Meetsmile , deuxieme pc

Utilisateur anonyme - 12 déc. 2009 à 17:38
 Utilisateur anonyme - 14 déc. 2009 à 13:33
on attaquue ton deuxieme pc ici :

Télécharge OTL de OLDTimer

enregistre le sur ton Bureau.

▶ Double clic ( pour vista => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.

▶ Coche les 2 cases Lop et Purity

▶ Coche la case devant scan all users

▶ règle-le sur "60 Days"

▶ dans la colonne de gauche , mets tout sur all

ne modifie pas ceci :

"files created whithin" et "files modified whithin"

▶Clic sur Run Scan.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)


Pour me le transmettre clique sur ce lien :

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt".
A voir également:

27 réponses

Utilisateur anonyme
13 déc. 2009 à 20:28
quel est ce processuss pourqoi il le ne la pas detecté c'est bizarre
swreg.exe administrateur

ce processus est normal c'est celui qui sert à l'outil à lire ton registre

pour les processus c'est bien peu , j'en ai 63 en permanence ^^


c'est un dossier temporaire d'installation de mise a jour

C:\Documents and Settings\Administrateur\Mes documents

tu peux preciser ce qui se passe avec ca ?
Utilisateur anonyme
14 déc. 2009 à 13:05 # serveur source
# # hôte client x

heu....c'est presenté comme ca ?
Utilisateur anonyme
14 déc. 2009 à 13:19
c'est un fichier host infectieux (depuis qu'il a ete supprimé internet doit etre plus rapide) dans la quaranatine de List_Kill'em
meetsmile Messages postés 82 Date d'inscription vendredi 20 mars 2009 Statut Membre Dernière intervention 19 novembre 2010 7
12 déc. 2009 à 17:48
j'ai fait hier un scan usbfix avec ce deuxiéme ordinateur je le poste en attendant un scan avec otl ,on ne perd rien

############################## | UsbFix V6.061 |

User : Administrateur (Administrateurs) # MEDTRIGU-CCE1D8
Update on 10/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 18:04:35 | 11/12/2009
Website :
Contact :

Intel(R) Pentium(R) 4 CPU 1.80GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 7.0.5730.11
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1296 [VPS 091003-0] 4.8.1296 [ (!) Disabled | (!) Outdated ]

C:\ -> Disque fixe local # 19,53 Go (4,21 Go free) # NTFS
D:\ -> Disque fixe local # 58,59 Go (19,37 Go free) # NTFS
E:\ -> Disque fixe local # 70,92 Go (24,22 Go free) [disque local] # NTFS
F:\ -> Disque CD-ROM
G:\ -> Disque CD-ROM
H:\ -> Disque amovible # 7,46 Go (6,79 Go free) # FAT32

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe 1536
C:\WINDOWS\system32\csrss.exe 1584
C:\WINDOWS\system32\winlogon.exe 1612
C:\WINDOWS\system32\services.exe 1656
C:\WINDOWS\system32\lsass.exe 1668
C:\WINDOWS\system32\svchost.exe 1816
C:\WINDOWS\system32\svchost.exe 1904
C:\WINDOWS\System32\svchost.exe 1956
C:\WINDOWS\system32\svchost.exe 2024
C:\WINDOWS\system32\svchost.exe 360
C:\WINDOWS\Explorer.EXE 580
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 692
C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe 928
C:\WINDOWS\system32\ctfmon.exe 936
C:\Program Files\Webshots\webshots.scr 960
C:\WINDOWS\system32\spoolsv.exe 1116
C:\WINDOWS\system32\svchost.exe 1184
C:\Program Files\Hotspot Shield\bin\openvpnas.exe 1244
C:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe 1288
C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE 1308
C:\WINDOWS\system32\svchost.exe 1384
C:\WINDOWS\system32\wuauclt.exe 1984
C:\WINDOWS\System32\alg.exe 472
C:\WINDOWS\system32\wscntfy.exe 540
C:\WINDOWS\system32\wbem\wmiprvse.exe 1072
C:\Program Files\Hotspot Shield\bin\openvpntray.exe 1488
C:\WINDOWS\system32\wuauclt.exe 400

################## | Fichiers # Dossiers infectieux |


################## | Registre # Clés infectieuses |

[HKLM\software\microsoft\windows nt\currentversion\winlogon] "Taskman"

################## | Registre # Mountpoints2 |

Shell\AutoRun\command =H:\rEcYcLeR\autorun.exe

################## | Cracks / Keygens / Serials |

################## | ! Fin du rapport # UsbFix V6.061 ! |

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
12 déc. 2009 à 17:52
meetsmile Messages postés 82 Date d'inscription vendredi 20 mars 2009 Statut Membre Dernière intervention 19 novembre 2010 7
12 déc. 2009 à 18:23
bon j'ai fait le scan et c'est nettement plus mais alors plus long qu'hier ,j'ai remarqué que pendant le scan le pointeur du souris change de forme a celui du chargement de quelque chose je ne sais pas quoi meme en tapant avec le clavier et soudain le systeme se bloque plusieurs fenetres ouvert et m'affiche un bel ecran bleu d'erreur ou il est inscrit stop:c000021A{erreur systeme irrécuperable}
le processuss systeme windows subsysteme s'est termine de façon innattendu avec 0xc0000005(0x75ae8405 0X0069fba0)
le systeme a ete arreté
je remarque aussi depuis toujours qu'il ya un deuxieme systeme d'exploitation dans le menu de choix de os aprés demarrage que je souligne j'ai installé qu'un seul systeme windows pro l'autre est console de je ne sais
pas quoi .vraiment ce pc est la misére elle meme un cas que je le considere comme désesperer en effect ça fait plusieurs années qu'il est en panne ,alors qu'est ce que je fait maintenent je tente un deuxieme scan ou quoi?
Utilisateur anonyme
12 déc. 2009 à 18:26
non fais usbfix option 2 avec tous tes perifs branchés en usb...
meetsmile Messages postés 82 Date d'inscription vendredi 20 mars 2009 Statut Membre Dernière intervention 19 novembre 2010 7
12 déc. 2009 à 18:32
j'ai un seul clé usb que j'ai dessinfecté hier avec le premier pc je le branche ou non je crois que nn c'est le seul peripherique de stockage ext que j'ai aussi avant que tu envoye ton dernier message j'ai tenté un nouvel scan avec otl en esperant que ça marche
meetsmile Messages postés 82 Date d'inscription vendredi 20 mars 2009 Statut Membre Dernière intervention 19 novembre 2010 7
12 déc. 2009 à 18:46
j'ai fait le deuxiéme scan et comme prevue a echoué mais cette fois ci un ecran d'erreur tout bleu un peut différent
le probléme a ete détecté et windows a ete arréte afin de prevenir de tout dommage sur votre ordinateur
si vous voyer cet ecran d'erreur d'arret pour la premiere fois redemarrez votre ordinateur........
...information technique:
**stop:0x00000050(rque ça correspond au table de vecteur d'interruption)(0xA19D5c24,0x00000000(table de vecteur d'interruption aussi),0x8056EB91,0X00000000)bref je fais le 2EME OPTION DE USBFIX et je te tiens au courant
meetsmile Messages postés 82 Date d'inscription vendredi 20 mars 2009 Statut Membre Dernière intervention 19 novembre 2010 7
12 déc. 2009 à 18:59
le 2eme os est microsoft windows recovery console
meetsmile Messages postés 82 Date d'inscription vendredi 20 mars 2009 Statut Membre Dernière intervention 19 novembre 2010 7
12 déc. 2009 à 19:07
j'ai fait usbfix option 2 suppression et comme dans les deux autres cas au milieu de la suppression et de nulle part un ecran bleu similaire au derniers a quelque centime prés
meetsmile Messages postés 82 Date d'inscription vendredi 20 mars 2009 Statut Membre Dernière intervention 19 novembre 2010 7
12 déc. 2009 à 19:33
0x00000050 int 14 adresse isr cs:0000 ip:0050
0x00000000 int 00 adresse isr cs:0000 ip:0000 division par zero
et je crois que les autre aussi sont des interruption c'est tout ce que je sais mais je ne sais pas si ce sont des interruption hardware ou software c'est certain qu'ils sont non masquable
meetsmile Messages postés 82 Date d'inscription vendredi 20 mars 2009 Statut Membre Dernière intervention 19 novembre 2010 7
12 déc. 2009 à 19:34
est ce que tu connait un antirootkit qui boot avant le demarrage
meetsmile Messages postés 82 Date d'inscription vendredi 20 mars 2009 Statut Membre Dernière intervention 19 novembre 2010 7
12 déc. 2009 à 19:49
############################## | UsbFix V6.062 |

User : Administrateur (Administrateurs) # MEDTRIGU-CCE1D8
Update on 12/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 19:40:41 | 12/12/2009
Website :
Contact :

Intel(R) Pentium(R) 4 CPU 1.80GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 7.0.5730.11
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1296 [VPS 091003-0] 4.8.1296 [ (!) Disabled | (!) Outdated ]

C:\ -> Disque fixe local # 19,53 Go (4,25 Go free) # NTFS
D:\ -> Disque fixe local # 58,59 Go (19,37 Go free) # NTFS
E:\ -> Disque fixe local # 70,92 Go (24,22 Go free) [disque local] # NTFS
F:\ -> Disque CD-ROM
G:\ -> Disque CD-ROM

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe 1528
C:\WINDOWS\system32\csrss.exe 1576
C:\WINDOWS\system32\winlogon.exe 1600
C:\WINDOWS\system32\services.exe 1648
C:\WINDOWS\system32\lsass.exe 1660
C:\WINDOWS\system32\svchost.exe 1820
C:\WINDOWS\system32\svchost.exe 1912
C:\WINDOWS\System32\svchost.exe 224
C:\WINDOWS\system32\svchost.exe 456
C:\WINDOWS\system32\svchost.exe 656
C:\WINDOWS\Explorer.EXE 908
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1036
C:\WINDOWS\system32\spoolsv.exe 1480
C:\WINDOWS\system32\svchost.exe 1992
C:\Program Files\Hotspot Shield\bin\openvpnas.exe 132
C:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe 216
C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE 316
C:\WINDOWS\system32\svchost.exe 400
C:\WINDOWS\system32\wuauclt.exe 968
C:\WINDOWS\System32\alg.exe 1372
C:\WINDOWS\system32\wscntfy.exe 1908
C:\WINDOWS\system32\wbem\wmiprvse.exe 1876

################## | Fichiers # Dossiers infectieux |

Supprimé ! C:\pmtimer.exe
Supprimé ! C:\Recycler\S-1-5-21-6740640221-8970395022-041637337-8333\rundll32.exe
Supprimé ! C:\Recycler\S-1-5-21-6740640221-8970395022-041637337-8333\Desktop.ini
Supprimé ! C:\Recycler\S-1-5-21-6740640221-8970395022-041637337-8333
Supprimé ! C:\Recycler\S-1-5-21-1614895754-329068152-1177238915-500
Supprimé ! C:\Recycler\S-1-5-21-1957994488-651377827-1801674531-500
Supprimé ! D:\Recycler\S-1-5-21-1214440339-879983540-1801674531-500
Supprimé ! D:\Recycler\S-1-5-21-1614895754-329068152-1177238915-500
Supprimé ! D:\Recycler\S-1-5-21-1957994488-651377827-1801674531-500
Supprimé ! E:\Recycler\S-1-5-21-1214440339-879983540-1801674531-500
Supprimé ! E:\Recycler\S-1-5-21-1614895754-329068152-1177238915-500
Supprimé ! E:\Recycler\S-1-5-21-1957994488-651377827-1801674531-500

################## | Registre # Clés infectieuses |

################## | Registre # Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\{0ef40e40-e35e-11de-a59c-00080209b3c2}\Shell\AutoRun\Command

################## | Listing des fichiers présent |

[30/05/2007 05:33|--a------|0] C:\ATICCC.ins
[06/09/2008 11:36|--a------|0] C:\AUTOEXEC.BAT
[26/01/2009 12:21|---hs----|212] C:\Boot.bak
[19/08/2009 09:54|---hs----|283] C:\boot.ini
[28/08/2001 13:00|-rahs----|4952] C:\Bootfont.bin
[28/05/2007 13:04|--a------|1754] C:\Clean.cmd
[03/08/2004 23:00|--a------|263488] C:\cmldr
[06/09/2008 11:36|--a------|0] C:\CONFIG.SYS
[03/10/2008 15:50|--a------|12675] C:\cwshare.cfg
[30/05/2007 05:36|--a------|632] C:\DPsFnshr.ini
[07/04/2007 19:52|--a------|420] C:\DriverPack_CPU_wnt5_x86-32.ini
[23/03/2007 07:22|--a------|758] C:\DriverPack_LAN_wnt5_x86-32.ini
[07/05/2007 23:02|--a------|59791] C:\DriverPack_MassStorage_wnt5_x86-32.ini
[07/04/2007 19:53|--a------|6566] C:\DriverPack_Sound_A_wnt5_x86-32.ini
[08/12/2009 01:00|--a------|30914] C:\drwtsn32.log
[27/05/2007 10:08|--a------|211039] C:\DSPdsblr.exe
[?|?|?] C:\hiberfil.sys
[19/08/2009 10:16|--a------|10321] C:\hwids.dat
[06/09/2008 11:36|-rahs----|0] C:\IO.SYS
[06/09/2008 11:36|-rahs----|0] C:\MSDOS.SYS
[03/08/2004 21:38|-rahs----|47564] C:\NTDETECT.COM
[03/08/2004 21:59|-rahs----|251712] C:\ntldr
[?|?|?] C:\pagefile.sys
[30/05/2007 05:29|--a------|131] C:\Restart.cmd
[17/03/2009 14:19|--a------|1380] C:\TCleaner.txt
[12/12/2009 19:43|--a------|4186] C:\UsbFix.txt
[12/12/2009 19:38|--a------|1989] C:\UsbFix2.txt
[16/01/2009 13:59|--a------|77106] D:\01714676-photo-still-life-2.jpg
[16/01/2009 12:54|--a------|18944] D:\02.jpg
[16/01/2009 12:54|--a------|26389] D:\03.jpg
[16/01/2009 12:54|--a------|26118] D:\04.jpg
[16/01/2009 12:54|--a------|24046] D:\05.jpg
[16/01/2009 12:55|--a------|33741] D:\06.jpg
[16/01/2009 12:55|--a------|29527] D:\07.jpg
[05/09/2009 11:40|--a------|47915008] D:\082.part
[25/02/2009 18:39|--a------|274122] D:\249620PN_02.png
[02/03/2009 17:54|--a------|100000000] D:\Afro_Samurai_Demo.part1.rar
[02/03/2009 16:00|--a------|100000000] D:\Afro_Samurai_Demo.part2.rar
[02/03/2009 15:59|--a------|100000000] D:\Afro_Samurai_Demo.part3.rar
[02/03/2009 14:56|--a------|35057721] D:\Afro_Samurai_Demo.part4.rar
[05/03/2008 16:30|---------|1348242] D:\
[05/03/2008 16:30|---------|1079850] D:\
[05/03/2008 16:30|---------|1398718] D:\
[05/03/2008 16:30|---------|1116109] D:\
[05/03/2008 16:30|---------|917318] D:\
[05/03/2008 16:30|---------|4163518] D:\
[05/03/2008 16:30|---------|180021] D:\
[05/03/2008 16:30|---------|133991] D:\
[05/03/2008 16:30|---------|87989] D:\
[05/03/2008 16:30|---------|46898] D:\
[05/03/2008 16:30|---------|702212] D:\
[05/03/2008 16:30|---------|699465] D:\
[05/03/2008 16:30|---------|1610958] D:\
[05/03/2008 16:30|---------|1609639] D:\
[05/03/2008 16:30|---------|199366] D:\
[05/03/2008 16:30|---------|154825] D:\
[05/03/2008 16:30|---------|100417] D:\
[05/03/2008 16:30|---------|56902] D:\
[05/03/2008 16:30|---------|1351430] D:\
[05/03/2008 16:30|---------|1078532] D:\
[05/03/2008 16:30|---------|183863] D:\
[05/03/2008 16:30|---------|138195] D:\
[05/03/2008 16:30|---------|88102] D:\
[05/03/2008 16:30|---------|47018] D:\
[05/03/2008 16:30|---------|855886] D:\
[05/03/2008 16:30|---------|800467] D:\
[05/03/2008 16:30|---------|1803760] D:\
[05/03/2008 16:30|---------|1711752] D:\
[05/03/2008 16:30|---------|201696] D:\
[05/03/2008 16:30|---------|156612] D:\
[05/03/2008 16:30|---------|1156363] D:\
[05/03/2008 16:30|---------|976020] D:\
[16/12/2008 14:11|--a------|100000000] D:\Dead Space Demo.part1.rar
[15/12/2008 21:49|--a------|100000000] D:\Dead Space Demo.part2.rar
[15/12/2008 21:50|--a------|100000000] D:\Dead Space Demo.part3.rar
[14/12/2008 20:27|--a------|33672011] D:\Dead Space Demo.part4.rar
[14/12/2008 21:51|--a------|100000000] D:\Dead_or_Alive_4_Demo.part1.rar
[14/12/2008 21:52|--a------|100000000] D:\Dead_or_Alive_4_Demo.part2.rar
[15/12/2008 08:23|--a------|100000000] D:\Dead_or_Alive_4_Demo.part3.rar
[15/12/2008 07:57|--a------|59287422] D:\Dead_or_Alive_4_Demo.part4.rar
[05/03/2008 16:30|---------|1358864] D:\
[05/03/2008 16:30|---------|1080344] D:\
[05/03/2008 16:30|---------|213767] D:\
[05/03/2008 16:30|---------|192680] D:\
[05/03/2008 16:30|---------|1572114] D:\
[05/03/2008 16:30|---------|1575336] D:\
[05/03/2008 16:30|---------|193435] D:\
[05/03/2008 16:30|---------|146559] D:\
[20/12/2008 20:07|--a------|100000000] D:\Def Jam Icon Demo.part1.rar
[16/12/2008 20:32|--a------|100000000] D:\Def Jam Icon Demo.part2.rar
[05/03/2008 16:30|---------|97288] D:\DSETUP.dll
[05/03/2008 16:30|---------|1694728] D:\dsetup32.dll
[05/03/2008 16:30|---------|47596] D:\
[05/03/2008 16:30|---------|13265040] D:\
[05/03/2008 16:30|---------|527880] D:\DXSETUP.exe
[05/03/2008 16:30|---------|97396] D:\
[21/02/2009 20:32|--a------|49043898] D:\Facebook - Sirine Koubaa.mp4
[05/03/2008 16:30|---------|1248387] D:\
[05/03/2008 16:30|---------|1014113] D:\
[05/03/2008 16:30|---------|1363684] D:\
[05/03/2008 16:30|---------|1085608] D:\
[05/03/2008 16:30|---------|179247] D:\
[05/03/2008 16:30|---------|133297] D:\
[05/03/2008 16:30|---------|198275] D:\
[05/03/2008 16:30|---------|151583] D:\
[16/01/2009 12:46|--a------|423576] D:\ff13-1.jpg
[16/01/2009 12:45|--a------|520919] D:\ff13-2.jpg
[16/01/2009 12:50|--a------|393992] D:\ff13.jpg
[17/12/2008 19:29|--a------|100000000] D:\Forza_Motorsport_2_Demo.part1.rar
[17/12/2008 21:55|--a------|100000000] D:\Forza_Motorsport_2_Demo.part2.rar
[17/12/2008 21:57|--a------|100000000] D:\Forza_Motorsport_2_Demo.part3.rar
[18/12/2008 11:41|--a------|100000000] D:\Forza_Motorsport_2_Demo.part4.rar
[18/12/2008 11:42|--a------|100000000] D:\Forza_Motorsport_2_Demo.part5.rar
[18/12/2008 11:42|--a------|100000000] D:\Forza_Motorsport_2_Demo.part6.rar
[18/12/2008 16:49|--a------|72646742] D:\Forza_Motorsport_2_Demo.part7.rar
[16/12/2008 14:12|--a------|100000000] D:\Ghost_Recon_Advanced_Warfighter_2_Demo.part1.rar
[16/12/2008 14:12|--a------|100000000] D:\Ghost_Recon_Advanced_Warfighter_2_Demo.part2.rar
[16/12/2008 16:24|--a------|62433030] D:\Ghost_Recon_Advanced_Warfighter_2_Demo.part3.rar
[04/08/2008 02:54|---------|236406784] D:\Jamel.Comedy.Club.S03E04.FRENCH.PDTV.XViD-EPZ.avi
[05/03/2008 16:30|---------|1336890] D:\
[05/03/2008 16:30|---------|1065813] D:\
[05/03/2008 16:30|---------|181745] D:\
[05/03/2008 16:30|---------|134631] D:\
[05/03/2008 16:30|---------|702644] D:\
[05/03/2008 16:30|---------|702072] D:\
[05/03/2008 16:30|---------|1611374] D:\
[05/03/2008 16:30|---------|1610886] D:\
[05/03/2008 16:30|---------|200722] D:\
[05/03/2008 16:30|---------|156509] D:\
[16/12/2008 21:03|--a------|100000000] D:\Kameo_Demo_01.part1.rar
[17/12/2008 11:54|--a------|100000000] D:\Kameo_Demo_01.part2.rar
[17/12/2008 11:54|--a------|100000000] D:\Kameo_Demo_01.part3.rar
[17/12/2008 11:54|--a------|100000000] D:\Kameo_Demo_01.part4.rar
[17/12/2008 15:11|--a------|100000000] D:\Kameo_Demo_01.part5.rar
[16/12/2008 20:20|--a------|23835488] D:\Kameo_Demo_01.part6.rar
[19/08/2009 10:57|--a------|0] D:\Lady Katharina.rm
[16/12/2008 17:42|--a------|100000000] D:\Lost_Planet_Demo.part1.rar
[16/12/2008 17:42|--a------|100000000] D:\Lost_Planet_Demo.part2.rar
[16/12/2008 18:20|--a------|65917379] D:\Lost_Planet_Demo.part3.rar
[15/12/2008 17:20|--a------|100000000] D:\Madagascar 2 Demo.part1.rar
[05/03/2008 16:30|---------|848132] D:\
[05/03/2008 16:30|---------|821508] D:\
[05/03/2008 16:30|---------|1773110] D:\
[05/03/2008 16:30|---------|1446530] D:\
[05/03/2008 16:30|---------|58306] D:\
[05/03/2008 16:30|---------|25115] D:\
[05/03/2008 16:30|---------|125584] D:\
[05/03/2008 16:30|---------|96982] D:\
[05/03/2008 16:30|---------|254442] D:\
[05/03/2008 16:30|---------|229498] D:\
[02/03/2009 16:00|--a------|100000000] D:\Ninja Blade Demo.part1.rar
[02/03/2009 18:24|--a------|100000000] D:\Ninja Blade Demo.part2.rar
[02/03/2009 17:27|--a------|50072799] D:\Ninja Blade Demo.part3.rar
[05/03/2008 16:30|---------|867848] D:\
[05/03/2008 16:30|---------|807132] D:\
[05/03/2008 16:30|---------|1805306] D:\
[05/03/2008 16:30|---------|1712608] D:\
[05/03/2008 16:30|---------|49392] D:\
[05/03/2008 16:30|---------|21744] D:\
[05/03/2008 16:30|---------|200010] D:\
[05/03/2008 16:30|---------|151512] D:\
[05/03/2008 16:30|---------|86925] D:\
[05/03/2008 16:30|---------|46247] D:\
[05/03/2008 16:30|---------|1413862] D:\
[05/03/2008 16:30|---------|1128177] D:\
[05/03/2008 16:30|---------|183321] D:\
[05/03/2008 16:30|---------|138977] D:\
[29/12/2008 09:10|--a------|23] D:\playstaion one games.txt
[19/01/2009 15:53|--a------|40183756] D:\rebuilt.Def Jam Icon Demo.part3.rar
[18/12/2008 17:35|--a------|72646697] D:\rebuilt.Forza_Motorsport_2_Demo.part7.rar
[13/12/2008 12:35|--a------|440769451] D:\R‚sidentEvil5(DEMO).rar
[15/12/2008 16:43|--a------|100000000] D:\Sonic Unleashed Demo.part1.rar
[15/12/2008 21:28|--a------|86263823] D:\Sonic Unleashed Demo.part2.rar
[15/12/2008 10:04|--a------|100000000] D:\Tales_of_Vesperia_Demo.part1.rar
[15/12/2008 09:44|--a------|66337347] D:\Tales_of_Vesperia_Demo.part2.rar
[19/02/2009 13:40|--ahs----|46080] D:\Thumbs.db
[15/12/2008 12:16|--a------|100000000] D:\Top_Spin_3_Demo.part1.rar
[15/12/2008 12:17|--a------|100000000] D:\Top_Spin_3_Demo.part2.rar
[15/12/2008 14:43|--a------|100000000] D:\Top_Spin_3_Demo.part3.rar
[15/12/2008 14:29|--a------|90856157] D:\Top_Spin_3_Demo.part4.rar
[15/12/2008 12:06|--a------|390561] D:\TUTO - Graver les D‚mos XBOX 360.pdf
[08/12/2008 22:55|--a------|307] D:\XBOX 360 Demos - Site.txt
[27/11/2008 10:40|--a------|99664] E:\01791680.jpg
[12/03/2009 18:23|--a------|939956] E:\7z465.exe
[12/03/2009 18:25|--a------|58826] E:\A1agmur.cmd.mht
[23/03/2009 12:12|--a------|1071060] E:\autobackup-win.exe
[27/11/2008 12:41|--a------|128107] E:\
[14/05/2003 12:15|--a------|125952] E:\DonkeyDoctor.exe
[08/02/2009 18:51|--a------|9071] E:\dvbsatgbox.rar
[24/11/2008 15:37|--a------|4926114] E:\e_dns.rar
[12/06/2009 14:53|--a------|167034] E:\fa-setup.exe
[12/03/2009 19:42|--a------|515] E:\
[27/01/2003 15:54|--a------|25088] E:\french.lng
[08/02/2009 18:51|--a------|44502] E:\gboxplugin.rar
[12/03/2009 14:40|--a------|787248] E:\hookanlz.exe
[08/12/2008 08:16|--a------|9633792] E:\Hymne_National_Tunisien_de_1958_jusqu_a_1987_2.mpg
[21/08/2009 20:26|--a------|14292717] E:\la nouvelle PS3 SLIM - ??????? ???????? ???.mht
[28/11/2008 15:48|--a------|1108143] E:\LEPRIX DE L_ESSENCE_SHEIKH ZEIED.rar
[18/03/2009 16:59|--a------|2876720] E:\mbam-setup.exe
[20/03/2009 19:24|--a------|389120] E:\OTMoveIt3.exe
[11/03/2009 13:27|--a------|2993232] E:\ParetoLogic DriverCure.exe
[17/03/2009 15:12|--a------|883032] E:\
[10/12/2008 14:01|--a------|68608] E:\reglement.doc
[12/03/2009 14:43|--a------|231390] E:\
[12/03/2009 18:57|--a------|781851] E:\RSIT.exe
[08/02/2009 18:51|--a------|9046] E:\SMB_GBox.rar
[29/11/2008 13:17|--a------|2068614] E:\T-S games and consoles news.PDF
[12/03/2009 16:23|--a------|812344] E:\thejack.exe
[17/03/2009 14:08|--a------|455168] E:\ToolsCleaner2.exe
[24/11/2008 15:53|--a------|1238470] E:\????? ????? ??? ????? ???? ????? ??? ????????? - _??????? ???????? ???_.mht

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix.
# D:\autorun.inf -> Dossier créé par UsbFix.
# E:\autorun.inf -> Dossier créé par UsbFix.

################## | Cracks / Keygens / Serials |

################## | Upload |

Veuillez envoyer le fichier : C:\DOCUME~1\ADMINI~2.MED\Bureau\ :
Merci pour votre contribution .
ça a marcher cette fois ci ,il manque quelque fichiers dans le rapport c'est normal car il la supprimé pendant le premier scan malgré plantage et pendant le deuxieme le rapport ancien a ete ecrasé
meetsmile Messages postés 82 Date d'inscription vendredi 20 mars 2009 Statut Membre Dernière intervention 19 novembre 2010 7
12 déc. 2009 à 19:49

j'ai envoyé le meme message deux fois sorry
meetsmile Messages postés 82 Date d'inscription vendredi 20 mars 2009 Statut Membre Dernière intervention 19 novembre 2010 7
12 déc. 2009 à 20:12
ça a marcher cette fois aussi j'ai de la chance on dirait
Utilisateur anonyme
12 déc. 2009 à 21:02
Desactive ton antivirus le temps de la manip ainsi que ton parefeu si présent

▶ Télécharge List&Kill'em et enregistre le sur ton bureau (car il est detecté a tort comme infection)

Il ne necessite pas d'installation

Lien XP : dezippe-le , (clic droit/ extraire.....) puis double-clique pour le lancer

Lien Vista/7 : clic droit "executer en temps qu'administrateur" pour le lancer

choisis la langue puis choisis l'option 1 = Mode Recherche

▶ laisse travailler l'outil

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.

un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , mais ne le supprime pas pour l instant, le scan n'est pas fini.

▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

tu peux supprimer le rapport catchme.log de ton bureau maintenant.

(si le premier lien ne fonctionne pas pour XP , Prends celui de Vista :</souline>
meetsmile Messages postés 82 Date d'inscription vendredi 20 mars 2009 Statut Membre Dernière intervention 19 novembre 2010 7
12 déc. 2009 à 21:35
List'em by g3n-h@ckm@n

Thx to Chiquitine29.....& CCM team

User : Administrateur (Administrateurs) # MEDTRIGU-CCE1D8
Update on 11/12/2009 by g3n-h@ckm@n ::::: 20:30
Start at: 21:20:35 | 12/12/2009
Contact : g3n-h@ckm@n sur CCM

Intel(R) Pentium(R) 4 CPU 1.80GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 7.0.5730.11
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1296 [VPS 091003-0] 4.8.1296 [ (!) Disabled | (!) Outdated ]

C:\ -> Disque fixe local | 19,53 Go (4,23 Go free) | NTFS
D:\ -> Disque fixe local | 58,59 Go (19,37 Go free) | NTFS
E:\ -> Disque fixe local | 70,92 Go (24,22 Go free) [disque local] | NTFS
F:\ -> Disque CD-ROM
G:\ -> Disque CD-ROM

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running

C:\WINDOWS\System32\smss.exe 1520
C:\WINDOWS\system32\csrss.exe 1568
C:\WINDOWS\system32\winlogon.exe 1592
C:\WINDOWS\system32\services.exe 1640
C:\WINDOWS\system32\lsass.exe 1652
C:\WINDOWS\system32\svchost.exe 1812
C:\WINDOWS\system32\svchost.exe 1900
C:\WINDOWS\System32\svchost.exe 220
C:\WINDOWS\system32\svchost.exe 420
C:\WINDOWS\system32\svchost.exe 488
C:\WINDOWS\Explorer.EXE 856
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 924
C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe 1240
C:\WINDOWS\system32\ctfmon.exe 1248
C:\Program Files\Webshots\webshots.scr 1276
C:\WINDOWS\system32\spoolsv.exe 1500
C:\WINDOWS\system32\svchost.exe 2012
C:\Program Files\Hotspot Shield\bin\openvpnas.exe 192
C:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe 280
C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE 316
C:\WINDOWS\system32\svchost.exe 396
C:\WINDOWS\system32\wuauclt.exe 1212
C:\WINDOWS\system32\wscntfy.exe 1720
C:\WINDOWS\System32\alg.exe 476
C:\Documents and Settings\Administrateur.MEDTRIGU-CCE1D8\Bureau\List_Kill'em.scr 2020
C:\WINDOWS\system32\cmd.exe 272
C:\WINDOWS\system32\wbem\wmiprvse.exe 620
C:\Documents and Settings\Administrateur.MEDTRIGU-CCE1D8\Local Settings\Temp\5.tmp\pv.exe 1364

Keys "Run"
CTFMON.EXE REG_SZ C:\WINDOWS\system32\ctfmon.exe

avast! REG_SZ C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
SSBkgdUpdate REG_SZ "C:\Program Files\Fichie?s communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
OpwareSE4 REG_SZ "C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe"



Other Keys
dontdisplaylastusername REG_DWORD 1 (0x1)
legalnoticecaption REG_SZ
legalnoticetext REG_SZ
shutdownwithoutlogon REG_DWORD 1 (0x1)
undockwithoutlogon REG_DWORD 1 (0x1)
SynchronousMachineGroupPolicy REG_DWORD 0 (0x0)
SynchronousUserGroupPolicy REG_DWORD 0 (0x0)

NoDriveTypeAutoRun REG_DWORD 145 (0x91)
CDRAutoRun REG_DWORD 1 (0x1)
MemCheckBoxInRunDlg REG_DWORD 1 (0x1)
NoSMBalloonTip REG_DWORD 0 (0x0)
DisallowCpl REG_DWORD 1 (0x1)
NoLowDiskSpaceChecks REG_DWORD 1 (0x1)
NoDriveAutoRun REG_DWORD 145 (0x91)
HonorAutoRunSetting REG_DWORD 0 (0x0)

NoDriveTypeAutoRun REG_DWORD 145 (0x91)
CDRAutoRun REG_DWORD 1 (0x1)
NoRemoteRecursiveEvents REG_DWORD 1 (0x1)
ForceClassicControlPanel REG_DWORD 1 (0x1)
HonorAutoRunSetting REG_DWORD 0 (0x0)
NoDriveAutoRun REG_DWORD 145 (0x91)

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\crypt32chain]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\cryptnet]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\cscdll]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ScCertProp]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\Schedule]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\sclgntfy]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\SensLogn]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\termsrv]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\wlballoon]


%windir%\system32\sessmgr.exe REG_SZ %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019
C:\Program Files\eMule\emule.exe REG_SZ C:\Program Files\eMule\emule.exe:*:Enabled:eMule
C:\Program Files\VideoLAN\VLC\vlc.exe REG_SZ C:\Program Files\VideoLAN\VLC\vlc.exe:*:Enabled:VLC media player

%windir%\system32\sessmgr.exe REG_SZ %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]

Internet Explorer :
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ


Ndisuio : 0x3
SharedAccess : 0x2
wuauserv : 0x2


Drive :

D‚fragmenteur de disque Windows
Copyright (c) 2001 Microsoft Corp. et Executive Software International Inc.

Rapport d'analyse
19,53 Go total, 4,23 Go libre (21%), 34% fragment‚ (fragmentation du fichier 62%)

Vous devriez d‚fragmenter ce volume.


Alwil Software
Common Files
ComPlus Applications
Fichiers communs
fichie?s communs
Hotspot Shield
InstallShield Installation Information
Internet Explorer
K-Lite Codec Pack
Malwarebytes' Anti-Malware
microsoft frontpage
Microsoft Visual Studio
Microsoft Works
Movie Maker
Mozilla Firefox
msn gaming zone
Online Services
Outlook Express
Panda Security
Pandora Recovery
PDF Password Remover v2.2
Psykos 7
Real Alternative
Satsuki Decoder Pack
Services en ligne
Trend Micro
Uninstall Information
VeryPDF PDF2Word v3.0
WinAVI FLV Converter
Windows Media Connect 2
Windows Media Player
Windows NT

¤¤¤¤¤¤¤¤¤¤ Files/folders :

C:\Program Files\AskBarDis
C:\Program Files\Mozilla FireFox\Components\AskSearch.js
C:\Documents and Settings\Administrateur.MEDTRIGU-CCE1D8\LOCAL Settings\Temp\HotspotShieldToolbarIE.exe

¤¤¤¤¤¤¤¤¤¤ Keys :

HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer "DisallowCpl"
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe"


catchme 0.3.1398.3 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
Rootkit scan 2009-12-12 21:24:55
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden services & system hive ...

scanning hidden registry entries ...

scanning hidden files ...

scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer,

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
meetsmile Messages postés 82 Date d'inscription vendredi 20 mars 2009 Statut Membre Dernière intervention 19 novembre 2010 7
12 déc. 2009 à 22:01
bon sur ce bonne nuit et a demain.
Utilisateur anonyme
12 déc. 2009 à 22:07
bien demain :

▶ Relance List&Kill'em comme tu as fait pour l'option 1 (soit en clic droit pour vista),

mais cette fois-ci :

▶ choisis l'option 2 = Mode Destruction

laisse travailler l'outil.

en fin de scan un rapport s'ouvre

▶ colle le contenu dans ta reponse