Antimalware doctor

Bonjour,

je vous ecris car jai un probleme sur mon pc, je ne parviens pas a supprimer antimalware doctor !
j'ai bien fait tourner antimalwarebyte , et il me trouve 2 ,parfois 4 rogue ou trojan , je les supprime , eteint puis rallume pc mais rien a faire ! si quelqu'un pouvait m'aider .... il a meme bloqué google chrome et donc je suis internet explorer et j'ai comme antivirus mcafee, merci ....

42 réponses

Résumé de la discussion

Le problème principal est la suppression d'Antimalware Doctor et de menaces rogues ou trojans qui bloquent Google Chrome sur un PC Windows 7, avec Internet Explorer 8 et McAfee comme antivirus. La meilleure approche proposée consiste à lancer ZHPDiag.exe en mode Administrateur, enregistrer le rapport sur le bureau et partager le lien du diagnostic pour guider le nettoyage. En complément, certains conseils orientent vers la suppression de points de restauration et l'emploi d'outils comme TDSSKiller pour identifier et neutraliser les éléments malveillants détectés. Par ailleurs, le rapport généré peut être hébergé et partagé pour obtenir des orientations adaptées.

Bobot (l’IA à votre service)
  1. J'ai bien consulter ton lien pour conclure , mais je ne peut pas ...
    0
    1. voila c terminé, bonne fin de journée et merci...
      0
      1. comment importer les favoris que j'ai sur google chrome vers mozilla

        http://www.sauvegarde-donnees.com/2010/02/sauvegarder-favoris-google-chrome.html

        les 20 fichiers ZHPRegY20.zhp dans "c"
        Tu peux virer les fichiers a la mano.clic droit et supprimer.

        Antivir gratuit te protégera aussi bien qu'un antivirus payant.Les seules différences entre les deux sont les options plus au moins intéressantes.

        https://www.avira.com/fr

        Je t'inclus ce lien afin que tu puisses te faire une opinion personnel et voir l'intéret de payer un antivirus par rapport a ta navigation sur le net.
        Perso j'ai antivir gratuit et jamais d'infection.(je touche du bois :))

        Bonne journée.
        0
        1. ah si ! j'oubliai .... comment importer les favoris que j'ai sur google chrome vers mozilla avant de desinstaller google chrome (j'ai pu le faire mais uniquement de ie8 vers mozilla)
          0
          1. 2 questions pour finir :

            delfix m'a supprimé zhpdiag dans "c" puis tout ce qui etait sur le bureau, et j'ai desinstallé macafee . IL reste toujours les 20 fichiers ZHPRegY20.zhp dans "c" , je peux les supprimer ?

            il est donc pas necessaire d'acheter un antivirus, antivir me protegera autant, non ?

            Serait je plus avisé ? En tout cas MERCI pour tes conseils, et surtout pour ton temps .
            0
            1. ok merci beaucoup nanard ,jai remis wot et adblock plus sur mozilla

              doi je faire la sauvegarde complete que samsung me propose des que j'allume le pc ?
              Quelle est la difference entre cette sauvegarde et un point de restauration stp ?
              dans "c" j'ai 20 fichier ki porte ce nom ZHPRegY20.zhp , dois je les effacer ?
              J'ai relancer un update checker et il me propose deja des nouvelles version :pour flash player , google chrome et mozilla ( mais j'ai peur que la mise a jour de mozilla soit en francais !!! )
              lancer update une fois par mois serait ce suffisant ?
              Sur le bureau j'ai toujours les raccourcis mbr check,otl,zhpfix,zhpdiag,macafee et quelques un de leur rapport ;et dans "programmes" j'ai zhpdiag et macafee ,,,, que dois je faire ?
              0
              1. Pour supprimer les restes des outils utilisé peut tu essayer ce programme.?
                http://sd-1.archive-host.com/membres/up/17959594961240255/DelFix.exe
                Lance DelFix et sélectionne l'option [Suppression]
                Relance Ensuite DelFix et sélectionne l'option [Désinstallation]

                Pour mozilla si tu as téléchargé la derniere version il n'est pas utile de le télécharger a nouveau .
                Pour google chrome la derniere version est 6.0.472.63
                Pour flash player chrome la derniere version est https://www.clubic.com/telecharger-fiche21292-flash-player-1.html

                doi je faire la sauvegarde complete que samsung me propose des que j'allume le pc ?
                Quelle est la difference entre cette sauvegarde et un point de restauration stp ?
                Oui fais le .Si j'ai bien compris cette sauvegarde te serviras au cas ou un probléme serieux interviendrais sur ton pc et de ce faite tu pourras a l'aide de ces disques de restauration réinstaller windows a l'etat d'origine.(C'est a dire sans tes photos et documents si tu ne les a pas sauvegardé sur un second Disque dur).Conclusion .Je t'encourage a graver cette sauvegarde;) Pour certains pc il faut jusqu'à 4 cd donc soit prévoyant.Penses a mettre tes cd dans un emplacement facile a se souvenir. Ex tiroir de bureau.

                La Restauration du système vous aide à restaurer les fichiers système de votre ordinateur à un point antérieur dans le temps. Cela permet d'annuler les modifications du système sans affecter vos fichiers personnels, tels que les messages électroniques, les documents ou les photos.

                Parfois, l'installation d'un programme ou d'un pilote entraîne des modifications inattendues sur votre ordinateur ou un comportement imprévisible de Windows. Généralement, la désinstallation du programme ou du pilote corrige le problème. Si ce n'est pas le cas, vous pouvez essayer de restaurer le système à une date antérieure à laquelle tout fonctionnait correctement.
                0
            2. c bon j'ai supprimé tous les points de restauration ,mais comment puis je en créer un nouveau ?
              En revanche ,il y a deux semaines lors de l'achat , j'ai du partitionner le disc en deux de meme taille , sur quel disc dois je faire un point de restauration et comment ?

              sans savoir comment, j'ai de nouveau un icone mcafee sur le bureau !

              il est donc impossible de mettre mozilla en francais ! je comprend pas bien l'anglais ....
              0
              1. ok alors c'est bon pour adblock plus , wott , java , adobe je crois que c bon pour IE8 ,en revanche je n'ai pas de rapport toolscleaner a la racine de c, pourtant j'ai suivi tes indications ...
                Je voulais aussi te dire que lorsque je telecharge un prg sur mozilla , la fenetre qui me demande si je veux l'executer oule telecharger est en anglais , comment faire pour l'avoir en francais ?
                Ensuite pour desactiver la restauration , dans protection du systeme , je ne peux pas desactiver le disque local c systeme (pas de case a cocher), comment je fais ?
                0
                1. Pour la restau sous seven voici un petit tuto
                  http://www.forum-seven.com/forum/

                  Pour ton soucis sous mozilla je n'est hélas aucune réponses a te donner
                  0
              2. BONJOUR nanard , j'ai pas fini , il me faut une nouvelle version de java , je l'ai desinstallé mais je n'ai pas de lien..
                voici le rapport :
                Rapport de ZHPFix 1.12.3206 par Nicolas Coolman, Update du 04/10/2010
                Fichier d'export Registre :
                Run by ben at 10/13/2010 12:11:21 PM
                Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                Contact : nicolascoolman@yahoo.fr

                ========== Valeur(s) du Registre ==========
                O4 - HKLM\..\Run: [RtHDVCpl] . (.Realtek Semiconductor - Gestionnaire audio HD Realtek.) -- C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe => Valeur supprimée avec succès
                O4 - HKLM\..\Run: [UpdateLBPShortCut] . (.CyberLink Corp. - MUI StartMenu Application.) -- C:\Program Files\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe => Valeur supprimée avec succès
                O4 - HKLM\..\Run: [CLMLServer] . (.CyberLink - CyberLink MediaLibray Service.) -- C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe => Valeur supprimée avec succès
                O4 - HKLM\..\Run: [UpdateP2GoShortCut] . (.CyberLink Corp. - MUI StartMenu Application.) -- C:\Program Files\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe => Valeur supprimée avec succès
                O4 - HKLM\..\Run: [UpdatePDRShortCut] . (.CyberLink Corp. - StartMen Application.) -- C:\Program Files\CyberLink\PowerDirector\MUITransfer\MUIStartMenu.exe => Valeur supprimée avec succès
                O4 - HKLM\..\Run: [RemoteControl8] . (.CyberLink Corp. - PowerDVD RC Service.) -- C:\Program Files\CyberLink\PowerDVD8\PDVD8Serv.exe => Valeur supprimée avec succès
                O4 - HKLM\..\Run: [PDVD8LanguageShortcut] . (.CyberLink Corp. - PowerDVD Language Application.) -- C:\Program Files\CyberLink\PowerDVD8\Language\Language.exe => Valeur supprimée avec succès
                O4 - HKLM\..\Run: [UpdatePPShortCut] . (.CyberLink Corp. - MUI StartMenu Application.) -- C:\Program Files\CyberLink\PowerProducer\MUITransfer\MUIStartMenu.exe => Valeur supprimée avec succès
                O4 - HKLM\..\Run: [UpdatePSTShortCut] . (.CyberLink Corp. - MUI StartMenu Application.) -- C:\Program Files\CyberLink\DVD Suite\MUITransfer\MUIStartMenu.exe => Valeur supprimée avec succès
                O4 - HKLM\..\Run: [IgfxTray] . (.Intel Corporation - igfxTray Module.) -- C:\windows\system32\igfxtray.exe => Valeur supprimée avec succès
                O4 - HKLM\..\Run: [HotKeysCmds] . (.Intel Corporation - hkcmd Module.) -- C:\windows\system32\hkcmd.exe => Valeur supprimée avec succès
                O4 - HKLM\..\Run: [Persistence] . (.Intel Corporation - persistence Module.) -- C:\windows\system32\igfxpers.exe => Valeur supprimée avec succès
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe => Valeur supprimée avec succès
                O4 - HKLM\..\Run: [UCam_Menu] . (.CyberLink Corp. - MUI StartMenu Application.) -- C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe => Valeur supprimée avec succès
                O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe => Valeur supprimée avec succès
                O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe => Valeur supprimée avec succès
                O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] . (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe => Valeur supprimée avec succès
                O4 - HKCU\..\Run: [uTorrent] . (.BitTorrent, Inc. - µTorrent.) -- C:\Program Files\uTorrent\uTorrent.exe => Valeur supprimée avec succès
                O4 - HKCU\..\Run: [msnmsgr] . (.Microsoft Corporation - Windows Live Messenger.) -- C:\Program Files\Windows Live\Messenger\msnmsgr.exe => Valeur supprimée avec succès
                O4 - HKUS\S-1-5-21-1871111397-3539990770-1974983793-1000\..\Run: [uTorrent] . (.BitTorrent, Inc. - µTorrent.) -- C:\Program Files\uTorrent\uTorrent.exe => Valeur absente
                O4 - HKUS\S-1-5-21-1871111397-3539990770-1974983793-1000\..\Run: [msnmsgr] . (.Microsoft Corporation - Windows Live Messenger.) -- C:\Program Files\Windows Live\Messenger\msnmsgr.exe => Valeur absente
                O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] . (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe => Valeur supprimée avec succès
                O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] . (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe => Valeur supprimée avec succès

                ========== Récapitulatif ==========
                23 : Valeur(s) du Registre

                End of the scan

                en revanche lorsque j'ouvre ZHPFix ,on dirait qu'il reste un ancien rapport:
                http://www.cijoint.fr/cjlink.php?file=cj201010/cijYFGahfs.txt avec pour choix "ok" en bas a gauche.....si je fais "ok", j'ai le choix entre tous,aucun ou nettoyer , que doi-je faire ?
                0
                1. Tu fais aucun et tu fermes zhpfix

                  Ensuite, télécharges et installes la nouvelle version de https://www.java.com/fr/download/ (n'installes pas la barre d'outil proposée lors de l'installation)
                  0
              3. A faire dans l'ordre.

                Cette manipulation ne supprime aucun programme mais optimise le démarrage de ton OS.

                1/ Copie/colle les lignes suivantes et place les dans ZHPFix :
                2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
                3/Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

                ----------------------------------------------------------
                OPT:O4 - HKLM\..\Run: [RtHDVCpl] . (.Realtek Semiconductor - Gestionnaire audio HD Realtek.) -- C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
                OPT:O4 - HKLM\..\Run: [UpdateLBPShortCut] . (.CyberLink Corp. - MUI StartMenu Application.) -- C:\Program Files\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe
                OPT:O4 - HKLM\..\Run: [CLMLServer] . (.CyberLink - CyberLink MediaLibray Service.) -- C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe
                OPT:O4 - HKLM\..\Run: [UpdateP2GoShortCut] . (.CyberLink Corp. - MUI StartMenu Application.) -- C:\Program Files\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe
                OPT:O4 - HKLM\..\Run: [UpdatePDRShortCut] . (.CyberLink Corp. - StartMen Application.) -- C:\Program Files\CyberLink\PowerDirector\MUITransfer\MUIStartMenu.exe
                OPT:O4 - HKLM\..\Run: [RemoteControl8] . (.CyberLink Corp. - PowerDVD RC Service.) -- C:\Program Files\CyberLink\PowerDVD8\PDVD8Serv.exe
                OPT:O4 - HKLM\..\Run: [PDVD8LanguageShortcut] . (.CyberLink Corp. - PowerDVD Language Application.) -- C:\Program Files\CyberLink\PowerDVD8\Language\Language.exe
                OPT:O4 - HKLM\..\Run: [UpdatePPShortCut] . (.CyberLink Corp. - MUI StartMenu Application.) -- C:\Program Files\CyberLink\PowerProducer\MUITransfer\MUIStartMenu.exe
                OPT:O4 - HKLM\..\Run: [UpdatePSTShortCut] . (.CyberLink Corp. - MUI StartMenu Application.) -- C:\Program Files\CyberLink\DVD Suite\MUITransfer\MUIStartMenu.exe
                OPT:O4 - HKLM\..\Run: [IgfxTray] . (.Intel Corporation - igfxTray Module.) -- C:\windows\system32\igfxtray.exe
                OPT:O4 - HKLM\..\Run: [HotKeysCmds] . (.Intel Corporation - hkcmd Module.) -- C:\windows\system32\hkcmd.exe
                OPT:O4 - HKLM\..\Run: [Persistence] . (.Intel Corporation - persistence Module.) -- C:\windows\system32\igfxpers.exe
                OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
                OPT:O4 - HKLM\..\Run: [UCam_Menu] . (.CyberLink Corp. - MUI StartMenu Application.) -- C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe
                OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
                OPT:O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe
                OPT:O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] . (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
                OPT:O4 - HKCU\..\Run: [uTorrent] . (.BitTorrent, Inc. - µTorrent.) -- C:\Program Files\uTorrent\uTorrent.exe
                OPT:O4 - HKCU\..\Run: [msnmsgr] . (.Microsoft Corporation - Windows Live Messenger.) -- C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                OPT:O4 - HKUS\S-1-5-21-1871111397-3539990770-1974983793-1000\..\Run: [uTorrent] . (.BitTorrent, Inc. - µTorrent.) -- C:\Program Files\uTorrent\uTorrent.exe
                OPT:O4 - HKUS\S-1-5-21-1871111397-3539990770-1974983793-1000\..\Run: [msnmsgr] . (.Microsoft Corporation - Windows Live Messenger.) -- C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                OPT:O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] . (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe
                OPT:O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] . (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe


                ----------------------------------------------------------
                * Clique sur"ok" (Tu dois avoir seulement les lignes copiées sur le forum)
                * Clique sur « Tous », puis sur « Nettoyer »
                * Copie/colle la totalité du rapport dans ta prochaine réponse

                ====================================================
                Ton pc est maintenant propre.
                Voici quelques conseils.

                * Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox Une fois que c'est fait, lance le et installe l' extension de sécurité suivantes : adblock plus
                pour bloquer les publicités ;

                * WOT - Extension pour ton navigateur internet :
                Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
                Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
                Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
                =========================================================
                Je conseille de mettre a jour internet explorer même si vous ne l'utilisé jamais. Les MAJ systéme se font par le biais de IE. Par conséquent on évite les failles de sécurité.
                * Télécharger IE8 : ici
                =========================================================
                Java n'est pas à jour, c'est une faille de sécurité.
                1. Tu dois en premier désinstaller l'ancienne version .
                2. Ouvre le menu démarrer
                3. Clic sur panneau de configuration
                4. Rends toi a ajout/suppression de programmes
                5. Sélectionne toutes les versions de java présentes et désinstalles les.
                6. Ensuite, télécharges et installes la nouvelle version de java (n'installes pas la barre d'outil proposée lors de l'installation)
                =======================================================
                Adobe Reader n'est pas à jour , c'est une faille de sécurité.
                Pour vérifier si Adobe Reader est a jour ouvrir le programme et cliquer sur aide===>rechercher les mises a jour
                Si Adobe Reader trouve une mise a jour vous devez l'installer.
                =======================================================

                Pour diminuer les risques, il est conseillé de désactiver l'interprétation du Javascript dans Adobe Reader sur votre ordinateur .Pour cela :

                * Lancez Adobe Reader
                * Cliquez sur Edition --> Préférences --> JavaScript
                * Décochez "Activer Acrobat JavaScript"
                * Validez
                ============================================================
                Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
                Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.

                Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.

                Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.

                * Un conseil : n'installe pas les BETA
                ====================================================

                Pour éliminer les programmes de desinfections.

                * Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.(sur un des 2 liens)
                http://pc-system.fr/
                * Clique sur Recherche et laisse le scan se terminer.
                * Clique, sur Suppression pour finaliser.
                * Tu peux, si tu le souhaites, te servir des Options facultatives.
                * Clique sur Quitter, pour que le rapport puisse se créer.
                * Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
                =======================================================.
                Désactiver/Réactiver la restauration système de Vista ou7
                * Après une désinfection, il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés.
                * Cliquez sur le bouton Vista, faîtes un clic droit sur "Ordinateur" puis cliquez sur "Propriétés" .
                * Cliquez ensuite sur "Protection du système" .
                * Décochez la case du ou des disque(s) pour lesquels vous souhaitez désactiver la restauration du système .
                * Une confirmation est nécessaire et vous informe que les points de restaurations existants vont être supprimés sans possibilité de retour en arrière .
                * Pour réactiver la restauration système, il suffit de cocher à nouveau les cases.
                * Pensé a vider la corbeille.
                ============================================================
                Tu peux mettre ton problème en résolu !!https://www.commentcamarche.net/infos/25917-forum-ccm-mode-d-emploi-marquer-mon-sujet-comme-resolu/
                Le cerveau a des capacités tellement étonnantes qu'aujourd'hui pratiquement tout le monde en a un.
                0
                1. non pas de souci, merci encore de ton aide nanard, voici le diag

                  http://www.cijoint.fr/cjlink.php?file=cj201010/cijMMtkvOL.txt
                  0
                  1. Pour finaliser post un nouveau rapport zhpdiag.
                    Désolé pour le temps de réponse mais actuellement surcroit de travail.
                    0
                    1. bonjour ,que dois je faire ? Faut il desinstaller mbr check zhpfix zhpdiag otl ?
                      et j'aurai aimé savoir si tout est ok ,merci nanard
                      0
                      1. All processes killed
                        ========== OTL ==========
                        Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce\\*bootadslcfg.exe not found.
                        Invalid CLSID key: *bootadslcfg.exe
                        File C:\Users\ben\bootadslcfg.exe not found.
                        Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce\\*bootadslcfg.exe not found.
                        Invalid CLSID key: *bootadslcfg.exe
                        File C:\Users\ben\bootadslcfg.exe not found.
                        ========== COMMANDS ==========

                        [EMPTYTEMP]

                        User: All Users

                        User: ben
                        ->Temp folder emptied: 1922371 bytes
                        ->Temporary Internet Files folder emptied: 26847939 bytes
                        ->Java cache emptied: 0 bytes
                        ->Google Chrome cache emptied: 0 bytes
                        ->Flash cache emptied: 456 bytes

                        User: Default
                        ->Temp folder emptied: 0 bytes
                        ->Temporary Internet Files folder emptied: 0 bytes

                        User: Default User
                        ->Temp folder emptied: 0 bytes
                        ->Temporary Internet Files folder emptied: 0 bytes

                        User: Public

                        %systemdrive% .tmp files removed: 0 bytes
                        %systemroot% .tmp files removed: 0 bytes
                        %systemroot%\System32 .tmp files removed: 0 bytes
                        %systemroot%\System32\drivers .tmp files removed: 0 bytes
                        Windows Temp folder emptied: 69264 bytes
                        RecycleBin emptied: 0 bytes

                        Total Files Cleaned = 28.00 mb

                        OTL by OldTimer - Version 3.2.15.0 log created on 10112010_203203

                        Files\Folders moved on Reboot...
                        File\Folder C:\Users\ben\AppData\Local\Temp\Low\hsperfdata_ben\4644 not found!
                        File\Folder C:\Users\ben\AppData\Local\Temp\~DF527AE4420A0F0472.TMP not found!
                        File\Folder C:\Users\ben\AppData\Local\Temp\~DF7B25F74EC529ADC7.TMP not found!
                        File\Folder C:\Users\ben\AppData\Local\Temp\~DF7FCAFBCA0EF34507.TMP not found!
                        File\Folder C:\Users\ben\AppData\Local\Temp\~DF8255B5D7129A447A.TMP not found!
                        File\Folder C:\Users\ben\AppData\Local\Temp\~DF92368E3352362E9A.TMP not found!
                        File\Folder C:\Users\ben\AppData\Local\Temp\~DFE199AEE0F2B21AC9.TMP not found!
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\Z0T7PSCM\ad1[1].htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\Z0T7PSCM\ad1[2].htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\Z0T7PSCM\ad1[3].htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\Z0T7PSCM\ad1[4].htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\Z0T7PSCM\ad1[5].htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\Z0T7PSCM\ad1[6].htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\Z0T7PSCM\ad2[2].htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\Z0T7PSCM\adsCA1ZB5BH.htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\Z0T7PSCM\adsCA3FJLYK.htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\Z0T7PSCM\adsCA5YFWP8.htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\Z0T7PSCM\adsCA91K3LI.htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\Z0T7PSCM\adsCA9PUORS.htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\Z0T7PSCM\adsCABBOS1X.htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\Z0T7PSCM\adsCAC4T0DH.htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\Z0T7PSCM\adsCAFX06TW.htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\Z0T7PSCM\adsCAGJF8UY.htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\Z0T7PSCM\adsCAK5L00E.htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\Z0T7PSCM\adsCAN7KG3B.htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\Z0T7PSCM\adsCAO1F0C3.htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\Z0T7PSCM\affich-19430559-antimalware-doctor[1].htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\Z0T7PSCM\searchTrack[1].htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\Z0T7PSCM\searchTrack[2].htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\OO3WC74M\4161-multi-dexter-saison-05-vostfr[1].htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\OO3WC74M\ad1[1].htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\OO3WC74M\ad1[2].htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\OO3WC74M\ad1[3].htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\OO3WC74M\ad1[4].htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\OO3WC74M\ad1[5].htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\OO3WC74M\adsCA7NN5JA.htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\OO3WC74M\adsCAF89TBP.htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\OO3WC74M\adsCAFINPR7.htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\OO3WC74M\adsCAJUCLKY.htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\OO3WC74M\adsCAOF5D7D.htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\OO3WC74M\adsCAPTLI1X.htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\OO3WC74M\adsCAVYBGGG.htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\OO3WC74M\adsCAZ76X1D.htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\I3OS3SMG\ad1[1].htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\I3OS3SMG\ad1[2].htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\I3OS3SMG\ad1[3].htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\I3OS3SMG\ad1[4].htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\I3OS3SMG\ad1[5].htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\I3OS3SMG\ad1[6].htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\I3OS3SMG\ad1[7].htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\I3OS3SMG\ad1[8].htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\I3OS3SMG\ad1[9].htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\I3OS3SMG\ad2[1].htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\I3OS3SMG\ad2[2].htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\I3OS3SMG\adsCA374M47.htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\I3OS3SMG\adsCABSG42C.htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\I3OS3SMG\adsCAG1IN88.htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\I3OS3SMG\adsCAK6C2HC.htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\I3OS3SMG\adsCAKMXGYQ.htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\I3OS3SMG\adsCAKZKM0T.htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\I3OS3SMG\adsCATERN2G.htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\I3OS3SMG\ad[2].htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\I3OS3SMG\color[1].htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\I3OS3SMG\fan[1].htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\I3OS3SMG\gris[1].htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\I3OS3SMG\gris[2].htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\I3OS3SMG\searchTrack[1].htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\I3OS3SMG\searchTrack[2].htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\I3OS3SMG\showbanner[1].htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\I3OS3SMG\showbanner[2].htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\I3OS3SMG\st[1] moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\203QY6GX\ad1[4].htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\203QY6GX\ad1[5].htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\203QY6GX\ad1[6].htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\203QY6GX\ad1[7].htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\203QY6GX\add[1].htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\203QY6GX\add[2].htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\203QY6GX\adsCA18N3X8.htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\203QY6GX\adsCAHR0E0S.htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\203QY6GX\adsCALH0ES0.htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\203QY6GX\adsCAQXSEIB.htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\203QY6GX\adsCATQ4451.htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\203QY6GX\adsCAYUZQJU.htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\203QY6GX\adsCAZ8BSB8.htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\203QY6GX\adsCAZV8AX1.htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\203QY6GX\fulst[1].htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\203QY6GX\google_fr[1].htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\203QY6GX\gris[3].htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\203QY6GX\login_status[4].htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\203QY6GX\sh24[1].html moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\203QY6GX\showbanner[1].htm moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\AntiPhishing\2CEDBFBC-DBA8-43AA-B1FD-CC8E6316E3E2.dat moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\MSIMGSIZ.DAT moved successfully.
                        C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\060W32A8\ADSAdClient31[1].txt moved successfully.

                        Registry entries deleted on Reboot...
                        0
                        1. All processes killed
                          Error: Unable to interpret <<gras>:OTL > in the current context!
                          Error: Unable to interpret <O4 - HKLM..\RunOnce: [*bootadslcfg.exe] C:\Users\ben\bootadslcfg.exe () > in the current context!
                          Error: Unable to interpret <O4 - HKCU..\RunOnce: [*bootadslcfg.exe] C:\Users\ben\bootadslcfg.exe () > in the current context!
                          ========== COMMANDS ==========

                          [EMPTYTEMP]

                          User: All Users

                          User: ben
                          ->Temp folder emptied: 1709069 bytes
                          ->Temporary Internet Files folder emptied: 39071156 bytes
                          ->Java cache emptied: 0 bytes
                          ->Google Chrome cache emptied: 5108849 bytes
                          ->Flash cache emptied: 2830932 bytes

                          User: Default
                          ->Temp folder emptied: 0 bytes
                          ->Temporary Internet Files folder emptied: 0 bytes

                          User: Default User
                          ->Temp folder emptied: 0 bytes
                          ->Temporary Internet Files folder emptied: 0 bytes

                          User: Public

                          %systemdrive% .tmp files removed: 0 bytes
                          %systemroot% .tmp files removed: 0 bytes
                          %systemroot%\System32 .tmp files removed: 0 bytes
                          %systemroot%\System32\drivers .tmp files removed: 0 bytes
                          Windows Temp folder emptied: 72512 bytes
                          RecycleBin emptied: 0 bytes

                          Total Files Cleaned = 47.00 mb

                          OTL by OldTimer - Version 3.2.15.0 log created on 10112010_181154

                          Files\Folders moved on Reboot...
                          File\Folder C:\Users\ben\AppData\Local\Temp\~DF656EAFE19D83A469.TMP not found!
                          File\Folder C:\Users\ben\AppData\Local\Temp\~DF77CD8A0AD64963CA.TMP not found!
                          File\Folder C:\Users\ben\AppData\Local\Temp\~DF7CCAE884978955C9.TMP not found!
                          File\Folder C:\Users\ben\AppData\Local\Temp\~DF81543F89C5A57A0C.TMP not found!
                          File\Folder C:\Users\ben\AppData\Local\Temp\~DF95BCD85648EE1173.TMP not found!
                          File\Folder C:\Users\ben\AppData\Local\Temp\~DFFDBBCCD8F9FD8DB9.TMP not found!
                          C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\UVNQ821E\ad1[2].htm moved successfully.
                          C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\UVNQ821E\ad1[3].htm moved successfully.
                          C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\UVNQ821E\ad2[1].htm moved successfully.
                          C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\UVNQ821E\ad2[2].htm moved successfully.
                          C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\UVNQ821E\add[1].htm moved successfully.
                          File\Folder C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\UVNQ821E\ads[10].htm not found!
                          C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\UVNQ821E\ads[4].htm moved successfully.
                          C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\UVNQ821E\ads[9].htm moved successfully.
                          C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\UVNQ821E\fan[1].htm moved successfully.
                          C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\UVNQ821E\gris[1].htm moved successfully.
                          C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\UVNQ821E\gris[2].htm moved successfully.
                          C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\UVNQ821E\searchTrack[1].htm moved successfully.
                          C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\UVNQ821E\showbanner[1].htm moved successfully.
                          C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\UVNQ821E\showbanner[2].htm moved successfully.
                          C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\TW2IKYUU\ads[3].htm moved successfully.
                          C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\TW2IKYUU\ads[4].htm moved successfully.
                          C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\TW2IKYUU\ads[5].htm moved successfully.
                          C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\TW2IKYUU\ads[6].htm moved successfully.
                          File\Folder C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\IO1V9CAO\adsCA0IB538.htm not found!
                          C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\IO1V9CAO\adsCAX763NU.htm moved successfully.
                          C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\IO1V9CAO\ads[7].htm moved successfully.
                          C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\IO1V9CAO\affich-19430559-antimalware-doctor[1].htm moved successfully.
                          C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\IO1V9CAO\affich-19430559-antimalware-doctor[2].htm moved successfully.
                          C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\IO1V9CAO\dvdrip[1].htm moved successfully.
                          C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\IO1V9CAO\login_status[1].htm moved successfully.
                          C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\IO1V9CAO\searchTrack[1].htm moved successfully.
                          C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\14V4DIIP\ad1[1].htm moved successfully.
                          C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\14V4DIIP\ad1[2].htm moved successfully.
                          C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\14V4DIIP\add[1].htm moved successfully.
                          C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\14V4DIIP\ads[6].htm moved successfully.
                          C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\14V4DIIP\ads[7].htm moved successfully.
                          C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\14V4DIIP\searchTrack[1].htm moved successfully.
                          C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\14V4DIIP\searchTrack[2].htm moved successfully.
                          C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\14V4DIIP\showbanner[1].htm moved successfully.
                          C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\AntiPhishing\2CEDBFBC-DBA8-43AA-B1FD-CC8E6316E3E2.dat moved successfully.
                          C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\MSIMGSIZ.DAT moved successfully.
                          C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SQKAOQAT\Include[1].htm moved successfully.
                          C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\F7JJKUPO\ADSAdClient31[1].txt moved successfully.
                          C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\F7JJKUPO\ADSAdClient31[9].txt moved successfully.
                          C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\F7JJKUPO\w4_default[1].aspx moved successfully.
                          C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\65K1QI96\01[1].htm moved successfully.
                          C:\Users\ben\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\65K1QI96\Sync[1].htm moved successfully.

                          Registry entries deleted on Reboot...
                          0
                          1. Ok.je viens de comprendre mon erreur.Refais le avec ce nouveau script.Post le rapport.

                            :OTL
                            O4 - HKLM..\RunOnce: [*bootadslcfg.exe] C:\Users\ben\bootadslcfg.exe ()
                            O4 - HKCU..\RunOnce: [*bootadslcfg.exe] C:\Users\ben\bootadslcfg.exe ()

                            :commands
                            [emptytemp]
                            [Reboot]
                            0
                        2. je comprend pas j'ai pourtant suivi les indications
                          j'ai bien copier :
                          <gras>:OTL
                          O4 - HKLM..\RunOnce: [*bootadslcfg.exe] C:\Users\ben\bootadslcfg.exe ()
                          O4 - HKCU..\RunOnce: [*bootadslcfg.exe] C:\Users\ben\bootadslcfg.exe ()

                          :commands
                          [emptytemp]
                          [Reboot]
                          puis correction et voici le rapport:
                          0
                          1. Ton rapport ne montre aucune autre infection.
                            On va quand même supprimer les deux lignes.

                            relançe OTL , clic droit executer en tant qu'administrateur , Copies et colles le contenue de cette citation (en commençant bien à :OTL , les : inclus devant OTL) dans la partie inférieure d'OTL sous "Personalisation" et cette fois ci clic CORRECTION:

                            <gras>:OTL
                            O4 - HKLM..\RunOnce: [*bootadslcfg.exe] C:\Users\ben\bootadslcfg.exe ()
                            O4 - HKCU..\RunOnce: [*bootadslcfg.exe] C:\Users\ben\bootadslcfg.exe ()

                            :commands
                            [emptytemp]
                            [Reboot]

                            Le cerveau a des capacités tellement étonnantes qu'aujourd'hui pratiquement tout le monde en a un.
                            0
                            1. http://www.cijoint.fr/cjlink.php?file=cj201010/cijnvr6IvH.txt
                              0
                              • 1
                              • 2
                              • 3