System restore virus

Sylvette -  
 sylvette -
Bonjour,

hier, allumage du pc, plus aucun accès aux données du disque C, plus d'icone sur le bureau, et un semblant de logiciel windows 'sy
stem restore' qui fait un scan et décèle des erreurs critiques qu'on peut réparer en achetant une version complète (mais bien sur :-))

j'ai suivi la procédure ici : http://www.commentcamarche.net/forum/affich-23490452-supprimer-system-restore

et j'obtiens ce fichier : http://www.cijoint.fr/cjlink.php?file=cj201110/cijVwKg3UY.txt

puis j'ai fait tourner antivir, qui a trouvé pas mal de saletés, mais j'ai tjs ce fameux 'system restore'

que dois je faire pour m'en débarasser (au moins de temps de sauvegarder mes données type photos.......)

merci d'avance!!

9 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Télécharge RogueKiller : https://www.luanagames.com/index.fr.html
    Lances en option 2 (Suppression).
    Poste le rapport ici.

    Si RogueKiller est bloqué - tente de le renommer en iexplore ou winlogon
    Si tjrs pas - affiche les extensions de fichiers : https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/
    Renomme RogueKiller.exe en RogueKiller.com

    puis :

    Passe un coup de TDSSKiller : https://forum.malekal.com/viewtopic.php?t=28637&start=
    Lire ce qui est écrit au niveau des suppressions/réparation (delete et cure), ne pas supprimer n'importe quoi.
    Poste le rapport ici.

    SHUT THE F*C*K UP, WE HAVE OTHER SONGS TOO !!
    3
  2. sylvette
     
    Bonjour,

    merci pour votre réponse!

    voici les rapports Rogue Killer :RogueKiller V6.1.4 [22/10/2011] par Tigzy
    contact sur http://www.sur-la-toile.com
    mail: tigzyRK<at>gmail<dot>com
    Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
    Blog: http://tigzyrk.blogspot.com

    Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
    Demarrage : Mode sans echec avec prise en charge reseau
    Utilisateur: Administrateur [Droits d'admin]
    Mode: Recherche -- Date : 29/10/2011 11:41:05

    Processus malicieux: 0

    Entrees de registre: 6
    [SUSP PATH] HKLM\[...]\Run : MozillaAgent (C:\WINDOWS\TEMP\faziyye.exe) -> FOUND
    [SUSP PATH] HKUS\.DEFAULT[...]\Run : Windows Auto Config (C:\WINDOWS\TEMP\winsett.exe) -> FOUND
    [SUSP PATH] HKUS\.DEFAULT[...]\Run : MKWP0_ (C:\WINDOWS\TEMP\pyqwa78.exe) -> FOUND
    [SUSP PATH] HKUS\S-1-5-18[...]\Run : Windows Auto Config (C:\WINDOWS\TEMP\winsett.exe) -> FOUND
    [SUSP PATH] HKUS\S-1-5-18[...]\Run : MKWP0_ (C:\WINDOWS\TEMP\pyqwa78.exe) -> FOUND
    [HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> FOUND

    Fichiers / Dossiers particuliers:

    Driver: [NOT LOADED]

    Fichier HOSTS:

    Termine : << RKreport[1].txt >>
    RKreport[1].txt

    RogueKiller V6.1.4 [22/10/2011] par Tigzy
    contact sur http://www.sur-la-toile.com
    mail: tigzyRK<at>gmail<dot>com
    Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
    Blog: http://tigzyrk.blogspot.com

    Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
    Demarrage : Mode sans echec avec prise en charge reseau
    Utilisateur: Administrateur [Droits d'admin]
    Mode: Suppression -- Date : 29/10/2011 11:43:11

    Processus malicieux: 0

    Entrees de registre: 4
    [SUSP PATH] HKLM\[...]\Run : MozillaAgent (C:\WINDOWS\TEMP\faziyye.exe) -> DELETED
    [SUSP PATH] HKUS\.DEFAULT[...]\Run : Windows Auto Config (C:\WINDOWS\TEMP\winsett.exe) -> DELETED
    [SUSP PATH] HKUS\.DEFAULT[...]\Run : MKWP0_ (C:\WINDOWS\TEMP\pyqwa78.exe) -> DELETED
    [HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> REPLACED ()

    Fichiers / Dossiers particuliers:

    Driver: [NOT LOADED]

    Fichier HOSTS:

    Termine : << RKreport[2].txt >>
    RKreport[1].txt ; RKreport[2].txt

    Et ci dessous, le rapport TDSS Killer (ça j'ai pas bien compris ce que c'était :))

    11:43:32.0929 1848 TDSS rootkit removing tool 2.6.14.0 Oct 28 2011 11:11:01
    11:43:33.0209 1848 ============================================================
    11:43:33.0209 1848 Current date / time: 2011/10/29 11:43:33.0209
    11:43:33.0209 1848 SystemInfo:
    11:43:33.0209 1848
    11:43:33.0209 1848 OS Version: 5.1.2600 ServicePack: 3.0
    11:43:33.0209 1848 Product type: Workstation
    11:43:33.0209 1848 ComputerName: NOM-CDE9B0F3AC1
    11:43:33.0209 1848 UserName: Administrateur
    11:43:33.0209 1848 Windows directory: C:\WINDOWS
    11:43:33.0209 1848 System windows directory: C:\WINDOWS
    11:43:33.0209 1848 Processor architecture: Intel x86
    11:43:33.0209 1848 Number of processors: 1
    11:43:33.0209 1848 Page size: 0x1000
    11:43:33.0209 1848 Boot type: Safe boot with network
    11:43:33.0209 1848 ============================================================
    11:43:35.0042 1848 Initialize success
    11:43:36.0704 1964 ============================================================
    11:43:36.0704 1964 Scan started
    11:43:36.0704 1964 Mode: Manual;
    11:43:36.0704 1964 ============================================================
    11:43:38.0367 1964 Abiosdsk - ok
    11:43:38.0557 1964 abp480n5 - ok
    11:43:38.0787 1964 ACPI (e5e6dbfc41ea8aad005cb9a57a96b43b) C:\WINDOWS\system32\DRIVERS\ACPI.sys
    11:43:38.0787 1964 ACPI - ok
    11:43:38.0837 1964 ACPIEC (e4abc1212b70bb03d35e60681c447210) C:\WINDOWS\system32\DRIVERS\ACPIEC.sys
    11:43:38.0837 1964 ACPIEC - ok
    11:43:39.0028 1964 adpu160m - ok
    11:43:39.0138 1964 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
    11:43:39.0148 1964 aec - ok
    11:43:39.0308 1964 AegisP (f64a0e456d08e6cda801fe13a5996e86) C:\WINDOWS\system32\DRIVERS\AegisP.sys
    11:43:39.0308 1964 AegisP - ok
    11:43:39.0518 1964 AFD (1e44bc1e83d8fd2305f8d452db109cf9) C:\WINDOWS\System32\drivers\afd.sys
    11:43:39.0518 1964 AFD - ok
    11:43:39.0638 1964 agp440 (08fd04aa961bdc77fb983f328334e3d7) C:\WINDOWS\system32\DRIVERS\agp440.sys
    11:43:39.0638 1964 agp440 - ok
    11:43:39.0829 1964 Aha154x - ok
    11:43:40.0019 1964 aic78u2 - ok
    11:43:40.0209 1964 aic78xx - ok
    11:43:40.0490 1964 ALCXWDM (9a8aa4df3999bd7c60b90a4e799b1cd0) C:\WINDOWS\system32\drivers\ALCXWDM.SYS
    11:43:40.0540 1964 ALCXWDM - ok
    11:43:40.0800 1964 AliIde - ok
    11:43:40.0990 1964 amsint - ok
    11:43:41.0111 1964 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys
    11:43:41.0111 1964 Arp1394 - ok
    11:43:41.0291 1964 asc - ok
    11:43:41.0481 1964 asc3350p - ok
    11:43:41.0671 1964 asc3550 - ok
    11:43:41.0852 1964 Aspi32 (b979979ab8027f7f53fb16ec4229b7db) C:\WINDOWS\system32\drivers\Aspi32.sys
    11:43:41.0852 1964 Aspi32 - ok
    11:43:42.0052 1964 Asushwio (de91d0d73c3e61e6826d98fac2fac729) C:\WINDOWS\system32\drivers\Asushwio.sys
    11:43:42.0052 1964 Asushwio - ok
    11:43:42.0212 1964 asuskbnt (f984f8bba45745e77ee0fc8a425bd417) C:\WINDOWS\system32\drivers\atkkbnt.sys
    11:43:42.0212 1964 asuskbnt - ok
    11:43:42.0322 1964 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
    11:43:42.0332 1964 AsyncMac - ok
    11:43:42.0463 1964 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
    11:43:42.0463 1964 atapi - ok
    11:43:42.0653 1964 Atdisk - ok
    11:43:42.0833 1964 ati2mtag (49c75e63b8b23b0e534447ba25ce2e76) C:\WINDOWS\system32\DRIVERS\ati2mtag.sys
    11:43:42.0843 1964 ati2mtag - ok
    11:43:42.0933 1964 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
    11:43:42.0933 1964 Atmarpc - ok
    11:43:43.0073 1964 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
    11:43:43.0073 1964 audstub - ok
    11:43:43.0304 1964 avgio (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Program Files\Avira\AntiVir Desktop\avgio.sys
    11:43:43.0304 1964 avgio - ok
    11:43:43.0524 1964 avgntflt (1e4114685de1ffa9675e09c6a1fb3f4b) C:\WINDOWS\system32\DRIVERS\avgntflt.sys
    11:43:43.0524 1964 avgntflt - ok
    11:43:43.0684 1964 avipbb (0f78d3dae6dedd99ae54c9491c62adf2) C:\WINDOWS\system32\DRIVERS\avipbb.sys
    11:43:43.0684 1964 avipbb - ok
    11:43:43.0754 1964 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
    11:43:43.0754 1964 Beep - ok
    11:43:44.0255 1964 Cam5603C (8ba4ee9f62e505defab31f6f792dbc8a) C:\WINDOWS\system32\Drivers\Bs350u2.sys
    11:43:44.0265 1964 Cam5603C - ok
    11:43:44.0445 1964 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
    11:43:44.0445 1964 cbidf2k - ok
    11:43:44.0556 1964 CCDECODE (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
    11:43:44.0556 1964 CCDECODE - ok
    11:43:44.0746 1964 cd20xrnt - ok
    11:43:44.0766 1964 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
    11:43:44.0766 1964 Cdaudio - ok
    11:43:44.0846 1964 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
    11:43:44.0846 1964 Cdfs - ok
    11:43:44.0916 1964 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
    11:43:44.0916 1964 Cdrom - ok
    11:43:45.0126 1964 Changer - ok
    11:43:45.0206 1964 CmBatt (0f6c187d38d98f8df904589a5f94d411) C:\WINDOWS\system32\DRIVERS\CmBatt.sys
    11:43:45.0206 1964 CmBatt - ok
    11:43:45.0397 1964 CmdIde - ok
    11:43:45.0447 1964 Compbatt (6e4c9f21f0fae8940661144f41b13203) C:\WINDOWS\system32\DRIVERS\compbatt.sys
    11:43:45.0447 1964 Compbatt - ok
    11:43:45.0647 1964 Cpqarray - ok
    11:43:46.0148 1964 dac2w2k - ok
    11:43:47.0079 1964 dac960nt - ok
    11:43:47.0770 1964 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
    11:43:47.0770 1964 Disk - ok
    11:43:47.0910 1964 dmboot (f5deadd42335fb33edca74ecb2f36cba) C:\WINDOWS\system32\drivers\dmboot.sys
    11:43:47.0930 1964 dmboot - ok
    11:43:48.0081 1964 dmio (5a7c47c9b3f9fb92a66410a7509f0c71) C:\WINDOWS\system32\drivers\dmio.sys
    11:43:48.0081 1964 dmio - ok
    11:43:48.0121 1964 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
    11:43:48.0121 1964 dmload - ok
    11:43:48.0211 1964 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
    11:43:48.0211 1964 DMusic - ok
    11:43:48.0411 1964 dpti2o - ok
    11:43:48.0481 1964 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
    11:43:48.0481 1964 drmkaud - ok
    11:43:48.0631 1964 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
    11:43:48.0631 1964 Fastfat - ok
    11:43:48.0681 1964 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\drivers\Fdc.sys
    11:43:48.0681 1964 Fdc - ok
    11:43:48.0732 1964 Fips (31f923eb2170fc172c81abda0045d18c) C:\WINDOWS\system32\drivers\Fips.sys
    11:43:48.0732 1964 Fips - ok
    11:43:48.0772 1964 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys
    11:43:48.0772 1964 Flpydisk - ok
    11:43:48.0882 1964 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
    11:43:48.0882 1964 FltMgr - ok
    11:43:48.0912 1964 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
    11:43:48.0912 1964 Fs_Rec - ok
    11:43:48.0932 1964 Ftdisk (a86859b77b908c18c2657f284aa29fe3) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
    11:43:48.0932 1964 Ftdisk - ok
    11:43:49.0122 1964 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
    11:43:49.0122 1964 Gpc - ok
    11:43:49.0222 1964 HidUsb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
    11:43:49.0222 1964 HidUsb - ok
    11:43:49.0443 1964 hpn - ok
    11:43:49.0583 1964 HSFHWICH (1b26b6d250727ba983be1078c9865460) C:\WINDOWS\system32\DRIVERS\HSFHWICH.sys
    11:43:49.0593 1964 HSFHWICH - ok
    11:43:49.0873 1964 HSF_DP (7d74f921725ef1ae6c19264f8e8bc3e6) C:\WINDOWS\system32\DRIVERS\HSF_DP.sys
    11:43:49.0903 1964 HSF_DP - ok
    11:43:50.0073 1964 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
    11:43:50.0083 1964 HTTP - ok
    11:43:50.0274 1964 i2omgmt - ok
    11:43:50.0454 1964 i2omp - ok
    11:43:50.0524 1964 i8042prt (a09bdc4ed10e3b2e0ec27bb94af32516) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
    11:43:50.0524 1964 i8042prt - ok
    11:43:50.0554 1964 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
    11:43:50.0554 1964 Imapi - ok
    11:43:50.0744 1964 ini910u - ok
    11:43:50.0774 1964 IntelIde (4b6da2f0a4095857a9e3f3697399d575) C:\WINDOWS\system32\DRIVERS\intelide.sys
    11:43:50.0774 1964 IntelIde - ok
    11:43:50.0865 1964 intelppm (ad340800c35a42d4de1641a37feea34c) C:\WINDOWS\system32\DRIVERS\intelppm.sys
    11:43:50.0865 1964 intelppm - ok
    11:43:51.0005 1964 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
    11:43:51.0005 1964 Ip6Fw - ok
    11:43:51.0055 1964 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
    11:43:51.0055 1964 IpFilterDriver - ok
    11:43:51.0095 1964 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
    11:43:51.0095 1964 IpInIp - ok
    11:43:51.0345 1964 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
    11:43:51.0355 1964 IpNat - ok
    11:43:51.0636 1964 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
    11:43:51.0636 1964 IPSec - ok
    11:43:51.0876 1964 irda (aca5e7b54409f9cb5eed97ed0c81120e) C:\WINDOWS\system32\DRIVERS\irda.sys
    11:43:51.0886 1964 irda - ok
    11:43:52.0086 1964 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
    11:43:52.0086 1964 IRENUM - ok
    11:43:52.0217 1964 irsir (0501f0b9ab08425f8c0eacbdcc04aa32) C:\WINDOWS\system32\DRIVERS\irsir.sys
    11:43:52.0217 1964 irsir - ok
    11:43:52.0407 1964 isapnp (355836975a67b6554bca60328cd6cb74) C:\WINDOWS\system32\DRIVERS\isapnp.sys
    11:43:52.0407 1964 isapnp - ok
    11:43:52.0597 1964 Kbdclass (16813155807c6881f4bfbf6657424659) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
    11:43:52.0597 1964 Kbdclass - ok
    11:43:52.0837 1964 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
    11:43:52.0837 1964 kmixer - ok
    11:43:52.0988 1964 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
    11:43:52.0988 1964 KSecDD - ok
    11:43:53.0178 1964 lbrtfdc - ok
    11:43:53.0348 1964 MBAMProtector (69a6268d7f81e53d568ab4e7e991caf3) C:\WINDOWS\system32\drivers\mbam.sys
    11:43:53.0348 1964 MBAMProtector - ok
    11:43:53.0538 1964 MBAMSwissArmy - ok
    11:43:53.0809 1964 mdmxsdk (eeaea6514ba7c9d273b5e87c4e1aab30) C:\WINDOWS\system32\DRIVERS\mdmxsdk.sys
    11:43:53.0809 1964 mdmxsdk - ok
    11:43:53.0859 1964 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
    11:43:53.0859 1964 mnmdd - ok
    11:43:54.0189 1964 Modem (510ade9327fe84c10254e1902697e25f) C:\WINDOWS\system32\drivers\Modem.sys
    11:43:54.0189 1964 Modem - ok
    11:43:54.0610 1964 Mouclass (027c01bd7ef3349aaebc883d8a799efb) C:\WINDOWS\system32\DRIVERS\mouclass.sys
    11:43:54.0610 1964 Mouclass - ok
    11:43:54.0790 1964 mouhid (124d6846040c79b9c997f78ef4b2a4e5) C:\WINDOWS\system32\DRIVERS\mouhid.sys
    11:43:54.0800 1964 mouhid - ok
    11:43:55.0011 1964 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
    11:43:55.0011 1964 MountMgr - ok
    11:43:55.0231 1964 mraid35x - ok
    11:43:55.0441 1964 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
    11:43:55.0461 1964 MRxDAV - ok
    11:43:55.0712 1964 MRxSmb (7d304a5eb4344ebeeab53a2fe3ffb9f0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
    11:43:55.0722 1964 MRxSmb - ok
    11:43:55.0952 1964 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
    11:43:55.0952 1964 Msfs - ok
    11:43:56.0192 1964 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
    11:43:56.0192 1964 MSKSSRV - ok
    11:43:56.0373 1964 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
    11:43:56.0373 1964 MSPCLOCK - ok
    11:43:56.0573 1964 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
    11:43:56.0573 1964 MSPQM - ok
    11:43:56.0683 1964 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
    11:43:56.0683 1964 mssmbios - ok
    11:43:56.0853 1964 MSTEE (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys
    11:43:56.0853 1964 MSTEE - ok
    11:43:56.0953 1964 MTsensor (e333010a50bf603acc350f6019e9ce02) C:\WINDOWS\system32\DRIVERS\ATKACPI.sys
    11:43:56.0953 1964 MTsensor - ok
    11:43:57.0043 1964 Mup (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys
    11:43:57.0043 1964 Mup - ok
    11:43:57.0274 1964 NABTSFEC (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
    11:43:57.0284 1964 NABTSFEC - ok
    11:43:57.0494 1964 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
    11:43:57.0504 1964 NDIS - ok
    11:43:57.0775 1964 NdisIP (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys
    11:43:57.0775 1964 NdisIP - ok
    11:43:57.0975 1964 NdisTapi (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
    11:43:57.0975 1964 NdisTapi - ok
    11:43:58.0235 1964 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
    11:43:58.0235 1964 Ndisuio - ok
    11:43:58.0546 1964 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
    11:43:58.0546 1964 NdisWan - ok
    11:43:58.0676 1964 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
    11:43:58.0676 1964 NDProxy - ok
    11:43:58.0896 1964 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
    11:43:58.0906 1964 NetBIOS - ok
    11:43:59.0157 1964 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
    11:43:59.0157 1964 NetBT - ok
    11:43:59.0497 1964 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys
    11:43:59.0497 1964 NIC1394 - ok
    11:43:59.0767 1964 NPF (b9730495e0cf674680121e34bd95a73b) C:\WINDOWS\system32\drivers\NPF.sys
    11:43:59.0777 1964 NPF - ok
    11:44:00.0008 1964 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
    11:44:00.0018 1964 Npfs - ok
    11:44:00.0328 1964 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
    11:44:00.0338 1964 Ntfs - ok
    11:44:00.0498 1964 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
    11:44:00.0498 1964 Null - ok
    11:44:00.0639 1964 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
    11:44:00.0639 1964 NwlnkFlt - ok
    11:44:00.0709 1964 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
    11:44:00.0709 1964 NwlnkFwd - ok
    11:44:00.0929 1964 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys
    11:44:00.0939 1964 ohci1394 - ok
    11:44:01.0209 1964 Parport (8fd0bdbea875d06ccf6c945ca9abaf75) C:\WINDOWS\system32\DRIVERS\parport.sys
    11:44:01.0220 1964 Parport - ok
    11:44:01.0430 1964 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
    11:44:01.0440 1964 PartMgr - ok
    11:44:01.0500 1964 ParVdm (9575c5630db8fb804649a6959737154c) C:\WINDOWS\system32\drivers\ParVdm.sys
    11:44:01.0500 1964 ParVdm - ok
    11:44:01.0720 1964 PCI (043410877bda580c528f45165f7125bc) C:\WINDOWS\system32\DRIVERS\pci.sys
    11:44:01.0720 1964 PCI - ok
    11:44:01.0961 1964 PCIDump - ok
    11:44:02.0131 1964 PCIIde (f4bfde7209c14a07aaa61e4d6ae69eac) C:\WINDOWS\system32\DRIVERS\pciide.sys
    11:44:02.0131 1964 PCIIde - ok
    11:44:02.0371 1964 Pcmcia (f0406cbc60bdb0394a0e17ffb04cdd3d) C:\WINDOWS\system32\DRIVERS\pcmcia.sys
    11:44:02.0381 1964 Pcmcia - ok
    11:44:02.0612 1964 PDCOMP - ok
    11:44:02.0902 1964 PDFRAME - ok
    11:44:03.0142 1964 PDRELI - ok
    11:44:03.0373 1964 PDRFRAME - ok
    11:44:03.0613 1964 perc2 - ok
    11:44:03.0843 1964 perc2hib - ok
    11:44:04.0204 1964 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
    11:44:04.0204 1964 PptpMiniport - ok
    11:44:04.0444 1964 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
    11:44:04.0444 1964 PSched - ok
    11:44:04.0494 1964 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
    11:44:04.0494 1964 Ptilink - ok
    11:44:04.0735 1964 ql1080 - ok
    11:44:04.0965 1964 Ql10wnt - ok
    11:44:05.0205 1964 ql12160 - ok
    11:44:05.0436 1964 ql1240 - ok
    11:44:05.0666 1964 ql1280 - ok
    11:44:05.0706 1964 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
    11:44:05.0706 1964 RasAcd - ok
    11:44:05.0946 1964 Rasirda (0207d26ddf796a193ccd9f83047bb5fc) C:\WINDOWS\system32\DRIVERS\rasirda.sys
    11:44:05.0946 1964 Rasirda - ok
    11:44:06.0157 1964 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
    11:44:06.0157 1964 Rasl2tp - ok
    11:44:06.0427 1964 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
    11:44:06.0427 1964 RasPppoe - ok
    11:44:06.0477 1964 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
    11:44:06.0477 1964 Raspti - ok
    11:44:06.0727 1964 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
    11:44:06.0727 1964 Rdbss - ok
    11:44:06.0788 1964 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
    11:44:06.0788 1964 RDPCDD - ok
    11:44:07.0088 1964 RDPWD (fc105dd312ed64eb66bff111e8ec6eac) C:\WINDOWS\system32\drivers\RDPWD.sys
    11:44:07.0088 1964 RDPWD - ok
    11:44:07.0338 1964 redbook (d8eb2a7904db6c916eb5361878ddcbae) C:\WINDOWS\system32\DRIVERS\redbook.sys
    11:44:07.0338 1964 redbook - ok
    11:44:07.0579 1964 rmedia (2f94c9237cefa1305f0c3cd9bb2e803e) C:\WINDOWS\system32\DRIVERS\rmedia.sys
    11:44:07.0579 1964 rmedia - ok
    11:44:07.0819 1964 RTL8023xp (e9877aa069dc11b03dbd1d33b8b2a3ca) C:\WINDOWS\system32\DRIVERS\Rtlnicxp.sys
    11:44:07.0829 1964 RTL8023xp - ok
    11:44:08.0019 1964 s24trans (96b4494d4734970f47c566e098c4f527) C:\WINDOWS\system32\DRIVERS\s24trans.sys
    11:44:08.0019 1964 s24trans - ok
    11:44:08.0330 1964 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
    11:44:08.0350 1964 Secdrv - ok
    11:44:08.0700 1964 Serial (93d313c31f7ad9ea2b75f26075413c7c) C:\WINDOWS\system32\drivers\Serial.sys
    11:44:08.0700 1964 Serial - ok
    11:44:09.0031 1964 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\DRIVERS\sfloppy.sys
    11:44:09.0031 1964 Sfloppy - ok
    11:44:09.0301 1964 Simbad - ok
    11:44:09.0511 1964 SLIP (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys
    11:44:09.0521 1964 SLIP - ok
    11:44:09.0772 1964 Sparrow - ok
    11:44:10.0042 1964 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
    11:44:10.0042 1964 splitter - ok
    11:44:10.0283 1964 sr (39626e6dc1fb39434ec40c42722b660a) C:\WINDOWS\system32\DRIVERS\sr.sys
    11:44:10.0283 1964 sr - ok
    11:44:10.0573 1964 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys
    11:44:10.0583 1964 Srv - ok
    11:44:10.0823 1964 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
    11:44:10.0823 1964 ssmdrv - ok
    11:44:11.0054 1964 StarOpen (f92254b0bcfcd10caac7bccc7cb7f467) C:\WINDOWS\system32\drivers\StarOpen.sys
    11:44:11.0054 1964 StarOpen - ok
    11:44:11.0294 1964 streamip (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys
    11:44:11.0294 1964 streamip - ok
    11:44:11.0534 1964 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
    11:44:11.0534 1964 swenum - ok
    11:44:11.0745 1964 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
    11:44:11.0745 1964 swmidi - ok
    11:44:12.0025 1964 symc810 - ok
    11:44:12.0265 1964 symc8xx - ok
    11:44:12.0496 1964 sym_hi - ok
    11:44:12.0716 1964 sym_u3 - ok
    11:44:12.0936 1964 SynTP (eb363ddfbe8b6d51003ccab29d93d744) C:\WINDOWS\system32\DRIVERS\SynTP.sys
    11:44:12.0946 1964 SynTP - ok
    11:44:13.0177 1964 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
    11:44:13.0177 1964 sysaudio - ok
    11:44:13.0497 1964 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
    11:44:13.0507 1964 Tcpip - ok
    11:44:13.0748 1964 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
    11:44:13.0748 1964 TDPIPE - ok
    11:44:13.0968 1964 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
    11:44:13.0968 1964 TDTCP - ok
    11:44:14.0188 1964 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
    11:44:14.0188 1964 TermDD - ok
    11:44:14.0459 1964 TosIde - ok
    11:44:14.0679 1964 TrueSight (f69641efdb19acb4753b0155f7fdeed5) c:\windows\system32\drivers\TrueSight.sys
    11:44:14.0679 1964 TrueSight - ok
    11:44:14.0939 1964 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
    11:44:14.0939 1964 Udfs - ok
    11:44:15.0190 1964 ultra - ok
    11:44:15.0320 1964 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
    11:44:15.0370 1964 Update - ok
    11:44:15.0630 1964 upperdev - ok
    11:44:15.0871 1964 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
    11:44:15.0871 1964 usbehci - ok
    11:44:16.0051 1964 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
    11:44:16.0061 1964 usbhub - ok
    11:44:16.0271 1964 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
    11:44:16.0271 1964 usbscan - ok
    11:44:16.0501 1964 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
    11:44:16.0511 1964 USBSTOR - ok
    11:44:16.0692 1964 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
    11:44:16.0692 1964 usbuhci - ok
    11:44:16.0872 1964 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
    11:44:16.0872 1964 VgaSave - ok
    11:44:17.0102 1964 ViaIde - ok
    11:44:17.0343 1964 Video3D - ok
    11:44:17.0573 1964 VolSnap (46de1126684369bace4849e4fc8c43ca) C:\WINDOWS\system32\drivers\VolSnap.sys
    11:44:17.0573 1964 VolSnap - ok
    11:44:18.0034 1964 w22n51 (5bc494442773035da902ab30cdca11e7) C:\WINDOWS\system32\DRIVERS\w22n51.sys
    11:44:18.0104 1964 w22n51 - ok
    11:44:18.0434 1964 w29n51 (f0608f3b5b6d16f4870e867f9d069b6b) C:\WINDOWS\system32\DRIVERS\w29n51.sys
    11:44:18.0514 1964 w29n51 - ok
    11:44:18.0775 1964 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
    11:44:18.0775 1964 Wanarp - ok
    11:44:19.0035 1964 Wdf01000 (bbcfeab7e871cddac2d397ee7fa91fdc) C:\WINDOWS\system32\DRIVERS\Wdf01000.sys
    11:44:19.0065 1964 Wdf01000 - ok
    11:44:19.0275 1964 WDICA - ok
    11:44:19.0506 1964 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
    11:44:19.0506 1964 wdmaud - ok
    11:44:19.0736 1964 winachsf (f3566ea6c3a657eb5a0246ca3ec600eb) C:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys
    11:44:19.0746 1964 winachsf - ok
    11:44:20.0297 1964 WpdUsb (cf4def1bf66f06964dc0d91844239104) C:\WINDOWS\system32\DRIVERS\wpdusb.sys
    11:44:20.0297 1964 WpdUsb - ok
    11:44:20.0397 1964 WS2IFSL (6abe6e225adb5a751622a9cc3bc19ce8) C:\WINDOWS\System32\drivers\ws2ifsl.sys
    11:44:20.0397 1964 WS2IFSL - ok
    11:44:20.0637 1964 WSTCODEC (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
    11:44:20.0647 1964 WSTCODEC - ok
    11:44:20.0868 1964 WudfPf (6ff66513d372d479ef1810223c8d20ce) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
    11:44:20.0868 1964 WudfPf - ok
    11:44:21.0048 1964 WudfRd (ac13cb789d93412106b0fb6c7eb2bcb6) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
    11:44:21.0068 1964 WudfRd - ok
    11:44:21.0328 1964 MBR (0x1B8) (2839639fa37b8353e792a2a30a12ced3) \Device\Harddisk0\DR0
    11:44:21.0328 1964 \Device\Harddisk0\DR0 ( Rootkit.Win32.TDSS.tdl4 ) - infected
    11:44:21.0328 1964 \Device\Harddisk0\DR0 - detected Rootkit.Win32.TDSS.tdl4 (0)
    11:44:21.0389 1964 Boot (0x1200) (dd4eb1fb7716000240e347df8afe7417) \Device\Harddisk0\DR0\Partition0
    11:44:21.0389 1964 \Device\Harddisk0\DR0\Partition0 - ok
    11:44:21.0409 1964 ============================================================
    11:44:21.0409 1964 Scan finished
    11:44:21.0409 1964 ============================================================
    11:44:21.0469 1956 Detected object count: 1
    11:44:21.0469 1956 Actual detected object count: 1
    11:45:58.0738 1956 \Device\Harddisk0\DR0 ( Rootkit.Win32.TDSS.tdl4 ) - will be cured on reboot
    11:45:58.0738 1956 \Device\Harddisk0\DR0 - ok
    11:45:58.0738 1956 \Device\Harddisk0\DR0 ( Rootkit.Win32.TDSS.tdl4 ) - User select action: Cure
    11:46:01.0693 1892 Deinitialize success
    0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    fais ça :)

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    * Lance OTL
    * Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %temp%\.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    /md5start
    consrv.dll
    explorer.exe
    winlogon.exe
    wininit.exe
    /md5stop
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
    CREATERESTOREPOINT
    nslookup www.google.fr /c
    SAVEMBR:0
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs

    * Clique sur le bouton Analyse.
    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.

    0
  4. sylvette
     
    voici le lien pour le rapport OTL :

    http://pjjoint.malekal.com/files.php?id=n15u11j13s14v11j14l715f8x8v7u13w5c7o5p9s6k6l12b9

    merci!
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. sylvette
     
    pour info, on a visiblement supprimé le programme qui lançait system restore.

    mais une des conséquences, c'est que tous nos fichiers/dossiers persos sont cachés, (pour faire croire par system restore à une suppression des données)

    mais impossible d'activer l'affichage des dossiers/fichiers cachés : dans une fenetre explorer, menu outils > nous n'avons pas 'options des dossiers'......
    0
  7. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Relance RogueKiller mais avec l'option 6.

    Supprime : C:\Documents and Settings\All Users\Application Data\jA21703KpDoM21703
    0
  8. sylvette
     
    C'est fait,j'ai bien retrouvé les dossiers mais toujours rien sur le bureau... :(

    Et toujours pas le menu "options des dossiers" permettant de gerer l affichage des dossiers cachés
    0
  9. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Pour les remettre : https://forums.commentcamarche.net/forum/affich-2131135-disparution-de-l-option-de-dossier-dans-outil

    Faut virer les policies, soit gpedit, soit plus bas en modifiant le registre.

    Poste le rapport RogueKiller option 6 voir
    Le nom de la session c'est administrateur ?

    SHUT THE F*C*K UP, WE HAVE OTHER SONGS TOO !!
    0
  10. sylvette
     
    hello

    désolée pour le délai de réponse, j'étais absente toute la semaine.

    concernant le liens pr remettre les options du dossier, qd je tape la commande gpedit.msc, j'ai un message d'erreur qui me dit que Windows n'a pas trouvé cette commande!! :( :( :(

    le nom de la session qu'on utilise, c'est 'Nico' ou 'nicolas' (mais pour faire tourner les antivirus, roguekiller &cie, je m'étais mise en mode sans échec, donc session admin par défaut)

    le dernier rapport de rogue killer :

    Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
    Demarrage : Mode sans echec avec prise en charge reseau
    Utilisateur: Administrateur [Droits d'admin]
    Mode: Raccourcis RAZ -- Date : 29/10/2011 13:35:03

    Processus malicieux: 0

    Driver: [NOT LOADED]

    Attributs de fichiers restaures:
    Bureau: Success 3 / Fail 0
    Lancement rapide: Success 3 / Fail 0
    Programmes: Success 51 / Fail 0
    Menu demarrer: Success 57 / Fail 0
    Dossier utilisateur: Success 204 / Fail 0
    Mes documents: Success 46 / Fail 0
    Mes favoris: Success 13 / Fail 0
    Mes images: Success 0 / Fail 0
    Ma musique: Success 0 / Fail 0
    Mes videos: Success 0 / Fail 0
    Disques locaux: Success 81679 / Fail 0
    Sauvegarde: [NOT FOUND]

    Lecteurs:
    [C:] \Device\HarddiskVolume2 -- 0x3 --> Restored
    [D:] \Device\CdRom0 -- 0x5 --> Skipped

    merci encore pour ton aide!
    0