A voir également:
- Infection disque dure externe
- Cloner disque dur - Guide
- Defragmenter disque dur - Guide
- Chkdsk disque dur externe - Guide
- Remplacer disque dur par ssd - Guide
- Nettoyage disque dur - Guide
26 réponses
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
5 déc. 2010 à 23:09
5 déc. 2010 à 23:09
bonjour, passes usbfix en ayant bien ton DD externe de connecté
comme tu nous dis pas ton os je te donne pas de procédure juste le site officiel à toi de voir http://www.teamxscript.org/usbfix.html
comme tu nous dis pas ton os je te donne pas de procédure juste le site officiel à toi de voir http://www.teamxscript.org/usbfix.html
Merci pour la réponse,
voici le rapport de usbfix :
############################# | UsbFix 7.035 | [Recherche]
Utilisateur: Sofien (Administrateur) # SWEET-4E4901B5F [ ]
Mis à jour le 05/12/10 par El Desaparecido / C_XX
Lancé à 23:21:26 | 05/12/2010
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org
CPU: Intel(R) Pentium(R) 4 CPU 2.80GHz
CPU 2: Intel(R) Pentium(R) 4 CPU 2.80GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 7.0.5730.13
Antivirus: AntiVir Desktop 9.0.1.26 [(!) Disabled | (!) Outdated]
RAM -> 1023 Mo
C:\ (%systemdrive%) -> Disque fixe # 77 Go (3 Go libre(s) - 4%) [] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
F:\ -> CD-ROM
G:\ -> CD-ROM
################## | Éléments infectieux |
Présent! C:\WINDOWS.0\system32\sshnas21.dll
Présent! C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\xmlUpdater.exe
Présent! C:\WINDOWS.0\msa.exe
Présent! C:\WINDOWS.0\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job
Présent! C:\WINDOWS.0\Tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job
Présent! C:\y.bat
Présent! C:\autorun.inf
Présent! C:\uqgvf.exe
Présent! C:\v1cbvsmq.exe
Présent! C:\vb0hsoay.exe
Présent! C:\vk0w.exe
Présent! C:\wcgswa.exe
Présent! C:\wfx062.exe
Présent! C:\wu1n.exe
Présent! C:\xmor.exe
Présent! C:\yu3.exe
Présent! D:\autorun.inf
################## | Registre |
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|forceclassiccontrolpanel
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoRecentDocsHistory
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoRecentDocsHistory
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoRecentDocsMenu
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoResolveSearch
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoSMHelp
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\{2f7d2b8a-f355-11df-964e-0008a1a20980}
Shell\AutoRun\Command = H:\WDSetup.exe
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par Panda USB Vaccine
D:\Autorun.inf -> Dossier créé par Panda USB Vaccine
################## | E.O.F |
Que me conseillez vous de faire svp ?
J'ai lu un topic sur un soucis ressemblant au mien, (Probleme disque dur externe [Résolu]- posté par maxens06440-24Messages postés 28 juin 2010 - - Dernière réponse le 28 jun 2010 à 14:10 )
Dois je suivre la même procedure ou est ce un soucis différent ?
Merci d'avance
voici le rapport de usbfix :
############################# | UsbFix 7.035 | [Recherche]
Utilisateur: Sofien (Administrateur) # SWEET-4E4901B5F [ ]
Mis à jour le 05/12/10 par El Desaparecido / C_XX
Lancé à 23:21:26 | 05/12/2010
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org
CPU: Intel(R) Pentium(R) 4 CPU 2.80GHz
CPU 2: Intel(R) Pentium(R) 4 CPU 2.80GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 7.0.5730.13
Antivirus: AntiVir Desktop 9.0.1.26 [(!) Disabled | (!) Outdated]
RAM -> 1023 Mo
C:\ (%systemdrive%) -> Disque fixe # 77 Go (3 Go libre(s) - 4%) [] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
F:\ -> CD-ROM
G:\ -> CD-ROM
################## | Éléments infectieux |
Présent! C:\WINDOWS.0\system32\sshnas21.dll
Présent! C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\xmlUpdater.exe
Présent! C:\WINDOWS.0\msa.exe
Présent! C:\WINDOWS.0\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job
Présent! C:\WINDOWS.0\Tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job
Présent! C:\y.bat
Présent! C:\autorun.inf
Présent! C:\uqgvf.exe
Présent! C:\v1cbvsmq.exe
Présent! C:\vb0hsoay.exe
Présent! C:\vk0w.exe
Présent! C:\wcgswa.exe
Présent! C:\wfx062.exe
Présent! C:\wu1n.exe
Présent! C:\xmor.exe
Présent! C:\yu3.exe
Présent! D:\autorun.inf
################## | Registre |
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|forceclassiccontrolpanel
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoRecentDocsHistory
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoRecentDocsHistory
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoRecentDocsMenu
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoResolveSearch
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoSMHelp
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\{2f7d2b8a-f355-11df-964e-0008a1a20980}
Shell\AutoRun\Command = H:\WDSetup.exe
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par Panda USB Vaccine
D:\Autorun.inf -> Dossier créé par Panda USB Vaccine
################## | E.O.F |
Que me conseillez vous de faire svp ?
J'ai lu un topic sur un soucis ressemblant au mien, (Probleme disque dur externe [Résolu]- posté par maxens06440-24Messages postés 28 juin 2010 - - Dernière réponse le 28 jun 2010 à 14:10 )
Dois je suivre la même procedure ou est ce un soucis différent ?
Merci d'avance
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
6 déc. 2010 à 18:12
6 déc. 2010 à 18:12
je sais pas j"ai pas le lien du sujet ??
la tu avais bien connecter ton DD externe ??
car dans la liste il y est pas il ni a que le C sur lequel il y a pas mal de merd! tu vas donc relancer usbfix garde le dd externe de connnecté et la tu fais la suppression
tu postes le rapport et un zhpdiag pour voir si pas autre chose comme infection !!
Ouvre ce lien et télécharge ZHPDiag :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
cliques sur télécharger "celui du bas"
ou directement ici: https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
et si problème : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
tu vas en bas de la page et tu télécharges le premier tu et tu dézippes
ou lien direct http://www.moncompteur.com/compteurclick.php?idLink=18026
tu décompresses et tu lances !!
Enregistres le sur ton Bureau.
Une fois le téléchargement achevé
pour XP, double-clique sur ZHPDiag
pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.
N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.
Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!
Cliques sur la loupe pour lancer l'analyse.
si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis
Laisses l'outil travailler, il peut être assez long
A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Fermes ZHPDiag en fin d'analyse.
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt
ou directement en choisissant bureau et ZHPDiag.txt clique dessus
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
et si problème passe par celui ci : http://cjoint.com/
la tu avais bien connecter ton DD externe ??
car dans la liste il y est pas il ni a que le C sur lequel il y a pas mal de merd! tu vas donc relancer usbfix garde le dd externe de connnecté et la tu fais la suppression
tu postes le rapport et un zhpdiag pour voir si pas autre chose comme infection !!
Ouvre ce lien et télécharge ZHPDiag :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
cliques sur télécharger "celui du bas"
ou directement ici: https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
et si problème : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
tu vas en bas de la page et tu télécharges le premier tu et tu dézippes
ou lien direct http://www.moncompteur.com/compteurclick.php?idLink=18026
tu décompresses et tu lances !!
Enregistres le sur ton Bureau.
Une fois le téléchargement achevé
pour XP, double-clique sur ZHPDiag
pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.
N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.
Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!
Cliques sur la loupe pour lancer l'analyse.
si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis
Laisses l'outil travailler, il peut être assez long
A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Fermes ZHPDiag en fin d'analyse.
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt
ou directement en choisissant bureau et ZHPDiag.txt clique dessus
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
et si problème passe par celui ci : http://cjoint.com/
Bonjour,
Desolé pour le retard,
Pour répondre à votre première question, oui, je l'ai bien connecté le DD avant de faire l'analyse sur USB FIx.
Pour publier les rapports, cijoint buge.
Bref, voici le rapport de suppression des bug sur USB fix, sur ce lien :
http://file.aygalenq.net/file-Ra975580b608132a037e99a3d0c193039
et ci dessous le lien pour le rapport de ZHP Diag
http://file.aygalenq.net/file-R9f7e20d4e07b4c36b29512dee8eb9055
Que me proposez vous de faire svp ?
Merci d'avance pour votre réponse
Desolé pour le retard,
Pour répondre à votre première question, oui, je l'ai bien connecté le DD avant de faire l'analyse sur USB FIx.
Pour publier les rapports, cijoint buge.
Bref, voici le rapport de suppression des bug sur USB fix, sur ce lien :
http://file.aygalenq.net/file-Ra975580b608132a037e99a3d0c193039
et ci dessous le lien pour le rapport de ZHP Diag
http://file.aygalenq.net/file-R9f7e20d4e07b4c36b29512dee8eb9055
Que me proposez vous de faire svp ?
Merci d'avance pour votre réponse
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
20 déc. 2010 à 00:29
20 déc. 2010 à 00:29
bonjour , il te faudra faire de la place sur ton disque dure système tu as que 5% de libre et pour un bon fonctionnement de windows il faut un minimum de 10% System drive C: has 5 GB (5%) free of 77 GB
comment va le problème de ton dd externe ??
la tu va passer malwarebytes
!! ATTENTION !!! près de 2 heures de scan !!!
Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe
si problème essais avec celui ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installation, alors télécharge le ici :COMCTL32.OCX
. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Une fois la mise à jour terminée
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Sélectionnes tous les disques si proposés
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc si il le fait pas lui même
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
comment va le problème de ton dd externe ??
la tu va passer malwarebytes
!! ATTENTION !!! près de 2 heures de scan !!!
Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe
si problème essais avec celui ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installation, alors télécharge le ici :COMCTL32.OCX
. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Une fois la mise à jour terminée
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Sélectionnes tous les disques si proposés
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc si il le fait pas lui même
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Bonjour,
Merci de m'avoir répondu aussi vite,
J'ai liberé mon DD interne, il est à 12 G de libre donc c bon.
mon DD externe est branché, il mouline, mais en le connectant et en le déconnectant, windows ne detecte rien.
J'ai scrupuleusement suivi les étapes,
Le DD externe n'est pas reconnu suite au redemarrage du pc.
voici le rapport de malware suite au redémarrage de windows:
Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org
Version de la base de données: 5363
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13
21/12/2010 02:40:56
mbam-log-2010-12-21 (02-40-56).txt
Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|)
Elément(s) analysé(s): 286394
Temps écoulé: 3 heure(s), 52 minute(s), 41 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 7
Dossier(s) infecté(s): 2
Fichier(s) infecté(s): 60
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowHelp (PUM.Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
c:\documents and settings\Mouha\local settings\Temp\E_4 (Worm.AutoRun) -> Quarantined and deleted successfully.
c:\documents and settings\user-1\local settings\Temp\E_4 (Worm.AutoRun) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
c:\system volume information\_restore{adb0d79a-a4bd-41bc-8df5-cd91f381cc06}\rp271\a0076458.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully.
c:\system volume information\_restore{adb0d79a-a4bd-41bc-8df5-cd91f381cc06}\rp271\a0076480.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully.
c:\usbfix\quarantine\c\uqgvf.exe.vir (Worm.Taterf) -> Quarantined and deleted successfully.
c:\usbfix\quarantine\c\vb0hsoay.exe.vir (Spyware.OnlineGames) -> Quarantined and deleted successfully.
c:\usbfix\quarantine\c\vk0w.exe.vir (Spyware.OnlineGames) -> Quarantined and deleted successfully.
c:\usbfix\quarantine\c\wcgswa.exe.vir (Spyware.OnlineGames) -> Quarantined and deleted successfully.
c:\usbfix\quarantine\c\wfx062.exe.vir (Spyware.OnlineGames) -> Quarantined and deleted successfully.
c:\usbfix\quarantine\c\wu1n.exe.vir (Spyware.OnlineGames) -> Quarantined and deleted successfully.
c:\usbfix\quarantine\c\xmor.exe.vir (Spyware.OnlineGames) -> Quarantined and deleted successfully.
c:\usbfix\quarantine\c\yu3.exe.vir (Spyware.OnlineGames) -> Quarantined and deleted successfully.
c:\usbfix\quarantine\c\windows.0\msa.exe.vir (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\windows\taipingtianguov1.1.exe (Worm.AutoRun) -> Quarantined and deleted successfully.
c:\windows\system32\1c0479\123.exe (Trojan.FlyStudio) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\1C0479\dp1.fne (Worm.Autorun) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\1C0479\internet.fne (HackTool.Patcher) -> Quarantined and deleted successfully.
c:\windows\system32\1c0479\u-7t82.exe (Trojan.FlyStudio) -> Quarantined and deleted successfully.
c:\windows\system32\1c0479\u5-9e348.exe (Trojan.Aesevin) -> Quarantined and deleted successfully.
c:\windows\system32\1c0479\w-bt82.exe (Trojan.FlyStudio) -> Quarantined and deleted successfully.
c:\windows\system32\1c0479\w-bt83.exe (Trojan.Flystudio) -> Quarantined and deleted successfully.
c:\windows\system32\1c0479\xl-ae09b.exe (Trojan.FlyStudio) -> Quarantined and deleted successfully.
c:\windows\system32\1c0479\xt-cf8d4.exe (Trojan.Flystudio) -> Quarantined and deleted successfully.
c:\windows\system32\1c0479\z7-c7664.exe (Trojan.FlyStudio) -> Quarantined and deleted successfully.
c:\windows\system32\1c0479\z88n-67a.exe (Trojan.FlyStudio) -> Quarantined and deleted successfully.
c:\windows\system32\1c0479\zc-7f7e6.exe (Trojan.FlyStudio) -> Quarantined and deleted successfully.
c:\windows\system32\1c0479\zoon-57a.exe (Trojan.Aesevin) -> Quarantined and deleted successfully.
c:\windows\system32\1c0479\zr-80c90.exe (Trojan.FlyStudio) -> Quarantined and deleted successfully.
c:\documents and settings\administrateur\mes documents\téléchargements\mywebfacesetup2.3.70.1.sa.hp.grfox000.exe (Adware.MyWebSearch) -> Quarantined and deleted successfully.
c:\documents and settings\all users.windows.0\application data\avira\antivir desktop\temp\avscan-20101113-084241-06ef2a74\ark2e.tmp (Spyware.OnlineGames) -> Quarantined and deleted successfully.
c:\documents and settings\mouha\local settings\temp\herss.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully.
c:\documents and settings\mouha\local settings\temp\cvasds0.dll (Spyware.OnlineGames) -> Quarantined and deleted successfully.
c:\documents and settings\mouha\local settings\temp\cvasds1.dll (Spyware.OnlineGames) -> Quarantined and deleted successfully.
c:\documents and settings\Mouha\local settings\Temp\E_4\dp1.fne (Worm.Autorun) -> Quarantined and deleted successfully.
c:\documents and settings\Mouha\local settings\Temp\E_4\internet.fne (HackTool.Patcher) -> Quarantined and deleted successfully.
c:\documents and settings\mouha.sweet-4e4901b5f\application data\hotfix.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\documents and settings\mouha.sweet-4e4901b5f\local settings\temp\jjc.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\documents and settings\mouha.sweet-4e4901b5f\local settings\Temp\4E.tmp (Trojan.Agent.Gen) -> Quarantined and deleted successfully.
c:\documents and settings\mouha.sweet-4e4901b5f\local settings\Temp\51.tmp (Trojan.Agent.Gen) -> Quarantined and deleted successfully.
c:\documents and settings\user-1\application data\vlc\art\artistalbum\black label society\hangover music vol. vi\art (Trojan.Goldun) -> Quarantined and deleted successfully.
c:\documents and settings\user-1\local settings\application data\Ahead\nero home\idx\deletable (Trojan.Goldun) -> Quarantined and deleted successfully.
c:\documents and settings\user-1\local settings\application data\Ahead\nero startsmart\cache\flg.dat (Trojan.Goldun) -> Quarantined and deleted successfully.
c:\documents and settings\user-1\local settings\Temp\E_4\dp1.fne (Worm.Autorun) -> Quarantined and deleted successfully.
c:\documents and settings\user-1\local settings\Temp\E_4\internet.fne (HackTool.Patcher) -> Quarantined and deleted successfully.
c:\documents and settings\Mouha\menu démarrer\programmes\démarrage\¡¡¡¡¡¡.lnk (Worm.AutoRun) -> Quarantined and deleted successfully.
c:\documents and settings\user-1\menu démarrer\programmes\démarrage\¡¡¡¡¡¡.lnk (Worm.AutoRun) -> Quarantined and deleted successfully.
c:\documents and settings\user-1\local settings\Temp\cvasds0.dll (Spyware.OnlineGames) -> Quarantined and deleted successfully.
c:\documents and settings\user-1\local settings\Temp\cvasds1.dll (Spyware.OnlineGames) -> Quarantined and deleted successfully.
c:\documents and settings\Mouha\local settings\Temp\E_4\krnln.fnr (Spyware.Agent) -> Quarantined and deleted successfully.
c:\documents and settings\user-1\local settings\Temp\E_4\krnln.fnr (Spyware.Agent) -> Quarantined and deleted successfully.
c:\documents and settings\user-1\local settings\Temp\herss.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully.
c:\documents and settings\mouha.sweet-4e4901b5f\Bureau\thinkpoint.lnk (Rogue.ThinkPoint) -> Quarantined and deleted successfully.
c:\documents and settings\mouha.sweet-4e4901b5f\menu démarrer\programmes\thinkpoint.lnk (Rogue.ThinkPoint) -> Quarantined and deleted successfully.
c:\documents and settings\Mouha\local settings\Temp\E_4\eAPI.fne (Worm.AutoRun) -> Quarantined and deleted successfully.
c:\documents and settings\Mouha\local settings\Temp\E_4\RegEx.fnr (Worm.AutoRun) -> Quarantined and deleted successfully.
c:\documents and settings\Mouha\local settings\Temp\E_4\shell.fne (Worm.AutoRun) -> Quarantined and deleted successfully.
c:\documents and settings\Mouha\local settings\Temp\E_4\spec.fne (Worm.AutoRun) -> Quarantined and deleted successfully.
c:\documents and settings\user-1\local settings\Temp\E_4\com.run (Worm.AutoRun) -> Quarantined and deleted successfully.
c:\documents and settings\user-1\local settings\Temp\E_4\eAPI.fne (Worm.AutoRun) -> Quarantined and deleted successfully.
c:\documents and settings\user-1\local settings\Temp\E_4\RegEx.fnr (Worm.AutoRun) -> Quarantined and deleted successfully.
c:\documents and settings\user-1\local settings\Temp\E_4\shell.fne (Worm.AutoRun) -> Quarantined and deleted successfully.
c:\documents and settings\user-1\local settings\Temp\E_4\spec.fne (Worm.AutoRun) -> Quarantined and deleted successfully.
Que me conseillez vous de faire svp ??
Le dd externe n'est toujours et encore pas reconnu.
dois je l'ouvrir et connecter mon dd en slave dans mon pc ??
Merci de m'avoir répondu aussi vite,
J'ai liberé mon DD interne, il est à 12 G de libre donc c bon.
mon DD externe est branché, il mouline, mais en le connectant et en le déconnectant, windows ne detecte rien.
J'ai scrupuleusement suivi les étapes,
Le DD externe n'est pas reconnu suite au redemarrage du pc.
voici le rapport de malware suite au redémarrage de windows:
Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org
Version de la base de données: 5363
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13
21/12/2010 02:40:56
mbam-log-2010-12-21 (02-40-56).txt
Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|)
Elément(s) analysé(s): 286394
Temps écoulé: 3 heure(s), 52 minute(s), 41 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 7
Dossier(s) infecté(s): 2
Fichier(s) infecté(s): 60
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowHelp (PUM.Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
c:\documents and settings\Mouha\local settings\Temp\E_4 (Worm.AutoRun) -> Quarantined and deleted successfully.
c:\documents and settings\user-1\local settings\Temp\E_4 (Worm.AutoRun) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
c:\system volume information\_restore{adb0d79a-a4bd-41bc-8df5-cd91f381cc06}\rp271\a0076458.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully.
c:\system volume information\_restore{adb0d79a-a4bd-41bc-8df5-cd91f381cc06}\rp271\a0076480.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully.
c:\usbfix\quarantine\c\uqgvf.exe.vir (Worm.Taterf) -> Quarantined and deleted successfully.
c:\usbfix\quarantine\c\vb0hsoay.exe.vir (Spyware.OnlineGames) -> Quarantined and deleted successfully.
c:\usbfix\quarantine\c\vk0w.exe.vir (Spyware.OnlineGames) -> Quarantined and deleted successfully.
c:\usbfix\quarantine\c\wcgswa.exe.vir (Spyware.OnlineGames) -> Quarantined and deleted successfully.
c:\usbfix\quarantine\c\wfx062.exe.vir (Spyware.OnlineGames) -> Quarantined and deleted successfully.
c:\usbfix\quarantine\c\wu1n.exe.vir (Spyware.OnlineGames) -> Quarantined and deleted successfully.
c:\usbfix\quarantine\c\xmor.exe.vir (Spyware.OnlineGames) -> Quarantined and deleted successfully.
c:\usbfix\quarantine\c\yu3.exe.vir (Spyware.OnlineGames) -> Quarantined and deleted successfully.
c:\usbfix\quarantine\c\windows.0\msa.exe.vir (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\windows\taipingtianguov1.1.exe (Worm.AutoRun) -> Quarantined and deleted successfully.
c:\windows\system32\1c0479\123.exe (Trojan.FlyStudio) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\1C0479\dp1.fne (Worm.Autorun) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\1C0479\internet.fne (HackTool.Patcher) -> Quarantined and deleted successfully.
c:\windows\system32\1c0479\u-7t82.exe (Trojan.FlyStudio) -> Quarantined and deleted successfully.
c:\windows\system32\1c0479\u5-9e348.exe (Trojan.Aesevin) -> Quarantined and deleted successfully.
c:\windows\system32\1c0479\w-bt82.exe (Trojan.FlyStudio) -> Quarantined and deleted successfully.
c:\windows\system32\1c0479\w-bt83.exe (Trojan.Flystudio) -> Quarantined and deleted successfully.
c:\windows\system32\1c0479\xl-ae09b.exe (Trojan.FlyStudio) -> Quarantined and deleted successfully.
c:\windows\system32\1c0479\xt-cf8d4.exe (Trojan.Flystudio) -> Quarantined and deleted successfully.
c:\windows\system32\1c0479\z7-c7664.exe (Trojan.FlyStudio) -> Quarantined and deleted successfully.
c:\windows\system32\1c0479\z88n-67a.exe (Trojan.FlyStudio) -> Quarantined and deleted successfully.
c:\windows\system32\1c0479\zc-7f7e6.exe (Trojan.FlyStudio) -> Quarantined and deleted successfully.
c:\windows\system32\1c0479\zoon-57a.exe (Trojan.Aesevin) -> Quarantined and deleted successfully.
c:\windows\system32\1c0479\zr-80c90.exe (Trojan.FlyStudio) -> Quarantined and deleted successfully.
c:\documents and settings\administrateur\mes documents\téléchargements\mywebfacesetup2.3.70.1.sa.hp.grfox000.exe (Adware.MyWebSearch) -> Quarantined and deleted successfully.
c:\documents and settings\all users.windows.0\application data\avira\antivir desktop\temp\avscan-20101113-084241-06ef2a74\ark2e.tmp (Spyware.OnlineGames) -> Quarantined and deleted successfully.
c:\documents and settings\mouha\local settings\temp\herss.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully.
c:\documents and settings\mouha\local settings\temp\cvasds0.dll (Spyware.OnlineGames) -> Quarantined and deleted successfully.
c:\documents and settings\mouha\local settings\temp\cvasds1.dll (Spyware.OnlineGames) -> Quarantined and deleted successfully.
c:\documents and settings\Mouha\local settings\Temp\E_4\dp1.fne (Worm.Autorun) -> Quarantined and deleted successfully.
c:\documents and settings\Mouha\local settings\Temp\E_4\internet.fne (HackTool.Patcher) -> Quarantined and deleted successfully.
c:\documents and settings\mouha.sweet-4e4901b5f\application data\hotfix.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\documents and settings\mouha.sweet-4e4901b5f\local settings\temp\jjc.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\documents and settings\mouha.sweet-4e4901b5f\local settings\Temp\4E.tmp (Trojan.Agent.Gen) -> Quarantined and deleted successfully.
c:\documents and settings\mouha.sweet-4e4901b5f\local settings\Temp\51.tmp (Trojan.Agent.Gen) -> Quarantined and deleted successfully.
c:\documents and settings\user-1\application data\vlc\art\artistalbum\black label society\hangover music vol. vi\art (Trojan.Goldun) -> Quarantined and deleted successfully.
c:\documents and settings\user-1\local settings\application data\Ahead\nero home\idx\deletable (Trojan.Goldun) -> Quarantined and deleted successfully.
c:\documents and settings\user-1\local settings\application data\Ahead\nero startsmart\cache\flg.dat (Trojan.Goldun) -> Quarantined and deleted successfully.
c:\documents and settings\user-1\local settings\Temp\E_4\dp1.fne (Worm.Autorun) -> Quarantined and deleted successfully.
c:\documents and settings\user-1\local settings\Temp\E_4\internet.fne (HackTool.Patcher) -> Quarantined and deleted successfully.
c:\documents and settings\Mouha\menu démarrer\programmes\démarrage\¡¡¡¡¡¡.lnk (Worm.AutoRun) -> Quarantined and deleted successfully.
c:\documents and settings\user-1\menu démarrer\programmes\démarrage\¡¡¡¡¡¡.lnk (Worm.AutoRun) -> Quarantined and deleted successfully.
c:\documents and settings\user-1\local settings\Temp\cvasds0.dll (Spyware.OnlineGames) -> Quarantined and deleted successfully.
c:\documents and settings\user-1\local settings\Temp\cvasds1.dll (Spyware.OnlineGames) -> Quarantined and deleted successfully.
c:\documents and settings\Mouha\local settings\Temp\E_4\krnln.fnr (Spyware.Agent) -> Quarantined and deleted successfully.
c:\documents and settings\user-1\local settings\Temp\E_4\krnln.fnr (Spyware.Agent) -> Quarantined and deleted successfully.
c:\documents and settings\user-1\local settings\Temp\herss.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully.
c:\documents and settings\mouha.sweet-4e4901b5f\Bureau\thinkpoint.lnk (Rogue.ThinkPoint) -> Quarantined and deleted successfully.
c:\documents and settings\mouha.sweet-4e4901b5f\menu démarrer\programmes\thinkpoint.lnk (Rogue.ThinkPoint) -> Quarantined and deleted successfully.
c:\documents and settings\Mouha\local settings\Temp\E_4\eAPI.fne (Worm.AutoRun) -> Quarantined and deleted successfully.
c:\documents and settings\Mouha\local settings\Temp\E_4\RegEx.fnr (Worm.AutoRun) -> Quarantined and deleted successfully.
c:\documents and settings\Mouha\local settings\Temp\E_4\shell.fne (Worm.AutoRun) -> Quarantined and deleted successfully.
c:\documents and settings\Mouha\local settings\Temp\E_4\spec.fne (Worm.AutoRun) -> Quarantined and deleted successfully.
c:\documents and settings\user-1\local settings\Temp\E_4\com.run (Worm.AutoRun) -> Quarantined and deleted successfully.
c:\documents and settings\user-1\local settings\Temp\E_4\eAPI.fne (Worm.AutoRun) -> Quarantined and deleted successfully.
c:\documents and settings\user-1\local settings\Temp\E_4\RegEx.fnr (Worm.AutoRun) -> Quarantined and deleted successfully.
c:\documents and settings\user-1\local settings\Temp\E_4\shell.fne (Worm.AutoRun) -> Quarantined and deleted successfully.
c:\documents and settings\user-1\local settings\Temp\E_4\spec.fne (Worm.AutoRun) -> Quarantined and deleted successfully.
Que me conseillez vous de faire svp ??
Le dd externe n'est toujours et encore pas reconnu.
dois je l'ouvrir et connecter mon dd en slave dans mon pc ??
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
21 déc. 2010 à 19:04
21 déc. 2010 à 19:04
bonjour, j'ai eu le même problème que toi avec mon dd externe et je le branchais et il était pas reconnu , je le reconnectais à chaque fois que je redémarrais le pc et je peux te dire que la je flippais car j'avais dessus toutes les photos et les vidéo depuis la naissances des mômes !!
et un jour surprise il a été reconnu cela après plus d'une semaine de reconnection à raison de 2 voire 3 fois par jour !! et depuis plus de problèmes !! as tu essayer de le connecter sur un autre pc !! sinon je sais pas si cela changera si tu le connectes en salve sur ton pc ?? si tu sais faire tu prends pas de gros risque !!
sinon ton dd est connecter en facade et si tu le mets sur une connection usb sur l'arrière du pc !!
sinon la il y a eu du nettoyage de fais , je te proposerais de passer combofix en ayant ton dd externe de connecter !!
Avant d'utiliser ComboFix :
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
. Télécharge Defogger (de jpshortstuff)sur ton Bureau
. Lance le
Une fenêtre apparait : clique sur "Disable"
. Fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
Tutoriel officiel prends le temps de le regarder : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
et
note bien cette manipe https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix#restore car des fois après combofix la connection internet est déactivée
Télécharge Combofix.exe de sUBs sur ton Bureau,
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Déconnectes toi d'internet et désactives ton antivirus et toutes protection résidente, pour que Combofix puisse s'exécuter normalement.
Doubles clique sur Combofix.exe
Mets le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
tu ne touches pas au pc pendant qu'il travail sauf pour répondre quand il te le demande.
si il te propose d'installer la console de récuppération accepte cela permet à l'outil de nettoyer certain fichiers système , et de réparrer si besion !!
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
Réactives la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à Internet.
Note : Le rapport se trouve également là : C:\Combofix.txt
et un jour surprise il a été reconnu cela après plus d'une semaine de reconnection à raison de 2 voire 3 fois par jour !! et depuis plus de problèmes !! as tu essayer de le connecter sur un autre pc !! sinon je sais pas si cela changera si tu le connectes en salve sur ton pc ?? si tu sais faire tu prends pas de gros risque !!
sinon ton dd est connecter en facade et si tu le mets sur une connection usb sur l'arrière du pc !!
sinon la il y a eu du nettoyage de fais , je te proposerais de passer combofix en ayant ton dd externe de connecter !!
Avant d'utiliser ComboFix :
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
. Télécharge Defogger (de jpshortstuff)sur ton Bureau
. Lance le
Une fenêtre apparait : clique sur "Disable"
. Fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
Tutoriel officiel prends le temps de le regarder : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
et
note bien cette manipe https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix#restore car des fois après combofix la connection internet est déactivée
Télécharge Combofix.exe de sUBs sur ton Bureau,
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Déconnectes toi d'internet et désactives ton antivirus et toutes protection résidente, pour que Combofix puisse s'exécuter normalement.
Doubles clique sur Combofix.exe
Mets le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
tu ne touches pas au pc pendant qu'il travail sauf pour répondre quand il te le demande.
si il te propose d'installer la console de récuppération accepte cela permet à l'outil de nettoyer certain fichiers système , et de réparrer si besion !!
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
Réactives la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à Internet.
Note : Le rapport se trouve également là : C:\Combofix.txt
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour,
J'ai suivi comme toujours es conseils à la lettre,
je viens de terminer avec Combo fix, il a trouvé des fichiers , supprimé d'autres .....créé d'autres ....
Voici le rapport via le lien ci dessous :
http://file.aygalenq.net/file-R855e78f7340a7bb8e3651a9d9ed6a995
Le pc à été redemarré avant que je ne poste ce commentaire, le DD externe n'est pas reconnu , encore et toujours.
Je n'ai pas ouvert le boitier du DD jusqu'a ce que toutes les tentatives de le regler s'usent.
Que me conseillez vous de faire mnt ? qu'est ce qui reste encore a faire ? je suis (presque) désespéré !!
J'ai suivi comme toujours es conseils à la lettre,
je viens de terminer avec Combo fix, il a trouvé des fichiers , supprimé d'autres .....créé d'autres ....
Voici le rapport via le lien ci dessous :
http://file.aygalenq.net/file-R855e78f7340a7bb8e3651a9d9ed6a995
Le pc à été redemarré avant que je ne poste ce commentaire, le DD externe n'est pas reconnu , encore et toujours.
Je n'ai pas ouvert le boitier du DD jusqu'a ce que toutes les tentatives de le regler s'usent.
Que me conseillez vous de faire mnt ? qu'est ce qui reste encore a faire ? je suis (presque) désespéré !!
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
22 déc. 2010 à 22:17
22 déc. 2010 à 22:17
bonjour, et bien combofix a lui aussi fais du ménage !! dommage que ceal n'ait pas permis de débloquer le dd externe ?? comme je te disais as tu essayer de le connecter sur l'arrière du pc , mais cela pc éteint et tu l'amume que une fois connecter pour voir si il le détecte !! sinon sur un autre pc c'est pareil ??
ton dd externe est en auto alimenté ou pas ??
bon on va continuer dans le nettoyage pendant que l'on y est ?? si tu pouvais poster un zhpdiag pour voir si plus rien côtè infection , normalement après combo il devrait pas rester grand chose !!
Ouvre ce lien et télécharge ZHPDiag :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
cliques sur télécharger "celui du bas"
ou directement ici: https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
et si problème : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
tu vas en bas de la page et tu télécharges le premier tu et tu dézippes
ou lien direct http://www.moncompteur.com/compteurclick.php?idLink=18026
tu décompresses et tu lances !!
Enregistres le sur ton Bureau.
Une fois le téléchargement achevé
pour XP, double-clique sur ZHPDiag
pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.
N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.
Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!
Cliques sur la loupe pour lancer l'analyse.
si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis
Laisses l'outil travailler, il peut être assez long
A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Fermes ZHPDiag en fin d'analyse.
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt
ou directement en choisissant bureau et ZHPDiag.txt clique dessus
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
et si problème passe par celui ci : http://cjoint.com/
ton dd externe est en auto alimenté ou pas ??
bon on va continuer dans le nettoyage pendant que l'on y est ?? si tu pouvais poster un zhpdiag pour voir si plus rien côtè infection , normalement après combo il devrait pas rester grand chose !!
Ouvre ce lien et télécharge ZHPDiag :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
cliques sur télécharger "celui du bas"
ou directement ici: https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
et si problème : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
tu vas en bas de la page et tu télécharges le premier tu et tu dézippes
ou lien direct http://www.moncompteur.com/compteurclick.php?idLink=18026
tu décompresses et tu lances !!
Enregistres le sur ton Bureau.
Une fois le téléchargement achevé
pour XP, double-clique sur ZHPDiag
pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.
N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.
Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!
Cliques sur la loupe pour lancer l'analyse.
si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis
Laisses l'outil travailler, il peut être assez long
A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Fermes ZHPDiag en fin d'analyse.
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt
ou directement en choisissant bureau et ZHPDiag.txt clique dessus
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
et si problème passe par celui ci : http://cjoint.com/
J'ai fait peut être l'erreur de laisser mon DD externe connecté en permanence avec mon pc.
C'est un modèle Cie 500 G multimedia avec fiches rca, coaxial et commande pour le branchement avec la télé, il est alimenté à part via un adaptateur pour le courant alternatif0. le cable usb sert pour transmettre les infos et pour 'connecter le DD.
Je l'ai connecté sur mon laptop du boulot, plusieurs fois et sur plusieurs ports ... et RIEN.
Je l'ai rebranché sur plusieurs ports de mon Desktop et rien.
Je l'ai laissé branché en demarrant le pc et rien.
J'ai demarré le pc seul puis branché le DD externe et rien.
Je l'ai connecté tt el temps sur l'arrière du pc ... et rien
J'ai changé le cable usb, par celui de l'imprimante .. et rien.
voici le diag de ZHP Diag ci dessous .
http://file.aygalenq.net/file-R88e294de674b91dbf87943ee333e9d41
Que pensez vous que ce soit ? un virus si malin qu'il n'est mmpas detecté ni supprimé ?
Qu'avez vous fait pour que votre dd externe soit un beau matin reapparu dans votre pc ?
Merci d'avance
C'est un modèle Cie 500 G multimedia avec fiches rca, coaxial et commande pour le branchement avec la télé, il est alimenté à part via un adaptateur pour le courant alternatif0. le cable usb sert pour transmettre les infos et pour 'connecter le DD.
Je l'ai connecté sur mon laptop du boulot, plusieurs fois et sur plusieurs ports ... et RIEN.
Je l'ai rebranché sur plusieurs ports de mon Desktop et rien.
Je l'ai laissé branché en demarrant le pc et rien.
J'ai demarré le pc seul puis branché le DD externe et rien.
Je l'ai connecté tt el temps sur l'arrière du pc ... et rien
J'ai changé le cable usb, par celui de l'imprimante .. et rien.
voici le diag de ZHP Diag ci dessous .
http://file.aygalenq.net/file-R88e294de674b91dbf87943ee333e9d41
Que pensez vous que ce soit ? un virus si malin qu'il n'est mmpas detecté ni supprimé ?
Qu'avez vous fait pour que votre dd externe soit un beau matin reapparu dans votre pc ?
Merci d'avance
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
23 déc. 2010 à 00:09
23 déc. 2010 à 00:09
bon tu vas passer ad-remover car il y a des choses qu'il devrait nettoyer , mais je pense pas que cela réglera ton problème , ton dd a des voyant et il sont bien allumer car des fois que l'alimentation soit morte ou même que partiellement et que le dd n'ai plus suffisament de courant pour le faire fonctionner ??
Déactives ton anti-virus et anti-spyware le temps du scan
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Télécharge Ad-Remover sur ton bureau:
http://www.teamxscript.org/adremoverTelechargement.html
ou:
https://www.androidworld.fr/
/!\ Ferme toutes tes applications ouvertes. /!\
Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Nettoyer".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
( Le rapport est sauvegardé sous C:\Ad-report-clean.log )
Déactives ton anti-virus et anti-spyware le temps du scan
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Télécharge Ad-Remover sur ton bureau:
http://www.teamxscript.org/adremoverTelechargement.html
ou:
https://www.androidworld.fr/
/!\ Ferme toutes tes applications ouvertes. /!\
Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Nettoyer".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
( Le rapport est sauvegardé sous C:\Ad-report-clean.log )
Bonsoir,
Pour info, le dd externe marche bien, il fonctionne normalement quand je le branche via USB, il fait le mm bruit habituel au debut quand je le branche, le voyant bleu est allumé, les disques et le ventilateur tournent très normalement.
J'ai essayé de le brancher avec la télé, et en cherchant dans le disque... j'ai l'impression qu'il a été formaté, pas un seul dossier qui s'affiche sur l'ecran de télé.
voici le rapprt de AD fix :
http://file.aygalenq.net/file-Rfbf760d539d15a97f117546674dbd0ba
Quoi de nouveau donc ?
Pour info, le dd externe marche bien, il fonctionne normalement quand je le branche via USB, il fait le mm bruit habituel au debut quand je le branche, le voyant bleu est allumé, les disques et le ventilateur tournent très normalement.
J'ai essayé de le brancher avec la télé, et en cherchant dans le disque... j'ai l'impression qu'il a été formaté, pas un seul dossier qui s'affiche sur l'ecran de télé.
voici le rapprt de AD fix :
http://file.aygalenq.net/file-Rfbf760d539d15a97f117546674dbd0ba
Quoi de nouveau donc ?
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
23 déc. 2010 à 18:14
23 déc. 2010 à 18:14
bonjour, bizare que tu ne trouves plus rien sur ton dd quand il est sur la télé !! même si il avais été effacer par une infection , cela l'empêcherait pas d'être détecter sur ton pc ?? ou mêmesur un autre , j'ai bien peur qu'il soit HS !!
as tu essayer en salve dans ton pc ??
mais bon cela aura permis de désinfecter le pc faute de mieux , tu va faire un list&kill"em , moi je vais en parlé avec un amis " gen hackman " peut être qu'il aura une idée
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)
Télécharge List_Kill'em et enregistre le sur ton bureau
double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation
une fois terminée , clic sur "terminer" et le programme se lancera seul
choisis l'option Search
un icone blanc et noir va s'afficher sur le bureau , il te servira à relancer le programme par la suite.
un autre rouge et noir te servira a desinstaller le prog a la fin de la desinfection.
laisse travailler l'outil
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.
un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , , il s'auto supprimera a la fin du scan
Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
sinon le rapport est ici : C:\List'em.txt
as tu essayer en salve dans ton pc ??
mais bon cela aura permis de désinfecter le pc faute de mieux , tu va faire un list&kill"em , moi je vais en parlé avec un amis " gen hackman " peut être qu'il aura une idée
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)
Télécharge List_Kill'em et enregistre le sur ton bureau
double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation
une fois terminée , clic sur "terminer" et le programme se lancera seul
choisis l'option Search
un icone blanc et noir va s'afficher sur le bureau , il te servira à relancer le programme par la suite.
un autre rouge et noir te servira a desinstaller le prog a la fin de la desinfection.
laisse travailler l'outil
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.
un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , , il s'auto supprimera a la fin du scan
Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
sinon le rapport est ici : C:\List'em.txt
Bonsoir,
J'ai galeré pour trouver list kill'em, tous les liens proposés ne sont pas valides...Du coup j'ai rien pu faire.
Apparemment avec le modele du DD Sata, (Marque Seagate barracuda 7200) il est pas possible de le mettre en slave. il propose un truc ki s'appelle Jumper...
Regarde les lien ci dessous, ça se presente comme ça :
http://www.hv20.com/showthread.php?16547-Seagate-SATA-II-jumper-settings-to-enable-3.0-Gbps
https://www.sharkyforums.com/
g essayé de brancher le DD seul dans l'unité mais il capte rien.( j'ai laissé le 'Jumper tel qu'il )
En plus, le dd du pc est IDE, du coup j'ai du brancher le cable sata directement sur la carte mère, en gardant l'alimentation courant du boitier originel....
Du bricolage de gamins me diras tu ...
Bref ça n'a rien capté du tout...
que dois je faire ?
Et si le virus avait tt masqué pour que j'accede à rien ?
Je sais pas mais 320 G ça part pas comme ça et le DD ronronne normalement et il se declanche dès que je branche le cable usb...
Que dois faire svp svp ??
J'ai galeré pour trouver list kill'em, tous les liens proposés ne sont pas valides...Du coup j'ai rien pu faire.
Apparemment avec le modele du DD Sata, (Marque Seagate barracuda 7200) il est pas possible de le mettre en slave. il propose un truc ki s'appelle Jumper...
Regarde les lien ci dessous, ça se presente comme ça :
http://www.hv20.com/showthread.php?16547-Seagate-SATA-II-jumper-settings-to-enable-3.0-Gbps
https://www.sharkyforums.com/
g essayé de brancher le DD seul dans l'unité mais il capte rien.( j'ai laissé le 'Jumper tel qu'il )
En plus, le dd du pc est IDE, du coup j'ai du brancher le cable sata directement sur la carte mère, en gardant l'alimentation courant du boitier originel....
Du bricolage de gamins me diras tu ...
Bref ça n'a rien capté du tout...
que dois je faire ?
Et si le virus avait tt masqué pour que j'accede à rien ?
Je sais pas mais 320 G ça part pas comme ça et le DD ronronne normalement et il se declanche dès que je branche le cable usb...
Que dois faire svp svp ??
Utilisateur anonyme
24 déc. 2010 à 01:06
24 déc. 2010 à 01:06
bonsoir :
un lien alternatif :
http://www.cijoint.fr/cjlink.php?file=cj201012/cijNF1Ci4H.zip
un lien alternatif :
http://www.cijoint.fr/cjlink.php?file=cj201012/cijNF1Ci4H.zip
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
24 déc. 2010 à 16:23
24 déc. 2010 à 16:23
salut gen !! bizare le list&kill"em cliquable fonctionne je viens de le faire ??
matthew tu cliques bien le list&kill"em bleu dans la procédure donnés celui ci List_Kill'em cela te lance le téléchargement , sinon essais avec le lien de gen hackman
matthew tu cliques bien le list&kill"em bleu dans la procédure donnés celui ci List_Kill'em cela te lance le téléchargement , sinon essais avec le lien de gen hackman
Utilisateur anonyme
24 déc. 2010 à 21:50
24 déc. 2010 à 21:50
Fais analyser le(s) fichier(s) suivants sur Virustotal :
Virus Total
* * Colle directement le chemin des fichiers , un par un , dans l'espace "Parcourir" apres chaque analyse :
c:\windows\system32\winlogon.exe
c:\windows\explorer.exe
c:\windows\system32\wininit.exe
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
Virus Total
* * Colle directement le chemin des fichiers , un par un , dans l'espace "Parcourir" apres chaque analyse :
c:\windows\system32\winlogon.exe
c:\windows\explorer.exe
c:\windows\system32\wininit.exe
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
Bonsoir;
Voici le lien de l'analyse de c:\windows\system32\winlogon.exe
123eea158f74d0f67a51dcdf065d1091
http://www.virustotal.com/file-scan/report.html?id=262ae73f4859e7a3bfef32eee343ff6e47afe155d009ae8457ddf922c1c2fcc2-1293224576
Le lien pour l'analyse de c:\windows\explorer.exe
http://www.virustotal.com/file-scan/report.html?id=6d5d3e85925a8fbab957db67103f12fc753d7e28a0fc71c3bfc8100bf152efa6-1254079009
pour l'analyse de c:\windows\system32\wininit.exe, le fichier est introuvable chez moi, il est semple t il inexistant.
Je constate que j'ai deux virus dans le c:\windows\system32\winlogon.exe
Que dois je faire pour les exterminer ?
Est ce que cela explique le blocage de mon dd ?
Merci d'avance
Voici le lien de l'analyse de c:\windows\system32\winlogon.exe
123eea158f74d0f67a51dcdf065d1091
http://www.virustotal.com/file-scan/report.html?id=262ae73f4859e7a3bfef32eee343ff6e47afe155d009ae8457ddf922c1c2fcc2-1293224576
Le lien pour l'analyse de c:\windows\explorer.exe
http://www.virustotal.com/file-scan/report.html?id=6d5d3e85925a8fbab957db67103f12fc753d7e28a0fc71c3bfc8100bf152efa6-1254079009
pour l'analyse de c:\windows\system32\wininit.exe, le fichier est introuvable chez moi, il est semple t il inexistant.
Je constate que j'ai deux virus dans le c:\windows\system32\winlogon.exe
Que dois je faire pour les exterminer ?
Est ce que cela explique le blocage de mon dd ?
Merci d'avance
Utilisateur anonyme
Modifié par gen-hackman le 24/12/2010 à 22:16
Modifié par gen-hackman le 24/12/2010 à 22:16
possible
Télécharge SEAF.exe de C_XX
*Double clique sur SF.exe (Exécuter en tant qu'administrateur pour Vista/7) .
*Une fenêtre va s'ouvrir .
*Tape winlogon.exe dans cette fenêtre
confirme la recherche MD5 et [Entrée].
*Patiente pendant la recherche.
*Une fenêtre avec un log.txt va s'afficher.
*Copie/colle ce rapport dans ta prochaine réponse.
¤¤¤¤¤¤?G3?-?@¢??@?(TM)©®?¤¤¤¤¤¤......gros helper ^^
Télécharge SEAF.exe de C_XX
*Double clique sur SF.exe (Exécuter en tant qu'administrateur pour Vista/7) .
*Une fenêtre va s'ouvrir .
*Tape winlogon.exe dans cette fenêtre
confirme la recherche MD5 et [Entrée].
*Patiente pendant la recherche.
*Une fenêtre avec un log.txt va s'afficher.
*Copie/colle ce rapport dans ta prochaine réponse.
¤¤¤¤¤¤?G3?-?@¢??@?(TM)©®?¤¤¤¤¤¤......gros helper ^^
voici le rapport :
http://file.aygalenq.net/file-R7b1cc58f87f6ffa77b670fd51ec11dcc
quoi de neuf doc ?
http://file.aygalenq.net/file-R7b1cc58f87f6ffa77b670fd51ec11dcc
quoi de neuf doc ?
Effectivement pardon,
voici le lien du bon rapport :
http://file.aygalenq.net/file-R8b8dbe10aaf656fbb3e6e6cb4001810d
voici le lien du bon rapport :
http://file.aygalenq.net/file-R8b8dbe10aaf656fbb3e6e6cb4001810d
Utilisateur anonyme
24 déc. 2010 à 23:09
24 déc. 2010 à 23:09
telecharge et mets ceci dans C:\
http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/Tmp/winlogon.exe
ensuite :
▶ Relance List&Kill'em(soit en clic droit pour vista / 7),avec le raccourci sur ton bureau.
mais cette fois-ci :
▶ choisis l'option Tools puis Command Lines
un document texte va s'ouvrir à l'apparition de : Text Please
▶copie/colle le texte en gras ci-dessous :
change.L_K C:\Winlogon.exe C:\Windows\System32\Winlogon.exe
shutdown -r -t 0
ensuite onglet "Fichier" clic sur enregistrer , puis ferme ce bloc notes
Laisse travailler l'outil
ton pc va redemarrer
une fois fait , repasse c:\windows\system32\winlogon.exe sur virus total
http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/Tmp/winlogon.exe
ensuite :
▶ Relance List&Kill'em(soit en clic droit pour vista / 7),avec le raccourci sur ton bureau.
mais cette fois-ci :
▶ choisis l'option Tools puis Command Lines
un document texte va s'ouvrir à l'apparition de : Text Please
▶copie/colle le texte en gras ci-dessous :
change.L_K C:\Winlogon.exe C:\Windows\System32\Winlogon.exe
shutdown -r -t 0
ensuite onglet "Fichier" clic sur enregistrer , puis ferme ce bloc notes
Laisse travailler l'outil
ton pc va redemarrer
une fois fait , repasse c:\windows\system32\winlogon.exe sur virus total
pardon de t'embeter mais le lien :
http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/Tmp/winlogon.exe
Ne fonctionne pas chez moi, il mouline puis firefox me dit "erreur de chargement"
peut tu me proposer un autre lien stp ?
http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/Tmp/winlogon.exe
Ne fonctionne pas chez moi, il mouline puis firefox me dit "erreur de chargement"
peut tu me proposer un autre lien stp ?
Utilisateur anonyme
24 déc. 2010 à 23:29
24 déc. 2010 à 23:29
oui il faudra que tu le decompresses pour mettre le fichier dans C:\
http://www.cijoint.fr/cjlink.php?file=cj201012/cij0dpSlih.zip
http://www.cijoint.fr/cjlink.php?file=cj201012/cij0dpSlih.zip
quand tu dis
"Laisse travailler l'outil" c'est a dire que une fois je ferme le bloc notes , il est censé demarrer ?
Ou dois je cliquer sur un autre onglet après la fermeture du bloc notes, pour laisser travailler List&Kill'em ?
"Laisse travailler l'outil" c'est a dire que une fois je ferme le bloc notes , il est censé demarrer ?
Ou dois je cliquer sur un autre onglet après la fermeture du bloc notes, pour laisser travailler List&Kill'em ?
Utilisateur anonyme
25 déc. 2010 à 00:04
25 déc. 2010 à 00:04
"Laisse travailler l'outil" c'est a dire que une fois je ferme le bloc notes , il est censé demarrer ?
oui et ton pc est censé redemarrer
oui et ton pc est censé redemarrer