Alureon.H

Résolu
MIG -  
 Quinou -
Bonjour,

j'ai un virus Alureon.H depuis quelques jours.
Je voudrais de l'aide pour le supprimer, car le travail se fait manuellement, semble-t-il.
Merci


65 réponses

MIG
 
Voici le rapport de l'action KILLPROXY :

¤¤¤¤¤¤¤¤¤¤ Proxy_Kill by Gen-Hackman

¤¤¤¤¤¤¤¤¤¤ Internet Explorer ¤¤¤¤¤¤¤¤¤¤

ProxyServer Deleted !!

¤¤¤¤¤¤¤¤¤¤ Firefox ¤¤¤¤¤¤¤¤¤¤




¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
MIG
 
Mais pour l'option "search", il me demande un List_kill'em.bat qu'il ne trouve pas. Il faut dire que je suis sorti de l'action précédente en faisant "exit" en espérant revenir au menu supérieur. Je ne sais pas si j'ai bien fait.
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
as tu bien désactivé toutes tes protections y compris anti spyware en tout genre
0
MIG
 
oui
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
0
MIG
 
est-ce que je peux désintaller List_kill'em et le réinstaller ? Pour le killproxy, ça avait fonctionné, ça devrait le faire pour search ?
0
MIG
 
Bonjour,
Après le mode sans échec qui n'a pas fonctionné, j'ai désinstallé et réinstaller List_kil'm.
Dans les rapports, j'ai vu qu'un composant de mon antivirus était actif. Je me demande si il ne s'active pas automatiquement lorsque j'ai fait un "redémarrer".

Rapport List_kill'm.txt :
http://www.cijoint.fr/cjlink.php?file=cj201009/cijFpggkgf.txt

Rapport More.txt :
http://www.cijoint.fr/cjlink.php?file=cj201009/cijcIECR1X.txt
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
ok

1)

Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
mais cette fois-ci :

choisis l'option CLEAN


laisse travailler l'outil.

en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

colle le contenu dans ta reponse

.................

2)


Téléchargez MalwareByte's Anti-Malware (que tu pourras garder)


https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam


0
MIG
 
Point 1 :
¤¤¤¤¤¤¤¤¤¤ Kill'em by g3n-h@ckm@n 2.1.0.6 ¤¤¤¤¤¤¤¤¤¤

User : Sylvain Gauthier (Administrateurs)
Update on 17/09/2010 by g3n-h@ckm@n ::::: 14.00
Start at: 14:38:56 | 18/09/2010

Intel(R) Core(TM)2 CPU T7200 @ 2.00GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Disabled
AV : Total Protection Service 5.0.0.811 [ (!) Disabled | Updated ]
FW : Total Protection Service[ (!) Disabled ]4.0

C:\ -> Disque fixe local | 74,4 Go (7,62 Go free) | NTFS


¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes ------- Memory(Ko)

C:\WINDOWS\System32\smss.exe ----428 Ko
C:\WINDOWS\system32\csrss.exe ----4580 Ko
C:\WINDOWS\system32\winlogon.exe ----4508 Ko
C:\WINDOWS\system32\services.exe ----4840 Ko
C:\WINDOWS\system32\lsass.exe ----2464 Ko
C:\WINDOWS\system32\svchost.exe ----6108 Ko
C:\WINDOWS\system32\svchost.exe ----5640 Ko
C:\Program Files\Windows Defender\MsMpEng.exe ----47592 Ko
C:\WINDOWS\System32\svchost.exe ----33820 Ko
C:\WINDOWS\system32\svchost.exe ----3980 Ko
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe ----12648 Ko
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe ----13448 Ko
C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe ----13248 Ko
C:\WINDOWS\system32\svchost.exe ----4180 Ko
C:\WINDOWS\system32\svchost.exe ----4524 Ko
C:\WINDOWS\system32\spoolsv.exe ----6336 Ko
C:\WINDOWS\System32\SCardSvr.exe ----2744 Ko
C:\WINDOWS\system32\svchost.exe ----4404 Ko
C:\Program Files\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe ----2864 Ko
C:\Program Files\Bonjour\mDNSResponder.exe ----4248 Ko
C:\WINDOWS\system32\svchost.exe ----3920 Ko
C:\Program Files\Wave Systems Corp\Common\DataServer.exe ----8456 Ko
C:\Program Files\McAfee\Managed VirusScan\VScan\EngineServer.exe ----2780 Ko
C:\WINDOWS\system32\E_S00RP1.EXE ----2560 Ko
C:\Program Files\Java\jre6\bin\jqs.exe ----1452 Ko
C:\Program Files\McAfee\SiteAdvisor Enterprise\McSACore.exe ----4708 Ko
C:\PROGRA~1\McAfee\MANAGE~1\VScan\McShield.exe ----7656 Ko
C:\Program Files\McAfee\MPF\MPFSrv.exe ----7008 Ko
C:\Program Files\Microsoft SQL Server\MSSQL.2\MSSQL\Binn\sqlservr.exe ----7440 Ko
C:\Program Files\McAfee\Managed VirusScan\Agent\myAgtSvc.exe ----20236 Ko
C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe ----5620 Ko
C:\WINDOWS\system32\nvsvc32.exe ----3636 Ko
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe ----3772 Ko
c:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe ----3520 Ko
c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe ----4608 Ko
C:\WINDOWS\system32\svchost.exe ----5000 Ko
C:\Program Files\NTRU Cryptosystems\NTRU Hybrid TSS v2.0.25\bin\tcsd_win32.exe ----3492 Ko
C:\WINDOWS\system32\SearchIndexer.exe ----14624 Ko
C:\WINDOWS\system32\wbem\wmiprvse.exe ----6032 Ko
c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe ----1996 Ko
C:\WINDOWS\System32\alg.exe ----3692 Ko
C:\WINDOWS\Explorer.EXE ----28112 Ko
C:\WINDOWS\system32\rundll32.exe ----3408 Ko
C:\Program Files\Java\jre6\bin\jusched.exe ----3320 Ko
C:\WINDOWS\stsystra.exe ----7652 Ko
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe ----5756 Ko
C:\Program Files\Wave Systems Corp\Services Manager\DocMgr\bin\docmgr.exe ----3868 Ko
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe ----14292 Ko
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe ----17520 Ko
C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe ----6848 Ko
C:\Program Files\McAfee\Managed VirusScan\DesktopUI\XTray.exe ----11968 Ko
C:\Program Files\Mindjet\MindManager 8\MMReminderService.exe ----13076 Ko
C:\WINDOWS\system32\LVCOMSX.EXE ----5228 Ko
C:\Program Files\Fichiers communs\Gestionnaire d'installation SolidWorks\Scheduler\sldIMScheduler.exe ----5600 Ko
C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe ----3416 Ko
C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe ----6240 Ko
C:\WINDOWS\system32\rundll32.exe ----4036 Ko
C:\Program Files\Windows Defender\MSASCui.exe ----8484 Ko
C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe ----3792 Ko
C:\Program Files\Intel\Wireless\Bin\Dot1XCfg.exe ----15308 Ko
C:\Program Files\Tracker Software\PDF-XChange 3\pdfSaver\pdfSaver3.exe ----7580 Ko
C:\Program Files\Mindjet\MindManager 8\MmDesignPartner.exe ----13172 Ko
C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe ----4632 Ko
C:\WINDOWS\system32\ctfmon.exe ----3852 Ko
C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe ----3244 Ko
C:\Program Files\Digital Line Detect\DLG.exe ----3816 Ko
C:\Program Files\Wave Systems Corp\Services Manager\Secure Update\AutoUpdate.exe ----9624 Ko
C:\WINDOWS\system32\wscntfy.exe ----2484 Ko
C:\WINDOWS\system32\NOTEPAD.EXE ----4080 Ko
C:\WINDOWS\system32\SearchProtocolHost.exe ----6692 Ko
C:\WINDOWS\system32\SearchFilterHost.exe ----5048 Ko
C:\WINDOWS\system32\cmd.exe ----2952 Ko
C:\WINDOWS\system32\wbem\wmiprvse.exe ----7428 Ko
C:\Program Files\List_Kill'em\ERUNT.EXE ----4252 Ko
C:\Program Files\List_Kill'em\pv.exe ----2856 Ko

¤¤¤¤¤¤¤¤¤¤ Files/folders :

Quarantined & Deleted !! : C:\documents and settings\NetworkService\Application Data\$_hpcst$.hpc
Quarantined & Deleted !! : C:\WINDOWS\002986_.tmp

Quarantined & Deleted !! : C:\WINDOWS\System32\drivers\etc\hosts.msn
Quarantined & Deleted !! : C:\WINDOWS\System32\SET43.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET45.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET49.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET51.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET8C.tmp
Quarantined & Deleted !! : C:\Documents and Settings\Sylvain Gauthier\Application Data\Rim.Desktop.Exception.log
Quarantined & Deleted !! : C:\Documents and Settings\Sylvain Gauthier\Application Data\Rim.Desktop.HttpServerSetup.log
Quarantined & Deleted !! : C:\Documents and Settings\Sylvain Gauthier\Local Settings\Temp\um.um

¤¤¤¤¤¤¤¤¤¤ Hosts ¤¤¤¤¤¤¤¤¤¤

127.0.0.1 localhost

¤¤¤¤¤¤¤¤¤¤ Registry ¤¤¤¤¤¤¤¤¤¤

Deleted : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser : {0E5CBF21-D15F-11D0-8301-00AA005B4383}
Deleted : HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer : NoDrives
Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer : NoDrives
Deleted : "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Install.exe"
Deleted : "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe"

¤¤¤¤¤¤¤¤¤¤ Internet Explorer ¤¤¤¤¤¤¤¤¤¤

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page = https://www.msn.com/fr-fr/?ocid=iehp
Local Page = C:\WINDOWS\system32\blank.htm
Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page = https://www.google.com/?gws_rd=ssl
Local Page = C:\WINDOWS\system32\blank.htm
Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

¤¤¤¤¤¤¤¤¤¤ Security Center ¤¤¤¤¤¤¤¤¤¤

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
FirstRunDisabled = 1 ()
AntiVirusDisableNotify = 0 (0x0)
FirewallDisableNotify = 0 (0x0)
UpdatesDisableNotify = 0 (0x0)
AntiVirusOverride = 0 (0x0)
FirewallOverride = 0 (0x0)

¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤

Ndisuio : Start = 3
EapHost : Start = 2
Ip6Fw : Start = 2
SharedAccess : Start = 2
windefend : Start = 2
wuauserv : Start = 2
wscsvc : Start = 2

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Disk Cleaned
anti-ver blaster : OK
Prefetch cleaned
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

FEATURE_BROWSER_EMULATION | svchost :
====================================

Deleted : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main\featurecontrol\FEATURE_BROWSER_EMULATION : svchost.exe

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS
kernel: MBR read successfully
user & kernel MBR OK




¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
ok
vu

=> MBAM
0
MIG
 
point 2 :
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4645

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

18/09/2010 20:36:13
mbam-log-2010-09-18 (20-36-13).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 364621
Temps écoulé: 2 heure(s), 37 minute(s), 34 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\Microsoft\bk (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\idln2 (Malware.Trace) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\System Volume Information\_restore{340C3340-2EBB-4324-859A-C37E85627171}\RP745\A0135008.exe (Rogue.MultipleAV) -> Quarantined and deleted successfully.
C:\Qoobox\Quarantine\C\Documents and Settings\Sylvain Gauthier\Application Data\antispy.exe.vir (Rogue.MultipleAV) -> Quarantined and deleted successfully.
0
MIG
 
En regardant l'onglet "quarantaine", je trouve encore les 2 fichiers et les 2 clés de registre infectés. Doit-on les supprimer ?
Il me demande aussi de redémarrer le PC pour finir l'action --> je redémarre ?
Merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
oui

redemarre ton pc pour que les suppression soient effectives

ensuite vide la quarantaine de ses éléments

apres, fais un nouveau rapport ZHPdiag


Rend toi sur Cjoint :? http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Créer le lien cjoint " et copie/colle le dans ton prochain message


pour t'aider sur ci joijnt : https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

0
MIG
 
Voilà pour ZHPdiag :

http://www.cijoint.fr/cjlink.php?file=cj201009/cijAxuS29M.txt
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
le rapport est bon

comment va le pc ?
0
MIG
 
Il tourne bien.

Déjà depuis combofix, ça avait bien changé.
Reste-t-il des opérations à faire ?
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
(pourtant multiples infections)

oui

on termine proprement pour mieux te proteger

1)

Mettre à jour la Console Java ? :
https://www.java.com/fr/download/uninstalltool.jsp

et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).

voici pour desinstaller :

JavaRa
http://raproducts.org/click/click.php?id=1

Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.


.............

2)
Mets à jour Adobe Reader (désinstalle avant la version antérieure)
https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html

Puis

* Lancez Adobe Reader
* Cliquez sur Edition --> Préférences --> JavaScript
* Décochez "Activer Acrobat JavaScript"
* Validez

....................

3)
IMPORTANT

Purger la restauration systeme XP

http://www.bibou0007.com/windows-xp-f101/purger-la-restauration-du-systeme-sous-windows-xp-t151.htm


.................

4)
pour supprimer les outils de désinfection :

télécharge Delfix de Xplode

http://sd-1.archive-host.com/membres/up/17959594961240255/DelFix.exe

choisis l'option 2

poste son rapport


...................................

Recommandations pour l'avenir

Tu es la meilleure protection pour ton pc que tout autre antivirus, si tu admets un minimum de rigueur dans son utilisation...Les virus sont vigilants et pénètrent ta machine par toutes les portes que tu laisseras ouvertes...
- logiciels non à jour (windows, internet explorer, java, adobe reader etc)
- installation de toolbar
- fréquentation de sites piégés
- P2P
- Application de cracks
- Supports usb

Pour t'aider dans cette tâche, voici quelques pistes

Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox
http://www.mozilla-europe.org/fr/firefox/

Une fois que c'est fait, lances le et installe l'extension de sécurité adblock plus
pour bloquer les publicités
http://www.clubic.com/telecharger-fiche45912-adblock-plus.html

............................

WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

........................

Pour éviter une infection toolbar, il faut tout lire attentivement lorsque tu installes un programme gratuit, et décocher tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !

..........................

Vaccines tes disques amovibles à l'aide de USBFix (de Chiquitine29 et C_XX)
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
Au menu principal, choisis l'option 3 (Vaccination).
............................

garder Malwarebytes et faire un examen de temps en temps ton PC, avec mise à jour avant chaque scan
.......................

Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

* Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse

..........................
utilitaire pour défragmenter , utilises pour ce faire Defraggler https://www.clubic.com/telecharger-fiche44314-defraggler.html

........................
A lire pour mieux comprendre l'environnement qui t'entoure
http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html
https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf

http://www.libellules.ch/...





0
MIG
 
Petit soucis : la recherche des mises à jour de JAVA JRE par jucheck.exe ne fonctionne pas
0
MIG
 
Rectificatif : ça charge ! je continue
0
MIG
 
Javaralog.txt :

JavaRa 1.16 Removal Log.

Report follows after line.

------------------------------------

The JavaRa removal process was started on Sat Sep 18 23:14:23 2010

Found and removed: C:\Program Files\Java\jre1.5.0_06

Found and removed: C:\Program Files\Java\jre1.6.0_02

Found and removed: C:\Program Files\Java\jre1.6.0_03

Found and removed: C:\Program Files\Java\jre1.6.0_05

Found and removed: C:\Program Files\Java\jre1.6.0_06

Found and removed: C:\Program Files\Java\jre1.6.0_07

Found and removed: C:\Documents and Settings\Sylvain Gauthier\Application Data\Sun\Java\jre1.6.0_11

Found and removed: C:\Documents and Settings\Sylvain Gauthier\Application Data\Sun\Java\jre1.6.0_12

Found and removed: Software\JavaSoft\Java2D\1.5.0_06

Found and removed: SOFTWARE\Classes\Installer\Features\8A0F842331866D117AB7000B0D510006

Found and removed: SOFTWARE\Classes\Installer\Products\8A0F842331866D117AB7000B0D510006

Found and removed: SOFTWARE\Classes\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D510006

Found and removed: SOFTWARE\Classes\JavaPlugin.150_06

Found and removed: SOFTWARE\Classes\JavaWebStart.isInstalled.1.5.0.0

Found and removed: SOFTWARE\JavaSoft\Java Plug-in\1.5.0_06

Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.5

Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.5.0_06

Found and removed: SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ACBB9B2318A96D117A58000B0D510006

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\8A0F842331866D117AB7000B0D510006

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3248F0A8-6813-11D6-A77B-00B0D0150060}

Found and removed: SOFTWARE\Classes\Installer\Features\8A0F842331866D117AB7000B0D610002

Found and removed: SOFTWARE\Classes\Installer\Features\8A0F842331866D117AB7000B0D610003

Found and removed: SOFTWARE\Classes\Installer\Features\8A0F842331866D117AB7000B0D610005

Found and removed: SOFTWARE\Classes\Installer\Features\8A0F842331866D117AB7000B0D610006

Found and removed: SOFTWARE\Classes\Installer\Products\8A0F842331866D117AB7000B0D610007

Found and removed: SOFTWARE\Classes\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D610002

Found and removed: SOFTWARE\Classes\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D610003

Found and removed: SOFTWARE\Classes\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D610005

Found and removed: SOFTWARE\Classes\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D610006

Found and removed: SOFTWARE\Classes\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D610007

Found and removed: SOFTWARE\Classes\JavaPlugin.160_02

Found and removed: SOFTWARE\Classes\JavaPlugin.160_03

Found and removed: SOFTWARE\Classes\JavaPlugin.160_05

Found and removed: SOFTWARE\Classes\JavaPlugin.160_06

Found and removed: SOFTWARE\Classes\JavaPlugin.160_07

Found and removed: SOFTWARE\JavaSoft\Java Plug-in\1.6.0_02

Found and removed: SOFTWARE\JavaSoft\Java Plug-in\1.6.0_03

Found and removed: SOFTWARE\JavaSoft\Java Plug-in\1.6.0_05

Found and removed: SOFTWARE\JavaSoft\Java Plug-in\1.6.0_06

Found and removed: SOFTWARE\JavaSoft\Java Plug-in\1.6.0_07

Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.6.0_02

Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.6.0_03

Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.6.0_05

Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.6.0_06

Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.6.0_07

Found and removed: SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D610002

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D610003

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D610005

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D610006

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D610007

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ACBB9B2318A96D117A58000B0D610002

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ACBB9B2318A96D117A58000B0D610003

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ACBB9B2318A96D117A58000B0D610005

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ACBB9B2318A96D117A58000B0D610006

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ACBB9B2318A96D117A58000B0D610007

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\8A0F842331866D117AB7000B0D610002

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\8A0F842331866D117AB7000B0D610003

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\8A0F842331866D117AB7000B0D610005

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\8A0F842331866D117AB7000B0D610006

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\8A0F842331866D117AB7000B0D610007

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3248F0A8-6813-11D6-A77B-00B0D0160020}

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3248F0A8-6813-11D6-A77B-00B0D0160030}

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3248F0A8-6813-11D6-A77B-00B0D0160050}

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3248F0A8-6813-11D6-A77B-00B0D0160060}

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3248F0A8-6813-11D6-A77B-00B0D0160070}

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_02

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_03

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_04

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.5.0_06

Found and removed: Software\Classes\JavaPlugin.160_02

Found and removed: Software\Classes\JavaPlugin.160_03

Found and removed: Software\Classes\JavaPlugin.160_05

Found and removed: Software\Classes\JavaPlugin.160_06

Found and removed: Software\Classes\JavaPlugin.160_07

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0004-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0005-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.5.0_06\

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_02\

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_03\

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_05\

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_06\

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_02\bin\

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_03\bin\

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_05\bin\

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_06\bin\

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_07\bin\

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2.0_01

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.6.0_02

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.6.0_03

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.6.0_05

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.6.0_06

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.6.0_07

Found and removed: Software\JavaSoft\Java2D\1.6.0_02

Found and removed: Software\JavaSoft\Java2D\1.6.0_03

Found and removed: Software\JavaSoft\Java2D\1.6.0_05

Found and removed: Software\JavaSoft\Java2D\1.6.0_06

Found and removed: Software\JavaSoft\Java2D\1.6.0_07

Found and removed: Software\JavaSoft\Java Runtime Environment\1.6.0_02

Found and removed: Software\JavaSoft\Java Runtime Environment\1.6.0_03

Found and removed: Software\JavaSoft\Java Runtime Environment\1.6.0_05

Found and removed: Software\JavaSoft\Java Runtime Environment\1.6.0_06

Found and removed: Software\JavaSoft\Java Runtime Environment\1.6.0_07

Found and removed: SOFTWARE\Classes\Installer\Products\8A0F842331866D117AB7000B0D610002

Found and removed: SOFTWARE\Classes\Installer\Products\8A0F842331866D117AB7000B0D610003

Found and removed: SOFTWARE\Classes\Installer\Products\8A0F842331866D117AB7000B0D610005

Found and removed: SOFTWARE\Classes\Installer\Products\8A0F842331866D117AB7000B0D610006

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}

JavaRa 1.16 Removal Log.

Report follows after line.

------------------------------------

The JavaRa removal process was started on Sat Sep 18 23:17:01 2010

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0004-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0005-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBB}

------------------------------------

Finished reporting.
0
MIG
 
Point 4 : rapport de delfix

Rapport DelFix v3.8
Mis à jour le 18/09/10 à 18h par Xplode
Lancé le 18/09/2010 à 23h37 et 36 seconde(s)
Utilisateur : Sylvain Gauthier - C-ADVANCE-1
Système d'exploitation : Microsoft Windows XP - 32 bits
Internet Explorer : v8.0.6001.18702
Mode de démarrage : Normal
Option [Suppression]

~~~~~~ C:\ ~~~~~~

Dossier Supprimé : C:\Qoobox
Dossier Supprimé : C:\tdsskiller
Fichier Supprimé : C:\ComboFix.txt
Fichier Supprimé : C:\List'em.txt
Fichier Supprimé : C:\TDSSKiller.2.4.2.1_17.09.2010_18.45.53_log.txt

~~~~~~ C:\WINDOWS ~~~~~~

Dossier Supprimé : C:\WINDOWS\ERDNT
Fichier Supprimé : C:\WINDOWS\grep.exe
Fichier Supprimé : C:\WINDOWS\PEV.exe
Fichier Supprimé : C:\WINDOWS\NIRCMD.exe
Fichier Supprimé : C:\WINDOWS\MBR.exe
Fichier Supprimé : C:\WINDOWS\sed.exe
Fichier Supprimé : C:\WINDOWS\SWREG.exe
Fichier Supprimé : C:\WINDOWS\SWSC.exe
Fichier Supprimé : C:\WINDOWS\SWXCACLS.exe
Fichier Supprimé : C:\WINDOWS\zip.exe

~~~~~~ C:\WINDOWS\System32 ~~~~~~


~~~~~~ C:\Program Files ~~~~~~

Dossier Supprimé : C:\Program Files\List_Kill'em
Dossier Supprimé : C:\Program Files\ZHPDiag

~~~~~~ C:\Documents and Settings\Sylvain Gauthier ~~~~~~


~~~~~~ C:\Documents and Settings\Sylvain Gauthier\Bureau ~~~~~~

Fichier Supprimé : C:\Documents and Settings\Sylvain Gauthier\Bureau\List_Killem_Install.exe
Fichier Supprimé : C:\Documents and Settings\Sylvain Gauthier\Bureau\JavaRa.zip
Fichier Supprimé : C:\Documents and Settings\Sylvain Gauthier\Bureau\More.txt
Fichier Supprimé : C:\Documents and Settings\Sylvain Gauthier\Bureau\Load_tdsskiller.exe
Fichier Supprimé : C:\Documents and Settings\Sylvain Gauthier\Bureau\ZHPDiag.txt

~~~~~~ C:\Documents and Settings\All Users\Bureau ~~~~~~

Fichier Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Fichier Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk

~~~~~~ C:\Documents and Settings\All Users\Menu démarrer\Programmes ~~~~~~

Dossier Supprimé : C:\Documents and Settings\All Users\Menu démarrer\Programmes\List_Kill'em

~~~~~~ C:\Documents and Settings\Sylvain Gauthier\Mes documents\Téléchargements ~~~~~~


~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\Software\swearware
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{E88BA4E8-6B36-4D39-9499-C10B439819E1}_is1
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\List_Kill'em

########## EOF - "C:\DelFixSuppr.txt" - [2534 octets] ##########
0
MIG
 
Voilà je pense avoir fait ce qu'il faut en appliquant les dernières recommandations.
1) Généralement, je suis ces préconisations, mais avec les congés, je n'ai pas fait de mises à jour pendant près de 3 semaines. est-ce que cela a permis d'infecter aussi vite le PC ?
2) Je pense aussi avoir un doute sur une de mes clés USB. Avant de la vacciner, est-ce que je dois la scanner ? avec quel outil ?
3) J'ai Mc Afee, mais ça me tue de payer un antivirus pour se rammasser les virus que j'ai eu. Anvira, Avast ? lequel des deux ?
4) J'ai aussi un PC fixe en reseau domestique, en WIFI et j'ai partagé des fichiers sur ce fixe, est-ce que les virus peuvent arriver de ce poste ? (il y a des chances pour qu'on se revoie sur CCM pour le nettoyer.

Sinon, merci pour cette grande aide, je suis épaté de voir autant de professionalisme, pourtant je pense que vous intervenez à temps perdu ?
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
1) Généralement, je suis ces préconisations, mais avec les congés, je n'ai pas fait de mises à jour pendant près de 3 semaines. est-ce que cela a permis d'infecter aussi vite le PC ?

=> oui

2) Je pense aussi avoir un doute sur une de mes clés USB. Avant de la vacciner, est-ce que je dois la scanner ? avec quel outil ?

=> Téléchargez USBFIX de El Desaparecido, C_xx

http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
ou
https://www.ionos.fr/?affiliate_id=77097

/!\ Utilisateur de vista et windows 7 :
ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

* Double clic sur le raccourci UsbFix présent sur le bureau .

* Choisir l'option RECHERCHE
(d'autres options disponibles, voir le tutoriel).
* Laissez travailler l'outil.

* Ensuite postez le rapport UsbFix.txt qui apparaîtra.

* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


* Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html

3) J'ai Mc Afee, mais ça me tue de payer un antivirus pour se rammasser les virus que j'ai eu. Anvira, Avast ? lequel des deux ?


=> pour desinstaller https://www.commentcamarche.net/faq/7367-desinstaller-proprement-liens-et-astuces#mcafee-virusscan-8-ou-9

4) J'ai aussi un PC fixe en reseau domestique, en WIFI et j'ai partagé des fichiers sur ce fixe, est-ce que les virus peuvent arriver de ce poste ? (il y a des chances pour qu'on se revoie sur CCM pour le nettoyer.

on vérifie tes cles usb et apres on regardera ce pc
0
MIG
 
Ok, merci pour toutes ces infos, je vais dormir un peu. Bonne nuit
0
MIG
 
Bonjour :
Voici le rapport d'USBFIX :

############################## | UsbFix 7.025 | [Recherche]

Utilisateur: Sylvain Gauthier (Administrateur) # C-ADVANCE-1 [ ]
Mis à jour le 15/09/10 par El Desaparecido / C_XX
Lancé à 15:10:40 | 19/09/2010
Site Web: http://www.teamxscript.org
Contact: FindyKill.Contact@gmail.com

CPU: Intel(R) Core(TM)2 CPU T7200 @ 2.00GHz
CPU 2: Intel(R) Core(TM)2 CPU T7200 @ 2.00GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702

Pare-feu Windows: Activé
Antivirus: Total Protection Service 5.0.0.811 [(!) Disabled | Updated]
Firewall: Total Protection Service 4.0 [Enabled]
RAM -> 2046 Mo
C:\ (%systemdrive%) -> Disque fixe # 74 Go (12 Go libre(s) - 16%) [] # NTFS
D:\ -> Disque amovible # 244 Mo (179 Mo libre(s) - 74%) [R&D-HCP] # FAT
E:\ -> Disque fixe # 190 Go (21 Go libre(s) - 11%) [rack] # NTFS
G:\ -> Disque amovible # 964 Mo (923 Mo libre(s) - 96%) [BLACKBERRY] # FAT

################## | Éléments infectieux |



################## | Registre |

Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\apitrap.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ASSTE.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AVSTE.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Cleanup.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cqw32.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\divx.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\divxdec.ax
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DJSMAR00.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DRMINST.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\enc98.EXE
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\EncodeDivXExt.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\EncryptPatchVer.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\front.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\fullsoft.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\GBROWSER.DLL
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\htmlmarq.ocx
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\htmlmm.ocx
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ishscan.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ISSTE.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\javai.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\jvm.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\jvm_g.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\main123w.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mngreg32.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msci_uno.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mscoree.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mscorsvr.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mscorwks.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msjava.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mso.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\NAVOPTRF.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\NeVideoFX.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\NPMLIC.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\NSWSTE.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\photohse.EXE
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PMSTE.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ppw32hlp.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\printhse.EXE
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\prwin8.EXE
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ps80.EXE
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\psdmt.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\qfinder.EXE
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\qpw.EXE
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\salwrap.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup32.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\sevinst.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\symlcnet.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\tcore_ebook.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\TFDTCTT8.DLL
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ua80.EXE
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\udtapi.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ums.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\vb40032.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\vbe6.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\wpwin8.EXE
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\xlmlEN.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\xwsetup.EXE
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\_INSTPGM.EXE
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools

################## | Mountpoints2 |


################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
relance usbfix
option suppression
poster le rapport
0
MIG
 
que se passe-t-il ?
J'ai pourtant posté le rapport et je ne le vois plus.
0
MIG
 
Bonsoir, voici le rapport d'usbfix :

############################## | UsbFix 7.025 | [Suppression]

Utilisateur: Sylvain Gauthier (Administrateur) # C-ADVANCE-1 [ ]
Mis à jour le 15/09/10 par El Desaparecido / C_XX
Lancé à 22:26:16 | 19/09/2010
Site Web: http://www.teamxscript.org
Contact: FindyKill.Contact@gmail.com

CPU: Intel(R) Core(TM)2 CPU T7200 @ 2.00GHz
CPU 2: Intel(R) Core(TM)2 CPU T7200 @ 2.00GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702

Pare-feu Windows: Activé
Antivirus: Total Protection Service 5.0.0.811 [(!) Disabled | Updated]
Firewall: Total Protection Service 4.0 [Enabled]
RAM -> 2046 Mo
C:\ (%systemdrive%) -> Disque fixe # 74 Go (12 Go libre(s) - 16%) [] # NTFS
D:\ -> Disque amovible # 244 Mo (179 Mo libre(s) - 74%) [R&D-HCP] # FAT
E:\ -> Disque fixe # 190 Go (21 Go libre(s) - 11%) [rack] # NTFS
G:\ -> Disque amovible # 964 Mo (923 Mo libre(s) - 96%) [BLACKBERRY] # FAT
H:\ -> Disque amovible # 124 Mo (5 Mo libre(s) - 4%) [] # FAT

################## | Éléments infectieux |



################## | Registre |


################## | Mountpoints2 |


################## | Listing |

[07/08/2009 - 23:35:30 | D ] C:\127efaa3a49af2dbebc218
[15/09/2010 - 22:46:33 | D ] C:\4eb5571b2dc6845c9a16badcd2e420
[18/09/2010 - 15:10:38 | A | 4] C:\AUTOEXEC.BAT
[19/09/2010 - 22:12:22 | RASHD ] C:\Autorun.inf
[15/09/2010 - 22:44:28 | D ] C:\bc0615bd66193b9a234f3f6e9a
[28/09/2007 - 17:52:14 | D ] C:\bd9f54272943e74bc831ee08384e
[16/09/2010 - 22:01:27 | A | 212] C:\Boot.bak
[17/09/2010 - 09:59:41 | RASH | 328] C:\boot.ini
[05/08/2004 - 13:00:00 | RASH | 4952] C:\Bootfont.bin
[17/09/2010 - 09:59:41 | RASHD ] C:\cmdcons
[03/08/2004 - 23:00:08 | RASH | 263488] C:\cmldr
[19/09/2010 - 17:50:06 | D ] C:\Config.Msi
[19/08/2004 - 14:18:18 | A | 0] C:\CONFIG.SYS
[18/09/2010 - 23:43:58 | A | 2601] C:\DelFixSuppr.txt
[12/11/2007 - 22:12:21 | D ] C:\dell
[04/08/2007 - 14:15:54 | RAH | 5619] C:\dell.sdr
[07/07/2010 - 22:19:56 | D ] C:\Documents and Settings
[30/01/2006 - 15:00:20 | D ] C:\drivers
[07/11/2007 - 08:00:40 | A | 17734] C:\eula.1028.txt
[07/11/2007 - 08:00:40 | A | 17734] C:\eula.1031.txt
[07/11/2007 - 08:00:40 | A | 10134] C:\eula.1033.txt
[07/11/2007 - 08:00:40 | A | 17734] C:\eula.1036.txt
[07/11/2007 - 08:00:40 | A | 17734] C:\eula.1040.txt
[07/11/2007 - 08:00:40 | A | 118] C:\eula.1041.txt
[07/11/2007 - 08:00:40 | A | 17734] C:\eula.1042.txt
[07/11/2007 - 08:00:40 | A | 17734] C:\eula.2052.txt
[07/11/2007 - 08:00:40 | A | 17734] C:\eula.3082.txt
[07/11/2007 - 08:00:40 | A | 1110] C:\globdata.ini
[19/09/2010 - 14:49:14 | ASH | 2145533952] C:\hiberfil.sys
[12/11/2007 - 22:12:27 | D ] C:\i386
[11/08/2007 - 08:28:04 | A | 4128] C:\INFCACHE.1
[07/11/2007 - 08:00:40 | A | 843] C:\install.ini
[07/11/2007 - 08:03:18 | A | 76304] C:\install.res.1028.dll
[07/11/2007 - 08:03:18 | A | 96272] C:\install.res.1031.dll
[07/11/2007 - 08:03:18 | A | 91152] C:\install.res.1033.dll
[07/11/2007 - 08:03:18 | A | 97296] C:\install.res.1036.dll
[07/11/2007 - 08:03:18 | A | 95248] C:\install.res.1040.dll
[07/11/2007 - 08:03:18 | A | 81424] C:\install.res.1041.dll
[07/11/2007 - 08:03:18 | A | 79888] C:\install.res.1042.dll
[07/11/2007 - 08:03:18 | A | 75792] C:\install.res.2052.dll
[07/11/2007 - 08:03:18 | A | 96272] C:\install.res.3082.dll
[19/08/2004 - 14:18:18 | AH | 0] C:\IO.SYS
[18/09/2010 - 23:17:01 | A | 20994] C:\JavaRa.log
[18/09/2010 - 14:39:00 | D ] C:\Kill'em
[19/09/2010 - 14:51:30 | D ] C:\MDT
[07/08/2009 - 23:41:52 | A | 890] C:\MFW0.xml
[14/02/2010 - 20:08:25 | A | 601] C:\MFW1.xml
[11/09/2010 - 02:31:12 | A | 601] C:\MFW2.xml
[19/08/2004 - 14:18:18 | AH | 0] C:\MSDOS.SYS
[04/08/2007 - 14:45:48 | RD ] C:\MSOCache
[01/01/2010 - 20:35:05 | AH | 16] C:\mxfilerelatedcache.mxc2
[05/08/2004 - 13:00:00 | RASH | 47564] C:\NTDETECT.COM
[11/09/2008 - 23:30:34 | RASH | 252240] C:\ntldr
[19/09/2010 - 14:49:11 | ASH | 2145386496] C:\pagefile.sys
[19/09/2010 - 17:57:24 | D ] C:\Program Files
[15/04/2009 - 08:39:09 | A | 17408] C:\psapi.dll
[17/09/2010 - 17:25:24 | SHD ] C:\RECYCLER
[17/12/2008 - 20:42:54 | AH | 268] C:\sqmdata00.sqm
[01/01/2009 - 23:39:09 | AH | 268] C:\sqmdata01.sqm
[04/01/2009 - 10:14:13 | AH | 268] C:\sqmdata02.sqm
[20/01/2009 - 13:06:33 | AH | 268] C:\sqmdata03.sqm
[20/01/2009 - 20:23:12 | AH | 268] C:\sqmdata04.sqm
[20/01/2009 - 22:41:12 | AH | 268] C:\sqmdata05.sqm
[21/01/2009 - 09:53:41 | AH | 268] C:\sqmdata06.sqm
[21/01/2009 - 21:07:41 | AH | 268] C:\sqmdata07.sqm
[05/02/2009 - 20:45:47 | AH | 268] C:\sqmdata08.sqm
[05/02/2009 - 23:47:20 | AH | 268] C:\sqmdata09.sqm
[20/02/2009 - 16:22:32 | AH | 268] C:\sqmdata10.sqm
[22/02/2009 - 20:13:52 | AH | 268] C:\sqmdata11.sqm
[23/02/2009 - 19:10:56 | AH | 268] C:\sqmdata12.sqm
[23/02/2009 - 23:55:30 | AH | 268] C:\sqmdata13.sqm
[10/03/2009 - 23:54:50 | AH | 268] C:\sqmdata14.sqm
[11/03/2009 - 23:42:47 | AH | 268] C:\sqmdata15.sqm
[30/10/2008 - 00:09:01 | AH | 268] C:\sqmdata16.sqm
[30/10/2008 - 19:29:36 | AH | 268] C:\sqmdata17.sqm
[31/10/2008 - 22:22:28 | AH | 268] C:\sqmdata18.sqm
[01/11/2008 - 10:21:39 | AH | 268] C:\sqmdata19.sqm
[17/12/2008 - 20:42:54 | AH | 244] C:\sqmnoopt00.sqm
[01/01/2009 - 23:39:09 | AH | 244] C:\sqmnoopt01.sqm
[04/01/2009 - 10:14:13 | AH | 244] C:\sqmnoopt02.sqm
[20/01/2009 - 13:06:33 | AH | 244] C:\sqmnoopt03.sqm
[20/01/2009 - 20:23:12 | AH | 244] C:\sqmnoopt04.sqm
[20/01/2009 - 22:41:12 | AH | 244] C:\sqmnoopt05.sqm
[21/01/2009 - 09:53:41 | AH | 244] C:\sqmnoopt06.sqm
[21/01/2009 - 21:07:40 | AH | 244] C:\sqmnoopt07.sqm
[05/02/2009 - 20:45:47 | AH | 244] C:\sqmnoopt08.sqm
[05/02/2009 - 23:47:19 | AH | 244] C:\sqmnoopt09.sqm
[20/02/2009 - 16:22:32 | AH | 244] C:\sqmnoopt10.sqm
[22/02/2009 - 20:13:51 | AH | 244] C:\sqmnoopt11.sqm
[23/02/2009 - 19:10:56 | AH | 244] C:\sqmnoopt12.sqm
[23/02/2009 - 23:55:30 | AH | 244] C:\sqmnoopt13.sqm
[10/03/2009 - 23:54:50 | AH | 244] C:\sqmnoopt14.sqm
[11/03/2009 - 23:42:47 | AH | 244] C:\sqmnoopt15.sqm
[30/10/2008 - 00:09:01 | AH | 244] C:\sqmnoopt16.sqm
[30/10/2008 - 19:29:36 | AH | 244] C:\sqmnoopt17.sqm
[31/10/2008 - 22:22:28 | AH | 244] C:\sqmnoopt18.sqm
[01/11/2008 - 10:21:39 | AH | 244] C:\sqmnoopt19.sqm
[18/09/2010 - 23:36:13 | SHD ] C:\System Volume Information
[08/03/2010 - 10:36:34 | D ] C:\temp
[19/09/2010 - 22:28:41 | D ] C:\UsbFix
[19/09/2010 - 22:28:41 | A | 1097] C:\UsbFix.txt
[07/11/2007 - 08:00:40 | A | 5686] C:\vcredist.bmp
[07/11/2007 - 08:09:22 | A | 1442522] C:\VC_RED.cab
[07/11/2007 - 08:12:28 | A | 232960] C:\VC_RED.MSI
[19/09/2010 - 17:56:23 | D ] C:\WINDOWS
[15/09/2008 - 17:44:20 | A | 4658] C:\WirelessDiagLog.csv
[22/12/2008 - 12:20:54 | A | 1272624] D:\coin-mouliste
[27/01/2009 - 09:41:20 | A | 57202] D:\Mensuel février.pdf
[27/01/2009 - 09:49:30 | A | 97792] D:\BOM-STATION.xls
[22/10/2009 - 10:57:06 | D ] D:\SOMATER
[03/09/2009 - 14:00:22 | A | 22016] D:\Proposition Casto 2010.xls
[28/01/2010 - 10:01:46 | A | 4100647] D:\NOS PROJETS TRANSVERSAUX.zip
[30/06/2010 - 17:18:18 | A | 12478799] D:\porte.stp
[17/09/2009 - 13:03:56 | A | 69492] D:\Assemblage premium-V2.JPG
[30/01/2009 - 09:40:08 | D ] D:\A-Plans PDF étude
[30/01/2009 - 10:49:00 | A | 180402] D:\3-EPL-G-SA-251-B-11.pdf
[16/10/2009 - 17:08:44 | A | 232935] D:\ECH-901-01-Echelle 1m30.jpg
[17/09/2009 - 16:16:14 | A | 13824] D:\PR-chemoform Allemagne.xls
[18/09/2009 - 11:21:12 | A | 3849730] D:\122813_Glissièreb~v8_150909_NOVO.rar
[26/09/2009 - 08:41:06 | D ] D:\Photos TJ
[02/02/2009 - 09:42:18 | A | 112149] D:\Piscinette 2.jpg
[01/02/2009 - 19:11:28 | A | 82530] D:\BAC à sable 1.jpg
[18/09/2009 - 11:22:00 | A | 5644315] D:\122812_Glissière de base_GLI-007_v8_150909_final_completo.rar
[17/09/2010 - 09:06:38 | A | 3846241] D:\mig.exe
[03/02/2009 - 17:35:06 | A | 64000] D:\Cr réunion 03 02 09.xls
[04/02/2009 - 12:26:00 | A | 50688] D:\A9 de P-04-01 Avdif.xls
[04/02/2009 - 12:26:00 | A | 58880] D:\A19 de P-04-01 Dosindu.xls
[08/03/2010 - 14:34:00 | A | 52736] D:\PLASTIC REVERBERI CGA-43 Annexe 1.doc
[18/06/2009 - 15:13:08 | D ] D:\Photos à développer
[28/01/2010 - 13:13:28 | A | 75776] D:\Suivi global des projets2.xls
[19/09/2010 - 15:32:20 | RASHD ] D:\Autorun.inf
[16/10/2009 - 17:16:32 | A | 234037] D:\ECH-901-02-Echelle 1m05.jpg
[04/01/2008 - 18:06:26 | A | 517632] D:\Vis_cruci.SLDPRT
[08/03/2010 - 14:53:54 | D ] D:\Profilé piscine
[23/02/2009 - 14:18:30 | A | 557056] D:\Gestion de projet Trigano.xls
[11/01/2008 - 13:34:20 | A | 145920] D:\Pièce-HVA.prtdot
[11/01/2008 - 13:26:58 | A | 88576] D:\Assemblage-HVA.asmdot
[27/10/2008 - 10:54:16 | A | 176128] D:\Mise en plan-AMCA-A3.drwdot
[03/03/2009 - 18:54:30 | A | 51080] D:\Remise de prix SMH-005-004.pdf
[14/02/2009 - 09:54:16 | A | 766] D:\Propriété essai.prtprp
[06/04/2009 - 15:06:00 | A | 1306425] D:\SW2009_Setup.pdf
[23/03/2005 - 18:19:16 | A | 525312] D:\SRip32.exe
[21/04/2009 - 18:03:02 | A | 46080] D:\note de frais.xls
[16/10/2009 - 17:49:10 | A | 628224] D:\Rapport-validation-jonction-glissières-16-10-09.ppt
[03/06/2009 - 15:15:38 | A | 1032072] D:\NF EN 71-8.pdf
[08/03/2010 - 14:34:38 | A | 24962] D:\TR Dossier Glissières - PLANNING REFERENCE.htm
[08/03/2010 - 14:34:00 | A | 58880] D:\PLASTIC REVERBERI Contrat de prêt à usage du 18 10 07.doc
[08/03/2010 - 14:34:00 | A | 109056] D:\PLASTIC REVERBERI CGA-43.doc
[22/05/2009 - 09:21:28 | A | 180609] D:\GLI-100-Profil de 3 toboggans-02.PDF
[22/05/2009 - 09:20:56 | A | 70039] D:\GLI-004-Profil-glissiere-basse-02.PDF
[22/05/2009 - 09:18:40 | A | 74473] D:\GLI-005-Profil-sortie-longue-02.PDF
[22/05/2009 - 09:20:26 | A | 70462] D:\GLI-006-Profil-sortie-courte-02.PDF
[22/05/2009 - 09:19:04 | A | 134513] D:\GLI-007-Profil-glissiere-base-02.PDF
[20/04/2010 - 13:15:22 | A | 2490422] D:\Ajout_matiere_sortie_longue2.IGS
[20/04/2010 - 13:15:32 | A | 1869351] D:\Ajout_matiere_sortie_longue2.STEP
[30/09/2008 - 16:06:30 | A | 727040] D:\42810.SLDASM
[30/09/2008 - 16:06:22 | A | 102400] D:\42812.SLDPRT
[30/09/2008 - 16:06:24 | A | 323584] D:\42813.SLDPRT
[30/09/2008 - 16:06:20 | A | 191488] D:\42814.SLDPRT
[30/09/2008 - 16:06:24 | A | 313344] D:\42815.SLDPRT
[30/09/2008 - 16:06:26 | A | 337920] D:\42816.SLDPRT
[30/09/2008 - 16:06:20 | A | 199168] D:\42817.SLDPRT
[30/09/2008 - 16:06:20 | A | 263680] D:\42818-1.SLDPRT
[30/09/2008 - 16:06:18 | A | 429056] D:\42818-2.SLDPRT
[30/09/2008 - 16:06:22 | A | 345600] D:\42819.SLDPRT
[30/09/2008 - 16:06:22 | A | 354304] D:\42823.SLDPRT
[30/09/2008 - 16:06:18 | A | 358912] D:\42827-2.SLDPRT
[30/09/2008 - 16:06:20 | A | 185856] D:\42828.SLDPRT
[30/09/2008 - 16:06:24 | A | 313344] D:\42857.SLDPRT
[30/09/2008 - 16:06:24 | A | 306688] D:\42858.SLDPRT
[30/09/2008 - 16:06:20 | A | 116736] D:\ATTACHE-RESSORT.SLDPRT
[30/09/2008 - 16:06:18 | A | 244224] D:\Ecrou à souder.sldprt
[25/09/2008 - 19:19:32 | A | 234110] D:\42816B.PDF
[25/09/2008 - 19:24:36 | A | 212286] D:\42815B.PDF
[25/09/2008 - 19:36:18 | A | 121846] D:\42813B.PDF
[25/09/2008 - 19:50:32 | A | 123283] D:\42857B.PDF
[25/09/2008 - 19:54:26 | A | 185436] D:\42858B.PDF
[25/09/2008 - 20:20:24 | A | 183311] D:\42823B.PDF
[25/09/2008 - 20:32:10 | A | 178851] D:\42819B.PDF
[25/09/2008 - 20:33:24 | A | 210113] D:\42812B.PDF
[25/09/2008 - 20:43:56 | A | 182298] D:\42817B.PDF
[26/09/2008 - 09:27:14 | A | 196732] D:\42828B.PDF
[26/09/2008 - 09:34:56 | A | 175968] D:\42814B.PDF
[26/09/2008 - 11:09:00 | A | 165761] D:\42818B.PDF
[26/09/2008 - 11:07:42 | A | 193638] D:\42826B.PDF
[26/09/2008 - 11:22:08 | A | 194323] D:\42827B.PDF
[26/09/2008 - 11:23:02 | A | 298680] D:\42810B.PDF
[28/11/2008 - 17:13:08 | A | 99840] D:\Devis Crésilas-Gauthier 20 11 08.xls
[28/11/2008 - 17:30:14 | A | 22528] D:\Notes enveloppe Soleau.doc
[08/12/2008 - 14:35:00 | A | 422400] D:\TUBE.SLDDRW
[08/12/2008 - 14:35:00 | A | 446976] D:\TUBE.SLDPRT
[08/12/2008 - 15:58:52 | A | 536111] D:\gliss-2009.sat
[08/12/2008 - 17:03:54 | A | 623616] D:\Suivi développement.xls
[08/12/2008 - 17:03:58 | A | 790528] D:\pr2009 piscines 13 02 081modifparité.xls
[08/12/2008 - 17:03:58 | A | 26624] D:\Investissemnt toboggan.xls
[17/12/2008 - 11:37:38 | A | 58575] D:\8050.DWG
[06/01/2009 - 09:36:34 | A | 246297] D:\Gestion de projet Trigano.xlsx
[06/01/2009 - 10:32:48 | A | 1480154] D:\Assemblage TOUR-FAF-notice.PDF
[06/01/2009 - 18:33:22 | A | 79204] D:\Plaque de pression.PDF
[20/01/2009 - 16:21:00 | A | 368594] D:\logo stats.eps
[11/03/2008 - 16:03:48 | A | 89126] D:\logo trigano-300.jpg
[05/05/2003 - 09:55:20 | A | 13922] D:\logo noir trigano.dwg
[21/01/2009 - 13:39:16 | A | 701440] D:\PR-NCL-base galion-TJ.xls
[21/01/2009 - 15:47:00 | A | 127302] D:\UsersjeanpierreflamiaDesktoplogo stats.jpg
[18/01/2009 - 21:50:54 | A | 21504] D:\Révision agrément adoption-conseil général2.doc
[27/01/2009 - 09:40:20 | A | 58438] D:\Mensuel janvier.pdf
[15/06/2010 - 10:35:58 | D ] E:\Album photos
[19/09/2010 - 15:32:21 | RASHD ] E:\Autorun.inf
[06/03/2005 - 02:00:00 | A | 14715723] E:\Driver MSI WIFI PC.zip
[21/01/2008 - 09:48:59 | SHD ] E:\RECYCLER
[12/05/2008 - 09:43:11 | D ] E:\Récupération-06-2006
[02/11/2006 - 10:21:22 | D ] E:\Récupération-Magix
[02/11/2006 - 10:05:33 | D ] E:\Sauvegarde Cabinet
[16/09/2010 - 22:20:17 | D ] E:\Sauvegarde Theo
[24/07/2007 - 09:16:24 | A | 231769632] E:\sw2007-0.0-4.0-i.exe
[31/03/2009 - 18:46:20 | D ] E:\sw2009-0.0-2.0-i
[02/04/2009 - 19:24:47 | SHD ] E:\System Volume Information
[25/02/2010 - 10:30:33 | D ] E:\VaultData
[12/07/2008 - 16:11:46 | D ] G:\BlackBerry
[01/04/2010 - 15:49:36 | A | 38400] G:\Objectif
[20/08/2010 - 16:54:44 | D ] G:\MapMyTracks
[19/09/2010 - 15:32:26 | RASHD ] G:\Autorun.inf
[18/11/2002 - 00:00:00 | RH | 0] H:\MEMSTICK.IND
[11/04/2004 - 05:20:18 | D ] H:\DCIM
[18/06/2005 - 17:10:46 | D ] H:\MSSONY
[27/07/2008 - 09:53:02 | D ] H:\MISC
[27/05/2009 - 17:30:00 | RSHD ] H:\SYSTEM

################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
E:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
G:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
H:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | E.O.F |
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
ok

on jette un coup d'oeil à l'autre pc

Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

ensuite

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message


pour t'aider sur ci joijnt : https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
0
MIG
 
############################## | UsbFix 7.025 | [Suppression]

Utilisateur: Sylvain Gauthier (Administrateur) # C-ADVANCE-1 [ ]
Mis à jour le 15/09/10 par El Desaparecido / C_XX
Lancé à 22:26:16 | 19/09/2010
Site Web: http://www.teamxscript.org
Contact: FindyKill.Contact@gmail.com

CPU: Intel(R) Core(TM)2 CPU T7200 @ 2.00GHz
CPU 2: Intel(R) Core(TM)2 CPU T7200 @ 2.00GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702

Pare-feu Windows: Activé
Antivirus: Total Protection Service 5.0.0.811 [(!) Disabled | Updated]
Firewall: Total Protection Service 4.0 [Enabled]
RAM -> 2046 Mo
C:\ (%systemdrive%) -> Disque fixe # 74 Go (12 Go libre(s) - 16%) [] # NTFS
D:\ -> Disque amovible # 244 Mo (179 Mo libre(s) - 74%) [R&D-HCP] # FAT
E:\ -> Disque fixe # 190 Go (21 Go libre(s) - 11%) [rack] # NTFS
G:\ -> Disque amovible # 964 Mo (923 Mo libre(s) - 96%) [BLACKBERRY] # FAT
H:\ -> Disque amovible # 124 Mo (5 Mo libre(s) - 4%) [] # FAT

################## | Éléments infectieux |



################## | Registre |


################## | Mountpoints2 |


################## | Listing |

[07/08/2009 - 23:35:30 | D ] C:\127efaa3a49af2dbebc218
[15/09/2010 - 22:46:33 | D ] C:\4eb5571b2dc6845c9a16badcd2e420
[18/09/2010 - 15:10:38 | A | 4] C:\AUTOEXEC.BAT
[19/09/2010 - 22:12:22 | RASHD ] C:\Autorun.inf
[15/09/2010 - 22:44:28 | D ] C:\bc0615bd66193b9a234f3f6e9a
[28/09/2007 - 17:52:14 | D ] C:\bd9f54272943e74bc831ee08384e
[16/09/2010 - 22:01:27 | A | 212] C:\Boot.bak
[17/09/2010 - 09:59:41 | RASH | 328] C:\boot.ini
[05/08/2004 - 13:00:00 | RASH | 4952] C:\Bootfont.bin
[17/09/2010 - 09:59:41 | RASHD ] C:\cmdcons
[03/08/2004 - 23:00:08 | RASH | 263488] C:\cmldr
[19/09/2010 - 17:50:06 | D ] C:\Config.Msi
[19/08/2004 - 14:18:18 | A | 0] C:\CONFIG.SYS
[18/09/2010 - 23:43:58 | A | 2601] C:\DelFixSuppr.txt
[12/11/2007 - 22:12:21 | D ] C:\dell
[04/08/2007 - 14:15:54 | RAH | 5619] C:\dell.sdr
[07/07/2010 - 22:19:56 | D ] C:\Documents and Settings
[30/01/2006 - 15:00:20 | D ] C:\drivers
[07/11/2007 - 08:00:40 | A | 17734] C:\eula.1028.txt
[07/11/2007 - 08:00:40 | A | 17734] C:\eula.1031.txt
[07/11/2007 - 08:00:40 | A | 10134] C:\eula.1033.txt
[07/11/2007 - 08:00:40 | A | 17734] C:\eula.1036.txt
[07/11/2007 - 08:00:40 | A | 17734] C:\eula.1040.txt
[07/11/2007 - 08:00:40 | A | 118] C:\eula.1041.txt
[07/11/2007 - 08:00:40 | A | 17734] C:\eula.1042.txt
[07/11/2007 - 08:00:40 | A | 17734] C:\eula.2052.txt
[07/11/2007 - 08:00:40 | A | 17734] C:\eula.3082.txt
[07/11/2007 - 08:00:40 | A | 1110] C:\globdata.ini
[19/09/2010 - 14:49:14 | ASH | 2145533952] C:\hiberfil.sys
[12/11/2007 - 22:12:27 | D ] C:\i386
[11/08/2007 - 08:28:04 | A | 4128] C:\INFCACHE.1
[07/11/2007 - 08:00:40 | A | 843] C:\install.ini
[07/11/2007 - 08:03:18 | A | 76304] C:\install.res.1028.dll
[07/11/2007 - 08:03:18 | A | 96272] C:\install.res.1031.dll
[07/11/2007 - 08:03:18 | A | 91152] C:\install.res.1033.dll
[07/11/2007 - 08:03:18 | A | 97296] C:\install.res.1036.dll
[07/11/2007 - 08:03:18 | A | 95248] C:\install.res.1040.dll
[07/11/2007 - 08:03:18 | A | 81424] C:\install.res.1041.dll
[07/11/2007 - 08:03:18 | A | 79888] C:\install.res.1042.dll
[07/11/2007 - 08:03:18 | A | 75792] C:\install.res.2052.dll
[07/11/2007 - 08:03:18 | A | 96272] C:\install.res.3082.dll
[19/08/2004 - 14:18:18 | AH | 0] C:\IO.SYS
[18/09/2010 - 23:17:01 | A | 20994] C:\JavaRa.log
[18/09/2010 - 14:39:00 | D ] C:\Kill'em
[19/09/2010 - 14:51:30 | D ] C:\MDT
[07/08/2009 - 23:41:52 | A | 890] C:\MFW0.xml
[14/02/2010 - 20:08:25 | A | 601] C:\MFW1.xml
[11/09/2010 - 02:31:12 | A | 601] C:\MFW2.xml
[19/08/2004 - 14:18:18 | AH | 0] C:\MSDOS.SYS
[04/08/2007 - 14:45:48 | RD ] C:\MSOCache
[01/01/2010 - 20:35:05 | AH | 16] C:\mxfilerelatedcache.mxc2
[05/08/2004 - 13:00:00 | RASH | 47564] C:\NTDETECT.COM
[11/09/2008 - 23:30:34 | RASH | 252240] C:\ntldr
[19/09/2010 - 14:49:11 | ASH | 2145386496] C:\pagefile.sys
[19/09/2010 - 17:57:24 | D ] C:\Program Files
[15/04/2009 - 08:39:09 | A | 17408] C:\psapi.dll
[17/09/2010 - 17:25:24 | SHD ] C:\RECYCLER
[17/12/2008 - 20:42:54 | AH | 268] C:\sqmdata00.sqm
[01/01/2009 - 23:39:09 | AH | 268] C:\sqmdata01.sqm
[04/01/2009 - 10:14:13 | AH | 268] C:\sqmdata02.sqm
[20/01/2009 - 13:06:33 | AH | 268] C:\sqmdata03.sqm
[20/01/2009 - 20:23:12 | AH | 268] C:\sqmdata04.sqm
[20/01/2009 - 22:41:12 | AH | 268] C:\sqmdata05.sqm
[21/01/2009 - 09:53:41 | AH | 268] C:\sqmdata06.sqm
[21/01/2009 - 21:07:41 | AH | 268] C:\sqmdata07.sqm
[05/02/2009 - 20:45:47 | AH | 268] C:\sqmdata08.sqm
[05/02/2009 - 23:47:20 | AH | 268] C:\sqmdata09.sqm
[20/02/2009 - 16:22:32 | AH | 268] C:\sqmdata10.sqm
[22/02/2009 - 20:13:52 | AH | 268] C:\sqmdata11.sqm
[23/02/2009 - 19:10:56 | AH | 268] C:\sqmdata12.sqm
[23/02/2009 - 23:55:30 | AH | 268] C:\sqmdata13.sqm
[10/03/2009 - 23:54:50 | AH | 268] C:\sqmdata14.sqm
[11/03/2009 - 23:42:47 | AH | 268] C:\sqmdata15.sqm
[30/10/2008 - 00:09:01 | AH | 268] C:\sqmdata16.sqm
[30/10/2008 - 19:29:36 | AH | 268] C:\sqmdata17.sqm
[31/10/2008 - 22:22:28 | AH | 268] C:\sqmdata18.sqm
[01/11/2008 - 10:21:39 | AH | 268] C:\sqmdata19.sqm
[17/12/2008 - 20:42:54 | AH | 244] C:\sqmnoopt00.sqm
[01/01/2009 - 23:39:09 | AH | 244] C:\sqmnoopt01.sqm
[04/01/2009 - 10:14:13 | AH | 244] C:\sqmnoopt02.sqm
[20/01/2009 - 13:06:33 | AH | 244] C:\sqmnoopt03.sqm
[20/01/2009 - 20:23:12 | AH | 244] C:\sqmnoopt04.sqm
[20/01/2009 - 22:41:12 | AH | 244] C:\sqmnoopt05.sqm
[21/01/2009 - 09:53:41 | AH | 244] C:\sqmnoopt06.sqm
[21/01/2009 - 21:07:40 | AH | 244] C:\sqmnoopt07.sqm
[05/02/2009 - 20:45:47 | AH | 244] C:\sqmnoopt08.sqm
[05/02/2009 - 23:47:19 | AH | 244] C:\sqmnoopt09.sqm
[20/02/2009 - 16:22:32 | AH | 244] C:\sqmnoopt10.sqm
[22/02/2009 - 20:13:51 | AH | 244] C:\sqmnoopt11.sqm
[23/02/2009 - 19:10:56 | AH | 244] C:\sqmnoopt12.sqm
[23/02/2009 - 23:55:30 | AH | 244] C:\sqmnoopt13.sqm
[10/03/2009 - 23:54:50 | AH | 244] C:\sqmnoopt14.sqm
[11/03/2009 - 23:42:47 | AH | 244] C:\sqmnoopt15.sqm
[30/10/2008 - 00:09:01 | AH | 244] C:\sqmnoopt16.sqm
[30/10/2008 - 19:29:36 | AH | 244] C:\sqmnoopt17.sqm
[31/10/2008 - 22:22:28 | AH | 244] C:\sqmnoopt18.sqm
[01/11/2008 - 10:21:39 | AH | 244] C:\sqmnoopt19.sqm
[18/09/2010 - 23:36:13 | SHD ] C:\System Volume Information
[08/03/2010 - 10:36:34 | D ] C:\temp
[19/09/2010 - 22:28:41 | D ] C:\UsbFix
[19/09/2010 - 22:28:41 | A | 1097] C:\UsbFix.txt
[07/11/2007 - 08:00:40 | A | 5686] C:\vcredist.bmp
[07/11/2007 - 08:09:22 | A | 1442522] C:\VC_RED.cab
[07/11/2007 - 08:12:28 | A | 232960] C:\VC_RED.MSI
[19/09/2010 - 17:56:23 | D ] C:\WINDOWS
[15/09/2008 - 17:44:20 | A | 4658] C:\WirelessDiagLog.csv
[22/12/2008 - 12:20:54 | A | 1272624] D:\coin-mouliste
[27/01/2009 - 09:41:20 | A | 57202] D:\Mensuel février.pdf
[27/01/2009 - 09:49:30 | A | 97792] D:\BOM-STATION.xls
[22/10/2009 - 10:57:06 | D ] D:\SOMATER
[03/09/2009 - 14:00:22 | A | 22016] D:\Proposition Casto 2010.xls
[28/01/2010 - 10:01:46 | A | 4100647] D:\NOS PROJETS TRANSVERSAUX.zip
[30/06/2010 - 17:18:18 | A | 12478799] D:\porte.stp
[17/09/2009 - 13:03:56 | A | 69492] D:\Assemblage premium-V2.JPG
[30/01/2009 - 09:40:08 | D ] D:\A-Plans PDF étude
[30/01/2009 - 10:49:00 | A | 180402] D:\3-EPL-G-SA-251-B-11.pdf
[16/10/2009 - 17:08:44 | A | 232935] D:\ECH-901-01-Echelle 1m30.jpg
[17/09/2009 - 16:16:14 | A | 13824] D:\PR-chemoform Allemagne.xls
[18/09/2009 - 11:21:12 | A | 3849730] D:\122813_Glissièreb~v8_150909_NOVO.rar
[26/09/2009 - 08:41:06 | D ] D:\Photos TJ
[02/02/2009 - 09:42:18 | A | 112149] D:\Piscinette 2.jpg
[01/02/2009 - 19:11:28 | A | 82530] D:\BAC à sable 1.jpg
[18/09/2009 - 11:22:00 | A | 5644315] D:\122812_Glissière de base_GLI-007_v8_150909_final_completo.rar
[17/09/2010 - 09:06:38 | A | 3846241] D:\mig.exe
[03/02/2009 - 17:35:06 | A | 64000] D:\Cr réunion 03 02 09.xls
[04/02/2009 - 12:26:00 | A | 50688] D:\A9 de P-04-01 Avdif.xls
[04/02/2009 - 12:26:00 | A | 58880] D:\A19 de P-04-01 Dosindu.xls
[08/03/2010 - 14:34:00 | A | 52736] D:\PLASTIC REVERBERI CGA-43 Annexe 1.doc
[18/06/2009 - 15:13:08 | D ] D:\Photos à développer
[28/01/2010 - 13:13:28 | A | 75776] D:\Suivi global des projets2.xls
[19/09/2010 - 15:32:20 | RASHD ] D:\Autorun.inf
[16/10/2009 - 17:16:32 | A | 234037] D:\ECH-901-02-Echelle 1m05.jpg
[04/01/2008 - 18:06:26 | A | 517632] D:\Vis_cruci.SLDPRT
[08/03/2010 - 14:53:54 | D ] D:\Profilé piscine
[23/02/2009 - 14:18:30 | A | 557056] D:\Gestion de projet Trigano.xls
[11/01/2008 - 13:34:20 | A | 145920] D:\Pièce-HVA.prtdot
[11/01/2008 - 13:26:58 | A | 88576] D:\Assemblage-HVA.asmdot
[27/10/2008 - 10:54:16 | A | 176128] D:\Mise en plan-AMCA-A3.drwdot
[03/03/2009 - 18:54:30 | A | 51080] D:\Remise de prix SMH-005-004.pdf
[14/02/2009 - 09:54:16 | A | 766] D:\Propriété essai.prtprp
[06/04/2009 - 15:06:00 | A | 1306425] D:\SW2009_Setup.pdf
[23/03/2005 - 18:19:16 | A | 525312] D:\SRip32.exe
[21/04/2009 - 18:03:02 | A | 46080] D:\note de frais.xls
[16/10/2009 - 17:49:10 | A | 628224] D:\Rapport-validation-jonction-glissières-16-10-09.ppt
[03/06/2009 - 15:15:38 | A | 1032072] D:\NF EN 71-8.pdf
[08/03/2010 - 14:34:38 | A | 24962] D:\TR Dossier Glissières - PLANNING REFERENCE.htm
[08/03/2010 - 14:34:00 | A | 58880] D:\PLASTIC REVERBERI Contrat de prêt à usage du 18 10 07.doc
[08/03/2010 - 14:34:00 | A | 109056] D:\PLASTIC REVERBERI CGA-43.doc
[22/05/2009 - 09:21:28 | A | 180609] D:\GLI-100-Profil de 3 toboggans-02.PDF
[22/05/2009 - 09:20:56 | A | 70039] D:\GLI-004-Profil-glissiere-basse-02.PDF
[22/05/2009 - 09:18:40 | A | 74473] D:\GLI-005-Profil-sortie-longue-02.PDF
[22/05/2009 - 09:20:26 | A | 70462] D:\GLI-006-Profil-sortie-courte-02.PDF
[22/05/2009 - 09:19:04 | A | 134513] D:\GLI-007-Profil-glissiere-base-02.PDF
[20/04/2010 - 13:15:22 | A | 2490422] D:\Ajout_matiere_sortie_longue2.IGS
[20/04/2010 - 13:15:32 | A | 1869351] D:\Ajout_matiere_sortie_longue2.STEP
[30/09/2008 - 16:06:30 | A | 727040] D:\42810.SLDASM
[30/09/2008 - 16:06:22 | A | 102400] D:\42812.SLDPRT
[30/09/2008 - 16:06:24 | A | 323584] D:\42813.SLDPRT
[30/09/2008 - 16:06:20 | A | 191488] D:\42814.SLDPRT
[30/09/2008 - 16:06:24 | A | 313344] D:\42815.SLDPRT
[30/09/2008 - 16:06:26 | A | 337920] D:\42816.SLDPRT
[30/09/2008 - 16:06:20 | A | 199168] D:\42817.SLDPRT
[30/09/2008 - 16:06:20 | A | 263680] D:\42818-1.SLDPRT
[30/09/2008 - 16:06:18 | A | 429056] D:\42818-2.SLDPRT
[30/09/2008 - 16:06:22 | A | 345600] D:\42819.SLDPRT
[30/09/2008 - 16:06:22 | A | 354304] D:\42823.SLDPRT
[30/09/2008 - 16:06:18 | A | 358912] D:\42827-2.SLDPRT
[30/09/2008 - 16:06:20 | A | 185856] D:\42828.SLDPRT
[30/09/2008 - 16:06:24 | A | 313344] D:\42857.SLDPRT
[30/09/2008 - 16:06:24 | A | 306688] D:\42858.SLDPRT
[30/09/2008 - 16:06:20 | A | 116736] D:\ATTACHE-RESSORT.SLDPRT
[30/09/2008 - 16:06:18 | A | 244224] D:\Ecrou à souder.sldprt
[25/09/2008 - 19:19:32 | A | 234110] D:\42816B.PDF
[25/09/2008 - 19:24:36 | A | 212286] D:\42815B.PDF
[25/09/2008 - 19:36:18 | A | 121846] D:\42813B.PDF
[25/09/2008 - 19:50:32 | A | 123283] D:\42857B.PDF
[25/09/2008 - 19:54:26 | A | 185436] D:\42858B.PDF
[25/09/2008 - 20:20:24 | A | 183311] D:\42823B.PDF
[25/09/2008 - 20:32:10 | A | 178851] D:\42819B.PDF
[25/09/2008 - 20:33:24 | A | 210113] D:\42812B.PDF
[25/09/2008 - 20:43:56 | A | 182298] D:\42817B.PDF
[26/09/2008 - 09:27:14 | A | 196732] D:\42828B.PDF
[26/09/2008 - 09:34:56 | A | 175968] D:\42814B.PDF
[26/09/2008 - 11:09:00 | A | 165761] D:\42818B.PDF
[26/09/2008 - 11:07:42 | A | 193638] D:\42826B.PDF
[26/09/2008 - 11:22:08 | A | 194323] D:\42827B.PDF
[26/09/2008 - 11:23:02 | A | 298680] D:\42810B.PDF
[28/11/2008 - 17:13:08 | A | 99840] D:\Devis Crésilas-Gauthier 20 11 08.xls
[28/11/2008 - 17:30:14 | A | 22528] D:\Notes enveloppe Soleau.doc
[08/12/2008 - 14:35:00 | A | 422400] D:\TUBE.SLDDRW
[08/12/2008 - 14:35:00 | A | 446976] D:\TUBE.SLDPRT
[08/12/2008 - 15:58:52 | A | 536111] D:\gliss-2009.sat
[08/12/2008 - 17:03:54 | A | 623616] D:\Suivi développement.xls
[08/12/2008 - 17:03:58 | A | 790528] D:\pr2009 piscines 13 02 081modifparité.xls
[08/12/2008 - 17:03:58 | A | 26624] D:\Investissemnt toboggan.xls
[17/12/2008 - 11:37:38 | A | 58575] D:\8050.DWG
[06/01/2009 - 09:36:34 | A | 246297] D:\Gestion de projet Trigano.xlsx
[06/01/2009 - 10:32:48 | A | 1480154] D:\Assemblage TOUR-FAF-notice.PDF
[06/01/2009 - 18:33:22 | A | 79204] D:\Plaque de pression.PDF
[20/01/2009 - 16:21:00 | A | 368594] D:\logo stats.eps
[11/03/2008 - 16:03:48 | A | 89126] D:\logo trigano-300.jpg
[05/05/2003 - 09:55:20 | A | 13922] D:\logo noir trigano.dwg
[21/01/2009 - 13:39:16 | A | 701440] D:\PR-NCL-base galion-TJ.xls
[21/01/2009 - 15:47:00 | A | 127302] D:\UsersjeanpierreflamiaDesktoplogo stats.jpg
[18/01/2009 - 21:50:54 | A | 21504] D:\Révision agrément adoption-conseil général2.doc
[27/01/2009 - 09:40:20 | A | 58438] D:\Mensuel janvier.pdf
[15/06/2010 - 10:35:58 | D ] E:\Album photos
[19/09/2010 - 15:32:21 | RASHD ] E:\Autorun.inf
[06/03/2005 - 02:00:00 | A | 14715723] E:\Driver MSI WIFI PC.zip
[21/01/2008 - 09:48:59 | SHD ] E:\RECYCLER
[12/05/2008 - 09:43:11 | D ] E:\Récupération-06-2006
[02/11/2006 - 10:21:22 | D ] E:\Récupération-Magix
[02/11/2006 - 10:05:33 | D ] E:\Sauvegarde Cabinet
[16/09/2010 - 22:20:17 | D ] E:\Sauvegarde Theo
[24/07/2007 - 09:16:24 | A | 231769632] E:\sw2007-0.0-4.0-i.exe
[31/03/2009 - 18:46:20 | D ] E:\sw2009-0.0-2.0-i
[02/04/2009 - 19:24:47 | SHD ] E:\System Volume Information
[25/02/2010 - 10:30:33 | D ] E:\VaultData
[12/07/2008 - 16:11:46 | D ] G:\BlackBerry
[01/04/2010 - 15:49:36 | A | 38400] G:\Objectif
[20/08/2010 - 16:54:44 | D ] G:\MapMyTracks
[19/09/2010 - 15:32:26 | RASHD ] G:\Autorun.inf
[18/11/2002 - 00:00:00 | RH | 0] H:\MEMSTICK.IND
[11/04/2004 - 05:20:18 | D ] H:\DCIM
[18/06/2005 - 17:10:46 | D ] H:\MSSONY
[27/07/2008 - 09:53:02 | D ] H:\MISC
[27/05/2009 - 17:30:00 | RSHD ] H:\SYSTEM

################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
E:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
G:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
H:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | E.O.F |
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
0
MIG
 
Bonjour, voici le rapport zhpdiag du 2° PC:

http://www.cijoint.fr/cjlink.php?file=cj201009/cijwZQYGhC.txt
0