Ordi lent et qui bug parfois...
fred
-
fred -
fred -
..Bonjour,
Depuis qq jours, je remarque que mon ordi manque de fluidité... Il y a tjs par exemple, un décalage de temps entre ce que je tape au clavier et ce qui apparait à l'écran.
Parfois, la souris se bloque pendant plusieurs secondes (minutes) et parfois l'écran devient noir, puis qutte l'application que j'ai ouverte puis revient en repositionnant tout le bureau...
Si qq'un pouvait m'expliquer ce qui se passe... je comprends pas tout et j'ai un peu besoin d'aide...
Merci
Depuis qq jours, je remarque que mon ordi manque de fluidité... Il y a tjs par exemple, un décalage de temps entre ce que je tape au clavier et ce qui apparait à l'écran.
Parfois, la souris se bloque pendant plusieurs secondes (minutes) et parfois l'écran devient noir, puis qutte l'application que j'ai ouverte puis revient en repositionnant tout le bureau...
Si qq'un pouvait m'expliquer ce qui se passe... je comprends pas tout et j'ai un peu besoin d'aide...
Merci
A voir également:
- Ordi lent et qui bug parfois...
- Pc lent - Guide
- Comment reinitialiser un ordi - Guide
- Mon mac est lent comment le nettoyer - Guide
- Ordi scrabble - Télécharger - Jeux vidéo
- Mon pc est trop lent et se bloque - Guide
47 réponses
Lorsque j'ai relancé OTL.exe ...
pour mettre les lignes dans "personnalisation"
Devais je suivre la configuration de départ ?
Dois je appliquer cette configuration systématiquement pour toutes les manipulations OTL.exe ou seulement pour les analyses...
pour mettre les lignes dans "personnalisation"
Devais je suivre la configuration de départ ?
Dois je appliquer cette configuration systématiquement pour toutes les manipulations OTL.exe ou seulement pour les analyses...
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Salut,
J'ai réussi à sortir un rapport mais impossible de le mettre en pj. (cijoint ne reconnait pas le fichier (????))
Donc je le poste exceptionnellement ici
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named iexplore.exe was found!
No active process named firefox.exe was found!
No active process named msnmsgr.exe was found!
No active process named Teatimer.exe was found!
========== SERVICES/DRIVERS ==========
Error: No service named kbeepm was found to stop!
Service\Driver key kbeepm not found.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Fredo
->Temp folder emptied: 2685316 bytes
->Temporary Internet Files folder emptied: 149082561 bytes
->Java cache emptied: 254533 bytes
->Google Chrome cache emptied: 0 bytes
->Flash cache emptied: 733 bytes
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 589750 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 115 bytes
Total Files Cleaned = 146,00 mb
OTL by OldTimer - Version 3.2.29.1 log created on 10092011_174636
Files\Folders moved on Reboot...
C:\Users\Fredo\AppData\Local\Temp\VBE\MSForms.exd moved successfully.
File\Folder C:\Users\Fredo\AppData\Local\Temp\~DF4F7C.tmp not found!
File\Folder C:\Users\Fredo\AppData\Local\Temp\~DF79D9.tmp not found!
File\Folder C:\Users\Fredo\AppData\Local\Temp\~DF7B63.tmp not found!
File\Folder C:\Users\Fredo\AppData\Local\Temp\~DF849D.tmp not found!
C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\AntiPhishing\ED8654D5-B9F0-4DD9-B3E8-F8F560086FDF.dat moved successfully.
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.Word\~WRF0002.tmp not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.Word\~WRS0001.tmp not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO\2A87DEAE.emf not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO\2CE9459F.emf not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO\3AA7F9DE.emf not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO\4C4B4531.emf not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO\4EC42447.emf not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO\4F6194A9.emf not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO\55D5350D.emf not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO\565277A0.emf not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO\64312548.emf not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO\6DB0E296.emf not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO\7A24A60A.emf not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO\7D3BDFAA.emf not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO\9F2D097E.emf not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO\A9CDF23C.emf not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO\B159219C.emf not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO\BFB4BDF0.emf not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO\C8873F11.emf not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO\CD26DCED.emf not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO\DBC10750.emf not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO\EC217A3.emf not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO\EC79D321.emf not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO\F45FAF67.emf not found!
C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\X6V5BEXG\ads[6].htm moved successfully.
C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\X6V5BEXG\pub-home-mail[1].htm moved successfully.
C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TIC6VSLZ\home[1].htm moved successfully.
C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\N415N1MM\ads[3].htm moved successfully.
C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\N415N1MM\affich-23337614-ordi-lent-et-qui-bug-parfois[2].htm moved successfully.
File\Folder C:\Windows\temp\TMP0000004D6711DBDD1205568C not found!
Registry entries deleted on Reboot...
J'ai réussi à sortir un rapport mais impossible de le mettre en pj. (cijoint ne reconnait pas le fichier (????))
Donc je le poste exceptionnellement ici
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named iexplore.exe was found!
No active process named firefox.exe was found!
No active process named msnmsgr.exe was found!
No active process named Teatimer.exe was found!
========== SERVICES/DRIVERS ==========
Error: No service named kbeepm was found to stop!
Service\Driver key kbeepm not found.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Fredo
->Temp folder emptied: 2685316 bytes
->Temporary Internet Files folder emptied: 149082561 bytes
->Java cache emptied: 254533 bytes
->Google Chrome cache emptied: 0 bytes
->Flash cache emptied: 733 bytes
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 589750 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 115 bytes
Total Files Cleaned = 146,00 mb
OTL by OldTimer - Version 3.2.29.1 log created on 10092011_174636
Files\Folders moved on Reboot...
C:\Users\Fredo\AppData\Local\Temp\VBE\MSForms.exd moved successfully.
File\Folder C:\Users\Fredo\AppData\Local\Temp\~DF4F7C.tmp not found!
File\Folder C:\Users\Fredo\AppData\Local\Temp\~DF79D9.tmp not found!
File\Folder C:\Users\Fredo\AppData\Local\Temp\~DF7B63.tmp not found!
File\Folder C:\Users\Fredo\AppData\Local\Temp\~DF849D.tmp not found!
C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\AntiPhishing\ED8654D5-B9F0-4DD9-B3E8-F8F560086FDF.dat moved successfully.
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.Word\~WRF0002.tmp not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.Word\~WRS0001.tmp not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO\2A87DEAE.emf not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO\2CE9459F.emf not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO\3AA7F9DE.emf not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO\4C4B4531.emf not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO\4EC42447.emf not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO\4F6194A9.emf not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO\55D5350D.emf not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO\565277A0.emf not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO\64312548.emf not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO\6DB0E296.emf not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO\7A24A60A.emf not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO\7D3BDFAA.emf not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO\9F2D097E.emf not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO\A9CDF23C.emf not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO\B159219C.emf not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO\BFB4BDF0.emf not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO\C8873F11.emf not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO\CD26DCED.emf not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO\DBC10750.emf not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO\EC217A3.emf not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO\EC79D321.emf not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO\F45FAF67.emf not found!
C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\X6V5BEXG\ads[6].htm moved successfully.
C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\X6V5BEXG\pub-home-mail[1].htm moved successfully.
C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TIC6VSLZ\home[1].htm moved successfully.
C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\N415N1MM\ads[3].htm moved successfully.
C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\N415N1MM\affich-23337614-ordi-lent-et-qui-bug-parfois[2].htm moved successfully.
File\Folder C:\Windows\temp\TMP0000004D6711DBDD1205568C not found!
Registry entries deleted on Reboot...
Télécharge The Avenger par Swandog46 sur le Bureau
http://www.geekstogo.com/forum/files/file/393-the-avenger-by-swandog46/
Clique sur Avenger.zip pour ouvrir le fichier
Extraire avenger.exe sur le bureau
2. Copier tout le texte en gras ci-dessous : mettre en surbrillance et appuyer sur les touches(Ctrl+C):
Drivers to delete:
kbeepm
IMPORTANT: Le code ci-dessus a été intentionnellement rédigé pour CET utilisateur.
si vous n'êtes pas CET utilisateur, NE PAS appliquer ces directives : elles pourraient endommager votre système.
Ferme toutes les applications et ton navigateur
3. Maintenant, lance The Avenger en cliquant sur son icône du bureau.
Vérifie que la case devant "Automatically disable any rootkits found" n'est pas cochée.
Cclique sur l'icone de droite (en rose et bleu). Le texte va se copier dans la fenêtre.
Clique sur Execute
4. The Avenger va automatiquement faire ce qui suit:
Il va Re-démarrer le système.
Pendant le re-démarrage, il apparaitra brièvement une fenêtre de commande de windows noire sur le bureau, ceci est NORMAL.
Après le re-démarrage, il crée un fichier log qui s'ouvrira, faisant apparaitre les actions exécutées par The Avenger. Ce fichier log se trouve ici : C:\avenger.txt
The Avenger aura également sauvegardé tous les fichiers, etc., que tu lui as demandé de supprimer, les aura compactés (zipped) et tranféré l'archive zip ici C:\avenger\backup.zip.
5. Pour finir copier/coller le contenu du ficher c:\avenger.txt dans ta réponse
http://www.geekstogo.com/forum/files/file/393-the-avenger-by-swandog46/
Clique sur Avenger.zip pour ouvrir le fichier
Extraire avenger.exe sur le bureau
2. Copier tout le texte en gras ci-dessous : mettre en surbrillance et appuyer sur les touches(Ctrl+C):
Drivers to delete:
kbeepm
IMPORTANT: Le code ci-dessus a été intentionnellement rédigé pour CET utilisateur.
si vous n'êtes pas CET utilisateur, NE PAS appliquer ces directives : elles pourraient endommager votre système.
Ferme toutes les applications et ton navigateur
3. Maintenant, lance The Avenger en cliquant sur son icône du bureau.
Vérifie que la case devant "Automatically disable any rootkits found" n'est pas cochée.
Cclique sur l'icone de droite (en rose et bleu). Le texte va se copier dans la fenêtre.
Clique sur Execute
4. The Avenger va automatiquement faire ce qui suit:
Il va Re-démarrer le système.
Pendant le re-démarrage, il apparaitra brièvement une fenêtre de commande de windows noire sur le bureau, ceci est NORMAL.
Après le re-démarrage, il crée un fichier log qui s'ouvrira, faisant apparaitre les actions exécutées par The Avenger. Ce fichier log se trouve ici : C:\avenger.txt
The Avenger aura également sauvegardé tous les fichiers, etc., que tu lui as demandé de supprimer, les aura compactés (zipped) et tranféré l'archive zip ici C:\avenger\backup.zip.
5. Pour finir copier/coller le contenu du ficher c:\avenger.txt dans ta réponse
Donc, le rapport OTL est ci-dessus.
Pour USBfix, j'ai un message d'erreur
line2806 (file"C:\UsbFix\Go.exe")
Error: Variable used without being declared
Pour USBfix, j'ai un message d'erreur
line2806 (file"C:\UsbFix\Go.exe")
Error: Variable used without being declared
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com
Platform: Windows Vista
*******************
Script file opened successfully.
Script file read successfully.
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
Rootkit scan active.
No rootkits found!
Error: registry key "\Registry\Machine\System\CurrentControlSet\Services\kbeepm" not found!
Deletion of driver "kbeepm" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist
Completed script processing.
*******************
Finished! Terminate.
http://swandog46.geekstogo.com
Platform: Windows Vista
*******************
Script file opened successfully.
Script file read successfully.
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
Rootkit scan active.
No rootkits found!
Error: registry key "\Registry\Machine\System\CurrentControlSet\Services\kbeepm" not found!
Deletion of driver "kbeepm" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist
Completed script processing.
*******************
Finished! Terminate.
/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\
__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================
▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur
Telecharge ici : Combofix
Avant d'utiliser ComboFix :
Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau
▶ Lance le
Une fenêtre apparait : clique sur "Disable"
▶ Fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur combofix renommé
¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤
▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!
▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
ComboFix 11-10-09.01 - Fredo 09/10/2011 20:22:28.1.1 - x86
Lancé depuis: c:\users\Fredo\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\ComboFix.exe
AV: AntiVir Desktop *Disabled/Updated* {090F9C29-64CE-6C6F-379C-5901B49A85B7}
SP: AntiVir Desktop *Disabled/Updated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Un nouveau point de restauration a été créé
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\Fredo\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Internet Explorer.lnk
c:\windows\system32\comct332.ocx
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2011-09-09 au 2011-10-09 ))))))))))))))))))))))))))))))))))))
.
.
2011-10-09 18:32 . 2011-10-09 18:33 -------- d-----w- c:\users\Fredo\AppData\Local\temp
2011-10-09 18:32 . 2011-10-09 18:32 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-10-08 10:31 . 2011-10-08 10:31 -------- d-----w- C:\_OTL
2011-10-07 20:47 . 2011-10-07 20:48 -------- d-----w- c:\program files\Common Files\Adobe
2011-10-07 05:54 . 2011-09-12 23:14 7269712 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{51FEB36D-380B-473C-8C7F-8DFD35ABC8D8}\mpengine.dll
2011-10-06 16:52 . 2011-10-06 16:53 -------- d-----w- c:\program files\Ad-Remover
2011-10-04 18:23 . 2011-10-04 18:23 -------- d-----w- c:\programdata\IndexEducation
2011-10-04 18:08 . 2011-10-04 18:08 -------- d-----w- c:\users\Fredo\AppData\Roaming\IndexEducation
2011-10-04 18:07 . 2011-10-04 18:20 -------- d-----w- C:\PRONOTE Réseau 2011
2011-09-26 13:01 . 2011-10-06 15:46 -------- d-----w- c:\users\Fredo\AppData\Local\Adobe
2011-09-14 22:47 . 2011-08-10 12:14 2409784 ----a-w- c:\program files\Windows Mail\OESpamFilter.dat
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-08-31 08:57 . 2009-06-04 18:38 66616 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2011-08-31 08:57 . 2009-06-04 18:38 138192 ----a-w- c:\windows\system32\drivers\avipbb.sys
2011-08-14 00:16 . 2011-05-17 20:44 404640 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2011-07-22 02:54 . 2011-08-12 21:50 1797632 ----a-w- c:\windows\system32\jscript9.dll
2011-07-22 02:48 . 2011-08-12 21:50 1126912 ----a-w- c:\windows\system32\wininet.dll
2011-07-22 02:44 . 2011-08-12 21:50 2382848 ----a-w- c:\windows\system32\mshtml.tlb
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-19 202240]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2011-06-06 937920]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
HD Writer.lnk - c:\program files\Common Files\Panasonic\HD Writer AutoStart\HDWriterAutoStart.exe [2010-10-30 308640]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"PromptOnSecureDesktop"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"UacDisableNotify"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sr.sys]
@="FSFilter System Recovery"
.
[HKLM\~\startupfolder\C:^Users^Fredo^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Notification de cadeaux MSN.lnk]
path=c:\users\Fredo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Notification de cadeaux MSN.lnk
backup=c:\windows\pss\Notification de cadeaux MSN.lnk.Startup
backupExtension=.Startup
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2011-06-06 10:55 937920 ----a-w- c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ehTray.exe]
2008-01-19 07:33 125952 ----a-w- c:\windows\ehome\ehtray.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HotKeysCmds]
2006-11-06 09:05 106496 ----a-w- c:\windows\System32\hkcmd.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Health Check Scheduler]
2006-12-04 11:39 46704 ----a-w- c:\program files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\hpWirelessAssistant]
2006-10-18 08:32 472800 ----a-w- c:\program files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IgfxTray]
2006-11-06 09:02 98304 ----a-w- c:\windows\System32\igfxtray.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Persistence]
2006-11-06 09:02 81920 ----a-w- c:\windows\System32\igfxpers.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QPService]
2006-12-02 15:32 167936 ----a-w- c:\program files\HP\QuickPlay\QPService.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2011-04-08 10:59 254696 ----a-w- c:\program files\Common Files\Java\Java Update\jusched.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SynTPEnh]
2006-11-15 06:02 815104 ----a-w- c:\program files\Synaptics\SynTP\SynTPEnh.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WAWifiMessage]
2006-10-18 08:56 317152 ----a-w- c:\program files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WMPNSCFG]
2008-01-19 07:33 202240 ----a-w- c:\program files\Windows Media Player\wmpnscfg.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 gupdate;Service Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [2010-09-14 136176]
R3 fbxusb;Carte réseau virtuelle FreeBox USB;c:\windows\system32\DRIVERS\fbxusb32.sys [2004-10-20 21344]
R3 gupdatem;Service Google Update (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [2010-09-14 136176]
R3 WPFFontCache_v0400;Cache de police de Windows Presentation Foundation 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]
R4 sptd;sptd;c:\windows\system32\Drivers\sptd.sys [2009-09-18 721904]
S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe [2011-06-06 64952]
S2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [2011-04-27 136360]
S2 AntiVirWebService;Avira AntiVir WebGuard;c:\program files\Avira\AntiVir Desktop\AVWEBGRD.EXE [2011-08-31 428200]
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache
.
Contenu du dossier 'Tâches planifiées'
.
2011-10-09 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-09-14 16:40]
.
2011-10-09 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-09-14 16:40]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.fr/
uInternet Settings,ProxyOverride = *.local
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
LSP: c:\program files\Avira\AntiVir Desktop\avsda.dll
TCP: DhcpNameServer = 192.168.0.254
.
- - - - ORPHELINS SUPPRIMES - - - -
.
MSConfigStartUp-Adobe Reader Speed Launcher - c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe
MSConfigStartUp-Google Quick Search Box - c:\program files\Google\Quick Search Box\GoogleQuickSearchBox.exe
MSConfigStartUp-Monitor - c:\windows\PixArt\PAC207\Monitor.exe
MSConfigStartUp-swg - c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
.
.
.
**************************************************************************
Recherche de processus cachés ...
.
Recherche d'éléments en démarrage automatique cachés ...
.
Recherche de fichiers cachés ...
.
Scan terminé avec succès
Fichiers cachés:
.
**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
Heure de fin: 2011-10-09 20:41:45
ComboFix-quarantined-files.txt 2011-10-09 18:41
.
Avant-CF: 12 044 369 920 octets libres
Après-CF: 11 886 747 648 octets libres
.
- - End Of File - - 6AE22535C75C44C4AE02A1C962560211
Lancé depuis: c:\users\Fredo\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\ComboFix.exe
AV: AntiVir Desktop *Disabled/Updated* {090F9C29-64CE-6C6F-379C-5901B49A85B7}
SP: AntiVir Desktop *Disabled/Updated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Un nouveau point de restauration a été créé
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\Fredo\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Internet Explorer.lnk
c:\windows\system32\comct332.ocx
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2011-09-09 au 2011-10-09 ))))))))))))))))))))))))))))))))))))
.
.
2011-10-09 18:32 . 2011-10-09 18:33 -------- d-----w- c:\users\Fredo\AppData\Local\temp
2011-10-09 18:32 . 2011-10-09 18:32 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-10-08 10:31 . 2011-10-08 10:31 -------- d-----w- C:\_OTL
2011-10-07 20:47 . 2011-10-07 20:48 -------- d-----w- c:\program files\Common Files\Adobe
2011-10-07 05:54 . 2011-09-12 23:14 7269712 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{51FEB36D-380B-473C-8C7F-8DFD35ABC8D8}\mpengine.dll
2011-10-06 16:52 . 2011-10-06 16:53 -------- d-----w- c:\program files\Ad-Remover
2011-10-04 18:23 . 2011-10-04 18:23 -------- d-----w- c:\programdata\IndexEducation
2011-10-04 18:08 . 2011-10-04 18:08 -------- d-----w- c:\users\Fredo\AppData\Roaming\IndexEducation
2011-10-04 18:07 . 2011-10-04 18:20 -------- d-----w- C:\PRONOTE Réseau 2011
2011-09-26 13:01 . 2011-10-06 15:46 -------- d-----w- c:\users\Fredo\AppData\Local\Adobe
2011-09-14 22:47 . 2011-08-10 12:14 2409784 ----a-w- c:\program files\Windows Mail\OESpamFilter.dat
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-08-31 08:57 . 2009-06-04 18:38 66616 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2011-08-31 08:57 . 2009-06-04 18:38 138192 ----a-w- c:\windows\system32\drivers\avipbb.sys
2011-08-14 00:16 . 2011-05-17 20:44 404640 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2011-07-22 02:54 . 2011-08-12 21:50 1797632 ----a-w- c:\windows\system32\jscript9.dll
2011-07-22 02:48 . 2011-08-12 21:50 1126912 ----a-w- c:\windows\system32\wininet.dll
2011-07-22 02:44 . 2011-08-12 21:50 2382848 ----a-w- c:\windows\system32\mshtml.tlb
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-19 202240]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2011-06-06 937920]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
HD Writer.lnk - c:\program files\Common Files\Panasonic\HD Writer AutoStart\HDWriterAutoStart.exe [2010-10-30 308640]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"PromptOnSecureDesktop"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"UacDisableNotify"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sr.sys]
@="FSFilter System Recovery"
.
[HKLM\~\startupfolder\C:^Users^Fredo^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Notification de cadeaux MSN.lnk]
path=c:\users\Fredo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Notification de cadeaux MSN.lnk
backup=c:\windows\pss\Notification de cadeaux MSN.lnk.Startup
backupExtension=.Startup
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2011-06-06 10:55 937920 ----a-w- c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ehTray.exe]
2008-01-19 07:33 125952 ----a-w- c:\windows\ehome\ehtray.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HotKeysCmds]
2006-11-06 09:05 106496 ----a-w- c:\windows\System32\hkcmd.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Health Check Scheduler]
2006-12-04 11:39 46704 ----a-w- c:\program files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\hpWirelessAssistant]
2006-10-18 08:32 472800 ----a-w- c:\program files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IgfxTray]
2006-11-06 09:02 98304 ----a-w- c:\windows\System32\igfxtray.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Persistence]
2006-11-06 09:02 81920 ----a-w- c:\windows\System32\igfxpers.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QPService]
2006-12-02 15:32 167936 ----a-w- c:\program files\HP\QuickPlay\QPService.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2011-04-08 10:59 254696 ----a-w- c:\program files\Common Files\Java\Java Update\jusched.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SynTPEnh]
2006-11-15 06:02 815104 ----a-w- c:\program files\Synaptics\SynTP\SynTPEnh.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WAWifiMessage]
2006-10-18 08:56 317152 ----a-w- c:\program files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WMPNSCFG]
2008-01-19 07:33 202240 ----a-w- c:\program files\Windows Media Player\wmpnscfg.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 gupdate;Service Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [2010-09-14 136176]
R3 fbxusb;Carte réseau virtuelle FreeBox USB;c:\windows\system32\DRIVERS\fbxusb32.sys [2004-10-20 21344]
R3 gupdatem;Service Google Update (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [2010-09-14 136176]
R3 WPFFontCache_v0400;Cache de police de Windows Presentation Foundation 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]
R4 sptd;sptd;c:\windows\system32\Drivers\sptd.sys [2009-09-18 721904]
S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe [2011-06-06 64952]
S2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [2011-04-27 136360]
S2 AntiVirWebService;Avira AntiVir WebGuard;c:\program files\Avira\AntiVir Desktop\AVWEBGRD.EXE [2011-08-31 428200]
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache
.
Contenu du dossier 'Tâches planifiées'
.
2011-10-09 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-09-14 16:40]
.
2011-10-09 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-09-14 16:40]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.fr/
uInternet Settings,ProxyOverride = *.local
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
LSP: c:\program files\Avira\AntiVir Desktop\avsda.dll
TCP: DhcpNameServer = 192.168.0.254
.
- - - - ORPHELINS SUPPRIMES - - - -
.
MSConfigStartUp-Adobe Reader Speed Launcher - c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe
MSConfigStartUp-Google Quick Search Box - c:\program files\Google\Quick Search Box\GoogleQuickSearchBox.exe
MSConfigStartUp-Monitor - c:\windows\PixArt\PAC207\Monitor.exe
MSConfigStartUp-swg - c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
.
.
.
**************************************************************************
Recherche de processus cachés ...
.
Recherche d'éléments en démarrage automatique cachés ...
.
Recherche de fichiers cachés ...
.
Scan terminé avec succès
Fichiers cachés:
.
**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
Heure de fin: 2011-10-09 20:41:45
ComboFix-quarantined-files.txt 2011-10-09 18:41
.
Avant-CF: 12 044 369 920 octets libres
Après-CF: 11 886 747 648 octets libres
.
- - End Of File - - 6AE22535C75C44C4AE02A1C962560211
OTL
http://www.cijoint.fr/cjlink.php?file=cj201110/cijMAOtchR.txt
Extra
http://www.cijoint.fr/cjlink.php?file=cj201110/cij2w1clh0.txt
http://www.cijoint.fr/cjlink.php?file=cj201110/cijMAOtchR.txt
Extra
http://www.cijoint.fr/cjlink.php?file=cj201110/cij2w1clh0.txt