Pop up sous firefox

Fermé
HelpMePlease - 5 juin 2011 à 17:06
 Utilisateur anonyme - 9 juin 2011 à 17:39
Bonjour,

Depuis très peu de temps, j'ai des problèmes de pop up sous mozilla firefox. (c'est pas pour dire mais ça me gêne pendant mes jeux en plein écran T_T)
On va dire que je l'ai bien cherché puisque ces problèmes ont commencé depuis que j'ai installé emule. Cependant je n'ai RIEN téléchargé avec donc je ne sais pas si c'est un pur hasard ou si c'est le logiciel qui a un problème... Je l'ai désinstallé et jeté le dossier restant à la corbeille puis supprimé mais le problème est toujours là.
De plus, j'utilise Antivir et Spybot - S&D qui ne me rapportent rien d'anormal sur l'ordinateur.
Est-ce que quelqu'un pourrait m'aider s'il vous plait ?
Merci d'avance !

A voir également:

23 réponses

Utilisateur anonyme
5 juin 2011 à 17:07
Salut




1) * inscris toi sur le forum afin de rendre tes liens lisibles

* ICI >> CCM




2) * Télécharge ZHPDiag (de Nicolas coolman)


ICI >> ZHPDiag (de Nicolas coolman)

* Une fois le téléchargement achevé,
* double clique sur ZHPDiag.exe et suis les instructions.
* /!\Utilisateurs de Windows Vista et Windows 7
>> Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
* Laisse toi guider lors de l'installation,
* coche >> créer une icône sur le bureau
* * L'outil va créer 3 icônes ZHPDiag > IMAGE ZHPDiag

* >> ZHPFix >IMAGE ZHPFix sur ton Bureau

* et >> MBRcheck
* il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport sur ce site,
>> Cijoint.fr
* puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

* Pour t aider ,pour heberger le rapport
* rends toi sur Cijoint.fr
* clic sur Parcourir
* Trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* il te suffit de le poster ici pour que je puisse voir le rapport

ou

ICI >> pjjoint.malekal
* Cliques sur >> Parcourir
* Trouve >> le rapport que tu viens d'enregistrer par exemple sur ton bureau
* Cliques sur >> envoyer le fichier
* Un lien te sera généré,
* il te suffit de le poster ici




Contributeur sécurité CCM
0
SunIsUp Messages postés 15 Date d'inscription dimanche 5 juin 2011 Statut Membre Dernière intervention 17 juin 2011
5 juin 2011 à 18:28
Bonjour, merci de m'avoir répondu si rapidement.
Voici le lien que j'ai obtenu à partir de Cijoint :
http://www.cijoint.fr/cjlink.php?file=cj201106/cijSPpfvoO.txt
0
Utilisateur anonyme
5 juin 2011 à 18:47
Re

ok !!



1) * Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)

ICI >>AD-Remover

/!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

* Double-clique sur l'icône Ad-Remover située sur ton Bureau.
* Sur la page, clique sur le bouton « Scanner »
* ne fais qu'une fois le scan
* Confirme l'opération
* Poste le rapport qui apparaît à la fin.
* (Le rapport est sauvegardé aussi sous C:\Ad-report.)
* (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)



je regarde demain le rapport et te donne la suite à faire !!!
* En attendant ,limite l utilisation de ton pC jusque la !!

Contributeur sécurité CCM
0
SunIsUp Messages postés 15 Date d'inscription dimanche 5 juin 2011 Statut Membre Dernière intervention 17 juin 2011
6 juin 2011 à 05:59
Bonjour,

Voici le rapport Ad-Remover
http://www.cijoint.fr/cjlink.php?file=cj201106/cijgttArKn.txt

En attendant, j'ai cherché moi aussi à partir de ce que je pouvais lire dans le rapport de Ad Remover et j'ai trouvé le dossier (caché) dont il parle (App Data). Il contient de nombreux fichier CYP et DAT ainsi qu'un dossier de chacun de mes programmes.
Est-ce que c'est bien ce dossier qui est en cause ?

Cordialement.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
6 juin 2011 à 14:45
Salut



1) /!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

* Double-clique sur l'icône Ad-Remover située sur ton Bureau.
* Sur la page, clique sur le bouton « Nettoyer »
* Confirme l'opération
* ne fais qu'une fois le Nettoyage
* Poste le rapport qui apparaît à la fin.
* (Le rapport est sauvegardé aussi sous C:\Ad-report.)
* (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)




Contributeur sécurité CCM
0
SunIsUp Messages postés 15 Date d'inscription dimanche 5 juin 2011 Statut Membre Dernière intervention 17 juin 2011
6 juin 2011 à 19:06
Bonjour, voici le rapport du nettoyage fait avec Ad Remover :

======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 19:01:33 le 06/06/2011, Mode normal

Microsoft Windows 7 Professionnel Service Pack 1 (X64)
ZazooEel@ZAZOOEEL-PC (System manufacturer System Product Name)

============== ACTION(S) ==============


Dossier supprimé: C:\Users\ZazooEel\AppData\Roaming\PCtuto
Dossier supprimé: C:\Users\ZazooEel\AppData\Roaming\Mozilla\FireFox\Profiles\7d1tzmu5.default\conduit
Dossier supprimé: C:\Users\ZazooEel\AppData\Roaming\Mozilla\FireFox\Profiles\7d1tzmu5.default\ConduitEngine
Dossier supprimé: C:\Users\ZazooEel\AppData\Roaming\Mozilla\FireFox\Profiles\7d1tzmu5.default\extensions\engine@conduit.com
Dossier supprimé: C:\Users\ZazooEel\AppData\LocalLow\Conduit
Dossier supprimé: C:\Program Files (x86)\Conduit
Dossier supprimé: C:\Users\ZazooEel\AppData\LocalLow\ConduitEngine
Dossier supprimé: C:\Program Files (x86)\ConduitEngine
Dossier supprimé: C:\Users\ZazooEel\AppData\LocalLow\PriceGong
Dossier supprimé: C:\Users\ZazooEel\AppData\Local\PCTuto
Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PCTuto
Dossier supprimé: C:\Program Files (x86)\PCTuto

(!) -- Fichiers temporaires supprimés.


-- Fichier ouvert: C:\Users\ZazooEel\AppData\Roaming\Mozilla\FireFox\Profiles\7d1tzmu5.default\Prefs.js --
Ligne supprimée: user_pref("CT2851639.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT285...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1243674/1239347/FR", "\"0\"...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/909619/905414/FR", "\"0\"")...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2851639", ...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.engine.conduit-services.com/DLG.pkg?ver=3.3.3...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.3....
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2851639",...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=0", "63...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2851639/CT2851639...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=fr", "\"634...
Ligne supprimée: user_pref("CommunityToolbar.EngineHiddenByUser", false);
Ligne supprimée: user_pref("CommunityToolbar.EngineOwner", "CT2851639");
Ligne supprimée: user_pref("CommunityToolbar.EngineOwnerGuid", "{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}");
Ligne supprimée: user_pref("CommunityToolbar.EngineOwnerToolbarId", "utorrentbar_fr");
Ligne supprimée: user_pref("CommunityToolbar.IsEngineShown", false);
Ligne supprimée: user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
Ligne supprimée: user_pref("CommunityToolbar.OriginalEngineOwner", "CT2851639");
Ligne supprimée: user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}");
Ligne supprimée: user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "utorrentbar_fr");
Ligne supprimée: user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "");
Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList", "ConduitEngine,CT2851639");
Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList2", "ConduitEngine,CT2851639");
Ligne supprimée: user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Mon May 23 2011 05:43:12 GMT+02...
Ligne supprimée: user_pref("CommunityToolbar.alert.alertInfoInterval", 1440);
Ligne supprimée: user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Mon Jun 06 2011 15:10:11 GMT+0200");
Ligne supprimée: user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
Ligne supprimée: user_pref("CommunityToolbar.alert.locale", "en");
Ligne supprimée: user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
Ligne supprimée: user_pref("CommunityToolbar.alert.loginLastCheckTime", "Mon Jun 06 2011 08:56:11 GMT+0200");
Ligne supprimée: user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1305622559");
Ligne supprimée: user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
Ligne supprimée: user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
Ligne supprimée: user_pref("CommunityToolbar.alert.showTrayIcon", false);
Ligne supprimée: user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
Ligne supprimée: user_pref("CommunityToolbar.alert.userId", "004c08b9-a716-43e8-82f1-d231ef46e240");
Ligne supprimée: user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Mon May 23 2011 05:43:12 GMT+0200");
Ligne supprimée: user_pref("CommunityToolbar.globalUserId", "aaf4300f-96a9-4c19-abbd-221566014fda");
Ligne supprimée: user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Ligne supprimée: user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Ligne supprimée: user_pref("ConduitEngine.CTID", "ConduitEngine");
Ligne supprimée: user_pref("ConduitEngine.DialogsGetterLastCheckTime", "Mon May 23 2011 05:43:11 GMT+0200");
Ligne supprimée: user_pref("ConduitEngine.FirstServerDate", "05/23/2011 06");
Ligne supprimée: user_pref("ConduitEngine.FirstTime", true);
Ligne supprimée: user_pref("ConduitEngine.FirstTimeFF3", true);
Ligne supprimée: user_pref("ConduitEngine.FixPageNotFoundErrors", false);
Ligne supprimée: user_pref("ConduitEngine.HasUserGlobalKeys", true);
Ligne supprimée: user_pref("ConduitEngine.HideEngineAfterRestart", true);
Ligne supprimée: user_pref("ConduitEngine.Initialize", true);
Ligne supprimée: user_pref("ConduitEngine.InitializeCommonPrefs", true);
Ligne supprimée: user_pref("ConduitEngine.InstallationType", "UnknownIntegration");
Ligne supprimée: user_pref("ConduitEngine.InstalledDate", "Mon May 23 2011 05:43:10 GMT+0200");
Ligne supprimée: user_pref("ConduitEngine.IsMulticommunity", false);
Ligne supprimée: user_pref("ConduitEngine.IsOpenThankYouPage", false);
Ligne supprimée: user_pref("ConduitEngine.IsOpenUninstallPage", false);
Ligne supprimée: user_pref("ConduitEngine.LanguagePackLastCheckTime", "Mon May 23 2011 05:43:10 GMT+0200");
Ligne supprimée: user_pref("ConduitEngine.LastLogin_3.3.3.2", "Mon May 23 2011 05:43:11 GMT+0200");
Ligne supprimée: user_pref("ConduitEngine.PublisherContainerWidth", 0);
Ligne supprimée: user_pref("ConduitEngine.SearchFromAddressBarIsInit", true);
Ligne supprimée: user_pref("ConduitEngine.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=C...
Ligne supprimée: user_pref("ConduitEngine.SettingsLastCheckTime", "Mon May 23 2011 05:43:10 GMT+0200");
Ligne supprimée: user_pref("ConduitEngine.UserID", "UN32793895457716775");
Ligne supprimée: user_pref("ConduitEngine.engineLocale", "fr");
Ligne supprimée: user_pref("ConduitEngine.enngineContextMenuLastCheckTime", "Mon May 23 2011 05:43:10 GMT+0200");
Ligne supprimée: user_pref("ConduitEngine.globalFirstTimeInfoLastCheckTime", "Mon May 23 2011 05:43:11 GMT+0200");
Ligne supprimée: user_pref("ConduitEngine.initDone", true);
Ligne supprimée: user_pref("ConduitEngine.isAppTrackingManagerOn", true);
-- Fichier Fermé --


Clé supprimée: HKLM\Software\Classes\CLSID\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
Clé supprimée: HKLM\Software\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKLM\Software\Classes\CLSID\{747648F0-DE38-470A-AA84-854AB44728BF}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{747648F0-DE38-470A-AA84-854AB44728BF}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{747648F0-DE38-470A-AA84-854AB44728BF}
Clé supprimée: HKLM\Software\Classes\TypeLib\{0BF73E27-2734-4F7B-925A-4BBB1457F5FA}
Clé supprimée: HKLM\Software\Classes\Conduit.Engine
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2851639
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKLM\Software\conduitEngine
Clé supprimée: HKCU\Software\AppDataLow\Toolbar
Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
Clé supprimée: HKCU\Software\AppDataLow\Software\conduitEngine
Clé supprimée: HKCU\Software\AppDataLow\Software\PriceGong
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{AA133F8E-38F3-401F-B985-6A22679B7ABF}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine

Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|offerbox@spointer.com
Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|PCTuto
Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D}


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [4.0.1 (fr)] ****

Plugins\npwachk.dll (Nullsoft, Inc.)
HKLM_MozillaPlugins\@nvidia.com/3DVision (x)
HKLM_MozillaPlugins\@nvidia.com/3DVisionStreaming (x)
HKLM_MozillaPlugins\@pandonetworks.com/PandoWebPlugin (x)
HKCU_MozillaPlugins\pandonetworks.com/PandoWebPlugin (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)

-- C:\Users\ZazooEel\AppData\Roaming\Mozilla\FireFox\Profiles\7d1tzmu5.default --
Extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} (uTorrentBar_FR Community Toolbar)
Prefs.js - browser.download.lastDir, C:\\Users\\ZazooEel\\Desktop\\b folder en attente
Prefs.js - browser.startup.homepage, hxxp://www.google.fr/
Prefs.js - browser.startup.homepage_override.buildID, 20110413222027
Prefs.js - browser.startup.homepage_override.mstone, rv:2.0.1

========================================

**** Internet Explorer Version [8.0.7601.17514] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} - "uTorrentBar_FR Toolbar" (C:\Program Files (x86)\uTorrentBar_FR\tbuTor.dll)
HKLM_URLSearchHooks|{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} - "uTorrentBar_FR Toolbar" (C:\Program Files (x86)\uTorrentBar_FR\tbuTor.dll)
HKCU_Toolbar\WebBrowser|{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E} (C:\Program Files (x86)\uTorrentBar_FR\tbuTor.dll)
HKLM_Toolbar|{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} (C:\Program Files (x86)\uTorrentBar_FR\tbuTor.dll)
HKCU_ElevationPolicy\{5C0D11B8-C5F6-4be3-AD2C-2B1A3EB94AB6} - C:\Program Files (x86)\Spotify\spotify.exe (Spotify Ltd)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_ElevationPolicy\{BB8DE2D1-D67B-4511-A542-E2C53DD4C2D9} - C:\Program Files (x86)\uTorrentBar_FR\uTorrentBar_FRToolbarHelper.exe (?)
HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?)
BHO\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} - "uTorrentBar_FR Toolbar" (C:\Program Files (x86)\uTorrentBar_FR\tbuTor.dll)

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 182 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 16 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 06/06/2011 19:01:35 (13722 Octet(s))
C:\Ad-Report-SCAN[1].txt - 05/06/2011 19:21:13 (13220 Octet(s))

Fin à: 19:02:03, 06/06/2011

============== E.O.F ==============
0
SunIsUp Messages postés 15 Date d'inscription dimanche 5 juin 2011 Statut Membre Dernière intervention 17 juin 2011
6 juin 2011 à 19:50
Voici le rapport après nettoyage :
http://www.cijoint.fr/cjlink.php?file=cj201106/cijxIlbtQa.txt

Merci beaucoup pour le temps passé à m'aider !
0
Utilisateur anonyme
6 juin 2011 à 19:58
Salut


* ok !!



1) * Télécharge TFC crée par OldTimer
ICI >> TFC by OldTimer
* Double clique dessus pour le lancer.
* /!\Utilisateurs de Windows Vista et Windows 7
* >> Clique droit sur le logo de TFC.exe « exécuter en tant qu'Administrateur »
* L'outil va fermer tous les programmes lors de son exécution, donc vérifies que tu ais sauvegardé tout ton travail en cours avant de commencer.
* Clique sur le bouton Start pour lancer le processus.
* Laisse le programme s'exécuter sans l'interrompre.
* Lorsqu'il a terminé, l'outil devrait faire redémarrer ton système. S'il ne le fait pas, fais redémarrer manuellement le PC toi même pour finir le nettoyage.


ensuite


2) * Poste un nouveau ZHPDiag

* Héberge le rapport sur ce site,
>> Cijoint.fr
* puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

* Pour t aider ,pour heberger le rapport
* rends toi sur Cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* il te suffit de le poster ici pour que je puisse voir le rapport



Contributeur sécurité CCM
0
SunIsUp Messages postés 15 Date d'inscription dimanche 5 juin 2011 Statut Membre Dernière intervention 17 juin 2011
6 juin 2011 à 22:54
Voici le second rapport de ZHPDiag :

http://www.cijoint.fr/cjlink.php?file=cj201106/cijPQ1kzbj.txt
0
Utilisateur anonyme
7 juin 2011 à 16:37
/!\ ZHPFix /!\


* ferme toutes les applications ouvertes.
* Copies tout le texte présent en gras dans l'encadré ci-dessous
*( tu le selectionnes avec ta souris >> Clique droit dessus et choisis "copier" ou fait Ctrl+C )



M2 - MFEP: prefs.js [ZazooEel - 7d1tzmu5.default\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}] [] uTorrentBar_FR Community Toolbar v3.3.3.2 (.Conduit Ltd..)
R3 - URLSearchHook: uTorrentBar_FR Toolbar [64Bits] - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.7.3) -- C:\Program Files (x86)\uTorrentBar_FR\tbuTor.dll
O2 - BHO: uTorrentBar_FR Toolbar [64Bits] - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files (x86)\uTorrentBar_FR\tbuTor.dll
O4 - Global Startup: C:\Users\ZazooEel\Desktop\Ordinateur - Raccourci.lnk - Clé orpheline
O42 - Logiciel: PCTuto 2.0 - (.PCTuto.) [HKLM][64Bits] -- PCTuto_is1
O42 - Logiciel: PCTuto Avast 2.0 - (.PCTuto.) [HKLM][64Bits] -- PCTuto Avast_is1
O42 - Logiciel: UpdatePCTuto 2.0 - (.PCtuto.) [HKLM][64Bits] -- UpdatePCTuto_is1
[HKCU\Software\PCTuto]
[HKLM\Software\PCTuto]
O55 - MWPS:[HKLM\...\Policies\System] - "EnableUIADesktopToggle"=0
O55 - MWPS:[HKLM\...\Policies\System] - "FilterAdministratorToken"=0
O56 - MWPE:[HKLM\...\policies\Explorer] - "NoActiveDesktop"=1
O56 - MWPE:[HKLM\...\policies\Explorer] - "NoActiveDesktopChanges"=1
[HKCR\PCTutoBHO.PCTBHO]
[HKCR\PCTutoBHO.PCTBHO.1]
[HKLM\Software\Wow6432Node\PCTuto]
[HKCU\Software\AppDataLow\Software\uTorrentBar_FR]
[HKLM\Software\uTorrentBar_FR]
[HKLM\Software\Wow6432Node\uTorrentBar_FR]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\PCTuto Avast_is1]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\PcTuto_is1]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\UpdatePCTuto_is1]
C:\Users\ZazooEel\Appdata\LocalLow\uTorrentBar_FR
C:\Program Files (x86)\uTorrentBar_FR
[HKCR\PCTutoBHO.PCTBHO] => Infection PUP (Spyware.AgenceExclusive)
[HKCR\PCTutoBHO.PCTBHO.1] => Infection PUP (Spyware.AgenceExclusive)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}] => Toolbar.Agent
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}] => Toolbar.Agent
[HKCR\CLSID\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
[HKLM\Software\Classes\CLSID\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
[HKCR\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78}]
[HKLM\Software\Classes\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78}]
EmptyFlash
Emptytemp





* Double Clique sur l'icone ZhpFix du bureau pour le lancer ( l icone en forme de seringue) .
* Utilisateurs de Windows7/Vista >> Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
* Une fois l'outil ZHPFix ouvert ,

* clique sur le bouton [ H ] ==> Image ( "coller les lignes Helper" ) .

* Dans l'encadré principal
* tu verras donc les lignes que tu as copié précédemment apparaitre .
* Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
* cliques >> sur le Bouton " GO "

* Héberge le rapport sur ce site,
>> Cijoint.fr
* puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

* Pour t aider ,pour heberger le rapport
* rends toi sur Cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* il te suffit de le poster ici pour que je puisse voir le rapport

ensuite

2) * Télécharges Malwarebytes' (mbam)

ICI >> Malwarebytes' (mbam)

* installes + mise a jour
* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir
* Lances--> Malwarebytes (MBAM)
* Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
* puis "Rechercher"
* Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
* Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
* S'il t' es demandé de redémarrer, clique sur "oui "
* aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
!!! Ne pas vider la quarantaine de MBAM sans avis !!!
0
SunIsUp Messages postés 15 Date d'inscription dimanche 5 juin 2011 Statut Membre Dernière intervention 17 juin 2011
7 juin 2011 à 18:02
Bonjour, voici le rapport de ZHPFix :
http://www.cijoint.fr/cjlink.php?file=cj201106/cijWPjOWzj.txt

Pour le rapport de mbam, il ne me donne aucune infection !

Cependant, pendant le scan de mbam, j'ai eu une alerte Avira pour m'alerter de 4 fichiers ou dossiers dangereux. D'autre part, depuis hier soir je n'ai plus de problème de pop up, j'espère que ça va continuer ainsi !
0
Utilisateur anonyme
7 juin 2011 à 18:12
Re

j aimerai quand même voir le rappoprt de Malwarebytes'Mbam

1) * Le rapport de Malwarebytes ' Mbam
Lances Malwarebytes sous Rapports/logs
* Celui qui correspond en date et Heure !



2) Lances Avira Antivir une fois ouvert tu le configure comme le tuto çi-dessous


>>> Tutoriel Configuration Antivir Personal Free

ICI >> Tutoriel Configuration d Avira

En plus tu fais Premiére Image >> recherche >> coche la case >> rech. rootkit au dém. de la recherche >> n est pas cochée >>tu l as coche

* pour le reste configure comme sur le tutoriel

Lances Avira Antivir >> fais une une analyse
Poste le rapport
0
SunIsUp Messages postés 15 Date d'inscription dimanche 5 juin 2011 Statut Membre Dernière intervention 17 juin 2011
7 juin 2011 à 18:53
Re, voici le rapport Mbam :

Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org

Version de la base de données: 6797

Windows 6.1.7601 Service Pack 1
Internet Explorer 8.0.7601.17514

07/06/2011 17:51:08
mbam-log-2011-06-07 (17-51-08).txt

Type d'examen: Examen complet (C:\|D:\|F:\|G:\|)
Elément(s) analysé(s): 266734
Temps écoulé: 21 minute(s), 56 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)



Le scan de Avira est en cours en attendant !
0
SunIsUp Messages postés 15 Date d'inscription dimanche 5 juin 2011 Statut Membre Dernière intervention 17 juin 2011
7 juin 2011 à 20:20
Voici le rapport de scan de Avira :
http://www.cijoint.fr/cjlink.php?file=cj201106/cijSdSw4y8.txt
0
Utilisateur anonyme
7 juin 2011 à 21:14
Re



Rien pour Avira

0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers




Télécharge OTL (de OldTimer) sur ton Bureau.

>> OTL (de OldTimer)

* Utilisateurs Windows XP => double clique >>sur OTL.exe
* Utilisateurs Windows Vista / windows 7 => clic droit "executer en tant que en tant qu'administrateur "sur OTL.exe pour le lancer.

coches les cases lop & purity check ainsi que en haut Tous les Utilisateurs et minimal output

Copies et colles le contenue de cette citation dans la partie inférieure d'OTL sous >> Personalisation :




netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
CREATERESTOREPOINT



* Cliques sur l'icône "Analyse" (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan un ou deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt"( dans certains cas).
* Copie et colle le contenu de OTL.Txt dans ta prochaine réponse

* Héberge le rapport >> OTL.Txt sur ce site,
>> Cijoint.fr
* puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

* Pour t aider ,pour heberger le rapport
* rends toi sur Cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* il te suffit de le poster ici pour que je puisse voir le rapport

fais aprés de même avec le rapport >> Extras.Txt
0
SunIsUp Messages postés 15 Date d'inscription dimanche 5 juin 2011 Statut Membre Dernière intervention 17 juin 2011
7 juin 2011 à 22:00
Re,
Voici le rapport de OTL :
http://www.cijoint.fr/cjlink.php?file=cj201106/cijJdHQ0Ks.txt

Pas de rapport Extras.Txt pour ma part
0
Re



1) * Relance OTL ,
* double clic sur OTL.exe pour le lancer

* Copie et colle du texte en gras çi-dessous

* Tu commençes bien à : OTL , les : inclus devant OTL jusqu'à >>[Reboot] inclus dans la partie inférieure d'OTL sous "Personalisation"
* Cliques sur >> CORRECTION:




:OTL
IE - HKLM\..\URLSearchHook: {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} - File not found
O2 - BHO: (uTorrentBar_FR Toolbar) - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} - File not found
O3 - HKLM\..\Toolbar: (uTorrentBar_FR Toolbar) - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} - File not found => Toolbar.Conduit
O3 - HKU\S-1-5-21-2779462479-2478760812-4063397594-1000\..\Toolbar\WebBrowser: (uTorrentBar_FR Toolbar) - {05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E} - File not found
O4 - HKU\S-1-5-19\..\RunOnce: [mctadmin] File not found
O4 - HKU\S-1-5-20\..\RunOnce: [mctadmin] File not found
O4 - HKU\S-1-5-21-2779462479-2478760812-4063397594-1003\..\RunOnce: [mctadmin] File not found
O18 - Protocol\Handler\wlpg {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - Reg Error: Key error. File not found
O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found
O32 - AutoRun File - [2011/06/07 08:38:52 | 000,000,025 | -H-- | M] () - G:\Autorun.ini -- [ FAT32 ]
O34 - HKLM BootExecute: (autocheck autochk *) - File not found

:Commands
[emptytemp]
[emptyflash]
[Reboot]



* Cliques sur >> CORRECTION:

* Héberge le rapport sur ce site,
>> Cijoint.fr
* puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

* Pour t aider ,pour heberger le rapport
* rends toi sur Cijoint.fr
* clic sur Parcourir
* Trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* il te suffit de le poster ici pour que je puisse voir le rapport

ou

* copie/colle le contenu du rapport texte


ensuite


2) * Desactive ton antivirus le temps de la manip

* Telecharge et install UsbFix (de El Desaparecido et C_XX )

>> UsbFix (de El Desaparecido et C_XX )

* Déconnectes toi et fermes toutes applications en cours
* Au message ==> Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir
* Double clic sur le raccourci UsbFix présent sur ton bureau .
* Choisis >> l option Recherche
* Laisse travailler l outil.
* Ensuite poste le rapport UsbFix.txt qui apparaitra.
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )


* Réactive ton antivirus
0
SunIsUp Messages postés 15 Date d'inscription dimanche 5 juin 2011 Statut Membre Dernière intervention 17 juin 2011
8 juin 2011 à 05:54
Bonjour,
Voici le second rapport OTL :
http://www.cijoint.fr/cjlink.php?file=cj201106/cija2aZmET.txt

Voici également le rapport de UsbFix :

############################## | UsbFix 7.047 | [Recherche]

Utilisateur: ZazooEel (Administrateur) # ZAZOOEEL-PC [System manufacturer System Product Name]
Mis à jour le 06/06/2011 par TeamXscript
Lancé à 05:50:42 | 08/06/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com

CPU: Intel(R) Core(TM) i5 CPU 760 @ 2.80GHz
CPU 2: Intel(R) Core(TM) i5 CPU 760 @ 2.80GHz
Microsoft Windows 7 Professionnel (6.1.7601 64-Bit) # Service Pack 1
Internet Explorer 8.0.7601.17514

Pare-feu Windows: Activé
RAM -> 4094 Mo
C:\ (%systemdrive%) -> Disque fixe # 439 Go (395 Go libre(s) - 90%) [] # NTFS
D:\ -> Disque fixe # 434 Go (433 Go libre(s) - 100%) [Nouveau nom] # NTFS
E:\ -> CD-ROM
F:\ -> Disque fixe # 58 Go (54 Go libre(s) - 92%) [Nouveau nom] # NTFS
G:\ -> Disque amovible # 4 Go (2 Go libre(s) - 59%) [] # FAT32

################## | Éléments infectieux |

Présent! G:\IVANA

################## | Registre |


################## | Mountpoints2 |


################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |
0
Utilisateur anonyme
8 juin 2011 à 15:47
Salut




/.\ UsbFix /.\

* Desactive ton antivirus le temps de la manip

* Déconnectes toi et fermes toutes applications en cours
* Au message ==> Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir
* Double clic sur le raccourci UsbFix présent sur ton bureau .
* Choisis >> l option >> Suppression
* Laisse travailler l outil.
* Ensuite poste le rapport UsbFix.txt qui apparaitra.
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )


* Réactive ton antivirus
0
SunIsUp Messages postés 15 Date d'inscription dimanche 5 juin 2011 Statut Membre Dernière intervention 17 juin 2011
8 juin 2011 à 19:12
Re,
Voici le rapport USBFix :

############################## | UsbFix 7.047 | [Suppression]

Utilisateur: ZazooEel (Administrateur) # ZAZOOEEL-PC [System manufacturer System Product Name]
Mis à jour le 06/06/2011 par TeamXscript
Lancé à 19:09:52 | 08/06/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com

CPU: Intel(R) Core(TM) i5 CPU 760 @ 2.80GHz
CPU 2: Intel(R) Core(TM) i5 CPU 760 @ 2.80GHz
Microsoft Windows 7 Professionnel (6.1.7601 64-Bit) # Service Pack 1
Internet Explorer 8.0.7601.17514

Pare-feu Windows: Activé
RAM -> 4094 Mo
C:\ (%systemdrive%) -> Disque fixe # 439 Go (395 Go libre(s) - 90%) [] # NTFS
D:\ -> Disque fixe # 434 Go (433 Go libre(s) - 100%) [Nouveau nom] # NTFS
E:\ -> CD-ROM
F:\ -> Disque fixe # 58 Go (54 Go libre(s) - 92%) [Nouveau nom] # NTFS
G:\ -> Disque amovible # 4 Go (2 Go libre(s) - 59%) [] # FAT32

################## | Éléments infectieux |

Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2779462479-2478760812-4063397594-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2779462479-2478760812-4063397594-1000
Supprimé! F:\$RECYCLE.BIN\S-1-5-21-2779462479-2478760812-4063397594-1000
Supprimé! G:\IVANA

################## | Registre |


################## | Mountpoints2 |


################## | Listing |

[17/05/2011 - 07:39:10 | D ] C:\$INPLACE.~TR
[08/06/2011 - 19:10:04 | SHD ] C:\$Recycle.Bin
[17/05/2011 - 07:09:39 | D ] C:\$WINDOWS.~Q
[06/06/2011 - 19:02:09 | N | 13928] C:\Ad-Report-CLEAN[1].txt
[05/06/2011 - 19:21:37 | N | 13220] C:\Ad-Report-SCAN[1].txt
[14/07/2009 - 07:08:56 | SHD ] C:\Documents and Settings
[08/06/2011 - 05:46:58 | ASH | 3219693568] C:\hiberfil.sys
[19/05/2011 - 17:11:14 | D ] C:\NVIDIA
[08/06/2011 - 05:47:04 | ASH | 4292927488] C:\pagefile.sys
[14/07/2009 - 05:20:08 | D ] C:\PerfLogs
[05/06/2011 - 18:22:43 | N | 512] C:\PhysicalDisk0_MBR.bin
[19/05/2011 - 21:34:19 | D ] C:\Program Files
[07/06/2011 - 17:27:05 | D ] C:\Program Files (x86)
[07/06/2011 - 17:27:07 | HD ] C:\ProgramData
[17/05/2011 - 16:35:22 | SHD ] C:\Recovery
[17/05/2011 - 21:56:21 | D ] C:\Spybot - Search & Destroy
[08/06/2011 - 02:26:38 | SHD ] C:\System Volume Information
[08/06/2011 - 19:10:24 | D ] C:\UsbFix
[08/06/2011 - 19:09:46 | A | 2283] C:\UsbFix.txt
[19/05/2011 - 17:40:34 | D ] C:\Users
[08/06/2011 - 05:46:57 | D ] C:\Windows
[07/06/2011 - 17:19:26 | N | 59680] C:\ZHPExportRegistry-07-06-2011-17-19-26.txt
[08/06/2011 - 05:46:05 | D ] C:\_OTL
[08/06/2011 - 19:10:04 | SHD ] D:\$RECYCLE.BIN
[29/05/2011 - 22:26:56 | D ] D:\Musique
[19/05/2011 - 05:44:11 | SHD ] D:\System Volume Information
[08/06/2011 - 19:10:04 | SHD ] F:\$RECYCLE.BIN
[22/05/2011 - 16:25:06 | D ] F:\Diablo II
[17/05/2011 - 18:34:39 | D ] F:\DirectX
[17/05/2011 - 19:18:07 | D ] F:\LeagueOfLegends
[19/05/2011 - 05:44:11 | SHD ] F:\System Volume Information
[10/05/2011 - 18:57:24 | D ] G:\FOUND.000
[27/05/2011 - 00:52:08 | N | 2134016] G:\KMS Activateur Office 2010 v1.053.exe
[10/06/2009 - 23:23:24 | N | 1169224] G:\vbc.exe
[04/01/2011 - 10:54:38 | D ] G:\AKOODESHTI
[08/12/2010 - 10:05:16 | D ] G:\mesure
[25/04/2010 - 15:41:34 | D ] G:\W
[06/10/2010 - 10:19:04 | D ] G:\TP
[06/11/2003 - 13:26:06 | N | 635392] G:\zConjugaison.exe
[26/01/2011 - 22:31:42 | N | 13701] G:\Tri t shirts.xlsx
[25/02/2011 - 21:23:36 | N | 4511] G:\Document.rtf
[02/01/2011 - 10:34:14 | N | 2072203] G:\a.CATPart
[03/11/2010 - 09:43:02 | N | 11948] G:\CatalogDocument1.catalog
[15/10/2010 - 14:57:06 | N | 778623] G:\Pompe.CATPart
[01/12/2010 - 09:08:42 | N | 15360] G:\Calcul de structure.xls
[03/11/2010 - 12:03:02 | N | 260939] G:\Vis.CATPart
[20/02/2011 - 17:42:50 | D ] G:\b folder
[03/02/2011 - 11:36:10 | N | 1920064] G:\Monde.jpg
[01/02/2011 - 11:07:26 | D ] G:\Stage
[06/11/2003 - 13:26:06 | N | 240160] G:\zConversion.exe
[20/03/2004 - 22:26:20 | N | 667019] G:\zQi - Le Grand Test.exe
[06/11/2003 - 13:26:08 | N | 806400] G:\zTraduction.exe
[22/02/2011 - 18:43:54 | N | 38912] G:\Films vus.doc
[03/06/2011 - 06:41:38 | N | 733752452] G:\Source.Code.2011.FRENCH.TS.LD.REPACK.1CD.XviD-ADDiCTED.avi

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
F:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
G:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_ZAZOOEEL-PC.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.

################## | E.O.F |
0