[Résolu] PC bouré de virus!
hitman123
Messages postés
144
Statut
Membre
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
J'ai devant moi un ordinateur qui n'arrête pas de me dire des message de fichier endommagé, le chkdsk n'a pu resoudre mon problème, j'ai plus de gestionnaire des taches, plus d'accès au registre, pc trop lent!
Aidez moi SVP, je vous serai redevable, merci d'avance.
J'ai devant moi un ordinateur qui n'arrête pas de me dire des message de fichier endommagé, le chkdsk n'a pu resoudre mon problème, j'ai plus de gestionnaire des taches, plus d'accès au registre, pc trop lent!
Aidez moi SVP, je vous serai redevable, merci d'avance.
A voir également:
- [Résolu] PC bouré de virus!
- Reinitialiser pc - Guide
- Pc lent - Guide
- Test performance pc - Guide
- Downloader for pc - Télécharger - Téléchargement & Transfert
- Forcer demarrage pc - Guide
37 réponses
Télécharge Random's System Information Tool (RSIT) :
http://images.malwareremoval.com/random/RSIT.exe
Vu que tu es sur XP ,double-clique sur RSIT.exe
Une fois cela fait ,une petite fenêtre s'affiche clique sur "Continue"
Maintenant RSIT téléchargera "Hijack This"et tu devras accepter la licence.
Quand l'analyse sera terminée ,2 fichiers texte vont apparaître qui se nomme log.txt & info.txt ,quitte-les.
Les rapport sont dans :
-Disque Local C: > rsit > info & log .
Maintenant héberge les rapports sur ce site :
http://www.cijoint.fr
Clique sur Parcourir > Poste de travail > C: > rsit > puis poste les rapports un par un
ensuite valide > Cliquez ici pour déposer le Fichier.
Une fois cela fait envoie moi les 2 liens pour que les analyse .
Virus/Sécurité à votre service pour tout renseignement .
http://images.malwareremoval.com/random/RSIT.exe
Vu que tu es sur XP ,double-clique sur RSIT.exe
Une fois cela fait ,une petite fenêtre s'affiche clique sur "Continue"
Maintenant RSIT téléchargera "Hijack This"et tu devras accepter la licence.
Quand l'analyse sera terminée ,2 fichiers texte vont apparaître qui se nomme log.txt & info.txt ,quitte-les.
Les rapport sont dans :
-Disque Local C: > rsit > info & log .
Maintenant héberge les rapports sur ce site :
http://www.cijoint.fr
Clique sur Parcourir > Poste de travail > C: > rsit > puis poste les rapports un par un
ensuite valide > Cliquez ici pour déposer le Fichier.
Une fois cela fait envoie moi les 2 liens pour que les analyse .
Virus/Sécurité à votre service pour tout renseignement .
Merci pour votre réponse.
Je suis sur Windows 7 64 bits, le windows xp est sur le pc que j'ai utilisé pour poser la question.
Pour info : cela c'est produit après avoir mis un cd qui a pu infecter l'ordi par un STC.exe, C:\STC\STC.exe un spyware que Avira ne peut supprimer, ce malware ferme les programmes que j'utilise y compris le navigateur.
Voici les deux rapport demander :
log.txt : http://www.cijoint.fr/cjlink.php?file=cj201008/cijg4KeO4G.txt
info.txt : http://www.cijoint.fr/cjlink.php?file=cj201008/cijvUZpZ4B.txt
Je suis sur Windows 7 64 bits, le windows xp est sur le pc que j'ai utilisé pour poser la question.
Pour info : cela c'est produit après avoir mis un cd qui a pu infecter l'ordi par un STC.exe, C:\STC\STC.exe un spyware que Avira ne peut supprimer, ce malware ferme les programmes que j'utilise y compris le navigateur.
Voici les deux rapport demander :
log.txt : http://www.cijoint.fr/cjlink.php?file=cj201008/cijg4KeO4G.txt
info.txt : http://www.cijoint.fr/cjlink.php?file=cj201008/cijvUZpZ4B.txt
Ok ,
Pour commencer fait ceci vu que tu es sur Win 7 :
Désactive l'UAC dans Win7 :
https://www.zebulon.fr/astuces/pratique/220-desactiver-l-uac-dans-vista.html
(Il dise vista mais cette méthode marche aussi sur Win 7)
Ensuite fait ceci :
Télécharge de AD-Remover sur ce site :
https://www.commentcamarche.net/telecharger/securite/2547-ad-remover/
Puis sur "Télécharger (1 Mo) ".
Ferme tout ce que tu es en train de faire !
Maintenant fait ceci dans l'ordre :
- Double-clique sur l'icône "AD-R " située sur ton Bureau.
- Sur la page ,clique sur le bouton "Nettoyer"
- Clique sur "Oui" pour confirmé le lancement du néttoyage.
- A la fin du néttoyage ,tu devras redémarrer ton ordinateur.
- Fait un copier-coller du rapport qui apparaît à la fin du néttoyage.
- Et envoie le moi.
- Ré-ouvre "AD-R " située sur ton Bureau.
- Et pour finir clique sur "Désinstaller"
&
Clique sur :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
Puis sur télécharger (6 Mo).
Une fois cliqué ,ensuite sur enregistrer le fichier puis double clic sur mbam-setup-1.46.exe ,maintenant selon les pages qui s'affiche tu vas faire ses exécutions :
Exécuter > OK (Si c'est sur "Français")> Suivant > Clique sur "Je comprends et j'accepte les termes du contrat de licence" et sur Suivant > Suivant > Suivant > Suivant >Coche "Créer une icône sur le Bureau" puis sur Suivant > Installer >(Attend quelque secondes) >Vérifie bien si les 2 cases sont cochés puis sur Terminer > Laisse terminer la mise à jour ensuite une fois le message afficher("Succès de la mise à jour de la base de données")clique sur OK > La page de Malwarebytes'Anti-Malware va s'affiche > Une fois afficher ,branche tes disques amovibles à ton PC (clefs USB, disque dur externe,...) sans les ouvrir. > Maintenant coche "Exécuter un examen complet" > Rechercher > Coche tout tes lecteurs > Rechercher > (Ne touche plus rien ,laisse finir l'examen ...)> A la fin de l'examen un petit message s'affiche : "...Un fichier rapport a été enregistré dans le dossier Logs" clique sur "OK" > Normalement tu as un bloc note qui se nomme : mbam-log (Date & heure).Ouvre le et sélectionne tout et fait moi un copier/coller donc envoie le moi. > Quitte le rapport donc le bloc note > Revient à la page de Malwarebytes'Anti-Malware , si des infections sont présentes, clic sur "Afficher les résultats" puis sur "Supprimer la sélection" maintenant si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression, fait le en cliquant sur Ok ou si il n'y pas d'infections quitte tout simplement la page.
Pour commencer fait ceci vu que tu es sur Win 7 :
Désactive l'UAC dans Win7 :
https://www.zebulon.fr/astuces/pratique/220-desactiver-l-uac-dans-vista.html
(Il dise vista mais cette méthode marche aussi sur Win 7)
Ensuite fait ceci :
Télécharge de AD-Remover sur ce site :
https://www.commentcamarche.net/telecharger/securite/2547-ad-remover/
Puis sur "Télécharger (1 Mo) ".
Ferme tout ce que tu es en train de faire !
Maintenant fait ceci dans l'ordre :
- Double-clique sur l'icône "AD-R " située sur ton Bureau.
- Sur la page ,clique sur le bouton "Nettoyer"
- Clique sur "Oui" pour confirmé le lancement du néttoyage.
- A la fin du néttoyage ,tu devras redémarrer ton ordinateur.
- Fait un copier-coller du rapport qui apparaît à la fin du néttoyage.
- Et envoie le moi.
- Ré-ouvre "AD-R " située sur ton Bureau.
- Et pour finir clique sur "Désinstaller"
&
Clique sur :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
Puis sur télécharger (6 Mo).
Une fois cliqué ,ensuite sur enregistrer le fichier puis double clic sur mbam-setup-1.46.exe ,maintenant selon les pages qui s'affiche tu vas faire ses exécutions :
Exécuter > OK (Si c'est sur "Français")> Suivant > Clique sur "Je comprends et j'accepte les termes du contrat de licence" et sur Suivant > Suivant > Suivant > Suivant >Coche "Créer une icône sur le Bureau" puis sur Suivant > Installer >(Attend quelque secondes) >Vérifie bien si les 2 cases sont cochés puis sur Terminer > Laisse terminer la mise à jour ensuite une fois le message afficher("Succès de la mise à jour de la base de données")clique sur OK > La page de Malwarebytes'Anti-Malware va s'affiche > Une fois afficher ,branche tes disques amovibles à ton PC (clefs USB, disque dur externe,...) sans les ouvrir. > Maintenant coche "Exécuter un examen complet" > Rechercher > Coche tout tes lecteurs > Rechercher > (Ne touche plus rien ,laisse finir l'examen ...)> A la fin de l'examen un petit message s'affiche : "...Un fichier rapport a été enregistré dans le dossier Logs" clique sur "OK" > Normalement tu as un bloc note qui se nomme : mbam-log (Date & heure).Ouvre le et sélectionne tout et fait moi un copier/coller donc envoie le moi. > Quitte le rapport donc le bloc note > Revient à la page de Malwarebytes'Anti-Malware , si des infections sont présentes, clic sur "Afficher les résultats" puis sur "Supprimer la sélection" maintenant si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression, fait le en cliquant sur Ok ou si il n'y pas d'infections quitte tout simplement la page.
Désolé, j'ai pas pu sauvegarder les rapport, ils ont disparu tout a coup, ils ne se trouve plus sur C:\, volatilisé mais ce que j'ai vu c'est que tout les deux ont pu supprimer pas mal de malware, pour AD-R 15 fichiers dans le Backup, pour mbam 27 infections, c'était des web barre et des clé du registres. Désolé
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Oui, c'est après la désinstallation que le rapport sauvegarder sur C avait disparu.
Et pour mbam :
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4457
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
22/08/2010 18:41:19
mbam-log-2010-08-22 (18-41-19).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 273844
Temps écoulé: 1 heure(s), 0 minute(s), 41 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 17
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 4
Fichier(s) infecté(s): 6
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\Interface\{2e9937fc-cf2f-4f56-af54-5a6a3dd375cc} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{741de825-a6f0-4497-9aa6-8023cf9b0fff} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{00a6faf1-072e-44cf-8957-5838f569a31d} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{07b18ea1-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{07b18ea9-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00a6faf1-072e-44cf-8957-5838f569a31d} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18ea1-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18ea9-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18eab-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3dc201fb-e9c9-499c-a11f-23c360d7c3f8} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{9ff05104-b030-46fc-94b8-81276e4e27df} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Program Files (x86)\FunWebProducts (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files (x86)\FunWebProducts\Installr (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files (x86)\FunWebProducts\Installr\1.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files (x86)\FunWebProducts\Installr\setups (Adware.MyWebSearch) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\Program Files (x86)\FunWebProducts\Installr\1.bin\F3EZSETP.DLL (PUP.FunWebProducts) -> Quarantined and deleted successfully.
C:\Users\ABAKARIM\AppData\Local\Temp\keymaker.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\ABAKARIM\Desktop\Burger Shop 2\Uninstall.exe (Malware.Packer.Krunchy) -> Quarantined and deleted successfully.
C:\Users\ABAKARIM\Downloads\myWebFace.exe (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files (x86)\FunWebProducts\Installr\1.bin\F3PLUGIN.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files (x86)\FunWebProducts\Installr\1.bin\NPFUNWEB.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
Et pour mbam :
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4457
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
22/08/2010 18:41:19
mbam-log-2010-08-22 (18-41-19).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 273844
Temps écoulé: 1 heure(s), 0 minute(s), 41 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 17
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 4
Fichier(s) infecté(s): 6
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\Interface\{2e9937fc-cf2f-4f56-af54-5a6a3dd375cc} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{741de825-a6f0-4497-9aa6-8023cf9b0fff} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{00a6faf1-072e-44cf-8957-5838f569a31d} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{07b18ea1-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{07b18ea9-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00a6faf1-072e-44cf-8957-5838f569a31d} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18ea1-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18ea9-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18eab-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3dc201fb-e9c9-499c-a11f-23c360d7c3f8} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{9ff05104-b030-46fc-94b8-81276e4e27df} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Program Files (x86)\FunWebProducts (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files (x86)\FunWebProducts\Installr (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files (x86)\FunWebProducts\Installr\1.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files (x86)\FunWebProducts\Installr\setups (Adware.MyWebSearch) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\Program Files (x86)\FunWebProducts\Installr\1.bin\F3EZSETP.DLL (PUP.FunWebProducts) -> Quarantined and deleted successfully.
C:\Users\ABAKARIM\AppData\Local\Temp\keymaker.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\ABAKARIM\Desktop\Burger Shop 2\Uninstall.exe (Malware.Packer.Krunchy) -> Quarantined and deleted successfully.
C:\Users\ABAKARIM\Downloads\myWebFace.exe (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files (x86)\FunWebProducts\Installr\1.bin\F3PLUGIN.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files (x86)\FunWebProducts\Installr\1.bin\NPFUNWEB.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
Ok ,mais quand je poste une procédure on la fait dans l'ordre ,pour le reste à éviter...
-Fait moi un scan de Malwarebytes' Anti-Malware ,mais en examen rapide (20 minutes maximum...) puis envoie moi le rapport si il y a eu encore des infections .
---
Télécharge TFC par OldTimer sur ce site :
http://www.geekstogo.com/forum/files/file/187-tfc-temp-file-cleaner-by-oldtimer/
Ensuite met TFC.exe sur ton bureau.
Maintenant double-clique sur TFC.exe afin de lancer le programme.
--> Vu que tu es sous Win 7 : Clique droit puis exécuter en temps qu'administrateur.
- Attention, l'outil va fermer tous les programmes. Vérifie que que tu as sauvegardé et quitté tout ton travail en cours avant de le lancer.
- Clique sur le bouton "Start" pour lancer le processus. Il prendra pas beaucoup de temps .Lorsqu'il aura terminé ,l'outil peut faire redémarrer le système si nécessaire.
Virus/Sécurité à votre service pour tout renseignement .
-Fait moi un scan de Malwarebytes' Anti-Malware ,mais en examen rapide (20 minutes maximum...) puis envoie moi le rapport si il y a eu encore des infections .
---
Télécharge TFC par OldTimer sur ce site :
http://www.geekstogo.com/forum/files/file/187-tfc-temp-file-cleaner-by-oldtimer/
Ensuite met TFC.exe sur ton bureau.
Maintenant double-clique sur TFC.exe afin de lancer le programme.
--> Vu que tu es sous Win 7 : Clique droit puis exécuter en temps qu'administrateur.
- Attention, l'outil va fermer tous les programmes. Vérifie que que tu as sauvegardé et quitté tout ton travail en cours avant de le lancer.
- Clique sur le bouton "Start" pour lancer le processus. Il prendra pas beaucoup de temps .Lorsqu'il aura terminé ,l'outil peut faire redémarrer le système si nécessaire.
Virus/Sécurité à votre service pour tout renseignement .
Scan avec mbam fait sans infection.
TFC terminé avec plus de 400 mb clean
Le problème persiste encroe, le fameux STC.exe joue toujours comme il le veut, même je ne peux utilisé le gestionnaire des taches puisqu'il se ferme au bout de quelque seconde, pareil pour tous les autres programmes.
TFC terminé avec plus de 400 mb clean
Le problème persiste encroe, le fameux STC.exe joue toujours comme il le veut, même je ne peux utilisé le gestionnaire des taches puisqu'il se ferme au bout de quelque seconde, pareil pour tous les autres programmes.
salut je me permets ca a l'air de tourner en rond
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)
▶ Télécharge ici :List_Kill'em
et enregistre le sur ton bureau
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur le raccourci sur ton bureau pour lancer l'installation
Laisse coché :
♦ Executer List_Kill'em
une fois terminée , clic sur "terminer" et le programme se lancera seul
choisis l'option Search
▶ laisse travailler l'outil
il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.
▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier C:\List'em.txt
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶ Fais de même avec more.txt qui se trouve sur ton bureau
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)
▶ Télécharge ici :List_Kill'em
et enregistre le sur ton bureau
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur le raccourci sur ton bureau pour lancer l'installation
Laisse coché :
♦ Executer List_Kill'em
une fois terminée , clic sur "terminer" et le programme se lancera seul
choisis l'option Search
▶ laisse travailler l'outil
il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.
▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier C:\List'em.txt
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶ Fais de même avec more.txt qui se trouve sur ton bureau
Bonjour gen-hackman,
@ hitman ,je sais que le STC.exe persiste encore ,mais on a pas encore terminer la désinfection ...
Quand tu auras fait ce que gen-hackman t'a dit fait ceci pour moi :
Télécharge UsbFix sur ce site :
https://www.ionos.fr/?affiliate_id=77097
Double clic sur le raccourci UsbFix sur ton bureau.
Une fois afficher ,branche tout tes disques amovibles à ton PC (clefs USB, disque dur externe,...) sans les ouvrir.
Choisi l'option 1
Laisse travailler l'outil
Ensuite poste le rapport UsbFix.txt qui apparaîtra.
@ hitman ,je sais que le STC.exe persiste encore ,mais on a pas encore terminer la désinfection ...
Quand tu auras fait ce que gen-hackman t'a dit fait ceci pour moi :
Télécharge UsbFix sur ce site :
https://www.ionos.fr/?affiliate_id=77097
Double clic sur le raccourci UsbFix sur ton bureau.
Une fois afficher ,branche tout tes disques amovibles à ton PC (clefs USB, disque dur externe,...) sans les ouvrir.
Choisi l'option 1
Laisse travailler l'outil
Ensuite poste le rapport UsbFix.txt qui apparaîtra.
############################## | UsbFix 7.021 | [Recherche]
Utilisateur: ABAKARIM (Administrateur) # ABAKARIM-PC [LENOVO 423365G]
Mis à jour le 20/08/10 par El Desaparecido / C_XX
Lancé à 13:03:51 | 23/08/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com
CPU: Intel(R) Core(TM)2 Duo CPU T6400 @ 2.00GHz
CPU 2: Intel(R) Core(TM)2 Duo CPU T6400 @ 2.00GHz
Microsoft Windows 7 ?dition Familiale Premium (6.1.7600 64-Bit) #
Internet Explorer 8.0.7600.16385
Pare-feu Windows: Activé
RAM -> 985 Mo
C:\ (%systemdrive%) -> Disque fixe # 98 Go (31 Go libre(s) - 31%) [] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
F:\ -> Disque fixe # 135 Go (22 Go libre(s) - 16%) [Sauvegarde] # NTFS
G:\ -> CD-ROM
H:\ -> Disque amovible # 15 Go (4 Go libre(s) - 26%) [] # FAT32
################## | ?léments infectieux |
Présent! H:\winamp_cache_0001.xml
################## | Registre |
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\accicons.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\clview.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cnfnot32.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dw20.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dwtrig20.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\excel.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\excelcnv.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\graph.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\groove.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\infopath.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msaccess.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msohtmed.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msosync.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msoxmled.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mspub.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msqry32.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mstordb.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mstore.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ois.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\onelev.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\onenote.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\onenotem.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ose.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\outlook.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\powerpnt.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\scanost.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\scanpst.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\selfcert.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setlang.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\vpreview.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Winword.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\wordconv .exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\wxp.exe
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\{4cf03987-9b0d-11df-8c47-00234ef1b411}
Shell\AutoRun\Command = H:\AutoRun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{4cf039a1-9b0d-11df-8c47-00234ef1b411}
Shell\AutoRun\Command = H:\AutoRun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{4cf039a7-9b0d-11df-8c47-00234ef1b411}
Shell\AutoRun\Command = H:\AutoRun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{4cf039a9-9b0d-11df-8c47-00234ef1b411}
Shell\AutoRun\Command = H:\AutoRun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{526dabf1-29d5-11df-be33-00234ef1b411}
Shell\AutoRun\Command = I:\Setup.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{76046202-1198-11df-a8bd-00234ef1b411}
Shell\AutoRun\Command = G:\AutoRun.exe TMM50
HKCU\.\.\.\.\Explorer\MountPoints2\{e743019d-ac52-11df-bd61-00234ef1b411}
Shell\AutoRun\Command = H:\AutoRun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{e74301a1-ac52-11df-bd61-00234ef1b411}
Shell\AutoRun\Command = H:\AutoRun.exe
################## | Vaccin |
H:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | E.O.F |
Utilisateur: ABAKARIM (Administrateur) # ABAKARIM-PC [LENOVO 423365G]
Mis à jour le 20/08/10 par El Desaparecido / C_XX
Lancé à 13:03:51 | 23/08/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com
CPU: Intel(R) Core(TM)2 Duo CPU T6400 @ 2.00GHz
CPU 2: Intel(R) Core(TM)2 Duo CPU T6400 @ 2.00GHz
Microsoft Windows 7 ?dition Familiale Premium (6.1.7600 64-Bit) #
Internet Explorer 8.0.7600.16385
Pare-feu Windows: Activé
RAM -> 985 Mo
C:\ (%systemdrive%) -> Disque fixe # 98 Go (31 Go libre(s) - 31%) [] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
F:\ -> Disque fixe # 135 Go (22 Go libre(s) - 16%) [Sauvegarde] # NTFS
G:\ -> CD-ROM
H:\ -> Disque amovible # 15 Go (4 Go libre(s) - 26%) [] # FAT32
################## | ?léments infectieux |
Présent! H:\winamp_cache_0001.xml
################## | Registre |
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\accicons.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\clview.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cnfnot32.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dw20.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dwtrig20.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\excel.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\excelcnv.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\graph.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\groove.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\infopath.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msaccess.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msohtmed.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msosync.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msoxmled.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mspub.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msqry32.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mstordb.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mstore.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ois.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\onelev.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\onenote.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\onenotem.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ose.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\outlook.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\powerpnt.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\scanost.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\scanpst.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\selfcert.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setlang.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\vpreview.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Winword.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\wordconv .exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\wxp.exe
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\{4cf03987-9b0d-11df-8c47-00234ef1b411}
Shell\AutoRun\Command = H:\AutoRun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{4cf039a1-9b0d-11df-8c47-00234ef1b411}
Shell\AutoRun\Command = H:\AutoRun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{4cf039a7-9b0d-11df-8c47-00234ef1b411}
Shell\AutoRun\Command = H:\AutoRun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{4cf039a9-9b0d-11df-8c47-00234ef1b411}
Shell\AutoRun\Command = H:\AutoRun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{526dabf1-29d5-11df-be33-00234ef1b411}
Shell\AutoRun\Command = I:\Setup.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{76046202-1198-11df-a8bd-00234ef1b411}
Shell\AutoRun\Command = G:\AutoRun.exe TMM50
HKCU\.\.\.\.\Explorer\MountPoints2\{e743019d-ac52-11df-bd61-00234ef1b411}
Shell\AutoRun\Command = H:\AutoRun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{e74301a1-ac52-11df-bd61-00234ef1b411}
Shell\AutoRun\Command = H:\AutoRun.exe
################## | Vaccin |
H:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | E.O.F |
Double clic sur le raccourci UsbFix sur ton bureau.
Une fois afficher ,rebranche tout tes disques amovibles à ton PC (clefs USB, disque dur externe,...) sans les ouvrir.
Choisi l'option Suppression .
Laisse travailler l'outil
Ensuite poste le rapport UsbFix.txt qui apparaîtra.
Une fois afficher ,rebranche tout tes disques amovibles à ton PC (clefs USB, disque dur externe,...) sans les ouvrir.
Choisi l'option Suppression .
Laisse travailler l'outil
Ensuite poste le rapport UsbFix.txt qui apparaîtra.
Pour gen-hackman :
http://www.cijoint.fr/cjlink.php?file=cj201008/cijAh4Tkt8.txt
More : http://www.cijoint.fr/cjlink.php?file=cj201008/cijuPkbFkF.txt
Pour CDorian :
http://www.cijoint.fr/cjlink.php?file=cj201008/cij0f3nd1X.txt
Merci d'avance.
http://www.cijoint.fr/cjlink.php?file=cj201008/cijAh4Tkt8.txt
More : http://www.cijoint.fr/cjlink.php?file=cj201008/cijuPkbFkF.txt
Pour CDorian :
http://www.cijoint.fr/cjlink.php?file=cj201008/cij0f3nd1X.txt
Merci d'avance.
Ok ,c'est tout bon pour USBfix .
Vu que tu possède BitTorrent fait ceci :
Télécharge :
http://pagesperso-orange.fr/NosTools/Chiquitine29/Setup.exe
F > 1 > Puis envoie moi le rapport .
Virus/Sécurité à votre service pour tout renseignement .
Vu que tu possède BitTorrent fait ceci :
Télécharge :
http://pagesperso-orange.fr/NosTools/Chiquitine29/Setup.exe
F > 1 > Puis envoie moi le rapport .
Virus/Sécurité à votre service pour tout renseignement .
pour la suite de List_Kill'em :
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
▶ Relance List&Kill'em,avec le raccourci sur ton bureau.
mais cette fois-ci :
▶ choisis l'option Toolspuis Manual delete
un document texte va s'ouvrir à l'apparition de : Text Please
▶copie/colle le texte en gras ci-dessous :
C:\Windows\System32\explorer.exe
C:\Windows\System32\regedit.exe
C:\Windows\Syswow64\explorer.exe
C:\Windows\Syswow64\regedit.exe
"HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "Win"
ensuite onglet "Fichier" clic sur enregistrer , puis ferme ce bloc notes
Laisse travailler l'outil
à la fin un rapport s'ouvre ,
▶ poste le resultat et ferme List_Kill'em
ensuite :
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
▶ Relance List_Kill'em,avec le raccourci sur ton bureau.
mais cette fois-ci :
▶ choisis l'Option Clean
laisse travailler l'outil.
en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,
▶ colle le contenu dans ta reponse
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
▶ Relance List&Kill'em,avec le raccourci sur ton bureau.
mais cette fois-ci :
▶ choisis l'option Toolspuis Manual delete
un document texte va s'ouvrir à l'apparition de : Text Please
▶copie/colle le texte en gras ci-dessous :
C:\Windows\System32\explorer.exe
C:\Windows\System32\regedit.exe
C:\Windows\Syswow64\explorer.exe
C:\Windows\Syswow64\regedit.exe
"HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "Win"
ensuite onglet "Fichier" clic sur enregistrer , puis ferme ce bloc notes
Laisse travailler l'outil
à la fin un rapport s'ouvre ,
▶ poste le resultat et ferme List_Kill'em
ensuite :
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
▶ Relance List_Kill'em,avec le raccourci sur ton bureau.
mais cette fois-ci :
▶ choisis l'Option Clean
laisse travailler l'outil.
en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,
▶ colle le contenu dans ta reponse
Pour CDorian : http://www.cijoint.fr/cjlink.php?file=cj201008/cijDqH13g5.txt
Pour gen-hackman :
Rapport du Manual delete : http://www.cijoint.fr/cjlink.php?file=cj201008/ciju1BUBS5.txt
Rapport du Clean : http://www.cijoint.fr/cjlink.php?file=cj201008/cijOeE96Zl.txt
Pour gen-hackman :
Rapport du Manual delete : http://www.cijoint.fr/cjlink.php?file=cj201008/ciju1BUBS5.txt
Rapport du Clean : http://www.cijoint.fr/cjlink.php?file=cj201008/cijOeE96Zl.txt
Ton pc est infecté par Baggle. N'utilise pas ton pc pour aller sur Internet tant qu'il n'est pas désinfecté !
---
Ré-ouvre :
http://pagesperso-orange.fr/NosTools/Chiquitine29/Setup.exe
f > 2 > Puis ton pc va redémarrer ,envoie moi ton prochain rapport puis signale comment ça c'est passé ?
---
Ré-ouvre :
http://pagesperso-orange.fr/NosTools/Chiquitine29/Setup.exe
f > 2 > Puis ton pc va redémarrer ,envoie moi ton prochain rapport puis signale comment ça c'est passé ?
############################## | FindyKill V5.047 | # User : ABAKARIM (Administrateurs) # ABAKARIM-PC # Update on 22/08/2010 by El Desaparecido # Start at: 22:41:45 | 23/08/2010 # Website : http://pagesperso-orange.fr/NosTools/index.html # Contact : FindyKill.Contact@gmail.com # Intel(R) Core(TM)2 Duo CPU T6400 @ 2.00GHz # Microsoft Windows 7 ?dition Familiale Premium (6.1.7600 64-bit) # # Internet Explorer 8.0.7600.16385 # Windows Firewall Status : Enabled # C:\ # Disque fixe local # 97,66 Go (29,28 Go free) # NTFS # D:\ # Disque CD-ROM # 0,59 Mo (0 Mo free) [VIDEOCD] # CDFS # E:\ # Disque CD-ROM # F:\ # Disque fixe local # 135,22 Go (21,99 Go free) [Sauvegarde] # NTFS # G:\ # Disque CD-ROM # H:\ # Disque amovible # 15,05 Go (2,75 Go free) # FAT32 ################## | Eléments infectieux | Supprimé ! C:\Windows\prefetch\WINUPGRO.EXE-3A2FD0C8.pf ################## | CRC32 ... | ################## | Registre | ################## | Etat | # Mode sans echec : OK # Affichage des fichiers cachés : OK # Uac : OK # Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 ) # EapHost -> Start = 2 ( Good = 2 | Bad = 4 ) # Wlansvc -> Start = 2 ( Good = 2 | Bad = 4 ) # SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 ) # windefend -> Start = 2 ( Good = 2 | Bad = 4 ) # wuauserv -> Start = 2 ( Good = 2 | Bad = 4 ) # wscsvc -> Start = 2 ( Good = 2 | Bad = 4 ) ################## | Fichiers corrompus | ... OK ! ################## | Upload | Veuillez envoyer le fichier : C:\FindyKill_Upload_Me_ABAKARIM-PC.zip : https://www.ionos.fr/?affiliate_id=77097 Merci pour votre contribution . ################## | ! Fin du rapport # FindyKill V5.047 ! |
Maintenant je peux ouvrir le gestionnaire des taches et cmd sans qu'il se ferme automatiquement. Merci pour tout.