Virus vraiment impresionnant...

Résolu/Fermé
LyonGone Messages postés 48 Date d'inscription samedi 6 novembre 2010 Statut Membre Dernière intervention 8 juin 2011 - 21 mai 2011 à 12:55
 Alain - 4 mai 2014 à 10:44
Bonjour, j'ai un problème, que tous ceux qui l'ont eu ont trouvé une solution grâce à l'aide de " helpeurs ", mais mon problème persiste depuis maintenant quelque mois...
Mon antivirus, Avira, a détecté environ 335 résultats positifs de virus, dont le plupart sont nommés TR/Hate.378880. J'ai lu des informations là dessus, et les dégâts causés sont identiques aux miens : exécuter, rechercher, Nouvelle tâche ...etc ont disparu. Avec le scan, ils sont réapparus, mais Ne fonctionnent pas... Le message qu'on m'affiche est un truc du genre " L'opération a été annulée en raison de restrictions[...] ".
J'ai aussi vu qu'il fallait faire plusieurs opérations...

Je vous demanderai de m'aider pour MON problème précis, afin de trouver une solution à MON problème précis. Le problème étant que la suppression du virus à l'air de se faire différemment en fonction du résultats de l'analyse du log HijackThis.

Merci de votre aide ! J'attends votre aide, parce plus désespéré, je meurs...



A voir également:

51 réponses

Utilisateur anonyme
21 mai 2011 à 12:57
salut

desactive tes protections puis enregistre ceci sur ton bureau

Pre_Scan

s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné clique plusieurs fois très rapidement dessus ou renomme-le winlogon , ou change son extension en .com ou .scr

Il se peut que l'outil soit un peu long sur la reattribution des fichiers tout depend combien tu en as , laisse-le travailler

Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan
0
LyonGone Messages postés 48 Date d'inscription samedi 6 novembre 2010 Statut Membre Dernière intervention 8 juin 2011
21 mai 2011 à 13:24
J'ai lancé le programme :
1) Une invite de commande apparaît puis disparaît toute seule en même pas une seconde
2) Sinon, il n'y a que deux fichiers crées sur le bureau : Key et St_k

Est-ce normal ? Vu que depuis longtemps, mon invite de commande Tous les Programmes>Accessoires ne fonctionne pas et m'affiche ce message d'erreur " Cette opération a été annulée en raison de restrictions en vigueur sur cet ordinateur. Contactez votre administrateur. "

3) Le programme a détecté un proxy, j'ai cliqué sur supprimer, et un nombre incalculable d'invite de commande se sont ouvertes et avec ça des messages d'erreurs.

Je ne sais pas si ça fonctionne, mais on dirait que non... Et le fichier .txt n'est toujours pas apparu sur le bureau...
0
Amazingly I can run regedit.exe but under Linux using wine and it accessed my Windows partition Registry and have full READ/WRITE options.

Étonnamment, je peux executer regedit.exe mais sous Linux en utilisant WINE et consultée mon fichier registry de partition Windows et avoir acces en lecture / écriture.
0
LyonGone Messages postés 48 Date d'inscription samedi 6 novembre 2010 Statut Membre Dernière intervention 8 juin 2011
21 mai 2011 à 12:59
Et t'as pas d'autre réponse que ça ? C'est pas l'antivirus le problème je pense. C'est que ce virus est difficile à éradiquer, et qu'un simple scan d'un antivirus ne le supprime pas...
Enfin, j'dis ça, mais j'sais pas trop...
0
LyonGone Messages postés 48 Date d'inscription samedi 6 novembre 2010 Statut Membre Dernière intervention 8 juin 2011
21 mai 2011 à 13:01
Je teste ça tout de suite gen-hackman ! ;)
0
poste C:\Pre_Scan.txt apparemment c'est beaucoup plus grave que ce que je pensais

tu as bien desactivé toutes tes protections ?
G3?-?@¢??@?......Concepteur de List_Kill'em...Pre_Scan....MBR_Repair....
0
LyonGone Messages postés 48 Date d'inscription samedi 6 novembre 2010 Statut Membre Dernière intervention 8 juin 2011
21 mai 2011 à 13:30
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan 1.0.1.10 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

Mis à jour le 21/05/2011 | 12.45 par g3n-h@ckm@n
Utilisateur : Administrateur (Administrateurs)
Ordinateur : ALI-SAID

Système d'exploitation : Microsoft Windows XP (32 bits)
Internet Explorer : 8.0.6001.18702
Mozilla Firefox : 4.0.1 (fr)

Scan : 15:04:46 | 21/05/2011

¤¤¤¤¤¤¤¤¤¤¤ Processus en cours

700 | C:\WINDOWS\System32\smss.exe - SYSTEM - Normal - \SystemRoot\System32\smss.exe - 4
748 | C:\WINDOWS\system32\csrss.exe - SYSTEM - Normal - C:\WINDOWS\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestThreads=16 - 700
776 | C:\WINDOWS\system32\winlogon.exe - SYSTEM - High - winlogon.exe - 700
824 | C:\WINDOWS\system32\services.exe - SYSTEM - Normal - C:\WINDOWS\system32\services.exe - 776
844 | C:\WINDOWS\system32\lsass.exe - SYSTEM - Normal - C:\WINDOWS\system32\lsass.exe - 776
1024 | C:\WINDOWS\system32\Ati2evxx.exe - SYSTEM - Normal - C:\WINDOWS\system32\Ati2evxx.exe - 824
1060 | C:\WINDOWS\system32\svchost.exe - SYSTEM - Normal - C:\WINDOWS\system32\svchost -k DcomLaunch - 824
1152 | C:\WINDOWS\system32\svchost.exe - - Normal - C:\WINDOWS\system32\svchost -k rpcss - 824
1332 | C:\WINDOWS\system32\Ati2evxx.exe - SYSTEM - Normal - Ati2evxx.exe -Client - 776
1340 | C:\WINDOWS\system32\svchost.exe - SYSTEM - Normal - C:\WINDOWS\system32\svchost.exe -k WudfServiceGroup - 824
1584 | C:\WINDOWS\system32\svchost.exe - SERVICE RÉSEAU - Normal - C:\WINDOWS\system32\svchost.exe -k NetworkService - 824
1708 | C:\WINDOWS\system32\svchost.exe - SERVICE LOCAL - Normal - C:\WINDOWS\system32\svchost.exe -k LocalService - 824
1832 | C:\WINDOWS\system32\spoolsv.exe - SYSTEM - Normal - C:\WINDOWS\system32\spoolsv.exe - 824
1992 | C:\WINDOWS\system32\svchost.exe - - Normal - C:\WINDOWS\system32\svchost.exe -k LocalService - 824
1104 | C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe - SYSTEM - Normal - "C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe" - 824
1236 | C:\Program Files\Application Updater\ApplicationUpdater.exe - SYSTEM - Normal - "C:\Program Files\Application Updater\ApplicationUpdater.exe" - 824
1376 | C:\Program Files\Bonjour\mDNSResponder.exe - SYSTEM - Normal - "C:\Program Files\Bonjour\mDNSResponder.exe" - 824
1536 | C:\Program Files\Fichiers communs\MAGIX Services\Database\bin\FABS.exe - SYSTEM - Normal - "C:\Program Files\Fichiers communs\MAGIX Services\Database\bin\FABS.exe" /DisableUI - 824
1400 | C:\Program Files\Java\jre6\bin\jqs.exe - SYSTEM - Idle - "C:\Program Files\Java\jre6\bin\jqs.exe" -service -config "C:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf" - 824
516 | C:\WINDOWS\system32\PnkBstrA.exe - SYSTEM - Normal - C:\WINDOWS\system32\PnkBstrA.exe - 824
244 | C:\WINDOWS\system32\locator.exe - SERVICE RÉSEAU - Normal - C:\WINDOWS\system32\locator.exe - 824
1596 | C:\WINDOWS\system32\svchost.exe - SYSTEM - Normal - C:\WINDOWS\system32\svchost.exe -k imgsvc - 824
2512 | C:\Program Files\iTunes\iTunesHelper.exe - Administrateur - Normal - "C:\Program Files\iTunes\iTunesHelper.exe" - 584
2540 | C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe - Administrateur - Normal - "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe" - 584
2556 | C:\Program Files\Fichiers communs\Spigot\Search Settings\SearchSettings.exe - Administrateur - Normal - "C:\Program Files\Fichiers communs\Spigot\Search Settings\SearchSettings.exe" - 584
2740 | C:\PROGRA~1\INVISI~1\invtray.exe - Administrateur - Normal - "C:\PROGRA~1\INVISI~1\invtray.exe" - 584
3000 | C:\Program Files\OpenOffice.org 3\program\soffice.exe - Administrateur - Normal - "C:\Program Files\OpenOffice.org 3\program\soffice.exe" -quickstart - 2896
3396 | C:\Program Files\OpenOffice.org 3\program\soffice.bin - Administrateur - Normal - "C:\Program Files\OpenOffice.org 3\program\soffice.exe" "-quickstart" "-env:OOO_CWD=2C:\\Program Files\\OpenOffice.org 3\\program" - 3000
3420 | C:\WINDOWS\system32\wbem\wmiapsrv.exe - SYSTEM - Normal - C:\WINDOWS\system32\wbem\wmiapsrv.exe - 824
3524 | C:\WINDOWS\System32\alg.exe - SERVICE LOCAL - Normal - C:\WINDOWS\System32\alg.exe - 824
3696 | C:\Program Files\iPod\bin\iPodService.exe - SYSTEM - Normal - "C:\Program Files\iPod\bin\iPodService.exe" - 824
2596 | C:\WINDOWS\system32\wuauclt.exe - Administrateur - Normal - "C:\WINDOWS\system32\wuauclt.exe" - 1252
3476 | C:\Program Files\Fichiers communs\Java\Java Update\jucheck.exe - Administrateur - Normal - "C:\Program Files\Fichiers communs\Java\Java Update\jucheck.exe" -auto - 2540
3644 | C:\WINDOWS\system32\dwwin.exe - Administrateur - Normal - C:\WINDOWS\system32\dwwin.exe -d C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\WERf3f2.dir00\manifest.txt - 1252
2112 | F:\Applications\wamp\bin\apache\apache2.2.11\bin\httpd.exe - SYSTEM - Normal - "F:\Applications\wamp\bin\apache\apache2.2.11\bin\httpd.exe" -k runservice - 824
2908 | F:\Applications\wamp\bin\mysql\mysql5.1.36\bin\mysqld.exe - SYSTEM - Normal - F:\Applications\wamp\bin\mysql\mysql5.1.36\bin\mysqld.exe wampmysqld - 824
2372 | F:\Applications\wamp\bin\apache\apache2.2.11\bin\httpd.exe - SYSTEM - Normal - F:\Applications\wamp\bin\apache\apache2.2.11\bin\httpd.exe -d F:/Applications/wamp/bin/apache/Apache2.2.11 - 2112
2236 | C:\Program Files\Avira\AntiVir Desktop\avguard.exe - SYSTEM - Normal - "C:\Program Files\Avira\AntiVir Desktop\avguard.exe" - 824
564 | C:\Program Files\Avira\AntiVir Desktop\avshadow.exe - SYSTEM - Normal - "C:\Program Files\Avira\AntiVir Desktop\avshadow.exe" avshadowcontrol0_000008bc - 2236
2412 | C:\Program Files\Avira\AntiVir Desktop\avgnt.exe - Administrateur - Normal - "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min /NOSPLASH /SETUPSTART - 3936
1576 | C:\Program Files\Avira\AntiVir Desktop\sched.exe - SYSTEM - Normal - "C:\Program Files\Avira\AntiVir Desktop\sched.exe" - 824
2292 | C:\WINDOWS\system32\dllhost.exe - SYSTEM - Normal - C:\WINDOWS\system32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235} - 824
4068 | C:\WINDOWS\system32\msdtc.exe - SERVICE RÉSEAU - Normal - C:\WINDOWS\system32\msdtc.exe - 824
972 | C:\WINDOWS\system32\wuauclt.exe - Administrateur - Normal - "C:\WINDOWS\system32\wuauclt.exe" - 3088
1840 | C:\WINDOWS\system32\svchost.exe - SYSTEM - Normal - C:\WINDOWS\system32\svchost.exe -k netsvcs - 824
2904 | C:\Documents and Settings\Administrateur.ALI-974\Bureau\Pre_scan.exe - Administrateur - High - "C:\Documents and Settings\Administrateur.ALI-974\Bureau\Pre_scan.exe" - 2192
3984 | C:\WINDOWS\system32\cmd.exe - Administrateur - Normal - cmd /c ""C:\Kill'em\Pv.bat" " - 2904
2116 | C:\Kill'em\Pv.exe - Administrateur - Normal - C:\Kill'em\pv.exe -o"%i | %f - %u - %p - %l - %r" - 3984

¤¤¤¤¤¤¤¤¤¤ Winlogon

[HKLM | Winlogon] | Shell : Explorer.exe
[HKLM | Winlogon] | AutoRestartShell : 1
[HKLM | Winlogon] | userinit : C:\WINDOWS\system32\userinit.exe,
[HKLM | Winlogon] | PowerDownAfterShutdown : 0 -> 1
[HKLM | Winlogon] | System :

¤¤¤¤¤¤¤¤¤¤ Associations

[.exe] : exefile
[exefile | command] : "%1" %*
[.com] : comfile
[comfile | command] : "%1" %*
[.reg] : regfile
[regfile | command] : regedit.exe "%1"
[.scr] : scrfile
[scrfile | command] : "%1" /S
[.bat] : batfile
[batfile | command] : "%1" %*
[.cmd] : cmdfile
[cmdfile | command] : "%1" %*
[.pif] : piffile
[piffile | command] : "%1" %*
[.url] : InternetShortcut
[InternetShortcut | command] : "C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\ieframe.dll",OpenURL %l
[Application.Manifest | command] : rundll32.exe dfshim.dll,ShOpenVerbApplication %1
[Application.Reference | command] : rundll32.exe dfshim.dll,ShOpenVerbShortcut %1|%2
[Folder | command] : %SystemRoot%\Explorer.exe /idlist,%I,%L -> C:\WINDOWS\explorer.exe

¤

[Firefox | Command] | @ : C:\Program Files\Mozilla Firefox\firefox.exe -> "C:\Program Files\Mozilla Firefox\Firefox.exe"
[Firefox - Safemode | Command] | @ : "C:\Program Files\Mozilla Firefox\firefox.exe" -safe-mode
[IE | Command] | @ : C:\Program Files\Internet Explorer\iexplore.exe -> "C:\Program Files\Internet Explorer\iexplore.exe"
[Applications | IE | Command] | @ : "C:\Program Files\Internet Explorer\IEXPLORE.EXE" %1
[Chrome | Command] | @ : "C:\Documents and Settings\Administrateur.ALI-974\Local Settings\Application Data\Google\Chrome\Application\chrome.exe" -> "C:\Program Files\Google\Chrome\Application\chrome.exe"
[Safari | Command] | @ : "C:\Program Files\Safari\Safari.exe"
[Opera | Command] | @ : "C:\Program Files\Opera\Opera.exe"
[Assoc | Applications] | @ : http://shell.windows.com/fileassoc/%04x/xml/redir.asp?Ext=%s

¤¤¤¤¤¤¤¤¤¤ Divers

[HKLM | HideDesktopIcons\NewStartPanel] | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> 0
[HKLM | HideDesktopIcons\NewStartPanel] | {208D2C60-3AEA-1069-A2D7-08002B30309D} : 1 -> 0
[HKLM | HideDesktopIcons\NewStartPanel] | {871C5380-42A0-1069-A2EA-08002B30309D} : 1 -> 0
[HKCU | Desktop] | Wallpaper : C:\Documents and Settings\Administrateur.ALI-974\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
[HKCU | policies\Explorer] | NoDriveTypeAutoRun : 323 -> 145
[HKLM | policies\Explorer] | NoDriveTypeAutoRun : 351 -> 145
[HKLM | policies\Explorer] | HonorAutoRunSetting : 1
Supprimé : [HKU\.DEFAULT | Internet Explorer | FEATURE_BROWSER_EMULATION] -> svchost.exe

¤¤¤¤¤¤¤¤¤¤ Services

[Ndisuio] | Start : 3
[lmhosts] | Start : 2 : Actif
[LanmanWorkstation] | Start : 2 : Redémarré
[LanmanServer] | Start : 2 : Redémarré
[Audiosrv] | Start : 2 : Redémarré
[ERSvc] | Start : 2 : Redémarré
[Bits] | Start : 2 : Actif
[CryptSvc] | Start : 2 : Redémarré
[EapHost] | Start : 3 -> 2 : Redémarré
[SharedAccess] | Start : 2 : Redémarré
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan 1.0.1.10 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

Mis à jour le 21/05/2011 | 12.45 par g3n-h@ckm@n
Utilisateur : Administrateur (Administrateurs)
Ordinateur : ALI-SAID

Système d'exploitation : Microsoft Windows XP (32 bits)
Internet Explorer : 8.0.6001.18702
Mozilla Firefox : 4.0.1 (fr)

Scan : 15:09:19 | 21/05/2011

¤¤¤¤¤¤¤¤¤¤¤ Processus en cours

700 | C:\WINDOWS\System32\smss.exe - SYSTEM - Normal - \SystemRoot\System32\smss.exe - 4
748 | C:\WINDOWS\system32\csrss.exe - SYSTEM - Normal - C:\WINDOWS\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestThreads=16 - 700
776 | C:\WINDOWS\system32\winlogon.exe - SYSTEM - High - winlogon.exe - 700
824 | C:\WINDOWS\system32\services.exe - SYSTEM - Normal - C:\WINDOWS\system32\services.exe - 776
844 | C:\WINDOWS\system32\lsass.exe - SYSTEM - Normal - C:\WINDOWS\system32\lsass.exe - 776
1024 | C:\WINDOWS\system32\Ati2evxx.exe - SYSTEM - Normal - C:\WINDOWS\system32\Ati2evxx.exe - 824
1060 | C:\WINDOWS\system32\svchost.exe - SYSTEM - Normal - C:\WINDOWS\system32\svchost -k DcomLaunch - 824
1152 | C:\WINDOWS\system32\svchost.exe - - Normal - C:\WINDOWS\system32\svchost -k rpcss - 824
1332 | C:\WINDOWS\system32\Ati2evxx.exe - SYSTEM - Normal - Ati2evxx.exe -Client - 776
1340 | C:\WINDOWS\system32\svchost.exe - SYSTEM - Normal - C:\WINDOWS\system32\svchost.exe -k WudfServiceGroup - 824
1584 | C:\WINDOWS\system32\svchost.exe - SERVICE RÉSEAU - Normal - C:\WINDOWS\system32\svchost.exe -k NetworkService - 824
1708 | C:\WINDOWS\system32\svchost.exe - SERVICE LOCAL - Normal - C:\WINDOWS\system32\svchost.exe -k LocalService - 824
1832 | C:\WINDOWS\system32\spoolsv.exe - SYSTEM - Normal - C:\WINDOWS\system32\spoolsv.exe - 824
1992 | C:\WINDOWS\system32\svchost.exe - - Normal - C:\WINDOWS\system32\svchost.exe -k LocalService - 824
1104 | C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe - SYSTEM - Normal - "C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe" - 824
1236 | C:\Program Files\Application Updater\ApplicationUpdater.exe - SYSTEM - Normal - "C:\Program Files\Application Updater\ApplicationUpdater.exe" - 824
1376 | C:\Program Files\Bonjour\mDNSResponder.exe - SYSTEM - Normal - "C:\Program Files\Bonjour\mDNSResponder.exe" - 824
1536 | C:\Program Files\Fichiers communs\MAGIX Services\Database\bin\FABS.exe - SYSTEM - Normal - "C:\Program Files\Fichiers communs\MAGIX Services\Database\bin\FABS.exe" /DisableUI - 824
1400 | C:\Program Files\Java\jre6\bin\jqs.exe - SYSTEM - Idle - "C:\Program Files\Java\jre6\bin\jqs.exe" -service -config "C:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf" - 824
516 | C:\WINDOWS\system32\PnkBstrA.exe - SYSTEM - Normal - C:\WINDOWS\system32\PnkBstrA.exe - 824
244 | C:\WINDOWS\system32\locator.exe - SERVICE RÉSEAU - Normal - C:\WINDOWS\system32\locator.exe - 824
1596 | C:\WINDOWS\system32\svchost.exe - SYSTEM - Normal - C:\WINDOWS\system32\svchost.exe -k imgsvc - 824
2512 | C:\Program Files\iTunes\iTunesHelper.exe - Administrateur - Normal - "C:\Program Files\iTunes\iTunesHelper.exe" - 584
2540 | C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe - Administrateur - Normal - "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe" - 584
2556 | C:\Program Files\Fichiers communs\Spigot\Search Settings\SearchSettings.exe - Administrateur - Normal - "C:\Program Files\Fichiers communs\Spigot\Search Settings\SearchSettings.exe" - 584
2740 | C:\PROGRA~1\INVISI~1\invtray.exe - Administrateur - Normal - "C:\PROGRA~1\INVISI~1\invtray.exe" - 584
3000 | C:\Program Files\OpenOffice.org 3\program\soffice.exe - Administrateur - Normal - "C:\Program Files\OpenOffice.org 3\program\soffice.exe" -quickstart - 2896
3396 | C:\Program Files\OpenOffice.org 3\program\soffice.bin - Administrateur - Normal - "C:\Program Files\OpenOffice.org 3\program\soffice.exe" "-quickstart" "-env:OOO_CWD=2C:\\Program Files\\OpenOffice.org 3\\program" - 3000
3420 | C:\WINDOWS\system32\wbem\wmiapsrv.exe - SYSTEM - Normal - C:\WINDOWS\system32\wbem\wmiapsrv.exe - 824
3524 | C:\WINDOWS\System32\alg.exe - SERVICE LOCAL - Normal - C:\WINDOWS\System32\alg.exe - 824
3696 | C:\Program Files\iPod\bin\iPodService.exe - SYSTEM - Normal - "C:\Program Files\iPod\bin\iPodService.exe" - 824
2596 | C:\WINDOWS\system32\wuauclt.exe - Administrateur - Normal - "C:\WINDOWS\system32\wuauclt.exe" - 1252
3476 | C:\Program Files\Fichiers communs\Java\Java Update\jucheck.exe - Administrateur - Normal - "C:\Program Files\Fichiers communs\Java\Java Update\jucheck.exe" -auto - 2540
3644 | C:\WINDOWS\system32\dwwin.exe - Administrateur - Normal - C:\WINDOWS\system32\dwwin.exe -d C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\WERf3f2.dir00\manifest.txt - 1252
2112 | F:\Applications\wamp\bin\apache\apache2.2.11\bin\httpd.exe - SYSTEM - Normal - "F:\Applications\wamp\bin\apache\apache2.2.11\bin\httpd.exe" -k runservice - 824
2908 | F:\Applications\wamp\bin\mysql\mysql5.1.36\bin\mysqld.exe - SYSTEM - Normal - F:\Applications\wamp\bin\mysql\mysql5.1.36\bin\mysqld.exe wampmysqld - 824
2372 | F:\Applications\wamp\bin\apache\apache2.2.11\bin\httpd.exe - SYSTEM - Normal - F:\Applications\wamp\bin\apache\apache2.2.11\bin\httpd.exe -d F:/Applications/wamp/bin/apache/Apache2.2.11 - 2112
2236 | C:\Program Files\Avira\AntiVir Desktop\avguard.exe - SYSTEM - Normal - "C:\Program Files\Avira\AntiVir Desktop\avguard.exe" - 824
564 | C:\Program Files\Avira\AntiVir Desktop\avshadow.exe - SYSTEM - Normal - "C:\Program Files\Avira\AntiVir Desktop\avshadow.exe" avshadowcontrol0_000008bc - 2236
2412 | C:\Program Files\Avira\AntiVir Desktop\avgnt.exe - Administrateur - Normal - "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min /NOSPLASH /SETUPSTART - 3936
1576 | C:\Program Files\Avira\AntiVir Desktop\sched.exe - SYSTEM - Normal - "C:\Program Files\Avira\AntiVir Desktop\sched.exe" - 824
2292 | C:\WINDOWS\system32\dllhost.exe - SYSTEM - Normal - C:\WINDOWS\system32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235} - 824
4068 | C:\WINDOWS\system32\msdtc.exe - SERVICE RÉSEAU - Normal - C:\WINDOWS\system32\msdtc.exe - 824
972 | C:\WINDOWS\system32\wuauclt.exe - Administrateur - Normal - "C:\WINDOWS\system32\wuauclt.exe" - 3088
1840 | C:\WINDOWS\system32\svchost.exe - SYSTEM - Normal - C:\WINDOWS\system32\svchost.exe -k netsvcs - 824
2904 | C:\Documents and Settings\Administrateur.ALI-974\Bureau\Pre_scan.exe - Administrateur - High - "C:\Documents and Settings\Administrateur.ALI-974\Bureau\Pre_scan.exe" - 2192
1592 | C:\WINDOWS\System32\svchost.exe - SYSTEM - Normal - C:\WINDOWS\System32\svchost.exe -k eapsvcs - 824
3676 | C:\WINDOWS\system32\imapi.exe - SYSTEM - Normal - C:\WINDOWS\system32\imapi.exe - 824
4080 | C:\Documents and Settings\Administrateur.ALI-974\Bureau\Pre_scan.exe - Administrateur - Normal - "C:\Documents and Settings\Administrateur.ALI-974\Bureau\Pre_scan.exe" - 1136
3380 | C:\WINDOWS\system32\cmd.exe - Administrateur - Normal - cmd /c ""C:\Kill'em\Pv.bat" " - 4080
1652 | C:\Kill'em\Pv.exe - Administrateur - Normal - C:\Kill'em\pv.exe -o"%i | %f - %u - %p - %l - %r" - 3380

¤¤¤¤¤¤¤¤¤¤ Winlogon

[HKLM | Winlogon] | Shell : Explorer.exe
[HKLM | Winlogon] | AutoRestartShell : 1
[HKLM | Winlogon] | userinit : C:\WINDOWS\system32\userinit.exe,
[HKLM | Winlogon] | PowerDownAfterShutdown : 1
[HKLM | Winlogon] | System :

¤¤¤¤¤¤¤¤¤¤ Associations

[.exe] : exefile
[exefile | command] : "%1" %*
[.com] : comfile
[comfile | command] : "%1" %*
[.reg] : regfile
[regfile | command] : regedit.exe "%1"
[.scr] : scrfile
[scrfile | command] : "%1" /S
[.bat] : batfile
[batfile | command] : "%1" %*
[.cmd] : cmdfile
[cmdfile | command] : "%1" %*
[.pif] : piffile
[piffile | command] : "%1" %*
[.url] : InternetShortcut
[InternetShortcut | command] : "C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\ieframe.dll",OpenURL %l
[Application.Manifest | command] : rundll32.exe dfshim.dll,ShOpenVerbApplication %1
[Application.Reference | command] : rundll32.exe dfshim.dll,ShOpenVerbShortcut %1|%2
[Folder | command] : C:\WINDOWS\explorer.exe

¤

[Firefox | Command] | @ : "C:\Program Files\Mozilla Firefox\Firefox.exe"
[Firefox - Safemode | Command] | @ : "C:\Program Files\Mozilla Firefox\firefox.exe" -safe-mode
[IE | Command] | @ : "C:\Program Files\Internet Explorer\iexplore.exe"
[Applications | IE | Command] | @ : "C:\Program Files\Internet Explorer\IEXPLORE.EXE" %1
[Chrome | Command] | @ : "C:\Program Files\Google\Chrome\Application\chrome.exe"
[Safari | Command] | @ : "C:\Program Files\Safari\Safari.exe"
[Opera | Command] | @ : "C:\Program Files\Opera\Opera.exe"
[Assoc | Applications] | @ : http://shell.windows.com/fileassoc/%04x/xml/redir.asp?Ext=%s

¤¤¤¤¤¤¤¤¤¤ Divers

[HKLM | HideDesktopIcons\NewStartPanel] | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 0
[HKLM | HideDesktopIcons\NewStartPanel] | {208D2C60-3AEA-1069-A2D7-08002B30309D} : 0
[HKLM | HideDesktopIcons\NewStartPanel] | {871C5380-42A0-1069-A2EA-08002B30309D} : 0
[HKCU | Desktop] | Wallpaper : C:\Documents and Settings\Administrateur.ALI-974\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
[HKCU | policies\Explorer] | NoDriveTypeAutoRun : 145
[HKLM | policies\Explorer] | NoDriveTypeAutoRun : 145
[HKLM | policies\Explorer] | HonorAutoRunSetting : 1

¤¤¤¤¤¤¤¤¤¤ Services

[Ndisuio] | Start : 3
[lmhosts] | Start : 2 : Actif
[wuauserv] | Start : 2 : Redémarré
[wscsvc] | Start : 2 : Redémarré
[LanmanWorkstation] | Start : 2 : Redémarré
[wzcsvc] | Start : 2 : Redémarré

¤¤¤¤¤¤¤¤¤¤ Internet Explorer

Supprimé : Proxyserver -> http=;ftp=;https=;

¤

[HKCU | Main] | Start Page : https://www.google.com/?gws_rd=ssl
[HKCU | Main] | Local Page : C:\WINDOWS\system32\blank.htm
[HKCU | Main] | Search Page : http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

[HKLM | Main] | Start Page : https://www.msn.com/fr-fr/?ocid=iehp
[HKLM | Main] | Local Page : C:\WINDOWS\system32\blank.htm
[HKLM | Main] | Default_Search_URL : https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
[HKLM | Main] | Default_Page_URL : https://www.msn.com/fr-fr/?ocid=iehp
[HKLM | Main] | Search Page : https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF

¤¤¤¤¤¤¤¤¤¤ Hosts ¤¤¤¤¤¤¤¤¤¤


¤¤¤¤¤¤¤¤¤¤ Processus

C:\WINDOWS\explorer.exe -> Processus stoppé
C:\WINDOWS\RTHDCPL.exe -> Processus stoppé
\wamp\wampmanager.exe -> Processus stoppé

¤¤¤¤¤¤¤¤¤¤ Traitement Fichiers | Dossiers | Registre

Mise en quarantaine : C:\crlog_.tot.tmp
Mise en quarantaine : C:\Temp\client1.exe
Mise en quarantaine : C:\Temp\client2.exe
Mise en quarantaine : C:\Temp\Install.exe
Mise en quarantaine : C:\WINDOWS\Temp\gooAF4.tmpn.exe
Mise en quarantaine : C:\WINDOWS\Temp\avk14.tmp
Mise en quarantaine : C:\WINDOWS\Temp\avk15.tmp
Mise en quarantaine : C:\WINDOWS\Temp\avk16.tmp
Mise en quarantaine : C:\WINDOWS\Temp\avk17.tmp
Mise en quarantaine : C:\WINDOWS\Temp\avk18.tmp
Mise en quarantaine : C:\WINDOWS\Temp\goo10A.tmp
Mise en quarantaine : C:\WINDOWS\Temp\goo13.tmp
Mise en quarantaine : C:\WINDOWS\Temp\goo23.tmp
Mise en quarantaine : C:\WINDOWS\Temp\goo35.tmp
Mise en quarantaine : C:\WINDOWS\Temp\goo58.tmp
Mise en quarantaine : C:\WINDOWS\Temp\goo68.tmp
Mise en quarantaine : C:\WINDOWS\Temp\goo73.tmp
Mise en quarantaine : C:\WINDOWS\Temp\goo80.tmp
Mise en quarantaine : C:\WINDOWS\Temp\gooAF4.tmp
Mise en quarantaine : C:\WINDOWS\Temp\gooB9.tmp
Mise en quarantaine : C:\WINDOWS\Temp\gooE.tmp
Mise en quarantaine : C:\WINDOWS\Temp\gooE9.tmp
Mise en quarantaine : C:\WINDOWS\Temp\gooFA.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib10.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib11.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib12.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib129.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib12A.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib12B.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib12C.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib12D.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib12E.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib12F.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib13.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib130.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib131.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib132.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib14.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib15.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib15A.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib15B.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib15C.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib15D.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib15F.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib16.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib17.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib17B.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib17C.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib17D.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib17E.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib17F.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib18.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib19.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib1A.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib1B.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib1C.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib1CD.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib1CE.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib1D.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib1E.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib1E1.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib1E2.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib1E3.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib1E4.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib1E5.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib1E6.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib1E7.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib1E8.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib1E9.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib1EA.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib1F.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib1FE.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib1FF.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib20.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib200.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib201.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib202.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib21.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib22.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib23.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib24.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib25.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib26.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib27.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib28.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib29.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib2A.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib2B.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib2C.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib2D.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib2E.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib2F.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib30.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib31.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib32.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib33.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib34.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib35.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib36.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib37.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib37E.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib37F.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib38.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib380.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib381.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib382.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib39.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib390.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib391.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib392.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib393.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib394.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib3A.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib3B.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib3C.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib3D.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib3E.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib3F.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib3F0.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib3F1.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib3F2.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib3F3.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib3F4.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib40.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib41.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib42.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib43.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib44.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib4F.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib50.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib51.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib52.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib521.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib522.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib523.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib524.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib525.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib53.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib611.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib612.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib613.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib614.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib615.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib64.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib65.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib66.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib67.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib68.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib68C.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib68D.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib68E.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib68F.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib690.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib71E.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib71F.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib720.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib721.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib722.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib90.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib91.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib92.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib93.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ib94.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ibB42.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ibB43.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ibB44.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ibB45.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ibB46.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ibC.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ibC0.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ibC1.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ibC2.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ibC3.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ibC4.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ibCF.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ibD.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ibD0.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ibD1.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ibD2.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ibD4.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ibE.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ibE5.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ibE6.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ibE7.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ibE8.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ibE9.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ibEA.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ibEB.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ibEC.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ibED.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ibEE.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ibF.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ibF7.tmp
Mise en quarantaine : C:\WINDOWS\Temp\ibF8.tmp
Mise en quarantaine : C:\WINDOWS\Temp\JET409E.tmp
Mise en quarantaine : C:\WINDOWS\Temp\JET83A2.tmp
Mise en quarantaine : C:\WINDOWS\Temp\JET910F.tmp
Mise en quarantaine : C:\WINDOWS\Temp\kls16DA.tmp
Mise en quarantaine : C:\WINDOWS\Temp\kls1732.tmp
Mise en quarantaine : C:\WINDOWS\Temp\kls1E01.tmp
Mise en quarantaine : C:\WINDOWS\Temp\kls1E0B.tmp
Mise en quarantaine : C:\WINDOWS\Temp\kls1E5.tmp
Mise en quarantaine : C:\WINDOWS\Temp\kls1EAD.tmp
Mise en quarantaine : C:\WINDOWS\Temp\kls21B8.tmp
Mise en quarantaine : C:\WINDOWS\Temp\kls2371.tmp
Mise en quarantaine : C:\WINDOWS\Temp\kls286A.tmp
Mise en quarantaine : C:\WINDOWS\Temp\kls2DD8.tmp
Mise en quarantaine : C:\WINDOWS\Temp\kls34BB.tmp
Mise en quarantaine : C:\WINDOWS\Temp\kls3674.tmp
Mise en quarantaine : C:\WINDOWS\Temp\kls396E.tmp
Mise en quarantaine : C:\WINDOWS\Temp\kls4723.tmp
Mise en quarantaine : C:\WINDOWS\Temp\kls48BD.tmp
Mise en quarantaine : C:\WINDOWS\Temp\kls48E1.tmp
Mise en quarantaine : C:\WINDOWS\Temp\kls4921.tmp
Mise en quarantaine : C:\WINDOWS\Temp\kls4DE7.tmp
Mise en quarantaine : C:\WINDOWS\Temp\kls51A6.tmp
Mise en quarantaine : C:\WINDOWS\Temp\kls5456.tmp
Mise en quarantaine : C:\WINDOWS\Temp\kls5661.tmp
Mise en quarantaine : C:\WINDOWS\Temp\kls5727.tmp
Mise en quarantaine : C:\WINDOWS\Temp\kls575E.tmp
Mise en quarantaine : C:\WINDOWS\Temp\kls5B71.tmp
Mise en quarantaine : C:\WINDOWS\Temp\kls5FD2.tmp
Mise en quarantaine : C:\WINDOWS\Temp\kls6BD6.tmp
Mise en quarantaine : C:\WINDOWS\Temp\kls6DC.tmp
Mise en quarantaine : C:\WINDOWS\Temp\kls71B2.tmp
Mise en quarantaine : C:\WINDOWS\Temp\kls7DA1.tmp
Mise en quarantaine : C:\WINDOWS\Temp\kls7F10.tmp
Mise en quarantaine : C:\WINDOWS\Temp\kls87D3.tmp
Mise en quarantaine : C:\WINDOWS\Temp\kls890E.tmp
Mise en quarantaine : C:\WINDOWS\Temp\kls8C53.tmp
Mise en quarantaine : C:\WINDOWS\Temp\kls8D12.tmp
Mise en quarantaine : C:\WINDOWS\Temp\kls9ABC.tmp
Mise en quarantaine : C:\WINDOWS\Temp\kls9D6.tmp
Mise en quarantaine : C:\WINDOWS\Temp\klsA0C2.tmp
Mise en quarantaine : C:\WINDOWS\Temp\klsA1E.tmp
Mise en quarantaine : C:\WINDOWS\Temp\klsA328.tmp
Mise en quarantaine : C:\WINDOWS\Temp\klsA52C.tmp
Mise en quarantaine : C:\WINDOWS\Temp\klsA792.tmp
Mise en quarantaine : C:\WINDOWS\Temp\klsAD54.tmp
Mise en quarantaine : C:\WINDOWS\Temp\klsAFAB.tmp
Mise en quarantaine : C:\WINDOWS\Temp\klsB11.tmp
Mise en quarantaine : C:\WINDOWS\Temp\klsB62C.tmp
Mise en quarantaine : C:\WINDOWS\Temp\klsC343.tmp
Mise en quarantaine : C:\WINDOWS\Temp\klsC9BD.tmp
Mise en quarantaine : C:\WINDOWS\Temp\klsD5D5.tmp
Mise en quarantaine : C:\WINDOWS\Temp\klsD635.tmp
Mise en quarantaine : C:\WINDOWS\Temp\klsD75B.tmp
Mise en quarantaine : C:\WINDOWS\Temp\klsE0A.tmp
Mise en quarantaine : C:\WINDOWS\Temp\klsE3AA.tmp
Mise en quarantaine : C:\WINDOWS\Temp\klsEC21.tmp
Mise en quarantaine : C:\WINDOWS\Temp\klsF359.tmp
Mise en quarantaine : C:\WINDOWS\Temp\klsF4C9.tmp
Mise en quarantaine : C:\WINDOWS\Temp\klsF687.tmp
Mise en quarantaine : C:\WINDOWS\Temp\klsFAED.tmp
Mise en quarantaine : C:\WINDOWS\Temp\klsFF52.tmp
Mise en quarantaine : C:\WINDOWS\Temp\PR1A1.tmp
Mise en quarantaine : C:\WINDOWS\Temp\~DF522.tmp
Mise en quarantaine : C:\WINDOWS\Temp\~DF534.tmp
Mise en quarantaine : C:\WINDOWS\Temp\~DF610.tmp
Mise en quarantaine : C:\WINDOWS\Temp\~DF622.tmp
Mise en quarantaine : C:\WINDOWS\Temp\~DF98F.tmp
Mise en quarantaine : C:\WINDOWS\Temp\~DF9A1.tmp
Mise en quarantaine : C:\WINDOWS\Temp\~DFA7F.tmp
Mise en quarantaine : C:\WINDOWS\Temp\~DFA91.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\FP_AX_MSI_INSTALLER.exe
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\FP_PL_MSI_INSTALLER.exe
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\GLFE4.tmp.ConduitEngineSetup.exe
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\GUR41.exe
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\ietDB.tmp.exe
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\iMesh_setup.exe
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\InstallAX.exe
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\namebench.exe
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\npp.5.8.6.Installer.exe
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\npp.5.8.7.Installer.exe
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\npp.5.9.Installer.exe
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\stopinv.exe
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\xmlUpdater.exe
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\11.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\151161009910254625.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\151161009910495906.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\151161009912136937.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\151161009913735859.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\151161009917460703.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\151161009920327593.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\151161009920328421.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\1511610099223953.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\151161009924662796.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\1511610099262203.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\151161009930042031.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\15116100993050937.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\151161009931867906.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\151161009932687171.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\151161009933523312.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\151161009934654515.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\151161009936310218.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\151161009936311359.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\151161009937148984.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\151161009937351546.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\151161009944507328.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\151161009945681171.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\151161009945798562.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\151161009953001437.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\151161009957557281.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\151161009957568281.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\151161009960202125.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\151161009967404375.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\151161009970211171.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\156464678510497890.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\156464678520326921.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\1564646785225359.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\1564646785258484.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\15646467853053843.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\156464678532689218.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\156464678533569515.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\156464678534658125.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\156464678536313593.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\156464678537149296.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\156464678537354515.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\156464678545682531.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\156464678545800796.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\156464678557560375.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\156464678557571765.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\16825761145799812.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\16825761170212250.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\16F.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\2.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\2240_19448578_MVM_11.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\320_2152953_MVM_12.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\3500_816031_MVM_12.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\3840_22841640_MVM_12.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\3924_21706406_MVM_12.tmp
[LanmanServer] | Start : 2 : Redémarré
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\3956_17376750_MVM_11.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\415303181913740500.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\415303181917460281.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\4153031819227812.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\4153031819269421.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\41530318193055171.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\415303181931864703.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\415303181932696406.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\415303181933571953.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\415303181934658609.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\415303181936315406.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\415303181937210625.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\415303181937358171.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\415303181945688968.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\415303181945803328.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\415303181957561656.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\415303181957572500.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\415303181960208093.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\415303181970215421.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\46019408220327593.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\460194082222421.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\460194082260296.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\46019408245679375.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\4692_25980750_MVM_12.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\4892_26322390_MVM_12.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\572_27448250_MVM_12.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\6.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zE11.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zE11.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zE35E.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zE35E.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zE360.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zE360.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zE361.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zE361.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zE4EF.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zE4EF.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zE715.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zE715.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zE716.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zE716.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zEA10.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zEA10.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO178.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO178.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO19F.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO19F.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO1B1.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO1B1.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO1F2.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO1F2.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO206.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO206.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO299.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO299.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO2A9.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO2A9.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO2AE.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO2AE.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO3D4.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO3D4.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO3D8.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO3D8.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO411.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO411.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO47D.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO47D.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO4D8.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO4D8.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO6C8.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO6C8.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO6D7.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO6D7.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO827.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO827.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO84C.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO84C.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO8C9.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO8C9.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO8CB.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO8CB.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zOABC.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zOABC.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\AAX29B.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\AAX4BB.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\AAX4BC.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\adb10A.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\adb1AD.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\adbF6.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\C.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\CR_E9A11.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\CR_E9A11.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\D.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\D9AD40FD.TMP
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\DEL495.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\div1.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\div1.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\div10.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\div10.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\div11.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\div11.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\div12.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\div12.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\div139.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\div139.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\div13F.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\div13F.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\div1F0.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\div1F0.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\div2.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\div2.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\div29.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\div29.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\div3.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\div3.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\div4.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\div4.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\div5.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\div5.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\div6.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\div6.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\div7.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\div7.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\div8.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\div8.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\div9.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\div9.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\divA.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\divA.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\divB.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\divB.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\divC.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\divC.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\divD.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\divD.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\divE.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\divE.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\divF.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\divF.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\E.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\e4j270.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\e4j270.tmp_dir
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\e4j270.tmp_dir
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\FAP212.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\FAP4A2.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\fla1FB.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\fla376.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\fla6AB.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\flaBF.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\flaCAD.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\GUR41.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\ietDB.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\is-AQTI3.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\is-AQTI3.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\is-GD27V.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\is-GD27V.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\is-IJEE6.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\is-IJEE6.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\is-T9MUM.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\is-T9MUM.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\is24.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\is256.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\is26F.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\ms1031.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\ms1038.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsa2A8.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsa2A8.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsa3A0.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsb204.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsb204.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsb8D0.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsb9E.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsb9E.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsc12F.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsc12F.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsc2D5.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsc2D5.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsc32.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsd610.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsd610.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nse5DA.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nse5DA.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nseD.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsf148.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsf148.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsf574.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsf574.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsg226.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsh33.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsh33.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsiF28.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsiF28.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsj10.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsj10.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsj291.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsj291.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsj37C.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsj37C.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsk39F.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsk5D3.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsk5D3.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsl227.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsl227.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsm2D4.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsm36.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsn132.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsn132.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsn37.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsn37.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsn60F.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsp264.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsp3A0.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsp3A0.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsp7E9.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nspE.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nspE.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nspE90.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsq3A1.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsq3A1.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsq51B.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsq51B.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsu265.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsu265.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsuE91.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsuE91.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsv64E.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsv64E.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsw8D1.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsw8D1.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsx11C.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsx11C.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsy12C.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsy12C.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsz207.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsz207.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsz610.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsz610.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsz640.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsz640.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\PDF13A.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\PDF161.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\PDF48A.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\PDFBE.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\PDFC7E.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\PDFC80.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\PDFC81.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\PDFCB7.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\PDFCD1.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\riT3D6.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\riT3D7.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\riT3D9.tmp
Mise en q
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
LyonGone Messages postés 48 Date d'inscription samedi 6 novembre 2010 Statut Membre Dernière intervention 8 juin 2011
Modifié par LyonGone le 21/05/2011 à 13:29
Sinon, il n'y a pas de solution à mon problème du même genre que :
- Analyse avec HijackThis
- Analyse du résultats
- Recommandation d'un autre logiciel
etc... J'ai vu des gens voir leur problème résolu comme ça, mais je ne m'y connais pas...

Et oui, j'ai désactivé toutes mes protections.
0
Utilisateur anonyme
21 mai 2011 à 13:35
poste le rapprot via cijoint.fr stp il est trop long

ne sois pas pressé on va resoudre ton probleme
0
LyonGone Messages postés 48 Date d'inscription samedi 6 novembre 2010 Statut Membre Dernière intervention 8 juin 2011
21 mai 2011 à 13:38
Voilà le rapport via cijoint.fr
Et désolé, mais ça fait tellement longtemps que ce virus m'énerve...
http://www.cijoint.fr/cjlink.php?file=cj201105/cijwMJx5bv.txt
0
Utilisateur anonyme
21 mai 2011 à 13:43

/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================


▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur

Telecharge ici : Combofix

Avant d'utiliser ComboFix :

Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

▶ Lance le

Une fenêtre apparait : clique sur "Disable"

▶ Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur combofix renommé

¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤

▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.



0
LyonGone Messages postés 48 Date d'inscription samedi 6 novembre 2010 Statut Membre Dernière intervention 8 juin 2011
21 mai 2011 à 14:46
ComboFix 11-05-19.02 - Administrateur 21/05/2011 16:13:04.2.1 - x86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.33.1036.18.894.530 [GMT 4:00]
Lancé depuis: c:\documents and settings\Administrateur.ALI-974\Bureau\ComboFix.exe
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\documents and settings\Administrateur.ALI-974\Application Data\[New incroyable
c:\documents and settings\Administrateur.ALI-974\Application Data\[Trombinoscope]Votre petite tête!
c:\documents and settings\Administrateur.ALI-974\Application Data\Adobe Fireworks CS3 - [exclamation.png
c:\documents and settings\Administrateur.ALI-974\Application Data\Adobe Fireworks CS3 - [exemple.png
c:\documents and settings\Administrateur.ALI-974\Application Data\Adobe Fireworks CS3 - [Sans titre-2.png
c:\documents and settings\Administrateur.ALI-974\Application Data\Adobe Fireworks CS3 - [Sans titre-3.png
c:\documents and settings\Administrateur.ALI-974\Application Data\Adobe Fireworks CS3 - [sourire.png
c:\documents and settings\Administrateur.ALI-974\Application Data\Adobe Fireworks CS3 - [triste.png
c:\documents and settings\Administrateur.ALI-974\Application Data\Aulas
c:\documents and settings\Administrateur.ALI-974\Application Data\Blablaland News
c:\documents and settings\Administrateur.ALI-974\Application Data\Blablaland, Profil de HwOok (Blabla Respectable) - Joueur du Jeu de Tchat gratuit pour ados. Son Pseudo
c:\documents and settings\Administrateur.ALI-974\Application Data\Blablaland, Profil de Maylai (Blabla Disciple) - Joueur du Jeu de Tchat gratuit pour ados. Son Pseudo
c:\documents and settings\Administrateur.ALI-974\Application Data\Blablaland, Profil de thoum (Blabla Toxic) - Joueur du Jeu de Tchat gratuit pour ados. Son Pseudo
c:\documents and settings\Administrateur.ALI-974\Application Data\Blablaland, Profil de Zaphira (Blabla Bourrin) - Joueur du Jeu de Tchat gratuit pour ados. Son Pseudo
c:\documents and settings\Administrateur.ALI-974\Application Data\Blablaland, t'chat et goodies gratuit
c:\documents and settings\Administrateur.ALI-974\Application Data\créer un forum
c:\documents and settings\Administrateur.ALI-974\Application Data\Dealio
c:\documents and settings\Administrateur.ALI-974\Application Data\Dealio\res\widgets.xml
c:\documents and settings\Administrateur.ALI-974\Application Data\Dealio\temp\http___www_dealio_com_rss_coupons-deals_top_7days__cnid=[CHANNEL_ID]&ccv=[CODE_VER]&ISN=[ISN].xml
c:\documents and settings\Administrateur.ALI-974\Application Data\Deschamps
c:\documents and settings\Administrateur.ALI-974\Application Data\Exercice HTML
c:\documents and settings\Administrateur.ALI-974\Application Data\Football
c:\documents and settings\Administrateur.ALI-974\Application Data\jHeberg, service d'envoi de fichier sur plus de 14 hébergeurs
c:\documents and settings\Administrateur.ALI-974\Application Data\Le Site du Zéro, site communautaire de tutoriels gratuits pour débutants
c:\documents and settings\Administrateur.ALI-974\Application Data\Match Brest - Paris SG
c:\documents and settings\Administrateur.ALI-974\Application Data\PriceGong
c:\documents and settings\Administrateur.ALI-974\Application Data\PriceGong\Data\1.xml
c:\documents and settings\Administrateur.ALI-974\Application Data\PriceGong\Data\a.xml
c:\documents and settings\Administrateur.ALI-974\Application Data\PriceGong\Data\b.xml
c:\documents and settings\Administrateur.ALI-974\Application Data\PriceGong\Data\c.xml
c:\documents and settings\Administrateur.ALI-974\Application Data\PriceGong\Data\d.xml
c:\documents and settings\Administrateur.ALI-974\Application Data\PriceGong\Data\e.xml
c:\documents and settings\Administrateur.ALI-974\Application Data\PriceGong\Data\f.xml
c:\documents and settings\Administrateur.ALI-974\Application Data\PriceGong\Data\g.xml
c:\documents and settings\Administrateur.ALI-974\Application Data\PriceGong\Data\h.xml
c:\documents and settings\Administrateur.ALI-974\Application Data\PriceGong\Data\i.xml
c:\documents and settings\Administrateur.ALI-974\Application Data\PriceGong\Data\J.xml
c:\documents and settings\Administrateur.ALI-974\Application Data\PriceGong\Data\k.xml
c:\documents and settings\Administrateur.ALI-974\Application Data\PriceGong\Data\l.xml
c:\documents and settings\Administrateur.ALI-974\Application Data\PriceGong\Data\m.xml
c:\documents and settings\Administrateur.ALI-974\Application Data\PriceGong\Data\mru.xml
c:\documents and settings\Administrateur.ALI-974\Application Data\PriceGong\Data\n.xml
c:\documents and settings\Administrateur.ALI-974\Application Data\PriceGong\Data\o.xml
c:\documents and settings\Administrateur.ALI-974\Application Data\PriceGong\Data\p.xml
c:\documents and settings\Administrateur.ALI-974\Application Data\PriceGong\Data\q.xml
c:\documents and settings\Administrateur.ALI-974\Application Data\PriceGong\Data\r.xml
c:\documents and settings\Administrateur.ALI-974\Application Data\PriceGong\Data\s.xml
c:\documents and settings\Administrateur.ALI-974\Application Data\PriceGong\Data\t.xml
c:\documents and settings\Administrateur.ALI-974\Application Data\PriceGong\Data\u.xml
c:\documents and settings\Administrateur.ALI-974\Application Data\PriceGong\Data\v.xml
c:\documents and settings\Administrateur.ALI-974\Application Data\PriceGong\Data\w.xml
c:\documents and settings\Administrateur.ALI-974\Application Data\PriceGong\Data\x.xml
c:\documents and settings\Administrateur.ALI-974\Application Data\PriceGong\Data\y.xml
c:\documents and settings\Administrateur.ALI-974\Application Data\PriceGong\Data\z.xml
c:\documents and settings\Administrateur.ALI-974\Application Data\Real-Barça
c:\documents and settings\Administrateur.ALI-974\Application Data\Ronaldo, Mourinho
c:\documents and settings\Administrateur.ALI-974\Application Data\Roy
c:\documents and settings\Administrateur.ALI-974\Application Data\Telecharger et Convertir les videos de YouTube, Dailymotion, Metacafe
c:\documents and settings\Administrateur.ALI-974\Application Data\Video Trailer Ogrest, la légende WAKFU la Série - ANKAMA.com
c:\documents and settings\Administrateur.ALI-974\Application Data\Vidéo buts Schalke 04 - Manchester United (Giggs, Rooney)
c:\documents and settings\ALI SAÏD\WINDOWS
C:\index.htm
c:\program files\Dealio Toolbar
c:\program files\Dealio Toolbar\FF\chrome.manifest
c:\program files\Dealio Toolbar\FF\chrome\content\chevron.js
c:\program files\Dealio Toolbar\FF\chrome\content\chevron.xul
c:\program files\Dealio Toolbar\FF\chrome\content\login.js
c:\program files\Dealio Toolbar\FF\chrome\content\login.xul
c:\program files\Dealio Toolbar\FF\chrome\content\parser.js
c:\program files\Dealio Toolbar\FF\chrome\content\RssTickerWidget.js
c:\program files\Dealio Toolbar\FF\chrome\content\searchbox.js
c:\program files\Dealio Toolbar\FF\chrome\content\searchbox.xul
c:\program files\Dealio Toolbar\FF\chrome\content\utils.js
c:\program files\Dealio Toolbar\FF\chrome\content\widgichevron.js
c:\program files\Dealio Toolbar\FF\chrome\content\widgicomm.js
c:\program files\Dealio Toolbar\FF\chrome\content\widgihandling.js
c:\program files\Dealio Toolbar\FF\chrome\content\widgilisteners.js
c:\program files\Dealio Toolbar\FF\chrome\content\widgitoolbarplugin.js
c:\program files\Dealio Toolbar\FF\chrome\content\widgitoolbarplugin.xul
c:\program files\Dealio Toolbar\FF\chrome\content\widgiui.js
c:\program files\Dealio Toolbar\FF\chrome\locale\EN-US\searchbox.dtd
c:\program files\Dealio Toolbar\FF\chrome\locale\EN-US\widgitoolbarplugin.dtd
c:\program files\Dealio Toolbar\FF\chrome\locale\EN-US\widgitoolbarplugin.properties
c:\program files\Dealio Toolbar\FF\chrome\locale\EN-US\yahoo-search.gif
c:\program files\Dealio Toolbar\FF\chrome\skin\amazon.gif
c:\program files\Dealio Toolbar\FF\chrome\skin\apple.gif
c:\program files\Dealio Toolbar\FF\chrome\skin\barnes.gif
c:\program files\Dealio Toolbar\FF\chrome\skin\bestbuy.gif
c:\program files\Dealio Toolbar\FF\chrome\skin\chevron.gif
c:\program files\Dealio Toolbar\FF\chrome\skin\dealio_logo.gif
c:\program files\Dealio Toolbar\FF\chrome\skin\dealio_logo_hover.gif
c:\program files\Dealio Toolbar\FF\chrome\skin\ebay.gif
c:\program files\Dealio Toolbar\FF\chrome\skin\icon_settings.gif
c:\program files\Dealio Toolbar\FF\chrome\skin\macys.gif
c:\program files\Dealio Toolbar\FF\chrome\skin\newegg.gif
c:\program files\Dealio Toolbar\FF\chrome\skin\overstock.gif
c:\program files\Dealio Toolbar\FF\chrome\skin\search-button-hover.gif
c:\program files\Dealio Toolbar\FF\chrome\skin\search-button.gif
c:\program files\Dealio Toolbar\FF\chrome\skin\search-chevron-hover.gif
c:\program files\Dealio Toolbar\FF\chrome\skin\search-chevron.gif
c:\program files\Dealio Toolbar\FF\chrome\skin\search_amazon.gif
c:\program files\Dealio Toolbar\FF\chrome\skin\search_dealio.gif
c:\program files\Dealio Toolbar\FF\chrome\skin\search_ebay.gif
c:\program files\Dealio Toolbar\FF\chrome\skin\search_yahoo.gif
c:\program files\Dealio Toolbar\FF\chrome\skin\searchbox.css
c:\program files\Dealio Toolbar\FF\chrome\skin\splitter.gif
c:\program files\Dealio Toolbar\FF\chrome\skin\target.gif
c:\program files\Dealio Toolbar\FF\chrome\skin\walmart.gif
c:\program files\Dealio Toolbar\FF\chrome\skin\widgitoolbarplugin.css
c:\program files\Dealio Toolbar\FF\install.rdf
c:\program files\Dealio Toolbar\IE\4.3\config.ini
c:\program files\Dealio Toolbar\IE\4.3\dealioToolbarIE.dll
c:\program files\Dealio Toolbar\Res\amazon.gif
c:\program files\Dealio Toolbar\Res\apple.gif
c:\program files\Dealio Toolbar\Res\barnes.gif
c:\program files\Dealio Toolbar\Res\bestbuy.gif
c:\program files\Dealio Toolbar\Res\dealio_logo.gif
c:\program files\Dealio Toolbar\Res\dealio_logo_hover.gif
c:\program files\Dealio Toolbar\Res\ebay.gif
c:\program files\Dealio Toolbar\Res\icon_settings.gif
c:\program files\Dealio Toolbar\Res\macys.gif
c:\program files\Dealio Toolbar\Res\newegg.gif
c:\program files\Dealio Toolbar\Res\overstock.gif
c:\program files\Dealio Toolbar\Res\search-button-hover.gif
c:\program files\Dealio Toolbar\Res\search-button.gif
c:\program files\Dealio Toolbar\Res\search-chevron-hover.gif
c:\program files\Dealio Toolbar\Res\search-chevron.gif
c:\program files\Dealio Toolbar\Res\search_amazon.gif
c:\program files\Dealio Toolbar\Res\search_dealio.gif
c:\program files\Dealio Toolbar\Res\search_ebay.gif
c:\program files\Dealio Toolbar\Res\search_yahoo.gif
c:\program files\Dealio Toolbar\Res\target.gif
c:\program files\Dealio Toolbar\Res\walmart.gif
c:\program files\Dealio Toolbar\Res\widgets.xml
c:\program files\Dealio Toolbar\WidgiHelper.exe
c:\program files\Mozilla Firefox\extensions\dealio@mybrowserbar.com
c:\windows\system32\config\systemprofile\Application Data\Dealio
c:\windows\system32\dgsetu.dll
c:\windows\XSxS
.
.
\\.\PhysicalDrive0 - Bootkit TDL4 was found and disinfected
.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_GOOGLEUPDATEBETA
-------\Service_GoogleUpdateBeta
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2011-04-21 au 2011-05-21 ))))))))))))))))))))))))))))))))))))
.
.
2011-05-21 11:09 . 2011-05-21 11:16 -------- d-----w- C:\Kill'em
2011-05-20 16:25 . 2011-05-21 08:40 -------- d-----w- c:\program files\Fichiers communs\Adobe
2011-05-20 16:20 . 2011-05-20 16:22 -------- d-----w- c:\documents and settings\Administrateur.ALI-974\Local Settings\Application Data\Adobe
2011-05-19 16:00 . 2011-05-21 09:35 -------- d-----w- c:\windows\system32\NtmsData
2011-05-19 12:50 . 2011-05-19 12:50 -------- dc----w- c:\documents and settings\Administrateur.ALI-974\Application Data\Avira
2011-05-19 06:15 . 2011-03-04 12:11 137656 ----a-w- c:\windows\system32\drivers\avipbb.sys
2011-05-19 06:15 . 2011-03-04 10:38 61960 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2011-05-19 06:15 . 2010-06-17 10:28 22360 ----a-w- c:\windows\system32\drivers\avgntmgr.sys
2011-05-19 06:15 . 2010-06-17 10:28 45416 ----a-w- c:\windows\system32\drivers\avgntdd.sys
2011-05-19 06:15 . 2011-05-19 06:15 -------- d-----w- c:\program files\Avira
2011-05-19 06:15 . 2011-05-19 06:15 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Application Data\Avira
2011-05-18 11:21 . 2011-05-20 02:23 -------- d-----w- c:\documents and settings\Administrateur.ALI-974\Local Settings\Application Data\Adobe-BackupByPhotoshopCS5Portable
2011-05-18 07:48 . 2011-05-18 11:21 -------- dc----w- c:\documents and settings\Administrateur.ALI-974\Application Data\Adobe-BackupByPhotoshopCS5Portable
2011-05-13 11:02 . 2011-05-13 11:02 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Application Data\ma-config.com
2011-05-13 04:51 . 2011-05-13 04:51 -------- d-----w- c:\program files\Cheat Engine 6
2011-05-12 07:39 . 2011-05-12 07:43 -------- d-----w- c:\program files\Invisible Secrets 4
2011-05-11 11:27 . 2011-05-11 11:27 -------- dc----w- c:\documents and settings\Administrateur.ALI-974\Application Data\Cocoon Software
2011-05-11 11:26 . 2011-05-11 11:26 -------- d-----w- c:\documents and settings\Administrateur.ALI-974\Local Settings\Application Data\WDSetup
2011-05-11 10:48 . 2011-05-11 10:48 -------- d-----w- c:\program files\Allok AVI MPEG Converter
2011-05-07 07:12 . 2011-05-07 07:18 283491 ----a-w- c:\windows\system32\sig.bin
2011-05-07 05:40 . 2011-05-07 05:40 74456 ----a-w- c:\windows\system32\drivers\MiniIcpt.sys
2011-05-07 05:36 . 2011-05-07 13:16 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Application Data\G DATA
2011-05-07 05:36 . 2011-05-07 13:16 -------- d-----w- c:\program files\Fichiers communs\G Data
2011-05-07 05:36 . 2011-05-07 11:29 -------- d-----w- c:\program files\G Data
2011-05-07 05:32 . 2011-05-07 05:32 -------- d-----w- c:\documents and settings\Administrateur.ALI-974\Local Settings\Application Data\Downloaded Installations
2011-05-07 02:43 . 2011-05-07 02:43 -------- d-----w- C:\99844c88aa99642a88d9
2011-05-06 10:04 . 2011-05-06 10:20 -------- dc----w- c:\documents and settings\Administrateur.ALI-974\Application Data\DeepBurner
2011-05-06 10:04 . 2011-05-06 10:04 -------- d-----w- c:\program files\Astonsoft
2011-05-06 09:40 . 2011-05-06 09:40 -------- dc----w- c:\documents and settings\Administrateur.ALI-974\Application Data\Canneverbe Limited
2011-05-06 09:32 . 2009-11-12 09:48 7168 ----a-w- c:\windows\system32\drivers\StarOpen.sys
2011-05-04 15:16 . 2011-05-04 15:21 -------- d-----w- c:\program files\Fichiers communs\Symantec Shared
2011-05-04 12:14 . 2011-05-04 12:14 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Application Data\Norton
2011-05-04 12:14 . 2011-05-04 12:14 -------- d-----w- c:\windows\system32\drivers\NSS
2011-05-04 12:14 . 2011-05-04 12:14 -------- d-----w- c:\program files\Norton Security Scan
2011-05-04 12:14 . 2011-05-04 12:14 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Application Data\Symantec
2011-05-04 12:14 . 2011-05-04 12:14 -------- d-----w- c:\program files\NortonInstaller
2011-05-04 08:42 . 2011-05-05 05:59 -------- dc----w- c:\documents and settings\Administrateur.ALI-974\Application Data\DivX
2011-05-04 08:32 . 2011-05-09 03:26 -------- d-----w- c:\program files\DivX
2011-05-04 08:30 . 2011-05-09 03:27 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Application Data\DivX
2011-05-04 02:25 . 2011-05-04 02:25 -------- d-----w- c:\program files\AviSynth 2.5
2011-05-04 01:43 . 2011-05-04 01:44 -------- d-----w- c:\program files\DVD Decrypter
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-04-20 15:15 . 2011-03-11 16:20 307200 ----a-w- c:\windows\system32\TubeFinder.exe
2011-03-01 07:49 . 2011-03-01 07:49 86016 ----a-w- c:\windows\system32\frapsvid.dll
2011-02-28 14:01 . 2008-07-31 06:16 947472 ----a-w- c:\windows\system32\msjava.dll
2008-03-09 05:25 . 2010-07-30 11:43 236 ----a-w- c:\program files\Fichiers communs\dx.reg
2011-05-02 03:46 . 2011-03-24 13:15 142296 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{00000000-6E41-4FD3-8538-502F5495E5FC}"= "c:\program files\Ask.com\GenericAskToolbar.dll" [2011-02-01 1487240]
"{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}"= "c:\program files\uTorrentBar_FR\tbuTor.dll" [2010-12-09 3911776]
.
[HKEY_CLASSES_ROOT\clsid\{00000000-6e41-4fd3-8538-502f5495e5fc}]
.
[HKEY_CLASSES_ROOT\clsid\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}]
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}]
2010-12-09 08:51 3911776 ----a-w- c:\program files\uTorrentBar_FR\tbuTor.dll
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}]
2010-12-09 08:51 3911776 ----a-w- c:\program files\ConduitEngine\ConduitEngine.dll
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
2011-02-01 15:17 1487240 ----a-w- c:\program files\Ask.com\GenericAskToolbar.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}"= "c:\program files\uTorrentBar_FR\tbuTor.dll" [2010-12-09 3911776]
"{30F9B915-B755-4826-820B-08FBA6BD249D}"= "c:\program files\ConduitEngine\ConduitEngine.dll" [2010-12-09 3911776]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"= "c:\program files\Ask.com\GenericAskToolbar.dll" [2011-02-01 1487240]
.
[HKEY_CLASSES_ROOT\clsid\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}]
.
[HKEY_CLASSES_ROOT\clsid\{30f9b915-b755-4826-820b-08fba6bd249d}]
.
[HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1]
[HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd]
.
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"= "c:\program files\Ask.com\GenericAskToolbar.dll" [2011-02-01 1487240]
"{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}"= "c:\program files\uTorrentBar_FR\tbuTor.dll" [2010-12-09 3911776]
.
[HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1]
[HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd]
.
[HKEY_CLASSES_ROOT\clsid\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}]
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Invisible Secrets 4"="c:\progra~1\INVISI~1\invtray.exe" [2007-07-18 736464]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"="RTHDCPL.EXE" [2007-03-21 16126464]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2010-03-17 421888]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2010-07-16 141608]
"SunJavaUpdateSched"="c:\program files\Fichiers communs\Java\Java Update\jusched.exe" [2010-05-14 248552]
"SearchSettings"="c:\program files\Fichiers communs\Spigot\Search Settings\SearchSettings.exe" [2011-01-28 526336]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 10.0\Reader\Reader_sl.exe" [2011-01-30 35736]
"Adobe ARM"="c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" [BU]
"AdobeAAMUpdater-1.0"="c:\program files\Fichiers communs\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" [BU]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2011-03-04 281768]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2006-03-02 15360]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"tscuninstall"="c:\windows\system32\tscupgrd.exe" [2004-08-05 44544]
.
c:\documents and settings\Administrateur.ALI-974\Menu D'marrer\Programmes\D'marrage\
OpenOffice.org 3.1.lnk - c:\program files\OpenOffice.org 3\program\quickstart.exe [2009-4-16 384000]
.
c:\documents and settings\Administrateur.ALI-974\Menu D'marrer\Programmes\D'marrage\
OpenOffice.org 3.1.lnk - c:\program files\OpenOffice.org 3\program\quickstart.exe [2009-4-16 384000]
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\WINDOWS\\system32\\usmt\\migwiz.exe"=
"c:\\Program Files\\Opera\\opera.exe"=
"c:\\Program Files\\SopCast\\adv\\SopAdver.exe"=
"c:\\Program Files\\SopCast\\SopCast.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\iTunes\\iTunes.exe"=
"C:1\\Jeux\\Counter-Strike Source LAN Edition\\hl2.exe"=
"C:2\\Jeux\\Counter-Strike Source LAN Edition\\hl2.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\TVUPlayer\\TVUPlayer.exe"=
"c:\\Program Files\\Maïdo Production\\IziSpot 4\\IziSpot.exe"=
"c:\\WINDOWS\\system32\\PnkBstrA.exe"=
"c:\\WINDOWS\\system32\\PnkBstrB.exe"=
"c:\\Program Files\\Pando Networks\\Media Booster\\PMB.exe"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=
"c:\\Program Files\\iMesh Applications\\iMesh\\iMesh.exe"=
"c:\\Program Files\\TeamViewer\\Version6\\TeamViewer.exe"=
"c:\\Program Files\\TeamViewer\\Version6\\TeamViewer_Service.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"1723:TCP"= 1723:TCP:@xpsp2res.dll,-22015
"1701:UDP"= 1701:UDP:@xpsp2res.dll,-22016
"500:UDP"= 500:UDP:@xpsp2res.dll,-22017
"58107:TCP"= 58107:TCP:Pando Media Booster
"58107:UDP"= 58107:UDP:Pando Media Booster
"8396:TCP"= 8396:TCP:League of Legends Launcher
"8396:UDP"= 8396:UDP:League of Legends Launcher
"5353:TCP"= 5353:TCP:Adobe CSI CS4
"1039:TCP"= 1039:TCP:Akamai NetSession Interface
"5000:UDP"= 5000:UDP:Akamai NetSession Interface
.
R0 pavboot;pavboot;c:\windows\system32\drivers\pavboot.sys [31/12/2010 19:32 28552]
R2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [19/05/2011 10:15 136360]
R2 Application Updater;Application Updater;c:\program files\Application Updater\ApplicationUpdater.exe [28/01/2011 17:10 387072]
R2 Fabs;FABS - Helping agent for MAGIX media database;c:\program files\Fichiers communs\MAGIX Services\Database\bin\FABS.exe [27/08/2009 17:09 1253376]
S2 Akamai;Akamai NetSession Interface;c:\windows\System32\svchost.exe -k Akamai [02/03/2006 16:00 14336]
S3 Asushwio;Asushwio;\??\d:\bin\Asushwio.sys --> d:\bin\Asushwio.sys [?]
S3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance;c:\program files\Fichiers communs\MAGIX Services\Database\bin\fbserver.exe [07/08/2008 11:10 3276800]
S3 FlashUSB;FlashUSB;c:\windows\system32\drivers\FlashUsb.sys [09/02/2011 19:44 16896]
S3 maconfservice;Ma-Config Service;c:\program files\ma-config.com\maconfservice.exe [01/05/2011 10:50 311744]
S3 SwitchBoard;SwitchBoard;"c:\program files\Fichiers communs\Adobe\SwitchBoard\SwitchBoard.exe" --> c:\program files\Fichiers communs\Adobe\SwitchBoard\SwitchBoard.exe [?]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
Akamai REG_MULTI_SZ Akamai
.
Contenu du dossier 'Tâches planifiées'
.
2011-05-05 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2009-10-22 07:50]
.
2011-05-17 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1220945662-179605362-725345543-500Core.job
- c:\documents and settings\Administrateur.ALI-974\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2010-07-26 06:43]
.
2011-05-21 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1220945662-179605362-725345543-500UA.job
- c:\documents and settings\Administrateur.ALI-974\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2010-07-26 06:43]
.
2011-05-21 c:\windows\Tasks\Scheduled Update for Ask Toolbar.job
- c:\program files\Ask.com\UpdateTask.exe [2011-02-01 15:17]
.
2011-05-21 c:\windows\Tasks\User_Feed_Synchronization-{E6A3CF63-7111-4E3E-B414-16C279A8B9A3}.job
- c:\windows\system32\msfeedssync.exe [2009-03-08 02:31]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.com/
IE: Sothink SWF Catcher - c:\program files\Fichiers communs\SourceTec\SWF Catcher\InternetExplorer.htm
Trusted Zone: localhost
TCP: {B512D983-ACDA-40F7-86EA-79BB840E6AA6} = 192.168.1.1
FF - ProfilePath - c:\documents and settings\Administrateur.ALI-974\Application Data\Mozilla\Firefox\Profiles\eorajazt.default\
FF - prefs.js: browser.search.defaulturl - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2475029&SearchSource=3&q={searchTerms}
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://www.google.com/firefox
FF - prefs.js: keyword.URL - hxxp://websearch.ask.com/redirect?client=ff&src=kw&tb=SPC2&o=15000&locale=fr_US&apn_uid=22A70165-9561-4835-B31A-19889573873B&apn_ptnrs=PV&apn_sauid=0DBE5461-3F19-4D83-B83F-2238851809F1&apn_dtid=YYYYYYYYMQ&q=
FF - prefs.js: network.proxy.ftp - blablaland.com
FF - prefs.js: network.proxy.ftp_port - 80
FF - prefs.js: network.proxy.gopher - blablaland.com
FF - prefs.js: network.proxy.gopher_port - 80
FF - prefs.js: network.proxy.http - blablaland.com
FF - prefs.js: network.proxy.http_port - 80
FF - prefs.js: network.proxy.socks - blablaland.com
FF - prefs.js: network.proxy.socks_port - 80
FF - prefs.js: network.proxy.ssl - blablaland.com
FF - prefs.js: network.proxy.ssl_port - 80
FF - prefs.js: network.proxy.type - 0
.
- - - - ORPHELINS SUPPRIMES - - - -
.
BHO-{28387537-e3f9-4ed7-860c-11e69af4a8a0} - c:\progra~1\IMESHA~1\MediaBar\ToolBar\imeshdtxmltbpi.dll
BHO-{32D03E96-C1E5-4917-B8B9-C56C99558DC0} - c:\windows\system32\dgsetu.dll
Toolbar-{28387537-e3f9-4ed7-860c-11e69af4a8a0} - c:\progra~1\IMESHA~1\MediaBar\ToolBar\imeshdtxmltbpi.dll
Toolbar-10 - (no file)
HKCU-Run-NT_Authority - c:\documents and settings\Administrateur.ALI-974\Application Data\lsass.exe
HKLM-Run-AdobeCS4ServiceManager - c:\program files\Fichiers communs\Adobe\CS4ServiceManager\CS4ServiceManager.exe
HKLM-Run-AdobeCS5.5ServiceManager - c:\program files\Fichiers communs\Adobe\CS5.5ServiceManager\CS5.5ServiceManager.exe
HKLM-Run-SwitchBoard - c:\program files\Fichiers communs\Adobe\SwitchBoard\SwitchBoard.exe
AddRemove-Actionaz 2_is1 - f:\applications\Actionaz 2\unins000.exe
AddRemove-Adobe_a68eec966ce913ddaa63251dc82ed31 - c:\program files\Fichiers communs\Adobe\Installers\a68eec966ce913ddaa63251dc82ed31\Setup.exe
AddRemove-Adobe_e21d2df5563f0bf421cf2cc5ec26c42 - c:\program files\Fichiers communs\Adobe\Installers\e21d2df5563f0bf421cf2cc5ec26c42\Setup.exe
AddRemove-Akamai - c:\program files\Fichiers communs\Akamai\uninstall.exe
AddRemove-Ashampoo Burning Studio 10_is1 - f:\applications\Ashampoo Burning Studio 10\unins000.exe
AddRemove-Audacity_is1 - f:\applications\Audacity\unins000.exe
AddRemove-Fraps - f:\samuel ali saïd\Applications\uninstall.exe
AddRemove-Free Running_is1 - f:\jeux\Free Running\unins000.exe
AddRemove-JUST CAUSE *DVD RIP* *MULTI 4*_is1 - f:\jeux\Just Cause by alh\unins000.exe
AddRemove-La boite a couleurs_is1 - f:\samuel ali saïd\LaBoiteACouleurs\unins000.exe
AddRemove-PHPEdit - f:\applications\uninst.exe
AddRemove-Ri4m v5.0.1d - f:\samuel ali saïd\Applications\Ri4m_Uninstal.exe
AddRemove-TmNationsForever_is1 - f:\jeux\TmNationsForever\unins000.exe
AddRemove-Ultra AVI Converter_is1 - f:\applications\Ultra AVI Converter\unins000.exe
AddRemove-Virtual DJ - Atomix Productions - f:\applic~1\VIRTUA~1\UNWISE.EXE
AddRemove-Virtual DJ Pro Full - Atomix Productions - f:\applic~1\VIRTUA~1\UNWISE.EXE
AddRemove-WampServer 2_is1 - f:\applications\wamp\unins000.exe
AddRemove-WinGimp-2.0_is1 - e:\samuel ali saïd\GIMP-2.0\setup\unins000.exe
AddRemove-{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D} - f:\applications\PDFCreator\unins000.exe
AddRemove-{23E445D5-FD83-4C50-A211-EB26A2975317} - c:\program files\Fichiers communs\Adobe\OOBE\PDApp\core\PDApp.exe
AddRemove-{61172A5D-60AA-43BE-958F-90451024E768}_is1 - f:\applications\Adobe Photoshop CS5 Portable\unins000.exe
AddRemove-QUICKMEDIACONVERTER - f:\applications\QuickMediaConverter\WDUNINST.EXE
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-05-21 16:31
Windows 5.1.2600 Service Pack 2 NTFS
.
Recherche de processus cachés ...
.
Recherche d'éléments en démarrage automatique cachés ...
.
Recherche de fichiers cachés ...
.
.
c:\documents and settings\Administrateur.ALI-974\Application Data\OpenOffice.org\3\user\registry\data\org\openoffice\Office\Common.xcu_tmp
.
Scan terminé avec succès
Fichiers cachés: 1
.
**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_USERS\S-1-5-21-1220945662-179605362-725345543-500\Software\Microsoft\Internet Explorer\User Preferences]
@Denied: (2) (Administrator)
"88D7D0879DAB32E14DE5B3A805A34F98AFF34F5977"=hex:01,00,00,00,d0,8c,9d,df,01,15,
d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,29,ef,c1,59,d3,40,56,42,b3,f5,5c,\
"2D53CFFC5C1A3DD2E97B7979AC2A92BD59BC839E81"=hex:01,00,00,00,d0,8c,9d,df,01,15,
d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,29,ef,c1,59,d3,40,56,42,b3,f5,5c,\
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10o_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10o_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
--------------------- DLLs chargées dans les processus actifs ---------------------
.
- - - - - - - > 'winlogon.exe'(784)
c:\windows\system32\Ati2evxx.dll
.
- - - - - - - > 'explorer.exe'(1560)
c:\windows\system32\msi.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\windows\system32\Ati2evxx.exe
c:\windows\system32\Ati2evxx.exe
c:\program files\Avira\AntiVir Desktop\avguard.exe
c:\program files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe
c:\program files\Avira\AntiVir Desktop\avshadow.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
c:\windows\system32\PnkBstrA.exe
c:\windows\system32\locator.exe
c:\windows\system32\wbem\wmiapsrv.exe
c:\windows\RTHDCPL.EXE
c:\program files\OpenOffice.org 3\program\soffice.exe
c:\program files\OpenOffice.org 3\program\soffice.bin
c:\program files\iPod\bin\iPodService.exe
c:\program files\Fichiers communs\Java\Java Update\jucheck.exe
.
**************************************************************************
.
Heure de fin: 2011-05-21 16:43:57 - La machine a redémarré
ComboFix-quarantined-files.txt 2011-05-21 12:43
ComboFix2.txt 2011-01-01 11:30
.
Avant-CF: 1 707 470 848 octets libres
Après-CF: 5 111 754 752 octets libres
.
WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professionnel" /noexecute=optin /fastdetect /usepmtimer
.
- - End Of File - - F42DA4193DF2E4547DDF336D5123AF86
0
Utilisateur anonyme
22 mai 2011 à 00:32
tiens regarde :

http://www.cijoint.fr/cjlink.php?file=cj201105/cijGbldibp.png
0
LyonGone Messages postés 48 Date d'inscription samedi 6 novembre 2010 Statut Membre Dernière intervention 8 juin 2011
22 mai 2011 à 08:43
Et c'est quoi ? Parce moi, mon problème à l'air d'être réglé !
Tout est revenu !

Sinon, c'est quoi l'image ?
0
Utilisateur anonyme
22 mai 2011 à 14:11
une partie des infections que t'a vire combofix ^^


__________________________________________________
=>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=
----------------------------------------------------------------------------


Toujours avec toutes les protections désactivées, fais ceci :

▶ Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
▶ Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :

----------------------------------------------------------
KillAll::

Folder::
C:\99844c88aa99642a88d9

Registry::
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"1723:TCP"=-
"1701:UDP"=-

Driver::
Asushwio

RegLock::
[HKEY_USERS\S-1-5-21-1220945662-179605362-725345543-500\Software\Microsoft\Internet Explorer\User Preferences]
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]


------------------------------------------------------------------

▶ Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
▶ Quitte le Bloc Notes

▶ Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix

▶ Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
▶ Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt

==========================================


▶ Télécharge ici : Ad-remover sur ton bureau :


▶ Déconnecte toi et ferme toutes applications en cours !

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

============================================

DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!! (car l'outil est detecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)

▶ Télécharge ici :List_Kill'em

et enregistre le sur ton bureau et lance l'installation

Laisse coché :

♦ Executer List_Kill'em

une fois terminée , clic sur "terminer"

choisis l'option Search

▶ laisse travailler l'outil

Attention : il se peut que l'outil bloque anormalement longtemps arrivé à 95%, relance-le avec le raccourci sur le bureau sans l'arreter , puis clique sur le tout petit "X" en bas de la fenetre d'accueil du programme, ca le debloquera pour finir son scan

▶ Poste les rapports qui apparaitront sur ton bureau : List'em.txt et More.txt

▶▶▶ NE LES POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et selectionne , un par un , les fichiers concernés apparus sur ton bureau

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ces liens dans ta réponse.
0
LyonGone Messages postés 48 Date d'inscription samedi 6 novembre 2010 Statut Membre Dernière intervention 8 juin 2011
22 mai 2011 à 15:21
Faut que je fasse encore tout ça ? xD
C'est pour que je puisse plus l'attraper ?
J'essaie de faire ça quand j'ai le temps, et je poste ce que tu me demandes le plus vite possible ! ;)
0
Utilisateur anonyme
22 mai 2011 à 15:32
oui :)

chaque logiciel sert pour chaque chose :)
0
LyonGone Messages postés 48 Date d'inscription samedi 6 novembre 2010 Statut Membre Dernière intervention 8 juin 2011
22 mai 2011 à 16:08
Ça peut m'prendre combien de temps à faire tout ça ? Pour savoir quand est-ce que je pourrais tout faire d'un coup, vu j'ai cours la journée...
0
Utilisateur anonyme
22 mai 2011 à 16:15
une petite demi-heure je pense
0
LyonGone Messages postés 48 Date d'inscription samedi 6 novembre 2010 Statut Membre Dernière intervention 8 juin 2011
25 mai 2011 à 11:40
Alors, voilà le compte rendu de Combofix : http://www.cijoint.fr/cjlink.php?file=cj201105/cij3aEigw6.txt
Et voilà ceux de ListKill'em :
List'em : http://www.cijoint.fr/cjlink.php?file=cj201105/cijYzt2PuP.txt
More : http://www.cijoint.fr/cjlink.php?file=cj201105/cij1NxvHfF.txt
0
bonjour

et celui d'adremover?

je peux savoir où tu as telechargé cette version de List_Kill'em ?

G3?-?@¢??@?......Concepteur de List_Kill'em...Pre_Scan....MBR_Repair....
0
LyonGone Messages postés 48 Date d'inscription samedi 6 novembre 2010 Statut Membre Dernière intervention 8 juin 2011
25 mai 2011 à 11:58
Ah mince, j'ai oublié celui d'Adremover... ><
Euh, ben je l'ai téléchargé sur ton lien List_Kill'em, et sur le logiciel, y avait écrit que c'était le tien... :P
Je post dans le prochain commentaire le compte rendu d'adremover ! ;)
0
Utilisateur anonyme
25 mai 2011 à 12:01
bizarre ca...

desinstalle-le , supprime C:\Program Files\List_Kill'em ,

tu referas un scan avec cette version ::

http://dl.dropbox.com/u/21363431/List_Killem_Install.exe

il n'y aura qu'un rapport
0