Compteur de contenus
170 -
Dernière visite
Type de contenu
Tout ce qui a été posté par alex88
Les programmes et le bureau avaient disparu
alex88 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
Voici ce que j'obtiens sur le site windows update: [Numéro d'erreur : 0x80070424] Le site Web a rencontré une erreur et ne peut pas afficher la page demandée. Les options fournies ci-dessous peuvent vous aider à résoudre le problème. a++ -
Les programmes et le bureau avaient disparu
alex88 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
Bonjour tomtom95, Concernant le sfc /scannow j'ai eu une fenêtre m'indiquant l'avancement du scan, une fois arrivé à 100% la fenêtre est partie et c'est tout, rien d'autre ne s'est passé. Concernant les mises à jour, dans le panneau de configuration j'ai retrouvé une icone "miss à jour automatiques", dans celle ci j'ai coché "installation automatique (recommandé)" tout les jours. Sur le site windows update impossible de faire la MAJ j'ai une erreur que j'ai mentionnée dans une précédente réponse. Le ralentissement est constant, surtout au demarrage, sur le net quasiment impossible de voir une vidéo et le son est saccadé. A++ -
Les programmes et le bureau avaient disparu
alex88 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
bonjour tomtom95, Je viens de démarrer l'ordi, c'est toujours aussi lent. A+ -
Les programmes et le bureau avaient disparu
alex88 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
Bonsoir tomtom95, Voici le rapport: All processes killed ========== OTL ========== Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@Apple.com/iTunes,version=\ deleted successfully. Registry value HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{2318C2B1-4965-11D4-9B18-009027A5CD4F} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11D4-9B18-009027A5CD4F}\ not found. Registry value HKEY_USERS\S-1-5-21-3820065473-2881872576-2968679685-1008\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6}\ not found. Registry value HKEY_USERS\S-1-5-21-3820065473-2881872576-2968679685-1008\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{2318C2B1-4965-11D4-9B18-009027A5CD4F} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11D4-9B18-009027A5CD4F}\ not found. Registry value HKEY_USERS\S-1-5-21-3820065473-2881872576-2968679685-1008\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{B9D63C58-90CC-428B-8D3B-CBB88EB07E7E} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B9D63C58-90CC-428B-8D3B-CBB88EB07E7E}\ not found. Registry key HKEY_LOCAL_MACHINE\\Software\Microsoft\Windows\CurrentVersion\Run not found. Registry key HKEY_LOCAL_MACHINE\\Software\Microsoft\Windows\CurrentVersion\Run not found. Registry key HKEY_LOCAL_MACHINE\\Software\Microsoft\Windows\CurrentVersion\Run not found. Registry value HKEY_USERS\.DEFAULT\\Software\Microsoft\Windows\CurrentVersion\RunOnce\\FlashPlayerUpdate deleted successfully. Registry value HKEY_USERS\S-1-5-18\\Software\Microsoft\Windows\CurrentVersion\RunOnce\\FlashPlayerUpdate not found. Starting removal of ActiveX control {CAFEEFAC-0015-0000-0005-ABCDEFFEDCBA} Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBA}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBA}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBA}\ deleted successfully. Registry key HKEY_USERS\.DEFAULT\SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBA}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBA}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBA}\ not found. Starting removal of ActiveX control {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}\ deleted successfully. Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}\ deleted successfully. Registry key HKEY_USERS\.DEFAULT\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}\ not found. Starting removal of ActiveX control {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{29e77b22-54c3-11dd-a4a4-0014a56e1ab0}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{29e77b22-54c3-11dd-a4a4-0014a56e1ab0}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{43e4523d-2702-11dd-ab38-0014a56e1ab0}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{43e4523d-2702-11dd-ab38-0014a56e1ab0}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{43e4523d-2702-11dd-ab38-0014a56e1ab0}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{43e4523d-2702-11dd-ab38-0014a56e1ab0}\ not found. File G:\.\recycled\info.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{43e4523d-2702-11dd-ab38-0014a56e1ab0}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{43e4523d-2702-11dd-ab38-0014a56e1ab0}\ not found. File C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL .\recycled\info.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{7a879c20-5a2d-11dd-803c-0014a56e1ab0}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7a879c20-5a2d-11dd-803c-0014a56e1ab0}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{9f420f55-747c-11dd-8047-0014a56e1ab0}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9f420f55-747c-11dd-8047-0014a56e1ab0}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{9f420f55-747c-11dd-8047-0014a56e1ab0}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9f420f55-747c-11dd-8047-0014a56e1ab0}\ not found. File F:\LaunchU3.exe -a not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{bf06cbaf-8a82-11de-809d-0014a56e1ab0}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{bf06cbaf-8a82-11de-809d-0014a56e1ab0}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{bf06cbaf-8a82-11de-809d-0014a56e1ab0}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{bf06cbaf-8a82-11de-809d-0014a56e1ab0}\ not found. File E:\StartVMCLite.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{bf06cbb1-8a82-11de-809d-0014a56e1ab0}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{bf06cbb1-8a82-11de-809d-0014a56e1ab0}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{bf06cbb1-8a82-11de-809d-0014a56e1ab0}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{bf06cbb1-8a82-11de-809d-0014a56e1ab0}\ not found. File E:\StartVMCLite.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{bf06cbb8-8a82-11de-809d-0014a56e1ab0}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{bf06cbb8-8a82-11de-809d-0014a56e1ab0}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{bf06cbb8-8a82-11de-809d-0014a56e1ab0}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{bf06cbb8-8a82-11de-809d-0014a56e1ab0}\ not found. File E:\StartVMCLite.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{c1d80afc-1ce9-11de-8088-000fb0becd56}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c1d80afc-1ce9-11de-8088-000fb0becd56}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{c1d80afc-1ce9-11de-8088-000fb0becd56}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c1d80afc-1ce9-11de-8088-000fb0becd56}\ not found. File E:\StartVMCLite.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{c1d80afe-1ce9-11de-8088-000fb0becd56}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c1d80afe-1ce9-11de-8088-000fb0becd56}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{c1d80afe-1ce9-11de-8088-000fb0becd56}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c1d80afe-1ce9-11de-8088-000fb0becd56}\ not found. File E:\StartVMCLite.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{c1d80b00-1ce9-11de-8088-0014a56e1ab0}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c1d80b00-1ce9-11de-8088-0014a56e1ab0}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{c1d80b00-1ce9-11de-8088-0014a56e1ab0}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c1d80b00-1ce9-11de-8088-0014a56e1ab0}\ not found. File E:\StartVMCLite.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{c1d80b03-1ce9-11de-8088-0014a56e1ab0}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c1d80b03-1ce9-11de-8088-0014a56e1ab0}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{c1d80b03-1ce9-11de-8088-0014a56e1ab0}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c1d80b03-1ce9-11de-8088-0014a56e1ab0}\ not found. File E:\StartVMCLite.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{f5acedc3-8e93-11de-809e-0014a56e1ab0}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f5acedc3-8e93-11de-809e-0014a56e1ab0}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{f5acedc3-8e93-11de-809e-0014a56e1ab0}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f5acedc3-8e93-11de-809e-0014a56e1ab0}\ not found. File E:\StartVMCLite.exe not found. C:\WINDOWS\system32\drivers\pavboot.sys moved successfully. C:\Documents and Settings\armelle\Bureau\SoftonicDownloader_pour_kaspersky-tdsskiller.exe moved successfully. C:\Documents and Settings\All Users\Application Data\~17162020r moved successfully. C:\Documents and Settings\All Users\Application Data\~17162020 moved successfully. C:\Documents and Settings\All Users\Application Data\17162020 moved successfully. C:\Documents and Settings\armelle\Local Settings\Application Data\3471mi73d31e88fqmodj66nh12w04l1n03h4p84v0a3 moved successfully. C:\Documents and Settings\All Users\Application Data\3471mi73d31e88fqmodj66nh12w04l1n03h4p84v0a3 moved successfully. C:\Documents and Settings\All Users\Application Data\Azureus folder moved successfully. Folder C:\Documents and Settings\All Users\Application Data\pGcAeAb06511\ not found. C:\Documents and Settings\NetworkService\Application Data\OfferBox folder moved successfully. ADS C:\Documents and Settings\All Users\Application Data\TEMP:DFC5A2B2 deleted successfully. ========== FILES ========== ========== REGISTRY ========== Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List\\57974:TCP deleted successfully. Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List\\39521:UDP deleted successfully. Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List\\56267:UDP deleted successfully. Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List\\56267:TCP deleted successfully. Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List\\6881:TCP deleted successfully. Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List\\6881:UDP deleted successfully. ========== COMMANDS ========== C:\WINDOWS\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: 88cdsa ->Temp folder emptied: 154146 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->Java cache emptied: 0 bytes ->Flash cache emptied: 980 bytes User: Administrateur ->Temp folder emptied: 409600 bytes ->Temporary Internet Files folder emptied: 78922404 bytes ->Flash cache emptied: 1354 bytes User: Administrateur.PORTABLE ->Temp folder emptied: 66560 bytes ->Temporary Internet Files folder emptied: 8350948 bytes ->Flash cache emptied: 620 bytes User: Administrateur.PORTABLE.000 ->Temp folder emptied: 66560 bytes ->Temporary Internet Files folder emptied: 6180278 bytes ->Flash cache emptied: 620 bytes User: Administrateur.PORTABLE.001 ->Temp folder emptied: 462 bytes ->Temporary Internet Files folder emptied: 5119499 bytes ->Flash cache emptied: 620 bytes User: All Users User: armelle ->Temp folder emptied: 44605 bytes ->Temporary Internet Files folder emptied: 2748871 bytes ->Java cache emptied: 0 bytes ->Flash cache emptied: 1918858 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 67 bytes User: LocalService ->Temp folder emptied: 115616 bytes ->Temporary Internet Files folder emptied: 34510 bytes ->Flash cache emptied: 456 bytes User: MAEL AND CO ->Temp folder emptied: 847648 bytes ->Temporary Internet Files folder emptied: 10304397 bytes ->Java cache emptied: 0 bytes ->Flash cache emptied: 1091 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 27445491 bytes ->Java cache emptied: 618 bytes ->Flash cache emptied: 5399 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 19569 bytes %systemroot%\System32 .tmp files removed: 6134272 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 131072 bytes %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 105031902 bytes %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 17572446 bytes RecycleBin emptied: 16025152 bytes Total Files Cleaned = 274,00 mb [EMPTYFLASH] User: 88cdsa ->Flash cache emptied: 0 bytes User: Administrateur ->Flash cache emptied: 0 bytes User: Administrateur.PORTABLE ->Flash cache emptied: 0 bytes User: Administrateur.PORTABLE.000 ->Flash cache emptied: 0 bytes User: Administrateur.PORTABLE.001 ->Flash cache emptied: 0 bytes User: All Users User: armelle ->Flash cache emptied: 0 bytes User: Default User User: LocalService ->Flash cache emptied: 0 bytes User: MAEL AND CO ->Flash cache emptied: 0 bytes User: NetworkService ->Flash cache emptied: 0 bytes Total Flash Files Cleaned = 0,00 mb Restore point Set: OTL Restore Point (0) OTL by OldTimer - Version log created on 07152011_012536 Files\Folders moved on Reboot... C:\Documents and Settings\armelle\Local Settings\Temporary Internet Files\Content.IE5\KXGEBD3H\ads[1].htm moved successfully. C:\Documents and Settings\armelle\Local Settings\Temporary Internet Files\Content.IE5\KXGEBD3H\ads[2].htm moved successfully. C:\Documents and Settings\armelle\Local Settings\Temporary Internet Files\Content.IE5\GP2JGAHD\afr[1].htm moved successfully. C:\Documents and Settings\armelle\Local Settings\Temporary Internet Files\Content.IE5\GP2JGAHD\povh[1].htm moved successfully. C:\Documents and Settings\armelle\Local Settings\Temporary Internet Files\Content.IE5\6DHJJZWE\ads[1].htm moved successfully. C:\Documents and Settings\armelle\Local Settings\Temporary Internet Files\Content.IE5\6DHJJZWE\AP_VIA_728x90[1].htm moved successfully. C:\Documents and Settings\armelle\Local Settings\Temporary Internet Files\Content.IE5\6DHJJZWE\les-programmes-et-le-bureau-avaient-disparu-t186182[1].htm moved successfully. C:\Documents and Settings\armelle\Local Settings\Temporary Internet Files\Content.IE5\5AI2KLB2\afr[1].htm moved successfully. C:\Documents and Settings\armelle\Local Settings\Temporary Internet Files\Content.IE5\5AI2KLB2\AP_VIA_300x250[1].htm moved successfully. Registry entries deleted on Reboot... A++ -
Les programmes et le bureau avaient disparu
alex88 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
bonjour tomtom95, Le scanne scf /scannow est fait. Voici les rapports OTL: Cijoint.fr - Service gratuit de dépôt de fichiers Cijoint.fr - Service gratuit de dépôt de fichiers A++ -
Les programmes et le bureau avaient disparu
alex88 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
Bonjour tomtom95, j'ai plusieurs problemes, -dans "services.msc", je n'ai pas "automatique updates" -dans le panneau de config, je n'ai pas l'icone "mises a jour automatiques" -sur le site "windows update", je clic sur rapide et j'ai "erreur 0x800070424, le site web à rencontré une erreur et ne peut afficher la page demandée" a++ -
Les programmes et le bureau avaient disparu
alex88 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
Bonjour tomtom95, J'ai essayé de faire le sfc /scannow, c'est trés lent et l'ordi s'éteint tout seul sans que je sache pourquoi. Je vais recommencé. Concernant les mises à jour windows, cela fait bien 1 an que ça m'indique que les mises à jour automatiques sont désactivées, mais je n'arrive pas à réactiver. a++ -
Les programmes et le bureau avaient disparu
alex88 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
Désolé mais comme beaucoup je n'ai pas le cd Windows. -
Les programmes et le bureau avaient disparu
alex88 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
bonjour tomtom95 L'ordi est toujours aussi lent. Voici le rapport: Avira AntiVir Personal Date de création du fichier de rapport : vendredi 8 juillet 2011 13:25 La recherche porte sur 2800443 souches de virus. Le programme fonctionne en version intégrale illimitée. Les services en ligne sont disponibles. Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus Numéro de série : 0000149996-ADJIE-0000001 Plateforme : Windows XP Version de Windows : (Service Pack 3) [5.1.2600] Mode Boot : Démarré normalement Identifiant : SYSTEM Nom de l'ordinateur : PORTABLE Informations de version : BUILD.DAT : 31822 Bytes 04/02/2011 13:16:00 AVSCAN.EXE : 435368 Bytes 04/02/2011 10:08:49 AVSCAN.DLL : 56168 Bytes 04/02/2011 10:09:07 LUKE.DLL : 104296 Bytes 04/02/2011 10:08:56 LUKERES.DLL : 13672 Bytes 04/02/2011 10:09:08 VBASE000.VDF : 19875328 Bytes 06/11/2009 07:05:36 VBASE001.VDF : 13342208 Bytes 14/12/2010 10:09:03 VBASE002.VDF : 1950720 Bytes 09/02/2011 18:57:24 VBASE003.VDF : 1980416 Bytes 07/04/2011 18:57:37 VBASE004.VDF : 2354176 Bytes 31/05/2011 18:57:49 VBASE005.VDF : 1788416 Bytes 07/07/2011 18:57:58 VBASE006.VDF : 2048 Bytes 07/07/2011 18:57:58 VBASE007.VDF : 2048 Bytes 07/07/2011 18:57:58 VBASE008.VDF : 2048 Bytes 07/07/2011 18:57:58 VBASE009.VDF : 2048 Bytes 07/07/2011 18:57:59 VBASE010.VDF : 2048 Bytes 07/07/2011 18:57:59 VBASE011.VDF : 2048 Bytes 07/07/2011 18:57:59 VBASE012.VDF : 2048 Bytes 07/07/2011 18:58:00 VBASE013.VDF : 2048 Bytes 07/07/2011 18:58:00 VBASE014.VDF : 2048 Bytes 07/07/2011 18:58:00 VBASE015.VDF : 2048 Bytes 07/07/2011 18:58:00 VBASE016.VDF : 2048 Bytes 07/07/2011 18:58:01 VBASE017.VDF : 2048 Bytes 07/07/2011 18:58:01 VBASE018.VDF : 2048 Bytes 07/07/2011 18:58:01 VBASE019.VDF : 2048 Bytes 07/07/2011 18:58:01 VBASE020.VDF : 2048 Bytes 07/07/2011 18:58:02 VBASE021.VDF : 2048 Bytes 07/07/2011 18:58:02 VBASE022.VDF : 2048 Bytes 07/07/2011 18:58:02 VBASE023.VDF : 2048 Bytes 07/07/2011 18:58:02 VBASE024.VDF : 2048 Bytes 07/07/2011 18:58:03 VBASE025.VDF : 2048 Bytes 07/07/2011 18:58:03 VBASE026.VDF : 2048 Bytes 07/07/2011 18:58:03 VBASE027.VDF : 2048 Bytes 07/07/2011 18:58:03 VBASE028.VDF : 2048 Bytes 07/07/2011 18:58:03 VBASE029.VDF : 2048 Bytes 07/07/2011 18:58:03 VBASE030.VDF : 2048 Bytes 07/07/2011 18:58:03 VBASE031.VDF : 31744 Bytes 07/07/2011 18:58:04 Version du moteur : AEVDF.DLL : 106868 Bytes 04/02/2011 10:08:46 AESCRIPT.DLL : 1614203 Bytes 07/07/2011 18:58:24 AESCN.DLL : 127349 Bytes 04/02/2011 10:08:45 AESBX.DLL : 323957 Bytes 07/07/2011 18:58:25 AERDL.DLL : 639348 Bytes 07/07/2011 18:58:20 AEPACK.DLL : 557430 Bytes 07/07/2011 18:58:18 AEOFFICE.DLL : 196985 Bytes 07/07/2011 18:58:16 AEHEUR.DLL : 3596663 Bytes 07/07/2011 18:58:16 AEHELP.DLL : 246135 Bytes 07/07/2011 18:58:07 AEGEN.DLL : 401780 Bytes 07/07/2011 18:58:06 AEEMU.DLL : 393589 Bytes 04/02/2011 10:08:38 AECORE.DLL : 196983 Bytes 07/07/2011 18:58:05 AEBB.DLL : 53618 Bytes 04/02/2011 10:08:37 AVWINLL.DLL : 19304 Bytes 04/02/2011 10:08:50 AVPREF.DLL : 44904 Bytes 04/02/2011 10:08:49 AVREP.DLL : 174120 Bytes 07/07/2011 18:58:28 AVREG.DLL : 53096 Bytes 04/02/2011 10:08:49 AVSCPLR.DLL : 84328 Bytes 04/02/2011 10:08:49 AVARKT.DLL : 231784 Bytes 04/02/2011 10:08:46 AVEVTLOG.DLL : 203112 Bytes 04/02/2011 10:08:48 SQLITE3.DLL : 355688 Bytes 17/06/2010 12:28:02 AVSMTP.DLL : 63848 Bytes 04/02/2011 10:08:49 NETNT.DLL : 11624 Bytes 17/06/2010 12:28:01 RCIMAGE.DLL : 2550120 Bytes 10/02/2010 22:23:03 RCTEXT.DLL : 99688 Bytes 04/02/2011 10:09:08 Configuration pour la recherche actuelle : Nom de la tâche...............................: Contrôle intégral du système Fichier de configuration......................: C:\Program Files\Avira\AntiVir Desktop\sysscan.avp Documentation.................................: bas Action principale.............................: interactif Action secondaire.............................: ignorer Recherche sur les secteurs d'amorçage maître..: marche Recherche sur les secteurs d'amorçage.........: marche Secteurs d'amorçage...........................: C:, Recherche dans les programmes actifs..........: marche Programmes en cours étendus...................: marche Recherche en cours sur l'enregistrement.......: marche Recherche de Rootkits.........................: marche Contrôle d'intégrité de fichiers système......: arrêt Fichier mode de recherche.....................: Tous les fichiers Recherche sur les archives....................: marche Limiter la profondeur de récursivité..........: 20 Archive Smart Extensions......................: marche Heuristique de macrovirus.....................: marche Heuristique fichier...........................: moyen Fichiers à exclure............................: C:\Documents and Settings\armelle\Mes documents, Début de la recherche : vendredi 8 juillet 2011 13:25 La recherche d'objets cachés commence. HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32\threadingmodel [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32\threadingmodel HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32\threadingmodel HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32\threadingmodel HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32\threadingmodel HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32\threadingmodel HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32\threadingmodel HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32\threadingmodel HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32\threadingmodel HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32\threadingmodel HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32\threadingmodel HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32\threadingmodel HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32\cd042efbbd7f7af1647644e76e06692b [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32\bca643cdc5c2726b20d2ecedcc62c59b [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32\2c81e34222e8052573023a60d06dd016 [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32\2582ae41fb52324423be06337561aa48 [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32\caaeda5fd7a9ed7697d9686d4b818472 [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32\a4a1bcf2cc2b8bc3716b74b2b4522f5d [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32\4d370831d2c43cd13623e232fed27b7b [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32\1d68fe701cdea33e477eb204b76f993d [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32\1fac81b91d8e3c5aa4b0a51804d844a3 [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32\f5f62a6129303efb32fbe080bb27835b [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32\fd4e2e1a3940b94dceb5a6a021f2e3c6 [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32\8a8aec57dd6508a385616fbc86791ec2 [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_LOCAL_MACHINE\System\ControlSet001\Services\NtmsSvc\Config\Standalone\drivelist [REMARQUE] L'entrée d'enregistrement n'est pas visible. La recherche sur les processus démarrés commence : Processus de recherche 'msdtc.exe' - '42' module(s) sont contrôlés Processus de recherche 'dllhost.exe' - '63' module(s) sont contrôlés Processus de recherche 'dllhost.exe' - '47' module(s) sont contrôlés Processus de recherche 'vssvc.exe' - '69' module(s) sont contrôlés Processus de recherche 'avscan.exe' - '72' module(s) sont contrôlés Processus de recherche 'avcenter.exe' - '101' module(s) sont contrôlés Processus de recherche 'wmiapsrv.exe' - '47' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '36' module(s) sont contrôlés Processus de recherche 'ServiceLayer.exe' - '49' module(s) sont contrôlés Processus de recherche 'iPodService.exe' - '32' module(s) sont contrôlés Processus de recherche 'alg.exe' - '33' module(s) sont contrôlés Processus de recherche 'HPQWMI.exe' - '35' module(s) sont contrôlés Processus de recherche 'wscntfy.exe' - '20' module(s) sont contrôlés Processus de recherche 'soffice.BIN' - '86' module(s) sont contrôlés Processus de recherche 'soffice.exe' - '16' module(s) sont contrôlés Processus de recherche 'msmsgs.exe' - '45' module(s) sont contrôlés Processus de recherche 'msnmsgr.exe' - '102' module(s) sont contrôlés Processus de recherche 'PicasaMediaDetector.exe' - '29' module(s) sont contrôlés Processus de recherche 'ctfmon.exe' - '27' module(s) sont contrôlés Processus de recherche 'wmiprvse.exe' - '43' module(s) sont contrôlés Processus de recherche 'avgnt.exe' - '53' module(s) sont contrôlés Processus de recherche 'iTunesHelper.exe' - '71' module(s) sont contrôlés Processus de recherche 'QTTask.exe' - '21' module(s) sont contrôlés Processus de recherche 'HPWuSchd2.exe' - '20' module(s) sont contrôlés Processus de recherche 'NSLauncher.exe' - '39' module(s) sont contrôlés Processus de recherche 'HPWRTBX.exe' - '51' module(s) sont contrôlés Processus de recherche 'LVCOMSX.EXE' - '32' module(s) sont contrôlés Processus de recherche 'EabServr.exe' - '38' module(s) sont contrôlés Processus de recherche 'HP Wireless Assistant.exe' - '35' module(s) sont contrôlés Processus de recherche 'SynTPEnh.exe' - '28' module(s) sont contrôlés Processus de recherche 'jusched.exe' - '23' module(s) sont contrôlés Processus de recherche 'atiptaxx.exe' - '35' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '41' module(s) sont contrôlés Processus de recherche 'SeaPort.exe' - '47' module(s) sont contrôlés Processus de recherche 'sqlservr.exe' - '55' module(s) sont contrôlés Processus de recherche 'LSSrvc.exe' - '13' module(s) sont contrôlés Processus de recherche 'jqs.exe' - '77' module(s) sont contrôlés Processus de recherche 'E_S40ST7.EXE' - '18' module(s) sont contrôlés Processus de recherche 'mDNSResponder.exe' - '35' module(s) sont contrôlés Processus de recherche 'avshadow.exe' - '28' module(s) sont contrôlés Processus de recherche 'AppleMobileDeviceService.exe' - '48' module(s) sont contrôlés Processus de recherche 'avguard.exe' - '58' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '37' module(s) sont contrôlés Processus de recherche 'sched.exe' - '46' module(s) sont contrôlés Processus de recherche 'spoolsv.exe' - '71' module(s) sont contrôlés Processus de recherche 'Explorer.EXE' - '97' module(s) sont contrôlés Processus de recherche 'Ati2evxx.exe' - '22' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '49' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '32' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '170' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '43' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '53' module(s) sont contrôlés Processus de recherche 'Ati2evxx.exe' - '17' module(s) sont contrôlés Processus de recherche 'lsass.exe' - '60' module(s) sont contrôlés Processus de recherche 'services.exe' - '38' module(s) sont contrôlés Processus de recherche 'winlogon.exe' - '69' module(s) sont contrôlés Processus de recherche 'csrss.exe' - '16' module(s) sont contrôlés Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés La recherche sur les secteurs d'amorçage maître commence : Secteur d'amorçage maître HD0 [iNFO] Aucun virus trouvé ! La recherche sur les secteurs d'amorçage commence : Secteur d'amorçage 'C:\' [iNFO] Aucun virus trouvé ! La recherche sur les renvois aux fichiers exécutables (registre) commence : Le registre a été contrôlé ( '1782' fichiers). La recherche sur les fichiers sélectionnés commence : Recherche débutant dans 'C:\' Le répertoire 'C:\Documents and Settings\armelle\Mes documents\' a été exclu par la recherche ! Le répertoire 'C:\Documents and Settings\armelle\Mes documents\' a été exclu par la recherche ! Le répertoire 'C:\Documents and Settings\armelle\Mes documents\' a été exclu par la recherche ! Fin de la recherche : vendredi 8 juillet 2011 20:46 Temps nécessaire: 7:21:03 Heure(s) La recherche a été effectuée intégralement 12767 Les répertoires ont été contrôlés 581220 Des fichiers ont été contrôlés 0 Des virus ou programmes indésirables ont été trouvés 0 Des fichiers ont été classés comme suspects 0 Des fichiers ont été supprimés 0 Des virus ou programmes indésirables ont été réparés 0 Les fichiers ont été déplacés dans la quarantaine 0 Les fichiers ont été renommés 0 Impossible de scanner des fichiers 581220 Fichiers non infectés 9221 Les archives ont été contrôlées 0 Avertissements 0 Consignes 582997 Des objets ont été contrôlés lors du Rootkitscan 25 Des objets cachés ont été trouvés -
Les programmes et le bureau avaient disparu
alex88 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
J'ai du redemarrer l'ordi moi même, cela n'a pas été automatique, en redemarrant j'ai eu un écran bleu ciel où il était écrit "le volume est propre". Voici le rapport Antivir: Avira AntiVir Personal Date de création du fichier de rapport : jeudi 7 juillet 2011 21:04 La recherche porte sur 2800443 souches de virus. Le programme fonctionne en version intégrale illimitée. Les services en ligne sont disponibles. Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus Numéro de série : 0000149996-ADJIE-0000001 Plateforme : Windows XP Version de Windows : (Service Pack 3) [5.1.2600] Mode Boot : Démarré normalement Identifiant : armelle Nom de l'ordinateur : PORTABLE Informations de version : BUILD.DAT : 31822 Bytes 04/02/2011 13:16:00 AVSCAN.EXE : 435368 Bytes 04/02/2011 10:08:49 AVSCAN.DLL : 56168 Bytes 04/02/2011 10:09:07 LUKE.DLL : 104296 Bytes 04/02/2011 10:08:56 LUKERES.DLL : 13672 Bytes 04/02/2011 10:09:08 VBASE000.VDF : 19875328 Bytes 06/11/2009 07:05:36 VBASE001.VDF : 13342208 Bytes 14/12/2010 10:09:03 VBASE002.VDF : 1950720 Bytes 09/02/2011 18:57:24 VBASE003.VDF : 1980416 Bytes 07/04/2011 18:57:37 VBASE004.VDF : 2354176 Bytes 31/05/2011 18:57:49 VBASE005.VDF : 1788416 Bytes 07/07/2011 18:57:58 VBASE006.VDF : 2048 Bytes 07/07/2011 18:57:58 VBASE007.VDF : 2048 Bytes 07/07/2011 18:57:58 VBASE008.VDF : 2048 Bytes 07/07/2011 18:57:58 VBASE009.VDF : 2048 Bytes 07/07/2011 18:57:59 VBASE010.VDF : 2048 Bytes 07/07/2011 18:57:59 VBASE011.VDF : 2048 Bytes 07/07/2011 18:57:59 VBASE012.VDF : 2048 Bytes 07/07/2011 18:58:00 VBASE013.VDF : 2048 Bytes 07/07/2011 18:58:00 VBASE014.VDF : 2048 Bytes 07/07/2011 18:58:00 VBASE015.VDF : 2048 Bytes 07/07/2011 18:58:00 VBASE016.VDF : 2048 Bytes 07/07/2011 18:58:01 VBASE017.VDF : 2048 Bytes 07/07/2011 18:58:01 VBASE018.VDF : 2048 Bytes 07/07/2011 18:58:01 VBASE019.VDF : 2048 Bytes 07/07/2011 18:58:01 VBASE020.VDF : 2048 Bytes 07/07/2011 18:58:02 VBASE021.VDF : 2048 Bytes 07/07/2011 18:58:02 VBASE022.VDF : 2048 Bytes 07/07/2011 18:58:02 VBASE023.VDF : 2048 Bytes 07/07/2011 18:58:02 VBASE024.VDF : 2048 Bytes 07/07/2011 18:58:03 VBASE025.VDF : 2048 Bytes 07/07/2011 18:58:03 VBASE026.VDF : 2048 Bytes 07/07/2011 18:58:03 VBASE027.VDF : 2048 Bytes 07/07/2011 18:58:03 VBASE028.VDF : 2048 Bytes 07/07/2011 18:58:03 VBASE029.VDF : 2048 Bytes 07/07/2011 18:58:03 VBASE030.VDF : 2048 Bytes 07/07/2011 18:58:03 VBASE031.VDF : 31744 Bytes 07/07/2011 18:58:04 Version du moteur : AEVDF.DLL : 106868 Bytes 04/02/2011 10:08:46 AESCRIPT.DLL : 1614203 Bytes 07/07/2011 18:58:24 AESCN.DLL : 127349 Bytes 04/02/2011 10:08:45 AESBX.DLL : 323957 Bytes 07/07/2011 18:58:25 AERDL.DLL : 639348 Bytes 07/07/2011 18:58:20 AEPACK.DLL : 557430 Bytes 07/07/2011 18:58:18 AEOFFICE.DLL : 196985 Bytes 07/07/2011 18:58:16 AEHEUR.DLL : 3596663 Bytes 07/07/2011 18:58:16 AEHELP.DLL : 246135 Bytes 07/07/2011 18:58:07 AEGEN.DLL : 401780 Bytes 07/07/2011 18:58:06 AEEMU.DLL : 393589 Bytes 04/02/2011 10:08:38 AECORE.DLL : 196983 Bytes 07/07/2011 18:58:05 AEBB.DLL : 53618 Bytes 04/02/2011 10:08:37 AVWINLL.DLL : 19304 Bytes 04/02/2011 10:08:50 AVPREF.DLL : 44904 Bytes 04/02/2011 10:08:49 AVREP.DLL : 174120 Bytes 07/07/2011 18:58:28 AVREG.DLL : 53096 Bytes 04/02/2011 10:08:49 AVSCPLR.DLL : 84328 Bytes 04/02/2011 10:08:49 AVARKT.DLL : 231784 Bytes 04/02/2011 10:08:46 AVEVTLOG.DLL : 203112 Bytes 04/02/2011 10:08:48 SQLITE3.DLL : 355688 Bytes 17/06/2010 12:28:02 AVSMTP.DLL : 63848 Bytes 04/02/2011 10:08:49 NETNT.DLL : 11624 Bytes 17/06/2010 12:28:01 RCIMAGE.DLL : 2550120 Bytes 10/02/2010 22:23:03 RCTEXT.DLL : 99688 Bytes 04/02/2011 10:09:08 Configuration pour la recherche actuelle : Nom de la tâche...............................: Bref contrôle système après installation Fichier de configuration......................: c:\program files\avira\antivir desktop\setupprf.dat Documentation.................................: bas Action principale.............................: interactif Action secondaire.............................: ignorer Recherche sur les secteurs d'amorçage maître..: marche Recherche sur les secteurs d'amorçage.........: marche Recherche dans les programmes actifs..........: marche Recherche en cours sur l'enregistrement.......: marche Recherche de Rootkits.........................: arrêt Contrôle d'intégrité de fichiers système......: arrêt Fichier mode de recherche.....................: Sélection de fichiers intelligente Recherche sur les archives....................: marche Limiter la profondeur de récursivité..........: 20 Archive Smart Extensions......................: marche Heuristique de macrovirus.....................: marche Heuristique fichier...........................: moyen Début de la recherche : jeudi 7 juillet 2011 21:04 La recherche sur les processus démarrés commence : Processus de recherche 'avwsc.exe' - '1' module(s) sont contrôlés Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés Processus de recherche 'avshadow.exe' - '1' module(s) sont contrôlés Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés Processus de recherche 'avconfig.exe' - '1' module(s) sont contrôlés Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés Processus de recherche 'setup.exe' - '1' module(s) sont contrôlés Processus de recherche 'presetup.exe' - '1' module(s) sont contrôlés Processus de recherche 'avira_antivir_personal_free[1].exe' - '1' module(s) sont contrôlés Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés Processus de recherche 'HPQWMI.exe' - '1' module(s) sont contrôlés Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés Processus de recherche 'ServiceLayer.exe' - '1' module(s) sont contrôlés Processus de recherche 'wmiapsrv.exe' - '1' module(s) sont contrôlés Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés Processus de recherche 'wscntfy.exe' - '1' module(s) sont contrôlés Processus de recherche 'soffice.BIN' - '1' module(s) sont contrôlés Processus de recherche 'soffice.exe' - '1' module(s) sont contrôlés Processus de recherche 'msmsgs.exe' - '1' module(s) sont contrôlés Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés Processus de recherche 'PicasaMediaDetector.exe' - '1' module(s) sont contrôlés Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés Processus de recherche 'QTTask.exe' - '1' module(s) sont contrôlés Processus de recherche 'AdobeARM.exe' - '1' module(s) sont contrôlés Processus de recherche 'HPWuSchd2.exe' - '1' module(s) sont contrôlés Processus de recherche 'NSLauncher.exe' - '1' module(s) sont contrôlés Processus de recherche 'HPWRTBX.exe' - '1' module(s) sont contrôlés Processus de recherche 'LVCOMSX.EXE' - '1' module(s) sont contrôlés Processus de recherche 'EabServr.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'HP Wireless Assistant.exe' - '1' module(s) sont contrôlés Processus de recherche 'SynTPEnh.exe' - '1' module(s) sont contrôlés Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés Processus de recherche 'atiptaxx.exe' - '1' module(s) sont contrôlés Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés Processus de recherche 'sqlservr.exe' - '1' module(s) sont contrôlés Processus de recherche 'LSSrvc.exe' - '1' module(s) sont contrôlés Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés Processus de recherche 'E_S40ST7.EXE' - '1' module(s) sont contrôlés Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés Processus de recherche 'Explorer.EXE' - '1' module(s) sont contrôlés Processus de recherche 'Ati2evxx.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'Ati2evxx.exe' - '1' module(s) sont contrôlés Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés Processus de recherche 'services.exe' - '1' module(s) sont contrôlés Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés La recherche sur les secteurs d'amorçage maître commence : Secteur d'amorçage maître HD0 [iNFO] Aucun virus trouvé ! La recherche sur les secteurs d'amorçage commence : La recherche sur les renvois aux fichiers exécutables (registre) commence : Le registre a été contrôlé ( '1783' fichiers). Fin de la recherche : jeudi 7 juillet 2011 21:09 Temps nécessaire: 05:33 Minute(s) La recherche a été effectuée intégralement 0 Les répertoires ont été contrôlés 2405 Des fichiers ont été contrôlés 0 Des virus ou programmes indésirables ont été trouvés 0 Des fichiers ont été classés comme suspects 0 Des fichiers ont été supprimés 0 Des virus ou programmes indésirables ont été réparés 0 Les fichiers ont été déplacés dans la quarantaine 0 Les fichiers ont été renommés 0 Impossible de scanner des fichiers 2405 Fichiers non infectés 9 Les archives ont été contrôlées 0 Avertissements 0 Consignes A++ -
Les programmes et le bureau avaient disparu
alex88 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
Le probleme remonte un peu avant mon premier post, il est lent tout le temps depuis que tout ai disparu. Je vais faire la mise a jour mais le scan va prendre beaucoup de temps, certainement la nuit?? a+ -
Les programmes et le bureau avaient disparu
alex88 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
voici le rapport Delfix suppression: # DelFix v8.1 - Rapport créé le 23/07/2011 à 19:16 # Mis à jour le 20/06/11 à 19h par Xplode # Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3 # Nom d'utilisateur : armelle - PORTABLE (Administrateur) # Exécuté depuis : C:\Documents and Settings\armelle\Bureau\delfix.exe # Option [suppression] ~~~~~~ Dossier(s) ~~~~~~ Supprimé : C:\Combofix Supprimé : C:\Qoobox Supprimé : C:\USBFix Supprimé : C:\Program Files\Ad-Remover Supprimé : C:\Program Files\trend micro\Hijackthis Supprimé : C:\Program Files\ZHPDiag Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Hijackthis Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP ~~~~~~ Fichier(s) ~~~~~~ Supprimé : C:\Ad-Report-CLEAN[2].txt Supprimé : C:\PhysicalDisk0_MBR.bin Supprimé : C:\rapport.txt Supprimé : C:\TDSSKiller. Supprimé : C:\TDSSKiller. Supprimé : C:\TDSSKiller. Supprimé : C:\UsbFix.txt Supprimé : C:\UsbFix_Upload_Me_PORTABLE.zip Supprimé : C:\ZHPExportRegistry-14-07-2011-22-05-27.txt Supprimé : C:\WINDOWS\grep.exe Supprimé : C:\WINDOWS\MBR.exe Supprimé : C:\WINDOWS\NIRCMD.exe Supprimé : C:\WINDOWS\PEV.exe Supprimé : C:\WINDOWS\sed.exe Supprimé : C:\WINDOWS\SWREG.exe Supprimé : C:\WINDOWS\SWSC.exe Supprimé : C:\WINDOWS\SWXCACLS.exe Supprimé : C:\WINDOWS\zip.exe Supprimé : C:\WINDOWS\System32\tmp.reg Supprimé : C:\WINDOWS\System32\tmp.txt Supprimé : C:\Documents and Settings\armelle\Bureau\AD-R.lnk Supprimé : C:\Documents and Settings\armelle\Bureau\ATF-Cleaner.exe Supprimé : C:\Documents and Settings\armelle\Bureau\HijackThis.lnk Supprimé : C:\Documents and Settings\armelle\Bureau\RogueKiller-5.2.3.exe Supprimé : C:\Documents and Settings\armelle\Bureau\UsbFix.exe Supprimé : C:\Documents and Settings\armelle\Bureau\UsbFix.txt Supprimé : C:\Documents and Settings\armelle\Bureau\ZHPDiag2.exe Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk ~~~~~~ Registre ~~~~~~ Clé Supprimée : HKCU\SOFTWARE\Ad-Remover Clé Supprimée : HKCU\SOFTWARE\USBFix Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\HijackThis Clé Supprimée : HKLM\Software\Classes\.cfxxe Clé Supprimée : HKLM\Software\Classes\cfxxefile Clé Supprimée : HKLM\Software\TrendMicro\Hijackthis Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PEVSystemStart Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\procexp90.Sys Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe Clé Supprimée : HKCU\console_combofixbackup ACL -> [F] & Clé Supprimée : HKLM\SOFTWARE\Swearware ~~~~~~ Autre ~~~~~~ -> BitDefender Online Scanner ... Désinstallé avec succès -> Prefetch vidé ########## EOF - "C:\DelFixSuppr.txt" - [3764 octets] ########## -
Les programmes et le bureau avaient disparu
alex88 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
bonjour tomtom95, j'ai essayé pour combofix, ça me dit que c'est introuvable. voici le rapport Delfix recherche: # DelFix v8.1 - Rapport créé le 23/07/2011 à 19:13 # Mis à jour le 20/06/11 à 19h par Xplode # Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3 # Nom d'utilisateur : armelle - PORTABLE (Administrateur) # Exécuté depuis : C:\Documents and Settings\armelle\Bureau\delfix.exe # Option [Recherche] ~~~~~~ Dossier(s) ~~~~~~ Présent : C:\Combofix Présent : C:\Qoobox Présent : C:\USBFix Présent : C:\Program Files\Ad-Remover Présent : C:\Program Files\trend micro\Hijackthis Présent : C:\Program Files\ZHPDiag Présent : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Hijackthis Présent : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP ~~~~~~ Fichier(s) ~~~~~~ Présent : C:\Ad-Report-CLEAN[2].txt Présent : C:\PhysicalDisk0_MBR.bin Présent : C:\rapport.txt Présent : C:\TDSSKiller. Présent : C:\TDSSKiller. Présent : C:\TDSSKiller. Présent : C:\UsbFix.txt Présent : C:\UsbFix_Upload_Me_PORTABLE.zip Présent : C:\ZHPExportRegistry-14-07-2011-22-05-27.txt Présent : C:\WINDOWS\grep.exe Présent : C:\WINDOWS\MBR.exe Présent : C:\WINDOWS\NIRCMD.exe Présent : C:\WINDOWS\PEV.exe Présent : C:\WINDOWS\sed.exe Présent : C:\WINDOWS\SWREG.exe Présent : C:\WINDOWS\SWSC.exe Présent : C:\WINDOWS\SWXCACLS.exe Présent : C:\WINDOWS\zip.exe Présent : C:\WINDOWS\System32\tmp.reg Présent : C:\WINDOWS\System32\tmp.txt Présent : C:\Documents and Settings\armelle\Bureau\AD-R.lnk Présent : C:\Documents and Settings\armelle\Bureau\ATF-Cleaner.exe Présent : C:\Documents and Settings\armelle\Bureau\HijackThis.lnk Présent : C:\Documents and Settings\armelle\Bureau\RogueKiller-5.2.3.exe Présent : C:\Documents and Settings\armelle\Bureau\UsbFix.exe Présent : C:\Documents and Settings\armelle\Bureau\UsbFix.txt Présent : C:\Documents and Settings\armelle\Bureau\ZHPDiag2.exe Présent : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk Présent : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk Présent : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk Présent : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk Présent : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk Présent : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk ~~~~~~ Registre ~~~~~~ Clé Présente : HKCU\SOFTWARE\Ad-Remover Clé Présente : HKCU\SOFTWARE\USBFix Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\HijackThis Clé Présente : HKLM\Software\Classes\.cfxxe Clé Présente : HKLM\Software\Classes\cfxxefile Clé Présente : HKLM\Software\TrendMicro\Hijackthis Clé Présente : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart Clé Présente : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys Clé Présente : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PEVSystemStart Clé Présente : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\procexp90.Sys Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1 Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe Clé Présente : HKCU\console_combofixbackup Clé Présente : HKLM\SOFTWARE\Swearware ~~~~~~ Autre ~~~~~~ -> BitDefender Online Scanner ... Installé ########## EOF - "C:\DelFixSearch.txt" - [3858 octets] ########## -
Les programmes et le bureau avaient disparu
alex88 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
Bonjour, désolé mais comme l'ordinateur est extrémement lent je n'y vais pas beaucoup! Voici le rapport usbfix: ############################## | UsbFix 7.048 | [suppression] Utilisateur: armelle (Administrateur) # PORTABLE [ ] Mis à jour le 11/06/2011 par TeamXscript Lancé à 21:10:35 | 21/07/2011 Site Web: http://www.teamxscript.org Submit your sample: http://www.teamxscript.org/Upload.php Contact: TeamXscript.ElDesaparecido@gmail.com CPU: AMD Turion 64 Mobile Technology ML-32 Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3 Internet Explorer 8.0.6001.18702 Pare-feu Windows: Activé Antivirus: Avira AntiVir PersonalEdition Classic [Enabled | (!) Outdated] RAM -> 1022 Mo C:\ (%systemdrive%) -> Disque fixe # 74 Go (18 Go libre(s) - 24%) [] # NTFS D:\ -> CD-ROM F:\ -> Disque fixe # 77 Go (2 Go libre(s) - 2%) [armelle] # NTFS ################## | Éléments infectieux | Supprimé! C:\WINDOWS\system32\autorun.inf Supprimé! C:\Recycler\S-1-5-18 Supprimé! C:\Recycler\S-1-5-21-1425543059-2189578327-3335443395-1003 Supprimé! C:\Recycler\S-1-5-21-3820065473-2881872576-2968679685-1006 Supprimé! C:\Recycler\S-1-5-21-3820065473-2881872576-2968679685-1008 Supprimé! C:\Recycler\S-1-5-21-3820065473-2881872576-2968679685-1009 Supprimé! C:\Recycler\S-1-5-21-3820065473-2881872576-2968679685-500 Supprimé! C:\Recycler\S-1-5-21-823518204-1958367476-725345543-1003 Supprimé! F:\$RECYCLE.BIN\S-1-5-21-1668465969-2305640590-3703298774-1000 Supprimé! F:\$RECYCLE.BIN\S-1-5-21-964711463-1779886266-3907329533-1000 Supprimé! F:\Recycler\S-1-5-21-1275210071-299502267-1417001333-500 Supprimé! F:\Recycler\S-1-5-21-3820065473-2881872576-2968679685-1008 ################## | Registre | ################## | Mountpoints2 | Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{1b11b1aa-9b07-11df-80eb-0014a56e1ab0} Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{1b11b1ae-9b07-11df-80eb-0014a56e1ab0} Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{1b11b1b2-9b07-11df-80eb-0014a56e1ab0} Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{2775c82a-5a5f-11dd-803e-0014a56e1ab0} Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{425608b4-55d5-11dd-a0c3-806d6172696f} Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{7a879c1e-5a2d-11dd-803c-806d6172696f} Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{84735773-570b-11df-80cf-0014a56e1ab0} Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{bf06cbae-8a82-11de-809d-000fb0becd56} Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{bf06cbb0-8a82-11de-809d-0014a56e1ab0} Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{bf06cbb7-8a82-11de-809d-0014a56e1ab0} Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{bf06cbba-8a82-11de-809d-0014a56e1ab0} Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{c1d80afb-1ce9-11de-8088-000fb0becd56} Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{c1d80afd-1ce9-11de-8088-000fb0becd56} Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{c1d80aff-1ce9-11de-8088-000fb0becd56} Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{c1d80b01-1ce9-11de-8088-0014a56e1ab0} Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{c1d80b04-1ce9-11de-8088-0014a56e1ab0} Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{ece8aec2-5a2a-11dd-bf8e-0014a56e1ab0} Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{f5acedc2-8e93-11de-809e-0014a56e1ab0} ################## | Listing | [18/07/2011 - 22:44:48 | N | 2496] C:\Ad-Report-CLEAN[2].txt [02/12/2009 - 15:35:01 | N | 3072] C:\ads_err.adi [27/11/2009 - 15:24:26 | N | 2048] C:\ads_err.adm [02/12/2009 - 15:35:01 | N | 3964] C:\ads_err.adt [04/03/2008 - 16:48:59 | N | 216] C:\boot.ini [05/08/2004 - 10:00:00 | N | 4952] C:\Bootfont.bin [04/01/2009 - 06:04:56 | N | 31435] C:\checkrun.txt [19/04/2011 - 22:57:52 | D ] C:\ComboFix [09/07/2011 - 19:45:57 | D ] C:\Config.Msi [11/03/2011 - 10:08:59 | N | 38400] C:\créatables.xls [15/08/2009 - 22:40:27 | D ] C:\d378ba7fde8e73761a417e4b [21/10/2009 - 13:15:52 | N | 7239168] C:\DeliveryInstaller.exe [08/10/2009 - 00:47:38 | D ] C:\divx [22/06/2011 - 21:39:00 | D ] C:\Documents and Settings [26/01/2008 - 11:25:21 | D ] C:\DVD-Slideshow [22/04/2009 - 22:20:47 | D ] C:\ffsapli [01/02/2008 - 11:42:10 | D ] C:\gen5 [21/07/2011 - 20:23:40 | ASH | 1071894528] C:\hiberfil.sys [22/02/2006 - 20:29:24 | D ] C:\hp [30/11/2005 - 11:20:21 | D ] C:\I386 [22/11/2009 - 21:48:11 | N | 35074836] C:\Inkscape-0.46.win32.exe [30/12/2008 - 10:42:36 | N | 27074] C:\INSTALL.LOG [06/01/2011 - 22:05:20 | N | 1794920] C:\Installation_WLMessenger2009.exe [11/05/2007 - 15:02:45 | N | 0] C:\IO.SYS [06/11/2006 - 23:51:30 | N | 966] C:\IPH.PH [10/09/2008 - 08:56:55 | D ] C:\jeux [28/03/2011 - 14:48:27 | D ] C:\KU990i [04/10/2009 - 22:31:22 | D ] C:\MonstersLab temporary files [11/05/2007 - 15:02:45 | N | 0] C:\MSDOS.SYS [03/03/2008 - 15:49:03 | RD ] C:\MSOCache [05/08/2004 - 10:00:00 | N | 47564] C:\ntdetect.com [30/12/2008 - 12:30:37 | N | 252240] C:\ntldr [21/07/2011 - 20:22:58 | ASH | 1610612736] C:\pagefile.sys [10/07/2011 - 09:52:23 | N | 512] C:\PhysicalDisk0_MBR.bin [14/07/2011 - 21:53:25 | D ] C:\Program Files [19/04/2011 - 22:51:20 | D ] C:\Qoobox [17/07/2011 - 21:50:41 | N | 1644] C:\rapport.txt [21/07/2011 - 21:19:01 | SHD ] C:\RECYCLER [10/06/2006 - 18:43:21 | N | 91] C:\Setup.log [04/11/2008 - 23:23:33 | N | 27582248] C:\setupfre.exe [23/11/2009 - 08:26:05 | N | 101284864] C:\Silhouette5.01_1.exe [26/01/2008 - 11:54:06 | D ] C:\Slideshow [01/07/2010 - 14:12:42 | N | 22933240] C:\Sony Ericsson PC Companion_2.00.142_Web.exe [03/09/2009 - 23:37:43 | D ] C:\Sounds [05/02/2010 - 09:06:11 | D ] C:\spoolerlogs [18/08/2008 - 21:35:34 | N | 232] C:\sqmdata00.sqm [19/08/2008 - 09:09:34 | N | 268] C:\sqmdata01.sqm [14/10/2008 - 21:24:27 | N | 268] C:\sqmdata02.sqm [05/12/2008 - 20:18:07 | N | 268] C:\sqmdata03.sqm [04/01/2009 - 06:15:49 | N | 268] C:\sqmdata04.sqm [04/01/2009 - 12:43:09 | N | 268] C:\sqmdata05.sqm [04/01/2009 - 12:43:09 | N | 148] C:\sqmdata06.sqm [04/01/2009 - 12:43:09 | N | 148] C:\sqmdata07.sqm [04/01/2009 - 12:53:24 | N | 268] C:\sqmdata08.sqm [04/01/2009 - 12:53:24 | N | 172] C:\sqmdata09.sqm [13/04/2009 - 22:52:44 | N | 232] C:\sqmdata10.sqm [13/04/2009 - 22:52:50 | N | 232] C:\sqmdata11.sqm [17/04/2009 - 11:27:45 | N | 268] C:\sqmdata12.sqm [17/04/2009 - 23:55:58 | N | 268] C:\sqmdata13.sqm [26/04/2009 - 15:00:05 | N | 268] C:\sqmdata14.sqm [18/05/2009 - 15:32:41 | N | 232] C:\sqmdata15.sqm [18/05/2009 - 15:33:08 | N | 232] C:\sqmdata16.sqm [18/05/2009 - 15:43:38 | N | 232] C:\sqmdata17.sqm [18/05/2009 - 15:44:16 | N | 232] C:\sqmdata18.sqm [19/05/2009 - 11:08:18 | N | 268] C:\sqmdata19.sqm [18/08/2008 - 21:35:34 | N | 244] C:\sqmnoopt00.sqm [19/08/2008 - 09:09:34 | N | 244] C:\sqmnoopt01.sqm [14/10/2008 - 21:24:27 | N | 244] C:\sqmnoopt02.sqm [05/12/2008 - 20:18:07 | N | 244] C:\sqmnoopt03.sqm [04/01/2009 - 06:15:49 | N | 244] C:\sqmnoopt04.sqm [04/01/2009 - 12:43:09 | N | 244] C:\sqmnoopt05.sqm [04/01/2009 - 12:43:09 | N | 136] C:\sqmnoopt06.sqm [04/01/2009 - 12:43:09 | N | 136] C:\sqmnoopt07.sqm [04/01/2009 - 12:53:24 | N | 244] C:\sqmnoopt08.sqm [04/01/2009 - 12:53:24 | N | 172] C:\sqmnoopt09.sqm [13/04/2009 - 22:52:43 | N | 244] C:\sqmnoopt10.sqm [13/04/2009 - 22:52:49 | N | 244] C:\sqmnoopt11.sqm [17/04/2009 - 11:27:45 | N | 244] C:\sqmnoopt12.sqm [17/04/2009 - 23:55:58 | N | 244] C:\sqmnoopt13.sqm [26/04/2009 - 15:00:05 | N | 244] C:\sqmnoopt14.sqm [18/05/2009 - 15:32:40 | N | 244] C:\sqmnoopt15.sqm [18/05/2009 - 15:33:08 | N | 244] C:\sqmnoopt16.sqm [18/05/2009 - 15:43:38 | N | 244] C:\sqmnoopt17.sqm [18/05/2009 - 15:44:16 | N | 244] C:\sqmnoopt18.sqm [19/05/2009 - 11:08:18 | N | 244] C:\sqmnoopt19.sqm [30/11/2005 - 03:00:44 | D ] C:\SWSETUP [09/04/2011 - 08:05:23 | SHD ] C:\System Volume Information [22/02/2006 - 20:30:40 | D ] C:\System.sav [19/04/2011 - 22:42:42 | N | 52540] C:\TDSSKiller. [11/07/2011 - 10:27:07 | N | 412] C:\TDSSKiller. [13/07/2011 - 22:51:54 | N | 52232] C:\TDSSKiller. [09/03/2010 - 21:51:14 | D ] C:\Temp [17/01/2011 - 00:36:33 | N | 5918312] C:\tvpc.exe [21/07/2011 - 21:19:01 | D ] C:\UsbFix [21/07/2011 - 21:19:01 | A | 1644] C:\UsbFix.txt [21/07/2011 - 20:25:49 | D ] C:\WINDOWS [06/05/2008 - 22:12:24 | N | 2402832] C:\WLinstaller.exe [14/07/2011 - 22:05:27 | N | 66388] C:\ZHPExportRegistry-14-07-2011-22-05-27.txt [23/11/2009 - 08:30:57 | N | 806] C:\[20081211]InternetKit.log [21/07/2011 - 21:18:56 | SHD ] F:\$RECYCLE.BIN [01/03/2009 - 12:02:42 | N | 560674] F:\01032009081.jpg [01/03/2009 - 12:02:54 | N | 548258] F:\01032009082.jpg [01/12/2008 - 20:46:18 | N | 655118] F:\01122008062.jpg [03/08/2008 - 13:56:54 | N | 798034] F:\03082008012.jpg [03/08/2008 - 13:57:16 | N | 760412] F:\03082008013.jpg [03/12/2008 - 17:42:00 | N | 765501] F:\03122008063.jpg [03/12/2008 - 17:42:12 | N | 747973] F:\03122008064.jpg [03/12/2008 - 17:59:38 | N | 729654] F:\03122008065.jpg [03/12/2008 - 19:35:50 | N | 704793] F:\03122008066.jpg [03/12/2008 - 19:36:10 | N | 828207] F:\03122008067.jpg [03/12/2008 - 19:36:36 | N | 686222] F:\03122008068.jpg [04/01/2009 - 16:52:10 | N | 577684] F:\04012009071.jpg [04/01/2009 - 16:53:50 | N | 712421] F:\04012009072.jpg [07/03/2009 - 17:35:30 | N | 786722] F:\07032009089.jpg [07/03/2009 - 17:36:06 | N | 814153] F:\07032009090.jpg [07/03/2009 - 17:36:18 | N | 766249] F:\07032009091.jpg [07/03/2009 - 17:38:40 | N | 674995] F:\07032009092.jpg [07/03/2009 - 17:38:58 | N | 864806] F:\07032009093.jpg [07/03/2009 - 17:39:40 | N | 699893] F:\07032009094.jpg [07/03/2009 - 17:39:52 | N | 782123] F:\07032009095.jpg [07/03/2009 - 17:40:10 | N | 647777] F:\07032009096.jpg [08/03/2009 - 15:00:24 | N | 753184] F:\08032009097.jpg [08/07/2009 - 07:42:56 | N | 483181] F:\08072009112.jpg [04/03/2009 - 14:19:30 | N | 14945] F:\0pd4cnu2[1].jpg [28/12/2010 - 22:50:36 | D ] F:\100HPM23 [28/12/2010 - 22:47:19 | D ] F:\100_4363 [28/12/2010 - 22:49:50 | D ] F:\101MSDCF [16/07/2008 - 17:27:32 | N | 863752] F:\16072008.jpg [16/07/2008 - 17:30:16 | N | 704794] F:\16072008001.jpg [16/07/2008 - 17:32:18 | N | 549925] F:\16072008002.jpg [16/07/2008 - 20:04:28 | N | 378796] F:\16072008003.jpg [17/02/2009 - 11:59:22 | N | 773652] F:\17022009077.jpg [18/02/2009 - 12:56:58 | N | 679005] F:\18022009078.jpg [18/02/2009 - 12:57:16 | N | 571361] F:\18022009079.jpg [19/07/2008 - 13:27:54 | N | 880829] F:\19072008005.jpg [20/09/2008 - 09:41:22 | N | 1237754] F:\20092008025.jpg [20/09/2008 - 09:41:30 | N | 1248030] F:\20092008026.jpg [20/09/2008 - 09:41:44 | N | 1001036] F:\20092008027.jpg [20/09/2008 - 09:41:52 | N | 1204088] F:\20092008028.jpg [21/08/2008 - 19:53:50 | N | 342771] F:\21082008018.jpg [21/09/2008 - 12:01:04 | N | 668530] F:\21092008029.jpg [21/09/2008 - 12:01:20 | N | 825274] F:\21092008030.jpg [21/09/2008 - 12:01:34 | N | 806227] F:\21092008031.jpg [21/10/2008 - 16:34:00 | N | 798019] F:\21102008053.jpg [21/10/2008 - 16:42:22 | N | 938824] F:\21102008055.jpg [21/10/2008 - 16:51:40 | N | 869288] F:\21102008056.jpg [21/10/2008 - 16:51:56 | N | 907684] F:\21102008057.jpg [20/10/2008 - 13:32:24 | N | 16329] F:\21945.jpg [22/09/2008 - 06:06:04 | N | 759783] F:\22092008032.jpg [22/09/2008 - 06:06:24 | N | 731726] F:\22092008033.jpg [22/09/2008 - 18:26:46 | N | 540461] F:\22092008034.jpg [23/02/2009 - 16:05:08 | N | 925328] F:\23022009080.jpg [26/07/2008 - 20:47:00 | N | 794438] F:\26072008007.jpg [26/07/2008 - 20:47:56 | N | 715237] F:\26072008008.jpg [26/07/2008 - 20:48:24 | N | 687181] F:\26072008009.jpg [27/09/2008 - 17:39:00 | N | 557143] F:\27092008035.jpg [27/09/2008 - 17:39:18 | N | 568743] F:\27092008036.jpg [27/09/2008 - 17:39:42 | N | 571620] F:\27092008037.jpg [27/09/2008 - 17:39:50 | N | 549955] F:\27092008038.jpg [27/09/2008 - 17:40:02 | N | 592161] F:\27092008039.jpg [28/09/2008 - 10:38:36 | N | 797250] F:\28092008040.jpg [28/09/2008 - 10:45:54 | N | 713650] F:\28092008041.jpg [28/09/2008 - 10:49:40 | N | 1163199] F:\28092008042.jpg [28/09/2008 - 10:59:32 | N | 759280] F:\28092008044.jpg [28/09/2008 - 11:43:12 | N | 560040] F:\28092008045.jpg [28/09/2008 - 11:50:26 | N | 581638] F:\28092008046.jpg [28/09/2008 - 11:50:40 | N | 449940] F:\28092008047.jpg [28/09/2008 - 11:51:52 | N | 530440] F:\28092008048.jpg [28/09/2008 - 11:52:04 | N | 529277] F:\28092008049.jpg [28/09/2008 - 11:52:30 | N | 645933] F:\28092008050.jpg [28/09/2008 - 14:49:28 | N | 1011550] F:\28092008051.jpg [28/09/2008 - 14:51:46 | N | 801042] F:\28092008052.jpg [29/07/2008 - 20:09:48 | N | 585140] F:\29072008010-001.jpg [29/07/2008 - 20:09:46 | N | 727551] F:\29072008010.jpg [30/11/2008 - 15:43:46 | N | 870100] F:\30112008059.jpg [30/11/2008 - 15:44:02 | N | 908764] F:\30112008060.jpg [30/11/2008 - 15:44:22 | N | 827053] F:\30112008061.jpg [31/07/2008 - 22:05:02 | N | 559269] F:\31072008011-001.jpg [31/07/2008 - 22:05:00 | N | 762671] F:\31072008011.jpg [22/06/2011 - 23:03:42 | D ] F:\3d [20/10/2008 - 13:41:14 | N | 14815] F:\40457.jpg [09/04/2007 - 13:32:18 | N | 945777] F:\43630001.JPG [09/04/2007 - 19:21:26 | N | 1681191] F:\43630002.JPG [09/04/2007 - 19:23:04 | N | 1706511] F:\43630003.JPG [09/04/2007 - 19:23:32 | N | 1591285] F:\43630004.JPG [09/04/2007 - 19:23:42 | N | 1030848] F:\43630005.JPG [09/04/2007 - 19:23:54 | N | 1168520] F:\43630006.JPG [09/04/2007 - 20:29:18 | N | 937097] F:\43630007.JPG [09/04/2007 - 20:29:44 | N | 1044368] F:\43630008.JPG [10/04/2007 - 12:19:14 | N | 1320109] F:\43630009.JPG [10/04/2007 - 12:53:30 | N | 914479] F:\43630010.JPG [10/04/2007 - 12:53:40 | N | 828793] F:\43630011.JPG [10/04/2007 - 12:53:46 | N | 1007242] F:\43630012.JPG [10/04/2007 - 13:14:08 | N | 896546] F:\43630013.JPG [10/04/2007 - 13:15:32 | N | 928768] F:\43630014.JPG [10/04/2007 - 13:15:38 | N | 816706] F:\43630015.JPG [10/04/2007 - 13:15:52 | N | 906919] F:\43630016.JPG [10/04/2007 - 14:34:12 | N | 1046629] F:\43630017.JPG [10/04/2007 - 15:07:44 | N | 488350] F:\43630018.JPG [10/04/2007 - 15:08:04 | N | 1276335] F:\43630019.JPG [10/04/2007 - 15:08:38 | N | 1168382] F:\43630020.JPG [10/04/2007 - 16:38:48 | N | 1263206] F:\43630021.JPG [10/04/2007 - 17:00:16 | N | 1455662] F:\43630022.JPG [10/04/2007 - 17:23:44 | N | 1107837] F:\43630023.JPG [10/04/2007 - 17:24:36 | N | 1754546] F:\43630024.JPG [10/04/2007 - 17:25:32 | N | 1935430] F:\43630025.JPG [10/04/2007 - 17:25:54 | N | 1956533] F:\43630026.JPG [11/04/2007 - 14:41:44 | N | 1685631] F:\43630027.JPG [11/04/2007 - 14:42:06 | N | 1517942] F:\43630028.JPG [11/04/2007 - 14:42:44 | N | 1312646] F:\43630029.JPG [11/04/2007 - 14:43:38 | N | 1709025] F:\43630030.JPG [11/04/2007 - 14:46:10 | N | 1649060] F:\43630031.JPG [11/04/2007 - 14:46:20 | N | 1318188] F:\43630032.JPG [11/04/2007 - 14:46:30 | N | 1543681] F:\43630033.JPG [11/04/2007 - 14:46:54 | N | 1068031] F:\43630034.JPG [11/04/2007 - 14:48:22 | N | 1159176] F:\43630035.JPG [11/04/2007 - 14:50:42 | N | 1588486] F:\43630036.JPG [11/04/2007 - 15:47:00 | N | 1622054] F:\43630037.JPG [11/04/2007 - 15:47:10 | N | 1432489] F:\43630038.JPG [11/04/2007 - 15:47:20 | N | 1574271] F:\43630039.JPG [11/04/2007 - 15:47:36 | N | 1428597] F:\43630040.JPG [11/04/2007 - 15:47:48 | N | 1644063] F:\43630041.JPG [11/04/2007 - 15:48:16 | N | 1584574] F:\43630042.JPG [11/04/2007 - 15:48:30 | N | 1664113] F:\43630043.JPG [11/04/2007 - 15:51:02 | N | 1705785] F:\43630044.JPG [12/04/2007 - 15:57:20 | N | 1838088] F:\43630045.JPG [20/10/2008 - 13:32:04 | N | 10547] F:\51565.jpg [14/04/2010 - 19:53:42 | D ] F:\a trier [22/06/2011 - 23:25:50 | D ] F:\activites manuelles [28/12/2010 - 22:48:21 | D ] F:\activites motrices [22/06/2011 - 23:26:45 | D ] F:\activités motrices [22/06/2011 - 23:35:14 | D ] F:\ag 2009 sport adapte [22/06/2011 - 23:40:01 | D ] F:\alex [04/02/2008 - 11:35:50 | N | 3154] F:\amusement015.jpg [20/12/2008 - 23:23:27 | N | 33313] F:\ANIM_N-1.GIFnoel [22/06/2011 - 23:20:49 | D ] F:\apist [06/02/2008 - 21:53:38 | N | 6782] F:\banniére1.htm [14/04/2010 - 19:52:55 | D ] F:\Bibliothèque multimédia Microsoft [14/04/2010 - 23:09:38 | D ] F:\broderie [14/04/2010 - 20:24:23 | D ] F:\camp 2009 [18/12/2010 - 08:35:32 | D ] F:\CLASSIC SL (E) [14/04/2010 - 20:02:04 | D ] F:\clsh ete 2009 [10/04/2007 - 16:38:48 | N | 1263206] F:\Copie de 43630021.JPG [29/12/2010 - 09:28:30 | D ] F:\craft robot [14/04/2010 - 20:26:55 | D ] F:\DCIM [09/03/2009 - 22:13:00 | N | 0] F:\DDISCVRY.DPS [14/04/2010 - 19:49:44 | ASH | 167] F:\Desktop.ini [14/04/2010 - 20:25:27 | D ] F:\divers [16/07/2008 - 20:01:24 | N | 155141] F:\DSC00086.jpg [16/07/2008 - 19:58:48 | N | 369253] F:\DSC00188.jpg [19/11/2008 - 16:31:38 | N | 1460311] F:\DSCF1193.JPG [19/11/2008 - 16:31:52 | N | 1592871] F:\DSCF1194.JPG [19/11/2008 - 16:32:26 | N | 1457114] F:\DSCF1195.JPG [19/11/2008 - 16:32:46 | N | 1465995] F:\DSCF1196.JPG [19/11/2008 - 16:33:04 | N | 1443187] F:\DSCF1197.JPG [19/11/2008 - 16:33:34 | N | 1631234] F:\DSCF1198.JPG [19/11/2008 - 16:34:22 | N | 1657229] F:\DSCF1199.JPG [19/11/2008 - 17:07:38 | N | 1541753] F:\DSCF1202.JPG [19/11/2008 - 17:07:46 | N | 1559803] F:\DSCF1203.JPG [19/11/2008 - 17:07:54 | N | 1465611] F:\DSCF1204.JPG [19/11/2008 - 17:08:02 | N | 1509936] F:\DSCF1205.JPG [19/11/2008 - 17:08:20 | N | 1550615] F:\DSCF1206.JPG [19/11/2008 - 17:08:28 | N | 1608794] F:\DSCF1207.JPG [25/09/2009 - 22:21:03 | N | 11088] F:\ecole4_small.jpg [18/09/2008 - 16:33:50 | N | 39740] F:\Ecran p?t?.jpg [14/04/2010 - 20:07:56 | D ] F:\elliot [14/04/2010 - 19:55:51 | D ] F:\foot 2008 [14/04/2010 - 20:01:56 | D ] F:\foot nancy juin 2009 [10/12/2010 - 20:45:12 | N | 524288] F:\Grand_Theft_Auto_Chinatown_Wars_[EUR] Patché.sav [03/02/2010 - 18:26:13 | N | 6543] F:\igDDCOMCKC0004052.gif [01/01/2011 - 20:42:34 | D ] F:\images [02/02/2010 - 16:40:51 | N | 551095] F:\img001.jpg [02/02/2010 - 16:49:25 | N | 551961] F:\img002.jpg [17/11/2008 - 00:13:30 | N | 132386] F:\Intermarche_Photo_NoelIsland[1].com.jpg [17/11/2008 - 00:18:37 | N | 135069] F:\Intermarche_Photo_NoelIsland[2].com.jpg [14/04/2010 - 20:29:57 | D ] F:\judo 2008 [14/10/2009 - 20:24:53 | N | 4563529] F:\king jouet.JPG [14/04/2010 - 19:56:23 | D ] F:\luge [14/04/2010 - 20:16:12 | D ] F:\max [14/04/2010 - 19:56:24 | D ] F:\Mes photos Logitech [05/03/2010 - 16:46:02 | N | 2153942] F:\Miniatures.dat [20/02/2008 - 11:45:40 | N | 1874442] F:\noveauword.pdf [14/12/2009 - 08:21:37 | N | 639473] F:\P121209_15.400001.JPG [14/12/2009 - 08:21:28 | N | 626762] F:\P121209_15.400002.JPG [14/12/2009 - 08:21:01 | N | 688391] F:\P121209_15.400003.JPG [14/12/2009 - 08:21:52 | N | 775518] F:\P261109_14.260001.JPG [14/04/2010 - 20:10:27 | D ] F:\paques 2009 [16/07/2008 - 20:02:42 | N | 19779] F:\Photo0008.jpg [14/04/2010 - 21:23:26 | D ] F:\PHOTOS MANIFESTATION [21/07/2011 - 21:19:01 | SHD ] F:\RECYCLER [14/04/2010 - 20:24:48 | D ] F:\semaine liberté [25/03/2010 - 23:09:41 | N | 972054] F:\signature.bmp [18/09/2008 - 16:31:10 | N | 35260] F:\Skull Tribal.jpg [21/08/2007 - 22:50:22 | N | 376317] F:\Spider-Man 3 screensaver.jpg [20/07/2007 - 09:49:34 | N | 158372] F:\Spider-Man 3 wallpaper.jpg [14/04/2010 - 19:49:44 | D ] F:\SRD [29/12/2010 - 09:30:56 | D ] F:\stampmaker [15/04/2010 - 10:25:05 | SHD ] F:\System Volume Information [04/01/2008 - 15:15:28 | N | 134217728] F:\Thrillville Off the Rails (E)(Xenophobia).nds [08/06/2011 - 23:06:22 | ASH | 772608] F:\Thumbs.db [13/02/2010 - 10:21:08 | N | 274715] F:\TITI.jpg [14/04/2010 - 19:56:25 | D ] F:\vacances vril 2008 [26/05/2010 - 09:40:44 | D ] F:\vélodatienne [03/01/2008 - 15:26:18 | N | 172868] F:\wallpaper.jpg [12/01/2011 - 14:54:17 | D ] F:\wii [17/08/2004 - 11:23:54 | N | 693] F:\Échantillons d'images.lnk [14/04/2010 - 20:02:33 | D ] F:\école 2009 ################## | Vaccin | C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript) F:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript) ################## | Upload | Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PORTABLE.zip http://www.teamxscript.org/Upload.php Merci de votre contribution. ################## | E.O.F | Je n'ai pas le rapport "clean1" je me suis planté quand j'ai fais l'analyse! a+ -
Les programmes et le bureau avaient disparu
alex88 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
et le rapport AD remover: ======= RAPPORT D'AD-REMOVER,G | UNIQUEMENT XP/VISTA/7 ======= Mis à jour par TeamXscript le 12/04/11 Contact: AdRemover[DOT]contact[AT]gmail[DOT]com Site web: http://www.teamxscript.org C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 22:41:27 le 18/07/2011, Mode normal Microsoft Windows XP Édition familiale Service Pack 3 (X86) armelle@PORTABLE ( ) ============== ACTION(S) ============== (!) -- Fichiers temporaires supprimés. ============== SCAN ADDITIONNEL ============== **** Internet Explorer Version [8.0.6001.18702] **** HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896 HKCU_Main|Start Page - hxxp://fr.msn.com/ HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896 HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM_Main|Start Page - hxxp://fr.msn.com/ HKCU_SearchScopes\{9B6103C1-F818-48a8-9683-314055BE6075} - "MyStart Rechercher" (hxxp://mystart.hiyo.com/?search={searchTerms}&loc=ie_search) HKCU_Toolbar\WebBrowser|{42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} (x) HKCU_Toolbar\WebBrowser|{B9D63C58-90CC-428B-8D3B-CBB88EB07E7E} (x) HKLM_Toolbar|{327C2873-E90D-4c37-AA9D-10AC9BABA46C} (C:\Program Files\Canon\Easy-WebPrint\Toolband.dll) HKLM_Toolbar|{9421DD08-935F-4701-A9CA-22DF90AC4EA6} (C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll) HKLM_ElevationPolicy\{AF56B833-8F0E-459B-8D36-EE55BBDDA7E5} - C:\Program Files\Elf_1.15\Elf_1.15ToolbarHelper.exe (x) HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?) BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll) BHO\{9421DD08-935F-4701-A9CA-22DF90AC4EA6} - "Easy Photo Print" (C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll) ======================================== C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s) C:\Program Files\Ad-Remover\Backup: 26 Fichier(s) C:\Ad-Report-CLEAN[2].txt - 18/07/2011 22:41:37 (1861 Octet(s)) Fin à: 22:44:48, 18/07/2011 ============== E.O.F ============== -
Les programmes et le bureau avaient disparu
alex88 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
voici le rapport usbfix: ############################## | UsbFix 7.048 | [Recherche] Utilisateur: armelle (Administrateur) # PORTABLE [ ] Mis à jour le 11/06/2011 par TeamXscript Lancé à 22:19:42 | 18/07/2011 Site Web: http://www.teamxscript.org Submit your sample: http://www.teamxscript.org/Upload.php Contact: TeamXscript.ElDesaparecido@gmail.com CPU: AMD Turion 64 Mobile Technology ML-32 Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3 Internet Explorer 8.0.6001.18702 Pare-feu Windows: Activé Antivirus: Avira AntiVir PersonalEdition Classic [Enabled | Updated] RAM -> 1022 Mo C:\ (%systemdrive%) -> Disque fixe # 74 Go (18 Go libre(s) - 24%) [] # NTFS D:\ -> CD-ROM F:\ -> Disque fixe # 77 Go (2 Go libre(s) - 2%) [armelle] # NTFS ################## | Éléments infectieux | Présent! C:\WINDOWS\system32\autorun.inf ################## | Registre | ################## | Mountpoints2 | HKCU\.\.\.\.\Explorer\MountPoints2\{1b11b1aa-9b07-11df-80eb-0014a56e1ab0} Shell\AutoRun\Command = E:\AutoRun.exe HKCU\.\.\.\.\Explorer\MountPoints2\{1b11b1ae-9b07-11df-80eb-0014a56e1ab0} Shell\AutoRun\Command = E:\AutoRun.exe HKCU\.\.\.\.\Explorer\MountPoints2\{1b11b1b2-9b07-11df-80eb-0014a56e1ab0} Shell\AutoRun\Command = E:\AutoRun.exe HKCU\.\.\.\.\Explorer\MountPoints2\{2775c82a-5a5f-11dd-803e-0014a56e1ab0} Shell\AutoRun\Command = F:\StartVMCLite.exe HKCU\.\.\.\.\Explorer\MountPoints2\{29e77b22-54c3-11dd-a4a4-0014a56e1ab0} Shell\AutoRun\Command = F:\StartVMCLite.exe HKCU\.\.\.\.\Explorer\MountPoints2\{425608b4-55d5-11dd-a0c3-806d6172696f} Shell\AutoRun\Command = F:\StartVMCLite.exe HKCU\.\.\.\.\Explorer\MountPoints2\{43e4523d-2702-11dd-ab38-0014a56e1ab0} Shell\1\Command = G:\.\recycled\info.exe Shell\AutoRun\Command = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL .\recycled\info.exe HKCU\.\.\.\.\Explorer\MountPoints2\{7a879c1e-5a2d-11dd-803c-806d6172696f} Shell\AutoRun\Command = E:\StartVMCLite.exe HKCU\.\.\.\.\Explorer\MountPoints2\{7a879c20-5a2d-11dd-803c-0014a56e1ab0} Shell\AutoRun\Command = E:\StartVMCLite.exe HKCU\.\.\.\.\Explorer\MountPoints2\{84735773-570b-11df-80cf-0014a56e1ab0} Shell\AutoRun\Command = E:\Install.exe Shell\menu1\Command = E:\Install.exe HKCU\.\.\.\.\Explorer\MountPoints2\{9f420f55-747c-11dd-8047-0014a56e1ab0} Shell\AutoRun\Command = F:\LaunchU3.exe -a HKCU\.\.\.\.\Explorer\MountPoints2\{bf06cbae-8a82-11de-809d-000fb0becd56} Shell\AutoRun\Command = E:\StartVMCLite.exe HKCU\.\.\.\.\Explorer\MountPoints2\{bf06cbaf-8a82-11de-809d-0014a56e1ab0} Shell\AutoRun\Command = E:\StartVMCLite.exe HKCU\.\.\.\.\Explorer\MountPoints2\{bf06cbb0-8a82-11de-809d-0014a56e1ab0} Shell\AutoRun\Command = E:\StartVMCLite.exe HKCU\.\.\.\.\Explorer\MountPoints2\{bf06cbb1-8a82-11de-809d-0014a56e1ab0} Shell\AutoRun\Command = E:\StartVMCLite.exe HKCU\.\.\.\.\Explorer\MountPoints2\{bf06cbb7-8a82-11de-809d-0014a56e1ab0} Shell\AutoRun\Command = E:\StartVMCLite.exe HKCU\.\.\.\.\Explorer\MountPoints2\{bf06cbb8-8a82-11de-809d-0014a56e1ab0} Shell\AutoRun\Command = E:\StartVMCLite.exe HKCU\.\.\.\.\Explorer\MountPoints2\{bf06cbba-8a82-11de-809d-0014a56e1ab0} Shell\AutoRun\Command = E:\StartVMCLite.exe HKCU\.\.\.\.\Explorer\MountPoints2\{c1d80afb-1ce9-11de-8088-000fb0becd56} Shell\AutoRun\Command = E:\StartVMCLite.exe HKCU\.\.\.\.\Explorer\MountPoints2\{c1d80afc-1ce9-11de-8088-000fb0becd56} Shell\AutoRun\Command = E:\StartVMCLite.exe HKCU\.\.\.\.\Explorer\MountPoints2\{c1d80afd-1ce9-11de-8088-000fb0becd56} Shell\AutoRun\Command = E:\StartVMCLite.exe HKCU\.\.\.\.\Explorer\MountPoints2\{c1d80afe-1ce9-11de-8088-000fb0becd56} Shell\AutoRun\Command = E:\StartVMCLite.exe HKCU\.\.\.\.\Explorer\MountPoints2\{c1d80aff-1ce9-11de-8088-000fb0becd56} Shell\AutoRun\Command = G:\StartVMCLite.exe HKCU\.\.\.\.\Explorer\MountPoints2\{c1d80b00-1ce9-11de-8088-0014a56e1ab0} Shell\AutoRun\Command = E:\StartVMCLite.exe HKCU\.\.\.\.\Explorer\MountPoints2\{c1d80b01-1ce9-11de-8088-0014a56e1ab0} Shell\AutoRun\Command = E:\StartVMCLite.exe HKCU\.\.\.\.\Explorer\MountPoints2\{c1d80b03-1ce9-11de-8088-0014a56e1ab0} Shell\AutoRun\Command = E:\StartVMCLite.exe HKCU\.\.\.\.\Explorer\MountPoints2\{c1d80b04-1ce9-11de-8088-0014a56e1ab0} Shell\AutoRun\Command = E:\StartVMCLite.exe HKCU\.\.\.\.\Explorer\MountPoints2\{ece8aec2-5a2a-11dd-bf8e-0014a56e1ab0} Shell\AutoRun\Command = F:\StartVMCLite.exe HKCU\.\.\.\.\Explorer\MountPoints2\{f5acedc2-8e93-11de-809e-0014a56e1ab0} Shell\AutoRun\Command = E:\StartVMCLite.exe HKCU\.\.\.\.\Explorer\MountPoints2\{f5acedc3-8e93-11de-809e-0014a56e1ab0} Shell\AutoRun\Command = E:\StartVMCLite.exe ################## | Vaccin | (!) Cet ordinateur n'est pas vacciné! ################## | E.O.F | -
Les programmes et le bureau avaient disparu
alex88 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
voici le rapport usbfix: © CJoint.com, 2010 -
Les programmes et le bureau avaient disparu
alex88 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
bonsoir, MBAM s'est finalement arrêté, je poste 2 rapports, le premier sans correction, le deuxieme avec. © CJoint.com, 2010 © CJoint.com, 2010 1 infection. Je vais passer usbfix. a+ -
Les programmes et le bureau avaient disparu
alex88 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
Bonjour, j'ai un gros problême avec MBAM, cela fait plus de 26h qu'il est en examen complet, l'ordi est hyper lent, pire on peut pas faire je crois. -
Les programmes et le bureau avaient disparu
alex88 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
Désolé pour le mauvais rapport!! voici le rapport zhpfix: Rapport de ZHPFix 1.12.3332 par Nicolas Coolman, Update du 28/06/2011 Fichier d'export Registre : Run by armelle at 14/07/2011 22:05:27 Windows XP Home Edition Service Pack 3 (Build 2600) Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html ========== Logiciel(s) ========== SUPPRIME O42 - Logiciel: ROBO Master for QuicKutz - (.Graphtec.) [HKLM] -- {06D3346F-F3D6-4DC3-801B-09F2AA2E3968} ========== Clé(s) du Registre ========== SUPPRIME Partiel Software Key: BitTyrant SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{06D3346F-F3D6-4DC3-801B-09F2AA2E3968}] SUPPRIME Key: Service: Planificateur LiveUpdate automatique SUPPRIME Key: HKCU\Software\ALWIL Software SUPPRIME Key: HKCU\Software\BitTyrant SUPPRIME Key: HKCU\Software\DKSoftware SUPPRIME Key: HKCU\Software\Elf_1.15 SUPPRIME Key: HKCU\Software\MGS SUPPRIME Key: HKLM\Software\ALWIL Software SUPPRIME Key: HKLM\Software\Elf_1.15 SUPPRIME Key: HKLM\Software\Elf_1 SUPPRIME Key: HKLM\Software\Symantec SUPPRIME CLSID MPSK: {00d088ef-14fe-11dc-aa98-0014a56e1ab0} SUPPRIME CLSID MPSK: {05fc72ca-52b7-11dd-a4a1-806d6172696f} SUPPRIME CLSID MPSK: {2decca4e-0478-11dd-ab27-0014a56e1ab0} SUPPRIME CLSID MPSK: {387571d8-6f8e-11e0-81b5-0014a56e1ab0} SUPPRIME CLSID MPSK: {7e20459b-071f-11dd-ab28-0014a56e1ab0} SUPPRIME CLSID MPSK: {96f6dcfa-47de-11e0-8187-000fb0becd56} SUPPRIME CLSID MPSK: {bf0a8df4-5372-11dd-a4a2-0014a56e1ab0} SUPPRIME CLSID MPSK: {cf615180-a571-11da-aa3e-0014a56e1ab0} SUPPRIME CLSID MPSK: {d1e23440-52af-11dd-ab40-0014a56e1ab0} SUPPRIME CLSID MPSK: {f441d884-52b3-11dd-b4fa-806d6172696f} SUPPRIME CLSID MPSK: {f9650b23-6895-11df-80d2-0014a56e1ab0} SUPPRIME CLSID MPSK: {fefa7367-5c17-11dd-8042-0014a56e1ab0} ========== Valeur(s) du Registre ========== SUPPRIME URLSearchHook: {472734EA-242A-422b-ADF8-83D1E48CC825} SUPPRIME AAKE KeyValue: C:\Program Files\BitTyrant\Azureus.exe ========== Elément(s) de donnée du Registre ========== REMPLACE Value AntiVirusOverride : Good (0) - Bad (1) REMPLACE Value FirewallOverride : Good (0) - Bad (1) ========== Dossier(s) ========== SUPPRIME Folder*: C:\Program Files\BitTyrant SUPPRIME Folder*: C:\Program Files\Panda Security SUPPRIME Folder*: C:\Program Files\Fichiers Communs\Symantec Shared SUPPRIME Folder*: C:\Documents and Settings\armelle\Application Data\Azureus SUPPRIME Folder*: C:\Documents and Settings\armelle\Application Data\BitTyrant SUPPRIME Folder*: C:\Documents and Settings\armelle\Application Data\GrabIt SUPPRIME Folder*: C:\Documents and Settings\armelle\Application Data\LimeWire SUPPRIME Folder*: C:\Documents and Settings\armelle\Application Data\qevhvn SUPPRIME Folder*: C:\Documents and Settings\armelle\Local Settings\Application Data\Elf_1.15 SUPPRIME Folder*: C:\Documents and Settings\armelle\Local Settings\Application Data\{3248F0A6-6813-11D6-A77B-00B0D0150050} SUPPRIME Folder*: C:\Documents and Settings\armelle\Local Settings\Application Data\{552FB246-4F78-47EA-84D6-30B70705D647} SUPPRIME Temporaires Windows: : 74 SUPPRIME Flash Cookies: 1 ========== Fichier(s) ========== ABSENT File: c:\program files\symantec\liveupdate\aluschedulersvc.exe ABSENT File: c:\program files\bittyrant\azureus.exe SUPPRIME Temporaires Windows: : 34 SUPPRIME Flash Cookies: 0 ========== Récapitulatif ========== 24 : Clé(s) du Registre 2 : Valeur(s) du Registre 2 : Elément(s) de donnée du Registre 13 : Dossier(s) 4 : Fichier(s) 1 : Logiciel(s) ========== Chemin du fichier rapport ========== C:\Program Files\ZHPDiag\ZHPFixReport.txt End of the scan pour les usb faut que je demande à ma compagne ce quelle branche sur son ordi demain. Merci a+ -
Les programmes et le bureau avaient disparu
alex88 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
et le rapport zhpdiag: © CJoint.com, 2010 -
Les programmes et le bureau avaient disparu
alex88 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
bonjour, voici le rapport tdss: © CJoint.com, 2010 -
Les programmes et le bureau avaient disparu
alex88 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
bonsoir tomtom95, j'ai un soucis concernant les fichiers que je dois supprimer dans "ajout suppression", je n'ai aucun des éléments que tu mentionne, ils ont un autre nom? Je précise que c'est l'ordi de ma compagne.... Merci, a+ -
Bonjour, je pense avoir été oublié, j'ai vraiment besoin d'une aide, merci. http://forum.zebulon.fr/les-programmes-et-le-bureau-avaient-disparu-t186182.html
Les programmes et le bureau avaient disparu
alex88 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
Personne pour m'aider?