Pertes des fichiers personnels
Fermé
Vicus95
Messages postés
27
Date d'inscription
dimanche 15 mai 2011
Statut
Membre
Dernière intervention
29 mai 2013
-
9 févr. 2012 à 21:23
Utilisateur anonyme - 10 févr. 2012 à 00:05
Utilisateur anonyme - 10 févr. 2012 à 00:05
A voir également:
- Pertes des fichiers personnels
- Wetransfer gratuit fichiers lourd - Guide
- Renommer des fichiers en masse - Guide
- Explorateur de fichiers - Guide
- Fichiers bin - Guide
- Fichiers epub - Guide
13 réponses
Utilisateur anonyme
9 févr. 2012 à 21:25
9 févr. 2012 à 21:25
Bonsoir
Reviens à l'état avant restauration
Tiens moi au courant
@+
Reviens à l'état avant restauration
Tiens moi au courant
@+
Vicus95
Messages postés
27
Date d'inscription
dimanche 15 mai 2011
Statut
Membre
Dernière intervention
29 mai 2013
2
9 févr. 2012 à 21:34
9 févr. 2012 à 21:34
Comment ça revenir a l'état avant restauration ?
Vicus95
Messages postés
27
Date d'inscription
dimanche 15 mai 2011
Statut
Membre
Dernière intervention
29 mai 2013
2
9 févr. 2012 à 21:39
9 févr. 2012 à 21:39
Le soucis c'est que j'ai qu'une seule backup disponible , celle que je viens de faire
Utilisateur anonyme
9 févr. 2012 à 21:41
9 févr. 2012 à 21:41
Re
Ok;essayons ceci:
[*] Télécharger sur le bureau https://www.luanagames.com/index.fr.html (by tigzy)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du rapport
@+
Ok;essayons ceci:
[*] Télécharger sur le bureau https://www.luanagames.com/index.fr.html (by tigzy)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du rapport
@+
Vicus95
Messages postés
27
Date d'inscription
dimanche 15 mai 2011
Statut
Membre
Dernière intervention
29 mai 2013
2
9 févr. 2012 à 21:48
9 févr. 2012 à 21:48
Voilà le rapport :
RogueKiller V7.0.4 [08/02/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur: Victor [Droits d'admin]
Mode: Recherche -- Date : 09/02/2012 21:47:32
¤¤¤ Processus malicieux: 0 ¤¤¤
¤¤¤ Entrees de registre: 4 ¤¤¤
[SUSP PATH] HKCU\[...]\Run : cacaoweb ("C:\Users\Victor\AppData\Roaming\cacaoweb\cacaoweb.exe" -noplayer) -> FOUND
[SUSP PATH] HKUS\S-1-5-21-366067429-1159418140-1678781020-1001[...]\Run : cacaoweb ("C:\Users\Victor\AppData\Roaming\cacaoweb\cacaoweb.exe" -noplayer) -> FOUND
[HJ] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
[HJ] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver: [NON CHARGE] ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: Hitachi HTS723225L9A360 ATA Device +++++
--- User ---
[MBR] 9df1cc059007d74b58c9bf28dae5ec4e
[BSP] 1e1b58cc79021455625d730aa7a0d071 : Windows 7 MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 238473 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive1: Hitachi HTS723225L9A360 ATA Device +++++
--- User ---
[MBR] d5eeda5ddec63634a6162cd8e189cd8e
[BSP] 31c588951e1fd856e283ba43a421c00f : Windows Vista/7 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 199 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 409600 | Size: 224984 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 461176832 | Size: 13290 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[1].txt >>
RKreport[1].txt
RogueKiller V7.0.4 [08/02/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur: Victor [Droits d'admin]
Mode: Recherche -- Date : 09/02/2012 21:47:32
¤¤¤ Processus malicieux: 0 ¤¤¤
¤¤¤ Entrees de registre: 4 ¤¤¤
[SUSP PATH] HKCU\[...]\Run : cacaoweb ("C:\Users\Victor\AppData\Roaming\cacaoweb\cacaoweb.exe" -noplayer) -> FOUND
[SUSP PATH] HKUS\S-1-5-21-366067429-1159418140-1678781020-1001[...]\Run : cacaoweb ("C:\Users\Victor\AppData\Roaming\cacaoweb\cacaoweb.exe" -noplayer) -> FOUND
[HJ] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
[HJ] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver: [NON CHARGE] ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: Hitachi HTS723225L9A360 ATA Device +++++
--- User ---
[MBR] 9df1cc059007d74b58c9bf28dae5ec4e
[BSP] 1e1b58cc79021455625d730aa7a0d071 : Windows 7 MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 238473 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive1: Hitachi HTS723225L9A360 ATA Device +++++
--- User ---
[MBR] d5eeda5ddec63634a6162cd8e189cd8e
[BSP] 31c588951e1fd856e283ba43a421c00f : Windows Vista/7 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 199 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 409600 | Size: 224984 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 461176832 | Size: 13290 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[1].txt >>
RKreport[1].txt
Vicus95
Messages postés
27
Date d'inscription
dimanche 15 mai 2011
Statut
Membre
Dernière intervention
29 mai 2013
2
9 févr. 2012 à 21:49
9 févr. 2012 à 21:49
Je n'ai toujours pas mes fichiers je pense que c'est la restauration qui les as supprimé U.u
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
Modifié par Guillaume5188 le 9/02/2012 à 21:52
Modifié par Guillaume5188 le 9/02/2012 à 21:52
Re
Relance Roguekiller option Suppression
Ensuite tu relances option Racc. RAZ
Poste moi ces deux rapports ;merci
@+
---------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
Relance Roguekiller option Suppression
Ensuite tu relances option Racc. RAZ
Poste moi ces deux rapports ;merci
@+
---------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
Vicus95
Messages postés
27
Date d'inscription
dimanche 15 mai 2011
Statut
Membre
Dernière intervention
29 mai 2013
2
9 févr. 2012 à 21:54
9 févr. 2012 à 21:54
Voila le 1er :
RogueKiller V7.0.4 [08/02/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur: Victor [Droits d'admin]
Mode: Recherche -- Date : 09/02/2012 21:53:18
¤¤¤ Processus malicieux: 0 ¤¤¤
¤¤¤ Entrees de registre: 2 ¤¤¤
[HJ] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
[HJ] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver: [NON CHARGE] ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: Hitachi HTS723225L9A360 ATA Device +++++
--- User ---
[MBR] 9df1cc059007d74b58c9bf28dae5ec4e
[BSP] 1e1b58cc79021455625d730aa7a0d071 : Windows 7 MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 238473 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive1: Hitachi HTS723225L9A360 ATA Device +++++
--- User ---
[MBR] d5eeda5ddec63634a6162cd8e189cd8e
[BSP] 31c588951e1fd856e283ba43a421c00f : Windows Vista/7 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 199 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 409600 | Size: 224984 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 461176832 | Size: 13290 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[1].txt >>
RKreport[1].txt
RogueKiller V7.0.4 [08/02/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur: Victor [Droits d'admin]
Mode: Recherche -- Date : 09/02/2012 21:53:18
¤¤¤ Processus malicieux: 0 ¤¤¤
¤¤¤ Entrees de registre: 2 ¤¤¤
[HJ] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
[HJ] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver: [NON CHARGE] ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: Hitachi HTS723225L9A360 ATA Device +++++
--- User ---
[MBR] 9df1cc059007d74b58c9bf28dae5ec4e
[BSP] 1e1b58cc79021455625d730aa7a0d071 : Windows 7 MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 238473 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive1: Hitachi HTS723225L9A360 ATA Device +++++
--- User ---
[MBR] d5eeda5ddec63634a6162cd8e189cd8e
[BSP] 31c588951e1fd856e283ba43a421c00f : Windows Vista/7 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 199 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 409600 | Size: 224984 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 461176832 | Size: 13290 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[1].txt >>
RKreport[1].txt
Vicus95
Messages postés
27
Date d'inscription
dimanche 15 mai 2011
Statut
Membre
Dernière intervention
29 mai 2013
2
9 févr. 2012 à 21:55
9 févr. 2012 à 21:55
Et le second :
RogueKiller V7.0.4 [08/02/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur: Victor [Droits d'admin]
Mode: Suppression -- Date : 09/02/2012 21:53:21
¤¤¤ Processus malicieux: 0 ¤¤¤
¤¤¤ Entrees de registre: 2 ¤¤¤
[HJ] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
[HJ] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver: [NON CHARGE] ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: Hitachi HTS723225L9A360 ATA Device +++++
--- User ---
[MBR] 9df1cc059007d74b58c9bf28dae5ec4e
[BSP] 1e1b58cc79021455625d730aa7a0d071 : Windows 7 MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 238473 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive1: Hitachi HTS723225L9A360 ATA Device +++++
--- User ---
[MBR] d5eeda5ddec63634a6162cd8e189cd8e
[BSP] 31c588951e1fd856e283ba43a421c00f : Windows Vista/7 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 199 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 409600 | Size: 224984 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 461176832 | Size: 13290 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
RogueKiller V7.0.4 [08/02/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur: Victor [Droits d'admin]
Mode: Suppression -- Date : 09/02/2012 21:53:21
¤¤¤ Processus malicieux: 0 ¤¤¤
¤¤¤ Entrees de registre: 2 ¤¤¤
[HJ] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
[HJ] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver: [NON CHARGE] ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: Hitachi HTS723225L9A360 ATA Device +++++
--- User ---
[MBR] 9df1cc059007d74b58c9bf28dae5ec4e
[BSP] 1e1b58cc79021455625d730aa7a0d071 : Windows 7 MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 238473 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive1: Hitachi HTS723225L9A360 ATA Device +++++
--- User ---
[MBR] d5eeda5ddec63634a6162cd8e189cd8e
[BSP] 31c588951e1fd856e283ba43a421c00f : Windows Vista/7 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 199 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 409600 | Size: 224984 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 461176832 | Size: 13290 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
Vicus95
Messages postés
27
Date d'inscription
dimanche 15 mai 2011
Statut
Membre
Dernière intervention
29 mai 2013
2
9 févr. 2012 à 22:01
9 févr. 2012 à 22:01
Mince je relance du coup
Vicus95
Messages postés
27
Date d'inscription
dimanche 15 mai 2011
Statut
Membre
Dernière intervention
29 mai 2013
2
9 févr. 2012 à 22:02
9 févr. 2012 à 22:02
--- Sauvegarde : Backup found ---
c:\users\victor\appdata\local\temp\smtmp\1\* --> c:\programdata\microsoft\windows\start menu
[EXISTS] c:\programdata\microsoft\windows\start menu\Programmes
c:\users\victor\appdata\local\temp\smtmp\1\Programmes\* --> c:\programdata\microsoft\windows\start menu\Programmes
[EXISTS] c:\programdata\microsoft\windows\start menu\Programs
c:\users\victor\appdata\local\temp\smtmp\1\Programs\* --> c:\programdata\microsoft\windows\start menu\Programs
[EXISTS] c:\programdata\microsoft\windows\start menu\Programs\Accessories
c:\users\victor\appdata\local\temp\smtmp\1\Programs\Accessories\* --> c:\programdata\microsoft\windows\start menu\Programs\Accessories
[EXISTS] c:\programdata\microsoft\windows\start menu\Programs\Accessories\Accessibility
c:\users\victor\appdata\local\temp\smtmp\1\Programs\Accessories\Accessibility\* --> c:\programdata\microsoft\windows\start menu\Programs\Accessories\Accessibility
[EXISTS] c:\programdata\microsoft\windows\start menu\Programs\Accessories\System Tools
c:\users\victor\appdata\local\temp\smtmp\1\Programs\Accessories\System Tools\* --> c:\programdata\microsoft\windows\start menu\Programs\Accessories\System Tools
[EXISTS] c:\programdata\microsoft\windows\start menu\Programs\Accessories\Windows PowerShell
c:\users\victor\appdata\local\temp\smtmp\1\Programs\Accessories\Windows PowerShell\* --> c:\programdata\microsoft\windows\start menu\Programs\Accessories\Windows PowerShell
[EXISTS] c:\programdata\microsoft\windows\start menu\Programs\Administrative Tools
c:\users\victor\appdata\local\temp\smtmp\1\Programs\Administrative Tools\* --> c:\programdata\microsoft\windows\start menu\Programs\Administrative Tools
[EXISTS] c:\programdata\microsoft\windows\start menu\Programs\adsl TV
c:\users\victor\appdata\local\temp\smtmp\1\Programs\adsl TV\* --> c:\programdata\microsoft\windows\start menu\Programs\adsl TV
[EXISTS] c:\programdata\microsoft\windows\start menu\Programs\Avira
c:\users\victor\appdata\local\temp\smtmp\1\Programs\Avira\* --> c:\programdata\microsoft\windows\start menu\Programs\Avira
[EXISTS] c:\programdata\microsoft\windows\start menu\Programs\Avira\Avira Desktop
c:\users\victor\appdata\local\temp\smtmp\1\Programs\Avira\Avira Desktop\* --> c:\programdata\microsoft\windows\start menu\Programs\Avira\Avira Desktop
[EXISTS] c:\programdata\microsoft\windows\start menu\Programs\Catalyst Control Center
c:\users\victor\appdata\local\temp\smtmp\1\Programs\Catalyst Control Center\* --> c:\programdata\microsoft\windows\start menu\Programs\Catalyst Control Center
[EXISTS] c:\programdata\microsoft\windows\start menu\Programs\CCleaner
c:\users\victor\appdata\local\temp\smtmp\1\Programs\CCleaner\* --> c:\programdata\microsoft\windows\start menu\Programs\CCleaner
FILE: CCleaner Homepage.url -> Fail [0x50]
[EXISTS] c:\programdata\microsoft\windows\start menu\Programs\CyberLink DVD Suite
c:\users\victor\appdata\local\temp\smtmp\1\Programs\CyberLink DVD Suite\* --> c:\programdata\microsoft\windows\start menu\Programs\CyberLink DVD Suite
[EXISTS] c:\programdata\microsoft\windows\start menu\Programs\EA GAMES
c:\users\victor\appdata\local\temp\smtmp\1\Programs\EA GAMES\* --> c:\programdata\microsoft\windows\start menu\Programs\EA GAMES
[EXISTS] c:\programdata\microsoft\windows\start menu\Programs\EA GAMES\Battlefield 1942
c:\users\victor\appdata\local\temp\smtmp\1\Programs\EA GAMES\Battlefield 1942\* --> c:\programdata\microsoft\windows\start menu\Programs\EA GAMES\Battlefield 1942
FILE: Battlefield 1942.url -> Fail [0x50]
FILE: EA GAMES.url -> Fail [0x50]
FILE: Jouer à BF 1942 en ligne avec GameSpy Arcade !.url -> Fail [0x50]
[EXISTS] c:\programdata\microsoft\windows\start menu\Programs\Eidos Interactive
c:\users\victor\appdata\local\temp\smtmp\1\Programs\Eidos Interactive\* --> c:\programdata\microsoft\windows\start menu\Programs\Eidos Interactive
[EXISTS] c:\programdata\microsoft\windows\start menu\Programs\Eidos Interactive\Beach Life
c:\users\victor\appdata\local\temp\smtmp\1\Programs\Eidos Interactive\Beach Life\* --> c:\programdata\microsoft\windows\start menu\Programs\Eidos Interactive\Beach Life
[EXISTS] c:\programdata\microsoft\windows\start menu\Programs\Firaxis Games
c:\users\victor\appdata\local\temp\smtmp\1\Programs\Firaxis Games\* --> c:\programdata\microsoft\windows\start menu\Programs\Firaxis Games
[EXISTS] c:\programdata\microsoft\windows\start menu\Programs\Firaxis Games\Sid Meier's Railroads
c:\users\victor\appdata\local\temp\smtmp\1\Programs\Firaxis Games\Sid Meier's Railroads\* --> c:\programdata\microsoft\windows\start menu\Programs\Firaxis Games\Sid Meier's Railroads
[EXISTS] c:\programdata\microsoft\windows\start menu\Programs\Fraps
c:\users\victor\appdata\local\temp\smtmp\1\Programs\Fraps\* --> c:\programdata\microsoft\windows\start menu\Programs\Fraps
[EXISTS] c:\programdata\microsoft\windows\start menu\Programs\FREETAB2
c:\users\victor\appdata\local\temp\smtmp\1\Programs\FREETAB2\* --> c:\programdata\microsoft\windows\start menu\Programs\FREETAB2
[EXISTS] c:\programdata\microsoft\windows\start menu\Programs\Games
c:\users\victor\appdata\local\temp\smtmp\1\Programs\Games\* --> c:\programdata\microsoft\windows\start menu\Programs\Games
[EXISTS] c:\programdata\microsoft\windows\start menu\Programs\Google Chrome
c:\users\victor\appdata\local\temp\smtmp\1\Programs\Google Chrome\* --> c:\programdata\microsoft\windows\start menu\Programs\Google Chrome
[EXISTS] c:\programdata\microsoft\windows\start menu\Programs\Google Earth
c:\users\victor\appdata\local\temp\smtmp\1\Programs\Google Earth\* --> c:\programdata\microsoft\windows\start menu\Programs\Google Earth
[EXISTS] c:\programdata\microsoft\windows\start menu\Programs\Gpotato.eu
c:\users\victor\appdata\local\temp\smtmp\1\Programs\Gpotato.eu\* --> c:\programdata\microsoft\windows\start menu\Programs\Gpotato.eu
[EXISTS] c:\programdata\microsoft\windows\start menu\Programs\Gpotato.eu\Flyff
c:\users\victor\appdata\local\temp\smtmp\1\Programs\Gpotato.eu\Flyff\* --> c:\programdata\microsoft\windows\start menu\Programs\Gpotato.eu\Flyff
[EXISTS] c:\programdata\microsoft\windows\start menu\Programs\Hewlett-Packard
c:\users\victor\appdata\local\temp\smtmp\1\Programs\Hewlett-Packard\* --> c:\programdata\microsoft\windows\start menu\Programs\Hewlett-Packard
--- Bureau ---
--- Lancement rapide ---
--- Programmes ---
c:\users\victor\appdata\local\temp\smtmp\1\* --> c:\programdata\microsoft\windows\start menu
[EXISTS] c:\programdata\microsoft\windows\start menu\Programmes
c:\users\victor\appdata\local\temp\smtmp\1\Programmes\* --> c:\programdata\microsoft\windows\start menu\Programmes
[EXISTS] c:\programdata\microsoft\windows\start menu\Programs
c:\users\victor\appdata\local\temp\smtmp\1\Programs\* --> c:\programdata\microsoft\windows\start menu\Programs
[EXISTS] c:\programdata\microsoft\windows\start menu\Programs\Accessories
c:\users\victor\appdata\local\temp\smtmp\1\Programs\Accessories\* --> c:\programdata\microsoft\windows\start menu\Programs\Accessories
[EXISTS] c:\programdata\microsoft\windows\start menu\Programs\Accessories\Accessibility
c:\users\victor\appdata\local\temp\smtmp\1\Programs\Accessories\Accessibility\* --> c:\programdata\microsoft\windows\start menu\Programs\Accessories\Accessibility
[EXISTS] c:\programdata\microsoft\windows\start menu\Programs\Accessories\System Tools
c:\users\victor\appdata\local\temp\smtmp\1\Programs\Accessories\System Tools\* --> c:\programdata\microsoft\windows\start menu\Programs\Accessories\System Tools
[EXISTS] c:\programdata\microsoft\windows\start menu\Programs\Accessories\Windows PowerShell
c:\users\victor\appdata\local\temp\smtmp\1\Programs\Accessories\Windows PowerShell\* --> c:\programdata\microsoft\windows\start menu\Programs\Accessories\Windows PowerShell
[EXISTS] c:\programdata\microsoft\windows\start menu\Programs\Administrative Tools
c:\users\victor\appdata\local\temp\smtmp\1\Programs\Administrative Tools\* --> c:\programdata\microsoft\windows\start menu\Programs\Administrative Tools
[EXISTS] c:\programdata\microsoft\windows\start menu\Programs\adsl TV
c:\users\victor\appdata\local\temp\smtmp\1\Programs\adsl TV\* --> c:\programdata\microsoft\windows\start menu\Programs\adsl TV
[EXISTS] c:\programdata\microsoft\windows\start menu\Programs\Avira
c:\users\victor\appdata\local\temp\smtmp\1\Programs\Avira\* --> c:\programdata\microsoft\windows\start menu\Programs\Avira
[EXISTS] c:\programdata\microsoft\windows\start menu\Programs\Avira\Avira Desktop
c:\users\victor\appdata\local\temp\smtmp\1\Programs\Avira\Avira Desktop\* --> c:\programdata\microsoft\windows\start menu\Programs\Avira\Avira Desktop
[EXISTS] c:\programdata\microsoft\windows\start menu\Programs\Catalyst Control Center
c:\users\victor\appdata\local\temp\smtmp\1\Programs\Catalyst Control Center\* --> c:\programdata\microsoft\windows\start menu\Programs\Catalyst Control Center
[EXISTS] c:\programdata\microsoft\windows\start menu\Programs\CCleaner
c:\users\victor\appdata\local\temp\smtmp\1\Programs\CCleaner\* --> c:\programdata\microsoft\windows\start menu\Programs\CCleaner
FILE: CCleaner Homepage.url -> Fail [0x50]
[EXISTS] c:\programdata\microsoft\windows\start menu\Programs\CyberLink DVD Suite
c:\users\victor\appdata\local\temp\smtmp\1\Programs\CyberLink DVD Suite\* --> c:\programdata\microsoft\windows\start menu\Programs\CyberLink DVD Suite
[EXISTS] c:\programdata\microsoft\windows\start menu\Programs\EA GAMES
c:\users\victor\appdata\local\temp\smtmp\1\Programs\EA GAMES\* --> c:\programdata\microsoft\windows\start menu\Programs\EA GAMES
[EXISTS] c:\programdata\microsoft\windows\start menu\Programs\EA GAMES\Battlefield 1942
c:\users\victor\appdata\local\temp\smtmp\1\Programs\EA GAMES\Battlefield 1942\* --> c:\programdata\microsoft\windows\start menu\Programs\EA GAMES\Battlefield 1942
FILE: Battlefield 1942.url -> Fail [0x50]
FILE: EA GAMES.url -> Fail [0x50]
FILE: Jouer à BF 1942 en ligne avec GameSpy Arcade !.url -> Fail [0x50]
[EXISTS] c:\programdata\microsoft\windows\start menu\Programs\Eidos Interactive
c:\users\victor\appdata\local\temp\smtmp\1\Programs\Eidos Interactive\* --> c:\programdata\microsoft\windows\start menu\Programs\Eidos Interactive
[EXISTS] c:\programdata\microsoft\windows\start menu\Programs\Eidos Interactive\Beach Life
c:\users\victor\appdata\local\temp\smtmp\1\Programs\Eidos Interactive\Beach Life\* --> c:\programdata\microsoft\windows\start menu\Programs\Eidos Interactive\Beach Life
[EXISTS] c:\programdata\microsoft\windows\start menu\Programs\Firaxis Games
c:\users\victor\appdata\local\temp\smtmp\1\Programs\Firaxis Games\* --> c:\programdata\microsoft\windows\start menu\Programs\Firaxis Games
[EXISTS] c:\programdata\microsoft\windows\start menu\Programs\Firaxis Games\Sid Meier's Railroads
c:\users\victor\appdata\local\temp\smtmp\1\Programs\Firaxis Games\Sid Meier's Railroads\* --> c:\programdata\microsoft\windows\start menu\Programs\Firaxis Games\Sid Meier's Railroads
[EXISTS] c:\programdata\microsoft\windows\start menu\Programs\Fraps
c:\users\victor\appdata\local\temp\smtmp\1\Programs\Fraps\* --> c:\programdata\microsoft\windows\start menu\Programs\Fraps
[EXISTS] c:\programdata\microsoft\windows\start menu\Programs\FREETAB2
c:\users\victor\appdata\local\temp\smtmp\1\Programs\FREETAB2\* --> c:\programdata\microsoft\windows\start menu\Programs\FREETAB2
[EXISTS] c:\programdata\microsoft\windows\start menu\Programs\Games
c:\users\victor\appdata\local\temp\smtmp\1\Programs\Games\* --> c:\programdata\microsoft\windows\start menu\Programs\Games
[EXISTS] c:\programdata\microsoft\windows\start menu\Programs\Google Chrome
c:\users\victor\appdata\local\temp\smtmp\1\Programs\Google Chrome\* --> c:\programdata\microsoft\windows\start menu\Programs\Google Chrome
[EXISTS] c:\programdata\microsoft\windows\start menu\Programs\Google Earth
c:\users\victor\appdata\local\temp\smtmp\1\Programs\Google Earth\* --> c:\programdata\microsoft\windows\start menu\Programs\Google Earth
[EXISTS] c:\programdata\microsoft\windows\start menu\Programs\Gpotato.eu
c:\users\victor\appdata\local\temp\smtmp\1\Programs\Gpotato.eu\* --> c:\programdata\microsoft\windows\start menu\Programs\Gpotato.eu
[EXISTS] c:\programdata\microsoft\windows\start menu\Programs\Gpotato.eu\Flyff
c:\users\victor\appdata\local\temp\smtmp\1\Programs\Gpotato.eu\Flyff\* --> c:\programdata\microsoft\windows\start menu\Programs\Gpotato.eu\Flyff
[EXISTS] c:\programdata\microsoft\windows\start menu\Programs\Hewlett-Packard
c:\users\victor\appdata\local\temp\smtmp\1\Programs\Hewlett-Packard\* --> c:\programdata\microsoft\windows\start menu\Programs\Hewlett-Packard
--- Bureau ---
--- Lancement rapide ---
--- Programmes ---
Vicus95
Messages postés
27
Date d'inscription
dimanche 15 mai 2011
Statut
Membre
Dernière intervention
29 mai 2013
2
9 févr. 2012 à 22:03
9 févr. 2012 à 22:03
C'est ca ?
Vicus95
Messages postés
27
Date d'inscription
dimanche 15 mai 2011
Statut
Membre
Dernière intervention
29 mai 2013
2
9 févr. 2012 à 22:07
9 févr. 2012 à 22:07
Après Racc.RAZ je ne vois aucun rapport , désolé de vous embeter et merci de l'aide :D
Vicus95
Messages postés
27
Date d'inscription
dimanche 15 mai 2011
Statut
Membre
Dernière intervention
29 mai 2013
2
9 févr. 2012 à 22:13
9 févr. 2012 à 22:13
Il n'existe pas :(
Vicus95
Messages postés
27
Date d'inscription
dimanche 15 mai 2011
Statut
Membre
Dernière intervention
29 mai 2013
2
9 févr. 2012 à 22:10
9 févr. 2012 à 22:10
Apres un 4 eme Racc.RAZ mes fichiers sont revenu mais je ne trouve pas le rapport désolé :( en tout cas merci de l'aide :)
Utilisateur anonyme
9 févr. 2012 à 22:17
9 févr. 2012 à 22:17
Re
Super ; tu as retrouvé tes fichiers c'est le principal.
Passe maintenant à Malwaresbytes.
Télécharge Malwaresbytes anti malware ici
http://www.malwarebytes.org/mbam.php
Bouton »Download free version »
* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
* Potasse le tuto pour te familiariser avec le prg :
https://forum.pcastuces.com/sujet.asp?f=31&s=3
(cela dis, il est très simple d'utilisation).
relance Malwaresbytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
* Lance Malwarebyte's. Sous Vista et Seven (clic droit de la souris « exécuter en tant que administrateur »)
*Procèdes à une mise à jour
*Fais un examen dit "Complet"
--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .
Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)
@+
Super ; tu as retrouvé tes fichiers c'est le principal.
Passe maintenant à Malwaresbytes.
Télécharge Malwaresbytes anti malware ici
http://www.malwarebytes.org/mbam.php
Bouton »Download free version »
* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
* Potasse le tuto pour te familiariser avec le prg :
https://forum.pcastuces.com/sujet.asp?f=31&s=3
(cela dis, il est très simple d'utilisation).
relance Malwaresbytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
* Lance Malwarebyte's. Sous Vista et Seven (clic droit de la souris « exécuter en tant que administrateur »)
*Procèdes à une mise à jour
*Fais un examen dit "Complet"
--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .
Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)
@+
Vicus95
Messages postés
27
Date d'inscription
dimanche 15 mai 2011
Statut
Membre
Dernière intervention
29 mai 2013
2
9 févr. 2012 à 22:28
9 févr. 2012 à 22:28
OK merci je lance malwerbytes ( que j'ai déjà ) et je poste le rapprt quand l'examen sera fini :)
Vicus95
Messages postés
27
Date d'inscription
dimanche 15 mai 2011
Statut
Membre
Dernière intervention
29 mai 2013
2
9 févr. 2012 à 22:31
9 févr. 2012 à 22:31
Oui bien sur c'est fait :)
Vicus95
Messages postés
27
Date d'inscription
dimanche 15 mai 2011
Statut
Membre
Dernière intervention
29 mai 2013
2
9 févr. 2012 à 23:57
9 févr. 2012 à 23:57
Voilà le rapport :
Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org
Version de la base de données: v2012.02.09.07
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 8.0.7601.17514
Victor :: VICTOR-PC [administrateur]
Protection: Activé
09/02/2012 22:33:17
mbam-log-2012-02-09 (22-33-17).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 421741
Temps écoulé: 1 heure(s), 18 minute(s), 46 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 2
C:\Users\Victor\AppData\Local\Temp\fOJ1IPDYK1tbTB.exe.tmp (Rogue.FakeHDD) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Victor\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\40\3bafae8-5e900193 (Trojan.Zbot.CBCGen) -> Mis en quarantaine et supprimé avec succès.
Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org
Version de la base de données: v2012.02.09.07
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 8.0.7601.17514
Victor :: VICTOR-PC [administrateur]
Protection: Activé
09/02/2012 22:33:17
mbam-log-2012-02-09 (22-33-17).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 421741
Temps écoulé: 1 heure(s), 18 minute(s), 46 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 2
C:\Users\Victor\AppData\Local\Temp\fOJ1IPDYK1tbTB.exe.tmp (Rogue.FakeHDD) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Victor\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\40\3bafae8-5e900193 (Trojan.Zbot.CBCGen) -> Mis en quarantaine et supprimé avec succès.
Utilisateur anonyme
10 févr. 2012 à 00:05
10 févr. 2012 à 00:05
Re
1)le rapport est incomplet;mais ça ira
2)Le problème est réglé pour moi.
3)Pour vérifier les mises à jour logiciels à appliquer sur ton PC
https://www.flexera.com/products/operations/software-vulnerability-management.html
Divers liens te seront proposés pour les logiciels non à jour.
4)Purge la restauration sur Seven
Comment faire :
http://www.forum-seven.com/forum/
Cela supprime toutes traces des diverses infections ;et permettra une éventuelle restauration sans infections
@+
1)le rapport est incomplet;mais ça ira
2)Le problème est réglé pour moi.
3)Pour vérifier les mises à jour logiciels à appliquer sur ton PC
https://www.flexera.com/products/operations/software-vulnerability-management.html
Divers liens te seront proposés pour les logiciels non à jour.
4)Purge la restauration sur Seven
Comment faire :
http://www.forum-seven.com/forum/
Cela supprime toutes traces des diverses infections ;et permettra une éventuelle restauration sans infections
@+