[Infecté?] Antimalware Doctor..

Résolu
Alayks -  
glops Messages postés 1901 Statut Membre -
Bonjour,

Il y a deux jours, j'ai été infecté par le "virus" Antimalware doctor, que j'ai du attraper en installant un plugin d'un site de débrideur.. Donc j'ai eu pleins de fausses alertes, des analyses intempestives.. J'a alors téléchargé Spybot Search&Destroy, lancé une vaccination puis une "Protection" et pour terminer la vérification.. Il a trouvé 28 éléments à problèmes, des Trojans, ainsi que Antimalware doctor. Je corrige donc, puis ferme Spybot. Malheureusement, les raccourcis sont encore là, et quand je clique dessus les analyses reprennent.

Suite à ca, je lance une analyse avec mon antivirus qui est Avira Antivir personnal version ( gratuit ). Il trouve à la fin 5 virus, dont Antimalware doctor, je supprime tout, et cette fois les raccourcis m'indiquent que le fichier a pu être supprimé ou déplacé, et Antimalware doctor n'apparait plus dans les programmes qu'on peut désinstaller dans le panneau de config.

Croyant dont m'être débarrassé de ça, je passe à autre chose. Ce soir, alors que je faisais " du tri " sur le pc, j'ouvre la " Configuration du système " afin de définir quels programmes doivent se lancer au démarrage du pc. Quand soudain je trouve :

- Antimalware Doctor ( décoché )
- binupdt700max.exe ( Appartient à antimalware doctor ), décoché.
- " ffbhwgae " , décoché, je ne sais pas ce que c'est mais Avira m'a détecté un cheval de troie dans ce fichier..

Je regarde donc les chemins qui sont indiqués, les dossiers sont vides..

Suis-je encore infecté par Antimalware Doctor ? ..


A voir également:

30 réponses

glops Messages postés 1901 Statut Membre 150
 
Bonsoir ,

afin de déterminer ce qui reste sur ton système fais ceci:

=> Télécharge ce logiciel: ZHPDiag de Nicolas Coolman
=> clique sur ZHPDiag.exe pour l'installer ! sous vista/win7 => clic droit et "exécuter en tant qu'administrateur !
=> Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
=> Clique ensuite sur l'icône représentant une loupe (« Lancer le diagnostic »)
=> Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
=> Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

note: si le fichier est trop" lourd" tu devras le compresser au format *.Zip ou *.Rar pour pouvoir l'héberger sur cijoint.fr

0
Alayks
 
Bonsoir,

Merci de ta réponse.

http://www.cijoint.fr/cjlink.php?file=cj201012/cij9tnWiJh.txt

(Ps : Pendant " l'analyse " j'ai eu 8 détections, la plupart d'un " TR/Kazy.6290 " ..
0
glops Messages postés 1901 Statut Membre 150
 
Ton PC est encore très infecté et par de multiples malwares
plusieurs Adwares (bandoo,pop cap,trymédia), une infection navipromo/magic control, trojan....

Atention ! à ce que tu télécharges et installe,attention aux publicité alléchantes sur les pages web ,le P2P est un formidable vecteur d'infection,et ceratins logs gratuits installent des espions si on ne prend pas garde à lire les conditions d'utilisation
Une des infections présente est Navipromo/egdacces
Cette infection est un Adware qui Provoque des ouvertures de popups.
Ces popups sont essentiellement des pub pornographiques, des fenêtres d'alerte pour acheter les antivirus WinantivirusPro, Drive Cleaner, NaviSearch, serwab, System Doctor,...
elle S'installe avec les logiciels dits "gratuits" : go-astro, Instant Access, InternetGameBox, GoRecord, HotTVPlayer, MailSkinner, Messenger Skinner, sudoplanet, Webmediaplayer, Live-Player...official emule (dans ton cas je pense)
mais aussi via des Faux Codec ou des Crack : plus d'info ici :
https://forum.malekal.com/viewtopic.php?t=827&start=

Pour commencer la désinfection fais ceci:

=> Rends-toi à cette adresse:

afin de télécharger AD-Remover (créé par C_XX)
=> Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.
=> /!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\
=> Double-clique sur l'icône Ad-remover située sur ton Bureau.
=> Sur la page, clique sur le bouton « Nettoyer »
=> Confirme l'opération
=> Laisse travailler l'outil.
=> héberge le rapport qui apparaît à la fin sur http://www.cijoint.fr et poste le lien fourni dans ta réponse

note: Le rapport est sauvegardé aussi sous C:\Ad-Report-CLEAN.txt

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
0
Alayks
 
Re,

Merci des conseils.

Voici le rapport demandé :

http://www.cijoint.fr/cjlink.php?file=cj201012/cijj2yUrNl.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
glops Messages postés 1901 Statut Membre 150
 
tu vas maintenant utiliser un programme spécialisé sur navipromo, même si Adremover a bien fait son travail

mais avant, désactive le Tea timer de Spybot, comme ceci:

=>Lancer Spybot
=> Cliquer sur Mode, puis cocher Mode avancé
=> Cliquer sur Outils puis sur Résident
=> Décocher la case Résident "Tea Timer"
=>fermer spybot

ensuite fais ceci:

=> Télécharge Navilog1 sur le bureau http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
=> désactive tous tes logiciels de protection , Antivirus et Antispyware
tu as vista désactive l'UAC comme ceci:

=> sous vista : Clic-droit sur le raccourci "Navilog1" présent sur le bureau et choisis "Exécuter en tant qu'administrateur"
=>sous XP : double-clic dessus pour le lancer
=> tape F
=>Appuie sur une touche jusqu' arriver aux options
=> Choisis Recherche/Désinfection automatique => ( tape 1 )
=>un rapport sera généré dans C: ==> cherche C:\cleannavi.txt
=> héberge le sur http://www.cijoint.fr/ et poste moi le lien dans ta prochaine réponse sur le forum.

0
Alayks
 
Merci beaucoup pour l'aide que tu me donnes.

Voici le rapport de Navilog :

http://www.cijoint.fr/cjlink.php?file=cj201012/cijW9nAFGx.txt
0
glops Messages postés 1901 Statut Membre 150
 
à ce stade j'ai besoin que tu fasses à nouveau un ZHPdiag pour faire le point sur les suppressions
poste moi le lien vers le rapport hébergé sur http://www.cijoint.fr
0
Alayks
 
Pas de souci.

Voilà le rapport ZHPdiag :

http://www.cijoint.fr/cjlink.php?file=cj201012/cijjvApiZb.txt

Merci encore ;)
0
glops Messages postés 1901 Statut Membre 150
 
Il faut maintenant utiliser un logiciel plus généraliste très efficace sur de nombreux malwares que tu pourras conserver sur ton PC et utiliser régulièrement,il s'agit de "MalwareBytes AntiMalwares"

je dois te prévenir que le scan que tu vas faire dure environ deux heures en fonction du nombre de fichiers à scanner, nous ne nous recontacterons donc que beaucoup plus tard....

=> Télécharge Malwarebytes antimalware:
=> Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement ici: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
=> Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
=> Lance une analyse complète en cliquant sur "Exécuter un examen complet"
=> Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
=> L'analyse peut durer un bon moment....~2 heures
=> Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
=>Vérifie que tout ce qui est en rouge est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
=> Un rapport va s'ouvrir dans le bloc note... héberge le sur http://www.cijoint.fr/ avant de me poster le lien
=> Il est possible que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée

suite à cela tu feras encore un ZHPdiag et tu me posteras le lien

il y aura encore du nettoyage à faire à l'aide d'un script de suppression ainsi que des mises à jour et une sécurisation de l'ordinateur

je te souhaite une Bonne nuit ! ;-))







0
Alayks
 
Si l'analyse dure effectivement 2 heures, je la lancerai demain.. ^^

Je te poste tout ça demain ici, merci beaucoup pour l'aide, et à demain, bonne nuit :)
0
Alayks
 
Bonjour !

Après 2 heures d'analyse, voici le rapport MalwareBytes

http://www.cijoint.fr/cjlink.php?file=cj201012/cijsbyJp7U.txt

Ainsi que le rapport ZHPdiag que tu m'as demandé.

http://www.cijoint.fr/cjlink.php?file=cj201012/cijUgtZO33.txt

Merci ! :)
0
glops Messages postés 1901 Statut Membre 150
 
Bonjour

Comme je te le disais hier tu vas maintenant exécuter un script de suppression

Si l'outil te demande de redémarrer => refuse et laisse terminer l'opération

=> Lance ZHPFix (via le raccourci seringue sur ton Bureau)
=> Copie les lignes suivantes :

M2 - MFEP: prefs.js [Alexis - 83pn3u5m.default\fastdial@telega.phpnet.us] [fastdial] Fast Dial v2.23b2 (.telega.)
O4 - HKCU\..\Run: [Microsoft Audio Drivers] C:\Users\Alexis\AppData\Local\Temp\Xenocode.exe (.not file.)
O4 - HKUS\S-1-5-21-3816915566-821848239-2209221214-1000\..\Run: [Microsoft Audio Drivers] C:\Users\Alexis\AppData\Local\Temp\Xenocode.exe (.not file.)
O42 - Logiciel: Peggle Extreme - (.PopCap.) [HKLM] -- Steam App 3483
[HKCU\Software\Official-eMule]
[HKLM\Software\Official-eMule]
O43 - CFD: 14/08/2008 - 20:00:46 ----D- C:\Program Files\PopCap Games
O43 - CFD: 07/09/2010 - 17:51:26 ----D- C:\ProgramData\PopCap Games


=> Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
=>les lignes copiées et seulement celles-là doivent se placer dans la fenêtre
=> valide par "OK"
=> Clique sur « Tous », puis sur « Nettoyer »
=> Copie/colle la totalité du rapport dans ta prochaine réponse ou héberge le sur cijoint.fr

une fois fini,redémarre ton ordinateur et refais un ZHPDiag (tu as l'habitude ;-) )
0
Alayks
 
Re,


Juste une chose, avant de faire ça, j'ai encore 12 Trojan et Rogue.AntimalwareDoctor dans la quarantaine de Malwarebytes, je vide la quarantaine, ou je touche à rien ?
0
glops Messages postés 1901 Statut Membre 150
 
oui et il y en a aussi dans la restauration système mais Ne touche à rien pour l'instant , tout est prévu ;-)
0
Alayks
 
D'accord.

Je lance la manip avec ZHPfix, je te poste tout ça dans quelques minutes ;)
0
Alayks
 
Voilà les rapports demandés :

ZHPfix : http://www.cijoint.fr/cjlink.php?file=cj201012/cijjI3SoHI.txt

Puis ZHPdiag : http://www.cijoint.fr/cjlink.php?file=cj201012/cijmEHo4Ll.txt


A côté de ça, une chose.. Ca fait maintenant quelques fois que je redémarre, après être arrivé sur le bureau Windows m'indique qu'il a bloqué des programmes de démarrage.. Normal ?
0
Alayks
 
Je remonte le sujet, qui commence à couler dans les autres pages ^^
0
glops Messages postés 1901 Statut Membre 150
 
bonjour

je ne t'ai pas oublié mais je n'étais pas dispo hier...
les sujets que je suis me sont notifiés et je ne peux pas les perdre même si ils changent de pages ; )

De nombreuses infections se propagent par supports amovibles pour éviter cela il faut vacciner ces supports avec usbFix de cette manière:

/!\ ferme toutes tes applications et enregistre le travail en cours en cours/!\

=> Télécharge UsbFix: (créé par El Desaparecido & C_XX) et enregistre-le sur ton bureau
sur la même page tu auras un tutoriel vidéo" nettoyage" pour t'aider si besoin
=> Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) succeptibles d'avoir été infectées ou de l'être sans les ouvrir

=> Double clic sur le raccourci UsbFix présent sur ton bureau
=> choisi: ( Suppression )
=> vérifie que tous tes supports amovibles sont connectés et clique sur OK
=> Ton bureau disparaîtra momentanément
=> UsbFix scannera ton pc , laisse travailler l'outil.
=> Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau .
=> Note: Le rapport UsbFix.txt est sauvegardé à la racine du disque.(C:\UsbFix.txt )

=> ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

pour les programmes de démarrage , je n'ai pas de vista sous les yeux mais tu dois pouvoir paramétrer cela en ouvrant la fenêtre de dialogue de cette fonction
en désinfectant nous n'avons rien supprimé de plus que "AntiMalware doctor"
0
Alayks
 
Bonjour glops :)

Ah, donc je remonterai plus le sujet si il tombe un peu dans les autres pages ^^

Pour le message de Vista, si ca peux t'aider :
http://www.cijoint.fr/cjlink.php?file=cj201012/cijnyc04k7.jpg

Le rapport d'UsbFix :


############################## | UsbFix 7.036 | [Suppression]

Utilisateur: Alexis (Administrateur) # ALEXIS [Hewlett-Packard HP Pavilion dv9700 Notebook PC]
Mis à jour le 20/12/10 par El Desaparecido / C_XX
Lancé à 12:14:28 | 24/12/2010
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org

CPU: Intel(R) Pentium(R) Dual CPU T2390 @ 1.86GHz
CPU 2: Intel(R) Pentium(R) Dual CPU T2390 @ 1.86GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
Internet Explorer 7.0.6002.18005

Pare-feu Windows: Activé
RAM -> 3070 Mo
C:\ (%systemdrive%) -> Disque fixe # 221 Go (104 Go libre(s) - 47%) [] # NTFS
D:\ -> Disque fixe # 11 Go (2 Go libre(s) - 21%) [HP_RECOVERY] # NTFS
E:\ -> CD-ROM
F:\ -> Disque amovible # 978 Mo (906 Mo libre(s) - 93%) [] # FAT32

################## | Éléments infectieux |


Supprimé! C:\$RECYCLE.BIN\S-1-5-20
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3816915566-821848239-2209221214-1000
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3816915566-821848239-2209221214-500
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-980460687-1634674314-3639616997-500
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-3816915566-821848239-2209221214-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-3816915566-821848239-2209221214-500

################## | Registre |

Supprimé! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman

################## | Mountpoints2 |

Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\G
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{00aa9b05-1f43-11de-aca6-001e68a09167}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{95a5fdaf-d8ed-11df-8b53-001e68a09167}

################## | Listing |

[24/12/2010 - 12:18:12 | SHD ] C:\$RECYCLE.BIN
[13/07/2010 - 21:27:37 | D ] C:\audiograbber
[09/03/2008 - 06:20:37 | N | 74] C:\autoexec.bat
[30/05/2010 - 18:24:28 | D ] C:\boot
[11/04/2009 - 07:36:36 | RASH | 333257] C:\bootmgr
[18/09/2006 - 22:43:37 | N | 10] C:\config.sys
[09/03/2008 - 06:45:26 | D ] C:\CVS
[19/09/2008 - 19:15:19 | N | 0] C:\Debug.QC6
[28/01/2010 - 17:49:36 | D ] C:\djp
[02/11/2006 - 14:02:03 | SHD ] C:\Documents and Settings
[17/02/2010 - 00:33:46 | D ] C:\Download
[22/11/2008 - 12:47:38 | D ] C:\Downloads
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1028.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1031.txt
[07/11/2007 - 08:00:40 | N | 10134] C:\eula.1033.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1036.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1040.txt
[07/11/2007 - 08:00:40 | N | 118] C:\eula.1041.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1042.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.2052.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.3082.txt
[24/07/2009 - 16:15:06 | D ] C:\GAMIGO
[07/11/2007 - 08:00:40 | N | 1110] C:\globdata.ini
[24/12/2010 - 11:53:17 | ASH | 3217522688] C:\hiberfil.sys
[11/07/2008 - 19:00:28 | D ] C:\HP
[07/11/2007 - 08:03:18 | N | 562688] C:\install.exe
[07/11/2007 - 08:00:40 | N | 843] C:\install.ini
[07/11/2007 - 08:03:18 | N | 76304] C:\install.res.1028.dll
[07/11/2007 - 08:03:18 | N | 96272] C:\install.res.1031.dll
[07/11/2007 - 08:03:18 | N | 91152] C:\install.res.1033.dll
[07/11/2007 - 08:03:18 | N | 97296] C:\install.res.1036.dll
[07/11/2007 - 08:03:18 | N | 95248] C:\install.res.1040.dll
[07/11/2007 - 08:03:18 | N | 81424] C:\install.res.1041.dll
[07/11/2007 - 08:03:18 | N | 79888] C:\install.res.1042.dll
[07/11/2007 - 08:03:18 | N | 75792] C:\install.res.2052.dll
[07/11/2007 - 08:03:18 | N | 96272] C:\install.res.3082.dll
[19/09/2008 - 19:15:20 | N | 35273] C:\Installer.log
[26/08/2009 - 20:39:40 | N | 0] C:\IO.SYS
[09/03/2008 - 05:58:01 | N | 370] C:\IPH.PH
[14/12/2008 - 17:07:15 | N | 243] C:\log.html
[19/09/2008 - 19:15:02 | N | 90] C:\LogiSetup.log
[21/12/2010 - 21:37:19 | D ] C:\metinserver
[22/12/2010 - 00:56:38 | D ] C:\moustikk-tools
[26/08/2009 - 20:39:40 | N | 0] C:\MSDOS.SYS
[19/09/2008 - 19:16:43 | N | 485682] C:\MSIInstall.log
[09/03/2008 - 06:30:25 | RHD ] C:\MSOCache
[23/12/2010 - 01:50:55 | D ] C:\Navilog1
[17/02/2010 - 00:59:22 | D ] C:\Nexon
[09/10/2010 - 10:39:04 | D ] C:\NVIDIA
[24/12/2010 - 11:53:13 | ASH | 3533369344] C:\pagefile.sys
[21/01/2008 - 03:32:31 | D ] C:\PerfLogs
[23/12/2010 - 15:23:03 | D ] C:\Program Files
[23/12/2010 - 13:41:29 | HD ] C:\ProgramData
[21/01/2009 - 21:05:41 | D ] C:\SWSetup
[22/12/2010 - 23:04:28 | SHD ] C:\System Volume Information
[21/01/2009 - 20:35:06 | D ] C:\System.sav
[21/01/2009 - 20:34:23 | N | 594] C:\updatedatfix.log
[24/12/2010 - 12:18:12 | D ] C:\UsbFix
[24/12/2010 - 12:14:28 | A | 4650] C:\UsbFix.txt
[11/08/2008 - 16:15:02 | D ] C:\Users
[07/11/2007 - 08:00:40 | N | 5686] C:\vcredist.bmp
[07/11/2007 - 08:09:22 | N | 1442522] C:\VC_RED.cab
[07/11/2007 - 08:12:28 | N | 232960] C:\VC_RED.MSI
[24/12/2010 - 02:36:16 | D ] C:\VistaOSX09
[11/09/2010 - 21:54:54 | D ] C:\wamp
[22/12/2010 - 22:26:32 | D ] C:\Windows
[23/12/2010 - 13:41:29 | N | 2410] C:\ZHPExportRegistry-23-12-2010-13-41-29.txt
[24/12/2010 - 12:18:12 | SHD ] D:\$RECYCLE.BIN
[11/09/2005 - 16:18:54 | N | 340] D:\AUTOMODE
[11/08/2008 - 16:15:25 | N | 13] D:\BLOCK.RIN
[11/07/2008 - 21:05:43 | D ] D:\boot
[04/10/2006 - 00:02:44 | SH | 438328] D:\bootmgr
[06/09/2008 - 12:19:22 | SH | 891] D:\Desktop.ini
[10/09/2002 - 17:14:28 | N | 8134] D:\Folder.htt
[11/07/2008 - 21:05:44 | D ] D:\HP
[11/08/2008 - 16:29:02 | N | 816] D:\MASTER.LOG
[11/07/2008 - 21:05:44 | D ] D:\preload
[16/09/2002 - 15:37:48 | N | 181898] D:\protect.chinese hong kong
[16/09/2002 - 15:37:40 | N | 181916] D:\protect.chinese simplified
[16/09/2002 - 15:37:48 | N | 181898] D:\protect.chinese traditional
[27/04/2006 - 17:19:40 | N | 181865] D:\protect.czech
[03/11/2005 - 16:21:26 | N | 181726] D:\protect.danish
[10/09/2002 - 14:56:12 | N | 181605] D:\protect.dutch
[10/09/2002 - 14:50:18 | N | 181651] D:\protect.ed
[22/11/2004 - 16:28:30 | N | 181648] D:\protect.english
[03/11/2005 - 16:20:20 | N | 181673] D:\protect.finnish
[03/11/2005 - 16:19:52 | N | 181736] D:\protect.french
[03/11/2005 - 16:18:10 | N | 181669] D:\protect.german
[23/11/2005 - 16:56:46 | N | 182689] D:\protect.greek
[23/01/2006 - 10:18:00 | N | 182605] D:\protect.hebrew
[28/08/2007 - 15:58:08 | N | 181696] D:\protect.hungarian
[03/11/2005 - 16:17:00 | N | 181554] D:\protect.italian
[10/04/2006 - 10:46:30 | N | 182566] D:\protect.japanese
[24/11/2005 - 12:24:44 | N | 218295] D:\protect.korean
[03/11/2005 - 16:15:12 | N | 181578] D:\protect.norwegian
[25/04/2006 - 15:44:10 | N | 181789] D:\protect.polish
[03/11/2005 - 16:13:12 | N | 181624] D:\protect.portuguese
[27/10/2005 - 20:24:10 | N | 181882] D:\protect.portuguese brazilian
[28/06/2004 - 09:52:46 | N | 211936] D:\protect.russian
[03/11/2005 - 16:11:46 | N | 181586] D:\protect.spanish
[10/09/2002 - 15:15:06 | N | 181602] D:\protect.swedish
[12/08/2003 - 11:37:30 | N | 181783] D:\protect.turkish
[11/07/2008 - 21:05:44 | RD ] D:\RECOVERY
[11/07/2008 - 21:05:44 | D ] D:\SOURCES
[11/07/2008 - 21:05:44 | SHD ] D:\System Volume Information
[11/07/2008 - 21:05:45 | D ] D:\Tools
[11/07/2008 - 19:08:35 | N | 0] D:\USER
[11/07/2008 - 21:05:44 | D ] D:\WINDOWS
[31/01/2009 - 11:43:38 | D ] F:\FRAME
[31/12/2008 - 16:42:36 | D ] F:\apps
[31/01/2009 - 11:43:38 | D ] F:\DCIM
[26/04/2009 - 13:07:52 | D ] F:\MISC

################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
F:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_ALEXIS.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.

################## | E.O.F |
0
glops Messages postés 1901 Statut Membre 150
 
tu as ce message parce-que tu as utilisé la "configuration system" (msconfig)
en cliquant sur l'icône tu dois pouvoir paramétrer pour ne plus être averti
=> clic droit sur l'icône et "exécuter les programmes bloqués"
=> cocher la case "ne plus afficher ce message ou démarrer l'outil...etc..."

autrement regarde ici: https://support.microsoft.com/fr-fr/help/930367/error-message-when-you-start-a-windows-vista-based-computer-windows-ha
0