Besoin d'aide infection
Résolu/Fermé
A voir également:
- Besoin d'aide infection
- Infection ou pas ??? - Forum Virus
- Infection url:mal - Forum Virus
- Infection pc ✓ - Forum Virus
- [Pnkbstra]infection ✓ - Forum Virus
- Infection: URL:Mal !!!???? - Forum Virus
86 réponses
H.A.W.X
Messages postés
1037
Date d'inscription
mardi 26 février 2013
Statut
Membre
Dernière intervention
3 mai 2015
72
2 juil. 2013 à 14:33
2 juil. 2013 à 14:33
Bonjour,
Fais ceci stp, je veux vérifier quelque chose ;) :
~ http://www.sosvirus.net/viewtopic.php?f=281&t=803
J'attends donc 1 rapport :
¤ ESETSirefefCleaner.exe_¤¤¤¤¤¤¤.txt ( sur http://upload.sosvirus.net/ )
Fais ceci stp, je veux vérifier quelque chose ;) :
~ http://www.sosvirus.net/viewtopic.php?f=281&t=803
J'attends donc 1 rapport :
¤ ESETSirefefCleaner.exe_¤¤¤¤¤¤¤.txt ( sur http://upload.sosvirus.net/ )
je t'envoie le rapport ici car j'ai bien le site d'hébergement mais il ne charge pas et je n'ai pas la case envoyer
[2013.07.02 20:09:28.542] -
[2013.07.02 20:09:28.542] - ....................................
[2013.07.02 20:09:28.542] - ..::::::::::::::::::....................
[2013.07.02 20:09:28.542] - .::EEEEEE:::SSSSSS::..EEEEEE..TTTTTTTT.. Win32/Sirefef
[2013.07.02 20:09:28.542] - .::EE::::EE:SS:::::::.EE....EE....TT...... Version: 1.1.0.12
[2013.07.02 20:09:28.542] - .::EEEEEEEE::SSSSSS::.EEEEEEEE....TT...... Built: Jul 1 2013
[2013.07.02 20:09:28.542] - .::EE:::::::::::::SS:.EE..........TT......
[2013.07.02 20:09:28.552] - .::EEEEEE:::SSSSSS::..EEEEEE.....TT..... Copyright (c) ESET, spol. s r.o.
[2013.07.02 20:09:28.552] - ..::::::::::::::::::.................... 1992-2013. All rights reserved.
[2013.07.02 20:09:28.552] - ....................................
[2013.07.02 20:09:28.552] -
[2013.07.02 20:09:28.552] - --------------------------------------------------------------------------------
[2013.07.02 20:09:28.552] -
[2013.07.02 20:09:28.552] - INFO: OS: 6.1.7601 SP1
[2013.07.02 20:09:28.552] - INFO: Product Type: Workstation
[2013.07.02 20:09:28.552] - INFO: WoW64: True
[2013.07.02 20:09:28.552] - INFO: Machine guid: FB238B7A-F8B3-43CD-98C2-870F4422D008
[2013.07.02 20:09:28.552] -
[2013.07.02 20:09:30.962] - INFO: EULA Accepted
[2013.07.02 20:09:30.962] - --------------------------------------------------------------------------------
[2013.07.02 20:09:30.962] - INFO: Scanning for system infection...
[2013.07.02 20:09:30.962] - --------------------------------------------------------------------------------
[2013.07.02 20:09:30.972] -
[2013.07.02 20:09:30.972] -
[2013.07.02 20:09:30.972] - INFO: Current Shell HKLM [explorer.exe].
[2013.07.02 20:09:30.972] - INFO: Current SubSystems [%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16].
[2013.07.02 20:09:30.982] -
[2013.07.02 20:09:30.982] - INFO: Detected suspicious PE structure modification of [C:\Windows\system32\Services.exe] - [2F46C1760C531EB2B181F9076E552E8A].
[2013.07.02 20:09:31.022] -
[2013.07.02 20:09:31.022] - INFO: Win64/Sirefef found
[2013.07.02 20:09:28.542] -
[2013.07.02 20:09:28.542] - ....................................
[2013.07.02 20:09:28.542] - ..::::::::::::::::::....................
[2013.07.02 20:09:28.542] - .::EEEEEE:::SSSSSS::..EEEEEE..TTTTTTTT.. Win32/Sirefef
[2013.07.02 20:09:28.542] - .::EE::::EE:SS:::::::.EE....EE....TT...... Version: 1.1.0.12
[2013.07.02 20:09:28.542] - .::EEEEEEEE::SSSSSS::.EEEEEEEE....TT...... Built: Jul 1 2013
[2013.07.02 20:09:28.542] - .::EE:::::::::::::SS:.EE..........TT......
[2013.07.02 20:09:28.552] - .::EEEEEE:::SSSSSS::..EEEEEE.....TT..... Copyright (c) ESET, spol. s r.o.
[2013.07.02 20:09:28.552] - ..::::::::::::::::::.................... 1992-2013. All rights reserved.
[2013.07.02 20:09:28.552] - ....................................
[2013.07.02 20:09:28.552] -
[2013.07.02 20:09:28.552] - --------------------------------------------------------------------------------
[2013.07.02 20:09:28.552] -
[2013.07.02 20:09:28.552] - INFO: OS: 6.1.7601 SP1
[2013.07.02 20:09:28.552] - INFO: Product Type: Workstation
[2013.07.02 20:09:28.552] - INFO: WoW64: True
[2013.07.02 20:09:28.552] - INFO: Machine guid: FB238B7A-F8B3-43CD-98C2-870F4422D008
[2013.07.02 20:09:28.552] -
[2013.07.02 20:09:30.962] - INFO: EULA Accepted
[2013.07.02 20:09:30.962] - --------------------------------------------------------------------------------
[2013.07.02 20:09:30.962] - INFO: Scanning for system infection...
[2013.07.02 20:09:30.962] - --------------------------------------------------------------------------------
[2013.07.02 20:09:30.972] -
[2013.07.02 20:09:30.972] -
[2013.07.02 20:09:30.972] - INFO: Current Shell HKLM [explorer.exe].
[2013.07.02 20:09:30.972] - INFO: Current SubSystems [%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16].
[2013.07.02 20:09:30.982] -
[2013.07.02 20:09:30.982] - INFO: Detected suspicious PE structure modification of [C:\Windows\system32\Services.exe] - [2F46C1760C531EB2B181F9076E552E8A].
[2013.07.02 20:09:31.022] -
[2013.07.02 20:09:31.022] - INFO: Win64/Sirefef found
H.A.W.X
Messages postés
1037
Date d'inscription
mardi 26 février 2013
Statut
Membre
Dernière intervention
3 mai 2015
72
2 juil. 2013 à 21:55
2 juil. 2013 à 21:55
Bonsoir,
Ok deux manips à faire pour ce soir, ma première classique, comme les autres que je te mets si dessous :)
La seconde je posterai juste en dessous de ce messages pour que tu y vois clair.
A faire :
~ http://www.sosvirus.net/post5066.html#p5066
J'attends donc le rapport.
Ok deux manips à faire pour ce soir, ma première classique, comme les autres que je te mets si dessous :)
La seconde je posterai juste en dessous de ce messages pour que tu y vois clair.
A faire :
~ http://www.sosvirus.net/post5066.html#p5066
J'attends donc le rapport.
H.A.W.X
Messages postés
1037
Date d'inscription
mardi 26 février 2013
Statut
Membre
Dernière intervention
3 mai 2015
72
2 juil. 2013 à 21:56
2 juil. 2013 à 21:56
Deuxième étape :
Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp
telecharge et enregistre Pre_Scan sur ton bureau :
http://services.service-webmaster.fr/cpt-clics/clics-30453-6820.html (renommé winlogon)
ou , si le lien n'est pas fonctionnel :
http://www.archive-host.com (renommé winlogon)
http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"
si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut que des fenêtres noires clignotent , laisse-le travailler.
l'outil va envoyer sur un serveur les virus qu'il a mis en quarantaine afin que je puisse l'ameliorer et etudier ces infections plus en profondeur.
Laisse l'outil redemarrer ton pc.
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://upload.sosvirus.net puis donne le lien obtenu en echange sur le forum où tu te fais aider
Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp
telecharge et enregistre Pre_Scan sur ton bureau :
http://services.service-webmaster.fr/cpt-clics/clics-30453-6820.html (renommé winlogon)
ou , si le lien n'est pas fonctionnel :
http://www.archive-host.com (renommé winlogon)
http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"
si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut que des fenêtres noires clignotent , laisse-le travailler.
l'outil va envoyer sur un serveur les virus qu'il a mis en quarantaine afin que je puisse l'ameliorer et etudier ces infections plus en profondeur.
Laisse l'outil redemarrer ton pc.
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://upload.sosvirus.net puis donne le lien obtenu en echange sur le forum où tu te fais aider
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
bonjour , désoler je n'ai pas pu être là avant alors voila pour la première partie
http://upload.sosvirus.net/log/SosUpload.75e7661f6edc3649d7e15b53dcd9fa0f.log
http://upload.sosvirus.net/log/SosUpload.d92e7cc1ca1e7cf810f47681575c7ab0.log
je passe a l'étape suivante
http://upload.sosvirus.net/log/SosUpload.75e7661f6edc3649d7e15b53dcd9fa0f.log
http://upload.sosvirus.net/log/SosUpload.d92e7cc1ca1e7cf810f47681575c7ab0.log
je passe a l'étape suivante
impossible de passer a la deuxième partie des que le scan commence un message apparait " Windows à rencontré un problème critique et redemandera automatiquement dans une minute enregistrer votre travail " et juste avant de s'éteindre un autre message apparait avec un petite crois rouge avec écrit " line 51118 ... et je n'ai pas le temps de lire la suite le pc ce coupe et il redémarre normalement
H.A.W.X
Messages postés
1037
Date d'inscription
mardi 26 février 2013
Statut
Membre
Dernière intervention
3 mai 2015
72
3 juil. 2013 à 21:46
3 juil. 2013 à 21:46
Bonjour,
Ok ESET à fait son boulot, on passe à un Scan plus puissant pour finir l'infection, n réparera les services endommagés après ;)
Ceci juste avant le scan stp ;) :
~ http://sosvirus.net/viewtopic.php?f=281&t=604
Ceci stp :
~ http://sosvirus.net/viewtopic.php?f=281&t=597
J'attends donc 2 ou 3 rapport(s) :
¤ RKreport[X]¤H¤.txt ( sur http://upload.sosvirus.net/ )
¤ OTL.txt ( sur http://upload.sosvirus.net/ )
¤ Extras.txt ( sur http://upload.sosvirus.net/ )
Ok ESET à fait son boulot, on passe à un Scan plus puissant pour finir l'infection, n réparera les services endommagés après ;)
Ceci juste avant le scan stp ;) :
~ http://sosvirus.net/viewtopic.php?f=281&t=604
Ceci stp :
~ http://sosvirus.net/viewtopic.php?f=281&t=597
J'attends donc 2 ou 3 rapport(s) :
¤ RKreport[X]¤H¤.txt ( sur http://upload.sosvirus.net/ )
¤ OTL.txt ( sur http://upload.sosvirus.net/ )
¤ Extras.txt ( sur http://upload.sosvirus.net/ )
alors pour roguekiller le pre scan s'est dérouler normalement il na rien trouver je n'ai pas pu appuyer sur horst raz puisqu'il n'était pas coché
( j'ai pas cliclé sur scan juste le pré scan qu'il fait a l'ouverture )
je fait l'autre maintenant et je te mets le ou les rapports
( j'ai pas cliclé sur scan juste le pré scan qu'il fait a l'ouverture )
je fait l'autre maintenant et je te mets le ou les rapports
j'ai bien les deux autres rapports mais je n'arrive pas a les héberger quand j'envoie il me met le message suivants : Les fichiers avec l'extension .Txt ne peuvent pas ?tre uploadés !
H.A.W.X
Messages postés
1037
Date d'inscription
mardi 26 février 2013
Statut
Membre
Dernière intervention
3 mai 2015
72
3 juil. 2013 à 22:58
3 juil. 2013 à 22:58
Bonsoir,
Ok tente ici stp : https://www.cjoint.com/
Ok tente ici stp : https://www.cjoint.com/
H.A.W.X
Messages postés
1037
Date d'inscription
mardi 26 février 2013
Statut
Membre
Dernière intervention
3 mai 2015
72
3 juil. 2013 à 23:04
3 juil. 2013 à 23:04
Bonsoir,
Oui aucun soucis ;)
Je ne pourrais très certainement pas te répondre avant demain soir, car j'ai des rendez vous. As tu constaté une amélioration tout de même ?
Bonne soirée
Oui aucun soucis ;)
Je ne pourrais très certainement pas te répondre avant demain soir, car j'ai des rendez vous. As tu constaté une amélioration tout de même ?
Bonne soirée
oh que oui tu as fait de l'excellent travail il fonctionne très bien je vois nettement la différence
H.A.W.X
Messages postés
1037
Date d'inscription
mardi 26 février 2013
Statut
Membre
Dernière intervention
3 mai 2015
72
4 juil. 2013 à 20:39
4 juil. 2013 à 20:39
Bonsoir,
Comme promis me revoilà :)
Alors je fais le point. Quelques reste de ton infection car elle était bien conséquente ! Je pense que tu as du les attraper avec ces jeux de casino, je peux me tromper mais sache le ;)
Désinstaller tout ces logiciels via le panneau de configuration :
* CasinoSystemsStatic000
* ConanCasino
* CrazyLuckCasino
* GoldenCherryCasino
* Grandluxe
* Play2Win
* RockbetCasino
* Spybot
* SupremePlay
* Tradition2Casino
* VersaillesCasino
===================================================
Copie les lignes en gras ci dessous :
:OTL
DRV:64bit: - File not found [Kernel | On_Demand | Stopped] -- C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys -- (esgiguard)
O2 - BHO: (Spybot-S&D IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files (x86)\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O4 - HKU\S-1-5-21-1512378914-3223042171-750479366-1000..\Run: [SpybotSD TeaTimer] C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe File not found
O9 - Extra 'Tools' menuitem : Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files (x86)\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
SafeBootMin:64bit: 17788739.sys - Driver
SafeBootMin:64bit: 59711102.sys - Driver
SafeBootMin: 17788739.sys - Driver
SafeBootMin: 59711102.sys - Driver
SafeBootNet:64bit: 17788739.sys - Driver
SafeBootNet:64bit: 59711102.sys - Driver
SafeBootNet: 17788739.sys - Driver
SafeBootNet: 59711102.sys - Driver
[2 C:\Windows\SysNative\*.tmp files -> C:\Windows\SysNative\*.tmp -> ]
[2013/05/11 16:12:17 | 000,000,000 | ---D | M] -- C:\Users\DAVID ET MONIA OCCAS\AppData\Roaming\Box24
[2013/06/06 01:01:06 | 000,000,000 | ---D | M] -- C:\Users\DAVID ET MONIA OCCAS\AppData\Roaming\Grandluxe
[8 C:\Users\DAVID ET MONIA OCCAS\Local Settings\Temp\*.tmp files -> C:\Users\DAVID ET MONIA OCCAS\Local Settings\Temp\*.tmp -> ]
:Files
C:\Program Files\Enigma Software Group
C:\Program Files (x86)\Spybot - Search & Destroy
ipconfig /flushdns /c
:Reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"CasinoSystemsStatic000"=-
"ConanCasino"=-
"CrazyLuckCasino"=-
"GoldenCherryCasino"=-
"Grandluxe"=-
"Play2Win"=-
"RockbetCasino"=-
"SupremePlay"=-
"Tradition2Casino"=-
"VersaillesCasino"=-
[HKEY_USERS\S-1-5-21-1512378914-3223042171-750479366-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"William Hill CASINO CLUB"=-
:Commands
[emptytemp]
[createrestorepoint]
Puis suis ceci :
~ http://sosvirus.net/viewtopic.php?f=281&t=601
Je ne te donne que ça à faire, courage on voit le bout !
Encore un outil conséquent à passer après celui çi, puis on termine avec des scans beaucoup moins lourd et long ;)
++
Comme promis me revoilà :)
Alors je fais le point. Quelques reste de ton infection car elle était bien conséquente ! Je pense que tu as du les attraper avec ces jeux de casino, je peux me tromper mais sache le ;)
Désinstaller tout ces logiciels via le panneau de configuration :
* CasinoSystemsStatic000
* ConanCasino
* CrazyLuckCasino
* GoldenCherryCasino
* Grandluxe
* Play2Win
* RockbetCasino
* Spybot
* SupremePlay
* Tradition2Casino
* VersaillesCasino
===================================================
Copie les lignes en gras ci dessous :
:OTL
DRV:64bit: - File not found [Kernel | On_Demand | Stopped] -- C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys -- (esgiguard)
O2 - BHO: (Spybot-S&D IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files (x86)\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O4 - HKU\S-1-5-21-1512378914-3223042171-750479366-1000..\Run: [SpybotSD TeaTimer] C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe File not found
O9 - Extra 'Tools' menuitem : Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files (x86)\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
SafeBootMin:64bit: 17788739.sys - Driver
SafeBootMin:64bit: 59711102.sys - Driver
SafeBootMin: 17788739.sys - Driver
SafeBootMin: 59711102.sys - Driver
SafeBootNet:64bit: 17788739.sys - Driver
SafeBootNet:64bit: 59711102.sys - Driver
SafeBootNet: 17788739.sys - Driver
SafeBootNet: 59711102.sys - Driver
[2 C:\Windows\SysNative\*.tmp files -> C:\Windows\SysNative\*.tmp -> ]
[2013/05/11 16:12:17 | 000,000,000 | ---D | M] -- C:\Users\DAVID ET MONIA OCCAS\AppData\Roaming\Box24
[2013/06/06 01:01:06 | 000,000,000 | ---D | M] -- C:\Users\DAVID ET MONIA OCCAS\AppData\Roaming\Grandluxe
[8 C:\Users\DAVID ET MONIA OCCAS\Local Settings\Temp\*.tmp files -> C:\Users\DAVID ET MONIA OCCAS\Local Settings\Temp\*.tmp -> ]
:Files
C:\Program Files\Enigma Software Group
C:\Program Files (x86)\Spybot - Search & Destroy
ipconfig /flushdns /c
:Reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"CasinoSystemsStatic000"=-
"ConanCasino"=-
"CrazyLuckCasino"=-
"GoldenCherryCasino"=-
"Grandluxe"=-
"Play2Win"=-
"RockbetCasino"=-
"SupremePlay"=-
"Tradition2Casino"=-
"VersaillesCasino"=-
[HKEY_USERS\S-1-5-21-1512378914-3223042171-750479366-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"William Hill CASINO CLUB"=-
:Commands
[emptytemp]
[createrestorepoint]
Puis suis ceci :
~ http://sosvirus.net/viewtopic.php?f=281&t=601
Je ne te donne que ça à faire, courage on voit le bout !
Encore un outil conséquent à passer après celui çi, puis on termine avec des scans beaucoup moins lourd et long ;)
++
bonsoir , a l'avenir je ferais attention je vais donc désinstaller tout ce petit monde là et ensuite je copie tout les lignes que tu as citer plus haut et ensuite je fait un coller dans le petit volet de OTL ?
voila j'ai terminer voici le rapport :
All processes killed
========== OTL ==========
Service esgiguard stopped successfully!
Service esgiguard deleted successfully!
File C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{53707962-6F74-2D53-2644-206D7942484F}\ not found.
File C:\Program Files (x86)\Spybot - Search & Destroy\SDHelper.dll not found.
Registry value HKEY_USERS\S-1-5-21-1512378914-3223042171-750479366-1000\Software\Microsoft\Windows\CurrentVersion\Run\\SpybotSD TeaTimer not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2}\ not found.
File C:\Program Files (x86)\Spybot - Search & Destroy\SDHelper.dll not found.
64bit-Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SafeBootMin 17788739.sys\ not found.
64bit-Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SafeBootMin 59711102.sys\ not found.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\17788739.sys\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\59711102.sys\ deleted successfully.
64bit-Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\SafeBootNet 17788739.sys\ not found.
64bit-Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\SafeBootNet 59711102.sys\ not found.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\17788739.sys\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\59711102.sys\ deleted successfully.
C:\Windows\SysNative\9230.tmp deleted successfully.
C:\Windows\SysNative\AA53.tmp deleted successfully.
C:\Users\DAVID ET MONIA OCCAS\AppData\Roaming\Box24 folder moved successfully.
C:\Users\DAVID ET MONIA OCCAS\AppData\Roaming\Grandluxe folder moved successfully.
C:\Users\DAVID ET MONIA OCCAS\Local Settings\Temp\7zSFB34.tmp folder deleted successfully.
C:\Users\DAVID ET MONIA OCCAS\Local Settings\Temp\is2BF4.tmp deleted successfully.
C:\Users\DAVID ET MONIA OCCAS\Local Settings\Temp\nsm60A4.tmp\SkinnedControls.dll deleted successfully.
C:\Users\DAVID ET MONIA OCCAS\Local Settings\Temp\nsm60A4.tmp\UserInfo.dll deleted successfully.
C:\Users\DAVID ET MONIA OCCAS\Local Settings\Temp\nsm60A4.tmp folder deleted successfully.
C:\Users\DAVID ET MONIA OCCAS\Local Settings\Temp\nsq74A0.tmp\SkinnedControls.dll deleted successfully.
C:\Users\DAVID ET MONIA OCCAS\Local Settings\Temp\nsq74A0.tmp\UserInfo.dll deleted successfully.
C:\Users\DAVID ET MONIA OCCAS\Local Settings\Temp\nsq74A0.tmp folder deleted successfully.
C:\Users\DAVID ET MONIA OCCAS\Local Settings\Temp\nsqF718.tmp\SkinnedControls.dll deleted successfully.
C:\Users\DAVID ET MONIA OCCAS\Local Settings\Temp\nsqF718.tmp\UserInfo.dll deleted successfully.
C:\Users\DAVID ET MONIA OCCAS\Local Settings\Temp\nsqF718.tmp folder deleted successfully.
C:\Users\DAVID ET MONIA OCCAS\Local Settings\Temp\nsr22E9.tmp\SkinnedControls.dll deleted successfully.
C:\Users\DAVID ET MONIA OCCAS\Local Settings\Temp\nsr22E9.tmp\UserInfo.dll deleted successfully.
C:\Users\DAVID ET MONIA OCCAS\Local Settings\Temp\nsr22E9.tmp folder deleted successfully.
C:\Users\DAVID ET MONIA OCCAS\Local Settings\Temp\nsv1D4D.tmp\SkinnedControls.dll deleted successfully.
C:\Users\DAVID ET MONIA OCCAS\Local Settings\Temp\nsv1D4D.tmp\UserInfo.dll deleted successfully.
C:\Users\DAVID ET MONIA OCCAS\Local Settings\Temp\nsv1D4D.tmp folder deleted successfully.
C:\Users\DAVID ET MONIA OCCAS\Local Settings\Temp\nsw3DD8.tmp\SkinnedControls.dll deleted successfully.
C:\Users\DAVID ET MONIA OCCAS\Local Settings\Temp\nsw3DD8.tmp\UserInfo.dll deleted successfully.
C:\Users\DAVID ET MONIA OCCAS\Local Settings\Temp\nsw3DD8.tmp folder deleted successfully.
C:\Users\DAVID ET MONIA OCCAS\Local Settings\Temp\nswAFDC.tmp\SkinnedControls.dll deleted successfully.
C:\Users\DAVID ET MONIA OCCAS\Local Settings\Temp\nswAFDC.tmp\UserInfo.dll deleted successfully.
C:\Users\DAVID ET MONIA OCCAS\Local Settings\Temp\nswAFDC.tmp folder deleted successfully.
C:\Users\DAVID ET MONIA OCCAS\Local Settings\Temp\svry8.tmp folder deleted successfully.
C:\Users\DAVID ET MONIA OCCAS\Local Settings\Temp\utt6F37.tmp deleted successfully.
C:\Users\DAVID ET MONIA OCCAS\Local Settings\Temp\_iu14D2N.tmp deleted successfully.
C:\Users\DAVID ET MONIA OCCAS\Local Settings\Temp\~DF2DCA7BF454D3024D.TMP deleted successfully.
C:\Users\DAVID ET MONIA OCCAS\Local Settings\Temp\~DF6A145500C38D7703.TMP deleted successfully.
C:\Users\DAVID ET MONIA OCCAS\Local Settings\Temp\~DFC54A9B9AA2D2C906.TMP deleted successfully.
C:\Users\DAVID ET MONIA OCCAS\Local Settings\Temp\~DFED073D360C6994A5.TMP deleted successfully.
C:\Users\DAVID ET MONIA OCCAS\Local Settings\Temp\~nsu.tmp\Au_.exe deleted successfully.
C:\Users\DAVID ET MONIA OCCAS\Local Settings\Temp\~nsu.tmp folder deleted successfully.
========== FILES ==========
File\Folder C:\Program Files\Enigma Software Group not found.
C:\Program Files (x86)\Spybot - Search & Destroy folder moved successfully.
[color=#A23BEC]< ipconfig /flushdns /c >/color
Configuration IP de Windows
Cache de r'solution DNS vid'.
C:\Users\DAVID ET MONIA OCCAS\Desktop\cmd.bat deleted successfully.
C:\Users\DAVID ET MONIA OCCAS\Desktop\cmd.txt deleted successfully.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1\ not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\\CasinoSystemsStatic000 not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\\ConanCasino not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\\CrazyLuckCasino not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\\GoldenCherryCasino not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\\Grandluxe not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\\Play2Win not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\\RockbetCasino not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\\SupremePlay not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\\Tradition2Casino not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\\VersaillesCasino not found.
Registry value HKEY_USERS\S-1-5-21-1512378914-3223042171-750479366-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\\William Hill CASINO CLUB not found.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: DAVID ET MONIA OCCAS
->Temp folder emptied: 8236732 bytes
->Temporary Internet Files folder emptied: 81319746 bytes
->FireFox cache emptied: 138642136 bytes
->Google Chrome cache emptied: 23618748 bytes
->Flash cache emptied: 6569 bytes
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Public
User: UpdatusUser
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 19226 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 51698 bytes
RecycleBin emptied: 14989641 bytes
Total Files Cleaned = 255,00 mb
Restore point Set: OTL Restore Point
OTL by OldTimer - Version 3.2.69.0 log created on 07042013_213226
Files\Folders moved on Reboot...
C:\Users\DAVID ET MONIA OCCAS\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
PendingFileRenameOperations files...
Registry entries deleted on Reboot...
All processes killed
========== OTL ==========
Service esgiguard stopped successfully!
Service esgiguard deleted successfully!
File C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{53707962-6F74-2D53-2644-206D7942484F}\ not found.
File C:\Program Files (x86)\Spybot - Search & Destroy\SDHelper.dll not found.
Registry value HKEY_USERS\S-1-5-21-1512378914-3223042171-750479366-1000\Software\Microsoft\Windows\CurrentVersion\Run\\SpybotSD TeaTimer not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2}\ not found.
File C:\Program Files (x86)\Spybot - Search & Destroy\SDHelper.dll not found.
64bit-Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SafeBootMin 17788739.sys\ not found.
64bit-Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SafeBootMin 59711102.sys\ not found.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\17788739.sys\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\59711102.sys\ deleted successfully.
64bit-Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\SafeBootNet 17788739.sys\ not found.
64bit-Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\SafeBootNet 59711102.sys\ not found.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\17788739.sys\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\59711102.sys\ deleted successfully.
C:\Windows\SysNative\9230.tmp deleted successfully.
C:\Windows\SysNative\AA53.tmp deleted successfully.
C:\Users\DAVID ET MONIA OCCAS\AppData\Roaming\Box24 folder moved successfully.
C:\Users\DAVID ET MONIA OCCAS\AppData\Roaming\Grandluxe folder moved successfully.
C:\Users\DAVID ET MONIA OCCAS\Local Settings\Temp\7zSFB34.tmp folder deleted successfully.
C:\Users\DAVID ET MONIA OCCAS\Local Settings\Temp\is2BF4.tmp deleted successfully.
C:\Users\DAVID ET MONIA OCCAS\Local Settings\Temp\nsm60A4.tmp\SkinnedControls.dll deleted successfully.
C:\Users\DAVID ET MONIA OCCAS\Local Settings\Temp\nsm60A4.tmp\UserInfo.dll deleted successfully.
C:\Users\DAVID ET MONIA OCCAS\Local Settings\Temp\nsm60A4.tmp folder deleted successfully.
C:\Users\DAVID ET MONIA OCCAS\Local Settings\Temp\nsq74A0.tmp\SkinnedControls.dll deleted successfully.
C:\Users\DAVID ET MONIA OCCAS\Local Settings\Temp\nsq74A0.tmp\UserInfo.dll deleted successfully.
C:\Users\DAVID ET MONIA OCCAS\Local Settings\Temp\nsq74A0.tmp folder deleted successfully.
C:\Users\DAVID ET MONIA OCCAS\Local Settings\Temp\nsqF718.tmp\SkinnedControls.dll deleted successfully.
C:\Users\DAVID ET MONIA OCCAS\Local Settings\Temp\nsqF718.tmp\UserInfo.dll deleted successfully.
C:\Users\DAVID ET MONIA OCCAS\Local Settings\Temp\nsqF718.tmp folder deleted successfully.
C:\Users\DAVID ET MONIA OCCAS\Local Settings\Temp\nsr22E9.tmp\SkinnedControls.dll deleted successfully.
C:\Users\DAVID ET MONIA OCCAS\Local Settings\Temp\nsr22E9.tmp\UserInfo.dll deleted successfully.
C:\Users\DAVID ET MONIA OCCAS\Local Settings\Temp\nsr22E9.tmp folder deleted successfully.
C:\Users\DAVID ET MONIA OCCAS\Local Settings\Temp\nsv1D4D.tmp\SkinnedControls.dll deleted successfully.
C:\Users\DAVID ET MONIA OCCAS\Local Settings\Temp\nsv1D4D.tmp\UserInfo.dll deleted successfully.
C:\Users\DAVID ET MONIA OCCAS\Local Settings\Temp\nsv1D4D.tmp folder deleted successfully.
C:\Users\DAVID ET MONIA OCCAS\Local Settings\Temp\nsw3DD8.tmp\SkinnedControls.dll deleted successfully.
C:\Users\DAVID ET MONIA OCCAS\Local Settings\Temp\nsw3DD8.tmp\UserInfo.dll deleted successfully.
C:\Users\DAVID ET MONIA OCCAS\Local Settings\Temp\nsw3DD8.tmp folder deleted successfully.
C:\Users\DAVID ET MONIA OCCAS\Local Settings\Temp\nswAFDC.tmp\SkinnedControls.dll deleted successfully.
C:\Users\DAVID ET MONIA OCCAS\Local Settings\Temp\nswAFDC.tmp\UserInfo.dll deleted successfully.
C:\Users\DAVID ET MONIA OCCAS\Local Settings\Temp\nswAFDC.tmp folder deleted successfully.
C:\Users\DAVID ET MONIA OCCAS\Local Settings\Temp\svry8.tmp folder deleted successfully.
C:\Users\DAVID ET MONIA OCCAS\Local Settings\Temp\utt6F37.tmp deleted successfully.
C:\Users\DAVID ET MONIA OCCAS\Local Settings\Temp\_iu14D2N.tmp deleted successfully.
C:\Users\DAVID ET MONIA OCCAS\Local Settings\Temp\~DF2DCA7BF454D3024D.TMP deleted successfully.
C:\Users\DAVID ET MONIA OCCAS\Local Settings\Temp\~DF6A145500C38D7703.TMP deleted successfully.
C:\Users\DAVID ET MONIA OCCAS\Local Settings\Temp\~DFC54A9B9AA2D2C906.TMP deleted successfully.
C:\Users\DAVID ET MONIA OCCAS\Local Settings\Temp\~DFED073D360C6994A5.TMP deleted successfully.
C:\Users\DAVID ET MONIA OCCAS\Local Settings\Temp\~nsu.tmp\Au_.exe deleted successfully.
C:\Users\DAVID ET MONIA OCCAS\Local Settings\Temp\~nsu.tmp folder deleted successfully.
========== FILES ==========
File\Folder C:\Program Files\Enigma Software Group not found.
C:\Program Files (x86)\Spybot - Search & Destroy folder moved successfully.
[color=#A23BEC]< ipconfig /flushdns /c >/color
Configuration IP de Windows
Cache de r'solution DNS vid'.
C:\Users\DAVID ET MONIA OCCAS\Desktop\cmd.bat deleted successfully.
C:\Users\DAVID ET MONIA OCCAS\Desktop\cmd.txt deleted successfully.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1\ not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\\CasinoSystemsStatic000 not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\\ConanCasino not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\\CrazyLuckCasino not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\\GoldenCherryCasino not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\\Grandluxe not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\\Play2Win not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\\RockbetCasino not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\\SupremePlay not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\\Tradition2Casino not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\\VersaillesCasino not found.
Registry value HKEY_USERS\S-1-5-21-1512378914-3223042171-750479366-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\\William Hill CASINO CLUB not found.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: DAVID ET MONIA OCCAS
->Temp folder emptied: 8236732 bytes
->Temporary Internet Files folder emptied: 81319746 bytes
->FireFox cache emptied: 138642136 bytes
->Google Chrome cache emptied: 23618748 bytes
->Flash cache emptied: 6569 bytes
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Public
User: UpdatusUser
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 19226 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 51698 bytes
RecycleBin emptied: 14989641 bytes
Total Files Cleaned = 255,00 mb
Restore point Set: OTL Restore Point
OTL by OldTimer - Version 3.2.69.0 log created on 07042013_213226
Files\Folders moved on Reboot...
C:\Users\DAVID ET MONIA OCCAS\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
PendingFileRenameOperations files...
Registry entries deleted on Reboot...