Impossible d'afficher les fichiers cachés

Bonjour,

Voila j'accède bien au menu option des dossiers mais quand j'applique l'option afficher les fichiers cachés rien ne se passe.

concrètement je fait : outil / options / affichage / et je coche 'afficher les fichiers et dossiers cachés' après appliqué ensuite ok !

Mais aucun fichiers n'apparait !

J'ai deja fait une analyse anti virus j'ai trouvé un cheval de troie et 5 autres virus ver, JE LES AI ERRADIQUÈ.

mon ordi fonctionne trés bien (allumage extinction trés rapide)

s'il vous plait help me, dite moi tout ce que vous pouvez savoir à ce sujet

MERCI
Configuration: Windows XP
Firefox 3.0.10

31 réponses

Résumé de la discussion

Plusieurs utilisateurs rencontrent l'impossibilité d'afficher les fichiers et dossiers cachés sous Windows XP malgré l'activation de l'option Afficher les fichiers cachés dans le menu Affichage. Des réponses proposées évoquent l'élimination de malwares et l'utilisation d'outils spécialisés tels que OTMoveIt, ComboFix ou CCleaner pour nettoyer le système et supprimer des éléments indésirables. D'autres interventions suggèrent des étapes de désinfection via des rapports log et des nettoyages de registre, puis de redémarrer afin de finir la suppression et restaurer l'affichage des fichiers cachés. En cas d'échec persistant, certains évoquent la restauration système ou la vérification des paramètres de sécurité et des extensions Internet Explorer pour éviter de nouvelles récupérations.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    slt

    Télécharge ici :

    http://images.malwareremoval.com/random/RSIT.exe

    random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

    Double-clique sur RSIT.exe afin de lancer RSIT.

    Clique Continue à l'écran Disclaimer.

    Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

    Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

    Poste le contenu de log.txt (<<qui sera affiché)
    ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

    NB : Les rapports sont sauvegardés dans le dossier C:\rsit
    0
    1. merci

      Il y a un fichier exécutable qui porte mon prénom ça m'intrigue, qu'est-ce que ça signifie ? je te laisse le constater, regarde la ligne 47 du fichier log (je l'ai mis en gras) MERCI

      voila le log :
      Logfile of random's system information tool 1.06 (written by random/random)
      Run by abdallah at 2009-05-26 20:32:38
      Microsoft Windows XP Professionnel Service Pack 2
      System drive C: has 5 GB (7%) free of 76 GB
      Total RAM: 999 MB (44% free)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 20:32:50, on 26/05/2009
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16827)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
      c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\igfxtray.exe
      C:\WINDOWS\system32\hkcmd.exe
      C:\WINDOWS\system32\igfxpers.exe
      C:\WINDOWS\RTHDCPL.EXE
      C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
      C:\Program Files\HiYo\bin\HiYo.exe
      C:\WINDOWS\system32\igfxsrvc.exe
      C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
      C:\Program Files\Search Settings\SearchSettings.exe
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\Documents and Settings\abdallah\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
      C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
      C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
      C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
      C:\Program Files\Windows Live\Messenger\usnsvc.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\WINDOWS\system32\notepad.exe
      C:\Documents and Settings\abdallah\Mes documents\MOZILA INTERNET\RSIT.exe
      C:\Program Files\trend micro\abdallah.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.fr/keyword/%s
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: LphantBar Toolbar - {6b284373-1765-4464-a587-80fbc2b2eefa} - C:\Program Files\LphantBar\tbLph0.dll
      R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll (file missing)
      O2 - BHO: LphantBar Toolbar - {6b284373-1765-4464-a587-80fbc2b2eefa} - C:\Program Files\LphantBar\tbLph0.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
      O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll
      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
      O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Program Files\styler\TB\StylerTB.dll
      O3 - Toolbar: LphantBar Toolbar - {6b284373-1765-4464-a587-80fbc2b2eefa} - C:\Program Files\LphantBar\tbLph0.dll
      O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll (file missing)
      O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
      O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
      O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
      O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
      O4 - HKLM\..\Run: [LayoutM] KLayMgr.exe
      O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
      O4 - HKLM\..\Run: [Hiyo] C:\Program Files\HiYo\bin\HiYo.exe /RunFromStartup
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [NeroRebootSetup] "C:\Documents and Settings\abdallah\Local Settings\Temp\nro.tmp\SetupX.exe" /i -Reboot
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
      O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\Search Settings\SearchSettings.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [SoftwareHelper] C:\Documents and Settings\abdallah\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [drvsyskit] C:\Documents and Settings\abdallah\Application Data\drivers\winupgro.exe
      O4 - HKCU\..\Run: [german.exe] C:\WINDOWS\system32\wintems.exe
      O4 - HKCU\..\Run: [mule_st_key] C:\Documents and Settings\abdallah\Application Data\m\flec006.exe
      O4 - HKCU\..\Run: [cdoosoft] C:\WINDOWS\system32\olhrwef.exe
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
      O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
      O16 - DPF: {5852F5ED-8BF4-11D4-A245-0080C6F74284} (isInstalled Class) - http://cache2.vuze.com/files/Azureus_Java_Installer.cab
      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
      O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
      O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      0
      1. Contributeur sécurité
        ok

        non le fichier dont tu parle est bon c'est rsit qui l'a crée

        par contre tu es gavé! évite les cracks!

        Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
        https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

        * Lance l'installation du programme en exécutant le fichier téléchargé.
        * Double-clique maintenant sur le raccourci de Toolbar-S&D.
        * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
        * Choisis maintenant l'option 2. Patiente jusqu'à la fin de la recherche.
        * Poste le rapport généré. (C:\TB.txt)

        ____________________

        Telecharge maintenant FindyKill sur ton bureau :
        http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

        --> Lance l installation avec les parametres par default

        --> Fais un clic droit sur le raccourci FindyKill sur ton bureau

        --> Choisi executer en tant qu administrateur

        --> Au menu principal,choisi l option 1 (Recherche)

        --> Post le rapport FindyKill.txt

        Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
        0
        1. merci t'es gentil merci pour ta disponibilité mais qu'entends tu par "tu es gavé! évite les cracks!" ?
          0
          1. Voila :

            -----------\\ ToolBar S&D 1.2.8 XP/Vista

            "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
            Option : [1] ( 26/05/2009|21:46 )

            -----------\\ Recherche de Fichiers / Dossiers ...

            C:\DOCUME~1\abdallah\APPLIC~1\Search Settings
            C:\DOCUME~1\abdallah\APPLIC~1\Search Settings\kb127
            C:\DOCUME~1\abdallah\APPLIC~1\Search Settings\kb127\res
            C:\DOCUME~1\abdallah\APPLIC~1\Search Settings\kb127\temp
            C:\DOCUME~1\abdallah\APPLIC~1\Search Settings\kb127\temp\ws-14387.log
            C:\DOCUME~1\abdallah\APPLIC~1\Search Settings\kb127\temp\ws-14388.log
            C:\DOCUME~1\abdallah\APPLIC~1\Search Settings\kb127\temp\ws-14389.log
            C:\DOCUME~1\abdallah\APPLIC~1\Search Settings\kb127\temp\ws-14390.log
            C:\Program Files\Search Settings
            C:\Program Files\Search Settings\kb127
            C:\Program Files\Search Settings\SearchSettings.exe
            C:\Program Files\Search Settings\kb127\res
            C:\Program Files\Search Settings\kb127\SearchSettings.dll
            C:\Program Files\Search Settings\kb127\SearchSettingsRes409.dll
            C:\Program Files\Search Settings\kb127\temp
            C:\WINDOWS\iun6002.exe

            -----------\\ [..\Internet Explorer\Main]

            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
            "Search Page"="https://www.google.fr/?gws_rd=ssl"
            "Search Bar"="http://www.google.fr/toolbar/ie8/sidebar.html"
            "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
            "Default_Search_URL"="http://www.google.fr/keyword/%s"
            "Local Page"="C:\\WINDOWS\\system32\\blank.htm"

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
            "Default_Page_URL"="https://www.google.fr/?gws_rd=ssl"
            "Default_Search_URL"="https://www.google.fr/?gws_rd=ssl"
            "Search Page"="https://www.google.fr/?gws_rd=ssl"
            "Start Page"="https://www.google.fr/?gws_rd=ssl"

            --------------------\\ Recherche d'autres infections

            --------------------\\ Cracks & Keygens ..

            C:\DOCUME~1\abdallah\Mes documents\Lphant\Downloads\Ahead Nero 7 Premium Multilang with KeyGen CD Version by Verdigo DCP.rar
            C:\DOCUME~1\abdallah\Mes documents\Lphant\Downloads\NERO 9 KEY-KEYGEN-SERIAL-MULTILINGUAGE-ENG-SPA-GER-FRA-ITA ( SOFTWARE, APPLICATION, APP, 2008-2009 LICENSE, FULL EDITION).rar
            C:\DOCUME~1\abdallah\Mes documents\prgm cl‚ usb\Programes\NERO 9 KEY-KEYGEN-SERIAL-MULTILINGUAGE-ENG-SPA-GER-FRA-ITA ( SOFTWARE, APPLICATION, APP, 2008-2009 LICENSE, FULL EDITION).rar
            C:\DOCUME~1\abdallah\Mes documents\Vid‚os free flv\DOCUMENTAIRE FINANCE MONDIALE ET CRACK 2008.avi

            1 - "C:\ToolBar SD\TB_1.txt" - 26/05/2009|21:48 - Option : [1]

            -----------\\ Fin du rapport a 21:48:06,53
            0
            1. Contributeur sécurité
              j'avais dis option 2 et non 1 pour toolbar sd!!!!

              et vire aussi ceci (ce sont des cracks: fichiers illégitimes probablement infectés)

              C:\DOCUME~1\abdallah\Mes documents\Lphant\Downloads\Ahead Nero 7 Premium Multilang with KeyGen CD Version by Verdigo DCP.rar
              C:\DOCUME~1\abdallah\Mes documents\Lphant\Downloads\NERO 9 KEY-KEYGEN-SERIAL-MULTILINGUAGE-ENG-SPA-GER-FRA-ITA ( SOFTWARE, APPLICATION, APP, 2008-2009 LICENSE, FULL EDITION).rar
              C:\DOCUME~1\abdallah\Mes documents\prgm cl‚ usb\Programes\NERO 9 KEY-KEYGEN-SERIAL-MULTILINGUAGE-ENG-SPA-GER-FRA-ITA ( SOFTWARE, APPLICATION, APP, 2008-2009 LICENSE, FULL EDITION).rar
              C:\DOCUME~1\abdallah\Mes documents\Vid‚os free flv\DOCUMENTAIRE FINANCE MONDIALE ET CRACK 2008.avi

              puis fais findykill
              0
              1. Voila, mais findykill je m'en souviens je l'ai exécuté ya un mois déjà
                -----------\\ ToolBar S&D 1.2.8 XP/Vista

                "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                Option : [2] ( 26/05/2009|22:11 )

                -----------\\ SUPPRESSION

                Supprime! - C:\DOCUME~1\abdallah\APPLIC~1\Search Settings\kb127
                Supprime! - C:\Program Files\Search Settings\kb127
                Supprime! - C:\Program Files\Search Settings\SearchSettings.exe
                Supprime! - C:\WINDOWS\iun6002.exe
                Supprime! - C:\DOCUME~1\abdallah\APPLIC~1\Search Settings
                Supprime! - C:\Program Files\Search Settings

                -----------\\ Recherche de Fichiers / Dossiers ...

                -----------\\ [..\Internet Explorer\Main]

                [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                "Search Page"="https://www.google.fr/?gws_rd=ssl"
                "Search Bar"="http://www.google.fr/toolbar/ie8/sidebar.html"
                "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
                "Default_Search_URL"="http://www.google.fr/keyword/%s"
                "Local Page"="C:\\WINDOWS\\system32\\blank.htm"

                [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                "Default_Page_URL"="https://www.google.fr/?gws_rd=ssl"
                "Default_Search_URL"="https://www.google.fr/?gws_rd=ssl"
                "Search Page"="https://www.google.fr/?gws_rd=ssl"
                "Start Page"="https://www.msn.com/fr-fr/"

                --------------------\\ Recherche d'autres infections

                --------------------\\ Cracks & Keygens ..

                C:\DOCUME~1\abdallah\Mes documents\Lphant\Downloads\Ahead Nero 7 Premium Multilang with KeyGen CD Version by Verdigo DCP.rar
                C:\DOCUME~1\abdallah\Mes documents\Lphant\Downloads\NERO 9 KEY-KEYGEN-SERIAL-MULTILINGUAGE-ENG-SPA-GER-FRA-ITA ( SOFTWARE, APPLICATION, APP, 2008-2009 LICENSE, FULL EDITION).rar
                C:\DOCUME~1\abdallah\Mes documents\prgm cl‚ usb\Programes\NERO 9 KEY-KEYGEN-SERIAL-MULTILINGUAGE-ENG-SPA-GER-FRA-ITA ( SOFTWARE, APPLICATION, APP, 2008-2009 LICENSE, FULL EDITION).rar
                C:\DOCUME~1\abdallah\Mes documents\Vid‚os free flv\DOCUMENTAIRE FINANCE MONDIALE ET CRACK 2008.avi

                1 - "C:\ToolBar SD\TB_1.txt" - 26/05/2009|21:48 - Option : [1]
                2 - "C:\ToolBar SD\TB_2.txt" - 26/05/2009|22:15 - Option : [2]

                -----------\\ Fin du rapport a 22:15:37,79
                0
                1. Contributeur sécurité
                  télécharge la dernière version et mets un rapport
                  0
                  1. Voila le rapport avec findykill

                    ############################## [ FindyKill V4.730 ]

                    # User : abdallah (Administrateurs) # 7D3262F6AD6C4C7
                    # Update on 25/05/09 by Chiquitine29
                    # Start at: 22:44:08 | 26/05/2009
                    # Website : http://pagesperso-orange.fr/NosTools/findykill.html

                    # Intel(R) Pentium(R) D CPU 3.00GHz
                    # Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
                    # Internet Explorer 7.0.5730.11
                    # Windows Firewall Status : Disabled
                    # AV : ZoneAlarm Security Suite Antivirus 7.0.483.000 [ Enabled | (!) Outdated ]
                    # AV : avast! antivirus 4.8.1296 [VPS 090109-0] 4.8.1296 [ Enabled | Updated ]
                    # FW : ZoneAlarm Firewall[ Enabled ]7.0.483.000

                    # C:\ # Disque fixe local # 74,52 Go (5,58 Go free) # NTFS
                    # D:\ # Disque CD-ROM

                    ############################## [ Processus actifs ]

                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\csrss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\System32\SCardSvr.exe
                    C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
                    c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\alg.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\system32\igfxtray.exe
                    C:\WINDOWS\system32\igfxpers.exe
                    C:\WINDOWS\RTHDCPL.EXE
                    C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
                    C:\Program Files\HiYo\bin\HiYo.exe
                    C:\WINDOWS\system32\igfxsrvc.exe
                    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                    C:\Program Files\Java\jre6\bin\jusched.exe
                    C:\Documents and Settings\abdallah\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
                    C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                    C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
                    C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
                    C:\Program Files\Windows Live\Messenger\usnsvc.exe
                    C:\Program Files\Mozilla Firefox\firefox.exe
                    C:\WINDOWS\system32\wbem\wmiprvse.exe

                    ################## [ Fichiers / Dossiers infectieux ]

                    ################## [ Infected Temp Files ]

                    ################## [ Registre / Clés infectieuses ]

                    Found ! HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"drvsyskit"
                    Found ! HKEY_USERS\S-1-5-21-1202660629-1532298954-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Run\\"drvsyskit"
                    Found ! HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"german.exe"
                    Found ! HKEY_USERS\S-1-5-21-1202660629-1532298954-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Run\\"german.exe"
                    Found ! HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"mule_st_key"
                    Found ! HKEY_USERS\S-1-5-21-1202660629-1532298954-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Run\\"mule_st_key"

                    ################## [ Recherche dans supports amovibles]

                    Found ! C:\autorun.inf

                    ################## [ Registre / Mountpoints2 ]

                    # -> Not found !

                    ################## [ ! Fin du rapport # FindyKill V4.730 ! ]
                    0
                    1. Contributeur sécurité
                      Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

                      --> Double clic sur le raccourci FindyKill sur ton bureau

                      --> Au menu principal,choisi l option 2 (Suppression)

                      /!\ il y aura 2 redémarrage, laisse travailler l outils jusqu a l apparition du message "nettoyage effectué"

                      /!\ Ne te sert pas du pc durant la suppression , ton bureau ne sera pas accessible c est normal !

                      -------> ensuite post le rapport FindyKill.txt

                      Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
                      Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides

                      _________________

                      ensuite:

                      Télécharge et install UsbFix de C_XX & Chiquitine29

                      Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

                      # Double clic sur le raccourci UsbFix présent sur ton bureau .

                      # Choisis l'option 1 ( Recherche )

                      # Laisse travailler l'outil.

                      # Ensuite post le rapport UsbFix.txt qui apparaitra.

                      # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

                      ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                      # Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                      Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                      Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
                      0
                      1. voila j'ai fait option supprimé :

                        ############################## [ FindyKill V4.730 ]

                        # User : abdallah (Administrateurs) # 7D3262F6AD6C4C7
                        # Update on 25/05/09 by Chiquitine29
                        # Start at: 22:52:20 | 26/05/2009
                        # Website : http://pagesperso-orange.fr/NosTools/findykill.html

                        # Intel(R) Pentium(R) D CPU 3.00GHz
                        # Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
                        # Internet Explorer 7.0.5730.11
                        # Windows Firewall Status : Disabled
                        # AV : ZoneAlarm Security Suite Antivirus 7.0.483.000 [ Enabled | (!) Outdated ]
                        # AV : avast! antivirus 4.8.1296 [VPS 090109-0] 4.8.1296 [ Enabled | Updated ]
                        # FW : ZoneAlarm Firewall[ Enabled ]7.0.483.000

                        # C:\ # Disque fixe local # 74,52 Go (5,58 Go free) # NTFS
                        # D:\ # Disque CD-ROM

                        ############################## [ Active Processes ]

                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\csrss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\logonui.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\WINDOWS\System32\SCardSvr.exe
                        C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
                        C:\WINDOWS\system32\userinit.exe
                        C:\WINDOWS\Explorer.EXE
                        c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\alg.exe
                        C:\WINDOWS\system32\wbem\wmiprvse.exe

                        ################## [ Infected Files \ Folders ]

                        ################## [ Infected Temp Files ]

                        Deleted ! C:\DOCUME~1\abdallah\LOCALS~1\Temp\AutoRun.exe

                        ################## [ Registry / Infected keys ]

                        Deleted ! HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"drvsyskit"
                        Deleted ! HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"german.exe"
                        Deleted ! HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"mule_st_key"

                        ################## [ Cleaning Removable drives ]

                        Deleted ! C:\autorun.inf

                        ################## [ Registry / Mountpoint2 ]

                        # -> Not found !

                        ################## [ States / Restarting of services ]

                        # Services : [ Auto=2 / Request=3 / Disable=4 ]

                        # Ndisuio -> # Type of startup =3
                        # Ip6Fw -> # Type of startup =2
                        # SharedAccess -> # Type of startup =2
                        # wuauserv -> # Type of startup =2
                        # wscsvc -> # Type of startup =2

                        ################## [ Searching Other Infections ]

                        # -> Nothing found.

                        ################## [ Corrupted files # Re-Installation required ]

                        C:\Program Files\Alwil Software\Avast4\ashDisp.exe <====qu'est-ce que ça signifie, que mon antivirus est infecté ???

                        ################################### [ Cracks / Keygens / Serials ]

                        # -> Nothing found !

                        ################## [ ! End of Report # FindyKill V4.730 ! ]
                        0
                        1. J'arrive pas toujours pas à afficher mes fichiers/dossiers cachés
                          0
                          1. Je fait remonter le topic parceque j'ai toujours pas résolu mon problème, si quelqu'un peut me proposer une solution c'est avec plaisir
                            0
                            1. Contributeur sécurité
                              ################## [ Corrupted files # Re-Installation required ]

                              C:\Program Files\Alwil Software\Avast4\ashDisp.exe <====qu'est-ce que ça signifie, que mon antivirus est infecté ???

                              non cela vzeut dire que l'infection bagle a endommagé avast et qu'il faudra le reinstaller completement par la suite
                              ______________________

                              tu n'as pas fait ceci

                              Télécharge et install UsbFix de C_XX & Chiquitine29

                              Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

                              # Double clic sur le raccourci UsbFix présent sur ton bureau .

                              # Choisis l'option 1 ( Recherche )

                              # Laisse travailler l'outil.

                              # Ensuite post le rapport UsbFix.txt qui apparaitra.

                              # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

                              ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                              # Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                              Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                              Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
                              0
                              1. Voila le rapport, merci je crois que le probleme est résolu :

                                ############################## [ UsbFix V3.026 | Cleaning ]

                                # User : abdallah (Administrateurs) # 7D3262F6AD6C4C7
                                # Update on 26/05/09 by Chiquitine29, C_XX & Chimay8
                                # WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
                                # Start at: 21:27:44 | 27/05/2009

                                # Intel(R) Pentium(R) D CPU 3.00GHz
                                # Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
                                # Internet Explorer 7.0.5730.11
                                # Windows Firewall Status : Disabled
                                # AV : ZoneAlarm Security Suite Antivirus 7.0.483.000 [ Enabled | (!) Outdated ]
                                # AV : avast! antivirus 4.8.1335 [VPS 090526-0] 4.8.1335 [ Enabled | Updated ]
                                # FW : ZoneAlarm Firewall[ Enabled ]7.0.483.000

                                # C:\ # Disque fixe local # 74,52 Go (9,44 Go free) # NTFS
                                # D:\ # Disque CD-ROM
                                # E:\ # Disque amovible # 3,79 Go (2,66 Go free) [UDISK] # FAT32
                                # G:\ # Disque amovible # 983,72 Mo (881,22 Mo free) [KINGSTON] # FAT

                                ############################## [ Processus actifs ]

                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\csrss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\logonui.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\WINDOWS\System32\SCardSvr.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                C:\WINDOWS\system32\userinit.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                C:\WINDOWS\System32\alg.exe
                                C:\WINDOWS\system32\wbem\wmiprvse.exe

                                ################## [ Fichiers # Dossiers infectieux ]

                                C:\autorun.inf # -> fichier appelé : "C:\n68mqcra.exe" ( absent ! )
                                Deleted ! C:\autorun.inf
                                E:\autorun.inf # -> fichier appelé : "E:\n68mqcra.exe" ( présent ! )
                                Deleted ! -> E:\n68mqcra.exe
                                Deleted ! E:\autorun.inf
                                G:\autorun.inf # -> fichier appelé : "G:\n68mqcra.exe" ( présent ! )
                                Deleted ! -> G:\n68mqcra.exe
                                Deleted ! G:\autorun.inf

                                ################## [ Registre # Clés Run infectieuses ]

                                Deleted ! HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "cdoosoft"
                                # HKLM\software\microsoft\security center\\ "AntiVirusDisableNotify" # -> Reset sucessfully !
                                # HKLM\software\microsoft\security center\\ "AntiVirusOverride" # -> Reset sucessfully !
                                # HKLM\software\microsoft\security center\\ "FirewallDisableNotify" # -> Reset sucessfully !
                                # HKLM\software\microsoft\security center\\ "FirewallOverride" # -> Reset sucessfully !

                                ################## [ Registre # Mountpoints2 ]

                                Deleted ! HKCU\...\Explorer\MountPoints2\C\Shell\AutoRun\Command
                                Deleted ! HKCU\...\Explorer\MountPoints2\{1a901495-e0ef-11dd-8bf7-000ffe4e2674}\Shell\AutoRun\Command
                                Deleted ! HKCU\...\Explorer\MountPoints2\{2f7d566e-06d2-11dd-93f9-aff4e8e9aa1c}\Shell\AutoRun\Command
                                Deleted ! HKCU\...\Explorer\MountPoints2\{2f7d566f-06d2-11dd-93f9-aff4e8e9aa1c}\Shell\AutoRun\Command
                                Deleted ! HKCU\...\Explorer\MountPoints2\{3d12615a-0d31-11dd-9412-000ffe4e2674}\Shell\AutoRun\Command
                                Deleted ! HKCU\...\Explorer\MountPoints2\{7726a87d-42c2-11dd-942e-000ffe4e2674}\Shell\AutoRun\Command
                                Deleted ! HKCU\...\Explorer\MountPoints2\{a13325ef-0c56-11dd-940d-000ffe4e2674}\Shell\AutoRun\Command
                                Deleted ! HKCU\...\Explorer\MountPoints2\{a13325f0-0c56-11dd-940d-000ffe4e2674}\Shell\AutoRun\Command
                                Deleted ! HKCU\...\Explorer\MountPoints2\{a8695b2c-67d4-11dd-944a-000ffe4e2674}\Shell\AutoRun\Command
                                Deleted ! HKCU\...\Explorer\MountPoints2\{a8695b2d-67d4-11dd-944a-000ffe4e2674}\Shell\AutoRun\Command
                                Deleted ! HKCU\...\Explorer\MountPoints2\{ab22e0db-da94-11dd-9627-000ffe4e2674}\Shell\AutoRun\Command
                                Deleted ! HKCU\...\Explorer\MountPoints2\{b956f04a-71c0-11dd-944c-000ffe4e2674}\Shell\AutoRun\Command
                                Deleted ! HKCU\...\Explorer\MountPoints2\{d2c7dbbb-4a67-11de-ae7c-000ffe4e2674}\Shell\AutoRun\Command
                                Deleted ! HKCU\...\Explorer\MountPoints2\{de7a7aba-cdd4-11dd-9479-000ffe4e2674}\Shell\AutoRun\Command

                                ################## [ Listing des fichiers présent ]

                                [15/03/2008 15:40|--a------|0] - C:\AUTOEXEC.BAT
                                [27/05/2009 01:44|---hs----|212] - C:\boot.ini
                                [28/08/2004 16:00|-rahs----|4952] - C:\Bootfont.bin
                                [15/03/2008 15:40|--a------|0] - C:\CONFIG.SYS
                                [27/05/2009 04:32|--a------|2332] - C:\FindyKill.txt
                                [15/03/2008 15:40|-rahs----|0] - C:\IO.SYS
                                [12/05/2009 13:44|--a------|20426] - C:\LOGO.png
                                [12/05/2009 14:54|--a------|80698] - C:\LOGO2.png
                                [12/05/2009 15:35|--a------|47777] - C:\LOGO3.png
                                [15/03/2008 15:40|-rahs----|0] - C:\MSDOS.SYS
                                [28/08/2004 16:00|-rahs----|47564] - C:\NTDETECT.COM
                                [28/08/2004 16:00|-rahs----|251712] - C:\ntldr
                                [?|?|?] - C:\pagefile.sys
                                [12/05/2009 14:32|--a------|6567] - C:\pastedpic_05122009_143226.png
                                [13/01/2009 19:13|--a------|1267] - C:\rollback.ini
                                [02/01/2009 15:27|--ah-----|268] - C:\sqmdata00.sqm
                                [02/01/2009 21:32|--ah-----|268] - C:\sqmdata01.sqm
                                [03/01/2009 00:22|--ah-----|268] - C:\sqmdata02.sqm
                                [02/01/2009 15:27|--ah-----|244] - C:\sqmnoopt00.sqm
                                [02/01/2009 21:32|--ah-----|244] - C:\sqmnoopt01.sqm
                                [03/01/2009 00:22|--ah-----|244] - C:\sqmnoopt02.sqm
                                [26/05/2009 22:15|--a------|2105] - C:\TB.txt
                                [21/05/2009 17:34|--a------|2] - C:\TEST.txt
                                [27/05/2009 21:29|--a------|5402] - C:\UsbFix.txt
                                [20/02/2009 01:23|--a------|145408] - E:\CV VENDEUR COMMERCIAL mtp.doc
                                [17/10/2007 20:32|--a------|2675200] - E:\HAAGEN DAZS mkg 07.ppt
                                [16/10/2007 15:46|--a------|65024] - E:\Haagen-dazs.doc
                                [10/03/2008 14:22|--a------|140288] - E:\METHODOLOGIE D'ENQUETE.doc
                                [12/03/2009 05:14|--a------|46592] - E:\M‚thodologie d.doc
                                [13/03/2009 14:52|--a------|94208] - E:\M‚thodo d'enquˆte.doc
                                [24/03/2009 14:41|--a------|14487040] - E:\Rapportdeprojetmars2007(2)[1].doc
                                [08/05/2009 19:42|--a------|134656] - E:\notes CC.xls
                                [17/04/2009 10:20|--a------|101888] - E:\new cv.doc
                                [28/04/2009 14:05|--a------|1140] - E:\vends.txt
                                [21/04/2009 17:40|--a------|20480] - E:\LETTRE motiv mtp pr fadli jamal.doc
                                [27/05/2009 14:43|--a------|968192] - E:\RAPPORT DE STAGE L3 MSG 2009.doc
                                [25/05/2009 15:02|--a------|167424] - E:\correctionBE1.doc
                                [15/07/2006 19:41|--a------|23552] - E:\Demande de stage en candidature spontan‚e.doc
                                [19/02/2009 12:45|--a------|117760] - E:\COMMERCIAL mtp.doc
                                [19/02/2009 21:42|--a------|22528] - E:\LETTRE motiv mtp stage.doc
                                [19/02/2009 21:45|--a------|117248] - E:\COMMERCIAL mtp STAGE.doc
                                [05/09/2007 23:48|--a------|111104] - G:\CDOCP.xls
                                [07/02/2007 14:19|--a------|88970] - G:\Merise 2Šme partie.htm
                                [09/05/2009 01:42|--a------|5036032] - G:\emprunts-annuit‚s-constantes.xls
                                [12/05/2009 17:02|--a------|39237] - G:\logo.svg
                                [06/09/2007 00:27|--a------|108544] - G:\traitement02.xls
                                [08/10/2007 22:32|--a------|609280] - G:\Traitement 02 candidats L.xls
                                [01/05/2007 16:00|--a------|14447104] - G:\Rapportdeprojetmars2007(2)[1].doc
                                [24/05/2009 22:27|--a------|49664] - G:\2.2_Moyens_de_Financement.doc
                                [24/05/2009 22:30|--a------|6111232] - G:\empruntindivis.doc
                                [24/05/2009 22:34|--a------|71680] - G:\9d4a48fa-5e5a-4495-845f-fbfbcfbe26d5.doc
                                [24/05/2009 22:37|--a------|203776] - G:\24f3073442f2a32a8f85f97f415d3701-analyse-financiere.doc
                                [24/05/2009 22:41|--a------|97280] - G:\etsdocuments.doc
                                [24/05/2009 22:43|--a------|70656] - G:\2.1_activite_financiere.doc
                                [24/05/2009 22:48|--a------|178176] - G:\ch10_synth.doc
                                [25/05/2009 12:08|--a------|33280] - G:\4rmbilan.doc

                                ################## [ Vaccination ]

                                # C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
                                # E:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
                                # G:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.

                                ################## [ Informations # Fichier Suspect ]

                                ################## [ Cracks # Keygens # Serials ]

                                # -> Nothing found !

                                ################## [ ! Fin du rapport # UsbFix V3.026 ! ]
                                0
                                1. Contributeur sécurité
                                  ok

                                  pour vérifier remets un rapport RSIT (cf message 1)
                                  0
                                  1. Rapport du RSIT :

                                    Merci encore une fois pour ton aide. comment désactiver la restauration ? Lorsque je fait un clic droit sur poste de travail et que je clic sur propriété rien ne se passe,est-ce normal ?

                                    Logfile of random's system information tool 1.06 (written by random/random)
                                    Run by abdallah at 2009-05-27 21:55:09
                                    Microsoft Windows XP Professionnel Service Pack 2
                                    System drive C: has 10 GB (13%) free of 76 GB
                                    Total RAM: 999 MB (52% free)

                                    Logfile of Trend Micro HijackThis v2.0.2
                                    Scan saved at 21:55:15, on 27/05/2009
                                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v7.00 (7.00.6000.16827)
                                    Boot mode: Normal

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\system32\igfxtray.exe
                                    C:\WINDOWS\system32\igfxsrvc.exe
                                    C:\WINDOWS\system32\hkcmd.exe
                                    C:\WINDOWS\system32\igfxpers.exe
                                    C:\WINDOWS\RTHDCPL.EXE
                                    C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
                                    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                                    C:\Program Files\Java\jre6\bin\jusched.exe
                                    C:\Documents and Settings\abdallah\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
                                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                    C:\WINDOWS\system32\ctfmon.exe
                                    C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                                    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                    C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
                                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                    C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
                                    C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
                                    C:\Program Files\Mozilla Firefox\firefox.exe
                                    C:\WINDOWS\system32\wuauclt.exe
                                    C:\Documents and Settings\abdallah\Mes documents\MOZILA INTERNET\RSIT.exe
                                    C:\Program Files\trend micro\abdallah.exe

                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.fr/keyword/%s
                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.google.fr/?gws_rd=ssl
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.google.fr/?gws_rd=ssl
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                    R3 - URLSearchHook: LphantBar Toolbar - {6b284373-1765-4464-a587-80fbc2b2eefa} - C:\Program Files\LphantBar\tbLph0.dll
                                    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                    O2 - BHO: LphantBar Toolbar - {6b284373-1765-4464-a587-80fbc2b2eefa} - C:\Program Files\LphantBar\tbLph0.dll
                                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
                                    O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                                    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                                    O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Program Files\styler\TB\StylerTB.dll
                                    O3 - Toolbar: LphantBar Toolbar - {6b284373-1765-4464-a587-80fbc2b2eefa} - C:\Program Files\LphantBar\tbLph0.dll
                                    O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
                                    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
                                    O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
                                    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                    O4 - HKLM\..\Run: [LayoutM] KLayMgr.exe
                                    O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
                                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                    O4 - HKLM\..\Run: [NeroRebootSetup] "C:\Documents and Settings\abdallah\Local Settings\Temp\nro.tmp\SetupX.exe" /i -Reboot
                                    O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                    O4 - HKLM\..\Run: [SoftwareHelper] C:\Documents and Settings\abdallah\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
                                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                    O4 - HKCU\..\Run: [Uniblue RegistryBooster 2009] C:\Program Files\Uniblue\RegistryBooster\RegistryBooster.exe /S
                                    O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE RÉSEAU')
                                    O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
                                    O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
                                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
                                    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
                                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                    O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
                                    O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
                                    O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                                    O16 - DPF: {5852F5ED-8BF4-11D4-A245-0080C6F74284} (isInstalled Class) - http://cache2.vuze.com/files/Azureus_Java_Installer.cab
                                    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                                    O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab
                                    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                    O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                                    0
                                    1. Contributeur sécurité
                                      ok

                                      mettre à jour adobe reader puis supprimer les anciennes version via le panneau de configuration
                                      https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html

                                      ou passer a un lecteur alternatif ce qui évitera les virus circulant via les PDF comme foxit reader (ne pas metre les barres foxit, ask, ebay..)

                                      http://www.commentcamarche.net/telecharger/telechargement 205 foxit reader

                                      _____________

                                      Mettre a jour java:
                                      https://javara.fr.malavida.com/

                                      Télécharge JavaRa.zip de Paul 'Prm753' McLain et Fred de Vries.
                                      Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)
                                      Double-clique sur le répertoire JavaRa obtenu.
                                      Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)
                                      Clique sur Search For Updates.
                                      Sélectionne Update Using jucheck.exe puis clique sur Search.
                                      Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes.
                                      Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur Remove Older Versions.
                                      Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
                                      Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.
                                      Note : le rapport se trouve aussi à la racine de la partition système, en général C:\ sous le nom JavaRa.log
                                      (c:\JavaRa.log)
                                      Ferme l'application.

                                      si cela ne fonctionne pas

                                      https://www.java.com/fr/download/windows_manual.jsp?locale=fr&host=www.java.com:80

                                      tu peux désinstaller les vieilles versions.

                                      ______________________

                                      pour virer ce qui a été utilisé:

                                      Télécharge ToolsCleaner sur ton bureau.
                                      --> http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
                                      # Clique sur Recherche et laisse le scan agir ...
                                      # Clique sur Suppression pour finaliser.
                                      # Tu peux, si tu le souhaites, te servir des Options facultatives.
                                      # Clique sur Quitter pour obtenir le rapport.
                                      # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

                                      ps : pas besoin de m´envoyer le rapport si tout a été supprimé

                                      _______________________

                                      Désactive ta restauration système puis redémarre ton ordi puis réactive là comme ceci:
                                      https://www.informatruc.com
                                      _______________________

                                      pour vérifier car avast c'est pas le top:

                                      colle le rapport d'un scan en ligne
                                      avec un des suivants:

                                      bitdefender en ligne :
                                      http://www.bitdefender.fr/scan_fr/scan8/ie.html

                                      Panda en ligne :
                                      http://pandasoftware.fr

                                      Kaspersky en ligne
                                      https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

                                      _______________________

                                      rq:

                                      pour protéger gratos ton ordi

                                      http://www.commentcamarche.net/telecharger/logiciel 4 securite

                                      vacciner son ordi après avoir branché toutes ses clés usb avec usbfix ou flash disinfector ou rav antivirus car beaucoup actuellement transitent par les supports externes :
                                      http://ww25.evosla.com/compteur.php?soft=rav_antivirus
                                      http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe
                                      http://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe

                                      ---------
                                      mettre un antivirus

                                      ANTIVIR ou AVG8 ou (AVAST )
                                      https://www.malekal.com/avira-free-security-antivirus-gratuit/ (merci Malekal)
                                      https://www.avira.com/fr/free-antivirus-windows
                                      -------------
                                      des anti-espions :
                                      MalwareByte's Anti-Malware + SPYBOT +/- si tea timer non active de spybot:
                                      WINDOWS DEFENDER ou SPYWARE TERMINATOR ou SPYWARE GUARD
                                      +
                                      SPYWAREBLASTER pour immuniser le système contre vundo notamment mais en anglais (mais facile d'utilisation : il suffit de faire "update" pour mettre à jour tous les mois et ensuite" enable all protection" pour immuniser)...

                                      Rq : spybot … sortent de nouvelles versions régulièrement, vérifiez que vous avez la dernière version
                                      --------
                                      un pare feu :
                                      celui de (Windows) ou mieux Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO

                                      http://www.commentcamarche.net/telecharger/telecharger 34055356 online armor personal firewall
                                      https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
                                      https://forum.pcastuces.com/sujet.asp?f=25&s=35606
                                      https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
                                      https://manuelsdaide.com/contact/
                                      http://www.open-files.com/forum/index.php?showtopic=29277
                                      https://www.01net.com/telecharger/windows/Securite/firewall/fiches/18128.html
                                      https://www.zonealarm.com/software/free-firewall

                                      -----------
                                      CCLEANER pour effacer les traces de surf
                                      ---------
                                      naviguer avec firefox ou safari ou opera et non internet explorer plus touché par les virus
                                      http://www.mozilla-europe.org/fr/products/firefox/
                                      0
                                      1. jlpjlp je n'arrive pas à lire ton dernier message
                                        0
                                        1. Contributeur sécurité
                                          mettre à jour adobe reader puis supprimer les anciennes version via le panneau de configuration
                                          https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html

                                          ou passer a un lecteur alternatif ce qui évitera les virus circulant via les PDF comme foxit reader (ne pas metre les barres foxit, ask, ebay..)

                                          https://www.commentcamarche.net/telecharger/ 205 foxit reader

                                          _____________

                                          Mettre a jour java:
                                          https://javara.fr.malavida.com/­indows

                                          Télécharge JavaRa.zip de Paul 'Prm753' McLain et Fred de Vries.
                                          Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)
                                          Double-clique sur le répertoire JavaRa obtenu.
                                          Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)
                                          Clique sur Search For Updates.
                                          Sélectionne Update Using jucheck.exe puis clique sur Search.
                                          Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes.
                                          Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur Remove Older Versions.
                                          Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
                                          Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.
                                          Note : le rapport se trouve aussi à la racine de la partition système, en général C:\ sous le nom JavaRa.log
                                          (c:\JavaRa.log)
                                          Ferme l'application.

                                          si cela ne fonctionne pas

                                          https://www.java.com/fr/download/windows_manual.jsp?locale=fr&host=www.java.com:80

                                          tu peux désinstaller les vieilles versions.

                                          ______________________

                                          pour virer ce qui a été utilisé:

                                          Télécharge ToolsCleaner sur ton bureau.
                                          --> https://www.commentcamarche.net/telecharger/ 34055291 toolscleaner
                                          # Clique sur Recherche et laisse le scan agir ...
                                          # Clique sur Suppression pour finaliser.
                                          # Tu peux, si tu le souhaites, te servir des Options facultatives.
                                          # Clique sur Quitter pour obtenir le rapport.
                                          # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

                                          ps : pas besoin de m´envoyer le rapport si tout a été supprimé

                                          _______________________

                                          Désactive ta restauration système puis redémarre ton ordi puis réactive là comme ceci:
                                          https://www.informatruc.com
                                          _______________________

                                          pour vérifier car avast c'est pas le top:

                                          colle le rapport d'un scan en ligne
                                          avec un des suivants:

                                          bitdefender en ligne :
                                          http://www.bitdefender.fr/scan_fr/scan8/ie.html

                                          Panda en ligne :
                                          http://pandasoftware.fr

                                          Kaspersky en ligne
                                          https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

                                          _______________________

                                          rq:

                                          pour protéger gratos ton ordi

                                          https://www.commentcamarche.net/telecharger/ 4 securite

                                          vacciner son ordi après avoir branché toutes ses clés usb avec usbfix ou flash disinfector ou rav antivirus car beaucoup actuellement transitent par les supports externes :
                                          http://ww25.evosla.com/compteur.php?soft=rav_antivirus
                                          http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe
                                          http://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe

                                          ---------
                                          mettre un antivirus

                                          ANTIVIR ou AVG8 ou (AVAST )
                                          https://www.malekal.com/avira-free-security-antivirus-gratuit/ (merci Malekal)
                                          https://www.avira.com/fr/free-antivirus-windows
                                          -------------
                                          des anti-espions :
                                          MalwareByte's Anti-Malware + SPYBOT +/- si tea timer non active de spybot:
                                          WINDOWS DEFENDER ou SPYWARE TERMINATOR ou SPYWARE GUARD
                                          +
                                          SPYWAREBLASTER pour immuniser le système contre vundo notamment mais en anglais (mais facile d'utilisation : il suffit de faire "update" pour mettre à jour tous les mois et ensuite" enable all protection" pour immuniser)...

                                          Rq : spybot … sortent de nouvelles versions régulièrement, vérifiez que vous avez la dernière version
                                          --------
                                          un pare feu :
                                          celui de (Windows) ou mieux Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO

                                          https://www.commentcamarche.net/telecharger/ 34055356 online armor personal firewall
                                          https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
                                          https://forum.pcastuces.com/sujet.asp?f=25&s=35606
                                          https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
                                          https://manuelsdaide.com/contact/
                                          http://www.open-files.com/forum/index.php?showtopic=29277
                                          https://www.01net.com/
                                          https://www.zonealarm.com/software/free-firewall

                                          -----------
                                          CCLEANER pour effacer les traces de surf
                                          ---------
                                          naviguer avec firefox ou safari ou opera et non internet explorer plus touché par les virus
                                          http://www.mozilla-europe.org/fr/products/firefox/
                                          0
                                          1. le rapport de javara :

                                            Par contre j'ai un souci, j'ai plein d'applications inutiles que je n'arrive pas à désinstaller via le menu ajout/supprimer du panneau de configuration. Ya certain programme que j'ai supprimé manuellement en allant dans le répertoire 'program files' mais ils apparaissent encore sur la liste

                                            merci

                                            JavaRa 1.14 Removal Log.

                                            Report follows after line.

                                            ------------------------------------

                                            The JavaRa removal process was started on Thu May 28 13:07:28 2009

                                            Found and removed: C:\Program Files\Java\jre1.5.0_11

                                            Found and removed: Software\JavaSoft\Java2D\1.5.0_11

                                            Found and removed: SOFTWARE\Classes\Installer\Features\8A0F842331866D117AB7000B0D511001

                                            Found and removed: SOFTWARE\Classes\Installer\Products\8A0F842331866D117AB7000B0D511001

                                            Found and removed: SOFTWARE\Classes\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D511001

                                            Found and removed: SOFTWARE\Classes\JavaPlugin.150_11

                                            Found and removed: SOFTWARE\Classes\JavaWebStart.isInstalled.1.5.0.0

                                            Found and removed: SOFTWARE\JavaSoft\Java Plug-in\1.5.0_11

                                            Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.5

                                            Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.5.0_11

                                            Found and removed: SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0015-0000-0011-ABCDEFFEDCBA}

                                            Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3248F0A8-6813-11D6-A77B-00B0D0150110}

                                            Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.5.0_11

                                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA}

                                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0004-ABCDEFFEDCBA}

                                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0005-ABCDEFFEDCBA}

                                            Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1

                                            Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_02

                                            Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_03

                                            Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_04

                                            Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2

                                            Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2.0_01

                                            Found and removed: Software\JavaSoft\Java2D\1.6.0_05

                                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA}

                                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA}

                                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBB}

                                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA}

                                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBB}

                                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBA}

                                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBB}

                                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBA}

                                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBB}

                                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBA}

                                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBB}

                                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBA}

                                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBB}

                                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBA}

                                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBB}

                                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBA}

                                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBB}

                                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBA}

                                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBB}

                                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBA}

                                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBB}

                                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBA}

                                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBB}

                                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBA}

                                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBB}

                                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA}

                                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBB}

                                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBA}

                                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBB}

                                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA}

                                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBB}

                                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBA}

                                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBB}

                                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBA}

                                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBB}

                                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA}

                                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBB}

                                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBA}

                                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBB}

                                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBA}

                                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBB}

                                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBA}

                                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBB}

                                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBA}

                                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBB}

                                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBA}

                                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBB}

                                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBA}

                                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBB}

                                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBA}

                                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBB}

                                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBA}

                                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBB}

                                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBA}

                                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBB}

                                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBA}

                                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBB}

                                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBA}

                                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBB}

                                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBA}

                                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBB}

                                            Found and removed: SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}

                                            ------------------------------------

                                            Finished reporting.
                                            0
                                        • 1
                                        • 2