Comment supprimer autocompletepro

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

Comment supprimer autocompletepro

Messagepar bloo » 25 Mar 2011 18:53

Bon j'ai exactement le même problème et impossible de faire disparaitre ce "autocompletepro"
voila mon rapport OTL
merci de prendre le temps de m'aider :)

Rapport :

OTL logfile created on: 25/03/2011 18:48:47 - Run 2
OTL by OldTimer - Version 3.2.22.3 Folder = C:\Documents and Settings\Gaël\Mes documents\Téléchargements
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.5512)
Locale: 0000040C | Country: France | Language: FRA | Date Format: dd/MM/yyyy

2,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 46,00% Memory free
3,00 Gb Paging File | 2,00 Gb Available in Paging File | 74,00% Paging File free
Paging file location(s): C:\pagefile.sys 1488 2976 [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
Drive C: | 127,99 Gb Total Space | 72,83 Gb Free Space | 56,90% Space Free | Partition Type: NTFS

Computer Name: GAEL | User Name: Gaël | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days

========== Processes (SafeList) ==========

PRC - [2011/03/25 18:26:28 | 000,580,608 | ---- | M] (OldTimer Tools) -- C:\Documents and Settings\Gaël\Mes documents\Téléchargements\OTL.exe
PRC - [2011/03/25 14:30:47 | 000,924,632 | ---- | M] (Mozilla Corporation) -- C:\Program Files\Mozilla Firefox\firefox.exe
PRC - [2011/03/23 19:57:24 | 002,229,048 | ---- | M] (Piriform Ltd) -- C:\Program Files\CCleaner\CCleaner.exe
PRC - [2011/03/09 12:38:03 | 000,040,448 | ---- | M] () -- C:\Documents and Settings\Gaël\Mes documents\etmin.exe
PRC - [2011/02/18 16:37:16 | 000,037,664 | ---- | M] (Apple Inc.) -- C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe
PRC - [2009/11/10 11:22:16 | 000,806,400 | ---- | M] (Hercules) -- C:\Program Files\Hercules\WiFi Station pour Livebox\WiFiStationLB.exe
PRC - [2009/10/07 09:16:50 | 000,472,280 | ---- | M] (ESET) -- C:\Program Files\ESET\ESET Smart Security\ekrn.exe
PRC - [2009/10/07 09:15:42 | 001,461,080 | ---- | M] (ESET) -- C:\Program Files\ESET\ESET Smart Security\egui.exe
PRC - [2009/04/30 11:23:26 | 000,090,112 | ---- | M] () -- C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe
PRC - [2008/04/14 03:34:03 | 001,037,824 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
PRC - [2005/07/19 17:32:18 | 000,221,184 | ---- | M] (Logitech Inc.) -- C:\WINDOWS\system32\LVCOMSX.EXE


========== Modules (SafeList) ==========

MOD - [2011/03/25 18:26:28 | 000,580,608 | ---- | M] (OldTimer Tools) -- C:\Documents and Settings\Gaël\Mes documents\Téléchargements\OTL.exe
MOD - [2010/08/23 17:12:39 | 001,054,208 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll
MOD - [2008/04/14 03:33:29 | 000,586,240 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\mlang.dll


========== Win32 Services (SafeList) ==========

SRV - File not found [Disabled | Stopped] -- -- (HidServ)
SRV - File not found [On_Demand | Stopped] -- -- (AppMgmt)
SRV - [2011/02/18 16:37:16 | 000,037,664 | ---- | M] (Apple Inc.) [Auto | Running] -- C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe -- (Apple Mobile Device)
SRV - [2011/01/10 19:40:11 | 000,647,680 | ---- | M] (Macrovision Europe Ltd.) [On_Demand | Stopped] -- C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe -- (FLEXnet Licensing Service)
SRV - [2011/01/09 13:52:48 | 000,310,640 | ---- | M] (CybelSoft) [On_Demand | Stopped] -- C:\Program Files\ma-config.com\maconfservice.exe -- (maconfservice)
SRV - [2010/06/25 18:07:20 | 000,117,264 | ---- | M] (CACE Technologies, Inc.) [On_Demand | Stopped] -- C:\Program Files\WinPcap\rpcapd.exe -- (rpcapd) Remote Packet Capture Protocol v.0 (experimental)
SRV - [2009/10/07 09:21:14 | 000,020,680 | ---- | M] (ESET) [On_Demand | Stopped] -- C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe -- (EhttpSrv)
SRV - [2009/10/07 09:16:50 | 000,472,280 | ---- | M] (ESET) [Auto | Running] -- C:\Program Files\ESET\ESET Smart Security\ekrn.exe -- (ekrn)
SRV - [2009/04/30 11:23:26 | 000,090,112 | ---- | M] () [Auto | Running] -- C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe -- (OMSI download service)
SRV - [2008/11/04 01:06:28 | 000,441,712 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\ODSERV.EXE -- (odserv)
SRV - [2006/10/26 14:03:08 | 000,145,184 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE -- (ose)


========== Driver Services (SafeList) ==========

DRV - [2010/08/30 11:19:54 | 000,014,336 | ---- | M] (CybelSoft) [Kernel | On_Demand | Stopped] -- C:\Program Files\ma-config.com\Drivers\driverhardwarev2.sys -- (driverhardwarev2)
DRV - [2010/06/25 18:07:14 | 000,035,088 | ---- | M] (CACE Technologies, Inc.) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\npf.sys -- (NPF)
DRV - [2010/02/11 08:38:10 | 003,565,056 | ---- | M] (ATI Technologies Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ati2mtag.sys -- (ati2mtag)
DRV - [2009/11/19 14:06:46 | 000,098,672 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s1039bus.sys -- (s1039bus) Sony Ericsson Device 1039 driver (WDM)
DRV - [2009/11/19 14:06:46 | 000,025,456 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s1039nd5.sys -- (s1039nd5) Sony Ericsson Device 1039 USB Ethernet Emulation (NDIS)
DRV - [2009/11/19 14:06:45 | 000,124,016 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s1039mdm.sys -- (s1039mdm)
DRV - [2009/11/19 14:06:45 | 000,123,504 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s1039unic.sys -- (s1039unic) Sony Ericsson Device 1039 USB Ethernet Emulation (WDM)
DRV - [2009/11/19 14:06:45 | 000,117,872 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s1039mgmt.sys -- (s1039mgmt) Sony Ericsson Device 1039 USB WMC Device Management Drivers (WDM)
DRV - [2009/11/19 14:06:45 | 000,113,904 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s1039obex.sys -- (s1039obex)
DRV - [2009/11/19 14:06:44 | 000,014,960 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s1039mdfl.sys -- (s1039mdfl)
DRV - [2009/10/07 09:18:34 | 000,055,256 | ---- | M] (ESET) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\epfwtdi.sys -- (epfwtdi)
DRV - [2009/10/07 09:18:34 | 000,032,072 | ---- | M] (ESET) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\epfwndis.sys -- (Epfwndis)
DRV - [2009/10/07 09:18:30 | 000,073,760 | ---- | M] (ESET) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\epfw.sys -- (epfw)
DRV - [2009/10/07 09:12:22 | 000,054,184 | ---- | M] (ESET) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\easdrv.sys -- (easdrv)
DRV - [2009/10/07 09:11:10 | 000,040,824 | ---- | M] (ESET) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\eamon.sys -- (eamon)
DRV - [2008/06/24 20:57:26 | 000,016,896 | ---- | M] (Ciprico Inc.) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\bccfg.sys -- (bccfg)
DRV - [2008/06/24 20:57:23 | 000,561,152 | ---- | M] (Ciprico Inc.) [Kernel | Boot | Running] -- C:\WINDOWS\system32\DRIVERS\bcraid.sys -- (bcraid)
DRV - [2008/01/15 21:50:50 | 000,459,520 | ---- | M] (Ralink Technology, Corp.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\rt73.sys -- (RT73)
DRV - [2006/03/17 18:18:58 | 000,392,960 | ---- | M] (Sensaura) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\senfilt.sys -- (SenFiltService)
DRV - [2005/05/27 09:32:52 | 001,317,152 | ---- | M] () [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\lvcm.sys -- (QCMerced)
DRV - [2005/05/27 09:31:28 | 000,022,016 | ---- | M] (Logitech Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\LVUSBSta.sys -- (LVUSBSta)


========== Standard Registry (SafeList) ==========


========== Internet Explorer ==========

IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/

IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Default_Page_URL = http://search.autocompletepro.com/?si=10203&bi=400
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = http://search.autocompletepro.com/?si=10203&bi=400
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,Search Page = http://search.autocompletepro.com/?si=10203&bi=400
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local

========== FireFox ==========

FF - prefs.js..browser.search.defaultengine: "ACPro"
FF - prefs.js..browser.search.defaultenginename: "ACPro"
FF - prefs.js..browser.search.order.1: "ACPro"
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "http://www.facebook.com/?ref=home#!/megane.selles"
FF - prefs.js..extensions.enabledItems: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.3.3
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}:6.0.23
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
FF - prefs.js..extensions.enabledItems: {ef4e370e-d9f0-4e00-b93e-a4f274cfdd5a}:1.4.1
FF - prefs.js..extensions.enabledItems: yyginstantplay@yoyogames.com:1.1.0.24
FF - prefs.js..keyword.URL: "http://search.autocompletepro.com?si=10203&q="
FF - prefs.js..network.proxy.type: 0


FF - HKLM\software\mozilla\Mozilla Firefox 4.0\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2011/03/25 14:31:05 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 4.0\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2011/03/25 14:31:05 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Thunderbird 3.1.9\extensions\\Components: C:\Program Files\Mozilla Thunderbird\components [2011/03/16 23:02:05 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Thunderbird 3.1.9\extensions\\Plugins: C:\Program Files\Mozilla Thunderbird\plugins

[2011/01/10 21:11:43 | 000,000,000 | ---D | M] (No name found) -- C:\Documents and Settings\Gaël\Application Data\Mozilla\Extensions
[2011/01/10 21:11:43 | 000,000,000 | ---D | M] (No name found) -- C:\Documents and Settings\Gaël\Application Data\Mozilla\Extensions\{3550f703-e582-4d05-9a08-453d09bdfdc6}
[2011/03/25 18:02:30 | 000,000,000 | ---D | M] (No name found) -- C:\Documents and Settings\Gaël\Application Data\Mozilla\Firefox\Profiles\j4d00khw.default\extensions
[2011/01/10 20:54:44 | 000,000,000 | ---D | M] (Adblock Plus) -- C:\Documents and Settings\Gaël\Application Data\Mozilla\Firefox\Profiles\j4d00khw.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}
[2011/02/11 18:31:08 | 000,000,000 | ---D | M] (FoxTab) -- C:\Documents and Settings\Gaël\Application Data\Mozilla\Firefox\Profiles\j4d00khw.default\extensions\{ef4e370e-d9f0-4e00-b93e-a4f274cfdd5a}
[2011/03/23 20:51:00 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files\Mozilla Firefox\extensions
[2011/02/04 22:16:18 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}
File not found (No name found) --
File not found (No name found) -- C:\DOCUMENTS AND SETTINGS\GAëL\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\J4D00KHW.DEFAULT\EXTENSIONS\{D10D0BF8-F5B5-C8B4-A8B2-2B9879E08C5D}
File not found (No name found) -- C:\DOCUMENTS AND SETTINGS\GAëL\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\J4D00KHW.DEFAULT\EXTENSIONS\{EF4E370E-D9F0-4E00-B93E-A4F274CFDD5A}
[2011/02/04 22:16:01 | 000,000,000 | ---D | M] (Java Quick Starter) -- C:\PROGRAM FILES\JAVA\JRE6\LIB\DEPLOY\JQS\FF
[2011/01/12 00:27:02 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V3.5\WINDOWS PRESENTATION FOUNDATION\DOTNETASSISTANTEXTENSION
[2011/03/25 14:30:45 | 000,142,296 | ---- | M] (Mozilla Foundation) -- C:\Program Files\Mozilla Firefox\components\browsercomps.dll
[2011/02/04 22:16:01 | 000,472,808 | ---- | M] (Sun Microsystems, Inc.) -- C:\Program Files\Mozilla Firefox\plugins\npdeployJava1.dll
[2011/02/04 22:00:02 | 000,003,189 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\acpro.xml
[2011/03/25 14:30:51 | 000,001,516 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\amazon-france.xml
[2011/03/25 14:30:51 | 000,002,252 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\bing.xml
[2011/03/25 14:30:51 | 000,001,822 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\cnrtl-tlfi-fr.xml
[2011/03/25 14:30:51 | 000,001,154 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\eBay-france.xml
[2011/03/25 14:30:52 | 000,001,426 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\wikipedia-fr.xml
[2011/03/25 14:30:52 | 000,000,956 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\yahoo-france.xml

O1 HOSTS File: ([2001/08/28 13:00:00 | 000,000,790 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (Programme d'aide de l'Assistant de connexion Windows Live) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
O4 - HKLM..\Run: [Adobe Reader Speed Launcher] C:\Program Files\Adobe\Reader 10.0\Reader\Reader_sl.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [egui] C:\Program Files\ESET\ESET Smart Security\egui.exe (ESET)
O4 - HKLM..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE (Logitech Inc.)
O4 - Startup: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Mozilla Firefox.lnk = C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)
O4 - Startup: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\WiFi Station pour Livebox.lnk = C:\Program Files\Hercules\WiFi Station pour Livebox\WiFiStationLB.exe (Hercules)
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Program Files\Bonjour\mdnsNSP.dll (Apple Inc.)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} http://update.microsoft.com/windowsupda ... 4594621867 (WUWebControl Class)
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} http://www.update.microsoft.com/microso ... 4606010906 (MUWebControl Class)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinsta ... s-i586.cab (Java Plug-in 1.6.0_23)
O16 - DPF: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinsta ... s-i586.cab (Java Plug-in 1.6.0_23)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinsta ... s-i586.cab (Java Plug-in 1.6.0_23)
O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 212.27.40.240 212.27.40.241
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Fichiers communs\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\AtiExtEvent: DllName - Ati2evxx.dll - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.)
O24 - Desktop Components:0 (Ma page d'accueil) - About:Home
O24 - Desktop WallPaper: C:\Documents and Settings\Gaël\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Documents and Settings\Gaël\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2011/01/09 18:26:50 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*

========== Files/Folders - Created Within 30 Days ==========

[2011/03/25 14:52:54 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Gaël\Menu Démarrer\Programmes\JDownloader
[2011/03/25 14:52:39 | 000,000,000 | ---D | C] -- C:\Program Files\JDownloader
[2011/03/19 09:39:57 | 000,000,000 | ---D | C] -- C:\WINDOWS\Sun
[2011/03/16 21:24:21 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Menu Démarrer\Programmes\VideoLAN
[2011/03/16 10:13:01 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Gaël\Local Settings\Application Data\PunkBuster
[2011/03/12 00:34:36 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Menu Démarrer\Programmes\iTunes
[2011/03/12 00:33:22 | 000,000,000 | ---D | C] -- C:\Program Files\iPod
[2011/03/09 16:36:52 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Gaël\Mes documents\Battlefield 2
[2011/03/09 12:36:55 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Gaël\Menu Démarrer\Programmes\Wolfenstein - Enemy Territory
[2011/03/09 12:36:31 | 000,000,000 | ---D | C] -- C:\Program Files\Wolfenstein - Enemy Territory
[2011/03/08 00:25:26 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Gaël\Mes documents\mpdemo
[2011/03/08 00:19:32 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\Electronic Arts
[2011/03/08 00:19:32 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\EA Core
[2011/03/08 00:12:01 | 000,000,000 | ---D | C] -- C:\WINDOWS\Logs
[2011/03/07 15:47:29 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Gaël\Application Data\skypePM
[2011/03/07 15:45:42 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Skype
[2011/03/07 15:45:41 | 000,000,000 | ---D | C] -- C:\Program Files\Fichiers communs\Skype
[2011/03/07 15:45:35 | 000,000,000 | R--D | C] -- C:\Program Files\Skype
[2011/03/07 15:45:33 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Gaël\Application Data\Skype
[2011/03/07 15:45:24 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\Skype
[2011/03/07 15:41:08 | 001,029,000 | ---- | C] (Skype Technologies S.A.) -- C:\Documents and Settings\Gaël\Mes documents\SkypeSetup.exe
[2011/02/25 17:36:49 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Gaël\Application Data\dBpoweramp
[2011/02/24 22:40:12 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Gaël\Application Data\AccurateRip
[2011/02/24 22:40:06 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Menu Démarrer\Programmes\dBpoweramp Music Converter
[2011/02/24 22:38:25 | 000,000,000 | ---D | C] -- C:\Program Files\Illustrate
[6 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[10 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]

========== Files - Modified Within 30 Days ==========

[2011/03/25 18:45:40 | 000,000,682 | ---- | M] () -- C:\Documents and Settings\All Users\Bureau\CCleaner.lnk
[2011/03/25 17:19:08 | 000,035,328 | ---- | M] () -- C:\Documents and Settings\Gaël\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2011/03/25 14:52:54 | 000,000,736 | ---- | M] () -- C:\Documents and Settings\Gaël\Bureau\JDownloader.lnk
[2011/03/25 14:50:27 | 000,002,283 | ---- | M] () -- C:\Documents and Settings\Gaël\Application Data\Microsoft\Internet Explorer\Quick Launch\Skype.lnk
[2011/03/25 13:49:35 | 000,137,176 | ---- | M] () -- C:\WINDOWS\System32\drivers\PnkBstrK.sys
[2011/03/25 13:49:28 | 000,268,952 | ---- | M] () -- C:\WINDOWS\System32\PnkBstrB.xtr
[2011/03/25 06:30:46 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2011/03/21 00:28:57 | 000,001,542 | ---- | M] () -- C:\Documents and Settings\All Users\Bureau\iTunes.lnk
[2011/03/20 23:12:59 | 000,001,554 | ---- | M] () -- C:\Documents and Settings\Gaël\Application Data\Microsoft\Internet Explorer\Quick Launch\iTunes.lnk
[2011/03/20 14:40:04 | 000,268,952 | ---- | M] () -- C:\WINDOWS\System32\PnkBstrB.ex0
[2011/03/16 23:33:30 | 019,951,635 | ---- | M] () -- C:\Documents and Settings\Gaël\Mes documents\Mercedes-Benz_W124_200_200E_230E_260E_300E_230CE_300CE_260E4MATIC_300E4MATIC_Owner_s_Manuall.pdf
[2011/03/16 21:24:22 | 000,000,719 | ---- | M] () -- C:\Documents and Settings\All Users\Bureau\VLC media player.lnk
[2011/03/16 21:06:35 | 020,364,702 | ---- | M] () -- C:\Documents and Settings\Gaël\Mes documents\vlc-1.1.7-win32.exe
[2011/03/16 10:58:58 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2011/03/15 09:25:01 | 000,000,284 | ---- | M] () -- C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[2011/03/10 09:23:24 | 017,884,161 | ---- | M] () -- C:\Documents and Settings\Gaël\Mes documents\FreeMat-4.0-svn_rev4000-win32.exe
[2011/03/09 12:38:03 | 000,040,448 | ---- | M] () -- C:\Documents and Settings\Gaël\Mes documents\etmin.exe
[2011/03/09 12:36:58 | 000,000,741 | ---- | M] () -- C:\Documents and Settings\Gaël\Bureau\Wolfenstein - Enemy Territory.lnk
[2011/03/09 12:17:51 | 270,305,943 | ---- | M] () -- C:\Documents and Settings\Gaël\Mes documents\Return_To_Castle_Wolfenstein-_Enemy_Territory_Test_multijoueurs.exe
[2011/03/07 15:47:32 | 000,000,056 | -H-- | M] () -- C:\WINDOWS\System32\ezsidmv.dat
[2011/03/07 15:45:42 | 000,001,878 | ---- | M] () -- C:\Documents and Settings\All Users\Bureau\Skype.lnk
[2011/03/07 15:41:50 | 001,029,000 | ---- | M] (Skype Technologies S.A.) -- C:\Documents and Settings\Gaël\Mes documents\SkypeSetup.exe
[2011/03/07 11:26:27 | 111,069,001 | ---- | M] () -- C:\Documents and Settings\Gaël\Mes documents\contenuftpmaillon.rar
[2011/03/05 19:00:31 | 000,000,709 | ---- | M] () -- C:\Documents and Settings\Gaël\Bureau\Raccourci vers Ratatat Remixes Vol. 2.lnk
[2011/03/05 19:00:31 | 000,000,709 | ---- | M] () -- C:\Documents and Settings\Gaël\Bureau\Raccourci vers Ratatat Remixes Vol. 1.lnk
[2011/03/05 19:00:31 | 000,000,637 | ---- | M] () -- C:\Documents and Settings\Gaël\Bureau\Raccourci vers Classics.lnk
[2011/03/05 19:00:31 | 000,000,632 | ---- | M] () -- C:\Documents and Settings\Gaël\Bureau\Raccourci vers 9 Beats.lnk
[2011/03/05 19:00:31 | 000,000,630 | ---- | M] () -- C:\Documents and Settings\Gaël\Bureau\Raccourci vers Ratatat.lnk
[2011/03/05 19:00:31 | 000,000,606 | ---- | M] () -- C:\Documents and Settings\Gaël\Bureau\Raccourci vers LP3.lnk
[2011/03/05 14:57:49 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2011/02/25 17:30:48 | 000,017,766 | ---- | M] () -- C:\WINDOWS\System32\SpoonUninstall-dBpoweramp Music Converter.dat
[2011/02/25 17:30:14 | 000,033,846 | ---- | M] () -- C:\WINDOWS\System32\SpoonUninstall-dBpoweramp Music Converter.bmp
[2011/02/25 16:35:44 | 000,000,688 | ---- | M] () -- C:\Documents and Settings\Gaël\Bureau\TubeMaster++.lnk
[2011/02/25 16:35:14 | 010,532,244 | ---- | M] () -- C:\Documents and Settings\Gaël\Mes documents\setup_tm++.exe
[2011/02/24 23:14:41 | 000,003,400 | ---- | M] () -- C:\WINDOWS\System32\SpoonUninstall-dBpoweramp Windows Media Audio 10 Codec.dat
[2011/02/24 23:14:24 | 000,033,846 | ---- | M] () -- C:\WINDOWS\System32\SpoonUninstall-dBpoweramp Windows Media Audio 10 Codec.bmp
[2011/02/24 23:14:12 | 010,901,680 | ---- | M] () -- C:\Documents and Settings\Gaël\Mes documents\dBpoweramp-Codec-WMA10Pro.exe
[2011/02/24 23:10:13 | 000,003,003 | ---- | M] () -- C:\WINDOWS\System32\SpoonUninstall-dBpoweramp Ogg Vorbis Codec.dat
[2011/02/24 23:08:57 | 000,033,846 | ---- | M] () -- C:\WINDOWS\System32\SpoonUninstall-dBpoweramp Ogg Vorbis Codec.bmp
[2011/02/24 23:08:03 | 000,706,224 | ---- | M] () -- C:\Documents and Settings\Gaël\Mes documents\dBpoweramp-Codec-OggVorbis.exe
[2011/02/24 22:32:10 | 006,814,952 | ---- | M] () -- C:\WINDOWS\System32\SpoonUninstall.exe
[2011/02/24 22:32:10 | 006,814,952 | ---- | M] () -- C:\Documents and Settings\Gaël\Mes documents\dMC-R14-Ref-Trial.exe
[6 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[10 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]

========== Files Created - No Company Name ==========

[2011/03/25 14:52:54 | 000,000,736 | ---- | C] () -- C:\Documents and Settings\Gaël\Bureau\JDownloader.lnk
[2011/03/20 23:12:59 | 000,001,554 | ---- | C] () -- C:\Documents and Settings\Gaël\Application Data\Microsoft\Internet Explorer\Quick Launch\iTunes.lnk
[2011/03/16 23:33:30 | 019,951,635 | ---- | C] () -- C:\Documents and Settings\Gaël\Mes documents\Mercedes-Benz_W124_200_200E_230E_260E_300E_230CE_300CE_260E4MATIC_300E4MATIC_Owner_s_Manuall.pdf
[2011/03/16 21:24:22 | 000,000,719 | ---- | C] () -- C:\Documents and Settings\All Users\Bureau\VLC media player.lnk
[2011/03/16 21:02:31 | 020,364,702 | ---- | C] () -- C:\Documents and Settings\Gaël\Mes documents\vlc-1.1.7-win32.exe
[2011/03/16 10:13:20 | 000,137,176 | ---- | C] () -- C:\WINDOWS\System32\drivers\PnkBstrK.sys
[2011/03/16 10:13:14 | 000,268,952 | ---- | C] () -- C:\WINDOWS\System32\PnkBstrB.exe
[2011/03/16 10:13:14 | 000,268,952 | ---- | C] () -- C:\WINDOWS\System32\PnkBstrB.ex0
[2011/03/16 10:13:07 | 000,268,952 | ---- | C] () -- C:\WINDOWS\System32\PnkBstrB.xtr
[2011/03/16 10:13:01 | 000,075,136 | ---- | C] () -- C:\WINDOWS\System32\PnkBstrA.exe
[2011/03/12 00:34:36 | 000,001,542 | ---- | C] () -- C:\Documents and Settings\All Users\Bureau\iTunes.lnk
[2011/03/10 09:20:44 | 017,884,161 | ---- | C] () -- C:\Documents and Settings\Gaël\Mes documents\FreeMat-4.0-svn_rev4000-win32.exe
[2011/03/09 22:38:54 | 000,001,374 | ---- | C] () -- C:\WINDOWS\imsins.BAK
[2011/03/09 12:38:03 | 000,040,448 | ---- | C] () -- C:\Documents and Settings\Gaël\Mes documents\etmin.exe
[2011/03/09 12:36:58 | 000,000,741 | ---- | C] () -- C:\Documents and Settings\Gaël\Bureau\Wolfenstein - Enemy Territory.lnk
[2011/03/09 11:52:01 | 270,305,943 | ---- | C] () -- C:\Documents and Settings\Gaël\Mes documents\Return_To_Castle_Wolfenstein-_Enemy_Territory_Test_multijoueurs.exe
[2011/03/07 15:47:32 | 000,000,056 | -H-- | C] () -- C:\WINDOWS\System32\ezsidmv.dat
[2011/03/07 15:45:42 | 000,002,283 | ---- | C] () -- C:\Documents and Settings\Gaël\Application Data\Microsoft\Internet Explorer\Quick Launch\Skype.lnk
[2011/03/07 15:45:42 | 000,001,878 | ---- | C] () -- C:\Documents and Settings\All Users\Bureau\Skype.lnk
[2011/03/07 11:02:09 | 111,069,001 | ---- | C] () -- C:\Documents and Settings\Gaël\Mes documents\contenuftpmaillon.rar
[2011/03/05 19:00:31 | 000,000,709 | ---- | C] () -- C:\Documents and Settings\Gaël\Bureau\Raccourci vers Ratatat Remixes Vol. 2.lnk
[2011/03/05 19:00:31 | 000,000,709 | ---- | C] () -- C:\Documents and Settings\Gaël\Bureau\Raccourci vers Ratatat Remixes Vol. 1.lnk
[2011/03/05 19:00:31 | 000,000,637 | ---- | C] () -- C:\Documents and Settings\Gaël\Bureau\Raccourci vers Classics.lnk
[2011/03/05 19:00:31 | 000,000,632 | ---- | C] () -- C:\Documents and Settings\Gaël\Bureau\Raccourci vers 9 Beats.lnk
[2011/03/05 19:00:31 | 000,000,630 | ---- | C] () -- C:\Documents and Settings\Gaël\Bureau\Raccourci vers Ratatat.lnk
[2011/03/05 19:00:31 | 000,000,606 | ---- | C] () -- C:\Documents and Settings\Gaël\Bureau\Raccourci vers LP3.lnk
[2011/02/25 16:32:00 | 010,532,244 | ---- | C] () -- C:\Documents and Settings\Gaël\Mes documents\setup_tm++.exe
[2011/02/24 23:14:41 | 000,033,846 | ---- | C] () -- C:\WINDOWS\System32\SpoonUninstall-dBpoweramp Windows Media Audio 10 Codec.bmp
[2011/02/24 23:14:41 | 000,003,400 | ---- | C] () -- C:\WINDOWS\System32\SpoonUninstall-dBpoweramp Windows Media Audio 10 Codec.dat
[2011/02/24 23:12:14 | 010,901,680 | ---- | C] () -- C:\Documents and Settings\Gaël\Mes documents\dBpoweramp-Codec-WMA10Pro.exe
[2011/02/24 23:10:13 | 000,033,846 | ---- | C] () -- C:\WINDOWS\System32\SpoonUninstall-dBpoweramp Ogg Vorbis Codec.bmp
[2011/02/24 23:10:13 | 000,003,003 | ---- | C] () -- C:\WINDOWS\System32\SpoonUninstall-dBpoweramp Ogg Vorbis Codec.dat
[2011/02/24 23:07:51 | 000,706,224 | ---- | C] () -- C:\Documents and Settings\Gaël\Mes documents\dBpoweramp-Codec-OggVorbis.exe
[2011/02/24 22:40:10 | 000,033,846 | ---- | C] () -- C:\WINDOWS\System32\SpoonUninstall-dBpoweramp Music Converter.bmp
[2011/02/24 22:40:10 | 000,017,766 | ---- | C] () -- C:\WINDOWS\System32\SpoonUninstall-dBpoweramp Music Converter.dat
[2011/02/24 22:40:09 | 006,814,952 | ---- | C] () -- C:\WINDOWS\System32\SpoonUninstall.exe
[2011/02/24 22:30:41 | 006,814,952 | ---- | C] () -- C:\Documents and Settings\Gaël\Mes documents\dMC-R14-Ref-Trial.exe
[2011/01/30 23:48:39 | 000,053,248 | R--- | C] () -- C:\WINDOWS\System32\InstMed.exe
[2011/01/30 23:48:31 | 000,009,255 | ---- | C] () -- C:\WINDOWS\System32\lvcoinst.ini
[2011/01/30 23:48:30 | 001,317,152 | ---- | C] () -- C:\WINDOWS\System32\drivers\lvcm.sys
[2011/01/11 23:15:02 | 000,035,328 | ---- | C] () -- C:\Documents and Settings\Gaël\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2011/01/10 16:47:14 | 000,000,000 | ---- | C] () -- C:\WINDOWS\ativpsrm.bin
[2011/01/10 16:39:40 | 000,593,920 | ---- | C] () -- C:\WINDOWS\System32\ati2sgag.exe
[2011/01/09 22:44:59 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2011/01/09 21:29:51 | 000,002,048 | ---- | C] () -- C:\WINDOWS\System32\drivers\rt73.bin
[2011/01/09 21:09:46 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat
[2011/01/09 20:00:48 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat
[2011/01/09 19:35:01 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\dcache.bin
[2011/01/09 18:32:54 | 000,006,550 | ---- | C] () -- C:\WINDOWS\jautoexp.dat
[2011/01/09 18:28:44 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2011/01/09 18:23:37 | 000,021,892 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2011/01/09 18:19:06 | 000,004,207 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2011/01/09 18:17:48 | 000,139,648 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2010/06/25 18:03:12 | 000,053,299 | ---- | C] () -- C:\WINDOWS\System32\pthreadVC.dll
[2010/02/11 05:12:00 | 003,107,788 | ---- | C] () -- C:\WINDOWS\System32\ativva5x.dat
[2010/02/11 05:12:00 | 000,887,724 | ---- | C] () -- C:\WINDOWS\System32\ativva6x.dat
[2009/04/23 23:29:16 | 000,189,051 | ---- | C] () -- C:\WINDOWS\System32\atiicdxx.dat
[2001/08/28 13:00:00 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin
[2001/08/28 13:00:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat
[2001/08/28 13:00:00 | 000,500,482 | ---- | C] () -- C:\WINDOWS\System32\perfh00C.dat
[2001/08/28 13:00:00 | 000,432,356 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat
[2001/08/28 13:00:00 | 000,322,810 | ---- | C] () -- C:\WINDOWS\System32\perfi00C.dat
[2001/08/28 13:00:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat
[2001/08/28 13:00:00 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat
[2001/08/28 13:00:00 | 000,080,508 | ---- | C] () -- C:\WINDOWS\System32\perfc00C.dat
[2001/08/28 13:00:00 | 000,067,312 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat
[2001/08/28 13:00:00 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin
[2001/08/28 13:00:00 | 000,034,108 | ---- | C] () -- C:\WINDOWS\System32\perfd00C.dat
[2001/08/28 13:00:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat
[2001/08/28 13:00:00 | 000,004,594 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat
[2001/08/28 13:00:00 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat

========== LOP Check ==========

[2011/03/08 00:19:32 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\EA Core
[2011/03/08 00:19:32 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Electronic Arts
[2011/01/10 00:08:20 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\ESET
[2011/01/09 21:17:07 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\ma-config.com
[2011/01/14 18:49:20 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\TuneUp Software
[2011/01/19 19:15:45 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\YoYoGames
[2011/01/10 22:53:03 | 000,000,000 | -HSD | M] -- C:\Documents and Settings\All Users\Application Data\{24036256-BFDB-4CD3-BE8A-A3D6160F2E16}
[2011/02/13 23:15:12 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\{429CAD59-35B1-4DBC-BB6D-1DB246563521}
[2011/01/14 18:48:59 | 000,000,000 | -HSD | M] -- C:\Documents and Settings\All Users\Application Data\{D3742F82-1C1A-4DCC-ABBD-0E7C3C0185CC}
[2011/02/25 17:36:49 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Gaël\Application Data\dBpoweramp
[2011/01/16 17:57:00 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Gaël\Application Data\DVDVideoSoftIEHelpers
[2011/01/10 00:09:06 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Gaël\Application Data\ESET
[2011/01/09 23:14:29 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Gaël\Application Data\Sony
[2011/01/09 23:35:31 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Gaël\Application Data\Sony Setup
[2011/01/10 21:11:41 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Gaël\Application Data\Thunderbird
[2011/01/14 18:49:46 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Gaël\Application Data\TuneUp Software

========== Purity Check ==========



< End of report >
Dernière édition par gedeon1999 le 26 Mar 2011 12:03, édité 1 fois.
Raison: Création d'un nouveau post
bloo
 
Messages: 5
Inscription: 25 Mar 2011 18:49

Re: Autocompletepro je voudrais l'auto-virer

Messagepar TopXm » 26 Mar 2011 05:57

Bon j'ai pas de problème moi ...

Bonjour, bienvenue ... tu sais le petit truc en plus qui fait que ça donne aux gens l'envie de t'aider :wink:

Bon plus sérieusement :

:arrow: Désactive ton antivirus
  • Clique droit sur l'icone d'OTL qui est sur ton bureau et choisis Exécuter en tant qu'administrateur.
  • Copie-colle tout le contenu du cadre ci-dessous dans la zone Personnalisation de OTL

    :OTL
    IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Default_Page_URL = http://search.autocompletepro.com/?si=10203&bi=400
    IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = http://search.autocompletepro.com/?si=10203&bi=400
    IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,Search Page = http://search.autocompletepro.com/?si=10203&bi=400
    FF - prefs.js..browser.search.defaultengine: "ACPro"
    FF - prefs.js..browser.search.defaultenginename: "ACPro"
    FF - prefs.js..browser.search.order.1: "ACPro"
    FF - prefs.js..keyword.URL: "http://search.autocompletepro.com?si=10203&q="
    [2011/03/25 14:30:45 | 000,142,296 | ---- | M] (Mozilla Foundation) -- C:\Program Files\Mozilla Firefox\components\browsercomps.dll
    [2011/02/04 22:00:02 | 000,003,189 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\acpro.xml

    :commands
    [EmptyTemp]

  • Clique ensuite sur le bouton Correction.

    Image
  • Laisse l'outil travailler sans l'interrompre.
  • A la fin le PC redémarrera et le rapport OTL s'affichera à l'écran
  • Tu le copies /colles dans ton prochain rapport



:arrow: Télécharge Ad-remover de C_XX et enregistre sur ton bureau.

  • Une fois le fichier téléchargé, ferme toutes les fenêtres de ton navigateur.
  • Si tu es sous XP, double-clique sur AD-R.exe pour le lancer.
    Si tu es sous Vista, clique droit sur AD-R.exe puis choisis Exécuter en tant qu'administrateur.
  • Clique sur le bouton Scanner pour lancer la recherche des fichiers infectés. Clique sur Oui lorsqu'il te demande de confirmer l'action. Le scan va commencer, laisse le aller jusqu'au bout sans l'interrompre.
  • A la fin, un rapport va s'ouvrir à l'écran. Poste l'intégralité de son contenu dans ta prochaine réponse.
    (Le rapport est aussi sauvegardé sous C:\Ad-report-scan.log)
Image
Téléchargement gratuit Give Away Of the day
Avatar de l’utilisateur
TopXm
Libellulien Junior
Libellulien Junior
 
Messages: 421
Inscription: 22 Jan 2008 23:44

Re: Comment supprimer autocompletepro

Messagepar bloo » 26 Mar 2011 15:10

J'ai un souci !

Je copies et colles tous l'encadré dans la zone "personnalisation "
Je clique ensuite sur correction il travail puis me dit enfin qu'il va redémarrer et je clique sur OK et là rien ne se passe, l'ordinateur ne s’éteind pas et donc je ne voie pas le rapport!

Encore merci d'avoir pris du temps pour m'aider :)
bloo
 
Messages: 5
Inscription: 25 Mar 2011 18:49

Re: Comment supprimer autocompletepro

Messagepar TopXm » 27 Mar 2011 13:05

Salut,

Tu redémarres "à la main", les rapports d'OTL (OTL.txt / Extra.txt) se trouve dans le dossier d'où tu as lancé OTL
Image
Téléchargement gratuit Give Away Of the day
Avatar de l’utilisateur
TopXm
Libellulien Junior
Libellulien Junior
 
Messages: 421
Inscription: 22 Jan 2008 23:44

Re: Comment supprimer autocompletepro

Messagepar bloo » 27 Mar 2011 13:30

Rapport OTL:

All processes killed
========== OTL ==========
Unable to set value : HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Default_Page_URL| /E!
Unable to set value : HKCU\SOFTWARE\Microsoft\Internet Explorer\Search\\Default_Search_URL| /E!
Unable to set value : HKCU\SOFTWARE\Microsoft\Internet Explorer\Search\\Search Page| /E!
Unable to locate HKLM\Software\OldTimer Tools\OTL key.
File move failed. C:\Program Files\Mozilla Firefox\components\browsercomps.dll scheduled to be moved on reboot.
Unable to locate HKLM\Software\OldTimer Tools\OTL key.
File move failed. C:\Program Files\Mozilla Firefox\searchplugins\acpro.xml scheduled to be moved on reboot.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
Unable to locate HKLM\Software\OldTimer Tools\OTL key.
Unable to locate HKLM\Software\OldTimer Tools\OTL key.
Unable to locate HKLM\Software\OldTimer Tools\OTL key.
Unable to locate HKLM\Software\OldTimer Tools\OTL key.
Unable to locate HKLM\Software\OldTimer Tools\OTL key.
Unable to locate HKLM\Software\OldTimer Tools\OTL key.
Unable to locate HKLM\Software\OldTimer Tools\OTL key.
->Temporary Internet Files folder emptied: 33170 bytes

User: Gaël

User: LocalService

User: NetworkService

%systemdrive% .tmp files removed: 0 bytes
Unable to locate HKLM\Software\OldTimer Tools\OTL key.
Unable to locate HKLM\Software\OldTimer Tools\OTL key.
Unable to locate HKLM\Software\OldTimer Tools\OTL key.
Unable to locate HKLM\Software\OldTimer Tools\OTL key.
Unable to locate HKLM\Software\OldTimer Tools\OTL key.
Unable to locate HKLM\Software\OldTimer Tools\OTL key.
%systemroot% .tmp files removed: 1165278 bytes
Unable to locate HKLM\Software\OldTimer Tools\OTL key.
Unable to locate HKLM\Software\OldTimer Tools\OTL key.
Unable to locate HKLM\Software\OldTimer Tools\OTL key.
Unable to locate HKLM\Software\OldTimer Tools\OTL key.
Unable to locate HKLM\Software\OldTimer Tools\OTL key.
Unable to locate HKLM\Software\OldTimer Tools\OTL key.
Unable to locate HKLM\Software\OldTimer Tools\OTL key.
Unable to locate HKLM\Software\OldTimer Tools\OTL key.
Unable to locate HKLM\Software\OldTimer Tools\OTL key.
Unable to locate HKLM\Software\OldTimer Tools\OTL key.
%systemroot%\System32 .tmp files removed: 4581376 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 6,00 mb


OTL by OldTimer - Version 3.2.22.3 log created on 03262011_144921



======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 01/03/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (SCAN [2]) -> Lancé à 14:26:19 le 27/03/2011, Mode normal

Microsoft Windows XP Édition familiale Service Pack 3 (X86)
Gaël@GAEL ( )

============== RECHERCHE ==============





============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [4.0 (fr)] ****

HKLM_MozillaPlugins\@SonyCreativeSoftware.com/Media Go,version=1.0 (x)
Searchplugins\acpro.xml ( hxxp://search.autocompletepro.com?si=10203&amp;q={searchTerms}/)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)

-- C:\Documents and Settings\Gaël\Application Data\Mozilla\FireFox\Profiles\j4d00khw.default --
Extensions\{ef4e370e-d9f0-4e00-b93e-a4f274cfdd5a} (FoxTab)
Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\Gaël\\Mes documents\\Téléchargements
Prefs.js - browser.search.defaultenginename, ACPro
Prefs.js - browser.startup.homepage, hxxp://www.facebook.com/?ref=home#!/megane.selles
Prefs.js - browser.startup.homepage_override.buildID, 20110318052756
Prefs.js - browser.startup.homepage_override.mstone, rv:2.0
Prefs.js - keyword.URL, hxxp://search.autocompletepro.com?si=10203&q=

========================================

**** Internet Explorer Version [6.0.2900.5512] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dl ... ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dl ... r=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dl ... r=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dl ... r=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} - "Web Search" (hxxp://search.autocompletepro.com/?si=10203&bi=400&q={searchTerms})
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 3 Fichier(s)

C:\Ad-Report-SCAN[2].txt - 27/03/2011 14:28:13 (2329 Octet(s))

Fin à: 14:28:48, 27/03/2011

============== E.O.F ==============
bloo
 
Messages: 5
Inscription: 25 Mar 2011 18:49

Re: Comment supprimer autocompletepro

Messagepar TopXm » 28 Mar 2011 09:23

Salut,

C'est pas tout à fait normal ce qui s'est passé.

Tu redémarres en mode sans échec et tu refais ceci :( en le lançant en tant qu'administrateur) comment-supprimer-autocompletepro-t37229.html#p253098

Tu redémarres en mode normal et tu refais OTL comme dans ta 1ère réponde.

Tu héberges les trois rapports sur http://cjoint.com/
Image
Téléchargement gratuit Give Away Of the day
Avatar de l’utilisateur
TopXm
Libellulien Junior
Libellulien Junior
 
Messages: 421
Inscription: 22 Jan 2008 23:44

Re: Comment supprimer autocompletepro

Messagepar bloo » 28 Mar 2011 17:11

Alors voici:
Mon rapport de correction le rapport effectué en mode sans échec : http://cjoint.com/?1dCshgQa5TI
Mon rapport AD Remover effectué en mode sans échec : http://cjoint.com/?1dCsjGQXXrz

et après redémarrage du pc une analyse OTL: http://cjoint.com/?1dCsleKrsWL

En espérant que je me sois pas trompé !
bloo
 
Messages: 5
Inscription: 25 Mar 2011 18:49

Re: Comment supprimer autocompletepro

Messagepar TopXm » 29 Mar 2011 08:40

Hello,

Bon normalement tu ne devrais plus avoir de souci avec AutoComplete, tu confirmes ?

Tu as fait une petite boulette dans la copie du script mais bon rien de bien méchant.

Par contre, tu n'es pas à jour sur certains logiciels "importants" ce qui met en danger ton PC (Un PC à jour évite certaines infection)

Un peu de lecture : Prévention et protection : Comment vous prémunir des dangers

Je te conseille donc de mettre à jour :
=> Internet Explorer (même si tu ne l'utilises pas)
=> Adobe Reader à vérifier (tu as peut-être la bonne version déjà je ne peux pas le dire avec certitude en voyant ton rapport)

Tu peux aussi passer un coup de JavaRa qui va te virer quelques fichiers / clés inutiles : http://www.libellules.ch/tuto_javara.php

Tu fais l'option effacer les anciennes versions. Si souci tu nous tiens au jus :)
Image
Téléchargement gratuit Give Away Of the day
Avatar de l’utilisateur
TopXm
Libellulien Junior
Libellulien Junior
 
Messages: 421
Inscription: 22 Jan 2008 23:44

Re: Comment supprimer autocompletepro

Messagepar bloo » 29 Mar 2011 23:00

Oui je confirmes AutoComplete n'est plus là merci beaucoup :)
j'ai également suivi tes conseil et mis a jours IE et Adobe
puis j'ai utilisé Java Ra

Merci beaucoup pour votre bénévolat c'est très agréable d'avoir des gens comme vous qui nous guide et répare les bêtises que l'on fais sur nos machine :P

Cordialement
Gael
bloo
 
Messages: 5
Inscription: 25 Mar 2011 18:49

Re: Comment supprimer autocompletepro

Messagepar TopXm » 30 Mar 2011 09:29

Salut Gael,

Bonne continuation :)
Image
Téléchargement gratuit Give Away Of the day
Avatar de l’utilisateur
TopXm
Libellulien Junior
Libellulien Junior
 
Messages: 421
Inscription: 22 Jan 2008 23:44


Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités
cron