Supprimer TR/FakeSysdef1262 et Tr/Offend ?
Résolu/Fermé
Guilette
Messages postés
104
Date d'inscription
mardi 27 juin 2006
Statut
Membre
Dernière intervention
5 octobre 2022
-
1 févr. 2012 à 21:21
Utilisateur anonyme - 12 févr. 2012 à 16:56
Utilisateur anonyme - 12 févr. 2012 à 16:56
A voir également:
- Supprimer TR/FakeSysdef1262 et Tr/Offend ?
- Supprimer une page word - Guide
- Supprimer compte instagram - Guide
- Supprimer pub youtube - Accueil - Streaming
- Impossible de supprimer un fichier - Guide
- Supprimer liste déroulante excel - Guide
94 réponses
Utilisateur anonyme
9 févr. 2012 à 12:39
9 févr. 2012 à 12:39
non :)
__________________________________________________
=>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=
----------------------------------------------------------------------------
Toujours avec toutes les protections désactivées, fais ceci :
▶ Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
▶ Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :
----------------------------------------------------------
KillAll::
ClearJavaCache::
File::
c:\windows\System32\oyvnalnl.dll
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"QuickTime Task"=-
DDS::
uInternet Connection Wizard,ShellNext = iexplore
------------------------------------------------------------------
▶ Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
▶ Quitte le Bloc Notes
▶ Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix comme ceci : Illustration
▶ Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
▶ Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt
=============================
__________________________________________________
=>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=
----------------------------------------------------------------------------
Toujours avec toutes les protections désactivées, fais ceci :
▶ Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
▶ Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :
----------------------------------------------------------
KillAll::
ClearJavaCache::
File::
c:\windows\System32\oyvnalnl.dll
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"QuickTime Task"=-
DDS::
uInternet Connection Wizard,ShellNext = iexplore
------------------------------------------------------------------
▶ Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
▶ Quitte le Bloc Notes
▶ Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix comme ceci : Illustration
▶ Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
▶ Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt
=============================
Voici le rapport :
ComboFix 12-02-09.01 - Perso 09/02/2012 12:44:33.2.2 - x86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.2047.1537 [GMT 1:00]
Lancé depuis: c:\documents and settings\Perso\Bureau\Guy.exe
Commutateurs utilisés :: c:\documents and settings\Perso\Bureau\CFScript.txt
.
FILE ::
"c:\windows\System32\oyvnalnl.dll"
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2012-01-09 au 2012-02-09 ))))))))))))))))))))))))))))))))))))
.
.
2012-02-09 09:36 . 2011-12-10 14:24 20464 ----a-w- c:\windows\system32\drivers\mbam.sys
2012-02-08 18:05 . 2012-02-08 18:05 -------- d-----w- C:\_OTL
2012-02-08 08:05 . 2012-02-08 08:05 -------- d-----w- c:\windows\system32\wbem\Repository
2012-02-08 08:05 . 2012-02-08 08:05 -------- d-----w- c:\documents and settings\Perso\Local Settings\Application Data\PackageAware
2012-02-08 08:05 . 2012-02-08 08:05 -------- d-----w- c:\documents and settings\Perso\Application Data\Avira
2012-02-08 08:04 . 2012-02-08 08:04 -------- d-----w- c:\program files\Microsoft Works
2012-02-08 08:04 . 2012-02-08 08:04 -------- d-----w- c:\program files\Avira
2012-02-07 20:45 . 2012-02-07 20:45 -------- d-----w- c:\documents and settings\Perso\Application Data\Uniblue
2012-02-07 20:44 . 2012-02-08 08:05 -------- dc-h--w- c:\documents and settings\All Users\Application Data\{83C3B2FD-37EA-4C06-A228-E9B5E32FF0B1}
2012-02-07 20:44 . 2012-02-07 20:44 -------- d-----w- c:\program files\Uniblue
2012-02-07 20:27 . 2011-12-16 08:57 36000 ----a-w- c:\windows\system32\drivers\avkmgr.sys
2012-02-07 20:27 . 2011-12-16 08:57 74640 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2012-02-07 20:27 . 2011-12-16 08:57 134856 ----a-w- c:\windows\system32\drivers\avipbb.sys
2012-02-06 15:01 . 2012-02-06 15:01 -------- d-----w- c:\program files\Fichiers communs\Java
2012-02-06 15:01 . 2012-02-06 15:01 476904 ----a-w- c:\program files\Mozilla Firefox\plugins\npdeployJava1.dll
2012-02-06 15:01 . 2012-02-06 15:01 73728 ----a-w- c:\windows\system32\javacpl.cpl
2012-02-06 15:01 . 2012-02-06 15:01 472808 ----a-w- c:\windows\system32\deployJava1.dll
2012-02-03 10:41 . 2012-02-09 09:36 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2012-01-30 17:31 . 2012-01-30 17:36 -------- d-s---w- c:\documents and settings\Administrateur
2012-01-30 17:26 . 2012-01-30 17:26 -------- d-----w- C:\found.000
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-12-14 14:57 . 2011-12-08 12:39 31552 ----a-w- c:\windows\system32\TURegOpt.exe
2011-12-14 14:56 . 2011-12-15 15:13 28992 ----a-w- c:\windows\system32\uxtuneup.dll
2011-11-25 21:57 . 2008-04-14 12:00 293888 ----a-w- c:\windows\system32\winsrv.dll
2011-11-23 14:40 . 2008-04-14 12:00 1859712 ----a-w- c:\windows\system32\win32k.sys
2011-11-20 06:12 . 2008-04-14 12:00 61952 ----a-w- c:\windows\system32\packager.exe
2011-11-16 14:22 . 2008-04-14 12:00 354816 ----a-w- c:\windows\system32\winhttp.dll
2011-11-16 14:22 . 2008-04-14 12:00 152064 ----a-w- c:\windows\system32\schannel.dll
2011-11-14 10:02 . 2011-05-17 06:41 414368 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2001-05-24 11:59 . 2009-07-17 14:13 162304 ----a-w- c:\program files\UNWISE.EXE
2012-01-29 16:20 . 2012-02-02 16:16 134104 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
------- Sigcheck -------
Note: Unsigned files aren't necessarily malware.
.
[-] 2010-09-18 07:18 . C27D0CD76C1982F36387F2E4F67E64A9 . 953856 . . [4.1.6151] . . c:\windows\$hf_mig$\KB2387149\SP3QFE\mfc40u.dll
[-] 2010-09-18 06:53 . 8699BC5CF7FDE1292E7F9B56DD043D82 . 953856 . . [4.1.6151] . . c:\windows\system32\mfc40u.dll
[-] 2010-09-18 06:53 . 8699BC5CF7FDE1292E7F9B56DD043D82 . 953856 . . [4.1.6151] . . c:\windows\system32\dllcache\mfc40u.dll
[7] 2008-04-14 12:00 . CE21FE79AD3B913A79E0C742BED6BF85 . 927504 . . [4.1.0.61] . . c:\windows\$NtUninstallKB2387149$\mfc40u.dll
.
((((((((((((((((((((((((((((( SnapShot@2012-02-09_09.25.07 )))))))))))))))))))))))))))))))))))))))))
.
+ 2012-02-09 11:51 . 2012-02-09 11:51 16384 c:\windows\Temp\Perflib_Perfdata_6f8.dat
- 2012-02-06 19:22 . 2012-02-09 09:26 16384 c:\windows\Temp\History\History.IE5\index.dat
+ 2012-02-06 19:22 . 2012-02-09 11:53 16384 c:\windows\Temp\History\History.IE5\index.dat
+ 2012-02-06 19:22 . 2012-02-09 11:53 32768 c:\windows\Temp\Fichiers Internet temporaires\Content.IE5\index.dat
- 2012-02-06 19:22 . 2012-02-09 09:26 32768 c:\windows\Temp\Fichiers Internet temporaires\Content.IE5\index.dat
- 2012-02-06 19:22 . 2012-02-09 09:26 16384 c:\windows\Temp\Cookies\index.dat
+ 2012-02-06 19:22 . 2012-02-09 11:53 16384 c:\windows\Temp\Cookies\index.dat
- 2008-04-14 12:00 . 2012-02-09 09:26 85870 c:\windows\system32\perfc00C.dat
+ 2008-04-14 12:00 . 2012-02-09 09:48 85870 c:\windows\system32\perfc00C.dat
+ 2008-04-14 12:00 . 2012-02-09 09:48 73192 c:\windows\system32\perfc009.dat
- 2008-04-14 12:00 . 2012-02-09 09:26 73192 c:\windows\system32\perfc009.dat
+ 2008-04-14 12:00 . 2012-02-09 09:48 512222 c:\windows\system32\perfh00C.dat
- 2008-04-14 12:00 . 2012-02-09 09:26 512222 c:\windows\system32\perfh00C.dat
- 2008-04-14 12:00 . 2012-02-09 09:26 444328 c:\windows\system32\perfh009.dat
+ 2008-04-14 12:00 . 2012-02-09 09:48 444328 c:\windows\system32\perfh009.dat
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}]
2009-10-15 08:53 165184 ----a-w- c:\program files\SFR\Kit\SFRNavErrorHelper.dll
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{240373D3-4199-4F41-BB4D-15D5B830C82D}]
2011-01-05 10:36 592144 ----a-w- c:\program files\iGraal\iGraalBHO.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"POP Peeper"="c:\program files\POP Peeper\POPPeeper.exe" [2010-09-09 1511424]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-11-04 39408]
"KiesPDLR"="c:\program files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe" [2011-04-28 19856]
"ccleaner"="c:\program files\CCleaner\CCleaner.exe" [2012-01-24 2716992]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"="RTHDCPL.EXE" [2008-10-28 17331200]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-10-07 13574144]
"nwiz"="nwiz.exe" [2008-10-07 1630208]
"WinSys2"="c:\windows\system32\winsys2.exe" [2008-10-21 208896]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-10-07 86016]
"SunJavaUpdateSched"="c:\program files\Fichiers communs\Java\Java Update\jusched.exe" [2011-06-09 254696]
"Adobe ARM"="c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" [2012-01-03 843712]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2011-12-16 258512]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2010-11-29 16:38 421888 ----a-w- c:\program files\QuickTime\QTTask.exe
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" -atboottime
"ISUSScheduler"="c:\program files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
"ISUSPM Startup"=c:\progra~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\eChanblard\\emule.exe"=
"c:\\Program Files\\Logitech\\Logitech Harmony Remote Software 7\\HarmonyRemote.exe"=
"c:\\Program Files\\TVAnts\\Tvants.exe"=
"c:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\backWeb-8876480.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\Pinnacle\\Studio 14\\Programs\\RM.exe"=
"c:\\Program Files\\Pinnacle\\Studio 14\\Programs\\Studio.exe"=
"c:\\Program Files\\Pinnacle\\Studio 14\\Programs\\umi.exe"=
"c:\\Program Files\\Google\\Google Earth\\client\\googleearth.exe"=
"c:\\Program Files\\Gigatribe\\gigatribe.exe"=
.
R1 avkmgr;avkmgr;c:\windows\system32\drivers\avkmgr.sys [07/02/2012 21:27 36000]
R2 AVerRemote;AVerRemote;c:\program files\Fichiers communs\AVerMedia\Service\AVerRemote.exe [16/09/2011 12:58 344064]
R2 AVerScheduleService;AVerScheduleService;c:\program files\Fichiers communs\AVerMedia\Service\AVerScheduleService.exe [16/09/2011 12:58 389120]
R2 TuneUp.UtilitiesSvc;TuneUp Utilities Service;c:\program files\TuneUp Utilities 2012\TuneUpUtilitiesService32.exe [14/12/2011 15:57 1514304]
R3 pcouffin;VSO Software pcouffin;c:\windows\system32\drivers\pcouffin.sys [25/01/2010 14:22 47360]
R3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv;c:\program files\TuneUp Utilities 2012\TuneUpUtilitiesDriver32.sys [08/11/2011 21:25 10064]
S2 AntiVirMailService;Avira Protection e-mail;c:\program files\Avira\AntiVir Desktop\avmailc.exe [07/02/2012 21:27 342480]
S2 AntiVirSchedulerService;Avira Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [07/02/2012 21:28 86224]
S2 AntiVirWebService;Avira Protection Web;c:\program files\Avira\AntiVir Desktop\avwebgrd.exe [07/02/2012 21:27 463824]
S2 gupdate;Service Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [01/02/2010 14:53 135664]
S2 NeroRegInCDSrv;Nero Registry InCD Service;c:\program files\Nero\Nero 7\InCD\NBHRegInCDSrv.exe --> c:\program files\Nero\Nero 7\InCD\NBHRegInCDSrv.exe [?]
S3 AVerAF35;AVerMedia A835 USB DVB-T;c:\windows\system32\drivers\AVerAF35.sys [16/09/2011 13:00 474880]
S3 dgderdrv;dgderdrv;c:\windows\system32\drivers\dgderdrv.sys [10/06/2011 08:30 20032]
S3 FsUsbExDisk;FsUsbExDisk;c:\windows\system32\FsUsbExDisk.Sys [26/10/2010 14:04 36640]
S3 gupdatem;Service Google Update (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [01/02/2010 14:53 135664]
S3 ss_bbus;SAMSUNG USB Mobile Device (WDM);c:\windows\system32\drivers\ss_bbus.sys [26/10/2010 14:05 98432]
S3 ss_bmdfl;SAMSUNG USB Mobile Modem (Filter);c:\windows\system32\drivers\ss_bmdfl.sys [26/10/2010 14:05 14848]
S3 ss_bmdm;SAMSUNG USB Mobile Modem;c:\windows\system32\drivers\ss_bmdm.sys [26/10/2010 14:05 123648]
S3 ss_bserd;SAMSUNG USB Mobile Logging Driver;c:\windows\system32\drivers\ss_bserd.sys [26/10/2010 14:05 100224]
S4 FsUsbExService;FsUsbExService;c:\windows\system32\FsUsbExService.Exe [26/10/2010 14:04 217088]
S4 sptd;sptd;c:\windows\system32\drivers\sptd.sys [03/11/2009 16:50 685816]
S4 TomTomHOMEService;TomTomHOMEService;c:\program files\TomTom HOME 2\TomTomHOMEService.exe [10/12/2010 13:29 92008]
.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
.
Contenu du dossier 'Tâches planifiées'
.
2012-02-04 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 10:34]
.
2012-02-09 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-02-01 13:53]
.
2012-02-09 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-02-01 13:53]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.com/
uDefault_Search_URL = hxxp://www.google.com/ie
uInternet Settings,ProxyOverride = *.local
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~3\Office10\EXCEL.EXE/3000
IE: uStart Search - c:\documents and settings\Perso\Application Data\uStart\addtoustart.dll/202
IE: {{0FB6492F-7FED-4446-9863-992806E1C419} - {0FB6492F-7FED-4446-9863-992806E1C419} - c:\program files\iGraal\iGraalButton.dll
LSP: c:\program files\Avira\AntiVir Desktop\avsda.dll
TCP: DhcpNameServer = 192.168.1.1
FF - ProfilePath - c:\documents and settings\Perso\Application Data\Mozilla\Firefox\Profiles\zk0s8zro.default\
FF - prefs.js: network.proxy.type - 0
FF - user.js: nglayout.initialpaint.delay - 600
FF - user.js: content.notify.interval - 600000
FF - user.js: content.max.tokenizing.time - 1800000
FF - user.js: content.switch.threshold - 600000
FF - user.js: network.http.max-persistent-connections-per-server - 4
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2012-02-09 12:51
Windows 5.1.2600 Service Pack 3 NTFS
.
Recherche de processus cachés ...
.
Recherche d'éléments en démarrage automatique cachés ...
.
Recherche de fichiers cachés ...
.
Scan terminé avec succès
Fichiers cachés: 0
.
**************************************************************************
.
--------------------- DLLs chargées dans les processus actifs ---------------------
.
- - - - - - - > 'explorer.exe'(2348)
c:\windows\system32\msi.dll
c:\windows\system32\eappprxy.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\program files\Juniper Networks\Common Files\dsNcService.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
c:\program files\Fichiers communs\AVerMedia\AVerQuick\AVerHIDReceiver.exe
c:\program files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
c:\windows\RTHDCPL.EXE
c:\windows\system32\RUNDLL32.EXE
c:\windows\system32\nvsvc32.exe
c:\program files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
c:\program files\TuneUp Utilities 2012\TuneUpUtilitiesApp32.exe
c:\windows\system32\wscntfy.exe
.
**************************************************************************
.
Heure de fin: 2012-02-09 12:56:14 - La machine a redémarré
ComboFix-quarantined-files.txt 2012-02-09 11:56
ComboFix2.txt 2012-02-09 09:30
.
Avant-CF: 195 845 849 088 octets libres
Après-CF: 195 843 555 328 octets libres
.
- - End Of File - - 3C919FC176A35F473F153DB2A92AA0FA
ComboFix 12-02-09.01 - Perso 09/02/2012 12:44:33.2.2 - x86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.2047.1537 [GMT 1:00]
Lancé depuis: c:\documents and settings\Perso\Bureau\Guy.exe
Commutateurs utilisés :: c:\documents and settings\Perso\Bureau\CFScript.txt
.
FILE ::
"c:\windows\System32\oyvnalnl.dll"
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2012-01-09 au 2012-02-09 ))))))))))))))))))))))))))))))))))))
.
.
2012-02-09 09:36 . 2011-12-10 14:24 20464 ----a-w- c:\windows\system32\drivers\mbam.sys
2012-02-08 18:05 . 2012-02-08 18:05 -------- d-----w- C:\_OTL
2012-02-08 08:05 . 2012-02-08 08:05 -------- d-----w- c:\windows\system32\wbem\Repository
2012-02-08 08:05 . 2012-02-08 08:05 -------- d-----w- c:\documents and settings\Perso\Local Settings\Application Data\PackageAware
2012-02-08 08:05 . 2012-02-08 08:05 -------- d-----w- c:\documents and settings\Perso\Application Data\Avira
2012-02-08 08:04 . 2012-02-08 08:04 -------- d-----w- c:\program files\Microsoft Works
2012-02-08 08:04 . 2012-02-08 08:04 -------- d-----w- c:\program files\Avira
2012-02-07 20:45 . 2012-02-07 20:45 -------- d-----w- c:\documents and settings\Perso\Application Data\Uniblue
2012-02-07 20:44 . 2012-02-08 08:05 -------- dc-h--w- c:\documents and settings\All Users\Application Data\{83C3B2FD-37EA-4C06-A228-E9B5E32FF0B1}
2012-02-07 20:44 . 2012-02-07 20:44 -------- d-----w- c:\program files\Uniblue
2012-02-07 20:27 . 2011-12-16 08:57 36000 ----a-w- c:\windows\system32\drivers\avkmgr.sys
2012-02-07 20:27 . 2011-12-16 08:57 74640 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2012-02-07 20:27 . 2011-12-16 08:57 134856 ----a-w- c:\windows\system32\drivers\avipbb.sys
2012-02-06 15:01 . 2012-02-06 15:01 -------- d-----w- c:\program files\Fichiers communs\Java
2012-02-06 15:01 . 2012-02-06 15:01 476904 ----a-w- c:\program files\Mozilla Firefox\plugins\npdeployJava1.dll
2012-02-06 15:01 . 2012-02-06 15:01 73728 ----a-w- c:\windows\system32\javacpl.cpl
2012-02-06 15:01 . 2012-02-06 15:01 472808 ----a-w- c:\windows\system32\deployJava1.dll
2012-02-03 10:41 . 2012-02-09 09:36 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2012-01-30 17:31 . 2012-01-30 17:36 -------- d-s---w- c:\documents and settings\Administrateur
2012-01-30 17:26 . 2012-01-30 17:26 -------- d-----w- C:\found.000
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-12-14 14:57 . 2011-12-08 12:39 31552 ----a-w- c:\windows\system32\TURegOpt.exe
2011-12-14 14:56 . 2011-12-15 15:13 28992 ----a-w- c:\windows\system32\uxtuneup.dll
2011-11-25 21:57 . 2008-04-14 12:00 293888 ----a-w- c:\windows\system32\winsrv.dll
2011-11-23 14:40 . 2008-04-14 12:00 1859712 ----a-w- c:\windows\system32\win32k.sys
2011-11-20 06:12 . 2008-04-14 12:00 61952 ----a-w- c:\windows\system32\packager.exe
2011-11-16 14:22 . 2008-04-14 12:00 354816 ----a-w- c:\windows\system32\winhttp.dll
2011-11-16 14:22 . 2008-04-14 12:00 152064 ----a-w- c:\windows\system32\schannel.dll
2011-11-14 10:02 . 2011-05-17 06:41 414368 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2001-05-24 11:59 . 2009-07-17 14:13 162304 ----a-w- c:\program files\UNWISE.EXE
2012-01-29 16:20 . 2012-02-02 16:16 134104 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
------- Sigcheck -------
Note: Unsigned files aren't necessarily malware.
.
[-] 2010-09-18 07:18 . C27D0CD76C1982F36387F2E4F67E64A9 . 953856 . . [4.1.6151] . . c:\windows\$hf_mig$\KB2387149\SP3QFE\mfc40u.dll
[-] 2010-09-18 06:53 . 8699BC5CF7FDE1292E7F9B56DD043D82 . 953856 . . [4.1.6151] . . c:\windows\system32\mfc40u.dll
[-] 2010-09-18 06:53 . 8699BC5CF7FDE1292E7F9B56DD043D82 . 953856 . . [4.1.6151] . . c:\windows\system32\dllcache\mfc40u.dll
[7] 2008-04-14 12:00 . CE21FE79AD3B913A79E0C742BED6BF85 . 927504 . . [4.1.0.61] . . c:\windows\$NtUninstallKB2387149$\mfc40u.dll
.
((((((((((((((((((((((((((((( SnapShot@2012-02-09_09.25.07 )))))))))))))))))))))))))))))))))))))))))
.
+ 2012-02-09 11:51 . 2012-02-09 11:51 16384 c:\windows\Temp\Perflib_Perfdata_6f8.dat
- 2012-02-06 19:22 . 2012-02-09 09:26 16384 c:\windows\Temp\History\History.IE5\index.dat
+ 2012-02-06 19:22 . 2012-02-09 11:53 16384 c:\windows\Temp\History\History.IE5\index.dat
+ 2012-02-06 19:22 . 2012-02-09 11:53 32768 c:\windows\Temp\Fichiers Internet temporaires\Content.IE5\index.dat
- 2012-02-06 19:22 . 2012-02-09 09:26 32768 c:\windows\Temp\Fichiers Internet temporaires\Content.IE5\index.dat
- 2012-02-06 19:22 . 2012-02-09 09:26 16384 c:\windows\Temp\Cookies\index.dat
+ 2012-02-06 19:22 . 2012-02-09 11:53 16384 c:\windows\Temp\Cookies\index.dat
- 2008-04-14 12:00 . 2012-02-09 09:26 85870 c:\windows\system32\perfc00C.dat
+ 2008-04-14 12:00 . 2012-02-09 09:48 85870 c:\windows\system32\perfc00C.dat
+ 2008-04-14 12:00 . 2012-02-09 09:48 73192 c:\windows\system32\perfc009.dat
- 2008-04-14 12:00 . 2012-02-09 09:26 73192 c:\windows\system32\perfc009.dat
+ 2008-04-14 12:00 . 2012-02-09 09:48 512222 c:\windows\system32\perfh00C.dat
- 2008-04-14 12:00 . 2012-02-09 09:26 512222 c:\windows\system32\perfh00C.dat
- 2008-04-14 12:00 . 2012-02-09 09:26 444328 c:\windows\system32\perfh009.dat
+ 2008-04-14 12:00 . 2012-02-09 09:48 444328 c:\windows\system32\perfh009.dat
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}]
2009-10-15 08:53 165184 ----a-w- c:\program files\SFR\Kit\SFRNavErrorHelper.dll
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{240373D3-4199-4F41-BB4D-15D5B830C82D}]
2011-01-05 10:36 592144 ----a-w- c:\program files\iGraal\iGraalBHO.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"POP Peeper"="c:\program files\POP Peeper\POPPeeper.exe" [2010-09-09 1511424]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-11-04 39408]
"KiesPDLR"="c:\program files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe" [2011-04-28 19856]
"ccleaner"="c:\program files\CCleaner\CCleaner.exe" [2012-01-24 2716992]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"="RTHDCPL.EXE" [2008-10-28 17331200]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-10-07 13574144]
"nwiz"="nwiz.exe" [2008-10-07 1630208]
"WinSys2"="c:\windows\system32\winsys2.exe" [2008-10-21 208896]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-10-07 86016]
"SunJavaUpdateSched"="c:\program files\Fichiers communs\Java\Java Update\jusched.exe" [2011-06-09 254696]
"Adobe ARM"="c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" [2012-01-03 843712]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2011-12-16 258512]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2010-11-29 16:38 421888 ----a-w- c:\program files\QuickTime\QTTask.exe
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" -atboottime
"ISUSScheduler"="c:\program files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
"ISUSPM Startup"=c:\progra~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\eChanblard\\emule.exe"=
"c:\\Program Files\\Logitech\\Logitech Harmony Remote Software 7\\HarmonyRemote.exe"=
"c:\\Program Files\\TVAnts\\Tvants.exe"=
"c:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\backWeb-8876480.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\Pinnacle\\Studio 14\\Programs\\RM.exe"=
"c:\\Program Files\\Pinnacle\\Studio 14\\Programs\\Studio.exe"=
"c:\\Program Files\\Pinnacle\\Studio 14\\Programs\\umi.exe"=
"c:\\Program Files\\Google\\Google Earth\\client\\googleearth.exe"=
"c:\\Program Files\\Gigatribe\\gigatribe.exe"=
.
R1 avkmgr;avkmgr;c:\windows\system32\drivers\avkmgr.sys [07/02/2012 21:27 36000]
R2 AVerRemote;AVerRemote;c:\program files\Fichiers communs\AVerMedia\Service\AVerRemote.exe [16/09/2011 12:58 344064]
R2 AVerScheduleService;AVerScheduleService;c:\program files\Fichiers communs\AVerMedia\Service\AVerScheduleService.exe [16/09/2011 12:58 389120]
R2 TuneUp.UtilitiesSvc;TuneUp Utilities Service;c:\program files\TuneUp Utilities 2012\TuneUpUtilitiesService32.exe [14/12/2011 15:57 1514304]
R3 pcouffin;VSO Software pcouffin;c:\windows\system32\drivers\pcouffin.sys [25/01/2010 14:22 47360]
R3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv;c:\program files\TuneUp Utilities 2012\TuneUpUtilitiesDriver32.sys [08/11/2011 21:25 10064]
S2 AntiVirMailService;Avira Protection e-mail;c:\program files\Avira\AntiVir Desktop\avmailc.exe [07/02/2012 21:27 342480]
S2 AntiVirSchedulerService;Avira Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [07/02/2012 21:28 86224]
S2 AntiVirWebService;Avira Protection Web;c:\program files\Avira\AntiVir Desktop\avwebgrd.exe [07/02/2012 21:27 463824]
S2 gupdate;Service Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [01/02/2010 14:53 135664]
S2 NeroRegInCDSrv;Nero Registry InCD Service;c:\program files\Nero\Nero 7\InCD\NBHRegInCDSrv.exe --> c:\program files\Nero\Nero 7\InCD\NBHRegInCDSrv.exe [?]
S3 AVerAF35;AVerMedia A835 USB DVB-T;c:\windows\system32\drivers\AVerAF35.sys [16/09/2011 13:00 474880]
S3 dgderdrv;dgderdrv;c:\windows\system32\drivers\dgderdrv.sys [10/06/2011 08:30 20032]
S3 FsUsbExDisk;FsUsbExDisk;c:\windows\system32\FsUsbExDisk.Sys [26/10/2010 14:04 36640]
S3 gupdatem;Service Google Update (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [01/02/2010 14:53 135664]
S3 ss_bbus;SAMSUNG USB Mobile Device (WDM);c:\windows\system32\drivers\ss_bbus.sys [26/10/2010 14:05 98432]
S3 ss_bmdfl;SAMSUNG USB Mobile Modem (Filter);c:\windows\system32\drivers\ss_bmdfl.sys [26/10/2010 14:05 14848]
S3 ss_bmdm;SAMSUNG USB Mobile Modem;c:\windows\system32\drivers\ss_bmdm.sys [26/10/2010 14:05 123648]
S3 ss_bserd;SAMSUNG USB Mobile Logging Driver;c:\windows\system32\drivers\ss_bserd.sys [26/10/2010 14:05 100224]
S4 FsUsbExService;FsUsbExService;c:\windows\system32\FsUsbExService.Exe [26/10/2010 14:04 217088]
S4 sptd;sptd;c:\windows\system32\drivers\sptd.sys [03/11/2009 16:50 685816]
S4 TomTomHOMEService;TomTomHOMEService;c:\program files\TomTom HOME 2\TomTomHOMEService.exe [10/12/2010 13:29 92008]
.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
.
Contenu du dossier 'Tâches planifiées'
.
2012-02-04 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 10:34]
.
2012-02-09 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-02-01 13:53]
.
2012-02-09 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-02-01 13:53]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.com/
uDefault_Search_URL = hxxp://www.google.com/ie
uInternet Settings,ProxyOverride = *.local
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~3\Office10\EXCEL.EXE/3000
IE: uStart Search - c:\documents and settings\Perso\Application Data\uStart\addtoustart.dll/202
IE: {{0FB6492F-7FED-4446-9863-992806E1C419} - {0FB6492F-7FED-4446-9863-992806E1C419} - c:\program files\iGraal\iGraalButton.dll
LSP: c:\program files\Avira\AntiVir Desktop\avsda.dll
TCP: DhcpNameServer = 192.168.1.1
FF - ProfilePath - c:\documents and settings\Perso\Application Data\Mozilla\Firefox\Profiles\zk0s8zro.default\
FF - prefs.js: network.proxy.type - 0
FF - user.js: nglayout.initialpaint.delay - 600
FF - user.js: content.notify.interval - 600000
FF - user.js: content.max.tokenizing.time - 1800000
FF - user.js: content.switch.threshold - 600000
FF - user.js: network.http.max-persistent-connections-per-server - 4
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2012-02-09 12:51
Windows 5.1.2600 Service Pack 3 NTFS
.
Recherche de processus cachés ...
.
Recherche d'éléments en démarrage automatique cachés ...
.
Recherche de fichiers cachés ...
.
Scan terminé avec succès
Fichiers cachés: 0
.
**************************************************************************
.
--------------------- DLLs chargées dans les processus actifs ---------------------
.
- - - - - - - > 'explorer.exe'(2348)
c:\windows\system32\msi.dll
c:\windows\system32\eappprxy.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\program files\Juniper Networks\Common Files\dsNcService.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
c:\program files\Fichiers communs\AVerMedia\AVerQuick\AVerHIDReceiver.exe
c:\program files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
c:\windows\RTHDCPL.EXE
c:\windows\system32\RUNDLL32.EXE
c:\windows\system32\nvsvc32.exe
c:\program files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
c:\program files\TuneUp Utilities 2012\TuneUpUtilitiesApp32.exe
c:\windows\system32\wscntfy.exe
.
**************************************************************************
.
Heure de fin: 2012-02-09 12:56:14 - La machine a redémarré
ComboFix-quarantined-files.txt 2012-02-09 11:56
ComboFix2.txt 2012-02-09 09:30
.
Avant-CF: 195 845 849 088 octets libres
Après-CF: 195 843 555 328 octets libres
.
- - End Of File - - 3C919FC176A35F473F153DB2A92AA0FA
Utilisateur anonyme
9 févr. 2012 à 13:07
9 févr. 2012 à 13:07
Fais analyser le(s) fichier(s) suivants sur Virustotal :
Virus Total
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
c:\windows\system32\winsys2.exe
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
=================================
Virus Total
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
c:\windows\system32\winsys2.exe
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
=================================
Voici le lien pour virustotal :
https://www.virustotal.com/file/7c47e876766ecd62aad68812a40f30bad56a32d994cc16a116b8d3c4ea30ee82/analysis/1328789727/
Merci encore
https://www.virustotal.com/file/7c47e876766ecd62aad68812a40f30bad56a32d994cc16a116b8d3c4ea30ee82/analysis/1328789727/
Merci encore
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
9 févr. 2012 à 13:20
9 févr. 2012 à 13:20
▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.
▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
▶ Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.
▶ Cliquez sur Suppression.
▶ Laissez travailler l'outil.
▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
▶ Tutoriel vidéo
▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
▶ Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.
▶ Cliquez sur Suppression.
▶ Laissez travailler l'outil.
▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
▶ Tutoriel vidéo
Guilette
Messages postés
104
Date d'inscription
mardi 27 juin 2006
Statut
Membre
Dernière intervention
5 octobre 2022
9 févr. 2012 à 13:52
9 févr. 2012 à 13:52
Voici le rapport émis par UsbFix
(pour info, je n'ai toujours pas d'antivirus car avira ne veut pas fonctionner)
############################## | UsbFix V 7.081 | [Suppression]
Utilisateur: Perso (Administrateur) # PERSO-C0C62E05B
Mis à jour le 05/02/2012 par El Desaparecido
Lancé à 13:29:28 | 09/02/2012
Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/upload.html
Contact: contact@eldesaparecido.com
PC: MICRO-STAR INTERNATIONAL CO.,LTD (MS-7392) (X86-based PC) # Desktop Computer
CPU: Processeur Intel Pentium III Xeon (2493)
RAM -> [ Total : 2047 | Free : 1538 ]
BIOS: Default System BIOS
BOOT: Normal boot
OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702
SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
FW: Windows FireWall Service [ Enabled ]
C:\ (%systemdrive%) -> Disque fixe # 244 Go (182 Go libre(s) - 75%) [] # NTFS
D:\ -> Disque fixe # 222 Go (136 Go libre(s) - 61%) [Stockage] # NTFS
E:\ -> CD-ROM
F:\ -> Disque fixe # 186 Go (17 Go libre(s) - 9%) [LOGICIELS] # NTFS
################## | Processus Actif |
C:\WINDOWS\System32\smss.exe (528)
C:\WINDOWS\system32\winlogon.exe (840)
C:\WINDOWS\system32\services.exe (900)
C:\WINDOWS\system32\lsass.exe (912)
C:\WINDOWS\system32\svchost.exe (1100)
C:\WINDOWS\System32\svchost.exe (1256)
C:\WINDOWS\system32\svchost.exe (1300)
C:\WINDOWS\system32\spoolsv.exe (1612)
C:\Program Files\Fichiers communs\AVerMedia\Service\AVerRemote.exe (1108)
C:\Program Files\Fichiers communs\AVerMedia\Service\AVerScheduleService.exe (1248)
C:\Program Files\Juniper Networks\Common Files\dsNcService.exe (1360)
C:\WINDOWS\System32\svchost.exe (1476)
C:\Program Files\Java\jre6\bin\jqs.exe (1784)
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe (1824)
C:\Program Files\Fichiers communs\AVerMedia\AVerQuick\AVerHIDReceiver.exe (1872)
C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe (1912)
C:\WINDOWS\RTHDCPL.EXE (624)
C:\WINDOWS\system32\RUNDLL32.EXE (652)
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (664)
C:\WINDOWS\system32\nvsvc32.exe (708)
C:\Program Files\POP Peeper\POPPeeper.exe (720)
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe (1060)
C:\WINDOWS\system32\svchost.exe (1732)
C:\Program Files\TuneUp Utilities 2012\TuneUpUtilitiesService32.exe (212)
C:\Program Files\TuneUp Utilities 2012\TuneUpUtilitiesApp32.exe (3116)
C:\WINDOWS\system32\wscntfy.exe (3912)
C:\WINDOWS\System32\svchost.exe (2444)
C:\WINDOWS\explorer.exe (2348)
C:\WINDOWS\system32\ctfmon.exe (2864)
C:\UsbFix\Go.exe (1816)
################## | Processus Stoppés |
Stoppé! C:\WINDOWS\system32\spoolsv.exe (1612)
Stoppé! C:\Program Files\Fichiers communs\AVerMedia\Service\AVerRemote.exe (1108)
Stoppé! C:\Program Files\Fichiers communs\AVerMedia\Service\AVerScheduleService.exe (1248)
Stoppé! C:\Program Files\Juniper Networks\Common Files\dsNcService.exe (1360)
Stoppé! C:\Program Files\Java\jre6\bin\jqs.exe (1784)
Stoppé! C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe (1824)
Stoppé! C:\Program Files\Fichiers communs\AVerMedia\AVerQuick\AVerHIDReceiver.exe (1872)
Stoppé! C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe (1912)
Stoppé! C:\WINDOWS\RTHDCPL.EXE (624)
Stoppé! C:\WINDOWS\system32\RUNDLL32.EXE (652)
Stoppé! C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (664)
Stoppé! C:\WINDOWS\system32\nvsvc32.exe (708)
Stoppé! C:\Program Files\POP Peeper\POPPeeper.exe (720)
Stoppé! C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe (1060)
Stoppé! C:\Program Files\TuneUp Utilities 2012\TuneUpUtilitiesService32.exe (212)
Stoppé! C:\Program Files\TuneUp Utilities 2012\TuneUpUtilitiesApp32.exe (3116)
Stoppé! C:\WINDOWS\system32\wscntfy.exe (3912)
Stoppé! C:\WINDOWS\explorer.exe (2348)
Stoppé! C:\WINDOWS\system32\ctfmon.exe (2864)
################## | Éléments infectieux |
Supprimé! C:\Recycler\S-1-5-21-1708537768-725345543-1606980848-1004
Supprimé! D:\Recycler\S-1-5-21-1708537768-725345543-1606980848-1004
Supprimé! F:\Recycler\S-1-5-21-1004336348-920026266-1343024091-1004
Supprimé! F:\Recycler\S-1-5-21-1482476501-1935655697-1343024091-1004
Supprimé! F:\Recycler\S-1-5-21-1708537768-725345543-1606980848-1004
Supprimé! F:\Recycler\S-1-5-21-299502267-706699826-854245398-1004
Supprimé! F:\Recycler\S-1-5-21-682003330-1060284298-1957994488-1004
(!) Fichiers temporaires supprimés.
################## | Registre |
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
################## | Mountpoints2 |
################## | Listing |
[10/08/2009 - 09:11:36 | D ] C:\5e9615bfa6df074754b00395b3e8f4
[26/10/2010 - 14:01:42 | N | 2006] C:\aqua_bitmap.cpp
[18/12/2009 - 14:36:20 | N | 21] C:\AUTOEXEC.BAT
[31/03/2011 - 13:56:02 | N | 216] C:\Boot.bak
[09/02/2012 - 10:05:40 | N | 332] C:\boot.ini
[14/04/2008 - 13:00:00 | N | 4952] C:\Bootfont.bin
[07/12/2011 - 15:25:21 | N | 930] C:\CCALib8WS.log
[09/02/2012 - 10:05:40 | D ] C:\cmdcons
[03/08/2004 - 23:00:08 | N | 263488] C:\cmldr
[09/02/2012 - 12:56:14 | N | 15027] C:\ComboFix.txt
[06/02/2012 - 21:13:29 | D ] C:\Config.Msi
[10/07/2009 - 18:39:17 | N | 0] C:\CONFIG.SYS
[09/12/2009 - 14:41:49 | D ] C:\CORPSH6
[30/01/2012 - 18:31:12 | D ] C:\Documents and Settings
[13/02/2010 - 18:17:21 | D ] C:\Epi_Info
[30/01/2012 - 18:26:21 | D ] C:\found.000
[08/02/2012 - 16:06:39 | N | 525] C:\hpfr3420.xml
[08/02/2012 - 16:06:39 | N | 444270] C:\hpfr3425.log
[15/01/2012 - 15:07:04 | N | 1200] C:\hpothb07.dat
[15/01/2012 - 15:07:04 | N | 18970] C:\hpothb07.tif
[10/07/2009 - 18:47:06 | D ] C:\Intel
[10/07/2009 - 18:39:17 | N | 0] C:\IO.SYS
[23/07/2009 - 09:57:11 | N | 6956] C:\LgDSetup.log
[23/07/2009 - 09:45:06 | N | 183] C:\LogiSetup.log
[11/10/2010 - 09:17:41 | D ] C:\Manual-PCProgram
[10/07/2009 - 18:39:17 | N | 0] C:\MSDOS.SYS
[14/04/2008 - 13:00:00 | N | 47564] C:\NTDETECT.COM
[14/04/2008 - 13:00:00 | N | 252240] C:\ntldr
[09/02/2012 - 12:50:57 | ASH | 2145386496] C:\pagefile.sys
[20/12/2011 - 21:47:28 | D ] C:\Police
[09/02/2012 - 10:22:34 | D ] C:\Program Files
[09/02/2012 - 12:56:17 | D ] C:\Qoobox
[09/02/2012 - 13:32:55 | SHD ] C:\RECYCLER
[23/07/2009 - 09:55:49 | D ] C:\SXS
[03/02/2012 - 21:37:53 | SHD ] C:\System Volume Information
[10/06/2011 - 08:40:16 | D ] C:\Temp
[09/02/2012 - 13:32:55 | D ] C:\UsbFix
[09/02/2012 - 13:34:59 | A | 4808] C:\UsbFix.txt
[09/02/2012 - 12:54:02 | D ] C:\WINDOWS
[08/02/2012 - 19:05:05 | D ] C:\_OTL
[28/02/2011 - 10:51:47 | D ] D:\Accident portail 23-08-10
[10/07/2009 - 13:02:25 | D ] D:\Antivirus
[08/02/2012 - 21:53:58 | D ] D:\Banque Populaire
[11/01/2007 - 13:23:30 | N | 4265358] D:\BP Sauvegarde.mbf
[04/05/2010 - 21:13:47 | D ] D:\CD et DVD
[03/11/2003 - 14:19:42 | N | 347279] D:\Cdrw32.bdb
[23/06/2007 - 19:30:38 | N | 2397126] D:\CIO-Amélie & Guy Sauvegarde 0.mbf
[13/07/2009 - 22:01:14 | N | 2396160] D:\CIO-Amélie & Guy.mny
[02/11/2010 - 14:52:48 | D ] D:\Contacts portable Guy
[10/07/2009 - 13:08:43 | D ] D:\Création
[04/11/2003 - 12:51:00 | N | 83976] D:\dvdrw.dsf
[10/12/2004 - 13:07:14 | N | 497240] D:\env_.env
[06/10/2003 - 18:00:40 | N | 2101248] D:\Guy.mny
[08/11/2010 - 14:33:41 | N | 951] D:\hpothb07.dat
[23/03/2010 - 15:43:39 | N | 3527] D:\hpothb07.tif
[08/04/2011 - 20:43:23 | D ] D:\Jeux
[10/07/2009 - 13:09:33 | D ] D:\MAGIX
[10/07/2009 - 13:10:24 | D ] D:\Messenger
[10/07/2009 - 13:10:41 | D ] D:\Micro Application
[10/07/2009 - 13:12:44 | D ] D:\Néro Express
[30/01/2012 - 18:39:58 | D ] D:\PHOTOS
[09/02/2012 - 13:32:55 | SHD ] D:\RECYCLER
[10/07/2009 - 13:20:13 | D ] D:\Retoucheurs photo
[01/02/2012 - 20:45:11 | SHD ] D:\System Volume Information
[10/07/2009 - 13:20:13 | D ] D:\teleir
[10/07/2009 - 13:20:13 | D ] D:\temp
[23/03/2010 - 15:43:51 | D ] F:\8e6ae51a68a2de12ec649112fda9de
[03/02/2012 - 09:24:30 | D ] F:\Amélie travail
[19/04/2009 - 09:44:41 | D ] F:\Architecte studio 3 D
[17/04/2009 - 06:20:50 | N | 189440] F:\article_SUMER.doc
[22/03/2006 - 15:22:38 | D ] F:\Auxiliary Files
[02/03/2009 - 10:44:59 | N | 386744] F:\BarreConfCMCIC.exe
[12/06/2009 - 13:24:57 | N | 24064] F:\bonne année.doc
[22/05/2010 - 12:39:34 | D ] F:\Caro & Thérèse
[26/02/2006 - 17:11:09 | D ] F:\CloneDVDTemp
[03/01/2006 - 20:26:19 | N | 19408] F:\CV amélie.rtf
[06/11/2009 - 21:42:49 | D ] F:\Divers
[26/08/2008 - 14:12:36 | N | 246] F:\Documents partagés.lnk
[21/05/2007 - 19:45:26 | D ] F:\End Note
[22/05/2010 - 12:39:22 | D ] F:\Epiinfo
[28/11/2005 - 19:42:34 | D ] F:\fichier auxiliaire pinnacle
[14/10/2011 - 09:09:02 | D ] F:\Fichiers reçus par mail
[03/11/2009 - 14:03:28 | D ] F:\FILMS
[23/12/2005 - 09:11:00 | D ] F:\Google
[16/02/2006 - 13:23:03 | D ] F:\Heredis
[06/11/2010 - 10:54:52 | N | 1547] F:\hpothb07.dat
[06/11/2010 - 10:54:52 | N | 5871] F:\hpothb07.tif
[25/03/2010 - 21:34:29 | D ] F:\Larousse
[26/08/2008 - 14:55:47 | N | 219] F:\Mes documents.lnk
[09/01/2012 - 11:56:08 | D ] F:\MUSIQUE
[30/10/2003 - 16:55:26 | N | 925696] F:\npaecviz.dll
[04/02/2009 - 16:45:03 | D ] F:\Néro
[02/04/2010 - 14:11:49 | D ] F:\Petits programmes
[02/02/2012 - 17:18:12 | D ] F:\Program Files
[20/07/2009 - 21:29:37 | D ] F:\QuickTime
[19/11/2009 - 10:06:46 | N | 408] F:\Raccourci vers Amélie travail.lnk
[09/02/2012 - 13:32:55 | SHD ] F:\RECYCLER
[27/11/2005 - 00:15:56 | N | 553687] F:\regcleaner.exe
[24/11/2006 - 18:32:48 | D ] F:\sav musique h
[23/01/2007 - 16:14:26 | D ] F:\SXS
[01/02/2012 - 20:45:10 | SHD ] F:\System Volume Information
[22/12/2005 - 19:10:50 | D ] F:\Terre merveilleuse
[26/10/2010 - 14:45:57 | N | 20332736] F:\TomTomHOME2winlatest.exe
[14/07/2009 - 08:17:38 | D ] F:\TuneUp Utilities
[26/06/2009 - 21:13:08 | D ] F:\Vacances
[04/07/2008 - 09:01:59 | N | 3441] F:\VirtualDJ Local Database v5.xml
[29/10/2011 - 13:17:39 | N | 15994] F:\VirtualDJ Local Database v6.xml
[27/04/2009 - 21:31:38 | D ] F:\WinASPI
[06/11/2006 - 13:54:33 | D ] F:\Winzip
[20/04/2010 - 13:03:57 | D ] F:\Xrecode
################## | Vaccin |
(pour info, je n'ai toujours pas d'antivirus car avira ne veut pas fonctionner)
############################## | UsbFix V 7.081 | [Suppression]
Utilisateur: Perso (Administrateur) # PERSO-C0C62E05B
Mis à jour le 05/02/2012 par El Desaparecido
Lancé à 13:29:28 | 09/02/2012
Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/upload.html
Contact: contact@eldesaparecido.com
PC: MICRO-STAR INTERNATIONAL CO.,LTD (MS-7392) (X86-based PC) # Desktop Computer
CPU: Processeur Intel Pentium III Xeon (2493)
RAM -> [ Total : 2047 | Free : 1538 ]
BIOS: Default System BIOS
BOOT: Normal boot
OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702
SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
FW: Windows FireWall Service [ Enabled ]
C:\ (%systemdrive%) -> Disque fixe # 244 Go (182 Go libre(s) - 75%) [] # NTFS
D:\ -> Disque fixe # 222 Go (136 Go libre(s) - 61%) [Stockage] # NTFS
E:\ -> CD-ROM
F:\ -> Disque fixe # 186 Go (17 Go libre(s) - 9%) [LOGICIELS] # NTFS
################## | Processus Actif |
C:\WINDOWS\System32\smss.exe (528)
C:\WINDOWS\system32\winlogon.exe (840)
C:\WINDOWS\system32\services.exe (900)
C:\WINDOWS\system32\lsass.exe (912)
C:\WINDOWS\system32\svchost.exe (1100)
C:\WINDOWS\System32\svchost.exe (1256)
C:\WINDOWS\system32\svchost.exe (1300)
C:\WINDOWS\system32\spoolsv.exe (1612)
C:\Program Files\Fichiers communs\AVerMedia\Service\AVerRemote.exe (1108)
C:\Program Files\Fichiers communs\AVerMedia\Service\AVerScheduleService.exe (1248)
C:\Program Files\Juniper Networks\Common Files\dsNcService.exe (1360)
C:\WINDOWS\System32\svchost.exe (1476)
C:\Program Files\Java\jre6\bin\jqs.exe (1784)
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe (1824)
C:\Program Files\Fichiers communs\AVerMedia\AVerQuick\AVerHIDReceiver.exe (1872)
C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe (1912)
C:\WINDOWS\RTHDCPL.EXE (624)
C:\WINDOWS\system32\RUNDLL32.EXE (652)
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (664)
C:\WINDOWS\system32\nvsvc32.exe (708)
C:\Program Files\POP Peeper\POPPeeper.exe (720)
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe (1060)
C:\WINDOWS\system32\svchost.exe (1732)
C:\Program Files\TuneUp Utilities 2012\TuneUpUtilitiesService32.exe (212)
C:\Program Files\TuneUp Utilities 2012\TuneUpUtilitiesApp32.exe (3116)
C:\WINDOWS\system32\wscntfy.exe (3912)
C:\WINDOWS\System32\svchost.exe (2444)
C:\WINDOWS\explorer.exe (2348)
C:\WINDOWS\system32\ctfmon.exe (2864)
C:\UsbFix\Go.exe (1816)
################## | Processus Stoppés |
Stoppé! C:\WINDOWS\system32\spoolsv.exe (1612)
Stoppé! C:\Program Files\Fichiers communs\AVerMedia\Service\AVerRemote.exe (1108)
Stoppé! C:\Program Files\Fichiers communs\AVerMedia\Service\AVerScheduleService.exe (1248)
Stoppé! C:\Program Files\Juniper Networks\Common Files\dsNcService.exe (1360)
Stoppé! C:\Program Files\Java\jre6\bin\jqs.exe (1784)
Stoppé! C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe (1824)
Stoppé! C:\Program Files\Fichiers communs\AVerMedia\AVerQuick\AVerHIDReceiver.exe (1872)
Stoppé! C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe (1912)
Stoppé! C:\WINDOWS\RTHDCPL.EXE (624)
Stoppé! C:\WINDOWS\system32\RUNDLL32.EXE (652)
Stoppé! C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (664)
Stoppé! C:\WINDOWS\system32\nvsvc32.exe (708)
Stoppé! C:\Program Files\POP Peeper\POPPeeper.exe (720)
Stoppé! C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe (1060)
Stoppé! C:\Program Files\TuneUp Utilities 2012\TuneUpUtilitiesService32.exe (212)
Stoppé! C:\Program Files\TuneUp Utilities 2012\TuneUpUtilitiesApp32.exe (3116)
Stoppé! C:\WINDOWS\system32\wscntfy.exe (3912)
Stoppé! C:\WINDOWS\explorer.exe (2348)
Stoppé! C:\WINDOWS\system32\ctfmon.exe (2864)
################## | Éléments infectieux |
Supprimé! C:\Recycler\S-1-5-21-1708537768-725345543-1606980848-1004
Supprimé! D:\Recycler\S-1-5-21-1708537768-725345543-1606980848-1004
Supprimé! F:\Recycler\S-1-5-21-1004336348-920026266-1343024091-1004
Supprimé! F:\Recycler\S-1-5-21-1482476501-1935655697-1343024091-1004
Supprimé! F:\Recycler\S-1-5-21-1708537768-725345543-1606980848-1004
Supprimé! F:\Recycler\S-1-5-21-299502267-706699826-854245398-1004
Supprimé! F:\Recycler\S-1-5-21-682003330-1060284298-1957994488-1004
(!) Fichiers temporaires supprimés.
################## | Registre |
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
################## | Mountpoints2 |
################## | Listing |
[10/08/2009 - 09:11:36 | D ] C:\5e9615bfa6df074754b00395b3e8f4
[26/10/2010 - 14:01:42 | N | 2006] C:\aqua_bitmap.cpp
[18/12/2009 - 14:36:20 | N | 21] C:\AUTOEXEC.BAT
[31/03/2011 - 13:56:02 | N | 216] C:\Boot.bak
[09/02/2012 - 10:05:40 | N | 332] C:\boot.ini
[14/04/2008 - 13:00:00 | N | 4952] C:\Bootfont.bin
[07/12/2011 - 15:25:21 | N | 930] C:\CCALib8WS.log
[09/02/2012 - 10:05:40 | D ] C:\cmdcons
[03/08/2004 - 23:00:08 | N | 263488] C:\cmldr
[09/02/2012 - 12:56:14 | N | 15027] C:\ComboFix.txt
[06/02/2012 - 21:13:29 | D ] C:\Config.Msi
[10/07/2009 - 18:39:17 | N | 0] C:\CONFIG.SYS
[09/12/2009 - 14:41:49 | D ] C:\CORPSH6
[30/01/2012 - 18:31:12 | D ] C:\Documents and Settings
[13/02/2010 - 18:17:21 | D ] C:\Epi_Info
[30/01/2012 - 18:26:21 | D ] C:\found.000
[08/02/2012 - 16:06:39 | N | 525] C:\hpfr3420.xml
[08/02/2012 - 16:06:39 | N | 444270] C:\hpfr3425.log
[15/01/2012 - 15:07:04 | N | 1200] C:\hpothb07.dat
[15/01/2012 - 15:07:04 | N | 18970] C:\hpothb07.tif
[10/07/2009 - 18:47:06 | D ] C:\Intel
[10/07/2009 - 18:39:17 | N | 0] C:\IO.SYS
[23/07/2009 - 09:57:11 | N | 6956] C:\LgDSetup.log
[23/07/2009 - 09:45:06 | N | 183] C:\LogiSetup.log
[11/10/2010 - 09:17:41 | D ] C:\Manual-PCProgram
[10/07/2009 - 18:39:17 | N | 0] C:\MSDOS.SYS
[14/04/2008 - 13:00:00 | N | 47564] C:\NTDETECT.COM
[14/04/2008 - 13:00:00 | N | 252240] C:\ntldr
[09/02/2012 - 12:50:57 | ASH | 2145386496] C:\pagefile.sys
[20/12/2011 - 21:47:28 | D ] C:\Police
[09/02/2012 - 10:22:34 | D ] C:\Program Files
[09/02/2012 - 12:56:17 | D ] C:\Qoobox
[09/02/2012 - 13:32:55 | SHD ] C:\RECYCLER
[23/07/2009 - 09:55:49 | D ] C:\SXS
[03/02/2012 - 21:37:53 | SHD ] C:\System Volume Information
[10/06/2011 - 08:40:16 | D ] C:\Temp
[09/02/2012 - 13:32:55 | D ] C:\UsbFix
[09/02/2012 - 13:34:59 | A | 4808] C:\UsbFix.txt
[09/02/2012 - 12:54:02 | D ] C:\WINDOWS
[08/02/2012 - 19:05:05 | D ] C:\_OTL
[28/02/2011 - 10:51:47 | D ] D:\Accident portail 23-08-10
[10/07/2009 - 13:02:25 | D ] D:\Antivirus
[08/02/2012 - 21:53:58 | D ] D:\Banque Populaire
[11/01/2007 - 13:23:30 | N | 4265358] D:\BP Sauvegarde.mbf
[04/05/2010 - 21:13:47 | D ] D:\CD et DVD
[03/11/2003 - 14:19:42 | N | 347279] D:\Cdrw32.bdb
[23/06/2007 - 19:30:38 | N | 2397126] D:\CIO-Amélie & Guy Sauvegarde 0.mbf
[13/07/2009 - 22:01:14 | N | 2396160] D:\CIO-Amélie & Guy.mny
[02/11/2010 - 14:52:48 | D ] D:\Contacts portable Guy
[10/07/2009 - 13:08:43 | D ] D:\Création
[04/11/2003 - 12:51:00 | N | 83976] D:\dvdrw.dsf
[10/12/2004 - 13:07:14 | N | 497240] D:\env_.env
[06/10/2003 - 18:00:40 | N | 2101248] D:\Guy.mny
[08/11/2010 - 14:33:41 | N | 951] D:\hpothb07.dat
[23/03/2010 - 15:43:39 | N | 3527] D:\hpothb07.tif
[08/04/2011 - 20:43:23 | D ] D:\Jeux
[10/07/2009 - 13:09:33 | D ] D:\MAGIX
[10/07/2009 - 13:10:24 | D ] D:\Messenger
[10/07/2009 - 13:10:41 | D ] D:\Micro Application
[10/07/2009 - 13:12:44 | D ] D:\Néro Express
[30/01/2012 - 18:39:58 | D ] D:\PHOTOS
[09/02/2012 - 13:32:55 | SHD ] D:\RECYCLER
[10/07/2009 - 13:20:13 | D ] D:\Retoucheurs photo
[01/02/2012 - 20:45:11 | SHD ] D:\System Volume Information
[10/07/2009 - 13:20:13 | D ] D:\teleir
[10/07/2009 - 13:20:13 | D ] D:\temp
[23/03/2010 - 15:43:51 | D ] F:\8e6ae51a68a2de12ec649112fda9de
[03/02/2012 - 09:24:30 | D ] F:\Amélie travail
[19/04/2009 - 09:44:41 | D ] F:\Architecte studio 3 D
[17/04/2009 - 06:20:50 | N | 189440] F:\article_SUMER.doc
[22/03/2006 - 15:22:38 | D ] F:\Auxiliary Files
[02/03/2009 - 10:44:59 | N | 386744] F:\BarreConfCMCIC.exe
[12/06/2009 - 13:24:57 | N | 24064] F:\bonne année.doc
[22/05/2010 - 12:39:34 | D ] F:\Caro & Thérèse
[26/02/2006 - 17:11:09 | D ] F:\CloneDVDTemp
[03/01/2006 - 20:26:19 | N | 19408] F:\CV amélie.rtf
[06/11/2009 - 21:42:49 | D ] F:\Divers
[26/08/2008 - 14:12:36 | N | 246] F:\Documents partagés.lnk
[21/05/2007 - 19:45:26 | D ] F:\End Note
[22/05/2010 - 12:39:22 | D ] F:\Epiinfo
[28/11/2005 - 19:42:34 | D ] F:\fichier auxiliaire pinnacle
[14/10/2011 - 09:09:02 | D ] F:\Fichiers reçus par mail
[03/11/2009 - 14:03:28 | D ] F:\FILMS
[23/12/2005 - 09:11:00 | D ] F:\Google
[16/02/2006 - 13:23:03 | D ] F:\Heredis
[06/11/2010 - 10:54:52 | N | 1547] F:\hpothb07.dat
[06/11/2010 - 10:54:52 | N | 5871] F:\hpothb07.tif
[25/03/2010 - 21:34:29 | D ] F:\Larousse
[26/08/2008 - 14:55:47 | N | 219] F:\Mes documents.lnk
[09/01/2012 - 11:56:08 | D ] F:\MUSIQUE
[30/10/2003 - 16:55:26 | N | 925696] F:\npaecviz.dll
[04/02/2009 - 16:45:03 | D ] F:\Néro
[02/04/2010 - 14:11:49 | D ] F:\Petits programmes
[02/02/2012 - 17:18:12 | D ] F:\Program Files
[20/07/2009 - 21:29:37 | D ] F:\QuickTime
[19/11/2009 - 10:06:46 | N | 408] F:\Raccourci vers Amélie travail.lnk
[09/02/2012 - 13:32:55 | SHD ] F:\RECYCLER
[27/11/2005 - 00:15:56 | N | 553687] F:\regcleaner.exe
[24/11/2006 - 18:32:48 | D ] F:\sav musique h
[23/01/2007 - 16:14:26 | D ] F:\SXS
[01/02/2012 - 20:45:10 | SHD ] F:\System Volume Information
[22/12/2005 - 19:10:50 | D ] F:\Terre merveilleuse
[26/10/2010 - 14:45:57 | N | 20332736] F:\TomTomHOME2winlatest.exe
[14/07/2009 - 08:17:38 | D ] F:\TuneUp Utilities
[26/06/2009 - 21:13:08 | D ] F:\Vacances
[04/07/2008 - 09:01:59 | N | 3441] F:\VirtualDJ Local Database v5.xml
[29/10/2011 - 13:17:39 | N | 15994] F:\VirtualDJ Local Database v6.xml
[27/04/2009 - 21:31:38 | D ] F:\WinASPI
[06/11/2006 - 13:54:33 | D ] F:\Winzip
[20/04/2010 - 13:03:57 | D ] F:\Xrecode
################## | Vaccin |
Guilette
Messages postés
104
Date d'inscription
mardi 27 juin 2006
Statut
Membre
Dernière intervention
5 octobre 2022
9 févr. 2012 à 14:35
9 févr. 2012 à 14:35
Avira ?
OK
OK
Guilette
Messages postés
104
Date d'inscription
mardi 27 juin 2006
Statut
Membre
Dernière intervention
5 octobre 2022
9 févr. 2012 à 14:47
9 févr. 2012 à 14:47
Je l'ai désinstallé puis réinstallé mais une fenêtre s'ouvre toujours :
CCPLG.XML avec OK
CCPLG.XML avec OK
En fait, je crois que antivir ne répond plus.
Je n'arrive plus à le désinstaller ou le réinstaller.
Le dossier reste danc c:\program Files mais il est bloqué
Je ne peux rien en faire...
:(
Je n'arrive plus à le désinstaller ou le réinstaller.
Le dossier reste danc c:\program Files mais il est bloqué
Je ne peux rien en faire...
:(
Utilisateur anonyme
9 févr. 2012 à 15:22
9 févr. 2012 à 15:22
desinstalle-le avec ca :
https://www.clubic.com/telecharger-fiche39528-revouninstaller.html
https://www.clubic.com/telecharger-fiche39528-revouninstaller.html
Je te joins le lien pour visionner mon bureau :
http://cjoint.com/?BBjpWkaBzXK
J'ai retéléchargé Avira et réinstallé sans souci.
L'icone s'installe bien en bas à droite du bureau mais reste fermée.
Je l'ouvre pour démarrer l'antivirus et le mettre à jour et c'est ce qu'il m'affiche.
Ensuite j'essaie de démarrer la protection en temps réel et voici ce qui s'affiche :
http://cjoint.com/?BBjp6Bb6HMJ
Cela tourne en permamence sans jamais démarrer...
http://cjoint.com/?BBjpWkaBzXK
J'ai retéléchargé Avira et réinstallé sans souci.
L'icone s'installe bien en bas à droite du bureau mais reste fermée.
Je l'ouvre pour démarrer l'antivirus et le mettre à jour et c'est ce qu'il m'affiche.
Ensuite j'essaie de démarrer la protection en temps réel et voici ce qui s'affiche :
http://cjoint.com/?BBjp6Bb6HMJ
Cela tourne en permamence sans jamais démarrer...