Un terrible virus me tue

zero_en_info Messages postés 121 Statut Membre -  
moment de grace Messages postés 30049 Statut Contributeur sécurité -
Bonjour,
J'ai chopé 1 virus qui s'exécute comme 1crack, il s'appelle __xx_server.exe . Il s'exécute plusieurs fois à la fois (environ 10 ou 15) il surcharge mon bureau et m'empêche de travail. Mon antivirus est NOD 32 est original et à jour mais il ne voit rien. Je ne peux pas le désinstallé puisqu'il ne s'affiche pas dans la liste des programme. Aidez moi s'il vous plait, je me meurt!

A voir également:

8 réponses

moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
bonjour

Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


(outil de diagnostic)


Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

1
zero_en_info Messages postés 121 Statut Membre 6
 
merci, j'ai suivi les instructions, voici le lien
http://www.cijoint.fr/cjlink.php?file=cj201101/cijtelGqBk.txt
merci encore et je compte sur toi!
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
effectivement et d'autres chose

as tu eu des soucis de mots de passe ?

_________

1)

Téléchargez USBFIX de El Desaparecido, C_xx

http://www.teamxscript.org/usbfixTelechargement.html

ou

http://teamxscript.changelog.fr/UsbFix.html

/!\ Utilisateur de vista et windows 7 :
ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

Double clic sur le raccourci UsbFix présent sur le bureau .

Choisir l'option suppression
(d'autres options disponibles, voir le tutoriel).
Laissez travailler l'outil.
Le menu démarrer et les icônes vont disparaître.. c'est normal.

Si un message te demande de redémarrer l'ordinateur fais le ...

Au redémarrage, le fix se relance... laisses l'opération s'effectuer.

Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse

* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

UsbFix peut te demander d'uploader un dossier compressé à cette adresse : http://www.teamxscript.org/Sample/Upload.php

Il est enregistré sur ton bureau.

Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

______________

2)

Téléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)

https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller

Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam


CONTRIBUTEUR SECURITE

Désinfection = diagnostic + traitement + finalisation
"Restez" jusqu'au bout...merci
0
zero_en_info Messages postés 121 Statut Membre 6
 
je continue de suivre à la lettre les différentes instructions, voici le rapport de usbfix:
############################## | UsbFix 7.037 | [Suppression]

Utilisateur: MONTAGE (Administrateur) # MONTAGE [ ]
Mis à jour le 03/01/2011 par El Desaparecido / C_XX
Lancé à 16:41:59 | 05/01/2011
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org

CPU: Intel(R) Pentium(R) Dual CPU E2160 @ 1.80GHz
CPU 2: Intel(R) Pentium(R) Dual CPU E2160 @ 1.80GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702

Pare-feu Windows: Activé
Antivirus: ESET NOD32 Antivirus 4.0 4.0 [Enabled | Updated]
RAM -> 501 Mo
C:\ (%systemdrive%) -> Disque fixe # 29 Go (2 Go libre(s) - 7%) [WIN _XP] # NTFS
D:\ -> Disque fixe # 81 Go (7 Go libre(s) - 8%) [Données] # NTFS
E:\ -> Disque amovible # 2 Go (1 Go libre(s) - 76%) [USB] # FAT
F:\ -> Disque fixe # 39 Go (10 Go libre(s) - 25%) [WIN_SEVEN] # NTFS
G:\ -> CD-ROM
H:\ -> CD-ROM
I:\ -> Disque fixe # 112 Go (3 Go libre(s) - 3%) [TOSHIBA 300GO] # NTFS

################## | Éléments infectieux |


Supprimé! C:\Documents and Settings\MONTAGE\Application Data\addons.dat
Supprimé! C:\WINDOWS\Tasks\At1.job
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2162994454-2778124534-4103232138-1000
Supprimé! C:\Recycler\S-1-5-21-2148416364-3739744740-959894648-1127
Supprimé! C:\Recycler\S-1-5-21-527237240-1336601894-1417001333-1003
Supprimé! C:\Recycler\S-1-5-21-785631487-820027459-2198571375-1151
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2162994454-2778124534-4103232138-1000
Supprimé! D:\Recycler\S-1-5-21-1801674531-1757981266-839522115-1003
Supprimé! D:\Recycler\S-1-5-21-2148416364-3739744740-959894648-1127
Supprimé! D:\Recycler\S-1-5-21-527237240-1336601894-1417001333-1003
Supprimé! D:\Recycler\S-1-5-21-785631487-820027459-2198571375-1151
Supprimé! F:\$RECYCLE.BIN\S-1-5-21-2162994454-2778124534-4103232138-1000
Supprimé! F:\Recycler\S-1-5-21-2148416364-3739744740-959894648-1127
Supprimé! F:\Recycler\S-1-5-21-527237240-1336601894-1417001333-1003
Supprimé! F:\Recycler\S-1-5-21-785631487-820027459-2198571375-1151
Supprimé! I:\$RECYCLE.BIN\S-1-5-21-2162994454-2778124534-4103232138-1000
Supprimé! I:\$RECYCLE.BIN\S-1-5-21-274232467-1613555424-1185382099-1000
Supprimé! I:\$RECYCLE.BIN\S-1-5-21-2816069504-1631746644-1796041260-1003
Supprimé! I:\$RECYCLE.BIN\S-1-5-21-597308199-2132019864-1667815727-1000
Supprimé! I:\$RECYCLE.BIN\S-1-5-21-93602608-4100391130-3251639271-1003
Supprimé! I:\Recycler\S-1-5-21-1409082233-1035525444-682003330-1003
Supprimé! I:\Recycler\S-1-5-21-1801674531-1757981266-839522115-1003
Supprimé! I:\Recycler\S-1-5-21-2148416364-3739744740-959894648-1127
Supprimé! I:\Recycler\S-1-5-21-2148416364-3739744740-959894648-1134
Supprimé! I:\Recycler\S-1-5-21-220523388-1788223648-725345543-1003
Supprimé! I:\Recycler\S-1-5-21-329068152-179605362-682003330-1003
Supprimé! I:\Recycler\S-1-5-21-329068152-1960408961-839522115-1003
Supprimé! I:\Recycler\S-1-5-21-527237240-1336601894-1417001333-1003
Supprimé! I:\Recycler\S-1-5-21-785631487-820027459-2198571375-1151
Non supprimé ! I:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx
Non supprimé ! I:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665
Supprimé! D:\rapport bordereau.doc .exe
Supprimé! D:\usb.exe
Supprimé! D:\Entrepriz LONZO\usb.exe
Supprimé! E:\LONZO\usb.exe
Supprimé! I:\DDD\usb.exe

################## | Mabezat |

Supprimé! D:\BounceBack_Express\Legacy_OS\BrowseAllUsers.exe
Supprimé! D:\BounceBack_Express\Legacy_OS\Crack_GoogleEarthPro.exe
Supprimé! D:\BounceBack_Express\Legacy_OS\InstallMSN11En.exe
Supprimé! D:\BounceBack_Express\Legacy_OS\MacOSX10_2\AmericanOnLine.exe
Supprimé! D:\BounceBack_Express\Legacy_OS\MacOSX10_2\FloppyDiskPartion.exe
Supprimé! D:\BounceBack_Express\Legacy_OS\MacOSX10_2\Make Windows Original.exe
Supprimé! D:\BounceBack_Express\Legacy_OS\Windows98SE\BounceBack\HP_LaserJetAllInOneConfig.exe
Supprimé! D:\BounceBack_Express\Legacy_OS\Windows98SE\Crack_GoogleEarthPro.exe
Supprimé! D:\BounceBack_Express\Legacy_OS\Windows98SE\NokiaN73Tools.exe
Supprimé! D:\BounceBack_Express\Mac\InstallMSN11Ar.exe
Supprimé! D:\BounceBack_Express\Mac\Lock Folder.exe
Supprimé! D:\BounceBack_Express\Mac\Win98compatibleXP.exe
Supprimé! D:\BounceBack_Express\Make Windows Original.exe
Supprimé! D:\BounceBack_Express\NokiaN73Tools.exe
Supprimé! D:\BounceBack_Express\Windows\Framework\Crack_GoogleEarthPro.exe
Supprimé! D:\BounceBack_Express\Windows\Framework\CVS\AmericanOnLine.exe
Supprimé! D:\BounceBack_Express\Windows\Framework\CVS\IDE Conector P2P.exe
Supprimé! D:\BounceBack_Express\Windows\Framework\CVS\Lock Folder.exe
Supprimé! D:\BounceBack_Express\Windows\Framework\CVS\WinrRarSerialInstall.exe
Supprimé! D:\BounceBack_Express\Windows\Framework\Disk Defragmenter.exe
Supprimé! D:\BounceBack_Express\Windows\Framework\Microsoft Windows Network.exe
Supprimé! D:\BounceBack_Express\Windows\Framework\Windows Keys Secrets.exe
Supprimé! D:\BounceBack_Express\Windows\InstallMSN11En.exe
Supprimé! D:\BounceBack_Express\Windows\JetAudio dump.exe
Supprimé! D:\BounceBack_Express\Windows\Software\Disk Defragmenter.exe
Supprimé! D:\BounceBack_Express\Windows\Software\FloppyDiskPartion.exe
Supprimé! D:\BounceBack_Express\Windows\Software\Lock Folder.exe
Supprimé! D:\BounceBack_Express\Windows\Software\Win98compatibleXP.exe
Supprimé! D:\BounceBack_Express\Windows\WindowsXp StartMenu Settings.exe
Supprimé! F:\Recupéré\140 Christmas HD Wallpapers 1920 X 1200 (www.allwallpapersfree.blogspot.com)\RecycleBinProtect.exe
Supprimé! F:\Recupéré\304.Optical.Illusions\Windows Keys Secrets.exe
Supprimé! F:\Recupéré\images_icone\140 Christmas HD Wallpapers 1920 X 1200 (www.allwallpapersfree.blogspot.com)\Sony Erikson DigitalCam.exe
Supprimé! F:\Recupéré\images_icone\39749-yahoo-messenger-90-beta-nouveautes_fichiers\PanasonicDVD_DigitalCam.exe
Supprimé! I:\Cartes de visite AMOS\Costume\cdeville_fichiers\Microsoft MSN.exe
Supprimé! I:\Cartes de visite AMOS\Costume\RecycleBinProtect.exe
Supprimé! I:\ESET NOD32 Antivirus 3.0.672.0 + Patch (Lifetime) [Eng]\CRACK\Sony Erikson DigitalCam.exe
Supprimé! I:\photos de pigier(av peinture)\FloppyDiskPartion.exe
Supprimé! I:\photos de pigier(av peinture)\Microsoft Windows Network.exe
Supprimé! I:\Photos pigier 50 ans\101MSDCF\IDE Conector P2P.exe
Supprimé! I:\Photos pigier 50 ans\LockWindowsPartition.exe
Supprimé! I:\Photos pigier 50 ans\MakeUrOwnFamilyTree.exe
Supprimé! I:\Photos pigier 50 ans\Nouveau dossier\Sony Erikson DigitalCam.exe
Supprimé! I:\Pigier Maquettes enseignes lumineux\LockWindowsPartition.exe
Supprimé! I:\Pigier Maquettes enseignes lumineux\ShowDesktop.exe
Supprimé! I:\Grand Dossier Photos Badge étudiants\Dossier Badges 2009\Office 2000 Pro\PFILES\COMMON\MSSHARED\MSINFO\MSINFO32.EXE

################## | Registre |

Supprimé! HKLM\Software\Bifrost
Supprimé! HKCU\Software\Bifrost
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|MSConfig

################## | Mountpoints2 |

Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{3ccfeab5-dd34-11df-8f92-001ec934d874}

################## | Listing |

[20/10/2010 - 10:41:02 | SHD ] C:\$RECYCLE.BIN
[20/10/2010 - 08:55:32 | N | 0] C:\AUTOEXEC.BAT
[03/01/2011 - 11:51:49 | D ] C:\Config.Msi
[20/10/2010 - 08:55:32 | N | 0] C:\CONFIG.SYS
[20/10/2010 - 13:44:51 | D ] C:\dell
[18/11/2010 - 10:14:01 | D ] C:\Documents and Settings
[20/12/2010 - 13:34:21 | N | 145455] C:\DSC00178.JPG
[20/12/2010 - 13:34:21 | N | 132346] C:\DSC00179.JPG
[20/10/2010 - 13:47:54 | D ] C:\Intel
[20/10/2010 - 08:55:32 | N | 0] C:\IO.SYS
[03/01/2011 - 14:57:22 | D ] C:\Mes Sites Web
[23/11/2010 - 16:44:33 | D ] C:\Ms
[20/10/2010 - 08:55:32 | N | 0] C:\MSDOS.SYS
[20/10/2010 - 14:01:31 | RHD ] C:\MSOCache
[05/01/2002 - 03:38:38 | N | 54784] C:\msvci70.dll
[18/11/2010 - 14:23:35 | N | 262144] C:\ntuser.dat
[18/11/2010 - 14:23:36 | N | 1024] C:\ntuser.dat.LOG
[05/01/2011 - 11:34:24 | ASH | 2621440000] C:\pagefile.sys
[05/01/2011 - 14:26:36 | D ] C:\Program Files
[05/01/2011 - 16:51:49 | SHD ] C:\RECYCLER
[27/10/2010 - 07:13:26 | D ] C:\sj775
[23/11/2010 - 16:27:38 | SHD ] C:\System Volume Information
[04/11/2010 - 17:39:27 | D ] C:\Temp
[05/01/2011 - 16:52:59 | D ] C:\UsbFix
[05/01/2011 - 16:53:01 | A | 6901] C:\UsbFix.txt
[08/11/2010 - 09:06:13 | D ] C:\videooutput
[05/01/2011 - 12:00:41 | D ] C:\WINDOWS
[27/10/2010 - 11:50:33 | SHD ] D:\$RECYCLE.BIN
[15/07/2009 - 17:43:32 | N | 78919] D:\007.JPG
[04/01/2011 - 12:57:37 | N | 66093] D:\020810_kaka_ff.jpg
[08/08/2007 - 10:20:00 | N | 5693902] D:\03. IL LE FERA AUSSI POUR TOI.mp3
[08/05/2009 - 08:15:16 | N | 749056] D:\08-Une serie de medicaments detournes.pps
[20/12/2010 - 15:05:47 | N | 110314] D:\1(15).jpg
[21/12/2010 - 11:25:34 | N | 53805] D:\11_vigne_luc6-44.jpg
[03/01/2011 - 10:28:28 | N | 25977] D:\33518_1441063439725_1627251600_1082469_1270776_n.jpg
[05/01/2011 - 14:57:29 | N | 128235] D:\610x (1)(45).jpg
[05/01/2011 - 14:56:25 | N | 119656] D:\610x (10)(9).jpg
[05/01/2011 - 14:56:45 | N | 147632] D:\610x (13)(3).jpg
[05/01/2011 - 14:58:11 | N | 165802] D:\610x (15)(2).jpg
[05/01/2011 - 14:55:00 | N | 95816] D:\610x (2)(40).jpg
[05/01/2011 - 14:55:25 | N | 74102] D:\610x (5)(29).jpg
[05/01/2011 - 14:55:44 | N | 118504] D:\610x (6)(26).jpg
[05/01/2011 - 14:55:50 | N | 123170] D:\610x (8)(15).jpg
[05/01/2011 - 14:56:04 | N | 129047] D:\610x (9)(15).jpg
[27/12/2010 - 09:06:58 | N | 100470] D:\610x(29).jpg
[05/01/2011 - 14:56:58 | N | 96215] D:\610x(45).jpg
[21/12/2010 - 11:42:45 | N | 45003] D:\63_eclairs_ps144-5.jpg
[21/12/2010 - 11:42:45 | N | 50786] D:\76_papillon_1thess5-16.jpg
[21/12/2010 - 11:42:45 | N | 53055] D:\87_temps_eccle3-11.jpg
[04/01/2011 - 13:01:21 | N | 164365] D:\9783866845008FS.gif
[20/12/2010 - 16:06:32 | N | 129110] D:\abj_garde1.jpg
[17/01/2009 - 10:52:54 | N | 299520] D:\Action de grâce à Dieu pigier.pub
[20/03/2009 - 15:37:08 | N | 110080] D:\ADON Béda Ambroisine v 3.doc
[28/02/2009 - 08:48:34 | N | 541184] D:\AFFAICHE cj.pub
[12/11/2009 - 09:08:10 | N | 5711024] D:\Affiche Ayité.png
[03/06/2009 - 18:31:28 | N | 1970770] D:\affiche gomé copie.jpg
[10/11/2009 - 16:28:06 | N | 6046] D:\Alpha zik.wpl
[05/02/2009 - 19:12:24 | N | 33280] D:\annonce pub fiscalité.pub
[24/09/2009 - 12:48:00 | N | 19932160] D:\Annonces pub C24.pub
[20/01/2010 - 13:40:36 | N | 969216] D:\Appareil photo numérique Sony CyberShot DSC.doc
[14/10/2009 - 17:05:50 | N | 2430] D:\après midi.wpl
[21/07/2009 - 19:26:08 | N | 19167] D:\Arch3DGSM.jpg
[15/12/2010 - 09:36:22 | N | 223266] D:\art0158.jpg
[01/07/2009 - 10:01:32 | N | 46080] D:\ASP.PUB
[01/02/2009 - 13:52:18 | N | 30720] D:\AUDREY.DOC
[23/10/2009 - 15:59:00 | N | 231936] D:\AUTORISATION CAMPAGNE PUB.doc
[13/11/2008 - 10:16:50 | N | 108032] D:\AYITE.PUB
[14/04/2009 - 14:51:00 | N | 121856] D:\badge Club journal.pub
[26/01/2009 - 10:25:44 | N | 172544] D:\badge JSP.pub
[04/01/2011 - 12:58:36 | N | 67030] D:\balai-3.JPG
[04/01/2011 - 12:58:49 | N | 55371] D:\balai-4.JPG
[26/06/2008 - 18:28:32 | N | 122368] D:\Bases_de_donnees_EB_ING INFO_07.doc
[20/03/2009 - 10:06:48 | N | 97792] D:\batiments.pub
[05/01/2011 - 14:58:25 | N | 202051] D:\Bat_gendarmerie (1) (Large).JPG
[30/06/2008 - 11:19:14 | N | 31232] D:\BILAN DE PRODUCTION DE JOURNAUX 2007.doc
[03/01/2011 - 14:40:52 | N | 122920] D:\Blegoud9.jpg
[30/08/2008 - 00:55:32 | N | 2521074] D:\Bon appetit.JPG
[20/10/2010 - 10:16:53 | D ] D:\Boot
[20/10/2010 - 10:45:59 | N | 211] D:\Boot.BAK
[20/10/2010 - 10:16:53 | N | 355] D:\boot.ini
[28/09/2001 - 11:00:00 | N | 4952] D:\Bootfont.bin
[14/07/2009 - 01:38:58 | RASH | 383562] D:\bootmgr
[20/10/2010 - 10:16:54 | N | 8192] D:\BOOTSECT.BAK
[25/03/2009 - 07:25:48 | N | 54272] D:\BORDEREAU 2 PRESENCE.xls
[05/01/2011 - 16:52:57 | D ] D:\BounceBack_Express
[01/06/2004 - 05:16:32 | N | 2025729] D:\cal sergio 2010_01.jpg
[21/10/2010 - 09:23:11 | D ] D:\Campagne Pub 2009-2010
[21/07/2009 - 15:39:26 | N | 26112] D:\CAMPI INFO IMMOBILIER CAMPI.doc
[25/01/2010 - 11:24:02 | N | 108544] D:\carte de visite IB.pub
[13/10/2008 - 14:59:42 | N | 218112] D:\carte de visite la flèch.pub
[21/12/2010 - 11:42:45 | N | 143590] D:\carte de voeux.jpg
[04/04/2008 - 17:26:52 | N | 28160] D:\Cas n2.doc
[27/05/2008 - 08:33:56 | N | 416768] D:\Casiers Professeurs.pub
[01/04/2008 - 11:44:58 | N | 646656] D:\casse_tete_chinois.xls
[16/06/2009 - 09:51:44 | N | 322048] D:\castaing publicitaire.pub
[18/06/2008 - 11:30:24 | N | 109568] D:\CASTAING.PUB
[27/12/2010 - 09:07:21 | N | 249275] D:\CEDEAO_CI (1) (Large).jpg
[16/08/2009 - 11:53:18 | N | 51] D:\CENTRINO.TXT
[02/07/2007 - 19:24:58 | N | 1352601] D:\chapeletlivre.pdf
[17/07/2009 - 16:24:08 | N | 5771] D:\Chef de class DSS AD.jpg
[11/11/2010 - 08:22:26 | N | 1581] D:\Chretien1.wpl
[25/02/2010 - 09:04:32 | N | 1580] D:\Chretien2.wpl
[25/11/2010 - 11:19:05 | N | 20549] D:\Club des Createurs.htm
[26/11/2010 - 14:27:14 | D ] D:\Club des Createurs_fichiers
[27/06/2008 - 08:53:14 | N | 1001984] D:\Clément_photo.pub
[11/01/2007 - 15:29:32 | N | 65] D:\code d'activation.txt
[18/06/2008 - 09:30:42 | N | 161280] D:\Codescampus.doc
[20/12/2010 - 16:12:54 | N | 252125] D:\Combats_abj (1) (Large).JPG
[20/12/2010 - 16:12:34 | N | 336834] D:\Combats_abj (3) (Large).JPG
[20/12/2010 - 16:12:27 | N | 213962] D:\Combats_abj (4) (Large).JPG
[20/12/2010 - 16:12:07 | N | 292671] D:\Combats_abj (5) (Large).JPG
[20/12/2010 - 16:11:56 | N | 315315] D:\Combats_abj (6) (Large).JPG
[20/12/2010 - 16:11:23 | N | 189012] D:\Combats_abj (Large).JPG
[28/06/2009 - 14:33:38 | N | 50678] D:\Comment faire un noeud de cravate.jpg
[22/03/2010 - 12:25:18 | N | 56832] D:\Comment prier Marie qui défait les noeuds.doc
[25/05/2009 - 20:21:06 | N | 124928] D:\Composition1.pub
[11/06/2008 - 20:14:40 | N | 77312] D:\Composition1_sav.pub
[26/07/2008 - 17:14:58 | N | 437760] D:\Composition2.pub
[22/01/2009 - 19:59:38 | N | 442368] D:\Composition5.pub
[30/11/2009 - 11:12:16 | N | 20480] D:\CONGO_GABON.xls
[30/07/2009 - 09:01:34 | N | 66048] D:\contacts Mannequin.pub
[04/02/2009 - 10:56:12 | N | 72704] D:\COOPROM.DOC
[13/03/2009 - 08:57:06 | N | 62464] D:\Copie de BORDEREAU 2 PRESENCE.xls
[25/10/2010 - 10:50:56 | N | 140288] D:\couverture photoshop.pub
[25/06/2009 - 17:12:26 | N | 25600] D:\cv amafatou.doc
[24/11/2008 - 08:09:14 | N | 93184] D:\CV JUSTE.doc
[27/01/2010 - 16:30:00 | N | 137728] D:\CV SMS.doc
[13/12/2008 - 11:39:54 | N | 28160] D:\CV TOSSINOU Franck.doc
[25/09/2009 - 14:49:58 | N | 4977096] D:\daemon4124-lite.exe
[19/03/2009 - 23:41:26 | N | 398336] D:\debo jeux.doc
[29/07/2008 - 18:31:32 | N | 45056] D:\dev à rendre.doc
[16/06/2009 - 10:45:26 | N | 665088] D:\direction des études.doc
[07/01/2010 - 13:22:54 | N | 126297] D:\Doc MZOCLI.jpg
[26/01/2010 - 16:10:20 | N | 5419008] D:\doc prières.pub
[25/09/2007 - 09:07:04 | N | 1921787] D:\DSC00104.JPG
[15/07/2009 - 17:43:30 | N | 84324] D:\DSC03597.JPG
[15/07/2009 - 17:43:32 | N | 83909] D:\DSC03598.JPG
[05/10/2009 - 16:32:52 | N | 101067] D:\DSC04115.JPG
[05/10/2009 - 16:32:54 | N | 100768] D:\DSC04116.JPG
[10/11/2008 - 22:11:28 | N | 2240942] D:\DSC08599.JPG
[21/08/2009 - 14:27:38 | N | 27333] D:\EAU04_079-burj-al-arab-photo.jpg
[21/08/2009 - 14:27:24 | N | 16459] D:\EAU04_091-burj-al-arab-hotel.jpg
[21/08/2009 - 14:27:16 | N | 66394] D:\EAU04_101-jumeirah-beach-hotel.jpg
[21/08/2009 - 14:27:06 | N | 39281] D:\EAU04_103-hotels-luxe.jpg
[21/08/2009 - 14:26:46 | N | 37552] D:\EAU04_115-hebergement.jpg
[21/08/2009 - 14:26:34 | N | 37108] D:\EAU04_187-dubai-quartier-affaires.jpg
[29/10/2008 - 11:56:40 | N | 60917248] D:\Elite_star.pub
[05/01/2011 - 16:51:42 | D ] D:\Entrepriz LONZO
[26/03/2009 - 18:36:00 | N | 44544] D:\entête Manlé.pub
[24/06/2009 - 08:52:38 | N | 24576] D:\Erreurs sur le dépliant PIGIER Côte d.doc
[04/12/2009 - 09:39:34 | N | 299008] D:\etat écran de projection.pub
[29/07/2008 - 15:09:14 | N | 81408] D:\Examen_Blanc_Correction.doc
[03/01/2011 - 15:43:03 | D ] D:\Exchange
[19/02/2009 - 10:53:00 | N | 438784] D:\Fascicule Economie d'entreprise CBCG cocody specimen.doc
[19/02/2009 - 10:48:48 | N | 468480] D:\Fascicule Economie générale CBCG cocody specimen.doc
[14/10/2010 - 09:15:54 | D ] D:\FILES
[15/12/2010 - 14:44:22 | D ] D:\Films montés
[06/12/2010 - 11:24:48 | N | 542208] D:\format autocolan DVD.pub
[13/02/2010 - 13:22:54 | N | 392704] D:\FORMAT BIG POCHETTE.ppt
[19/11/2010 - 09:41:04 | N | 30186496] D:\format photo.pub
[19/02/2010 - 15:44:00 | N | 24392704] D:\format photo_1.pub
[21/12/2010 - 15:37:12 | N | 107928] D:\garde.jpg
[21/12/2010 - 15:41:49 | N | 113183] D:\garde2.jpg
[21/12/2010 - 15:42:05 | N | 77074] D:\garde3.jpg
[29/07/2008 - 15:54:26 | N | 526125] D:\GRAVURE.TXT
[10/06/2008 - 16:09:16 | N | 26527] D:\groupe1.jpeg
[17/10/2008 - 15:18:44 | N | 107008] D:\GUERRE.DOC
[20/10/2008 - 17:09:50 | N | 60928] D:\horaire confection de badges.pub
[21/08/2009 - 14:26:12 | N | 47077] D:\IMMEUBLE.JPG
[22/08/2009 - 10:42:20 | N | 609170] D:\IMMEUBLE.PSD
[07/10/2008 - 18:59:38 | N | 37376] D:\infographe.doc
[04/02/2010 - 17:42:56 | N | 4252] D:\INTIME.WPL
[23/04/2008 - 09:53:46 | N | 53248] D:\Inventaire du 21avril2008.doc
[18/12/2008 - 16:21:16 | N | 64000] D:\invitation luc.pub
[27/04/2009 - 16:34:16 | N | 349] D:\Invitation_marius.txt
[21/12/2010 - 11:37:07 | N | 87139] D:\jesus_mary_et_joseph_autocollant-217655134796326431.jpeg
[21/12/2010 - 11:37:00 | D ] D:\jesus_mary_et_joseph_autocollant-217655134796326431_fichiers
[07/03/2008 - 09:01:58 | N | 153088] D:\jsp passage.pub
[17/08/2010 - 14:50:53 | N | 1989439] D:\kobson1.psd
[16/07/2008 - 10:39:26 | N | 247296] D:\Konaté Issiaka.pub
[08/04/2008 - 16:46:14 | N | 87552] D:\koné Bassemory.doc
[22/08/2009 - 12:39:52 | D ] D:\kouassi
[24/09/2006 - 17:08:56 | N | 462848] D:\LAME_ENC.DLL
[18/07/2009 - 11:09:54 | N | 27136] D:\Le mot du directeur (20062007).doc
[30/03/2009 - 18:10:26 | N | 25088] D:\Le samedi 28 mars a eu lieu une reunion entre les anciens de Pigier initiée par M.doc
[23/09/2008 - 14:49:10 | N | 21504] D:\lettre de recommandation.doc
[16/01/2009 - 08:40:56 | N | 112640] D:\liste PBTS du 16 01 09.xls
[06/08/2008 - 07:59:36 | N | 81920] D:\liste publicité 2009.pub
[31/03/2009 - 10:20:40 | N | 61412] D:\logo+slogan_revue copie.jpg
[30/03/2009 - 16:29:04 | N | 243897] D:\logo+slogan_revue.psd
[31/03/2009 - 07:46:32 | N | 251027] D:\logo_revue 2.psd
[11/07/2009 - 15:57:14 | N | 662016] D:\LSI Charte Relation Editeurs 2004-5 V[1].3.doc
[20/01/2010 - 15:05:02 | N | 269312] D:\LUMIèRE EN CONTINU.doc
[18/05/2009 - 10:46:22 | N | 184832] D:\L_EauChaudeetleCoeur.pps
[26/06/2008 - 13:30:06 | N | 64070] D:\L'AUDIT MARKETING(2008).rtf
[26/06/2008 - 13:32:54 | N | 40448] D:\L'AUDIT MARKETING(2008)OK.doc
[21/12/2010 - 10:51:41 | N | 145914] D:\mainsPs18.jpg
[21/12/2010 - 15:42:23 | N | 328693] D:\manfes1.jpg
[21/12/2010 - 15:44:23 | N | 287449] D:\manfes4.jpg
[20/12/2010 - 16:17:26 | N | 156014] D:\manifestant_sur_rti31.jpg
[20/12/2010 - 16:17:18 | N | 84808] D:\manifestant_sur_rti33.jpg
[20/12/2010 - 16:17:00 | N | 92486] D:\manifestant_sur_rti34.jpg
[20/12/2010 - 16:16:53 | N | 119395] D:\manifestant_sur_rti35.jpg
[20/12/2010 - 16:16:48 | N | 133698] D:\manifestant_sur_rti36.jpg
[20/12/2010 - 16:16:44 | N | 147850] D:\manifestant_sur_rti37.jpg
[20/12/2010 - 16:16:39 | N | 116229] D:\manifestant_sur_rti38.jpg
[20/12/2010 - 16:16:32 | N | 121098] D:\manifestant_sur_rti39.jpg
[20/12/2010 - 16:16:27 | N | 130383] D:\manifestant_sur_rti40.jpg
[20/12/2010 - 16:16:21 | N | 118981] D:\manifestant_sur_rti41.jpg
[20/12/2010 - 16:16:16 | N | 123679] D:\manifestant_sur_rti42.jpg
[20/12/2010 - 16:16:12 | N | 149715] D:\manifestant_sur_rti43.jpg
[20/12/2010 - 16:16:07 | N | 113468] D:\manifestant_sur_rti44.jpg
[20/12/2010 - 16:15:21 | N | 152018] D:\manifestant_sur_rti46.jpg
[20/12/2010 - 16:14:24 | N | 126513] D:\manifestant_sur_rti47.jpg
[20/12/2010 - 16:14:14 | N | 140735] D:\manifestant_sur_rti48.jpg
[20/12/2010 - 16:13:58 | N | 129259] D:\manifestant_sur_rti50.jpg
[20/12/2010 - 16:13:50 | N | 121971] D:\manifestant_sur_rti51.jpg
[20/12/2010 - 16:11:05 | N | 339326] D:\Manif_France (6) (Large).jpg
[20/03/2009 - 11:03:16 | N | 121018] D:\Manlé1.jpg
[25/03/2009 - 15:41:18 | N | 945664] D:\ManléB.pub
[20/12/2010 - 16:13:32 | N | 266561] D:\Marche_2pltx (2) (Large).jpg
[20/12/2010 - 16:13:23 | N | 292008] D:\Marche_2pltx (3) (Large).jpg
[20/12/2010 - 16:13:02 | N | 278265] D:\Marche_2pltx (Large).jpg
[20/12/2010 - 16:10:54 | N | 273716] D:\Marche_massacre (1) (Large)(1).JPG
[20/12/2010 - 16:08:32 | N | 299723] D:\Marche_massacre (10) (Large).JPG
[20/12/2010 - 16:10:50 | N | 239876] D:\Marche_massacre (2) (Large)(1).JPG
[20/12/2010 - 16:07:40 | N | 268703] D:\Marche_massacre (3) (Large)(1).JPG
[20/12/2010 - 16:10:28 | N | 257029] D:\Marche_massacre (4) (Large).JPG
[20/12/2010 - 16:10:18 | N | 230335] D:\Marche_massacre (5) (Large)(3).JPG
[20/12/2010 - 16:10:09 | N | 251873] D:\Marche_massacre (6) (Large)(3).JPG
[20/12/2010 - 16:10:00 | N | 230027] D:\Marche_massacre (7) (Large)(2).JPG
[20/12/2010 - 16:08:49 | N | 263219] D:\Marche_massacre (8) (Large)(2).JPG
[20/12/2010 - 16:08:39 | N | 297864] D:\Marche_massacre (9) (Large).JPG
[20/12/2010 - 16:08:23 | N | 277021] D:\Marche_massacre (Large).JPG
[28/10/2010 - 13:11:37 | N | 15269888] D:\Mariage Euloge& Sylviane.mpg
[21/12/2010 - 11:35:21 | N | 89159] D:\mary_et_joseph_carte-137472661068041873.htm
[21/12/2010 - 11:59:59 | D ] D:\mary_et_joseph_carte-137472661068041873_fichiers
[12/10/2009 - 10:32:38 | N | 2737] D:\mes zouk.wpl
[15/03/2009 - 16:40:40 | N | 32256] D:\METHODE QUALITATIVES DES PREVISIONS DES VENTES.doc
[11/01/2008 - 11:47:46 | N | 52770576] D:\microsoft-net-framework_microsoft_.net_framework_v3.0_francais_12834.exe
[14/11/2008 - 17:06:08 | N | 5089] D:\MIROIR.JPG
[10/11/2010 - 11:06:09 | N | 25600] D:\MODULE DE FORMATION ADMINISTRATION SITE PIGIER.doc
[22/10/2009 - 09:55:12 | N | 243470] D:\montage_krindjabo.stu
[22/05/2008 - 18:02:48 | N | 24064] D:\MOOV.DOC
[22/05/2008 - 18:36:08 | N | 24064] D:\MOOV2.DOC
[08/12/2010 - 15:54:41 | D ] D:\MS 08
[05/01/2002 - 03:38:38 | N | 54784] D:\MSVCI70.DLL
[04/01/2011 - 13:01:35 | N | 22137] D:\musclée balai.jpg
[22/03/2010 - 14:51:46 | N | 14316] D:\neuvaine à St Rita.docx
[03/01/2011 - 14:39:46 | N | 235005] D:\Nigeria_army2.jpg
[17/11/2010 - 11:44:59 | D ] D:\Nikadys
[26/11/2010 - 08:00:01 | D ] D:\NOD 32
[13/04/2008 - 08:43:04 | N | 47564] D:\NTDETECT.COM
[13/04/2008 - 10:31:52 | N | 252240] D:\ntldr
[21/08/2009 - 14:20:28 | N | 198561] D:\nuages_700.jpg
[21/12/2010 - 15:34:44 | N | 177279] D:\onuci-4.jpg
[21/12/2010 - 15:35:49 | N | 146655] D:\onuci-6.jpg
[21/12/2010 - 15:34:59 | N | 156977] D:\onuci-7.jpg
[21/12/2010 - 15:36:54 | N | 158814] D:\onuci-8.jpg
[03/01/2011 - 09:58:39 | N | 153913] D:\Onuci1.jpg
[29/06/2009 - 13:54:37 | D ] D:\oracle
[08/11/2010 - 16:14:48 | N | 83820] D:\ordination.png
[08/11/2010 - 16:46:17 | N | 79002] D:\ordination1.png
[27/03/2008 - 17:12:16 | N | 39936] D:\PAGE DE GARDE ELVIR.pub
[24/03/2009 - 07:21:10 | N | 80384] D:\page de garde exposé.pub
[16/02/2009 - 15:55:08 | N | 72704] D:\page de garde MC.pub
[28/11/2008 - 14:30:28 | N | 66048] D:\PAGE DE GARDE.doc
[21/07/2009 - 12:18:22 | N | 221655] D:\Parent Assi 1.jpg
[21/07/2009 - 15:03:04 | N | 175960] D:\Parent Assi 2.jpg
[21/07/2009 - 17:09:36 | N | 239824] D:\Parent Assi 3 ocre.jpg
[21/07/2009 - 17:01:08 | N | 243908] D:\Parent Assi 3.jpg
[25/09/2009 - 14:50:18 | N | 6113439] D:\pci_filerecovery.exe
[20/07/2009 - 11:13:04 | N | 214880] D:\PHOTO M ASSI 2.jpg
[04/01/2011 - 15:22:53 | D ] D:\PHOTO AKOSSI ENFANTS
[08/02/2010 - 11:09:44 | N | 7320] D:\Photo Haddad.jpg
[08/11/2010 - 08:41:22 | D ] D:\Photos de manifestations 2009
[21/10/2010 - 09:38:09 | D ] D:\Photos jrnée de excellence
[21/10/2010 - 07:12:54 | N | 1214488] D:\Photoshop.docx
[29/11/2008 - 09:33:26 | N | 29] D:\Pinnacle9,3.txt
[21/10/2010 - 17:54:42 | N | 385536] D:\pocettes_dvd.pub
[29/01/2010 - 17:16:34 | N | 608768] D:\pochette cd.pub
[06/11/2009 - 10:05:02 | N | 109056] D:\pochettes_dvd.pub
[18/11/2010 - 09:30:21 | D ] D:\pr le site
[08/11/2010 - 16:17:24 | N | 89620] D:\Presby.png
[26/03/2009 - 12:56:28 | N | 36352] D:\PRESENTATION_CDN.doc
[21/10/2010 - 07:42:28 | D ] D:\Privé Para
[31/07/2009 - 08:56:16 | N | 24576] D:\PRIÈRE.doc
[30/07/2009 - 07:39:26 | N | 953344] D:\Prières Coeur sacré de Jésus adoration ok ok ok.pub
[19/03/2010 - 16:28:48 | N | 201816] D:\PROCESSUS DE MONTAGE.pptx
[02/12/2008 - 14:38:42 | N | 207360] D:\PROF.PUB
[19/03/2009 - 09:43:06 | N | 137343] D:\Proforma PIGIER.docx
[20/01/2010 - 16:48:22 | N | 160256] D:\Proforma.pub
[21/10/2010 - 17:08:39 | D ] D:\Program Files
[20/10/2010 - 10:26:29 | D ] D:\PROGRESSION 2008-2009
[22/11/2010 - 11:38:32 | D ] D:\Pré selection
[24/10/2009 - 09:26:30 | N | 262144] D:\Pub.pub
[15/01/2009 - 11:32:02 | N | 42496] D:\rapport bordereau modifié.doc
[13/01/2009 - 11:32:30 | N | 38912] D:\rapport bordereau.doc
[21/12/2010 - 15:37:28 | N | 119618] D:\rassemblement de la jeunesse.jpg
[25/09/2009 - 14:50:22 | N | 2318504] D:\rcsetup119.exe
[05/01/2011 - 16:51:49 | SHD ] D:\RECYCLER
[10/11/2010 - 17:44:48 | N | 92806] D:\Remerciement.png
[02/03/2010 - 10:13:38 | N | 60928] D:\Réaliser un journal télévisé.doc
[17/11/2010 - 11:28:33 | D ] D:\scan
[04/11/2009 - 10:28:08 | N | 40034992] D:\setupfrepro.exe
[18/03/2009 - 15:55:38 | N | 30017] D:\Silhouette de miss.jpg
[21/07/2009 - 16:19:00 | N | 19932] D:\sol carrelé.jpg
[21/07/2009 - 16:36:40 | N | 51712] D:\sol carrelé1.pub
[27/06/2009 - 10:58:10 | N | 45568] D:\STATUT ANCIENS DE PIGIER CI.doc
[29/04/2008 - 17:59:54 | N | 26112] D:\steven toha article.doc
[21/01/2010 - 18:39:54 | N | 26112] D:\STKECH.DOC
[23/11/2010 - 16:46:30 | SHD ] D:\System Volume Information
[15/04/2009 - 09:46:28 | N | 75776] D:\tableau d'affichage.pub
[17/12/2008 - 16:39:58 | N | 35328] D:\test lucien.pub
[07/04/2009 - 16:11:16 | N | 354304] D:\test_tibetain_de_personalit--.pps
[04/01/2011 - 14:38:34 | ASH | 472576] D:\Thumbs.db
[25/11/2002 - 06:11:18 | N | 59392] D:\thèse young 1ére partie.doc
[30/12/2009 - 15:10:04 | N | 1351680] D:\ticket tombolat olympract 2010.doc
[05/01/2011 - 16:05:15 | D ] D:\Torrent_save
[04/08/2009 - 12:41:40 | N | 51200] D:\Trophée.pub
[19/02/2010 - 09:17:14 | N | 1091] D:\Underfile.wpl
[21/12/2010 - 15:36:02 | N | 162355] D:\UNUCI HEADQUARTERS.jpg
[01/10/2009 - 14:19:00 | N | 2187536] D:\video_downloader_setup.exe
[16/10/2009 - 16:35:56 | N | 44776] D:\VirtualDJ Local Database v5.xml
[28/08/2009 - 09:27:44 | N | 40177498] D:\Visuel working.png
[27/08/2009 - 09:24:14 | N | 863707] D:\Visuel working_1.jpg
[27/08/2009 - 09:32:40 | N | 963795] D:\Visuel working_2.jpg
[28/08/2009 - 09:33:12 | N | 866713] D:\Visuel working_3.jpg
[22/08/2009 - 11:47:50 | N | 1063807] D:\VISUEL2.JPG
[22/08/2009 - 10:35:34 | N | 25123734] D:\VISUEL2.PSD
[27/08/2009 - 09:47:20 | N | 20364734] D:\VISUEL_retenu.png
[21/10/2010 - 09:38:38 | D ] D:\VLC Player 0.9.9 Windows
[12/11/2010 - 15:36:54 | D ] D:\www_sitepigier
[28/12/2010 - 15:19:24 | D ] D:\Zik
[19/06/2009 - 16:40:54 | N | 806912] D:\Zocli.pub
[18/01/2010 - 10:39:10 | N | 3140] D:\zouglou dêh.wpl
[15/12/2009 - 15:58:26 | N | 4087] D:\ZOUGLOU.WPL
[25/02/2010 - 11:45:00 | N | 0] D:\_WRL0005.TMP
[22/03/2010 - 14:16:16 | N | 162] D:\~$mment prier Marie qui défait les noeuds.doc
[22/03/2010 - 14:51:48 | N | 162] D:\~$uvaine à St Rita.docx
[04/01/2011 - 08:39:44 | D ] E:\LONZO
[04/01/2011 - 08:40:32 | N | 43118] E:\Lun 3 janvier 2011.docx
[04/01/2011 - 08:42:48 | N | 42922] E:\MINISTERE DE L.docx
[28/12/2010 - 20:25:50 | N | 405600092] E:\Allumes!!.DAT
[20/10/2010 - 10:41:02 | SHD ] F:\$Recycle.Bin
[30/12/2010 - 13:59:38 | D ] F:\1000% ZOUK LOV'
[04/11/2010 - 14:05:27 | D ] F:\101MSDCF
[27/10/2010 - 07:59:14 | D ] F:\APN PRO
[10/06/2009 - 21:42:20 | N | 24] F:\autoexec.bat
[10/06/2009 - 21:42:20 | N | 10] F:\config.sys
[02/11/2010 - 14:02:17 | N | 20250806] F:\dezy champion femme vertueuse.flv
[28/10/2010 - 11:33:12 | D ] F:\DJ Ndiaye
[01/11/2010 - 18:42:02 | N | 543449132] F:\dj_lonzOK.wav
[14/07/2009 - 04:53:55 | SHD ] F:\Documents and Settings
[28/10/2010 - 12:43:15 | D ] F:\fbd08a8bddca7aea0a567095
[28/12/2010 - 09:55:41 | ASH | 393977856] F:\hiberfil.sys
[22/11/2010 - 08:49:18 | N | 2567168] F:\Memoire.doc
[05/01/2011 - 09:09:06 | D ] F:\Mes Sites Web
[28/12/2010 - 09:55:42 | N | 1073741824] F:\pagefile.sys
[14/07/2009 - 02:37:05 | D ] F:\PerfLogs
[24/10/2009 - 09:15:32 | N | 681355420] F:\pilote HP 6900.nrg
[16/10/2008 - 18:07:34 | N | 661328028] F:\pinnacle studio9.3.nrg
[18/11/2010 - 14:46:54 | D ] F:\Pro.Evolution.Soccer.2011.PAL.MULTi2.XBOX360_DNL
[02/11/2010 - 11:20:46 | D ] F:\Program Files
[25/10/2010 - 13:37:52 | HD ] F:\ProgramData
[20/10/2010 - 10:40:43 | SHD ] F:\Recovery
[05/01/2011 - 09:09:02 | D ] F:\Recupéré
[05/01/2011 - 16:51:49 | SHD ] F:\RECYCLER
[26/10/2010 - 16:43:38 | D ] F:\scanner
[24/11/2010 - 08:26:19 | D ] F:\Smith
[23/11/2010 - 18:23:37 | SHD ] F:\System Volume Information
[05/01/2011 - 09:09:13 | D ] F:\Tof
[02/11/2010 - 10:42:10 | N | 2199040] F:\Tutoriel foto shop.doc
[27/11/2010 - 01:58:14 | N | 753860608] F:\Uncovered - Tout sur la guerre en Irak.avi
[20/10/2010 - 10:40:52 | D ] F:\Users
[27/10/2010 - 11:50:05 | D ] F:\Windows
[02/11/2010 - 14:08:22 | N | 18432562] F:\Yode et Siro - Quel est mon pays_.flv
[14/12/2010 - 14:07:22 | D ] F:\yOUTUBE DOWNLOADER
[02/11/2010 - 14:02:20 | N | 22844170] F:\[Cote d_#39;ivoire] Fitini -- deux colles.flv
[22/11/2010 - 16:53:41 | N | 162] F:\~$emoire.doc
[05/01/2011 - 16:51:40 | SHD ] I:\$RECYCLE.BIN
[02/11/2010 - 13:37:10 | N | 118784] I:\10 raisons qui prouvent kil te trompe.doc
[27/10/2010 - 04:20:47 | N | 84934276] I:\Adobe Premiere Pro CS4 - Le guide complet.pdf
[01/09/2010 - 00:29:40 | N | 721727488] I:\American.Soldiers.2008.FRENCH.DVDRIP.XVID-BN.DIV.avi
[19/03/2010 - 18:56:08 | N | 208896] I:\Antoinette Yaba.pub
[05/11/2010 - 02:14:13 | N | 4069140] I:\Apprendre à dessiner les expressions du visage.pdf
[07/10/2010 - 13:24:02 | D ] I:\Autres films montés
[22/11/2010 - 08:46:18 | D ] I:\Badge
[16/04/2009 - 13:37:28 | N | 186880] I:\badge Amos.pub
[14/06/2010 - 19:52:16 | N | 13141] I:\Baptême Marie Ange & Andy 1.mpg.scn
[14/06/2010 - 17:54:53 | N | 1412] I:\Baptême Marie Ange & Andy.mpg.scn
[21/01/2010 - 09:57:38 | N | 1199616] I:\Brindou.pub
[02/07/2010 - 16:16:07 | D ] I:\Caisse a outils windows
[28/12/2010 - 09:01:22 | D ] I:\Camera
[17/05/2010 - 18:44:11 | D ] I:\Cartes de visite AMOS
[21/10/2010 - 12:42:16 | D ] I:\cours photoshop
[05/01/2011 - 16:51:42 | D ] I:\DDD
[17/05/2010 - 18:37:31 | D ] I:\ESET NOD32 Antivirus 3.0.672.0 + Patch (Lifetime) [Eng]
[18/03/2010 - 12:13:46 | N | 216576] I:\faire part tonton BEN.pub
[26/10/2009 - 10:27:44 | N | 409088] I:\faire part.pub
[16/11/2009 - 09:11:54 | N | 294400] I:\Faire_part_Céline.pub
[15/03/2010 - 09:08:02 | N | 294400] I:\Faire_part_tonton Ben.pub
[14/09/2010 - 11:34:36 | N | 3860] I:\FDFP-logo.jpg
[03/01/2011 - 10:56:56 | D ] I:\FILM COPIE
[03/01/2011 - 10:58:36 | D ] I:\Films
[03/01/2011 - 10:57:23 | D ] I:\FIlms elect
[07/10/2010 - 13:24:06 | D ] I:\FILMS MONTES
[12/10/2010 - 09:05:25 | D ] I:\Films obsèques à graver
[19/08/2009 - 16:44:32 | N | 6714385] I:\Flip Flash Album Deluxe v1.3.exe
[28/12/2010 - 09:04:12 | D ] I:\fm
[12/10/2010 - 09:05:14 | D ] I:\Grand Dossier Photos Badge étudiants
[14/09/2010 - 10:48:19 | N | 53138] I:\index.php.html
[14/09/2010 - 11:13:22 | D ] I:\index.php_fichiers
[19/03/2009 - 16:55:00 | N | 35896761] I:\install_super_dactylo.exe
[06/07/2010 - 17:08:07 | N | 168960] I:\Invitation Henrisson.pub
[06/11/2010 - 11:20:54 | D ] I:\IZUVAS
[24/08/2010 - 11:18:04 | D ] I:\kal
[20/11/2010 - 00:38:11 | N | 734375936] I:\Le Plan B.avi
[23/03/2010 - 04:28:13 | D ] I:\logiciel de recuperation
[14/09/2010 - 11:36:47 | N | 5000] I:\logoCAMES.jpg
[14/09/2010 - 11:35:31 | N | 13457] I:\logo_cames.gif
[16/11/2008 - 02:17:56 | N | 282] I:\Lonzo.txt
[07/10/2010 - 13:24:12 | D ] I:\Obsèques Mme N'GOUAN Chantal du 03 au 09 mai 2010
[17/05/2010 - 18:38:00 | D ] I:\Ontrack EasyRecovery Professional v6.12.02 - Retail by DVT
[14/05/2009 - 10:13:00 | N | 28153727] I:\ouidirelookhere.exe
[05/01/2011 - 16:52:59 | D ] I:\photos de pigier(av peinture)
[05/01/2011 - 16:52:59 | D ] I:\Photos pigier 50 ans
[05/01/2011 - 16:52:59 | D ] I:\Pigier Maquettes enseignes lumineux
[17/08/2010 - 17:18:53 | D ] I:\plan_com_photos_2008
[01/09/2006 - 06:37:24 | N | 739451814] I:\PRINCE BEEN TAL.avi
[21/10/2010 - 07:42:28 | D ] I:\Privé Para
[10/11/2009 - 14:40:52 | N | 184832] I:\proforma Immobilier.pub
[17/08/2010 - 15:44:26 | D ] I:\PUBLIREPORTAGE 2010
[05/01/2011 - 16:51:49 | SHD ] I:\RECYCLER
[21/10/2010 - 11:11:50 | D ] I:\Retro
[11/11/2010 - 07:44:46 | N | 587776] I:\Rodrigue remerciement.pub
[12/12/2008 - 18:19:40 | N | 155136] I:\Réfrigérateur Américain LG GRG2263STBA.doc
[19/11/2010 - 23:02:09 | N | 734230528] I:\slim-b-girl.avi
[19/10/2005 - 13:53:06 | N | 729679872] I:\Spartan.avi
[28/12/2010 - 11:05:20 | SHD ] I:\System Volume Information
[24/08/2010 - 09:23:52 | D ] I:\Temp
[28/10/2010 - 10:00:47 | ASH | 187392] I:\Thumbs.db
[30/12/2009 - 15:10:04 | N | 1351680] I:\ticket tombolat olympract 2010.doc
[26/04/2010 - 13:07:16 | N | 5642000] I:\TVUPlayer2.5.3.1.exe
[02/11/2010 - 18:38:55 | D ] I:\wognin
[05/01/2011 - 13:31:33 | D ] Z:\Torrent save

################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
E:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
F:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
I:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
Z:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | E.O.F |

j'ai téléchargé Anti malware, je reste tjrs à l'écoute Moment de grace
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
vu

=> MalwareByte's Anti-Malware

puis ensuite un nouveau rapport ZHP

@ +
0
zero_en_info Messages postés 121 Statut Membre 6
 
OK ça vient de finir, j'ai suivi les instructions, il a redémarré et j'ai l'impression que ce virus ne s'affiche plus car depuis le redémarrage de Montage (le PC) il ne s'est pas encore manifesté,
voici le rapport donné par le logiciel malwarebyte:
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 5468

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

06/01/2011 11:48:29
mbam-log-2011-01-06 (11-48-29).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Elément(s) analysé(s): 444802
Temps écoulé: 1 heure(s), 34 minute(s), 4 seconde(s)

Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 3
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 5

Processus mémoire infecté(s):
c:\WINDOWS\_xx_server.exe (Backdoor.Agent) -> 1496 -> Unloaded process successfully.

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{E29787B5-88A4-4CDC-841F-674A80EFAFF0} (Backdoor.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{E29787B5-88A4-4CDC-841F-674A80EFAFF0} (Backdoor.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Active Setup\Installed Components\{E29787B5-88A4-4CDC-841F-674A80EFAFF0} (Backdoor.Agent) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\SSwindowsUpdate (Backdoor.Agent) -> Value: SSwindowsUpdate -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\MUTSS (Malware.Trace) -> Value: MUTSS -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\PATHSS (Malware.Trace) -> Value: PATHSS -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
c:\WINDOWS\system32\Bifrost (Backdoor.Bifrose) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
d:\torrent_save\poweriso v4.7 + keygen\keygen power iso v4.7.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.
d:\torrent_save\revo uninstaller pro v2.4.3 french+patch\revo.uninstaller.pro.2.x.x.generic.patch-jw.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.
c:\WINDOWS\_xx_server.exe (Backdoor.Agent) -> Quarantined and deleted successfully.
c:\WINDOWS\keylog.dat (Stolen.Data) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\Bifrost\logg.dat (Backdoor.Bifrose) -> Quarantined and deleted successfully.
0
zero_en_info Messages postés 121 Statut Membre 6
 
MERCI BCP!!! je crois ke ça marche!!
merci du plus profond du coeur!! tu as sauvé Montage (mon PC) c'est vraiment sympa!!
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
effectivement

c:\WINDOWS\_xx_server.exe (Backdoor.Agent) -> 1496 -> Unloaded process successfully.

mais il m'en manque un encore

vide la quarantaine de MBAM

puis

Fais un nouveau rapport ZHPdiag stp

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

0
zero_en_info Messages postés 121 Statut Membre 6
 
C'est fait!! j'ai supprimé tout ce qui était en quarantaine du Malwarebyte et j'ai envoyé le nouveau rapport du ZHPdiag
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
il me faut le lien de ci joint pour acceder à ton rapport...
0
zero_en_info Messages postés 121 Statut Membre 6
 
Merci encore! Au fait, comment faire pour éviter ce genre de virus prochainement?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
@ zero_en_info

il me faudrait le lien de ci joint pour le rapport ZHP
0
zero_en_info Messages postés 121 Statut Membre 6
 
OK ! je t'envoi ça tout 2suite, eskuz moi encor je n'étais pas sur place voici le lien:
http://www.cijoint.fr/cjlink.php?file=cj201101/cij7L4aF8G.txt
merci encore pr tout chèr ami!!
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
ok

pour finir

1)

* Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

O4 - HKCU\..\Run: [USBStart] D:\Entrepriz LONZO\USB.exe (.not file.)
O4 - HKCU\..\Run: [USBStart] D:\Entrepriz LONZO\USB.exe (.not file.)
O4 - HKUS\S-1-5-21-785631487-820027459-2198571375-1151\..\Run: [USBStart] D:\Entrepriz LONZO\USB.exe (.not file.)
O4 - HKUS\S-1-5-21-785631487-820027459-2198571375-1151\..\Run: [USBStart] D:\Entrepriz LONZO\USB.exe (.not file.)
O69 - SBI: SearchScopes [HKCU] {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - (Bing) - https://www.bing.com/?scope=web&mkt=fr-FR{searchTerms}&src=IE-SearchBox&FORM=IE8SRC
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} . (.Yahoo! Inc. - Yahoo! Toolbar.) -- C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} . (.Pas de propriétaire - ToolBand Module.) -- C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
O42 - Logiciel: DAEMON Tools Toolbar - (.DT Soft Ltd.) [HKLM] -- DAEMON Tools Toolbar
[HKLM\Software\Conduit] O43 - CFD: 20/10/2010 - 14:18:40 ----D- C:\Program Files\DAEMON Tools Toolbar
O42 - Logiciel: DAEMON Tools Toolbar - (.DT Soft Ltd.) [HKLM] -- DAEMON Tools Toolbar
O42 - Logiciel: DAEMON Tools Toolbar - (.DT Soft Ltd.) [] -- DAEMON Tools Toolbar


Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

Copie/Colle le rapport à l'écran dans ton prochain message

( ce rapport est sauvegardé dans ce dossier C:\Program files\ZHPDiag\ZHPFixReport.txt )

..........................

2)

* Lancez Adobe Reader
* Cliquez sur Edition --> Préférences --> JavaScript
* Décochez "Activer Acrobat JavaScript"
* Validez

....................

3)
IMPORTANT

Purger les points de restauration système:

Télécharge OneClick2RestorePoint

http://www.multifa7.be/Laddy/OneClick2RP.exe

Mirroirs si non accessible :
http://batchdhelus.open-web.fr/Laddy/OneClick2RP.exe
https://app.box.com/s/cqcsz5m0oz

* Double clic sur OneClick2RP pour l'exécuter (Clic-droit choisir Executer en tant qu'administrateur sous Vista/Seven)
* Clic sur le bouton "Purger", l'outil de nettoyage de windows va s'ouvrir
* Choisis ton disque dur principal en général (C:\) ... Patiente pendant le scan...
* Rends toi dans l'onglet "Autres options"
* Dans la zone restauration système, clic sur le bouton nettoyer puis sur le bouton Supprimer.
* Les points de restauration système seront purgés sauf le dernier créé.

Ensuite avec le même outil
Créer un nouveau point de restauration reconnaissable

.................

4)

Télécharge DelFix sur ton bureau.

http://sd-1.archive-host.com/membres/up/17959594961240255/DelFix.exe

1. Lance le, choisis le bouton SUPPRESSION

2. Patiente pendant le scan jusqu'à l'ouverture du rapport.

3. Copie/Colle le contenu du rapport dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\DelFixSearch

_________________

Recommandations pour l'avenir

Tu es la meilleure protection pour ton pc que tout autre antivirus, si tu admets un minimum de rigueur dans son utilisation...Les virus sont vigilants et pénètrent ta machine par toutes les portes que tu laisseras ouvertes...
- logiciels non à jour (windows, internet explorer, java, adobe reader etc)
- installation de toolbar
- fréquentation de sites piégés
- P2P
- Application de cracks
- Supports usb

Pour t'aider dans cette tâche, voici quelques pistes

Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox
http://www.mozilla-europe.org/fr/firefox/

Une fois que c'est fait, lances le et installe l'extension de sécurité adblock plus
pour bloquer les publicités
http://www.clubic.com/telecharger-fiche45912-adblock-plus.html

............................

WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

........................

Pour éviter une infection toolbar, il faut tout lire attentivement lorsque tu installes un programme gratuit, et décocher tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !

..........................

Vaccines tes disques amovibles à l'aide de USBFix (de Chiquitine29 et C_XX)
http://www.teamxscript.org/usbfixTelechargement.html
Au menu principal, choisis l'option 3 (Vaccination).
............................

garder Malwarebytes et faire un examen de temps en temps ton PC, avec mise à jour avant chaque scan
.......................

Pour savoir si ton PC est à jour utilise Sécunia

https://www.donnemoilinfo.com/sujet/Securiser/secunia-personal-inspector.php

...................

Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

* Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse

..........................
utilitaire pour défragmenter , utilises pour ce faire Defraggler https://www.clubic.com/telecharger-fiche44314-defraggler.html

........................
A lire pour mieux comprendre l'environnement qui t'entoure
http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html
https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf

http://www.libellules.ch/...

0
zero_en_info Messages postés 121 Statut Membre 6
 
Slt chèr Helper, merci bcp pr le coup de main de la semaine passée.
Voici que j'ai un autre pb sur AMANDA mon ordi qui est à la maison. Je précise que j'ai pas encore internet à la maison. Amanda me fait des caprices depuis près de 3mois, elle se plante pr un rien pendant que je travail, et cela jusqu'à ce que je force le redémarrage. J'ai pensé à 1virus, j'ai fait analysé mes disques dur, j'ai eu même à les formater, le problème a persisté, j'ai refait mon systèm d'exploitation, ça n'a rien donné, j'ai pensé à ma carte graphique, j'en ai acheté une nouvelle, tjrs le mêm problèm, j'ai ensuite changé de nappe de connexion de mes disques dur , ça n'a rien donné, j'ai pas perdu la foi j'ai acheté de la patte thermique pour mon processeur, tjours le mêm problèm, maintenant je suis au bord de la dépression parce que Amanda est mon ordi adoré et je ne sais pas de quoi elle souffre! S.O.S
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
hello

déjà avais tu réalisé les dernières consignes (je n'ai pas vu de rapport)

ensuite pour le nouveau soucis ton Amanda est il le pc désinfecté précédemment ?
0
zero_en_info Messages postés 121 Statut Membre 6
 
Non Helper! sè pas le pc désinfecté, je viens de faire les dernières analyse ke tu m'avais demandé, voici le rapport:
########## DelFix - Nettoyeur d'outils de désinfection ##########
#
# DelFix v7.0 - Rapport créé le 10/01/2011 à 16:50
# Mis à jour le 08/01/11 à 17h par Xplode
# Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
# Nom d'utilisateur : MONTAGE - MONTAGE (Administrateur)
# Exécuté depuis : C:\Documents and Settings\MONTAGE\Bureau\DelFix(2).exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\USBFix
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\UsbFix.txt
Supprimé : C:\ZHPExportRegistry-08-01-2011-08-38-35.txt
Supprimé : C:\Documents and Settings\MONTAGE\Bureau\UsbFix.txt
Supprimé : C:\Documents and Settings\MONTAGE\Bureau\ZHPDiag 07 janv.txt
Supprimé : C:\Documents and Settings\MONTAGE\Bureau\ZHPDiag.txt
Supprimé : C:\Documents and Settings\MONTAGE\Bureau\ZHPFixReport.txt
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk
Supprimé : C:\Documents and Settings\MONTAGE\Mes documents\Téléchargements\otsturntables-mixage.exe
Supprimé : C:\Documents and Settings\MONTAGE\Mes documents\Téléchargements\UsbFix.exe
Supprimé : C:\Documents and Settings\MONTAGE\Mes documents\Téléchargements\ZHPDiag2.exe
Supprimé : C:\Documents and Settings\MONTAGE\Mes documents\Téléchargements\OneClick2RP(2).exe
Supprimé : C:\Documents and Settings\MONTAGE\Mes documents\Téléchargements\OneClick2RP.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\SOFTWARE\USBFix
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autre ~~~~~~


########## EOF - "C:\DelFixSuppr.txt" - [2004 octets] ##########
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
ok

on va regarder si il y a des infection sur l'autre

Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


(outil de diagnostic)


Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

0
zero_en_info Messages postés 121 Statut Membre 6
 
Slt Moment de grâce, escuse moi pr le tps ke je mets avant de t'écrire ces jours ci, pb socio-politik dans le pays, impossible de se déplacer. Tu ne m'as rien dis concernant ma machine Amanda, qu'est ce que je fais donc?
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
zhp comme indiqué juste au dessus
0
zero_en_info Messages postés 121 Statut Membre 6
 
zhp effectué, voici le lien:
http://www.cijoint.fr/cjlink.php?file=cj201101/cijWA6eH4J.txt
Mais dis moi, qu'est ce que Amanda a?
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
ok

1)

Téléchargez USBFIX de El Desaparecido, C_xx

http://teamxscript.changelog.fr/UsbFix.html

/!\ Utilisateur de vista et windows 7 :
ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

Double clic sur le raccourci UsbFix présent sur le bureau .

Choisir l'option2 suppression
(d'autres options disponibles, voir le tutoriel).
Laissez travailler l'outil.
Le menu démarrer et les icônes vont disparaître.. c'est normal.

Si un message te demande de redémarrer l'ordinateur fais le ...

Au redémarrage, le fix se relance... laisses l'opération s'effectuer.

Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse

* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

UsbFix peut te demander d'uploader un dossier compressé à cette adresse : http://www.teamxscript.org/Sample/Upload.php

Il est enregistré sur ton bureau.

Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

_____________

2)

Téléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)

https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller

Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
0