Gestionnaire des taches detournés !!!
Need_Help
-
sKe69 Messages postés 21955 Statut Contributeur sécurité -
sKe69 Messages postés 21955 Statut Contributeur sécurité -
Bonjour tout le monde.
**********Désolé pour le double post ( Windows / securié virus ), je me suis gouré au depart dans windows ********** Merci de votre comprehension
Voilà, il y a eu un bon moment de cela ( Mois de Février ), j'avais mon PC , infecté par un tas de de virus ( en occurrence le script VBS winjpg.jpg) .
Donc pour ne pas encore une fois faire un reformatage mon disque, j'ai entrepris une grande campagne de désinfection.
J'ai passer un tas de logiciel ( Antivirus, Anti-Malware, Anti-Spyware, Ccleaner,Argente Disk Ccleaner, ... ) en suivant plusieurs méthodes standard de désinfection plusieurs fois.
Mais, je me suis retrouver avec un PC apparemment sain qui à quelque chose près... car je remarque :
** un ralentissement des plus en plus fréquent malgré le grand nettoyage
** des redémarrages ou mise en veille sans explications
En plus des deux remarques ci-dessus, j'ai mon Gestionnaire des Taches détourné par un Script : "C:\WINDOWS\winjpg.jpg"
Bien que je me sois debarrasser de ce script dans la desinfection, lorsque je fait " ALT+CTRL+suppr " ou "Taskmgr par Executer", je tombe sur le même message : "Impossible de trouver le fichier script C:\windows\winjpg.jpg".
J'ai verifié la valeur de taskmgr dans la base des registre mais le problème n'est pas a ce niveau.
Vous auriez des solutions pour moi ?
Merci d'avance pur vtre aide.
**********Désolé pour le double post ( Windows / securié virus ), je me suis gouré au depart dans windows ********** Merci de votre comprehension
Voilà, il y a eu un bon moment de cela ( Mois de Février ), j'avais mon PC , infecté par un tas de de virus ( en occurrence le script VBS winjpg.jpg) .
Donc pour ne pas encore une fois faire un reformatage mon disque, j'ai entrepris une grande campagne de désinfection.
J'ai passer un tas de logiciel ( Antivirus, Anti-Malware, Anti-Spyware, Ccleaner,Argente Disk Ccleaner, ... ) en suivant plusieurs méthodes standard de désinfection plusieurs fois.
Mais, je me suis retrouver avec un PC apparemment sain qui à quelque chose près... car je remarque :
** un ralentissement des plus en plus fréquent malgré le grand nettoyage
** des redémarrages ou mise en veille sans explications
En plus des deux remarques ci-dessus, j'ai mon Gestionnaire des Taches détourné par un Script : "C:\WINDOWS\winjpg.jpg"
Bien que je me sois debarrasser de ce script dans la desinfection, lorsque je fait " ALT+CTRL+suppr " ou "Taskmgr par Executer", je tombe sur le même message : "Impossible de trouver le fichier script C:\windows\winjpg.jpg".
J'ai verifié la valeur de taskmgr dans la base des registre mais le problème n'est pas a ce niveau.
Vous auriez des solutions pour moi ?
Merci d'avance pur vtre aide.
A voir également:
- Gestionnaire des taches detournés !!!
- Gestionnaire des taches windows 11 - Guide
- Gestionnaire des taches - Guide
- Windows 11 barre des taches a gauche - Guide
- Barre des taches - Guide
- Gestionnaire de périphérique - Guide
40 réponses
Salut,
une belle saloperie ^^ ...
On va s'en occuper ! ...
Pour le moment fait ceci :
1- Télécharge et installe le logiciel HijackThis :
ici http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis
ou ici http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
ou ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html
-->Clique sur le setup pour lancer l'installe : laisse toi guider et ne modifie pas les paramètres d'installation .
A la fin de l'installe , le prg se lance automatiquement : ferme le en cliquant sur la croix rouge .
Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
"C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .
( ne lance pas ce prg pour l'instant et fais la suite ... )
2- Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.
-> http://images.malwareremoval.com/random/RSIT.exe
! Déconnecte toi et ferme toutes tes applications en cours !
Double-clique sur " RSIT.exe " pour le lancer .
-> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .
* Devant l'option "List files/folders created ..." , tu choisis : 2 months
* clique ensuite sur " Continue " pour lancer l'analyse ...
-> laisse faire le scan et ne touche pas au PC ...
Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).
Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...
Important : poste un rapport, puis l'autre dans la réponse suivante ...
Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum ...
( Et si "log.txt" seul, ne passe pas non plus , fais le en 2 fois ... merci ... )
( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
une belle saloperie ^^ ...
On va s'en occuper ! ...
Pour le moment fait ceci :
1- Télécharge et installe le logiciel HijackThis :
ici http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis
ou ici http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
ou ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html
-->Clique sur le setup pour lancer l'installe : laisse toi guider et ne modifie pas les paramètres d'installation .
A la fin de l'installe , le prg se lance automatiquement : ferme le en cliquant sur la croix rouge .
Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
"C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .
( ne lance pas ce prg pour l'instant et fais la suite ... )
2- Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.
-> http://images.malwareremoval.com/random/RSIT.exe
! Déconnecte toi et ferme toutes tes applications en cours !
Double-clique sur " RSIT.exe " pour le lancer .
-> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .
* Devant l'option "List files/folders created ..." , tu choisis : 2 months
* clique ensuite sur " Continue " pour lancer l'analyse ...
-> laisse faire le scan et ne touche pas au PC ...
Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).
Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...
Important : poste un rapport, puis l'autre dans la réponse suivante ...
Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum ...
( Et si "log.txt" seul, ne passe pas non plus , fais le en 2 fois ... merci ... )
( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
bien ...
plusierus infections ... deux majuers : Rogue "Virus Removal Tool" et infection par support amovible ( le fameux winjpg.jpg ^^ )
Suit exactement les instructions et n'entreprends rien d'autre avec le PC sans m'en faire part avant ! ... ;)
On commence :
Télécharge UsbFix ( de C_XX, Chimay8 & Chiquitine29 ) sur ton bureau :
> http://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe
! Déconnecte toi d'internet et ferme toutes applications en cours !
--> Double-clique sur l' .exe pour lancer l'installation de l'outil ( ne touche pas aux paramètres d'installe ) .
Impératif :
Branche toutes tes unités externes à ton PC (clé USB, DD externe, flash disk, lecteur MP3,carte SD, etc...) succeptibles d'avoir été infectés ( mais sans les ouvrir ! ) .
# Double clique sur le raccourci UsbFix présent sur ton bureau pour lancer l'outil.
# Choisis l' option 1 ( Recherche )
# Laisse travailler l'outil et ne touche à rien pendant le scan .
# Une fois terminé, poste le rapport UsbFix.txt qui apparaitra.
Le rapport est en outre sauvegardé à la racine du disque maitre ( C:\UsbFix.txt ).
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note :
"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Site de l'auteur > http://pagesperso-orange.fr/NosTools/usbfix.html
plusierus infections ... deux majuers : Rogue "Virus Removal Tool" et infection par support amovible ( le fameux winjpg.jpg ^^ )
Suit exactement les instructions et n'entreprends rien d'autre avec le PC sans m'en faire part avant ! ... ;)
On commence :
Télécharge UsbFix ( de C_XX, Chimay8 & Chiquitine29 ) sur ton bureau :
> http://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe
! Déconnecte toi d'internet et ferme toutes applications en cours !
--> Double-clique sur l' .exe pour lancer l'installation de l'outil ( ne touche pas aux paramètres d'installe ) .
Impératif :
Branche toutes tes unités externes à ton PC (clé USB, DD externe, flash disk, lecteur MP3,carte SD, etc...) succeptibles d'avoir été infectés ( mais sans les ouvrir ! ) .
# Double clique sur le raccourci UsbFix présent sur ton bureau pour lancer l'outil.
# Choisis l' option 1 ( Recherche )
# Laisse travailler l'outil et ne touche à rien pendant le scan .
# Une fois terminé, poste le rapport UsbFix.txt qui apparaitra.
Le rapport est en outre sauvegardé à la racine du disque maitre ( C:\UsbFix.txt ).
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note :
"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Site de l'auteur > http://pagesperso-orange.fr/NosTools/usbfix.html
Re,
Je desinstalle Kaspersky Removal Tool maintenant ?
-> oui si possible ... ^^
Puis tu enchaines :
1- ! Déconnecte toi d'internet et ferme toutes applications en cours !
Impératif :
Branche toutes tes unités externes à ton PC (clé USB, DD externe, flash disk, lecteur MP3,carte SD, etc...) succeptibles d'avoir été infectés ( mais sans les ouvrir ! ) .
# Double clique sur le raccourci UsbFix présent sur ton bureau pour lancer l'outil .
# Cette fois ci , tu choisis l' option 2 ( Suppression ) .
> Ton bureau disparaitra et le pc redémarrera ( c'est normal ).
# Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil et ne touche à rien .
# Une fois terminé, poste le nouveau rapport UsbFix.txt qui apparaitra avec le bureau .
( Le rapport est en outre sauvegardé à la racine du disque maitre > C:\UsbFix.txt ).
==================
2- refais un scan RSIT , poste le nouveau rapport "log.txt" obtenu et attends la suite ...
Je desinstalle Kaspersky Removal Tool maintenant ?
-> oui si possible ... ^^
Puis tu enchaines :
1- ! Déconnecte toi d'internet et ferme toutes applications en cours !
Impératif :
Branche toutes tes unités externes à ton PC (clé USB, DD externe, flash disk, lecteur MP3,carte SD, etc...) succeptibles d'avoir été infectés ( mais sans les ouvrir ! ) .
# Double clique sur le raccourci UsbFix présent sur ton bureau pour lancer l'outil .
# Cette fois ci , tu choisis l' option 2 ( Suppression ) .
> Ton bureau disparaitra et le pc redémarrera ( c'est normal ).
# Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil et ne touche à rien .
# Une fois terminé, poste le nouveau rapport UsbFix.txt qui apparaitra avec le bureau .
( Le rapport est en outre sauvegardé à la racine du disque maitre > C:\UsbFix.txt ).
==================
2- refais un scan RSIT , poste le nouveau rapport "log.txt" obtenu et attends la suite ...
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bien ...
Tout cela semble clean ... encore des soucis de ton côté ?
Fais ceci :
Télécharge GenProc (de Jean-Chretien1 et Narco4) sur ton bureau (et pas ailleur !) :
http://www.genproc.com/GenProc.exe
!!Déconnecte toi et ferme tes applications en cours !!
* double-clique sur GenProc.exe pour lancer le scan et laisse faire ...
* A la question "faites vous aidez sur un forum..." > clique sur " oui " .
-> poste le contenu du rapport qui s'ouvre ...
Aide en images ici : http://www.alt-shift-return.org/Info/GenProc-HowTo.html
IMPORTANT : poste le rapport et ne fais rien d'autre pour l'instant ( souvant il faut ajouter des consignes à la manipe indiquée pour que cela fonctionne parfaitement ) .
Tout cela semble clean ... encore des soucis de ton côté ?
Fais ceci :
Télécharge GenProc (de Jean-Chretien1 et Narco4) sur ton bureau (et pas ailleur !) :
http://www.genproc.com/GenProc.exe
!!Déconnecte toi et ferme tes applications en cours !!
* double-clique sur GenProc.exe pour lancer le scan et laisse faire ...
* A la question "faites vous aidez sur un forum..." > clique sur " oui " .
-> poste le contenu du rapport qui s'ouvre ...
Aide en images ici : http://www.alt-shift-return.org/Info/GenProc-HowTo.html
IMPORTANT : poste le rapport et ne fais rien d'autre pour l'instant ( souvant il faut ajouter des consignes à la manipe indiquée pour que cela fonctionne parfaitement ) .
Salut...
Désolé pour cette absence prolongée sans un mot.
Voilà, le périphérique ne semble pas défaillant ni à vu ni dans le gestionnaire de périphérique ( Périphérique activé). Mais comme par miracle, alors que j'ai rien fait, il s'est remis à marcher impeccablement hier.
Je voudrais singulièrement te remercier sKe69 pour toute l'assistance que tu m'as apporter dans la résolution de mon problème.
Merci aussi au concepteur des différents softs que j'ai utilisé durant toute cette assistance.
Merci, Merci Bcp à tous.
J'en ai appris des choses ... et ce sont des points en plus dans mon apprentissage.
Merci !!!
Désolé pour cette absence prolongée sans un mot.
Voilà, le périphérique ne semble pas défaillant ni à vu ni dans le gestionnaire de périphérique ( Périphérique activé). Mais comme par miracle, alors que j'ai rien fait, il s'est remis à marcher impeccablement hier.
Je voudrais singulièrement te remercier sKe69 pour toute l'assistance que tu m'as apporter dans la résolution de mon problème.
Merci aussi au concepteur des différents softs que j'ai utilisé durant toute cette assistance.
Merci, Merci Bcp à tous.
J'en ai appris des choses ... et ce sont des points en plus dans mon apprentissage.
Merci !!!
Merci sKe69 de me prendre en charge. ^^
Bon voilà, j'ai remonté la période à 3 mois au lieu de 2 pour être sure que la période de désinfection que j'ai entreprise ne soit pas manquer...
****Rapport du fichier Log :
Logfile of random's system information tool 1.06 (written by random/random)
Run by Administrateur at 2009-05-11 21:11:42
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 31 GB (82%) free of 38 GB
Total RAM: 254 MB (39% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:12:12, on 11/05/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Doctor Web\Scanning Engine\dwengine.exe
C:\PROGRA~1\DrWeb\spidernt.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\Program Files\DrWeb\SpIDerAgent.exe
C:\Program Files\DrWeb\spiderml.exe
C:\PROGRA~1\DrWeb\spiderui.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Documents and Settings\Administrateur\Bureau\RSIT.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\Trend Micro\HijackThis\Administrateur.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://mail.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr9/*https://fr.search.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SpIDerAgent] "C:\Program Files\DrWeb\SpIDerAgent.exe"
O4 - HKLM\..\Run: [SpIDerMail] "C:\Program Files\DrWeb\spiderml.exe"
O4 - HKLM\..\Run: [SpIDerNT] C:\PROGRA~1\DrWeb\spiderui.exe /agent
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-18 Startup: is-2H6N3.lnk = C:\Documents and Settings\Administrateur\Bureau\Virus Removal Tool\is-2H6N3\startup.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: is-2H6N3.lnk = C:\Documents and Settings\Administrateur\Bureau\Virus Removal Tool\is-2H6N3\startup.exe (User 'Default user')
O4 - Startup: is-2H6N3.lnk = C:\Documents and Settings\Administrateur\Bureau\Virus Removal Tool\is-2H6N3\startup.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Dr.Web Scanning Engine (DrWebEngine) (DrWebEngine) - Doctor Web, Ltd. - C:\Program Files\Fichiers communs\Doctor Web\Scanning Engine\dwengine.exe
O23 - Service: SpIDer Guard for Windows (SPIDERNT) - Doctor Web, Ltd. - C:\PROGRA~1\DrWeb\spidernt.exe
Bon voilà, j'ai remonté la période à 3 mois au lieu de 2 pour être sure que la période de désinfection que j'ai entreprise ne soit pas manquer...
****Rapport du fichier Log :
Logfile of random's system information tool 1.06 (written by random/random)
Run by Administrateur at 2009-05-11 21:11:42
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 31 GB (82%) free of 38 GB
Total RAM: 254 MB (39% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:12:12, on 11/05/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Doctor Web\Scanning Engine\dwengine.exe
C:\PROGRA~1\DrWeb\spidernt.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\Program Files\DrWeb\SpIDerAgent.exe
C:\Program Files\DrWeb\spiderml.exe
C:\PROGRA~1\DrWeb\spiderui.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Documents and Settings\Administrateur\Bureau\RSIT.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\Trend Micro\HijackThis\Administrateur.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://mail.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr9/*https://fr.search.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SpIDerAgent] "C:\Program Files\DrWeb\SpIDerAgent.exe"
O4 - HKLM\..\Run: [SpIDerMail] "C:\Program Files\DrWeb\spiderml.exe"
O4 - HKLM\..\Run: [SpIDerNT] C:\PROGRA~1\DrWeb\spiderui.exe /agent
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-18 Startup: is-2H6N3.lnk = C:\Documents and Settings\Administrateur\Bureau\Virus Removal Tool\is-2H6N3\startup.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: is-2H6N3.lnk = C:\Documents and Settings\Administrateur\Bureau\Virus Removal Tool\is-2H6N3\startup.exe (User 'Default user')
O4 - Startup: is-2H6N3.lnk = C:\Documents and Settings\Administrateur\Bureau\Virus Removal Tool\is-2H6N3\startup.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Dr.Web Scanning Engine (DrWebEngine) (DrWebEngine) - Doctor Web, Ltd. - C:\Program Files\Fichiers communs\Doctor Web\Scanning Engine\dwengine.exe
O23 - Service: SpIDer Guard for Windows (SPIDERNT) - Doctor Web, Ltd. - C:\PROGRA~1\DrWeb\spidernt.exe
******Rapport du fichier info :
info.txt logfile of random's system information tool 1.06 2009-05-11 21:12:31
======Uninstall list======
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
aMSN 0.97.2-->C:\Program Files\aMSN\uninstall.exe
Argente - Disk Cleaner 1.2.0.3-->"C:\Program Files\Argente Software\Argente - Disk Cleaner\unins000.exe"
Audacity 1.2.6-->"C:\Program Files\Audacity\unins000.exe"
CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
CyberCafePro Client Version 5 (Remove Only)-->"C:\Program Files\CCP Client\unins000.exe"
Dr.Web anti-virus for Windows 5.0-->MsiExec.exe /I{2BD3661D-1384-4EF4-9E5C-DFDB8EE6E3EA}
Easy Video Downloader v. 2.1-->"C:\Program Files\Easy Video Downloader\unins000.exe"
Game Booster-->"C:\Program Files\IObit\Game Booster\unins000.exe"
Half-Life Lan-->C:\Program Files\Valve Lan\Désinstaller Half-Life Lan.exe
HijackThis 2.0.2-->"C:\Documents and Settings\Administrateur\Bureau\HijackThis.exe" /uninstall
Intel(R) Extreme Graphics Driver-->RUNDLL32.EXE C:\WINDOWS\system32\ialmrem.dll,UninstallW2KIGfx PCI\VEN_8086&DEV_2562
Intel(R) PRO Network Connections Drivers-->Prounstl.exe
Microsoft .NET Framework 2.0-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe
Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
Mise à jour pour Windows Internet Explorer 8 (KB968220)-->"C:\WINDOWS\ie8updates\KB968220-IE8\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
Mozilla Firefox (3.0.10)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
SuperCopier2-->"C:\Program Files\SuperCopier2\SC2Uninst.exe"
VLC media player 0.9.9-->C:\Program Files\VideoLAN\VLC\uninstall.exe
Windows Live Messenger-->MsiExec.exe /I{F6326B60-1B1D-4ABF-BFCD-7B7404F44411}
Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
WinRAR archiver-->C:\Program Files\WinRAR\uninstall.exe
Yahoo! Messenger-->C:\PROGRA~1\Yahoo!\MESSEN~1\UNWISE.EXE /U C:\PROGRA~1\Yahoo!\MESSEN~1\INSTALL.LOG
Yu-Gi-Oh Virtual Battle 5.19-->C:\Program Files\Yu-Gi-Oh Virtual Battle 5\Uninstal.exe
Zeb-Utility 1.2-->C:\Program Files\Zeb-Utility\Uninstal.exe
======Security center information======
AV: Doctor Web Anti-Virus
======System event log======
Computer Name: POSTE9
Event Code: 20
Message: Échec de l'installation : l'installation de la mise à jour suivante a échoué avec l'erreur 0x800706ba : Mise à jour de sécurité pour Windows XP (KB946648).
Record Number: 2380
Source Name: Windows Update Agent
Time Written: 20090425101932.000000+000
Event Type: erreur
User:
Computer Name: POSTE9
Event Code: 20
Message: Échec de l'installation : l'installation de la mise à jour suivante a échoué avec l'erreur 0x800706ba : Mise à jour de sécurité pour Windows XP (KB961373).
Record Number: 2379
Source Name: Windows Update Agent
Time Written: 20090425101932.000000+000
Event Type: erreur
User:
Computer Name: POSTE9
Event Code: 20
Message: Échec de l'installation : l'installation de la mise à jour suivante a échoué avec l'erreur 0x800706ba : Mise à jour de sécurité pour Windows XP (KB956803).
Record Number: 2378
Source Name: Windows Update Agent
Time Written: 20090425101932.000000+000
Event Type: erreur
User:
Computer Name: POSTE9
Event Code: 20
Message: Échec de l'installation : l'installation de la mise à jour suivante a échoué avec l'erreur 0x800706ba : Mise à jour pour Windows XP (KB955839).
Record Number: 2377
Source Name: Windows Update Agent
Time Written: 20090425101932.000000+000
Event Type: erreur
User:
Computer Name: POSTE9
Event Code: 20
Message: Échec de l'installation : l'installation de la mise à jour suivante a échoué avec l'erreur 0x800706ba : Mise à jour de sécurité pour Windows XP (KB950974).
Record Number: 2376
Source Name: Windows Update Agent
Time Written: 20090425101932.000000+000
Event Type: erreur
User:
=====Application event log=====
Computer Name: POSTE9
Event Code: 105
Message:
Record Number: 5
Source Name: CCPCLI4
Time Written: 20090503105812.000000+000
Event Type: Informations
User:
Computer Name: POSTE9
Event Code: 1800
Message: Le service Centre de sécurité Windows a démarré.
Record Number: 4
Source Name: SecurityCenter
Time Written: 20090503102709.000000+000
Event Type: Informations
User:
Computer Name: POSTE9
Event Code: 13
Message:
Record Number: 3
Source Name: SPIDERNT
Time Written: 20090503102659.000000+000
Event Type: Informations
User:
Computer Name: POSTE9
Event Code: 146
Message: Shiled Lite has NOT been loaded
Record Number: 2
Source Name: Dr.Web Engine
Time Written: 20090503102655.000000+000
Event Type: Informations
User:
Computer Name: POSTE9
Event Code: 105
Message:
Record Number: 1
Source Name: CCPCLI4
Time Written: 20090503102654.000000+000
Event Type: Informations
User:
======Environment variables======
"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=15
"PROCESSOR_IDENTIFIER"=x86 Family 15 Model 2 Stepping 7, GenuineIntel
"PROCESSOR_REVISION"=0207
"NUMBER_OF_PROCESSORS"=1
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
-----------------EOF-----------------
NB: Aujourd'hui avant de poster ce sujet, j'ai désinstaller pas mal de logiciels et passer des coups de Ccleaner et Argente Disk Ccleaner ( Désolé, j'ai pas encore redemarrer )
info.txt logfile of random's system information tool 1.06 2009-05-11 21:12:31
======Uninstall list======
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
aMSN 0.97.2-->C:\Program Files\aMSN\uninstall.exe
Argente - Disk Cleaner 1.2.0.3-->"C:\Program Files\Argente Software\Argente - Disk Cleaner\unins000.exe"
Audacity 1.2.6-->"C:\Program Files\Audacity\unins000.exe"
CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
CyberCafePro Client Version 5 (Remove Only)-->"C:\Program Files\CCP Client\unins000.exe"
Dr.Web anti-virus for Windows 5.0-->MsiExec.exe /I{2BD3661D-1384-4EF4-9E5C-DFDB8EE6E3EA}
Easy Video Downloader v. 2.1-->"C:\Program Files\Easy Video Downloader\unins000.exe"
Game Booster-->"C:\Program Files\IObit\Game Booster\unins000.exe"
Half-Life Lan-->C:\Program Files\Valve Lan\Désinstaller Half-Life Lan.exe
HijackThis 2.0.2-->"C:\Documents and Settings\Administrateur\Bureau\HijackThis.exe" /uninstall
Intel(R) Extreme Graphics Driver-->RUNDLL32.EXE C:\WINDOWS\system32\ialmrem.dll,UninstallW2KIGfx PCI\VEN_8086&DEV_2562
Intel(R) PRO Network Connections Drivers-->Prounstl.exe
Microsoft .NET Framework 2.0-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe
Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
Mise à jour pour Windows Internet Explorer 8 (KB968220)-->"C:\WINDOWS\ie8updates\KB968220-IE8\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
Mozilla Firefox (3.0.10)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
SuperCopier2-->"C:\Program Files\SuperCopier2\SC2Uninst.exe"
VLC media player 0.9.9-->C:\Program Files\VideoLAN\VLC\uninstall.exe
Windows Live Messenger-->MsiExec.exe /I{F6326B60-1B1D-4ABF-BFCD-7B7404F44411}
Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
WinRAR archiver-->C:\Program Files\WinRAR\uninstall.exe
Yahoo! Messenger-->C:\PROGRA~1\Yahoo!\MESSEN~1\UNWISE.EXE /U C:\PROGRA~1\Yahoo!\MESSEN~1\INSTALL.LOG
Yu-Gi-Oh Virtual Battle 5.19-->C:\Program Files\Yu-Gi-Oh Virtual Battle 5\Uninstal.exe
Zeb-Utility 1.2-->C:\Program Files\Zeb-Utility\Uninstal.exe
======Security center information======
AV: Doctor Web Anti-Virus
======System event log======
Computer Name: POSTE9
Event Code: 20
Message: Échec de l'installation : l'installation de la mise à jour suivante a échoué avec l'erreur 0x800706ba : Mise à jour de sécurité pour Windows XP (KB946648).
Record Number: 2380
Source Name: Windows Update Agent
Time Written: 20090425101932.000000+000
Event Type: erreur
User:
Computer Name: POSTE9
Event Code: 20
Message: Échec de l'installation : l'installation de la mise à jour suivante a échoué avec l'erreur 0x800706ba : Mise à jour de sécurité pour Windows XP (KB961373).
Record Number: 2379
Source Name: Windows Update Agent
Time Written: 20090425101932.000000+000
Event Type: erreur
User:
Computer Name: POSTE9
Event Code: 20
Message: Échec de l'installation : l'installation de la mise à jour suivante a échoué avec l'erreur 0x800706ba : Mise à jour de sécurité pour Windows XP (KB956803).
Record Number: 2378
Source Name: Windows Update Agent
Time Written: 20090425101932.000000+000
Event Type: erreur
User:
Computer Name: POSTE9
Event Code: 20
Message: Échec de l'installation : l'installation de la mise à jour suivante a échoué avec l'erreur 0x800706ba : Mise à jour pour Windows XP (KB955839).
Record Number: 2377
Source Name: Windows Update Agent
Time Written: 20090425101932.000000+000
Event Type: erreur
User:
Computer Name: POSTE9
Event Code: 20
Message: Échec de l'installation : l'installation de la mise à jour suivante a échoué avec l'erreur 0x800706ba : Mise à jour de sécurité pour Windows XP (KB950974).
Record Number: 2376
Source Name: Windows Update Agent
Time Written: 20090425101932.000000+000
Event Type: erreur
User:
=====Application event log=====
Computer Name: POSTE9
Event Code: 105
Message:
Record Number: 5
Source Name: CCPCLI4
Time Written: 20090503105812.000000+000
Event Type: Informations
User:
Computer Name: POSTE9
Event Code: 1800
Message: Le service Centre de sécurité Windows a démarré.
Record Number: 4
Source Name: SecurityCenter
Time Written: 20090503102709.000000+000
Event Type: Informations
User:
Computer Name: POSTE9
Event Code: 13
Message:
Record Number: 3
Source Name: SPIDERNT
Time Written: 20090503102659.000000+000
Event Type: Informations
User:
Computer Name: POSTE9
Event Code: 146
Message: Shiled Lite has NOT been loaded
Record Number: 2
Source Name: Dr.Web Engine
Time Written: 20090503102655.000000+000
Event Type: Informations
User:
Computer Name: POSTE9
Event Code: 105
Message:
Record Number: 1
Source Name: CCPCLI4
Time Written: 20090503102654.000000+000
Event Type: Informations
User:
======Environment variables======
"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=15
"PROCESSOR_IDENTIFIER"=x86 Family 15 Model 2 Stepping 7, GenuineIntel
"PROCESSOR_REVISION"=0207
"NUMBER_OF_PROCESSORS"=1
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
-----------------EOF-----------------
NB: Aujourd'hui avant de poster ce sujet, j'ai désinstaller pas mal de logiciels et passer des coups de Ccleaner et Argente Disk Ccleaner ( Désolé, j'ai pas encore redemarrer )
bonjour, et si on me permet mon intrusion il semble qu'il y a aucune protection sur le pc "" anti-virus , pare-feu ...." @+
Heu ... Kaspersky Virus Removal Tool est un rogue ? Je l'ai installé ce matin même.
Ensuite pour le "winfile.jpg", je crois l'avoir éradiquer avec Dr Web Cureit! ( winfile.jpg et winxp.exe dans le C et dans C:\windows ainsi que dans Programs Files ).
Ils sont toujours là ?
PS : Dans la campagne de désinfection, j'ai desactivé les points de restauration et redémarrer le PC oubliant de le reactiver donc, je n'ai plus ce menu dans mes proprietes de poste de travail.
Je fais UsbFix quand même ?
Ensuite pour le "winfile.jpg", je crois l'avoir éradiquer avec Dr Web Cureit! ( winfile.jpg et winxp.exe dans le C et dans C:\windows ainsi que dans Programs Files ).
Ils sont toujours là ?
PS : Dans la campagne de désinfection, j'ai desactivé les points de restauration et redémarrer le PC oubliant de le reactiver donc, je n'ai plus ce menu dans mes proprietes de poste de travail.
Je fais UsbFix quand même ?
Je desinstalle Kaspersky Removal Tool maintenant ?
Log UsbFix :
############################## [ UsbFix V3.018 # Scan ]
# User : Administrateur (Administrateurs) # POSTE9
# Update on 11/05/09 by Chiquitine29, C_XX & Chimay8
# WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
# Start at: 21:09:44 | 11/05/2009
# Intel(R) Pentium(R) 4 CPU 2.40GHz
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled
# AV : Doctor Web Anti-Virus 5.0.1.04160 [ Enabled | Updated ]
# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 37,28 Go (30,49 Go free) # NTFS
# D:\ # Disque CD-ROM
############################## [ Processus actifs ]
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Doctor Web\Scanning Engine\dwengine.exe
C:\PROGRA~1\DrWeb\spidernt.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\Program Files\DrWeb\SpIDerAgent.exe
C:\Program Files\DrWeb\spiderml.exe
C:\PROGRA~1\DrWeb\spiderui.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## [ Registre # Startup ]
HKCU_Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
HKCU_Main: "Search Page"="https://www.google.com/?gws_rd=ssl"
HKCU_Main: "Start Page"="https://mail.yahoo.com/"
HKCU_Main: "Start Page Redirect Cache"="https://www.msn.com/fr-fr?ocid=iehp"
HKCU_Main: "Start Page Redirect Cache_TIMESTAMP"=hex:96,ad,f8,63,8c,c1,c9,01
HKCU_Main: "Start Page Redirect Cache AcceptLangs"="fr"
HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
HKLM_logon: "DefaultUserName"="Administrateur"
HKLM_logon: "AltDefaultUserName"="Administrateur"
HKLM_logon: "LegalNoticeCaption"=""
HKLM_logon: "LegalNoticeText"=""
HKLM_Run: SoundMAXPnP=C:\Program Files\Analog Devices\Core\smax4pnp.exe
HKLM_Run: SpIDerAgent="C:\Program Files\DrWeb\SpIDerAgent.exe"
HKLM_Run: SpIDerMail="C:\Program Files\DrWeb\spiderml.exe"
HKLM_Run: SpIDerNT=C:\PROGRA~1\DrWeb\spiderui.exe /agent
HKCU_Run: SuperCopier2.exe=C:\Program Files\SuperCopier2\SuperCopier2.exe
HKCU_Run: ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
################## [ Informations ]
################## [ Fichiers # Dossiers infectieux ]
Found ! C:\autorun.inf
################## [ Registre # Clés Run infectieuses ]
Found ! HKLM\software\microsoft\security center\\ "AntiVirusOverride"
# -> ( Value = 0x1 | Good = 0x0 Bad = 0x1 )
Found ! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe
Found ! HKLM\software\microsoft\windows nt\currentversion\image file execution options\drwtsn32.exe
Found ! HKLM\software\microsoft\windows nt\currentversion\image file execution options\dwwinxp.exe
################## [ Registre # Mountpoints2 ]
HKCU\Software\Microsoft\....\MountPoints2\C\Shell\AutoRun\command
HKCU\Software\Microsoft\....\MountPoints2\{15f14f0b-238f-11de-9462-000874f1ac4c}\Shell\AutoRun\command
HKCU\Software\Microsoft\....\MountPoints2\{21a0af06-2295-11de-945d-000874f1ac4c}\Shell\AutoRun\command
HKCU\Software\Microsoft\....\MountPoints2\{4b76a354-2f4b-11de-949a-000874f1ac4c}\Shell\AutoRun\command
HKCU\Software\Microsoft\....\MountPoints2\{4b76a354-2f4b-11de-949a-000874f1ac4c}\Shell\ouvrir\Command
HKCU\Software\Microsoft\....\MountPoints2\{586240e0-21fe-11de-b3e7-806d6172696f}\Shell\AutoRun\command
HKCU\Software\Microsoft\....\MountPoints2\{89660b15-36f3-11de-94c4-000874f1ac4c}\Shell\AutoRun\command
HKCU\Software\Microsoft\....\MountPoints2\{89660b15-36f3-11de-94c4-000874f1ac4c}\Shell\ouvrir\Command
HKCU\Software\Microsoft\....\MountPoints2\{9494baee-373e-11de-94c8-000874f1ac4c}\Shell\AutoRun\command
HKCU\Software\Microsoft\....\MountPoints2\{9494baee-373e-11de-94c8-000874f1ac4c}\Shell\ouvrir\Command
HKCU\Software\Microsoft\....\MountPoints2\{98be8790-21ee-11de-9458-ca1b1e97ea2f}\Shell\AutoRun\command
HKCU\Software\Microsoft\....\MountPoints2\{98be8790-21ee-11de-9458-ca1b1e97ea2f}\Shell\open\Command
################## [ ! Fin du rapport # UsbFix V3.018 ! ]
Log UsbFix :
############################## [ UsbFix V3.018 # Scan ]
# User : Administrateur (Administrateurs) # POSTE9
# Update on 11/05/09 by Chiquitine29, C_XX & Chimay8
# WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
# Start at: 21:09:44 | 11/05/2009
# Intel(R) Pentium(R) 4 CPU 2.40GHz
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled
# AV : Doctor Web Anti-Virus 5.0.1.04160 [ Enabled | Updated ]
# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 37,28 Go (30,49 Go free) # NTFS
# D:\ # Disque CD-ROM
############################## [ Processus actifs ]
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Doctor Web\Scanning Engine\dwengine.exe
C:\PROGRA~1\DrWeb\spidernt.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\Program Files\DrWeb\SpIDerAgent.exe
C:\Program Files\DrWeb\spiderml.exe
C:\PROGRA~1\DrWeb\spiderui.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## [ Registre # Startup ]
HKCU_Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
HKCU_Main: "Search Page"="https://www.google.com/?gws_rd=ssl"
HKCU_Main: "Start Page"="https://mail.yahoo.com/"
HKCU_Main: "Start Page Redirect Cache"="https://www.msn.com/fr-fr?ocid=iehp"
HKCU_Main: "Start Page Redirect Cache_TIMESTAMP"=hex:96,ad,f8,63,8c,c1,c9,01
HKCU_Main: "Start Page Redirect Cache AcceptLangs"="fr"
HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
HKLM_logon: "DefaultUserName"="Administrateur"
HKLM_logon: "AltDefaultUserName"="Administrateur"
HKLM_logon: "LegalNoticeCaption"=""
HKLM_logon: "LegalNoticeText"=""
HKLM_Run: SoundMAXPnP=C:\Program Files\Analog Devices\Core\smax4pnp.exe
HKLM_Run: SpIDerAgent="C:\Program Files\DrWeb\SpIDerAgent.exe"
HKLM_Run: SpIDerMail="C:\Program Files\DrWeb\spiderml.exe"
HKLM_Run: SpIDerNT=C:\PROGRA~1\DrWeb\spiderui.exe /agent
HKCU_Run: SuperCopier2.exe=C:\Program Files\SuperCopier2\SuperCopier2.exe
HKCU_Run: ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
################## [ Informations ]
################## [ Fichiers # Dossiers infectieux ]
Found ! C:\autorun.inf
################## [ Registre # Clés Run infectieuses ]
Found ! HKLM\software\microsoft\security center\\ "AntiVirusOverride"
# -> ( Value = 0x1 | Good = 0x0 Bad = 0x1 )
Found ! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe
Found ! HKLM\software\microsoft\windows nt\currentversion\image file execution options\drwtsn32.exe
Found ! HKLM\software\microsoft\windows nt\currentversion\image file execution options\dwwinxp.exe
################## [ Registre # Mountpoints2 ]
HKCU\Software\Microsoft\....\MountPoints2\C\Shell\AutoRun\command
HKCU\Software\Microsoft\....\MountPoints2\{15f14f0b-238f-11de-9462-000874f1ac4c}\Shell\AutoRun\command
HKCU\Software\Microsoft\....\MountPoints2\{21a0af06-2295-11de-945d-000874f1ac4c}\Shell\AutoRun\command
HKCU\Software\Microsoft\....\MountPoints2\{4b76a354-2f4b-11de-949a-000874f1ac4c}\Shell\AutoRun\command
HKCU\Software\Microsoft\....\MountPoints2\{4b76a354-2f4b-11de-949a-000874f1ac4c}\Shell\ouvrir\Command
HKCU\Software\Microsoft\....\MountPoints2\{586240e0-21fe-11de-b3e7-806d6172696f}\Shell\AutoRun\command
HKCU\Software\Microsoft\....\MountPoints2\{89660b15-36f3-11de-94c4-000874f1ac4c}\Shell\AutoRun\command
HKCU\Software\Microsoft\....\MountPoints2\{89660b15-36f3-11de-94c4-000874f1ac4c}\Shell\ouvrir\Command
HKCU\Software\Microsoft\....\MountPoints2\{9494baee-373e-11de-94c8-000874f1ac4c}\Shell\AutoRun\command
HKCU\Software\Microsoft\....\MountPoints2\{9494baee-373e-11de-94c8-000874f1ac4c}\Shell\ouvrir\Command
HKCU\Software\Microsoft\....\MountPoints2\{98be8790-21ee-11de-9458-ca1b1e97ea2f}\Shell\AutoRun\command
HKCU\Software\Microsoft\....\MountPoints2\{98be8790-21ee-11de-9458-ca1b1e97ea2f}\Shell\open\Command
################## [ ! Fin du rapport # UsbFix V3.018 ! ]
Log UsbFix apres desinfection :
############################## [ UsbFix V3.018 # Cleaning ]
# User : Administrateur (Administrateurs) # POSTE9
# Update on 11/05/09 by Chiquitine29, C_XX & Chimay8
# WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
# Start at: 21:48:34 | 11/05/2009
# Intel(R) Pentium(R) 4 CPU 2.40GHz
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled
# AV : Doctor Web Anti-Virus 5.0.1.04160 [ Enabled | Updated ]
# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 37,28 Go (30,46 Go free) # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque amovible # 3,82 Go (2,25 Go free) [JEAN-YVES] # FAT32
############################## [ Processus actifs ]
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Doctor Web\Scanning Engine\dwengine.exe
C:\PROGRA~1\DrWeb\spidernt.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## [ Fichiers # Dossiers infectieux ]
Deleted ! C:\autorun.inf
E:\autorun.inf # -> fichier appelé : "E:\plvdwc.exe" ( absent ! )
Deleted ! E:\RECYCLER\RECYCLER.exe
Deleted ! E:\autorun.inf
################## [ Registre # Clés Run infectieuses ]
# HKLM\software\microsoft\security center\\ "AntiVirusOverride"
# -> ( Value = 0x1 | Good = 0x0 Bad = 0x1 ) # -> Reset sucessfully !
Deleted ! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe
Deleted ! HKLM\software\microsoft\windows nt\currentversion\image file execution options\drwtsn32.exe
Deleted ! HKLM\software\microsoft\windows nt\currentversion\image file execution options\dwwinxp.exe
################## [ Registre # Mountpoints2 ]
Deleted ! HKCU\Software\Microsoft\....\MountPoints2\C\Shell\AutoRun\command
Deleted ! HKCU\Software\Microsoft\....\MountPoints2\{15f14f0b-238f-11de-9462-000874f1ac4c}\Shell\AutoRun\command
Deleted ! HKCU\Software\Microsoft\....\MountPoints2\{21a0af06-2295-11de-945d-000874f1ac4c}\Shell\AutoRun\command
Deleted ! HKCU\Software\Microsoft\....\MountPoints2\{4b76a354-2f4b-11de-949a-000874f1ac4c}\Shell\AutoRun\command
Deleted ! HKCU\Software\Microsoft\....\MountPoints2\{89660b15-36f3-11de-94c4-000874f1ac4c}\Shell\AutoRun\command
Deleted ! HKCU\Software\Microsoft\....\MountPoints2\{98be8790-21ee-11de-9458-ca1b1e97ea2f}\Shell\AutoRun\command
################## [ Listing des fichiers présent ]
[05/04/2009 14:09|--a------|0] - C:\AUTOEXEC.BAT
[05/04/2009 14:03|---hs----|212] - C:\boot.ini
[28/08/2001 12:00|-rahs----|4952] - C:\Bootfont.bin
[05/04/2009 14:09|--a------|0] - C:\CONFIG.SYS
[05/04/2009 14:09|-rahs----|0] - C:\IO.SYS
[05/04/2009 14:09|-rahs----|0] - C:\MSDOS.SYS
[03/08/2004 20:38|-rahs----|47564] - C:\NTDETECT.COM
[25/04/2009 10:44|-rahs----|252240] - C:\ntldr
[?|?|?] - C:\pagefile.sys
[06/04/2009 11:36|--ah-----|280] - C:\sqmdata00.sqm
[06/04/2009 11:36|--ah-----|244] - C:\sqmnoopt00.sqm
[11/05/2009 21:50|--a------|3421] - C:\UsbFix.txt
[01/01/2008 00:02|--a------|4608] - E:\REC001.ACT
[01/01/2008 00:01|--a------|10240] - E:\REC005.ACT
[01/01/2008 00:02|--a------|30208] - E:\REC006.ACT
[15/12/2008 11:52|--a------|1626504] - E:\singuila-nature_Conv.mp3
[16/01/2009 20:24|--a------|5628950] - E:\01-ne-yo-closer.mp3
[16/01/2009 19:58|--a------|6194449] - E:\03-ne-yo-single.mp3
[01/02/2009 09:31|--a------|6112947] - E:\04-ne-yo-mad.mp3
[01/02/2009 09:31|--a------|6414504] - E:\11 Lie to Me.mp3
[03/06/2004 13:33|--a------|3318870] - E:\01_Album de compilations - Morceau 1.mp3
[01/03/2009 01:17|--a------|5571899] - E:\05-ne-yo-miss_independent.mp3
[20/02/2009 22:43|--a------|1664712] - E:\NE-YO.mp3
[27/04/2009 03:39|--a------|3238] - E:\BOOTEX.LOG
[15/04/2009 23:57|--a------|2399991] - E:\IMG_0002.JPG
[25/03/2009 05:43|--a------|6556820] - E:\06-ne-yo-why_does_she_stay.mp3
[23/03/2009 06:07|--a------|6009502] - E:\10-ne-yo-back_to_what_you_know.mp3
[25/10/2008 15:33|--a------|7979216] - E:\14-ne-yo-she_got_her_own_(feat_jamie_foxx_and_fabolous)_(jp_bonus_track).mp3
[15/04/2009 23:57|--a------|2337541] - E:\IMG_0003.JPG
[06/12/2008 14:20|--a------|7217548] - E:\ Rihanna Ft. Justin Timberlake - Rehab.mp3
[23/11/2008 15:39|--a------|3482322] - E:\[0] Beyonce - If I Were A Boy.mp3
[01/01/2008 00:01|--a------|7168] - E:\REC007.ACT
[01/01/2008 00:02|--a------|1024] - E:\REC004.ACT
[15/04/2009 23:59|--a------|2425056] - E:\IMG_0004.JPG
[18/12/2008 17:55|--a------|6776237] - E:\03-Chris Brown - Take You Down.mp3
[16/04/2009 00:00|--a------|2389460] - E:\IMG_0005.JPG
[16/04/2009 00:05|--a------|2465245] - E:\IMG_0006.JPG
[16/04/2009 00:06|--a------|2192736] - E:\IMG_0007.JPG
[16/04/2009 01:55|--a------|2475091] - E:\IMG_0021.JPG
[16/04/2009 01:54|--a------|2450441] - E:\IMG_0020.JPG
[16/04/2009 01:34|--a------|2461578] - E:\IMG_0019.JPG
[16/04/2009 01:31|--a------|2504345] - E:\IMG_0017.JPG
[16/04/2009 01:31|--a------|2478992] - E:\IMG_0016.JPG
[16/04/2009 01:30|--a------|2403234] - E:\IMG_0015.JPG
[16/04/2009 01:29|--a------|2461570] - E:\IMG_0014.JPG
[16/04/2009 01:07|--a------|2324339] - E:\IMG_0013.JPG
[16/04/2009 01:06|--a------|2397697] - E:\IMG_0012.JPG
[16/04/2009 01:02|--a------|2338566] - E:\IMG_0011.JPG
[16/04/2009 00:10|--a------|2483741] - E:\IMG_0010.JPG
[16/04/2009 00:07|--a------|2505309] - E:\IMG_0009.JPG
[16/04/2009 00:07|--a------|2413730] - E:\IMG_0008.JPG
[08/09/2008 20:47|--a------|1004356] - E:\AKON ft JACKSON.mp3
[01/01/1998 01:38|--a------|2950719] - E:\ARAFAT.mp3
[13/11/2008 10:11|--a------|1739964] - E:\AKON, Keep on.mp3
[03/11/2007 10:10|--a------|941871] - E:\AKON,Ghetto_3.mp3
[02/11/2008 09:15|--a------|2084992] - E:\AKON,Sorry blame on me.mp3
[26/03/2009 15:46|--a------|2457728] - E:\DJ LEWIS (SanguŠbŠ).mp3
[09/05/2009 15:51|--a------|524054] - E:\mariafleur.bmp
[01/01/1998 01:25|--a------|14852783] - E:\AVSEQ07c.mp4
[07/09/2008 20:40|--a------|46468508] - E:\AVSEQ05.DAT
[07/09/2008 20:40|--a------|56824364] - E:\AVSEQ09.DAT
[07/09/2008 20:40|--a------|44636300] - E:\AVSEQ10.DAT
[07/09/2008 20:40|--a------|93800156] - E:\AVSEQ13.DAT
[07/09/2008 20:40|--a------|45245468] - E:\AVSEQ15.DAT
[04/12/2005 05:44|--a------|40381532] - E:\AVSEQ07.DAT
[31/12/2008 20:57|--a------|4368716] - E:\ABOU NIDAL.mp3
[12/01/2009 23:10|--a------|7324282] - E:\Affairage.mp3
[13/01/2009 13:43|--a------|851072] - E:\Akon_Smack_that_(fea.mp3
[15/10/2008 11:39|--a------|9628521] - E:\03. Kery James - L'Impasse feat. B‚n‚ rnbforlife.blogspot.com.mp3
[13/01/2009 17:46|--a------|4994961] - E:\03-soprano-melancolique_anonyme.mp3
[09/01/2009 21:41|--a------|4407394] - E:\04 BEYONCE.wma
[17/08/2008 21:09|--a------|5085198] - E:\04 Piste 4.wma
[22/11/2006 18:50|--a------|2924809] - E:\04 Track 04.mp3
[15/10/2008 17:06|--a------|4308402] - E:\04. Kery James - Ghetto feat. J-Mi Sissoko rnbforlife.blogspot.com.mp3
[14/11/2007 10:53|--a------|2529369] - E:\05 Piste 5.wma
[15/10/2008 17:10|--a------|5369098] - E:\05. Kery James - Pleure En Silence rnbforlife.blogspot.com.mp3
[13/01/2009 17:56|--a------|6077793] - E:\05-soprano-halla_halla.mp3
[17/01/2009 11:56|--a------|5883454] - E:\06 FAT JOE.wma
[14/11/2007 10:57|--a------|2874829] - E:\06 Piste 6.wma
[15/10/2008 17:14|--a------|4374355] - E:\06. Kery James - Foolek feat. Black Vner rnbforlife.blogspot.com.mp3
[14/11/2007 11:02|--a------|2180905] - E:\07 Piste 7.wma
[22/11/2006 11:40|--a------|3029508] - E:\07 Track 07.mp3
[15/01/2009 22:08|--a------|8866183] - E:\07. Kery James - Banlieusards rnbforlife.blogspot.com.mp3
[13/01/2009 22:38|--a------|3371136] - E:\07-AudioTrack 07.mp3
[19/11/2006 14:26|--a------|3194079] - E:\08 Track 08.mp3
[20/01/2009 17:31|--a------|3260010] - E:\09 GRAIG DAVID.wma
[14/01/2009 22:00|--a------|4556788] - E:\11 RNB-2FACE.wma
[27/11/2006 15:58|--a------|2881550] - E:\11 Track 11.mp3
[15/01/2009 20:47|--a------|4172708] - E:\11. Kery James - Egotripes feat. Dry rnbforlife.blogspot.com.mp3
[15/10/2008 11:30|--a------|5360718] - E:\12. Kery James - Je M'Ecris feat. Grand Corps Malade & Zaho rnbforlife.blogspot.com.mp3
[14/07/2008 18:05|--a------|5130859] - E:\12-soprano-a_la_bien.mp3
[21/01/2009 15:53|--a------|2914432] - E:\12-Touche.mp3
[30/01/2009 22:59|--a------|2304071] - E:\13 Piste 13.wma
[21/01/2009 15:05|--a------|2802816] - E:\13 SERAPHINE.mp3
[19/11/2006 14:35|--a------|3817256] - E:\13 Track 13.mp3
[15/10/2008 11:33|--a------|5309063] - E:\13. Kery James - Vrai Peura rnbforlife.blogspot.com.mp3
[30/01/2009 23:03|--a------|2283043] - E:\14 Piste 14.wma
[15/10/2008 11:37|--a------|4838243] - E:\14. Kery James - AprŠs La Pluie rnbforlife.blogspot.com.mp3
[16/01/2009 23:11|--a------|6629438] - E:\14-soprano-parle_moi.mp3
[30/01/2009 23:08|--a------|2307075] - E:\15 Piste 15.wma
[02/04/2009 15:52|--a------|1841575] - E:\mix1er-la haut.mp3
[15/01/2009 21:05|--a------|7647002] - E:\15. Kery James - X & Y rnbforlife.blogspot.com.mp3
[01/01/1998 01:40|--a------|16362111] - E:\Molare.mp4
[30/01/2009 23:12|--a------|1850467] - E:\16 Piste 16.wma
[15/01/2009 21:08|--a------|4689346] - E:\16. Kery James - Thug Love feat. Vitaa rnbforlife.blogspot.com.mp3
[15/01/2009 21:14|--a------|6440924] - E:\17. Kery James - A L'Ombre Du Show Business feat. Charles Aznavour rnbforlife.blogspot.com.mp3
[01/01/1998 01:42|--a------|4184617] - E:\Oro Dj.mp4
[15/01/2009 21:19|--a------|7648068] - E:\17-kery_james-a_lombre_du_show_business_avec_charles_aznavour www.rnb4life.xooit.com .mp3
[24/01/2009 08:20|--a------|2987530] - E:\09 vetcho lolas et arafat new-kangor et shamakuana.mp3
[01/01/1998 01:53|--a------|3147901] - E:\right now na na na.mp3
[01/01/1998 01:33|--a------|18739184] - E:\Abou Nidal 2 Geneve.mp4
[01/01/1998 01:51|--a------|16414907] - E:\Lino versace.mp4
[01/01/1998 01:18|--a------|16864104] - E:\Mokobe et Dj Lewis.mp4
[10/12/2005 16:00|--a------|3960667] - E:\Sinik & Diam's_ meme sang.mp3
[01/05/2009 20:36|--a------|1047348] - E:\AVSEQ12_mpeg4.mp4
[30/10/2007 23:01|--a------|6571407] - E:\50 CENT ft JUSTIN TIMBERLAKE, She Wants It (Ayo Technology).mp3
[20/10/2008 18:26|--a------|447929] - E:\50 CENT,In da club.mp3
[20/10/2008 18:28|--a------|999445] - E:\ALICIA KEYS,No one.mp3
[04/01/2009 14:58|--a------|1852396] - E:\BRENDA FACY(vuli ndlela).mp3
[21/10/2008 13:13|--a------|938941] - E:\CELINE DION,Titanic.mp3
[08/04/2005 12:33|--a------|3752284] - E:\Corneille-On ...mp3
[14/01/2009 15:06|--a------|5312138] - E:\NE-YO-sexy love.MP3
[27/04/2009 08:54|--ahs----|380928] - E:\SIV2D.tmp
[13/05/2006 15:53|--a------|5789557] - E:\NELLY - DILLEMA.mp3
[26/12/2008 12:23|--a------|877046] - E:\Rihanna_Hate_That_I_.mp3
[11/07/2008 22:24|--a------|619416] - E:\sean kingston me love.mp3
[01/01/1998 13:09|--a------|3596674] - E:\SNOOP DOGG ft AKON,I wanna fuck you.mp3
[21/10/2008 09:39|--a------|6435362] - E:\USHER,Love in this club.mp3
[06/03/2009 12:56|--a------|3934288] - E:\Zaho-03-La roue tourne (feat. Tunisiano).mp3
[20/10/2008 19:22|--a------|1936613] - E:\ESPOIR 2000 ft DR BORIS.mp3
[09/05/2009 16:03|--a------|9299] - E:\minicandy035[1].gif
[25/05/2008 11:05|--a------|2030992] - E:\ESPOIR 2000,Agri.mp3
[25/05/2008 11:00|--a------|2388974] - E:\ESPOIR 2000,Apahuiho.mp3
[28/10/2008 14:16|--a------|5679272] - E:\ESPOIR 2000,Calculette.mp3
[26/06/2008 16:00|--a------|3233311] - E:\GARBA 50,Ca a aller.mp3
[25/05/2008 11:14|--a------|2584997] - E:\ESPOIR 2000,Jalousie.mp3
[21/10/2008 09:33|--a------|3947624] - E:\GARBA 50,Futur president.mp3
[29/10/2008 10:21|--a------|1446870] - E:\BILLY BILLY, Allons … Wassakara.mp3
[04/11/2007 06:57|--a------|5858869] - E:\GARBA 50,La vie est belle.mp3
[15/05/2008 12:54|--a------|1656416] - E:\Billy Billy,Drogba.mp3
[22/11/2008 23:54|--a------|3660904] - E:\GARAGISTES,Fauteuil Presidentiel..mp3
[02/04/2008 12:44|--a------|2145350] - E:\Bily Billy,Le prof.mp3
[04/11/2007 06:54|--a------|6266380] - E:\GARBA 50,Mauvais gar‡on.mp3
[21/10/2008 09:09|--a------|5017654] - E:\YODE &SIRO,Le peuple te regarde.mp3
[20/10/2008 19:21|--a------|4290939] - E:\YODE & SIRO,Erico kabor‚.mp3
[26/12/2008 12:25|--a------|2045952] - E:\YODE&SIRO,Signe zo.mp3
[29/10/2008 10:25|--a------|1218166] - E:\LUCKY DUBE,Mama.mp3
[21/10/2008 09:03|--a------|4057059] - E:\YODE & SIRO,Gu‚r‚.mp3
[21/10/2008 13:10|--a------|454005] - E:\LUCKY DUBE,Remember-me.mp3
[28/10/2008 13:47|--a------|1734264] - E:\LES PATRONS,Atito.mp3
[03/11/2008 20:31|--a------|2762501] - E:\LUNIC,Mon frŠre ou mon fils.mp3
[11/10/2008 16:29|--a------|2670592] - E:\NCM,Kamera.mp3
[02/01/1998 07:31|--a------|2538023] - E:\MAGIC SYSTEM,Asalpho.mp3
[27/09/2008 04:54|--a------|1087392] - E:\MAGIC SYSTEM,Tap‚-Dos.mp3
[16/12/2008 22:33|--a------|4252445] - E:\SOUM BILL - Unknown Album - 05. Track 5.mp3
[16/12/2008 22:34|--a------|4597679] - E:\SOUM BILL - Unknown Album - 06. Track 6.mp3
[16/12/2008 22:35|--a------|4541672] - E:\SOUM BILL - Unknown Album - 07. Track 7.mp3
[16/09/2005 07:32|--a------|4267471] - E:\EDDY ft SKELLY.mp3
[19/08/2007 09:12|--a------|3362816] - E:\ELIEL.mp3
[04/03/2009 14:17|--a------|3360902] - E:\Nestor David,Resurection.mp3
[01/05/2009 20:32|--a------|6468192] - E:\AVSEQ02_mpeg4.mp4
[01/05/2009 20:31|--a------|6874531] - E:\AVSEQ16_mpeg4.mp4
[09/05/2009 16:56|--a------|43440] - E:\jeanyvesone.jpg
[01/01/1998 00:43|--a------|14938328] - E:\AVSEQ02_ESSAI.mp4
[01/01/1998 00:47|--a------|2676088] - E:\Oro Dj ESSAI.mp4
[09/05/2009 16:56|--a------|43440] - E:\434194_FNSJTNNX3NDTPENLOTHXB8TIWJPV6W_decoration-voiture-pour-mariage_H135017_L.jpg
[09/05/2009 17:05|--a------|18800] - E:\deco-mariage_3.jpg
[09/05/2009 17:09|--a------|251600] - E:\jeanyvesone deco 4.jpg
[09/05/2009 17:13|--a------|43053] - E:\jeanyvesone deco 5.jpg
[11/05/2009 09:17|--a------|2590] - E:\Mousslicka ciss‚.jpg
[10/10/2008 21:03|--a------|76384654] - E:\con patron.wma
[09/05/2009 17:14|--a------|218379] - E:\jeanyvesone deco voiture-mariage6.jpg
[17/08/2008 21:09|--a------|4069278] - E:\02 Piste 2.wma
[09/05/2009 17:32|--a------|68713] - E:\jeanyvesone fleur.jpg
[09/05/2009 17:39|--a------|275] - E:\Raccourci vers Disque local (C).lnk
[09/05/2009 17:39|--a------|275] - E:\Copie de Raccourci vers Disque local (C).lnk
[17/08/2008 21:09|--a------|4308318] - E:\10 Piste 10.wma
[09/05/2009 21:46|--a------|22884] - E:\jeanyvesone portait.jpg
[02/01/2009 10:32|--a------|12343944] - E:\Bob Marley & The Wailers - Exodus.mp3
[09/05/2009 21:55|--a------|39220] - E:\la-femme-au-turban jeanyvesone.jpg
[09/05/2009 21:56|--a------|190067] - E:\mecedes-mariage jeanyvesone.jpg
[09/05/2009 22:22|--a------|385699] - E:\jeanyvesone d‚coration 8.jpg
[10/05/2009 15:27|--a------|84048] - E:\jeanyvesone x.jpg
[06/05/2009 12:39|--a------|702774] - E:\jeanyvesone.bmp
[06/05/2009 13:14|--a------|3247] - E:\images[5].jpg
[10/05/2009 22:33|--a------|17620] - E:\jeanyvesonexxxxxxxxxxxxxx.jpg
[10/05/2009 22:36|--a------|9279] - E:\jeanyvesone22xxxxxxxxxxxxxx.jpg
[10/05/2009 22:43|--a------|5092] - E:\jeanyvesone33333333.jpg
[10/05/2009 22:43|--a------|5100] - E:\jeanyvesone111111111.jpg
[10/05/2009 22:45|--a------|4598] - E:\jeanyvesonexx123.jpg
[10/05/2009 22:47|--a------|5003] - E:\jeanyvesonexx14.jpg
[10/05/2009 22:47|--a------|6128] - E:\jeanyvesone12xxpp.jpg
[10/05/2009 22:47|--a------|4815] - E:\jeanyvesone44xxx.jpg
[10/05/2009 22:50|--a------|6124] - E:\jeanyvesone55xxxxxx.jpg
[02/01/2009 10:32|--a------|4947847] - E:\Bob Marley & The Wailers - Guiltiness.mp3
[02/01/2009 10:32|--a------|4860624] - E:\Bob Marley & The Wailers - Jamming.mp3
[02/01/2009 10:32|--a------|5028201] - E:\Bob Marley & The Wailers - Natural Mystic.mp3
[02/01/2009 10:32|--a------|4472626] - E:\Bob Marley & The Wailers - One Love-People Get Ready.mp3
[17/08/2008 21:18|--a------|4421386] - E:\ISMAEL ISAAC - ALLAH DIMINA.mp3
[17/08/2008 21:18|--a------|3932374] - E:\ISMAEL ISAAC - BARA MOGO.mp3
[17/08/2008 21:18|--a------|4203212] - E:\ISMAEL ISAAC - BLACK SYSTEM.mp3
[17/08/2008 21:19|--a------|4810603] - E:\Ismael Isaac - Ennemi.mp3
[17/08/2008 21:20|--a------|4565872] - E:\ISMAEL ISAAC - treich ghetto.mp3
[12/09/2001 11:37|--a------|4299632] - E:\FACE A.mp3
[11/09/2001 23:29|--a------|4429618] - E:\FACE B.mp3
[12/09/2001 11:38|--a------|5726127] - E:\FACE C.mp3
[11/09/2001 23:19|--a------|4754790] - E:\FACE D.mp3
[12/09/2001 11:39|--a------|4208935] - E:\FACE E.mp3
[11/09/2001 23:21|--a------|4756462] - E:\FACE F.mp3
[19/01/2006 08:55|--a------|465576] - E:\19012006015.jpg
[19/01/2006 08:55|--a------|424734] - E:\19012006016.jpg
[19/01/2006 08:57|--a------|450150] - E:\19012006017.jpg
[19/01/2006 08:58|--a------|449155] - E:\19012006018.jpg
[19/01/2006 08:58|--a------|409869] - E:\19012006019.jpg
[19/01/2006 08:58|--a------|457801] - E:\19012006020.jpg
[19/01/2006 09:00|--a------|504039] - E:\19012006022.jpg
[19/01/2006 09:01|--a------|459954] - E:\19012006023.jpg
[19/01/2006 09:02|--a------|379907] - E:\19012006024.jpg
[19/01/2006 09:02|--a------|460606] - E:\19012006025.jpg
[19/01/2006 09:06|--a------|626333] - E:\19012006026.jpg
[20/01/2006 08:14|--a------|583618] - E:\20012006028.jpg
[20/01/2006 08:15|--a------|484400] - E:\20012006030.jpg
[06/03/2009 07:19|--a------|4289998] - E:\constance.mp3
[15/02/2009 13:31|--a------|5084773] - E:\- Je crie … toi.mp3
[27/01/2009 20:44|--a------|4909113] - E:\Lil' wayne-Lollipop.mp3
[30/06/2005 15:50|--a------|3953980] - E:\SCHEKINA- Vanit‚s.mp3
[15/02/2009 13:12|--a------|1427456] - E:\EXCELL - 05-Au paradis.mp3
[15/02/2009 13:10|--a------|1542144] - E:\GAÔL SCHILO.mp3
[06/03/2009 09:37|--a------|1778678] - E:\Exel (Au paradis).mp3
[29/08/2005 07:52|--a------|5119038] - E:\Emmanuel.mp3
[29/08/2005 07:52|--a------|4131625] - E:\Je veux n'ˆtre qu'… toi.mp3
[28/05/2005 11:18|--a------|7285374] - E:\O'nel Mala - Plus que l'or.mp3
################## [ Vaccination ]
# C:\autorun.inf -> Folder created by UsbFix.
# E:\autorun.inf -> Folder created by UsbFix.
################## [ Cracks / Keygens / Serials ]
# -> Nothing found !
################## [ ! Fin du rapport # UsbFix V3.018 ! ]
############################## [ UsbFix V3.018 # Cleaning ]
# User : Administrateur (Administrateurs) # POSTE9
# Update on 11/05/09 by Chiquitine29, C_XX & Chimay8
# WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
# Start at: 21:48:34 | 11/05/2009
# Intel(R) Pentium(R) 4 CPU 2.40GHz
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled
# AV : Doctor Web Anti-Virus 5.0.1.04160 [ Enabled | Updated ]
# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 37,28 Go (30,46 Go free) # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque amovible # 3,82 Go (2,25 Go free) [JEAN-YVES] # FAT32
############################## [ Processus actifs ]
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Doctor Web\Scanning Engine\dwengine.exe
C:\PROGRA~1\DrWeb\spidernt.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## [ Fichiers # Dossiers infectieux ]
Deleted ! C:\autorun.inf
E:\autorun.inf # -> fichier appelé : "E:\plvdwc.exe" ( absent ! )
Deleted ! E:\RECYCLER\RECYCLER.exe
Deleted ! E:\autorun.inf
################## [ Registre # Clés Run infectieuses ]
# HKLM\software\microsoft\security center\\ "AntiVirusOverride"
# -> ( Value = 0x1 | Good = 0x0 Bad = 0x1 ) # -> Reset sucessfully !
Deleted ! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe
Deleted ! HKLM\software\microsoft\windows nt\currentversion\image file execution options\drwtsn32.exe
Deleted ! HKLM\software\microsoft\windows nt\currentversion\image file execution options\dwwinxp.exe
################## [ Registre # Mountpoints2 ]
Deleted ! HKCU\Software\Microsoft\....\MountPoints2\C\Shell\AutoRun\command
Deleted ! HKCU\Software\Microsoft\....\MountPoints2\{15f14f0b-238f-11de-9462-000874f1ac4c}\Shell\AutoRun\command
Deleted ! HKCU\Software\Microsoft\....\MountPoints2\{21a0af06-2295-11de-945d-000874f1ac4c}\Shell\AutoRun\command
Deleted ! HKCU\Software\Microsoft\....\MountPoints2\{4b76a354-2f4b-11de-949a-000874f1ac4c}\Shell\AutoRun\command
Deleted ! HKCU\Software\Microsoft\....\MountPoints2\{89660b15-36f3-11de-94c4-000874f1ac4c}\Shell\AutoRun\command
Deleted ! HKCU\Software\Microsoft\....\MountPoints2\{98be8790-21ee-11de-9458-ca1b1e97ea2f}\Shell\AutoRun\command
################## [ Listing des fichiers présent ]
[05/04/2009 14:09|--a------|0] - C:\AUTOEXEC.BAT
[05/04/2009 14:03|---hs----|212] - C:\boot.ini
[28/08/2001 12:00|-rahs----|4952] - C:\Bootfont.bin
[05/04/2009 14:09|--a------|0] - C:\CONFIG.SYS
[05/04/2009 14:09|-rahs----|0] - C:\IO.SYS
[05/04/2009 14:09|-rahs----|0] - C:\MSDOS.SYS
[03/08/2004 20:38|-rahs----|47564] - C:\NTDETECT.COM
[25/04/2009 10:44|-rahs----|252240] - C:\ntldr
[?|?|?] - C:\pagefile.sys
[06/04/2009 11:36|--ah-----|280] - C:\sqmdata00.sqm
[06/04/2009 11:36|--ah-----|244] - C:\sqmnoopt00.sqm
[11/05/2009 21:50|--a------|3421] - C:\UsbFix.txt
[01/01/2008 00:02|--a------|4608] - E:\REC001.ACT
[01/01/2008 00:01|--a------|10240] - E:\REC005.ACT
[01/01/2008 00:02|--a------|30208] - E:\REC006.ACT
[15/12/2008 11:52|--a------|1626504] - E:\singuila-nature_Conv.mp3
[16/01/2009 20:24|--a------|5628950] - E:\01-ne-yo-closer.mp3
[16/01/2009 19:58|--a------|6194449] - E:\03-ne-yo-single.mp3
[01/02/2009 09:31|--a------|6112947] - E:\04-ne-yo-mad.mp3
[01/02/2009 09:31|--a------|6414504] - E:\11 Lie to Me.mp3
[03/06/2004 13:33|--a------|3318870] - E:\01_Album de compilations - Morceau 1.mp3
[01/03/2009 01:17|--a------|5571899] - E:\05-ne-yo-miss_independent.mp3
[20/02/2009 22:43|--a------|1664712] - E:\NE-YO.mp3
[27/04/2009 03:39|--a------|3238] - E:\BOOTEX.LOG
[15/04/2009 23:57|--a------|2399991] - E:\IMG_0002.JPG
[25/03/2009 05:43|--a------|6556820] - E:\06-ne-yo-why_does_she_stay.mp3
[23/03/2009 06:07|--a------|6009502] - E:\10-ne-yo-back_to_what_you_know.mp3
[25/10/2008 15:33|--a------|7979216] - E:\14-ne-yo-she_got_her_own_(feat_jamie_foxx_and_fabolous)_(jp_bonus_track).mp3
[15/04/2009 23:57|--a------|2337541] - E:\IMG_0003.JPG
[06/12/2008 14:20|--a------|7217548] - E:\ Rihanna Ft. Justin Timberlake - Rehab.mp3
[23/11/2008 15:39|--a------|3482322] - E:\[0] Beyonce - If I Were A Boy.mp3
[01/01/2008 00:01|--a------|7168] - E:\REC007.ACT
[01/01/2008 00:02|--a------|1024] - E:\REC004.ACT
[15/04/2009 23:59|--a------|2425056] - E:\IMG_0004.JPG
[18/12/2008 17:55|--a------|6776237] - E:\03-Chris Brown - Take You Down.mp3
[16/04/2009 00:00|--a------|2389460] - E:\IMG_0005.JPG
[16/04/2009 00:05|--a------|2465245] - E:\IMG_0006.JPG
[16/04/2009 00:06|--a------|2192736] - E:\IMG_0007.JPG
[16/04/2009 01:55|--a------|2475091] - E:\IMG_0021.JPG
[16/04/2009 01:54|--a------|2450441] - E:\IMG_0020.JPG
[16/04/2009 01:34|--a------|2461578] - E:\IMG_0019.JPG
[16/04/2009 01:31|--a------|2504345] - E:\IMG_0017.JPG
[16/04/2009 01:31|--a------|2478992] - E:\IMG_0016.JPG
[16/04/2009 01:30|--a------|2403234] - E:\IMG_0015.JPG
[16/04/2009 01:29|--a------|2461570] - E:\IMG_0014.JPG
[16/04/2009 01:07|--a------|2324339] - E:\IMG_0013.JPG
[16/04/2009 01:06|--a------|2397697] - E:\IMG_0012.JPG
[16/04/2009 01:02|--a------|2338566] - E:\IMG_0011.JPG
[16/04/2009 00:10|--a------|2483741] - E:\IMG_0010.JPG
[16/04/2009 00:07|--a------|2505309] - E:\IMG_0009.JPG
[16/04/2009 00:07|--a------|2413730] - E:\IMG_0008.JPG
[08/09/2008 20:47|--a------|1004356] - E:\AKON ft JACKSON.mp3
[01/01/1998 01:38|--a------|2950719] - E:\ARAFAT.mp3
[13/11/2008 10:11|--a------|1739964] - E:\AKON, Keep on.mp3
[03/11/2007 10:10|--a------|941871] - E:\AKON,Ghetto_3.mp3
[02/11/2008 09:15|--a------|2084992] - E:\AKON,Sorry blame on me.mp3
[26/03/2009 15:46|--a------|2457728] - E:\DJ LEWIS (SanguŠbŠ).mp3
[09/05/2009 15:51|--a------|524054] - E:\mariafleur.bmp
[01/01/1998 01:25|--a------|14852783] - E:\AVSEQ07c.mp4
[07/09/2008 20:40|--a------|46468508] - E:\AVSEQ05.DAT
[07/09/2008 20:40|--a------|56824364] - E:\AVSEQ09.DAT
[07/09/2008 20:40|--a------|44636300] - E:\AVSEQ10.DAT
[07/09/2008 20:40|--a------|93800156] - E:\AVSEQ13.DAT
[07/09/2008 20:40|--a------|45245468] - E:\AVSEQ15.DAT
[04/12/2005 05:44|--a------|40381532] - E:\AVSEQ07.DAT
[31/12/2008 20:57|--a------|4368716] - E:\ABOU NIDAL.mp3
[12/01/2009 23:10|--a------|7324282] - E:\Affairage.mp3
[13/01/2009 13:43|--a------|851072] - E:\Akon_Smack_that_(fea.mp3
[15/10/2008 11:39|--a------|9628521] - E:\03. Kery James - L'Impasse feat. B‚n‚ rnbforlife.blogspot.com.mp3
[13/01/2009 17:46|--a------|4994961] - E:\03-soprano-melancolique_anonyme.mp3
[09/01/2009 21:41|--a------|4407394] - E:\04 BEYONCE.wma
[17/08/2008 21:09|--a------|5085198] - E:\04 Piste 4.wma
[22/11/2006 18:50|--a------|2924809] - E:\04 Track 04.mp3
[15/10/2008 17:06|--a------|4308402] - E:\04. Kery James - Ghetto feat. J-Mi Sissoko rnbforlife.blogspot.com.mp3
[14/11/2007 10:53|--a------|2529369] - E:\05 Piste 5.wma
[15/10/2008 17:10|--a------|5369098] - E:\05. Kery James - Pleure En Silence rnbforlife.blogspot.com.mp3
[13/01/2009 17:56|--a------|6077793] - E:\05-soprano-halla_halla.mp3
[17/01/2009 11:56|--a------|5883454] - E:\06 FAT JOE.wma
[14/11/2007 10:57|--a------|2874829] - E:\06 Piste 6.wma
[15/10/2008 17:14|--a------|4374355] - E:\06. Kery James - Foolek feat. Black Vner rnbforlife.blogspot.com.mp3
[14/11/2007 11:02|--a------|2180905] - E:\07 Piste 7.wma
[22/11/2006 11:40|--a------|3029508] - E:\07 Track 07.mp3
[15/01/2009 22:08|--a------|8866183] - E:\07. Kery James - Banlieusards rnbforlife.blogspot.com.mp3
[13/01/2009 22:38|--a------|3371136] - E:\07-AudioTrack 07.mp3
[19/11/2006 14:26|--a------|3194079] - E:\08 Track 08.mp3
[20/01/2009 17:31|--a------|3260010] - E:\09 GRAIG DAVID.wma
[14/01/2009 22:00|--a------|4556788] - E:\11 RNB-2FACE.wma
[27/11/2006 15:58|--a------|2881550] - E:\11 Track 11.mp3
[15/01/2009 20:47|--a------|4172708] - E:\11. Kery James - Egotripes feat. Dry rnbforlife.blogspot.com.mp3
[15/10/2008 11:30|--a------|5360718] - E:\12. Kery James - Je M'Ecris feat. Grand Corps Malade & Zaho rnbforlife.blogspot.com.mp3
[14/07/2008 18:05|--a------|5130859] - E:\12-soprano-a_la_bien.mp3
[21/01/2009 15:53|--a------|2914432] - E:\12-Touche.mp3
[30/01/2009 22:59|--a------|2304071] - E:\13 Piste 13.wma
[21/01/2009 15:05|--a------|2802816] - E:\13 SERAPHINE.mp3
[19/11/2006 14:35|--a------|3817256] - E:\13 Track 13.mp3
[15/10/2008 11:33|--a------|5309063] - E:\13. Kery James - Vrai Peura rnbforlife.blogspot.com.mp3
[30/01/2009 23:03|--a------|2283043] - E:\14 Piste 14.wma
[15/10/2008 11:37|--a------|4838243] - E:\14. Kery James - AprŠs La Pluie rnbforlife.blogspot.com.mp3
[16/01/2009 23:11|--a------|6629438] - E:\14-soprano-parle_moi.mp3
[30/01/2009 23:08|--a------|2307075] - E:\15 Piste 15.wma
[02/04/2009 15:52|--a------|1841575] - E:\mix1er-la haut.mp3
[15/01/2009 21:05|--a------|7647002] - E:\15. Kery James - X & Y rnbforlife.blogspot.com.mp3
[01/01/1998 01:40|--a------|16362111] - E:\Molare.mp4
[30/01/2009 23:12|--a------|1850467] - E:\16 Piste 16.wma
[15/01/2009 21:08|--a------|4689346] - E:\16. Kery James - Thug Love feat. Vitaa rnbforlife.blogspot.com.mp3
[15/01/2009 21:14|--a------|6440924] - E:\17. Kery James - A L'Ombre Du Show Business feat. Charles Aznavour rnbforlife.blogspot.com.mp3
[01/01/1998 01:42|--a------|4184617] - E:\Oro Dj.mp4
[15/01/2009 21:19|--a------|7648068] - E:\17-kery_james-a_lombre_du_show_business_avec_charles_aznavour www.rnb4life.xooit.com .mp3
[24/01/2009 08:20|--a------|2987530] - E:\09 vetcho lolas et arafat new-kangor et shamakuana.mp3
[01/01/1998 01:53|--a------|3147901] - E:\right now na na na.mp3
[01/01/1998 01:33|--a------|18739184] - E:\Abou Nidal 2 Geneve.mp4
[01/01/1998 01:51|--a------|16414907] - E:\Lino versace.mp4
[01/01/1998 01:18|--a------|16864104] - E:\Mokobe et Dj Lewis.mp4
[10/12/2005 16:00|--a------|3960667] - E:\Sinik & Diam's_ meme sang.mp3
[01/05/2009 20:36|--a------|1047348] - E:\AVSEQ12_mpeg4.mp4
[30/10/2007 23:01|--a------|6571407] - E:\50 CENT ft JUSTIN TIMBERLAKE, She Wants It (Ayo Technology).mp3
[20/10/2008 18:26|--a------|447929] - E:\50 CENT,In da club.mp3
[20/10/2008 18:28|--a------|999445] - E:\ALICIA KEYS,No one.mp3
[04/01/2009 14:58|--a------|1852396] - E:\BRENDA FACY(vuli ndlela).mp3
[21/10/2008 13:13|--a------|938941] - E:\CELINE DION,Titanic.mp3
[08/04/2005 12:33|--a------|3752284] - E:\Corneille-On ...mp3
[14/01/2009 15:06|--a------|5312138] - E:\NE-YO-sexy love.MP3
[27/04/2009 08:54|--ahs----|380928] - E:\SIV2D.tmp
[13/05/2006 15:53|--a------|5789557] - E:\NELLY - DILLEMA.mp3
[26/12/2008 12:23|--a------|877046] - E:\Rihanna_Hate_That_I_.mp3
[11/07/2008 22:24|--a------|619416] - E:\sean kingston me love.mp3
[01/01/1998 13:09|--a------|3596674] - E:\SNOOP DOGG ft AKON,I wanna fuck you.mp3
[21/10/2008 09:39|--a------|6435362] - E:\USHER,Love in this club.mp3
[06/03/2009 12:56|--a------|3934288] - E:\Zaho-03-La roue tourne (feat. Tunisiano).mp3
[20/10/2008 19:22|--a------|1936613] - E:\ESPOIR 2000 ft DR BORIS.mp3
[09/05/2009 16:03|--a------|9299] - E:\minicandy035[1].gif
[25/05/2008 11:05|--a------|2030992] - E:\ESPOIR 2000,Agri.mp3
[25/05/2008 11:00|--a------|2388974] - E:\ESPOIR 2000,Apahuiho.mp3
[28/10/2008 14:16|--a------|5679272] - E:\ESPOIR 2000,Calculette.mp3
[26/06/2008 16:00|--a------|3233311] - E:\GARBA 50,Ca a aller.mp3
[25/05/2008 11:14|--a------|2584997] - E:\ESPOIR 2000,Jalousie.mp3
[21/10/2008 09:33|--a------|3947624] - E:\GARBA 50,Futur president.mp3
[29/10/2008 10:21|--a------|1446870] - E:\BILLY BILLY, Allons … Wassakara.mp3
[04/11/2007 06:57|--a------|5858869] - E:\GARBA 50,La vie est belle.mp3
[15/05/2008 12:54|--a------|1656416] - E:\Billy Billy,Drogba.mp3
[22/11/2008 23:54|--a------|3660904] - E:\GARAGISTES,Fauteuil Presidentiel..mp3
[02/04/2008 12:44|--a------|2145350] - E:\Bily Billy,Le prof.mp3
[04/11/2007 06:54|--a------|6266380] - E:\GARBA 50,Mauvais gar‡on.mp3
[21/10/2008 09:09|--a------|5017654] - E:\YODE &SIRO,Le peuple te regarde.mp3
[20/10/2008 19:21|--a------|4290939] - E:\YODE & SIRO,Erico kabor‚.mp3
[26/12/2008 12:25|--a------|2045952] - E:\YODE&SIRO,Signe zo.mp3
[29/10/2008 10:25|--a------|1218166] - E:\LUCKY DUBE,Mama.mp3
[21/10/2008 09:03|--a------|4057059] - E:\YODE & SIRO,Gu‚r‚.mp3
[21/10/2008 13:10|--a------|454005] - E:\LUCKY DUBE,Remember-me.mp3
[28/10/2008 13:47|--a------|1734264] - E:\LES PATRONS,Atito.mp3
[03/11/2008 20:31|--a------|2762501] - E:\LUNIC,Mon frŠre ou mon fils.mp3
[11/10/2008 16:29|--a------|2670592] - E:\NCM,Kamera.mp3
[02/01/1998 07:31|--a------|2538023] - E:\MAGIC SYSTEM,Asalpho.mp3
[27/09/2008 04:54|--a------|1087392] - E:\MAGIC SYSTEM,Tap‚-Dos.mp3
[16/12/2008 22:33|--a------|4252445] - E:\SOUM BILL - Unknown Album - 05. Track 5.mp3
[16/12/2008 22:34|--a------|4597679] - E:\SOUM BILL - Unknown Album - 06. Track 6.mp3
[16/12/2008 22:35|--a------|4541672] - E:\SOUM BILL - Unknown Album - 07. Track 7.mp3
[16/09/2005 07:32|--a------|4267471] - E:\EDDY ft SKELLY.mp3
[19/08/2007 09:12|--a------|3362816] - E:\ELIEL.mp3
[04/03/2009 14:17|--a------|3360902] - E:\Nestor David,Resurection.mp3
[01/05/2009 20:32|--a------|6468192] - E:\AVSEQ02_mpeg4.mp4
[01/05/2009 20:31|--a------|6874531] - E:\AVSEQ16_mpeg4.mp4
[09/05/2009 16:56|--a------|43440] - E:\jeanyvesone.jpg
[01/01/1998 00:43|--a------|14938328] - E:\AVSEQ02_ESSAI.mp4
[01/01/1998 00:47|--a------|2676088] - E:\Oro Dj ESSAI.mp4
[09/05/2009 16:56|--a------|43440] - E:\434194_FNSJTNNX3NDTPENLOTHXB8TIWJPV6W_decoration-voiture-pour-mariage_H135017_L.jpg
[09/05/2009 17:05|--a------|18800] - E:\deco-mariage_3.jpg
[09/05/2009 17:09|--a------|251600] - E:\jeanyvesone deco 4.jpg
[09/05/2009 17:13|--a------|43053] - E:\jeanyvesone deco 5.jpg
[11/05/2009 09:17|--a------|2590] - E:\Mousslicka ciss‚.jpg
[10/10/2008 21:03|--a------|76384654] - E:\con patron.wma
[09/05/2009 17:14|--a------|218379] - E:\jeanyvesone deco voiture-mariage6.jpg
[17/08/2008 21:09|--a------|4069278] - E:\02 Piste 2.wma
[09/05/2009 17:32|--a------|68713] - E:\jeanyvesone fleur.jpg
[09/05/2009 17:39|--a------|275] - E:\Raccourci vers Disque local (C).lnk
[09/05/2009 17:39|--a------|275] - E:\Copie de Raccourci vers Disque local (C).lnk
[17/08/2008 21:09|--a------|4308318] - E:\10 Piste 10.wma
[09/05/2009 21:46|--a------|22884] - E:\jeanyvesone portait.jpg
[02/01/2009 10:32|--a------|12343944] - E:\Bob Marley & The Wailers - Exodus.mp3
[09/05/2009 21:55|--a------|39220] - E:\la-femme-au-turban jeanyvesone.jpg
[09/05/2009 21:56|--a------|190067] - E:\mecedes-mariage jeanyvesone.jpg
[09/05/2009 22:22|--a------|385699] - E:\jeanyvesone d‚coration 8.jpg
[10/05/2009 15:27|--a------|84048] - E:\jeanyvesone x.jpg
[06/05/2009 12:39|--a------|702774] - E:\jeanyvesone.bmp
[06/05/2009 13:14|--a------|3247] - E:\images[5].jpg
[10/05/2009 22:33|--a------|17620] - E:\jeanyvesonexxxxxxxxxxxxxx.jpg
[10/05/2009 22:36|--a------|9279] - E:\jeanyvesone22xxxxxxxxxxxxxx.jpg
[10/05/2009 22:43|--a------|5092] - E:\jeanyvesone33333333.jpg
[10/05/2009 22:43|--a------|5100] - E:\jeanyvesone111111111.jpg
[10/05/2009 22:45|--a------|4598] - E:\jeanyvesonexx123.jpg
[10/05/2009 22:47|--a------|5003] - E:\jeanyvesonexx14.jpg
[10/05/2009 22:47|--a------|6128] - E:\jeanyvesone12xxpp.jpg
[10/05/2009 22:47|--a------|4815] - E:\jeanyvesone44xxx.jpg
[10/05/2009 22:50|--a------|6124] - E:\jeanyvesone55xxxxxx.jpg
[02/01/2009 10:32|--a------|4947847] - E:\Bob Marley & The Wailers - Guiltiness.mp3
[02/01/2009 10:32|--a------|4860624] - E:\Bob Marley & The Wailers - Jamming.mp3
[02/01/2009 10:32|--a------|5028201] - E:\Bob Marley & The Wailers - Natural Mystic.mp3
[02/01/2009 10:32|--a------|4472626] - E:\Bob Marley & The Wailers - One Love-People Get Ready.mp3
[17/08/2008 21:18|--a------|4421386] - E:\ISMAEL ISAAC - ALLAH DIMINA.mp3
[17/08/2008 21:18|--a------|3932374] - E:\ISMAEL ISAAC - BARA MOGO.mp3
[17/08/2008 21:18|--a------|4203212] - E:\ISMAEL ISAAC - BLACK SYSTEM.mp3
[17/08/2008 21:19|--a------|4810603] - E:\Ismael Isaac - Ennemi.mp3
[17/08/2008 21:20|--a------|4565872] - E:\ISMAEL ISAAC - treich ghetto.mp3
[12/09/2001 11:37|--a------|4299632] - E:\FACE A.mp3
[11/09/2001 23:29|--a------|4429618] - E:\FACE B.mp3
[12/09/2001 11:38|--a------|5726127] - E:\FACE C.mp3
[11/09/2001 23:19|--a------|4754790] - E:\FACE D.mp3
[12/09/2001 11:39|--a------|4208935] - E:\FACE E.mp3
[11/09/2001 23:21|--a------|4756462] - E:\FACE F.mp3
[19/01/2006 08:55|--a------|465576] - E:\19012006015.jpg
[19/01/2006 08:55|--a------|424734] - E:\19012006016.jpg
[19/01/2006 08:57|--a------|450150] - E:\19012006017.jpg
[19/01/2006 08:58|--a------|449155] - E:\19012006018.jpg
[19/01/2006 08:58|--a------|409869] - E:\19012006019.jpg
[19/01/2006 08:58|--a------|457801] - E:\19012006020.jpg
[19/01/2006 09:00|--a------|504039] - E:\19012006022.jpg
[19/01/2006 09:01|--a------|459954] - E:\19012006023.jpg
[19/01/2006 09:02|--a------|379907] - E:\19012006024.jpg
[19/01/2006 09:02|--a------|460606] - E:\19012006025.jpg
[19/01/2006 09:06|--a------|626333] - E:\19012006026.jpg
[20/01/2006 08:14|--a------|583618] - E:\20012006028.jpg
[20/01/2006 08:15|--a------|484400] - E:\20012006030.jpg
[06/03/2009 07:19|--a------|4289998] - E:\constance.mp3
[15/02/2009 13:31|--a------|5084773] - E:\- Je crie … toi.mp3
[27/01/2009 20:44|--a------|4909113] - E:\Lil' wayne-Lollipop.mp3
[30/06/2005 15:50|--a------|3953980] - E:\SCHEKINA- Vanit‚s.mp3
[15/02/2009 13:12|--a------|1427456] - E:\EXCELL - 05-Au paradis.mp3
[15/02/2009 13:10|--a------|1542144] - E:\GAÔL SCHILO.mp3
[06/03/2009 09:37|--a------|1778678] - E:\Exel (Au paradis).mp3
[29/08/2005 07:52|--a------|5119038] - E:\Emmanuel.mp3
[29/08/2005 07:52|--a------|4131625] - E:\Je veux n'ˆtre qu'… toi.mp3
[28/05/2005 11:18|--a------|7285374] - E:\O'nel Mala - Plus que l'or.mp3
################## [ Vaccination ]
# C:\autorun.inf -> Folder created by UsbFix.
# E:\autorun.inf -> Folder created by UsbFix.
################## [ Cracks / Keygens / Serials ]
# -> Nothing found !
################## [ ! Fin du rapport # UsbFix V3.018 ! ]
Je les decoupe :
UsbFix part_1
############################## [ UsbFix V3.018 # Cleaning ]
# User : Administrateur (Administrateurs) # POSTE9
# Update on 11/05/09 by Chiquitine29, C_XX & Chimay8
# WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
# Start at: 21:48:34 | 11/05/2009
# Intel(R) Pentium(R) 4 CPU 2.40GHz
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled
# AV : Doctor Web Anti-Virus 5.0.1.04160 [ Enabled | Updated ]
# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 37,28 Go (30,46 Go free) # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque amovible # 3,82 Go (2,25 Go free) [JEAN-YVES] # FAT32
############################## [ Processus actifs ]
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Doctor Web\Scanning Engine\dwengine.exe
C:\PROGRA~1\DrWeb\spidernt.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## [ Fichiers # Dossiers infectieux ]
Deleted ! C:\autorun.inf
E:\autorun.inf # -> fichier appelé : "E:\plvdwc.exe" ( absent ! )
Deleted ! E:\RECYCLER\RECYCLER.exe
Deleted ! E:\autorun.inf
################## [ Registre # Clés Run infectieuses ]
# HKLM\software\microsoft\security center\\ "AntiVirusOverride"
# -> ( Value = 0x1 | Good = 0x0 Bad = 0x1 ) # -> Reset sucessfully !
Deleted ! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe
Deleted ! HKLM\software\microsoft\windows nt\currentversion\image file execution options\drwtsn32.exe
Deleted ! HKLM\software\microsoft\windows nt\currentversion\image file execution options\dwwinxp.exe
################## [ Registre # Mountpoints2 ]
Deleted ! HKCU\Software\Microsoft\....\MountPoints2\C\Shell\AutoRun\command
Deleted ! HKCU\Software\Microsoft\....\MountPoints2\{15f14f0b-238f-11de-9462-000874f1ac4c}\Shell\AutoRun\command
Deleted ! HKCU\Software\Microsoft\....\MountPoints2\{21a0af06-2295-11de-945d-000874f1ac4c}\Shell\AutoRun\command
Deleted ! HKCU\Software\Microsoft\....\MountPoints2\{4b76a354-2f4b-11de-949a-000874f1ac4c}\Shell\AutoRun\command
Deleted ! HKCU\Software\Microsoft\....\MountPoints2\{89660b15-36f3-11de-94c4-000874f1ac4c}\Shell\AutoRun\command
Deleted ! HKCU\Software\Microsoft\....\MountPoints2\{98be8790-21ee-11de-9458-ca1b1e97ea2f}\Shell\AutoRun\command
################## [ Listing des fichiers présent ]
[05/04/2009 14:09|--a------|0] - C:\AUTOEXEC.BAT
[05/04/2009 14:03|---hs----|212] - C:\boot.ini
[28/08/2001 12:00|-rahs----|4952] - C:\Bootfont.bin
[05/04/2009 14:09|--a------|0] - C:\CONFIG.SYS
[05/04/2009 14:09|-rahs----|0] - C:\IO.SYS
[05/04/2009 14:09|-rahs----|0] - C:\MSDOS.SYS
[03/08/2004 20:38|-rahs----|47564] - C:\NTDETECT.COM
[25/04/2009 10:44|-rahs----|252240] - C:\ntldr
[?|?|?] - C:\pagefile.sys
[06/04/2009 11:36|--ah-----|280] - C:\sqmdata00.sqm
[06/04/2009 11:36|--ah-----|244] - C:\sqmnoopt00.sqm
[11/05/2009 21:50|--a------|3421] - C:\UsbFix.txt
[01/01/2008 00:02|--a------|4608] - E:\REC001.ACT
[01/01/2008 00:01|--a------|10240] - E:\REC005.ACT
[01/01/2008 00:02|--a------|30208] - E:\REC006.ACT
UsbFix part_1
############################## [ UsbFix V3.018 # Cleaning ]
# User : Administrateur (Administrateurs) # POSTE9
# Update on 11/05/09 by Chiquitine29, C_XX & Chimay8
# WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
# Start at: 21:48:34 | 11/05/2009
# Intel(R) Pentium(R) 4 CPU 2.40GHz
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled
# AV : Doctor Web Anti-Virus 5.0.1.04160 [ Enabled | Updated ]
# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 37,28 Go (30,46 Go free) # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque amovible # 3,82 Go (2,25 Go free) [JEAN-YVES] # FAT32
############################## [ Processus actifs ]
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Doctor Web\Scanning Engine\dwengine.exe
C:\PROGRA~1\DrWeb\spidernt.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## [ Fichiers # Dossiers infectieux ]
Deleted ! C:\autorun.inf
E:\autorun.inf # -> fichier appelé : "E:\plvdwc.exe" ( absent ! )
Deleted ! E:\RECYCLER\RECYCLER.exe
Deleted ! E:\autorun.inf
################## [ Registre # Clés Run infectieuses ]
# HKLM\software\microsoft\security center\\ "AntiVirusOverride"
# -> ( Value = 0x1 | Good = 0x0 Bad = 0x1 ) # -> Reset sucessfully !
Deleted ! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe
Deleted ! HKLM\software\microsoft\windows nt\currentversion\image file execution options\drwtsn32.exe
Deleted ! HKLM\software\microsoft\windows nt\currentversion\image file execution options\dwwinxp.exe
################## [ Registre # Mountpoints2 ]
Deleted ! HKCU\Software\Microsoft\....\MountPoints2\C\Shell\AutoRun\command
Deleted ! HKCU\Software\Microsoft\....\MountPoints2\{15f14f0b-238f-11de-9462-000874f1ac4c}\Shell\AutoRun\command
Deleted ! HKCU\Software\Microsoft\....\MountPoints2\{21a0af06-2295-11de-945d-000874f1ac4c}\Shell\AutoRun\command
Deleted ! HKCU\Software\Microsoft\....\MountPoints2\{4b76a354-2f4b-11de-949a-000874f1ac4c}\Shell\AutoRun\command
Deleted ! HKCU\Software\Microsoft\....\MountPoints2\{89660b15-36f3-11de-94c4-000874f1ac4c}\Shell\AutoRun\command
Deleted ! HKCU\Software\Microsoft\....\MountPoints2\{98be8790-21ee-11de-9458-ca1b1e97ea2f}\Shell\AutoRun\command
################## [ Listing des fichiers présent ]
[05/04/2009 14:09|--a------|0] - C:\AUTOEXEC.BAT
[05/04/2009 14:03|---hs----|212] - C:\boot.ini
[28/08/2001 12:00|-rahs----|4952] - C:\Bootfont.bin
[05/04/2009 14:09|--a------|0] - C:\CONFIG.SYS
[05/04/2009 14:09|-rahs----|0] - C:\IO.SYS
[05/04/2009 14:09|-rahs----|0] - C:\MSDOS.SYS
[03/08/2004 20:38|-rahs----|47564] - C:\NTDETECT.COM
[25/04/2009 10:44|-rahs----|252240] - C:\ntldr
[?|?|?] - C:\pagefile.sys
[06/04/2009 11:36|--ah-----|280] - C:\sqmdata00.sqm
[06/04/2009 11:36|--ah-----|244] - C:\sqmnoopt00.sqm
[11/05/2009 21:50|--a------|3421] - C:\UsbFix.txt
[01/01/2008 00:02|--a------|4608] - E:\REC001.ACT
[01/01/2008 00:01|--a------|10240] - E:\REC005.ACT
[01/01/2008 00:02|--a------|30208] - E:\REC006.ACT
re,
si tu as encore de prb pour posté , upload les avec Cjoint :
> https://www.cjoint.com/
et fais moi parvenir les liens ... ;)
si tu as encore de prb pour posté , upload les avec Cjoint :
> https://www.cjoint.com/
et fais moi parvenir les liens ... ;)
Bien ...
dans l'ordre :
1- CCleaner :
Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corriger ton registre .
Un tuto ( aide ):
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
---> Utilisation:
*Décocher dans le menu Options - sous-menu Avancé :
Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures .
! déconnecte toi et ferme toutes applications en cours !
* va dans "nettoyeur" : fais -analyse- puis -nettoyage-
* va dans "registre" : fais -chercher les erreurs- et -réparer toutes les erreurs-
( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .
( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )
=========================
2- Télécharge MalwareByte's :
ici http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebytes anti malware
ou ici : http://www.malwarebytes.org/mbam.php
* Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'instale ) et mets le à jour .
(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/ )
* Potasse le tuto pour te familiariser avec le prg :
https://forum.pcastuces.com/sujet.asp?f=31&s=3
( cela dis, il est très simple d'utilisation ).
! Déconnecte toi et ferme toutes applications en cours !
* Lance Malwarebyte's .
Fais un examen dit "Rapide" .
--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "résultat" .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date) pour analyse ...
==================
3- Refais un scan RSIT , poste le nouveau "log.txt" obtenu et attends la suite ...
dans l'ordre :
1- CCleaner :
Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corriger ton registre .
Un tuto ( aide ):
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
---> Utilisation:
*Décocher dans le menu Options - sous-menu Avancé :
Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures .
! déconnecte toi et ferme toutes applications en cours !
* va dans "nettoyeur" : fais -analyse- puis -nettoyage-
* va dans "registre" : fais -chercher les erreurs- et -réparer toutes les erreurs-
( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .
( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )
=========================
2- Télécharge MalwareByte's :
ici http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebytes anti malware
ou ici : http://www.malwarebytes.org/mbam.php
* Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'instale ) et mets le à jour .
(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/ )
* Potasse le tuto pour te familiariser avec le prg :
https://forum.pcastuces.com/sujet.asp?f=31&s=3
( cela dis, il est très simple d'utilisation ).
! Déconnecte toi et ferme toutes applications en cours !
* Lance Malwarebyte's .
Fais un examen dit "Rapide" .
--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "résultat" .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date) pour analyse ...
==================
3- Refais un scan RSIT , poste le nouveau "log.txt" obtenu et attends la suite ...
Malwarebytes' Anti-Malware 1.36
Version de la base de données: 2112
Windows 5.1.2600 Service Pack 3
11/05/2009 22:48:38
mbam-log-2009-05-11 (22-48-38).txt
Type de recherche: Examen rapide
Eléments examinés: 68643
Temps écoulé: 4 minute(s), 36 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 3
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{df1c8e21-4045-4d67-b528-335f1a4f0de9} (Adware.Navipromo) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\3 (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\4 (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\1 (Security.Hijack) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Version de la base de données: 2112
Windows 5.1.2600 Service Pack 3
11/05/2009 22:48:38
mbam-log-2009-05-11 (22-48-38).txt
Type de recherche: Examen rapide
Eléments examinés: 68643
Temps écoulé: 4 minute(s), 36 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 3
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{df1c8e21-4045-4d67-b528-335f1a4f0de9} (Adware.Navipromo) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\3 (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\4 (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\1 (Security.Hijack) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Je suis sommé d'éteindre le PC ... Cependant dès demain, à 8h GMT ( soit 10h heure francaise ) je reviens pour les instructions pour la suite et poser des questions sur ce magnifique travail que vous effectuer. Car je suis passionné et autodidacte d'informatique et ses applications ( Geek ? )
Merci a sKe69 et compagnie pour cet aide et les softs proposés !
Merci a sKe69 et compagnie pour cet aide et les softs proposés !