depuis : C:\Users\AUCHAN\Downloads\DelFix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
-> C:\Qoobox\BackEnv ... ACL modifié avec succès.
Supprimé : C:\Qoobox
Supprimé : C:\_OTL
Supprimé : C:\_OTM
Supprimé : C:\RSIT
Supprimé : C:\Program Files (x86)\Ad-Remover
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\Users\AUCHAN\DoctorWeb
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\ZHPExportRegistry-28-03-2011-22-47-33.txt
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\sed.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\zip.exe
Supprimé : C:\Users\AUCHAN\Desktop\OTL.Txt
Supprimé : C:\Users\AUCHAN\Desktop\ZHPDiag.txt
Supprimé : C:\Users\AUCHAN\Downloads\OTL.exe
Supprimé : C:\Users\AUCHAN\Downloads\OTL.Txt
Supprimé : C:\Users\AUCHAN\Downloads\OTM.exe
Supprimé : C:\Users\AUCHAN\Downloads\ComboFix.exe
Supprimé : C:\Users\AUCHAN\Downloads\Extras.Txt
Supprimé : C:\Users\AUCHAN\Downloads\drweb-cureit(1).exe
Supprimé : C:\Users\AUCHAN\Downloads\drweb-cureit.exe
Supprimé : C:\Users\AUCHAN\Downloads\ZHPDiag2(1).exe
Supprimé : C:\Users\AUCHAN\Downloads\ZHPDiag2.exe
Supprimé : C:\Users\AUCHAN\Downloads\ZHPFix.exe
Supprimé : C:\Users\AUCHAN\Downloads\esetsmartinstaller_fra(1).exe
Supprimé : C:\Users\AUCHAN\Downloads\esetsmartinstaller_fra(2).exe
Supprimé : C:\Users\AUCHAN\Downloads\esetsmartinstaller_fra.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKCU\SOFTWARE\IDAVLab
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.cfxxe
Clé Supprimée : HKLM\Software\swearware
Clé Supprimée : HKLM\Software\OldTimer Tools
Clé Supprimée : HKLM\Software\IDAVLab
Clé Supprimée : HKLM\Software\Classes\.cfxxe
Clé Supprimée : HKLM\Software\Classes\cfxxefile
Clé Supprimée : HKLM\Software\TrendMicro\Hijackthis
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
~~~~~~ Autre ~~~~~~
-> ESET Online Scanner ... Désinstallé avec succès
-> Prefetch vidé
########## EOF - "C:\DelFixSuppr.txt" - [2808 octets] ##########
Précédent
- 1
- 2