Meetsmile , deuxieme pc

on attaquue ton deuxieme pc ici :

Télécharge OTL de OLDTimer

enregistre le sur ton Bureau.

▶ Double clic ( pour vista => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.

▶ Coche les 2 cases Lop et Purity

▶ Coche la case devant scan all users

▶ règle-le sur "60 Days"

▶ dans la colonne de gauche , mets tout sur all

ne modifie pas ceci :

"files created whithin" et "files modified whithin"


▶Clic sur Run Scan.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt".

--
♦G3и-н@¢км@и™©®♦
Configuration: windows xp pro SP3 , internet explorer 8 , Bitdefender Total Security 2010 , Malwarebyte's résident , Online Armor 3.5 , Privacy eraser pro

27 réponses

Résumé de la discussion

Le fil traite d'une tentative d'infection sur un deuxième PC et de l'utilisation de l'outil OTL d'OLDTimer pour générer un rapport OTL.txt et l'envoyer en ligne. Des instructions détaillées décrivent le déroulement: téléchargement et exécution en administrateur, configuration des options, puis récupération du rapport et action de partage via un lien de téléchargement. Réponses variées évoquent également des sujets connexes, notamment des fichiers hosts potentiellement infectés, des éléments de quarantaines, des outils comme UsbFix et des listes de processus actifs. D'autres éléments évoquent des détails techniques tels que les chemins d'accès, les processus actifs et la présence d'antivirus, ce qui illustre la diversité des données examinées.

Bobot (l’IA à votre service)
  1. quel est ce processuss pourqoi il le ne la pas detecté c'est bizarre
    swreg.exe administrateur


    ce processus est normal c'est celui qui sert à l'outil à lire ton registre

    pour les processus c'est bien peu , j'en ai 63 en permanence ^^

    D:\eed48bf0c9f632648a1beeab6dc345\update

    c'est un dossier temporaire d'installation de mise a jour

    C:\Documents and Settings\Administrateur\Mes documents

    tu peux preciser ce qui se passe avec ca ?
    1
    1. 102.54.94.97 rhino.acme.com # serveur source
      # 38.25.63.10 x.acme.com # hôte client x
      C:\Kill'em\Quarantine\hosts.msn.killem

      heu....c'est presenté comme ca ?
      1
      1. c'est un fichier host infectieux (depuis qu'il a ete supprimé internet doit etre plus rapide) dans la quaranatine de List_Kill'em
        1
        1. j'ai fait hier un scan usbfix avec ce deuxiéme ordinateur je le poste en attendant un scan avec otl ,on ne perd rien

          ############################## | UsbFix V6.061 |

          User : Administrateur (Administrateurs) # MEDTRIGU-CCE1D8
          Update on 10/12/2009 by Chiquitine29, C_XX & Chimay8
          Start at: 18:04:35 | 11/12/2009
          Website : http://pagesperso-orange.fr/NosTools/index.html
          Contact : FindyKill.Contact@gmail.com

          Intel(R) Pentium(R) 4 CPU 1.80GHz
          Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
          Internet Explorer 7.0.5730.11
          Windows Firewall Status : Enabled
          AV : avast! antivirus 4.8.1296 [VPS 091003-0] 4.8.1296 [ (!) Disabled | (!) Outdated ]

          C:\ -> Disque fixe local # 19,53 Go (4,21 Go free) # NTFS
          D:\ -> Disque fixe local # 58,59 Go (19,37 Go free) # NTFS
          E:\ -> Disque fixe local # 70,92 Go (24,22 Go free) [disque local] # NTFS
          F:\ -> Disque CD-ROM
          G:\ -> Disque CD-ROM
          H:\ -> Disque amovible # 7,46 Go (6,79 Go free) # FAT32

          ############################## | Processus actifs |

          C:\WINDOWS\System32\smss.exe 1536
          C:\WINDOWS\system32\csrss.exe 1584
          C:\WINDOWS\system32\winlogon.exe 1612
          C:\WINDOWS\system32\services.exe 1656
          C:\WINDOWS\system32\lsass.exe 1668
          C:\WINDOWS\system32\svchost.exe 1816
          C:\WINDOWS\system32\svchost.exe 1904
          C:\WINDOWS\System32\svchost.exe 1956
          C:\WINDOWS\system32\svchost.exe 2024
          C:\WINDOWS\system32\svchost.exe 360
          C:\WINDOWS\Explorer.EXE 580
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 692
          C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe 928
          C:\WINDOWS\system32\ctfmon.exe 936
          C:\Program Files\Webshots\webshots.scr 960
          C:\WINDOWS\system32\spoolsv.exe 1116
          C:\WINDOWS\system32\svchost.exe 1184
          C:\Program Files\Hotspot Shield\bin\openvpnas.exe 1244
          C:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe 1288
          C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE 1308
          C:\WINDOWS\system32\svchost.exe 1384
          C:\WINDOWS\system32\wuauclt.exe 1984
          C:\WINDOWS\System32\alg.exe 472
          C:\WINDOWS\system32\wscntfy.exe 540
          C:\WINDOWS\system32\wbem\wmiprvse.exe 1072
          C:\Program Files\Hotspot Shield\bin\openvpntray.exe 1488
          C:\WINDOWS\system32\wuauclt.exe 400

          ################## | Fichiers # Dossiers infectieux |

          C:\devcon.exe
          C:\makePNF.exe
          C:\mute.exe
          C:\pmtimer.exe
          C:\Recycler\S-1-5-21-6740640221-8970395022-041637337-8333\rundll32.exe
          C:\Recycler\S-1-5-21-6740640221-8970395022-041637337-8333\Desktop.ini
          C:\Recycler\S-1-5-21-6740640221-8970395022-041637337-8333
          H:\autorun.inf
          H:\.\RECYCLER\autorun.exe
          H:\RECYCLER\autorun.exe

          ################## | Registre # Clés infectieuses |

          [HKLM\software\microsoft\windows nt\currentversion\winlogon] "Taskman"

          ################## | Registre # Mountpoints2 |

          HKCU\..\..\Explorer\MountPoints2\{0ef40e40-e35e-11de-a59c-00080209b3c2}
          Shell\AutoRun\command =H:\rEcYcLeR\autorun.exe
          Shell\oPEn\coMmaND =H:\RECYCLER\AUTOruN.eXE

          ################## | Cracks / Keygens / Serials |

          ################## | ! Fin du rapport # UsbFix V6.061 ! |
          0
          1. bon j'ai fait le scan et c'est nettement plus mais alors plus long qu'hier ,j'ai remarqué que pendant le scan le pointeur du souris change de forme a celui du chargement de quelque chose je ne sais pas quoi meme en tapant avec le clavier et soudain le systeme se bloque plusieurs fenetres ouvert et m'affiche un bel ecran bleu d'erreur ou il est inscrit stop:c000021A{erreur systeme irrécuperable}
            le processuss systeme windows subsysteme s'est termine de façon innattendu avec 0xc0000005(0x75ae8405 0X0069fba0)
            le systeme a ete arreté
            je remarque aussi depuis toujours qu'il ya un deuxieme systeme d'exploitation dans le menu de choix de os aprés demarrage que je souligne j'ai installé qu'un seul systeme windows pro l'autre est console de je ne sais
            pas quoi .vraiment ce pc est la misére elle meme un cas que je le considere comme désesperer en effect ça fait plusieurs années qu'il est en panne ,alors qu'est ce que je fait maintenent je tente un deuxieme scan ou quoi?
            0
            1. non fais usbfix option 2 avec tous tes perifs branchés en usb...
              0
              1. j'ai un seul clé usb que j'ai dessinfecté hier avec le premier pc je le branche ou non je crois que nn c'est le seul peripherique de stockage ext que j'ai aussi avant que tu envoye ton dernier message j'ai tenté un nouvel scan avec otl en esperant que ça marche
                0
                1. j'ai fait le deuxiéme scan et comme prevue a echoué mais cette fois ci un ecran d'erreur tout bleu un peut différent
                  le probléme a ete détecté et windows a ete arréte afin de prevenir de tout dommage sur votre ordinateur
                  age-fault-in-nonpaged-area
                  si vous voyer cet ecran d'erreur d'arret pour la premiere fois redemarrez votre ordinateur........
                  ...information technique:
                  **stop:0x00000050(rque ça correspond au table de vecteur d'interruption)(0xA19D5c24,0x00000000(table de vecteur d'interruption aussi),0x8056EB91,0X00000000)bref je fais le 2EME OPTION DE USBFIX et je te tiens au courant
                  0
                  1. le 2eme os est microsoft windows recovery console
                    0
                    1. j'ai fait usbfix option 2 suppression et comme dans les deux autres cas au milieu de la suppression et de nulle part un ecran bleu similaire au derniers a quelque centime prés
                      ......
                      ..0xC0000005,0X00566FA4,0X00000000,0XF6AF1AE8
                      0
                      1. 0x00000050 int 14 adresse isr cs:0000 ip:0050
                        0x00000000 int 00 adresse isr cs:0000 ip:0000 division par zero
                        et je crois que les autre aussi sont des interruption c'est tout ce que je sais mais je ne sais pas si ce sont des interruption hardware ou software c'est certain qu'ils sont non masquable
                        0
                        1. est ce que tu connait un antirootkit qui boot avant le demarrage
                          0
                          1. ############################## | UsbFix V6.062 |

                            User : Administrateur (Administrateurs) # MEDTRIGU-CCE1D8
                            Update on 12/12/2009 by Chiquitine29, C_XX & Chimay8
                            Start at: 19:40:41 | 12/12/2009
                            Website : http://pagesperso-orange.fr/NosTools/index.html
                            Contact : FindyKill.Contact@gmail.com

                            Intel(R) Pentium(R) 4 CPU 1.80GHz
                            Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
                            Internet Explorer 7.0.5730.11
                            Windows Firewall Status : Enabled
                            AV : avast! antivirus 4.8.1296 [VPS 091003-0] 4.8.1296 [ (!) Disabled | (!) Outdated ]

                            C:\ -> Disque fixe local # 19,53 Go (4,25 Go free) # NTFS
                            D:\ -> Disque fixe local # 58,59 Go (19,37 Go free) # NTFS
                            E:\ -> Disque fixe local # 70,92 Go (24,22 Go free) [disque local] # NTFS
                            F:\ -> Disque CD-ROM
                            G:\ -> Disque CD-ROM

                            ############################## | Processus actifs |

                            C:\WINDOWS\System32\smss.exe 1528
                            C:\WINDOWS\system32\csrss.exe 1576
                            C:\WINDOWS\system32\winlogon.exe 1600
                            C:\WINDOWS\system32\services.exe 1648
                            C:\WINDOWS\system32\lsass.exe 1660
                            C:\WINDOWS\system32\svchost.exe 1820
                            C:\WINDOWS\system32\svchost.exe 1912
                            C:\WINDOWS\System32\svchost.exe 224
                            C:\WINDOWS\system32\svchost.exe 456
                            C:\WINDOWS\system32\svchost.exe 656
                            C:\WINDOWS\Explorer.EXE 908
                            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1036
                            C:\WINDOWS\system32\spoolsv.exe 1480
                            C:\WINDOWS\system32\svchost.exe 1992
                            C:\Program Files\Hotspot Shield\bin\openvpnas.exe 132
                            C:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe 216
                            C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE 316
                            C:\WINDOWS\system32\svchost.exe 400
                            C:\WINDOWS\system32\wuauclt.exe 968
                            C:\WINDOWS\System32\alg.exe 1372
                            C:\WINDOWS\system32\wscntfy.exe 1908
                            C:\WINDOWS\system32\wbem\wmiprvse.exe 1876

                            ################## | Fichiers # Dossiers infectieux |

                            Supprimé ! C:\pmtimer.exe
                            Supprimé ! C:\Recycler\S-1-5-21-6740640221-8970395022-041637337-8333\rundll32.exe
                            Supprimé ! C:\Recycler\S-1-5-21-6740640221-8970395022-041637337-8333\Desktop.ini
                            Supprimé ! C:\Recycler\S-1-5-21-6740640221-8970395022-041637337-8333
                            Supprimé ! C:\Recycler\S-1-5-21-1614895754-329068152-1177238915-500
                            Supprimé ! C:\Recycler\S-1-5-21-1957994488-651377827-1801674531-500
                            Supprimé ! D:\Recycler\S-1-5-21-1214440339-879983540-1801674531-500
                            Supprimé ! D:\Recycler\S-1-5-21-1614895754-329068152-1177238915-500
                            Supprimé ! D:\Recycler\S-1-5-21-1957994488-651377827-1801674531-500
                            Supprimé ! E:\Recycler\S-1-5-21-1214440339-879983540-1801674531-500
                            Supprimé ! E:\Recycler\S-1-5-21-1614895754-329068152-1177238915-500
                            Supprimé ! E:\Recycler\S-1-5-21-1957994488-651377827-1801674531-500

                            ################## | Registre # Clés infectieuses |

                            ################## | Registre # Mountpoints2 |

                            Supprimé ! HKCU\...\Explorer\MountPoints2\{0ef40e40-e35e-11de-a59c-00080209b3c2}\Shell\AutoRun\Command

                            ################## | Listing des fichiers présent |

                            [30/05/2007 05:33|--a------|0] C:\ATICCC.ins
                            [06/09/2008 11:36|--a------|0] C:\AUTOEXEC.BAT
                            [26/01/2009 12:21|---hs----|212] C:\Boot.bak
                            [19/08/2009 09:54|---hs----|283] C:\boot.ini
                            [28/08/2001 13:00|-rahs----|4952] C:\Bootfont.bin
                            [28/05/2007 13:04|--a------|1754] C:\Clean.cmd
                            [03/08/2004 23:00|--a------|263488] C:\cmldr
                            [06/09/2008 11:36|--a------|0] C:\CONFIG.SYS
                            [03/10/2008 15:50|--a------|12675] C:\cwshare.cfg
                            [30/05/2007 05:36|--a------|632] C:\DPsFnshr.ini
                            [07/04/2007 19:52|--a------|420] C:\DriverPack_CPU_wnt5_x86-32.ini
                            [23/03/2007 07:22|--a------|758] C:\DriverPack_LAN_wnt5_x86-32.ini
                            [07/05/2007 23:02|--a------|59791] C:\DriverPack_MassStorage_wnt5_x86-32.ini
                            [07/04/2007 19:53|--a------|6566] C:\DriverPack_Sound_A_wnt5_x86-32.ini
                            [08/12/2009 01:00|--a------|30914] C:\drwtsn32.log
                            [27/05/2007 10:08|--a------|211039] C:\DSPdsblr.exe
                            [?|?|?] C:\hiberfil.sys
                            [19/08/2009 10:16|--a------|10321] C:\hwids.dat
                            [06/09/2008 11:36|-rahs----|0] C:\IO.SYS
                            [06/09/2008 11:36|-rahs----|0] C:\MSDOS.SYS
                            [03/08/2004 21:38|-rahs----|47564] C:\NTDETECT.COM
                            [03/08/2004 21:59|-rahs----|251712] C:\ntldr
                            [?|?|?] C:\pagefile.sys
                            [30/05/2007 05:29|--a------|131] C:\Restart.cmd
                            [17/03/2009 14:19|--a------|1380] C:\TCleaner.txt
                            [12/12/2009 19:43|--a------|4186] C:\UsbFix.txt
                            [12/12/2009 19:38|--a------|1989] C:\UsbFix2.txt
                            [16/01/2009 13:59|--a------|77106] D:\01714676-photo-still-life-2.jpg
                            [16/01/2009 12:54|--a------|18944] D:\02.jpg
                            [16/01/2009 12:54|--a------|26389] D:\03.jpg
                            [16/01/2009 12:54|--a------|26118] D:\04.jpg
                            [16/01/2009 12:54|--a------|24046] D:\05.jpg
                            [16/01/2009 12:55|--a------|33741] D:\06.jpg
                            [16/01/2009 12:55|--a------|29527] D:\07.jpg
                            [05/09/2009 11:40|--a------|47915008] D:\082.part
                            [25/02/2009 18:39|--a------|274122] D:\249620PN_02.png
                            [02/03/2009 17:54|--a------|100000000] D:\Afro_Samurai_Demo.part1.rar
                            [02/03/2009 16:00|--a------|100000000] D:\Afro_Samurai_Demo.part2.rar
                            [02/03/2009 15:59|--a------|100000000] D:\Afro_Samurai_Demo.part3.rar
                            [02/03/2009 14:56|--a------|35057721] D:\Afro_Samurai_Demo.part4.rar
                            [05/03/2008 16:30|---------|1348242] D:\Apr2005_d3dx9_25_x64.cab
                            [05/03/2008 16:30|---------|1079850] D:\Apr2005_d3dx9_25_x86.cab
                            [05/03/2008 16:30|---------|1398718] D:\Apr2006_d3dx9_30_x64.cab
                            [05/03/2008 16:30|---------|1116109] D:\Apr2006_d3dx9_30_x86.cab
                            [05/03/2008 16:30|---------|917318] D:\Apr2006_MDX1_x86.cab
                            [05/03/2008 16:30|---------|4163518] D:\Apr2006_MDX1_x86_Archive.cab
                            [05/03/2008 16:30|---------|180021] D:\Apr2006_XACT_x64.cab
                            [05/03/2008 16:30|---------|133991] D:\Apr2006_XACT_x86.cab
                            [05/03/2008 16:30|---------|87989] D:\Apr2006_xinput_x64.cab
                            [05/03/2008 16:30|---------|46898] D:\Apr2006_xinput_x86.cab
                            [05/03/2008 16:30|---------|702212] D:\APR2007_d3dx10_33_x64.cab
                            [05/03/2008 16:30|---------|699465] D:\APR2007_d3dx10_33_x86.cab
                            [05/03/2008 16:30|---------|1610958] D:\APR2007_d3dx9_33_x64.cab
                            [05/03/2008 16:30|---------|1609639] D:\APR2007_d3dx9_33_x86.cab
                            [05/03/2008 16:30|---------|199366] D:\APR2007_XACT_x64.cab
                            [05/03/2008 16:30|---------|154825] D:\APR2007_XACT_x86.cab
                            [05/03/2008 16:30|---------|100417] D:\APR2007_xinput_x64.cab
                            [05/03/2008 16:30|---------|56902] D:\APR2007_xinput_x86.cab
                            [05/03/2008 16:30|---------|1351430] D:\Aug2005_d3dx9_27_x64.cab
                            [05/03/2008 16:30|---------|1078532] D:\Aug2005_d3dx9_27_x86.cab
                            [05/03/2008 16:30|---------|183863] D:\AUG2006_XACT_x64.cab
                            [05/03/2008 16:30|---------|138195] D:\AUG2006_XACT_x86.cab
                            [05/03/2008 16:30|---------|88102] D:\AUG2006_xinput_x64.cab
                            [05/03/2008 16:30|---------|47018] D:\AUG2006_xinput_x86.cab
                            [05/03/2008 16:30|---------|855886] D:\AUG2007_d3dx10_35_x64.cab
                            [05/03/2008 16:30|---------|800467] D:\AUG2007_d3dx10_35_x86.cab
                            [05/03/2008 16:30|---------|1803760] D:\AUG2007_d3dx9_35_x64.cab
                            [05/03/2008 16:30|---------|1711752] D:\AUG2007_d3dx9_35_x86.cab
                            [05/03/2008 16:30|---------|201696] D:\AUG2007_XACT_x64.cab
                            [05/03/2008 16:30|---------|156612] D:\AUG2007_XACT_x86.cab
                            [05/03/2008 16:30|---------|1156363] D:\BDANT.cab
                            [05/03/2008 16:30|---------|976020] D:\BDAXP.cab
                            [16/12/2008 14:11|--a------|100000000] D:\Dead Space Demo.part1.rar
                            [15/12/2008 21:49|--a------|100000000] D:\Dead Space Demo.part2.rar
                            [15/12/2008 21:50|--a------|100000000] D:\Dead Space Demo.part3.rar
                            [14/12/2008 20:27|--a------|33672011] D:\Dead Space Demo.part4.rar
                            [14/12/2008 21:51|--a------|100000000] D:\Dead_or_Alive_4_Demo.part1.rar
                            [14/12/2008 21:52|--a------|100000000] D:\Dead_or_Alive_4_Demo.part2.rar
                            [15/12/2008 08:23|--a------|100000000] D:\Dead_or_Alive_4_Demo.part3.rar
                            [15/12/2008 07:57|--a------|59287422] D:\Dead_or_Alive_4_Demo.part4.rar
                            [05/03/2008 16:30|---------|1358864] D:\Dec2005_d3dx9_28_x64.cab
                            [05/03/2008 16:30|---------|1080344] D:\Dec2005_d3dx9_28_x86.cab
                            [05/03/2008 16:30|---------|213767] D:\DEC2006_d3dx10_00_x64.cab
                            [05/03/2008 16:30|---------|192680] D:\DEC2006_d3dx10_00_x86.cab
                            [05/03/2008 16:30|---------|1572114] D:\DEC2006_d3dx9_32_x64.cab
                            [05/03/2008 16:30|---------|1575336] D:\DEC2006_d3dx9_32_x86.cab
                            [05/03/2008 16:30|---------|193435] D:\DEC2006_XACT_x64.cab
                            [05/03/2008 16:30|---------|146559] D:\DEC2006_XACT_x86.cab
                            [20/12/2008 20:07|--a------|100000000] D:\Def Jam Icon Demo.part1.rar
                            [16/12/2008 20:32|--a------|100000000] D:\Def Jam Icon Demo.part2.rar
                            [05/03/2008 16:30|---------|97288] D:\DSETUP.dll
                            [05/03/2008 16:30|---------|1694728] D:\dsetup32.dll
                            [05/03/2008 16:30|---------|47596] D:\dxdllreg_x86.cab
                            [05/03/2008 16:30|---------|13265040] D:\dxnt.cab
                            [05/03/2008 16:30|---------|527880] D:\DXSETUP.exe
                            [05/03/2008 16:30|---------|97396] D:\dxupdate.cab
                            [21/02/2009 20:32|--a------|49043898] D:\Facebook - Sirine Koubaa.mp4
                            [05/03/2008 16:30|---------|1248387] D:\Feb2005_d3dx9_24_x64.cab
                            [05/03/2008 16:30|---------|1014113] D:\Feb2005_d3dx9_24_x86.cab
                            [05/03/2008 16:30|---------|1363684] D:\Feb2006_d3dx9_29_x64.cab
                            [05/03/2008 16:30|---------|1085608] D:\Feb2006_d3dx9_29_x86.cab
                            [05/03/2008 16:30|---------|179247] D:\Feb2006_XACT_x64.cab
                            [05/03/2008 16:30|---------|133297] D:\Feb2006_XACT_x86.cab
                            [05/03/2008 16:30|---------|198275] D:\FEB2007_XACT_x64.cab
                            [05/03/2008 16:30|---------|151583] D:\FEB2007_XACT_x86.cab
                            [16/01/2009 12:46|--a------|423576] D:\ff13-1.jpg
                            [16/01/2009 12:45|--a------|520919] D:\ff13-2.jpg
                            [16/01/2009 12:50|--a------|393992] D:\ff13.jpg
                            [17/12/2008 19:29|--a------|100000000] D:\Forza_Motorsport_2_Demo.part1.rar
                            [17/12/2008 21:55|--a------|100000000] D:\Forza_Motorsport_2_Demo.part2.rar
                            [17/12/2008 21:57|--a------|100000000] D:\Forza_Motorsport_2_Demo.part3.rar
                            [18/12/2008 11:41|--a------|100000000] D:\Forza_Motorsport_2_Demo.part4.rar
                            [18/12/2008 11:42|--a------|100000000] D:\Forza_Motorsport_2_Demo.part5.rar
                            [18/12/2008 11:42|--a------|100000000] D:\Forza_Motorsport_2_Demo.part6.rar
                            [18/12/2008 16:49|--a------|72646742] D:\Forza_Motorsport_2_Demo.part7.rar
                            [16/12/2008 14:12|--a------|100000000] D:\Ghost_Recon_Advanced_Warfighter_2_Demo.part1.rar
                            [16/12/2008 14:12|--a------|100000000] D:\Ghost_Recon_Advanced_Warfighter_2_Demo.part2.rar
                            [16/12/2008 16:24|--a------|62433030] D:\Ghost_Recon_Advanced_Warfighter_2_Demo.part3.rar
                            [04/08/2008 02:54|---------|236406784] D:\Jamel.Comedy.Club.S03E04.FRENCH.PDTV.XViD-EPZ.avi
                            [05/03/2008 16:30|---------|1336890] D:\Jun2005_d3dx9_26_x64.cab
                            [05/03/2008 16:30|---------|1065813] D:\Jun2005_d3dx9_26_x86.cab
                            [05/03/2008 16:30|---------|181745] D:\JUN2006_XACT_x64.cab
                            [05/03/2008 16:30|---------|134631] D:\JUN2006_XACT_x86.cab
                            [05/03/2008 16:30|---------|702644] D:\JUN2007_d3dx10_34_x64.cab
                            [05/03/2008 16:30|---------|702072] D:\JUN2007_d3dx10_34_x86.cab
                            [05/03/2008 16:30|---------|1611374] D:\JUN2007_d3dx9_34_x64.cab
                            [05/03/2008 16:30|---------|1610886] D:\JUN2007_d3dx9_34_x86.cab
                            [05/03/2008 16:30|---------|200722] D:\JUN2007_XACT_x64.cab
                            [05/03/2008 16:30|---------|156509] D:\JUN2007_XACT_x86.cab
                            [16/12/2008 21:03|--a------|100000000] D:\Kameo_Demo_01.part1.rar
                            [17/12/2008 11:54|--a------|100000000] D:\Kameo_Demo_01.part2.rar
                            [17/12/2008 11:54|--a------|100000000] D:\Kameo_Demo_01.part3.rar
                            [17/12/2008 11:54|--a------|100000000] D:\Kameo_Demo_01.part4.rar
                            [17/12/2008 15:11|--a------|100000000] D:\Kameo_Demo_01.part5.rar
                            [16/12/2008 20:20|--a------|23835488] D:\Kameo_Demo_01.part6.rar
                            [19/08/2009 10:57|--a------|0] D:\Lady Katharina.rm
                            [16/12/2008 17:42|--a------|100000000] D:\Lost_Planet_Demo.part1.rar
                            [16/12/2008 17:42|--a------|100000000] D:\Lost_Planet_Demo.part2.rar
                            [16/12/2008 18:20|--a------|65917379] D:\Lost_Planet_Demo.part3.rar
                            [15/12/2008 17:20|--a------|100000000] D:\Madagascar 2 Demo.part1.rar
                            [05/03/2008 16:30|---------|848132] D:\Mar2008_d3dx10_37_x64.cab
                            [05/03/2008 16:30|---------|821508] D:\Mar2008_d3dx10_37_x86.cab
                            [05/03/2008 16:30|---------|1773110] D:\Mar2008_d3dx9_37_x64.cab
                            [05/03/2008 16:30|---------|1446530] D:\Mar2008_d3dx9_37_x86.cab
                            [05/03/2008 16:30|---------|58306] D:\Mar2008_X3DAudio_x64.cab
                            [05/03/2008 16:30|---------|25115] D:\Mar2008_X3DAudio_x86.cab
                            [05/03/2008 16:30|---------|125584] D:\Mar2008_XACT_x64.cab
                            [05/03/2008 16:30|---------|96982] D:\Mar2008_XACT_x86.cab
                            [05/03/2008 16:30|---------|254442] D:\Mar2008_XAudio_x64.cab
                            [05/03/2008 16:30|---------|229498] D:\Mar2008_XAudio_x86.cab
                            [02/03/2009 16:00|--a------|100000000] D:\Ninja Blade Demo.part1.rar
                            [02/03/2009 18:24|--a------|100000000] D:\Ninja Blade Demo.part2.rar
                            [02/03/2009 17:27|--a------|50072799] D:\Ninja Blade Demo.part3.rar
                            [05/03/2008 16:30|---------|867848] D:\NOV2007_d3dx10_36_x64.cab
                            [05/03/2008 16:30|---------|807132] D:\NOV2007_d3dx10_36_x86.cab
                            [05/03/2008 16:30|---------|1805306] D:\NOV2007_d3dx9_36_x64.cab
                            [05/03/2008 16:30|---------|1712608] D:\NOV2007_d3dx9_36_x86.cab
                            [05/03/2008 16:30|---------|49392] D:\NOV2007_X3DAudio_x64.cab
                            [05/03/2008 16:30|---------|21744] D:\NOV2007_X3DAudio_x86.cab
                            [05/03/2008 16:30|---------|200010] D:\NOV2007_XACT_x64.cab
                            [05/03/2008 16:30|---------|151512] D:\NOV2007_XACT_x86.cab
                            [05/03/2008 16:30|---------|86925] D:\Oct2005_xinput_x64.cab
                            [05/03/2008 16:30|---------|46247] D:\Oct2005_xinput_x86.cab
                            [05/03/2008 16:30|---------|1413862] D:\OCT2006_d3dx9_31_x64.cab
                            [05/03/2008 16:30|---------|1128177] D:\OCT2006_d3dx9_31_x86.cab
                            [05/03/2008 16:30|---------|183321] D:\OCT2006_XACT_x64.cab
                            [05/03/2008 16:30|---------|138977] D:\OCT2006_XACT_x86.cab
                            [29/12/2008 09:10|--a------|23] D:\playstaion one games.txt
                            [19/01/2009 15:53|--a------|40183756] D:\rebuilt.Def Jam Icon Demo.part3.rar
                            [18/12/2008 17:35|--a------|72646697] D:\rebuilt.Forza_Motorsport_2_Demo.part7.rar
                            [13/12/2008 12:35|--a------|440769451] D:\R‚sidentEvil5(DEMO).rar
                            [15/12/2008 16:43|--a------|100000000] D:\Sonic Unleashed Demo.part1.rar
                            [15/12/2008 21:28|--a------|86263823] D:\Sonic Unleashed Demo.part2.rar
                            [15/12/2008 10:04|--a------|100000000] D:\Tales_of_Vesperia_Demo.part1.rar
                            [15/12/2008 09:44|--a------|66337347] D:\Tales_of_Vesperia_Demo.part2.rar
                            [19/02/2009 13:40|--ahs----|46080] D:\Thumbs.db
                            [15/12/2008 12:16|--a------|100000000] D:\Top_Spin_3_Demo.part1.rar
                            [15/12/2008 12:17|--a------|100000000] D:\Top_Spin_3_Demo.part2.rar
                            [15/12/2008 14:43|--a------|100000000] D:\Top_Spin_3_Demo.part3.rar
                            [15/12/2008 14:29|--a------|90856157] D:\Top_Spin_3_Demo.part4.rar
                            [15/12/2008 12:06|--a------|390561] D:\TUTO - Graver les D‚mos XBOX 360.pdf
                            [08/12/2008 22:55|--a------|307] D:\XBOX 360 Demos - Site.txt
                            [27/11/2008 10:40|--a------|99664] E:\01791680.jpg
                            [12/03/2009 18:23|--a------|939956] E:\7z465.exe
                            [12/03/2009 18:25|--a------|58826] E:\A1agmur.cmd.mht
                            [23/03/2009 12:12|--a------|1071060] E:\autobackup-win.exe
                            [27/11/2008 12:41|--a------|128107] E:\donkeydoctor-1-0-1.zip
                            [14/05/2003 12:15|--a------|125952] E:\DonkeyDoctor.exe
                            [08/02/2009 18:51|--a------|9071] E:\dvbsatgbox.rar
                            [24/11/2008 15:37|--a------|4926114] E:\e_dns.rar
                            [12/06/2009 14:53|--a------|167034] E:\fa-setup.exe
                            [12/03/2009 19:42|--a------|515] E:\Fdc.zip
                            [27/01/2003 15:54|--a------|25088] E:\french.lng
                            [08/02/2009 18:51|--a------|44502] E:\gboxplugin.rar
                            [12/03/2009 14:40|--a------|787248] E:\hookanlz.exe
                            [08/12/2008 08:16|--a------|9633792] E:\Hymne_National_Tunisien_de_1958_jusqu_a_1987_2.mpg
                            [21/08/2009 20:26|--a------|14292717] E:\la nouvelle PS3 SLIM - ??????? ???????? ???.mht
                            [28/11/2008 15:48|--a------|1108143] E:\LEPRIX DE L_ESSENCE_SHEIKH ZEIED.rar
                            [18/03/2009 16:59|--a------|2876720] E:\mbam-setup.exe
                            [20/03/2009 19:24|--a------|389120] E:\OTMoveIt3.exe
                            [11/03/2009 13:27|--a------|2993232] E:\ParetoLogic DriverCure.exe
                            [17/03/2009 15:12|--a------|883032] E:\rav.zip
                            [10/12/2008 14:01|--a------|68608] E:\reglement.doc
                            [12/03/2009 14:43|--a------|231390] E:\RootkitRevealer.zip
                            [12/03/2009 18:57|--a------|781851] E:\RSIT.exe
                            [08/02/2009 18:51|--a------|9046] E:\SMB_GBox.rar
                            [29/11/2008 13:17|--a------|2068614] E:\T-S games and consoles news.PDF
                            [12/03/2009 16:23|--a------|812344] E:\thejack.exe
                            [17/03/2009 14:08|--a------|455168] E:\ToolsCleaner2.exe
                            [24/11/2008 15:53|--a------|1238470] E:\????? ????? ??? ????? ???? ????? ??? ????????? - _??????? ???????? ???_.mht

                            ################## | Vaccination |

                            # C:\autorun.inf -> Dossier créé par UsbFix.
                            # D:\autorun.inf -> Dossier créé par UsbFix.
                            # E:\autorun.inf -> Dossier créé par UsbFix.

                            ################## | Cracks / Keygens / Serials |

                            ################## | Upload |

                            Veuillez envoyer le fichier : C:\DOCUME~1\ADMINI~2.MED\Bureau\UsbFix_Upload_Me_MEDTRIGU-CCE1D8.zip : https://www.ionos.fr/?affiliate_id=77097
                            Merci pour votre contribution .
                            ça a marcher cette fois ci ,il manque quelque fichiers dans le rapport c'est normal car il la supprimé pendant le premier scan malgré plantage et pendant le deuxieme le rapport ancien a ete ecrasé
                            0

                            1. j'ai envoyé le meme message deux fois sorry
                              0
                              1. ça a marcher cette fois aussi j'ai de la chance on dirait
                                http://www.cijoint.fr/cjlink.php?file=cj200912/cijK7gfWfD.txt
                                http://www.cijoint.fr/cjlink.php?file=cj200912/cijon9QCNh.txt
                                0
                                1. Desactive ton antivirus le temps de la manip ainsi que ton parefeu si présent

                                  ▶ Télécharge List&Kill'em et enregistre le sur ton bureau (car il est detecté a tort comme infection)

                                  Il ne necessite pas d'installation

                                  Lien XP : dezippe-le , (clic droit/ extraire.....) puis double-clique pour le lancer

                                  Lien Vista/7 : clic droit "executer en temps qu'administrateur" pour le lancer

                                  choisis la langue puis choisis l'option 1 = Mode Recherche

                                  ▶ laisse travailler l'outil

                                  à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.

                                  un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , mais ne le supprime pas pour l instant, le scan n'est pas fini.

                                  ▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

                                  tu peux supprimer le rapport catchme.log de ton bureau maintenant.

                                  (si le premier lien ne fonctionne pas pour XP , Prends celui de Vista :</souline>
                                  0
                                  1. List'em by g3n-h@ckm@n 1.1.5.1

                                    Thx to Chiquitine29.....& CCM team

                                    User : Administrateur (Administrateurs) # MEDTRIGU-CCE1D8
                                    Update on 11/12/2009 by g3n-h@ckm@n ::::: 20:30
                                    Start at: 21:20:35 | 12/12/2009
                                    Contact : g3n-h@ckm@n sur CCM

                                    Intel(R) Pentium(R) 4 CPU 1.80GHz
                                    Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
                                    Internet Explorer 7.0.5730.11
                                    Windows Firewall Status : Enabled
                                    AV : avast! antivirus 4.8.1296 [VPS 091003-0] 4.8.1296 [ (!) Disabled | (!) Outdated ]

                                    C:\ -> Disque fixe local | 19,53 Go (4,23 Go free) | NTFS
                                    D:\ -> Disque fixe local | 58,59 Go (19,37 Go free) | NTFS
                                    E:\ -> Disque fixe local | 70,92 Go (24,22 Go free) [disque local] | NTFS
                                    F:\ -> Disque CD-ROM
                                    G:\ -> Disque CD-ROM

                                    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running

                                    C:\WINDOWS\System32\smss.exe 1520
                                    C:\WINDOWS\system32\csrss.exe 1568
                                    C:\WINDOWS\system32\winlogon.exe 1592
                                    C:\WINDOWS\system32\services.exe 1640
                                    C:\WINDOWS\system32\lsass.exe 1652
                                    C:\WINDOWS\system32\svchost.exe 1812
                                    C:\WINDOWS\system32\svchost.exe 1900
                                    C:\WINDOWS\System32\svchost.exe 220
                                    C:\WINDOWS\system32\svchost.exe 420
                                    C:\WINDOWS\system32\svchost.exe 488
                                    C:\WINDOWS\Explorer.EXE 856
                                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 924
                                    C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe 1240
                                    C:\WINDOWS\system32\ctfmon.exe 1248
                                    C:\Program Files\Webshots\webshots.scr 1276
                                    C:\WINDOWS\system32\spoolsv.exe 1500
                                    C:\WINDOWS\system32\svchost.exe 2012
                                    C:\Program Files\Hotspot Shield\bin\openvpnas.exe 192
                                    C:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe 280
                                    C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE 316
                                    C:\WINDOWS\system32\svchost.exe 396
                                    C:\WINDOWS\system32\wuauclt.exe 1212
                                    C:\WINDOWS\system32\wscntfy.exe 1720
                                    C:\WINDOWS\System32\alg.exe 476
                                    C:\Documents and Settings\Administrateur.MEDTRIGU-CCE1D8\Bureau\List_Kill'em.scr 2020
                                    C:\WINDOWS\system32\cmd.exe 272
                                    C:\WINDOWS\system32\wbem\wmiprvse.exe 620
                                    C:\Documents and Settings\Administrateur.MEDTRIGU-CCE1D8\Local Settings\Temp\5.tmp\pv.exe 1364

                                    ======================
                                    Keys "Run"
                                    ======================
                                    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                    CTFMON.EXE REG_SZ C:\WINDOWS\system32\ctfmon.exe

                                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                    avast! REG_SZ C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                    SSBkgdUpdate REG_SZ "C:\Program Files\Fichie?s communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                                    OpwareSE4 REG_SZ "C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe"

                                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]

                                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]

                                    =====================
                                    Other Keys
                                    =====================
                                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
                                    dontdisplaylastusername REG_DWORD 1 (0x1)
                                    legalnoticecaption REG_SZ
                                    legalnoticetext REG_SZ
                                    shutdownwithoutlogon REG_DWORD 1 (0x1)
                                    undockwithoutlogon REG_DWORD 1 (0x1)
                                    SynchronousMachineGroupPolicy REG_DWORD 0 (0x0)
                                    SynchronousUserGroupPolicy REG_DWORD 0 (0x0)

                                    ===============
                                    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
                                    NoDriveTypeAutoRun REG_DWORD 145 (0x91)
                                    CDRAutoRun REG_DWORD 1 (0x1)
                                    MemCheckBoxInRunDlg REG_DWORD 1 (0x1)
                                    NoSMBalloonTip REG_DWORD 0 (0x0)
                                    DisallowCpl REG_DWORD 1 (0x1)
                                    NoLowDiskSpaceChecks REG_DWORD 1 (0x1)
                                    NoDriveAutoRun REG_DWORD 145 (0x91)
                                    HonorAutoRunSetting REG_DWORD 0 (0x0)
                                    HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer\DisallowCpl

                                    ===============
                                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
                                    NoDriveTypeAutoRun REG_DWORD 145 (0x91)
                                    CDRAutoRun REG_DWORD 1 (0x1)
                                    NoRemoteRecursiveEvents REG_DWORD 1 (0x1)
                                    ForceClassicControlPanel REG_DWORD 1 (0x1)
                                    HonorAutoRunSetting REG_DWORD 0 (0x0)
                                    NoDriveAutoRun REG_DWORD 145 (0x91)
                                    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer\NoDriveTypeAutoRun

                                    ===============
                                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                                    AppInit_DLLS REG_SZ

                                    ===============
                                    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\crypt32chain]
                                    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\cryptnet]
                                    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\cscdll]
                                    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ScCertProp]
                                    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\Schedule]
                                    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\sclgntfy]
                                    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\SensLogn]
                                    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\termsrv]
                                    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\wlballoon]

                                    ===============
                                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]

                                    ===============
                                    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                                    %windir%\system32\sessmgr.exe REG_SZ %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019
                                    C:\Program Files\eMule\emule.exe REG_SZ C:\Program Files\eMule\emule.exe:*:Enabled:eMule
                                    C:\Program Files\VideoLAN\VLC\vlc.exe REG_SZ C:\Program Files\VideoLAN\VLC\vlc.exe:*:Enabled:VLC media player

                                    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
                                    %windir%\system32\sessmgr.exe REG_SZ %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019

                                    ===============
                                    BHO :
                                    ======
                                    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]

                                    ================
                                    Internet Explorer :
                                    ================
                                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                                    Start Page REG_SZ https://www.msn.com/fr-fr

                                    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                                    Start Page REG_SZ http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

                                    ========
                                    Services
                                    ========
                                    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]

                                    Ndisuio : 0x3
                                    SharedAccess : 0x2
                                    wuauserv : 0x2

                                    =========

                                    =======
                                    Drive :
                                    =======

                                    D‚fragmenteur de disque Windows
                                    Copyright (c) 2001 Microsoft Corp. et Executive Software International Inc.

                                    Rapport d'analyse
                                    19,53 Go total, 4,23 Go libre (21%), 34% fragment‚ (fragmentation du fichier 62%)

                                    Vous devriez d‚fragmenter ce volume.

                                    ==========
                                    Programs
                                    ==========

                                    7-Zip
                                    Adobe
                                    Ahead
                                    Alwil Software
                                    AskBarDis
                                    Canon
                                    CanonBJ
                                    cardshare
                                    Common Files
                                    ComPlus Applications
                                    eMule
                                    ExtraTools
                                    Fichiers communs
                                    fichie?s communs
                                    FileASSASSIN
                                    Google
                                    Hotspot Shield
                                    InstallShield Installation Information
                                    Internet Explorer
                                    Java
                                    K-Lite Codec Pack
                                    Malwarebytes' Anti-Malware
                                    MediaInfo
                                    microsoft frontpage
                                    Microsoft Visual Studio
                                    Microsoft Works
                                    Microsoft.NET
                                    Movie Maker
                                    Mozilla Firefox
                                    MSN
                                    msn gaming zone
                                    MSXML 4.0
                                    NetMeeting
                                    No-IP
                                    Online Services
                                    Opera
                                    Outlook Express
                                    Panda Security
                                    Pandora Recovery
                                    PDF Password Remover v2.2
                                    Psykos 7
                                    Real Alternative
                                    Satsuki Decoder Pack
                                    ScanSoft
                                    Services en ligne
                                    Skype
                                    SlySoft
                                    Sun
                                    Thomson
                                    Trend Micro
                                    Uninstall Information
                                    VeryPDF PDF2Word v3.0
                                    VideoLAN
                                    Webshots
                                    WinAVI FLV Converter
                                    Windows Media Connect 2
                                    Windows Media Player
                                    Windows NT
                                    WindowsUpdate
                                    WinRAR
                                    xerox
                                    XnView

                                    ¤¤¤¤¤¤¤¤¤¤ Files/folders :

                                    C:\Program Files\AskBarDis
                                    C:\Program Files\Mozilla FireFox\Components\AskSearch.js
                                    C:\Documents and Settings\Administrateur.MEDTRIGU-CCE1D8\LOCAL Settings\Temp\HotspotShieldToolbarIE.exe

                                    ¤¤¤¤¤¤¤¤¤¤ Keys :

                                    HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer "DisallowCpl"
                                    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe"

                                    =========
                                    Rootkits
                                    =========

                                    catchme 0.3.1398.3 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                                    Rootkit scan 2009-12-12 21:24:55
                                    Windows 5.1.2600 Service Pack 2 NTFS

                                    scanning hidden processes ...

                                    scanning hidden services & system hive ...

                                    scanning hidden registry entries ...

                                    scanning hidden files ...

                                    scan completed successfully
                                    hidden processes: 0
                                    hidden services: 0
                                    hidden files: 0

                                    Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

                                    device: opened successfully
                                    user: MBR read successfully
                                    kernel: MBR read successfully
                                    user & kernel MBR OK

                                    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
                                    0
                                    1. bon sur ce bonne nuit et a demain.
                                      0
                                      1. bien demain :

                                        ▶ Relance List&Kill'em comme tu as fait pour l'option 1 (soit en clic droit pour vista),

                                        mais cette fois-ci :

                                        ▶ choisis l'option 2 = Mode Destruction

                                        laisse travailler l'outil.

                                        en fin de scan un rapport s'ouvre

                                        ▶ colle le contenu dans ta reponse
                                        0
                                        • 1
                                        • 2