Pc envahi de processus avec l'extension usr

Résolu
Bonjour,

a chaque fois que je lance un programme un processus portant le meme nom du programme avec l'extension *usr* se cree s'accompagnant d'un fichier *.usr* a la racine du programme, apres je recois un message d'erreur : *il n'y a pas de disque dans le lecteur*, qui reapparait des que je le ferme, j'ai fait une analyse complete avec malwarebytes et superantispyware, et j' ai un resultat negatif, j'ai desactive la restauration systeme. alors si quelqu'un a une idee je suis preneur, et merci d'avance.

111 réponses

Résumé de la discussion

Une problématique récurrente décrit la création d'un processus portant le nom du programme avec l'extension usr et d'un fichier *.usr*, entraînant le message 'il n'y a pas de disque dans le lecteur'. Plusieurs réponses préconisent d'utiliser Dr Web CureIt en mode sans échec pour analyser et désinfecter, puis de déplacer en quarantaine les éléments détectés et de sauvegarder le rapport. D'autres suggèrent de recourir à VirusTotal pour analyser les fichiers suspects et à ZHPDiag pour un diagnostic complémentaire, afin d'identifier les composants malveillants présents dans le système et les restaurations. Noter que les rapports montrent des éléments dans System Volume Information et que certaines infections peuvent réapparaître après redémarrage, ce qui souligne l'importance d'un nettoyage complet et d'un recontrôle répété.

Bobot (l’IA à votre service)
  1. on a un drôle de problème alors......

    ▶ Télécharge Dr Web CureIt sur ton Bureau :

    ▶ redemarre en mode sans échec

    ▶- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;

    ▶- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.

    Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".

    ▶- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
    ▶- De retour à la fenêtre principale : clique pour activer <Analyse complète>

    selectionne tous les disques

    ▶- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
    ▶- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
    ▶- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
    ▶- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv

    ▶-pour le rapport tu l enregistres sur ton bureau , tu clic droit dessus /envoyer vers / dossiers compresses

    ensuite :

    tu m'envoies l'archive comme ceci :

    clique sur ce lien : http://www.cijoint.fr/

    ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

    est ajouté dans la page.

    ▶ Copie ce lien dans ta réponse.

    ▶- Ferme Dr.Web Cureit
    ▶- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).

    1
    1. si par malheur j'attrape une infection ou que le système se bousille, mes fichiers restent a l'abri.

      ca me fait bien rire ceux qui croient ca....
      1
      1. on a pas fait le grand ménage final si je ne m'abuse ?
        1
        1. Il semblerait que mon pc soit infecte par *usr-shohdi-photo-usr.exe.* je n'arrive pas a le supprimer. a chaque fois il reapparait. Alors si quelqu'un a une idee je suis toujours preneur.
          0
          1. Contributeur sécurité
            bonjour , et si tu nous postais un diagnostique de ton pc en postant un zhpdiag , merci

            Ouvre ce lien et télécharge ZHPDiag :

            https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

            cliques sur télécharger "celui du bas"

            ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe

            Enregistres le sur ton Bureau.

            Une fois le téléchargement achevé

            pour XP, double-clique sur ZHPDiag

            pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

            N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

            /|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

            Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

            Cliques sur la loupe pour lancer l'analyse.

            si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

            Laisses l'outil travailler, il peut être assez long

            A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

            Fermes ZHPDiag en fin d'analyse.

            Pour me le transmettre clique sur ce lien :

            http://www.cijoint.fr/index.php

            Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

            ou directement en choisissant bureau et ZHPDiag.txt clique dessus

            Clique sur Ouvrir.

            Clique sur "Cliquez ici pour déposer le fichier".

            Un lien de cette forme :

            http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

            est ajouté dans la page.

            Copie ce lien dans ta réponse.

            et si problème passe par celui ci : https://www.cjoint.com/
            0
        2. bonjour jacques, merci pour votre reponse et desole pour le retard,voici le lien suivant votre methode:
          http://www.cijoint.fr/cjlink.php?file=cj201106/cij3IRPgiB.txt
          NB: j'ai dernierrment desinfecte mon pc de yvseqh93.exe, mgking et arking.
          0
          1. Contributeur sécurité
            bonjour, as tu une expliquation du pourquoi pas d'anti-virus sur ton pc, et du pourquoi ton windows est pas à jour car xp pro sp2 et IE7 si c'est parce-que tu as une licence plus que douteuse , désolé je ne pourrais pas t'aider plus !!
            pour lecture : https://www.commentcamarche.net/faq/2981-j-utilise-une-version-piratee-de-windows
            et aussi: https://www.commentcamarche.net/infos/25921-pourquoi-ccm-n-aide-pas-la-contrefacon-numerique-des-logiciels/

            bon comme je suis pas trop chiant même si je prend le risque de me faire malmener par les modérateur !! je vais te donner une base de nettoyage !!

            1) fais zhpfix comme expliqué

            . Copie les lignes suivantes en GRAS entre les deux lignes

            __________________________________________________________

            SysRestore
            OPT:O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
            OPT:O4 - HKLM\..\Run: [MSPY2002] . (...) -- C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe
            OPT:O4 - HKLM\..\Run: [PHIME2002ASync] . (.Microsoft Corporation - ???????? 2002a.) -- C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe
            OPT:O4 - HKLM\..\Run: [PHIME2002A] . (.Microsoft Corporation - ???????? 2002a.) -- C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe
            OPT:O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
            OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
            OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
            OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
            OPT:O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
            OPT:O4 - HKUS\S-1-5-21-1482476501-1085031214-725345543-1003\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
            [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: Modified
            [HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: Modified
            [HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: Modified
            O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 23/06/2011 - 22:29:57 ---A- . (...) -- C:\WINDOWS\USR_Shohdi_Photo_USR.exe [0]
            O51 - MPSK:{fc834487-88e2-11e0-8446-00eeb10248fc}\AutoRun\command. (...) -- I:\yveqsh93.exe (.not file.)
            C:\Documents and Settings\amina\Application Data\Adobe\plugs
            C:\Documents and Settings\amina\Application Data\Adobe\shed
            FirewallRAZ
            EmptyFlash
            EmptyTemp
            HostFix

            ___________________________________________________________________


            . Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
            . Pour XP, double-clique sur ZHPFix
            . pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
            . Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

            Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

            Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

            !! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!

            . cliques sur OK
            . Clique sur « Tous », puis sur « Nettoyer »
            . Copie/colle la totalité du rapport dans ta prochaine réponse
            tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

            2) passes usbfix mode SUPPRESSION

            Télécharge USBFIX sur ton bureau

            http://www.teamxscript.org/usbfixTelechargement.html

            /!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

            * Double clic sur le raccourci UsbFix présent sur ton bureau .
            * Choisis l'option 2 ( Suppression )

            * Laisse travailler l'outil.

            * Ensuite post le rapport UsbFix.txt qui apparaîtra.

            * Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

            ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

            * Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
            Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.

            * Tuto : http://pagesperso-orange.fr/nostools/tuto_usbfix2.html

            3) passes TDSSKiller

            Télécharge TDSSKiller (de Kaspersky Labs) sur ton Bureau.
            Lance le (si tu utilises Windows Vista ou 7 : fais un clic-droit dessus et choisis "Exécuter en tant qu'administrateur")
            Clique sur [Start Scan] pour démarrer l'analyse.
            Si des éléments sont trouvés, clique sur [Continue] puis sur [Reboot Now]
            Un rapport s'ouvrira au redémarrage de l'ordinateur.
            Copie/colle son contenu dans ta prochaine réponse.
            Note : Le rapport se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt

            4) fais un examen complet de ton pc avec malwarebytes

            PS: si malwarebytes déjà sur ton pc tu lui fais faire juste la mise à jour

            !! ATTENTION !!! près de 2 heures de scan !!!

            Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe

            si problème essais avec celui ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

            (NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installation, alors télécharge le ici :COMCTL32.OCX

            . enregistres le sur le bureau
            . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
            . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
            . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
            . Une fois la mise à jour terminée
            . rend-toi dans l'onglet, Recherche
            . Sélectionnes Exécuter un examen complet
            . Sélectionnes tous les disques si proposés
            . Cliques sur Rechercher
            . Le scan démarre.
            . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
            . Cliques sur Ok pour poursuivre.
            . Si des malwares ont été détectés, cliques sur Afficher les résultats
            . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
            . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
            . redemarre le pc si il le fait pas lui même
            . une fois redémarré double-cliques sur malwarebytes
            . rends toi dans l'onglet rapport/log
            . tu cliques dessus pour l'afficher une fois affiché
            . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
            . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
            . tu cliques droit dans le cadre de la reponse et coller

            Si tu as besoin d'aide regarde ce tutoriel :
            https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

            5) vois pour mettre un anti-virus il y en de très bon en gratuit tu as avast et antivir !!et puis pense que ton windows est pas à jour car tu utilises un windows non officiel donc la solution légaliser ta licence serait un plus pour avoir un pc plus stable et plus performant face au infections !!@
            0
        3. bonjour jacques, encore une fois merci pour ta reponse, pour ma part je vais repondre a tes questions, pour l'antivirus sachez que mon pc est assez vieux et n'a que 512mo de ram, j'ai essaye plusieurs AV mais le pc devient tres lent, ce qui m'oblige a le desactiver puis a le desinstaller, et pour windows sachez que je vis dans un pays tiersmondiste et trouver une copie originale releve du miracle, bref je ne veut pas non plus être chiant donc voici les rapports:

          Rapport de ZHPFix 1.12.3327 par Nicolas Coolman, Update du 25/06/2011
          Fichier d'export Registre :
          Run by amina at 28/06/2011 04:35:39
          Windows XP Professional Service Pack 2 (Build 2600)
          Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

          ========== Registry Key ==========
          DELETED CLSID MPSK: {fc834487-88e2-11e0-8446-00eeb10248fc}

          ========== Registry Value ==========
          DELETED RunValue: SunJavaUpdateSched
          DELETED RunValue: MSPY2002
          DELETED RunValue: PHIME2002ASync
          DELETED RunValue: PHIME2002A
          DELETED RunValue: CTFMON.EXE
          NOT FOUND RunValue: CTFMON.EXE
          No Value in Firewall Exception Register Key (FirewallRaz)

          ========== Registry Data Items ==========
          REPLACED Value AntiVirusDisableNotify : Good (0) - Bad (1)
          REPLACED Value FirewallDisableNotify : Good (0) - Bad (1)
          REPLACED Value UpdatesDisableNotify : Good (0) - Bad (1)

          ========== Repertory ==========
          DELETE on Reboot c:\documents and settings\amina\application data\adobe\plugs
          DELETE on Reboot c:\documents and settings\amina\application data\adobe\shed
          DELETED Flash Cookies: 63
          DELETED Window Temporary: : 143

          ========== File ==========
          DELETED c:\windows\usr_shohdi_photo_usr.exe
          DELETED Flash Cookies: 23
          DELETED Window Temporary: : 359

          ========== Hosts file ==========
          Hosts File clean

          ========== Restoration ==========
          Restore System Point not created

          ========== Summary ==========
          1 : Registry Key
          7 : Registry Value
          3 : Registry Data Items
          4 : Repertory
          3 : File
          1 : Hosts file
          1 : Restoration

          ========== Report File ==========
          C:\Program Files\ZHPDiag\ZHPFixReport.txt

          End of the scan

          USBFIX

          ############################## | UsbFix 7.048 | [Suppression]

          Utilisateur: ***** (Administrateur) # ******* [ ]
          Mis à jour le 11/06/2011 par TeamXscript
          Lancé à 04:50:35 | 28/06/2011
          Site Web: http://www.teamxscript.org
          Submit your sample: http://www.teamxscript.org/Upload.php
          Contact: TeamXscript.ElDesaparecido@gmail.com

          CPU: Intel(R) Pentium(R) 4 CPU 2.40GHz
          Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 2
          Internet Explorer 7.0.5730.11

          Pare-feu Windows: Activé
          RAM -> 479 Mo
          C:\ (%systemdrive%) -> Disque fixe # 7 Go (2 Go libre(s) - 30%) [] # NTFS
          D:\ -> Disque fixe # 10 Go (162 Mo libre(s) - 2%) [] # NTFS
          E:\ -> Disque fixe # 21 Go (929 Mo libre(s) - 4%) [] # NTFS
          F:\ -> CD-ROM
          G:\ -> CD-ROM
          H:\ -> CD-ROM
          I:\ -> Disque amovible # 2 Go (320 Mo libre(s) - 17%) [AMINA] # FAT32

          ################## | Eléments infectieux |

          Supprimé! C:\Recycler\S-1-5-21-1482476501-1085031214-725345543-1003
          Supprimé! C:\Recycler\S-1-5-21-1482476501-1085031214-725345543-500
          Supprimé! D:\Recycler\S-1-5-21-1004336348-776561741-842925246-1003
          Supprimé! D:\Recycler\S-1-5-21-1229272821-1275210071-682003330-500
          Supprimé! D:\Recycler\S-1-5-21-1482476501-1085031214-725345543-1003
          Supprimé! D:\Recycler\S-1-5-21-1482476501-1085031214-725345543-500
          Supprimé! D:\Recycler\S-1-5-21-2000478354-115176313-682003330-1003
          Supprimé! D:\Recycler\S-1-5-21-220523388-115176313-682003330-1003
          Supprimé! D:\Recycler\S-1-5-21-343818398-1425521274-1801674531-1003
          Supprimé! D:\Recycler\S-1-5-21-725345543-113007714-839522115-1003
          Supprimé! D:\Recycler\S-1-5-21-789336058-436374069-1644491937-1003
          Supprimé! D:\Recycler\S-1-5-21-790525478-448539723-839522115-500
          Supprimé! E:\Recycler\S-1-5-21-1482476501-1085031214-725345543-1003
          Supprimé! E:\Recycler\S-1-5-21-1482476501-1085031214-725345543-500
          Supprimé! D:\khq
          Supprimé! E:\khq

          ################## | Registre |

          Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr

          ################## | Mountpoints2 |

          ################## | Listing |

          [16/05/2011 - 22:07:12 | D ] C:\2fc9fcfb54a2bbca03bc4c7ac03fe2a3
          [16/05/2011 - 20:15:56 | N | 0] C:\AUTOEXEC.BAT
          [10/06/2011 - 17:47:55 | D ] C:\Avalon
          [26/06/2011 - 22:19:05 | N | 212] C:\boot.ini
          [03/10/2001 - 00:20:05 | N | 4952] C:\Bootfont.bin
          [25/06/2011 - 22:41:05 | D ] C:\Config.Msi
          [16/05/2011 - 20:15:56 | N | 0] C:\CONFIG.SYS
          [23/06/2011 - 19:05:24 | D ] C:\Documents and Settings
          [05/06/2011 - 08:58:49 | D ] C:\DriveKey
          [16/05/2011 - 20:53:03 | N | 4128] C:\INFCACHE.1
          [16/05/2011 - 20:15:56 | N | 0] C:\IO.SYS
          [16/05/2011 - 20:15:56 | N | 0] C:\MSDOS.SYS
          [21/05/2011 - 13:22:20 | RD ] C:\MSOCache
          [03/08/2004 - 23:38:34 | N | 47564] C:\NTDETECT.COM
          [03/08/2004 - 23:59:44 | N | 251712] C:\ntldr
          [28/06/2011 - 04:38:12 | ASH | 754974720] C:\pagefile.sys
          [26/06/2011 - 04:44:47 | N | 512] C:\PhysicalDisk0_MBR.bin
          [26/06/2011 - 04:40:14 | D ] C:\Program Files
          [28/06/2011 - 04:51:45 | SHD ] C:\RECYCLER
          [10/06/2011 - 10:11:50 | SHD ] C:\System Volume Information
          [28/06/2011 - 04:51:45 | D ] C:\UsbFix
          [28/06/2011 - 04:52:42 | A | 1996] C:\UsbFix.txt
          [28/06/2011 - 04:35:23 | D ] C:\WINDOWS
          [28/06/2011 - 04:35:44 | N | 23856] C:\ZHPExportRegistry-28-06-2011-04-35-43.txt
          [01/06/2011 - 22:43:09 | D ] C:\~MSSTFQF.T
          [15/02/2011 - 11:47:07 | N | 1464694] D:\DSC1035.jpg
          [15/02/2011 - 11:51:01 | N | 1772747] D:\DSC1051.jpg
          [15/02/2011 - 11:32:28 | N | 3590994] D:\DSC1337.jpg
          [15/02/2011 - 11:25:45 | N | 1665031] D:\DSC9395.jpg
          [03/03/2011 - 23:15:21 | N | 6784675] D:\etajv-xbox-360.pdf
          [15/02/2011 - 11:43:13 | N | 5246947] D:\EUGEN.jpeg
          [05/06/2011 - 09:04:41 | D ] D:\Format Factory
          [05/06/2011 - 09:04:34 | N | 1345236] D:\googletalk-setup-fr.exe
          [09/02/2011 - 18:50:14 | N | 1656] D:\index.jpeg
          [03/05/2011 - 23:33:11 | D ] D:\James Blunt - Back To Bedlam
          [16/02/2011 - 10:48:31 | N | 3471375] D:\journal_3154_257676640.pdf
          [15/12/2010 - 08:26:00 | D ] D:\KALED ELJALIL
          [16/10/2009 - 09:40:59 | D ] D:\LBA2
          [05/06/2011 - 09:06:29 | D ] D:\Logiciels
          [05/06/2011 - 09:06:38 | D ] D:\n64
          [20/06/2011 - 10:03:27 | D ] D:\one tree hill saison 6
          [24/02/2011 - 12:32:48 | N | 1065036] D:\onemore time.mp3
          [06/02/2011 - 20:56:55 | N | 1338] D:\patchesAP2.5.txt
          [19/02/2011 - 09:46:18 | N | 20069022] D:\Pink Floyd - Another Brick In The Wall(Live).flv
          [28/06/2011 - 04:51:45 | SHD ] D:\RECYCLER
          [07/02/2011 - 20:13:33 | N | 2368438] D:\SAM_0846.JPG
          [15/02/2011 - 12:00:13 | N | 1764564] D:\Shanghai036.JPG
          [29/05/2011 - 21:38:24 | N | 259] D:\site hd.txt
          [17/03/2010 - 20:30:22 | N | 208] D:\spider.sav
          [10/06/2011 - 10:44:36 | SHD ] D:\System Volume Information
          [09/02/2011 - 11:19:02 | D ] D:\Video
          [12/06/2011 - 04:15:24 | D ] E:\Amina
          [05/03/2011 - 08:04:28 | N | 2359350] E:\blue madonna.bmp
          [05/03/2011 - 08:05:16 | N | 2359350] E:\blue madonna2.bmp
          [05/03/2011 - 08:07:23 | N | 2359350] E:\blue madonna3.bmp
          [11/03/2011 - 21:42:30 | N | 2359350] E:\blue madonna4.bmp
          [11/03/2011 - 21:43:20 | N | 2359350] E:\blue madonna5.bmp
          [11/03/2011 - 22:20:14 | N | 2359350] E:\blue madonna6.bmp
          [06/06/2011 - 12:33:18 | D ] E:\Cable & ADSL Optimizer
          [28/06/2011 - 04:43:28 | D ] E:\casebook3snakeinthegrass
          [20/06/2011 - 04:08:05 | D ] E:\clue chronicles fatal illusion
          [24/06/2011 - 07:19:52 | D ] E:\Conspiracies.II.Lethal.Networks-KaOs
          [21/06/2011 - 19:35:15 | D ] E:\Downloads
          [20/06/2011 - 04:52:48 | D ] E:\gadget past as future
          [08/06/2011 - 23:06:40 | D ] E:\le japonais en douceur
          [24/06/2011 - 23:21:23 | D ] E:\MARIO
          [06/06/2011 - 12:36:18 | D ] E:\Michael Jackson's Moonwalker
          [10/01/2011 - 17:23:12 | D ] E:\msdownld.tmp
          [18/08/2010 - 18:36:16 | D ] E:\Naruto
          [18/08/2010 - 05:26:01 | D ] E:\nes +roms
          [19/03/2010 - 08:26:38 | D ] E:\profiles(trine)
          [25/06/2011 - 19:43:01 | D ] E:\Program Files
          [10/06/2011 - 14:37:02 | D ] E:\reah
          [28/06/2011 - 04:51:45 | SHD ] E:\RECYCLER
          [22/06/2011 - 16:57:35 | D ] E:\SUPERAntiSpyware_Professional_v4.51.1000.Portable
          [10/06/2011 - 10:21:44 | SHD ] E:\System Volume Information
          [28/06/2011 - 04:45:41 | D ] E:\torrents
          [27/06/2011 - 00:01:05 | D ] E:\torrents2
          [05/06/2011 - 09:07:05 | N | 273228] E:\utorrent.exe
          [24/06/2011 - 09:33:43 | D ] E:\zelenhgorm land of the blue moon
          [01/01/1995 - 01:00:02 | R | 44] F:\Track01.cda
          [01/01/1995 - 01:00:22 | R | 44] F:\Track02.cda
          [01/01/1995 - 01:07:00 | R | 44] F:\Track03.cda
          [01/01/1995 - 01:13:47 | R | 44] F:\Track04.cda
          [01/01/1995 - 01:20:46 | R | 44] F:\Track05.cda
          [01/01/1995 - 01:27:32 | R | 44] F:\Track06.cda
          [01/01/1995 - 01:34:06 | R | 44] F:\Track07.cda
          [01/01/1995 - 01:39:13 | R | 44] F:\Track08.cda
          [01/01/1995 - 01:47:29 | R | 44] F:\Track09.cda
          [01/01/1995 - 01:53:37 | R | 44] F:\Track10.cda
          [01/01/1995 - 01:00:15 | R | 44] F:\Track11.cda
          [11/06/2011 - 12:57:50 | N | 118313261] I:\????? ??? ?????? ????.pdf
          [07/06/2011 - 18:44:26 | N | 733837312] I:\Le.reve.de.Cassandre.FRENCH.DVDRiP.BIGARTHUS.www.Films-sur-megaupload.com.avi
          [14/06/2011 - 14:31:02 | N | 734896128] I:\Mon beau-pere et nous.avi
          [22/02/2011 - 17:05:18 | D ] I:\fadila

          ################## | Vaccin |

          C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
          D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
          E:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
          I:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)

          ################## | Upload |

          Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_******.zip
          http://www.teamxscript.org/Upload.php
          Merci de votre contribution.

          ################## | E.O.F |

          TDSSKILLER

          2011/06/28 04:54:50.0046 2912 TDSS rootkit removing tool 2.5.6.0 Jun 27 2011 15:22:52
          2011/06/28 04:54:50.0375 2912 ================================================================================
          2011/06/28 04:54:50.0375 2912 SystemInfo:
          2011/06/28 04:54:50.0375 2912
          2011/06/28 04:54:50.0375 2912 OS Version: 5.1.2600 ServicePack: 2.0
          2011/06/28 04:54:50.0375 2912 Product type: Workstation
          2011/06/28 04:54:50.0375 2912 ComputerName: HOCINI
          2011/06/28 04:54:50.0375 2912 UserName: amina
          2011/06/28 04:54:50.0375 2912 Windows directory: C:\WINDOWS
          2011/06/28 04:54:50.0375 2912 System windows directory: C:\WINDOWS
          2011/06/28 04:54:50.0375 2912 Processor architecture: Intel x86
          2011/06/28 04:54:50.0375 2912 Number of processors: 1
          2011/06/28 04:54:50.0375 2912 Page size: 0x1000
          2011/06/28 04:54:50.0375 2912 Boot type: Normal boot
          2011/06/28 04:54:50.0375 2912 ================================================================================
          2011/06/28 04:54:51.0953 2912 Initialize success
          2011/06/28 04:54:57.0046 3064 ================================================================================
          2011/06/28 04:54:57.0046 3064 Scan started
          2011/06/28 04:54:57.0046 3064 Mode: Manual;
          2011/06/28 04:54:57.0046 3064 ================================================================================
          2011/06/28 04:54:57.0968 3064 ACPI (0bd94fbfc14ea3606cd6ca4c0255baa3) C:\WINDOWS\system32\DRIVERS\ACPI.sys
          2011/06/28 04:54:58.0109 3064 ACPIEC (e4abc1212b70bb03d35e60681c447210) C:\WINDOWS\system32\drivers\ACPIEC.sys
          2011/06/28 04:54:58.0312 3064 aec (1ee7b434ba961ef845de136224c30fec) C:\WINDOWS\system32\drivers\aec.sys
          2011/06/28 04:54:58.0453 3064 AFD (5ac495f4cb807b2b98ad2ad591e6d92e) C:\WINDOWS\System32\drivers\afd.sys
          2011/06/28 04:54:58.0781 3064 ALCXWDM (7af684ef7bb16f03def7a000f3d2cfb9) C:\WINDOWS\system32\drivers\ALCXWDM.SYS
          2011/06/28 04:54:59.0312 3064 AsyncMac (02000abf34af4c218c35d257024807d6) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
          2011/06/28 04:54:59.0453 3064 atapi (cdfe4411a69c224bd1d11b2da92dac51) C:\WINDOWS\system32\DRIVERS\atapi.sys
          2011/06/28 04:54:59.0640 3064 Atmarpc (ec88da854ab7d7752ec8be11a741bb7f) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
          2011/06/28 04:54:59.0796 3064 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
          2011/06/28 04:54:59.0953 3064 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
          2011/06/28 04:55:00.0093 3064 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
          2011/06/28 04:55:00.0281 3064 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
          2011/06/28 04:55:00.0421 3064 Cdfs (cd7d5152df32b47f4e36f710b35aae02) C:\WINDOWS\system32\drivers\Cdfs.sys
          2011/06/28 04:55:00.0765 3064 cdrom (9d5495b4f238b732b593f27c922deb50) C:\WINDOWS\system32\DRIVERS\cdrom.sys
          2011/06/28 04:55:01.0281 3064 Disk (00ca44e4534865f8a3b64f7c0984bff0) C:\WINDOWS\system32\DRIVERS\disk.sys
          2011/06/28 04:55:01.0453 3064 dmboot (e2d3b7620310fe56685f9b15a6b404b3) C:\WINDOWS\system32\drivers\dmboot.sys
          2011/06/28 04:55:01.0625 3064 dmio (c77f5c20aa70197a69aa84baa9de43c8) C:\WINDOWS\system32\drivers\dmio.sys
          2011/06/28 04:55:01.0765 3064 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
          2011/06/28 04:55:01.0906 3064 DMusic (a6f881284ac1150e37d9ae47ff601267) C:\WINDOWS\system32\drivers\DMusic.sys
          2011/06/28 04:55:02.0109 3064 drmkaud (1ed4dbbae9f5d558dbba4cc450e3eb2e) C:\WINDOWS\system32\drivers\drmkaud.sys
          2011/06/28 04:55:02.0265 3064 Fastfat (3117f595e9615e04f05a54fc15a03b20) C:\WINDOWS\system32\drivers\Fastfat.sys
          2011/06/28 04:55:02.0437 3064 Fdc (ced2e8396a8838e59d8fd529c680e02c) C:\WINDOWS\system32\DRIVERS\fdc.sys
          2011/06/28 04:55:02.0578 3064 Fips (8b121ff880683607ab2aef0340721718) C:\WINDOWS\system32\drivers\Fips.sys
          2011/06/28 04:55:02.0718 3064 Flpydisk (0dd1de43115b93f4d85e889d7a86f548) C:\WINDOWS\system32\DRIVERS\flpydisk.sys
          2011/06/28 04:55:02.0843 3064 FltMgr (5a85cd3d07273e3f6fe72ee9c6431632) C:\WINDOWS\system32\DRIVERS\fltMgr.sys
          2011/06/28 04:55:02.0937 3064 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
          2011/06/28 04:55:03.0062 3064 Ftdisk (a86859b77b908c18c2657f284aa29fe3) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
          2011/06/28 04:55:03.0187 3064 gameenum (5f92fd09e5610a5995da7d775eadcd12) C:\WINDOWS\system32\DRIVERS\gameenum.sys
          2011/06/28 04:55:03.0343 3064 Gpc (c0f1d4a21de5a415df8170616703debf) C:\WINDOWS\system32\DRIVERS\msgpc.sys
          2011/06/28 04:55:03.0500 3064 hidusb (1de6783b918f540149aa69943bdfeba8) C:\WINDOWS\system32\DRIVERS\hidusb.sys
          2011/06/28 04:55:03.0703 3064 HTTP (909d110c9634b0f1487eaaea837317d9) C:\WINDOWS\system32\Drivers\HTTP.sys
          2011/06/28 04:55:03.0953 3064 i8042prt (d1efcbd693b5ba21314d06368c471070) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
          2011/06/28 04:55:04.0078 3064 Imapi (f8aa320c6a0409c0380e5d8a99d76ec6) C:\WINDOWS\system32\DRIVERS\imapi.sys
          2011/06/28 04:55:04.0359 3064 intelppm (dd5ad1e79ac26d3f8d8828ad4627f160) C:\WINDOWS\system32\DRIVERS\intelppm.sys
          2011/06/28 04:55:04.0500 3064 Ip6Fw (4448006b6bc60e6c027932cfc38d6855) C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys
          2011/06/28 04:55:04.0671 3064 IpInIp (e1ec7f5da720b640cd8fb8424f1b14bb) C:\WINDOWS\system32\DRIVERS\ipinip.sys
          2011/06/28 04:55:04.0828 3064 IpNat (472c75f85e631f8aa87d21c9fee6238d) C:\WINDOWS\system32\DRIVERS\ipnat.sys
          2011/06/28 04:55:04.0984 3064 IPSec (64537aa5c003a6afeee1df819062d0d1) C:\WINDOWS\system32\DRIVERS\ipsec.sys
          2011/06/28 04:55:05.0109 3064 IRENUM (50708daa1b1cbb7d6ac1cf8f56a24410) C:\WINDOWS\system32\DRIVERS\irenum.sys
          2011/06/28 04:55:05.0296 3064 isapnp (54632f1a7de61dc3615d756f2a90fa72) C:\WINDOWS\system32\DRIVERS\isapnp.sys
          2011/06/28 04:55:05.0453 3064 Kbdclass (e798705e8dc7fab596ef6bfdf167e007) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
          2011/06/28 04:55:05.0578 3064 kmixer (8531438246ce9474e41ee1599904c0c7) C:\WINDOWS\system32\drivers\kmixer.sys
          2011/06/28 04:55:05.0734 3064 KSecDD (eb7ffe87fd367ea8fca0506f74a87fbb) C:\WINDOWS\system32\drivers\KSecDD.sys
          2011/06/28 04:55:06.0078 3064 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
          2011/06/28 04:55:06.0234 3064 Modem (5ac7e16f5b40a6da14b5f2b3ada4693e) C:\WINDOWS\system32\drivers\Modem.sys
          2011/06/28 04:55:06.0375 3064 Mouclass (7d4f19411bd941e1d432a99e24230386) C:\WINDOWS\system32\DRIVERS\mouclass.sys
          2011/06/28 04:55:06.0515 3064 mouhid (124d6846040c79b9c997f78ef4b2a4e5) C:\WINDOWS\system32\DRIVERS\mouhid.sys
          2011/06/28 04:55:06.0656 3064 MountMgr (65653f3b4477f3c63e68a9659f85ee2e) C:\WINDOWS\system32\drivers\MountMgr.sys
          2011/06/28 04:55:06.0843 3064 MRxDAV (46edcc8f2db2f322c24f48785cb46366) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
          2011/06/28 04:55:07.0015 3064 MRxSmb (3ecc5f53a627b28a23aa7cc8c9376db4) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
          2011/06/28 04:55:07.0171 3064 Msfs (561b3a4333ca2dbdba28b5b956822519) C:\WINDOWS\system32\drivers\Msfs.sys
          2011/06/28 04:55:07.0312 3064 MSKSSRV (ae431a8dd3c1d0d0610cdbac16057ad0) C:\WINDOWS\system32\drivers\MSKSSRV.sys
          2011/06/28 04:55:07.0453 3064 MSPCLOCK (13e75fef9dfeb08eeded9d0246e1f448) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
          2011/06/28 04:55:07.0609 3064 MSPQM (1988a33ff19242576c3d0ef9ce785da7) C:\WINDOWS\system32\drivers\MSPQM.sys
          2011/06/28 04:55:07.0734 3064 mssmbios (469541f8bfd2b32659d5d463a6714bce) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
          2011/06/28 04:55:07.0859 3064 ms_mpu401 (ca3e22598f411199adc2dfee76cd0ae0) C:\WINDOWS\system32\drivers\msmpu401.sys
          2011/06/28 04:55:08.0000 3064 Mup (79a9c030299e8cc04f18d0765155d902) C:\WINDOWS\system32\drivers\Mup.sys
          2011/06/28 04:55:08.0140 3064 NDIS (558635d3af1c7546d26067d5d9b6959e) C:\WINDOWS\system32\drivers\NDIS.sys
          2011/06/28 04:55:08.0281 3064 NdisTapi (08d43bbdacdf23f34d79e44ed35c1b4c) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
          2011/06/28 04:55:08.0390 3064 Ndisuio (77d9bf86b912104c229d4f0d25be3c12) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
          2011/06/28 04:55:08.0515 3064 NdisWan (0b90e255a9490166ab368cd55a529893) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
          2011/06/28 04:55:08.0656 3064 NDProxy (59fc3fb44d2669bc144fd87826bb571f) C:\WINDOWS\system32\drivers\NDProxy.sys
          2011/06/28 04:55:08.0781 3064 NetBIOS (3a2aca8fc1d7786902ca434998d7ceb4) C:\WINDOWS\system32\DRIVERS\netbios.sys
          2011/06/28 04:55:08.0921 3064 NetBT (0c80e410cd2f47134407ee7dd19cc86b) C:\WINDOWS\system32\DRIVERS\netbt.sys
          2011/06/28 04:55:09.0109 3064 Npfs (4f601bcb8f64ea3ac0994f98fed03f8e) C:\WINDOWS\system32\drivers\Npfs.sys
          2011/06/28 04:55:09.0265 3064 Ntfs (19a811ef5f1ed5c926a028ce107ff1af) C:\WINDOWS\system32\drivers\Ntfs.sys
          2011/06/28 04:55:09.0453 3064 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
          2011/06/28 04:55:09.0578 3064 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
          2011/06/28 04:55:09.0734 3064 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
          2011/06/28 04:55:09.0875 3064 Parport (318696359ac7df48d1e51974ec527dd2) C:\WINDOWS\system32\DRIVERS\parport.sys
          2011/06/28 04:55:10.0015 3064 PartMgr (3334430c29dc338092f79c38ef7b4cd0) C:\WINDOWS\system32\drivers\PartMgr.sys
          2011/06/28 04:55:10.0156 3064 ParVdm (9575c5630db8fb804649a6959737154c) C:\WINDOWS\system32\drivers\ParVdm.sys
          2011/06/28 04:55:10.0296 3064 PCI (7c5da5c1ed801ad8b0309d5514f0b75e) C:\WINDOWS\system32\DRIVERS\pci.sys
          2011/06/28 04:55:10.0468 3064 PCIIde (f4bfde7209c14a07aaa61e4d6ae69eac) C:\WINDOWS\system32\DRIVERS\pciide.sys
          2011/06/28 04:55:10.0640 3064 Pcmcia (641da274e163617ea7a33506bc6da8e3) C:\WINDOWS\system32\drivers\Pcmcia.sys
          2011/06/28 04:55:11.0156 3064 PptpMiniport (1c5cc65aac0783c344f16353e60b72ac) C:\WINDOWS\system32\DRIVERS\raspptp.sys
          2011/06/28 04:55:11.0312 3064 PSched (48671f327553dcf1d27f6197f622a668) C:\WINDOWS\system32\DRIVERS\psched.sys
          2011/06/28 04:55:11.0453 3064 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
          2011/06/28 04:55:11.0593 3064 pxrts (04d1c97a0818f9378eeaa793a09f8202) C:\WINDOWS\system32\drivers\pxrts.sys
          2011/06/28 04:55:12.0000 3064 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
          2011/06/28 04:55:12.0140 3064 Rasl2tp (98faeb4a4dcf812ba1c6fca4aa3e115c) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
          2011/06/28 04:55:12.0296 3064 RasPppoe (7306eeed8895454cbed4669be9f79faa) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
          2011/06/28 04:55:12.0421 3064 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
          2011/06/28 04:55:12.0562 3064 Rdbss (b48441a6dc703ee4c36db14ee51a189c) C:\WINDOWS\system32\DRIVERS\rdbss.sys
          2011/06/28 04:55:12.0718 3064 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
          2011/06/28 04:55:12.0859 3064 rdpdr (a2cae2c60bc37e0751ef9dda7ceaf4ad) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
          2011/06/28 04:55:13.0015 3064 RDPWD (047bea21274c8a4a233674a76c958c2c) C:\WINDOWS\system32\drivers\RDPWD.sys
          2011/06/28 04:55:13.0171 3064 redbook (2cc30b68dd62b73d444a41322cd7fc4c) C:\WINDOWS\system32\DRIVERS\redbook.sys
          2011/06/28 04:55:13.0375 3064 rtl8139 (2ef9c0dc26b30b2318b1fc3faa1f0ae7) C:\WINDOWS\system32\DRIVERS\R8139n51.SYS
          2011/06/28 04:55:13.0578 3064 Secdrv (07f7f501ad50de2ba2d5842d9b6d6155) C:\WINDOWS\system32\DRIVERS\secdrv.sys
          2011/06/28 04:55:13.0765 3064 serenum (a2d868aeeff612e70e213c451a70cafb) C:\WINDOWS\system32\DRIVERS\serenum.sys
          2011/06/28 04:55:13.0890 3064 Serial (653201755ca96ab4aaa4131daf6da356) C:\WINDOWS\system32\DRIVERS\serial.sys
          2011/06/28 04:55:14.0015 3064 Sfloppy (0d13b6df6e9e101013a7afb0ce629fe0) C:\WINDOWS\system32\drivers\Sfloppy.sys
          2011/06/28 04:55:14.0250 3064 SiS315 (43f0354990c688faba2cc5019d41d85d) C:\WINDOWS\system32\DRIVERS\sisgrp.sys
          2011/06/28 04:55:14.0375 3064 sisagp (732d859b286da692119f286b21a2a114) C:\WINDOWS\system32\DRIVERS\sisagp.sys
          2011/06/28 04:55:14.0515 3064 SiSkp (bd114d3fe3352d1807f911369635a3fe) C:\WINDOWS\system32\drivers\srvkp.sys
          2011/06/28 04:55:14.0703 3064 splitter (9bb1dd670cb7505a90fc4e61d4aa8227) C:\WINDOWS\system32\drivers\splitter.sys
          2011/06/28 04:55:14.0890 3064 sptd (cdddec541bc3c96f91ecb48759673505) C:\WINDOWS\system32\Drivers\sptd.sys
          2011/06/28 04:55:14.0890 3064 Suspicious file (NoAccess): C:\WINDOWS\system32\Drivers\sptd.sys. md5: cdddec541bc3c96f91ecb48759673505
          2011/06/28 04:55:14.0921 3064 sptd - detected LockedFile.Multi.Generic (1)
          2011/06/28 04:55:15.0015 3064 sr (b52181023b827acda36c1b76751ebffd) C:\WINDOWS\system32\DRIVERS\sr.sys
          2011/06/28 04:55:15.0125 3064 Srv (5230953c21c811b5fc1ff31ae2b48097) C:\WINDOWS\system32\DRIVERS\srv.sys
          2011/06/28 04:55:15.0296 3064 swenum (03c1bae4766e2450219d20b993d6e046) C:\WINDOWS\system32\DRIVERS\swenum.sys
          2011/06/28 04:55:15.0421 3064 swmidi (94abc808fc4b6d7d2bbf42b85e25bb4d) C:\WINDOWS\system32\drivers\swmidi.sys
          2011/06/28 04:55:15.0781 3064 sysaudio (650ad082d46bac0e64c9c0e0928492fd) C:\WINDOWS\system32\drivers\sysaudio.sys
          2011/06/28 04:55:15.0953 3064 Tcpip (90671a9a8f189262be5224c497c2e0c7) C:\WINDOWS\system32\DRIVERS\tcpip.sys
          2011/06/28 04:55:16.0093 3064 TDPIPE (38d437cf2d98965f239b0abcd66dcb0f) C:\WINDOWS\system32\drivers\TDPIPE.sys
          2011/06/28 04:55:16.0250 3064 TDTCP (ed0580af02502d00ad8c4c066b156be9) C:\WINDOWS\system32\drivers\TDTCP.sys
          2011/06/28 04:55:16.0406 3064 TermDD (a540a99c281d933f3d69d55e48727f47) C:\WINDOWS\system32\DRIVERS\termdd.sys
          2011/06/28 04:55:16.0656 3064 Udfs (5468714efdcc70e24981e5874b5a6ce5) C:\WINDOWS\system32\drivers\Udfs.sys
          2011/06/28 04:55:16.0859 3064 Update (7b2170ee3d858ce8fbe503904cc9b663) C:\WINDOWS\system32\DRIVERS\update.sys
          2011/06/28 04:55:17.0046 3064 usbehci (a45ea1550ea4b368c4fba7ca9d056bc9) C:\WINDOWS\system32\DRIVERS\usbehci.sys
          2011/06/28 04:55:17.0187 3064 usbhub (6d46b1f89134892a862ac56b00ac11fe) C:\WINDOWS\system32\DRIVERS\usbhub.sys
          2011/06/28 04:55:17.0312 3064 usbohci (555b2b2108c5085cc203202fec702d08) C:\WINDOWS\system32\DRIVERS\usbohci.sys
          2011/06/28 04:55:17.0453 3064 USBSTOR (6cd7b22193718f1d17a47a1cd6d37e75) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
          2011/06/28 04:55:17.0578 3064 VgaSave (8a60edd72b4ea5aea8202daf0e427925) C:\WINDOWS\System32\drivers\vga.sys
          2011/06/28 04:55:17.0765 3064 VolSnap (035a30475e727f3a1fc5f3c47a61d84a) C:\WINDOWS\system32\drivers\VolSnap.sys
          2011/06/28 04:55:17.0765 3064 Suspicious file (Forged): C:\WINDOWS\system32\drivers\VolSnap.sys. Real md5: 035a30475e727f3a1fc5f3c47a61d84a, Fake md5: 313b1a0d5db26dfe1c34a6c13b2ce0a7
          2011/06/28 04:55:17.0796 3064 VolSnap - detected Rootkit.Win32.TDSS.tdl3 (0)
          2011/06/28 04:55:17.0937 3064 Wanarp (984ef0b9788abf89974cfed4bfbaacbc) C:\WINDOWS\system32\DRIVERS\wanarp.sys
          2011/06/28 04:55:18.0125 3064 wdmaud (0bfa8203b8148fb4e54bc212c41ce497) C:\WINDOWS\system32\drivers\wdmaud.sys
          2011/06/28 04:55:18.0453 3064 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
          2011/06/28 04:55:18.0625 3064 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
          2011/06/28 04:55:18.0765 3064 MBR (0x1B8) (c99c3199cfaa4cbdcd91493f6d113a50) \Device\Harddisk0\DR0
          2011/06/28 04:55:18.0937 3064 MBR (0x1B8) (739b36f7a373fc81121d831231b6d311) \Device\Harddisk1\DR6
          2011/06/28 04:55:19.0875 3064 Boot (0x1200) (251cde9a4d474c7d93c76eda69e57255) \Device\Harddisk0\DR0\Partition0
          2011/06/28 04:55:19.0921 3064 Boot (0x1200) (d2924ba7acd5b77de2c0af0cd98ac734) \Device\Harddisk0\DR0\Partition1
          2011/06/28 04:55:19.0984 3064 Boot (0x1200) (a940624b07a717d0d36283a5831ec24a) \Device\Harddisk0\DR0\Partition2
          2011/06/28 04:55:20.0015 3064 Boot (0x1200) (77382714ce421fc78806eddeb4337a35) \Device\Harddisk1\DR6\Partition0
          2011/06/28 04:55:20.0046 3064 ================================================================================
          2011/06/28 04:55:20.0046 3064 Scan finished
          2011/06/28 04:55:20.0046 3064 ================================================================================
          2011/06/28 04:55:20.0078 1380 Detected object count: 2
          2011/06/28 04:55:20.0078 1380 Actual detected object count: 2
          2011/06/28 04:57:10.0234 1380 LockedFile.Multi.Generic(sptd) - User select action: Skip
          2011/06/28 04:57:10.0343 1380 VolSnap (035a30475e727f3a1fc5f3c47a61d84a) C:\WINDOWS\system32\drivers\VolSnap.sys
          2011/06/28 04:57:10.0343 1380 Suspicious file (Forged): C:\WINDOWS\system32\drivers\VolSnap.sys. Real md5: 035a30475e727f3a1fc5f3c47a61d84a, Fake md5: 313b1a0d5db26dfe1c34a6c13b2ce0a7
          2011/06/28 04:57:11.0828 1380 Backup copy found, using it..
          2011/06/28 04:57:11.0828 1380 C:\WINDOWS\system32\drivers\VolSnap.sys - will be cured after reboot
          2011/06/28 04:57:11.0828 1380 Rootkit.Win32.TDSS.tdl3(VolSnap) - User select action: Cure
          2011/06/28 04:57:27.0703 0796 Deinitialize success

          NB: maintenant a chaque fois que le pc redemarre s'affiche le bloc-notes *desktop.ini* avec ce contenu:
          [.ShellClassInfo]
          LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21787

          dois-je aussi supprimer les fichiers *usr* qui ont ete cree?
          0
          1. desole jacques j'ai oublie le rapport de malwarebytes le voici:

            Malwarebytes' Anti-Malware 1.51.0.1200
            www.malwarebytes.org

            Version de la base de données: 6955

            Windows 5.1.2600 Service Pack 2
            Internet Explorer 7.0.5730.11

            28/06/2011 05:47:28
            mbam-log-2011-06-28 (05-47-28).txt

            Type d'examen: Examen complet (C:\|D:\|E:\|)
            Elément(s) analysé(s): 176018
            Temps écoulé: 44 minute(s), 22 seconde(s)

            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 0
            Clé(s) du Registre infectée(s): 0
            Valeur(s) du Registre infectée(s): 0
            Elément(s) de données du Registre infecté(s): 0
            Dossier(s) infecté(s): 0
            Fichier(s) infecté(s): 2

            Processus mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Module(s) mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Clé(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Valeur(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre infecté(s):
            (Aucun élément nuisible détecté)

            Dossier(s) infecté(s):
            (Aucun élément nuisible détecté)

            Fichier(s) infecté(s):
            c:\WINDOWS\usr_shohdi_photo_usr.jpg (Extension.Mismatch) -> Quarantined and deleted successfully.
            e:\conspiracies.ii.lethal.networks-kaos\d3drm.dll (Trojan.FakeMS) -> Not selected for removal.

            Il me semble que malgre tout nos efforts *usr_shohdi_photo_usr* rode toujours dans mon pc alors croisons les doigts comme vous dites chez vous.
            0
            1. Contributeur sécurité
              ok mais si ton pc manque de ram tu lui rajoute une barrette " de ram " bien sur !! lol !!
              perso j'ai eu des pc avec 512 mo ram et antivir ou avast fonctionnait !!
              pour t(on problème de licence tu as normalement sur ton pc une étiquette comme celle_ci avec la version de ton windows et la clé de licence si oui il suffit de trouver un cd original et réinstaller et mettre ton numéro de licence et puis t'enregistrer chez microsoft et plus de problème avec ta version contre faite ou en suivant cela https://www.commentcamarche.net/faq/4550-windows-legaliser-windows et entrée ta clé de windows !!

              pour ton " usr_shohdi_photo_usr " tu refais un zhpfix avec juste cette ligne :
              O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 23/06/2011 - 22:29:57 ---A- . (...) -- C:\WINDOWS\USR_Shohdi_Photo_USR.exe [0]

              et pûis pour ton *desktop.ini* qui est à chaque démarrage c'est un reste d'infection tu peux le stoper depuis msconfig

              1) appuis en même temps sur la touche windows " celle avec le drapeau" et sur R

              2) dans la fenêtre exécuter qui s'ouvre tu mets MSCONFIG

              valides avec OK ou entrée

              3) la fenêtre de l'utilitaire de configuration système s'affiche

              4) cliques sur l'onglet Démarrage

              5) dans la listes qui c'est affiché tu trouves et tu décoches la ou les cases de ce que tu ne veux plus au démarrage du pc

              tu verras surement 2 lignes avec desktop.ini tu les décoches

              6) valides avec OK

              7) redémarres le pc au démarrage tu auras un message comme quoi il y a eu modification coche la case sinon il reviendra au prochain démarrage et valide
              0
            2. merci beaucoup jacques pour ton aide, on m'a promis un pc puissant dans les prochains jours, alors regler ce probleme sera sans doute le dernier sur xp, alors merci pour ta patience, j'ai fait la manip comme t'as dit voici le rapport:

              Rapport de ZHPFix 1.12.3327 par Nicolas Coolman, Update du 25/06/2011
              Fichier d'export Registre :
              Run by amina at 28/06/2011 23:33:14
              Windows XP Professional Service Pack 2 (Build 2600)
              Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

              ========== File ==========
              DELETED c:\windows\usr_shohdi_photo_usr.exe

              ========== Summary ==========
              1 : File

              ========== Report File ==========
              C:\Program Files\ZHPDiag\ZHPFixReport.txt

              End of the scan

              c'est la enieme fois que j'ai un soit disant rapport de suppression de ce satane virus et pourtant ce matin il est bien present, il est vraiment coriace. Si ça peut vous aider je croit avoir compris son mode de fonctionnement: d'abord il a infecte mes executables (pas tous, il me parait qu'il a epargne ceux du systeme pour une raison que j'ignore), donc meme si je le supprime, a chaque fois que je lance un des executables comme ceux de tomb raider 4 gold que je suis entrain de jouer, le pc est automatiquement reinfecte, je ne sait pas comment il faut proceder mais il faut desinfecter les fichiers et executables infectes et apres ça supprimer le fichier source qui ne se cache meme pas, alors une idee.
              PS: je voudrai bien conserver mes executables si possible.
              0
            3. Contributeur sécurité
              on m'a promis un pc puissant dans les prochains jours j'espère avec une licence légal !! mdr !!

              pour ton usr_shohdi_photo_usr.exe tu pourrais essayer de voir ou il se planque en faisant une recherche avec SEAF et après on pourrait voir avec un script otm

              Lien de téléchargement : http://www.teamxscript.org/SEAFTelechargement.html

              ou

              https://www.androidworld.fr/

              Double-clique sur le fichier SEAF.exe

              et dans la fenêtre y Tapez le script demandé .

              usr_shohdi_photo_usr.exe

              Pour l'option Calculer le checksum, choisis MD5

              cocher la case chercher également dans le registre

              cliqué sur Lancer la recherche, un barre de progression va s'afficher. Cette recherche prend quelques minutes.

              Un rapport va s'ouvrir avec les résultats de la recherche.

              il faut Poster ce rapport par copier-coller en réponse dans le sujet

              IL sera enregistré ici : C:\SEAFlog.txt
              0
            4. bonsoir Jacques, pour le pc je confirme il arrive aujourdh'ui, un processeur i3 ou je ne sait quoi j'ai ete debranche de la technologie dernierement. Pour la license il vaut mieux que je me taise.
              Voici le rapport de seaf:

              1. ========================= SEAF 1.0.1.0 - C_XX
              2.
              3. Commencé à: 04:12:29 le 30/06/2011
              4.
              5. Valeur(s) recherchée(s):
              6. usr_shohdi_photo_usr.exe
              7.
              8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
              9.
              10. (!) --- Calcul du Hash "MD5"
              11. (!) --- Recherche registre
              12.
              13. ====== Fichier(s) ======
              14.
              15.
              16. "C:\Program Files\ZHPDiag\Quarantine\usr_shohdi_photo_usr.exe.VIR" [ ARCHIVE | 0 o ]
              17. TC: 23/06/2011,22:29:57 | TM: 28/06/2011,20:43:31 | DA: 28/06/2011,23:33:13
              18.
              19. Hash MD5: [Impossible à obtenir]
              20.
              21.
              22. =========================
              23.
              24.
              25. "C:\WINDOWS\USR_Shohdi_Photo_USR.exe" [ ARCHIVE | 0 o ]
              26. TC: 29/06/2011,22:01:27 | TM: 29/06/2011,22:01:27 | DA: 29/06/2011,22:01:27
              27.
              28. Hash MD5: [Impossible à obtenir]
              29.
              30.
              31. =========================
              32.
              33.
              34.
              35. ====== Entrée(s) du registre ======
              36.
              37. Aucun élément dans le registre trouvé
              38.
              39. =========================
              40.
              41. Fin à: 04:15:47 le 30/06/2011
              42. 122593 Eléments analysés
              43.
              44. =========================
              45. E.O.F

              alors ca nous dit pas ou se cache le filou?!

              PS: quel antivirus me conseilles- tu pour mon nouveau pc? J'ai des fichiers que je dois y transferer et je ne voudrai surtout pas transferer l'infection et merci pour tout.
              0
            5. Contributeur sécurité
              bonjour, comme antivirus tu as avast 6 ou antivir !!
              pour ton usr_shohdi_photo_usr.exe

              on va le virer avec un otm et puis tu passeras Reload_TDSSKiller, tu fais ce qui est donnés

              1)<gras>Télécharge OTM de OldTimer sur ton Bureau en cliquant sur ce lien :

              http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/

              Double-clique sur OTM.exe pour le lancer.Si tu utilises Vista, fais un clic droit sur le fichier puis choisir Exécuter en tant qu'administrateur

              Copie la liste qui se trouve en gras ci-dessous,

              et colle-la dans le cadre de gauche de OTMoveIt : "Paste instructions for item to be moved".

              <gras>
              :processes
              explorer.exe
              usr_shohdi_photo_usr.exe

              :files
              C:\WINDOWS\USR_Shohdi_Photo_USR.mp3
              C:\WINDOWS\USR_Shohdi_Photo_USR.exe
              c:\WINDOWS\usr_shohdi_photo_usr.jpg
              :commands
              [purity]
              [emptytemp]
              [start explorer]
              [Reboot]


              Clique sur "MoveIt!" pour lancer la suppression.

              Le résultat apparaitra dans le cadre "Results".

              Clique sur "Exit" pour fermer.

              Poste le rapport situé dans C:\_OTM\MovedFiles sous le nom xxxxxx_xxxxxxxxxx.log .

              Il te sera peut-être demander de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.

              2) passes reload_killer

              ▶ Télécharge Reload_TDSSKiller

              ▶ Lance le

              choisis : lancer le nettoyage

              l'outil va automatiquement télécharger la derniere version puis

              TDSSKiller va s'ouvrir , clique sur "Start Scan"

              une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer

              sinon , ferme tdssKiller et le rapport s'affichera sur le bureau

              ▶ Copie/Colle son contenu dans ta prochaine réponse.
              0
          2. salut jaques, voici les rapports:

            All processes killed
            ========== PROCESSES ==========
            No active process named explorer.exe was found!
            No active process named usr_shohdi_photo_usr.exe was found!
            ========== FILES ==========
            File/Folder C:\WINDOWS\USR_Shohdi_Photo_USR.mp3 not found.
            C:\WINDOWS\USR_Shohdi_Photo_USR.exe moved successfully.
            File/Folder c:\WINDOWS\usr_shohdi_photo_usr.jpg not found.
            ========== COMMANDS ==========

            [EMPTYTEMP]

            User: Administrateur
            ->Temp folder emptied: 0 bytes
            ->Temporary Internet Files folder emptied: 33170 bytes

            User: All Users

            User: amina
            ->Temp folder emptied: 1912489 bytes
            ->Temporary Internet Files folder emptied: 6467794 bytes
            ->Java cache emptied: 0 bytes
            ->FireFox cache emptied: 140924514 bytes
            ->Flash cache emptied: 8332 bytes

            User: Default User
            ->Temp folder emptied: 0 bytes
            ->Temporary Internet Files folder emptied: 33170 bytes

            User: LocalService
            ->Temp folder emptied: 0 bytes
            ->Temporary Internet Files folder emptied: 33170 bytes

            User: NetworkService
            ->Temp folder emptied: 0 bytes
            ->Temporary Internet Files folder emptied: 33170 bytes

            %systemdrive% .tmp files removed: 0 bytes
            %systemroot% .tmp files removed: 2114013 bytes
            %systemroot%\System32 .tmp files removed: 3072 bytes
            %systemroot%\System32\dllcache .tmp files removed: 0 bytes
            %systemroot%\System32\drivers .tmp files removed: 0 bytes
            Windows Temp folder emptied: 147456 bytes
            %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
            %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
            RecycleBin emptied: 0 bytes

            Total Files Cleaned = 145,00 mb

            OTM by OldTimer - Version 3.1.18.0 log created on 07012011_172159

            Files moved on Reboot...

            Registry entries deleted on Reboot...

            2011/07/01 17:25:07.0593 1540 TDSS rootkit removing tool 2.5.8.0 Jun 28 2011 19:12:16
            2011/07/01 17:25:07.0656 1540 ================================================================================
            2011/07/01 17:25:07.0656 1540 SystemInfo:
            2011/07/01 17:25:07.0656 1540
            2011/07/01 17:25:07.0656 1540 OS Version: 5.1.2600 ServicePack: 2.0
            2011/07/01 17:25:07.0656 1540 Product type: Workstation
            2011/07/01 17:25:07.0656 1540 ComputerName: HOCINI
            2011/07/01 17:25:07.0656 1540 UserName: amina
            2011/07/01 17:25:07.0656 1540 Windows directory: C:\WINDOWS
            2011/07/01 17:25:07.0656 1540 System windows directory: C:\WINDOWS
            2011/07/01 17:25:07.0656 1540 Processor architecture: Intel x86
            2011/07/01 17:25:07.0656 1540 Number of processors: 1
            2011/07/01 17:25:07.0656 1540 Page size: 0x1000
            2011/07/01 17:25:07.0656 1540 Boot type: Normal boot
            2011/07/01 17:25:07.0656 1540 ================================================================================
            2011/07/01 17:25:09.0125 1540 Initialize success
            2011/07/01 17:25:17.0843 1560 ================================================================================
            2011/07/01 17:25:17.0843 1560 Scan started
            2011/07/01 17:25:17.0843 1560 Mode: Manual;
            2011/07/01 17:25:17.0843 1560 ================================================================================
            2011/07/01 17:25:18.0968 1560 ACPI (0bd94fbfc14ea3606cd6ca4c0255baa3) C:\WINDOWS\system32\DRIVERS\ACPI.sys
            2011/07/01 17:25:19.0109 1560 ACPIEC (e4abc1212b70bb03d35e60681c447210) C:\WINDOWS\system32\drivers\ACPIEC.sys
            2011/07/01 17:25:19.0312 1560 aec (1ee7b434ba961ef845de136224c30fec) C:\WINDOWS\system32\drivers\aec.sys
            2011/07/01 17:25:19.0468 1560 AFD (5ac495f4cb807b2b98ad2ad591e6d92e) C:\WINDOWS\System32\drivers\afd.sys
            2011/07/01 17:25:19.0828 1560 ALCXWDM (7af684ef7bb16f03def7a000f3d2cfb9) C:\WINDOWS\system32\drivers\ALCXWDM.SYS
            2011/07/01 17:25:20.0390 1560 AsyncMac (02000abf34af4c218c35d257024807d6) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
            2011/07/01 17:25:20.0656 1560 atapi (cdfe4411a69c224bd1d11b2da92dac51) C:\WINDOWS\system32\DRIVERS\atapi.sys
            2011/07/01 17:25:20.0875 1560 Atmarpc (ec88da854ab7d7752ec8be11a741bb7f) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
            2011/07/01 17:25:21.0046 1560 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
            2011/07/01 17:25:21.0187 1560 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
            2011/07/01 17:25:21.0484 1560 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
            2011/07/01 17:25:21.0765 1560 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
            2011/07/01 17:25:21.0906 1560 Cdfs (cd7d5152df32b47f4e36f710b35aae02) C:\WINDOWS\system32\drivers\Cdfs.sys
            2011/07/01 17:25:22.0046 1560 cdrom (9d5495b4f238b732b593f27c922deb50) C:\WINDOWS\system32\DRIVERS\cdrom.sys
            2011/07/01 17:25:22.0671 1560 Disk (00ca44e4534865f8a3b64f7c0984bff0) C:\WINDOWS\system32\DRIVERS\disk.sys
            2011/07/01 17:25:22.0843 1560 dmboot (e2d3b7620310fe56685f9b15a6b404b3) C:\WINDOWS\system32\drivers\dmboot.sys
            2011/07/01 17:25:23.0015 1560 dmio (c77f5c20aa70197a69aa84baa9de43c8) C:\WINDOWS\system32\drivers\dmio.sys
            2011/07/01 17:25:23.0140 1560 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
            2011/07/01 17:25:23.0296 1560 DMusic (a6f881284ac1150e37d9ae47ff601267) C:\WINDOWS\system32\drivers\DMusic.sys
            2011/07/01 17:25:23.0500 1560 drmkaud (1ed4dbbae9f5d558dbba4cc450e3eb2e) C:\WINDOWS\system32\drivers\drmkaud.sys
            2011/07/01 17:25:23.0718 1560 Fastfat (3117f595e9615e04f05a54fc15a03b20) C:\WINDOWS\system32\drivers\Fastfat.sys
            2011/07/01 17:25:23.0875 1560 Fdc (ced2e8396a8838e59d8fd529c680e02c) C:\WINDOWS\system32\DRIVERS\fdc.sys
            2011/07/01 17:25:24.0015 1560 Fips (8b121ff880683607ab2aef0340721718) C:\WINDOWS\system32\drivers\Fips.sys
            2011/07/01 17:25:24.0156 1560 Flpydisk (0dd1de43115b93f4d85e889d7a86f548) C:\WINDOWS\system32\DRIVERS\flpydisk.sys
            2011/07/01 17:25:24.0265 1560 FltMgr (5a85cd3d07273e3f6fe72ee9c6431632) C:\WINDOWS\system32\DRIVERS\fltMgr.sys
            2011/07/01 17:25:24.0359 1560 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
            2011/07/01 17:25:24.0500 1560 Ftdisk (a86859b77b908c18c2657f284aa29fe3) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
            2011/07/01 17:25:24.0671 1560 gameenum (5f92fd09e5610a5995da7d775eadcd12) C:\WINDOWS\system32\DRIVERS\gameenum.sys
            2011/07/01 17:25:24.0828 1560 Gpc (c0f1d4a21de5a415df8170616703debf) C:\WINDOWS\system32\DRIVERS\msgpc.sys
            2011/07/01 17:25:24.0984 1560 hidusb (1de6783b918f540149aa69943bdfeba8) C:\WINDOWS\system32\DRIVERS\hidusb.sys
            2011/07/01 17:25:25.0203 1560 HTTP (909d110c9634b0f1487eaaea837317d9) C:\WINDOWS\system32\Drivers\HTTP.sys
            2011/07/01 17:25:25.0515 1560 i8042prt (d1efcbd693b5ba21314d06368c471070) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
            2011/07/01 17:25:25.0734 1560 Imapi (f8aa320c6a0409c0380e5d8a99d76ec6) C:\WINDOWS\system32\DRIVERS\imapi.sys
            2011/07/01 17:25:26.0031 1560 intelppm (dd5ad1e79ac26d3f8d8828ad4627f160) C:\WINDOWS\system32\DRIVERS\intelppm.sys
            2011/07/01 17:25:26.0156 1560 Ip6Fw (4448006b6bc60e6c027932cfc38d6855) C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys
            2011/07/01 17:25:26.0296 1560 IpInIp (e1ec7f5da720b640cd8fb8424f1b14bb) C:\WINDOWS\system32\DRIVERS\ipinip.sys
            2011/07/01 17:25:26.0453 1560 IpNat (472c75f85e631f8aa87d21c9fee6238d) C:\WINDOWS\system32\DRIVERS\ipnat.sys
            2011/07/01 17:25:26.0593 1560 IPSec (64537aa5c003a6afeee1df819062d0d1) C:\WINDOWS\system32\DRIVERS\ipsec.sys
            2011/07/01 17:25:26.0750 1560 IRENUM (50708daa1b1cbb7d6ac1cf8f56a24410) C:\WINDOWS\system32\DRIVERS\irenum.sys
            2011/07/01 17:25:26.0921 1560 isapnp (54632f1a7de61dc3615d756f2a90fa72) C:\WINDOWS\system32\DRIVERS\isapnp.sys
            2011/07/01 17:25:27.0125 1560 Kbdclass (e798705e8dc7fab596ef6bfdf167e007) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
            2011/07/01 17:25:27.0265 1560 kmixer (8531438246ce9474e41ee1599904c0c7) C:\WINDOWS\system32\drivers\kmixer.sys
            2011/07/01 17:25:27.0421 1560 KSecDD (eb7ffe87fd367ea8fca0506f74a87fbb) C:\WINDOWS\system32\drivers\KSecDD.sys
            2011/07/01 17:25:27.0875 1560 MBAMSwissArmy (b309912717c29fc67e1ba4730a82b6dd) C:\WINDOWS\system32\drivers\mbamswissarmy.sys
            2011/07/01 17:25:28.0015 1560 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
            2011/07/01 17:25:28.0171 1560 Modem (5ac7e16f5b40a6da14b5f2b3ada4693e) C:\WINDOWS\system32\drivers\Modem.sys
            2011/07/01 17:25:28.0328 1560 Mouclass (7d4f19411bd941e1d432a99e24230386) C:\WINDOWS\system32\DRIVERS\mouclass.sys
            2011/07/01 17:25:28.0453 1560 mouhid (124d6846040c79b9c997f78ef4b2a4e5) C:\WINDOWS\system32\DRIVERS\mouhid.sys
            2011/07/01 17:25:28.0593 1560 MountMgr (65653f3b4477f3c63e68a9659f85ee2e) C:\WINDOWS\system32\drivers\MountMgr.sys
            2011/07/01 17:25:28.0906 1560 MRxDAV (46edcc8f2db2f322c24f48785cb46366) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
            2011/07/01 17:25:29.0046 1560 MRxSmb (3ecc5f53a627b28a23aa7cc8c9376db4) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
            2011/07/01 17:25:29.0218 1560 Msfs (561b3a4333ca2dbdba28b5b956822519) C:\WINDOWS\system32\drivers\Msfs.sys
            2011/07/01 17:25:29.0375 1560 MSKSSRV (ae431a8dd3c1d0d0610cdbac16057ad0) C:\WINDOWS\system32\drivers\MSKSSRV.sys
            2011/07/01 17:25:29.0515 1560 MSPCLOCK (13e75fef9dfeb08eeded9d0246e1f448) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
            2011/07/01 17:25:29.0718 1560 MSPQM (1988a33ff19242576c3d0ef9ce785da7) C:\WINDOWS\system32\drivers\MSPQM.sys
            2011/07/01 17:25:29.0875 1560 mssmbios (469541f8bfd2b32659d5d463a6714bce) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
            2011/07/01 17:25:30.0000 1560 ms_mpu401 (ca3e22598f411199adc2dfee76cd0ae0) C:\WINDOWS\system32\drivers\msmpu401.sys
            2011/07/01 17:25:30.0140 1560 Mup (79a9c030299e8cc04f18d0765155d902) C:\WINDOWS\system32\drivers\Mup.sys
            2011/07/01 17:25:30.0265 1560 NDIS (558635d3af1c7546d26067d5d9b6959e) C:\WINDOWS\system32\drivers\NDIS.sys
            2011/07/01 17:25:30.0437 1560 NdisTapi (08d43bbdacdf23f34d79e44ed35c1b4c) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
            2011/07/01 17:25:30.0562 1560 Ndisuio (77d9bf86b912104c229d4f0d25be3c12) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
            2011/07/01 17:25:30.0765 1560 NdisWan (0b90e255a9490166ab368cd55a529893) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
            2011/07/01 17:25:30.0906 1560 NDProxy (59fc3fb44d2669bc144fd87826bb571f) C:\WINDOWS\system32\drivers\NDProxy.sys
            2011/07/01 17:25:31.0031 1560 NetBIOS (3a2aca8fc1d7786902ca434998d7ceb4) C:\WINDOWS\system32\DRIVERS\netbios.sys
            2011/07/01 17:25:31.0312 1560 NetBT (0c80e410cd2f47134407ee7dd19cc86b) C:\WINDOWS\system32\DRIVERS\netbt.sys
            2011/07/01 17:25:31.0578 1560 Npfs (4f601bcb8f64ea3ac0994f98fed03f8e) C:\WINDOWS\system32\drivers\Npfs.sys
            2011/07/01 17:25:31.0703 1560 Ntfs (19a811ef5f1ed5c926a028ce107ff1af) C:\WINDOWS\system32\drivers\Ntfs.sys
            2011/07/01 17:25:31.0921 1560 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
            2011/07/01 17:25:31.0984 1560 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
            2011/07/01 17:25:32.0062 1560 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
            2011/07/01 17:25:32.0171 1560 Parport (318696359ac7df48d1e51974ec527dd2) C:\WINDOWS\system32\DRIVERS\parport.sys
            2011/07/01 17:25:32.0265 1560 PartMgr (3334430c29dc338092f79c38ef7b4cd0) C:\WINDOWS\system32\drivers\PartMgr.sys
            2011/07/01 17:25:32.0328 1560 ParVdm (9575c5630db8fb804649a6959737154c) C:\WINDOWS\system32\drivers\ParVdm.sys
            2011/07/01 17:25:32.0437 1560 PCI (7c5da5c1ed801ad8b0309d5514f0b75e) C:\WINDOWS\system32\DRIVERS\pci.sys
            2011/07/01 17:25:32.0546 1560 PCIIde (f4bfde7209c14a07aaa61e4d6ae69eac) C:\WINDOWS\system32\DRIVERS\pciide.sys
            2011/07/01 17:25:32.0656 1560 Pcmcia (641da274e163617ea7a33506bc6da8e3) C:\WINDOWS\system32\drivers\Pcmcia.sys
            2011/07/01 17:25:33.0203 1560 PptpMiniport (1c5cc65aac0783c344f16353e60b72ac) C:\WINDOWS\system32\DRIVERS\raspptp.sys
            2011/07/01 17:25:33.0312 1560 PSched (48671f327553dcf1d27f6197f622a668) C:\WINDOWS\system32\DRIVERS\psched.sys
            2011/07/01 17:25:33.0421 1560 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
            2011/07/01 17:25:33.0531 1560 pxrts (04d1c97a0818f9378eeaa793a09f8202) C:\WINDOWS\system32\drivers\pxrts.sys
            2011/07/01 17:25:33.0921 1560 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
            2011/07/01 17:25:34.0062 1560 Rasl2tp (98faeb4a4dcf812ba1c6fca4aa3e115c) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
            2011/07/01 17:25:34.0156 1560 RasPppoe (7306eeed8895454cbed4669be9f79faa) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
            2011/07/01 17:25:34.0218 1560 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
            2011/07/01 17:25:34.0328 1560 Rdbss (b48441a6dc703ee4c36db14ee51a189c) C:\WINDOWS\system32\DRIVERS\rdbss.sys
            2011/07/01 17:25:34.0437 1560 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
            2011/07/01 17:25:34.0546 1560 rdpdr (a2cae2c60bc37e0751ef9dda7ceaf4ad) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
            2011/07/01 17:25:34.0718 1560 RDPWD (047bea21274c8a4a233674a76c958c2c) C:\WINDOWS\system32\drivers\RDPWD.sys
            2011/07/01 17:25:34.0875 1560 redbook (2cc30b68dd62b73d444a41322cd7fc4c) C:\WINDOWS\system32\DRIVERS\redbook.sys
            2011/07/01 17:25:35.0046 1560 rtl8139 (2ef9c0dc26b30b2318b1fc3faa1f0ae7) C:\WINDOWS\system32\DRIVERS\R8139n51.SYS
            2011/07/01 17:25:35.0203 1560 Secdrv (07f7f501ad50de2ba2d5842d9b6d6155) C:\WINDOWS\system32\DRIVERS\secdrv.sys
            2011/07/01 17:25:35.0359 1560 serenum (a2d868aeeff612e70e213c451a70cafb) C:\WINDOWS\system32\DRIVERS\serenum.sys
            2011/07/01 17:25:35.0437 1560 Serial (653201755ca96ab4aaa4131daf6da356) C:\WINDOWS\system32\DRIVERS\serial.sys
            2011/07/01 17:25:35.0515 1560 Sfloppy (0d13b6df6e9e101013a7afb0ce629fe0) C:\WINDOWS\system32\drivers\Sfloppy.sys
            2011/07/01 17:25:35.0703 1560 SiS315 (43f0354990c688faba2cc5019d41d85d) C:\WINDOWS\system32\DRIVERS\sisgrp.sys
            2011/07/01 17:25:35.0828 1560 sisagp (732d859b286da692119f286b21a2a114) C:\WINDOWS\system32\DRIVERS\sisagp.sys
            2011/07/01 17:25:35.0953 1560 SiSkp (bd114d3fe3352d1807f911369635a3fe) C:\WINDOWS\system32\drivers\srvkp.sys
            2011/07/01 17:25:36.0078 1560 splitter (9bb1dd670cb7505a90fc4e61d4aa8227) C:\WINDOWS\system32\drivers\splitter.sys
            2011/07/01 17:25:36.0234 1560 sptd (cdddec541bc3c96f91ecb48759673505) C:\WINDOWS\system32\Drivers\sptd.sys
            2011/07/01 17:25:36.0234 1560 Suspicious file (NoAccess): C:\WINDOWS\system32\Drivers\sptd.sys. md5: cdddec541bc3c96f91ecb48759673505
            2011/07/01 17:25:36.0265 1560 sptd - detected LockedFile.Multi.Generic (1)
            2011/07/01 17:25:36.0312 1560 sr (b52181023b827acda36c1b76751ebffd) C:\WINDOWS\system32\DRIVERS\sr.sys
            2011/07/01 17:25:36.0421 1560 Srv (5230953c21c811b5fc1ff31ae2b48097) C:\WINDOWS\system32\DRIVERS\srv.sys
            2011/07/01 17:25:36.0578 1560 swenum (03c1bae4766e2450219d20b993d6e046) C:\WINDOWS\system32\DRIVERS\swenum.sys
            2011/07/01 17:25:36.0687 1560 swmidi (94abc808fc4b6d7d2bbf42b85e25bb4d) C:\WINDOWS\system32\drivers\swmidi.sys
            2011/07/01 17:25:37.0000 1560 sysaudio (650ad082d46bac0e64c9c0e0928492fd) C:\WINDOWS\system32\drivers\sysaudio.sys
            2011/07/01 17:25:37.0156 1560 Tcpip (90671a9a8f189262be5224c497c2e0c7) C:\WINDOWS\system32\DRIVERS\tcpip.sys
            2011/07/01 17:25:37.0281 1560 TDPIPE (38d437cf2d98965f239b0abcd66dcb0f) C:\WINDOWS\system32\drivers\TDPIPE.sys
            2011/07/01 17:25:37.0359 1560 TDTCP (ed0580af02502d00ad8c4c066b156be9) C:\WINDOWS\system32\drivers\TDTCP.sys
            2011/07/01 17:25:37.0421 1560 TermDD (a540a99c281d933f3d69d55e48727f47) C:\WINDOWS\system32\DRIVERS\termdd.sys
            2011/07/01 17:25:37.0656 1560 Udfs (5468714efdcc70e24981e5874b5a6ce5) C:\WINDOWS\system32\drivers\Udfs.sys
            2011/07/01 17:25:37.0906 1560 Update (7b2170ee3d858ce8fbe503904cc9b663) C:\WINDOWS\system32\DRIVERS\update.sys
            2011/07/01 17:25:38.0093 1560 usbehci (a45ea1550ea4b368c4fba7ca9d056bc9) C:\WINDOWS\system32\DRIVERS\usbehci.sys
            2011/07/01 17:25:38.0203 1560 usbhub (6d46b1f89134892a862ac56b00ac11fe) C:\WINDOWS\system32\DRIVERS\usbhub.sys
            2011/07/01 17:25:38.0265 1560 usbohci (555b2b2108c5085cc203202fec702d08) C:\WINDOWS\system32\DRIVERS\usbohci.sys
            2011/07/01 17:25:38.0359 1560 USBSTOR (6cd7b22193718f1d17a47a1cd6d37e75) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
            2011/07/01 17:25:38.0437 1560 VgaSave (8a60edd72b4ea5aea8202daf0e427925) C:\WINDOWS\System32\drivers\vga.sys
            2011/07/01 17:25:38.0578 1560 VolSnap (313b1a0d5db26dfe1c34a6c13b2ce0a7) C:\WINDOWS\system32\drivers\VolSnap.sys
            2011/07/01 17:25:38.0718 1560 Wanarp (984ef0b9788abf89974cfed4bfbaacbc) C:\WINDOWS\system32\DRIVERS\wanarp.sys
            2011/07/01 17:25:38.0859 1560 wdmaud (0bfa8203b8148fb4e54bc212c41ce497) C:\WINDOWS\system32\drivers\wdmaud.sys
            2011/07/01 17:25:39.0187 1560 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
            2011/07/01 17:25:39.0281 1560 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
            2011/07/01 17:25:39.0406 1560 MBR (0x1B8) (c99c3199cfaa4cbdcd91493f6d113a50) \Device\Harddisk0\DR0
            2011/07/01 17:25:39.0718 1560 MBR (0x1B8) (8f558eb6672622401da993e1e865c861) \Device\Harddisk1\DR4
            2011/07/01 17:25:39.0875 1560 Boot (0x1200) (251cde9a4d474c7d93c76eda69e57255) \Device\Harddisk0\DR0\Partition0
            2011/07/01 17:25:39.0937 1560 Boot (0x1200) (d2924ba7acd5b77de2c0af0cd98ac734) \Device\Harddisk0\DR0\Partition1
            2011/07/01 17:25:40.0000 1560 Boot (0x1200) (a940624b07a717d0d36283a5831ec24a) \Device\Harddisk0\DR0\Partition2
            2011/07/01 17:25:40.0031 1560 Boot (0x1200) (dd3e5a816fd4a6ed21ef0c7c0309fb97) \Device\Harddisk1\DR4\Partition0
            2011/07/01 17:25:40.0062 1560 ================================================================================
            2011/07/01 17:25:40.0062 1560 Scan finished
            2011/07/01 17:25:40.0062 1560 ================================================================================
            2011/07/01 17:25:40.0109 1552 Detected object count: 1
            2011/07/01 17:25:40.0109 1552 Actual detected object count: 1
            2011/07/01 17:26:01.0390 1552 LockedFile.Multi.Generic(sptd) - User select action: Skip
            2011/07/01 17:27:38.0703 1536 Deinitialize success

            l'infection est toujours presente! c'est vraiment collant.et merci encore pour tes efforts.
            ps: comme av mon nouveau pc avais deja avira installe dois-je le garder?
            0
            1. Contributeur sécurité
              bon tu vas passer ce qu'il y a de plus puissant dans la désinfection tu passes combofix tu suis bien la procédure , merci

              Avant d'utiliser ComboFix :

              Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

              si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix

              . Télécharge Defogger (de jpshortstuff)sur ton Bureau

              . Lance le

              Une fenêtre apparait : clique sur "Disable"

              . Fais redémarrer l'ordinateur si l'outil te le demande

              Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

              Tutoriel officiel prends le temps de le regarder : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

              et

              note bien cette manipe https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix#restore car des fois après combofix la connection internet est déactivée

              Télécharge Combofix.exe de sUBs sur ton Bureau,

              http://download.bleepingcomputer.com/sUBs/ComboFix.exe

              Déconnectes toi d'internet et désactives ton antivirus et toutes protection résidente, pour que Combofix puisse s'exécuter normalement.

              Doubles clique sur Combofix.exe

              Mets le en langue française F

              Tape sur la touche 1 (Yes) pour démarrer le scan.

              tu ne touches pas au pc pendant qu'il travail sauf pour répondre quand il te le demande.

              si il te propose d'installer la console de récuppération accepte cela permet à l'outil de nettoyer certain fichiers système , et de réparrer si besion !!

              En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

              Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

              Réactives la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à Internet.

              Note : Le rapport se trouve également là : C:\Combofix.txt
              0
          3. salut jacques, voici le rapport de combofix, je suis desole le pc n'etait pas connecte alors je n'ai pas telecharger RECOVERY CONSOLE.

            ComboFix 11-07-01.01 - amina 02/07/2011 15:54:04.1.1 - x86
            Microsoft Windows XP Professionnel 5.1.2600.2.1256.213.1036.18.479.231 [GMT 1:00]
            Running from: c:\documents and settings\amina\Bureau\ComboFix.exe
            .
            WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
            .
            .
            ((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
            .
            .
            c:\documents and settings\amina\Application Data\Adobe\plugs
            c:\documents and settings\amina\Application Data\Adobe\shed
            c:\documents and settings\amina\Application Data\chrtmp
            c:\documents and settings\amina\Menu Démarrer\Programmes\Windows XP Restore
            c:\documents and settings\amina\Menu Démarrer\Programmes\Windows XP Restore\Uninstall Windows XP Restore.lnk
            c:\documents and settings\amina\Menu Démarrer\Programmes\Windows XP Restore\Windows XP Restore.lnk
            c:\documents and settings\amina\WINDOWS
            c:\program files\Malwarebytes' Anti-Malware\mbamgui.exe
            c:\program files\Skype\Phone\Skype.exe
            c:\windows\Pbrush.exe
            c:\windows\Scandskw.exe
            c:\windows\Sol.exe
            c:\windows\USR_Shohdi_Photo_USR.exe
            c:\windows\USR_Shohdi_Photo_USR.jpg
            c:\windows\Winmine.exe
            .
            Infected copy of c:\windows\Notepad.exe was found and disinfected
            Restored copy from - c:\windows\system32\notepad.exe
            .
            .
            ((((((((((((((((((((((((( Files Created from 2011-06-02 to 2011-07-02 )))))))))))))))))))))))))))))))
            .
            .
            2011-07-01 16:23 . 2011-07-01 16:23 70656 ----a-w- c:\windows\notepad.usr
            2011-07-01 16:21 . 2011-07-01 16:21 -------- d-----w- C:\_OTM
            2011-06-30 03:11 . 2011-07-01 16:25 -------- d-----w- c:\program files\SEAF
            2011-06-28 03:50 . 2011-06-28 19:45 -------- d-----w- C:\UsbFix
            2011-06-26 03:44 . 2011-06-26 03:44 512 ------w- C:\PhysicalDisk0_MBR.bin
            2011-06-26 03:40 . 2011-06-28 22:33 -------- d-----w- c:\program files\ZHPDiag
            2011-06-26 00:34 . 2011-06-26 19:46 -------- d-----w- c:\documents and settings\amina\Application Data\Skype
            2011-06-25 21:40 . 2011-06-25 21:40 -------- d-----w- c:\program files\Skype
            2011-06-25 21:40 . 2011-06-25 21:40 -------- d-----w- c:\program files\Fichiers communs\Skype
            2011-06-25 21:40 . 2011-06-25 21:40 -------- d-----w- c:\documents and settings\All Users\Application Data\Skype
            2011-06-23 18:05 . 2011-06-23 18:05 -------- d-----w- c:\documents and settings\Administrateur
            2011-06-23 17:55 . 2011-06-23 17:55 -------- d-----w- c:\documents and settings\All Users\Application Data\PC Tools
            2011-06-17 17:55 . 2011-06-17 17:55 -------- d-----w- c:\program files\Microsoft
            2011-06-17 11:43 . 2011-06-17 11:43 -------- d-----w- c:\documents and settings\All Users\Application Data\Messenger Plus!
            2011-06-17 11:33 . 2011-06-17 11:35 -------- d-----w- c:\program files\Messenger Plus! Live
            2011-06-11 18:20 . 2011-06-11 18:20 -------- d--h--w- c:\windows\system32\GroupPolicy
            2011-06-10 16:47 . 2011-06-10 16:47 -------- d-----w- C:\Avalon
            2011-06-10 08:59 . 2011-06-10 08:59 -------- d-----w- c:\windows\PIF
            2011-06-10 07:54 . 2011-06-18 22:19 -------- d-----w- c:\program files\WinDirStat
            2011-06-10 04:44 . 2011-06-10 04:44 -------- d-----w- c:\documents and settings\NetworkService\Local Settings\Application Data\Google
            2011-06-10 04:41 . 2011-06-26 03:55 -------- d-----w- c:\program files\CCleaner
            2011-06-10 04:39 . 2011-06-10 05:01 -------- d-----w- c:\documents and settings\amina\Local Settings\Application Data\Temp
            2011-06-10 04:39 . 2011-06-10 04:39 -------- d-----w- c:\documents and settings\LocalService\Local Settings\Application Data\Google
            2011-06-10 04:39 . 2011-06-10 05:12 -------- d-----w- c:\program files\Google
            2011-06-10 04:39 . 2011-06-10 05:12 -------- d-----w- c:\documents and settings\amina\Local Settings\Application Data\Google
            2011-06-06 02:08 . 2007-04-25 11:41 62592 ----a-w- c:\windows\system32\drivers\cdrom.sys
            2011-06-05 08:09 . 2011-06-05 22:37 -------- d-----w- c:\program files\kWDRNsrm
            2011-06-05 03:35 . 2011-06-05 03:36 -------- d-----w- c:\documents and settings\amina\Application Data\XnView
            .
            .
            .
            (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
            .
            2011-06-28 03:58 . 2004-08-19 15:59 53376 ----a-w- c:\windows\system32\drivers\volsnap.sys
            2011-06-28 03:52 . 2011-06-28 03:52 22592 ----a-w- C:\UsbFix_Upload_Me_HOCINI.zip
            2011-05-29 08:11 . 2011-05-16 21:01 39984 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
            2011-05-26 04:02 . 2011-05-26 04:02 76696 ----a-w- c:\windows\system32\drivers\pxrts.sys
            2011-05-18 09:39 . 2011-05-18 09:39 404640 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
            2011-05-17 11:37 . 2011-05-17 11:37 73728 ----a-w- c:\windows\system32\javacpl.cpl
            2011-05-17 11:37 . 2011-05-17 11:37 472808 ----a-w- c:\windows\system32\deployJava1.dll
            2011-05-16 20:59 . 2011-05-16 20:59 691696 ----a-w- c:\windows\system32\drivers\sptd.sys
            2011-04-14 16:47 . 2011-05-18 10:51 142296 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
            .
            .
            ------- Sigcheck -------
            Note: Unsigned files aren't necessarily malware.
            .
            [-] 2007-07-23 . 90671A9A8F189262BE5224C497C2E0C7 . 360704 . . [5.1.2600.3002] . . c:\windows\system32\drivers\tcpip.sys
            .
            .
            ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
            .
            .
            *Note* empty entries & legit default entries are not shown
            REGEDIT4
            .
            [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
            "uTorrent"="c:\program files\uTorrent\uTorrent.exe" [2011-06-05 273228]
            "msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2010-04-16 3872080]
            "SuperCopier2.exe"="c:\program files\SuperCopier2\SuperCopier2.exe" [2011-06-05 955420]
            "ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2004-08-19 15360]
            .
            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
            "SoundMan"="SOUNDMAN.EXE" [2003-01-07 46592]
            "IMJPMIG8.1"="c:\windows\IME\imjp8_1\IMJPMIG.EXE" [2004-08-03 208952]
            .
            [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
            "ShowDeskFix"="shell32" [X]
            "nltide_3"="advpack.dll" [2007-07-23 124928]
            .
            [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
            SecurityProviders msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll, msidgkms.dll, c:\docume~1\amina\APPLIC~1\jypjjabg.dll
            .
            [HKLM\~\startupfolder\C:^Documents and Settings^amina^Menu Démarrer^Programmes^Démarrage^desktop.ini]
            path=c:\documents and settings\amina\Menu Démarrer\Programmes\Démarrage\desktop.ini
            backup=c:\windows\pss\desktop.iniStartup
            .
            [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
            "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
            "%windir%\\system32\\sessmgr.exe"=
            "c:\\Program Files\\uTorrent\\uTorrent.exe"=
            "c:\\Program Files\\Mozilla Firefox\\firefox.exe"=
            "c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
            "c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
            .
            R1 pxrts;pxrts;c:\windows\system32\drivers\pxrts.sys [26/05/2011 05:02 76696]
            R2 ADSLAutoconnect;ADSLAutoconnect;c:\program files\ADSL Autoconnect\ADSL Autoconnect.exe [16/05/2011 22:23 446492]
            S2 MBAMService;MBAMService;c:\program files\Malwarebytes' Anti-Malware\mbamservice.exe [16/05/2011 22:01 366640]
            S3 MBAMProtector;MBAMProtector;\??\c:\windows\system32\drivers\mbam.sys --> c:\windows\system32\drivers\mbam.sys [?]
            S3 MBAMSwissArmy;MBAMSwissArmy;c:\windows\system32\drivers\mbamswissarmy.sys [16/05/2011 22:01 39984]
            S4 sptd;sptd;c:\windows\system32\drivers\sptd.sys [16/05/2011 21:59 691696]
            .
            Contents of the 'Scheduled Tasks' folder
            .
            2011-06-27 c:\windows\Tasks\DllErrorsFix Schedule.job
            - c:\program files\DllErrorsFix\DllErrorsFix.exe [2011-05-16 08:00]
            .
            .
            ------- Supplementary Scan -------
            .
            IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
            FF - ProfilePath - c:\documents and settings\amina\Application Data\Mozilla\Firefox\Profiles\lyhvwfab.default\
            FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr
            .
            - - - - ORPHANS REMOVED - - - -
            .
            HKLM-Run-SiS Tray - (no file)
            SafeBoot-05630765.sys
            MSConfigStartUp-farErWOHlXkPpQP - c:\documents and settings\All Users\Application Data\farErWOHlXkPpQP.exe
            MSConfigStartUp-Malwarebytes' Anti-Malware - c:\program files\Malwarebytes' Anti-Malware\mbamgui.exe
            MSConfigStartUp-Skype - c:\program files\Skype\Phone\Skype.exe
            .
            .
            .
            **************************************************************************
            .
            catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
            Rootkit scan 2011-07-02 16:01
            Windows 5.1.2600 Service Pack 2 NTFS
            .
            scanning hidden processes ...
            .
            scanning hidden autostart entries ...
            .
            scanning hidden files ...
            .
            scan completed successfully
            hidden files: 0
            .
            **************************************************************************
            .
            --------------------- DLLs Loaded Under Running Processes ---------------------
            .
            - - - - - - - > 'explorer.exe'(3572)
            c:\windows\system32\wpdshserviceobj.dll
            c:\windows\system32\portabledevicetypes.dll
            c:\windows\system32\portabledeviceapi.dll
            .
            ------------------------ Other Running Processes ------------------------
            .
            c:\program files\Java\jre6\bin\jqs.exe
            c:\windows\system32\wscntfy.exe
            c:\windows\SOUNDMAN.EXE
            .
            **************************************************************************
            .
            Completion time: 2011-07-02 16:04:11 - machine was rebooted
            ComboFix-quarantined-files.txt 2011-07-02 15:04
            .
            Pre-Run: 1 372 622 848 octets libres
            Post-Run: 1 326 592 000 octets libres
            .
            - - End Of File - - 3B65E31F3574C0CCF04D87B12491C98A

            je n'allumerai pas le pc avant votre diagnostic et merci.
            0
            1. Contributeur sécurité
              ok il a bien nettoyer et entre autre ton
              c:\windows\USR_Shohdi_Photo_USR.exe 
              c:\windows\USR_Shohdi_Photo_USR.jpg 


              tu allumes le pc tu passes delfix et tu fais un nettoyage avec ccleaner et puis tu nous diras si toujours la le problème ??

              1) DelFix - Option Suppression

              Télécharge DelFix (d'Xplode) sur ton bureau.

              si problème prends le ici : http://www.general-changelog-team.fr/telechargements/logiciels/rechercher-dans-les-logiciels/viewdownload/75-outils-de-xplode/3-delfix

              Lance le puis sélectionne Suppression

              Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

              Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )

              Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.

              2) fais un nettoyage avec CCleaner et les réglages donnés

              télécharges Ccleaner à partir de cette adresses

              https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

              .enregistres le sur le bureau
              .double-cliques si sous XP sinon pour vista et seven clique droit et en tant que administrateur sur le fichier pour lancer l'installation
              .sur la fenêtre de l'installation langage bien choisir français et OK
              .cliques sur suivant
              .lis la licence et j'accepte
              .cliques sur suivant
              .la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner

              ATTENTION refuse l'installation de tous ce qui est google si pas intéressé !!

              .cliques sur intaller
              .cliques sur fermer
              .double-cliques sur l'icône de Ccleaner pour l'ouvrir
              .une fois ouvert tu cliques sur option et puis avancé
              .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
              .cliques sur nettoyeur
              .cliques sur windows et dans la colonne avancé
              .cochesla première case vieilles données du perfetch que celle-la
              .cliques sur analyse une fois l'analyse terminé
              .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
              .cliques maintenant sur registre et puis sur rechercher les erreurs
              .laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
              .il te demande de sauvegarder OUI
              .tu lui donnes un nom pour pouvoir la retrouver et enregistre
              .cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
              .il supprime et fermer tu vériffis en relancant rechercher les erreurs
              .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
              .tu peux fermer Ccleaner

              pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
              0
          4. salut jacques, c'est dommage tous nos efforts sont inutiles, des que j'ai lance ccleaner un autre fichier ccleaner.usr est apparu, voici le rapport de delfix:

            # DelFix v8.1 - Rapport créé le 03/07/2011 à 19:29
            # Mis à jour le 20/06/11 à 19h par Xplode
            # Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 2
            # Nom d'utilisateur : amina - HOCINI (Administrateur)
            # Exécuté depuis : C:\Documents and Settings\amina\Bureau\delfix.usr
            # Option [Suppression]

            ~~~~~~ Dossier(s) ~~~~~~

            Supprimé : C:\_OTM
            Supprimé : C:\Qoobox
            Supprimé : C:\USBFix
            Non supprimé (1) : C:\Program Files\SEAF
            Non supprimé (1) : C:\Program Files\ZHPDiag
            Non supprimé (1) : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP

            ~~~~~~ Fichier(s) ~~~~~~

            Supprimé : C:\PhysicalDisk0_MBR.bin
            Supprimé : C:\UsbFix.txt
            Supprimé : C:\UsbFix_Upload_Me_HOCINI.zip
            Supprimé : C:\ZHPExportRegistry-28-06-2011-04-35-43.txt
            Supprimé : C:\WINDOWS\grep.exe
            Supprimé : C:\WINDOWS\MBR.exe
            Supprimé : C:\WINDOWS\NIRCMD.exe
            Supprimé : C:\WINDOWS\PEV.exe
            Supprimé : C:\WINDOWS\sed.exe
            Supprimé : C:\WINDOWS\SWREG.exe
            Supprimé : C:\WINDOWS\SWSC.exe
            Supprimé : C:\WINDOWS\SWXCACLS.exe
            Supprimé : C:\WINDOWS\zip.exe
            Supprimé : C:\Documents and Settings\amina\Bureau\ComboFix.exe
            Supprimé : C:\Documents and Settings\amina\Bureau\Defogger.exe
            Supprimé : C:\Documents and Settings\amina\Bureau\defogger_enable.log
            Supprimé : C:\Documents and Settings\amina\Bureau\OTM.exe
            Supprimé : C:\Documents and Settings\amina\Bureau\Reload_Tdsskiller.exe
            Supprimé : C:\Documents and Settings\amina\Bureau\TDSSKiller.2.5.6.0_28.06.2011_04.54.50_log.txt
            Supprimé : C:\Documents and Settings\amina\Bureau\TDSSKiller.2.5.8.0_01.07.2011_17.25.07_log.txt

            ~~~~~~ Registre ~~~~~~

            Clé Supprimée : HKCU\SOFTWARE\USBFix
            Clé Supprimée : HKLM\Software\OldTimer Tools
            Clé Supprimée : HKLM\Software\Classes\.cfxxe
            Clé Supprimée : HKLM\Software\Classes\cfxxefile
            Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SEAF
            Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
            Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
            ACL -> [F] & Clé Supprimée : HKLM\SOFTWARE\Swearware

            ~~~~~~ Autre ~~~~~~

            -> Prefetch vidé

            ########## EOF - "C:\DelFixSuppr.txt" - [2280 octets] ##########

            et merci
            0
            1. Contributeur sécurité
              bon tu passe pré-scan il répare beaucoup de choses , et moi je contacte gen-hacman pour avoir un avis plus averti

              desactive ton antivirus
              desactive Windows defender si présent
              desactive ton pare-feu

              Ferme toutes tes appilications en cours

              telecharge et enregistre ceci sur ton bureau :

              Pre_Scan

              s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

              Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

              une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

              si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

              si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

              Il se peut que l'outil soit un peu long sur la reattribution des fichiers tout depend combien tu en as , laisse-le travailler

              Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan

              ??? NE LE POSTE PAS SUR LE FORUM (il est trop long)

              clique sur ce lien : http://www.cijoint.fr/

              ? Clique sur Parcourir et cherche le fichier ci-dessus.

              ? Clique sur Ouvrir.

              ? Clique sur "Cliquez ici pour déposer le fichier".

              Un lien de cette forme :

              http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

              est ajouté dans la page.

              ? Copie ce lien dans ta réponse.
              0
            2. je suis le sujet jacques :)
              0
            3. Contributeur sécurité
              lol:)
              0
          5. salut a vous jacques et gen, voici le rapport de pre-scan

            http://www.cijoint.fr/cjlink.php?file=cj201107/cije6oixZR.txt

            ps: le panneau de configuration ne reponds plus. merci a plus
            0
            1. Contributeur sécurité
              bonjour, on va attendre le retour de gen pour savoir ce qu'il nous propose pour la suite !!
              sinon pour réparrer le panneau de configuration essais avec zeb restore

              Télécharge Zeb-Restore http://telechargement.zebulon.fr/zeb-restore.html enregistre ce fichier sur le bureau.

              -Clic droit Zeb-Restore.zip ==> Extraire tout choisis comme lieu d'enregistrement le bureau.
              -Ouvre le dossier ZR_1.0.0.37 ==> double clic sur Zeb-Restore.exe
              - Coche la case devant : panneau de configuration
              - Ne coche aucune autre case
              -Clique sur Restaurer
              -Redémarre ton PC
              0
          6. salut jacques, ca doit etre autre chose qui est bousille, il y a bien un message qui me dit que le panneau de configuration a ete restaure, mais c'est negatif, je n'ai toujours rien! alors une idee?
            0
            1. Contributeur sécurité
              bon pas de nouvelle de gen pas normal !! bon tu devrais penser à mettre tes choses importante de côté en sauvegardant sur dd externe ou dvd !! car si pas d'autre solution il faudra réinstaller , mais attend gen-hackman il a plus d'un tour dans son sac car il est très grand "" son sac ""!! mdr !!
              0
          7. okay, merci quand meme, j'ai deja mis a l'abri l'essentiel mais si je m'entete a sauver ce systeme c'est pour ne pas reconnaitre la defaite face a ce fichu cameleon de shohdi.
            0
            1. salut pourquoi Windows n'est-il pas à jour ??
              0
              1. salut gen, comme je joue beaucoup aux anciens jeux d'aventure xpsp2 était celui avec qui j'ai eu le moins de bugs, car son système de compatibilité avec les anciens systèmes était grosso modo réussi. Donc je désactive des l'installation la mise a jour automatique tout simplement par ce que je n'en ai pas besoin sur un pc consacre aux anciens jeux. en fait jacques ne tarie pas d'éloges sur vous, alors je compte sur vous deux pour m'aider a me débarrasser de cet intrus qui attise notre curiosité a tous.
                0
              2. Écoutez monsieur jacques, loin de moi l'idée de me moquer de quelqu'un qui veut m'aider, mais j'était honnête avec vous et j'ai jamais dit que je possédais une copie originale et sachez que je peut facilement activer ma licence sous les yeux de microsoft si je le voulait et je connais la marche a suivre, mais je l'ai dit: les mises a jour ne m'intéresse pas et je confirme que pour moi xpsp2 est ce qu'il y a de mieux. Pour la suite, je serai compréhensif si vous vouliez laisser tomber par peur de vous faire blâmer par les modérateurs de notre forum favori. Et merci pour tout.
                0
                1. hello

                  fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre

                  ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
                  sans les lignes , en une seule fois en le mettant en surbrillance :
                  ___________________________________________________
                  Registry::
                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                  "SoundMan"=-
                  "IMJPMIG8.1"=-
                  [-HKEY_CLASSES_ROOT\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}]

                  file::
                  c:\windows\notepad.usr

                  attrib::

                  ___________________________________________________

                  copie-le (ctrl+c ou clique droit sur la selection puis => copier)

                  puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

                  des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

                  poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
                  0
                  1. Hello gen, j'ai suivi tes instructions, mais quand je fais enregistrer c'est la fenêtre enregistrer sous qui s'ouvre, j'enregistre et la rien.
                    il y a bien le processus de pre_scan qui travaille, mais après une heure je n'ai rien obtenu.
                    cependant au moment ou j'ai lance pre_scan.exe , un document texte Pre_Script.txt est apparu dont voici le contenu:

                    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

                    ¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

                    Utilisateur : amina (Administrateurs)
                    Ordinateur : HOCINI
                    Système d'exploitation : Microsoft Windows XP (32 bits)
                    Internet Explorer : 7.0.5730.11
                    Mozilla Firefox : 4.0.1 (fr)

                    Switchs possibles :

                    processes:: | file:: | folder::
                    Registry:: | Driver:: | replace::
                    txt:: | Host:: | DNS:: | NsLook::
                    Command:: | list:: | attrib::

                    Script : 17:51:44

                    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

                    switchs :

                    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

                    explorer.exe -> Processus redémarré

                    Fin : 17:51:44

                    ¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤

                    alors voulez_vous bien confirmer les étapes et merci.
                    0
                    1. non il faut que ce soit enregistrer tout court....

                      sinon tu fais enregistrer sous.....

                      tmp.script (à types de fichiers tu mets tous les fichiers)

                      et dans le dossier C:\Kill'em
                      0
                      1. salut g3n, j'ai fait comme t'as dit, j'ai écrasé tmp.script dans le dossier C:\Kill'em, mais toujours rien, et est-ce normal que Pre_Script.txt apparait avant l'exécution de pre_script?

                        NB: quand je lance pre_script une autre fenêtre de *mes documents* s'ouvre automatiquement.

                        j'ai aussi essaye une autre méthode se trouvant ici: http://www.cheapfreevirusscan.com/u/usr-shohdi-photo-usr.exe.html
                        mais sans résultat non plus.
                        0
                        • 1
                        • 2
                        • 3
                        • 4
                        • 5
                        • 6