Pub intempestives avec lo.st

miss-gaga -  
 tetage -
Bonjour, Bonjour, le probleme est que lo.st vient toujours en page d'acceuil alors que j'ai mis que c'était google. Il y a aussi beaucoup de pub intempestive qui vienne sans cesse Pouvez vous m'indiquez la marche a suivre merci ?

======= RAPPORT D'AD-REMOVER 2.0.0.1,C | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 23/06/10 à 19:20
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 17:04:25 le 21/07/2010, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 1 (X86)
Aïssata@SACKO (ACER Aspire M1641)

============== ACTION(S) ==============

3,Fichier supprimé: C:\Users\Aïssata\AppData\Local\dbgvtyh.bat
0,Dossier supprimé: C:\Users\Aïssata\AppData\Roaming\AGI
0,Dossier supprimé: C:\Users\Mahamadou\AppData\Roaming\AGI
0,Dossier supprimé: C:\Users\Yacouba\AppData\Roaming\AGI
0,Dossier supprimé: C:\ProgramData\AGI
0,Dossier supprimé: C:\Program Files\AGI
0,Dossier supprimé: C:\Users\Aïssata\AppData\LocalLow\Conduit
0,Dossier supprimé: C:\Program Files\Conduit
0,Dossier supprimé: C:\ProgramData\Kiwee Toolbar
0,Dossier supprimé: C:\Users\Aïssata\AppData\LocalLow\Kiwee Toolbar
0,Dossier supprimé: C:\Users\Aïssata\AppData\Roaming\Soft2PC
0,Dossier supprimé: C:\Users\Aïssata\AppData\Local\Soft2PC
0,Dossier supprimé: C:\Program Files\Soft2PC
0,Fichier supprimé: C:\Users\Aïssata\AppData\Local\hanacvha_nav.dat
2,Fichier supprimé: C:\Users\Aïssata\AppData\Local\hanacvha.dat

(!) -- Fichiers temporaires supprimés.

1,Clé supprimée: HKLM\Software\Classes\CLSID\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
1,Clé supprimée: HKLM\Software\Classes\Interface\{3E16A203-C0AA-4D44-ACC5-38A70A8C76DA}
1,Clé supprimée: HKLM\Software\Classes\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
1,Clé supprimée: HKLM\Software\Classes\Interface\{CC883F50-95BB-4A25-9DBF-B801506F1BC4}
1,Clé supprimée: HKLM\Software\Classes\TypeLib\{259EEB17-79AA-44DF-8410-8E55F82A902A}
1,Clé supprimée: HKLM\Software\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
1,Clé supprimée: HKLM\Software\Classes\TypeLib\{B52F3553-49FA-4599-81A4-F98951E0B53B}
1,Clé supprimée: HKLM\Software\Classes\TypeLib\{C7403C30-3644-43D8-A82F-4BD84B9682D9}
3,Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\dbgvtyh
0,Clé supprimée: HKLM\Software\Classes\AG.MediaPlayerCOM
0,Clé supprimée: HKLM\Software\Classes\KiweeIEToolbar.KiweeToolbar
0,Clé supprimée: HKLM\Software\Classes\KiweeIEToolbar.KiweeToolbar.1
0,Clé supprimée: HKLM\Software\Classes\KiweeIEToolbar.ToolbarInfo
0,Clé supprimée: HKLM\Software\Classes\KiweeIEToolbar.ToolbarInfo.1
0,Clé supprimée: HKLM\Software\Classes\SoftwareBHO.SOFT2PCBHO
0,Clé supprimée: HKLM\Software\Classes\SoftwareBHO.SOFT2PCBHO.1
0,Clé supprimée: HKLM\Software\Classes\urlsearchhook.toolbarurlsearchhook
0,Clé supprimée: HKLM\Software\Classes\urlsearchhook.toolbarurlsearchhook.1
0,Clé supprimée: HKLM\Software\Classes\AppID\Soft2PCBHO.DLL
1,Clé supprimée: HKLM\Software\Classes\AppID\{AB67D16D-3824-4683-B81A-D66DBA61B1AF}
0,Clé supprimée: HKLM\Software\AGI
0,Clé supprimée: HKLM\Software\Conduit
0,Clé supprimée: HKLM\Software\Freeze.com
0,Clé supprimée: HKLM\Software\PopCap
0,Clé supprimée: HKLM\Software\soft2PC
0,Clé supprimée: HKCU\Software\AGI
0,Clé supprimée: HKCU\Software\fcn
0,Clé supprimée: HKCU\Software\soft2PC
0,Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
0,Clé supprimée: HKCU\Software\AppDataLow\Software\ShoppingReport2
3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D9C6B320-6726-4884-8D99-3F9C7CCD7EBD}
3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D2E152A0-397E-4f26-8DED-B1A67AEB53D5}
0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{23A287DB-449A-462F-BDE1-8635A61671CE}
0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Soft2PC_is1
0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Software_is1

0,Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|soft2PC
0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{91C18ED5-5E1C-4AE5-A148-A861DE8C8E16}
0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{6638A9DE-0745-4292-8A2E-AE530E7B9B3F}

============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.5.11 (fr)] **

-- C:\Users\Aïssata\AppData\Roaming\Mozilla\FireFox\Profiles\2ey8oamd.default\Prefs.js --
browser.startup.homepage_override.mstone, rv:1.9.1.11

========================================

** Internet Explorer Version [8.0.6001.18928] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
SearchAssistant:
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Enable Browser Extensions: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 822 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 19 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 21/07/2010 (6425 Octet(s))
C:\Ad-Report-SCAN[1].txt - 18/07/2010 (7416 Octet(s))
C:\Ad-Report-SCAN[2].txt - 20/07/2010 (6924 Octet(s))
C:\Ad-Report-SCAN[3].txt - 21/07/2010 (6150 Octet(s))
C:\Ad-Report-SCAN[4].txt - 21/07/2010 (6206 Octet(s))

Fin à: 17:06:33, 21/07/2010

============== E.O.F ==============

12 réponses

  1. Shad || x || Messages postés 338 Statut Membre 32
     
    Salut,

    # Télécharge ZHPDiag sur ton bureau :

    # Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

    # Clique sur l'icône représentant une loupe « Lancer le diagnostic »
    # Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    # Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
    O.o°*|| $?@??W || °o.O
    1
  2. miss-gaga
     
    http://www.cijoint.fr/cjlink.php?file=cj201007/cijtVghBc1.txt
    0
  3. miss-gaga
     
    j'ai fais ce que vous m'avez dit et voila le lien :
    http://www.cijoint.fr/cjlink.php?file=cj201007/cijtVghBc1.txt
    0
  4. Shad || x || Messages postés 338 Statut Membre 32
     
    Ouvre le Bloc-notes :

    >>Démarrer >>Tous les programmes >> Accessoires >>Bloc-notes
    >>Copie /colle le contenu exact de la citation ci-dessous dans le Bloc-Note et sauvegarde le sous Fix.reg

    Windows Registry Editor Version 5.00
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}]
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}]
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6}]
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6}]
    [-HKEY_CLASSES_ROOT\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}]
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
    "{30F9B915-B755-4826-820B-08FBA6BD249D}"=-
    


    >>Ferme le bloc-notes
    >>Double-clique sur Fix.reg et valide.

    /!\ N'oublie pas, lorsque tu renommes en Fix.reg, de bien tout renommer de manière à ce qu'il ne soit pas en .txt

    Ensuite,

    >> Lance ZHPFix depuis le raccourci qui est sur ton bureau .

    Une fois l'outil ouvert , clique sur le bouton "H"
    Dans l'encadré principal , copie/colle les lignes ci dessous:

    [HKCU\Software\AppDataLow\Toolbar]
    [HKCU\Software\FissaSearch]
    [HKLM\Software\Boonty]
    [HKLM\Software\BrowserChoice]    
    O43 - CFD:Common File Directory ----D- C:\Program Files\BoontyGames
    O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\BOONTY Shared 
    R3 - URLSearchHook: Messenger Plus Live France Toolbar - {59994074-c06d-4a75-9768-49e5a8c21264} . (.Conduit Ltd. - Conduit Toolbar.) (5, 5, 0, 10) -- C:\Program Files\Messenger_Plus_Live_France\tbMess.dll
    R3 - URLSearchHook: Microsoft Url Search Hook - {59994074-c06d-4a75-9768-49e5a8c21264} . (.Conduit Ltd. - Conduit Toolbar.) (5, 5, 0, 10) -- C:\Program Files\Messenger_Plus_Live_France\tbMess.dll
    O2 - BHO: Messenger Plus Live France Toolbar - {59994074-c06d-4a75-9768-49e5a8c21264} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Messenger_Plus_Live_France\tbMess.dll
    O3 - Toolbar: Messenger Plus Live France Toolbar - {59994074-c06d-4a75-9768-49e5a8c21264} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Messenger_Plus_Live_France\tbMess.dll
    O42 - Logiciel: Messenger_Plus_Live_France Toolbar - (.Pas de propriétaire.) [HKLM]    
    [HKCU\Software\AppDataLow\Software\Messenger_Plus_Live_France]    
    [HKLM\Software\Messenger_Plus_Live_France]    
    O43 - CFD:Common File Directory ----D- C:\Program Files\Messenger_Plus_Live_France   
    O2 - BHO: Conduit Engine (beta) - {30F9B915-B755-4826-820B-08FBA6BD249D} . (.Conduit Ltd. - Conduit Engine Beta.) -- C:\Program Files\ConduitEngine\ConduitEngine.dll
    


    Vérifie bien que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    Puis clique sur le bouton OK.

    >> à ce moment là , il apparaitra au début de chaque ligne une petite case vide . Ne touche plus à rien.

    Clique sur le bouton Tous . Vérifies que toutes les lignes soient bien cochées .

    Enfin clique sur le bouton Nettoyer .

    -> laisse travailler l'outil et ne touche à rien ...

    -> Si il t'est demandé de redémarrer le PC pour finir le nettoyage , fais le.

    Une fois terminé, un rapport s'affiche : envoie le dans ta prochaine réponse.

    =======================================================

    /+/+/+/+/+/+/+/+/+/+/+/+/+ USBFIX +/+/+/+/+/+/+/+/+/+/+/+/+/

    Télécharge USBFix sur ton Bureau.

    * Double-clique sur USBFix.exe pour le lancer.
    * Clique sur Recherche et laisse l'outil travailler.
    * Une fenêtre te demandera de bancher tous les périphériques externes (clés USB, lecteurs MP3, disques durs externes, etc ...). Branche les puis clique sur OK pour poursuivre.
    * Patiente le temps du scan.
    * A la fin, un rapport va être généré (C:\USBFix.txt).
    * Envoie le dans ton prochain message
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. miss-gaga
     
    Rapport de ZHPFix v1.12.3125 par Nicolas Coolman, Update du 20/07/2010
    Fichier d'export Registre : C:\ZHPExportRegistry-22-07-2010-17-58-11.txt
    Run by Aïssata at 22/07/2010 17:58:11
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
    Contact : nicolascoolman@yahoo.fr

    ========== Clé du Registre ==========
    HKCU\Software\AppDataLow\Toolbar => Clé absente
    HKCU\Software\FissaSearch => Clé absente
    HKLM\Software\Boonty => Clé absente
    HKLM\Software\BrowserChoice => Clé absente
    O2 - BHO: Messenger Plus Live France Toolbar - {59994074-c06d-4a75-9768-49e5a8c21264} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Messenger_Plus_Live_France\tbMess.dll => Clé absente
    HKCU\Software\AppDataLow\Software\Messenger_Plus_Live_France => Clé absente
    HKLM\Software\Messenger_Plus_Live_France => Clé absente
    O2 - BHO: Conduit Engine (beta) - {30F9B915-B755-4826-820B-08FBA6BD249D} . (.Conduit Ltd. - Conduit Engine Beta.) -- C:\Program Files\ConduitEngine\ConduitEngine.dll => Clé absente

    ========== Valeur(s) du Registre ==========
    R3 - URLSearchHook: Messenger Plus Live France Toolbar - {59994074-c06d-4a75-9768-49e5a8c21264} . (.Conduit Ltd. - Conduit Toolbar.) (5, 5, 0, 10) -- C:\Program Files\Messenger_Plus_Live_France\tbMess.dll => Valeur absente
    R3 - URLSearchHook: Microsoft Url Search Hook - {59994074-c06d-4a75-9768-49e5a8c21264} . (.Conduit Ltd. - Conduit Toolbar.) (5, 5, 0, 10) -- C:\Program Files\Messenger_Plus_Live_France\tbMess.dll => Valeur absente
    O3 - Toolbar: Messenger Plus Live France Toolbar - {59994074-c06d-4a75-9768-49e5a8c21264} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Messenger_Plus_Live_France\tbMess.dll => Valeur absente

    ========== Dossier(s) ==========
    C:\Program Files\BoontyGames => Dossier absent
    C:\Program Files\Common Files\BOONTY Shared => Dossier absent
    C:\Program Files\Messenger_Plus_Live_France => Dossier absent

    ========== Fichier(s) ==========
    c:\program files\messenger_plus_live_france\tbmess.dll => Fichier absent
    c:\program files\conduitengine\conduitengine.dll => Fichier absent

    ========== Logiciel(s) ==========
    O42 - Logiciel: Messenger_Plus_Live_France Toolbar - (.Pas de propriétaire.) [HKLM] => Logiciel absent

    ========== Récapitulatif ==========
    8 : Clé du Registre
    3 : Valeur(s) du Registre
    3 : Dossier(s)
    2 : Fichier(s)
    1 : Logiciel(s)

    End of the scan
    0
  7. Shad || x || Messages postés 338 Statut Membre 32
     
    Hum ok...tu ne suis pas une désinfection ailleurs par hasard...?

    Où est le rapport USBFix...?
    0
  8. miss-gaga
     
    sa marche pas j'essaie de l'installer et avast le bloque
    0
    1. Shad || x || Messages postés 338 Statut Membre 32
       
      Désactive avast le temps de la manip
      0
  9. miss-gaga
     
    ############################## | UsbFix 7.017 | [Recherche]

    Utilisateur: Aïssata (Administrateur) # SACKO [ACER Aspire M1641]
    Mis à jour le 22/07/10 par El Desaparecido / C_XX
    Lancé à 01:19:50 | 24/07/2010
    Site Web: http://pagesperso-orange.fr/NosTools/index.html
    Contact: FindyKill.Contact@gmail.com

    CPU: Intel(R) Pentium(R) Dual CPU E2220 @ 2.40GHz
    CPU 2: Intel(R) Pentium(R) Dual CPU E2220 @ 2.40GHz
    Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6001 32-Bit) # Service Pack 1
    Internet Explorer 8.0.6001.18928

    RAM -> 3070 Mo
    C:\ (%systemdrive%) -> Disque fixe # 144 Go (39 Go libre(s) - 27%) [ACER] # NTFS
    D:\ -> Disque fixe # 144 Go (133 Go libre(s) - 92%) [DATA] # NTFS
    E:\ -> CD-ROM
    F:\ -> Disque amovible # 2 Go (1 Go libre(s) - 56%) [USB DISK] # FAT
    K:\ -> Disque amovible # 4 Go (2 Go libre(s) - 42%) [USB Drive] # FAT32

    ################## | Éléments infectieux |

    Présent! C:\Users\Public\infocard.exe
    Présent! F:\Autorun.inf
    Présent! F:\start.exe
    Présent! K:\2u.com
    Présent! C:\Users\Mahamadou\AppData\Roaming\drivers\winupgro.exe
    Présent! C:\Users\Public\Downloads\eMule\Incoming\Assassin's Creed v1.02 [ENGLISH] Fixed EXE\serial.exe
    Présent! C:\Users\Yacouba\AppData\Local\Temp\Rar$EX02.428\serial.exe

    ################## | Registre |

    ################## | Mountpoints2 |

    HKCU\.\.\.\.\Explorer\MountPoints2\{b43cb86e-2309-11df-a3fa-002185cafa77}
    Shell\AutoRun\Command = h3.bat
    Shell\explore\Command = h3.bat
    Shell\open\Command = h3.bat

    HKCU\.\.\.\.\Explorer\MountPoints2\{d0d2d38b-ba37-11dd-a0c9-806e6f6e6963}
    Shell\AutoRun\Command = E:\Autorun.exe

    ################## | Vaccin |

    (!) Cet ordinateur n'est pas vacciné!

    ################## | E.O.F |
    0
  10. Shad || x || Messages postés 338 Statut Membre 32
     
    Relance USBFix.exe.

    * Clique sur Suppression.
    * Une fenêtre te demandera de bancher tous les périphériques externes (clés USB, lecteurs MP3, disques durs externes, etc ...). Branche le matériel puis clique sur OK pour poursuivre.
    * Le bureau va disparaitre et ne sera plus accessible tout le temps du scan, c'est normal. Patiente le temps du nettoyage sans l'interrompre.
    * A la fin, un rapport va être généré (C:\USBFix.txt).
    * Envoie l'intégralité de son contenu dans ta prochaine réponse.
    0
  11. miss-gaga
     
    ############################## | UsbFix 7.017 | [Suppression]

    Utilisateur: Aïssata (Administrateur) # SACKO [ACER Aspire M1641]
    Mis à jour le 22/07/10 par El Desaparecido / C_XX
    Lancé à 13:47:25 | 24/07/2010
    Site Web: http://pagesperso-orange.fr/NosTools/index.html
    Contact: FindyKill.Contact@gmail.com

    CPU: Intel(R) Pentium(R) Dual CPU E2220 @ 2.40GHz
    CPU 2: Intel(R) Pentium(R) Dual CPU E2220 @ 2.40GHz
    Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6001 32-Bit) # Service Pack 1
    Internet Explorer 8.0.6001.18928

    RAM -> 3070 Mo
    C:\ (%systemdrive%) -> Disque fixe # 144 Go (39 Go libre(s) - 27%) [ACER] # NTFS
    D:\ -> Disque fixe # 144 Go (133 Go libre(s) - 92%) [DATA] # NTFS
    E:\ -> CD-ROM
    F:\ -> Disque amovible # 2 Go (1 Go libre(s) - 56%) [USB DISK] # FAT
    K:\ -> Disque amovible # 4 Go (2 Go libre(s) - 42%) [USB Drive] # FAT32

    ################## | Éléments infectieux |

    Supprimé! C:\Users\Public\infocard.exe
    Supprimé! C:\Users\Mahamadou\AppData\Roaming\drivers\winupgro.exe
    Supprimé! C:\Users\Public\Downloads\eMule\Incoming\Assassin's Creed v1.02 [ENGLISH] Fixed EXE\serial.exe
    Supprimé! C:\Users\Yacouba\AppData\Local\Temp\Rar$EX02.428\serial.exe

    ################## | Registre |

    ################## | Mountpoints2 |

    Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{b43cb86e-2309-11df-a3fa-002185cafa77}
    Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{d0d2d38b-ba37-11dd-a0c9-806e6f6e6963}

    ################## | Listing |

    [24/07/2010 - 13:59:19 | SHD ] C:\$RECYCLE.BIN
    [21/03/2009 - 21:48:40 | D ] C:\Acer
    [21/03/2009 - 21:49:47 | D ] C:\AcerSW
    [05/04/2010 - 20:38:22 | D ] C:\AeriaGames
    [18/09/2006 - 23:43:36 | A | 24] C:\autoexec.bat
    [21/03/2008 - 20:49:25 | D ] C:\Book
    [22/06/2010 - 20:29:08 | D ] C:\Boonty
    [21/03/2008 - 20:51:29 | SHD ] C:\Boot
    [21/01/2008 - 04:24:42 | RASH | 333203] C:\bootmgr
    [18/09/2006 - 23:43:37 | A | 10] C:\config.sys
    [29/03/2009 - 02:54:38 | D ] C:\DFH
    [02/11/2006 - 15:02:03 | SHD ] C:\Documents and Settings
    [22/11/2008 - 15:06:15 | D ] C:\DRV
    [22/04/2010 - 01:10:39 | D ] C:\Fiaa
    [18/04/2010 - 00:38:29 | D ] C:\found.000
    [03/04/2010 - 18:48:20 | D ] C:\GAMIGO
    [23/03/2009 - 19:02:05 | RASH | 0] C:\IO.SYS
    [23/03/2009 - 19:02:05 | RASH | 0] C:\MSDOS.SYS
    [29/03/2009 - 19:21:01 | RHD ] C:\MSOCache
    [05/06/2010 - 18:39:35 | D ] C:\nkpro
    [10/07/2010 - 14:54:30 | A | 921632] C:\PA7302.DAT
    [24/07/2010 - 13:38:10 | ASH | 3534036992] C:\pagefile.sys
    [21/01/2008 - 04:32:31 | D ] C:\PerfLogs
    [24/07/2010 - 01:58:20 | RD ] C:\Program Files
    [21/07/2010 - 17:06:31 | HD ] C:\ProgramData
    [27/06/2010 - 02:53:15 | D ] C:\Programme
    [30/05/2010 - 13:08:39 | D ] C:\Razorworks
    [21/07/2010 - 18:11:55 | D ] C:\rsit
    [21/05/2009 - 21:28:39 | D ] C:\Sounds
    [21/07/2010 - 16:18:41 | SHD ] C:\System Volume Information
    [24/07/2010 - 13:59:19 | D ] C:\UsbFix
    [24/07/2010 - 13:47:26 | A | 2896] C:\UsbFix.txt
    [26/07/2009 - 04:43:38 | RD ] C:\Users
    [24/07/2010 - 00:49:54 | D ] C:\Windows
    [22/07/2010 - 17:55:34 | A | 5388] C:\ZHPExportRegistry-22-07-2010-17-55-34.txt
    [24/07/2010 - 13:59:19 | SHD ] D:\$RECYCLE.BIN
    [02/07/2010 - 20:02:38 | D ] D:\Aïssata
    [22/03/2009 - 00:38:03 | HD ] D:\erData
    [16/03/2010 - 19:33:34 | SHD ] D:\System Volume Information
    [02/07/2010 - 20:06:52 | D ] D:\Yacouba

    ################## | Vaccin |

    C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
    D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

    ################## | Upload |

    Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_SACKO.zip
    https://www.ionos.fr/?affiliate_id=77097
    Merci de votre contribution.

    ################## | E.O.F |
    0
  12. Shad || x || Messages postés 338 Statut Membre 32
     
    Ok, reposte un rapport tout neuf avec ZHPDiag stp
    0
  13. tetage
     
    c ben de trop compliquer efface le directement
    0