Nouveau rapport HIJACKTHIS et ANTIVIR - Page 2

Précédent
  • 1
  • 2
  1. totobetourne Messages postés 5677 Statut Membre 65
     
    j ai l impression que tu fais a ta sauce, sache que les infections se mettent dans la restauration systeme . ce serait bien simple de les enlever sinon.

    je t avai demander un pare feu(ou est il? , pas ad aware car inutil et a2 squared pourquoi?si il etait bien efficace je te l aurai propose.tu acceptes les merde lorsqu antivir t avertit , je peux pas grand chose si tu aimes cela.

    a bientot.
    0
    1. BRIQUET44 Messages postés 1342 Statut Membre 44
       
      re bonsoir totobetourne,
      non je ne fais pas à ma sauce, j'avais déjà ad aware depuis un bon moment, et a2 squared aussi , mais après, préconisé, sur ccm pour "anti dialer", mais il faut peut-être les supprimer ?
      Navilog aussi est toujours sur mon ordi etc..
      mais je ne sais pas s'il faut les supprimer ?
      En ce qui concerne le pare-feu, je t'avais écrit sur un autre post que j'avais installé ANTIVIR en français etc..
      mais déjà, qu'il fallait m'habituer à lui, je ne me sentais pas le courage de refaire comme avec COMODO !
      et je te disais que j'attendais de me faire aider à distance, avec un parent, mais actuellement injoignable !
      pour ce qui est d'un autre pare-feu tu m'en a cité un , mais je suis vraiment perdue !
      Il ne faudrait pas que je donne l'impression de "faire à ma sauce" ! ce sont des choses trop importantes !
      mais le problème, c'est qu'il faut que je me débrouille seule, pour ces installations et j'ai toujours peur de mal
      paramétrer !
      çà a commencé quand je suis allée sur recherche rootkit !
      je ne sais pas quelle erreur j'ai faite !
      Si tu peux m'aider, encore, ce serait bien !
      je ne sais plus quoi faire, ni si j'ai un anti-virus

      merci d'avance
      @+
      0
  2. totobetourne Messages postés 5677 Statut Membre 65
     
    pour bien parametrer antivir voila un tuto(il suffit de faire ce qui est inbdique)
    https://www.malekal.com/avira-free-security-antivirus-gratuit/

    fait un scan avec antivir , il faut mieux aller en mode sans echec pour effectuer le scan.

    pour le pare feu regarde les messages que je t ai envoye.
    0
    1. BRIQUET44 Messages postés 1342 Statut Membre 44
       
      Merci, je vais essayer !

      @+
      0
      1. BRIQUET44 Messages postés 1342 Statut Membre 44 > BRIQUET44 Messages postés 1342 Statut Membre
         
        re bonsoir totobetourne,
        en fait je ne peux même plus faire de scan ANTIVIR :

        erreur lors du déplacement du fichier ou du dossier
        une croix blanche dans un rond rouge .
        Impossible de déplacer Antivir PersonalEdition Classic : le dossier cible est identique au dossier source.


        et toujours comme je le disais tout à l'heure : Avira Antivir personal -free Antivirus

        Panneau jaune avec point exclamation noir : CCPLG.XML

        Unable to find file (C:\Program Files\Avira\Antivir PersonalEdition classic\ccplg.xml)
        ok

        Voilà le résultat de mes bétises, mais "lesquelles" ?

        désolée de te donner tant de travail.
        @+
        0
      2. BRIQUET44 Messages postés 1342 Statut Membre 44 > BRIQUET44 Messages postés 1342 Statut Membre
         
        Bonjour totobetourne,

        J'ai passé un temps infernal pour trouver comment désinstaller ANTIVIR et le réinstaller, j'ai trituré dans tous les sens
        l'ordi, dans rechercher etc..j'ai enfin réussi !
        Après j'ai réinstallé ! et j'avais fait un scan ANTIVIR en mode normal, mais tout mon message est parti en fumée, alors
        j'ai ensuite installé, pas sans mal ARMOR ONLINE , j'ai bien cherché, car le lien n'était plus bon.
        le tuto, pas de la tarte, car ce n'est pas tout à fait pareil !
        tant pis, pour le moment, je pense que cela ira.

        comme je n'ai pas réussi à démarrer en mode sans échec ! je l'avais déjà fait il y a quelques mois, mais pas pour les
        mêmes applications.
        En voici un autre, que j'ai fait hors connexion !
        j'espère que cette fois ci çà ira !
        merci
        @+

        Avira AntiVir Personal
        Date de création du fichier de rapport : lundi 12 janvier 2009 04:21

        La recherche porte sur 1180145 souches de virus.

        Détenteur de la licence :Avira AntiVir PersonalEdition Classic
        Numéro de série : 0000149996-ADJIE-0001
        Plateforme : Windows XP
        Version de Windows :(Service Pack 3) [5.1.2600]
        Mode Boot : Démarré normalement
        Identifiant : BRIQUET44
        Nom de l'ordinateur :120112310313

        Informations de version :
        BUILD.DAT : 8.2.0.52 16931 Bytes 02/12/2008 14:55:00
        AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 08:21:00
        AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
        LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
        LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
        ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
        ANTIVIR1.VDF : 7.1.1.33 1705984 Bytes 24/12/2008 01:22:07
        ANTIVIR2.VDF : 7.1.1.88 726528 Bytes 08/01/2009 01:22:08
        ANTIVIR3.VDF : 7.1.1.97 111104 Bytes 11/01/2009 01:22:09
        Version du moteur: 8.2.0.54
        AEVDF.DLL : 8.1.0.6 102772 Bytes 14/10/2008 10:05:56
        AESCRIPT.DLL : 8.1.1.24 340348 Bytes 12/01/2009 01:22:15
        AESCN.DLL : 8.1.1.5 123251 Bytes 07/11/2008 15:06:41
        AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 13:58:38
        AEPACK.DLL : 8.1.3.5 393588 Bytes 12/01/2009 01:22:14
        AEOFFICE.DLL : 8.1.0.33 196987 Bytes 12/01/2009 01:22:13
        AEHEUR.DLL : 8.1.0.78 1532280 Bytes 12/01/2009 01:22:12
        AEHELP.DLL : 8.1.2.0 119159 Bytes 12/01/2009 01:22:10
        AEGEN.DLL : 8.1.1.8 323956 Bytes 12/01/2009 01:22:10
        AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
        AECORE.DLL : 8.1.5.2 172405 Bytes 12/01/2009 01:22:09
        AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
        AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
        AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
        AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 12:02:15
        AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
        AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
        AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
        SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
        SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
        NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
        RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
        RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43

        Configuration pour la recherche actuelle :
        Nom de la tâche..................: Lecteurs locaux
        Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\alldrives.avp
        Documentation....................: bas
        Action principale................: interactif
        Action secondaire................: ignorer
        Recherche sur les secteurs d'amorçage maître: marche
        Recherche sur les secteurs d'amorçage: marche
        Secteurs d'amorçage..............: C:, E:, F:, G:, H:, D:,
        Recherche dans les programmes actifs: marche
        Recherche en cours sur l'enregistrement: marche
        Recherche de Rootkits............: arrêt
        Fichier mode de recherche........: Sélection de fichiers intelligente
        Recherche sur les archives.......: marche
        Limiter la profondeur de récursivité: 20
        Archive Smart Extensions.........: marche
        Heuristique de macrovirus........: marche
        Heuristique fichier..............: moyen

        Début de la recherche : lundi 12 janvier 2009 04:21

        La recherche sur les processus démarrés commence :
        Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'hprblog.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'hpqste08.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'ImApp.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'MgApp.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'hpqtra08.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'oahlp.exe' - '0' module(s) sont contrôlés
        Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'SMPSYS.EXE' - '1' module(s) sont contrôlés
        Processus de recherche 'oaui.exe' - '0' module(s) sont contrôlés
        Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'TaskBarIcon.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'reader_sl.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'ISUSPM.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'ACDaemon.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'AOSD.EXE' - '1' module(s) sont contrôlés
        Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'ABOARD.EXE' - '1' module(s) sont contrôlés
        Processus de recherche 'DetectorApp.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'wmiapsrv.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'dllhost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'mcrdsvc.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'USBDeviceService.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'ULCDRSvr.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'oacat.exe' - '0' module(s) sont contrôlés
        Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'ehSched.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'ehrecvr.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'AOLacsd.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'oasrv.exe' - '0' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
        '52' processus ont été contrôlés avec '52' modules

        La recherche sur les secteurs d'amorçage maître commence :
        Secteur d'amorçage maître HD0
        [INFO] Aucun virus trouvé !
        Secteur d'amorçage maître HD1
        [INFO] Aucun virus trouvé !
        [AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
        Secteur d'amorçage maître HD2
        [INFO] Aucun virus trouvé !
        [AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
        Secteur d'amorçage maître HD3
        [INFO] Aucun virus trouvé !
        [AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
        Secteur d'amorçage maître HD4
        [INFO] Aucun virus trouvé !
        [AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.

        La recherche sur les secteurs d'amorçage commence :
        Secteur d'amorçage 'C:\'
        [INFO] Aucun virus trouvé !
        Secteur d'amorçage 'E:\'
        [INFO] Aucun support de données inséré dans le lecteur 'E:\' !
        Secteur d'amorçage 'F:\'
        [INFO] Aucun support de données inséré dans le lecteur 'F:\' !
        Secteur d'amorçage 'G:\'
        [INFO] Aucun support de données inséré dans le lecteur 'G:\' !
        Secteur d'amorçage 'H:\'
        [INFO] Aucun support de données inséré dans le lecteur 'H:\' !

        La recherche sur les renvois aux fichiers exécutables (registre) commence.
        Le registre a été contrôlé ( '66' fichiers).


        La recherche sur les fichiers sélectionnés commence :

        Recherche débutant dans 'C:\' <HDD>
        C:\hiberfil.sys
        [AVERTISSEMENT] Impossible d'ouvrir le fichier !
        C:\pagefile.sys
        [AVERTISSEMENT] Impossible d'ouvrir le fichier !
        Recherche débutant dans 'E:\'
        Impossible d'ouvrir le chemin à contrôler E:\ !
        Erreur système [21]: Le périphérique n'est pas prêt.
        Recherche débutant dans 'F:\'
        Impossible d'ouvrir le chemin à contrôler F:\ !
        Erreur système [21]: Le périphérique n'est pas prêt.
        Recherche débutant dans 'G:\'
        Impossible d'ouvrir le chemin à contrôler G:\ !
        Erreur système [21]: Le périphérique n'est pas prêt.
        Recherche débutant dans 'H:\'
        Impossible d'ouvrir le chemin à contrôler H:\ !
        Erreur système [21]: Le périphérique n'est pas prêt.
        Recherche débutant dans 'D:\'
        Impossible d'ouvrir le chemin à contrôler D:\ !
        Erreur système [21]: Le périphérique n'est pas prêt.


        Fin de la recherche : lundi 12 janvier 2009 04:57
        Temps nécessaire: 36:09 Minute(s)

        La recherche a été effectuée intégralement

        9292 Les répertoires ont été contrôlés
        350394 Des fichiers ont été contrôlés
        0 Des virus ou programmes indésirables ont été trouvés
        0 Des fichiers ont été classés comme suspects
        0 Des fichiers ont été supprimés
        0 Des virus ou programmes indésirables ont été réparés
        0 Les fichiers ont été déplacés dans la quarantaine
        0 Les fichiers ont été renommés
        2 Impossible de contrôler des fichiers
        350392 Fichiers non infectés
        12292 Les archives ont été contrôlées
        6 Avertissements
        0 Consignes
        0
      3. BRIQUET44 Messages postés 1342 Statut Membre 44 > BRIQUET44 Messages postés 1342 Statut Membre
         
        En complément à mon précédent message
        nouveau rapport HIJACKTHIS :
        merci d'avance
        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 05:25:01, on 12/01/2009
        Platform: Windows XP SP3 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16762)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
        C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
        C:\WINDOWS\eHome\ehRecvr.exe
        C:\WINDOWS\eHome\ehSched.exe
        C:\Program Files\Java\jre6\bin\jqs.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\Program Files\Tall Emu\Online Armor\oacat.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
        C:\WINDOWS\ehome\mcrdsvc.exe
        C:\WINDOWS\system32\dllhost.exe
        C:\WINDOWS\system32\wbem\wmiapsrv.exe
        C:\WINDOWS\System32\alg.exe
        C:\WINDOWS\ehome\ehtray.exe
        C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
        C:\apps\ABoard\ABoard.exe
        C:\WINDOWS\eHome\ehmsas.exe
        C:\WINDOWS\system32\RUNDLL32.EXE
        C:\apps\ABoard\AOSD.exe
        C:\Program Files\Java\jre6\bin\jusched.exe
        C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
        C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe
        C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
        C:\Program Files\Tall Emu\Online Armor\oaui.exe
        C:\APPS\SMP\SmpSys.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\Program Files\Tall Emu\Online Armor\oahlp.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        C:\PROGRA~1\Magentic\bin\MgApp.exe
        C:\Program Files\IncrediMail\bin\IMApp.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
        C:\Program Files\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
        C:\Program Files\Tall Emu\Online Armor\oasrv.exe
        C:\Program Files\Inventel\Gateway\wlancfg.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
        C:\Program Files\Windows Live Toolbar\msn_sl.exe
        C:\Documents and Settings\BRIQUET44\Mes documents\HiJackThis.exe
        C:\WINDOWS\system32\wbem\wmiprvse.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - Default URLSearchHook is missing
        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O2 - BHO: MegaIEMn - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
        O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
        O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
        O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
        O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
        O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
        O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
        O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -scheduler
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
        O4 - HKLM\..\Run: [@OnlineArmor GUI] "C:\Program Files\Tall Emu\Online Armor\oaui.exe"
        O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
        O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
        O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
        O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
        O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
        O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
        O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
        O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
        O20 - AppInit_DLLs:
        O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
        O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
        O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
        O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
        O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: Online Armor Helper Service (OAcat) - Tall Emu - C:\Program Files\Tall Emu\Online Armor\oacat.exe
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
        O23 - Service: Online Armor (SvcOnlineArmor) - Tall Emu - C:\Program Files\Tall Emu\Online Armor\oasrv.exe
        O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
        0
  3. totobetourne Messages postés 5677 Statut Membre 65
     
    1)passe cela.
    --> Télécharge UsbFix (de Chiquitine29) sur ton Bureau.

    --> Lance l'installation avec les paramètres par défaut.

    --> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.

    --> Clique droit sur le raccourci UsbFix situé sur ton Bureau et choisis Exécuter en tant qu'administrateur.

    --> Choisis l'option 1 (Nettoyage).

    --> Le PC va redémarrer.

    --> Après redémarrage, poste le rapport UsbFix.txt

    Note : le rapport UsbFix.txt est sauvegardé à la racine du disque.

    (Si le Bureau ne réapparaît pas, presse Ctrl+Alt+Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide)

    2) Télécharges FindyKill de Chiquitine29

    Fais un clique droit sur le lien et choisis "enregistrer la cible sous ...." , destination le bureau .

    http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

    Note importante : si tu as le prg Elibagla sur ton PC , supprimes le ( risque de conflit entre les deux outils ) .

    --> Entre dans le dossier " FindyKill "

    Double clic sur " FindyKill.bat " (et pas sur autre chose!) pour lancer l'outil .

    ->choisis l'option 1 . Puis laisses travailler ...

    Une fois terminé, postes le rapport FindyKill.txt qui est généré ...

    ( Note : le rapport est sauvegardé à la racine du disque -> C:\FindyKill.txt )

    3)a ne faire qu apres suivant le rapport findy kill

    pour antivir REGARDE LE TUTOOOOOOOOOOOOOOOOOOOOOO
    https://www.malekal.com/avira-free-security-antivirus-gratuit/

    MET EN PLACE L ANALYSE ROOTKIT.
    refais un scan et colle le rapport.
    0
    1. BRIQUET44 Messages postés 1342 Statut Membre 44
       
      Bonsoir !

      je ne comprend pas ce qui est sorti !
      @echo off

      title UsbFix par Chiquitine29

      mode con: cols=75 lines=20& color 47

      if [%1]==/Reboot goto Clean

      set bat=%PROGRAMFILES%\UsbFix
      cd /d %bat%

      VER|find "Windows 95" >nul
      IF NOT ERRORLEVEL 1 goto end
      VER|find "Windows 98" >nul
      IF NOT ERRORLEVEL 1 goto end
      VER|find "Windows Millennium" >nul
      IF NOT ERRORLEVEL 1 goto end
      VER|find "Windows 2000" >nul
      IF NOT ERRORLEVEL 1 goto end
      VER|find "Windows 2003" >nul
      IF NOT ERRORLEVEL 1 goto end
      VER|FIND /i "Windows XP" >nul
      IF NOT ERRORLEVEL=1 (
      set OS=Windows XP
      )
      VER|FIND /i "6.0.6000" >nul
      IF NOT ERRORLEVEL=1 (
      set OS=Windows Vista
      )
      VER|FIND /i "6.0.6001" >nul
      IF NOT ERRORLEVEL=1 (
      set OS=Windows Vista
      )

      :menu
      echo.&echo.
      echo. Usbfix V2.414 XP / Vista
      echo.&echo.&echo.&echo.&echo.
      echo 1 - Nettoyage
      echo 2 - Vaccination
      echo 3 - Desinstaller Usbfix
      echo Q - Quitter
      echo.& echo.& echo.&echo.&echo.&echo.
      ) else (
      set ChoixMenu=''
      set /p ChoixMenu=%sChoice% (1,2,3,Q) :
      if '%ChoixMenu%'=='q' GOTO exit
      if '%ChoixMenu%'=='Q' GOTO exit
      if '%ChoixMenu%'=='1' goto go
      if '%ChoixMenu%'=='2' goto Vaccin
      if '%ChoixMenu%'=='3' goto Desinstal
      goto menu


      :end
      echo Version non supportee !!
      echo UsbFix ne peut continuer a s'executer..
      echo Appuyez sur une touche pour quitter UsbFix.
      pause>nul
      exit


      :Desinstal
      call Uninstal.exe >nul 2>nul
      exit


      :Vaccin
      VER|FIND /i "Windows XP" >nul
      IF NOT ERRORLEVEL=1 (
      set OS=Windows Xp
      )
      VER|FIND /i "6.0.6000" >nul
      IF NOT ERRORLEVEL=1 (
      set OS=Windows Vista
      )
      VER|FIND /i "6.0.6001" >nul
      IF NOT ERRORLEVEL=1 (
      set OS=Windows Vista
      )
      set bat=%PROGRAMFILES%\UsbFix
      cd /d %bat%

      set fixname=UsbFix
      set fixvers=V2.414
      set auteur=par Chiquitine29
      set auteur2=et Chimay8
      set maj=mis a jours le 09/01/2009

      set proc=--------------- [ %fixname% %fixvers% ] ----------------
      set proc2=--------------- [ Informations lecteurs ] ----------------
      set proc3=--------------- [ Vaccination ] ----------------
      set proc4=--------------- [ Fin du rapport ] ----------------
      set valeur=reg query "HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer" /v Version
      set version=findstr /I /L /C:"REG_SZ"

      set commande=:Fix
      set commande2=:Fix2

      if exist %systemdrive%\Vaccin.txt del /F /Q %systemdrive%\Vaccin.txt
      if exist Avert.vbs del /F /Q Avert.vbs

      echo 'Discl UsbFix >Avert.vbs
      echo.>>Avert.vbs
      echo MsgBox " "^&VbCrLf^&"Veuillez brancher tous vos peripheriques externes, cle usb, disque dur externes Ipod carte memoire etc."^&VbCrLf^&" "^& _ >>Avert.vbs
      echo VbCrLf^&"Le pc va redemarrer,enregistrez et fermez votre travail en cours"^&VbCrLf^&" "^& _ >>Avert.vbs
      echo VbCrLf^&"Merci."^&VbCrLf^&" "^& _ >>Avert.vbs
      echo VbCrLf^&" ",vbExclamation," UsbFix" >>Avert.vbs

      If exist Avert.vbs (
      call Avert.vbs
      del /F /Q Avert.vbs
      )


      echo.>>%systemdrive%\Vaccin.txt
      (
      echo.
      echo %proc%
      echo.
      echo * User : %username% - %computername%
      echo * Outils %maj% %auteur% %auteur2%
      echo * Vaccination effectuée à %TIME:~0,-9%:%TIME:~3,2%:%TIME:~6,2% le %date%
      )>>%systemdrive%\Vaccin.txt
      for /f "tokens=1,2,3" %%a in ('%valeur%^|%version%') do echo * %OS% - Internet Explorer %%c>>%systemdrive%\Vaccin.txt
      echo. >>%systemdrive%\Vaccin.txt

      echo. >> %systemdrive%\Vaccin.txt
      echo %proc2% >> %systemdrive%\Vaccin.txt
      echo. >> %systemdrive%\Vaccin.txt

      FOR %%A in (C D E F G H I J K L M N O P Q R S T U V W X Y Z) DO IF EXIST %%A: (

      fsutil fsinfo drivetype %%A: >> %systemdrive%\Vaccin.txt
      )

      echo. >> %systemdrive%\Vaccin.txt
      echo %proc3% >> %systemdrive%\Vaccin.txt
      echo. >> %systemdrive%\Vaccin.txt

      for %%A in (A B C D E F G H I J K L M N O P Q R S T U V W X Y Z) do if exist %%A: (

      if exist %%A:\autorun.inf (
      attrib -r -s -h autorun.inf >nul >2>nul
      del /a/f/q autorun.inf >nul >2>nul
      )
      if exist %%A:\autorun.inf (
      rmdir /S /Q autorun.inf >nul >2>nul
      )

      MD "%%A:\autorun.inf" >NUL
      if exist "%%A:\autorun.inf" (
      echo ; >"%%A:\autorun.inf\autorun.inf"
      echo ; Fichier Autorun crée par USBfix , NE PAS TOUCHER.>>"%%A:\autorun.inf\autorun.inf"
      echo ; >>"%%A:\autorun.inf\autorun.inf"
      if exist "%%A:\autorun.inf\autorun.inf" (
      attrib +h +a +s +r "%%A:\autorun.inf\autorun.inf" >NUL 2>NUL
      attrib +h "%%A:\autorun.inf"
      echo %%A:\autorun.inf -^> Dossier autorun.inf crée par UsbFix ! >>%systemdrive%\Vaccin.txt
      )))
      Tools\Nircmd infobox "Vaccination effectuee !"

      echo. >> %systemdrive%\Vaccin.txt
      echo %proc4% >> %systemdrive%\Vaccin.txt
      echo. >> %systemdrive%\Vaccin.txt
      notepad %systemdrive%\Vaccin.txt
      exit


      :go
      title warning UsbFix

      echo 'Discl UsbFix >Avert.vbs
      echo.>>Avert.vbs
      echo MsgBox " "^&VbCrLf^&"Veuillez brancher tous vos peripheriques externes, cle usb, disque dur externes Ipod carte memoire etc."^&VbCrLf^&" "^& _ >>Avert.vbs
      echo VbCrLf^&"Le pc va redemarrer,enregistrez et fermez votre travail en cours"^&VbCrLf^&" "^& _ >>Avert.vbs
      echo VbCrLf^&"Veuillez introduire un disque dans les differents lecteurs CD-ROM."^&VbCrLf^&" "^& _ >>Avert.vbs
      echo VbCrLf^&"Veuillez retirer la protection en ecriture de vos clé usb, cartes mémoire etc"^&VbCrLf^&" "^& _ >>Avert.vbs
      echo VbCrLf^&"Merci."^&VbCrLf^&" "^& _ >>Avert.vbs
      echo VbCrLf^&" ",vbExclamation," UsbFix" >>Avert.vbs

      If exist Avert.vbs (
      call Avert.vbs
      del /F /Q Avert.vbs
      )


      Tools\Proc -k explorer.exe >nul
      Tools\Proc -k iexplore.exe >nul
      Tools\Proc -k iexplorer.exe >nul
      Tools\Proc -k firefox.exe >nul
      Tools\Proc -k Msnmsgr.exe >nul
      Tools\Proc -k sidebar.exe >nul

      Tools\nircmd killprocess "%windir%\system32\vamsoft.exe" >nul
      Tools\nircmd killprocess "%windir%\system32\wscript.exe" >nul
      Tools\nircmd killprocess "%windir%\system32\ckvo.exe" >nul
      Tools\nircmd killprocess "%windir%\system32\kamsoft.exe" >nul
      Tools\nircmd killprocess "%windir%\system32\kavo.exe" >nul
      Tools\nircmd killprocess "%windir%\system32.exe" >nul
      Tools\nircmd killprocess "%systemdrive%\svchost.exe" >nul
      Tools\nircmd killprocess "%windir%\system32\wscript.exe" >nul

      Tools\Proc -k temp?.exe >nul
      Tools\Proc -k wscript.exe >nul
      Tools\Proc -k RavMonE.exe >nul
      Tools\Proc -k AdobeR.exe >nul
      Tools\Proc -k w32sys.exe >nul
      Tools\Proc -k sdcvhost.exe >nul
      Tools\Proc -k logoneui.exe >nul
      Tools\Proc -k winlogin.exe >nul
      Tools\Proc -k syx.exe >nul
      Tools\Proc -k kdyul.exe >nul
      Tools\Proc -k kdkfm.exe >nul
      Tools\Proc -k kdxkt.exe >nul
      Tools\Proc -k kdjay.exe >nul
      Tools\Proc -k New Folder.exe >nul
      Tools\Proc -k kdwzh.exe >nul
      Tools\Proc -k SSVICHOSST.exe >nul
      Tools\Proc -k msiconf.exe >nul
      Tools\Proc -k wint32.exe >nul
      Tools\Proc -k Killer.exe >nul
      Tools\Proc -k vamsoft.exe >nul
      Tools\Proc -k session.exe >nul
      Tools\Proc -k iri.exe >nul
      Tools\Proc -k okea.exe >nul
      Tools\Proc -k system43.exe >nul
      Tools\Proc -k system9.exe >nul
      Tools\Proc -k xx.exe >nul
      Tools\Proc -k mg.exe >nul
      Tools\Proc -k help.exe >nul
      Tools\Proc -k system.exe >nul
      Tools\Proc -k mldmm.exe >nul
      Tools\Proc -k sucksa.exe >nul
      Tools\Proc -k ckvo.exe >nul
      Tools\Proc -k kamsoft.exe >nul
      Tools\Proc -k spooIsv.exe >nul
      Tools\Proc -k system32.exe >nul
      Tools\Proc -k kavo.exe >nul
      Tools\Proc -k frmwrk32.exe >nul
      Tools\Proc -k jjj.exe >nul
      Tools\Proc -k wintask.exe >nul
      Tools\Proc -k svcwroot.exe >nul
      Tools\Proc -k smms.exe >nul
      Tools\Proc -k blastclnnn.exe >nul
      Tools\Proc -k kdjpf.exe >nul
      Tools\Proc -k kdind.exe >nul

      Tools\swreg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System" /v DisableRegistryTools >nul 2>nul
      Tools\swreg delete "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System" /v DisableRegistryTools >nul 2>nul
      Tools\swreg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System" /v DisableTaskMgr >nul 2>nul
      Tools\swreg delete "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System" /v DisableTaskMgr >nul 2>nul

      if exist Tools\UsbFix.reg (
      regedit /s Fdc.reg >nul >2>nul
      )

      REG ADD "HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce" /v "%bat%" /d "%bat%\UsbFix.cmd /Reboot" >NUL 2>NUL
      echo.
      shutdown.exe -r -t 5 -c "UsbFix Le nettoyage va debuter, redemarage en cours..."
      exit


      :Clean
      VER|FIND /i "Windows XP" >nul
      IF NOT ERRORLEVEL=1 (
      set OS=Windows Xp
      )
      VER|FIND /i "6.0.6000" >nul
      IF NOT ERRORLEVEL=1 (
      set OS=Windows Vista
      )
      VER|FIND /i "6.0.6001" >nul
      IF NOT ERRORLEVEL=1 (
      set OS=Windows Vista
      )
      set bat=%PROGRAMFILES%\UsbFix
      cd /d %bat%


      set fixname=UsbFix
      set fixvers=V2.414
      set auteur=par Chiquitine29
      set auteur2=et Chimay8
      set maj=mis a jours le 09/01/2009

      set reg=+- Suppression des cles de registre...
      set reg2=+- Suppression des cles de registre effectuee !
      set info=+- Informations :
      set auto=+- Contenu de l'autorun : %%A:\autorun.inf
      set suppr=+- Suppression des fichiers :
      set fin=--------------- ! Fin du rapport ! ----------------
      set valeur=reg query "HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer" /v Version
      set version=findstr /I /L /C:"REG_SZ"
      set ok= Nettoyage effectue !
      set rapport= Appuyer sur une touche pour faire apparaitre le rapport.
      set ou=Le rapport est ici %systemdrive%\UsbFix.txt
      set enregistrerrapport= Vous pouvez l'enregistrer sur le bureau et le coller sur le forum..
      set merci= Merci d avoir utilise UsbFix.
      set step1=Scan de la base de registre...
      set step2=Suppression des fichiers / Dossiers...
      set step3=Nettoyage des fichiers temporaires...
      set proc=--------------- [ Processus actifs ] ----------------

      set proc2=--------------- [ Informations lecteurs ] ----------------
      set proc2bis=--------------- [ Recherche par extensions ] ----------------
      set proc8=--------------- [ Processus infectieux stoppés ] ----------------
      set proc3=--------------- [ Registre / Startup ] ----------------
      set proc4=--------------- [ Registre / Mountpoint2 ] ----------------
      set proc5=--------------- [ Nettoyage des disques ] ----------------
      set proc6=--------------- [ Resumé ] ----------------
      set Vac=--------------- [ Vaccination ] ----------------
      set lecteurs=--------------- [ Lecteur %%A ] ----------------

      set commande=:Fix
      set commande2=:Fix2

      if exist %systemdrive%\UsbFix.txt del /F /Q %systemdrive%\UsbFix.txt

      cls & echo.
      echo ÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄ
      echo %fixname% %fixvers% %OS%
      echo ÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄ
      echo. & echo. & echo. & echo. & echo. & echo. & echo.
      echo %step1%
      echo. & echo. & echo. & echo. & echo. & echo. & echo.

      echo.>>%systemdrive%\UsbFix.txt
      (
      echo.
      echo -------------- %fixname% %fixvers% ---------------
      echo.
      echo * User : %username% - %computername%
      echo * Outils %maj% %auteur% %auteur2%
      echo * Recherche effectuée à %TIME:~0,-9%:%TIME:~3,2%:%TIME:~6,2% le %date%
      )>>%systemdrive%\UsbFix.txt
      for /f "tokens=1,2,3" %%a in ('%valeur%^|%version%') do echo * %OS% - Internet Explorer %%c>>%systemdrive%\UsbFix.txt
      echo. >>%systemdrive%\UsbFix.txt

      if exist Fichiers del /F /Q Fichiers
      if exist llave del /F /Q llave
      if exist mount.txt del /F /Q mount.txt
      if exist mount2.txt del /F /Q mount2.txt
      if exist temp.reg del /F /Q temp.reg
      if exist Fdc.reg del /F /Q Fdc.reg

      echo. >> %systemdrive%\UsbFix.txt
      echo %proc% >> %systemdrive%\UsbFix.txt
      echo. >> %systemdrive%\UsbFix.txt

      if exist list del /F /Q list

      Tools\Kill.exe -o"%%f">>list

      if exist list (
      echo.>> %systemdrive%\UsbFix.txt
      type list | find /i /v "cmd.exe" | find /i /v "Tools\Kill.exe">> %systemdrive%\UsbFix.txt
      ) else (
      echo.Erreur ! La liste n'a pas pu être établie.>> %systemdrive%\UsbFix.txt
      )

      Tools\nircmd killprocess "%windir%\system32\vamsoft.exe" >nul
      Tools\nircmd killprocess "%windir%\system32\wscript.exe" >nul
      Tools\nircmd killprocess "%windir%\system32\ckvo.exe" >nul
      Tools\nircmd killprocess "%windir%\system32\kamsoft.exe" >nul
      Tools\nircmd killprocess "%systemdrive%\svchost.exe" >nul
      Tools\nircmd killprocess "%windir%\system32\wscript.exe" >nul
      Tools\nircmd killprocess "%windir%\system32\kavo.exe" >nul
      Tools\nircmd killprocess "%windir%\system32.exe" >nul

      Tools\Proc -k temp?.exe >nul
      Tools\Proc -k wscript.exe >nul
      Tools\Proc -k RavMonE.exe >nul
      Tools\Proc -k AdobeR.exe >nul
      Tools\Proc -k w32sys.exe >nul
      Tools\Proc -k sdcvhost.exe >nul
      Tools\Proc -k logoneui.exe >nul
      Tools\Proc -k winlogin.exe >nul
      Tools\Proc -k syx.exe >nul
      Tools\Proc -k kdyul.exe >nul
      Tools\Proc -k kdkfm.exe >nul
      Tools\Proc -k kdxkt.exe >nul
      Tools\Proc -k kdjay.exe >nul
      Tools\Proc -k New Folder.exe >nul
      Tools\Proc -k kdwzh.exe >nul
      Tools\Proc -k SSVICHOSST.exe >nul
      Tools\Proc -k msiconf.exe >nul
      Tools\Proc -k wint32.exe >nul
      Tools\Proc -k Killer.exe >nul
      Tools\Proc -k vamsoft.exe >nul
      Tools\Proc -k session.exe >nul
      Tools\Proc -k iri.exe >nul
      Tools\Proc -k okea.exe >nul
      Tools\Proc -k system43.exe >nul
      Tools\Proc -k system9.exe >nul
      Tools\Proc -k xx.exe >nul
      Tools\Proc -k mg.exe >nul
      Tools\Proc -k help.exe >nul
      Tools\Proc -k system.exe >nul
      Tools\Proc -k mldmm.exe >nul
      Tools\Proc -k sucksa.exe >nul
      Tools\Proc -k ckvo.exe >nul
      Tools\Proc -k kamsoft.exe >nul
      Tools\Proc -k spooIsv.exe >nul
      Tools\Proc -k system32.exe >nul
      Tools\Proc -k kavo.exe >nul
      Tools\Proc -k frmwrk32.exe >nul
      Tools\Proc -k jjj.exe >nul
      Tools\Proc -k wintask.exe >nul
      Tools\Proc -k svcwroot.exe >nul
      Tools\Proc -k smms.exe >nul
      Tools\Proc -k blastclnnn.exe >nul
      Tools\Proc -k kdjpf.exe >nul
      Tools\Proc -k kdind.exe >nul

      if exist list del /F /Q list

      echo.Windows Registry Editor Version 5.00>>Fdc.reg
      echo.>>Fdc.reg
      echo.[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden]>>Fdc.reg
      echo."Text"="@shell32.dll,-30499">>Fdc.reg
      echo."Type"="group">>Fdc.reg
      echo."Bitmap"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\>>Fdc.reg
      echo. 00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,53,00,\>>Fdc.reg
      echo. 48,00,45,00,4c,00,4c,00,33,00,32,00,2e,00,64,00,6c,00,6c,00,2c,00,34,00,00,\>>Fdc.reg
      echo. 00>>Fdc.reg
      echo."HelpID"="shell.hlp#51131">>Fdc.reg
      echo.>>Fdc.reg
      echo.[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]>>Fdc.reg
      echo."RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced">>Fdc.reg
      echo."Text"="@shell32.dll,-30501">>Fdc.reg
      echo."Type"="radio">>Fdc.reg
      echo."CheckedValue"=dword:00000002>>Fdc.reg
      echo."ValueName"="Hidden">>Fdc.reg
      echo."DefaultValue"=dword:00000002>>Fdc.reg
      echo."HKeyRoot"=dword:80000001>>Fdc.reg
      echo."HelpID"="shell.hlp#51104">>Fdc.reg
      echo.>>Fdc.reg
      echo.[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]>>Fdc.reg
      echo."RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced">>Fdc.reg
      echo."Text"="@shell32.dll,-30500">>Fdc.reg
      echo."Type"="radio">>Fdc.reg
      echo."CheckedValue"=dword:00000001>>Fdc.reg
      echo."ValueName"="Hidden">>Fdc.reg
      echo."DefaultValue"=dword:00000002>>Fdc.reg
      echo."HKeyRoot"=dword:80000001>>Fdc.reg
      echo."HelpID"="shell.hlp#51105">>Fdc.reg
      regedit /s Fdc.reg

      if exist Fdc.reg del /F /Q Fdc.reg

      if exist Tools\UsbFix.reg (
      regedit /s Fdc.reg >nul >2>nul
      )

      echo. >> %systemdrive%\UsbFix.txt
      echo %proc2% >> %systemdrive%\UsbFix.txt
      echo. >> %systemdrive%\UsbFix.txt

      FOR %%A in (C D E F G H I J K L M N O P Q R S T U V W X Y Z) DO IF EXIST %%A: (

      fsutil fsinfo drivetype %%A: >> %systemdrive%\UsbFix.txt
      )

      FOR %%A in (C D E F G H I J K L M N O P Q R S T U V W X Y Z) DO IF EXIST %%A: (

      if exist %%A:\autorun.inf (

      echo.>> %systemdrive%\UsbFix.txt
      echo %auto% >> %systemdrive%\UsbFix.txt
      echo.>> %systemdrive%\UsbFix.txt
      type %%A:\autorun.inf >> %systemdrive%\UsbFix.txt
      echo.>> %systemdrive%\UsbFix.txt
      ))

      FOR %%A in (C D E F G H I J K L M N O P Q R S T U V W X Y Z) DO IF EXIST %%A: (

      (
      echo.
      echo %lecteurs%
      echo.
      fsutil fsinfo drivetype %%A:
      echo.
      echo +- Listing des fichiers présents :
      echo.
      )>>%systemdrive%\UsbFix.txt

      call :Fix3 "%%A:\*.bat"
      call :Fix3 "%%A:\*.com"
      call :Fix3 "%%A:\*.vbs"
      call :Fix3 "%%A:\*.cmd"
      call :Fix3 "%%A:\*.dll.vbs"
      call :Fix3 "%%A:\*.pif"
      call :Fix3 "%%A:\*.exe"
      call :Fix3 "%%A:\*.ini"
      call :Fix3 "%%A:\*.inf"
      call :Fix3 "%%A:\*.scr"
      call :Fix3 "%%A:\*.js"
      call :Fix3 "%%A:\*.vbe"
      call :Fix3 "%%A:\*.htt"
      call :Fix3 "%%A:\*.txt"
      call :Fix3 "%%A:\*.sys"
      call :Fix3 "%%A:\*.scr"
      )

      echo. >> %systemdrive%\UsbFix.txt
      echo %proc3% >> %systemdrive%\UsbFix.txt
      echo. >> %systemdrive%\UsbFix.txt

      if exist $hklm del /F /Q $hklm
      if exist $hkcu del /F /Q $hkcu
      if exist $main del /F /Q $main
      if exist tmp.txt del /F /Q tmp.txt
      if exist tmp2.txt del /F /Q tmp2.txt
      if exist HKLMSystem.txt del /F /Q HKLMSystem.txt
      if exist HKLMSystem2.txt del /F /Q HKLMSystem2.txt

      Tools\swreg export "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" tmp.txt
      echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]>> %systemdrive%\UsbFix.txt
      type tmp.txt | find /i "Userinit">> %systemdrive%\UsbFix.txt
      echo. >> %systemdrive%\UsbFix.txt

      Tools\swreg export "HKCU\Software\Microsoft\Internet Explorer\Main" tmp2.txt
      echo [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]>> %systemdrive%\UsbFix.txt
      type tmp2.txt | find /i "Search Page">> %systemdrive%\UsbFix.txt
      type tmp2.txt | find /i "Start Page">> %systemdrive%\UsbFix.txt
      type tmp2.txt | find /i "Window Title">> %systemdrive%\UsbFix.txt
      echo. >> %systemdrive%\UsbFix.txt

      Tools\swreg.exe query HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\run /s>>$hklm
      Tools\swreg.exe query HKCU\Software\Microsoft\Windows\CurrentVersion\Run /s>>$hkcu

      find.exe /I "_"<$hklm>nul &&(
      echo.[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]>>%systemdrive%\UsbFix.txt
      for /f "skip=5 tokens=1,3 delims= " %%a in ($hkcu) do echo %%a=%%b>>%systemdrive%\UsbFix.txt
      echo.>>%systemdrive%\UsbFix.txt
      )

      find.exe /I "_"<$hklm>nul &&(
      echo.[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]>>%systemdrive%\UsbFix.txt
      for /f "skip=5 tokens=1,3 delims= " %%a in ($hklm) do echo %%a=%%b>>%systemdrive%\UsbFix.txt
      )

      if exist $main del /F /Q $main
      if exist $hklm del /F /Q $hklm
      if exist $hkcu del /F /Q $hkcu
      if exist tmp.txt del /F /Q tmp.txt
      if exist tmp2.txt del /F /Q tmp2.txt
      if exist HKLMSystem.txt del /F /Q HKLMSystem.txt
      if exist HKLMSystem2.txt del /F /Q HKLMSystem2.txt

      echo. >> %systemdrive%\UsbFix.txt
      echo %proc4% >> %systemdrive%\UsbFix.txt
      echo. >> %systemdrive%\UsbFix.txt

      for /f "tokens=*" %%a in ('reg query "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2"') do (
      reg query "%%a\Shell\AutoRun\command">nul 2>&1 &&(echo.%%a\Shell\AutoRun\command>>llave)
      reg query "%%a\Shell\explore\Command">nul 2>&1 &&(echo.%%a\Shell\explore\Command>>llave)
      reg query "%%a\Shell\open\Command">nul 2>&1 &&(echo.%%a\Shell\open\Command>>llave)
      )
      if exist llave (
      for /f "tokens=*" %%a in (llave) do (
      reg query "%%a" /s | findstr /I ".bat .com .cmd .exe .vbs .pif .jpg .scr .dll .dll.vbs RECYCLED\*.exe .vbe RECYCLER\*.exe .dat .js wscript.exe Lany.vbs resycled\boot.com cradle_of_filth.vbe wscript.exe sys.vbs sirc32.exe Ecran.exe iri.exe okea.exe system43.exe system9.exe xx.exe" >nul 2>&1 &&(
      for /f "tokens=8,9,10,11 delims=\" %%b in ("%%a") do (
      echo.HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\%%b>>mount.txt
      echo.HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\%%b\%%c\%%d\%%e>>mount2.txt
      )))
      )

      if exist mount.txt (
      echo.Windows Registry Editor Version 5.00>>tmp.reg
      echo.>>tmp.reg
      for /f "tokens=1* delims=" %%A in ('type "mount.txt"') do (
      reg query "%%A" >nul 2>nul
      if not errorlevel 1 echo [-%%A]>>tmp.reg
      regedit /s tmp.reg
      ))

      if exist mount2.txt (
      for /f "delims=" %%B in ('type "mount2.txt"') do (echo Supprimé ! - %%B >> %systemdrive%\UsbFix.txt
      ))

      if not exist mount2.txt (
      echo. >> %systemdrive%\UsbFix.txt
      echo. -^> Recherche négative. >> %systemdrive%\UsbFix.txt
      )


      if exist Fichiers del /F /Q Fichiers
      if exist llave del /F /Q llave
      if exist mount.txt del /F /Q mount.txt
      if exist mount2.txt del /F /Q mount2.txt
      if exist temp.reg del /F /Q temp.reg
      if exist Fdc.reg del /F /Q Fdc.reg
      if exist Fix.reg del /F /Q Fix.reg

      echo. >> %systemdrive%\UsbFix.txt
      echo %proc5% >> %systemdrive%\UsbFix.txt
      echo. >> %systemdrive%\UsbFix.txt

      cls & echo.
      echo ÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄ
      echo %fixname% %fixvers% %OS%
      echo ÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄ
      echo. & echo. & echo. & echo. & echo. & echo. & echo.
      echo %step2%
      echo. & echo. & echo. & echo. & echo. & echo. & echo.

      call %commande2% "%ProgramFiles%\Internet Explorer\Connection Wizard\icwconn1\rada" >nul 2>nul
      call %commande2% "%ProgramFiles%\Internet Explorer\Connection Wizard\icwconn1\rade" >nul 2>nul
      call %commande2% "%ProgramFiles%\Internet Explorer\Connection Wizard\icwconn1\radf" >nul 2>nul
      call %commande2% "%ProgramFiles%\Internet Explorer\Connection Wizard\icwconn1\rad5" >nul 2>nul
      call %commande2% "%ProgramFiles%\Internet Explorer\Connection Wizard\icwconn1\rad0" >nul 2>nul
      call %commande2% "%ProgramFiles%\Internet Explorer\Connection Wizard\icwconn1\rad9" >nul 2>nul
      call %commande2% "%ProgramFiles%\Internet Explorer\Connection Wizard\icwconn1\rad4" >nul 2>nul
      call %commande2% "%ProgramFiles%\Internet Explorer\Connection Wizard\icwconn1\rad7" >nul 2>nul
      call %commande2% "%ProgramFiles%\Internet Explorer\Connection Wizard\icwconn1\rad1" >nul 2>nul
      call %commande2% "%ProgramFiles%\Internet Explorer\Connection Wizard\icwconn1" >nul 2>nul

      call %commande% "%ProgramFiles%\Movie Maker\explorer.exe" >nul 2>nul
      call %commande% "%ProgramFiles%\Internet Explorer\explorer.exe" >nul 2>nul

      call %commande% %windir%\autorun.inf >nul 2>nul
      call %commande% %windir%\autorun.exe >nul 2>nul
      call %commande% %windir%\autorun.vbs >nul 2>nul
      call %commande% %windir%\autorun.reg >nul 2>nul
      call %commande% %windir%\autorun.ini >nul 2>nul
      call %commande% %windir%\autorun.fcb >nul 2>nul
      call %commande% %windir%\autorun.bat >nul 2>nul
      call %commande% %windir%\autorun.com >nul 2>nul

      call %commande2% "%systemdrive%\FullHouse" >nul 2>nul
      call %commande% %systemdrive%\Config\smss.exe >nul 2>nul

      call %commande% %windir%\.MGT_reg32.dll.vbs >nul 2>nul
      call %commande% %windir%\.MS32DLL.dll.vbs >nul 2>nul
      call %commande% %windir%\achitasin.dll.vbs >nul 2>nul
      call %commande% %windir%\admintxt.txt >nul 2>nul
      call %commande% %windir%\AdobeR.exe >nul 2>nul
      call %commande% %windir%\Alecks.vbs >nul 2>nul
      call %commande% %windir%\autoupdate.dll.vbs >nul 2>nul
      call %commande% %windir%\backinf.tab >nul 2>nul
      call %commande% %windir%\bat32.txt >nul 2>nul
      call %commande% %windir%\bittorrent.exe >nul 2>nul
      call %commande% %windir%\boot.ini >nul 2>nul
      call %commande% %windir%\cmd32.exe >nul 2>nul
      call %commande% %windir%\csrss.exe >nul 2>nul
      call %commande% %windir%\CwbRmDir.bat >nul 2>nul
      call %commande% %windir%\explorar.vbs >nul 2>nul
      call %commande% %windir%\Fonts\Fonts.exe >nul 2>nul
      call %commande% %windir%\FS6519.dll.vbs >nul 2>nul
      call %commande% %windir%\fucker.vbs >nul 2>nul
      call %commande% %windir%\funny.exe >nul 2>nul
      call %commande% %windir%\GMOGLFEO.exe >nul 2>nul
      call %commande% %windir%\happy.vbs >nul 2>nul
      call %commande% %windir%\help.exe >nul 2>nul
      call %commande% %windir%\hiqalowo.inf >nul 2>nul
      call %commande% %windir%\icapy.scr >nul 2>nul
      call %commande% %windir%\ie.vbs >nul 2>nul
      call %commande% %windir%\IISDLL.dll.vbs >nul 2>nul
      call %commande% %windir%\ilezyvu.bin >nul 2>nul
      call %commande% %windir%\k.txt >nul 2>nul
      call %commande% %windir%\KAT.vbs >nul 2>nul
      call %commande% %windir%\kernel32.dll.vbs >nul 2>nul
      call %commande% %windir%\killer.exe >nul 2>nul
      call %commande% %windir%\killgodzilla.vbs >nul 2>nul
      call %commande% %windir%\Lany.vbs >nul 2>nul
      call %commande% %windir%\lumy.exe >nul 2>nul
      call %commande% %windir%\manulopa.reg >nul 2>nul
      call %commande% %windir%\maskrider.dll.vbs >nul 2>nul
      call %commande% %windir%\maskrider2001.vbs >nul 2>nul
      call %commande% %windir%\mg.exe >nul 2>nul
      call %commande% %windir%\MS32DLL.dll.vbs >nul 2>nul
      call %commande% %windir%\msiexec.dll.vbs >nul 2>nul
      call %commande% %windir%\MyMP3.vbs >nul 2>nul
      call %commande% %windir%\nar.vbs >nul 2>nul
      call %commande% %windir%\nohack.vbs >nul 2>nul
      call %commande% %windir%\osok.inf >nul 2>nul
      call %commande% %windir%\osotilasiq.pif >nul 2>nul
      call %commande% %windir%\oxafa.com >nul 2>nul
      call %commande% %windir%\pagefile.sys.vbs >nul 2>nul
      call %commande% %windir%\qobo.dat >nul 2>nul
      call %commande% %windir%\r4n694-24y.dll.vbs >nul 2>nul
      call %commande% %windir%\rundll32.vbe >nul 2>nul
      call %commande% %windir%\RUNDLL64.dll.vbs >nul 2>nul
      call %commande% %windir%\s.vbe >nul 2>nul
      call %commande% %windir%\session.exe >nul 2>nul
      call %commande% %windir%\setup.dll.vbs >nul 2>nul
      call %commande% %windir%\sleep.vbe >nul 2>nul
      call %commande% %windir%\smms.bat >nul 2>nul
      call %commande% %windir%\smms.exe >nul 2>nul
      call %commande% %windir%\smss.exe >nul 2>nul
      call %commande% %windir%\SSVICHOSST.exe >nul 2>nul
      call %commande% %windir%\startup.vbs >nul 2>nul
      call %commande% %windir%\svcwroot.exe >nul 2>nul
      call %commande% %windir%\SysRes.vbs >nul 2>nul
      call %commande% %windir%\system32.exe >nul 2>nul
      call %commande% %windir%\takice.lib >nul 2>nul
      call %commande% %windir%\tusoha.exe >nul 2>nul
      call %commande% %windir%\u.bat >nul 2>nul
      call %commande% %windir%\u.vbe >nul 2>nul
      call %commande% %windir%\unahafiwik.exe >nul 2>nul
      call %commande% %windir%\VBRuntime32.dll.vbs >nul 2>nul
      call %commande% %windir%\viva.dll.vbs >nul 2>nul
      call %commande% %windir%\waol.exe >nul 2>nul
      call %commande% %windir%\waziqepehi.ban >nul 2>nul
      call %commande% %windir%\WillPolo.vbs >nul 2>nul
      call %commande% %windir%\Win32DLL.vbs >nul 2>nul
      call %commande% %windir%\win.vbe >nul 2>nul
      call %commande% %windir%\winconfig.dll.vbs >nul 2>nul
      call %commande% %windir%\window.exe >nul 2>nul
      call %commande% %windir%\winrun.dll.vbs >nul 2>nul
      call %commande% %windir%\wintask.exe >nul 2>nul
      call %commande% %windir%\wyzeha.com >nul 2>nul
      call %commande% %windir%\xcopy.exe >nul 2>nul
      call %commande% %windir%\xepet.html >nul 2>nul
      call %commande% %windir%\xepet.txt >nul 2>nul
      call %commande% %windir%\yjilu.inf >nul 2>nul
      call %commande% %windir%\ylacupyb.dll >nul 2>nul

      call %commande% %windir%\help\destrukto.vbs >nul 2>nul
      call %commande% %windir%\inf\csrss.exe >nul 2>nul
      call %commande% %windir%\inf\destrukto.vbs >nul 2>nul
      call %commande% %windir%\inf\diskini.xp >nul 2>nul
      call %commande% %windir%\RECYCLER\systems.com >nul 2>nul
      call %commande% %windir%\registration\destrukto.vbs >nul 2>nul

      call %commande% "%windir%\temp\039.tmp" >nul 2>nul

      call %commande% %windir%\system32\404Fix.exe >nul 2>nul
      call %commande% %windir%\system32\Agent.OMZ.Fix.exe >nul 2>nul
      call %commande% %windir%\system32\agucuri.vbs >nul 2>nul
      call %commande% %windir%\system32\ahr.exe >nul 2>nul
      call %commande% %windir%\system32\ahtn.htm >nul 2>nul
      call %commande% %windir%\system32\Alecks.vbs >nul 2>nul
      call %commande% %windir%\system32\antinul.vbe >nul 2>nul
      call %commande% %windir%\system32\amvo.exe >nul 2>nul
      call %commande% %windir%\system32\amvo0.dll >nul 2>nul
      call %commande% %windir%\system32\amvo1.dll >nul 2>nul
      call %commande% %windir%\system32\avmo2.dll >nul 2>nul
      call %commande% %windir%\system32\autorun.bat >nul 2>nul
      call %commande% %windir%\system32\Autoruns.com >nul 2>nul
      call %commande% %windir%\system32\autorun.exe >nul 2>nul
      call %commande% %windir%\system32\autorun.fcb >nul 2>nul
      call %commande% %windir%\system32\autorun.inf >nul 2>nul
      call %commande% %windir%\system32\autorun.ini >nul 2>nul
      call %commande% %windir%\system32\autorun.reg >nul 2>nul
      call %commande% %windir%\system32\autorun.vbs >nul 2>nul
      call %commande% %windir%\system32\Autoruns.exe >nul 2>nul
      call %commande% %windir%\system32\avpo.exe >nul 2>nul
      call %commande% %windir%\system32\avpo0.dll >nul 2>nul
      call %commande% %windir%\system32\avpo1.dll >nul 2>nul
      call %commande% %windir%\system32\Bitkvo.exe >nul 2>nul
      call %commande% %windir%\system32\Bitkv0.dll >nul 2>nul
      call %commande% %windir%\system32\Bitkv1.dll >nul 2>nul
      call %commande% %windir%\system32\Bitkv2.dll >nul 2>nul
      call %commande% %windir%\system32\blastclnnn.exe >nul 2>nul
      call %commande% "%windir%\system32\cftmonn.exe" >nul 2>nul
      call %commande% %windir%\system32\Christina.jpg >nul 2>nul
      call %commande% %windir%\system32\Christina.vbs >nul 2>nul
      call %commande% %windir%\system32\ciuytr0.dll >nul 2>nul
      call %commande% %windir%\system32\ciuytr1.dll >nul 2>nul
      call %commande% %windir%\system32\ciuytr2.dll >nul 2>nul
      call %commande% %windir%\system32\ciuytr3.dll >nul 2>nul
      call %commande% %windir%\system32\ckvo.exe >nul 2>nul
      call %commande% %windir%\system32\ckvo0.dll >nul 2>nul
      call %commande% %windir%\system32\ckvo1.dll >nul 2>nul
      call %commande% %windir%\system32\ckvo2.dll >nul 2>nul
      call %commande% %windir%\system32\ckvo3.dll >nul 2>nul
      call %commande% %windir%\system32\cradle_of_filth.vbe >nul 2>nul
      call %commande% %windir%\system32\DC4491.DLL >nul 2>nul
      call %commande% %windir%\system32\delself.bat >nul 2>nul
      call %commande% %windir%\system32\destrukto.vbs >nul 2>nul
      call %commande% %windir%\system32\destrukto.html >nul 2>nul
      call %commande% %windir%\system32\dse235rgd0.dll >nul 2>nul
      call %commande% %windir%\system32\dse235rgd1.dll >nul 2>nul
      call %commande% %windir%\system32\dse235rgd2.dll >nul 2>nul
      call %commande% %windir%\system32\dse235rgd3.dll >nul 2>nul
      call %commande% %windir%\system32\dumphive.exe >nul 2>nul
      call %commande% %windir%\system32\explorar.vbs >nul 2>nul
      call %commande% %windir%\system32\filekan.exe >nul 2>nul
      call %commande% %windir%\system32\frmwrk32.exe >nul 2>nul
      call %commande% %windir%\system32\FS6519.dll.vbs >nul 2>nul
      call %commande% %windir%\system32\gasretyw0.dll >nul 2>nul
      call %commande% %windir%\system32\gasretyw1.dll >nul 2>nul
      call %commande% %windir%\system32\gasretyw2.dll >nul 2>nul
      call %commande% %windir%\system32\gasretyw3.dll >nul 2>nul
      call %commande% %windir%\system32\GG.bat >nul 2>nul
      call %commande% %windir%\system32\GMOGLFEO.exe >nul 2>nul
      call %commande% %windir%\system32\icf.exe.exe >nul 2>nul
      call %commande% %windir%\system32\ie.exe >nul 2>nul
      call %commande% %windir%\system32\IEDFix.exe >nul 2>nul
      call %commande% %windir%\system32\IEDFix.C.exe >nul 2>nul
      call %commande% %windir%\system32\install.exe >nul 2>nul
      call %commande% %windir%\system32\jjj.exe >nul 2>nul
      call %commande% %windir%\system32\jvvo.exe >nul 2>nul
      call %commande% %windir%\system32\jvvo0.dll >nul 2>nul
      call %commande% %windir%\system32\jvvo1.dll >nul 2>nul
      call %commande% %windir%\system32\jvvo2.dll >nul 2>nul
      call %commande% %windir%\system32\jvvo3.dll >nul 2>nul
      call %commande% %windir%\system32\j3ewro.exe >nul 2>nul
      call %commande% %windir%\system32\jwedsfdo0.dll >nul 2>nul
      call %commande% %windir%\system32\jwedsfdo1.dll >nul 2>nul
      call %commande% %windir%\system32\jwedsfdo2.dll >nul 2>nul
      call %commande% %windir%\system32\jwedsfdo3.dll >nul 2>nul
      call %commande% %windir%\system32\jxnraqjxg.exe >nul 2>nul
      call %commande% %windir%\system32\kamsoft.exe >nul 2>nul
      call %commande% %windir%\system32\KAT.vbs >nul 2>nul
      call %commande% %windir%\system32\kav320.dll >nul 2>nul
      call %commande% %windir%\system32\kav321.dll >nul 2>nul
      call %commande% %windir%\system32\kav322.dll >nul 2>nul
      call %commande% %windir%\system32\kav323.dll >nul 2>nul
      call %commande% %windir%\system32\kavo.exe >nul 2>nul
      call %commande% %windir%\system32\kav0.dll >nul 2>nul
      call %commande% %windir%\system32\kav1.dll >nul 2>nul
      call %commande% %windir%\system32\kav2.dll >nul 2>nul
      call %commande% %windir%\system32\kav3.dll >nul 2>nul
      call %commande% %windir%\system32\kavo0.dll >nul 2>nul
      call %commande% %windir%\system32\kavo1.dll >nul 2>nul
      call %commande% %windir%\system32\kavo2.dll >nul 2>nul
      call %commande% %windir%\system32\kavo3.dll >nul 2>nul
      call %commande% %windir%\system32\kdind.exe >nul 2>nul
      call %commande% %windir%\system32\kdjay.exe >nul 2>nul
      call %commande% %windir%\system32\kdjpf.exe >nul 2>nul
      call %commande% %windir%\system32\kdkfm.exe >nul 2>nul
      call %commande% %windir%\system32\kdwzh.exe >nul 2>nul
      call %commande% %windir%\system32\kdxkt.exe >nul 2>nul
      call %commande% %windir%\system32\kdyul.exe >nul 2>nul
      call %commande% %windir%\system32\KEYBOARD.exe >nul 2>nul
      call %commande% %windir%\system32\keygen.exe >nul 2>nul
      call %commande% %windir%\system32\kulitut.bat >nul 2>nul
      call %commande% %windir%\system32\kulitut.vbs >nul 2>nul
      call %commande% %windir%\system32\kxvo.exe >nul 2>nul
      call %commande% %windir%\system32\kxvo0.dll >nul 2>nul
      call %commande% %windir%\system32\kxvo1.dll >nul 2>nul
      call %commande% %windir%\system32\kxvo2.dll >nul 2>nul
      call %commande% %windir%\system32\kxvo3.dll >nul 2>nul
      call %commande% "%windir%\system32\lExplore.exe" >nul 2>nul
      call %commande% %windir%\system32\loader.exe >nul 2>nul
      call %commande% %windir%\system32\logoneui.exe >nul 2>nul
      call %commande% %windir%\system32\LOVE-LETTER-FOR-YOU.HTM >nul 2>nul
      call %commande% %windir%\system32\LOVE-LETTER-FOR-YOU.TXT.vbs >nul 2>nul
      call %commande% %windir%\system32\mldmm.exe >nul 2>nul
      call %commande% %windir%\system32\msfun80.exe >nul 2>nul
      call %commande% %windir%\system32\msiconf.exe >nul 2>nul
      call %commande% %windir%\system32\msime82.exe >nul 2>nul
      call %commande% %windir%\system32\MSKernel32.vbs >nul 2>nul
      call %commande% %windir%\system32\ne0kS.dll.wsf >nul 2>nul
      call %commande% %windir%\system32\ne0kS.exe >nul 2>nul
      call %commande% %windir%\system32\o4Patch.exe >nul 2>nul
      call %commande% %windir%\system32\OeApi.vbs >nul 2>nul
      call %commande% %windir%\system32\Process.exe >nul 2>nul
      call %commande% %windir%\system32\pubnet.vbs >nul 2>nul
      call %commande% %windir%\system32\rs32net.exe >nul 2>nul
      call %commande% %windir%\system32\security.vbs >nul 2>nul
      call %commande% %windir%\system32\SemiAntiVirus.vbs >nul 2>nul
      call %commande% %windir%\system32\Sexy Girls.scr >nul 2>nul
      call %commande% %windir%\system32\socksa.exe >nul 2>nul
      call %commande% %windir%\system32\SpiderH.bmp >nul 2>nul
      call %commande% %windir%\system32\SpiderH.jpeg >nul 2>nul
      call %commande% %windir%\system32\SpiderH.vbs >nul 2>nul
      call %commande% %windir%\system32\spooIsv.exe >nul 2>nul
      call %commande% %windir%\system32\SrchSTS.exe >nul 2>nul
      call %commande% %windir%\system32\SSVICHOSST.exe >nul 2>nul
      call %commande% %windir%\system32\swreg.exe >nul 2>nul
      call %commande% %windir%\system32\swsc.exe >nul 2>nul
      call %commande% %windir%\system32\swxcacls.exe >nul 2>nul
      call %commande% %windir%\system32\sys.vbs >nul 2>nul
      call %commande% %windir%\system32\Syso.vbs >nul 2>nul
      call %commande% %windir%\system32\SysRes.vbs >nul 2>nul
      call %commande% %windir%\system32\system.exe >nul 2>nul
      call %commande% %windir%\system32\syx.exe >nul 2>nul
      call %commande% %windir%\system32\taso.exe >nul 2>nul
      call %commande% %windir%\system32\tavo.exe >nul 2>nul
      call %commande% %windir%\system32\tavo0.dll >nul 2>nul
      call %commande% %windir%\system32\tavo1.dll >nul 2>nul
      call %commande% %windir%\system32\tavo2.dll >nul 2>nul
      call %commande% %windir%\system32\tavo3.dll >nul 2>nul
      call %commande% %windir%\system32\temp#01.exe >nul 2>nul
      call %commande% %windir%\system32\temp1.exe >nul 2>nul
      call %commande% %windir%\system32\temp2.exe >nul 2>nul
      call %commande% %windir%\system32\temp*.exe >nul 2>nul
      call %commande% %windir%\system32\text.txt >nul 2>nul
      call %commande% "%windir%\system32\Ecran.exe" >nul 2>nul
      call %commande2% "%windir%\system32\THe Girls\Ecran.exe" >nul 2>nul
      call %commande% %windir%\system32\tmp.reg >nul 2>nul
      call %commande% %windir%\system32\tmp.txt >nul 2>nul
      call %commande% %windir%\system32\t.txt >nul 2>nul
      call %commande% %windir%\system32\uc.vbs >nul 2>nul
      call %commande% %windir%\system32\VACFix.exe >nul 2>nul
      call %commande% %windir%\system32\vamsoft.exe >nul 2>nul
      call %commande% %windir%\system32\vb@dock.vbs >nul 2>nul
      call %commande% %windir%\system32\vbsdfe0.dll >nul 2>nul
      call %commande% %windir%\system32\vbsdfe1.dll >nul 2>nul
      call %commande% %windir%\system32\vbsdfe2.dll >nul 2>nul
      call %commande% %windir%\system32\vbsdfe3.dll >nul 2>nul
      call %commande% %windir%\system32\VCCLSID.exe >nul 2>nul
      call %commande% %windir%\system32\warning.gif >nul 2>nul
      call %commande% %windir%\system32\vl@dock.vbs >nul 2>nul
      call %commande% %windir%\system32\wedasgads0.dll >nul 2>nul
      call %commande% %windir%\system32\wedasgads1.dll >nul 2>nul
      call %commande% %windir%\system32\wedasgads2.dll >nul 2>nul
      call %commande% %windir%\system32\wedasgads3.dll >nul 2>nul
      call %commande% %windir%\system32\Win32.vbs >nul 2>nul
      call %commande% %windir%\system32\wint32.exe >nul 2>nul
      call %commande% %windir%\system32\winudp64.exe >nul 2>nul
      call %commande% %windir%\system32\WS2Fix.exe >nul 2>nul

      call %commande% "%windir%\system32\drivers\._Sanaa style-1 les formes.exe" >nul 2>nul
      call %commande% "%windir%\system32\drivers\0hct8ybw.exe" >nul 2>nul
      call %commande% "%windir%\system32\drivers\1. EFT TRAINING TIME TABLE (2).exe" >nul 2>nul
      call %commande% "%windir%\system32\drivers\1ere partie du projet modifier.exe" >nul 2>nul
      call %commande% "%windir%\system32\drivers\abdelali lahrach.exe" >nul 2>nul
      call %commande% "%windir%\system32\drivers\Analyse transactionnelle.exe" >nul 2>nul
      call %commande% "%windir%\system32\drivers\AutoRun.exe" >nul 2>nul
      call %commande% "%windir%\system32\drivers\AV.exe" >nul 2>nul
      call %commande% "%windir%\system32\drivers\Bernoulli01215.exe" >nul 2>nul
      call %commande% "%windir%\system32\drivers\Cahiers français Quels modes de financement pour les entreprises - La Documentation française.exe" >nul 2>nul
      call %commande% "%windir%\system32\drivers\Copie de Devoir I.exe" >nul 2>nul
      call %commande% "%windir%\system32\drivers\e-ticket Juba Paris.exe" >nul 2>nul
      call %commande% "%windir%\system32\drivers\fdfp2.exe" >nul 2>nul
      call %commande% "%windir%\system32\drivers\fihi ghizlane Rapport de stage.exe" >nul 2>nul
      call %commande% "%windir%\system32\drivers\graphic.exe" >nul 2>nul
      call %commande% "%windir%\system32\drivers\intel.exe" >nul 2>nul
      call %commande% "%windir%\system32\drivers\isew32.exe" >nul 2>nul
      call %commande% "%windir%\system32\drivers\kheireddine.exe" >nul 2>nul
      call %commande% "%windir%\system32\drivers\le_cadeau_du_sud(1).exe" >nul 2>nul
      call %commande% "%windir%\system32\drivers\LEADERSHIP SKILLS FINAL.exe" >nul 2>nul
      call %commande% "%windir%\system32\drivers\lettre de motivation.exe" >nul 2>nul
      call %commande% "%windir%\system32\drivers\Memoire Jeff EYEGHE.exe" >nul 2>nul
      call %commande% "%windir%\system32\drivers\MSDS.exe" >nul 2>nul
      call %commande% "%windir%\system32\drivers\Note.exe" >nul 2>nul
      call %commande% "%windir%\system32\drivers\PREMIER CHAPITRE modifié.exe" >nul 2>nul
      call %commande% "%windir%\system32\drivers\RACHIDA.exe" >nul 2>nul
      call %commande% "%windir%\system32\drivers\Raila Odinga.exe" >nul 2>nul
      call %commande% "%windir%\system32\drivers\Rapport NADIA.exe" >nul 2>nul
      call %commande% "%windir%\system32\drivers\spectro_masse1.exe" >nul 2>nul
      call %commande% "%windir%\system32\drivers\td de reacteur.exe" >nul 2>nul
      call %commande% "%windir%\system32\drivers\these-223.exe" >nul 2>nul
      call %commande% "%windir%\system32\drivers\xyw9tmdj.exe" >nul 2>nul

      call %commande% %windir%\system32\dllcache\Default.exe >nul 2>nul

      call %commande% %windir%\system32\Recycler.{645FF040-5081-101B-9F­08-00AA002F954E}\svchost.exe >nul 2>nul
      call %commande% %windir%\system32\Recycler.{645FF040-5081-101B-9F­08-00AA002F954E}\system.exe >nul 2>nul

      call %commande% "%systemdrive%\Documents and Settings\tazebama.dl_" >nul 2>nul
      call %commande% "%Userprofile%\Documents\tazebama.dl_" >nul 2>nul
      call %commande% "%systemdrive%\Documents and Settings\tazebama.dll" >nul 2>nul
      call %commande% "%Userprofile%\Documents\tazebama.dll" >nul 2>nul
      call %commande% "%systemdrive%\Documents and Settings\tazebama.dll" >nul 2>nul
      call %commande% "%Userprofile%\Documents\tazebama.dll" >nul 2>nul
      call %commande% "%systemdrive%\Documents and Settings\hook.dl_" >nul 2>nul
      call %commande% "%Userprofile%\Documents\hook.dl_" >nul 2>nul
      call %commande% "%Userprofile%\Documents\All Users\Favorites\explorer.exe" >nul 2>nul
      call %commande% "%systemdrive%\Documents and Settings\All Users\Favorites\explorer.exe" >nul 2>nul

      call %commande% "%appdata%\addon.dat" >nul 2>nul
      call %commande% "%appdata%\autorun.inf" >nul 2>nul
      call %commande% "%appdata%\CISxCC.tmp" >nul 2>nul
      call %commande% "%appdata%\fetomiv.vbs" >nul 2>nul
      call %commande% "%appdata%\gadcom\gadcom.exe" >nul 2>nul
      call %commande2% "%appdata%\gadcom" >nul 2>nul
      call %commande% "%appdata%\gumugy.vbs" >nul 2>nul
      call %commande% "%appdata%\ISxCB.tmp" >nul 2>nul
      call %commande% "%appdata%\ISx97.tmp" >nul 2>nul
      call %commande% "%appdata%\jicapikase.vbs" >nul 2>nul
      call %commande% "%appdata%\mobyhikaja.vbs" >nul 2>nul
      call %commande% "%appdata%\nebohozi.com" >nul 2>nul
      call %commande% "%appdata%\orimuwy.exe" >nul 2>nul
      call %commande% "%appdata%\sidymyvig.vbs" >nul 2>nul
      call %commande% "%appdata%\tazebama\tazebama.log" >nul 2>nul
      call %commande% "%appdata%\tazebama\zPharaoh.dat" >nul 2>nul
      call %commande2% "%appdata%\tazebama" >nul 2>nul

      call %commande% "%TEMP%\1.reg" >nul 2>nul
      call %commande% "%TEMP%\1AFC3.dmp" >nul 2>nul
      call %commande% "%TEMP%\2.dll" >nul 2>nul
      call %commande% "%TEMP%\6257890.exe" >nul 2>nul
      call %commande% "%TEMP%\a3a4_appcompat.txt" >nul 2>nul
      call %commande% "%TEMP%\fq9.dll" >nul 2>nul
      call %commande% "%TEMP%\help.exe" >nul 2>nul
      call %commande% "%TEMP%\help.rar" >nul 2>nul
      call %commande% "%TEMP%\help1.rar" >nul 2>nul
      call %commande% "%TEMP%\inst.exe" >nul 2>nul
      call %commande% "%TEMP%\nodB.tmp" >nul 2>nul
      call %commande% "%TEMP%\system.dll" >nul 2>nul
      call %commande% "%TEMP%\w2e.sys" >nul 2>nul
      call %commande% "%TEMP%\winhqqo.exe" >nul 2>nul
      call %commande% "%TEMP%\wintoift.exe" >nul 2>nul
      call %commande% "%TEMP%\xhjb.dll" >nul 2>nul
      call %commande% "%TEMP%\xxx6042.exe" >nul 2>nul
      call %commande% "%TEMP%\zb5ok.dll" >nul 2>nul

      if exist Temp.txt del /F /Q Temp.txt
      if exist tmp1.txt del /F /Q tmp1.txt

      for /f "tokens=*" %%a in ('dir /b/a/s "%TEMP%"') do echo.%%a |findstr /I "keygen crack serial system.dll pa.exe" >nul &&( echo %%a >>Temp.txt )

      if exist Temp.txt (
      for /f "tokens=1* delims=" %%A in ('type "Temp.txt"') do (
      echo %%A >>tmp1.txt

      attrib -s -r -h "%%A" >nul
      del /q /s "%%A" >nul 2>nul
      ))
      if exist "tmp1.txt" (
      for /f "delims=" %%B in ('type "tmp1.txt"') do (echo Supprimé ! - %%B >> %systemdrive%\UsbFix.txt )
      )

      if exist Temp.txt del /F /Q Temp.txt
      if exist tmp1.txt del /F /Q tmp1.txt

      call %commande% "%UserProfile%\Desktop\RAILA ODINGA.GIF"
      call %commande% "%UserProfile%\bureau\RAILA ODINGA.GIF"

      for %%A in (A B C D E F G H I J K L M N O P Q R S T U V W X Y Z) do if exist "%%A:\autorun.inf" (

      for /f "tokens=2* delims==" %%I in ('type "%%A:\autorun.inf" ^| find /i "shell\open\Command"') do if NOT exist "%%A:\%%I" (
      echo %%A:\autorun.inf ^~^> fichier appelé : "%%A:\%%I" ^( absent ! ^) >> %systemdrive%\UsbFix.txt )
      for /f "tokens=2* delims==" %%I in ('type "%%A:\autorun.inf" ^| find /i "shell\open\Command"') do if exist "%%A:\%%I" (
      echo %%A:\autorun.inf ^~^> fichier appelé : "%%A:\%%I" ^( présent ! ^) >> %systemdrive%\UsbFix.txt
      Tools\nircmd killprocess "%%A:\%%I"
      attrib -r -s -h "%%A:\%%I"
      del /a/f/q "%%A:\%%I" >NUL
      if NOT exist "%%A:\%%I" echo Supprimé ! - %%A:\%%I >> %systemdrive%\UsbFix.txt
      if exist "%%A:\%%I" echo Echec de la supression !! - "%%A:\%%I" >> %systemdrive%\UsbFix.txt )
      )

      FOR %%A in (C D E F G H I J K L M N O P Q R S T U V W X Y Z) DO IF EXIST %%A: (

      call %commande% %%A:\._autorun.inf >nul 2>nul
      call %commande% %%A:\.\Recycled\Driveinfo.exe >nul 2>nul
      call %commande% %%A:\.\Recycled\boot.com >nul 2>nul
      call %commande% %%A:\.MGT_reg32.dll.vbs >nul 2>nul
      call %commande% %%A:\.MS32DLL.dll.vbs >nul 2>nul
      call %commande% %%A:\autorun.ini >nul 2>nul
      call %commande% %%A:\autorun.reg >nul 2>nul
      call %commande% %%A:\autorun.bat >nul 2>nul
      call %commande% %%A:\autorun.vbs >nul 2>nul
      call %commande% %%A:\autorun2.inf >nul 2>nul
      call %commande% %%A:\autosys.exe >nul 2>nul
      call %commande% %%A:\00hoeav.com >nul 2>nul
      call %commande% %%A:\08dgu.com >nul 2>nul
      call %commande% %%A:\096.bat >nul 2>nul
      call %commande% %%A:\0gjn3yw.exe >nul 2>nul
      call %commande% %%A:\0oyl662q.cmd >nul 2>nul
      call %commande% %%A:\0qx0sc6.bat >nul 2>nul
      call %commande% %%A:\0tmhoc.cmd >nul 2>nul
      call %commande% %%A:\0u.cmd >nul 2>nul
      call %commande% %%A:\0w.com >nul 2>nul
      call %commande% %%A:\0wk2.cmd >nul 2>nul
      call %commande% %%A:\108i.cmd >nul 2>nul
      call %commande% %%A:\1aq1obb.bat >nul 2>nul
      call %commande% %%A:\1bbvq96y.com >nul 2>nul
      call %commande% %%A:\1dg.exe >nul 2>nul
      call %commande% %%A:\1gk8ha.bat >nul 2>nul
      call %commande% %%A:\1i.com >nul 2>nul
      call %commande% %%A:\1nkbd8h.bat >nul 2>nul
      call %commande% %%A:\1rexh.com >nul 2>nul
      call %commande% %%A:\1rfw8hjr.com >nul 2>nul
      call %commande% %%A:\1sertc.exe >nul 2>nul
      call %commande% %%A:\1t6yxlxx.cmd >nul 2>nul
      call %commande% %%A:\1u0o8bnq.cmd >nul 2>nul
      call %commande% %%A:\1weicxa.com >nul 2>nul
      call %commande% %%A:\1wod1.com >nul 2>nul
      call %commande% %%A:\1yl2d.bat >nul 2>nul
      call %commande% %%A:\1XXEC.exe >nul 2>nul
      call %commande% %%A:\22xo.exe >nul 2>nul
      call %commande% %%A:\2fiji.com >nul 2>nul
      call %commande% %%A:\2h60k.cmd >nul 2>nul
      call %commande% %%A:\2ifetri.cmd >nul 2>nul
      call %commande% %%A:\2u.com >nul 2>nul
      call %commande% %%A:\2w.cmd >nul 2>nul
      call %commande% %%A:\2y8la.exe >nul 2>nul
      call %commande% %%A:\300y.cmd >nul 2>nul
      call %commande% %%A:\30ed3.exe >nul 2>nul
      call %commande% %%A:\33gmhso.bat >nul 2>nul
      call %commande% %%A:\39lpji.com >nul 2>nul
      call %commande% %%A:\3jkka91.com >nul 2>nul
      call %commande% %%A:\3jkkdo.exe >nul 2>nul
      call %commande% %%A:\3rl3lqbq.bat >nul 2>nul
      call %commande% %%A:\3o.exe >nul 2>nul
      call %commande% %%A:\3wcxx91.cmd >nul 2>nul
      call %commande% %%A:\3xXx31.exe >nul 2>nul
      call %commande% %%A:\4vzjaw3o.sys >nul 2>nul
      call %commande% %%A:\62oop0ak.bat >nul 2>nul
      call %commande% %%A:\68.exe >nul 2>nul
      call %commande% %%A:\6j2j.com >nul 2>nul
      call %commande% %%A:\6fnlpetp.exe >nul 2>nul
      call %commande% %%A:\6tkoyhx.cmd >nul 2>nul
      call %commande% %%A:\6x8be16.cmd >nul 2>nul
      call %commande% %%A:\6xdgw26.com >nul 2>nul
      call %commande% %%A:\6xig.com >nul 2>nul
      call %commande% %%A:\8386nac.com >nul 2>nul
      call %commande% %%A:\8e.com >nul 2>nul
      call %commande% %%A:\8e9gmih.bat >nul 2>nul
      call %commande% %%A:\8ng8w.com >nul 2>nul
      call %commande% %%A:\8u.com >nul 2>nul
      call %commande% %%A:\8uot.exe >nul 2>nul
      call %commande% %%A:\93vx0c.com >nul 2>nul
      call %commande% %%A:\9yqusig.bat >nul 2>nul
      call %commande% %%A:\22wcb21o.exe >nul 2>nul
      call %commande% %%A:\31n3b2h.exe >nul 2>nul
      call %commande% %%A:\39lpji.com >nul 2>nul
      call %commande% %%A:\80avp08.com >nul 2>nul
      call %commande% %%A:\82r9.cmd >nul 2>nul
      call %commande% %%A:\83fgj.com >nul 2>nul
      call %commande% %%A:\83l3v.cmd >nul 2>nul
      call %commande% %%A:\8de.bat >nul 2>nul
      call %commande% %%A:\8df.exe >nul 2>nul
      call %commande% %%A:\8h3hh3m.exe >nul 2>nul
      call %commande% %%A:\8tss2gwq.bat >nul 2>nul
      call %commande% %%A:\90imhpnc.exe >nul 2>nul
      call %commande% %%A:\92j11sm.com >nul 2>nul
      call %commande% %%A:\9es.com
      0
  4. BRIQUET44 Messages postés 1342 Statut Membre 44
     
    Je pense que mon post précédent 52 compte pour du beurre !

    le bon RAPPORT doit être celui-ci !

    -------------- UsbFix V2.414 ---------------

    * User : BRIQUET44 - 120112310313
    * Outils mis a jours le 09/01/2009 par Chiquitine29 et Chimay8
    * Recherche effectuée à 18:00:26 le 12/01/2009
    * Windows Xp - Internet Explorer 7.0.5730.11

    --------------- [ Processus actifs ] ----------------

    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\logonui.exe
    C:\Program Files\Tall Emu\Online Armor\oasrv.exe
    C:\WINDOWS\system32\userinit.exe
    C:\WINDOWS\Explorer.EXE

    --------------- [ Informations lecteurs ] ----------------

    C: - Lecteur fixe

    --------------- [ Lecteur C ] ----------------

    C: - Lecteur fixe

    +- Listing des fichiers présents :

    [10/08/2004 13:00][--a------] C:\NTDETECT.COM
    [09/04/2008 18:29][-rahs----] C:\BOOT.INI
    [06/01/2009 14:25][--a------] C:\fixnavi.txt
    [06/01/2009 14:25][--a------] C:\rapport.txt
    [06/01/2009 14:25][--a------] C:\rpcddx.txt
    [06/01/2009 14:25][--a------] C:\TB.txt
    [06/01/2009 14:25][--a------] C:\TCleaner.txt
    [06/01/2009 14:25][--a------] C:\UsbFix.txt
    [][] C:\hiberfil.sys
    [][] C:\IO.SYS
    [][] C:\MSDOS.SYS
    [][] C:\pagefile.sys

    --------------- [ Registre / Startup ] ----------------

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
    "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
    "Search Page"="https://www.google.com/?gws_rd=ssl"
    "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
    "Secondary Start Pages"=hex(7):68,00,74,00,74,00,70,00,3a,00,2f,00,2f,00,77,00,\
    "Window Title"="Orange"

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
    SmpcSys=C:\APPS\SMP\SmpSys.exe
    ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
    IncrediMail=C:\Program Files\IncrediMail\bin\IncMail.exe /c
    Magentic=C:\PROGRA~1\Magentic\bin\Magentic.exe /c
    swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
    ehTray=C:\WINDOWS\ehome\ehtray.exe
    SkyTel=SkyTel.EXE
    Alcmtr=ALCMTR.EXE
    NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    nwiz=nwiz.exe /install
    DetectorApp=C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
    ACTIVBOARD=c:\apps\ABoard\ABoard.exe
    NvMediaCenter=RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    REGSHAVE=C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
    WOOWATCH=C:\PROGRA~1\Wanadoo\Watch.exe
    WOOTASKBARICON=C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
    SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
    ArcSoft Connection Service=C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
    ISUSPM="C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -scheduler
    Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    avgnt="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
    @OnlineArmor GUI="C:\Program Files\Tall Emu\Online Armor\oaui.exe"
    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
    <NO NAME>=
    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
    Installed=1
    <NO NAME>=
    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
    NoChange=1
    Installed=1
    <NO NAME>=
    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
    Installed=1
    <NO NAME>=

    --------------- [ Registre / Mountpoint2 ] ----------------

    -> Recherche négative.

    --------------- [ Nettoyage des disques ] ----------------

    Supprimé ! - [31/07/2004 17:50][--a------] C:\WINDOWS\system32\dumphive.exe
    Supprimé ! - [27/04/2006 16:49][--a------] C:\WINDOWS\system32\SrchSTS.exe
    Supprimé ! - [29/08/2006 18:43][--a------] C:\WINDOWS\system32\swreg.exe
    Supprimé ! - [09/01/2006 09:36][--a------] C:\WINDOWS\system32\swsc.exe
    Supprimé ! - [01/12/2006 05:20][--a------] C:\WINDOWS\system32\swxcacls.exe
    Supprimé ! - [17/05/2008 15:47][--a------] C:\WINDOWS\system32\tmp.reg
    Supprimé ! - [17/05/2008 15:47][--a------] C:\WINDOWS\system32\tmp.txt
    Supprimé ! - [15/05/2008 22:22][--a------] C:\WINDOWS\system32\VACFix.exe
    Supprimé ! - [05/09/2007 23:22][--a------] C:\WINDOWS\system32\VCCLSID.exe
    Supprimé ! - [03/10/2007 23:36][--a------] C:\WINDOWS\system32\WS2Fix.exe

    --------------- [ Resumé ] ----------------

    -> /!\ Le resultat doit etre interprété par un spécialiste /!\

    [10/08/2004 13:00][--a------] C:\NTDETECT.COM
    [09/04/2008 18:29][-rahs----] C:\BOOT.INI

    --------------- [ Vaccination ] ----------------

    C:\autorun.inf -> Dossier autorun.inf crée par UsbFix !

    --------------- ! Fin du rapport ! ----------------
    0
    1. BRIQUET44 Messages postés 1342 Statut Membre 44
       
      Bonsoir !
      Voici maintenant rapport FindyKill




      ----------------- FindyKill V4.711 ------------------

      * User : BRIQUET44 - 120112310313
      * Emplacement : C:\Program Files\FindyKill
      * Outils Mis a jours le 05/01/09 par Chiquitine29
      * Recherche effectuée à 18:27:44 le 12/01/2009
      * Windows XP - Internet Explorer 7.0.5730.11

      ((((((((((((((((( *** Recherche *** ))))))))))))))))))


      --------------- [ Processus actifs ] ----------------


      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Tall Emu\Online Armor\oasrv.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
      C:\WINDOWS\eHome\ehRecvr.exe
      C:\WINDOWS\eHome\ehSched.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\Program Files\Tall Emu\Online Armor\oacat.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
      C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
      C:\WINDOWS\ehome\mcrdsvc.exe
      C:\WINDOWS\system32\dllhost.exe
      C:\WINDOWS\System32\alg.exe
      C:\WINDOWS\system32\wbem\wmiapsrv.exe
      C:\WINDOWS\ehome\ehtray.exe
      C:\WINDOWS\eHome\ehmsas.exe
      C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
      C:\apps\ABoard\ABoard.exe
      C:\WINDOWS\system32\RUNDLL32.EXE
      C:\apps\ABoard\AOSD.exe
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
      C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
      C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
      C:\Program Files\Tall Emu\Online Armor\oaui.exe
      C:\APPS\SMP\SmpSys.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      C:\Program Files\Tall Emu\Online Armor\oahlp.exe
      C:\PROGRA~1\Magentic\bin\MgApp.exe
      C:\Program Files\IncrediMail\bin\IMApp.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
      C:\Program Files\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
      C:\Program Files\Inventel\Gateway\wlancfg.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe

      --------------- [ Fichiers/Dossiers infectieux ] ----------------


      »»»» Presence des fichiers dans C:


      »»»» Presence des fichiers dans C:\WINDOWS


      »»»» Presence des fichiers dans C:\WINDOWS\Prefetch


      »»»» Presence des fichiers dans C:\WINDOWS\system32


      »»»» Presence des fichiers dans C:\WINDOWS\system32\drivers


      »»»» Presence des fichiers dans C:\Documents and Settings\BRIQUET44\Application Data


      »»»» Presence des fichiers dans C:\DOCUME~1\BRIQUE~1\LOCALS~1\Temp


      »»»» Presence des fichiers dans C:\Documents and Settings\BRIQUET44\Local Settings\Temporary Internet Files\Content.IE5

      Found ! [24/06/2003 11:45] - C:\Documents and Settings\BRIQUET44\Mes documents\SUITE WORKS2004\AutoRte\OSP\1036\FILES\WINDOWS\HELP\PSS10.TXT
      Found ! [19/02/2001 10:04] - C:\Documents and Settings\BRIQUET44\Mes documents\SUITE WORKS2004\MSWord\FILES\OSP\1036\FILES\WINDOWS\HELP\PSS10.TXT

      --------------- [ Registre / Startup ] ----------------

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
      SmpcSys=C:\APPS\SMP\SmpSys.exe
      ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
      IncrediMail=C:\Program Files\IncrediMail\bin\IncMail.exe /c
      Magentic=C:\PROGRA~1\Magentic\bin\Magentic.exe /c
      swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
      ehTray=C:\WINDOWS\ehome\ehtray.exe
      SkyTel=SkyTel.EXE
      Alcmtr=ALCMTR.EXE
      NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      nwiz=nwiz.exe /install
      DetectorApp=C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
      ACTIVBOARD=c:\apps\ABoard\ABoard.exe
      NvMediaCenter=RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      REGSHAVE=C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
      WOOWATCH=C:\PROGRA~1\Wanadoo\Watch.exe
      WOOTASKBARICON=C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
      SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
      ArcSoft Connection Service=C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
      ISUSPM="C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -scheduler
      Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
      avgnt="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
      @OnlineArmor GUI="C:\Program Files\Tall Emu\Online Armor\oaui.exe"
      HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
      <NO NAME>=
      HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
      Installed=1
      <NO NAME>=
      HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
      NoChange=1
      Installed=1
      <NO NAME>=
      HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
      Installed=1
      <NO NAME>=

      [HKEY_CURRENT_USER\software\local appwizard-generated applications\DestComp]
      [HKEY_CURRENT_USER\software\local appwizard-generated applications\hprbui]

      --------------- [ Registre / Clés infectieuses ] ----------------




      --------------- [ Etat / Services ] ----------------



      +- Services : [ Auto=2 / Demande=3 / Désactivé=4 ]

      Ndisuio - Type de démarrage = 3

      EapHost - Type de démarrage = 3

      Ip6Fw - Type de démarrage = 3

      SharedAccess - Type de démarrage = 2

      wuauserv - Type de démarrage = 2

      wscsvc - Type de démarrage = 2


      --------------- [ Recherche dans supports amovibles] ----------------


      +- Informations :

      C: - Lecteur fixe


      +- Contenu de l'autorun : C:\autorun.inf



      +- presence des fichiers :

      Found ! [12/01/2009 18:01][d--h-----] - C:\autorun.inf


      --------------- [ Registre / Mountpoint2 ] ----------------


      -> Not found !


      ------------------- ! Fin du rapport ! --------------------

      merci d'avance
      @+
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. totobetourne Messages postés 5677 Statut Membre 65
     
    passe maintenant un scan antivir comme indique., regarde le tuto.
    0
  7. totobetourne Messages postés 5677 Statut Membre 65
     
    on doit avancer mais en ce moment les infections sont de plus en plus dur.c est vrai pour bcp d entre vous.
    0
    1. BRIQUET44 Messages postés 1342 Statut Membre 44
       
      Bonjour totobetourne,

      Je voudrais d'abord te signaler que avant de pouvoir effectuer en intégralité l'installation de Findykill, j'ai été arrêtée
      à maintes reprises par armor on line, qui le prenait pour un logiciel dangereux, ou virus etc...idem pour AVIRA

      Ce matin, à l'ouverture (depuis le paramétrage de ANTIVIR) ARMOR ONLINE signale ANTIVIR ET
      idem ANTIVIR signale ARMOR online !

      1) Pourras-tu me dire quand je dois désinstaller Findykill ? Navilog ? UsbFix ?

      2) Armor on line me signale que GOOGLE TOOLBAR essaye je ne sais quoi ! Faut-il faire quelque chose ?

      3) Sur mon bureau, je m'aperçois que j'ai un icône Spybot Search & Destroy (en raccourci)
      et icône ( normal ) de spybotsd160
      Dans mes programmes, il semblerait que je trouve seulement celui qui est en raccourci, je ne comprend plus !
      Est-ce normal ?

      Merci d'avance
      @+

      j'espère que ANTIVIR sera correct cette fois-ci !
      0
      1. BRIQUET44 Messages postés 1342 Statut Membre 44 > BRIQUET44 Messages postés 1342 Statut Membre
         
        suite à mon message 57

        1) Je voudrais te signaler que j'ai essayé de mettre à jour ANTIVIR avant le scan, car devant la dernière mise à jour :
        date 12.01.2009 un point d'exclamation noir au lieu d'être vert comme habituellement !
        quand j'essaye de faire mise à jour, çà commence et ensuite : Impossible d'accéder à internet !

        Est-ce bloqué par ARMOR LINE ?

        2) presque à la fin du scan , un pavé ANTIVIR disait "Attention résultat positif" et il est reparti, quand j'ai mis OK
        mais je ne sais pas si c'est ce qu'il fallait faire ?

        Merci d'avance@+

        Voici mon rapport ANTIVIR


        Avira AntiVir Personal
        Date de création du fichier de rapport : mardi 13 janvier 2009 09:47

        La recherche porte sur 1180145 souches de virus.

        Détenteur de la licence :Avira AntiVir PersonalEdition Classic
        Numéro de série : 0000149996-ADJIE-0001
        Plateforme : Windows XP
        Version de Windows :(Service Pack 3) [5.1.2600]
        Mode Boot : Démarré normalement
        Identifiant : BRIQUET44
        Nom de l'ordinateur :120112310313

        Informations de version :
        BUILD.DAT : 8.2.0.52 16931 Bytes 02/12/2008 14:55:00
        AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 08:21:00
        AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
        LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
        LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
        ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
        ANTIVIR1.VDF : 7.1.1.33 1705984 Bytes 24/12/2008 01:22:07
        ANTIVIR2.VDF : 7.1.1.88 726528 Bytes 08/01/2009 01:22:08
        ANTIVIR3.VDF : 7.1.1.97 111104 Bytes 11/01/2009 01:22:09
        Version du moteur: 8.2.0.54
        AEVDF.DLL : 8.1.0.6 102772 Bytes 14/10/2008 10:05:56
        AESCRIPT.DLL : 8.1.1.24 340348 Bytes 12/01/2009 01:22:15
        AESCN.DLL : 8.1.1.5 123251 Bytes 07/11/2008 15:06:41
        AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 13:58:38
        AEPACK.DLL : 8.1.3.5 393588 Bytes 12/01/2009 01:22:14
        AEOFFICE.DLL : 8.1.0.33 196987 Bytes 12/01/2009 01:22:13
        AEHEUR.DLL : 8.1.0.78 1532280 Bytes 12/01/2009 01:22:12
        AEHELP.DLL : 8.1.2.0 119159 Bytes 12/01/2009 01:22:10
        AEGEN.DLL : 8.1.1.8 323956 Bytes 12/01/2009 01:22:10
        AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
        AECORE.DLL : 8.1.5.2 172405 Bytes 12/01/2009 01:22:09
        AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
        AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
        AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
        AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 12:02:15
        AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
        AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
        AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
        SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
        SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
        NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
        RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
        RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43

        Configuration pour la recherche actuelle :
        Nom de la tâche..................: Lecteurs locaux
        Fichier de configuration.........: C:\Program Files\Avira\AntiVir PersonalEdition Classic\alldrives.avp
        Documentation....................: bas
        Action principale................: interactif
        Action secondaire................: ignorer
        Recherche sur les secteurs d'amorçage maître: marche
        Recherche sur les secteurs d'amorçage: marche
        Secteurs d'amorçage..............: C:, E:, F:, G:, H:, D:,
        Recherche dans les programmes actifs: marche
        Recherche en cours sur l'enregistrement: marche
        Recherche de Rootkits............: marche
        Fichier mode de recherche........: Tous les fichiers
        Recherche sur les archives.......: marche
        Limiter la profondeur de récursivité: 20
        Archive Smart Extensions.........: marche
        Heuristique de macrovirus........: marche
        Heuristique fichier..............: moyen

        Début de la recherche : mardi 13 janvier 2009 09:47

        La recherche d'objets cachés commence.
        HKEY_LOCAL_MACHINE\System\ControlSet001\Services\aswFsBlk\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123
        [INFO] L'entrée d'enregistrement n'est pas visible.
        HKEY_LOCAL_MACHINE\System\ControlSet001\Services\aswFsBlk\instances
        [INFO] L'entrée d'enregistrement n'est pas visible.
        HKEY_LOCAL_MACHINE\System\ControlSet001\Services\aswFsBlk\Instances\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123
        [INFO] L'entrée d'enregistrement n'est pas visible.
        HKEY_LOCAL_MACHINE\System\ControlSet001\Services\aswFsBlk\Instances\aswfsblk instance
        [INFO] L'entrée d'enregistrement n'est pas visible.
        HKEY_LOCAL_MACHINE\System\ControlSet001\Services\aswSP\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123
        [INFO] L'entrée d'enregistrement n'est pas visible.
        HKEY_LOCAL_MACHINE\System\ControlSet001\Services\aswSP\parameters
        [INFO] L'entrée d'enregistrement n'est pas visible.
        '67015' objets ont été contrôlés, '6' objets cachés ont été trouvés.

        La recherche sur les processus démarrés commence :
        Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'notepad.exe' - '1' module(s) sont contrôlés
        Processus de recherche '123FreeSolitaire.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'wlancfg.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'hprblog.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'hpqste08.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'ImApp.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'MgApp.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'oahlp.exe' - '0' module(s) sont contrôlés
        Processus de recherche 'hpqtra08.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'SMPSYS.EXE' - '1' module(s) sont contrôlés
        Processus de recherche 'oaui.exe' - '0' module(s) sont contrôlés
        Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'ISUSPM.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'TaskBarIcon.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'ACDaemon.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'AOSD.EXE' - '1' module(s) sont contrôlés
        Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'ABOARD.EXE' - '1' module(s) sont contrôlés
        Processus de recherche 'DetectorApp.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'wmiapsrv.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'dllhost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'mcrdsvc.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'USBDeviceService.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'ULCDRSvr.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'oacat.exe' - '0' module(s) sont contrôlés
        Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'ehSched.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'ehrecvr.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'AOLacsd.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'oasrv.exe' - '0' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
        '52' processus ont été contrôlés avec '52' modules

        La recherche sur les secteurs d'amorçage maître commence :
        Secteur d'amorçage maître HD0
        [INFO] Aucun virus trouvé !
        Secteur d'amorçage maître HD1
        [INFO] Aucun virus trouvé !
        [AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
        Secteur d'amorçage maître HD2
        [INFO] Aucun virus trouvé !
        [AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
        Secteur d'amorçage maître HD3
        [INFO] Aucun virus trouvé !
        [AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
        Secteur d'amorçage maître HD4
        [INFO] Aucun virus trouvé !
        [AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.

        La recherche sur les secteurs d'amorçage commence :
        Secteur d'amorçage 'C:\'
        [INFO] Aucun virus trouvé !
        Secteur d'amorçage 'E:\'
        [INFO] Aucun support de données inséré dans le lecteur 'E:\' !
        Secteur d'amorçage 'F:\'
        [INFO] Aucun support de données inséré dans le lecteur 'F:\' !
        Secteur d'amorçage 'G:\'
        [INFO] Aucun support de données inséré dans le lecteur 'G:\' !
        Secteur d'amorçage 'H:\'
        [INFO] Aucun support de données inséré dans le lecteur 'H:\' !

        La recherche sur les renvois aux fichiers exécutables (registre) commence.
        Le registre a été contrôlé ( '66' fichiers).


        La recherche sur les fichiers sélectionnés commence :

        Recherche débutant dans 'C:\' <HDD>
        C:\hiberfil.sys
        [AVERTISSEMENT] Impossible d'ouvrir le fichier !
        C:\pagefile.sys
        [AVERTISSEMENT] Impossible d'ouvrir le fichier !
        Recherche débutant dans 'E:\'
        Impossible d'ouvrir le chemin à contrôler E:\ !
        Erreur système [21]: Le périphérique n'est pas prêt.
        Recherche débutant dans 'F:\'
        Impossible d'ouvrir le chemin à contrôler F:\ !
        Erreur système [21]: Le périphérique n'est pas prêt.
        Recherche débutant dans 'G:\'
        Impossible d'ouvrir le chemin à contrôler G:\ !
        Erreur système [21]: Le périphérique n'est pas prêt.
        Recherche débutant dans 'H:\'
        Impossible d'ouvrir le chemin à contrôler H:\ !
        Erreur système [21]: Le périphérique n'est pas prêt.
        Recherche débutant dans 'D:\'
        Impossible d'ouvrir le chemin à contrôler D:\ !
        Erreur système [21]: Le périphérique n'est pas prêt.


        Fin de la recherche : mardi 13 janvier 2009 10:27
        Temps nécessaire: 39:30 Minute(s)

        La recherche a été effectuée intégralement

        9207 Les répertoires ont été contrôlés
        350889 Des fichiers ont été contrôlés
        0 Des virus ou programmes indésirables ont été trouvés
        0 Des fichiers ont été classés comme suspects
        0 Des fichiers ont été supprimés
        0 Des virus ou programmes indésirables ont été réparés
        0 Les fichiers ont été déplacés dans la quarantaine
        0 Les fichiers ont été renommés
        2 Impossible de contrôler des fichiers
        350887 Fichiers non infectés
        12295 Les archives ont été contrôlées
        6 Avertissements
        0 Consignes
        67015 Des objets ont été contrôlés lors du Rootkitscan
        6 Des objets cachés ont été trouvés
        0
  8. totobetourne Messages postés 5677 Statut Membre 65
     
    desactive ton antivirus lorsque tu passes findy kill.
    0
    1. BRIQUET44 Messages postés 1342 Statut Membre 44
       
      Faut-il recommencer ?
      le scan ?
      As-tu vu mes questions avant le dernier scan ?

      en plus j'ai essayé de désinstaller ARCSOFT photo impression un logiciel pour enlever les yeux rouges et le dernier endroit où il se cache est : program files fichiers communs, la désinstallation commence, mais s'arrête et :
      IMPOSSIBLE DE SUPPRIMER ARCSOFT DLL accès refusé

      vérifier que le disque n'est pas plein ou protégé en écriture.

      que faire ?
      en plus j'ai vu qu'il existait un ARMOR LINE en version française, j'aimerais l'installer à la place de celui en anglais.
      merci
      @+
      0
      1. BRIQUET44 Messages postés 1342 Statut Membre 44 > BRIQUET44 Messages postés 1342 Statut Membre
         
        up
        0
      2. BRIQUET44 Messages postés 1342 Statut Membre 44 > BRIQUET44 Messages postés 1342 Statut Membre
         
        j'avais bien réussi à faire les 2 usbfix et après FindyKill, et je t'avais fait passer ces 2 rapports, ensuite tu m'as dit
        passe ANTIVIR regardes le tuto, c'est ce que j'ai fait, mais avec je n'ai pas réussi tout de suite, et je suis allée sur internet, et j'ai trouvé qu'il fallait aller dans le mode expert , j'ai donc fait le réglage en cochant rootkit, et je t'ai fait
        passer le nouveau rapport.
        je ne sais plus quoi faire.

        merci de me dire la marche à suivre.
        je suis vraiment découragée.
        @+
        0
  9. totobetourne Messages postés 5677 Statut Membre 65
     
    pas autant que moi, t imagine meme pas .

    tu es tres loin d imaginer, la merde de ce monde.
    je sais pas quoi faire.
    0
    1. BRIQUET44 Messages postés 1342 Statut Membre 44
       
      merci encore à ceux qui m'ont aidée auparavant, et pas laissée "en carafe"
      beaucoup de personnes ont besoin d'aide. (je le lis dans le forum VIRUS SECURITE)

      Bon j'ai réussi à m'en sortir.
      supprimer, etc...
      alors, mon problème est RESOLU.
      0
  10. totobetourne Messages postés 5677 Statut Membre 65
     
    tant mieux, meme si je n ai pas vraiment ete a la hauteur.

    met a jour tes programmes et reflechis avant de cliquer et pas l inverse.
    0
    1. BRIQUET44 Messages postés 1342 Statut Membre 44
       
      MERCI !
      0
  11. souhila86
     
    Comment régler un probleme kan on recoit se méssage sur le beuraux (msime82-exe-pas disque)
    0
Précédent
  • 1
  • 2