Aller au contenu

guiguit85

Membres
  • Compteur de contenus

    35
  • Inscription

  • Dernière visite

guiguit85's Achievements

Member

Member (4/12)

0

Réputation sur la communauté

  1. Salut, résolu , il faut mettre load bios défault dans le bios.
  2. Bonjour, lorsque je démarra le pc , l'image apparaît sur l'écran pendant 5 à 6 secondes puis disparaît , pour avoir de nouveaux l'image il faut que j'appuie sur le bouton source du pc . lorsque je démarre le pc , l'image est agrandi quand c'est sur la page du bios . Peut on résoudre ce problème .Merci. pc hp compaq dx 2200 xp pro.
  3. sujet résolu , ça y est dans le bios , il fallait mettre le patta contrôleur sur enabled au lieu de disabled . Merci pour l'aide apporté . p.s: comment mettre résolu dans le titre.?
  4. J'ai tout supprimé , au démarrage windows réinstalle tout , mais toujours rien dans le poste de travail . Au démarrage du pc , le voyant du lecteur clignote...
  5. Je suis sous xp pro , il n'y a pas de clef upperfilter, j'ai déjà fait cette manip. Je viens de changer de lecteur cd , il n'y a pas de changement . Je suis allé dans le bios , je ne comprends pas l'anglais ,mais il me semble que le lecteur n'est pas reconnu
  6. Bonjour , j'ai installé fix it et lancé le programme qui ne détecte pas de lecteur.
  7. bonsoir , mon lecteur cd a disparu du poste de travail , ma question : cela peut il venir du bios ? (c'est un pc récupéré au boulot , et j'ai eu des problèmes avec le périphérique son qui était désactivé dans le bios ).je ne sais même pas si le lecteur cd était présent dans le poste de travail quand j'ai récupéré le pc. J'ai vérifié les branchements (nappe + alimentation ) , tout semble normal . A la mise en route du pc , j'entends le cd tourner dans le lecteur. quelles démarches suivre ,merci.
  8. Le pc est maintenant branché sur le net...
  9. mon souci avec le mode sans échec , c'est que l'image de kapersky est trop grande par rapport a l'écran du bureau , du coup je ne peux pas accéder à la touche report donc impossible de t'envoyer un rapport . Mon frère rentre de vacances ce soir , demain je lui ramène son pc , nous allons le rebrancher au web et faire avec ton aide si tu le souhaites de nouvelles analyses via le net . Peut être que nous arriverons ainsi à nettoyer ce sacré pc A++
  10. Je viens de faire un scan , mais je n'ai pas réussi à sauvegarder le rapport , je ne sais pas comment faire , du coup j'ai fermé le programme par inadvertance . Je recommence donc un scan.Comment faire pour récupérer le rapport?
  11. ,y a t-il quelqu'un pour m'aider , merci.
  12. Debut a 22:38 le 09/06/2010 MYoog_Fix 3.0.1 de Batch_Man | Administrateur (Administrateur) icrosoft Windows XP Édition familiale(5.1.2600) AMD Athlon XP 2800+ Ram : 511,5 Mo Fail-safe boot Lancé de "C:\Documents and Settings\Administrateur\Bureau\Yoog_Fix.bat" A:\ [Removable] (Total:0 Mo/Free:0 Mo) C:\ [Fixed] - NTFS - (Total:114463 Mo/Free:2083 Mo) D:\ [CD-Rom] (Total:0 Mo/Free:0 Mo) E:\ [CD-Rom] (Total:0 Mo/Free:0 Mo) F:\ [Removable] (Total:7641 Mo/Free:2649 Mo) G:\ [Removable] (Total:0 Mo/Free:0 Mo) H:\ [Removable] (Total:0 Mo/Free:0 Mo) I:\ [Removable] (Total:0 Mo/Free:0 Mo) J:\ [Removable] (Total:0 Mo/Free:0 Mo) Option [1] 2 3 Recherche / Suppression »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» »»»»»»»»»»» [suppression: Fichiers / Dossiers / Clés / Prefs Firefox] ------------[suspects] Aucun fichier suspect trouvé »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» »»»»»»»»»»» [Recherche: Analyse de Firefox] ------------[Analyse de Firefox] Mozilla Firefox 3.6.3 (fr) Répertoire d'installation : C:\Program Files\Mozilla Firefox Path: C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\9rq1jet9.default ------------[Extensions Firefox] [Administrateur] {20a82645-c095-46ed-80e3-08825760534b} = Microsoft .NET Framework Assistant [Gauvrit] {20a82645-c095-46ed-80e3-08825760534b} = Microsoft .NET Framework Assistant {20a82645-c095-46ed-80e3-08825760534b} = c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ [email protected] = C:\Program Files\Java\jre6\lib\deploy\jqs\ff ------------[Mozilla Plugins] Path = C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll XPTPath = C:\WINDOWS\system32\Macromed\Flash\flashplayer.xpt ProductName = Adobe® Flash® Player Plugin Vendor = Adobe Systems Incorporated Version = 10.0.45.2 Vendor = Google Inc. ProductName = Google Earth Plug-in Version = 1.0.0.0 EarthVersion = 5.2.0.5932 Path = C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll Path = C:\Program Files\Google\Picasa3\npPicasa3.dll Vendor = Google, Inc. Path = C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll GeckoVersion = 1.0 ProductName = Windows Live Photo Gallery Version = 14.0.8081.0709 Vendor = Microsoft GeckoVersion = 1.7.2 Path = c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll ProductName = Windows Presentation Foundation Vendor = Microsoft Corp. Version = 3.5 Path = C:\Program Files\Google\Google Updater\2.4.1851.5542\npCIDetect14.dll Vendor = Google Inc. Version = 14 Path = C:\Program Files\Google\Update\1.2.183.23\npGoogleOneClick8.dll ProductName = Google Update Vendor = Google Version = 8 ------------[Plugins de recherche] [Program Files] amazon-france.xml = http://www.amazon.fr/ [Program Files] cnrtl-tlfi-fr.xml = http://www.cnrtl.fr/lexicographie/ [Program Files] eBay-france.xml = http://search.ebay.fr/ [Program Files] google.xml = http://www.google.com/firefox [Program Files] wikipedia-fr.xml = http://fr.wikipedia.org/wiki/Special:Recherche [Program Files] yahoo-france.xml = http://fr.search.yahoo.com/ ------------[Listing de dossiers] [01/04/2010 20:01 | 23000 bytes] C:\Program Files\Mozilla Firefox\Components\browserdirprovider.dll [01/04/2010 20:01 | 138712 bytes] C:\Program Files\Mozilla Firefox\Components\brwsrcmp.dll [26/01/2010 08:18 | 119808 bytes] C:\Program Files\Mozilla Firefox\Components\GoogleDesktopMozilla.dll [07/08/2007 14:35 | 49152 bytes] C:\Program Files\Mozilla Firefox\plugins\np32dsw.dll [05/06/2010 21:43 | 411368 bytes] C:\Program Files\Mozilla Firefox\plugins\npdeployJava1.dll [01/04/2010 20:01 | 64984 bytes] C:\Program Files\Mozilla Firefox\plugins\npnul32.dll [04/04/2010 01:43 | 103864 bytes] C:\Program Files\Mozilla Firefox\plugins\nppdf32.dll [20/09/2009 18:24 | 106496 bytes] C:\Program Files\Mozilla Firefox\plugins\npqtplugin.dll [20/09/2009 18:24 | 106496 bytes] C:\Program Files\Mozilla Firefox\plugins\npqtplugin2.dll [20/09/2009 18:24 | 106496 bytes] C:\Program Files\Mozilla Firefox\plugins\npqtplugin3.dll [20/09/2009 18:24 | 106496 bytes] C:\Program Files\Mozilla Firefox\plugins\npqtplugin4.dll [20/09/2009 18:24 | 106496 bytes] C:\Program Files\Mozilla Firefox\plugins\npqtplugin5.dll [20/09/2009 18:24 | 106496 bytes] C:\Program Files\Mozilla Firefox\plugins\npqtplugin6.dll [20/09/2009 18:24 | 106496 bytes] C:\Program Files\Mozilla Firefox\plugins\npqtplugin7.dll »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» »»»»»»»»»»» [Recherche: Analyse d'Internet explorer / Registre ] Internet Explorer : 8.0.6001.18702 L1 = HKLM\..\Main.Start Page = http://fr.msn.com/ L1 = HKLM\..\Main.Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 L1 = HKCU\..\Main.Start Page = http://www.microsoft.com/isapi/redir.dll?p...&ar=msnhome L1 = HKCU\..\Main.Search Page = http://www.microsoft.com/isapi/redir.dll?p...amp;ar=iesearch L1 = HKU\.DEFAULT\..\Main.Start Page = http://www.microsoft.com/isapi/redir.dll?p...&ar=msnhome L1 = HKU\.DEFAULT\..\Main.Search Page = http://www.microsoft.com/isapi/redir.dll?p...amp;ar=iesearch L1 = HKU\S-1-5-21-1482476501-1960408961-725345543-500\..\Main.Start Page = http://www.microsoft.com/isapi/redir.dll?p...&ar=msnhome L1 = HKU\S-1-5-21-1482476501-1960408961-725345543-500\..\Main.Search Page = http://www.microsoft.com/isapi/redir.dll?p...amp;ar=iesearch L1 = HKU\S-1-5-18\..\Main.Start Page = http://www.microsoft.com/isapi/redir.dll?p...&ar=msnhome L1 = HKU\S-1-5-18\..\Main.Search Page = http://www.microsoft.com/isapi/redir.dll?p...amp;ar=iesearch L1 = HKLM\..\Main.Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 L1 = HKLM\..\Main.Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 L1 = HKLM\..\Search.CustomizeSearch = http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm L1 = HKLM\..\Search.SearchAssistant = http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm L1 = HKLM\..\Search.SearchAssistant = http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm L1 = HKLM\..\Search.CustomizeSearch = http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm L1 = HKCU\..\Main.Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?p...amp;ar=iesearch L1 = HKU\S-1-5-21-1482476501-1960408961-725345543-500\..\Main.Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?p...amp;ar=iesearch L2 = HKCU\..\Internet Connection Wizard.ShellNext = http://fr-fr.update.spysubtract.com/spupda...b9520&223=0 [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet = NavigationFailure = res://ieframe.dll/navcancl.htm DesktopItemNavigationFailure = res://ieframe.dll/navcancl.htm NavigationCanceled = res://ieframe.dll/navcancl.htm OfflineInformation = res://ieframe.dll/offcancl.htm Home = 0x10e blank = res://mshtml.dll/blank.htm PostNotCached = res://ieframe.dll/repost.htm NoAdd-ons = res://ieframe.dll/noaddon.htm NoAdd-onsInfo = res://ieframe.dll/noaddoninfo.htm SecurityRisk = res://ieframe.dll/securityatrisk.htm Tabs = res://ieframe.dll/tabswelcome.htm InPrivate = res://ieframe.dll/inprivate.htm --------[browser Helper Object] BHO: {18DF081C-E8AD-4283-A596-FA578C2EBDC3},@SANS NOM=3.0 BHO: {18DF081C-E8AD-4283-A596-FA578C2EBDC3},@SANS NOM=AcroIEHelperStub BHO: {2A0F3D1B-0909-4FF4-B272-609CCE6054E7},@SANS NOM=3.0 BHO: {2A0F3D1B-0909-4FF4-B272-609CCE6054E7},@SANS NOM=Browser Defender BHO BHO: {53707962-6F74-2D53-2644-206D7942484F},@SANS NOM=3.0 BHO: {6EBF7485-159F-4bff-A14F-B9E3AAC4465B},@SANS NOM=3.0 BHO: {6EBF7485-159F-4bff-A14F-B9E3AAC4465B},@SANS NOM=Search Helper BHO: {9030D464-4C02-4ABF-8ECC-5164760863C6},@SANS NOM=3.0 BHO: {AA58ED58-01DD-4d91-8333-CF10577473F7},@SANS NOM=3.0 BHO: {AF69DE43-7D58-4638-B6FA-CE66B5AD205D},@SANS NOM=3.0 BHO: {DBC80044-A445-435b-BC74-9C25C1C588A9},@SANS NOM=3.0 BHO: {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10},@SANS NOM=3.0 BHO: {E7E6F031-17CE-4C07-BC86-EABFE594F69C},@SANS NOM=3.0 BHO: {E7E6F031-17CE-4C07-BC86-EABFE594F69C},@SANS NOM=JQSIEStartDetectorImpl --------[searchScopes] [HKEY_USERS\S-1-5-21-1482476501-1960408961-725345543-500\..\SearchScopes],@DefaultScope={0633EE93-D776-472f-A0FF-E1416B8B2E3A} [HKEY_USERS\S-1-5-21-1482476501-1960408961-725345543-500\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}],@[email protected],-12512 [HKEY_USERS\S-1-5-21-1482476501-1960408961-725345543-500\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}],@DisplayName=Google [HKCU\Software\Microsoft\Internet Explorer\SearchScopes],@DefaultScope={0633EE93-D776-472f-A0FF-E1416B8B2E3A} [HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes],@DefaultScope={6A1806CD-94D4-4689-BA73-E35EA1EA9990} [HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}],@[email protected],-12512 [HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}],@DisplayName=Google [HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}],@[email protected],-12512 [HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}],@DisplayName=Google --------[Extensions] @xpsp3res.dll,-20001: %windir%\Network Diagnostic\xpnetdiag.exe - {1FBA04EE-3024-11d2-8F1F-0000F87ABD16} Windows Messenger: C:\Program Files\Messenger\msmsgs.exe - {1FBA04EE-3024-11D2-8F1F-0000F87ABD16} --------[Clé Run] ------------[Autres infections] »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» »»»»»»»»»»» [Autres rapports] [09/06/2010 22:57] C:\Yoog_Fix\Logs\Rapport_09_06_2010_n1.txt - (Choix 1 : Recherche / Suppression) -------------------------->> Veuillez uploader le fichier C:\Yoog_Fix\Backups\Backup_09_06_2010_1.zip à l'adresse suivante : http://batchdhelus.open-web.fr/upload Aide en images : http://batchdhelus.open-web.fr/upload/procedure.html Si la procédure échoue, veuillez l'envoyer à l'adresse email suivante : [email protected] +--------------[Fin à 22h 57min]
  13. Quand je lance yoog_fix ,un message dit : windows pas de disque exception processing message c0000013 Parameters75afbf7c 4 75afbf7c 75afbf7c annuler recommencer continuer :P :P EDITER: j'ai appuyé sur annulé le scan est lancé.
  14. ComboFix 10-06-09.01 - Gauvrit 09/06/2010 21:56:25.6.1 - x86 Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.511.238 [GMT 2:00] Lancé depuis: c:\documents and settings\Gauvrit\Bureau\ComboFix.exe Commutateurs utilisés :: c:\documents and settings\Gauvrit\Bureau\CFScript.txt FILE :: "c:\documents and settings\Gauvrit\Application Data\Sky-Banners" . ((((((((((((((((((((((((((((( Fichiers créés du 2010-05-09 au 2010-06-09 )))))))))))))))))))))))))))))))))))) . 2010-06-09 18:13 . 2010-06-09 18:13 -------- d-----w- C:\guiguit 2010-06-08 10:47 . 2010-06-08 15:31 -------- d-----w- c:\documents and settings\Administrateur\DoctorWeb 2010-06-05 23:16 . 2010-06-06 19:56 -------- d-----w- C:\4d7adf469caf693adf718a137338 2010-06-05 21:57 . 2008-04-13 17:33 184320 ------w- c:\windows\system32\microsoft.managementconsole.dll 2010-06-05 21:42 . 2008-04-13 17:33 4255 ------w- c:\windows\system32\drivers\adv01nt5.dll 2010-06-05 21:29 . 2010-06-05 23:34 -------- d-----w- c:\windows\EHome 2010-06-05 21:01 . 2010-06-05 21:01 -------- d-sh--w- c:\documents and settings\Administrateur\IETldCache 2010-06-05 20:55 . 2010-06-05 20:55 -------- d-sh--w- c:\documents and settings\Gauvrit\PrivacIE 2010-06-05 20:43 . 2010-06-05 20:43 -------- d-sh--w- c:\documents and settings\Gauvrit\IETldCache 2010-06-05 20:37 . 2010-06-05 20:38 -------- dc-h--w- c:\windows\ie8 2010-06-05 19:51 . 2010-06-05 19:51 -------- d-----w- c:\program files\7-Zip 2010-06-05 19:43 . 2010-06-05 19:43 411368 ----a-w- c:\windows\system32\deployJava1.dll 2010-06-04 20:49 . 2010-06-04 21:20 -------- d-----w- C:\Ad-Remover 2010-06-04 20:44 . 2010-06-05 20:54 1375213 ----a-w- C:\UsbFix_Upload_Me_GAUVRIT-.zip 2010-06-04 20:40 . 2010-06-05 20:56 -------- d-----w- C:\UsbFix 2010-06-03 21:46 . 2010-06-07 21:49 -------- d-----w- C:\rsit 2010-06-03 10:46 . 2010-06-03 10:46 -------- d-----w- c:\windows\ERUNT 2010-06-01 21:23 . 2001-08-23 15:04 12288 -c--a-w- c:\windows\system32\dllcache\mouhid.sys 2010-06-01 21:23 . 2001-08-23 15:04 12288 ----a-w- c:\windows\system32\drivers\mouhid.sys 2010-06-01 21:22 . 2008-04-13 09:45 10368 ----a-w- c:\windows\system32\drivers\hidusb.sys 2010-06-01 18:35 . 2010-06-01 18:52 56816 ----a-w- c:\windows\system32\drivers\avgntflt.sys 2010-06-01 17:48 . 2010-02-27 18:46 3691384 ----a-w- c:\documents and settings\Administrateur\Application Data\Simply Super Software\Trojan Remover\uvo1A.exe 2010-06-01 17:18 . 2009-05-07 07:04 157712 ----a-w- c:\windows\system32\drivers\tmcomm.sys 2010-06-01 16:52 . 2010-06-01 16:52 -------- d-----w- c:\documents and settings\Gauvrit\Application Data\Malwarebytes . (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M )))))))))))))))))))))))))))))))))))))))))))))))) . 2010-06-06 20:31 . 2007-08-15 05:27 40608 ----a-w- c:\documents and settings\Gauvrit\Local Settings\Application Data\GDIPFONTCACHEV1.DAT 2010-06-06 20:04 . 2004-08-05 12:00 80508 ----a-w- c:\windows\system32\perfc00C.dat 2010-06-06 20:04 . 2004-08-05 12:00 500482 ----a-w- c:\windows\system32\perfh00C.dat 2010-06-05 22:00 . 2007-05-03 13:59 76507 ----a-w- c:\windows\pchealth\helpctr\OfflineCache\index.dat 2010-06-05 19:46 . 2007-06-11 16:33 -------- d-----w- c:\program files\Java 2010-06-05 19:44 . 2007-06-11 16:33 -------- d-----w- c:\program files\Fichiers communs\Java 2010-06-04 22:01 . 2010-05-30 18:23 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware 2010-06-02 19:22 . 2007-10-16 16:37 -------- d-----w- c:\program files\eMule 2010-06-02 11:10 . 2010-05-31 19:05 -------- d---a-w- c:\documents and settings\All Users\Application Data\TEMP 2010-06-01 22:24 . 2009-09-04 16:07 -------- d-----w- c:\documents and settings\All Users\Application Data\Norton 2010-06-01 22:24 . 2007-11-23 17:43 -------- d-----w- c:\program files\Norton Security Scan 2010-06-01 21:24 . 2010-05-31 19:14 -------- d-----w- c:\program files\Trend Micro 2010-06-01 16:56 . 2010-01-26 06:30 -------- d-----w- c:\documents and settings\All Users\Application Data\Alwil Software 2010-05-31 20:46 . 2010-05-31 20:46 -------- d-----w- c:\documents and settings\Administrateur\Application Data\TrojanHunter 2010-05-31 19:27 . 2010-05-31 19:23 -------- d-----w- c:\program files\RegCleaner 2010-05-31 19:07 . 2010-05-31 19:07 -------- d-----w- c:\documents and settings\Gauvrit\Application Data\Simply Super Software 2010-05-31 19:04 . 2010-05-31 19:04 -------- d-----w- c:\documents and settings\Administrateur\Application Data\Simply Super Software 2010-05-30 18:33 . 2007-05-04 08:47 -------- d-----w- c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy 2010-05-30 18:23 . 2010-05-30 18:23 -------- d-----w- c:\documents and settings\Administrateur\Application Data\Malwarebytes 2010-05-30 18:23 . 2010-05-30 18:23 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes 2010-05-30 17:59 . 2010-05-30 17:59 39832 ----a-w- c:\documents and settings\Administrateur\Local Settings\Application Data\GDIPFONTCACHEV1.DAT 2010-05-30 05:28 . 2010-05-30 05:28 -------- d-----w- c:\documents and settings\Gauvrit\Application Data\Sky-Banners 2010-05-30 05:27 . 2010-05-30 05:27 50981 ----a-w- c:\windows\system32\oigouuqtay.exe 2010-05-30 05:27 . 2010-05-30 05:27 -------- d-----w- c:\program files\$NtUninstallWTF1012$ 2010-05-16 07:25 . 2007-05-05 11:39 -------- d-----w- c:\program files\Lexmark X1100 Series 2010-05-13 06:52 . 2008-03-14 06:22 1024 ----a-w- c:\documents and settings\All Users\Application Data\BVRP Software\FaxTools\faxres.cmd 2010-05-09 16:02 . 2009-09-04 16:04 -------- d-----w- c:\documents and settings\All Users\Application Data\NortonInstaller 2010-05-09 11:41 . 2007-06-05 07:29 -------- d-----w- c:\program files\Google 2010-04-29 13:39 . 2010-05-30 18:23 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys 2010-04-29 13:39 . 2010-05-30 18:23 20952 ----a-w- c:\windows\system32\drivers\mbam.sys 2010-04-28 18:44 . 2010-04-28 18:44 98304 ----a-w- c:\windows\system32\CmdLineExt.dll 2010-04-28 18:42 . 2010-04-28 18:41 -------- d-----w- c:\program files\Bayo 2010-04-28 18:41 . 2010-04-28 18:41 -------- d-----w- c:\program files\Fichiers communs\Bayo 2010-04-17 08:07 . 2007-06-05 07:29 -------- d-----w- c:\program files\Fichiers communs\Adobe 2010-01-26 06:18 . 2010-01-26 06:18 119808 ----a-w- c:\program files\mozilla firefox\components\GoogleDesktopMozilla.dll . ((((((((((((((((((((((((((((((((( Points de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))) . . *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-06-25 68856] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "RemoteControl"="c:\program files\CyberLink\PowerDVD\PDVDServ.exe" [2004-11-02 32768] "Lexmark X1100 Series"="c:\program files\Lexmark X1100 Series\lxbkbmgr.exe" [2003-08-19 57344] "SunJavaUpdateSched"="c:\program files\Fichiers communs\Java\Java Update\jusched.exe" [2010-02-18 248040] "Google Desktop Search"="c:\program files\Google\Google Desktop Search\GoogleDesktop.exe" [2010-01-26 30192] "Adobe ARM"="c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" [2010-03-24 952768] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-13 15360] c:\documents and settings\Administrateur\Menu D‚marrer\Programmes\D‚marrage\ Trend Micro Anti-Spyware.lnk - c:\program files\Trend Micro\Tmas\Tmas.exe [2010-5-31 1331200] c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\ Microsoft Office.lnk - c:\program files\Microsoft Office\Office\OSA9.EXE [2000-1-20 65588] [hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks] "{03A80B1D-5C6A-42c2-9DFB-81B6005D8023}"= "c:\program files\Trend Micro\Tmas\sshook.dll" [2010-05-31 77824] [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile] "EnableFirewall"= 0 (0x0) [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "c:\\Program Files\\eMule\\emule.exe"= "c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"= "c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"= "c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"= S2 Browser Defender Update Service;Browser Defender Update Service;"c:\program files\Spyware Doctor\BDT\BDTUpdateService.exe" --> c:\program files\Spyware Doctor\BDT\BDTUpdateService.exe [?] S2 gupdate;Service Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [17/12/2009 09:24 135664] S3 GoogleDesktopManager-110309-193829;Google Desktop Manager 5.9.911.3589;c:\program files\Google\Google Desktop Search\GoogleDesktop.exe [26/01/2010 08:17 30192] . Contenu du dossier 'Tâches planifiées' 2010-06-09 c:\windows\Tasks\Google Software Updater.job - c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2007-06-07 17:08] . . ------- Examen supplémentaire ------- . uInternet Connection Wizard,ShellNext = iexplore uInternet Settings,ProxyOverride = <local> IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200 IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_2EC7709873947E87.dll/cmsidewiki.html FF - ProfilePath - c:\documents and settings\Gauvrit\Application Data\Mozilla\Firefox\Profiles\9bqcvao9.default\ FF - plugin: c:\program files\Google\Google Earth\plugin\npgeplugin.dll FF - plugin: c:\program files\Google\Google Updater\2.4.1851.5542\npCIDetect14.dll FF - plugin: c:\program files\Google\Picasa3\npPicasa3.dll FF - plugin: c:\program files\Google\Update\1.2.183.23\npGoogleOneClick8.dll FF - plugin: c:\program files\Java\jre6\bin\new_plugin\npdeployJava1.dll FF - plugin: c:\program files\Windows Live\Photo Gallery\NPWLPG.dll FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ ---- PARAMETRES FIREFOX ---- c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_colors", true); c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false); c:\program files\Mozilla Firefox\greprefs\all.js - pref("svg.smil.enabled", false); c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.allow_unrestricted_renego_everywhere__temporarily_available_pr ef", true); c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.renego_unrestricted_hosts", ""); c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.treat_unsafe_negotiation_as_broken", false); c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.require_safe_negotiation", false); c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties"); c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties"); c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false); . ************************************************************************** catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2010-06-09 22:03 Windows 5.1.2600 Service Pack 3 NTFS Recherche de processus cachés ... Recherche d'éléments en démarrage automatique cachés ... Recherche de fichiers cachés ... Scan terminé avec succès Fichiers cachés: 0 ************************************************************************** . --------------------- DLLs chargées dans les processus actifs --------------------- - - - - - - - > 'winlogon.exe'(552) c:\windows\system32\Ati2evxx.dll - - - - - - - > 'explorer.exe'(2808) c:\progra~1\WINDOW~2\wmpband.dll c:\windows\system32\webcheck.dll c:\windows\system32\IEFRAME.dll c:\windows\system32\WPDShServiceObj.dll c:\windows\system32\PortableDeviceTypes.dll c:\windows\system32\PortableDeviceApi.dll c:\windows\system32\eappprxy.dll . Heure de fin: 2010-06-09 22:08:58 ComboFix-quarantined-files.txt 2010-06-09 20:08 ComboFix2.txt 2010-06-09 19:22 Avant-CF: 61 763 620 864 octets libres Après-CF: 61 754 400 768 octets libres - - End Of File - - 928E054D56999311B15B2CF84C426050
  15. Ok, j'ai fais ce que tu as demandé.Lorsque la console de récupération s'est installé ,combo fix a fait son analyse le pc a redémarré(effectivement pendant 2 secondes j'ai le choix entre démarrer avec xp familiale ou la console de récupération.Par contre il n'y a pas de rapport: CF_RC.txt. Voici le rapport combofix: ComboFix 10-06-09.01 - Gauvrit 09/06/2010 21:07:19.5.1 - x86 Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.511.194 [GMT 2:00] Lancé depuis: c:\documents and settings\Gauvrit\Bureau\ComboFix.exe Commutateurs utilisés :: c:\documents and settings\Gauvrit\Bureau\WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe . ((((((((((((((((((((((((((((( Fichiers créés du 2010-05-09 au 2010-06-09 )))))))))))))))))))))))))))))))))))) . 2010-06-09 18:13 . 2010-06-09 18:13 -------- d-----w- C:\guiguit 2010-06-08 10:47 . 2010-06-08 15:31 -------- d-----w- c:\documents and settings\Administrateur\DoctorWeb 2010-06-05 23:16 . 2010-06-06 19:56 -------- d-----w- C:\4d7adf469caf693adf718a137338 2010-06-05 21:57 . 2008-04-13 17:33 184320 ------w- c:\windows\system32\microsoft.managementconsole.dll 2010-06-05 21:42 . 2008-04-13 17:33 4255 ------w- c:\windows\system32\drivers\adv01nt5.dll 2010-06-05 21:29 . 2010-06-05 23:34 -------- d-----w- c:\windows\EHome 2010-06-05 21:01 . 2010-06-05 21:01 -------- d-sh--w- c:\documents and settings\Administrateur\IETldCache 2010-06-05 20:55 . 2010-06-05 20:55 -------- d-sh--w- c:\documents and settings\Gauvrit\PrivacIE 2010-06-05 20:43 . 2010-06-05 20:43 -------- d-sh--w- c:\documents and settings\Gauvrit\IETldCache 2010-06-05 20:37 . 2010-06-05 20:38 -------- dc-h--w- c:\windows\ie8 2010-06-05 19:51 . 2010-06-05 19:51 -------- d-----w- c:\program files\7-Zip 2010-06-05 19:43 . 2010-06-05 19:43 411368 ----a-w- c:\windows\system32\deployJava1.dll 2010-06-04 20:49 . 2010-06-04 21:20 -------- d-----w- C:\Ad-Remover 2010-06-04 20:44 . 2010-06-05 20:54 1375213 ----a-w- C:\UsbFix_Upload_Me_GAUVRIT-.zip 2010-06-04 20:40 . 2010-06-05 20:56 -------- d-----w- C:\UsbFix 2010-06-03 21:46 . 2010-06-07 21:49 -------- d-----w- C:\rsit 2010-06-03 10:46 . 2010-06-03 10:46 -------- d-----w- c:\windows\ERUNT 2010-06-01 21:23 . 2001-08-23 15:04 12288 -c--a-w- c:\windows\system32\dllcache\mouhid.sys 2010-06-01 21:23 . 2001-08-23 15:04 12288 ----a-w- c:\windows\system32\drivers\mouhid.sys 2010-06-01 21:22 . 2008-04-13 09:45 10368 ----a-w- c:\windows\system32\drivers\hidusb.sys 2010-06-01 18:35 . 2010-06-01 18:52 56816 ----a-w- c:\windows\system32\drivers\avgntflt.sys 2010-06-01 17:48 . 2010-02-27 18:46 3691384 ----a-w- c:\documents and settings\Administrateur\Application Data\Simply Super Software\Trojan Remover\uvo1A.exe 2010-06-01 17:18 . 2009-05-07 07:04 157712 ----a-w- c:\windows\system32\drivers\tmcomm.sys 2010-06-01 16:52 . 2010-06-01 16:52 -------- d-----w- c:\documents and settings\Gauvrit\Application Data\Malwarebytes . (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M )))))))))))))))))))))))))))))))))))))))))))))))) . 2010-06-06 20:31 . 2007-08-15 05:27 40608 ----a-w- c:\documents and settings\Gauvrit\Local Settings\Application Data\GDIPFONTCACHEV1.DAT 2010-06-06 20:04 . 2004-08-05 12:00 80508 ----a-w- c:\windows\system32\perfc00C.dat 2010-06-06 20:04 . 2004-08-05 12:00 500482 ----a-w- c:\windows\system32\perfh00C.dat 2010-06-05 22:00 . 2007-05-03 13:59 76507 ----a-w- c:\windows\pchealth\helpctr\OfflineCache\index.dat 2010-06-05 19:46 . 2007-06-11 16:33 -------- d-----w- c:\program files\Java 2010-06-05 19:44 . 2007-06-11 16:33 -------- d-----w- c:\program files\Fichiers communs\Java 2010-06-04 22:01 . 2010-05-30 18:23 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware 2010-06-02 19:22 . 2007-10-16 16:37 -------- d-----w- c:\program files\eMule 2010-06-02 11:10 . 2010-05-31 19:05 -------- d---a-w- c:\documents and settings\All Users\Application Data\TEMP 2010-06-01 22:24 . 2009-09-04 16:07 -------- d-----w- c:\documents and settings\All Users\Application Data\Norton 2010-06-01 22:24 . 2007-11-23 17:43 -------- d-----w- c:\program files\Norton Security Scan 2010-06-01 21:24 . 2010-05-31 19:14 -------- d-----w- c:\program files\Trend Micro 2010-06-01 16:56 . 2010-01-26 06:30 -------- d-----w- c:\documents and settings\All Users\Application Data\Alwil Software 2010-05-31 20:46 . 2010-05-31 20:46 -------- d-----w- c:\documents and settings\Administrateur\Application Data\TrojanHunter 2010-05-31 19:27 . 2010-05-31 19:23 -------- d-----w- c:\program files\RegCleaner 2010-05-31 19:07 . 2010-05-31 19:07 -------- d-----w- c:\documents and settings\Gauvrit\Application Data\Simply Super Software 2010-05-31 19:04 . 2010-05-31 19:04 -------- d-----w- c:\documents and settings\Administrateur\Application Data\Simply Super Software 2010-05-30 18:33 . 2007-05-04 08:47 -------- d-----w- c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy 2010-05-30 18:23 . 2010-05-30 18:23 -------- d-----w- c:\documents and settings\Administrateur\Application Data\Malwarebytes 2010-05-30 18:23 . 2010-05-30 18:23 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes 2010-05-30 17:59 . 2010-05-30 17:59 39832 ----a-w- c:\documents and settings\Administrateur\Local Settings\Application Data\GDIPFONTCACHEV1.DAT 2010-05-30 05:28 . 2010-05-30 05:28 -------- d-----w- c:\documents and settings\Gauvrit\Application Data\Sky-Banners 2010-05-30 05:27 . 2010-05-30 05:27 50981 ----a-w- c:\windows\system32\oigouuqtay.exe 2010-05-30 05:27 . 2010-05-30 05:27 -------- d-----w- c:\program files\$NtUninstallWTF1012$ 2010-05-16 07:25 . 2007-05-05 11:39 -------- d-----w- c:\program files\Lexmark X1100 Series 2010-05-13 06:52 . 2008-03-14 06:22 1024 ----a-w- c:\documents and settings\All Users\Application Data\BVRP Software\FaxTools\faxres.cmd 2010-05-09 16:02 . 2009-09-04 16:04 -------- d-----w- c:\documents and settings\All Users\Application Data\NortonInstaller 2010-05-09 11:41 . 2007-06-05 07:29 -------- d-----w- c:\program files\Google 2010-04-29 13:39 . 2010-05-30 18:23 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys 2010-04-29 13:39 . 2010-05-30 18:23 20952 ----a-w- c:\windows\system32\drivers\mbam.sys 2010-04-28 18:44 . 2010-04-28 18:44 98304 ----a-w- c:\windows\system32\CmdLineExt.dll 2010-04-28 18:42 . 2010-04-28 18:41 -------- d-----w- c:\program files\Bayo 2010-04-28 18:41 . 2010-04-28 18:41 -------- d-----w- c:\program files\Fichiers communs\Bayo 2010-04-17 08:07 . 2007-06-05 07:29 -------- d-----w- c:\program files\Fichiers communs\Adobe 2010-01-26 06:18 . 2010-01-26 06:18 119808 ----a-w- c:\program files\mozilla firefox\components\GoogleDesktopMozilla.dll . ((((((((((((((((((((((((((((((((( Points de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))) . . *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-06-25 68856] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "RemoteControl"="c:\program files\CyberLink\PowerDVD\PDVDServ.exe" [2004-11-02 32768] "Lexmark X1100 Series"="c:\program files\Lexmark X1100 Series\lxbkbmgr.exe" [2003-08-19 57344] "SunJavaUpdateSched"="c:\program files\Fichiers communs\Java\Java Update\jusched.exe" [2010-02-18 248040] "Google Desktop Search"="c:\program files\Google\Google Desktop Search\GoogleDesktop.exe" [2010-01-26 30192] "Adobe ARM"="c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" [2010-03-24 952768] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-13 15360] c:\documents and settings\Administrateur\Menu D‚marrer\Programmes\D‚marrage\ Trend Micro Anti-Spyware.lnk - c:\program files\Trend Micro\Tmas\Tmas.exe [2010-5-31 1331200] c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\ Microsoft Office.lnk - c:\program files\Microsoft Office\Office\OSA9.EXE [2000-1-20 65588] [hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks] "{03A80B1D-5C6A-42c2-9DFB-81B6005D8023}"= "c:\program files\Trend Micro\Tmas\sshook.dll" [2010-05-31 77824] [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile] "EnableFirewall"= 0 (0x0) [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "c:\\Program Files\\eMule\\emule.exe"= "c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"= "c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"= "c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"= S2 Browser Defender Update Service;Browser Defender Update Service;"c:\program files\Spyware Doctor\BDT\BDTUpdateService.exe" --> c:\program files\Spyware Doctor\BDT\BDTUpdateService.exe [?] S2 gupdate;Service Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [17/12/2009 09:24 135664] S3 GoogleDesktopManager-110309-193829;Google Desktop Manager 5.9.911.3589;c:\program files\Google\Google Desktop Search\GoogleDesktop.exe [26/01/2010 08:17 30192] . Contenu du dossier 'Tâches planifiées' 2010-06-09 c:\windows\Tasks\Google Software Updater.job - c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2007-06-07 17:08] . . ------- Examen supplémentaire ------- . uInternet Connection Wizard,ShellNext = iexplore uInternet Settings,ProxyOverride = <local> IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200 IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_2EC7709873947E87.dll/cmsidewiki.html FF - ProfilePath - c:\documents and settings\Gauvrit\Application Data\Mozilla\Firefox\Profiles\9bqcvao9.default\ FF - plugin: c:\program files\Google\Google Earth\plugin\npgeplugin.dll FF - plugin: c:\program files\Google\Google Updater\2.4.1851.5542\npCIDetect14.dll FF - plugin: c:\program files\Google\Picasa3\npPicasa3.dll FF - plugin: c:\program files\Google\Update\1.2.183.23\npGoogleOneClick8.dll FF - plugin: c:\program files\Java\jre6\bin\new_plugin\npdeployJava1.dll FF - plugin: c:\program files\Windows Live\Photo Gallery\NPWLPG.dll FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ ---- PARAMETRES FIREFOX ---- c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_colors", true); c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false); c:\program files\Mozilla Firefox\greprefs\all.js - pref("svg.smil.enabled", false); c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.allow_unrestricted_renego_everywhere__temporarily_available_pr ef", true); c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.renego_unrestricted_hosts", ""); c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.treat_unsafe_negotiation_as_broken", false); c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.require_safe_negotiation", false); c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties"); c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties"); c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false); . ************************************************************************** catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2010-06-09 21:16 Windows 5.1.2600 Service Pack 3 NTFS Recherche de processus cachés ... Recherche d'éléments en démarrage automatique cachés ... Recherche de fichiers cachés ... Scan terminé avec succès Fichiers cachés: 0 ************************************************************************** . --------------------- DLLs chargées dans les processus actifs --------------------- - - - - - - - > 'winlogon.exe'(552) c:\windows\system32\Ati2evxx.dll - - - - - - - > 'explorer.exe'(3708) c:\progra~1\WINDOW~2\wmpband.dll c:\windows\system32\webcheck.dll c:\windows\system32\IEFRAME.dll c:\windows\system32\WPDShServiceObj.dll c:\windows\system32\eappprxy.dll c:\windows\system32\PortableDeviceTypes.dll c:\windows\system32\PortableDeviceApi.dll . ------------------------ Autres processus actifs ------------------------ . c:\windows\system32\Ati2evxx.exe c:\windows\system32\LEXBCES.EXE c:\windows\system32\LEXPPS.EXE c:\windows\system32\Ati2evxx.exe c:\program files\Java\jre6\bin\jqs.exe c:\program files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe c:\program files\Canon\CAL\CALMAIN.exe c:\windows\system32\wscntfy.exe c:\program files\Lexmark X1100 Series\lxbkbmon.exe c:\windows\system32\imapi.exe . ************************************************************************** . Heure de fin: 2010-06-09 21:22:44 - La machine a redémarré ComboFix-quarantined-files.txt 2010-06-09 19:22 Avant-CF: 61 836 451 840 octets libres Après-CF: 61 756 469 248 octets libres WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe [boot loader] timeout=2 default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS [operating systems] c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP dition familiale" /noexecute=optin /fastdetect - - End Of File - - 82C330743F21C63912660E34503A1D32
×
×
  • Créer...