Comment enlever un virus sans reformater?

ROSELIA -  
mcvivien2 Messages postés 2716 Statut Contributeur sécurité -
Bonjour,
Depuis quelques semaines j'ai un cheval de troie qui essaye de rentrer dans mon ordinateur.
De plus je suis une ancienne joueuse d'un jeu appelé Dofus. Je ne sais pas si c'est lié, mais deux de mes amis dont javais les pass ont été hacké et seuls les persos dont j'avais les loggs.

Je n'ai pourtant rien fais...

Je pense donc que ca vient de mon ordinateur , qu'une personne doit pouvoir lire les mots de passe quand je me logg .

merci d'avance pour votre aide.

13 réponses

  1. mcvivien2 Messages postés 2716 Statut Contributeur sécurité 256
     
    Bonjour :)

    on va vérifier si ton pC et réellement infecter,
    pour ce faire ,,

    Télécharge >-> ZHPDiag <-< ( de Nicolas coolman ).

    -=> Double clique sur le fichier d'installation
    (Clic droit executer en tant qu'administrateur pour VISTA/7),
    Puis installe le avec les paramètres par défaut en n'oubliant pas de cocher " Créer une icône sur le bureau "

    * Une fois installer :

    => Double clique (clique droit pour VISTA/7) sur l'icône ZHPDiag présente sur ton bureau

    => Clique sur la loupe en haut à gauche, le scan va se lancer

    => Le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau (ZHPDiag.txt) .

    --> Le rapport sera aussi sauvegardé dans ce dossier ==> C:\Program files\ZHPDiag

    Pour poster le rapport:

    -=> Rend toi sur Cijoint http://www.cijoint.fr/

    => Clique sur Parcourir dans la partie Sélectionnez le fichier que vous souhaîtez déposer

    => Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

    => Clique ensuite sur " Cliquez ici pour déposer le fichier",,
    Un lien va se former, copie et colle le ici STP

    /!\ Héberge bien le rapport via cijoint comme demander;; sinon il ne passera pas entièrement sur le Forum /!\

    P.S : si le lien donner plus haut ne marche pas,, Alors télécharge le ici :
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    => Aide et Tuto

    Dans l'attente de ton Lien :D
    ++

    4
  2. mcvivien2 Messages postés 2716 Statut Contributeur sécurité 256
     
    Hello :D

    tout dépend :/
    je ne peut être sur de rien, mais ce n'est pas une éventualité a rejeter,:)

    on va maintenant retirer les traces de tes infections usb :)
    je te conseil vivement de t'inscrire au forum, tu pourrait avoir un meilleur suivit du sujet ;)

    Télécharge >-> USBfix <-< ( El Desaparecido , C_XX & Chimay8 ) sur ton bureau.

    (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir(i)
    1.
    --? Double clic (Clique droit executer en tant qu'administrateur"POUR VISTA/7) sur UsbFix.exe présent sur ton bureau .

    --> Au menu principal Choisis l'option " 1 " (Suppression)

    -> Laisse travailler l'outil.

    --> Ensuite post le rapport UsbFix.txt qui apparaitra.
    (!) Le menu démarrer et les icônes Risque de disparaître, ou de s'intiller.. c'est normal (!)

    Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

    /!\Certain Antivirus détècte USBfix comme une inféction,,dans ce cas désactiver votre protection en temps réel...il sagit d'un faux positif /!\

    2.
    --? Double clic (clique "droit executer en tant qu'administrateur pour VISTA/7) Sur USBfix.exe présent sur ton bureau

    --> Au menu principale choisis l'option "3" Vacciner

    -> Laisse travailler l'outil

    (!) Le menu démarrer et les icônes vont disparaître.. c'est normal (!)

    P.S : Si le lien de téléchargement ne marche pas alors essaye ici :
    https://www.ionos.fr/?affiliate_id=77097

    => Aide et Tuto

    Dans l'attente de ton rapport ;)
    ++
    3
  3. mcvivien2 Messages postés 2716 Statut Contributeur sécurité 256
     
    Mais de rien ;)

    je te conseil de t'enregistrer au forum pour un meilleur suivit de ton sujet :)

    tu est effectivement infecter,
    tu a installer des programme de type toolbars qui se trouve en réalité être pieger,
    prend garde en installant des gratuiciel de ne pas accepter les option supplémentaire :)

    tu a aussi plusieurs antivirus, je te conseil de garder seulement antivir ,

    utilise ceci pour désinstaller proprement avast:
    http://sd-2.archive-host.com/...

    Puis ceci pour désinstaller proprement norton:
    ftp://ftp.symantec.com/public/francais/removal_tools/Norton_Removal_Tool.exe

    une fois les deux désastaller, on peut commencer la désinfection, tou pourra donc faire ceci :

    (Pour VISTA/7)
    Désactive le contrôle des comptes utilisateurs UAC (tu le réactiveras après la desinfection):

    --> Va dans démarrer et clique sur panneau de configuration
    --> Double Clique sur l'icône "Comptes d'utilisateurs"
    --> Clique ensuite sur désactiver et valide. (c'est une barre a glisser tout en bas)

    ----------
    Télécharge >-> AD-Remover <-< (de C_XX) sur ton Bureau.

    Déconnecte-toi de internet et ferme toutes applications en cours(Le meilleur moyen et de debrancher le cable Ethernet)

    --> Lance le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
    --> Clique droit sur l'icône AD-Remover située sur ton Bureau et choisir exécuter en tant qu'administrateur.(Pour VISTA/7)
    --> Au menu principal, choisis l'option Nettoyer.
    --> En fin de suppression il se peux qu'il te soit demander de redemarrer ton ordinateur, Accepte
    --> Poste le rapport qui sera generer automatiquement au redemarage Stp°.

    (Le rapport est sauvegardé aussi sous C:\Ad-Report-(00/00/0000).log)

    => Aide et tuto

    Dans l'attente de ton rapport :)
    2
  4. ROSELIA
     
    http://www.cijoint.fr/cjlink.php?file=cj201101/cijHFVMwZE.txt

    Voila le lien que j'ai obtenu
    merci d'avoir répondu aussi vite à mon annonce.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. ROSELIA
     
    j'ai tout fais, mais je n'ai pas eu de rapport. :x

    même en mettant c:\ad-Repo etc...
    0
    1. mcvivien2 Messages postés 2716 Statut Contributeur sécurité 256
       
      hello :)

      rend toi manuellement a la racine de ton disque c:\ et poste moi le contennue du fichier Ad-reportclean[1].txt

      @ ++ :)
      0
    2. ROSELIA
       
      ======= RAPPORT D'AD-REMOVER 2.0.0.2,D | UNIQUEMENT XP/VISTA/7 =======

      Mis à jour par TeamXscript le 03/01/11 à 14:20
      Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
      Site web: http://www.teamxscript.org

      C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 12:23:11 le 09/01/2011, Mode normal

      Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
      marine@ROSIIE (Acer Aspire 5720Z)

      ============== ACTION(S) ==============

      Service: "ASKService" Stoppé et supprimé
      Service: "ASKUpgrade" Stoppé et supprimé

      Dossier supprimé: C:\Users\marine\AppData\Roaming\Mozilla\FireFox\Profiles\agub8glk.default\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}
      Fichier supprimé: C:\Users\marine\AppData\Roaming\Mozilla\FireFox\Profiles\agub8glk.default\prefs.js.ask.bak
      Fichier supprimé: C:\Users\marine\AppData\Roaming\Mozilla\FireFox\Profiles\agub8glk.default\searchplugins\ask.uk.xml
      Dossier supprimé: C:\Users\marine\AppData\Roaming\Mozilla\FireFox\Profiles\agub8glk.default\conduit
      Dossier supprimé: C:\Users\marine\AppData\Roaming\Mozilla\FireFox\Profiles\agub8glk.default\ConduitEngine
      Dossier supprimé: C:\Users\marine\AppData\Roaming\Mozilla\FireFox\Profiles\agub8glk.default\extensions\engine@conduit.com
      Fichier supprimé: C:\Users\marine\AppData\Roaming\Mozilla\FireFox\Profiles\agub8glk.default\searchplugins\conduit.xml
      Dossier supprimé: C:\Users\marine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Ask Search Assistant
      Dossier supprimé: C:\Program Files\Ask Search Assistant
      Dossier supprimé: C:\Program Files\AskBarDis
      Dossier supprimé: C:\Users\marine\AppData\LocalLow\Conduit
      Dossier supprimé: C:\Program Files\Conduit
      Dossier supprimé: C:\Users\marine\AppData\LocalLow\ConduitEngine
      Dossier supprimé: C:\Program Files\ConduitEngine
      Dossier supprimé: C:\Users\marine\AppData\LocalLow\PriceGong

      (!) -- Fichiers temporaires supprimés.


      -- Fichier ouvert: C:\Users\marine\AppData\Roaming\Mozilla\FireFox\Profiles\agub8glk.default\Prefs.js --
      Ligne supprimée:
      Ligne supprimée:
      Ligne supprimée: user_pref("CT2542115.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT254...
      Ligne supprimée: user_pref("CT2567681.SearchEngine", "Recherche||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_...
      Ligne supprimée: user_pref("CT2567681.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT256...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2542115/CT2542115...
      Ligne supprimée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2542115&Sea...
      Ligne supprimée: user_pref("browser.startup.homepage", "hxxp://search.conduit.com/?ctid=CT2542115&SearchSource=13");
      Ligne supprimée: user_pref("extensions.snipit.askTbInstalled", true);
      Ligne supprimée: user_pref("extensions.snipit.history_query", "ateau=ASKURL=hxxp://www.ask.com/web?q=ateau&qsrc=2871&...
      Ligne supprimée: user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2542115&q=");
      -- Fichier Fermé --


      Clé supprimée: HKLM\Software\Classes\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}
      Clé supprimée: HKLM\Software\Classes\CLSID\{08993A7C-E764-4172-9627-BFB5EA6897B2}
      Clé supprimée: HKLM\Software\Classes\CLSID\{128A6C66-AC6A-4617-8268-AB7F47B7215E}
      Clé supprimée: HKLM\Software\Classes\CLSID\{201f27d4-3704-41d6-89c1-aa35e39143ed}
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{201f27d4-3704-41d6-89c1-aa35e39143ed}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201f27d4-3704-41d6-89c1-aa35e39143ed}
      Clé supprimée: HKLM\Software\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
      Clé supprimée: HKLM\Software\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
      Clé supprimée: HKLM\Software\Classes\CLSID\{377A97C5-D9F4-4062-B4A9-2B3F3F4A33F4}
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{377A97C5-D9F4-4062-B4A9-2B3F3F4A33F4}
      Clé supprimée: HKLM\Software\Classes\CLSID\{571715D7-3395-4DF0-B43C-784836209E60}
      Clé supprimée: HKLM\Software\Classes\CLSID\{5FA4C1FB-F839-4127-B7BB-5B3D8FF6B7C7}
      Clé supprimée: HKLM\Software\Classes\CLSID\{622fd888-4e91-4d68-84d4-7262fd0811bf}
      Clé supprimée: HKLM\Software\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
      Clé supprimée: HKLM\Software\Classes\Interface\{115CCBAE-27B0-47C3-BA42-BAB708424393}
      Clé supprimée: HKLM\Software\Classes\Interface\{4634804A-F0B0-4A74-A550-FC0EEF8A4362}
      Clé supprimée: HKLM\Software\Classes\Interface\{4C07EA4F-5F52-4222-B170-4CD9ED33BAEA}
      Clé supprimée: HKLM\Software\Classes\Interface\{C44FEFF4-EF0C-4CF7-83D0-92B4266A32B9}
      Clé supprimée: HKLM\Software\Classes\Interface\{F131923C-381D-4E4C-A472-4A17118FD742}
      Clé supprimée: HKLM\Software\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150}
      Clé supprimée: HKLM\Software\Classes\TypeLib\{D2E5FA06-DCC7-46F9-BEFF-BFD06F69B9B2}
      Clé supprimée: HKLM\Software\Classes\AskIBar.PopSwatterBarButton
      Clé supprimée: HKLM\Software\Classes\AskIBar.PopSwatterBarButton.1
      Clé supprimée: HKLM\Software\Classes\AskIBar.PopSwatterSettingsControl
      Clé supprimée: HKLM\Software\Classes\AskIBar.PopSwatterSettingsControl.1
      Clé supprimée: HKLM\Software\Classes\AskToolBar.SettingsPlugin
      Clé supprimée: HKLM\Software\Classes\AskToolBar.SettingsPlugin.1
      Clé supprimée: HKLM\Software\Classes\Toolbar.CT2542115
      Clé supprimée: HKLM\Software\Classes\Toolbar.CT2567681
      Clé supprimée: HKLM\Software\Classes\Toolbar.CT2583879
      Clé supprimée: HKLM\Software\Classes\Toolbar.CT2719315
      Clé supprimée: HKLM\Software\Conduit
      Clé supprimée: HKLM\Software\conduitEngine
      Clé supprimée: HKLM\Software\AppDataLow\AskBarDis
      Clé supprimée: HKCU\Software\AskBarDis
      Clé supprimée: HKCU\Software\AskSearchAsst
      Clé supprimée: HKCU\Software\AppDataLow\Toolbar
      Clé supprimée: HKCU\Software\AppDataLow\AskBarDis
      Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
      Clé supprimée: HKCU\Software\AppDataLow\Software\conduitEngine
      Clé supprimée: HKCU\Software\AppDataLow\Software\PriceGong
      Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
      Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
      Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C7574C61-CF2A-4430-8127-1700061911D0}
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ask Toolbar_is1
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ask.com Search Assistant
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\AskSearchAsst.exe

      Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D}
      Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{3041D03E-FD4B-44E0-B742-2D9B88305F98}
      Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{30F9B915-B755-4826-820B-08FBA6BD249D}
      Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{3041D03E-FD4B-44E0-B742-2D9B88305F98}


      ============== SCAN ADDITIONNEL ==============

      ** Mozilla Firefox Version [3.5.7 (fr)] **

      -- C:\Users\marine\AppData\Roaming\Mozilla\FireFox\Profiles\agub8glk.default\Prefs.js --
      browser.download.lastDir, C:\\Users\\marine\\Desktop
      browser.search.selectedEngine, Softonic_France Customized Web Search
      browser.startup.homepage_override.mstone, rv:1.9.1.7

      ========================================

      ** Internet Explorer Version [8.0.6001.18999] **

      [HKCU\Software\Microsoft\Internet Explorer\Main]
      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Do404Search: 0x01000000
      Enable Browser Extensions: yes
      Local Page: C:\Windows\system32\blank.htm
      Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
      Show_ToolBar: yes
      Start Page: hxxp://fr.msn.com/
      Use Search Asst: no

      [HKLM\Software\Microsoft\Internet Explorer\Main]
      AutoHide: yes
      Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Delete_Temp_Files_On_Exit: yes
      Enable Browser Extensions: yes
      Local Page: C:\Windows\System32\blank.htm
      Search bar: hxxp://search.msn.com/spbasic.htm
      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Start Page: hxxp://fr.msn.com/
      Use Search Asst: no

      [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
      Tabs: res://ieframe.dll/tabswelcome.htm
      Blank: res://mshtml.dll/blank.htm

      ========================================

      C:\Program Files\Ad-Remover\Quarantine: 158 Fichier(s)
      C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

      C:\Ad-Report-CLEAN[1].txt - 09/01/2011 (9706 Octet(s))

      Fin à: 14:06:58, 09/01/2011

      ============== E.O.F ==============
      0
    3. ROSELIA
       
      voila xD
      0
  7. ROSELIA
     
    J'aimerais savoir si c'est possible que la personne qui les aurait hacké , ait utilisé mon IP. Car apparemment c'est le cas et je n'ai rien fais du tout ....
    0
  8. roselia73 Messages postés 8 Statut Membre
     
    j'arrive pas à te lenvoyer o_O

    je poste le rapport puis je réactualise et il y est plus...
    0
  9. roselia73 Messages postés 8 Statut Membre
     
    ############################## | UsbFix 7.037 | [Suppression]

    Utilisateur: marine (Administrateur) # ROSIIE [Acer Aspire 5720Z]
    Mis à jour le 03/01/2011 par El Desaparecido / C_XX
    Lancé à 17:45:28 | 10/01/2011
    Site Web: http://www.teamxscript.org
    Contact: eldesaparecido@teamxscript.org

    CPU: Intel(R) Pentium(R) Dual CPU T2310 @ 1.46GHz
    CPU 2: Intel(R) Pentium(R) Dual CPU T2310 @ 1.46GHz
    Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
    Internet Explorer 8.0.6001.18999

    Pare-feu Windows: Activé
    Antivirus: AntiVir Desktop 9.0.1.32 [Enabled | Updated]
    RAM -> 2037 Mo
    C:\ (%systemdrive%) -> Disque fixe # 70 Go (4 Go libre(s) - 5%) [ACER] # NTFS
    D:\ -> Disque fixe # 70 Go (55 Go libre(s) - 79%) [DATA] # NTFS
    E:\ -> CD-ROM
    H:\ -> Disque fixe # 466 Go (353 Go libre(s) - 76%) [Disque Dur de Marine.] # NTFS

    ################## | Éléments infectieux |

    Supprimé! D:\Debut Video Capture Software.lnk
    Supprimé! D:\Windows Live Messenger .lnk
    Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2536349206-109005177-404856756-1000
    Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2536349206-109005177-404856756-1000
    Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2658100911-2210179462-910051412-1000
    Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2658100911-2210179462-910051412-500
    Supprimé! D:\$RECYCLE.BIN\S-1-5-21-3920675294-963182460-779732497-1000
    Supprimé! D:\$RECYCLE.BIN\S-1-5-21-660054001-3389000705-487782099-1000
    Supprimé! D:\$RECYCLE.BIN\S-1-5-21-660054001-3389000705-487782099-1001
    Supprimé! D:\MSN

    ################## | Registre |

    Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Adobe Reader Speed Launcher

    ################## | Mountpoints2 |

    Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{2572ce04-9e62-11df-80c6-97a09404d749}
    Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{3c84c36a-d304-11de-ba64-ceab7d48e0d3}
    Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{5c93f73f-f00b-11de-85bf-b343362fd8e8}

    ################## | Listing |

    [10/01/2011 - 17:51:09 | SHD ] C:\$RECYCLE.BIN
    [10/08/2007 - 08:34:33 | N | 3380] C:\-20070810.log
    [10/08/2007 - 09:16:21 | D ] C:\Acer
    [10/08/2007 - 09:17:45 | D ] C:\AcerSW
    [09/01/2011 - 14:06:58 | N | 9836] C:\Ad-Report-CLEAN[1].txt
    [18/09/2006 - 22:43:36 | N | 24] C:\autoexec.bat
    [10/08/2007 - 15:40:27 | D ] C:\Book
    [08/11/2010 - 21:36:50 | D ] C:\Boot
    [10/04/2009 - 23:36:38 | RASH | 333257] C:\bootmgr
    [10/08/2007 - 15:43:42 | N | 8192] C:\BOOTSECT.BAK
    [07/01/2011 - 19:01:07 | D ] C:\Config.Msi
    [18/09/2006 - 22:43:37 | N | 10] C:\config.sys
    [02/11/2006 - 14:02:03 | SHD ] C:\Documents and Settings
    [10/08/2007 - 15:40:27 | D ] C:\DRV
    [09/01/2011 - 14:12:15 | ASH | 2137006080] C:\hiberfil.sys
    [10/08/2007 - 07:25:09 | D ] C:\Intel
    [29/11/2006 - 16:35:22 | N | 512] C:\MDR.iss
    [10/08/2007 - 08:52:33 | RHD ] C:\MSOCache
    [17/10/2010 - 22:50:43 | D ] C:\MyWorks
    [10/08/2007 - 15:42:33 | D ] C:\OAcerSW
    [29/02/2004 - 16:44:34 | N | 52576] C:\orange.bmp
    [09/01/2011 - 14:12:12 | ASH | 2450800640] C:\pagefile.sys
    [08/11/2010 - 18:58:30 | D ] C:\PerfLogs
    [09/01/2011 - 14:06:35 | D ] C:\Program Files
    [26/12/2010 - 17:01:40 | HD ] C:\ProgramData
    [10/08/2007 - 07:32:22 | N | 420] C:\RHDSetup.log
    [10/08/2007 - 08:19:04 | N | 178] C:\setup.log
    [10/01/2011 - 07:25:37 | SHD ] C:\System Volume Information
    [01/11/2010 - 23:27:50 | D ] C:\Temp
    [10/01/2011 - 17:51:09 | D ] C:\UsbFix
    [10/01/2011 - 17:45:57 | A | 3433] C:\UsbFix.txt
    [17/09/2009 - 00:42:53 | D ] C:\Users
    [10/08/2007 - 08:31:44 | N | 1711536] C:\vcredist_x86.log
    [09/01/2011 - 18:42:02 | D ] C:\Windows
    [10/01/2011 - 17:51:09 | SHD ] D:\$RECYCLE.BIN
    [26/12/2007 - 16:24:03 | N | 4676190] D:\01 01 Piste 1.wma
    [12/01/2008 - 10:03:23 | N | 3818434] D:\01 Je Deviens Moi.wma
    [10/10/2007 - 17:56:56 | N | 3039229] D:\01 You Only Live Once.m4a
    [02/11/2008 - 09:34:50 | N | 3161060] D:\02 Push Up On Me.wma
    [14/11/2006 - 20:08:30 | N | 4622442] D:\03 Piste 3.wma
    [27/12/2007 - 13:46:33 | N | 3238752] D:\04 Breakin' Dishes.wma
    [03/02/2008 - 11:04:09 | N | 4515582] D:\05 Obsesion.wma
    [27/12/2007 - 14:07:54 | N | 6325687] D:\05-BLA~1.MP3
    [14/11/2006 - 19:42:50 | N | 3576642] D:\06 Piste 6.wma
    [05/10/2008 - 10:29:12 | N | 7040148] D:\06-gage-tu_peux_choisir_feat._vitaa(1).mp3
    [10/03/2008 - 16:44:51 | N | 27386] D:\061129015745_robe-prestige.jpg
    [14/11/2006 - 19:59:20 | N | 4126434] D:\07 Piste 7.wma
    [12/10/2007 - 19:52:46 | N | 3301254] D:\07 Thnks Fr Th Mmrs.m4a
    [12/01/2008 - 10:03:26 | N | 3346318] D:\08 Mon Ange.wma
    [27/12/2007 - 14:07:57 | N | 2332672] D:\10 - Touta.mp3
    [27/12/2007 - 16:46:06 | N | 86410806] D:\100% Makina For E-koncept Volume 3.mp3
    [12/10/2007 - 19:51:14 | N | 3990543] D:\14 I've Got All This Ringing In My E.m4a
    [16/04/2008 - 09:50:31 | N | 59643] D:\2.jpg
    [21/11/2009 - 03:15:03 | D ] D:\2008-02-17 Stef & Me
    [13/06/2007 - 13:49:10 | N | 4387492] D:\43° sans ascenseur.mp3
    [26/12/2007 - 16:46:21 | N | 3367881] D:\8 le plus beau du quartier.mp3
    [22/02/2009 - 18:12:52 | N | 64829] D:\accompagnements gare renseignement.JPG
    [23/05/2010 - 13:24:11 | N | 77122] D:\ah ah cam.JPG
    [23/05/2010 - 13:35:27 | N | 35957] D:\ah ah cam2.JPG
    [30/08/2008 - 14:35:58 | N | 66] D:\air.txt
    [04/04/2009 - 17:28:12 | N | 2634] D:\AlbumArtSmall.jpg
    [20/09/2008 - 11:25:09 | N | 8307] D:\AlbumArt_{0A6E2A24-BD47-459C-BC1E-9460E8285156}_Large.jpg
    [20/09/2008 - 11:25:07 | N | 2371] D:\AlbumArt_{0A6E2A24-BD47-459C-BC1E-9460E8285156}_Small.jpg
    [02/11/2008 - 09:33:32 | N | 12012] D:\AlbumArt_{204BB1AA-4BE5-46F0-8E2B-64EE2586A447}_Large.jpg
    [02/11/2008 - 09:33:32 | N | 2714] D:\AlbumArt_{204BB1AA-4BE5-46F0-8E2B-64EE2586A447}_Small.jpg
    [02/11/2008 - 09:33:25 | N | 6618] D:\AlbumArt_{7FC660C9-6298-4528-8AC0-C3C018E73441}_Large.jpg
    [02/11/2008 - 09:33:25 | N | 1923] D:\AlbumArt_{7FC660C9-6298-4528-8AC0-C3C018E73441}_Small.jpg
    [08/07/2008 - 12:11:03 | N | 9119] D:\AlbumArt_{A7CBB90B-8EFA-4D95-BFC8-B74D4491B90A}_Large.jpg
    [08/07/2008 - 12:11:00 | N | 2715] D:\AlbumArt_{A7CBB90B-8EFA-4D95-BFC8-B74D4491B90A}_Small.jpg
    [04/04/2009 - 17:28:14 | N | 10041] D:\AlbumArt_{AF5ED5E8-E24D-401D-8B2A-E015B56823BD}_Large.jpg
    [04/04/2009 - 17:28:12 | N | 2634] D:\AlbumArt_{AF5ED5E8-E24D-401D-8B2A-E015B56823BD}_Small.jpg
    [20/04/2009 - 14:32:50 | N | 6184] D:\amour à la chinoise.txt
    [15/06/2009 - 23:41:20 | N | 186] D:\anno.txt
    [20/09/2008 - 11:26:18 | N | 2486486] D:\Around The World-ATC.mp3
    [12/06/2008 - 14:57:13 | D ] D:\Avril Lavigne
    [03/04/2009 - 20:42:47 | N | 27141] D:\baby.JPG
    [07/04/2009 - 03:00:19 | N | 21244] D:\bell.JPG
    [18/01/2007 - 11:11:06 | N | 4505725] D:\Benny Benassi - Club - Insomnia Remix - Techno Dance Hits Mix.mp3
    [28/06/2009 - 19:02:15 | N | 271259] D:\BIZAR.JPG
    [28/06/2009 - 19:05:14 | N | 266873] D:\bizar2.JPG
    [12/06/2008 - 13:29:48 | D ] D:\Book
    [12/03/2010 - 13:28:29 | N | 59] D:\Boulot pour patate.txt.txt
    [02/04/2009 - 20:37:25 | N | 27851] D:\Capturer (2).JPG
    [22/05/2010 - 21:58:40 | N | 106571] D:\Capturer (3).JPG
    [15/04/2008 - 22:42:05 | N | 65916] D:\Capturer.JPG
    [26/07/2009 - 16:24:54 | N | 230704] D:\cartes.JPG
    [23/05/2010 - 20:52:44 | N | 28086] D:\chaton.JPG
    [28/07/2009 - 00:38:55 | N | 213469] D:\chewi.JPG
    [17/11/2008 - 17:16:59 | N | 121834] D:\chibi.JPG
    [12/06/2008 - 14:57:25 | D ] D:\Christina_Aguilera-Back_To_Basics-2CD-2006-RNS
    [26/12/2007 - 16:19:15 | N | 5783296] D:\Ciara The Evolution - 02 - Like A Boy.mp3
    [30/07/2009 - 23:25:40 | N | 103397] D:\clan.JPG
    [18/10/2008 - 23:10:06 | N | 3107504] D:\Claude Francois - Cette Annee La.mp3
    [04/09/2008 - 13:44:33 | N | 11151847] D:\Client VPN Vista.exe
    [08/06/2009 - 21:10:38 | N | 251915] D:\comble.JPG
    [02/05/2009 - 12:09:20 | N | 3049472] D:\Da Unbeatables.mp3
    [04/04/2009 - 17:28:14 | SH | 357] D:\desktop.ini
    [03/06/2009 - 14:07:42 | N | 145465] D:\dessin.JPG
    [05/04/2009 - 23:08:17 | N | 45693] D:\deux.JPG
    [04/10/2007 - 18:43:44 | N | 4297683] D:\Dj Rap[H]oN,Powder.mp3
    [04/10/2007 - 18:44:22 | N | 3337928] D:\Dj Rap[H]oN,See The Light.mp3
    [04/10/2007 - 18:43:30 | N | 3406389] D:\Dj Rap[H]oN,The Angels.mp3
    [14/10/2007 - 19:44:00 | N | 6021164] D:\Dj Sarielle - Truth - Tektonik tektonic techtonik techtonic hardcore techno raves party 2007 (club mix).mp3
    [02/11/2008 - 09:35:02 | N | 8347107] D:\DJ Saïa - 03 - Tekiller 4 my Love - Tektonik tektonic techtonik techtonic hardcore techno raves party 2007 (club mix).mp3
    [24/03/2010 - 04:42:54 | D ] D:\Dofus
    [20/04/2009 - 22:50:47 | N | 602] D:\drol.txt
    [20/04/2009 - 15:44:37 | N | 10344] D:\drole bash.txt
    [12/06/2008 - 13:30:50 | D ] D:\DRV
    [01/01/2006 - 07:59:40 | N | 99056] D:\DSCI0100.JPG
    [20/04/2009 - 21:32:37 | N | 5567] D:\efezg.txt
    [20/04/2008 - 16:12:31 | D ] D:\erData
    [17/04/2008 - 17:10:28 | N | 41584] D:\familie.JPG
    [22/07/2010 - 10:39:42 | N | 129956] D:\favoris.html
    [22/07/2010 - 10:39:59 | N | 129956] D:\favoris2.html
    [22/07/2010 - 10:42:01 | D ] D:\films
    [04/04/2009 - 17:28:14 | N | 10041] D:\Folder.jpg
    [03/06/2009 - 09:00:08 | N | 98428] D:\gg goanv.JPG
    [03/06/2009 - 14:09:06 | N | 170123] D:\goanvcoeur.JPG
    [12/06/2008 - 14:57:25 | D ] D:\Grégory Lemarchal
    [12/06/2008 - 14:12:13 | D ] D:\HANNIBAL
    [02/04/2009 - 20:36:24 | N | 30512] D:\hhhhh.JPG
    [03/06/2009 - 01:06:54 | N | 165959] D:\hhhjjkjjkk.JPG
    [03/06/2009 - 01:06:29 | N | 168933] D:\hhjhgj.JPG
    [07/07/2009 - 19:14:13 | N | 272112] D:\hihih.JPG
    [12/06/2008 - 13:31:26 | D ] D:\HiTRUSTDrive
    [28/12/2007 - 18:22:36 | N | 1912207] D:\Homer - Sonnerie Spider Cochon.mp3
    [12/12/2010 - 20:53:10 | D ] D:\héhé
    [08/04/2010 - 16:03:50 | N | 137888] D:\héhé peut-etre.JPG
    [14/07/2009 - 17:49:14 | N | 273101] D:\il crakent.JPG
    [12/06/2008 - 13:31:31 | D ] D:\Intel
    [05/04/2009 - 22:42:17 | N | 27751] D:\ISWAK2.JPG
    [12/06/2008 - 14:57:51 | D ] D:\iTunes
    [15/03/2007 - 19:28:04 | N | 2295893] D:\J'fais du tuning.mp3
    [03/05/2009 - 15:47:13 | N | 8097] D:\jdb.txt
    [12/06/2008 - 14:53:54 | D ] D:\Jennifer Lopez
    [12/06/2007 - 15:58:34 | N | 37361818] D:\Jump Session #1.mp3
    [12/06/2008 - 14:53:55 | D ] D:\Justin Timberlake
    [22/04/2009 - 12:16:30 | N | 82] D:\k.txt
    [30/04/2008 - 20:39:08 | N | 32573] D:\keijef.JPG
    [15/03/2007 - 20:25:40 | N | 4055502] D:\la playad-malgrès les sentiments2.mp3
    [27/12/2007 - 14:08:07 | N | 7833361] D:\Le Peuple De L'Herbe - triplezéro - 10 - Sexual Attraction.mp3
    [12/06/2008 - 14:54:02 | D ] D:\Lenny Kravitz ( maman said ) 1991
    [03/07/2008 - 20:14:37 | N | 1606392] D:\Les Freres Scott - Generique.mp3
    [05/05/2009 - 21:55:53 | N | 8826] D:\Les Mondes de Fiora.txt
    [12/06/2008 - 14:54:02 | D ] D:\Les Wriggles
    [28/07/2008 - 20:42:50 | N | 42] D:\liihyug.txt
    [19/07/2010 - 14:59:44 | D ] D:\LimeWire
    [12/06/2008 - 14:54:02 | D ] D:\Linkin Park
    [01/06/2009 - 18:25:09 | N | 144635] D:\loic deco.JPG
    [01/06/2009 - 18:25:43 | N | 140877] D:\loic deco2.JPG
    [03/06/2009 - 17:26:14 | N | 184093] D:\loicdrago.JPG
    [17/04/2010 - 19:55:34 | N | 228789] D:\lol.JPG
    [02/08/2009 - 12:00:29 | D ] D:\lool
    [18/04/2008 - 22:40:24 | N | 6477] D:\love.png
    [23/04/2009 - 19:33:42 | D ] D:\lui
    [30/12/2007 - 14:07:55 | N | 19215724] D:\lune de miel.wav
    [02/12/2007 - 20:46:04 | N | 1388] D:\ma zik.wpl
    [28/05/2009 - 22:03:36 | N | 187399] D:\malentendu.JPG
    [15/05/2009 - 19:04:24 | N | 5826] D:\Maman.txt
    [08/11/2008 - 17:54:42 | D ] D:\mariage de parrain
    [16/09/2009 - 22:06:01 | D ] D:\Mes fichiers reçus
    [19/12/2008 - 22:09:20 | D ] D:\Mes fichiers reþus
    [12/12/2010 - 20:58:07 | D ] D:\Mes Historiques de Conversation
    [12/06/2008 - 13:44:00 | D ] D:\Mes Projets
    [12/06/2008 - 13:37:17 | D ] D:\Messenger Plus! Live
    [12/12/2010 - 20:53:13 | D ] D:\miam xD
    [12/06/2008 - 14:54:03 | D ] D:\Mika
    [01/08/2009 - 22:43:15 | D ] D:\moi et encore moi
    [20/05/2009 - 02:01:47 | N | 198701] D:\moiwabbit.JPG
    [17/04/2010 - 01:04:30 | N | 90236] D:\mongrosbisous.JPG
    [16/11/2008 - 17:46:49 | N | 25609] D:\mon_avatar.jpeg
    [12/06/2008 - 14:54:03 | D ] D:\Muse
    [02/08/2009 - 11:50:36 | D ] D:\My Weblog Posts
    [01/08/2009 - 00:24:21 | D ] D:\MyWorks
    [12/06/2008 - 14:54:07 | D ] D:\Nelly Furtado
    [18/09/2008 - 09:57:30 | N | 1823] D:\ngkg.txt
    [12/12/2010 - 20:53:51 | D ] D:\Niice stef 2010
    [25/01/2008 - 21:45:42 | D ] D:\Nokia Music Manager
    [12/06/2008 - 14:54:21 | D ] D:\Norah Jones - Come away with me
    [12/06/2008 - 14:54:29 | D ] D:\Norah Jones - Not Too Late
    [02/11/2008 - 09:45:40 | D ] D:\Nouveau dossier
    [02/11/2008 - 09:41:19 | D ] D:\Nouveau dossier (2)
    [31/03/2009 - 22:49:03 | N | 53319] D:\offre vendeur.JPG
    [17/04/2010 - 20:04:36 | N | 133979] D:\omg.JPG
    [08/04/2010 - 17:18:40 | N | 235917] D:\pa bete.JPG
    [16/08/2006 - 16:20:00 | N | 5747148] D:\Pakito - Moving On Stereo - (Remix By Benny Benassi).mp3
    [07/06/2009 - 20:01:11 | N | 214124] D:\paskal.JPG
    [02/11/2008 - 09:35:22 | N | 5579801] D:\Passymal -Pas si mal.wma
    [20/12/2008 - 21:19:21 | D ] D:\pause ennui xD
    [18/10/2008 - 16:54:13 | D ] D:\photo staps
    [10/03/2008 - 16:48:24 | N | 35404] D:\Picture0003.jpg
    [10/03/2008 - 16:48:24 | N | 38694] D:\Picture0011.jpg
    [10/03/2008 - 16:48:24 | N | 38417] D:\Picture0012.jpg
    [10/03/2008 - 16:48:24 | N | 38756] D:\Picture0014.jpg
    [10/03/2008 - 16:48:24 | N | 39033] D:\Picture0020.jpg
    [10/03/2008 - 16:48:24 | N | 37841] D:\Picture0023.jpg
    [10/03/2008 - 16:48:24 | N | 37122] D:\Picture0025.jpg
    [10/03/2008 - 16:48:24 | N | 38081] D:\Picture0026.jpg
    [10/03/2008 - 16:48:24 | N | 37493] D:\Picture0027.jpg
    [10/03/2008 - 16:48:25 | N | 29325] D:\Picture0057.jpg
    [10/03/2008 - 16:48:25 | N | 29363] D:\Picture0058.jpg
    [10/03/2008 - 16:48:25 | N | 29609] D:\Picture0064.jpg
    [21/04/2008 - 11:17:14 | N | 70614] D:\Picture0066.jpg
    [21/04/2008 - 11:17:24 | N | 66839] D:\Picture0069.jpg
    [21/04/2008 - 11:17:28 | N | 68521] D:\Picture0070.jpg
    [21/04/2008 - 11:17:34 | N | 72143] D:\Picture0071.jpg
    [04/06/2008 - 11:12:15 | N | 39872] D:\Picture0097.jpg
    [04/06/2008 - 11:12:32 | N | 37386] D:\Picture0098.jpg
    [04/06/2008 - 11:12:39 | N | 37934] D:\Picture0099.jpg
    [04/06/2008 - 11:12:47 | N | 38537] D:\Picture0100.jpg
    [08/04/2010 - 16:28:43 | N | 171006] D:\pk pa.JPG
    [12/06/2008 - 14:56:07 | D ] D:\Playlists
    [12/06/2008 - 13:42:33 | D ] D:\potos
    [06/12/2008 - 10:57:02 | N | 1146] D:\pour Julliette.txt
    [13/04/2010 - 09:52:34 | N | 168986] D:\preuve.JPG
    [09/12/2008 - 17:42:04 | D ] D:\Program Files
    [12/11/2008 - 11:07:36 | N | 150820] D:\pub facebook -___-'.JPG
    [22/04/2009 - 13:22:51 | N | 21488] D:\qq.JPG
    [12/06/2008 - 14:56:07 | D ] D:\Razorlight
    [05/01/2009 - 21:24:38 | N | 17472] D:\record.JPG
    [25/04/2009 - 17:31:41 | N | 62448] D:\reda.JPG
    [12/06/2008 - 14:56:08 | D ] D:\Rihanna
    [26/12/2007 - 16:39:03 | N | 6947549] D:\rihanna-dont stop the music.mp3
    [01/06/2009 - 19:10:46 | N | 277746] D:\roissingue.JPG
    [01/08/2009 - 01:05:20 | D ] D:\ronan photographe
    [06/09/2008 - 20:45:40 | D ] D:\rose-appar968031734
    [16/11/2008 - 01:47:13 | N | 31473] D:\ROSEMONDE.jpeg
    [12/06/2008 - 13:44:01 | D ] D:\rouages
    [15/04/2008 - 22:42:10 | N | 65916] D:\ryyzy.JPG
    [21/09/2009 - 13:11:03 | D ] D:\salou 2007
    [25/12/2007 - 10:45:21 | N | 635] D:\Sample Music.lnk
    [10/03/2008 - 16:48:26 | N | 669] D:\Sample Pictures.lnk
    [01/09/2009 - 08:32:32 | D ] D:\scissors sisters
    [16/09/2009 - 22:08:37 | D ] D:\screens
    [16/09/2009 - 22:11:35 | N | 302] D:\secrets.txt
    [20/09/2008 - 11:26:12 | N | 5016514] D:\sexy back.mp3
    [10/06/2008 - 15:26:12 | N | 82734] D:\shery.gif
    [03/04/2009 - 20:44:57 | N | 21774] D:\silence.JPG
    [03/04/2009 - 20:44:02 | N | 29925] D:\Silencesign.JPG
    [01/07/2006 - 17:28:18 | N | 3178496] D:\Sistaz-Vis_sans_effort.mp3
    [06/07/2010 - 02:28:13 | N | 604] D:\soirée.txt
    [05/05/2009 - 14:08:31 | N | 46644] D:\song.JPG
    [12/06/2008 - 14:56:14 | D ] D:\Soundtrack
    [14/06/2008 - 19:29:52 | D ] D:\Store Purchased
    [12/06/2008 - 14:56:14 | D ] D:\Stupeflip
    [06/05/2007 - 03:36:56 | N | 5849216] D:\Stupeflip - les cages en métal.mp3
    [02/11/2008 - 09:35:42 | N | 2255707] D:\Sum41 - We're All To Blame.mp3
    [06/09/2007 - 07:41:05 | SHD ] D:\System Volume Information
    [12/06/2008 - 14:56:17 | D ] D:\T-nord (Playad) Feat Samara
    [25/12/2007 - 22:02:32 | N | 5559318] D:\Tecktonik - Mondo - Alive (Ph Electro Remix).mp3
    [05/04/2009 - 23:31:16 | N | 153603443] D:\temptation_of_wolves.swf
    [12/06/2008 - 14:56:15 | D ] D:\The Corrs
    [12/06/2008 - 14:56:16 | D ] D:\The Pussycat Dolls
    [05/04/2009 - 23:08:39 | N | 30480] D:\trois.JPG
    [01/08/2009 - 00:28:14 | D ] D:\trucs
    [07/04/2009 - 02:55:40 | N | 25749] D:\truste.JPG
    [12/06/2008 - 13:42:45 | D ] D:\tunisie
    [05/09/2008 - 08:56:15 | N | 763] D:\UdS.pcf
    [05/04/2009 - 23:46:44 | N | 61952] D:\un.JPG
    [20/08/2009 - 15:03:00 | N | 329] D:\utur pano.txt
    [30/03/2009 - 23:20:14 | N | 15476] D:\uyu-u'u-.txt
    [07/07/2008 - 10:04:58 | D ] D:\Various Artists
    [10/03/2008 - 16:49:26 | N | 16043] D:\vie%20et%20mort%202.jpg
    [13/08/2010 - 14:35:12 | N | 622] D:\VirtualDJ Local Database v6.xml
    [08/07/2008 - 12:11:34 | N | 4581503] D:\Vitaa - Les gestes pas les mots.mp3
    [02/11/2008 - 09:35:54 | N | 4435617] D:\Wallen feat. Kayliah - L'amour triomphe toujours.mp3
    [12/06/2008 - 13:43:10 | D ] D:\words
    [04/04/2009 - 17:28:42 | N | 6021890] D:\Yelle Ft Fatal Bazooka - Parle A Ma Main.mp3
    [12/04/2009 - 23:10:11 | N | 220593] D:\yest.JPG
    [16/05/2007 - 18:37:46 | N | 3122466] D:\Zama zama.wma
    [23/08/2007 - 15:16:10 | N | 1802711] D:\Zoo 105 - San Jimmy - Anonimo - Umberto.mp3
    [23/08/2007 - 15:27:40 | N | 3645756] D:\Zoo di 105 - Anonimo - Umberto Remix.mp3

    ################## | Vaccin |

    C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
    D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

    ################## | Upload |

    Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_ROSIIE.zip
    http://www.teamxscript.org/Upload.php
    Merci de votre contribution.

    ################## | E.O.F |
    0
  10. mcvivien2 Messages postés 2716 Statut Contributeur sécurité 256
     
    Hello :D

    Bien, on va vérifier tous sa :)

    Relance un diagnostic avec ZHPdiag,, comme tu la fait précédemment STp°
    N'oublie pas d'héberger le rapport Via Cijoint

    Dans l'attente de ton lien :D
    ++
    0
    1. roselia73 Messages postés 8 Statut Membre
       
      http://www.cijoint.fr/cjlink.php?file=cj201101/cijdmHryRT.txt
      0
    2. roselia73 Messages postés 8 Statut Membre
       
      :) merci beaucoup de votre aide en tout cas ^^
      0
  11. mcvivien2 Messages postés 2716 Statut Contributeur sécurité 256
     
    Hello :D

    mais de rien ;)

    on va analyser tous sa ;)

    @ Malwarebyte's

    Télécharge >-> Malwarebyte <-<

    --> Lance le programme d'installation et laisse toi guider..
    (installe le avec ces paramètres par défaut)

    --> Une fois installer >>( ouvre le en mode administrateur pour Windows Vista/7 )

    --> Clique sur l'onglet mise a jour, et mets le a jour (sinon inefficace),

    --> Retourne dans l'onglet recherche, et exécute un examen complet,

    --> Tu pourra si infection trouver, cliquer sur Afficher la Selection Puis >> Effacer la sélection (si redémarrage demander, alors accepte)

    --> Âpres le redémarrage, un rapport va se générer, Poste le Ici STp°

    P.S : Si le lien plus haut ne fonctionne pas, Telecharge le ici :
    http://data-cdn.mbamupdates.com/v0/program/data/mbam-setup-1.50.exe

    => Aide et Tuto

    Dans l'attente de ton rapport ;)
    ++
    0
    1. roselia73 Messages postés 8 Statut Membre
       
      Malwarebytes' Anti-Malware 1.50.1.1100
      www.malwarebytes.org

      Version de la base de données: 5507

      Windows 6.0.6002 Service Pack 2
      Internet Explorer 8.0.6001.18999

      12/01/2011 21:58:27
      mbam-log-2011-01-12 (21-58-26).txt

      Type d'examen: Examen complet (C:\|D:\|H:\|)
      Elément(s) analysé(s): 275360
      Temps écoulé: 2 heure(s), 6 minute(s), 42 seconde(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 1

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      c:\Users\marine\downloads\vlc-setup.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
      0
    2. roselia73 Messages postés 8 Statut Membre
       
      mais j'ai toujours mon cheval de troie ^^' il arrête pas de s'afficher ( antivir )
      0
    3. mcvivien2 Messages postés 2716 Statut Contributeur sécurité 256
       
      hello :D

      ok,
      peut tu me donner le chemin de cette détection ?
      Exemple :

      c:\..........

      merci :)

      tu pourra aussi faire ceci :

      Rend toi ici :
      Menu démarrer >> panneau de configuration >> Ajout suppression de programme,
      puis désinstalle toute les toolbar que tu y voie :

      elle ce trouve être inutile est pour le plus souvent infectieuse,
      prend garde a l'installation de logiciel (gratuiciel) a ne jamais installer les supplement qu'il t'est proposer, comme les toolbar ;)
      ++
      0
    4. roselia
       
      coucou je n'étais pas là du week end,
      le virus a toujours le meme nom mais jamais le meme chemin ^^'
      0
    5. mcvivien2 Messages postés 2716 Statut Contributeur sécurité 256
       
      Hello :)

      Alors dans ce cas peut tu me donner le dernier chemin rencontrer ?

      @ Bientôt :)
      0
  12. mcvivien2 Messages postés 2716 Statut Contributeur sécurité 256
     
    salut :)

    ok, alors supprime tous se ui ce trouve dans ce dossier :

    c:/users/marine/downloads/*
    ou
    c:/users/marine/téléchargement/*

    mais il me semble qu'il s'agisse d'un faux positif :/

    Ensuite fait ceci :
    https://forums.commentcamarche.net/forum/affich-20460934-comment-enlever-un-virus-sans-reformater#20

    puis on va vérifier :

    Relance un diagnostic avec ZHPdiag,, comme tu la fait précédemment STp°
    N'oublie pas d'héberger le rapport Via Cijoint

    Dans l'attente de ton lien :D
    ++
    ce n'est pas en cherchant que l'on trouve.. Mais bel et bien en trouvant que l'on cherche ;).....
    0
  13. roselia
     
    mais jai vmt beaucoup de trucs dans " téléchargements" :o
    0
    1. mcvivien2 Messages postés 2716 Statut Contributeur sécurité 256
       
      salut,

      en principe, il s'agit de fichier précédemment télécharger, soit via ton navigateur, soit via certain logiciel .

      y voit tu Virtual Dj ?
      0
    2. roselia
       
      hello !:)
      j'ai supprimé tous les fichiers qu'il me donnait en lien et j'ai plus d'alertes ^_^

      merci beaucoup pour votre aide!

      bonne soirée à vous ;)
      0
  14. mcvivien2 Messages postés 2716 Statut Contributeur sécurité 256
     
    Hello :)

    bien, on va vérifier cela :))

    Relance un diagnostic avec ZHPdiag,, comme tu la fait précédemment STp°
    N'oublie pas d'héberger le rapport Via Cijoint

    Dans l'attente de ton lien :D
    ++
    0