Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

======List of files/folders modified in the last 1 months======

 

2010-06-03 19:03:49 ----RD---- C:\Program Files

2010-06-03 19:02:55 ----D---- C:\WINDOWS\Temp

2010-06-03 19:02:41 ----D---- C:\WINDOWS\Internet Logs

2010-06-03 19:01:44 ----D---- C:\Documents and Settings\utilisateur\Application Data\Skype

2010-06-03 19:00:42 ----D---- C:\WINDOWS

2010-06-03 19:00:09 ----A---- C:\WINDOWS\ModemLog_HDAUDIO Soft Data Fax Modem with SmartCP.txt

2010-06-03 18:59:16 ----D---- C:\WINDOWS\system32\CatRoot2

2010-06-03 18:06:06 ----A---- C:\WINDOWS\SchedLgU.Txt

2010-06-03 18:01:02 ----D---- C:\Documents and Settings\utilisateur\Application Data\skypePM

2010-06-03 15:59:35 ----D---- C:\Documents and Settings\utilisateur\Application Data\Adobe

2010-06-03 15:59:35 ----D---- C:\Documents and Settings\All Users\Application Data\Adobe

2010-06-02 22:40:16 ----D---- C:\WINDOWS\system32

2010-06-02 22:39:27 ----D---- C:\WINDOWS\system32\fr-fr

2010-06-02 22:39:26 ----RSHDC---- C:\WINDOWS\system32\dllcache

2010-06-02 22:39:26 ----HD---- C:\WINDOWS\inf

2010-06-02 22:39:26 ----D---- C:\WINDOWS\Media

2010-06-02 22:39:26 ----D---- C:\WINDOWS\Help

2010-06-02 22:39:26 ----D---- C:\Program Files\Internet Explorer

2010-06-02 22:39:08 ----HDC---- C:\WINDOWS\$NtUninstallKB968537$

2010-06-02 22:39:07 ----D---- C:\WINDOWS\system32\drivers

2010-06-02 22:24:19 ----D---- C:\WINDOWS\Network Diagnostic

2010-06-02 22:03:03 ----SHD---- C:\WINDOWS\Installer

2010-06-02 22:02:45 ----D---- C:\Program Files\Fichiers communs\Adobe

2010-06-02 22:01:58 ----D---- C:\Program Files\Adobe

2010-06-02 21:59:56 ----SD---- C:\WINDOWS\Downloaded Program Files

2010-06-02 21:59:36 ----D---- C:\WINDOWS\WinSxS

2010-06-02 21:46:46 ----D---- C:\WINDOWS\ie8updates

2010-06-02 21:46:34 ----D---- C:\Program Files\Outlook Express

2010-06-02 21:46:29 ----DC---- C:\WINDOWS\system32\DRVSTORE

2010-06-02 20:56:13 ----D---- C:\Program Files\Fichiers communs

2010-06-01 22:11:06 ----D---- C:\WINDOWS\system32\CatRoot

2010-06-01 18:48:47 ----RD---- C:\WINDOWS\Web

2010-06-01 18:48:46 ----D---- C:\WINDOWS\SHELLNEW

2010-06-01 18:43:41 ----HD---- C:\WINDOWS\$hf_mig$

2010-06-01 18:35:29 ----RD---- C:\WINDOWS\Offline Web Pages

2010-06-01 10:59:44 ----SD---- C:\WINDOWS\Tasks

2010-05-31 21:41:21 ----D---- C:\Program Files\Launch Manager

2010-05-31 19:39:54 ----D---- C:\WINDOWS\system32\mui

2010-05-31 18:53:11 ----A---- C:\repupdat.bat

2010-05-30 21:03:46 ----D---- C:\WINDOWS\Debug

2010-05-30 11:09:05 ----D---- C:\Documents and Settings

2010-05-30 10:42:59 ----D---- C:\DOCS

2010-05-29 20:26:14 ----D---- C:\WINDOWS\system32\config

2010-05-29 20:25:54 ----D---- C:\WINDOWS\system32\wbem

2010-05-29 20:25:53 ----D---- C:\WINDOWS\Registration

2010-05-29 19:43:28 ----D---- C:\WINDOWS\system32\Restore

2010-05-29 15:09:52 ----D---- C:\WINDOWS\Minidump

 

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

 

R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys []

R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-03-30 96104]

R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40576]

R1 KLIF;KLIF; C:\WINDOWS\system32\DRIVERS\klif.sys [2007-07-19 127768]

R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2010-05-30 28520]

R1 vsdatant;vsdatant; C:\WINDOWS\System32\vsdatant.sys [2008-07-09 394952]

R1 WmiAcpi;Interface de gestion Microsoft Windows pour ACPI; C:\WINDOWS\system32\DRIVERS\wmiacpi.sys [2008-04-13 8832]

R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2010-05-30 56816]

R2 Int15;Int 15; \??\C:\WINDOWS\System32\drivers\int15.sys []

R2 mdmxsdk;mdmxsdk; C:\WINDOWS\system32\DRIVERS\mdmxsdk.sys [2006-06-19 12672]

R2 regi;regi; C:\WINDOWS\system32\drivers\regi.sys [2007-04-17 11032]

R3 ApfiltrService;Alps Pointing-device Filter Driver; C:\WINDOWS\system32\DRIVERS\Apfiltr.sys [2009-01-10 190512]

R3 AR5416;Atheros AR5008 Wireless Network Adapter Service; C:\WINDOWS\system32\DRIVERS\athw.sys [2008-11-06 1343616]

R3 b57w2k;Broadcom NetXtreme Gigabit Ethernet; C:\WINDOWS\system32\DRIVERS\b57xp32.sys [2008-03-19 175104]

R3 BTDriver;Pilote de communications virtuelles Bluetooth; C:\WINDOWS\system32\DRIVERS\btport.sys [2008-02-05 37160]

R3 BTKRNL;Enumérateur de bus Bluetooth; C:\WINDOWS\system32\DRIVERS\btkrnl.sys [2009-03-20 991136]

R3 CmBatt;Pilote d'adaptateur secteur Microsoft; C:\WINDOWS\system32\DRIVERS\CmBatt.sys [2008-04-13 13952]

R3 DKbFltr;Dritek Keyboard Filter Driver; C:\WINDOWS\system32\DRIVERS\DKbFltr.sys [2006-01-20 17408]

R3 HDAudBus;Pilote de bus Microsoft UAA pour High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-14 144384]

R3 HSF_DPV;HSF_DPV; C:\WINDOWS\system32\DRIVERS\HSF_DPV.sys [2006-12-22 988800]

R3 HSFHWAZL;HSFHWAZL; C:\WINDOWS\system32\DRIVERS\HSFHWAZL.sys [2006-12-22 209664]

R3 ialm;ialm; C:\WINDOWS\system32\DRIVERS\igxpmp32.sys [2008-06-11 6021184]

R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2008-06-14 4754944]

R3 IntcHdmiAddService;Intel® High Definition Audio HDMI Service; C:\WINDOWS\system32\drivers\IntcHdmi.sys [2008-04-30 108032]

R3 Iviaspi;IVI ASPI Shell; C:\WINDOWS\system32\drivers\iviaspi.sys [2005-09-21 10368]

R3 NTIDrvr;Upper Class Filter Driver; C:\WINDOWS\system32\DRIVERS\NTIDrvr.sys [2008-01-31 13952]

R3 O2MDRDR;O2MDRDR; C:\WINDOWS\system32\DRIVERS\o2media.sys [2008-05-13 51288]

R3 O2SDRDR;O2SDRDR; C:\WINDOWS\system32\DRIVERS\o2sd.sys [2008-06-12 43608]

R3 SNP2UVC;USB2.0 PC Camera (SNP2UVC); C:\WINDOWS\system32\DRIVERS\snp2uvc.sys [2007-10-01 1769984]

R3 TcUsb;TC USB Kernel Driver; C:\WINDOWS\System32\Drivers\tcusb.sys [2008-01-30 50576]

R3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-14 32128]

R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]

R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]

R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]

R3 Wdf01000;Wdf01000; C:\WINDOWS\system32\DRIVERS\Wdf01000.sys [2006-11-02 492000]

R3 winachsf;winachsf; C:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys [2006-12-22 730112]

S1 kbdhid;Pilote HID de clavier; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-13 14720]

S3 Arp1394;Protocole client ARP 1394; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-04-14 60800]

S3 btaudio;Périphérique audio Bluetooth; C:\WINDOWS\system32\drivers\btaudio.sys [2009-02-19 534312]

S3 BTWDNDIS;Serveur d'accès au réseau local Bluetooth; C:\WINDOWS\system32\DRIVERS\btwdndis.sys [2008-07-25 156816]

S3 btwhid;btwhid; C:\WINDOWS\system32\DRIVERS\btwhid.sys [2008-03-11 57384]

S3 BTWUSB;WIDCOMM USB Bluetooth Driver; C:\WINDOWS\System32\Drivers\btwusb.sys [2008-10-31 47272]

S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024]

S3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]

S3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288]

S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504]

S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248]

S3 NdisIP;Connection TV/vidéo Microsoft; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880]

S3 NIC1394;Pilote réseau 1394; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-04-14 61824]

S3 sdbus;sdbus; C:\WINDOWS\system32\DRIVERS\sdbus.sys [2008-04-14 79232]

S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136]

S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232]

S3 TpChoice;Touch Pad Detection Filter driver; C:\WINDOWS\system32\DRIVERS\TpChoice.sys [2007-12-26 17968]

S3 usbaudio;Pilote USB audio (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2008-04-13 60032]

S3 usbprint;Classe d'imprimantes USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856]

S3 usbscan;Pilote de scanneur USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]

S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]

S3 usbvideo;Périphérique vidéo USB (WDM); C:\WINDOWS\System32\Drivers\usbvideo.sys [2008-04-13 121984]

S3 WSTCODEC;Codec Teletext standard; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]

 

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

 

R2 AntiVirSchedulerService;Avira AntiVir Planificateur; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2010-05-30 108289]

R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2010-05-30 185089]

R2 BcmSqlStartupSvc;Service de démarrage SQL Server pour le Gestionnaire de contacts professionnels; C:\Program Files\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe [2009-02-23 30312]

R2 btwdins;Bluetooth Service; C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe [2009-03-23 349528]

R2 BUNAgentSvc;NTI Backup Now 5 Agent Service; C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe [2008-03-03 16384]

R2 IAANTMON;Intel® Matrix Storage Event Monitor; C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe [2008-05-07 354840]

R2 IGBASVC;iGroupTec Service; C:\Program Files\Acer\Acer Bio Protection\BASVC.exe [2009-09-15 3566080]

R2 IviRegMgr;IviRegMgr; C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe [2007-01-04 112152]

R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2010-06-02 153376]

R2 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service; C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe [2010-05-31 1314704]

R2 LightScribeService;LightScribeService Direct Disc Labeling Service; C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe [2007-01-17 61440]

R2 MDM;Machine Debug Manager; C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE [2003-06-19 322120]

R2 NTIBackupSvc;NTI Backup Now 5 Backup Service; C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe [2008-04-06 50424]

R2 NTISchedulerSvc;NTI Backup Now 5 Scheduler Service; C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe [2008-04-04 131072]

R2 o2flash;O2Micro Flash Memory Card Service; C:\Program Files\O2Micro Flash Memory Card Driver\o2flash.exe [2007-02-13 65536]

R2 PSI_SVC_2;Protexis Licensing V2; C:\Program Files\Fichiers communs\Protexis\License Service\PsiService_2.exe [2007-07-24 185632]

R2 SQLWriter;Enregistreur VSS SQL Server; C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe [2008-11-24 87904]

R2 TeamViewer5;TeamViewer 5; C:\Program Files\TeamViewer\Version5\TeamViewer_Service.exe [2010-05-21 173352]

R2 UMWdf;Windows User Mode Driver Framework; C:\WINDOWS\system32\wdfmgr.exe [2005-01-28 38912]

R2 vsmon;TrueVector Internet Monitor; C:\WINDOWS\system32\ZoneLabs\vsmon.exe [2008-07-09 75304]

S2 Fax;Fax; C:\WINDOWS\system32\fxssvc.exe [2008-04-14 268800]

S2 gupdate;Service Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2010-02-01 135664]

S3 Adobe LM Service;Adobe LM Service; C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe [2009-09-19 72704]

S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]

S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]

S3 dlbt_device;dlbt_device; C:\WINDOWS\system32\dlbtcoms.exe [2005-03-03 466944]

S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]

S3 getPlusHelper;getPlus® Helper; C:\WINDOWS\System32\svchost.exe [2008-04-14 14336]

S3 gusvc;Google Software Updater; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-09-17 182768]

S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]

S3 MSSQL$MSSMLBIZ;SQL Server (MSSMLBIZ); C:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe [2006-04-14 28933976]

S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]

S4 MSSQLServerADHelper;SQL Server Active Directory Helper; C:\Program Files\Microsoft SQL Server\90\Shared\sqladhlp90.exe [2005-10-14 45272]

S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

S4 SQLBrowser;SQL Server Browser; C:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe [2006-04-14 240416]

 

-----------------EOF-----------------

Posté(e)

Non ça va j'ai vu ce que je voulais.

 

Et une infection usb, une! Elle court, elle court, l'infection usb... Ah merde c'est une chanson ça :P

 

 

 

Si vous êtes sous Vista/seven:Désactiver provisoirement l'UAC

 

:arrow: Télécharge USBFix de El Desaparecido et C_XX et enregistre le sur ton bureau.

 

http://pagesperso-orange.fr/NosTools/usbfix.html

 

  • Si tu es sous XP, Double-clique sur USBFix.exe pour le lancer.
    Si tu es sous Vista, Clique droit sur USBFix.exe et choisis Exécuter en tant qu'administrateur.
     
  • Clique sur Recherche et laisse l'outil travailler
     
  • Une fenêtre de te demandant de bancher tous les périphériques externes que tu as pu utiliser ces derniers jours (clés USB, lecteurs MP3, disques durs externes, etc ...) va apparaitre.
    Branche le matériel puis clique sur OK pour poursuivre.
     
  • Patiente le temps d'exécution du scan.
     
  • A la fin, un rapport va être généré (C:/USBFix.txt). Copie-colle l'intégralité de son contenu dans ta prochaine réponse.

 

++

Posté(e)

je n'ai pas toutes mes clés usb ici mais voici le rapport pour deux qui devait etre infectés.

 

############################## | UsbFix 7.003 |

 

Utilisateur: utilisateur (Administrateur) # ACER-9BBEC83C10 [ ]

Mis à jour le 01/06/10 par El Desaparecido & C_XX

Lancé à 20:27:27 | 03/06/2010

Site Web: http://pagesperso-orange.fr/NosTools/index.html

Contact: FindyKill.Contact@gmail.com

 

CPU: Celeron® Dual-Core CPU T3000 @ 1.80GHz

CPU 2: Celeron® Dual-Core CPU T3000 @ 1.80GHz

Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3

Internet Explorer 8.0.6001.18702

 

Pare-feu Windows: Désactivé /!\

Antivirus: AntiVir Desktop 9.0.1.32 [Enabled | Updated]

Firewall: ZoneAlarm Firewall 7.0.483.000 [Enabled]

 

RAM -> 3001 Mo

C:\ (%systemdrive%) -> Disque fixe # 112 Go (80 Go libre(s) - 72%) [ACER] # NTFS

D:\ -> Disque fixe # 112 Go (111 Go libre(s) - 100%) [DATA] # NTFS

E:\ -> CD-ROM

F:\ -> Disque amovible # 2 Go (1 Go libre(s) - 70%) [KINGSTON] # FAT32

G:\ -> Disque amovible # 2 Go (2 Go libre(s) - 100%) [KINGSTON] # FAT32

 

################## | Éléments infectieux |

 

Présent! C:\Recycler\S-1-5-21-3021800194-3052488753-685014095-1008

Présent! D:\$Recycle.Bin\S-1-5-21-2163954333-1927063753-681885480-500

Présent! D:\Recycler\S-1-5-21-3021800194-3052488753-685014095-1008

 

################## | Registre |

 

 

################## | Mountpoints2 |

 

HKCU\.\.\.\.\Explorer\MountPoints2\{044703e8-1480-11df-a5b9-00265e5faaad}

Shell\Auto\Command = F:\Start.exe

Shell\AutoRun\Command = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Start.exe

 

 

################## | Vaccin |

 

(!) Cet ordinateur n'est pas vacciné!

 

################## | E.O.F |

Posté(e)

Faudra le faire avec les autres quand tu les auras :P

 

On passe à la désinfection:

 

  • Si tu es sous XP, Double-clique sur USBFix.exe pour le lancer.
    Si tu es sous Vista, Clique droit sur USBFix.exe et choisis Exécuter en tant qu'administrateur.
     
  • Clique sur Suppression et laisse travailler l'outil.
     
  • Une fenêtre de te demandant de bancher tous les périphériques externes que tu as pu utiliser ces derniers jours (clés USB, lecteurs MP3, disques durs externes, etc ...) va apparaitre.
    Branche le matériel puis clique sur OK pour poursuivre.
     
  • USBFix va continuer son exécution. Le bureau va disparaitre et ne sera plus accessible tout le temps du scan. Ne t'inquiète pas, c'est normal. Patiente le temps du nettoyage sans l'interrompre.
     
  • A la fin, un rapport va être généré (C:/USBFix.txt). Copie-colle l'intégralité de son contenu dans ta prochaine réponse.

 

++

Posté(e)

voici le rapport, demain je ferais pareil avec les autres clés...

 

merci

 

############################## | UsbFix 7.003 |

 

Utilisateur: utilisateur (Administrateur) # ACER-9BBEC83C10 [ ]

Mis à jour le 01/06/10 par El Desaparecido & C_XX

Lancé à 21:25:30 | 03/06/2010

Site Web: http://pagesperso-orange.fr/NosTools/index.html

Contact: FindyKill.Contact@gmail.com

 

CPU: Celeron® Dual-Core CPU T3000 @ 1.80GHz

CPU 2: Celeron® Dual-Core CPU T3000 @ 1.80GHz

Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3

Internet Explorer 8.0.6001.18702

 

Pare-feu Windows: Désactivé /!\

Antivirus: AntiVir Desktop 9.0.1.32 [Enabled | Updated]

Firewall: ZoneAlarm Firewall 7.0.483.000 [Enabled]

 

RAM -> 3001 Mo

C:\ (%systemdrive%) -> Disque fixe # 112 Go (80 Go libre(s) - 72%) [ACER] # NTFS

D:\ -> Disque fixe # 112 Go (111 Go libre(s) - 100%) [DATA] # NTFS

E:\ -> CD-ROM

F:\ -> Disque amovible # 2 Go (1 Go libre(s) - 70%) [KINGSTON] # FAT32

G:\ -> Disque amovible # 2 Go (2 Go libre(s) - 100%) [KINGSTON] # FAT32

H:\ -> Disque amovible # 1010 Mo (551 Mo libre(s) - 55%) [bENJI 1GO] # FAT

 

################## | Éléments infectieux |

 

Supprimé! C:\Recycler\S-1-5-21-3021800194-3052488753-685014095-1008

Supprimé! D:\$Recycle.Bin\S-1-5-21-2163954333-1927063753-681885480-500

Supprimé! D:\Recycler\S-1-5-21-3021800194-3052488753-685014095-1008

 

################## | Registre |

 

 

################## | Mountpoints2 |

 

Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{044703e8-1480-11df-a5b9-00265e5faaad}

 

################## | Listing |

 

[03/06/2010 - 18:59:04 | A | 4252] C:\aaw7boot.log

[15/09/2009 - 21:18:55 | D ] C:\Acer

[08/07/2008 - 19:29:14 | A | 0] C:\AUTOEXEC.BAT

[16/09/2009 - 06:10:54 | D ] C:\BOOK

[15/09/2009 - 21:16:36 | RASH | 212] C:\boot.ini

[14/04/2008 - 06:00:00 | RASH | 4952] C:\Bootfont.bin

[08/07/2008 - 21:14:08 | SH | 512] C:\BOOTSECT.DOS

[02/06/2010 - 22:39:24 | D ] C:\Config.Msi

[08/07/2008 - 19:29:14 | A | 0] C:\CONFIG.SYS

[17/09/2009 - 17:08:27 | D ] C:\Dell922

[30/05/2010 - 10:42:59 | D ] C:\DOCS

[30/05/2010 - 11:09:05 | D ] C:\Documents and Settings

[16/09/2009 - 04:18:21 | D ] C:\DOTNETFX

[15/09/2009 - 21:36:57 | AD ] C:\elements

[03/06/2010 - 18:59:06 | ASH | 3146629120] C:\hiberfil.sys

[16/09/2009 - 04:21:45 | AD ] C:\I386

[16/09/2009 - 04:21:45 | D ] C:\Intel

[08/07/2008 - 19:29:14 | RASH | 0] C:\IO.SYS

[08/07/2008 - 19:29:14 | RASH | 0] C:\MSDOS.SYS

[14/04/2008 - 06:00:00 | RASH | 47564] C:\NTDETECT.COM

[14/04/2008 - 06:00:00 | RASH | 252240] C:\ntldr

[03/06/2010 - 18:59:04 | ASH | 2145386496] C:\pagefile.sys

[22/07/2009 - 20:18:24 | ASH | 7329] C:\Patch.rev

[31/08/2008 - 00:24:52 | RASH | 73] C:\preload.aaa

[31/08/2008 - 00:24:52 | RASH | 73] C:\Preload.rev

[17/09/2009 - 23:33:26 | D ] C:\pro-gre

[03/06/2010 - 19:03:49 | RD ] C:\Program Files

[03/06/2010 - 21:27:07 | SHD ] C:\RECYCLER

[31/05/2010 - 18:53:11 | A | 2626] C:\repupdat.bat

[15/09/2009 - 21:19:59 | A | 593] C:\RHDSetup.log

[03/06/2010 - 19:04:57 | D ] C:\rsit

[08/07/2008 - 19:41:12 | D ] C:\SUPPORT

[16/09/2009 - 04:25:03 | D ] C:\sysinfo

[18/11/2009 - 08:40:25 | SHD ] C:\System Volume Information

[17/09/2009 - 17:08:29 | D ] C:\Temp

[16/09/2009 - 04:25:03 | AD ] C:\tools

[03/06/2010 - 21:26:42 | D ] C:\UsbFix

[03/06/2010 - 21:27:43 | A | 3275] C:\Usbfix.txt

[16/09/2009 - 04:25:05 | D ] C:\VALUEADD

[15/09/2009 - 21:31:56 | A | 491712] C:\vcredist_x86.log

[03/06/2010 - 19:00:42 | D ] C:\WINDOWS

[03/06/2010 - 21:26:43 | SHD ] D:\$RECYCLE.BIN

[18/09/2009 - 18:36:29 | D ] D:\691835f6d8424cd90b8f

[03/06/2010 - 21:27:07 | SHD ] D:\RECYCLER

[18/11/2009 - 13:00:21 | SHD ] D:\System Volume Information

[18/05/2010 - 10:48:04 | D ] F:\MARINE

[21/05/2010 - 13:22:30 | A | 461639] F:\menu.pdf

[03/02/2010 - 15:08:44 | D ] F:\PHOTO

[19/05/2010 - 21:50:46 | A | 8621872] F:\Marque place femme.pdf

[16/05/2010 - 10:06:58 | A | 52653] F:\centre-de-table-2.jpg

[16/05/2010 - 09:50:40 | A | 35043] F:\vase-prend-leau2.jpg

[27/05/2010 - 12:57:58 | D ] F:\photos robe marine

[02/06/2010 - 22:13:30 | A | 5030278] F:\Sans titre-1.pdf

[01/06/2010 - 10:24:30 | D ] G:\CHRISMASS

[01/06/2010 - 10:24:34 | D ] G:\pologne

[01/06/2010 - 10:24:48 | D ] G:\tunisie

[15/04/2009 - 14:33:26 | A | 41472] G:\TELEPHONE3.xls

[01/06/2010 - 13:26:16 | D ] G:\109ab

[01/06/2010 - 15:44:10 | A | 72024] G:\71523047-M_FICHE MONTAGE.pdf

[01/06/2010 - 15:44:40 | A | 72768] G:\71523048-M_FICHE MONTAGE.pdf

[15/09/2009 - 14:07:48 | SHD ] H:\Recycled

[15/09/2009 - 09:45:36 | D ] H:\C.V, L.M

[15/09/2009 - 09:45:38 | D ] H:\cartes topo

[15/09/2009 - 09:45:42 | D ] H:\sauv garage

[01/09/2009 - 13:20:50 | A | 36090237] H:\atelier%20mxu%20500[1].pdf

[20/06/2008 - 22:13:08 | A | 28205] H:\constructions en limite.pdf

[18/02/2010 - 13:07:32 | D ] H:\photo

[18/02/2010 - 13:09:48 | D ] H:\autodata

[28/02/2010 - 14:37:36 | A | 31232] H:\TEMPS F POL FORD.doc

[28/02/2010 - 14:33:32 | A | 43008] H:\TEMPS F AIR FORD.doc

[28/02/2010 - 14:36:08 | A | 36352] H:\TEMPS F G.O FORD.doc

[12/04/2010 - 12:56:06 | A | 12058] H:\GARANTIES FORD MAGRIS(1).xlsx

[02/05/2010 - 12:17:18 | A | 106629] H:\FACT SFR 04.2010.pdf

[05/05/2010 - 21:28:50 | A | 435836] H:\MB.pdf

[14/01/2004 - 21:53:44 | A | 1258510] H:\100_4630.JPG

[14/01/2004 - 21:50:42 | A | 982081] H:\100_4629.JPG

[20/07/2009 - 19:50:38 | A | 25571334] H:\focus rs.bmp

[20/07/2009 - 19:52:16 | A | 25571334] H:\focus rs (2).bmp

[14/01/2004 - 21:38:06 | A | 960347] H:\Quad et neige.JPG

[14/01/2004 - 21:38:16 | A | 1134635] H:\Quad et neige (2).JPG

[28/05/2010 - 22:04:46 | A | 16409960] H:\spybotsd162.exe

[28/05/2010 - 22:04:58 | A | 97395640] H:\lavasoft_adawarefree.exe

[05/02/2006 - 14:22:50 | A | 2811211] H:\Eraser_5.7.zip

[30/05/2010 - 20:15:44 | D ] H:\Eraser_5.7

[02/06/2010 - 19:25:04 | D ] H:\update

 

################## | Vaccin |

 

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

F:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

G:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

H:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

 

################## | Upload |

 

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_ACER-9BBEC83C10.zip

http://chiquitine.changelog.fr/Sample/Upload.php

Merci de votre contribution.

 

################## | E.O.F |

Posté(e)

Ok,

 

Si Windows Update fait encore des siennes, essaie ceci:

 

Télécharge Dial-A-Fix

 

Tuto: http://www.malekal.com/tutorial_Dial-a-fix.php

 

Crée un nouveau dossier et nomme-le Dial-A-Fix; enregistre-y le fichier compressé que tu auras téléchargé.

Décompresse-le dans ce dossier.

 

Ferme tous tes programmes et pages web.

 

Ouvre le dossier décompressé puis double clique sur la roue dentée bleue.

 

Clique sur les chevrons pour tout sélectionner puis clique sur GO.

 

Laisse travailler l'outil.

 

Clique enfin sur le bouton "Flush SoftwareDistribution"

 

Redémarre le pc.

 

Vérifie ensuite si tu as de nouveau accès à Windows Update et à ton panneau de configuration.

 

img-165054ulotg.jpg

 

++

Posté(e)

Ben s'il reste bloqué, arrête-le et ensuite ne coche que les cases qui concernent WU/WUAU.

 

Puis Go, et quand il a fini, "Flush SoftwareDistribution"

 

Reboote.

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...