Infection Trojan.Downloader et XGen
Fermé
atlantisfannew1
Messages postés
122
Date d'inscription
mercredi 8 juin 2011
Statut
Membre
Dernière intervention
21 janvier 2014
-
21 juil. 2011 à 11:09
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 - 23 juil. 2011 à 13:06
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 - 23 juil. 2011 à 13:06
A voir également:
- Infection Trojan.Downloader et XGen
- Infection url:mal - Forum Virus
- Infection pc ✓ - Forum Virus
- [Pnkbstra]infection ✓ - Forum Virus
- Infection: URL:Mal !!!???? - Forum Virus
- Infection virus ✓ - Forum Virus
36 réponses
Valuu
Messages postés
2163
Date d'inscription
lundi 4 octobre 2010
Statut
Contributeur
Dernière intervention
12 avril 2015
201
21 juil. 2011 à 11:10
21 juil. 2011 à 11:10
Hello,
On va voir ça ;) MBAM doit oublier un fichier qui fait réinstaller l'infection à chaque fois.
--------------------------------------------------------------------------------------
Utilise ce logiciel de diagnostic :
* Télécharge ZHPDiag (de Nicolas Coolman)
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Sous Vista/Seven, si ça ne se lance pas --> Clic droit/Exécuter en tant qu'administrateur
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
On va voir ça ;) MBAM doit oublier un fichier qui fait réinstaller l'infection à chaque fois.
--------------------------------------------------------------------------------------
Utilise ce logiciel de diagnostic :
* Télécharge ZHPDiag (de Nicolas Coolman)
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Sous Vista/Seven, si ça ne se lance pas --> Clic droit/Exécuter en tant qu'administrateur
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
Valuu
Messages postés
2163
Date d'inscription
lundi 4 octobre 2010
Statut
Contributeur
Dernière intervention
12 avril 2015
201
21 juil. 2011 à 11:40
21 juil. 2011 à 11:40
De rien :)
--------------------------------------------------------------------------------------
* Télécharge AD-Remover(de la TeamXscript) sur ton Bureau.
Déconnecte toi et ferme toutes les applications en cours
* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur Scanner
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
--------------------------------------------------------------------------------------
* Rends-toi sur VirusTotal
* Clique sur Parcourir, et va chercher le(s) fichier(s) en gras ci dessous :
C:\Windows\system32\Winlogon.exe
*Si tu ne le trouves pas, affiche les fichiers cachés
* Clique sur Send File, si cela t'es demandé, clique sur Reanalyse.
* Colle-moi l'adresse internet dans ta prochaine réponse
Fais de même avec les fichiers suivants :
C:\Windows\system32\drivers\atapi.sys
C:\Windows\system32\drivers\ntfs.sys
--------------------------------------------------------------------------------------
* Télécharge AD-Remover(de la TeamXscript) sur ton Bureau.
Déconnecte toi et ferme toutes les applications en cours
* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur Scanner
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
--------------------------------------------------------------------------------------
* Rends-toi sur VirusTotal
* Clique sur Parcourir, et va chercher le(s) fichier(s) en gras ci dessous :
C:\Windows\system32\Winlogon.exe
*Si tu ne le trouves pas, affiche les fichiers cachés
* Clique sur Send File, si cela t'es demandé, clique sur Reanalyse.
* Colle-moi l'adresse internet dans ta prochaine réponse
Fais de même avec les fichiers suivants :
C:\Windows\system32\drivers\atapi.sys
C:\Windows\system32\drivers\ntfs.sys
Valuu
Messages postés
2163
Date d'inscription
lundi 4 octobre 2010
Statut
Contributeur
Dernière intervention
12 avril 2015
201
21 juil. 2011 à 18:25
21 juil. 2011 à 18:25
Télécharge ça : http://sd-1.archive-host.com/membres/up/17959594961240255/winlogon.exe
et met le dans : C:\Windows\system32\
ensuite, télécharge ça :
https://www.cjoint.com/?AGvsxBikMYI
Exécute le, une fenêtre noire va s'ouvrir et se fermer immédiatement.
Refais une analyse avec ZHPDiag ensuite.
et met le dans : C:\Windows\system32\
ensuite, télécharge ça :
https://www.cjoint.com/?AGvsxBikMYI
Exécute le, une fenêtre noire va s'ouvrir et se fermer immédiatement.
Refais une analyse avec ZHPDiag ensuite.
Valuu
Messages postés
2163
Date d'inscription
lundi 4 octobre 2010
Statut
Contributeur
Dernière intervention
12 avril 2015
201
22 juil. 2011 à 14:18
22 juil. 2011 à 14:18
On le fera mais à la fin ça.
Lance MBAM, met le à jour puis fais un scan rapide avec, ensuite :
(copie ça dans un bloc note, ou imprime le car ça va se dérouler mode sans échec, tu n'auras pas internet)
Téléchargez le scanner portable AVPTool sur votre Bureau : http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/
Redémarrer en mode sans échec :
Redémarrez ton PC.
Au démarrage, tapotez sur F8 (F5 sur certains PC) juste après l'affichage du BIOS et juste avant le chargement de Windows.
Dans le menu d'options avancées, choisissez Mode sans échec.
Choisissez votre session habituelle.
Lancez l'exécutable intitulé setup_7.0xxxxx en double-cliquant dessus.
Répondez Oui à la question Do you want to continue installation ?.
Cliquez sur Next pour les deux fenêtres suivantes : AVPTool s'installe sur votre Bureau dans un dossier nommé Kaspersky Lab Tool.
L'outil se lance tout seul : cochez toutes les cases dans l'onglet Automatic Scan.
Cliquez maintenant sur Scan. Le scan commence, une nouvelle fenêtre s'ouvre indiquant la progression du balayage en pourcentage.
A la fin du scan, AVPTool signale les objets infectés par l'intermédiaire d'un pop-up : cochez alors Apply to all et cliquez sur Disinfect ou sur Delete selon ce que propose la fenêtre.
Une fois les infections traitées par l'intermédiaire des pop-ups, il se peut que des fichiers malsains n'aient pas été supprimés : ils apparaissent en rouge dans la liste : cliquez alors sur le bouton Neutralize all de la fenêtre de progression du scan : si une pop-up indique qu'il faut redémarrer, acceptez en cliquant sur OK.
Rendez-vous maintenant dans l'onglet Events de la fenêtre de progression du scan et décochez Show all events.
Cliquez enfin sur Reports puis Save to file et enregistrez le rapport sur votre Bureau sous le nom Rapport AVPTool.
Fermez les fenêtres d'AVPTool : un message apparaît proposant de désinstaller le logiciel : choisissez Yes.
Un message d'alerte indique que le PC doit être redémarré pour finir la désinstallation. À la question Would you like to restart now, répondez Oui et laissez votre ordinateur redémarrer en Mode normal.
Postez le rapport dans votre prochaine réponse
Lance MBAM, met le à jour puis fais un scan rapide avec, ensuite :
(copie ça dans un bloc note, ou imprime le car ça va se dérouler mode sans échec, tu n'auras pas internet)
Téléchargez le scanner portable AVPTool sur votre Bureau : http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/
Redémarrer en mode sans échec :
Redémarrez ton PC.
Au démarrage, tapotez sur F8 (F5 sur certains PC) juste après l'affichage du BIOS et juste avant le chargement de Windows.
Dans le menu d'options avancées, choisissez Mode sans échec.
Choisissez votre session habituelle.
Lancez l'exécutable intitulé setup_7.0xxxxx en double-cliquant dessus.
Répondez Oui à la question Do you want to continue installation ?.
Cliquez sur Next pour les deux fenêtres suivantes : AVPTool s'installe sur votre Bureau dans un dossier nommé Kaspersky Lab Tool.
L'outil se lance tout seul : cochez toutes les cases dans l'onglet Automatic Scan.
Cliquez maintenant sur Scan. Le scan commence, une nouvelle fenêtre s'ouvre indiquant la progression du balayage en pourcentage.
A la fin du scan, AVPTool signale les objets infectés par l'intermédiaire d'un pop-up : cochez alors Apply to all et cliquez sur Disinfect ou sur Delete selon ce que propose la fenêtre.
Une fois les infections traitées par l'intermédiaire des pop-ups, il se peut que des fichiers malsains n'aient pas été supprimés : ils apparaissent en rouge dans la liste : cliquez alors sur le bouton Neutralize all de la fenêtre de progression du scan : si une pop-up indique qu'il faut redémarrer, acceptez en cliquant sur OK.
Rendez-vous maintenant dans l'onglet Events de la fenêtre de progression du scan et décochez Show all events.
Cliquez enfin sur Reports puis Save to file et enregistrez le rapport sur votre Bureau sous le nom Rapport AVPTool.
Fermez les fenêtres d'AVPTool : un message apparaît proposant de désinstaller le logiciel : choisissez Yes.
Un message d'alerte indique que le PC doit être redémarré pour finir la désinstallation. À la question Would you like to restart now, répondez Oui et laissez votre ordinateur redémarrer en Mode normal.
Postez le rapport dans votre prochaine réponse
atlantisfannew1
Messages postés
122
Date d'inscription
mercredi 8 juin 2011
Statut
Membre
Dernière intervention
21 janvier 2014
1
22 juil. 2011 à 15:03
22 juil. 2011 à 15:03
J ai exécute setuo_7.0 et la je me retrouve avec la page de Virus Removal Tooll..... Je click sur lancer l analyse?
atlantisfannew1
Messages postés
122
Date d'inscription
mercredi 8 juin 2011
Statut
Membre
Dernière intervention
21 janvier 2014
1
22 juil. 2011 à 16:25
22 juil. 2011 à 16:25
Car on m a pas posé la question en anglais, la j'ai juste le logiciel virus Removal total qui me demande si je veux lancer un scan , Je suis un peu perdue...
Valuu
Messages postés
2163
Date d'inscription
lundi 4 octobre 2010
Statut
Contributeur
Dernière intervention
12 avril 2015
201
22 juil. 2011 à 17:17
22 juil. 2011 à 17:17
continue à partir de là
"L'outil se lance tout seul : cochez toutes les cases dans l'onglet Automatic Scan. "
"L'outil se lance tout seul : cochez toutes les cases dans l'onglet Automatic Scan. "
atlantisfannew1
Messages postés
122
Date d'inscription
mercredi 8 juin 2011
Statut
Membre
Dernière intervention
21 janvier 2014
1
22 juil. 2011 à 17:25
22 juil. 2011 à 17:25
Y a rien qui se lance, i me demande simplement si je veux lancer l analyse....je la lance?
Valuu
Messages postés
2163
Date d'inscription
lundi 4 octobre 2010
Statut
Contributeur
Dernière intervention
12 avril 2015
201
22 juil. 2011 à 17:26
22 juil. 2011 à 17:26
J'ai dit "tu continues à partir de là" donc si cette là existe pas, tu fais la suivante ;)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Valuu
Messages postés
2163
Date d'inscription
lundi 4 octobre 2010
Statut
Contributeur
Dernière intervention
12 avril 2015
201
23 juil. 2011 à 12:31
23 juil. 2011 à 12:31
bon... le mystère restera complet pour tes fichiers systèmes...
c'est apparemment rien de grave vu que tout fonctionne.
Sauf si quelqu'un passant par là à une idée du problème...
--------------------------------------------------------------------------------------
* Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
* Copie les lignes suivantes :
---------------------------------------------------
EmptyTemp
FirewallRAZ
P2 - FPN: [HKLM] [@microsoft.com/VirtualEarth3D,version=4.0] - (...) -- (.not file.)
O2 - BHO: Bing Bar Helper [64Bits] - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} . (...) -- "C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll" (.not file.)
OPT:O4 - Global Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Bluetooth.lnk . (...) -- C:\Program Files (x86)\WIDCOMM\Bluetooth Software\BTTray.exe (.not file.)
O43 - CFD: 23/04/2011 - 16:34:22 - [0] ----D- C:\Users\Anamat\AppData\Local\{3E22ADD1-1416-4A72-ABCE-B53444255D81}
O43 - CFD: 22/06/2011 - 23:46:44 - [0] ----D- C:\Users\Anamat\AppData\Local\{527571A0-898F-4F1A-B5D8-5E2E64363953}
O43 - CFD: 03/04/2011 - 17:26:22 - [0] ----D- C:\Users\Anamat\AppData\Local\{5C9D4258-E851-4237-A928-8491FA56BC2C}
O43 - CFD: 25/04/2011 - 11:23:00 - [0] ----D- C:\Users\Anamat\AppData\Local\{62135FD9-BD17-4A96-9487-49C4D18989E4}
O43 - CFD: 28/05/2011 - 12:50:44 - [0] ----D- C:\Users\Anamat\AppData\Local\{7025C753-0AE4-4377-AE81-37C504C07F2D}
O43 - CFD: 29/05/2011 - 12:33:44 - [0] ----D- C:\Users\Anamat\AppData\Local\{D7C83DAC-BD7F-434D-8870-608513993C25}
O43 - CFD: 23/10/2010 - 15:38:24 - [0] ----D- C:\Program Files (x86)\McAfee
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF]
---------------------------------------------------
* Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur le bouton « GO » pour lancer le nettoyage,
* Colle le contenu du rapport dans ta prochaine réponse.
--------------------------------------------------------------------------------------
* Désinstalle toutes les versions de Adobe Reader présentes dans l'ajout/suppression de programme
* Télécharge la nouvelle version ici en prenant soin de décocher la case du téléchargement de McAfee ou d'une barre d'outil google.
* Installe là
Les barre d'outils (toolbars) ne sont pas obligatoires, au pire elles sont infectieuses, et mieux elles sont inutiles. Je te conseille de les désinstaller (Bing Bar et Google Toolbar).
--------------------------------------------------------------------------------------
* Télécharge la dernière version de Java : https://www.java.com/fr/download/
* Installe là
*Puis télécharge JavaRa.zip
* Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)
* Double-clique sur le répertoire JavaRa obtenu.
* Si tu es sous Vista/Seven, Exécute le avec un clic droit / Exécuter en tant qu'administrateur
* Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)
* Clique sur Remove Older Versions.
* Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
* Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse. (Note : le rapport se trouve aussi là : ( C:\JavaRa.log ))
Ensuite on passera à la finalisation :)
c'est apparemment rien de grave vu que tout fonctionne.
Sauf si quelqu'un passant par là à une idée du problème...
--------------------------------------------------------------------------------------
* Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
* Copie les lignes suivantes :
---------------------------------------------------
EmptyTemp
FirewallRAZ
P2 - FPN: [HKLM] [@microsoft.com/VirtualEarth3D,version=4.0] - (...) -- (.not file.)
O2 - BHO: Bing Bar Helper [64Bits] - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} . (...) -- "C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll" (.not file.)
OPT:O4 - Global Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Bluetooth.lnk . (...) -- C:\Program Files (x86)\WIDCOMM\Bluetooth Software\BTTray.exe (.not file.)
O43 - CFD: 23/04/2011 - 16:34:22 - [0] ----D- C:\Users\Anamat\AppData\Local\{3E22ADD1-1416-4A72-ABCE-B53444255D81}
O43 - CFD: 22/06/2011 - 23:46:44 - [0] ----D- C:\Users\Anamat\AppData\Local\{527571A0-898F-4F1A-B5D8-5E2E64363953}
O43 - CFD: 03/04/2011 - 17:26:22 - [0] ----D- C:\Users\Anamat\AppData\Local\{5C9D4258-E851-4237-A928-8491FA56BC2C}
O43 - CFD: 25/04/2011 - 11:23:00 - [0] ----D- C:\Users\Anamat\AppData\Local\{62135FD9-BD17-4A96-9487-49C4D18989E4}
O43 - CFD: 28/05/2011 - 12:50:44 - [0] ----D- C:\Users\Anamat\AppData\Local\{7025C753-0AE4-4377-AE81-37C504C07F2D}
O43 - CFD: 29/05/2011 - 12:33:44 - [0] ----D- C:\Users\Anamat\AppData\Local\{D7C83DAC-BD7F-434D-8870-608513993C25}
O43 - CFD: 23/10/2010 - 15:38:24 - [0] ----D- C:\Program Files (x86)\McAfee
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF]
---------------------------------------------------
* Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur le bouton « GO » pour lancer le nettoyage,
* Colle le contenu du rapport dans ta prochaine réponse.
--------------------------------------------------------------------------------------
* Désinstalle toutes les versions de Adobe Reader présentes dans l'ajout/suppression de programme
* Télécharge la nouvelle version ici en prenant soin de décocher la case du téléchargement de McAfee ou d'une barre d'outil google.
* Installe là
Les barre d'outils (toolbars) ne sont pas obligatoires, au pire elles sont infectieuses, et mieux elles sont inutiles. Je te conseille de les désinstaller (Bing Bar et Google Toolbar).
--------------------------------------------------------------------------------------
* Télécharge la dernière version de Java : https://www.java.com/fr/download/
* Installe là
*Puis télécharge JavaRa.zip
* Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)
* Double-clique sur le répertoire JavaRa obtenu.
* Si tu es sous Vista/Seven, Exécute le avec un clic droit / Exécuter en tant qu'administrateur
* Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)
* Clique sur Remove Older Versions.
* Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
* Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse. (Note : le rapport se trouve aussi là : ( C:\JavaRa.log ))
Ensuite on passera à la finalisation :)
atlantisfannew1
Messages postés
122
Date d'inscription
mercredi 8 juin 2011
Statut
Membre
Dernière intervention
21 janvier 2014
1
21 juil. 2011 à 11:19
21 juil. 2011 à 11:19
Merci pour ton aide, c'est très gentil.
voici le lien:
https://pjjoint.malekal.com/files.php?id=1f3b19a145p6f15y9y13x7o15y9v9i5o5o15m6
voici le lien:
https://pjjoint.malekal.com/files.php?id=1f3b19a145p6f15y9y13x7o15y9v9i5o5o15m6
atlantisfannew1
Messages postés
122
Date d'inscription
mercredi 8 juin 2011
Statut
Membre
Dernière intervention
21 janvier 2014
1
21 juil. 2011 à 11:51
21 juil. 2011 à 11:51
Alors voici mon scanne pour AD-Remove:
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 11:41:35 le 21/07/2011, Mode normal
Microsoft Windows 7 Édition Familiale Premium (X64)
Anamat@ANAMAT-VAIO (Sony Corporation VPCJ11M1E)
============== RECHERCHE ==============
============== SCAN ADDITIONNEL ==============
**** Internet Explorer Version [8.0.7600.16385] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://www.google.com/webhp?hl=fr
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_SearchScopes\{0BA94124-9F31-4501-B83D-F76647929DE5} - "Zinio" (hxxp://services.zinio.com/search?s={searchTerms}&rf=sonyslices)
HKCU_SearchScopes\{73012CAB-A45E-49C9-8A8E-D01B190C588E} - "eBay" (hxxp://rover.ebay.com/rover/1/709-42536-16445-8/4?sa{searchTerms})
HKCU_SearchScopes\{7EF5768B-3804-49AE-B98D-BC23D5B6F3E6} - "Nouveaux Exemplaires - Zinio.url" (hxxp://www.zinio.com/new-issues.jsp?rf=sonyslices)
HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} ("C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll") (x)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{64DA00B7-88FE-49a8-8515-68A5C8C305DB} - C:\Program Files\Sony\VAIO Personalization Manager\VpmIfBroker.exe (Sony Corporation)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{A39C536A-A41F-492f-B784-08D5A6DCF091} - C:\Program Files (x86)\Evernote\Evernote3.5\Evernote.exe (Evernote Corp., 333 W Evelyn Ave. Mountain View, CA 94041)
HKLM_ElevationPolicy\{aa851425-0109-43f3-9ed2-7b7090125861} - C:\Program Files (x86)\Microsoft\BingBar\BingBar.exe (Microsoft Corporation.)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_ElevationPolicy\{E6856B61-272B-4e4f-AADE-1D73054BCAD1} - C:\Program Files\Sony\VAIO Personalization Manager\VpmIfBroker.exe (Sony Corporation)
HKLM_ElevationPolicy\{ED4ABFF1-2CA0-4476-98EB-E9208D434752} - C:\Program Files\Sony\VAIO Personalization Manager\VpmIfBroker.exe (Sony Corporation)
HKLM_ElevationPolicy\{F3CD2902-C553-4d6a-B139-934BED1FAADF} - C:\Program Files\Sony\VAIO Personalization Manager\VpmIfBroker.exe (Sony Corporation)
HKLM_ElevationPolicy\{F3D86ACD-0298-4626-B81E-056653067D8E} - C:\Program Files (x86)\Dassault Systemes\Virtual Earth - 3DVIA\intel_a\code\bin\VirtualEarth3DVIA.exe (x)
HKLM_ElevationPolicy\{F7897EF1-FE28-4f1a-9615-E45744D29F15} - C:\Program Files\Sony\VAIO Personalization Manager\VpmIfBroker.exe (Sony Corporation)
HKLM_Extensions\{CCA281CA-C863-46ef-9331-5C8D4460577F} - "Envoyer à Bluetooth" (C:\Program Files\WIDCOMM\Bluetooth Software\bt_cold_icon.ico)
HKLM_Extensions\{E0B8C461-F8FB-49b4-8373-FE32E92528A6} - "Add to Evernote" (C:\Program Files (x86)\Evernote\Evernote3.5\enbar.dll,1001)
BHO\{d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "Bing Bar Helper" ("C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll") (x)
========================================
C:\Program Files (x86)\Ad-Remover\Quarantine: 11 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 17 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 08/06/2011 15:54:06 (6736 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 08/06/2011 15:58:11 (4228 Octet(s))
C:\Ad-Report-SCAN[1].txt - 21/07/2011 11:42:24 (4125 Octet(s))
Fin à: 11:43:14, 21/07/2011
============== E.O.F ==============
Par contre je trouve pas les fichiers en gras, même en les affichant =/
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 11:41:35 le 21/07/2011, Mode normal
Microsoft Windows 7 Édition Familiale Premium (X64)
Anamat@ANAMAT-VAIO (Sony Corporation VPCJ11M1E)
============== RECHERCHE ==============
============== SCAN ADDITIONNEL ==============
**** Internet Explorer Version [8.0.7600.16385] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://www.google.com/webhp?hl=fr
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_SearchScopes\{0BA94124-9F31-4501-B83D-F76647929DE5} - "Zinio" (hxxp://services.zinio.com/search?s={searchTerms}&rf=sonyslices)
HKCU_SearchScopes\{73012CAB-A45E-49C9-8A8E-D01B190C588E} - "eBay" (hxxp://rover.ebay.com/rover/1/709-42536-16445-8/4?sa{searchTerms})
HKCU_SearchScopes\{7EF5768B-3804-49AE-B98D-BC23D5B6F3E6} - "Nouveaux Exemplaires - Zinio.url" (hxxp://www.zinio.com/new-issues.jsp?rf=sonyslices)
HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} ("C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll") (x)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{64DA00B7-88FE-49a8-8515-68A5C8C305DB} - C:\Program Files\Sony\VAIO Personalization Manager\VpmIfBroker.exe (Sony Corporation)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{A39C536A-A41F-492f-B784-08D5A6DCF091} - C:\Program Files (x86)\Evernote\Evernote3.5\Evernote.exe (Evernote Corp., 333 W Evelyn Ave. Mountain View, CA 94041)
HKLM_ElevationPolicy\{aa851425-0109-43f3-9ed2-7b7090125861} - C:\Program Files (x86)\Microsoft\BingBar\BingBar.exe (Microsoft Corporation.)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_ElevationPolicy\{E6856B61-272B-4e4f-AADE-1D73054BCAD1} - C:\Program Files\Sony\VAIO Personalization Manager\VpmIfBroker.exe (Sony Corporation)
HKLM_ElevationPolicy\{ED4ABFF1-2CA0-4476-98EB-E9208D434752} - C:\Program Files\Sony\VAIO Personalization Manager\VpmIfBroker.exe (Sony Corporation)
HKLM_ElevationPolicy\{F3CD2902-C553-4d6a-B139-934BED1FAADF} - C:\Program Files\Sony\VAIO Personalization Manager\VpmIfBroker.exe (Sony Corporation)
HKLM_ElevationPolicy\{F3D86ACD-0298-4626-B81E-056653067D8E} - C:\Program Files (x86)\Dassault Systemes\Virtual Earth - 3DVIA\intel_a\code\bin\VirtualEarth3DVIA.exe (x)
HKLM_ElevationPolicy\{F7897EF1-FE28-4f1a-9615-E45744D29F15} - C:\Program Files\Sony\VAIO Personalization Manager\VpmIfBroker.exe (Sony Corporation)
HKLM_Extensions\{CCA281CA-C863-46ef-9331-5C8D4460577F} - "Envoyer à Bluetooth" (C:\Program Files\WIDCOMM\Bluetooth Software\bt_cold_icon.ico)
HKLM_Extensions\{E0B8C461-F8FB-49b4-8373-FE32E92528A6} - "Add to Evernote" (C:\Program Files (x86)\Evernote\Evernote3.5\enbar.dll,1001)
BHO\{d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "Bing Bar Helper" ("C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll") (x)
========================================
C:\Program Files (x86)\Ad-Remover\Quarantine: 11 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 17 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 08/06/2011 15:54:06 (6736 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 08/06/2011 15:58:11 (4228 Octet(s))
C:\Ad-Report-SCAN[1].txt - 21/07/2011 11:42:24 (4125 Octet(s))
Fin à: 11:43:14, 21/07/2011
============== E.O.F ==============
Par contre je trouve pas les fichiers en gras, même en les affichant =/
Valuu
Messages postés
2163
Date d'inscription
lundi 4 octobre 2010
Statut
Contributeur
Dernière intervention
12 avril 2015
201
21 juil. 2011 à 11:59
21 juil. 2011 à 11:59
Okay... pas bon signe ça ^^
--------------------------------------------------------------------------------------
* Télécharge SEAF (de C_XX) sur ton Bureau.
* Lance SEAF
* Dans les options, règle "Calculer le checksum" sur "MD5" puis coche "Informations supplémentaires"
* Tape C:\Windows\system32\Winlogon.exe dans le champs de recherche, clique sur "Lancer la recherche" et patiente.
* Poste dans ta prochaine réponse le rapport qui apparait à la fin de la recherche.
Fais de même avec :
C:\Windows\system32\drivers\atapi.sys
C:\Windows\system32\drivers\ntfs.sys
--------------------------------------------------------------------------------------
* Télécharge SEAF (de C_XX) sur ton Bureau.
* Lance SEAF
* Dans les options, règle "Calculer le checksum" sur "MD5" puis coche "Informations supplémentaires"
* Tape C:\Windows\system32\Winlogon.exe dans le champs de recherche, clique sur "Lancer la recherche" et patiente.
* Poste dans ta prochaine réponse le rapport qui apparait à la fin de la recherche.
Fais de même avec :
C:\Windows\system32\drivers\atapi.sys
C:\Windows\system32\drivers\ntfs.sys
atlantisfannew1
Messages postés
122
Date d'inscription
mercredi 8 juin 2011
Statut
Membre
Dernière intervention
21 janvier 2014
1
21 juil. 2011 à 12:07
21 juil. 2011 à 12:07
LOL ....tu as une solution pour tout dit moi. ;)
alors pour C:\Windows\system32\Winlogon.exe
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 12:02:32 le 21/07/2011
4.
5. Valeur(s) recherchée(s):
6. C:\Windows\system32\Winlogon.exe
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Calcul du Hash "MD5"
11. (!) --- Informations supplémentaires
12.
13. ====== Fichier(s) ======
14.
15. Aucun fichier trouvé
16.
17. =========================
18.
19. Fin à: 12:02:47 le 21/07/2011
20. 474061 Éléments analysés
21.
22. =========================
23. E.O.F
pour C:\Windows\system32\drivers\atapi.sys
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 12:05:00 le 21/07/2011
4.
5. Valeur(s) recherchée(s):
6. C:\Windows\system32\drivers\atapi.sys
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Calcul du Hash "MD5"
11. (!) --- Informations supplémentaires
12.
13. ====== Fichier(s) ======
14.
15. Aucun fichier trouvé
16.
17. =========================
18.
19. Fin à: 12:05:15 le 21/07/2011
20. 474059 Éléments analysés
21.
22. =========================
23. E.O.F
pour C:\Windows\system32\drivers\ntfs.sys
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 12:06:13 le 21/07/2011
4.
5. Valeur(s) recherchée(s):
6. C:\Windows\system32\drivers\ntfs.sys
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Calcul du Hash "MD5"
11. (!) --- Informations supplémentaires
12.
13. ====== Fichier(s) ======
14.
15. Aucun fichier trouvé
16.
17. =========================
18.
19. Fin à: 12:06:28 le 21/07/2011
20. 474059 Éléments analysés
21.
22. =========================
23. E.O.F
..c'est grave docteur? ;)
alors pour C:\Windows\system32\Winlogon.exe
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 12:02:32 le 21/07/2011
4.
5. Valeur(s) recherchée(s):
6. C:\Windows\system32\Winlogon.exe
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Calcul du Hash "MD5"
11. (!) --- Informations supplémentaires
12.
13. ====== Fichier(s) ======
14.
15. Aucun fichier trouvé
16.
17. =========================
18.
19. Fin à: 12:02:47 le 21/07/2011
20. 474061 Éléments analysés
21.
22. =========================
23. E.O.F
pour C:\Windows\system32\drivers\atapi.sys
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 12:05:00 le 21/07/2011
4.
5. Valeur(s) recherchée(s):
6. C:\Windows\system32\drivers\atapi.sys
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Calcul du Hash "MD5"
11. (!) --- Informations supplémentaires
12.
13. ====== Fichier(s) ======
14.
15. Aucun fichier trouvé
16.
17. =========================
18.
19. Fin à: 12:05:15 le 21/07/2011
20. 474059 Éléments analysés
21.
22. =========================
23. E.O.F
pour C:\Windows\system32\drivers\ntfs.sys
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 12:06:13 le 21/07/2011
4.
5. Valeur(s) recherchée(s):
6. C:\Windows\system32\drivers\ntfs.sys
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Calcul du Hash "MD5"
11. (!) --- Informations supplémentaires
12.
13. ====== Fichier(s) ======
14.
15. Aucun fichier trouvé
16.
17. =========================
18.
19. Fin à: 12:06:28 le 21/07/2011
20. 474059 Éléments analysés
21.
22. =========================
23. E.O.F
..c'est grave docteur? ;)
Valuu
Messages postés
2163
Date d'inscription
lundi 4 octobre 2010
Statut
Contributeur
Dernière intervention
12 avril 2015
201
Modifié par Valuu le 21/07/2011 à 12:11
Modifié par Valuu le 21/07/2011 à 12:11
C'est inquiétant, et je me demande comment ton pc arrive encore à démarrer...
Je reviens en fin d'aprem :)
Je reviens en fin d'aprem :)
atlantisfannew1
Messages postés
122
Date d'inscription
mercredi 8 juin 2011
Statut
Membre
Dernière intervention
21 janvier 2014
1
21 juil. 2011 à 12:17
21 juil. 2011 à 12:17
Lol super tu me rassures pas là XD / Ps. jai un autre problem a l instant; certaine lettres de mon clavier se sont inverser =/,
atlantisfannew1
Messages postés
122
Date d'inscription
mercredi 8 juin 2011
Statut
Membre
Dernière intervention
21 janvier 2014
1
21 juil. 2011 à 12:40
21 juil. 2011 à 12:40
ah, oui maintenant que j y pense depuis que j ai été comtamine par mon dernier virus j ai un message qui s affiche en disant qu il me manque ce fichier;
Voici les post de mon dernier problème.
https://forums.commentcamarche.net/forum/affich-22310694-probleme-disque-dure-fichiers-disparus#p22413981
il doit y avoir des résidus de ce virus qui sont restes
Voici les post de mon dernier problème.
https://forums.commentcamarche.net/forum/affich-22310694-probleme-disque-dure-fichiers-disparus#p22413981
il doit y avoir des résidus de ce virus qui sont restes
Valuu
Messages postés
2163
Date d'inscription
lundi 4 octobre 2010
Statut
Contributeur
Dernière intervention
12 avril 2015
201
21 juil. 2011 à 12:41
21 juil. 2011 à 12:41
Essaye d'appuyer sur Alt+Shift ;)
ton clavier a du passer en querty.
--------------------------------------------------------------------------------------
* Télécharge TDSSKiller (de Kaspersky Labs) sur ton Bureau.
* Lance le (si tu utilises Windows Vista ou 7 : fais un clic-droit dessus et choisis "Exécuter en tant qu'administrateur")
* Clique sur [Start Scan] pour démarrer l'analyse.
* Si des éléments sont trouvés, clique sur [Cure/Delete] puis sur [Reboot Now]
* Un rapport s'ouvrira au redémarrage de l'ordinateur.
* Copie/colle son contenu dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt
ton clavier a du passer en querty.
--------------------------------------------------------------------------------------
* Télécharge TDSSKiller (de Kaspersky Labs) sur ton Bureau.
* Lance le (si tu utilises Windows Vista ou 7 : fais un clic-droit dessus et choisis "Exécuter en tant qu'administrateur")
* Clique sur [Start Scan] pour démarrer l'analyse.
* Si des éléments sont trouvés, clique sur [Cure/Delete] puis sur [Reboot Now]
* Un rapport s'ouvrira au redémarrage de l'ordinateur.
* Copie/colle son contenu dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt
atlantisfannew1
Messages postés
122
Date d'inscription
mercredi 8 juin 2011
Statut
Membre
Dernière intervention
21 janvier 2014
1
21 juil. 2011 à 13:01
21 juil. 2011 à 13:01
Merci pour le clavier ;)
par contre ça veux pas me le mettre en administrateur...y'a un bouclier jaune et bleu devant, ça veux dire quoi?
par contre ça veux pas me le mettre en administrateur...y'a un bouclier jaune et bleu devant, ça veux dire quoi?
Valuu
Messages postés
2163
Date d'inscription
lundi 4 octobre 2010
Statut
Contributeur
Dernière intervention
12 avril 2015
201
21 juil. 2011 à 13:07
21 juil. 2011 à 13:07
Lance le normalement alors ;)
Le bouclier veut dire qu'il te demandera ton autorisation à son lancement. Accepte ;)
Le bouclier veut dire qu'il te demandera ton autorisation à son lancement. Accepte ;)
atlantisfannew1
Messages postés
122
Date d'inscription
mercredi 8 juin 2011
Statut
Membre
Dernière intervention
21 janvier 2014
1
21 juil. 2011 à 13:09
21 juil. 2011 à 13:09
Donc dans ce cas, y'a marqué "infection: No founded"
Valuu
Messages postés
2163
Date d'inscription
lundi 4 octobre 2010
Statut
Contributeur
Dernière intervention
12 avril 2015
201
21 juil. 2011 à 17:38
21 juil. 2011 à 17:38
merde... en plus j'ai demandé SEAF pour savoir si il y en avait d'autres dans le disque en plus --'
j'ai pas réussi à coordonné mon cerveau et ma souris la, merci :D
j'ai pas réussi à coordonné mon cerveau et ma souris la, merci :D
atlantisfannew1
Messages postés
122
Date d'inscription
mercredi 8 juin 2011
Statut
Membre
Dernière intervention
21 janvier 2014
1
21 juil. 2011 à 13:28
21 juil. 2011 à 13:28
Bonjour :) donc voila je n'es mit que le nom du fichier et voila le résultat:
Winlogon.exe:
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 13:22:19 le 21/07/2011
4.
5. Valeur(s) recherchée(s):
6. Winlogon.exe
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Calcul du Hash "MD5"
11. (!) --- Informations supplémentaires
12.
13. ====== Fichier(s) ======
14.
15.
16. "C:\Windows\SoftwareDistribution\Download\488053cdbca3231eeb2c2af7236d09ed\amd64_microsoft-windows-winlogon.resources_31bf3856ad364e35_6.1.7601.17514_fr-fr_cba169dd0daf0482\winlogon.exe.mui" [ ARCHIVE | 28 Ko ]
17. TC: 21/06/2011,10:03:08 | TM: 20/11/2010,15:02:57 | DA: 21/06/2011,10:03:08
18.
19. Hash MD5: E5268B2DABC4EBABC3314C90C7590C1C
20.
21. CompanyName: Microsoft Corporation
22. ProductName: Système d'exploitation Microsoft® Windows®
23. InternalName: winlogon
24. OriginalFileName: WINLOGON.EXE.MUI
25. LegalCopyright: © Microsoft Corporation. Tous droits réservés.
26. ProductVersion: 6.1.7601.17514
27. FileVersion: 6.1.7601.17514 (win7sp1_rtm.101119-1850)
28.
29. =========================
30.
31.
32. "C:\Windows\SoftwareDistribution\Download\488053cdbca3231eeb2c2af7236d09ed\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.1.7601.17514_none_cde90685eb910636\winlogon.exe" [ ARCHIVE | 391 Ko ]
33. TC: 21/06/2011,10:04:59 | TM: 20/11/2010,15:25:30 | DA: 21/06/2011,10:04:59
34.
35. Hash MD5: 1151B1BAA6F350B1DB6598E0FEA7C457
36.
37. CompanyName: Microsoft Corporation
38. ProductName: Microsoft® Windows® Operating System
39. InternalName: winlogon
40. OriginalFileName: WINLOGON.EXE
41. LegalCopyright: © Microsoft Corporation. All rights reserved.
42. ProductVersion: 6.1.7601.17514
43. FileVersion: 6.1.7601.17514 (win7sp1_rtm.101119-1850)
44.
45. =========================
46.
47.
48. "C:\Windows\winsxs\amd64_microsoft-windows-winlogon.resources_31bf3856ad364e35_6.1.7600.16385_fr-fr_c970561510c080e8\winlogon.exe.mui" [ ARCHIVE | 28 Ko ]
49. TC: 13/05/2010,15:58:16 | TM: 13/05/2010,15:58:16 | DA: 13/05/2010,15:58:16
50.
51. Hash MD5: 68C6896712FE8D99035449EDEB07A998
52.
53. CompanyName: Microsoft Corporation
54. ProductName: Système d'exploitation Microsoft® Windows®
55. InternalName: winlogon
56. OriginalFileName: WINLOGON.EXE.MUI
57. LegalCopyright: © Microsoft Corporation. Tous droits réservés.
58. ProductVersion: 6.1.7600.16385
59. FileVersion: 6.1.7600.16385 (win7_rtm.090713-1255)
60.
61. =========================
62.
63.
64. "C:\Windows\winsxs\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.1.7600.16385_none_cbb7f2bdeea2829c\winlogon.exe" [ ARCHIVE | 389 Ko ]
65. TC: 14/07/2009,01:52:48 | TM: 14/07/2009,03:39:52 | DA: 13/05/2010,16:51:15
66.
67. Hash MD5: 132328DF455B0028F13BF0ABEE51A63A
68.
69. CompanyName: Microsoft Corporation
70. ProductName: Système d'exploitation Microsoft® Windows®
71. InternalName: winlogon
72. OriginalFileName: WINLOGON.EXE.MUI
73. LegalCopyright: © Microsoft Corporation. Tous droits réservés.
74. ProductVersion: 6.1.7600.16385
75. FileVersion: 6.1.7600.16385 (win7_rtm.090713-1255)
76.
77. =========================
78.
79.
80. "C:\Windows\winsxs\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.1.7600.16447_none_cbe534e7ee8042ad\winlogon.exe" [ ARCHIVE | 390 Ko ]
81. TC: 31/03/2010,21:28:18 | TM: 28/10/2009,08:24:40 | DA: 13/05/2010,16:47:55
82.
83. Hash MD5: DA3E2A6FA9660CC75B471530CE88453A
84.
85. CompanyName: Microsoft Corporation
86. ProductName: Système d'exploitation Microsoft® Windows®
87. InternalName: winlogon
88. OriginalFileName: WINLOGON.EXE.MUI
89. LegalCopyright: © Microsoft Corporation. Tous droits réservés.
90. ProductVersion: 6.1.7600.16385
91. FileVersion: 6.1.7600.16385 (win7_rtm.090713-1255)
92.
93. =========================
94.
95.
96. "C:\Windows\winsxs\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.1.7600.20560_none_cc522fd507b468f8\winlogon.exe" [ ARCHIVE | 390 Ko ]
97. TC: 31/03/2010,21:28:18 | TM: 28/10/2009,09:01:57 | DA: 13/05/2010,16:51:15
98.
99. Hash MD5: A93D41A4D4B0D91C072D11DD8AF266DE
100.
101. CompanyName: Microsoft Corporation
102. ProductName: Système d'exploitation Microsoft® Windows®
103. InternalName: winlogon
104. OriginalFileName: WINLOGON.EXE.MUI
105. LegalCopyright: © Microsoft Corporation. Tous droits réservés.
106. ProductVersion: 6.1.7600.16385
107. FileVersion: 6.1.7600.16385 (win7_rtm.090713-1255)
108.
109. =========================
110.
111.
112. "C:\Windows\winsxs\Backup\amd64_microsoft-windows-winlogon.resources_31bf3856ad364e35_6.1.7600.16385_fr-fr_c970561510c080e8_winlogon.exe.mui_3280fc46" [ ARCHIVE | 28 Ko ]
113. TC: 13/05/2010,15:59:06 | TM: 13/05/2010,15:58:56 | DA: 13/05/2010,15:58:56
114.
115. Hash MD5: 68C6896712FE8D99035449EDEB07A998
116.
117. CompanyName: Microsoft Corporation
118. ProductName: Système d'exploitation Microsoft® Windows®
119. InternalName: winlogon
120. OriginalFileName: WINLOGON.EXE.MUI
121. LegalCopyright: © Microsoft Corporation. Tous droits réservés.
122. ProductVersion: 6.1.7600.16385
123. FileVersion: 6.1.7600.16385 (win7_rtm.090713-1255)
124.
125. =========================
126.
127.
128. "C:\Windows\winsxs\Backup\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.1.7600.16447_none_cbe534e7ee8042ad_winlogon.exe_ac37d0c5" [ ARCHIVE | 390 Ko ]
129. TC: 31/03/2010,21:31:00 | TM: 31/03/2010,21:28:21 | DA: 13/05/2010,16:52:11
130.
131. Hash MD5: DA3E2A6FA9660CC75B471530CE88453A
132.
133. CompanyName: Microsoft Corporation
134. ProductName: Système d'exploitation Microsoft® Windows®
135. InternalName: winlogon
136. OriginalFileName: WINLOGON.EXE.MUI
137. LegalCopyright: © Microsoft Corporation. Tous droits réservés.
138. ProductVersion: 6.1.7600.16385
139. FileVersion: 6.1.7600.16385 (win7_rtm.090713-1255)
140.
141. =========================
142.
143.
144. =========================
145.
146. Fin à: 13:22:34 le 21/07/2011
147. 474413 Éléments analysés
148.
149. =========================
150. E.O.F
atapi.sys:
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 13:24:37 le 21/07/2011
4.
5. Valeur(s) recherchée(s):
6. atapi.sys
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Calcul du Hash "MD5"
11. (!) --- Informations supplémentaires
12.
13. ====== Fichier(s) ======
14.
15.
16. "C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_amd64_neutral_a69a58a4286f0b22\atapi.sys" [ ARCHIVE | 24 Ko ]
17. TC: 14/07/2009,01:19:47 | TM: 14/07/2009,03:52:21 | DA: 13/05/2010,16:51:22
18.
19. Hash MD5: 02062C0B390B7729EDC9E69C680A6F3C
20.
21. CompanyName: Microsoft Corporation
22. ProductName: Microsoft® Windows® Operating System
23. InternalName: atapi.sys
24. OriginalFileName: atapi.sys
25. LegalCopyright: © Microsoft Corporation. All rights reserved.
26. ProductVersion: 6.1.7600.16385
27. FileVersion: 6.1.7600.16385 (win7_rtm.090713-1255)
28.
29. =========================
30.
31.
32. "C:\Windows\winsxs\amd64_mshdc.inf_31bf3856ad364e35_6.1.7600.16385_none_392d19c13b3ad543\atapi.sys" [ ARCHIVE | 24 Ko ]
33. TC: 14/07/2009,01:19:47 | TM: 14/07/2009,03:52:21 | DA: 13/05/2010,16:51:22
34.
35. Hash MD5: 02062C0B390B7729EDC9E69C680A6F3C
36.
37. CompanyName: Microsoft Corporation
38. ProductName: Microsoft® Windows® Operating System
39. InternalName: atapi.sys
40. OriginalFileName: atapi.sys
41. LegalCopyright: © Microsoft Corporation. All rights reserved.
42. ProductVersion: 6.1.7600.16385
43. FileVersion: 6.1.7600.16385 (win7_rtm.090713-1255)
44.
45. =========================
46.
47.
48. "C:\Windows\winsxs\amd64_mshdc.inf_31bf3856ad364e35_6.1.7601.17514_none_3b5e2d89382958dd\atapi.sys" [ ARCHIVE | 24 Ko ]
49. TC: 14/07/2009,01:19:47 | TM: 14/07/2009,03:52:21 | DA: 13/05/2010,16:51:22
50.
51. Hash MD5: 02062C0B390B7729EDC9E69C680A6F3C
52.
53. CompanyName: Microsoft Corporation
54. ProductName: Microsoft® Windows® Operating System
55. InternalName: atapi.sys
56. OriginalFileName: atapi.sys
57. LegalCopyright: © Microsoft Corporation. All rights reserved.
58. ProductVersion: 6.1.7600.16385
59. FileVersion: 6.1.7600.16385 (win7_rtm.090713-1255)
60.
61. =========================
62.
63.
64. =========================
65.
66. Fin à: 13:24:52 le 21/07/2011
67. 474413 Éléments analysés
68.
69. =========================
70. E.O.F
ntfs.sys:
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 13:26:28 le 21/07/2011
4.
5. Valeur(s) recherchée(s):
6. ntfs.sys
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Calcul du Hash "MD5"
11. (!) --- Informations supplémentaires
12.
13. ====== Fichier(s) ======
14.
15.
16. "C:\Windows\SoftwareDistribution\Download\488053cdbca3231eeb2c2af7236d09ed\amd64_microsoft-windows-ntfs_31bf3856ad364e35_6.1.7601.17514_none_04972f2c338b23d4\ntfs.sys" [ ARCHIVE | 1660 Ko ]
17. TC: 21/06/2011,10:05:20 | TM: 20/11/2010,15:33:46 | DA: 21/06/2011,10:05:20
18.
19. Hash MD5: 05D78AA5CB5F3F5C31160BDB955D0B7C
20.
21. CompanyName: Microsoft Corporation
22. ProductName: Microsoft® Windows® Operating System
23. InternalName: ntfs.sys
24. OriginalFileName: ntfs.sys
25. LegalCopyright: © Microsoft Corporation. All rights reserved.
26. ProductVersion: 6.1.7601.17514
27. FileVersion: 6.1.7601.17514 (win7sp1_rtm.101119-1850)
28.
29. =========================
30.
31.
32. "C:\Windows\winsxs\amd64_microsoft-windows-ntfs.resources_31bf3856ad364e35_6.1.7600.16385_fr-fr_e32a01076adf4ec2\ntfs.sys.mui" [ ARCHIVE | 73 Ko ]
33. TC: 13/05/2010,15:58:20 | TM: 13/05/2010,15:58:20 | DA: 13/05/2010,15:58:20
34.
35. Hash MD5: CEE661520B81EC6140432391A45431EB
36.
37. CompanyName: Microsoft Corporation
38. ProductName: Système d'exploitation Microsoft® Windows®
39. InternalName: ntfs.sys
40. OriginalFileName: ntfs.sys.mui
41. LegalCopyright: © Microsoft Corporation. Tous droits réservés.
42. ProductVersion: 6.1.7600.16385
43. FileVersion: 6.1.7600.16385 (win7_rtm.090713-1255)
44.
45. =========================
46.
47.
48. "C:\Windows\winsxs\amd64_microsoft-windows-ntfs_31bf3856ad364e35_6.1.7600.16385_none_02661b64369ca03a\ntfs.sys" [ ARCHIVE | 1660 Ko ]
49. TC: 14/07/2009,01:20:57 | TM: 14/07/2009,03:48:27 | DA: 13/05/2010,16:48:04
50.
51. Hash MD5: 356698A13C4630D5B31C37378D469196
52.
53. CompanyName: Microsoft Corporation
54. ProductName: Microsoft® Windows® Operating System
55. InternalName: ntfs.sys
56. OriginalFileName: ntfs.sys
57. LegalCopyright: © Microsoft Corporation. All rights reserved.
58. ProductVersion: 6.1.7600.16385
59. FileVersion: 6.1.7600.16385 (win7_rtm.090713-1255)
60.
61. =========================
62.
63.
64. "C:\Windows\winsxs\amd64_microsoft-windows-ntfs_31bf3856ad364e35_6.1.7600.16778_none_0273f3c63691c4ea\ntfs.sys" [ ARCHIVE | 1657 Ko ]
65. TC: 26/04/2011,22:48:46 | TM: 11/03/2011,08:23:06 | DA: 26/04/2011,22:48:46
66.
67. Hash MD5: 378E0E0DFEA67D98AE6EA53ADBBD76BC
68.
69. CompanyName: Microsoft Corporation
70. ProductName: Microsoft® Windows® Operating System
71. InternalName: ntfs.sys
72. OriginalFileName: ntfs.sys
73. LegalCopyright: © Microsoft Corporation. All rights reserved.
74. ProductVersion: 6.1.7600.16778
75. FileVersion: 6.1.7600.16778 (win7_gdr.110310-1506)
76.
77. =========================
78.
79.
80. "C:\Windows\winsxs\amd64_microsoft-windows-ntfs_31bf3856ad364e35_6.1.7600.20921_none_032ca00d4f8d24c5\ntfs.sys" [ ARCHIVE | 1686 Ko ]
81. TC: 26/04/2011,22:48:46 | TM: 11/03/2011,08:25:53 | DA: 26/04/2011,22:48:46
82.
83. Hash MD5: 867C1395F0100CBE9ACD73B1C2741149
84.
85. CompanyName: Microsoft Corporation
86. ProductName: Microsoft® Windows® Operating System
87. InternalName: ntfs.sys
88. OriginalFileName: ntfs.sys
89. LegalCopyright: © Microsoft Corporation. All rights reserved.
90. ProductVersion: 6.1.7600.20921
91. FileVersion: 6.1.7600.20921 (win7_ldr.110310-1504)
92.
93. =========================
94.
95.
96. "C:\Windows\winsxs\amd64_microsoft-windows-ntfs_31bf3856ad364e35_6.1.7601.17577_none_0459508233b9177f\ntfs.sys" [ ARCHIVE | 1660 Ko ]
97. TC: 26/04/2011,22:48:46 | TM: 11/03/2011,08:41:34 | DA: 26/04/2011,22:48:46
98.
99. Hash MD5: A2F74975097F52A00745F9637451FDD8
100.
101. CompanyName: Microsoft Corporation
102. ProductName: Microsoft® Windows® Operating System
103. InternalName: ntfs.sys
104. OriginalFileName: ntfs.sys
105. LegalCopyright: © Microsoft Corporation. All rights reserved.
106. ProductVersion: 6.1.7601.17577
107. FileVersion: 6.1.7601.17577 (win7sp1_gdr.110310-1504)
108.
109. =========================
110.
111.
112. "C:\Windows\winsxs\amd64_microsoft-windows-ntfs_31bf3856ad364e35_6.1.7601.21680_none_04d11b5b4ce521d9\ntfs.sys" [ ARCHIVE | 1660 Ko ]
113. TC: 26/04/2011,22:48:46 | TM: 11/03/2011,08:19:20 | DA: 26/04/2011,22:48:46
114.
115. Hash MD5: 87B104128D4D3BA3C13098BAEBF38082
116.
117. CompanyName: Microsoft Corporation
118. ProductName: Microsoft® Windows® Operating System
119. InternalName: ntfs.sys
120. OriginalFileName: ntfs.sys
121. LegalCopyright: © Microsoft Corporation. All rights reserved.
122. ProductVersion: 6.1.7601.21680
123. FileVersion: 6.1.7601.21680 (win7sp1_ldr.110310-1503)
124.
125. =========================
126.
127.
128. "C:\Windows\winsxs\Backup\amd64_microsoft-windows-ntfs_31bf3856ad364e35_6.1.7600.16778_none_0273f3c63691c4ea_ntfs.sys_e80dca04" [ ARCHIVE | 1657 Ko ]
129. TC: 27/04/2011,08:32:26 | TM: 26/04/2011,23:31:40 | DA: 26/04/2011,23:31:40
130.
131. Hash MD5: 378E0E0DFEA67D98AE6EA53ADBBD76BC
132.
133. CompanyName: Microsoft Corporation
134. ProductName: Microsoft® Windows® Operating System
135. InternalName: ntfs.sys
136. OriginalFileName: ntfs.sys
137. LegalCopyright: © Microsoft Corporation. All rights reserved.
138. ProductVersion: 6.1.7600.16778
139. FileVersion: 6.1.7600.16778 (win7_gdr.110310-1506)
140.
141. =========================
142.
143.
144. =========================
145.
146. Fin à: 13:26:44 le 21/07/2011
147. 474421 Éléments analysés
148.
149. =========================
150. E.O.F
Alors ....? lol
Winlogon.exe:
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 13:22:19 le 21/07/2011
4.
5. Valeur(s) recherchée(s):
6. Winlogon.exe
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Calcul du Hash "MD5"
11. (!) --- Informations supplémentaires
12.
13. ====== Fichier(s) ======
14.
15.
16. "C:\Windows\SoftwareDistribution\Download\488053cdbca3231eeb2c2af7236d09ed\amd64_microsoft-windows-winlogon.resources_31bf3856ad364e35_6.1.7601.17514_fr-fr_cba169dd0daf0482\winlogon.exe.mui" [ ARCHIVE | 28 Ko ]
17. TC: 21/06/2011,10:03:08 | TM: 20/11/2010,15:02:57 | DA: 21/06/2011,10:03:08
18.
19. Hash MD5: E5268B2DABC4EBABC3314C90C7590C1C
20.
21. CompanyName: Microsoft Corporation
22. ProductName: Système d'exploitation Microsoft® Windows®
23. InternalName: winlogon
24. OriginalFileName: WINLOGON.EXE.MUI
25. LegalCopyright: © Microsoft Corporation. Tous droits réservés.
26. ProductVersion: 6.1.7601.17514
27. FileVersion: 6.1.7601.17514 (win7sp1_rtm.101119-1850)
28.
29. =========================
30.
31.
32. "C:\Windows\SoftwareDistribution\Download\488053cdbca3231eeb2c2af7236d09ed\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.1.7601.17514_none_cde90685eb910636\winlogon.exe" [ ARCHIVE | 391 Ko ]
33. TC: 21/06/2011,10:04:59 | TM: 20/11/2010,15:25:30 | DA: 21/06/2011,10:04:59
34.
35. Hash MD5: 1151B1BAA6F350B1DB6598E0FEA7C457
36.
37. CompanyName: Microsoft Corporation
38. ProductName: Microsoft® Windows® Operating System
39. InternalName: winlogon
40. OriginalFileName: WINLOGON.EXE
41. LegalCopyright: © Microsoft Corporation. All rights reserved.
42. ProductVersion: 6.1.7601.17514
43. FileVersion: 6.1.7601.17514 (win7sp1_rtm.101119-1850)
44.
45. =========================
46.
47.
48. "C:\Windows\winsxs\amd64_microsoft-windows-winlogon.resources_31bf3856ad364e35_6.1.7600.16385_fr-fr_c970561510c080e8\winlogon.exe.mui" [ ARCHIVE | 28 Ko ]
49. TC: 13/05/2010,15:58:16 | TM: 13/05/2010,15:58:16 | DA: 13/05/2010,15:58:16
50.
51. Hash MD5: 68C6896712FE8D99035449EDEB07A998
52.
53. CompanyName: Microsoft Corporation
54. ProductName: Système d'exploitation Microsoft® Windows®
55. InternalName: winlogon
56. OriginalFileName: WINLOGON.EXE.MUI
57. LegalCopyright: © Microsoft Corporation. Tous droits réservés.
58. ProductVersion: 6.1.7600.16385
59. FileVersion: 6.1.7600.16385 (win7_rtm.090713-1255)
60.
61. =========================
62.
63.
64. "C:\Windows\winsxs\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.1.7600.16385_none_cbb7f2bdeea2829c\winlogon.exe" [ ARCHIVE | 389 Ko ]
65. TC: 14/07/2009,01:52:48 | TM: 14/07/2009,03:39:52 | DA: 13/05/2010,16:51:15
66.
67. Hash MD5: 132328DF455B0028F13BF0ABEE51A63A
68.
69. CompanyName: Microsoft Corporation
70. ProductName: Système d'exploitation Microsoft® Windows®
71. InternalName: winlogon
72. OriginalFileName: WINLOGON.EXE.MUI
73. LegalCopyright: © Microsoft Corporation. Tous droits réservés.
74. ProductVersion: 6.1.7600.16385
75. FileVersion: 6.1.7600.16385 (win7_rtm.090713-1255)
76.
77. =========================
78.
79.
80. "C:\Windows\winsxs\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.1.7600.16447_none_cbe534e7ee8042ad\winlogon.exe" [ ARCHIVE | 390 Ko ]
81. TC: 31/03/2010,21:28:18 | TM: 28/10/2009,08:24:40 | DA: 13/05/2010,16:47:55
82.
83. Hash MD5: DA3E2A6FA9660CC75B471530CE88453A
84.
85. CompanyName: Microsoft Corporation
86. ProductName: Système d'exploitation Microsoft® Windows®
87. InternalName: winlogon
88. OriginalFileName: WINLOGON.EXE.MUI
89. LegalCopyright: © Microsoft Corporation. Tous droits réservés.
90. ProductVersion: 6.1.7600.16385
91. FileVersion: 6.1.7600.16385 (win7_rtm.090713-1255)
92.
93. =========================
94.
95.
96. "C:\Windows\winsxs\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.1.7600.20560_none_cc522fd507b468f8\winlogon.exe" [ ARCHIVE | 390 Ko ]
97. TC: 31/03/2010,21:28:18 | TM: 28/10/2009,09:01:57 | DA: 13/05/2010,16:51:15
98.
99. Hash MD5: A93D41A4D4B0D91C072D11DD8AF266DE
100.
101. CompanyName: Microsoft Corporation
102. ProductName: Système d'exploitation Microsoft® Windows®
103. InternalName: winlogon
104. OriginalFileName: WINLOGON.EXE.MUI
105. LegalCopyright: © Microsoft Corporation. Tous droits réservés.
106. ProductVersion: 6.1.7600.16385
107. FileVersion: 6.1.7600.16385 (win7_rtm.090713-1255)
108.
109. =========================
110.
111.
112. "C:\Windows\winsxs\Backup\amd64_microsoft-windows-winlogon.resources_31bf3856ad364e35_6.1.7600.16385_fr-fr_c970561510c080e8_winlogon.exe.mui_3280fc46" [ ARCHIVE | 28 Ko ]
113. TC: 13/05/2010,15:59:06 | TM: 13/05/2010,15:58:56 | DA: 13/05/2010,15:58:56
114.
115. Hash MD5: 68C6896712FE8D99035449EDEB07A998
116.
117. CompanyName: Microsoft Corporation
118. ProductName: Système d'exploitation Microsoft® Windows®
119. InternalName: winlogon
120. OriginalFileName: WINLOGON.EXE.MUI
121. LegalCopyright: © Microsoft Corporation. Tous droits réservés.
122. ProductVersion: 6.1.7600.16385
123. FileVersion: 6.1.7600.16385 (win7_rtm.090713-1255)
124.
125. =========================
126.
127.
128. "C:\Windows\winsxs\Backup\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.1.7600.16447_none_cbe534e7ee8042ad_winlogon.exe_ac37d0c5" [ ARCHIVE | 390 Ko ]
129. TC: 31/03/2010,21:31:00 | TM: 31/03/2010,21:28:21 | DA: 13/05/2010,16:52:11
130.
131. Hash MD5: DA3E2A6FA9660CC75B471530CE88453A
132.
133. CompanyName: Microsoft Corporation
134. ProductName: Système d'exploitation Microsoft® Windows®
135. InternalName: winlogon
136. OriginalFileName: WINLOGON.EXE.MUI
137. LegalCopyright: © Microsoft Corporation. Tous droits réservés.
138. ProductVersion: 6.1.7600.16385
139. FileVersion: 6.1.7600.16385 (win7_rtm.090713-1255)
140.
141. =========================
142.
143.
144. =========================
145.
146. Fin à: 13:22:34 le 21/07/2011
147. 474413 Éléments analysés
148.
149. =========================
150. E.O.F
atapi.sys:
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 13:24:37 le 21/07/2011
4.
5. Valeur(s) recherchée(s):
6. atapi.sys
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Calcul du Hash "MD5"
11. (!) --- Informations supplémentaires
12.
13. ====== Fichier(s) ======
14.
15.
16. "C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_amd64_neutral_a69a58a4286f0b22\atapi.sys" [ ARCHIVE | 24 Ko ]
17. TC: 14/07/2009,01:19:47 | TM: 14/07/2009,03:52:21 | DA: 13/05/2010,16:51:22
18.
19. Hash MD5: 02062C0B390B7729EDC9E69C680A6F3C
20.
21. CompanyName: Microsoft Corporation
22. ProductName: Microsoft® Windows® Operating System
23. InternalName: atapi.sys
24. OriginalFileName: atapi.sys
25. LegalCopyright: © Microsoft Corporation. All rights reserved.
26. ProductVersion: 6.1.7600.16385
27. FileVersion: 6.1.7600.16385 (win7_rtm.090713-1255)
28.
29. =========================
30.
31.
32. "C:\Windows\winsxs\amd64_mshdc.inf_31bf3856ad364e35_6.1.7600.16385_none_392d19c13b3ad543\atapi.sys" [ ARCHIVE | 24 Ko ]
33. TC: 14/07/2009,01:19:47 | TM: 14/07/2009,03:52:21 | DA: 13/05/2010,16:51:22
34.
35. Hash MD5: 02062C0B390B7729EDC9E69C680A6F3C
36.
37. CompanyName: Microsoft Corporation
38. ProductName: Microsoft® Windows® Operating System
39. InternalName: atapi.sys
40. OriginalFileName: atapi.sys
41. LegalCopyright: © Microsoft Corporation. All rights reserved.
42. ProductVersion: 6.1.7600.16385
43. FileVersion: 6.1.7600.16385 (win7_rtm.090713-1255)
44.
45. =========================
46.
47.
48. "C:\Windows\winsxs\amd64_mshdc.inf_31bf3856ad364e35_6.1.7601.17514_none_3b5e2d89382958dd\atapi.sys" [ ARCHIVE | 24 Ko ]
49. TC: 14/07/2009,01:19:47 | TM: 14/07/2009,03:52:21 | DA: 13/05/2010,16:51:22
50.
51. Hash MD5: 02062C0B390B7729EDC9E69C680A6F3C
52.
53. CompanyName: Microsoft Corporation
54. ProductName: Microsoft® Windows® Operating System
55. InternalName: atapi.sys
56. OriginalFileName: atapi.sys
57. LegalCopyright: © Microsoft Corporation. All rights reserved.
58. ProductVersion: 6.1.7600.16385
59. FileVersion: 6.1.7600.16385 (win7_rtm.090713-1255)
60.
61. =========================
62.
63.
64. =========================
65.
66. Fin à: 13:24:52 le 21/07/2011
67. 474413 Éléments analysés
68.
69. =========================
70. E.O.F
ntfs.sys:
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 13:26:28 le 21/07/2011
4.
5. Valeur(s) recherchée(s):
6. ntfs.sys
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Calcul du Hash "MD5"
11. (!) --- Informations supplémentaires
12.
13. ====== Fichier(s) ======
14.
15.
16. "C:\Windows\SoftwareDistribution\Download\488053cdbca3231eeb2c2af7236d09ed\amd64_microsoft-windows-ntfs_31bf3856ad364e35_6.1.7601.17514_none_04972f2c338b23d4\ntfs.sys" [ ARCHIVE | 1660 Ko ]
17. TC: 21/06/2011,10:05:20 | TM: 20/11/2010,15:33:46 | DA: 21/06/2011,10:05:20
18.
19. Hash MD5: 05D78AA5CB5F3F5C31160BDB955D0B7C
20.
21. CompanyName: Microsoft Corporation
22. ProductName: Microsoft® Windows® Operating System
23. InternalName: ntfs.sys
24. OriginalFileName: ntfs.sys
25. LegalCopyright: © Microsoft Corporation. All rights reserved.
26. ProductVersion: 6.1.7601.17514
27. FileVersion: 6.1.7601.17514 (win7sp1_rtm.101119-1850)
28.
29. =========================
30.
31.
32. "C:\Windows\winsxs\amd64_microsoft-windows-ntfs.resources_31bf3856ad364e35_6.1.7600.16385_fr-fr_e32a01076adf4ec2\ntfs.sys.mui" [ ARCHIVE | 73 Ko ]
33. TC: 13/05/2010,15:58:20 | TM: 13/05/2010,15:58:20 | DA: 13/05/2010,15:58:20
34.
35. Hash MD5: CEE661520B81EC6140432391A45431EB
36.
37. CompanyName: Microsoft Corporation
38. ProductName: Système d'exploitation Microsoft® Windows®
39. InternalName: ntfs.sys
40. OriginalFileName: ntfs.sys.mui
41. LegalCopyright: © Microsoft Corporation. Tous droits réservés.
42. ProductVersion: 6.1.7600.16385
43. FileVersion: 6.1.7600.16385 (win7_rtm.090713-1255)
44.
45. =========================
46.
47.
48. "C:\Windows\winsxs\amd64_microsoft-windows-ntfs_31bf3856ad364e35_6.1.7600.16385_none_02661b64369ca03a\ntfs.sys" [ ARCHIVE | 1660 Ko ]
49. TC: 14/07/2009,01:20:57 | TM: 14/07/2009,03:48:27 | DA: 13/05/2010,16:48:04
50.
51. Hash MD5: 356698A13C4630D5B31C37378D469196
52.
53. CompanyName: Microsoft Corporation
54. ProductName: Microsoft® Windows® Operating System
55. InternalName: ntfs.sys
56. OriginalFileName: ntfs.sys
57. LegalCopyright: © Microsoft Corporation. All rights reserved.
58. ProductVersion: 6.1.7600.16385
59. FileVersion: 6.1.7600.16385 (win7_rtm.090713-1255)
60.
61. =========================
62.
63.
64. "C:\Windows\winsxs\amd64_microsoft-windows-ntfs_31bf3856ad364e35_6.1.7600.16778_none_0273f3c63691c4ea\ntfs.sys" [ ARCHIVE | 1657 Ko ]
65. TC: 26/04/2011,22:48:46 | TM: 11/03/2011,08:23:06 | DA: 26/04/2011,22:48:46
66.
67. Hash MD5: 378E0E0DFEA67D98AE6EA53ADBBD76BC
68.
69. CompanyName: Microsoft Corporation
70. ProductName: Microsoft® Windows® Operating System
71. InternalName: ntfs.sys
72. OriginalFileName: ntfs.sys
73. LegalCopyright: © Microsoft Corporation. All rights reserved.
74. ProductVersion: 6.1.7600.16778
75. FileVersion: 6.1.7600.16778 (win7_gdr.110310-1506)
76.
77. =========================
78.
79.
80. "C:\Windows\winsxs\amd64_microsoft-windows-ntfs_31bf3856ad364e35_6.1.7600.20921_none_032ca00d4f8d24c5\ntfs.sys" [ ARCHIVE | 1686 Ko ]
81. TC: 26/04/2011,22:48:46 | TM: 11/03/2011,08:25:53 | DA: 26/04/2011,22:48:46
82.
83. Hash MD5: 867C1395F0100CBE9ACD73B1C2741149
84.
85. CompanyName: Microsoft Corporation
86. ProductName: Microsoft® Windows® Operating System
87. InternalName: ntfs.sys
88. OriginalFileName: ntfs.sys
89. LegalCopyright: © Microsoft Corporation. All rights reserved.
90. ProductVersion: 6.1.7600.20921
91. FileVersion: 6.1.7600.20921 (win7_ldr.110310-1504)
92.
93. =========================
94.
95.
96. "C:\Windows\winsxs\amd64_microsoft-windows-ntfs_31bf3856ad364e35_6.1.7601.17577_none_0459508233b9177f\ntfs.sys" [ ARCHIVE | 1660 Ko ]
97. TC: 26/04/2011,22:48:46 | TM: 11/03/2011,08:41:34 | DA: 26/04/2011,22:48:46
98.
99. Hash MD5: A2F74975097F52A00745F9637451FDD8
100.
101. CompanyName: Microsoft Corporation
102. ProductName: Microsoft® Windows® Operating System
103. InternalName: ntfs.sys
104. OriginalFileName: ntfs.sys
105. LegalCopyright: © Microsoft Corporation. All rights reserved.
106. ProductVersion: 6.1.7601.17577
107. FileVersion: 6.1.7601.17577 (win7sp1_gdr.110310-1504)
108.
109. =========================
110.
111.
112. "C:\Windows\winsxs\amd64_microsoft-windows-ntfs_31bf3856ad364e35_6.1.7601.21680_none_04d11b5b4ce521d9\ntfs.sys" [ ARCHIVE | 1660 Ko ]
113. TC: 26/04/2011,22:48:46 | TM: 11/03/2011,08:19:20 | DA: 26/04/2011,22:48:46
114.
115. Hash MD5: 87B104128D4D3BA3C13098BAEBF38082
116.
117. CompanyName: Microsoft Corporation
118. ProductName: Microsoft® Windows® Operating System
119. InternalName: ntfs.sys
120. OriginalFileName: ntfs.sys
121. LegalCopyright: © Microsoft Corporation. All rights reserved.
122. ProductVersion: 6.1.7601.21680
123. FileVersion: 6.1.7601.21680 (win7sp1_ldr.110310-1503)
124.
125. =========================
126.
127.
128. "C:\Windows\winsxs\Backup\amd64_microsoft-windows-ntfs_31bf3856ad364e35_6.1.7600.16778_none_0273f3c63691c4ea_ntfs.sys_e80dca04" [ ARCHIVE | 1657 Ko ]
129. TC: 27/04/2011,08:32:26 | TM: 26/04/2011,23:31:40 | DA: 26/04/2011,23:31:40
130.
131. Hash MD5: 378E0E0DFEA67D98AE6EA53ADBBD76BC
132.
133. CompanyName: Microsoft Corporation
134. ProductName: Microsoft® Windows® Operating System
135. InternalName: ntfs.sys
136. OriginalFileName: ntfs.sys
137. LegalCopyright: © Microsoft Corporation. All rights reserved.
138. ProductVersion: 6.1.7600.16778
139. FileVersion: 6.1.7600.16778 (win7_gdr.110310-1506)
140.
141. =========================
142.
143.
144. =========================
145.
146. Fin à: 13:26:44 le 21/07/2011
147. 474421 Éléments analysés
148.
149. =========================
150. E.O.F
Alors ....? lol
atlantisfannew1
Messages postés
122
Date d'inscription
mercredi 8 juin 2011
Statut
Membre
Dernière intervention
21 janvier 2014
1
21 juil. 2011 à 17:46
21 juil. 2011 à 17:46
Je dois faire quoi ensuite? :)
Valuu
Messages postés
2163
Date d'inscription
lundi 4 octobre 2010
Statut
Contributeur
Dernière intervention
12 avril 2015
201
21 juil. 2011 à 17:48
21 juil. 2011 à 17:48
patiente un peu stp, y a un soucis de version pour Winlogon, je reviens ;)
atlantisfannew1
Messages postés
122
Date d'inscription
mercredi 8 juin 2011
Statut
Membre
Dernière intervention
21 janvier 2014
1
21 juil. 2011 à 17:50
21 juil. 2011 à 17:50
ok, encore merci pour ton aide ;)
atlantisfannew1
Messages postés
122
Date d'inscription
mercredi 8 juin 2011
Statut
Membre
Dernière intervention
21 janvier 2014
1
21 juil. 2011 à 18:24
21 juil. 2011 à 18:24
En tout cas j'espère que c'est pas très grave et qu'on pourra résoudre se problème =/
atlantisfannew1
Messages postés
122
Date d'inscription
mercredi 8 juin 2011
Statut
Membre
Dernière intervention
21 janvier 2014
1
21 juil. 2011 à 18:35
21 juil. 2011 à 18:35
Voila le résultat de l'analyse:
https://pjjoint.malekal.com/files.php?id=689e3a3ab6i7w8f15m5e6p5x5j513t15q8t5
https://pjjoint.malekal.com/files.php?id=689e3a3ab6i7w8f15m5e6p5x5j513t15q8t5
Valuu
Messages postés
2163
Date d'inscription
lundi 4 octobre 2010
Statut
Contributeur
Dernière intervention
12 avril 2015
201
21 juil. 2011 à 18:52
21 juil. 2011 à 18:52
bon ça a pas marché :)
supprime le fichier.bat et télécharge celui là :
https://www.cjoint.com/?AGvsZa7WTqB
recommence stp ^^
où as-tu mis le winlogon ?
supprime le fichier.bat et télécharge celui là :
https://www.cjoint.com/?AGvsZa7WTqB
recommence stp ^^
où as-tu mis le winlogon ?
atlantisfannew1
Messages postés
122
Date d'inscription
mercredi 8 juin 2011
Statut
Membre
Dernière intervention
21 janvier 2014
1
21 juil. 2011 à 19:01
21 juil. 2011 à 19:01
..le fichier est en htm ça marche qu'en même?
Le winlogon? c'est quoi déjà?
Lol tu peut m'expliquer un peu la situation là car je ne comprend pas ce je fais/
Merci ;)
Le winlogon? c'est quoi déjà?
Lol tu peut m'expliquer un peu la situation là car je ne comprend pas ce je fais/
Merci ;)
atlantisfannew1
Messages postés
122
Date d'inscription
mercredi 8 juin 2011
Statut
Membre
Dernière intervention
21 janvier 2014
1
21 juil. 2011 à 19:04
21 juil. 2011 à 19:04
le winlogon je l'ai mis ds mon fichier systeme 32 comme tu me l'as dit
Valuu
Messages postés
2163
Date d'inscription
lundi 4 octobre 2010
Statut
Contributeur
Dernière intervention
12 avril 2015
201
21 juil. 2011 à 19:15
21 juil. 2011 à 19:15
https://www.cjoint.com/?AGvsZa7WTqB --> ça tu le télécharges, tu cliques sur le lien et tu prends le fichier.bat (avec une série de lettres/chiffres devant).
Ensuite tu l'exécute.
En fait il te manque des fichiers systèmes, Donc on essaie de rétablir :)
Ensuite tu l'exécute.
En fait il te manque des fichiers systèmes, Donc on essaie de rétablir :)
atlantisfannew1
Messages postés
122
Date d'inscription
mercredi 8 juin 2011
Statut
Membre
Dernière intervention
21 janvier 2014
1
21 juil. 2011 à 19:26
21 juil. 2011 à 19:26
c'est ce que j'ai fait, y'a un écran noir qui est apparu rapidement..je refais un ZHPDiag?
Valuu
Messages postés
2163
Date d'inscription
lundi 4 octobre 2010
Statut
Contributeur
Dernière intervention
12 avril 2015
201
21 juil. 2011 à 19:30
21 juil. 2011 à 19:30
passe au message en dessous ;)
Valuu
Messages postés
2163
Date d'inscription
lundi 4 octobre 2010
Statut
Contributeur
Dernière intervention
12 avril 2015
201
21 juil. 2011 à 19:24
21 juil. 2011 à 19:24
--------------------------------------------------------------------------------------
* Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
* Copie les lignes suivantes :
---------------------------------------------------
P2 - FPN: [HKLM] [@microsoft.com/VirtualEarth3D,version=4.0] - (...) -- (.not file.)
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
O4 - HKCU\..\Run: [NvCplDaemonTool] . (.?????????? ?????????? - Removable Storage UI Layer.) -- C:\Users\Anamat\lload98.dll
O4 - HKUS\S-1-5-21-3312430332-2728295475-3419361310-1001\..\Run: [NvCplDaemonTool] . (.?????????? ?????????? - Removable Storage UI Layer.) -- C:\Users\Anamat\lload98.dll
OPT:O4 - Global Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Bluetooth.lnk . (...) -- C:\Program Files (x86)\WIDCOMM\Bluetooth Software\BTTray.exe (.not file.)
O4 - Global Startup: C:\Users\Anamat\Desktop\Avira AntiVir Personal - Raccourci.lnk - Clé orpheline
OPT:O4 - Global Startup: C:\Users\Anamat\Desktop\iGoogle.lnk . (...) -- C:\Program Files (x86)\Sony\MFU\iGoogle.exe (.not file.)
O4 - Global Startup: C:\Users\Anamat\Desktop\Ordinateur.lnk - Clé orpheline
OPT:O4 - Global Startup: C:\Users\Anamat\Desktop\Windows 7 Restore.lnk . (...) -- C:\ProgramData\39116536.exe (.not file.)
O4 - Global Startup: C:\Users\Anamat\Desktop\Windows Defender - Raccourci.lnk - Clé orpheline
O23 - Service: VAIO Care Performance Service (SampleCollector) - Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [ESTsoft RunAsStdUser 5876292Task] (...) -- C:\Program Files (x86)\ESTsoft\ALZip\ALZip.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [Scheduled Update for Ask Toolbar] (...) -- C:\Program Files (x86)\Ask.com\UpdateTask.exe (.not file.)
O55 - MWPS:[HKLM\...\Policies\System] - "EnableUIADesktopToggle"=0
O55 - MWPS:[HKLM\...\Policies\System] - "FilterAdministratorToken"=0
O56 - MWPE:[HKLM\...\policies\Explorer] - "NoActiveDesktop"=1
O56 - MWPE:[HKLM\...\policies\Explorer] - "NoActiveDesktopChanges"=1
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
[HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF]
C:\Windows\system32\Tasks\Scheduled Update for Ask Toolbar
---------------------------------------------------
* Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur le bouton « GO » pour lancer le nettoyage,
* Colle le contenu du rapport dans ta prochaine réponse.
* Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
* Copie les lignes suivantes :
---------------------------------------------------
P2 - FPN: [HKLM] [@microsoft.com/VirtualEarth3D,version=4.0] - (...) -- (.not file.)
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
O4 - HKCU\..\Run: [NvCplDaemonTool] . (.?????????? ?????????? - Removable Storage UI Layer.) -- C:\Users\Anamat\lload98.dll
O4 - HKUS\S-1-5-21-3312430332-2728295475-3419361310-1001\..\Run: [NvCplDaemonTool] . (.?????????? ?????????? - Removable Storage UI Layer.) -- C:\Users\Anamat\lload98.dll
OPT:O4 - Global Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Bluetooth.lnk . (...) -- C:\Program Files (x86)\WIDCOMM\Bluetooth Software\BTTray.exe (.not file.)
O4 - Global Startup: C:\Users\Anamat\Desktop\Avira AntiVir Personal - Raccourci.lnk - Clé orpheline
OPT:O4 - Global Startup: C:\Users\Anamat\Desktop\iGoogle.lnk . (...) -- C:\Program Files (x86)\Sony\MFU\iGoogle.exe (.not file.)
O4 - Global Startup: C:\Users\Anamat\Desktop\Ordinateur.lnk - Clé orpheline
OPT:O4 - Global Startup: C:\Users\Anamat\Desktop\Windows 7 Restore.lnk . (...) -- C:\ProgramData\39116536.exe (.not file.)
O4 - Global Startup: C:\Users\Anamat\Desktop\Windows Defender - Raccourci.lnk - Clé orpheline
O23 - Service: VAIO Care Performance Service (SampleCollector) - Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [ESTsoft RunAsStdUser 5876292Task] (...) -- C:\Program Files (x86)\ESTsoft\ALZip\ALZip.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [Scheduled Update for Ask Toolbar] (...) -- C:\Program Files (x86)\Ask.com\UpdateTask.exe (.not file.)
O55 - MWPS:[HKLM\...\Policies\System] - "EnableUIADesktopToggle"=0
O55 - MWPS:[HKLM\...\Policies\System] - "FilterAdministratorToken"=0
O56 - MWPE:[HKLM\...\policies\Explorer] - "NoActiveDesktop"=1
O56 - MWPE:[HKLM\...\policies\Explorer] - "NoActiveDesktopChanges"=1
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
[HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF]
C:\Windows\system32\Tasks\Scheduled Update for Ask Toolbar
---------------------------------------------------
* Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur le bouton « GO » pour lancer le nettoyage,
* Colle le contenu du rapport dans ta prochaine réponse.
atlantisfannew1
Messages postés
122
Date d'inscription
mercredi 8 juin 2011
Statut
Membre
Dernière intervention
21 janvier 2014
1
21 juil. 2011 à 19:34
21 juil. 2011 à 19:34
Ligne Helper? le texte que je dois copier/coller je dois le met où? (au niveau du H?)
Valuu
Messages postés
2163
Date d'inscription
lundi 4 octobre 2010
Statut
Contributeur
Dernière intervention
12 avril 2015
201
21 juil. 2011 à 19:36
21 juil. 2011 à 19:36
tu clique sur le H après avoir copié le texte.
atlantisfannew1
Messages postés
122
Date d'inscription
mercredi 8 juin 2011
Statut
Membre
Dernière intervention
21 janvier 2014
1
21 juil. 2011 à 19:42
21 juil. 2011 à 19:42
mais ça refuse tout les action une fois le texte, il me mette un message comme quoi il y'a une violation d'accès
atlantisfannew1
Messages postés
122
Date d'inscription
mercredi 8 juin 2011
Statut
Membre
Dernière intervention
21 janvier 2014
1
21 juil. 2011 à 19:45
21 juil. 2011 à 19:45
j'ai pas tout compris ton copier/coller tu le met ou exactement? et puis on peu pas faire de clique droit pour coller
Valuu
Messages postés
2163
Date d'inscription
lundi 4 octobre 2010
Statut
Contributeur
Dernière intervention
12 avril 2015
201
21 juil. 2011 à 19:49
21 juil. 2011 à 19:49
Tu sélectionnes le texte, tu fais clique droit -> Copier.
Tu lances ZHPFix en faisant clique droit -> exécuter en tant qu'administrateur,
tu clique sur le bouton H, les lignes vont se coller toutes seules.
Ensuite tu cliques sur Go.
Tu lances ZHPFix en faisant clique droit -> exécuter en tant qu'administrateur,
tu clique sur le bouton H, les lignes vont se coller toutes seules.
Ensuite tu cliques sur Go.
Valuu
Messages postés
2163
Date d'inscription
lundi 4 octobre 2010
Statut
Contributeur
Dernière intervention
12 avril 2015
201
21 juil. 2011 à 20:23
21 juil. 2011 à 20:23
Je préfère :)
--------------------------------------------------------------------------------------
/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEREUX /!\
tutoriel combofix
▶ Fais un clic droit sur le lien ci dessous, choisi "Enregistrer la cible du lien sous", comme destination : ton Bureau, change son nom (ton_pseudo.exe par exemple) :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
▶ /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\
▶ Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
▶ ▶ SURTOUT INSTALLES LA CONSOLE DE RÉCUPÉRATION
(si il te propose de l'installer remets internet)
▶ Mets-le en langue française F
▶ Tape sur la touche 1 (Yes) pour démarrer le scan.
▶ Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC
▶En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
▶ Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
▶ ▶ /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
▶ Note : Le rapport se trouve également là : C:\ComboFix.txt
--------------------------------------------------------------------------------------
/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEREUX /!\
tutoriel combofix
▶ Fais un clic droit sur le lien ci dessous, choisi "Enregistrer la cible du lien sous", comme destination : ton Bureau, change son nom (ton_pseudo.exe par exemple) :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
▶ /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\
▶ Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
▶ ▶ SURTOUT INSTALLES LA CONSOLE DE RÉCUPÉRATION
(si il te propose de l'installer remets internet)
▶ Mets-le en langue française F
▶ Tape sur la touche 1 (Yes) pour démarrer le scan.
▶ Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC
▶En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
▶ Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
▶ ▶ /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
▶ Note : Le rapport se trouve également là : C:\ComboFix.txt
atlantisfannew1
Messages postés
122
Date d'inscription
mercredi 8 juin 2011
Statut
Membre
Dernière intervention
21 janvier 2014
1
21 juil. 2011 à 21:03
21 juil. 2011 à 21:03
oula il fait peur ce logiciel, ce n'es pas trop dangereux? c'est pour faire quoi en faite?
Valuu
Messages postés
2163
Date d'inscription
lundi 4 octobre 2010
Statut
Contributeur
Dernière intervention
12 avril 2015
201
21 juil. 2011 à 21:10
21 juil. 2011 à 21:10
c'est pas dangereux si tu suis bien la procédure :)
Imprime la si nécessaire, ou copie la dans un fichier texte. Il faudra que tu coupes ta connection.
En gros c'est un outils assez puissant qui traite pas mal de chose, dont certaines qui ne le sont pas par d'autre. Et on peut scripter avec.
Imprime la si nécessaire, ou copie la dans un fichier texte. Il faudra que tu coupes ta connection.
En gros c'est un outils assez puissant qui traite pas mal de chose, dont certaines qui ne le sont pas par d'autre. Et on peut scripter avec.
atlantisfannew1
Messages postés
122
Date d'inscription
mercredi 8 juin 2011
Statut
Membre
Dernière intervention
21 janvier 2014
1
21 juil. 2011 à 21:20
21 juil. 2011 à 21:20
OK, j'ai copié la procédure ;)
Par conte quand tu dit coupés ta connexion...c'est tout simplement ne pas ouvrir de page internet?
Une fois que tout sera finit, je pourrai supprimer se logiciel?
Si ça te gène pas je ferai ça demain, après une bonne nuit de sommeil, lol j'ai pas envie de me rater..pour toi ça peu paraître insignifiant mais pour moi c'est un peu "mission impossible" ^^
Encore merci pour ton aide!
Biss, Bonne nuit à demain
Par conte quand tu dit coupés ta connexion...c'est tout simplement ne pas ouvrir de page internet?
Une fois que tout sera finit, je pourrai supprimer se logiciel?
Si ça te gène pas je ferai ça demain, après une bonne nuit de sommeil, lol j'ai pas envie de me rater..pour toi ça peu paraître insignifiant mais pour moi c'est un peu "mission impossible" ^^
Encore merci pour ton aide!
Biss, Bonne nuit à demain
Valuu
Messages postés
2163
Date d'inscription
lundi 4 octobre 2010
Statut
Contributeur
Dernière intervention
12 avril 2015
201
21 juil. 2011 à 21:28
21 juil. 2011 à 21:28
Nan déconnecte toi completement. Tu cliques sur ta connection et --> Déconnecté.
Si tu sais pas faire, débranche ta box xD
Bon courage :)
Si tu sais pas faire, débranche ta box xD
Bon courage :)
atlantisfannew1
Messages postés
122
Date d'inscription
mercredi 8 juin 2011
Statut
Membre
Dernière intervention
21 janvier 2014
1
22 juil. 2011 à 09:57
22 juil. 2011 à 09:57
Désolé mais j'arrive pas désactiver Avira & malwarebytes tu sais comment faire?
atlantisfannew1
Messages postés
122
Date d'inscription
mercredi 8 juin 2011
Statut
Membre
Dernière intervention
21 janvier 2014
1
22 juil. 2011 à 10:35
22 juil. 2011 à 10:35
Voila le résultat du scan...
https://pjjoint.malekal.com/files.php?id=fcf081f114m6g5q12n13k11q8p12r10r10c14m12p8
...alors c'est bon?
https://pjjoint.malekal.com/files.php?id=fcf081f114m6g5q12n13k11q8p12r10r10c14m12p8
...alors c'est bon?
atlantisfannew1
Messages postés
122
Date d'inscription
mercredi 8 juin 2011
Statut
Membre
Dernière intervention
21 janvier 2014
1
22 juil. 2011 à 10:37
22 juil. 2011 à 10:37
par contre j'étais sure d'avoir desactivé avira..mais j'ai l'impression que c'érait pas le cas=/
Valuu
Messages postés
2163
Date d'inscription
lundi 4 octobre 2010
Statut
Contributeur
Dernière intervention
12 avril 2015
201
22 juil. 2011 à 10:38
22 juil. 2011 à 10:38
Pfff... on est plusieurs à se pencher sur ton soucis et à vrai dire on comprend pas vraiment x)
--------------------------------------------------------------------------------------
Télécharge WinChk sur ton bureau.
Lance le et appuie sur le bouton [Exécuter]
Un rapport s'ouvrira. Il sera également enregistré sous C:\WinChk.txt
Rends toi sur pjjoint.
Clique sur [Parcourir] , navigue jusqu'au fichier C:\WinChk.txt puis clique sur [OK]
Clique enfin sur [Envoyer le fichier] puis copie/colle dans ta prochaine réponse le lien créé qui apparaitra à l'écran.
--------------------------------------------------------------------------------------
Télécharge WinChk sur ton bureau.
Lance le et appuie sur le bouton [Exécuter]
Un rapport s'ouvrira. Il sera également enregistré sous C:\WinChk.txt
Rends toi sur pjjoint.
Clique sur [Parcourir] , navigue jusqu'au fichier C:\WinChk.txt puis clique sur [OK]
Clique enfin sur [Envoyer le fichier] puis copie/colle dans ta prochaine réponse le lien créé qui apparaitra à l'écran.
atlantisfannew1
Messages postés
122
Date d'inscription
mercredi 8 juin 2011
Statut
Membre
Dernière intervention
21 janvier 2014
1
22 juil. 2011 à 10:41
22 juil. 2011 à 10:41
Lol a bon à ce point ? je pensé que ce logiciel avait supprimé des truc et restauré systéme32..,,? ok je fais ça ;)
Valuu
Messages postés
2163
Date d'inscription
lundi 4 octobre 2010
Statut
Contributeur
Dernière intervention
12 avril 2015
201
22 juil. 2011 à 10:42
22 juil. 2011 à 10:42
On espérait ^^
Désolé que ça soit long... on finira par trouver (ou pas)
Désolé que ça soit long... on finira par trouver (ou pas)
atlantisfannew1
Messages postés
122
Date d'inscription
mercredi 8 juin 2011
Statut
Membre
Dernière intervention
21 janvier 2014
1
22 juil. 2011 à 10:46
22 juil. 2011 à 10:46
lol si si on trouvera, je garde espoirs XD