Windows ne trouve pas rundle.exe
Flouch
-
moment de grace Messages postés 30049 Statut Contributeur sécurité -
moment de grace Messages postés 30049 Statut Contributeur sécurité -
Bonjour,
Aujourd'hui je rentre de vacances, j'allume mon PC et je me retrouve avec une fenêtre Bios ouverte au démarrage me disant quelque chose comme " Impossible de Copier... notepad.exe accès refusé" accompagné de deux autres fenêtres : l'une m'indiquant que C:/windows/system32/rundle.exe est introuvable ou que le nom est invalide et l'autre me disant que mon PC va s'éteindre dans moins d'une minute. Et c'est ce qui se produit. Actuellement je suis connecté en mode sans echec. Aidez moi s'il vous plait car toute les autres questions sur diverses forums ne m'aident pas tant que ca. Puis-je éviter la reinstalation ?
Aujourd'hui je rentre de vacances, j'allume mon PC et je me retrouve avec une fenêtre Bios ouverte au démarrage me disant quelque chose comme " Impossible de Copier... notepad.exe accès refusé" accompagné de deux autres fenêtres : l'une m'indiquant que C:/windows/system32/rundle.exe est introuvable ou que le nom est invalide et l'autre me disant que mon PC va s'éteindre dans moins d'une minute. Et c'est ce qui se produit. Actuellement je suis connecté en mode sans echec. Aidez moi s'il vous plait car toute les autres questions sur diverses forums ne m'aident pas tant que ca. Puis-je éviter la reinstalation ?
A voir également:
- Windows ne trouve pas rundle.exe
- Windows ne démarre pas - Guide
- Clé windows 8 - Guide
- Montage video gratuit windows - Guide
- Windows movie maker - Télécharger - Montage & Édition
- Pourquoi ma tv ne trouve pas toutes les chaînes - Guide
30 réponses
Relance ZHPDiag ( Clic droit " Executer en tant qu'administrateur " sous vista ) , fais un scan puis cette fois-ci cliques sur l'icone en forme d'écusson vert " ZHPFix ".
ZHPFix se lancera, clique maintenant sur le " H " bleu ( coller les lignes helper ) puis copie/colle ces lignes
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified
R3 - URLSearchHook: Freecorder Toolbar - {b12785f5-d8d0-4530-a3ea-5c4263b85bef} . (.Conduit Ltd. - Conduit Toolbar.) (5, 1, 0, 6) -- C:\Program Files\Hero_Fighter\tbHero.dll
R3 - URLSearchHook: Search Class - {b12785f5-d8d0-4530-a3ea-5c4263b85bef} . (.Conduit Ltd. - Conduit Toolbar.) (5, 1, 0, 6) -- C:\Program Files\Hero_Fighter\tbHero.dll
O2 - BHO: Hero Fighter Toolbar - {b12785f5-d8d0-4530-a3ea-5c4263b85bef} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Hero_Fighter\tbHero.dll
O3 - Toolbar: Hero Fighter Toolbar - {b12785f5-d8d0-4530-a3ea-5c4263b85bef} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Hero_Fighter\tbHero.dll
Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".
Copie/Colle le rapport à l'écran dans ton prochain message
( ce rapport est sauvegardé dans ce dossier C:\Program files\ZHPDiag\ZHPFixReport.txt )
ZHPFix se lancera, clique maintenant sur le " H " bleu ( coller les lignes helper ) puis copie/colle ces lignes
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified
R3 - URLSearchHook: Freecorder Toolbar - {b12785f5-d8d0-4530-a3ea-5c4263b85bef} . (.Conduit Ltd. - Conduit Toolbar.) (5, 1, 0, 6) -- C:\Program Files\Hero_Fighter\tbHero.dll
R3 - URLSearchHook: Search Class - {b12785f5-d8d0-4530-a3ea-5c4263b85bef} . (.Conduit Ltd. - Conduit Toolbar.) (5, 1, 0, 6) -- C:\Program Files\Hero_Fighter\tbHero.dll
O2 - BHO: Hero Fighter Toolbar - {b12785f5-d8d0-4530-a3ea-5c4263b85bef} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Hero_Fighter\tbHero.dll
O3 - Toolbar: Hero Fighter Toolbar - {b12785f5-d8d0-4530-a3ea-5c4263b85bef} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Hero_Fighter\tbHero.dll
Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".
Copie/Colle le rapport à l'écran dans ton prochain message
( ce rapport est sauvegardé dans ce dossier C:\Program files\ZHPDiag\ZHPFixReport.txt )
Flouch
http://www.cijoint.fr/cjlink.php?file=cj201004/cij3YygjiO.txt
l'option 2 de killem n'a pas été passé
essaies à nouveau (potections desactivées + clic droit "executer en tant qu'administrateur)
si ca coince
redemarre en mode sans echec
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
et fais l'option safemode clean
essaies à nouveau (potections desactivées + clic droit "executer en tant qu'administrateur)
si ca coince
redemarre en mode sans echec
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
et fais l'option safemode clean
tu redemarres en mode sans echec
https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php
et tu lances l'option safemode clean
https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php
et tu lances l'option safemode clean
effectivement erreur de copier coller
pour killem c'est l'option search du 21/04/2010
que tu as posté
il faudrait faire
ou clean en mode normal (de préférence)
ou safemode clean en mode sans echec
pour killem c'est l'option search du 21/04/2010
que tu as posté
il faudrait faire
ou clean en mode normal (de préférence)
ou safemode clean en mode sans echec
Kill'em by g3n-h@ckm@n 1.7.2.0
User : Famille (Administrateurs)
Update on 21/04/2010 by g3n-h@ckm@n ::::: 03.50
Start at: 18:04:49 | 23/04/2010
Intel(R) Pentium(R) Dual CPU E2220 @ 2.40GHz
Microsoft® Windows Vista(TM) Édition Familiale Basique (6.0.6001 32-bit) # Service Pack 1
Internet Explorer 8.0.6001.18904
Windows Firewall Status : Enabled
C:\ -> Disque fixe local | 585,22 Go (71,4 Go free) [COMPAQ] | NTFS
D:\ -> Disque fixe local | 10,95 Go (1,53 Go free) [FACTORY_IMAGE] | NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque amovible
H:\ -> Disque CD-ROM
I:\ -> Disque CD-ROM
J:\ -> Disque CD-ROM
K:\ -> Disque CD-ROM
L:\ -> Disque CD-ROM
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\services.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\Explorer.EXE
C:\Program Files\Java\jre6\bin\javaw.exe
C:\Users\Famille\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Famille\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Famille\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Famille\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Program Files\List_Kill'em\List_Kill'em.exe
C:\Windows\system32\cmd.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Program Files\List_Kill'em\ERUNT.EXE
C:\Program Files\List_Kill'em\pv.exe
¤¤¤¤¤¤¤¤¤¤ Files/folders :
Quarantined & Deleted !! : C:\Users\Famille\AppData\Local\d3d9caps.dat
Quarantined & Deleted !! : C:\Users\Famille\LOCAL Settings\Temp\EADCF4F.exe
Deleted !! : C:\$Recycle.bin\S-1-5-21-3887541514-1432490985-2734118583-1000\$IFTRCMF.txt
Deleted !! : C:\$Recycle.bin\S-1-5-21-3887541514-1432490985-2734118583-1000\$RFTRCMF.txt
==============
host file OK !
==============
========
Registry
========
=================
Internet Explorer
=================
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ https://www.msn.com/fr-fr/?ocid=iehp
Local Page REG_SZ C:\WINDOWS\system32\blank.htm
Default_Search_URL REG_SZ https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Default_Page_URL REG_SZ https://www.msn.com/fr-fr/?ocid=iehp
Search Page REG_SZ ${URL_SEARCHPAGE}
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ https://www.google.com/?gws_rd=ssl
Local Page REG_SZ C:\WINDOWS\system32\blank.htm
Search Page REG_SZ http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
===============
Security Center
===============
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
cval REG_DWORD 0 (0x0)
FirstRunDisabled REG_DWORD 1 (0x1)
AntiVirusDisableNotify REG_DWORD 0 (0x0)
FirewallDisableNotify REG_DWORD 0 (0x0)
UpdatesDisableNotify REG_DWORD 0 (0x0)
AntiVirusOverride REG_DWORD 0 (0x0)
FirewallOverride REG_DWORD 0 (0x0)
========
Services
=========
Ndisuio : Start = 3
EapHost : Start = 2
Wlansvc : Start = 2
SharedAccess : Start = 2
windefend : Start = 2
wuauserv : Start = 2
wscsvc : Start = 2
============
Disk Cleaned
anti-ver blaster : OK
Prefetch cleaned
================
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
User : Famille (Administrateurs)
Update on 21/04/2010 by g3n-h@ckm@n ::::: 03.50
Start at: 18:04:49 | 23/04/2010
Intel(R) Pentium(R) Dual CPU E2220 @ 2.40GHz
Microsoft® Windows Vista(TM) Édition Familiale Basique (6.0.6001 32-bit) # Service Pack 1
Internet Explorer 8.0.6001.18904
Windows Firewall Status : Enabled
C:\ -> Disque fixe local | 585,22 Go (71,4 Go free) [COMPAQ] | NTFS
D:\ -> Disque fixe local | 10,95 Go (1,53 Go free) [FACTORY_IMAGE] | NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque amovible
H:\ -> Disque CD-ROM
I:\ -> Disque CD-ROM
J:\ -> Disque CD-ROM
K:\ -> Disque CD-ROM
L:\ -> Disque CD-ROM
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\services.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\Explorer.EXE
C:\Program Files\Java\jre6\bin\javaw.exe
C:\Users\Famille\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Famille\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Famille\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Famille\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Program Files\List_Kill'em\List_Kill'em.exe
C:\Windows\system32\cmd.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Program Files\List_Kill'em\ERUNT.EXE
C:\Program Files\List_Kill'em\pv.exe
¤¤¤¤¤¤¤¤¤¤ Files/folders :
Quarantined & Deleted !! : C:\Users\Famille\AppData\Local\d3d9caps.dat
Quarantined & Deleted !! : C:\Users\Famille\LOCAL Settings\Temp\EADCF4F.exe
Deleted !! : C:\$Recycle.bin\S-1-5-21-3887541514-1432490985-2734118583-1000\$IFTRCMF.txt
Deleted !! : C:\$Recycle.bin\S-1-5-21-3887541514-1432490985-2734118583-1000\$RFTRCMF.txt
==============
host file OK !
==============
========
Registry
========
=================
Internet Explorer
=================
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ https://www.msn.com/fr-fr/?ocid=iehp
Local Page REG_SZ C:\WINDOWS\system32\blank.htm
Default_Search_URL REG_SZ https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Default_Page_URL REG_SZ https://www.msn.com/fr-fr/?ocid=iehp
Search Page REG_SZ ${URL_SEARCHPAGE}
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ https://www.google.com/?gws_rd=ssl
Local Page REG_SZ C:\WINDOWS\system32\blank.htm
Search Page REG_SZ http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
===============
Security Center
===============
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
cval REG_DWORD 0 (0x0)
FirstRunDisabled REG_DWORD 1 (0x1)
AntiVirusDisableNotify REG_DWORD 0 (0x0)
FirewallDisableNotify REG_DWORD 0 (0x0)
UpdatesDisableNotify REG_DWORD 0 (0x0)
AntiVirusOverride REG_DWORD 0 (0x0)
FirewallOverride REG_DWORD 0 (0x0)
========
Services
=========
Ndisuio : Start = 3
EapHost : Start = 2
Wlansvc : Start = 2
SharedAccess : Start = 2
windefend : Start = 2
wuauserv : Start = 2
wscsvc : Start = 2
============
Disk Cleaned
anti-ver blaster : OK
Prefetch cleaned
================
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
ok
où en est ton problème
redemarres en modecsans echec
lances usbfix Option 4 = nettoyage ( mode sans echec sans redémarrage )
où en est ton problème
redemarres en modecsans echec
lances usbfix Option 4 = nettoyage ( mode sans echec sans redémarrage )
############################## | UsbFix V6.106 |
User : Famille (Administrateurs) # PC-DE-FAMILLE
Update on 19/04/2010 by El Desaparecido , C_XX & Chimay8
Start at: 21:23:45 | 23/04/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) Dual CPU E2220 @ 2.40GHz
Microsoft® Windows Vista(TM) Édition Familiale Basique (6.0.6001 32-bit) # Service Pack 1
Internet Explorer 8.0.6001.18904
Windows Firewall Status : Enabled
C:\ -> Disque fixe local # 585,22 Go (71,06 Go free) [COMPAQ] # NTFS
D:\ -> Disque fixe local # 10,95 Go (1,53 Go free) [FACTORY_IMAGE] # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque amovible
G:\ -> Disque amovible # 7,56 Go (45,27 Mo free) [Flouch] # NTFS
H:\ -> Disque CD-ROM
I:\ -> Disque CD-ROM
J:\ -> Disque CD-ROM
K:\ -> Disque CD-ROM
L:\ -> Disque CD-ROM
################## | Elements infectieux |
Supprimé ! C:\$Recycle.Bin\S-1-5-21-3887541514-1432490985-2734118583-1000
Supprimé ! D:\$Recycle.Bin\S-1-5-21-3887541514-1432490985-2734118583-1000
################## | Registre |
################## | Mountpoints2 |
################## | Listing des fichiers présent |
[19/04/2010 19:23|--a------|13290] C:\Ad-Report-CLEAN[1].txt
[02/11/2009 15:50|--a------|1279] C:\Ask & Record Toolbar Setup Log.txt
[23/04/2010 18:11|--a------|4] C:\autoexec.bat
[21/01/2008 04:34|-rahs----|333203] C:\bootmgr
[14/02/2009 08:54|-ra-s----|8192] C:\BOOTSECT.BAK
[18/09/2006 23:43|--a------|10] C:\config.sys
[19/10/2009 20:47|--a------|702] C:\error.log
[28/03/2010 18:40|--a------|125] C:\FINIS_IT.TXT
[23/04/2010 17:34|-rahs----|171136] C:\grldr
[06/06/2009 09:48|-rahs----|0] C:\IO.SYS
[24/01/2010 19:40|--a------|0] C:\LHT1951.tmp
[06/06/2009 09:48|-rahs----|0] C:\MSDOS.SYS
[29/02/2004 17:44|--a------|52576] C:\orange.bmp
[?|?|?] C:\pagefile.sys
[18/04/2010 19:49|--a------|717] C:\rkill.log
[14/02/2009 01:05|--a------|349] C:\updatedatfix.log
[23/04/2010 21:26|--a------|2001] C:\UsbFix.txt
[21/04/2010 15:02|--a------|2751] C:\UsbFix_Upload_Me_PC-de-Famille.zip
[26/08/2008 14:37|--a------|458] C:\Windows Sidebar
[22/04/2010 19:02|--a------|5222] C:\ZHPExportRegistry-22-04-2010-19-02-22.txt
[22/06/2007 17:44|---hs----|438328] D:\boo.mgr
[19/01/2008 00:45|---hs----|333203] D:\bootmgr
[28/03/2008 19:54|---hs----|1242] D:\Desktop.ini
[23/04/2010 17:34|-rahs----|171136] D:\grldr
[22/04/2010 02:22|--ahs----|209] D:\MASTER.LOG
[06/11/2008 17:29|--ahs----|422] D:\pcdr.ini
[19/06/2007 16:22|---hs----|112102] D:\protect.arabic
[19/06/2007 16:22|---hs----|109016] D:\protect.catalan
[19/06/2007 16:22|---hs----|109342] D:\protect.chinese hong kong
[19/06/2007 16:22|---hs----|109360] D:\protect.chinese simplified
[19/06/2007 16:22|---hs----|109342] D:\protect.chinese traditional
[04/07/2007 12:31|---hs----|111514] D:\protect.czech
[19/06/2007 16:22|---hs----|109124] D:\protect.danish
[19/06/2007 16:22|---hs----|109049] D:\protect.dutch
[19/06/2007 16:22|---hs----|109092] D:\protect.english
[19/06/2007 16:22|---hs----|109092] D:\protect.finnish
[19/06/2007 16:22|---hs----|109060] D:\protect.french
[19/06/2007 16:22|---hs----|109094] D:\protect.german
[04/07/2007 12:33|---hs----|112496] D:\protect.greek
[04/07/2007 12:36|---hs----|112439] D:\protect.hebrew
[19/06/2007 16:22|---hs----|108979] D:\protect.italian
[19/06/2007 16:22|---hs----|109795] D:\protect.japanese
[19/06/2007 16:22|---hs----|109487] D:\protect.korean
[04/07/2007 12:39|---hs----|111341] D:\protect.norwegian
[04/07/2007 12:39|---hs----|111520] D:\protect.polish
[04/07/2007 12:41|---hs----|111396] D:\protect.portuguese
[04/07/2007 12:40|---hs----|111645] D:\protect.portuguese brazilian
[19/06/2007 16:22|---hs----|163804] D:\protect.russian
[05/07/2007 11:32|---hs----|111738] D:\protect.serbian latin
[04/07/2007 12:46|---hs----|111733] D:\protect.slovak
[19/06/2007 16:22|---hs----|109016] D:\protect.spanish
[04/07/2007 12:43|---hs----|111384] D:\protect.swedish
[04/07/2007 12:45|---hs----|111608] D:\protect.turkish
[14/02/2009 10:59|---hs----|44] D:\RESTORE.INI
[06/04/2010 12:18|--a------|325440481] G:\24h Chrono 2x01 - 8h00 - 9h00.mp4
[06/04/2010 12:18|--a------|271424912] G:\24h Chrono 2x02 - 9h00 - 10h00.mp4
[06/04/2010 12:18|--a------|272040100] G:\24h Chrono 2x03 - 10h00 - 11h00.mp4
[06/04/2010 12:18|--a------|266516466] G:\24h Chrono 2x04 - 11h00 - 12h00.mp4
[06/04/2010 12:18|--a------|275416489] G:\24h Chrono 2x05 - 12h00 - 13h00.mp4
[06/04/2010 12:18|--a------|274799713] G:\24h Chrono 2x06 - 13h00h - 14h00.mp4
[06/04/2010 12:18|--a------|278156684] G:\24h Chrono 2x07 - 14h00h - 15h00.mp4
[06/04/2010 12:18|--a------|268992616] G:\24h Chrono 2x08 - 15h00h - 16h00.mp4
[06/04/2010 12:18|--a------|270785246] G:\24h Chrono 2x09 - 16h00h - 17h00.mp4
[06/04/2010 12:18|--a------|255732363] G:\24h Chrono 2x10 - 17h00h - 18h00.mp4
[06/04/2010 12:18|--a------|252787361] G:\24h Chrono 2x11 - 18h00h - 19h00.mp4
[06/04/2010 12:18|--a------|225818754] G:\24h Chrono 2x12 - 19h00h - 20h00.mp4
[06/04/2010 12:18|--a------|263039548] G:\24h Chrono 2x13 - 20h00h - 21h00.mp4
[06/04/2010 12:18|--a------|245840977] G:\24h Chrono 2x14 - 21h00h - 22h00.mp4
[06/04/2010 12:18|--a------|230224389] G:\24h Chrono 2x15 - 22h00h - 23h00.mp4
[06/04/2010 12:18|--a------|246056385] G:\24h Chrono 2x16 - 23h00h - Minuit.mp4
[06/04/2010 12:18|--a------|267568072] G:\24h Chrono 2x17 - Minuit - 01h00.mp4
[06/04/2010 12:18|--a------|263104522] G:\24h Chrono 2x18 - 01h00h - 02h00.mp4
[06/04/2010 12:18|--a------|280954390] G:\24h Chrono 2x19 - 02h00h - 03h00.mp4
[06/04/2010 12:18|--a------|257888707] G:\24h Chrono 2x20 - 03h00h - 04h00.mp4
[06/04/2010 12:18|--a------|260848168] G:\24h Chrono 2x21 - 04h00h - 05h00.mp4
[06/04/2010 12:18|--a------|241884258] G:\24h Chrono 2x22 - 05h00h - 06h00.mp4
[06/04/2010 12:17|--a------|316797430] G:\Skins S3-04 - Pandora.mp4
[06/04/2010 12:17|--a------|323097432] G:\Skins S3-05 - Freddie.mp4
[06/04/2010 12:17|--a------|315737456] G:\Skins S3-06 - Naomi.mp4
[06/04/2010 12:17|--a------|317778444] G:\Skins S3-07 - JJ.mp4
[06/04/2010 12:17|--a------|293835765] G:\Skins S3-08 - Effy.mp4
[06/04/2010 12:17|--a------|314841523] G:\Skins S3-09 - Emily and Katie.mp4
[06/04/2010 12:17|--a------|324890678] G:\Skins S3-10 - Finale.mp4
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# D:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# G:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
################## | Upload |
Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_PC-de-Famille.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.106 ! |
User : Famille (Administrateurs) # PC-DE-FAMILLE
Update on 19/04/2010 by El Desaparecido , C_XX & Chimay8
Start at: 21:23:45 | 23/04/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) Dual CPU E2220 @ 2.40GHz
Microsoft® Windows Vista(TM) Édition Familiale Basique (6.0.6001 32-bit) # Service Pack 1
Internet Explorer 8.0.6001.18904
Windows Firewall Status : Enabled
C:\ -> Disque fixe local # 585,22 Go (71,06 Go free) [COMPAQ] # NTFS
D:\ -> Disque fixe local # 10,95 Go (1,53 Go free) [FACTORY_IMAGE] # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque amovible
G:\ -> Disque amovible # 7,56 Go (45,27 Mo free) [Flouch] # NTFS
H:\ -> Disque CD-ROM
I:\ -> Disque CD-ROM
J:\ -> Disque CD-ROM
K:\ -> Disque CD-ROM
L:\ -> Disque CD-ROM
################## | Elements infectieux |
Supprimé ! C:\$Recycle.Bin\S-1-5-21-3887541514-1432490985-2734118583-1000
Supprimé ! D:\$Recycle.Bin\S-1-5-21-3887541514-1432490985-2734118583-1000
################## | Registre |
################## | Mountpoints2 |
################## | Listing des fichiers présent |
[19/04/2010 19:23|--a------|13290] C:\Ad-Report-CLEAN[1].txt
[02/11/2009 15:50|--a------|1279] C:\Ask & Record Toolbar Setup Log.txt
[23/04/2010 18:11|--a------|4] C:\autoexec.bat
[21/01/2008 04:34|-rahs----|333203] C:\bootmgr
[14/02/2009 08:54|-ra-s----|8192] C:\BOOTSECT.BAK
[18/09/2006 23:43|--a------|10] C:\config.sys
[19/10/2009 20:47|--a------|702] C:\error.log
[28/03/2010 18:40|--a------|125] C:\FINIS_IT.TXT
[23/04/2010 17:34|-rahs----|171136] C:\grldr
[06/06/2009 09:48|-rahs----|0] C:\IO.SYS
[24/01/2010 19:40|--a------|0] C:\LHT1951.tmp
[06/06/2009 09:48|-rahs----|0] C:\MSDOS.SYS
[29/02/2004 17:44|--a------|52576] C:\orange.bmp
[?|?|?] C:\pagefile.sys
[18/04/2010 19:49|--a------|717] C:\rkill.log
[14/02/2009 01:05|--a------|349] C:\updatedatfix.log
[23/04/2010 21:26|--a------|2001] C:\UsbFix.txt
[21/04/2010 15:02|--a------|2751] C:\UsbFix_Upload_Me_PC-de-Famille.zip
[26/08/2008 14:37|--a------|458] C:\Windows Sidebar
[22/04/2010 19:02|--a------|5222] C:\ZHPExportRegistry-22-04-2010-19-02-22.txt
[22/06/2007 17:44|---hs----|438328] D:\boo.mgr
[19/01/2008 00:45|---hs----|333203] D:\bootmgr
[28/03/2008 19:54|---hs----|1242] D:\Desktop.ini
[23/04/2010 17:34|-rahs----|171136] D:\grldr
[22/04/2010 02:22|--ahs----|209] D:\MASTER.LOG
[06/11/2008 17:29|--ahs----|422] D:\pcdr.ini
[19/06/2007 16:22|---hs----|112102] D:\protect.arabic
[19/06/2007 16:22|---hs----|109016] D:\protect.catalan
[19/06/2007 16:22|---hs----|109342] D:\protect.chinese hong kong
[19/06/2007 16:22|---hs----|109360] D:\protect.chinese simplified
[19/06/2007 16:22|---hs----|109342] D:\protect.chinese traditional
[04/07/2007 12:31|---hs----|111514] D:\protect.czech
[19/06/2007 16:22|---hs----|109124] D:\protect.danish
[19/06/2007 16:22|---hs----|109049] D:\protect.dutch
[19/06/2007 16:22|---hs----|109092] D:\protect.english
[19/06/2007 16:22|---hs----|109092] D:\protect.finnish
[19/06/2007 16:22|---hs----|109060] D:\protect.french
[19/06/2007 16:22|---hs----|109094] D:\protect.german
[04/07/2007 12:33|---hs----|112496] D:\protect.greek
[04/07/2007 12:36|---hs----|112439] D:\protect.hebrew
[19/06/2007 16:22|---hs----|108979] D:\protect.italian
[19/06/2007 16:22|---hs----|109795] D:\protect.japanese
[19/06/2007 16:22|---hs----|109487] D:\protect.korean
[04/07/2007 12:39|---hs----|111341] D:\protect.norwegian
[04/07/2007 12:39|---hs----|111520] D:\protect.polish
[04/07/2007 12:41|---hs----|111396] D:\protect.portuguese
[04/07/2007 12:40|---hs----|111645] D:\protect.portuguese brazilian
[19/06/2007 16:22|---hs----|163804] D:\protect.russian
[05/07/2007 11:32|---hs----|111738] D:\protect.serbian latin
[04/07/2007 12:46|---hs----|111733] D:\protect.slovak
[19/06/2007 16:22|---hs----|109016] D:\protect.spanish
[04/07/2007 12:43|---hs----|111384] D:\protect.swedish
[04/07/2007 12:45|---hs----|111608] D:\protect.turkish
[14/02/2009 10:59|---hs----|44] D:\RESTORE.INI
[06/04/2010 12:18|--a------|325440481] G:\24h Chrono 2x01 - 8h00 - 9h00.mp4
[06/04/2010 12:18|--a------|271424912] G:\24h Chrono 2x02 - 9h00 - 10h00.mp4
[06/04/2010 12:18|--a------|272040100] G:\24h Chrono 2x03 - 10h00 - 11h00.mp4
[06/04/2010 12:18|--a------|266516466] G:\24h Chrono 2x04 - 11h00 - 12h00.mp4
[06/04/2010 12:18|--a------|275416489] G:\24h Chrono 2x05 - 12h00 - 13h00.mp4
[06/04/2010 12:18|--a------|274799713] G:\24h Chrono 2x06 - 13h00h - 14h00.mp4
[06/04/2010 12:18|--a------|278156684] G:\24h Chrono 2x07 - 14h00h - 15h00.mp4
[06/04/2010 12:18|--a------|268992616] G:\24h Chrono 2x08 - 15h00h - 16h00.mp4
[06/04/2010 12:18|--a------|270785246] G:\24h Chrono 2x09 - 16h00h - 17h00.mp4
[06/04/2010 12:18|--a------|255732363] G:\24h Chrono 2x10 - 17h00h - 18h00.mp4
[06/04/2010 12:18|--a------|252787361] G:\24h Chrono 2x11 - 18h00h - 19h00.mp4
[06/04/2010 12:18|--a------|225818754] G:\24h Chrono 2x12 - 19h00h - 20h00.mp4
[06/04/2010 12:18|--a------|263039548] G:\24h Chrono 2x13 - 20h00h - 21h00.mp4
[06/04/2010 12:18|--a------|245840977] G:\24h Chrono 2x14 - 21h00h - 22h00.mp4
[06/04/2010 12:18|--a------|230224389] G:\24h Chrono 2x15 - 22h00h - 23h00.mp4
[06/04/2010 12:18|--a------|246056385] G:\24h Chrono 2x16 - 23h00h - Minuit.mp4
[06/04/2010 12:18|--a------|267568072] G:\24h Chrono 2x17 - Minuit - 01h00.mp4
[06/04/2010 12:18|--a------|263104522] G:\24h Chrono 2x18 - 01h00h - 02h00.mp4
[06/04/2010 12:18|--a------|280954390] G:\24h Chrono 2x19 - 02h00h - 03h00.mp4
[06/04/2010 12:18|--a------|257888707] G:\24h Chrono 2x20 - 03h00h - 04h00.mp4
[06/04/2010 12:18|--a------|260848168] G:\24h Chrono 2x21 - 04h00h - 05h00.mp4
[06/04/2010 12:18|--a------|241884258] G:\24h Chrono 2x22 - 05h00h - 06h00.mp4
[06/04/2010 12:17|--a------|316797430] G:\Skins S3-04 - Pandora.mp4
[06/04/2010 12:17|--a------|323097432] G:\Skins S3-05 - Freddie.mp4
[06/04/2010 12:17|--a------|315737456] G:\Skins S3-06 - Naomi.mp4
[06/04/2010 12:17|--a------|317778444] G:\Skins S3-07 - JJ.mp4
[06/04/2010 12:17|--a------|293835765] G:\Skins S3-08 - Effy.mp4
[06/04/2010 12:17|--a------|314841523] G:\Skins S3-09 - Emily and Katie.mp4
[06/04/2010 12:17|--a------|324890678] G:\Skins S3-10 - Finale.mp4
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# D:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# G:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
################## | Upload |
Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_PC-de-Famille.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.106 ! |
Attention, avant de commencer, lit attentivement la procédure, et imprime la
Aide à l'utilisation
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Télécharge ComboFix de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
/!\ Déconnecte-toi du net et DESACTIVES TOUTES LES DEFENSES, antivirus et antispyware y compris /!\
---> Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets provisoirement internet)
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix.txt
Aide à l'utilisation
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Télécharge ComboFix de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
/!\ Déconnecte-toi du net et DESACTIVES TOUTES LES DEFENSES, antivirus et antispyware y compris /!\
---> Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets provisoirement internet)
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix.txt
Rends toi sur ce site :
https://www.virustotal.com/gui/
Clique sur parcourir et cherche ce fichier :
c:\users\Famille\AppData\Roaming\wklnhst.dat
c:\programdata\Xfire\123.exe
Clique sur Send File.
Un rapport va s'élaborer ligne à ligne.
Attends la fin. Il doit comprendre la taille du fichier envoyé.
Sauvegarde le rapport avec le bloc-note.
Copie le dans ta réponse.
Si tu ne trouves pas le fichier alors
Affiche tous les fichiers et dossiers :
Pour cela :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cachés
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Décocher masquer les extensions dont le type est connu
Puis fais «appliquer» pour valider les changements.
Et OK
https://www.virustotal.com/gui/
Clique sur parcourir et cherche ce fichier :
c:\users\Famille\AppData\Roaming\wklnhst.dat
c:\programdata\Xfire\123.exe
Clique sur Send File.
Un rapport va s'élaborer ligne à ligne.
Attends la fin. Il doit comprendre la taille du fichier envoyé.
Sauvegarde le rapport avec le bloc-note.
Copie le dans ta réponse.
Si tu ne trouves pas le fichier alors
Affiche tous les fichiers et dossiers :
Pour cela :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cachés
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Décocher masquer les extensions dont le type est connu
Puis fais «appliquer» pour valider les changements.
Et OK