Virus et redirection requetes sous ie

kandt Messages postés 5 Statut Membre -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,

J'ai un problème dont je ne parviens pas à me débarasser.

Je ne sais pas si ça a un rapport mais mon ordinateur a chopé virus et trojans il y a peu de temps. Je pense m'en être débarassé après analyse sous avast puis bitdefender.

Pourtant, sous internet explorer, lorsque je fais des recherches sur google, en cliquant sur les réponses, je suis constamment redirigé vers un site "widget library" sans aucun rapport. Il n'y a qu'en mode sans échec que l'ordi fonctionne normalement.

J'ai fait un scan hijackthis.

Merci de votre aide!

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:02:51, on 24/12/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16945)
Boot mode: Safe mode with network support

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\Program Files\Windows Defender\MsMpEng.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\Explorer.EXE
D:\Program Files\Internet Explorer\iexplore.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - D:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - D:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - D:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [WOOWATCH] D:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] D:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [igfxtray] D:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] D:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] D:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SoundMAXPnP] D:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [HP Software Update] D:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Windows Defender] "D:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [meet great active lies] D:\Documents and Settings\All Users\Application Data\soft chic meet great\eggs team.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "D:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = D:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - D:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - D:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - D:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - D:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://ushousecall02.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://www.extrafilm.fr/ImageUploader5.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O23 - Service: Apple Mobile Device - Apple Inc. - D:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - D:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - D:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - D:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - D:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Pml Driver HPZ12 - HP - D:\WINDOWS\system32\HPZipm12.exe
A voir également:

6 réponses

jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
slt

tu télécharge Lop S&D.exe sur ton Bureau.https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2

* Double-clique dessus pour lancer l'installation
* Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau
* Séléctionne la langue souhaitée , puis choisis l'option 2
* Patiente jusqu'à la fin du scan
* Poste le rapport généré (C:\lopR.txt)

a plus
0
kandt Messages postés 5 Statut Membre
 
Voici le nouveau rapport!

--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.80GHz )
BIOS : Phoenix ROM BIOS PLUS Version 1.10 A03
USER : Administrateur ( Administrator )
BOOT : Fail-safe with network boot
Antivirus : avast! antivirus 4.8.1368 [VPS 091223-0] 4.8.1368 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:19 Go (Free:19 Go)
D:\ (Local Disk) - NTFS - Total:54 Go (Free:1 Go)
E:\ (CD or DVD)
H:\ (USB) - FAT32 - Total:14632 Mo (Free:5 Go)

"D:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( 24/12/2009|12:28 )

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

Supprime! - D:\WINDOWS\Tasks\A2C1974F918A076B.job
Supprime! - D:\DOCUME~1\ADMINI~1\Cookies\administrateur@advertising[1].txt
Supprime! - D:\DOCUME~1\ALLUSE~1\APPLIC~1\soft chic meet great
Supprime! - D:\DOCUME~1\Utilisateur1\APPLIC~1\heckpr~1
Supprime! - D:\DOCUME~1\HELPAS~1\APPLIC~1\heckpr~1
Supprime! - D:\Program Files\heckpr~1
Supprime! - D:\Program Files\Circle Developement
-
[ Fichier Hosts ] .. Restaure!

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

--------------------\\ Listing des dossiers dans APPLIC~1

[22/12/2009|22:23] D:\DOCUME~1\ADMINI~1\APPLIC~1\Adobe
[23/12/2007|12:08] D:\DOCUME~1\ADMINI~1\APPLIC~1\Grisoft
[22/12/2009|22:28] D:\DOCUME~1\ADMINI~1\APPLIC~1\HouseCall 6.6
[22/12/2009|22:23] D:\DOCUME~1\ADMINI~1\APPLIC~1\Macromedia
[22/12/2009|22:53] D:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft

[18/03/2009|21:38] D:\DOCUME~1\ALLUSE~1\APPLIC~1\{00D89592-F643-4D8D-8F0F-AFAE0F14D4C3}
[04/11/2009|21:07] D:\DOCUME~1\ALLUSE~1\APPLIC~1\{755AC846-7372-4AC8-8550-C52491DAA8BD}
[02/09/2009|20:27] D:\DOCUME~1\ALLUSE~1\APPLIC~1\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
[13/03/2008|19:17] D:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[09/03/2009|22:46] D:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[09/03/2009|22:48] D:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[22/06/2007|11:01] D:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
[22/12/2007|14:58] D:\DOCUME~1\ALLUSE~1\APPLIC~1\Grisoft
[21/06/2007|21:43] D:\DOCUME~1\ALLUSE~1\APPLIC~1\HP
[18/11/2008|12:44] D:\DOCUME~1\ALLUSE~1\APPLIC~1\HP Product Assistant
[22/12/2007|18:10] D:\DOCUME~1\ALLUSE~1\APPLIC~1\MailFrontier
[29/09/2007|11:14] D:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[09/09/2009|14:46] D:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[23/06/2007|00:07] D:\DOCUME~1\ALLUSE~1\APPLIC~1\NVIDIA Corporation
[22/12/2007|19:12] D:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[21/05/2007|12:36] D:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[22/12/2007|12:45] D:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

[25/01/2008|17:52] D:\DOCUME~1\Utilisateur1\APPLIC~1\Adobe
[14/03/2009|16:17] D:\DOCUME~1\Utilisateur1\APPLIC~1\Apple Computer
[22/06/2007|11:01] D:\DOCUME~1\Utilisateur1Areces\APPLIC~1\CyberLink
[14/12/2009|11:38] D:\DOCUME~1\Utilisateur1\APPLIC~1\dvdcss
[20/05/2008|17:48] D:\DOCUME~1\Utilisateur1\APPLIC~1\Help
[30/11/2007|23:04] D:\DOCUME~1\Utilisateur1\APPLIC~1\HP
[21/06/2007|22:53] D:\DOCUME~1\Utilisateur1\APPLIC~1\Identities
[14/12/2009|08:21] D:\DOCUME~1\Utilisateur1\APPLIC~1\Image Zone Express
[21/06/2007|22:00] D:\DOCUME~1\Utilisateur1\APPLIC~1\Lavasoft
[21/05/2007|12:21] D:\DOCUME~1\Utilisateur1\APPLIC~1\Macromedia
[19/08/2007|21:29] D:\DOCUME~1\Utilisateur1\APPLIC~1\Media Player Classic
[14/09/2009|13:04] D:\DOCUME~1\Utilisateur1\APPLIC~1\Microsoft
[21/11/2007|22:35] D:\DOCUME~1\Utilisateur1\APPLIC~1\Printer Info Cache
[22/06/2007|10:51] D:\DOCUME~1\Utilisateur1\APPLIC~1\Real
[08/08/2009|07:41] D:\DOCUME~1\Utilisateur1\APPLIC~1\Samsung
[01/12/2007|21:58] D:\DOCUME~1\Utilisateur1\APPLIC~1\Sun
[21/11/2009|17:30] D:\DOCUME~1\Utilisateur1\APPLIC~1\TeamViewer
[25/08/2009|22:42] D:\DOCUME~1\Utilisateur1\APPLIC~1\vlc
[21/06/2007|20:49] D:\DOCUME~1\Utilisateur1\APPLIC~1\WinRAR

[21/05/2007|11:20] D:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

[13/12/2009|19:13] D:\DOCUME~1\HELPAS~1\APPLIC~1\Adobe
[13/12/2009|19:13] D:\DOCUME~1\HELPAS~1\APPLIC~1\Apple Computer
[13/12/2009|19:13] D:\DOCUME~1\HELPAS~1\APPLIC~1\CyberLink
[14/12/2009|12:06] D:\DOCUME~1\HELPAS~1\APPLIC~1\dvdcss
[22/12/2009|22:23] D:\DOCUME~1\HELPAS~1\APPLIC~1\Grisoft
[13/12/2009|19:13] D:\DOCUME~1\HELPAS~1\APPLIC~1\Help
[24/12/2009|11:51] D:\DOCUME~1\HELPAS~1\APPLIC~1\HouseCall 6.6
[13/12/2009|19:13] D:\DOCUME~1\HELPAS~1\APPLIC~1\HP
[13/12/2009|19:13] D:\DOCUME~1\HELPAS~1\APPLIC~1\Identities
[13/12/2009|19:13] D:\DOCUME~1\HELPAS~1\APPLIC~1\Image Zone Express
[13/12/2009|19:13] D:\DOCUME~1\HELPAS~1\APPLIC~1\Lavasoft
[13/12/2009|19:13] D:\DOCUME~1\HELPAS~1\APPLIC~1\Macromedia
[13/12/2009|19:14] D:\DOCUME~1\HELPAS~1\APPLIC~1\Media Player Classic
[13/12/2009|19:15] D:\DOCUME~1\HELPAS~1\APPLIC~1\Microsoft
[13/12/2009|19:15] D:\DOCUME~1\HELPAS~1\APPLIC~1\Printer Info Cache
[13/12/2009|19:15] D:\DOCUME~1\HELPAS~1\APPLIC~1\Real
[13/12/2009|19:15] D:\DOCUME~1\HELPAS~1\APPLIC~1\Samsung
[13/12/2009|19:15] D:\DOCUME~1\HELPAS~1\APPLIC~1\Sun
[13/12/2009|19:15] D:\DOCUME~1\HELPAS~1\APPLIC~1\TeamViewer
[13/12/2009|19:15] D:\DOCUME~1\HELPAS~1\APPLIC~1\vlc
[13/12/2009|19:15] D:\DOCUME~1\HELPAS~1\APPLIC~1\WinRAR

[21/05/2007|11:20] D:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[10/08/2007|16:59] D:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

--------------------\\ Tâches planifiées dans D:\WINDOWS\tasks

[16/12/2009 20:56][--a------] D:\WINDOWS\tasks\AppleSoftwareUpdate.job
[24/12/2009 11:52][--ah-----] D:\WINDOWS\tasks\MP Scheduled Scan.job
[23/12/2009 19:19][--ah-----] D:\WINDOWS\tasks\SA.DAT
[28/08/2001 13:00][-r-h-----] D:\WINDOWS\tasks\desktop.ini

--------------------\\ Listing des dossiers dans D:\Program Files

[02/08/2008|08:31] D:\Program Files\Adobe
[21/05/2007|12:27] D:\Program Files\Alwil Software
[21/05/2007|13:34] D:\Program Files\Analog Devices
[09/03/2009|22:47] D:\Program Files\Apple Software Update
[23/03/2009|13:57] D:\Program Files\Ask Search Assistant
[18/03/2009|21:32] D:\Program Files\Bonjour
[21/05/2007|11:18] D:\Program Files\ComPlus Applications
[10/08/2007|16:05] D:\Program Files\CyberLink
[20/03/2009|21:39] D:\Program Files\DIFX
[23/06/2007|14:25] D:\Program Files\DivX
[23/06/2007|16:47] D:\Program Files\eMule
[24/12/2009|12:20] D:\Program Files\Exterminate It!
[09/09/2009|14:38] D:\Program Files\Fichiers communs
[22/12/2007|14:58] D:\Program Files\Grisoft
[18/10/2008|10:02] D:\Program Files\HP
[20/11/2009|13:43] D:\Program Files\InstallShield Installation Information
[10/12/2009|03:03] D:\Program Files\Internet Explorer
[21/05/2007|12:01] D:\Program Files\Inventel
[04/11/2009|21:06] D:\Program Files\iPod
[04/11/2009|21:07] D:\Program Files\iTunes
[15/08/2009|14:53] D:\Program Files\Java
[10/08/2007|16:12] D:\Program Files\K-Lite Codec Pack
[21/06/2007|22:00] D:\Program Files\Lavasoft
[23/12/2007|13:38] D:\Program Files\Lopxp
[30/08/2008|12:50] D:\Program Files\Messenger
[23/11/2009|16:02] D:\Program Files\Messenger Plus! Live
[09/09/2009|14:53] D:\Program Files\Microsoft
[22/12/2007|20:00] D:\Program Files\Microsoft CAPICOM 2.1.0.2
[21/05/2007|11:20] D:\Program Files\microsoft frontpage
[19/06/2007|09:37] D:\Program Files\Microsoft Office
[11/09/2009|08:31] D:\Program Files\Microsoft Silverlight
[22/12/2007|13:10] D:\Program Files\Microsoft SQL Server Compact Edition
[09/09/2009|14:46] D:\Program Files\Microsoft Sync Framework
[29/08/2008|12:38] D:\Program Files\Movie Maker
[13/09/2009|21:42] D:\Program Files\MSBuild
[29/08/2008|12:38] D:\Program Files\msn
[21/05/2007|11:44] D:\Program Files\msn gaming zone
[21/06/2007|23:35] D:\Program Files\MSXML 4.0
[29/08/2008|12:35] D:\Program Files\NetMeeting
[13/08/2009|00:02] D:\Program Files\Outlook Express
[04/11/2009|21:03] D:\Program Files\QuickTime
[22/06/2007|09:49] D:\Program Files\ReadMe_files
[22/06/2007|10:32] D:\Program Files\Real
[13/09/2009|21:42] D:\Program Files\Reference Assemblies
[20/03/2009|21:45] D:\Program Files\Samsung
[21/05/2007|11:59] D:\Program Files\Securitoo
[21/05/2007|11:27] D:\Program Files\Services en ligne
[22/08/2008|00:06] D:\Program Files\Sun
[21/11/2009|17:28] D:\Program Files\TeamViewer
[20/11/2009|13:43] D:\Program Files\TomTom HOME
[24/12/2009|11:50] D:\Program Files\Trend Micro
[21/05/2007|11:24] D:\Program Files\Uninstall Information
[23/08/2009|00:20] D:\Program Files\VideoLAN
[23/08/2009|00:20] D:\Program Files\VLC
[23/12/2009|10:46] D:\Program Files\Wanadoo
[10/08/2007|16:34] D:\Program Files\Windows Defender
[09/09/2009|14:53] D:\Program Files\Windows Live
[09/09/2009|14:43] D:\Program Files\Windows Live SkyDrive
[15/09/2007|11:53] D:\Program Files\Windows Media Connect 2
[29/08/2008|12:35] D:\Program Files\Windows Media Player
[29/08/2008|12:35] D:\Program Files\Windows NT
[21/05/2007|12:13] D:\Program Files\WindowsUpdate
[21/06/2007|20:49] D:\Program Files\WinRAR
[21/05/2007|11:20] D:\Program Files\xerox

--------------------\\ Listing des dossiers dans D:\Program Files\Fichiers communs

[13/03/2008|19:17] D:\Program Files\Fichiers communs\Adobe
[04/11/2009|21:06] D:\Program Files\Fichiers communs\Apple
[19/06/2007|09:37] D:\Program Files\Fichiers communs\DESIGNER
[21/06/2007|21:40] D:\Program Files\Fichiers communs\Hewlett-Packard
[21/11/2007|22:35] D:\Program Files\Fichiers communs\HP
[22/06/2007|10:41] D:\Program Files\Fichiers communs\InstallShield
[01/12/2007|21:56] D:\Program Files\Fichiers communs\Java
[06/03/2009|21:35] D:\Program Files\Fichiers communs\Microsoft Shared
[21/05/2007|11:18] D:\Program Files\Fichiers communs\MSSoap
[21/05/2007|12:13] D:\Program Files\Fichiers communs\ODBC
[22/06/2007|10:51] D:\Program Files\Fichiers communs\Real
[21/05/2007|11:18] D:\Program Files\Fichiers communs\Services
[21/05/2007|12:13] D:\Program Files\Fichiers communs\SpeechEngines
[29/08/2008|12:35] D:\Program Files\Fichiers communs\System
[09/09/2009|14:38] D:\Program Files\Fichiers communs\Windows Live
[22/12/2007|12:53] D:\Program Files\Fichiers communs\WindowsLiveInstaller

--------------------\\ Process

( 19 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Verification du Registre

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE

--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-12-24 12:30:34
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0

--------------------\\ Recherche d'autres infections

Aucune autre infection trouvée !

[F:51][D:0]-> D:\DOCUME~1\ADMINI~1\Cookies
[F:1933][D:4]-> D:\DOCUME~1\ADMINI~1\LOCALS~1\TEMPOR~1\content.IE5

1 - "D:\Lop SD\LopR_1.txt" - 24/12/2009|12:31 - Option : [2]

--------------------\\ Fin du rapport a 12:31:14
0
kandt Messages postés 5 Statut Membre
 
Up

Ca ne fonctionne toujours pas... si quelqu'un veut bien m'aider! Merci!
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok les soucis persistent?
0
kandt Messages postés 5 Statut Membre
 
Oui, toujours pas possible d'aller sur le site de mon choix.
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
Telecharge genproc de Jean-Chrétien 1 et Narco 4.
http://www.alt-shift-return.org/Info/GenProc-HowTo.html
Poste le rapport .
0
kandt Messages postés 5 Statut Membre
 
Rapport GenProc 2.660 [1] - 24/12/2009 à 17:33:04
@ Windows XP Service Pack 3 - Mode sans échec
@ Internet Explorer 7.0.5730.11 [Navigateur par défaut]

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
copy of MBR has been found in sector 0x094FE9BD
malicious code @ sector 0x094FE9C0 !
PE file found in sector at 0x094FE9D6 !
MBR rootkit infection detected ! Use: "mbr.exe -f" to fix.

# Détections [1] GenProc 2.660 24/12/2009 à 17:33:07
MBR:le 24/12/2009 à 17:33:32 sector 0x094FE9C0

----------------------------------------------------------------------
Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
----------------------------------------------------------------------

~~ Fin à 17:33:54 ~~
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
Télécharge Combofix de sUBs : Renomme le avant toute installation, par exemple, nomme le "KillBagle". aide ici : https://forum.pcastuces.com/sujet.asp?f=25&s=37315

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Sauvegarde le sur ton bureau et pas ailleurs !

Aide à l’utilisation de combofix ici: https://bibou0007.forumpro.fr/login?redirect=%2Ft121-topic

Double-clic sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider, laisse toi guider.
Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.

____________________

dis si cela persiste ensuite
0
kandt
 
Voici le rapport. Je n'ose pas m'avancer mais ça a l'air de fonctionner. J'accède directement au site voulu depuis Google...

ComboFix 09-12-24.02 - Areces 24/12/2009 18:00:00.1.1 - x86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.502.124 [GMT 1:00]
Lancé depuis: d:\documents and settings\Administrateur\Bureau\KillBagle.exe
AV: avast! antivirus 4.8.1368 [VPS 091224-0] *On-access scanning enabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

D:\cmd.exe
d:\recycler\S-1-5-21-2052111302-2077806209-839522115-1012
d:\recycler\S-1-5-21-2052111302-2077806209-839522115-500

.
original MBR restored successfully !
.
((((((((((((((((((((((((((((( Fichiers créés du 2009-11-24 au 2009-12-24 ))))))))))))))))))))))))))))))))))))
.

2009-12-24 11:49 . 2009-12-24 11:49 -------- d-----w- d:\program files\CCleaner
2009-12-24 11:48 . 2009-12-24 11:56 -------- d-----w- d:\program files\RegCleaner
2009-12-24 11:28 . 2009-12-24 11:31 -------- d-----w- D:\Lop SD
2009-12-24 10:50 . 2009-12-24 10:50 -------- d-----w- d:\program files\Trend Micro
2009-12-22 21:25 . 2007-12-24 16:37 138384 ----a-w- d:\windows\system32\drivers\tmcomm.sys
2009-12-22 21:24 . 2009-12-22 21:28 -------- d-----w- d:\documents and settings\Administrateur\Application Data\HouseCall 6.6
2009-12-22 21:24 . 2009-12-22 21:24 -------- d-----w- d:\windows\system32\HouseCall 6.6
2009-12-13 18:21 . 2009-12-13 18:21 -------- d-----w- d:\documents and settings\HelpAssistant\UserData
2009-12-13 18:21 . 2009-12-13 18:21 -------- d-----w- d:\documents and settings\HelpAssistant\Tracing
2009-12-13 18:21 . 2009-12-13 18:21 -------- d-----w- d:\documents and settings\HelpAssistant\temp
2009-12-13 18:16 . 2009-12-13 18:16 -------- d-----w- d:\documents and settings\HelpAssistant\Contacts

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-12-24 17:11 . 2007-05-21 11:12 -------- d-----w- d:\program files\Wanadoo
2009-12-14 10:38 . 2007-06-23 13:30 -------- d-----w- d:\documents and settings\Areces\Application Data\dvdcss
2009-12-14 07:21 . 2007-06-21 21:36 -------- d-----w- d:\documents and settings\Areces\Application Data\Image Zone Express
2009-12-10 02:24 . 2001-08-28 12:00 80856 ----a-w- d:\windows\system32\perfc00C.dat
2009-12-10 02:24 . 2001-08-28 12:00 500814 ----a-w- d:\windows\system32\perfh00C.dat
2009-11-24 23:54 . 2007-05-21 11:27 1280480 ----a-w- d:\windows\system32\aswBoot.exe
2009-11-24 23:51 . 2007-05-21 11:27 93424 ----a-w- d:\windows\system32\drivers\aswmon.sys
2009-11-24 23:50 . 2007-05-21 11:27 94160 ----a-w- d:\windows\system32\drivers\aswmon2.sys
2009-11-24 23:50 . 2008-04-08 04:35 114768 ----a-w- d:\windows\system32\drivers\aswSP.sys
2009-11-24 23:50 . 2008-04-08 04:35 20560 ----a-w- d:\windows\system32\drivers\aswFsBlk.sys
2009-11-24 23:49 . 2007-05-21 11:27 48560 ----a-w- d:\windows\system32\drivers\aswTdi.sys
2009-11-24 23:48 . 2007-05-21 11:27 23120 ----a-w- d:\windows\system32\drivers\aswRdr.sys
2009-11-24 23:47 . 2007-05-21 11:27 27408 ----a-w- d:\windows\system32\drivers\aavmker4.sys
2009-11-24 23:47 . 2007-05-21 11:27 97480 ----a-w- d:\windows\system32\AvastSS.scr
2009-11-23 15:02 . 2007-05-21 11:35 -------- d-----w- d:\program files\Messenger Plus! Live
2009-11-21 16:30 . 2009-11-21 16:28 -------- d-----w- d:\documents and settings\Areces\Application Data\TeamViewer
2009-11-21 16:28 . 2009-11-21 16:28 -------- d-----w- d:\program files\TeamViewer
2009-11-20 12:43 . 2007-05-21 12:34 -------- d--h--w- d:\program files\InstallShield Installation Information
2009-11-20 12:43 . 2008-08-28 21:52 -------- d-----w- d:\program files\TomTom HOME
2009-11-04 20:07 . 2009-11-04 20:06 -------- d-----w- d:\program files\iTunes
2009-11-04 20:07 . 2009-11-04 20:06 -------- d-----w- d:\documents and settings\All Users\Application Data\{755AC846-7372-4AC8-8550-C52491DAA8BD}
2009-11-04 20:06 . 2009-11-04 20:06 -------- d-----w- d:\program files\iPod
2009-11-04 20:06 . 2009-03-09 21:46 -------- d-----w- d:\program files\Fichiers communs\Apple
2009-11-04 20:03 . 2009-11-04 20:02 -------- d-----w- d:\program files\QuickTime
2009-11-04 19:57 . 2009-11-04 19:57 79144 ----a-w- d:\documents and settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 9.0.2.25\SetupAdmin.exe
2009-11-02 19:42 . 2009-10-02 18:44 195456 ------w- d:\windows\system32\MpSigStub.exe
2009-10-29 07:44 . 2001-08-28 12:00 832512 ----a-w- d:\windows\system32\wininet.dll
2009-10-29 07:44 . 2007-05-21 10:40 78336 ----a-w- d:\windows\system32\ieencode.dll
2009-10-29 07:44 . 2001-08-28 12:00 17408 ------w- d:\windows\system32\corpol.dll
2009-10-21 05:39 . 2007-05-21 10:40 25088 ----a-w- d:\windows\system32\httpapi.dll
2009-10-21 05:39 . 2007-05-21 10:40 75776 ----a-w- d:\windows\system32\strmfilt.dll
2009-10-20 16:20 . 2007-05-21 10:40 265728 ------w- d:\windows\system32\drivers\http.sys
2009-10-13 10:33 . 2001-08-28 12:00 271360 ----a-w- d:\windows\system32\oakley.dll
2009-10-12 13:39 . 2001-08-28 12:00 79872 ----a-w- d:\windows\system32\raschap.dll
2009-10-12 13:39 . 2001-08-28 12:00 150528 ----a-w- d:\windows\system32\rastls.dll
2007-05-21 11:06 . 2007-05-21 11:01 278528 -c--a-w- d:\program files\Fichiers communs\FDEUnInstaller.exe
2001-10-19 12:20 . 2001-10-19 12:20 586 -c--a-w- d:\program files\layout.bin
2001-10-19 12:20 . 2001-10-19 12:20 57009 -c--a-w- d:\program files\data1.hdr
2001-10-19 12:20 . 2001-10-19 12:20 1595778 -c--a-w- d:\program files\data1.cab
2001-10-19 12:20 . 2001-10-19 12:20 1160954 -c--a-w- d:\program files\data2.cab
2001-10-19 12:20 . 2001-10-19 12:20 516 -c--a-w- d:\program files\Setup.ini
2001-10-19 12:20 . 2001-10-19 12:20 138898 -c--a-w- d:\program files\setup.inx
2001-10-19 10:26 . 2001-10-19 10:26 61440 -c--a-w- d:\program files\IvSetup.exe
2001-10-17 21:56 . 2001-10-17 21:56 1664 -c--a-w- d:\program files\default.rge
2001-10-15 14:21 . 2001-10-15 14:21 19471 -c--a-w- d:\program files\ReadMe.html
2001-10-14 10:33 . 2001-10-14 10:33 12840 -c--a-w- d:\program files\bkground.bmp
2001-09-19 09:29 . 2001-09-19 09:29 1138 -c--a-w- d:\program files\default.ini
2001-09-14 17:06 . 2001-09-14 17:06 420056 -c--a-w- d:\program files\Setup.bmp
2001-09-14 06:49 . 2001-09-14 06:49 13072 -c--a-w- d:\program files\license.txt
2001-09-05 02:24 . 2001-09-05 02:24 344923 -c--a-w- d:\program files\ikernel.ex_
2001-07-02 17:07 . 2001-07-02 17:07 4176 -c--a-w- d:\program files\icon.bmp
.

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WOOKIT"="d:\progra~1\Wanadoo\Shell.exe" [2004-08-23 122880]
"MsnMsgr"="d:\program files\Windows Live\Messenger\MsnMsgr.Exe" [2009-07-26 3883856]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WOOWATCH"="d:\progra~1\Wanadoo\Watch.exe" [2004-08-23 20480]
"WOOTASKBARICON"="d:\progra~1\Wanadoo\GestMaj.exe" [2004-10-14 32768]
"avast!"="d:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-11-24 81000]
"igfxtray"="d:\windows\system32\igfxtray.exe" [2005-10-14 94208]
"igfxhkcmd"="d:\windows\system32\hkcmd.exe" [2005-10-14 77824]
"igfxpers"="d:\windows\system32\igfxpers.exe" [2005-10-14 114688]
"SoundMAXPnP"="d:\program files\Analog Devices\Core\smax4pnp.exe" [2004-10-14 1404928]
"HP Software Update"="d:\program files\HP\HP Software Update\HPWuSchd2.exe" [2007-05-08 54840]
"Windows Defender"="d:\program files\Windows Defender\MSASCui.exe" [2006-11-03 866584]
"Adobe Reader Speed Launcher"="d:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792]
"SunJavaUpdateSched"="d:\program files\Java\jre6\bin\jusched.exe" [2009-07-25 149280]
"QuickTime Task"="d:\program files\QuickTime\qttask.exe" [2009-09-05 417792]
"iTunesHelper"="d:\program files\iTunes\iTunesHelper.exe" [2009-10-28 141600]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="d:\windows\System32\CTFMON.EXE" [2008-04-14 15360]

d:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
HP Digital Imaging Monitor.lnk - d:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2005-5-11 282624]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"d:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
"d:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
"d:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
"d:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
"d:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
"d:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
"d:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"=
"d:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"=
"d:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
"d:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"=
"d:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
"d:\\Program Files\\eMule\\emule.exe"=
"c:\\Program Files\\eMule\\emule.exe"=
"d:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"d:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"d:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"d:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"d:\\Program Files\\iTunes\\iTunes.exe"=
"d:\\Program Files\\TeamViewer\\Version4\\TeamViewer.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"65533:TCP"= 65533:TCP:Services
"52344:TCP"= 52344:TCP:Services
"2479:TCP"= 2479:TCP:Services
"3241:TCP"= 3241:TCP:Services
"3389:TCP"= 3389:TCP:Remote Desktop

R1 aswSP;avast! Self Protection;d:\windows\system32\drivers\aswSP.sys [08/04/2008 05:35 114768]
R2 aswFsBlk;aswFsBlk;d:\windows\system32\drivers\aswFsBlk.sys [08/04/2008 05:35 20560]
R2 fssfltr;FssFltr;d:\windows\system32\drivers\fssfltr_tdi.sys [09/09/2009 14:53 54752]
R2 WinDefend;Windows Defender;d:\program files\Windows Defender\MsMpEng.exe [03/11/2006 18:19 13592]
S3 fsssvc;Service Windows Live Contrôle parental;d:\program files\Windows Live\Family Safety\fsssvc.exe [05/08/2009 21:48 704864]
S3 FsUsbExDisk;FsUsbExDisk;d:\windows\system32\FsUsbExDisk.Sys [20/03/2009 21:39 36512]
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.fr/
IE: E&xporter vers Microsoft Excel - d:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-12-24 18:10
Windows 5.1.2600 Service Pack 3 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------

[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\Ø•€|ÿÿÿÿ•€|ù•9~*]
"C040110900063D11C8EF10054038389C"="D?\\WINDOWS\\system32\\FM20ENU.DLL"
.
--------------------- DLLs chargées dans les processus actifs ---------------------

- - - - - - - > 'explorer.exe'(2580)
d:\progra~1\Wanadoo\Inactivity.dll
d:\windows\system32\eappprxy.dll
d:\windows\system32\WPDShServiceObj.dll
d:\windows\system32\PortableDeviceTypes.dll
d:\windows\system32\PortableDeviceApi.dll
.
------------------------ Autres processus actifs ------------------------
.
d:\program files\Alwil Software\Avast4\aswUpdSv.exe
d:\program files\Alwil Software\Avast4\ashServ.exe
d:\program files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
d:\program files\Bonjour\mDNSResponder.exe
d:\windows\System32\FTRTSVC.exe
d:\program files\Java\jre6\bin\jqs.exe
d:\progra~1\Wanadoo\TaskBarIcon.exe
d:\program files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
d:\progra~1\Wanadoo\EspaceWanadoo.exe
d:\progra~1\Wanadoo\ComComp.exe
d:\progra~1\Wanadoo\Toaster.exe
d:\progra~1\Wanadoo\Inactivity.exe
d:\progra~1\Wanadoo\PollingModule.exe
d:\windows\System32\ALERTM~1\ALERTM~1.EXE
d:\program files\HP\Digital Imaging\bin\hpqSTE08.exe
d:\program files\Alwil Software\Avast4\ashMaiSv.exe
d:\program files\iPod\bin\iPodService.exe
d:\windows\System32\wbem\wmiapsrv.exe
d:\program files\Alwil Software\Avast4\ashWebSv.exe
.
**************************************************************************
.
Heure de fin: 2009-12-24 18:16:41 - La machine a redémarré
ComboFix-quarantined-files.txt 2009-12-24 17:16

Avant-CF: 1 090 932 736 octets libres
Après-CF: 1 556 680 704 octets libres

WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(3)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(3)\WINDOWS="Microsoft Windows XP dition familiale" /fastdetect /NoExecute=OptIn
multi(0)disk(0)rdisk(0)partition(2)\WINNT="Microsoft Windows 2000 Professional" /fastdetect

- - End Of File - - C9C52CB6D93ACC2261C0E75511C02D8E
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
télécharge usbfix choisi l'option de vaccination puis branche tes supports externes sans les ouvrir et colle un rapport avec l'option de recherche .
0