A voir également:
- Problème antivirus XP 2010
- Comodo antivirus - Télécharger - Sécurité
- Telecharger windows xp - Télécharger - Systèmes d'exploitation
- Panda antivirus - Télécharger - Antivirus & Antimalwares
- Avast antivirus gratuit - Télécharger - Antivirus & Antimalwares
- Cle windows xp - Guide
10 réponses
Utilisateur anonyme
15 mars 2010 à 22:32
15 mars 2010 à 22:32
Bonjour
Relance List&Kill'em(soit en clic droit pour vista),avec le raccourci sur ton bureau.
mais cette fois-ci :
. choisis l'option 2 = Mode Suppression
laisse travailler l'outil.
en fin de scan un rapport s'ouvre
. colle le contenu dans ta reponse
Fais sa Télécharge rkill
https://download.bleepingcomputer.com/grinler/rkill.exe
Enregistre-le sur ton Bureau
Double-clique sur l'icone rkill ( pour Vista/Seven clic-droit Exécuter en tant qu'Administrateur)
Un bref écran noir t'indiquera que le tool s'est correctement exécuter, s'il ne lance pas
change de lien de téléchargement en utilisant le suivant à partir d'ici:
http://download.bleepingcomputer.com/grinler/rkill.pif
https://download.bleepingcomputer.com/grinler/rkill.scr
https://download.bleepingcomputer.com/grinler/rkill.com
une fois qu'il aura terminé
Téléchargez MalwareByte's Anti-Malware
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
PUIS
Télécharge ici : http://images.malwareremoval.com/random/RSIT.exe
random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.
• Double-clique sur RSIT.exe afin de lancer RSIT.(Avec VISTA/7 > clic-droit et > Exécuter en tant qu'administrateur.
• Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).
• Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
• Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
• Poste le contenu de log.txt ainsi que info.txt
( tu peux héberger les rapports ici http://www.cijoint.fr/ et me joindre dans ton prochain message le lien )
Relance List&Kill'em(soit en clic droit pour vista),avec le raccourci sur ton bureau.
mais cette fois-ci :
. choisis l'option 2 = Mode Suppression
laisse travailler l'outil.
en fin de scan un rapport s'ouvre
. colle le contenu dans ta reponse
Fais sa Télécharge rkill
https://download.bleepingcomputer.com/grinler/rkill.exe
Enregistre-le sur ton Bureau
Double-clique sur l'icone rkill ( pour Vista/Seven clic-droit Exécuter en tant qu'Administrateur)
Un bref écran noir t'indiquera que le tool s'est correctement exécuter, s'il ne lance pas
change de lien de téléchargement en utilisant le suivant à partir d'ici:
http://download.bleepingcomputer.com/grinler/rkill.pif
https://download.bleepingcomputer.com/grinler/rkill.scr
https://download.bleepingcomputer.com/grinler/rkill.com
une fois qu'il aura terminé
Téléchargez MalwareByte's Anti-Malware
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
PUIS
Télécharge ici : http://images.malwareremoval.com/random/RSIT.exe
random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.
• Double-clique sur RSIT.exe afin de lancer RSIT.(Avec VISTA/7 > clic-droit et > Exécuter en tant qu'administrateur.
• Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).
• Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
• Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
• Poste le contenu de log.txt ainsi que info.txt
( tu peux héberger les rapports ici http://www.cijoint.fr/ et me joindre dans ton prochain message le lien )
Utilisateur anonyme
16 mars 2010 à 18:02
16 mars 2010 à 18:02
les virus infecte la restauration du système fais quand même la procédure au dessus
OK,
voilà le rapport obtenu après avoir lancé Kill'em en mode supression, je continue la procédure comme tu me l'as indiqué:
Kill'em by g3n-h@ckm@n 1.3.2.3
User : Sandra (Administrateurs)
Update on 15/03/2010 by g3n-h@ckm@n ::::: 00.30
Start at: 22:06:23 | 16/03/2010
Contact : https://forums.commentcamarche.net/forum/virus-securite-7
Intel(R) Pentium(R) M processor 1.60GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.13
Windows Firewall Status : Enabled
AV : AVG Anti-Virus Free 8.5 [ Enabled | Updated ]
C:\ -> Disque fixe local | 43,64 Go (7,73 Go free) | FAT32
D:\ -> Disque fixe local | 29,02 Go (71,76 Mo free) [Disque local] | NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque amovible
G:\ -> Disque amovible
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\ZcfgSvc.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\ATKKBService.exe
C:\WINDOWS\system32\cmd.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\List_Kill'em\ERUNT.EXE
C:\Program Files\List_Kill'em\pv.exe
Detections :
==========
¤¤¤¤¤¤¤¤¤¤ Files/folders :
==============
host file OK !
==============
========
Registry
========
========
Services
=========
Ndisuio : Start = 3
EapHost : Start = 2
Ip6Fw : Start = 2
SharedAccess : Start = 2
wuauserv : Start = 2
wscsvc : Start = 2
============
Disk Cleaned
============
=================
anti-ver blaster : OK !!
=================
================
Prefetch cleaned
================
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
voilà le rapport obtenu après avoir lancé Kill'em en mode supression, je continue la procédure comme tu me l'as indiqué:
Kill'em by g3n-h@ckm@n 1.3.2.3
User : Sandra (Administrateurs)
Update on 15/03/2010 by g3n-h@ckm@n ::::: 00.30
Start at: 22:06:23 | 16/03/2010
Contact : https://forums.commentcamarche.net/forum/virus-securite-7
Intel(R) Pentium(R) M processor 1.60GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.13
Windows Firewall Status : Enabled
AV : AVG Anti-Virus Free 8.5 [ Enabled | Updated ]
C:\ -> Disque fixe local | 43,64 Go (7,73 Go free) | FAT32
D:\ -> Disque fixe local | 29,02 Go (71,76 Mo free) [Disque local] | NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque amovible
G:\ -> Disque amovible
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\ZcfgSvc.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\ATKKBService.exe
C:\WINDOWS\system32\cmd.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\List_Kill'em\ERUNT.EXE
C:\Program Files\List_Kill'em\pv.exe
Detections :
==========
¤¤¤¤¤¤¤¤¤¤ Files/folders :
==============
host file OK !
==============
========
Registry
========
========
Services
=========
Ndisuio : Start = 3
EapHost : Start = 2
Ip6Fw : Start = 2
SharedAccess : Start = 2
wuauserv : Start = 2
wscsvc : Start = 2
============
Disk Cleaned
============
=================
anti-ver blaster : OK !!
=================
================
Prefetch cleaned
================
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Pas de malware détecté détecté par Malwarebyte's (cf ci dessous) , je continue
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3874
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13
16/03/2010 23:44:58
mbam-log-2010-03-16 (23-44-58).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 234506
Temps écoulé: 1 hour(s), 9 minute(s), 36 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3874
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13
16/03/2010 23:44:58
mbam-log-2010-03-16 (23-44-58).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 234506
Temps écoulé: 1 hour(s), 9 minute(s), 36 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Fin de la procédure :
voici les liens vers les fichiers log :
http://www.cijoint.fr/cjlink.php?file=cj201003/cijHqfLJld.txt
et info :
http://www.cijoint.fr/cjlink.php?file=cj201003/cijP76mUoy.txt
Encore merci pour tous ces conseils, j'espère que ces infos te permettront de repérer quelquechose.
Au fait, pendant que Malwarebyte's scannais, mon antivirus a détecté un cheval de troie : "Trojan horse SHeur3.EBY";"C:\System Volume Information\_restore{3A8B4664-C12C-4B38-B414-86F27AAB6D23}\RP655\A0123659.exe";"Moved to Virus Vault";"16/03/2010, 23:35:05";"file";"C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe", c'est normal? çà veut dire que le programme Malwarebyte's contient un virus ???
voici les liens vers les fichiers log :
http://www.cijoint.fr/cjlink.php?file=cj201003/cijHqfLJld.txt
et info :
http://www.cijoint.fr/cjlink.php?file=cj201003/cijP76mUoy.txt
Encore merci pour tous ces conseils, j'espère que ces infos te permettront de repérer quelquechose.
Au fait, pendant que Malwarebyte's scannais, mon antivirus a détecté un cheval de troie : "Trojan horse SHeur3.EBY";"C:\System Volume Information\_restore{3A8B4664-C12C-4B38-B414-86F27AAB6D23}\RP655\A0123659.exe";"Moved to Virus Vault";"16/03/2010, 23:35:05";"file";"C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe", c'est normal? çà veut dire que le programme Malwarebyte's contient un virus ???
Utilisateur anonyme
17 mars 2010 à 00:10
17 mars 2010 à 00:10
Bonjour,
oui ces normal
● Télécharge Ad-Remover (de C_XX) sur ton Bureau.
● Déconnecte-toi d'Internet et ferme toutes applications en cours.
● Double-clique sur le programme AD-R situé sur ton Bureau.
● Clique sur Nettoyer puis valide.
● Poste le rapport généré (C:\Ad-Report-CLEAN.log).
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
oui ces normal
● Télécharge Ad-Remover (de C_XX) sur ton Bureau.
● Déconnecte-toi d'Internet et ferme toutes applications en cours.
● Double-clique sur le programme AD-R situé sur ton Bureau.
● Clique sur Nettoyer puis valide.
● Poste le rapport généré (C:\Ad-Report-CLEAN.log).
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
Salut,
Ci dessous le rapport d'AD-REMOVER
======= RAPPORT D'AD-REMOVER 2.0.0.0,A | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 17/03/10 à 15:10
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 19:36:38 le 17/03/2010 | Mode normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows XP™ Service Pack 3 - X86
Nom du PC: SANDRA11 | Utilisateur actuel: Sandra (Administrateur)
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
(!) -- Fichiers temporaires supprimés.
.
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version Impossible d'obtenir la version *
.
C:\Documents and Settings\Sandra\..\m21rkxge.default\prefs.js - browser.download.lastDir: C:\\Documents and Settings\\Sandra\\Bureau
C:\Documents and Settings\Sandra\..\m21rkxge.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2
.
.
* Internet Explorer Version 7.0.5730.13 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: %SystemRoot%\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\DOCUME~1\Sandra\LOCALS~1\Temp: 2 Fichier(s), 43 Dossier(s)
Temporary Internet Files: 2 Fichier(s), 29 Dossier(s)
.
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 14 Fichier(s)
.
C:\Ad-Report-CLEAN[1].txt - 2250 Octet(s)
.
Fin à: 19:43:10, 17/03/2010
.
============== E.O.F - CLEAN[1] ==============
Ci dessous le rapport d'AD-REMOVER
======= RAPPORT D'AD-REMOVER 2.0.0.0,A | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 17/03/10 à 15:10
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 19:36:38 le 17/03/2010 | Mode normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows XP™ Service Pack 3 - X86
Nom du PC: SANDRA11 | Utilisateur actuel: Sandra (Administrateur)
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
(!) -- Fichiers temporaires supprimés.
.
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version Impossible d'obtenir la version *
.
C:\Documents and Settings\Sandra\..\m21rkxge.default\prefs.js - browser.download.lastDir: C:\\Documents and Settings\\Sandra\\Bureau
C:\Documents and Settings\Sandra\..\m21rkxge.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2
.
.
* Internet Explorer Version 7.0.5730.13 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: %SystemRoot%\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\DOCUME~1\Sandra\LOCALS~1\Temp: 2 Fichier(s), 43 Dossier(s)
Temporary Internet Files: 2 Fichier(s), 29 Dossier(s)
.
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 14 Fichier(s)
.
C:\Ad-Report-CLEAN[1].txt - 2250 Octet(s)
.
Fin à: 19:43:10, 17/03/2010
.
============== E.O.F - CLEAN[1] ==============
Utilisateur anonyme
17 mars 2010 à 20:00
17 mars 2010 à 20:00
Bonjour
• Télécharge UsbFix http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe usbfix (de Chiquitine29 & C_XX) sur ton Bureau.
/!\ Utilisateur de vista et windows 7 : ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
• Lance l'installation avec les paramètres par défaut.
• Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.
• Double-clique sur le raccourci UsbFix sur ton Bureau.
• Choisis l'option 1 (Recherche).
• Laisse travailler l'outil.
• Poste le rapport UsbFix.txt.
Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).
"Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
• Télécharge UsbFix http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe usbfix (de Chiquitine29 & C_XX) sur ton Bureau.
/!\ Utilisateur de vista et windows 7 : ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
• Lance l'installation avec les paramètres par défaut.
• Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.
• Double-clique sur le raccourci UsbFix sur ton Bureau.
• Choisis l'option 1 (Recherche).
• Laisse travailler l'outil.
• Poste le rapport UsbFix.txt.
Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).
"Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Salut,
ci joint le rapport UbiFix
############################## | UsbFix V6.100 |
User : Sandra (Administrateurs) # SANDRA11
Update on 18/03/2010 by El Desaparecido , C_XX & Chimay8
Start at: 23:21:50 | 18/03/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) M processor 1.60GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.13
Windows Firewall Status : Enabled
AV : AVG Anti-Virus Free 8.5 [ Enabled | Updated ]
C:\ -> Disque fixe local # 43,64 Go (11,12 Go free) # FAT32
D:\ -> Disque fixe local # 29,02 Go (307,57 Mo free) [Disque local] # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque fixe local # 465,64 Go (12,26 Go free) [RANGE TOUT] # FAT32
K:\ -> Disque amovible # 1,92 Go (1,49 Go free) [UBS SANDRA2] # FAT
L:\ -> Disque amovible # 480,73 Mo (316,43 Mo free) [ USB SANDRA] # FAT
################## | Elements infectieux |
################## | Registre |
################## | Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{03a0e652-bf7b-11dc-85a6-0015000cb665}
Shell\Auto\command =RavMonE.exe e
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RavMonE.exe e
HKCU\..\..\Explorer\MountPoints2\{16409adc-a33d-11dc-856f-0015000cb665}
Shell\Auto\command =AdobeR.exe e
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL AdobeR.exe e
HKCU\..\..\Explorer\MountPoints2\{1d8ca57c-c117-11dc-85aa-0015000cb665}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe pagefile.sys.vbs
HKCU\..\..\Explorer\MountPoints2\{1f3b01d1-678e-11dc-852a-8ffccbadcc94}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe pagefile.sys.vbs
HKCU\..\..\Explorer\MountPoints2\{5381c698-d71b-11dc-85ea-0015000cb665}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe pagefile.sys.vbs
HKCU\..\..\Explorer\MountPoints2\{558aba40-357e-11de-87fe-0015000cb665}
Shell\1\Command =H:\Recycled.exe
Shell\2\Command =H:\Recycled.exe
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Recycled.exe
HKCU\..\..\Explorer\MountPoints2\{6d72748e-3095-11dc-851f-ea511b9af294}
Shell\Auto\command =AdobeR.exe e
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL AdobeR.exe e
HKCU\..\..\Explorer\MountPoints2\{9e8fab82-d10f-11da-8416-0015000cb665}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe pagefile.sys.vbs
HKCU\..\..\Explorer\MountPoints2\{a37334a2-c6a9-11dc-85bf-0015000cb665}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe pagefile.sys.vbs
HKCU\..\..\Explorer\MountPoints2\{c7adec62-1a37-11de-87dc-0015000cb665}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe WIN31.dll.vbs
HKCU\..\..\Explorer\MountPoints2\{e915209c-d5a9-11dc-85e2-0015000cb665}
Shell\AutoRun\command =I:\AutoTransfer.exe
HKCU\..\..\Explorer\MountPoints2\{faa69a00-c03e-11dc-85a8-0015000cb665}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné !
################## | ! Fin du rapport # UsbFix V6.100 ! |
ci joint le rapport UbiFix
############################## | UsbFix V6.100 |
User : Sandra (Administrateurs) # SANDRA11
Update on 18/03/2010 by El Desaparecido , C_XX & Chimay8
Start at: 23:21:50 | 18/03/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) M processor 1.60GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.13
Windows Firewall Status : Enabled
AV : AVG Anti-Virus Free 8.5 [ Enabled | Updated ]
C:\ -> Disque fixe local # 43,64 Go (11,12 Go free) # FAT32
D:\ -> Disque fixe local # 29,02 Go (307,57 Mo free) [Disque local] # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque fixe local # 465,64 Go (12,26 Go free) [RANGE TOUT] # FAT32
K:\ -> Disque amovible # 1,92 Go (1,49 Go free) [UBS SANDRA2] # FAT
L:\ -> Disque amovible # 480,73 Mo (316,43 Mo free) [ USB SANDRA] # FAT
################## | Elements infectieux |
################## | Registre |
################## | Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{03a0e652-bf7b-11dc-85a6-0015000cb665}
Shell\Auto\command =RavMonE.exe e
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RavMonE.exe e
HKCU\..\..\Explorer\MountPoints2\{16409adc-a33d-11dc-856f-0015000cb665}
Shell\Auto\command =AdobeR.exe e
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL AdobeR.exe e
HKCU\..\..\Explorer\MountPoints2\{1d8ca57c-c117-11dc-85aa-0015000cb665}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe pagefile.sys.vbs
HKCU\..\..\Explorer\MountPoints2\{1f3b01d1-678e-11dc-852a-8ffccbadcc94}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe pagefile.sys.vbs
HKCU\..\..\Explorer\MountPoints2\{5381c698-d71b-11dc-85ea-0015000cb665}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe pagefile.sys.vbs
HKCU\..\..\Explorer\MountPoints2\{558aba40-357e-11de-87fe-0015000cb665}
Shell\1\Command =H:\Recycled.exe
Shell\2\Command =H:\Recycled.exe
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Recycled.exe
HKCU\..\..\Explorer\MountPoints2\{6d72748e-3095-11dc-851f-ea511b9af294}
Shell\Auto\command =AdobeR.exe e
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL AdobeR.exe e
HKCU\..\..\Explorer\MountPoints2\{9e8fab82-d10f-11da-8416-0015000cb665}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe pagefile.sys.vbs
HKCU\..\..\Explorer\MountPoints2\{a37334a2-c6a9-11dc-85bf-0015000cb665}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe pagefile.sys.vbs
HKCU\..\..\Explorer\MountPoints2\{c7adec62-1a37-11de-87dc-0015000cb665}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe WIN31.dll.vbs
HKCU\..\..\Explorer\MountPoints2\{e915209c-d5a9-11dc-85e2-0015000cb665}
Shell\AutoRun\command =I:\AutoTransfer.exe
HKCU\..\..\Explorer\MountPoints2\{faa69a00-c03e-11dc-85a8-0015000cb665}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné !
################## | ! Fin du rapport # UsbFix V6.100 ! |
Utilisateur anonyme
18 mars 2010 à 23:32
18 mars 2010 à 23:32
Suppression
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe......) susceptibles d'avoir été infectés sans les ouvrir
(1) Double clic sur le raccourci UsbFix présent sur ton bureau
(2) Choisi l option 2 ( Suppression )
Ton bureau disparaitra et le pc redémarrera .
Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.
Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .
Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe......) susceptibles d'avoir été infectés sans les ouvrir
(1) Double clic sur le raccourci UsbFix présent sur ton bureau
(2) Choisi l option 2 ( Suppression )
Ton bureau disparaitra et le pc redémarrera .
Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.
Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .
Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Bonjour!
çà fait un petit bout de temps que je n'ai pas touché à mon ordi perso, je suis revenue de vacances improvisées en début de semaine. J'ai essayé plusieurs fois de lancer UsbFix en mode suppression avec tous mes disques durs externes (x2) et clés usb (x2). Mais j'ai une de mes clés qui bloque mon ordi au démarrage (l'ordi n'a jamais voulu démarrer avec cette clé branchée, il dit toujours "replace disk and press any key ==> et donc problème lors du redemarrage en mode suppression) quant à mes deux disques durs externes, çà bloque lors de leur analyse, le logiciel reste bloqué des heures (littéralement) à 80% et plus rien ne se passe. J'ai essayé avec un, avec l'autre et même topo.
Donc j'ai juste laissé la clé qui ne bloque pas au redémarrage et lancer usbFix en mode suppression et voilà ce que çà donne :
############################## | UsbFix V6.100 |
User : Sandra (Administrateurs) # SANDRA11
Update on 18/03/2010 by El Desaparecido , C_XX & Chimay8
Start at: 21:16:57 | 01/04/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) M processor 1.60GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.13
Windows Firewall Status : Enabled
AV : AVG Anti-Virus Free 8.5 [ Enabled | Updated ]
C:\ -> Disque fixe local # 43,64 Go (10,45 Go free) # FAT32
D:\ -> Disque fixe local # 29,02 Go (385,49 Mo free) [Disque local] # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque amovible
G:\ -> Disque amovible
K:\ -> Disque amovible # 1,92 Go (1,49 Go free) [UBS SANDRA2] # FAT
################## | Elements infectieux |
Supprimé ! D:\Recycler\S-1-5-21-2459149460-1490225042-2656327423-1005
################## | Registre |
################## | Mountpoints2 |
################## | Listing des fichiers présent |
[24/05/2001 12:59|--a------|162304] C:\UNWISE.EXE
[19/02/2003 16:28|--a------|37] C:\Store.LOG
[15/03/2010 22:13|--a------|56448] C:\List'em.txt
[16/03/2010 22:28|--a------|454] C:\rkill.log
[17/03/2010 19:43|--a------|2376] C:\Ad-Report-CLEAN[1].txt
[05/11/2003 19:02|-r-------|6] C:\A6V.20
[05/08/2004 14:00|-rahs----|4952] C:\Bootfont.bin
[12/11/2008 20:45|-rahs----|252240] C:\ntldr
[05/08/2004 14:00|-rahs----|47564] C:\NTDETECT.COM
[20/09/2004 11:12|--a------|14] C:\XPHF_SP2.FRN
[12/11/2008 18:35|-rahs----|216] C:\boot.ini
[17/10/2005 13:55|--a------|0] C:\CONFIG.SYS
[16/03/2010 22:17|--a------|4] C:\AUTOEXEC.BAT
[17/10/2005 13:55|-rahs----|0] C:\IO.SYS
[17/10/2005 13:55|-rahs----|0] C:\MSDOS.SYS
[01/04/2010 21:20|--a------|1802] C:\UsbFix.txt
[?|?|?] C:\pagefile.sys
[10/08/2006 17:55|--ahs----|194] C:\__IOM_DEVLIB__.__ATTRIBUTES__
[11/11/2008 10:07|--a------|22528] K:\Salut les poulots.doc
[04/05/2009 11:16|--a------|296] K:\WMPInfo.xml
[30/06/2009 21:46|--a------|843566] K:\CV Fr boulot 2p.pdf
[03/07/2009 13:19|--a------|529839] K:\CV En boulot Chronological.pdf
[03/07/2009 13:28|--a------|26624] K:\International Planning and Development.doc
[04/12/2009 14:28|--a------|9739116] K:\Simple OCR.exe
[11/12/2009 15:09|--a------|749965] K:\midnightsun_partial_draft4.pdf
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# D:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# K:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
################## | Upload |
Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_SANDRA11.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.100 ! |
J'espère que çà t'aidera à trouver quelque chose.
Encore merci de m'aider dans cette croisade!
çà fait un petit bout de temps que je n'ai pas touché à mon ordi perso, je suis revenue de vacances improvisées en début de semaine. J'ai essayé plusieurs fois de lancer UsbFix en mode suppression avec tous mes disques durs externes (x2) et clés usb (x2). Mais j'ai une de mes clés qui bloque mon ordi au démarrage (l'ordi n'a jamais voulu démarrer avec cette clé branchée, il dit toujours "replace disk and press any key ==> et donc problème lors du redemarrage en mode suppression) quant à mes deux disques durs externes, çà bloque lors de leur analyse, le logiciel reste bloqué des heures (littéralement) à 80% et plus rien ne se passe. J'ai essayé avec un, avec l'autre et même topo.
Donc j'ai juste laissé la clé qui ne bloque pas au redémarrage et lancer usbFix en mode suppression et voilà ce que çà donne :
############################## | UsbFix V6.100 |
User : Sandra (Administrateurs) # SANDRA11
Update on 18/03/2010 by El Desaparecido , C_XX & Chimay8
Start at: 21:16:57 | 01/04/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) M processor 1.60GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.13
Windows Firewall Status : Enabled
AV : AVG Anti-Virus Free 8.5 [ Enabled | Updated ]
C:\ -> Disque fixe local # 43,64 Go (10,45 Go free) # FAT32
D:\ -> Disque fixe local # 29,02 Go (385,49 Mo free) [Disque local] # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque amovible
G:\ -> Disque amovible
K:\ -> Disque amovible # 1,92 Go (1,49 Go free) [UBS SANDRA2] # FAT
################## | Elements infectieux |
Supprimé ! D:\Recycler\S-1-5-21-2459149460-1490225042-2656327423-1005
################## | Registre |
################## | Mountpoints2 |
################## | Listing des fichiers présent |
[24/05/2001 12:59|--a------|162304] C:\UNWISE.EXE
[19/02/2003 16:28|--a------|37] C:\Store.LOG
[15/03/2010 22:13|--a------|56448] C:\List'em.txt
[16/03/2010 22:28|--a------|454] C:\rkill.log
[17/03/2010 19:43|--a------|2376] C:\Ad-Report-CLEAN[1].txt
[05/11/2003 19:02|-r-------|6] C:\A6V.20
[05/08/2004 14:00|-rahs----|4952] C:\Bootfont.bin
[12/11/2008 20:45|-rahs----|252240] C:\ntldr
[05/08/2004 14:00|-rahs----|47564] C:\NTDETECT.COM
[20/09/2004 11:12|--a------|14] C:\XPHF_SP2.FRN
[12/11/2008 18:35|-rahs----|216] C:\boot.ini
[17/10/2005 13:55|--a------|0] C:\CONFIG.SYS
[16/03/2010 22:17|--a------|4] C:\AUTOEXEC.BAT
[17/10/2005 13:55|-rahs----|0] C:\IO.SYS
[17/10/2005 13:55|-rahs----|0] C:\MSDOS.SYS
[01/04/2010 21:20|--a------|1802] C:\UsbFix.txt
[?|?|?] C:\pagefile.sys
[10/08/2006 17:55|--ahs----|194] C:\__IOM_DEVLIB__.__ATTRIBUTES__
[11/11/2008 10:07|--a------|22528] K:\Salut les poulots.doc
[04/05/2009 11:16|--a------|296] K:\WMPInfo.xml
[30/06/2009 21:46|--a------|843566] K:\CV Fr boulot 2p.pdf
[03/07/2009 13:19|--a------|529839] K:\CV En boulot Chronological.pdf
[03/07/2009 13:28|--a------|26624] K:\International Planning and Development.doc
[04/12/2009 14:28|--a------|9739116] K:\Simple OCR.exe
[11/12/2009 15:09|--a------|749965] K:\midnightsun_partial_draft4.pdf
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# D:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# K:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
################## | Upload |
Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_SANDRA11.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.100 ! |
J'espère que çà t'aidera à trouver quelque chose.
Encore merci de m'aider dans cette croisade!
Bah jusqu'ici, pas de rechute, mon frère s'en est servi pendant que j'étais en vadrouille et pas de problème. Je veux pas crier victoire trop vite, je touche du bois. Je me rachète un nouveau portable qui booste début mai. Celui la est vraiment trop lent (j'utilise des logiciels comme Autocad, le pack adobe ou des SIG et çà rame à mort), il a fait son temps, je veux juste qu'il tienne jusqu'à mai. Ensuite, je le reformaterai pour m'en faire mon ordi poubelle pour quand j'irai sur des sites internet bien pourris. De tout façon il a besoin d'être reformaté, j'ai un truc qui débloque depuis 3 mois, il ne veut plus s'arrêter et redémarre même quand je clic sur arrêter, donc je dois attendre qu'il redémarre et le forcer lors des premières secondes du redémarrage. Maintenant je m'y suis fait, çà ne me dérange plus.
Bref, fingers crossed en attendant mai et encore merci de m'avoir aidée dans cette galère de virus!
Bref, fingers crossed en attendant mai et encore merci de m'avoir aidée dans cette galère de virus!
16 mars 2010 à 13:49
J'ai fait une restauration du system ce midi en revenant une semaine en arrière et tout refonctionne normalement. Seulement, je suppose que le virus est toujours dans le système et peut revenir à tout instant et donc qu'il faut que je suive tes instructions pour le supprimer?
Je dois repartir au boulot (pas bcp de tps pour déjeuner) mais je lance tout çà ce soir et t'envoie les rapports.
Encore merci
à +
Gilraen