Besoin d'aide, journal analyse nod32.

Fermé
Mec - 2 août 2010 à 12:13
 Utilisateur anonyme - 3 août 2010 à 06:54
Bonjour, j'ai effectuer une analyse avec nod32 et voilà les résultats :

Journal de l'analyse
Version de la base des signatures de virus : 5329 (20100731)
Date : 02/08/2010 Heure : 11:02:53
Disques, dossiers et fichiers analysés : Mémoire vive;C:\Secteur d'amorçage;C:\
C:\hiberfil.sys - erreur à l'ouverture [4]
C:\pagefile.sys - erreur à l'ouverture [4]
C:\System Volume Information\_restore{5744385D-8DB3-430E-9D3E-2EAD5991845B}\RP22\A0016459.exe » INNO » - option non prise en charge
Nombre d'objets analysés : 143375
Nombre de menaces détectées : 0
Heure d'achèvement : 11:32:27 Temps d'analyse total : 1774 sec. (00:29:34)

Notes :
[4] L'objet ne peut pas être ouvert. Il est peut-être utilisé par une autre application ou le système d'exploitation.

Quelqu'un pourrait me dire s'il s'agit d'infections ou non et si oui comment les supprimer, merci d'avance.
A voir également:

13 réponses

hubertaaz Messages postés 8194 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 599
2 août 2010 à 12:26
Bonjour,

* Concernant les fichiers suivants :
C:\hiberfil.sys - erreur à l'ouverture [4]
C:\pagefile.sys - erreur à l'ouverture [4]

C'est normal qu'ils ne puissent être ouvert car ce sont des fichiers système de Windows.

Une petite documentation sur ces fichiers :
https://www.commentcamarche.net/informatique/windows/299-gerer-la-memoire-virtuelle-de-windows-10/
https://www.commentcamarche.net/informatique/windows/227-supprimer-le-fichier-hiberfil-sys-de-windows/

* Concernant ceci : C:\System Volume Information\_restore{5744385D-8DB3-430E-9D3E-2EAD5991845B}\RP22\A0016459.exe » INNO » - option non prise en charge

Il s'agit de la restauration système. Je ne connais pas ton antivirus mais je pense que tu devrais pouvoir la faire analyser en cochant l'otion de prise en charge dans les paramètres.

Ceci dit : aucune infection! dans ce rapport

Cordialement
0
Utilisateur anonyme
2 août 2010 à 12:33
Salut Mec

* Bienvenue sur CCM !
* N'ouvre pas d'autres sujets pour le même problème >> sur ce forum ou sur un autre
* Ensemble nous allons essayer de régler ton problème .





C:\System Volume Information\_restore >> Réstauration de ton Systéme


Le dossier System Volume Information est utilisé par Windows pour l'enregistrement de données de configuration du système. Ce dossier est utilisé par l'outil de Restauration du système pour y stocker informations et points de restauration.
Les points de restauration permettent de revenir à la configuration stable qui précédait l'installation d'un pilote ou d'un programme.

En principe, l'accès au dossier System Volume Information est verrouillé, mais un virus peut avoir infecté les points de restauration.



Donc toi tu as

C:\System Volume Information\_restore{5744385D-8DB3-430E-9D3E-2EAD5991845B}\RP22\A0016459.exe
ce qui veut dire que ta restauration est infectée

Faudrai la désactiver mais avant si pas d autres soucis



* Télécharge Random's System Information Tool (RSIT) par random/random et sauvegarde-le sur ton Bureau.


* logiciel de diagnostic
* Outil qui scanne en profondeur le système, fournissant un rapport plus poussé de l'état du système que le rapport Hijackthis.


>> Random's System Information Tool (RSIT) par random/random

* Double-clique sur RSIT.exe afin de lancer RSIT.
* Sous ==> Windows7/ Vista.
* Clic droit sur l'icône RSIT.exe , puis sur Exécuter en tant qu'administrateur dans le menu déroulant,afin de lancer RSIT.
* Clique sur Continue à l'écran Disclaimer.
* Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
* Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
* Poste le contenu de log.txt (<==qui sera affiché) ainsi que de info.txt (<==qui sera réduit dans la Barre des Tâches).
* Héberge les rapports un par un sur ce site,
cijoint.fr
* Copie/colle les liens générés ici

* Note : Les deux rapports sont également sauvegardés %systemroot%\rsit

Pour les rapports
* rends toi sur http://www.cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* il te suffit de les poster






Membre Contributeur sécurité CCM
Windows Vista // Windows XP
0
Salut, merci de vos réponses rapides, il y a infections ? car un dit oui l'autre dit non lol, j'ai télécharger rsit l'installation est a running hjackthis,
Concernant la restauration de système, je croit que j'ai supprimer les point de restauration et la restauration, soit dans les paramètre ou avec autre chose je sais plus. Peut être que ça a un rapport ?.
0
Je n'est pas trop comprit, il faut que je copie les deux rapport ici ? en fessant juste copier coller ça ira ? j'ai pas comprit le système par rapport au site.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Re

rien d alarmant dans le log RSIT

1) avant de s occuper de ta restauration de ton Systéme, fais ceci



2) *Télécharges --> Malwarebytes' (mbam)

* Logiciel de désinfection généraliste , il peut détecter et supprimer les logiciels malveillants .

Malwarebytes' (mbam)

* installes + mise a jour

* Lances--> Malwarebytes (MBAM)
* Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
* puis "Rechercher"
* Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
*Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
* S'il t' es demandé de redémarrer, clique sur "oui "
* aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici

poste le rapport


Bon c est sur que Malwarebytes va le trouver également

>> C:\System Volume Information\_restore{5744385D-8DB3-430E-9D3E-2EAD5991845B}\RP22\A0016459.exe » INNO »

mais ça on le sait donc pas de soucis,attendons le rapport

@+


Membre Contributeur sécurité CCM
Windows Vista // Windows XP
0
Voici le rapport de Malwarebytes :

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4379

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

02/08/2010 14:44:52
mbam-log-2010-08-02 (14-44-52).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|)
Elément(s) analysé(s): 155713
Temps écoulé: 30 minute(s), 53 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

J'ai cocher tout les lecteurs pour l'analyse.
J''avais déjà fait des analyses avec malwarebytes, the cleaner, kapersky 2011, j'ai ccleaner aussi, mais rien n'avais été détecter, du coup je comprend pas trop, sinon j'ai eut des soucis avec le pc, déjà pendant la remise a zéro, il y a eut un message "ABORT RETRI FAIL ?" si je me rappel bien, mais l'installation continuer quand même malgré ce message sur la gauche de l'écran.

Après la remise a zéro avec les drivers, des mises a jours sécurité ne s'installer pas, et un message dans l'observateur d'évènement ma dit que l'ip de ma carte réseau avait été changer par une ip commençant par 169, j'ai fait iprenew avec l'invité de commande, je sais pas si ça a tout remit a zéro, enfin je voulais juste préciser ça au cas où ça serrer lier. L'analyse malwareytes a été faite avec internet explorer cocher dans le menu démarrer, en faire une avec mozilla cocher ça servirais à quelque chose ?.

En fait, a un moment je me suis demander si je n'était pas pirater, car mon disque dur externe été inutilisable du jours au lendemain ( j'avais défragmenter le disque C: et le disque dur externe, pour le dde il n'y avait que 3% de libre au lieu de 15% j'ai continuer quand même, est ce que je l'est bousiller en faisant ça ? je croit que l'ordinateur a redémarrer tout seul dans la nuit, je ne me souvient plus trop. Enfin ça na rien a voir avec le problème actuel, mais je tenais a te le demander car je galère depuis plusieurs semaines.
Est ce possible de se faire pirater a partir d'un profil sur un site ? ou par msn ? et est ce possible qu'une personne entre sur mon ordinateur après cela et bousille tout ? ou même si je remet le pc a zéro il y aurai quand même une sorte d'infection espions sur le pc ? je préfère te demander pour être sur.
Je fait une nouvelle analyse avec malwarebytes en ce moment.
0
Voici le second rapport malwarebytes :

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4381

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

02/08/2010 17:04:48
mbam-log-2010-08-02 (17-04-48).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|)
Elément(s) analysé(s): 155792
Temps écoulé: 36 minute(s), 6 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Utilisateur anonyme
2 août 2010 à 17:46
Salut


maintenant fais ceci dans l ordre


1) * Rends toi ici pour l'installation de Java
>> Version Java


2)* mets à jour la version d'Adobe Reader
Télécharge la version d'Adobe Reader
>> Adobe Reader
a l installation décoche la case d installation de McAfee Sécurity scan plus


3)* Vaccination des Amovibles

. Telecharge et install UsbFix (de El Desaparecido et C_XX )
>> UsbFix (de El Desaparecido et C_XX )
. Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir
. Double clique sur le raccourci UsbFix présent sur ton bureau .
. Choisis l'option >> Vacciner
. Laisse travailler l'outil.
. Ensuite poste le rapport UsbFix.txt qui apparaîtra



4)* Installe ce Soft qui te tiendra au courant des mises à jour de tes Logiciels installés
* Télécharge Update Checker

* logiciel permet de trouver la liste des logiciels installés sur ton PC ainsi que leurs versions actuelles, et en comparant cette liste avec la base des données du serveur.
* il peut dire quel logiciel n'est pas à jour, et il te propose également de le télécharger


>> Update Checker
* Installe le avec les paramètres par défaut en cliquant chaque fois sur Suivant.
* Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.
* Double-cliques sur l'icône pour être redirigé sur le site de téléchargement des mises à jour.
* Un conseil : n'installe pas les BETA qui sont listées en dessous.>> Beta Updates Detected
* Pour éviter qu'elles apparaissent dans Update Checker : lance le --> clique sur Settings --> Results --> coche "Hide beta versions" --> OK
* Tu installes les mises à jour


4)* Télécharge Supress'tools (de NicoVA) :
* Utilitaire pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

>>Supress'tools (de NicoVA)

* Enregistre le fichier sur le Bureau.
* Double-cliquez sur Supresstools.exe pour l'exécuter
*(si vous êtes sous Windows Vista et Windows 7,
* fais un clic-droit sur le fichier Supresstools.exe et >> exécutez-le en tant qu'administrateur.)
* Clique sur Recherche, puis Suppression pour finaliser.
* Un rapport sera généré (il est également enregistré à la racine du disque dur : C:\Report.txt)
* poste le Rapport


une fois ceci de fait reviens pour le plus important à ton probléme d origine

@+
0
Re

J'ai essayer java, je sais pas si ça la installer, il y avait un message du genre na pas pu faire ceci ou cela
Et pour adobe reader :
"le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
File: C:DocumentsAndSettings/MonOrdinateur/LocalSettings/ApplicationData/AdobeReader9.3/SetupFiles/Reader9/Data1.Cab
Info ID:3237203.2.20052
Please send the info ID and file name to https://www.adobe.com/products/wishform.html"

Du coup l'installation s'est annulé.
0
Re, j'ai installer java et adobe reader, la seconde tentative à été la bonne, apparemment c'est mozilla ouvert qui empêcher le bon fonctionnement.
Jais télécharger usbfix, j'ai juste a cliquer sur le programme et il s'affiche, j'ai pas eut a l'installer, par contre je fait vacciner ça me met "vaccination effectuée ! ( C; autorun.inf )" en deux secondes.

J'ai fait rechercher et arriver aux cent pour cent voici le rapport :

############################## | UsbFix 7.018 | [Recherche]

Utilisateur: Mon ordinateur (Administrateur) # MONORDINATEUR [ ]
Mis à jour le 29/07/10 par El Desaparecido / C_XX
Lancé à 20:42:32 | 02/08/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com

CPU: Intel(R) Celeron(R) CPU 2.80GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702

Pare-feu Windows: Activé
Antivirus: ESET NOD32 Antivirus 4.2 4.2 [Enabled | Updated]
RAM -> 223 Mo
C:\ (%systemdrive%) -> Disque fixe # 75 Go (57 Go libre(s) - 77%) [ACER] # FAT32
D:\ -> CD-ROM

################## | Éléments infectieux |


################## | Registre |


################## | Mountpoints2 |


################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | E.O.F |

---------------------------------------------------------------------------------------------

Un second rapport avec une carte d'appareil numérique brancher :

############################## | UsbFix 7.018 | [Recherche]

Utilisateur: Mon ordinateur (Administrateur) # MONORDINATEUR [ ]
Mis à jour le 29/07/10 par El Desaparecido / C_XX
Lancé à 20:46:51 | 02/08/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com

CPU: Intel(R) Celeron(R) CPU 2.80GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702

Pare-feu Windows: Activé
Antivirus: ESET NOD32 Antivirus 4.2 4.2 [Enabled | Updated]
RAM -> 223 Mo
C:\ (%systemdrive%) -> Disque fixe # 75 Go (57 Go libre(s) - 77%) [ACER] # FAT32
D:\ -> CD-ROM
E:\ -> Disque amovible # 972 Mo (672 Mo libre(s) - 69%) [KODAK] # FAT

################## | Éléments infectieux |


################## | Registre |


################## | Mountpoints2 |


################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
E:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | E.O.F |
ron(R) CPU 2.80GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702

Pare-feu Windows: Activé
Antivirus: ESET NOD32 Antivirus 4.2 4.2 [Enabled | Updated]
RAM -> 223 Mo
C:\ (%systemdrive%) -> Disque fixe # 75 Go (57 Go libre(s) - 77%) [ACER] # FAT32
D:\ -> CD-ROM
E:\ -> Disque amovible # 972 Mo (672 Mo libre(s) - 69%) [KODAK] # FAT

################## | Éléments infectieux |


################## | Registre |


################## | Mountpoints2 |


################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
E:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | E.O.F |

-----------------------------------------------------------------------------------------------



############################## | UsbFix 7.018 | [Recherche]

Utilisateur: Mon ordinateur (Administrateur) # MONORDINATEUR [ ]
Mis à jour le 29/07/10 par El Desaparecido / C_XX
Lancé à 20:56:19 | 02/08/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com

CPU: Intel(R) Celeron(R) CPU 2.80GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702

Pare-feu Windows: Activé
Antivirus: ESET NOD32 Antivirus 4.2 4.2 [Enabled | Updated]
RAM -> 223 Mo
C:\ (%systemdrive%) -> Disque fixe # 75 Go (57 Go libre(s) - 77%) [ACER] # FAT32
D:\ -> CD-ROM
E:\ -> Disque amovible # 972 Mo (672 Mo libre(s) - 69%) [KODAK] # FAT
H:\ -> Disque amovible # 468 Mo (468 Mo libre(s) - 100%) [EXT W810I] # FAT

################## | Éléments infectieux |


################## | Registre |


################## | Mountpoints2 |


################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
E:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
H:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | E.O.F |

----------------------------------------------------------------------------------------------

Quand je branche ma carte 4go pour l'appareil numérique usbfix plante, comme quand je la branche et tente de l'ouvrir par le poste de travail, ça plante, du coup je peut pas la vacciner, enfin bon je croit que j'ai jamais pu l'ouvrir, comme ça je passe par le logiciel du numérique. Je sais pas si c'est un bug ou pas.

----------------------------------------------------------------------------------------------
0
Rapport Supress'tools
Supress'tools a été éxécuté le 02/08/2010 à 23 : 50
Par Mon ordinateur
Système d'exploitation : WIN_XP / X86 / Service Pack 3
Mode | Recherche |

¤¤¤¤¤¤¤ C:\ ¤¤¤¤¤¤¤

UsbFix.txt trouvé !
rsit\ trouvé !
Usbfix\ trouvé !

¤¤¤¤¤¤¤ C:\Documents and Settings\Mon ordinateur\Bureau\ ¤¤¤¤¤¤¤


¤¤¤¤¤¤¤ C:\Documents and Settings\Mon ordinateur\Mes documents\Téléchargements\ ¤¤¤¤¤¤¤


¤¤¤¤¤¤¤ C:\WINDOWS\ ¤¤¤¤¤¤¤


¤¤¤¤¤¤¤ C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ ¤¤¤¤¤¤¤


¤¤¤¤¤¤¤ C:\Program Files\ ¤¤¤¤¤¤¤

trend micro\ trouvé !

¤¤¤¤¤¤¤ C:\WINDOWS\Prefetch\ ¤¤¤¤¤¤¤

RSIT.EXE-323E7B51.pf trouvé !
SETUP.EXE-1F1A8612.pf trouvé !
SETUP.EXE-07FFD04B.pf trouvé !
USBFIX.EXE-16566DF7.pf trouvé !
USBFIX.EXE-34B88A3D.pf trouvé !

¤¤¤¤¤¤¤ Registre ¤¤¤¤¤¤¤


¤¤¤¤¤¤¤ Demande d'upload ¤¤¤¤¤¤¤


((((((((((((((( EOF )))))))))))))))

---------------------------------------------------------------

Rapport Supress'tools
Supress'tools a été éxécuté le 02/08/2010 à 23 : 50
Par Mon ordinateur
Système d'exploitation : WIN_XP / X86 / Service Pack 3
Mode | Recherche |

¤¤¤¤¤¤¤ C:\ ¤¤¤¤¤¤¤

UsbFix.txt trouvé !
rsit\ trouvé !
Usbfix\ trouvé !

¤¤¤¤¤¤¤ C:\Documents and Settings\Mon ordinateur\Bureau\ ¤¤¤¤¤¤¤


¤¤¤¤¤¤¤ C:\Documents and Settings\Mon ordinateur\Mes documents\Téléchargements\ ¤¤¤¤¤¤¤


¤¤¤¤¤¤¤ C:\WINDOWS\ ¤¤¤¤¤¤¤


¤¤¤¤¤¤¤ C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ ¤¤¤¤¤¤¤


¤¤¤¤¤¤¤ C:\Program Files\ ¤¤¤¤¤¤¤

trend micro\ trouvé !

¤¤¤¤¤¤¤ C:\WINDOWS\Prefetch\ ¤¤¤¤¤¤¤

RSIT.EXE-323E7B51.pf trouvé !
SETUP.EXE-1F1A8612.pf trouvé !
SETUP.EXE-07FFD04B.pf trouvé !
USBFIX.EXE-16566DF7.pf trouvé !
USBFIX.EXE-34B88A3D.pf trouvé !

¤¤¤¤¤¤¤ Registre ¤¤¤¤¤¤¤


¤¤¤¤¤¤¤ Demande d'upload ¤¤¤¤¤¤¤


((((((((((((((( EOF )))))))))))))))


Rapport Supress'tools
Supress'tools a été éxécuté le 02/08/2010 à 23 : 51
Par Mon ordinateur
Système d'exploitation : WIN_XP / X86 / Service Pack 3
Mode | Suppression |


¤¤¤¤¤¤¤ C:\ ¤¤¤¤¤¤¤

UsbFix.txt Supprimé
rsit Supprimé !
Usbfix Supprimé !

¤¤¤¤¤¤¤ C:\Documents and Settings\Mon ordinateur\Bureau\ ¤¤¤¤¤¤¤


¤¤¤¤¤¤¤ C:\Documents and Settings\Mon ordinateur\Mes documents\Téléchargements ¤¤¤¤¤¤¤


¤¤¤¤¤¤¤ C:\WINDOWS\ ¤¤¤¤¤¤¤


¤¤¤¤¤¤¤ C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ ¤¤¤¤¤¤¤


¤¤¤¤¤¤¤ C:\Program Files\ ¤¤¤¤¤¤¤

trend micro\ Supprimé !

¤¤¤¤¤¤¤ C:\WINDOWS\Prefetch\ ¤¤¤¤¤¤¤

RSIT.EXE-323E7B51.pf Supprimé !
SETUP.EXE-1F1A8612.pf Supprimé !
SETUP.EXE-07FFD04B.pf Supprimé !
USBFIX.EXE-16566DF7.pf Supprimé !
USBFIX.EXE-34B88A3D.pf Supprimé !

¤¤¤¤¤¤¤ Registre ¤¤¤¤¤¤¤


((((((((((((((( EOF )))))))))))))))
0
Utilisateur anonyme
3 août 2010 à 06:54
Salut

ok !!

fais ceci lis bien

1) * désactive la Restauration de ton système :

* sert à supprimer les infections qui se trouvent dans la restauration du système.
* Cliques sur démarrer.
* Clic droit sur "Poste de travail" puis choisir "Propriétés".
* Sélectionnes l'onglet "Restauration du système".
* Coches ==>Désactiver la Restauration du système sur tous les lecteurs ou Désactiver la Restauration du système puis appliquer.
* OK==> Redémarres ton PC

ensuite

2) * Puis retournes sur ==>Poste de travail ==> Propriétés
* décoches cette fois ==>Désactiver la Restauration du système sur tous les lecteurs ou Désactiver la Restauration du système ==>appliquer ==> puis ok.

aprés

3) * Création du point de restauration :

* vas dans le Menu Démarrer puis dans Programmes,
* Accessoires et enfin dans Outils système,
* Choisis Restauration du système,
* Sélectionnes==> Créer un point de restauration,
* Cliques sur Suivant,
* Entres un nom pour le point de restauration : ce nom assez simple pour que tu le retrouves
* Cliques ==>Créer et le point de restauration se créé automatiquement



une fois ceci fait ,tu me confirmes
reviens pour la suite et fin

0