Gomeo - Malwarebytes
Résolu/Fermé
konrad
-
5 mars 2011 à 18:17
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 6 mars 2011 à 12:59
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 6 mars 2011 à 12:59
A voir également:
- Gomeo - Malwarebytes
- Télécharger malwarebytes - Télécharger - Antivirus & Antimalwares
- Malwarebytes adwcleaner - Télécharger - Antivirus & Antimalwares
- Malwarebytes portable usb - Forum Logiciels
- Malwarebytes premium gratuit à vie ✓ - Forum Antivirus
- Licence malwarebytes gratuit ✓ - Forum Antivirus
16 réponses
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
5 mars 2011 à 18:18
5 mars 2011 à 18:18
bonjour
selectionne les elements trouvés et supprime les
poste le rapport de suppression stp
selectionne les elements trouvés et supprime les
poste le rapport de suppression stp
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
5 mars 2011 à 20:14
5 mars 2011 à 20:14
change tous tes mots de passe
_________
Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
(outil de diagnostic)
Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )
Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )
Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.
Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
Rend toi sur http://pjjoint.malekal.com/
Clique sur "Parcourir "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message
_________
Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
(outil de diagnostic)
Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )
Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )
Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.
Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
Rend toi sur http://pjjoint.malekal.com/
Clique sur "Parcourir "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
5 mars 2011 à 20:28
5 mars 2011 à 20:28
patiente un peu..
Désolé je stresse un peu... Merci pour ton aide
https://pjjoint.malekal.com/files.php?id=d9e4de411f715
https://pjjoint.malekal.com/files.php?id=d9e4de411f715
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
6 mars 2011 à 09:58
6 mars 2011 à 09:58
Lances ZHPFix depuis le raccourci du Bureau (en mode administrateur si Vista/W7),
Cliques sur le bouton MBRFix' situé dans la partie droite de l'écran,
Cliques sur 'Non' au message qui s'affiche à l'écran,
Laisses travailler l'outil,
A la fin du traitement, un rapport s'affiche
Copie ce rapport
Redémarre le pc pour prendre en compte les modifications.
Cliques sur le bouton MBRFix' situé dans la partie droite de l'écran,
Cliques sur 'Non' au message qui s'affiche à l'écran,
Laisses travailler l'outil,
A la fin du traitement, un rapport s'affiche
Copie ce rapport
Redémarre le pc pour prendre en compte les modifications.
Merci de me venir en aide.
Voilà le rapport :
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 5
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 10
Processus mémoire infecté(s):
c:\documents and settings\Hakim\application data\dwm.exe (Spyware.Passwords.XGen) -> 1852 -> Unloaded process successfully.
c:\documents and settings\Hakim\application data\microsoft\conhost.exe (Spyware.Passwords.XGen) -> 1884 -> Unloaded process successfully.
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} (PUP.Dealio) -> Not selected for removal.
HKEY_CURRENT_USER\Software\Winsudate (Adware.GibMedia) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\conhost (Spyware.Passwords.XGen) -> Value: conhost -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\load (Trojan.Agent) -> Value: load -> Delete on reboot.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell.Gen) -> Value: Shell -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\WinUsr (Adware.Gibmedia) -> Value: WinUsr -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyServer (PUM.Bad.Proxy) -> Value: ProxyServer -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Load (Spyware.Passwords.XGen) -> Bad: (C:\DOCUME~1\Hakim\LOCALS~1\Temp\csrss.exe) Good: () -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
c:\program files\winsudate (Adware.Gibmedia) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
c:\documents and settings\Hakim\application data\dwm.exe (Spyware.Passwords.XGen) -> Quarantined and deleted successfully.
c:\documents and settings\Hakim\application data\microsoft\conhost.exe (Spyware.Passwords.XGen) -> Quarantined and deleted successfully.
c:\Documents and Settings\Hakim\Local Settings\temp\csrss.exe (Spyware.Passwords.XGen) -> Delete on reboot.
c:\documents and settings\Hakim\Bureau\programmes\Installs\Autocad\autodesk autocad v2010 keygen-xforce\xf-a2010-32bits.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\documents and settings\Hakim\Bureau\programmes\Installs\Autocad\autodesk autocad v2010 keygen-xforce\xf-a2010-64bits.exe (Trojan.Agent.CK) -> Quarantined and deleted successfully.
c:\documents and settings\Hakim\Bureau\programmes\Installs\bf2\bf2-keygen.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\documents and settings\Hakim\Bureau\programmes\Installs\o&o defrag.pro.v12.0.197\keygen-zwt\keygen.exe (Backdoor.RBot) -> Quarantined and deleted successfully.
c:\documents and settings\Hakim\Bureau\programmes\Installs\IDM\patch 6.xx.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.
c:\program files\winsudate\gibidl.dll (Adware.Gibmedia) -> Quarantined and deleted successfully.
c:\Qoobox\quarantine\C\program files\winsudate\gibidl.dll.vir (Adware.Gibmedia) -> Quarantined and deleted successfully.
Voilà le rapport :
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 5
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 10
Processus mémoire infecté(s):
c:\documents and settings\Hakim\application data\dwm.exe (Spyware.Passwords.XGen) -> 1852 -> Unloaded process successfully.
c:\documents and settings\Hakim\application data\microsoft\conhost.exe (Spyware.Passwords.XGen) -> 1884 -> Unloaded process successfully.
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} (PUP.Dealio) -> Not selected for removal.
HKEY_CURRENT_USER\Software\Winsudate (Adware.GibMedia) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\conhost (Spyware.Passwords.XGen) -> Value: conhost -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\load (Trojan.Agent) -> Value: load -> Delete on reboot.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell.Gen) -> Value: Shell -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\WinUsr (Adware.Gibmedia) -> Value: WinUsr -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyServer (PUM.Bad.Proxy) -> Value: ProxyServer -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Load (Spyware.Passwords.XGen) -> Bad: (C:\DOCUME~1\Hakim\LOCALS~1\Temp\csrss.exe) Good: () -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
c:\program files\winsudate (Adware.Gibmedia) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
c:\documents and settings\Hakim\application data\dwm.exe (Spyware.Passwords.XGen) -> Quarantined and deleted successfully.
c:\documents and settings\Hakim\application data\microsoft\conhost.exe (Spyware.Passwords.XGen) -> Quarantined and deleted successfully.
c:\Documents and Settings\Hakim\Local Settings\temp\csrss.exe (Spyware.Passwords.XGen) -> Delete on reboot.
c:\documents and settings\Hakim\Bureau\programmes\Installs\Autocad\autodesk autocad v2010 keygen-xforce\xf-a2010-32bits.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\documents and settings\Hakim\Bureau\programmes\Installs\Autocad\autodesk autocad v2010 keygen-xforce\xf-a2010-64bits.exe (Trojan.Agent.CK) -> Quarantined and deleted successfully.
c:\documents and settings\Hakim\Bureau\programmes\Installs\bf2\bf2-keygen.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\documents and settings\Hakim\Bureau\programmes\Installs\o&o defrag.pro.v12.0.197\keygen-zwt\keygen.exe (Backdoor.RBot) -> Quarantined and deleted successfully.
c:\documents and settings\Hakim\Bureau\programmes\Installs\IDM\patch 6.xx.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.
c:\program files\winsudate\gibidl.dll (Adware.Gibmedia) -> Quarantined and deleted successfully.
c:\Qoobox\quarantine\C\program files\winsudate\gibidl.dll.vir (Adware.Gibmedia) -> Quarantined and deleted successfully.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
Modifié par moment de grace le 5/03/2011 à 20:43
Modifié par moment de grace le 5/03/2011 à 20:43
pas grave...c'est un peu douloureux au début et apres ca passe
(sourire)
_________
reste une infection usb
Téléchargez USBFIX de El Desaparecido, C_xx
http://www.teamxscript.org/usbfixTelechargement.html
ou
http://teamxscript.changelog.fr/UsbFix.html
/!\ Utilisateur de vista et windows 7 :
ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
surtout celui nommé F
Double clic sur le raccourci UsbFix présent sur le bureau .
Choisir l'option suppression
(d'autres options disponibles, voir le tutoriel).
Laissez travailler l'outil.
Le menu démarrer et les icônes vont disparaître.. c'est normal.
Si un message te demande de redémarrer l'ordinateur fais le ...
Au redémarrage, le fix se relance... laisses l'opération s'effectuer.
Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
UsbFix peut te demander d'uploader un dossier compressé à cette adresse : http://www.teamxscript.org/Sample/Upload.php
Il est enregistré sur ton bureau.
Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.
__________
suite et fin demain
CONTRIBUTEUR SECURITE
En désinfection, c'est la fin le plus important !
"Restez" jusqu'au bout...merci
(sourire)
_________
reste une infection usb
Téléchargez USBFIX de El Desaparecido, C_xx
http://www.teamxscript.org/usbfixTelechargement.html
ou
http://teamxscript.changelog.fr/UsbFix.html
/!\ Utilisateur de vista et windows 7 :
ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
surtout celui nommé F
Double clic sur le raccourci UsbFix présent sur le bureau .
Choisir l'option suppression
(d'autres options disponibles, voir le tutoriel).
Laissez travailler l'outil.
Le menu démarrer et les icônes vont disparaître.. c'est normal.
Si un message te demande de redémarrer l'ordinateur fais le ...
Au redémarrage, le fix se relance... laisses l'opération s'effectuer.
Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
UsbFix peut te demander d'uploader un dossier compressé à cette adresse : http://www.teamxscript.org/Sample/Upload.php
Il est enregistré sur ton bureau.
Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.
__________
suite et fin demain
CONTRIBUTEUR SECURITE
En désinfection, c'est la fin le plus important !
"Restez" jusqu'au bout...merci
J'étais encore trop impatient...
Voilà le rapport:
############################## | UsbFix 7.041 | [Suppression]
Utilisateur: Hakim (Administrateur) # GHOSTDOG [ ]
Mis à jour le 24/02/2011 par TeamXscript
Lancé à 21:04:11 | 05/03/2011
Site Web: http://www.teamxscript.org
Un fichier non reconnu ? : http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com
CPU: Pentium(R) Dual-Core CPU T4200 @ 2.00GHz
CPU 2: Pentium(R) Dual-Core CPU T4200 @ 2.00GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 2
Internet Explorer 6.0.2900.2180
Pare-feu Windows: Activé
Antivirus: avast! Antivirus 5.0.83952505 [Enabled | Updated]
RAM -> 2940 Mo
C:\ (%systemdrive%) -> Disque fixe # 67 Go (3 Go libre(s) - 5%) [Disque Dur] # NTFS
D:\ -> Disque fixe # 166 Go (182 Mo libre(s) - 0%) [Documents] # NTFS
E:\ -> CD-ROM
F:\ -> Disque fixe # 233 Go (7 Go libre(s) - 3%) [MON REDU] # FAT32
G:\ -> Disque amovible # 4 Go (3 Go libre(s) - 82%) [MIFTAH] # FAT32
H:\ -> CD-ROM
I:\ -> Disque amovible # 4 Go (1 Go libre(s) - 39%) [MEFTAH USB] # FAT32
################## | Éléments infectieux |
Supprimé! C:\Recycler\S-1-5-21-1220945662-842925246-682003330-1003
Supprimé! D:\Recycler\S-1-5-21-1220945662-842925246-682003330-1003
################## | Registre |
################## | Mountpoints2 |
################## | Listing |
[22/09/2009 - 17:22:13 | N | 0] C:\AUTOEXEC.BAT
[05/03/2011 - 20:53:11 | RASHD ] C:\Autorun.inf
[22/09/2009 - 17:17:11 | N | 212] C:\Boot.bak
[22/09/2009 - 17:17:11 | N | 212] C:\boot.ini
[02/03/2006 - 13:00:00 | N | 4952] C:\Bootfont.bin
[21/03/2010 - 13:02:44 | D ] C:\Cast3M
[15/03/2010 - 18:57:36 | N | 31756955] C:\Cast3M_PCWin32_2007_exe.exe
[20/09/2010 - 17:19:10 | D ] C:\cmdcons
[03/08/2004 - 22:00:08 | N | 263488] C:\cmldr
[04/03/2011 - 15:34:56 | D ] C:\Config.Msi
[22/09/2009 - 17:22:13 | N | 0] C:\CONFIG.SYS
[19/09/2010 - 10:17:19 | D ] C:\Documents and Settings
[22/09/2009 - 17:28:53 | D ] C:\Intel
[22/09/2009 - 17:22:13 | N | 0] C:\IO.SYS
[22/09/2009 - 17:22:13 | N | 0] C:\MSDOS.SYS
[23/09/2009 - 10:43:39 | RHD ] C:\MSOCache
[02/03/2006 - 13:00:00 | N | 47564] C:\NTDETECT.COM
[10/10/2009 - 18:45:09 | N | 252240] C:\ntldr
[05/03/2011 - 19:24:00 | ASH | 2145386496] C:\pagefile.sys
[05/03/2011 - 20:23:18 | N | 512] C:\PhysicalDisk0_MBR.bin
[05/03/2011 - 20:19:44 | D ] C:\Program Files
[20/09/2010 - 17:20:24 | D ] C:\Qoobox
[05/03/2011 - 21:04:40 | SHD ] C:\RECYCLER
[20/09/2010 - 17:18:12 | D ] C:\RECYCLER(2)
[04/11/2009 - 10:42:21 | N | 268] C:\sqmdata00.sqm
[19/11/2009 - 15:54:16 | N | 268] C:\sqmdata01.sqm
[19/01/2011 - 16:40:55 | N | 232] C:\sqmdata02.sqm
[04/11/2009 - 10:42:21 | N | 244] C:\sqmnoopt00.sqm
[19/11/2009 - 15:54:16 | N | 244] C:\sqmnoopt01.sqm
[19/01/2011 - 16:40:55 | N | 244] C:\sqmnoopt02.sqm
[22/09/2009 - 17:25:24 | SHD ] C:\System Volume Information
[05/03/2011 - 21:04:41 | D ] C:\UsbFix
[05/03/2011 - 21:04:41 | A | 1272] C:\UsbFix.txt
[05/03/2011 - 20:53:48 | N | 79968947] C:\UsbFix_Upload_Me_GHOSTDOG.zip
[23/09/2009 - 07:25:53 | D ] C:\watcom-1.3
[05/03/2011 - 19:25:43 | D ] C:\WINDOWS
[25/02/2011 - 12:24:30 | D ] D:\ARBEIT
[05/03/2011 - 20:53:18 | RASHD ] D:\Autorun.inf
[05/03/2011 - 11:22:57 | N | 25905] D:\Ca$h.xlsx
[21/02/2011 - 18:17:24 | D ] D:\Citations
[26/12/2010 - 18:46:28 | D ] D:\Cuisine
[26/07/2010 - 14:35:42 | D ] D:\Danse
[22/12/2010 - 11:34:57 | D ] D:\Documentaires
[16/10/2010 - 17:50:45 | D ] D:\Documentation et information
[07/02/2011 - 09:36:39 | D ] D:\Films
[26/12/2010 - 18:48:58 | D ] D:\Jeux
[05/03/2011 - 11:15:45 | D ] D:\Littérature
[27/02/2011 - 15:09:20 | N | 10233] D:\mots de passe.docx
[26/12/2010 - 17:47:36 | D ] D:\Poésie
[02/03/2011 - 10:34:00 | N | 26451] D:\programme.xlsx
[05/03/2011 - 21:04:40 | SHD ] D:\RECYCLER
[27/12/2010 - 10:25:13 | D ] D:\Style
[22/09/2009 - 17:53:22 | SHD ] D:\System Volume Information
[03/03/2011 - 09:21:32 | D ] D:\Telephone
[29/11/2009 - 13:45:22 | D ] D:\the wire
[26/12/2010 - 18:57:20 | N | 10073] D:\the wire.docx
[14/12/2010 - 13:49:18 | ASH | 7168] D:\Thumbs.db
[05/03/2011 - 20:53:24 | RASHD ] F:\Autorun.inf
[24/04/2004 - 12:38:56 | N | 37888] F:\JSTART.exe
[16/07/2008 - 09:14:58 | N | 42760] F:\WDInstaller.xml
[08/07/2008 - 11:53:30 | N | 1760039] F:\WDSetup.exe
[08/02/2008 - 13:44:38 | N | 4574208] F:\WDSync.exe
[23/07/2008 - 05:05:44 | D ] F:\WD_Windows_Tools
[23/07/2008 - 05:07:10 | D ] F:\WDsync
[23/07/2008 - 05:07:10 | D ] F:\Documentation
[23/07/2008 - 05:07:30 | D ] F:\autorun
[15/09/2008 - 11:18:06 | SHD ] F:\System Volume Information
[15/09/2008 - 11:18:28 | D ] F:\Mes documents
[15/09/2008 - 13:31:16 | N | 0] F:\Setup.exe
[16/09/2008 - 07:41:42 | SHD ] F:\$RECYCLE.BIN
[01/01/2003 - 00:54:22 | SHD ] F:\Recycled
[18/08/2009 - 20:22:06 | D ] F:\graver
[10/10/2009 - 10:32:48 | N | 117622] F:\Hakim.JPG
[11/10/2005 - 10:07:38 | N | 848384] F:\mailles.doc
[11/10/2005 - 10:07:38 | N | 69632] F:\tp hg.xls
[01/08/2010 - 10:35:42 | N | 8052736] G:\Thank God It's Friday.mp3
[27/02/2011 - 22:24:00 | D ] G:\road
[05/03/2011 - 20:53:26 | RASHD ] G:\Autorun.inf
[27/02/2011 - 21:56:58 | D ] G:\voiture
[05/10/2008 - 16:50:00 | D ] G:\ring ring seven a.m
[11/06/2009 - 17:33:50 | N | 32657] G:\carte d'identité recto.jpg
[11/06/2009 - 17:33:54 | N | 30261] G:\carte d'identité verso.jpg
[07/02/2036 - 02:58:15 | RD ] H:\AUDIO_TS
[07/02/2036 - 02:58:15 | RD ] H:\VIDEO_TS
[18/03/2009 - 13:17:32 | D ] I:\.Trashes
[18/03/2009 - 13:17:32 | D ] I:\.Spotlight-V100
[17/02/2011 - 08:52:10 | N | 174490] I:\projet FON Girard Belhacel.docx
[11/10/2010 - 22:28:28 | D ] I:\à imprimer
[27/10/2010 - 22:41:08 | D ] I:\Arthur Verocai Timeless
[07/02/2009 - 22:20:12 | D ] I:\AZ
[30/03/2009 - 23:28:30 | D ] I:\Black Roots
[29/08/2010 - 17:42:26 | D ] I:\Broken Bells
[24/06/2009 - 20:08:00 | D ] I:\Cheikh Lô
[17/08/2009 - 20:35:32 | D ] I:\Digable Planets
[04/06/2009 - 23:58:04 | D ] I:\Ihab Tawfik
[28/01/2011 - 09:54:52 | D ] I:\INITIATION SOCIOLOGIE des ORGANISATIONS
[20/01/2009 - 22:50:02 | D ] I:\J Dilla - Donuts
[30/03/2009 - 23:27:16 | D ] I:\Johnny Thunders & The Heartbreakers
[11/10/2010 - 20:45:34 | D ] I:\Kill Bill Vol1 Ost
[25/10/2009 - 15:29:52 | D ] I:\Marvin Gaye
[15/08/2010 - 14:31:52 | D ] I:\Mohamed Abdou
[16/02/2010 - 10:18:54 | D ] I:\Mulatu Astatke Timeless
[23/12/2010 - 21:55:30 | D ] I:\Nippon Girls
[04/01/2011 - 13:02:12 | D ] I:\PIRD
[27/10/2010 - 22:46:34 | D ] I:\Suite For Ma Dukes
[03/02/2011 - 13:10:56 | D ] I:\The Resistance
[02/02/2011 - 09:41:38 | N | 1131374] I:\Présentation Etude bibliographique PIRD 02 02.pptx
[11/01/2011 - 08:09:02 | N | 9637946] I:\Annales_5GCU.pdf
[29/12/2008 - 02:10:48 | N | 2751775] I:\Astro Zombies.wma
[14/12/2010 - 16:02:08 | N | 17891] I:\bibliographie PIRD - modèle de Barcelone.docx
[16/11/2007 - 08:57:28 | N | 2878524] I:\Cours_Chauffage_5GCU.pdf
[25/01/2011 - 13:39:26 | N | 639930] I:\Etude bibliographique2501.docx
[08/11/2010 - 16:53:16 | N | 655937] I:\evaluation stage.pdf
[30/01/2011 - 15:58:16 | N | 37888] I:\fcontra201011.doc
[06/07/2009 - 19:03:28 | N | 4271115] I:\fiche AS 2009-2010.pdf
[26/01/2011 - 15:52:36 | N | 256832] I:\mire_1cm.dwg
[17/01/2011 - 21:46:10 | N | 3433] I:\Nouveau Document texte (2).txt
[14/12/2010 - 14:24:10 | N | 2735] I:\Nouveau Document texte.txt
[26/01/2011 - 09:06:12 | N | 641406] I:\PIRD Etude bibliographique.docx
[28/01/2011 - 08:51:50 | N | 557410] I:\PIRD Etude bibliographique.pdf
[16/02/2011 - 15:25:32 | N | 244292] I:\Photo 009.jpg
[16/02/2011 - 15:42:54 | N | 99847] I:\Introduction - Fondations.docx
[28/01/2011 - 08:40:50 | N | 644609] I:\PIRD Etude bibliographique2801.docx
[26/01/2011 - 08:59:08 | N | 20786] I:\PIRD sommaire Etude bibliographique.docx
[02/12/2010 - 19:43:06 | N | 581663] I:\Rapport_de_stage_hakim.pdf
[09/12/2010 - 21:34:14 | N | 16856822] I:\Seisme1-2.pdf
[05/12/2008 - 19:15:50 | N | 296] I:\WMPInfo.xml
[02/02/2011 - 22:50:16 | D ] I:\a imprimer
[05/03/2011 - 20:53:26 | RASHD ] I:\Autorun.inf
[10/02/2011 - 17:27:54 | N | 74749] I:\résultat ex2.docx
[06/02/2011 - 18:33:36 | N | 5369953] I:\Picture 3.jpeg
[06/02/2011 - 18:33:38 | N | 5404442] I:\Picture 4.jpeg
[06/02/2011 - 18:33:42 | N | 5208557] I:\Picture 5.jpeg
[06/02/2011 - 18:33:46 | N | 5123049] I:\Picture.jpeg
[06/02/2011 - 18:34:08 | N | 1901071] I:\Picture 1.jpeg
[06/02/2011 - 18:33:30 | N | 5261819] I:\Picture 2.jpeg
[17/09/2009 - 21:52:14 | N | 8793345] I:\analyse11.pdf
[06/02/2011 - 18:02:58 | N | 4184474] I:\maximum de vraisemblance.pdf
[17/02/2011 - 08:55:24 | N | 16813] I:\resultats fondations superficielle.docx
[17/09/2009 - 21:52:18 | N | 9265456] I:\analyse12.pdf
[17/02/2011 - 11:08:48 | D ] I:\urba_FFS
[08/02/2011 - 07:51:54 | N | 1882434] I:\TP_oedometre_laboratoire_materiaux_3.pdf
[24/01/2010 - 16:10:58 | N | 2185400] I:\A4. Littles-4x8 Jadeed.mp3
[24/01/2010 - 16:10:58 | N | 4256179] I:\A5. Group Takhala La-Dokhtar E Darya.mp3
[24/01/2010 - 16:10:58 | N | 5042360] I:\A6. Ojooba Ha-Polhaee Skakastah.mp3
[24/01/2010 - 16:10:58 | N | 5280597] I:\A7. Penahi-Dance Music.mp3
[24/01/2010 - 16:10:58 | N | 4323888] I:\A8. Moha Jamin-Ashke Roya E Bashkahe.mp3
[24/01/2010 - 16:10:58 | N | 3496956] I:\A9. Ojooba Ha-Bas Ay Dokhtar Ha.mp3
[24/01/2010 - 16:10:58 | N | 3648187] I:\B1. Moha Jamin-Raks Raks Raks.mp3
[24/01/2010 - 16:10:58 | N | 3961028] I:\B2. The Rebels-Indian Rebels.mp3
[24/01/2010 - 16:10:58 | N | 4813661] I:\B3. Kousash-Hadjme Khali.mp3
[24/01/2010 - 16:10:58 | N | 5302042] I:\B4. Googoosh-Respect.mp3
[24/01/2010 - 16:10:58 | N | 4060714] I:\B5. Group Sageed-Mosh Va Karnah.mp3
[24/01/2010 - 16:10:58 | N | 4903949] I:\B6. Ojooba Ha-Shekar Dar Kohestan.mp3
[24/01/2010 - 16:10:58 | N | 2367972] I:\B7. The Littles-Mehtaab.mp3
[24/01/2010 - 16:10:58 | N | 7507000] I:\B8. Shabah-I Need Somebaby To Love.mp3
[24/01/2010 - 12:39:28 | N | 51342] I:\front.jpg
[24/01/2010 - 16:10:58 | N | 3448682] I:\A1. Littles-Fatemah Sultan.mp3
[24/01/2010 - 16:10:58 | N | 3377838] I:\A2. Moha Jamin-Sheshwa Heshat Moho Jamin.mp3
[24/01/2010 - 16:10:58 | N | 2910768] I:\A3. The Flowers-Meekshi Manoo.mp3
[17/02/2011 - 11:07:38 | D ] I:\Vocabulaire Urbanisme
[17/02/2011 - 11:28:48 | D ] I:\photo_gorge_de_loup_gaudre
[18/02/2011 - 14:18:26 | N | 33792] I:\liste mails.xls
[10/02/2011 - 14:53:38 | N | 2202773] I:\ben2[1](2).docx
[10/02/2011 - 14:59:10 | D ] I:\FOXTA
[10/02/2011 - 14:59:10 | D ] I:\fondation
[22/02/2011 - 23:42:10 | N | 97884] I:\presentation powerpoint type rapport au site station multimodale oullins.pptx
[10/02/2011 - 15:25:18 | N | 10371] I:\Nouveau Feuille de calcul Microsoft Excel.xlsx
[10/02/2011 - 17:13:04 | N | 1744896] I:\Dimensionnement des fondations superficielles.doc
[17/02/2011 - 08:35:42 | N | 61628] I:\Copie (3) de Hiver.jpg
[15/02/2011 - 09:41:18 | N | 75740] I:\Essai oedometrique boue et sol saturé.xlsx
[15/02/2011 - 09:48:40 | N | 184786] I:\a517.pdf
[15/02/2011 - 09:44:22 | N | 1399017] I:\soilsandfoundoedo.pdf
[15/02/2011 - 14:48:50 | N | 1009646] I:\Delage_Romero_TarantinoVF_28032007a.pdf
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
F:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
G:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
I:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
################## | E.O.F |
Voilà le rapport:
############################## | UsbFix 7.041 | [Suppression]
Utilisateur: Hakim (Administrateur) # GHOSTDOG [ ]
Mis à jour le 24/02/2011 par TeamXscript
Lancé à 21:04:11 | 05/03/2011
Site Web: http://www.teamxscript.org
Un fichier non reconnu ? : http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com
CPU: Pentium(R) Dual-Core CPU T4200 @ 2.00GHz
CPU 2: Pentium(R) Dual-Core CPU T4200 @ 2.00GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 2
Internet Explorer 6.0.2900.2180
Pare-feu Windows: Activé
Antivirus: avast! Antivirus 5.0.83952505 [Enabled | Updated]
RAM -> 2940 Mo
C:\ (%systemdrive%) -> Disque fixe # 67 Go (3 Go libre(s) - 5%) [Disque Dur] # NTFS
D:\ -> Disque fixe # 166 Go (182 Mo libre(s) - 0%) [Documents] # NTFS
E:\ -> CD-ROM
F:\ -> Disque fixe # 233 Go (7 Go libre(s) - 3%) [MON REDU] # FAT32
G:\ -> Disque amovible # 4 Go (3 Go libre(s) - 82%) [MIFTAH] # FAT32
H:\ -> CD-ROM
I:\ -> Disque amovible # 4 Go (1 Go libre(s) - 39%) [MEFTAH USB] # FAT32
################## | Éléments infectieux |
Supprimé! C:\Recycler\S-1-5-21-1220945662-842925246-682003330-1003
Supprimé! D:\Recycler\S-1-5-21-1220945662-842925246-682003330-1003
################## | Registre |
################## | Mountpoints2 |
################## | Listing |
[22/09/2009 - 17:22:13 | N | 0] C:\AUTOEXEC.BAT
[05/03/2011 - 20:53:11 | RASHD ] C:\Autorun.inf
[22/09/2009 - 17:17:11 | N | 212] C:\Boot.bak
[22/09/2009 - 17:17:11 | N | 212] C:\boot.ini
[02/03/2006 - 13:00:00 | N | 4952] C:\Bootfont.bin
[21/03/2010 - 13:02:44 | D ] C:\Cast3M
[15/03/2010 - 18:57:36 | N | 31756955] C:\Cast3M_PCWin32_2007_exe.exe
[20/09/2010 - 17:19:10 | D ] C:\cmdcons
[03/08/2004 - 22:00:08 | N | 263488] C:\cmldr
[04/03/2011 - 15:34:56 | D ] C:\Config.Msi
[22/09/2009 - 17:22:13 | N | 0] C:\CONFIG.SYS
[19/09/2010 - 10:17:19 | D ] C:\Documents and Settings
[22/09/2009 - 17:28:53 | D ] C:\Intel
[22/09/2009 - 17:22:13 | N | 0] C:\IO.SYS
[22/09/2009 - 17:22:13 | N | 0] C:\MSDOS.SYS
[23/09/2009 - 10:43:39 | RHD ] C:\MSOCache
[02/03/2006 - 13:00:00 | N | 47564] C:\NTDETECT.COM
[10/10/2009 - 18:45:09 | N | 252240] C:\ntldr
[05/03/2011 - 19:24:00 | ASH | 2145386496] C:\pagefile.sys
[05/03/2011 - 20:23:18 | N | 512] C:\PhysicalDisk0_MBR.bin
[05/03/2011 - 20:19:44 | D ] C:\Program Files
[20/09/2010 - 17:20:24 | D ] C:\Qoobox
[05/03/2011 - 21:04:40 | SHD ] C:\RECYCLER
[20/09/2010 - 17:18:12 | D ] C:\RECYCLER(2)
[04/11/2009 - 10:42:21 | N | 268] C:\sqmdata00.sqm
[19/11/2009 - 15:54:16 | N | 268] C:\sqmdata01.sqm
[19/01/2011 - 16:40:55 | N | 232] C:\sqmdata02.sqm
[04/11/2009 - 10:42:21 | N | 244] C:\sqmnoopt00.sqm
[19/11/2009 - 15:54:16 | N | 244] C:\sqmnoopt01.sqm
[19/01/2011 - 16:40:55 | N | 244] C:\sqmnoopt02.sqm
[22/09/2009 - 17:25:24 | SHD ] C:\System Volume Information
[05/03/2011 - 21:04:41 | D ] C:\UsbFix
[05/03/2011 - 21:04:41 | A | 1272] C:\UsbFix.txt
[05/03/2011 - 20:53:48 | N | 79968947] C:\UsbFix_Upload_Me_GHOSTDOG.zip
[23/09/2009 - 07:25:53 | D ] C:\watcom-1.3
[05/03/2011 - 19:25:43 | D ] C:\WINDOWS
[25/02/2011 - 12:24:30 | D ] D:\ARBEIT
[05/03/2011 - 20:53:18 | RASHD ] D:\Autorun.inf
[05/03/2011 - 11:22:57 | N | 25905] D:\Ca$h.xlsx
[21/02/2011 - 18:17:24 | D ] D:\Citations
[26/12/2010 - 18:46:28 | D ] D:\Cuisine
[26/07/2010 - 14:35:42 | D ] D:\Danse
[22/12/2010 - 11:34:57 | D ] D:\Documentaires
[16/10/2010 - 17:50:45 | D ] D:\Documentation et information
[07/02/2011 - 09:36:39 | D ] D:\Films
[26/12/2010 - 18:48:58 | D ] D:\Jeux
[05/03/2011 - 11:15:45 | D ] D:\Littérature
[27/02/2011 - 15:09:20 | N | 10233] D:\mots de passe.docx
[26/12/2010 - 17:47:36 | D ] D:\Poésie
[02/03/2011 - 10:34:00 | N | 26451] D:\programme.xlsx
[05/03/2011 - 21:04:40 | SHD ] D:\RECYCLER
[27/12/2010 - 10:25:13 | D ] D:\Style
[22/09/2009 - 17:53:22 | SHD ] D:\System Volume Information
[03/03/2011 - 09:21:32 | D ] D:\Telephone
[29/11/2009 - 13:45:22 | D ] D:\the wire
[26/12/2010 - 18:57:20 | N | 10073] D:\the wire.docx
[14/12/2010 - 13:49:18 | ASH | 7168] D:\Thumbs.db
[05/03/2011 - 20:53:24 | RASHD ] F:\Autorun.inf
[24/04/2004 - 12:38:56 | N | 37888] F:\JSTART.exe
[16/07/2008 - 09:14:58 | N | 42760] F:\WDInstaller.xml
[08/07/2008 - 11:53:30 | N | 1760039] F:\WDSetup.exe
[08/02/2008 - 13:44:38 | N | 4574208] F:\WDSync.exe
[23/07/2008 - 05:05:44 | D ] F:\WD_Windows_Tools
[23/07/2008 - 05:07:10 | D ] F:\WDsync
[23/07/2008 - 05:07:10 | D ] F:\Documentation
[23/07/2008 - 05:07:30 | D ] F:\autorun
[15/09/2008 - 11:18:06 | SHD ] F:\System Volume Information
[15/09/2008 - 11:18:28 | D ] F:\Mes documents
[15/09/2008 - 13:31:16 | N | 0] F:\Setup.exe
[16/09/2008 - 07:41:42 | SHD ] F:\$RECYCLE.BIN
[01/01/2003 - 00:54:22 | SHD ] F:\Recycled
[18/08/2009 - 20:22:06 | D ] F:\graver
[10/10/2009 - 10:32:48 | N | 117622] F:\Hakim.JPG
[11/10/2005 - 10:07:38 | N | 848384] F:\mailles.doc
[11/10/2005 - 10:07:38 | N | 69632] F:\tp hg.xls
[01/08/2010 - 10:35:42 | N | 8052736] G:\Thank God It's Friday.mp3
[27/02/2011 - 22:24:00 | D ] G:\road
[05/03/2011 - 20:53:26 | RASHD ] G:\Autorun.inf
[27/02/2011 - 21:56:58 | D ] G:\voiture
[05/10/2008 - 16:50:00 | D ] G:\ring ring seven a.m
[11/06/2009 - 17:33:50 | N | 32657] G:\carte d'identité recto.jpg
[11/06/2009 - 17:33:54 | N | 30261] G:\carte d'identité verso.jpg
[07/02/2036 - 02:58:15 | RD ] H:\AUDIO_TS
[07/02/2036 - 02:58:15 | RD ] H:\VIDEO_TS
[18/03/2009 - 13:17:32 | D ] I:\.Trashes
[18/03/2009 - 13:17:32 | D ] I:\.Spotlight-V100
[17/02/2011 - 08:52:10 | N | 174490] I:\projet FON Girard Belhacel.docx
[11/10/2010 - 22:28:28 | D ] I:\à imprimer
[27/10/2010 - 22:41:08 | D ] I:\Arthur Verocai Timeless
[07/02/2009 - 22:20:12 | D ] I:\AZ
[30/03/2009 - 23:28:30 | D ] I:\Black Roots
[29/08/2010 - 17:42:26 | D ] I:\Broken Bells
[24/06/2009 - 20:08:00 | D ] I:\Cheikh Lô
[17/08/2009 - 20:35:32 | D ] I:\Digable Planets
[04/06/2009 - 23:58:04 | D ] I:\Ihab Tawfik
[28/01/2011 - 09:54:52 | D ] I:\INITIATION SOCIOLOGIE des ORGANISATIONS
[20/01/2009 - 22:50:02 | D ] I:\J Dilla - Donuts
[30/03/2009 - 23:27:16 | D ] I:\Johnny Thunders & The Heartbreakers
[11/10/2010 - 20:45:34 | D ] I:\Kill Bill Vol1 Ost
[25/10/2009 - 15:29:52 | D ] I:\Marvin Gaye
[15/08/2010 - 14:31:52 | D ] I:\Mohamed Abdou
[16/02/2010 - 10:18:54 | D ] I:\Mulatu Astatke Timeless
[23/12/2010 - 21:55:30 | D ] I:\Nippon Girls
[04/01/2011 - 13:02:12 | D ] I:\PIRD
[27/10/2010 - 22:46:34 | D ] I:\Suite For Ma Dukes
[03/02/2011 - 13:10:56 | D ] I:\The Resistance
[02/02/2011 - 09:41:38 | N | 1131374] I:\Présentation Etude bibliographique PIRD 02 02.pptx
[11/01/2011 - 08:09:02 | N | 9637946] I:\Annales_5GCU.pdf
[29/12/2008 - 02:10:48 | N | 2751775] I:\Astro Zombies.wma
[14/12/2010 - 16:02:08 | N | 17891] I:\bibliographie PIRD - modèle de Barcelone.docx
[16/11/2007 - 08:57:28 | N | 2878524] I:\Cours_Chauffage_5GCU.pdf
[25/01/2011 - 13:39:26 | N | 639930] I:\Etude bibliographique2501.docx
[08/11/2010 - 16:53:16 | N | 655937] I:\evaluation stage.pdf
[30/01/2011 - 15:58:16 | N | 37888] I:\fcontra201011.doc
[06/07/2009 - 19:03:28 | N | 4271115] I:\fiche AS 2009-2010.pdf
[26/01/2011 - 15:52:36 | N | 256832] I:\mire_1cm.dwg
[17/01/2011 - 21:46:10 | N | 3433] I:\Nouveau Document texte (2).txt
[14/12/2010 - 14:24:10 | N | 2735] I:\Nouveau Document texte.txt
[26/01/2011 - 09:06:12 | N | 641406] I:\PIRD Etude bibliographique.docx
[28/01/2011 - 08:51:50 | N | 557410] I:\PIRD Etude bibliographique.pdf
[16/02/2011 - 15:25:32 | N | 244292] I:\Photo 009.jpg
[16/02/2011 - 15:42:54 | N | 99847] I:\Introduction - Fondations.docx
[28/01/2011 - 08:40:50 | N | 644609] I:\PIRD Etude bibliographique2801.docx
[26/01/2011 - 08:59:08 | N | 20786] I:\PIRD sommaire Etude bibliographique.docx
[02/12/2010 - 19:43:06 | N | 581663] I:\Rapport_de_stage_hakim.pdf
[09/12/2010 - 21:34:14 | N | 16856822] I:\Seisme1-2.pdf
[05/12/2008 - 19:15:50 | N | 296] I:\WMPInfo.xml
[02/02/2011 - 22:50:16 | D ] I:\a imprimer
[05/03/2011 - 20:53:26 | RASHD ] I:\Autorun.inf
[10/02/2011 - 17:27:54 | N | 74749] I:\résultat ex2.docx
[06/02/2011 - 18:33:36 | N | 5369953] I:\Picture 3.jpeg
[06/02/2011 - 18:33:38 | N | 5404442] I:\Picture 4.jpeg
[06/02/2011 - 18:33:42 | N | 5208557] I:\Picture 5.jpeg
[06/02/2011 - 18:33:46 | N | 5123049] I:\Picture.jpeg
[06/02/2011 - 18:34:08 | N | 1901071] I:\Picture 1.jpeg
[06/02/2011 - 18:33:30 | N | 5261819] I:\Picture 2.jpeg
[17/09/2009 - 21:52:14 | N | 8793345] I:\analyse11.pdf
[06/02/2011 - 18:02:58 | N | 4184474] I:\maximum de vraisemblance.pdf
[17/02/2011 - 08:55:24 | N | 16813] I:\resultats fondations superficielle.docx
[17/09/2009 - 21:52:18 | N | 9265456] I:\analyse12.pdf
[17/02/2011 - 11:08:48 | D ] I:\urba_FFS
[08/02/2011 - 07:51:54 | N | 1882434] I:\TP_oedometre_laboratoire_materiaux_3.pdf
[24/01/2010 - 16:10:58 | N | 2185400] I:\A4. Littles-4x8 Jadeed.mp3
[24/01/2010 - 16:10:58 | N | 4256179] I:\A5. Group Takhala La-Dokhtar E Darya.mp3
[24/01/2010 - 16:10:58 | N | 5042360] I:\A6. Ojooba Ha-Polhaee Skakastah.mp3
[24/01/2010 - 16:10:58 | N | 5280597] I:\A7. Penahi-Dance Music.mp3
[24/01/2010 - 16:10:58 | N | 4323888] I:\A8. Moha Jamin-Ashke Roya E Bashkahe.mp3
[24/01/2010 - 16:10:58 | N | 3496956] I:\A9. Ojooba Ha-Bas Ay Dokhtar Ha.mp3
[24/01/2010 - 16:10:58 | N | 3648187] I:\B1. Moha Jamin-Raks Raks Raks.mp3
[24/01/2010 - 16:10:58 | N | 3961028] I:\B2. The Rebels-Indian Rebels.mp3
[24/01/2010 - 16:10:58 | N | 4813661] I:\B3. Kousash-Hadjme Khali.mp3
[24/01/2010 - 16:10:58 | N | 5302042] I:\B4. Googoosh-Respect.mp3
[24/01/2010 - 16:10:58 | N | 4060714] I:\B5. Group Sageed-Mosh Va Karnah.mp3
[24/01/2010 - 16:10:58 | N | 4903949] I:\B6. Ojooba Ha-Shekar Dar Kohestan.mp3
[24/01/2010 - 16:10:58 | N | 2367972] I:\B7. The Littles-Mehtaab.mp3
[24/01/2010 - 16:10:58 | N | 7507000] I:\B8. Shabah-I Need Somebaby To Love.mp3
[24/01/2010 - 12:39:28 | N | 51342] I:\front.jpg
[24/01/2010 - 16:10:58 | N | 3448682] I:\A1. Littles-Fatemah Sultan.mp3
[24/01/2010 - 16:10:58 | N | 3377838] I:\A2. Moha Jamin-Sheshwa Heshat Moho Jamin.mp3
[24/01/2010 - 16:10:58 | N | 2910768] I:\A3. The Flowers-Meekshi Manoo.mp3
[17/02/2011 - 11:07:38 | D ] I:\Vocabulaire Urbanisme
[17/02/2011 - 11:28:48 | D ] I:\photo_gorge_de_loup_gaudre
[18/02/2011 - 14:18:26 | N | 33792] I:\liste mails.xls
[10/02/2011 - 14:53:38 | N | 2202773] I:\ben2[1](2).docx
[10/02/2011 - 14:59:10 | D ] I:\FOXTA
[10/02/2011 - 14:59:10 | D ] I:\fondation
[22/02/2011 - 23:42:10 | N | 97884] I:\presentation powerpoint type rapport au site station multimodale oullins.pptx
[10/02/2011 - 15:25:18 | N | 10371] I:\Nouveau Feuille de calcul Microsoft Excel.xlsx
[10/02/2011 - 17:13:04 | N | 1744896] I:\Dimensionnement des fondations superficielles.doc
[17/02/2011 - 08:35:42 | N | 61628] I:\Copie (3) de Hiver.jpg
[15/02/2011 - 09:41:18 | N | 75740] I:\Essai oedometrique boue et sol saturé.xlsx
[15/02/2011 - 09:48:40 | N | 184786] I:\a517.pdf
[15/02/2011 - 09:44:22 | N | 1399017] I:\soilsandfoundoedo.pdf
[15/02/2011 - 14:48:50 | N | 1009646] I:\Delage_Romero_TarantinoVF_28032007a.pdf
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
F:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
G:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
I:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
################## | E.O.F |
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
6 mars 2011 à 07:37
6 mars 2011 à 07:37
encore des soucis ?
___________
Fais un nouveau rapport ZHPdiag stp
Rend toi sur http://pjjoint.malekal.com/
Clique sur "Parcourir "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message
___________
Fais un nouveau rapport ZHPdiag stp
Rend toi sur http://pjjoint.malekal.com/
Clique sur "Parcourir "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message
Voilà
Rapport de ZHPFix 1.12.3256 par Nicolas Coolman, Update du 23/02/2011
Fichier d'export Registre :
Run by Hakim at 06/03/2011 09:59:04
Windows XP Professional Service Pack 2 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Master Boot Record ==========
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.1 by Gmer, http://www.gmer.net
Windows 5.1.2600 Disk: TOSHIBA_MK2555GSX rev.FG001M -> \Device\Ide\IdeDeviceP0T0L0-3
device: opened successfully
user: MBR read successfully
Disk trace:
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll >>UNKNOWN [0x8AD6A1F8]<<
1 ntkrnlpa!IofCallDriver[0x804EF0BC] -> \Device\Harddisk0\DR0[0x8ACADAB8]
3 CLASSPNP[0xBA0E905B] -> ntkrnlpa!IofCallDriver[0x804EF0BC] -> \Device\0000006f[0x8AC4EF18]
5 ACPI[0xB9E65620] -> ntkrnlpa!IofCallDriver[0x804EF0BC] -> \Device\Ide\IdeDeviceP0T0L0-3[0x8AC4D940]
\Driver\atapi[0x8AC4F3B0] -> IRP_MJ_CREATE -> 0x8AD6A1F8
kernel: MBR read successfully
detected hooks:
\Driver\atapi -> 0x8ad6a1f8
user & kernel MBR OK
Warning: possible MBR rootkit infection !
Resultat après le fix :
========== Récapitulatif ==========
1 : Master Boot Record
End of the scan
Rapport de ZHPFix 1.12.3256 par Nicolas Coolman, Update du 23/02/2011
Fichier d'export Registre :
Run by Hakim at 06/03/2011 09:59:04
Windows XP Professional Service Pack 2 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Master Boot Record ==========
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.1 by Gmer, http://www.gmer.net
Windows 5.1.2600 Disk: TOSHIBA_MK2555GSX rev.FG001M -> \Device\Ide\IdeDeviceP0T0L0-3
device: opened successfully
user: MBR read successfully
Disk trace:
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll >>UNKNOWN [0x8AD6A1F8]<<
1 ntkrnlpa!IofCallDriver[0x804EF0BC] -> \Device\Harddisk0\DR0[0x8ACADAB8]
3 CLASSPNP[0xBA0E905B] -> ntkrnlpa!IofCallDriver[0x804EF0BC] -> \Device\0000006f[0x8AC4EF18]
5 ACPI[0xB9E65620] -> ntkrnlpa!IofCallDriver[0x804EF0BC] -> \Device\Ide\IdeDeviceP0T0L0-3[0x8AC4D940]
\Driver\atapi[0x8AC4F3B0] -> IRP_MJ_CREATE -> 0x8AD6A1F8
kernel: MBR read successfully
detected hooks:
\Driver\atapi -> 0x8ad6a1f8
user & kernel MBR OK
Warning: possible MBR rootkit infection !
Resultat après le fix :
========== Récapitulatif ==========
1 : Master Boot Record
End of the scan
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
6 mars 2011 à 10:18
6 mars 2011 à 10:18
/!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\
* Télécharge mbr.exe de Gmer ici : http://www2.gmer.net/mbr/mbr.exe et enregistre le fichier sur le Bureau.
* Merci à Malekal pour le tutoriel
* Désactive tes protections et coupe la connexion. (Antivirus et antispywares, HIPS et autre résident)
* Double clique sur mbr.exe
* Un rapport sera généré : mbr.log
* En cas d'infection, ce message "MBR rootkit code detected" va apparaitre.
* Pour supprimer le rootkit aller dans le menu Démarrer=> Exécuter et tapez la commande en gras:
=> Sous XP : "%userprofile%\Bureau\mbr" -f
=> Sous Vista/Seven : "%userprofile%\Desktop\mbr" -f
* (veuillez à bien respecter les guillemets)
* Dans le mbr.log cette ligne apparaitra "original MBR restored successfully !"
* Réactive tes protections .Poste ce rapport et supprime le ensuite.
o Pour vérifier désactive tes protections et coupe la connexion. (Antivirus et antispywares, HIPS et autre résident)
o Relance mbr.exe
o Réactive tes protections.
o Le nouveau mbr.log devrait être celui-ci :
o Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net
o device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
* Télécharge mbr.exe de Gmer ici : http://www2.gmer.net/mbr/mbr.exe et enregistre le fichier sur le Bureau.
* Merci à Malekal pour le tutoriel
* Désactive tes protections et coupe la connexion. (Antivirus et antispywares, HIPS et autre résident)
* Double clique sur mbr.exe
* Un rapport sera généré : mbr.log
* En cas d'infection, ce message "MBR rootkit code detected" va apparaitre.
* Pour supprimer le rootkit aller dans le menu Démarrer=> Exécuter et tapez la commande en gras:
=> Sous XP : "%userprofile%\Bureau\mbr" -f
=> Sous Vista/Seven : "%userprofile%\Desktop\mbr" -f
* (veuillez à bien respecter les guillemets)
* Dans le mbr.log cette ligne apparaitra "original MBR restored successfully !"
* Réactive tes protections .Poste ce rapport et supprime le ensuite.
o Pour vérifier désactive tes protections et coupe la connexion. (Antivirus et antispywares, HIPS et autre résident)
o Relance mbr.exe
o Réactive tes protections.
o Le nouveau mbr.log devrait être celui-ci :
o Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net
o device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
Voilà :)
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 5.1.2600 Disk: TOSHIBA_MK2555GSX rev.FG001M -> Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 5.1.2600 Disk: TOSHIBA_MK2555GSX rev.FG001M -> Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
6 mars 2011 à 10:56
6 mars 2011 à 10:56
ok
encore des soucis ?
encore des soucis ?
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
6 mars 2011 à 11:03
6 mars 2011 à 11:03
Ok
Pour finir
1)
Mettre à jour XP
https://www.commentcamarche.net/telecharger/systemes-d-exploitation/20759-sp3-windows-xp/
Et internet explorer (même si tu ne l'utlises pas)
https://support.microsoft.com/fr-fr/allproducts
.............
2)
Mets à jour Adobe Reader (désinstalle avant la version antérieure)
https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html
....................
3)
IMPORTANT
Purger les points de restauration système:
Télécharge OneClick2RestorePoint
http://www.multifa7.be/Laddy/OneClick2RP.exe (merci à elle)
Mirroirs si non accessible :
http://batchdhelus.open-web.fr/Laddy/OneClick2RP.exe
https://app.box.com/s/cqcsz5m0oz
* Double clic sur OneClick2RP pour l'exécuter (Clic-droit choisir Executer en tant qu'administrateur sous Vista/Seven)
* Clic sur le bouton "Purger", l'outil de nettoyage de windows va s'ouvrir
* Choisis ton disque dur principal en général (C:\) ... Patiente pendant le scan...
* * Rends toi dans l'onglet "Autres options"
* Dans la zone restauration système, clic sur le bouton nettoyer puis sur le bouton Supprimer.
* Les points de restauration système seront purgés sauf le dernier créé.
Ensuite avec le même outil
Créer un nouveau point de restauration reconnaissable
.................
4)
pour supprimer les outils de désinfection :
télécharge Delfix de Xplode
http://www.teamxscript.org/too/Xplode/DelFix.exe
choisis SUPPRESSION
poste son rapport
.............................................
Recommandations pour l'avenir
Tu es la meilleure protection pour ton pc que tout autre antivirus, si tu admets un minimum de rigueur dans son utilisation...Les virus sont vigilants et pénètrent ta machine par toutes les portes que tu laisseras ouvertes...
- logiciels non à jour (windows, internet explorer, java, adobe reader etc)
- installation de toolbar
- fréquentation de sites piégés
- P2P
- Application de cracks
- Supports usb
Pour t'aider dans cette tâche, voici quelques pistes
Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox
http://www.mozilla-europe.org/fr/firefox/
Une fois que c'est fait, lances le et installe l'extension de sécurité adblock plus
pour bloquer les publicités
http://www.clubic.com/telecharger-fiche45912-adblock-plus.html
............................
WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
........................
Pour éviter une infection toolbar, il faut tout lire attentivement lorsque tu installes un programme gratuit, et décocher tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !
..........................
Vaccines tes disques amovibles à l'aide de USBFix (de Chiquitine29 et C_XX)
http://www.teamxscript.org/too/UsbFix.exe
Au menu principal, choisis l'option 3 (Vaccination).
............................
garder Malwarebytes et faire un examen de temps en temps ton PC, avec mise à jour avant chaque scan
.......................
Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse
..........................
Pour vérifier régulièrement que tous tes programmes sont bien à jour, tu peux utiliser Sécunia
https://www.donnemoilinfo.com/sujet/Securiser/secunia-personal-inspector.php
.........................
utilitaire pour défragmenter , utilises pour ce faire Defraggler https://www.clubic.com/telecharger-fiche44314-defraggler.html
........................
A lire pour mieux comprendre l'environnement qui t'entoure
http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html
https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
http://www.libellules.ch/...
Pour finir
1)
Mettre à jour XP
https://www.commentcamarche.net/telecharger/systemes-d-exploitation/20759-sp3-windows-xp/
Et internet explorer (même si tu ne l'utlises pas)
https://support.microsoft.com/fr-fr/allproducts
.............
2)
Mets à jour Adobe Reader (désinstalle avant la version antérieure)
https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html
....................
3)
IMPORTANT
Purger les points de restauration système:
Télécharge OneClick2RestorePoint
http://www.multifa7.be/Laddy/OneClick2RP.exe (merci à elle)
Mirroirs si non accessible :
http://batchdhelus.open-web.fr/Laddy/OneClick2RP.exe
https://app.box.com/s/cqcsz5m0oz
* Double clic sur OneClick2RP pour l'exécuter (Clic-droit choisir Executer en tant qu'administrateur sous Vista/Seven)
* Clic sur le bouton "Purger", l'outil de nettoyage de windows va s'ouvrir
* Choisis ton disque dur principal en général (C:\) ... Patiente pendant le scan...
* * Rends toi dans l'onglet "Autres options"
* Dans la zone restauration système, clic sur le bouton nettoyer puis sur le bouton Supprimer.
* Les points de restauration système seront purgés sauf le dernier créé.
Ensuite avec le même outil
Créer un nouveau point de restauration reconnaissable
.................
4)
pour supprimer les outils de désinfection :
télécharge Delfix de Xplode
http://www.teamxscript.org/too/Xplode/DelFix.exe
choisis SUPPRESSION
poste son rapport
.............................................
Recommandations pour l'avenir
Tu es la meilleure protection pour ton pc que tout autre antivirus, si tu admets un minimum de rigueur dans son utilisation...Les virus sont vigilants et pénètrent ta machine par toutes les portes que tu laisseras ouvertes...
- logiciels non à jour (windows, internet explorer, java, adobe reader etc)
- installation de toolbar
- fréquentation de sites piégés
- P2P
- Application de cracks
- Supports usb
Pour t'aider dans cette tâche, voici quelques pistes
Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox
http://www.mozilla-europe.org/fr/firefox/
Une fois que c'est fait, lances le et installe l'extension de sécurité adblock plus
pour bloquer les publicités
http://www.clubic.com/telecharger-fiche45912-adblock-plus.html
............................
WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
........................
Pour éviter une infection toolbar, il faut tout lire attentivement lorsque tu installes un programme gratuit, et décocher tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !
..........................
Vaccines tes disques amovibles à l'aide de USBFix (de Chiquitine29 et C_XX)
http://www.teamxscript.org/too/UsbFix.exe
Au menu principal, choisis l'option 3 (Vaccination).
............................
garder Malwarebytes et faire un examen de temps en temps ton PC, avec mise à jour avant chaque scan
.......................
Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse
..........................
Pour vérifier régulièrement que tous tes programmes sont bien à jour, tu peux utiliser Sécunia
https://www.donnemoilinfo.com/sujet/Securiser/secunia-personal-inspector.php
.........................
utilitaire pour défragmenter , utilises pour ce faire Defraggler https://www.clubic.com/telecharger-fiche44314-defraggler.html
........................
A lire pour mieux comprendre l'environnement qui t'entoure
http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html
https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
http://www.libellules.ch/...
J'ai fait tout ce que tu m'as dit et là je suis tes recommandations.
Voilà le rapport de DelFix :
# DelFix v7.5 - Rapport créé le 06/03/2011 à 12:52
# Mis à jour le 02/03/11 à 20h par Xplode
# Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
# Nom d'utilisateur : Hakim - GHOSTDOG (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Hakim\Mes documents\Téléchargements\DelFix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
-> C:\Qoobox\BackEnv ... ACL modifié avec succès.
Supprimé : C:\Qoobox
Supprimé : C:\USBFix
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\UsbFix.txt
Supprimé : C:\UsbFix2.txt
Supprimé : C:\UsbFix_Upload_Me_GHOSTDOG.zip
Supprimé : C:\Documents and Settings\Hakim\Bureau\MBRCheck_03.06.11_10.05.31.txt
Supprimé : C:\Documents and Settings\Hakim\Bureau\MBRFix.txt
Supprimé : C:\Documents and Settings\Hakim\Bureau\ZHPDiag.txt
Supprimé : C:\Documents and Settings\Hakim\Bureau\ZHPFixReport.txt
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk
Supprimé : C:\Documents and Settings\Hakim\Mes documents\Téléchargements\UsbFix.exe
Supprimé : C:\Documents and Settings\Hakim\Mes documents\Téléchargements\UsbFix_2.exe
Supprimé : C:\Documents and Settings\Hakim\Mes documents\Téléchargements\mbr.exe
Supprimé : C:\Documents and Settings\Hakim\Mes documents\Téléchargements\mbr.log
Supprimé : C:\Documents and Settings\Hakim\Mes documents\Téléchargements\ZHPDiag2.exe
Supprimé : C:\Documents and Settings\Hakim\Mes documents\Téléchargements\OneClick2RP.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\SOFTWARE\USBFix
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~~~~~~ Autre ~~~~~~
-> Prefetch vidé
########## EOF - "C:\DelFixSuppr.txt" - [2217 octets] ##########
Voilà le rapport de DelFix :
# DelFix v7.5 - Rapport créé le 06/03/2011 à 12:52
# Mis à jour le 02/03/11 à 20h par Xplode
# Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
# Nom d'utilisateur : Hakim - GHOSTDOG (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Hakim\Mes documents\Téléchargements\DelFix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
-> C:\Qoobox\BackEnv ... ACL modifié avec succès.
Supprimé : C:\Qoobox
Supprimé : C:\USBFix
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\UsbFix.txt
Supprimé : C:\UsbFix2.txt
Supprimé : C:\UsbFix_Upload_Me_GHOSTDOG.zip
Supprimé : C:\Documents and Settings\Hakim\Bureau\MBRCheck_03.06.11_10.05.31.txt
Supprimé : C:\Documents and Settings\Hakim\Bureau\MBRFix.txt
Supprimé : C:\Documents and Settings\Hakim\Bureau\ZHPDiag.txt
Supprimé : C:\Documents and Settings\Hakim\Bureau\ZHPFixReport.txt
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk
Supprimé : C:\Documents and Settings\Hakim\Mes documents\Téléchargements\UsbFix.exe
Supprimé : C:\Documents and Settings\Hakim\Mes documents\Téléchargements\UsbFix_2.exe
Supprimé : C:\Documents and Settings\Hakim\Mes documents\Téléchargements\mbr.exe
Supprimé : C:\Documents and Settings\Hakim\Mes documents\Téléchargements\mbr.log
Supprimé : C:\Documents and Settings\Hakim\Mes documents\Téléchargements\ZHPDiag2.exe
Supprimé : C:\Documents and Settings\Hakim\Mes documents\Téléchargements\OneClick2RP.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\SOFTWARE\USBFix
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~~~~~~ Autre ~~~~~~
-> Prefetch vidé
########## EOF - "C:\DelFixSuppr.txt" - [2217 octets] ##########
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
6 mars 2011 à 12:54
6 mars 2011 à 12:54
ok
pour moi c'est ok
sauf soucis
=> résolu
bonne continuation...
pour moi c'est ok
sauf soucis
=> résolu
bonne continuation...
Merci encore pour ton aide.
Bonne continuation
Bonne continuation
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
6 mars 2011 à 12:59
6 mars 2011 à 12:59
(sourire)