A voir également:
- Virus publicitaire
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Softonic virus ✓ - Forum Virus
- Faux message virus iphone - Forum iPhone
16 réponses
Utilisateur anonyme
21 févr. 2011 à 21:54
21 févr. 2011 à 21:54
desinstalle ad-aware
desinstalle registry booster c'est une daube (ad-aware aussi d'ailleurs)
▶ Télécharge ici : USBFIX sur ton bureau
branche tous tes periphériques sans les ouvrir
/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :
▶ choisi l option Suppression
▶ UsbFix scannera ton pc , laisse travailler l outil.
▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .
▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
desinstalle registry booster c'est une daube (ad-aware aussi d'ailleurs)
▶ Télécharge ici : USBFIX sur ton bureau
branche tous tes periphériques sans les ouvrir
/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :
▶ choisi l option Suppression
▶ UsbFix scannera ton pc , laisse travailler l outil.
▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .
▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Ah et de temps en temps des pubs audio s'ouvrent toutes seules, c'est super stressant.
Je craque, merci pour votre aide
Je craque, merci pour votre aide
Utilisateur anonyme
Modifié par gen-hackman le 21/02/2011 à 21:15
Modifié par gen-hackman le 21/02/2011 à 21:15
salut
pour commencer :
http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/Intro.txt
==================================================
▶ Télécharge ici : Ad-remover sur ton bureau :
▶ Déconnecte toi et ferme toutes applications en cours !
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .
▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .
▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .
▶ Laisse travailler l'outil et ne touche à rien ...
▶ Poste le rapport qui apparait à la fin , sur le forum ...
( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
G3?-?@¢??@?......Concepteur de List_Kill'em...
pour commencer :
http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/Intro.txt
==================================================
▶ Télécharge ici : Ad-remover sur ton bureau :
▶ Déconnecte toi et ferme toutes applications en cours !
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .
▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .
▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .
▶ Laisse travailler l'outil et ne touche à rien ...
▶ Poste le rapport qui apparait à la fin , sur le forum ...
( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
G3?-?@¢??@?......Concepteur de List_Kill'em...
Voici le rapport
======= RAPPORT D'AD-REMOVER 2.0.0.2,E | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 21/02/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 21:32:54 le 21/02/2011, Mode normal
Microsoft Windows 7 Édition Intégrale (X86)
Fred@FRED-PORTABLE (Acer Aspire 5720Z)
============== ACTION(S) ==============
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKCU\Software\Conduit
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [3.6 (fr)] ****
-- C:\Users\Fred\AppData\Roaming\Mozilla\FireFox\Profiles\gaaode82.default --
Prefs.js - browser.startup.homepage_override.mstone, rv:1.8.1.20
-- C:\Users\Fred_2\AppData\Roaming\Mozilla\FireFox\Profiles\rb2y0tc3.default --
Extensions\{E2883E8F-472F-4fb0-9522-AC9BF37916A7} (Adobe DLM (powered by getPlus(R)))
Prefs.js - browser.download.lastDir, C:\\Users\\Fred_2\\Desktop
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2
========================================
**** Internet Explorer Version [8.0.7600.16385] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\System32\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\System32\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
========================================
C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)
\Ad-Report-CLEAN[1].txt - 21/02/2011 21:33:02 (2375 Octet(s))
\Ad-Report-SCAN[1].txt - 21/02/2011 21:28:36 (2238 Octet(s))
Fin à: 21:36:30, 21/02/2011
============== E.O.F ==============
Merci de votre aide.
======= RAPPORT D'AD-REMOVER 2.0.0.2,E | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 21/02/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 21:32:54 le 21/02/2011, Mode normal
Microsoft Windows 7 Édition Intégrale (X86)
Fred@FRED-PORTABLE (Acer Aspire 5720Z)
============== ACTION(S) ==============
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKCU\Software\Conduit
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [3.6 (fr)] ****
-- C:\Users\Fred\AppData\Roaming\Mozilla\FireFox\Profiles\gaaode82.default --
Prefs.js - browser.startup.homepage_override.mstone, rv:1.8.1.20
-- C:\Users\Fred_2\AppData\Roaming\Mozilla\FireFox\Profiles\rb2y0tc3.default --
Extensions\{E2883E8F-472F-4fb0-9522-AC9BF37916A7} (Adobe DLM (powered by getPlus(R)))
Prefs.js - browser.download.lastDir, C:\\Users\\Fred_2\\Desktop
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2
========================================
**** Internet Explorer Version [8.0.7600.16385] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\System32\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\System32\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
========================================
C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)
\Ad-Report-CLEAN[1].txt - 21/02/2011 21:33:02 (2375 Octet(s))
\Ad-Report-SCAN[1].txt - 21/02/2011 21:28:36 (2238 Octet(s))
Fin à: 21:36:30, 21/02/2011
============== E.O.F ==============
Merci de votre aide.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
############################## | UsbFix 7.040 | [Suppression]
Utilisateur: Fred (Administrateur) # FRED-PORTABLE [Acer Aspire 5720Z]
Mis à jour le 18/02/2011 par El Desaparecido / C_XX
Lancé à 22:05:54 | 21/02/2011
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org
CPU: Intel(R) Pentium(R) Dual CPU T2310 @ 1.46GHz
CPU 2: Intel(R) Pentium(R) Dual CPU T2310 @ 1.46GHz
Microsoft Windows 7 Édition Intégrale (6.1.xxxx 32-Bit) #
Internet Explorer 8.0.7600.16385
Pare-feu Windows: Désactivé /!\
RAM -> 2046 Mo
C:\ -> Disque fixe # 70 Go (7 Go libre(s) - 9%) [] # NTFS
D:\ -> Disque fixe # 10 Go (8 Go libre(s) - 78%) [Win Xp] # NTFS
E:\ -> Disque fixe # 60 Go (17 Go libre(s) - 28%) [DATA] # NTFS
F:\ -> CD-ROM
G:\ -> Disque fixe # 466 Go (60 Go libre(s) - 13%) [IOMEGA_HDD] # FAT32
H:\ -> CD-ROM
I:\ -> CD-ROM
################## | Éléments infectieux |
Supprimé! C:\Windows\Tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job
Supprimé! C:\Windows\Tasks\{62C40AA6-4406-467a-A5A5-DFDF1B559B7A}.job
Supprimé! C:\Windows\Tasks\{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}.job
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1369594631-716200393-487484924-1001
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1369594631-716200393-487484924-1003
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-1369594631-716200393-487484924-1001
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-1369594631-716200393-487484924-1003
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-3516395225-401770642-4186506789-1000
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-1369594631-716200393-487484924-1001
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-1369594631-716200393-487484924-1003
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3516395225-401770642-4186506789-1000
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3516395225-401770642-4186506789-500
Supprimé! E:\R
################## | Registre |
Non supprimé ! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{22116563-108C-42c0-A7CE-60161B75E508}
Non supprimé ! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}
################## | Mountpoints2 |
################## | Listing |
[21/02/2011 - 22:09:47 | SHD ] C:\$Recycle.Bin
[21/02/2011 - 21:38:07 | N | 1178] C:\aaw7boot.log
[21/02/2011 - 21:36:34 | N | 2575] C:\Ad-Report-CLEAN[1].txt
[21/02/2011 - 21:32:32 | N | 2238] C:\Ad-Report-SCAN[1].txt
[10/06/2009 - 22:42:20 | N | 24] C:\autoexec.bat
[12/12/2009 - 21:17:34 | D ] C:\Boot
[14/07/2009 - 02:38:58 | RASH | 383562] C:\bootmgr
[12/12/2009 - 21:17:35 | N | 8192] C:\BOOTSECT.BAK
[10/06/2009 - 22:42:20 | N | 10] C:\config.sys
[14/07/2009 - 05:53:55 | SHD ] C:\Documents and Settings
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1028.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1031.txt
[07/11/2007 - 08:00:40 | N | 10134] C:\eula.1033.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1036.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1040.txt
[07/11/2007 - 08:00:40 | N | 118] C:\eula.1041.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1042.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.2052.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.3082.txt
[07/11/2007 - 08:00:40 | N | 1110] C:\globdata.ini
[21/02/2011 - 22:01:22 | ASH | 1609043968] C:\hiberfil.sys
[07/11/2007 - 08:03:18 | N | 562688] C:\install.exe
[07/11/2007 - 08:00:40 | N | 843] C:\install.ini
[07/11/2007 - 08:03:18 | N | 76304] C:\install.res.1028.dll
[07/11/2007 - 08:03:18 | N | 96272] C:\install.res.1031.dll
[07/11/2007 - 08:03:18 | N | 91152] C:\install.res.1033.dll
[07/11/2007 - 08:03:18 | N | 97296] C:\install.res.1036.dll
[07/11/2007 - 08:03:18 | N | 95248] C:\install.res.1040.dll
[07/11/2007 - 08:03:18 | N | 81424] C:\install.res.1041.dll
[07/11/2007 - 08:03:18 | N | 79888] C:\install.res.1042.dll
[07/11/2007 - 08:03:18 | N | 75792] C:\install.res.2052.dll
[07/11/2007 - 08:03:18 | N | 96272] C:\install.res.3082.dll
[12/12/2009 - 22:04:12 | D ] C:\NVIDIA
[21/02/2011 - 22:01:23 | ASH | 2145394688] C:\pagefile.sys
[14/07/2009 - 03:37:05 | D ] C:\PerfLogs
[21/02/2011 - 21:57:16 | D ] C:\Program Files
[21/02/2011 - 22:01:21 | AHD ] C:\ProgramData
[12/12/2009 - 21:30:44 | SHD ] C:\Recovery
[15/02/2011 - 13:30:37 | SHD ] C:\System Volume Information
[21/02/2011 - 22:09:47 | D ] C:\UsbFix
[21/02/2011 - 22:04:37 | A | 4352] C:\UsbFix.txt
[13/12/2009 - 19:43:39 | D ] C:\Users
[07/11/2007 - 08:00:40 | N | 5686] C:\vcredist.bmp
[07/11/2007 - 08:09:22 | N | 1442522] C:\VC_RED.cab
[07/11/2007 - 08:12:28 | N | 232960] C:\VC_RED.MSI
[20/02/2011 - 20:02:26 | D ] C:\Windows
[21/02/2011 - 22:09:47 | SHD ] D:\$RECYCLE.BIN
[24/08/2008 - 03:04:38 | N | 2145386496] D:\pagefile.sys
[24/08/2008 - 01:19:48 | SHD ] D:\System Volume Information
[21/02/2011 - 22:09:47 | SHD ] E:\$RECYCLE.BIN
[24/08/2008 - 16:43:42 | D ] E:\erData
[06/06/2010 - 16:16:11 | D ] E:\fear
[03/05/2009 - 01:37:46 | D ] E:\FEAR Perseus mandate
[07/06/2008 - 12:59:29 | D ] E:\FM
[03/05/2009 - 01:38:47 | D ] E:\jeu
[14/12/2009 - 00:02:32 | D ] E:\jeux
[12/04/2009 - 01:33:47 | D ] E:\Red Alert 3
[10/04/2010 - 15:49:42 | D ] E:\Remote Programs
[14/12/2009 - 00:16:19 | SHD ] E:\System Volume Information
[15/03/2009 - 21:47:05 | D ] E:\Séries
[11/10/2009 - 17:31:40 | D ] E:\test
[11/10/2009 - 17:29:54 | D ] E:\test2
[15/08/2010 - 19:04:21 | D ] E:\Wesnoth
[14/12/2009 - 00:07:43 | D ] E:\WindowsImageBackup
[12/12/2009 - 15:00:06 | D ] G:\C Portable Fred
[10/02/2009 - 21:11:02 | SHD ] G:\System Volume Information
[10/02/2009 - 21:11:02 | D ] G:\sies
[13/02/2009 - 19:58:32 | D ] G:\sauvegarde doc
[01/09/2010 - 21:27:06 | D ] G:\daph
[13/02/2009 - 20:13:22 | D ] G:\photos
[12/12/2009 - 18:00:22 | D ] G:\Programme
[13/02/2009 - 20:24:28 | D ] G:\Ma musique
[13/02/2009 - 21:07:34 | D ] G:\Recycled
[04/03/2009 - 19:26:36 | SHD ] G:\$RECYCLE.BIN
[23/05/2010 - 18:16:26 | N | 382069] G:\DecBAR.pdf
[09/01/2011 - 07:23:26 | D ] G:\Cours
[19/09/2010 - 15:05:34 | D ] G:\Linux
[26/05/2009 - 19:39:48 | D ] G:\a graver
[07/06/2009 - 13:09:28 | D ] G:\fmm
[21/09/2009 - 19:13:44 | D ] G:\alien
[19/09/2006 - 14:59:26 | D ] G:\Driver
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
E:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
G:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | Upload |
Veuillez envoyer le fichier: \UsbFix_Upload_Me_FRED-PORTABLE.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.
################## | E.O.F |
Utilisateur: Fred (Administrateur) # FRED-PORTABLE [Acer Aspire 5720Z]
Mis à jour le 18/02/2011 par El Desaparecido / C_XX
Lancé à 22:05:54 | 21/02/2011
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org
CPU: Intel(R) Pentium(R) Dual CPU T2310 @ 1.46GHz
CPU 2: Intel(R) Pentium(R) Dual CPU T2310 @ 1.46GHz
Microsoft Windows 7 Édition Intégrale (6.1.xxxx 32-Bit) #
Internet Explorer 8.0.7600.16385
Pare-feu Windows: Désactivé /!\
RAM -> 2046 Mo
C:\ -> Disque fixe # 70 Go (7 Go libre(s) - 9%) [] # NTFS
D:\ -> Disque fixe # 10 Go (8 Go libre(s) - 78%) [Win Xp] # NTFS
E:\ -> Disque fixe # 60 Go (17 Go libre(s) - 28%) [DATA] # NTFS
F:\ -> CD-ROM
G:\ -> Disque fixe # 466 Go (60 Go libre(s) - 13%) [IOMEGA_HDD] # FAT32
H:\ -> CD-ROM
I:\ -> CD-ROM
################## | Éléments infectieux |
Supprimé! C:\Windows\Tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job
Supprimé! C:\Windows\Tasks\{62C40AA6-4406-467a-A5A5-DFDF1B559B7A}.job
Supprimé! C:\Windows\Tasks\{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}.job
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1369594631-716200393-487484924-1001
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1369594631-716200393-487484924-1003
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-1369594631-716200393-487484924-1001
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-1369594631-716200393-487484924-1003
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-3516395225-401770642-4186506789-1000
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-1369594631-716200393-487484924-1001
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-1369594631-716200393-487484924-1003
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3516395225-401770642-4186506789-1000
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3516395225-401770642-4186506789-500
Supprimé! E:\R
################## | Registre |
Non supprimé ! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{22116563-108C-42c0-A7CE-60161B75E508}
Non supprimé ! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}
################## | Mountpoints2 |
################## | Listing |
[21/02/2011 - 22:09:47 | SHD ] C:\$Recycle.Bin
[21/02/2011 - 21:38:07 | N | 1178] C:\aaw7boot.log
[21/02/2011 - 21:36:34 | N | 2575] C:\Ad-Report-CLEAN[1].txt
[21/02/2011 - 21:32:32 | N | 2238] C:\Ad-Report-SCAN[1].txt
[10/06/2009 - 22:42:20 | N | 24] C:\autoexec.bat
[12/12/2009 - 21:17:34 | D ] C:\Boot
[14/07/2009 - 02:38:58 | RASH | 383562] C:\bootmgr
[12/12/2009 - 21:17:35 | N | 8192] C:\BOOTSECT.BAK
[10/06/2009 - 22:42:20 | N | 10] C:\config.sys
[14/07/2009 - 05:53:55 | SHD ] C:\Documents and Settings
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1028.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1031.txt
[07/11/2007 - 08:00:40 | N | 10134] C:\eula.1033.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1036.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1040.txt
[07/11/2007 - 08:00:40 | N | 118] C:\eula.1041.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1042.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.2052.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.3082.txt
[07/11/2007 - 08:00:40 | N | 1110] C:\globdata.ini
[21/02/2011 - 22:01:22 | ASH | 1609043968] C:\hiberfil.sys
[07/11/2007 - 08:03:18 | N | 562688] C:\install.exe
[07/11/2007 - 08:00:40 | N | 843] C:\install.ini
[07/11/2007 - 08:03:18 | N | 76304] C:\install.res.1028.dll
[07/11/2007 - 08:03:18 | N | 96272] C:\install.res.1031.dll
[07/11/2007 - 08:03:18 | N | 91152] C:\install.res.1033.dll
[07/11/2007 - 08:03:18 | N | 97296] C:\install.res.1036.dll
[07/11/2007 - 08:03:18 | N | 95248] C:\install.res.1040.dll
[07/11/2007 - 08:03:18 | N | 81424] C:\install.res.1041.dll
[07/11/2007 - 08:03:18 | N | 79888] C:\install.res.1042.dll
[07/11/2007 - 08:03:18 | N | 75792] C:\install.res.2052.dll
[07/11/2007 - 08:03:18 | N | 96272] C:\install.res.3082.dll
[12/12/2009 - 22:04:12 | D ] C:\NVIDIA
[21/02/2011 - 22:01:23 | ASH | 2145394688] C:\pagefile.sys
[14/07/2009 - 03:37:05 | D ] C:\PerfLogs
[21/02/2011 - 21:57:16 | D ] C:\Program Files
[21/02/2011 - 22:01:21 | AHD ] C:\ProgramData
[12/12/2009 - 21:30:44 | SHD ] C:\Recovery
[15/02/2011 - 13:30:37 | SHD ] C:\System Volume Information
[21/02/2011 - 22:09:47 | D ] C:\UsbFix
[21/02/2011 - 22:04:37 | A | 4352] C:\UsbFix.txt
[13/12/2009 - 19:43:39 | D ] C:\Users
[07/11/2007 - 08:00:40 | N | 5686] C:\vcredist.bmp
[07/11/2007 - 08:09:22 | N | 1442522] C:\VC_RED.cab
[07/11/2007 - 08:12:28 | N | 232960] C:\VC_RED.MSI
[20/02/2011 - 20:02:26 | D ] C:\Windows
[21/02/2011 - 22:09:47 | SHD ] D:\$RECYCLE.BIN
[24/08/2008 - 03:04:38 | N | 2145386496] D:\pagefile.sys
[24/08/2008 - 01:19:48 | SHD ] D:\System Volume Information
[21/02/2011 - 22:09:47 | SHD ] E:\$RECYCLE.BIN
[24/08/2008 - 16:43:42 | D ] E:\erData
[06/06/2010 - 16:16:11 | D ] E:\fear
[03/05/2009 - 01:37:46 | D ] E:\FEAR Perseus mandate
[07/06/2008 - 12:59:29 | D ] E:\FM
[03/05/2009 - 01:38:47 | D ] E:\jeu
[14/12/2009 - 00:02:32 | D ] E:\jeux
[12/04/2009 - 01:33:47 | D ] E:\Red Alert 3
[10/04/2010 - 15:49:42 | D ] E:\Remote Programs
[14/12/2009 - 00:16:19 | SHD ] E:\System Volume Information
[15/03/2009 - 21:47:05 | D ] E:\Séries
[11/10/2009 - 17:31:40 | D ] E:\test
[11/10/2009 - 17:29:54 | D ] E:\test2
[15/08/2010 - 19:04:21 | D ] E:\Wesnoth
[14/12/2009 - 00:07:43 | D ] E:\WindowsImageBackup
[12/12/2009 - 15:00:06 | D ] G:\C Portable Fred
[10/02/2009 - 21:11:02 | SHD ] G:\System Volume Information
[10/02/2009 - 21:11:02 | D ] G:\sies
[13/02/2009 - 19:58:32 | D ] G:\sauvegarde doc
[01/09/2010 - 21:27:06 | D ] G:\daph
[13/02/2009 - 20:13:22 | D ] G:\photos
[12/12/2009 - 18:00:22 | D ] G:\Programme
[13/02/2009 - 20:24:28 | D ] G:\Ma musique
[13/02/2009 - 21:07:34 | D ] G:\Recycled
[04/03/2009 - 19:26:36 | SHD ] G:\$RECYCLE.BIN
[23/05/2010 - 18:16:26 | N | 382069] G:\DecBAR.pdf
[09/01/2011 - 07:23:26 | D ] G:\Cours
[19/09/2010 - 15:05:34 | D ] G:\Linux
[26/05/2009 - 19:39:48 | D ] G:\a graver
[07/06/2009 - 13:09:28 | D ] G:\fmm
[21/09/2009 - 19:13:44 | D ] G:\alien
[19/09/2006 - 14:59:26 | D ] G:\Driver
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
E:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
G:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | Upload |
Veuillez envoyer le fichier: \UsbFix_Upload_Me_FRED-PORTABLE.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.
################## | E.O.F |
Utilisateur anonyme
21 févr. 2011 à 22:42
21 févr. 2011 à 22:42
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ Coche les 2 cases Lop et Purity
▶ Coche la case devant tous les utilisateurs
▶ règle age du fichier sur "60 jours"
▶ dans les 6 onglets de la moitié gauche , mets tout sur "tous"
ne modifie pas ceci :
"fichiers créés" et "fichiers Modifiés"
▶Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ Coche les 2 cases Lop et Purity
▶ Coche la case devant tous les utilisateurs
▶ règle age du fichier sur "60 jours"
▶ dans les 6 onglets de la moitié gauche , mets tout sur "tous"
ne modifie pas ceci :
"fichiers créés" et "fichiers Modifiés"
▶Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
OTL:
http://www.cijoint.fr/cjlink.php?file=cj201102/cijyE0bqen.txt
Extra.txt:
http://www.cijoint.fr/cjlink.php?file=cj201102/cijcS9xFJv.txt
http://www.cijoint.fr/cjlink.php?file=cj201102/cijyE0bqen.txt
Extra.txt:
http://www.cijoint.fr/cjlink.php?file=cj201102/cijcS9xFJv.txt
Utilisateur anonyme
21 févr. 2011 à 23:04
21 févr. 2011 à 23:04
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!! (car l'outil est detecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)
▶ Télécharge ici :List_Killem
mirroirs :
List_Kill'em
List_Kill'em
et enregistre le sur ton bureau
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur le raccourci sur ton bureau pour lancer l'installation
Laisse coché :
♦ Executer List_Kill'em
une fois terminée , clic sur "terminer"
choisis l'option Search
▶ laisse travailler l'outil
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.
Attention : il se peut que l'outil bloque anormalement longtemps arrivé à 95% à l'affichage "2nd Check", relance-le avec le raccourci sur le bureau sans l'arreter , puis clique sur le tout petit "X" en bas de la fenetre d'accueil du programme, ca le debloquera pour finir son scan
▶ Poste les rapports qui apparaitront sur ton bureau : List'em.txt et More.txt
▶▶▶ NE LES POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et selectionne , un par un , les fichiers concernés apparus sur ton bureau
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶ Fais de même avec more.txt qui se trouve sur ton bureau
▶ Télécharge ici :List_Killem
mirroirs :
List_Kill'em
List_Kill'em
et enregistre le sur ton bureau
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur le raccourci sur ton bureau pour lancer l'installation
Laisse coché :
♦ Executer List_Kill'em
une fois terminée , clic sur "terminer"
choisis l'option Search
▶ laisse travailler l'outil
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.
Attention : il se peut que l'outil bloque anormalement longtemps arrivé à 95% à l'affichage "2nd Check", relance-le avec le raccourci sur le bureau sans l'arreter , puis clique sur le tout petit "X" en bas de la fenetre d'accueil du programme, ca le debloquera pour finir son scan
▶ Poste les rapports qui apparaitront sur ton bureau : List'em.txt et More.txt
▶▶▶ NE LES POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et selectionne , un par un , les fichiers concernés apparus sur ton bureau
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶ Fais de même avec more.txt qui se trouve sur ton bureau
List em:
http://www.cijoint.fr/cjlink.php?file=cj201102/cijKkwXKTb.txt
More:
http://www.cijoint.fr/cjlink.php?file=cj201102/cijpnLvMNh.txt
http://www.cijoint.fr/cjlink.php?file=cj201102/cijKkwXKTb.txt
More:
http://www.cijoint.fr/cjlink.php?file=cj201102/cijpnLvMNh.txt
Utilisateur anonyme
22 févr. 2011 à 01:58
22 févr. 2011 à 01:58
ATTENTION !! ce script est réservé uniquement à cette machine , ne pas reproduire !!!!!
▶ Relance List&Kill'em,avec le raccourci sur ton bureau.
mais cette fois-ci :
▶ choisis l'option Tools puis Script
une fenêtre noire va s'ouvrir brievement , et List_Kill'em va se fermer
un nouveau document texte s'ouvre , copie/colle ce en gras si dessous :
PROC:Dzr.exe
FILE:C:\Users\Fred_2\AppData\Local\Temp\Dzr.exe
FILE:C:\Users\Fred\AppData\Local\Temp\mia56D.tmp\rbia.exe
REM:"HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "Adobe Reader Speed Launcher"
FILE:C:\Users\Fred\AppData\Local\Temp\mia56D.tmp\data\OFFLINE\D038292B\DBD9B16A\rb_move_serial.exe
FILE:C:\Users\Fred\AppData\Local\Temp\mia56D.tmp\data\OFFLINE\D038292B\DBD9B16A\registrybooster.exe
REM:"HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "QuickTime Task"
REM:HKEY_LOCAL_MACHINE\software\Uniblue
REM:"HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "iTunesHelper"
ADD:"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon" /v "PowerdownAfterShutdown" /t REG_SZ /d 1
▶ enregistre le document texte avec l'onglet fichier (enregistrer) de ce dernier , puis ferme-le
laisse travailler l'outil
▶ poste le resultat
▶ Ferme List_Kill'em
Note : le rapport est sur ton bureau : Script_(4 chiffres).txt
▶ Relance List&Kill'em,avec le raccourci sur ton bureau.
mais cette fois-ci :
▶ choisis l'option Tools puis Script
une fenêtre noire va s'ouvrir brievement , et List_Kill'em va se fermer
un nouveau document texte s'ouvre , copie/colle ce en gras si dessous :
PROC:Dzr.exe
FILE:C:\Users\Fred_2\AppData\Local\Temp\Dzr.exe
FILE:C:\Users\Fred\AppData\Local\Temp\mia56D.tmp\rbia.exe
REM:"HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "Adobe Reader Speed Launcher"
FILE:C:\Users\Fred\AppData\Local\Temp\mia56D.tmp\data\OFFLINE\D038292B\DBD9B16A\rb_move_serial.exe
FILE:C:\Users\Fred\AppData\Local\Temp\mia56D.tmp\data\OFFLINE\D038292B\DBD9B16A\registrybooster.exe
REM:"HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "QuickTime Task"
REM:HKEY_LOCAL_MACHINE\software\Uniblue
REM:"HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "iTunesHelper"
ADD:"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon" /v "PowerdownAfterShutdown" /t REG_SZ /d 1
▶ enregistre le document texte avec l'onglet fichier (enregistrer) de ce dernier , puis ferme-le
laisse travailler l'outil
▶ poste le resultat
▶ Ferme List_Kill'em
Note : le rapport est sur ton bureau : Script_(4 chiffres).txt
¤¤¤¤¤¤¤¤¤¤ Script of List_Kill'em by gen-hackman ¤¤¤¤¤¤¤¤¤¤
User : Fred (Administrateurs)
Update on 22/02/2011 by g3n-h@ckm@n ::::: 15.20
Start at: 18:32:16 | 22/02/2011
Intel(R) Pentium(R) Dual CPU T2310 @ 1.46GHz
Microsoft Windows 7 Édition Intégrale (6.1.xxxx 32-bit) #
Internet Explorer 8.0.7600.16385
WebSite : Soon
Thx to MPuissanceIV for the icon
Windows Firewall Status : Disabled
C:\ -> Disque fixe local | 69,77 Go (5,19 Go free) | NTFS
D:\ -> Disque fixe local | 9,76 Go (7,65 Go free) [Win Xp] | NTFS
E:\ -> Disque fixe local | 59,75 Go (17,03 Go free) [DATA] | NTFS
F:\ -> Disque CD-ROM
H:\ -> Disque CD-ROM
I:\ -> Disque CD-ROM
Running Process Killed : PID 3092 'Firefox.exe'
Running Process Killed : PID 3192 'Msnmsgr.exe'
Running Process Killed : PID 2948 'explorer.exe'
¤¤¤¤¤¤¤¤¤¤ Processes :
stopped : Dzr.exe
¤¤¤¤¤¤¤¤¤¤ Added Keys :
Added : HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon : PowerdownAfterShutdown /t REG_SZ /d 1
¤¤¤¤¤¤¤¤¤¤ Removed Keys :
Deleted : HKEY_LOCAL_MACHINE\software\Uniblue
¤¤¤¤¤¤¤¤¤¤ Ports closed :
¤¤¤¤¤¤¤¤¤¤ File|Folder deleted :
¤¤¤¤¤¤¤¤¤¤ Drivers deleted :
¤¤¤¤¤¤¤¤¤¤ Object Restored :
¤¤¤¤¤¤¤¤¤¤ Folder List :
¤¤¤¤¤¤¤¤¤¤ Read File :
¤¤¤¤¤¤¤¤¤¤ Sign control :
¤¤¤¤¤¤¤¤¤¤ Key Look :
End at 18:33:24
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
User : Fred (Administrateurs)
Update on 22/02/2011 by g3n-h@ckm@n ::::: 15.20
Start at: 18:32:16 | 22/02/2011
Intel(R) Pentium(R) Dual CPU T2310 @ 1.46GHz
Microsoft Windows 7 Édition Intégrale (6.1.xxxx 32-bit) #
Internet Explorer 8.0.7600.16385
WebSite : Soon
Thx to MPuissanceIV for the icon
Windows Firewall Status : Disabled
C:\ -> Disque fixe local | 69,77 Go (5,19 Go free) | NTFS
D:\ -> Disque fixe local | 9,76 Go (7,65 Go free) [Win Xp] | NTFS
E:\ -> Disque fixe local | 59,75 Go (17,03 Go free) [DATA] | NTFS
F:\ -> Disque CD-ROM
H:\ -> Disque CD-ROM
I:\ -> Disque CD-ROM
Running Process Killed : PID 3092 'Firefox.exe'
Running Process Killed : PID 3192 'Msnmsgr.exe'
Running Process Killed : PID 2948 'explorer.exe'
¤¤¤¤¤¤¤¤¤¤ Processes :
stopped : Dzr.exe
¤¤¤¤¤¤¤¤¤¤ Added Keys :
Added : HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon : PowerdownAfterShutdown /t REG_SZ /d 1
¤¤¤¤¤¤¤¤¤¤ Removed Keys :
Deleted : HKEY_LOCAL_MACHINE\software\Uniblue
¤¤¤¤¤¤¤¤¤¤ Ports closed :
¤¤¤¤¤¤¤¤¤¤ File|Folder deleted :
¤¤¤¤¤¤¤¤¤¤ Drivers deleted :
¤¤¤¤¤¤¤¤¤¤ Object Restored :
¤¤¤¤¤¤¤¤¤¤ Folder List :
¤¤¤¤¤¤¤¤¤¤ Read File :
¤¤¤¤¤¤¤¤¤¤ Sign control :
¤¤¤¤¤¤¤¤¤¤ Key Look :
End at 18:33:24
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ Script of List_Kill'em by gen-hackman ¤¤¤¤¤¤¤¤¤¤
User : Fred (Administrateurs)
Update on 22/02/2011 by g3n-h@ckm@n ::::: 15.20
Start at: 21:45:40 | 22/02/2011
Intel(R) Pentium(R) Dual CPU T2310 @ 1.46GHz
Microsoft Windows 7 Édition Intégrale (6.1.7600 32-bit) #
Internet Explorer 8.0.7600.16385
WebSite : Soon
Thx to MPuissanceIV for the icon
Windows Firewall Status : Disabled
C:\ -> Disque fixe local | 69,77 Go (5,03 Go free) | NTFS
D:\ -> Disque fixe local | 9,76 Go (7,65 Go free) [Win Xp] | NTFS
E:\ -> Disque fixe local | 59,75 Go (17,03 Go free) [DATA] | NTFS
F:\ -> Disque CD-ROM
H:\ -> Disque CD-ROM
I:\ -> Disque CD-ROM
Running Process Killed : PID 3036 'Msnmsgr.exe'
Running Process Killed : PID 2736 'explorer.exe'
Running Process Killed : PID 2504 'explorer.exe'
¤¤¤¤¤¤¤¤¤¤ Processes :
stopped : Dzr.exe
¤¤¤¤¤¤¤¤¤¤ Added Keys :
Added : HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon : PowerdownAfterShutdown /t REG_SZ /d 1
¤¤¤¤¤¤¤¤¤¤ Removed Keys :
¤¤¤¤¤¤¤¤¤¤ Ports closed :
¤¤¤¤¤¤¤¤¤¤ File|Folder deleted :
¤¤¤¤¤¤¤¤¤¤ Drivers deleted :
¤¤¤¤¤¤¤¤¤¤ Object Restored :
¤¤¤¤¤¤¤¤¤¤ Folder List :
¤¤¤¤¤¤¤¤¤¤ Read File :
¤¤¤¤¤¤¤¤¤¤ Sign control :
¤¤¤¤¤¤¤¤¤¤ Key Look :
End at 21:45:52
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
User : Fred (Administrateurs)
Update on 22/02/2011 by g3n-h@ckm@n ::::: 15.20
Start at: 21:45:40 | 22/02/2011
Intel(R) Pentium(R) Dual CPU T2310 @ 1.46GHz
Microsoft Windows 7 Édition Intégrale (6.1.7600 32-bit) #
Internet Explorer 8.0.7600.16385
WebSite : Soon
Thx to MPuissanceIV for the icon
Windows Firewall Status : Disabled
C:\ -> Disque fixe local | 69,77 Go (5,03 Go free) | NTFS
D:\ -> Disque fixe local | 9,76 Go (7,65 Go free) [Win Xp] | NTFS
E:\ -> Disque fixe local | 59,75 Go (17,03 Go free) [DATA] | NTFS
F:\ -> Disque CD-ROM
H:\ -> Disque CD-ROM
I:\ -> Disque CD-ROM
Running Process Killed : PID 3036 'Msnmsgr.exe'
Running Process Killed : PID 2736 'explorer.exe'
Running Process Killed : PID 2504 'explorer.exe'
¤¤¤¤¤¤¤¤¤¤ Processes :
stopped : Dzr.exe
¤¤¤¤¤¤¤¤¤¤ Added Keys :
Added : HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon : PowerdownAfterShutdown /t REG_SZ /d 1
¤¤¤¤¤¤¤¤¤¤ Removed Keys :
¤¤¤¤¤¤¤¤¤¤ Ports closed :
¤¤¤¤¤¤¤¤¤¤ File|Folder deleted :
¤¤¤¤¤¤¤¤¤¤ Drivers deleted :
¤¤¤¤¤¤¤¤¤¤ Object Restored :
¤¤¤¤¤¤¤¤¤¤ Folder List :
¤¤¤¤¤¤¤¤¤¤ Read File :
¤¤¤¤¤¤¤¤¤¤ Sign control :
¤¤¤¤¤¤¤¤¤¤ Key Look :
End at 21:45:52
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
Utilisateur anonyme
22 févr. 2011 à 23:30
22 févr. 2011 à 23:30
▶ Relance List_Kill'em,avec le raccourci sur ton bureau.
mais cette fois-ci :
▶ choisis l'Option Clean
▶▶▶ Ne clique qu'une seule fois sur le bouton !!
laisse travailler l'outil.
en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,
▶ colle le contenu dans ta reponse
▶ envoie le zip Upload_ta-session_List_Kill'em.zip via cijoint.fr
mais cette fois-ci :
▶ choisis l'Option Clean
▶▶▶ Ne clique qu'une seule fois sur le bouton !!
laisse travailler l'outil.
en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,
▶ colle le contenu dans ta reponse
▶ envoie le zip Upload_ta-session_List_Kill'em.zip via cijoint.fr