Trojan = tous mes fichiers sont cacher

Résolu/Fermé
nico5102 Messages postés 63 Date d'inscription vendredi 1 avril 2011 Statut Membre Dernière intervention 20 octobre 2012 - 1 avril 2011 à 22:12
nico5102 Messages postés 63 Date d'inscription vendredi 1 avril 2011 Statut Membre Dernière intervention 20 octobre 2012 - 16 avril 2011 à 13:44
Bonjour à tous,

Hier un Trojan a infecter mon Pc portable. Tous mes fichiers avez disparus. Mais enfaite le virus les avait tous mis en "fichier caché"

Depuis tous mes fichiers apparaissent en fichier cachés, mais vraiment tous (photos, music, docs perso etc) !!!

D'ou ma question comment faire pour les remettre en "normal" sans faire un par un propriété etc...

Merci par avance de vous réponse.

Nico
A voir également:

82 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
1 avril 2011 à 22:15
Salut tu es cuit !! :o)
D'abord sache que tant que je ne t'ai pas dis que c'était fini, même si ton ordinateur va mieux, cela ne veut pas dire que l'infection est partie !
Donc suis mes consignes jusqu'au bout si tu ne veux pas revenir la semaine prochaine pour le même soucis ! :P

On va supprimer ce rogue (faux logiciel de sécurité) ainsi que rétablir tes fichiers !

▶ Télécharge sur le bureau RogueKiller (par tigzy)

▶ ▶ Sous Windows XP, double clic gauche

▶ ▶ Sous Vista/Seven, clique droit, lancer en tant qu'administrateur

▶ Quitte tous tes programmes en cours
▶ Lance RogueKiller.exe.
▶ Un scan se lance, puis tu verra d'indiqué dans la fenêtre
▶ ▶ 1. Scan (écrit en vert)
▶ ▶ 2. Delete (écrit en rouge)
▶ ▶ 3. Hosts RAZ (écrit en rouge)
▶ ▶ 4. Proxy RAZ (écrit en rouge)
▶ ▶ 5. DNS RAZ (écrit en rouge)
▶ ▶ 6. Raccourcis RAZ (écrit en rouge)
A ce moment tape 2 et valide
Note: s'il te demande de supprimer le proxy, tape 4
▶ Un rapport (RKreport1.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
▶ Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois ou a changer son nom en winlogon.exe

▶ relance rogue killer, option 6 (raccourcis RAZ)
▶ Un rapport (RKreport2.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
3
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
1 avril 2011 à 23:10
Oui oui c'est pas fini, on va casser la tête aux vilains malwares :o)
1
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
10 avril 2011 à 13:03
okok on sort le grand jeu.
SI tu n'as pas AVG Antivirus zappe la première partie...

Attention, avant de commencer, lit attentivement la procédure, et imprime la


Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.

Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

▶ Lance le

▶ Une fenêtre apparait : clique sur "Disable"

▶ Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\

tutoriel combofix

▶ Fais un clic droit sur le lien ci dessous, choisi "Enregistrer la cible du lien sous", comme destination : ton Bureau, change son nom (ton_pseudo.exe par exemple) :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

/!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\

▶ Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

▶ ▶ SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)

▶ Mets-le en langue française F

▶ Tape sur la touche 1 (Yes) pour démarrer le scan.


▶ Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC


En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

▶ Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

▶ ▶ /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

▶ Note : Le rapport se trouve également là : C:\ComboFix.txt
1
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
14 avril 2011 à 20:25
ouvre antivir; clique sur Rapports (sur la gauche)
Dans la colonne Action regarde après "Recherche"
colle celui du 13/04 où il a détecté un trojan
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
nico5102 Messages postés 63 Date d'inscription vendredi 1 avril 2011 Statut Membre Dernière intervention 20 octobre 2012
1 avril 2011 à 22:44
RogueKiller V4.3.6 par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html

Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: nico [Droits d'admin]
Mode: Suppression -- Date : 01/04/2011 22:35:48

Processus malicieux: 1
[RESIDUE] mpclsp.dll -- C:\Users\nico\AppData\Local\mpclsp.dll -> KILLED

Entrees de registre: 1
[APPDT/TMP/DESKTOP] HKCU\[...]\Run : Sgiqec (rundll32.exe "C:\Users\nico\AppData\Local\mpclsp.dll",Startup) -> DELETED

Fichier HOSTS:
127.0.0.1 localhost
::1 localhost


Termine : << RKreport[1].txt >>
RKreport[1].txt
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
1 avril 2011 à 22:45
Ok vu maintenant option 6
poste RKReport[2].txt qui est sur ton bureau une fois fini
0
nico5102 Messages postés 63 Date d'inscription vendredi 1 avril 2011 Statut Membre Dernière intervention 20 octobre 2012
1 avril 2011 à 22:46
RogueKiller V4.3.6 par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html

Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: nico [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 01/04/2011 22:45:56

Processus malicieux: 0

Attributs de fichiers restaures:
Bureau: Success 0 / Fail 0
Lancement rapide: Success 0 / Fail 0
Programmes: Success 0 / Fail 0
Menu demarrer: Success 0 / Fail 0
Dossier utilisateur: Success 0 / Fail 0
Mes documents: Success 0 / Fail 0
Mes favoris: Success 0 / Fail 0
Mes images: Success 0 / Fail 0
Ma musique: Success 0 / Fail 0
Mes videos: Success 0 / Fail 0
Disques locaux: Success 451 / Fail 0

Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
0
nico5102 Messages postés 63 Date d'inscription vendredi 1 avril 2011 Statut Membre Dernière intervention 20 octobre 2012
1 avril 2011 à 22:47
voila les 2 rapports
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
1 avril 2011 à 22:57
Disques locaux: Success 451 / Fail 0

Tes fichiers sont revenus non? :P

▶ Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau.

▶ ▶ Miroir 1 si inaccessible

▶ ▶ Miroir 2 si inaccessible

▶ ▶ /!\ Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

▶ Double clique sur le fichier téléchargé pour lancer le processus d'installation.
▶ Dans l'onglet "mise à jour", clique sur le bouton Recherche de mise à jour
▶ si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte
Une fois la mise à jour terminée
▶ rends-toi dans l'onglet Recherche
▶ Sélectionne Exécuter un examen complet
▶ Clique sur Rechercher
▶ ▶ Le scan démarre.
▶ A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
▶ Clique sur Ok pour poursuivre.
▶ Si des malwares ont été détectés, cliques sur Afficher les résultats
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection . Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
▶ Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse. Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)

▶ ▶ Il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
▶ Une fois le PC redémarré, rends toi dans l'onglet rapport/log
▶ Tu clique dessus pour l'afficher, une fois affiché
▶ Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

▶ ▶ Si tu n'arrive pas à le mettre à jour, télécharge ce fichier
0
nico5102 Messages postés 63 Date d'inscription vendredi 1 avril 2011 Statut Membre Dernière intervention 20 octobre 2012
1 avril 2011 à 23:04
oui tous mes dossiers sont revenu. MAIS est ce que je fais la derniere manip que tu ma donné ???

Merci pour ta rapidité
0
nico5102 Messages postés 63 Date d'inscription vendredi 1 avril 2011 Statut Membre Dernière intervention 20 octobre 2012
1 avril 2011 à 23:16
impec pas de souci je telecharge et je te tiens au courant
0
Utilisateur anonyme
1 avril 2011 à 23:29
Hello Nico5102,

J'aurai une question stp ;

As tu des clé usb ?
Ton disque est il partionné ?
As tu un dual boot ?
etc .

Le symptome du "dossier caché" s'est il propagé ailleurs que sur ton dique maitre (C:\) ?

Merci pour ta réponse .

0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
Modifié par juju666 le 1/04/2011 à 23:33
Salut :-)
Content de te voir de passage sur le topik ;-)
Fais comme chez toi :P
@+ bon weekend
0
nico5102 Messages postés 63 Date d'inscription vendredi 1 avril 2011 Statut Membre Dernière intervention 20 octobre 2012
2 avril 2011 à 10:34
non c'est juste resté sur mon PC portable
0
nico5102 Messages postés 63 Date d'inscription vendredi 1 avril 2011 Statut Membre Dernière intervention 20 octobre 2012
2 avril 2011 à 11:31
salut juju666,

Dsl pour hier de ne pas t'avoir répondu je me suis endormis !!!


J'ai un petit problème a chaque fois que je lance l'analyse sur Malwarebytes' Anti-Malware ca bloque au bout de 4 min, j'ai fais 4 tentatives.

Que faire ?

Merci
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
2 avril 2011 à 11:59
salut pas de soucis ^^

DÉSACTIVE TON ANTIVIRUS ET TON PARE-FEU SI PRÉSENTS !!!!! (car l'outil est détecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)

▶ Télécharge ici :List_Kill'em de gen-hackman

et télécharge Pre_scan de gen-hackman

et enregistre les sur ton bureau

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "exécuter en tant que...."


sur Pre_Scan.exe. Laisse le travailler et poste le contenu du rapport rapport.txt sur ton bureau ici directement.

Puis:

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "exécuter en tant que...."


sur sur List_Kill'em_Instal.exe sur ton bureau pour lancer l'installation

Laisse coché :

♦ Exécuter List_Kill'em

une fois terminée , clic sur "terminer"

lance-le via le raccourci apparu sur ton bureau comme précité au début

choisis l'option Search

▶ laisse travailler l'outil

à l'apparition de la fenêtre blanche , c'est un peu long , c'est normal , il se peut que l'outil bloque anormalement longtemps arrivé à 95% , relance-le avec le raccourci sur le bureau sans l'arreter , puis clique sur le tout petit "X" en bas de la fenetre d'accueil du programme, ca le debloquera pour finir son scan

▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'écran "COMPLETED"

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier C:\List'em.txt

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Fais de même avec more.txt qui se trouve sur ton bureau

▶ Copie ces liens dans ta réponse.
0
SnakeFurie Messages postés 68 Date d'inscription samedi 22 septembre 2007 Statut Membre Dernière intervention 30 janvier 2014
2 avril 2011 à 12:11
Elo !
Je me permets de répondre tant la mise en page et l'expression paraissent clair ici ;p J'ai le même problème, je voulais te demander juju666 :p, si je devais créer un nouveau topic où tu pourrais t'occuper de moi car ton aide qui se manifeste par un suivi m'intéresse de beaucoup et me soulagerais surtout ça fait trois jours de suite que j'ai des virus différents les uns des autres, aujourd'hui je ne peux plus restaurer le système et me débarrasser d'eux aussi facilement c'est bien dommage.
Merci d'avance pour ta réponse !
0
SnakeFurie Messages postés 68 Date d'inscription samedi 22 septembre 2007 Statut Membre Dernière intervention 30 janvier 2014
2 avril 2011 à 12:12
Ou bien dois-je répéter la méthode attribué à nico ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
2 avril 2011 à 12:19
créé un nouveau sujet sa sera plus simple :-)
0
SnakeFurie Messages postés 68 Date d'inscription samedi 22 septembre 2007 Statut Membre Dernière intervention 30 janvier 2014
2 avril 2011 à 12:20
dac merci :)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
2 avril 2011 à 12:24
;-)
0
nico5102 Messages postés 63 Date d'inscription vendredi 1 avril 2011 Statut Membre Dernière intervention 20 octobre 2012
2 avril 2011 à 13:32
je fais comment pour arrêter temporairement mon anti virus et par feu ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
2 avril 2011 à 14:42
OK vu, alors dans l'ordre :


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "exécuter en tant que...."


▶ Relance List_Kill'em,avec le raccourci sur ton bureau.

mais cette fois-ci :

▶ choisis l'Option Suppression

▶▶▶ Ne clique qu'une seule fois sur le bouton !!

laisse travailler l'outil.

en fin de scan la fenêtre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

▶ colle le contenu dans ta réponse

==============================

Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)

http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
OU
https://www.androidworld.fr/ ( Miroir )

/!\ Ferme toutes applications en cours /!\

▶ Double-clique sur l'icône Ad-remover située sur ton Bureau.
▶ Sur la page, clique sur le bouton « Nettoyer »
▶ Confirme lancement du scan
▶ Laisse travailler l'outil.
▶ Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-Report-CLEAN[1].txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

========================================

▶ Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.

Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir

Vista/Seven : Clic droit sur UsbFix > Exécuter en tant qu'administrateur, l'installation se fera automatiquement
XP : double clic sur UsbFix

▶ Clique sur "Suppression"

▶ Laisse travailler l'outil

▶ Ton Bureau va disparaitre: c'est normal

▶ A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

▶ Aide en images : Tutoriel "Nettoyage"

=====================================

J'attends donc 3 rapport : AD-Report, USBFix, Kill'em

@+
0
nico5102 Messages postés 63 Date d'inscription vendredi 1 avril 2011 Statut Membre Dernière intervention 20 octobre 2012
2 avril 2011 à 15:00
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Kill'em by g3n-h@ckm@n 2.1.3.7 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Mis à jour le 02/04/2011 | 12.50 par g3n-h@ckm@n
Utilisateur : nico (Administrateurs)
Ordinateur : PC-DE-NICO

Système d'exploitation : Windows Vista (TM) Home Premium HomePremium (32 bits)

c:\ -> [Fixed] | [] | Total : 226400 Mo | Free : 37140 Mo -> NTFS
d:\ -> [Fixed] | [HP_RECOVERY] | Total : 12070 Mo | Free : 2150 Mo -> NTFS
e:\ -> [CDROM] | [] | Total : 0 Mo | Free : 0 Mo ->
f:\ -> [CDROM] | [] | Total : 0 Mo | Free : 0 Mo ->

Scan : 14:46:25 | 02/04/2011

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤ Winlogon ¤¤¤¤¤¤¤¤¤¤

[HKLM\..\..\Winlogon] | AutoRestartShell = 1
[HKLM\..\..\Winlogon] | Shell = Explorer.exe
[HKLM\..\..\Winlogon] | Userinit = C:\Windows\system32\Userinit.exe,
[HKLM\..\..\Winlogon] | System =
[HKLM\..\..\Winlogon] | PowerdownAfterShutdown = 1

¤¤¤¤¤¤¤¤¤¤ Internet Explorer ¤¤¤¤¤¤¤¤¤¤

[HKCU\..\..\Internet Explorer\Main] | Start Page=https://www.google.com/?gws_rd=ssl
[HKCU\..\..\Internet Explorer\Main] | Local Page=C:\WINDOWS\system32\blank.htm
[HKCU\..\..\Internet Explorer\Main] | Search Page=http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

[HKLM\..\..\Internet Explorer\Main] | Start Page=http://go.microsoft.com/fwlink/?LinkId=69157
[HKLM\..\..\Internet Explorer\Main] | Local Page=C:\WINDOWS\system32\blank.htm
[HKLM\..\..\Internet Explorer\Main] | Default_Search_URL=http://go.microsoft.com/fwlink/?LinkId=54896
[HKLM\..\..\Internet Explorer\Main] | Default_Page_URL=http://go.microsoft.com/fwlink/?LinkId=69157
[HKLM\..\..\Internet Explorer\Main] | Search Page=http://go.microsoft.com/fwlink/?LinkId=54896

¤¤¤¤¤¤¤¤¤¤ IFEO ¤¤¤¤¤¤¤¤¤¤


¤¤¤¤¤¤¤¤¤¤ Mountpoints2 ¤¤¤¤¤¤¤¤¤¤

Supprimé : [HKCU\..\..\Mountpoints2\{58d0eae9-753b-11de-aa15-001e6850afd6}] -> command : F:\autorun.exe
Supprimé : [HKCU\..\..\Mountpoints2\{75a7c208-4104-11dd-b56a-001e6850afd6}] -> command : G:\InstallTomTomHOME.exe
Supprimé : [HKCU\..\..\Mountpoints2\{ba9f7ae5-1f09-11e0-bf5d-001e6850afd6}] -> command : H:\LaunchU3.exe -a
Supprimé : [HKCU\..\..\Mountpoints2\{cc9fb73c-0015-11df-bb35-001e6850afd6}] -> command : H:\Memorybar.exe

¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤

[HKLM\..\..\Services\Ndisuio] | Start -> Aucune modification : 3 -> 3
[HKLM\..\..\Services\EapHost] | Start -> Aucune modification : 2 -> 2
[HKLM\..\..\Services\Wlansvc] | Start -> Aucune modification : 2 -> 2
[HKLM\..\..\Services\SharedAccess] | Start -> Aucune modification : 2 -> 2
[HKLM\..\..\Services\windefend] | Start -> Aucune modification : 2 -> 2
[HKLM\..\..\Services\wuauserv] | Start -> Aucune modification : 2 -> 2
[HKLM\..\..\Services\wscsvc] | Start -> Aucune modification : 2 -> 2

¤¤¤¤¤¤¤¤¤¤ Hosts ¤¤¤¤¤¤¤¤¤¤

127.0.0.1 localhost



¤¤¤¤¤¤¤¤¤¤ Supression Fichiers | Dossiers ¤¤¤¤¤¤¤¤¤¤

Mise en quarantaine : C:\Users\nico\AppData\Local\ljwtywc.bat
Mise en quarantaine : C:\Program Files\Common Files\LinkInstaller.exe
Mise en quarantaine : C:\Program Files\MySecurityCenter
Erreur de suppression : C:\Program Files\MySecurityCenter

¤¤¤¤¤¤¤¤¤¤ Suppression Clés ¤¤¤¤¤¤¤¤¤¤


¤¤¤¤¤¤¤¤¤¤¤ Services néfastes ¤¤¤¤¤¤¤¤¤¤





¤¤¤¤¤¤¤¤¤¤ Suppression Valeurs ¤¤¤¤¤¤¤¤¤¤

Valeur Supprimée : [HKLM\..\..\Run] | setc

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

[HKLM\..\..\Security Center] | cval = 1
[HKLM\..\..\Security Center] | InternetSettingsDisableNotify = 0
[HKLM\..\..\Security Center] | AutoUpdateDisableNotify = 0
[HKLM\..\..\Security Center\Svc] | AntiVirusOverride = 0
[HKLM\..\..\Security Center\Svc] | AntiSpywareOverride = 0
[HKLM\..\..\Security Center\Svc] | FirewallOverride = 0
[HKLM\..\..\Security Center\Svc] | VistaSp1 =
[HKLM\..\..\Security Center\Svc] | VistaSp2 =


Fin : 14:58:23

¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤
0
nico5102 Messages postés 63 Date d'inscription vendredi 1 avril 2011 Statut Membre Dernière intervention 20 octobre 2012
2 avril 2011 à 16:15
======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 01/03/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 16:02:01 le 02/04/2011, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
nico@PC-DE-NICO (Hewlett-Packard HP Pavilion dv9700 Notebook PC)

============== ACTION(S) ==============


Fichier supprimé: C:\Program Files\Mozilla FireFox\Components\AskSearch.js
Fichier supprimé: C:\Users\nico\AppData\Roaming\Mozilla\FireFox\Profiles\q6c53e5g.default\prefs.js.ask.bak
Dossier supprimé: C:\Program Files\AskBarDis
Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Everest Poker
Dossier supprimé: C:\Program Files\Everest Poker
Dossier supprimé: C:\ProgramData\Viewpoint
Dossier supprimé: C:\Program Files\Viewpoint
Dossier supprimé: C:\Program Files\Winletmin
Dossier supprimé: C:\Users\nico\AppData\Roaming\EoRezo
Dossier supprimé: C:\Users\nico\AppData\Roaming\ItsLabel
Fichier supprimé: C:\Users\nico\AppData\Local\igekq_nav.dat
Fichier supprimé: C:\Users\nico\AppData\Local\igekq.dat
Fichier supprimé: C:\Users\nico\AppData\Local\igekq_navps.dat
Fichier supprimé: C:\Users\Public\Desktop\Everest Poker.lnk

(!) -- Fichiers temporaires supprimés.


-- Fichier ouvert: C:\Users\nico\AppData\Roaming\Mozilla\FireFox\Profiles\q6c53e5g.default\Prefs.js --
Ligne supprimée: user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
Ligne supprimée: user_pref("CommunityToolbar.alert.userId", "{5d9f6288-fb28-46b3-acc6-455ed8742204}");
-- Fichier Fermé --


Clé supprimée: HKLM\Software\Classes\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}
Clé supprimée: HKLM\Software\Classes\CLSID\{08993A7C-E764-4172-9627-BFB5EA6897B2}
Clé supprimée: HKLM\Software\Classes\CLSID\{128A6C66-AC6A-4617-8268-AB7F47B7215E}
Clé supprimée: HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Clé supprimée: HKLM\Software\Classes\CLSID\{201f27d4-3704-41d6-89c1-aa35e39143ed}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{201f27d4-3704-41d6-89c1-aa35e39143ed}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201f27d4-3704-41d6-89c1-aa35e39143ed}
Clé supprimée: HKLM\Software\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
Clé supprimée: HKLM\Software\Classes\CLSID\{571715D7-3395-4DF0-B43C-784836209E60}
Clé supprimée: HKLM\Software\Classes\CLSID\{622fd888-4e91-4d68-84d4-7262fd0811bf}
Clé supprimée: HKLM\Software\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
Clé supprimée: HKLM\Software\Classes\Interface\{4634804A-F0B0-4A74-A550-FC0EEF8A4362}
Clé supprimée: HKLM\Software\Classes\Interface\{4C07EA4F-5F52-4222-B170-4CD9ED33BAEA}
Clé supprimée: HKLM\Software\Classes\Interface\{6E4C89CF-3061-4EE4-B22A-B7A8AAEA5CB3}
Clé supprimée: HKLM\Software\Classes\Interface\{C44FEFF4-EF0C-4CF7-83D0-92B4266A32B9}
Clé supprimée: HKLM\Software\Classes\Interface\{F131923C-381D-4E4C-A472-4A17118FD742}
Clé supprimée: HKLM\Software\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150}
Clé supprimée: HKLM\Software\Classes\TypeLib\{D2E5FA06-DCC7-46F9-BEFF-BFD06F69B9B2}
Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E227D00E-3CA2-44D3-8F75-6A94D01F24D6}
Clé supprimée: HKLM\Software\Classes\AskIBar.PopSwatterBarButton
Clé supprimée: HKLM\Software\Classes\AskIBar.PopSwatterBarButton.1
Clé supprimée: HKLM\Software\Classes\AskIBar.PopSwatterSettingsControl
Clé supprimée: HKLM\Software\Classes\AskIBar.PopSwatterSettingsControl.1
Clé supprimée: HKLM\Software\Classes\AskToolBar.SettingsPlugin
Clé supprimée: HKLM\Software\Classes\AskToolBar.SettingsPlugin.1
Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl
Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl.1
Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary
Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1
Clé supprimée: HKLM\Software\EoRezo
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKLM\Software\MetaStream
Clé supprimée: HKLM\Software\Viewpoint
Clé supprimée: HKCU\Software\EoRezo
Clé supprimée: HKCU\Software\ItsLabel
Clé supprimée: HKCU\Software\Grand Virtual
Clé supprimée: HKCU\Software\IEBarProperties
Clé supprimée: HKCU\Software\Winsudate
Clé supprimée: HKCU\Software\AppDataLow\AskBarDis
Clé supprimée: HKCU\Software\AppDataLow\Software\MarketPrecision
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1821C09B-7E67-4784-9128-BAFC60614C71}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{1821C09B-7E67-4784-9128-BAFC60614C71}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Ask Toolbar_is1
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Everest Poker
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ViewpointMediaPlayer
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Everest Poker
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
Clé supprimée: HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\62119EF862C6B3A0D853419B87EB3E2F6C78640A
Clé supprimée: HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\7EE743314C844C7F445B8B1D7617612DF1FDD50F
Clé supprimée: HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\E6A6A4A475FCE37F8B5AC2F1244DEB2BFCA5615A
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
Clé supprimée: HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé supprimée: HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}

Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo jimddp
Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo hpfanicgkffmccehnpkikogcffaepkfp
Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo dgnckdmmolaijpbbakmplfhlfpdhglgc
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{3041D03E-FD4B-44E0-B742-2D9B88305F98}


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [3.6.2pre (fr)] ****

HKLM_MozillaPlugins\@pandonetworks.com/PandoWebPlugin (x)
HKLM_MozillaPlugins\@viewpoint.com/VMP (x)
HKLM_MozillaPlugins\@zylom.com/ZylomGamesPlayer (x)
HKLM_MozillaPlugins\yaxmpb@yahoo.com/YahooActiveXPluginBridge;version=1.0.0.1 (x)
HKCU_MozillaPlugins\pandonetworks.com/PandoWebPlugin (x)
Searchplugins\babylon.xml (hxxp://search.babylon.com/web/{searchTerms})
HKLM_Extensions|FFToolbar@bitdefender.com - C:\Program Files\BitDefender\BitDefender 2011\bdaphffext\

-- C:\Users\nico\AppData\Roaming\Mozilla\FireFox\Profiles\q6c53e5g.default --
Prefs.js - browser.download.dir, C:\\Users\\nico\\Downloads
Prefs.js - browser.download.lastDir, C:\\Users\\nico\\Pictures
Prefs.js - browser.startup.homepage, hxxp://www.google.fr/
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.2
Prefs.js - privacy.popups.showBrowserMessage, false

========================================

**** Internet Explorer Version [8.0.6001.19019] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{08C06D61-F1F3-4799-86F8-BE1A89362C85} (x)
HKCU_SearchScopes\{7C98293C-28F0-4D7F-9107-2F6F163BD9C3} - "?" (?)
HKCU_SearchScopes\{BB6F3A0B-1975-4037-88C1-26523D3D6C20} - "?" (?)
HKLM_SearchScopes\{BB6F3A0B-1975-4037-88C1-26523D3D6C20} - "Kelkoo" (hxxp://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
HKCU_Toolbar\WebBrowser|{A057A204-BACC-4D26-8087-36EE87E26986} (x)
HKCU_Toolbar\WebBrowser|{32099AAC-C132-4136-9E9A-4E364A424E17} (x)
HKCU_Toolbar\WebBrowser|{E227D00E-3CA2-44D3-8F75-6A94D01F24D6} (x)
HKLM_Toolbar|{381FFDE8-2394-4F90-B10D-FC6124A40F8C} (C:\Program Files\BitDefender\BitDefender 2011\IEToolbar.dll)
HKCU_ElevationPolicy\{189D8935-DB9E-4FA6-BB35-6EB79085AC68} - C:\Windows\System32\Macromed\Flash\FlashUtil10a.exe (x)
HKCU_ElevationPolicy\{19F0D892-17EF-410C-B4B2-7BCABA92A596} - C:\Windows\System32\Macromed\Flash\FlashUtil9f.exe (x)
HKCU_ElevationPolicy\{1A84286C-B9A7-4CB6-AB1A-A81E9E0B05E5} - C:\Program Files\Veetle\VLCBroadcast\lbclient.exe (?)
HKCU_ElevationPolicy\{6052BF20-EA23-4A04-B3C1-A20EFE01A95A} - C:\Program Files\Veetle\Player\vtl_hfs.exe (?)
HKCU_ElevationPolicy\{680FA47E-AB59-46BE-B594-7358726E108B} - C:\Program Files\Veetle\Player\player.exe (?)
HKCU_ElevationPolicy\{844A85FA-737F-4E7A-8DA1-D1A19DE1CB90} - C:\Program Files\Orange\Launcher\Launcher.exe (x)
HKCU_ElevationPolicy\{AD6C7CB1-6324-401E-94F4-A09BDC10C866} - C:\Program Files\Veetle\VLCBroadcast\vlc_encoder.exe (?)
HKCU_ElevationPolicy\{E8BC6C2B-DD90-4397-96EB-2AAF0E48ABE6} - C:\Program Files\Veetle\Player\vtl_hfax.exe (?)
HKCU_ElevationPolicy\{FD2DB290-40E7-44AF-9BB1-A54E529E2E4D} - c:\program files\Google\googletoolbar1user.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{80B84A0A-EDA4-47FD-8BE1-6B49F4197BE6} - C:\Program Files\BitDefender\BitDefender 2011\about.exe\about.ex (x)

========================================

C:\Program Files\Ad-Remover\Quarantine: 140 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 02/04/2011 16:02:29 (10906 Octet(s))

Fin à: 16:05:25, 02/04/2011

============== E.O.F ==============
0
nico5102 Messages postés 63 Date d'inscription vendredi 1 avril 2011 Statut Membre Dernière intervention 20 octobre 2012
2 avril 2011 à 16:27
############################## | UsbFix 7.042 | [Suppression]

Utilisateur: nico (Administrateur) # PC-DE-NICO [Hewlett-Packard HP Pavilion dv9700 Notebook PC]
Mis à jour le 01/04/2011 par TeamXscript
Lancé à 16:19:48 | 02/04/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com

CPU: Intel(R) Pentium(R) Dual CPU T2370 @ 1.73GHz
CPU 2: Intel(R) Pentium(R) Dual CPU T2370 @ 1.73GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
Internet Explorer 8.0.6001.19019

Pare-feu Windows: Désactivé /!\
Firewall: Norton AntiVirus 15.5.0.23 [Enabled]
Firewall: CA Personal Firewall 9.1.0.26 9.1.0.26 [Enabled]
RAM -> 3070 Mo
C:\ (%systemdrive%) -> Disque fixe # 221 Go (36 Go libre(s) - 16%) [] # NTFS
D:\ -> Disque fixe # 12 Go (2 Go libre(s) - 18%) [HP_RECOVERY] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
G:\ -> Disque amovible # 962 Mo (262 Mo libre(s) - 27%) [USB DISK] # FAT

################## | Éléments infectieux |


Supprimé! C:\$RECYCLE.BIN\S-1-5-18
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1623765812-1753939175-1515361805-500
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3957050325-1631473895-2018156479-1000
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3957050325-1631473895-2018156479-500
Supprimé! D:\$RECYCLE.BIN\S-1-5-18
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-3957050325-1631473895-2018156479-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-3957050325-1631473895-2018156479-500

################## | Registre |


################## | Mountpoints2 |


################## | Listing |

[02/04/2011 - 16:24:09 | SHD ] C:\$RECYCLE.BIN
[02/04/2011 - 16:06:55 | N | 25299] C:\aaw7boot.log
[02/04/2011 - 16:05:25 | N | 11046] C:\Ad-Report-CLEAN[1].txt
[27/11/2007 - 01:48:54 | N | 74] C:\autoexec.bat
[02/04/2011 - 16:05:54 | N | 4059] C:\bdlog.txt
[27/02/2010 - 21:14:05 | D ] C:\boot
[11/04/2009 - 08:36:36 | N | 333257] C:\bootmgr
[20/09/2008 - 12:28:51 | N | 35533] C:\caavsetupLog.txt
[19/10/2008 - 09:46:53 | N | 47560] C:\caisslog.txt
[18/09/2006 - 23:43:37 | N | 10] C:\config.sys
[27/08/2010 - 16:41:15 | D ] C:\Data Golf v2.2
[02/11/2006 - 15:02:03 | D ] C:\Documents and Settings
[06/03/2010 - 12:35:01 | D ] C:\Garmin
[13/12/2008 - 11:28:17 | D ] C:\HP
[23/10/2008 - 08:11:19 | N | 0] C:\IO.SYS
[27/11/2007 - 01:24:43 | N | 360] C:\IPH.PH
[02/04/2011 - 13:54:33 | D ] C:\Kill'em
[23/10/2008 - 08:11:19 | N | 0] C:\MSDOS.SYS
[27/11/2007 - 01:58:24 | D ] C:\MSOCache
[04/01/2011 - 16:30:56 | D ] C:\NVIDIA
[02/04/2011 - 16:06:55 | ASH | 3533369344] C:\pagefile.sys
[13/12/2008 - 11:28:17 | D ] C:\perflogs
[02/04/2011 - 16:04:14 | D ] C:\Program Files
[02/04/2011 - 16:04:14 | D ] C:\ProgramData
[29/05/2010 - 16:12:31 | D ] C:\PVSW
[10/08/2008 - 18:43:06 | N | 159] C:\Setup.log
[21/02/2009 - 12:47:29 | D ] C:\Sounds
[21/09/2008 - 19:29:19 | N | 232] C:\sqmdata00.sqm
[21/09/2008 - 19:29:19 | N | 244] C:\sqmnoopt00.sqm
[13/06/2008 - 23:41:14 | D ] C:\SWSETUP
[01/04/2011 - 18:37:00 | SHD ] C:\System Volume Information
[13/06/2008 - 23:41:12 | D ] C:\System.sav
[02/04/2011 - 16:24:10 | D ] C:\UsbFix
[02/04/2011 - 16:20:01 | A | 3214] C:\UsbFix.txt
[13/06/2008 - 23:31:52 | D ] C:\Users
[02/04/2011 - 10:27:08 | D ] C:\Windows
[02/04/2011 - 16:24:10 | SHD ] D:\$RECYCLE.BIN
[11/09/2005 - 17:18:54 | N | 340] D:\AUTOMODE
[13/06/2008 - 23:32:14 | N | 13] D:\BLOCK.RIN
[13/12/2008 - 10:56:17 | D ] D:\boot
[04/10/2006 - 01:02:44 | N | 438328] D:\bootmgr
[06/09/2008 - 13:19:22 | SH | 891] D:\Desktop.ini
[10/09/2002 - 18:14:28 | N | 8134] D:\Folder.htt
[29/04/2008 - 02:04:04 | D ] D:\HP
[14/06/2008 - 11:59:26 | N | 22] D:\HPCD.sys
[14/06/2008 - 11:44:36 | N | 926] D:\MASTER.LOG
[14/06/2008 - 11:59:26 | D ] D:\preload
[16/09/2002 - 16:37:48 | N | 181898] D:\protect.chinese hong kong
[16/09/2002 - 16:37:40 | N | 181916] D:\protect.chinese simplified
[16/09/2002 - 16:37:48 | N | 181898] D:\protect.chinese traditional
[27/04/2006 - 18:19:40 | N | 181865] D:\protect.czech
[03/11/2005 - 17:21:26 | N | 181726] D:\protect.danish
[10/09/2002 - 15:56:12 | N | 181605] D:\protect.dutch
[10/09/2002 - 15:50:18 | N | 181651] D:\protect.ed
[22/11/2004 - 17:28:30 | N | 181648] D:\protect.english
[03/11/2005 - 17:20:20 | N | 181673] D:\protect.finnish
[03/11/2005 - 17:19:52 | N | 181736] D:\protect.french
[03/11/2005 - 17:18:10 | N | 181669] D:\protect.german
[23/11/2005 - 17:56:46 | N | 182689] D:\protect.greek
[23/01/2006 - 11:18:00 | N | 182605] D:\protect.hebrew
[28/08/2007 - 16:58:08 | N | 181696] D:\protect.hungarian
[03/11/2005 - 17:17:00 | N | 181554] D:\protect.italian
[10/04/2006 - 11:46:30 | N | 182566] D:\protect.japanese
[24/11/2005 - 13:24:44 | N | 218295] D:\protect.korean
[03/11/2005 - 17:15:12 | N | 181578] D:\protect.norwegian
[25/04/2006 - 16:44:10 | N | 181789] D:\protect.polish
[03/11/2005 - 17:13:12 | N | 181624] D:\protect.portuguese
[27/10/2005 - 21:24:10 | N | 181882] D:\protect.portuguese brazilian
[28/06/2004 - 10:52:46 | N | 211936] D:\protect.russian
[03/11/2005 - 17:11:46 | N | 181586] D:\protect.spanish
[10/09/2002 - 16:15:06 | N | 181602] D:\protect.swedish
[12/08/2003 - 12:37:30 | N | 181783] D:\protect.turkish
[14/06/2008 - 00:38:41 | N | 26] D:\RCBoot.sys
[29/04/2008 - 02:04:06 | RD ] D:\RECOVERY
[29/04/2008 - 02:04:05 | D ] D:\SOURCES
[29/04/2008 - 02:04:05 | SHD ] D:\System Volume Information
[29/04/2008 - 02:04:07 | D ] D:\Tools
[14/06/2008 - 00:37:23 | N | 14] D:\USER
[29/04/2008 - 02:04:06 | D ] D:\WINDOWS

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC-DE-NICO.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.

################## | E.O.F |
0
nico5102 Messages postés 63 Date d'inscription vendredi 1 avril 2011 Statut Membre Dernière intervention 20 octobre 2012
2 avril 2011 à 16:28
voila on me demande d'envoyer mon dernier rapport je le fait ?
0