Trojan:JS/blacodeRef.w
waiqui
Messages postés
30
Statut
Membre
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour à toute l'équipe
Je viens de me faire infecter par le trojan JS/blacoleRef.w en visitant un site sur les voyages
pourriez vous SVP me donner la marche à suivre pour désinfection
Je vous en remercie et recevez toute ma gratitude
Cordialement
Je viens de me faire infecter par le trojan JS/blacoleRef.w en visitant un site sur les voyages
pourriez vous SVP me donner la marche à suivre pour désinfection
Je vous en remercie et recevez toute ma gratitude
Cordialement
A voir également:
- Trojan:JS/blacodeRef.w
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Anti trojan - Télécharger - Antivirus & Antimalwares
- Virus trojan al11 ✓ - Forum Virus
- Csrss.exe trojan fr ✓ - Forum Virus
- Trojan win32 - Forum Virus
18 réponses
salut
Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp
telecharge et enregistre Pre_Scan sur ton bureau :
https://forums-fec.be/gen-hackman/Pre_Scan.exe
si le lien ne fonctionne pas :
http://www.archive-host.com
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
https://forums-fec.be/gen-hackman/Pre_Scan.pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut que des fenêtres noires clignotent , laisse-le travailler.
Laisse l'outil redemarrer ton pc.
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur https://forums-fec.be/upload puis donne le lien obtenu en echange sur le forum où tu te fais aider
Ne transmets pas le lien de suppression !!!
afin de faire une étude sur l'amelioration du deuxieme module de l'outil heberge aussi :
C:\Pre_Scan\Process\Close.log
Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp
telecharge et enregistre Pre_Scan sur ton bureau :
https://forums-fec.be/gen-hackman/Pre_Scan.exe
si le lien ne fonctionne pas :
http://www.archive-host.com
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
https://forums-fec.be/gen-hackman/Pre_Scan.pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut que des fenêtres noires clignotent , laisse-le travailler.
Laisse l'outil redemarrer ton pc.
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur https://forums-fec.be/upload puis donne le lien obtenu en echange sur le forum où tu te fais aider
Ne transmets pas le lien de suppression !!!
afin de faire une étude sur l'amelioration du deuxieme module de l'outil heberge aussi :
C:\Pre_Scan\Process\Close.log
Bonjour
Merci d'avoir pris le temps de te consacrer à mon problème c'est vraiment sympa
donc, voici le rapport demandé
merci beaucoup
cordialement
https://forums-fec.be/upload/www/?a=d&i=1686731625
Merci d'avoir pris le temps de te consacrer à mon problème c'est vraiment sympa
donc, voici le rapport demandé
merci beaucoup
cordialement
https://forums-fec.be/upload/www/?a=d&i=1686731625
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonsoir
Voici le rapport et encore merci
bonne soirée
https://forums-fec.be/upload/www/?a=d&i=3056476497
Voici le rapport et encore merci
bonne soirée
https://forums-fec.be/upload/www/?a=d&i=3056476497
Télécharge et enregistre ADWCleaner sur ton bureau :
Lance le,(Pour vista et seven => clic droit "executer en tant qu'administrateur")
clique sur suppression et poste C:\Adwcleaner[Sx].txt
Lance le,(Pour vista et seven => clic droit "executer en tant qu'administrateur")
clique sur suppression et poste C:\Adwcleaner[Sx].txt
Bonjour
Voici le rapport demandé
A l'avance un grand merci pour ta patience et bonne journée
Cordialement
# AdwCleaner v2.008 - Rapport créé le 23/11/2012 à 06:13:00
# Mis à jour le 17/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : alain - ALAIN-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\alain\Desktop\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Users\alain\AppData\Local\Conduit
Dossier Supprimé : C:\Users\alain\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\alain\AppData\LocalLow\PriceGong
***** [Registre] *****
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3242339
Clé Supprimée : HKLM\Software\Conduit
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v16.0.2 (fr)
Nom du profil : default
Fichier : C:\Users\alain\AppData\Roaming\Mozilla\Firefox\Profiles\ersha554.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [1375 octets] - [23/11/2012 06:13:00]
########## EOF - C:\AdwCleaner[S1].txt - [1435 octets] ##########
Voici le rapport demandé
A l'avance un grand merci pour ta patience et bonne journée
Cordialement
# AdwCleaner v2.008 - Rapport créé le 23/11/2012 à 06:13:00
# Mis à jour le 17/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : alain - ALAIN-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\alain\Desktop\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Users\alain\AppData\Local\Conduit
Dossier Supprimé : C:\Users\alain\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\alain\AppData\LocalLow\PriceGong
***** [Registre] *****
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3242339
Clé Supprimée : HKLM\Software\Conduit
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v16.0.2 (fr)
Nom du profil : default
Fichier : C:\Users\alain\AppData\Roaming\Mozilla\Firefox\Profiles\ersha554.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [1375 octets] - [23/11/2012 06:13:00]
########## EOF - C:\AdwCleaner[S1].txt - [1435 octets] ##########
re
relance pre_scan , clique sur DiaG et donne le lien du rappport Pre_Diag.......txt
Pre_Scan_Concept
relance pre_scan , clique sur DiaG et donne le lien du rappport Pre_Diag.......txt
Pre_Scan_Concept
Re bonsoir
voici le rapport
encore merci de ton aide
https://forums-fec.be/upload/www/?a=d&i=0751177840
voici le rapport
encore merci de ton aide
https://forums-fec.be/upload/www/?a=d&i=0751177840
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
Bonjour
voici le rapport demandé
d'avance merci
Malwarebytes Anti-Malware 1.65.1.1000
www.malwarebytes.org
Version de la base de données: v2012.11.24.03
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
alain :: ALAIN-PC [administrateur]
24/11/2012 09:44:22
mbam-log-2012-11-24 (09-44-22).txt
Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 385858
Temps écoulé: 49 minute(s), 37 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 1
C:\Users\alain\Desktop\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.
(fin)
voici le rapport demandé
d'avance merci
Malwarebytes Anti-Malware 1.65.1.1000
www.malwarebytes.org
Version de la base de données: v2012.11.24.03
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
alain :: ALAIN-PC [administrateur]
24/11/2012 09:44:22
mbam-log-2012-11-24 (09-44-22).txt
Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 385858
Temps écoulé: 49 minute(s), 37 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 1
C:\Users\alain\Desktop\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.
(fin)
Re bonjour
Ok pour moi tout va bien et je tiens à te remercier de ton dévouement et de ta patience
Donc pour le fichier détecté , je n'y porte pas d'attention !!!
Fichier(s) détecté(s): 1
C:\Users\alain\Desktop\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.
Cordialement et bon week end
Ok pour moi tout va bien et je tiens à te remercier de ton dévouement et de ta patience
Donc pour le fichier détecté , je n'y porte pas d'attention !!!
Fichier(s) détecté(s): 1
C:\Users\alain\Desktop\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.
Cordialement et bon week end
non de toute facons il aurait été supprimé par la suite :
le menage final :
https://gen-hackman.kanak.fr/
le menage final :
https://gen-hackman.kanak.fr/
Bonjour et merci de ton intervention
tout va bien sur mon pc
j'ai suivi tout les conseils de ton tuto qui est vraiment d'une aide précieuse et j'y reviendrai de temps en temps pour m'éclaisir la mémoire ( beau travail )
je te souhaite un agréable week end
cordialement
Rapports ( tu peut mettre en résolu car je vois pas de petites cases pour le faire )
# DelFix v6.2 - Rapport créé le 24/11/2012 à 16:58:24
# Mis à jour le 11/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : alain - ALAIN-PC
# Exécuté depuis : C:\Users\alain\Desktop\delfix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
~~~~~~ Fichier(s) ~~~~~~
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [538 octets] - [24/11/2012 16:58:24]
########## EOF - C:\DelFix[S1].txt - [661 octets] ##########
https://forums-fec.be/upload/www/?a=d&i=3827091959
RaProducts' PureRa v1.7
Log created at 17:18 on 24/11/2012 (alain)
C:\Config.MSI emptied.
C:\Users\alain\AppData\LocalLow\Microsoft\CryptNetURLCache\Content emptied.
C:\Users\alain\AppData\LocalLow\Microsoft\CryptNetURLCache\MetaData emptied.
C:\Windows\system32\FNTCACHE.DAT <- Le fichier spécifié est introuvable.
Recycle bin emptied.
C:\Windows\SoftwareDistribution\DataStore\Logs emptied.
C:\Windows\SoftwareDistribution\Download emptied.
C:\Windows\SoftwareDistribution\SelfUpdate\Default emptied.
C:\Windows\SoftwareDistribution\WuRedir emptied.
C:\Windows\SoftwareDistribution\ReportingEvents.log <- Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.
C:\Users\alain\AppData\Local\Temp emptied.
C:\Windows\TEMP emptied.
C:\ProgramData\Microsoft\Microsoft Antimalware\Telemetry\MpTelemetry-302-0.sqm <- Successfully deleted.
C:\ProgramData\Microsoft\Microsoft Antimalware\Telemetry\MpTelemetry-303-0.sqm <- Successfully deleted.
C:\ProgramData\Microsoft\Microsoft Antimalware\Telemetry\MpTelemetry-303-1.sqm <- Successfully deleted.
C:\ProgramData\Microsoft\Microsoft Antimalware\Telemetry\MpTelemetry-303-3.sqm <- Successfully deleted.
C:\ProgramData\Microsoft\Microsoft Antimalware\Telemetry\MpTelemetry-303-4.sqm <- Successfully deleted.
C:\ProgramData\Microsoft\Microsoft Antimalware\Telemetry\MpTelemetry-303-5.sqm <- Successfully deleted.
C:\ProgramData\Microsoft\Microsoft Antimalware\Telemetry\MpTelemetry-303-6.sqm <- Successfully deleted.
C:\ProgramData\Microsoft\Microsoft Antimalware\Telemetry\MpTelemetry-303-7.sqm <- Successfully deleted.
C:\ProgramData\Microsoft\Microsoft Antimalware\Telemetry\MpTelemetry-303-8.sqm <- Successfully deleted.
C:\ProgramData\Microsoft\Microsoft Antimalware\Telemetry\MpTelemetry-303-9.sqm <- Successfully deleted.
C:\ProgramData\Microsoft\Microsoft Antimalware\Telemetry\MpTelemetry-304-0.sqm <- Successfully deleted.
C:\ProgramData\Microsoft\Microsoft Antimalware\Telemetry\MpTelemetry-304-1.sqm <- Successfully deleted.
C:\ProgramData\Microsoft\Microsoft Antimalware\Telemetry\MpTelemetry-304-2.sqm <- Successfully deleted.
C:\ProgramData\Microsoft\Microsoft Antimalware\Telemetry\MpTelemetry-304-3.sqm <- Successfully deleted.
C:\ProgramData\Microsoft\Microsoft Antimalware\Telemetry\MpTelemetry-304-4.sqm <- Successfully deleted.
C:\ProgramData\Microsoft\Microsoft Antimalware\Telemetry\MpTelemetry-304-5.sqm <- Successfully deleted.
C:\ProgramData\Microsoft\Microsoft Antimalware\Telemetry\MpTelemetry-304-6.sqm <- Successfully deleted.
C:\ProgramData\Microsoft\Microsoft Antimalware\Telemetry\MpTelemetry-304-7.sqm <- Successfully deleted.
C:\ProgramData\Microsoft\Microsoft Antimalware\Telemetry\MpTelemetry-304-8.sqm <- Successfully deleted.
C:\ProgramData\Microsoft\Microsoft Antimalware\Telemetry\MpTelemetry-304-9.sqm <- Successfully deleted.
C:\Users\alain\AppData\Local\IconCache.db <- Successfully deleted.
C:\Users\alain\AppData\Local\Microsoft\Windows\Explorer\thumbcache_1024.db <- Accès refusé.
C:\Users\alain\AppData\Local\Microsoft\Windows\Explorer\thumbcache_256.db <- Accès refusé.
C:\Users\alain\AppData\Local\Microsoft\Windows\Explorer\thumbcache_32.db <- Accès refusé.
C:\Users\alain\AppData\Local\Microsoft\Windows\Explorer\thumbcache_96.db <- Accès refusé.
C:\Users\alain\AppData\Local\Microsoft\Windows\Explorer\thumbcache_idx.db <- Accès refusé.
C:\Users\alain\AppData\Local\Microsoft\Windows\Explorer\thumbcache_sr.db <- Accès refusé.
C:\Users\alain\AppData\Local\Microsoft\Windows Live Mail\sqmnoopt00.sqm <- Successfully deleted.
C:\Users\alain\AppData\Local\Microsoft\Windows Live Photo Gallery\SqmApi\SqmSessionData-NoOptIn-MovieMaker-00.sqm <- Successfully deleted.
C:\Users\alain\AppData\Local\Microsoft\Windows Live Photo Gallery\SqmApi\SqmSessionData-NoOptIn-MovieMaker-01.sqm <- Successfully deleted.
C:\Users\alain\AppData\Local\Microsoft\Works\SQM\LNCH00.sqm <- Successfully deleted.
C:\Users\alain\Music\Thumbs.db <- Successfully deleted.
C:\Users\alain\Pictures\Thumbs.db <- Successfully deleted.
C:\Users\alain\Pictures\Anniversaire chez Patrick\Thumbs.db <- Successfully deleted.
C:\Users\alain\Pictures\DIVERS\Thumbs.db <- Successfully deleted.
C:\Users\alain\Pictures\Marais Poitevin\Thumbs.db <- Successfully deleted.
C:\Users\alain\Pictures\Massif\Thumbs.db <- Successfully deleted.
C:\Users\alain\Pictures\Matéo studio\Thumbs.db <- Successfully deleted.
C:\Users\alain\Pictures\portable Marie José\Thumbs.db <- Successfully deleted.
C:\Users\alain\Pictures\Soirée des pieds léger\Thumbs.db <- Successfully deleted.
C:\Users\alain\Pictures\Sur la route pour le mariage de Jérome\Thumbs.db <- Successfully deleted.
C:\Users\alain\Pictures\Vacances d'Evelyne et Daniel à la maison 10-2012\Thumbs.db <- Successfully deleted.
C:\Users\alain\Videos\Thumbs.db <- Successfully deleted.
Total space cleaned: 19.47 MB
-=E.O.F=-
tout va bien sur mon pc
j'ai suivi tout les conseils de ton tuto qui est vraiment d'une aide précieuse et j'y reviendrai de temps en temps pour m'éclaisir la mémoire ( beau travail )
je te souhaite un agréable week end
cordialement
Rapports ( tu peut mettre en résolu car je vois pas de petites cases pour le faire )
# DelFix v6.2 - Rapport créé le 24/11/2012 à 16:58:24
# Mis à jour le 11/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : alain - ALAIN-PC
# Exécuté depuis : C:\Users\alain\Desktop\delfix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
~~~~~~ Fichier(s) ~~~~~~
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [538 octets] - [24/11/2012 16:58:24]
########## EOF - C:\DelFix[S1].txt - [661 octets] ##########
https://forums-fec.be/upload/www/?a=d&i=3827091959
RaProducts' PureRa v1.7
Log created at 17:18 on 24/11/2012 (alain)
C:\Config.MSI emptied.
C:\Users\alain\AppData\LocalLow\Microsoft\CryptNetURLCache\Content emptied.
C:\Users\alain\AppData\LocalLow\Microsoft\CryptNetURLCache\MetaData emptied.
C:\Windows\system32\FNTCACHE.DAT <- Le fichier spécifié est introuvable.
Recycle bin emptied.
C:\Windows\SoftwareDistribution\DataStore\Logs emptied.
C:\Windows\SoftwareDistribution\Download emptied.
C:\Windows\SoftwareDistribution\SelfUpdate\Default emptied.
C:\Windows\SoftwareDistribution\WuRedir emptied.
C:\Windows\SoftwareDistribution\ReportingEvents.log <- Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.
C:\Users\alain\AppData\Local\Temp emptied.
C:\Windows\TEMP emptied.
C:\ProgramData\Microsoft\Microsoft Antimalware\Telemetry\MpTelemetry-302-0.sqm <- Successfully deleted.
C:\ProgramData\Microsoft\Microsoft Antimalware\Telemetry\MpTelemetry-303-0.sqm <- Successfully deleted.
C:\ProgramData\Microsoft\Microsoft Antimalware\Telemetry\MpTelemetry-303-1.sqm <- Successfully deleted.
C:\ProgramData\Microsoft\Microsoft Antimalware\Telemetry\MpTelemetry-303-3.sqm <- Successfully deleted.
C:\ProgramData\Microsoft\Microsoft Antimalware\Telemetry\MpTelemetry-303-4.sqm <- Successfully deleted.
C:\ProgramData\Microsoft\Microsoft Antimalware\Telemetry\MpTelemetry-303-5.sqm <- Successfully deleted.
C:\ProgramData\Microsoft\Microsoft Antimalware\Telemetry\MpTelemetry-303-6.sqm <- Successfully deleted.
C:\ProgramData\Microsoft\Microsoft Antimalware\Telemetry\MpTelemetry-303-7.sqm <- Successfully deleted.
C:\ProgramData\Microsoft\Microsoft Antimalware\Telemetry\MpTelemetry-303-8.sqm <- Successfully deleted.
C:\ProgramData\Microsoft\Microsoft Antimalware\Telemetry\MpTelemetry-303-9.sqm <- Successfully deleted.
C:\ProgramData\Microsoft\Microsoft Antimalware\Telemetry\MpTelemetry-304-0.sqm <- Successfully deleted.
C:\ProgramData\Microsoft\Microsoft Antimalware\Telemetry\MpTelemetry-304-1.sqm <- Successfully deleted.
C:\ProgramData\Microsoft\Microsoft Antimalware\Telemetry\MpTelemetry-304-2.sqm <- Successfully deleted.
C:\ProgramData\Microsoft\Microsoft Antimalware\Telemetry\MpTelemetry-304-3.sqm <- Successfully deleted.
C:\ProgramData\Microsoft\Microsoft Antimalware\Telemetry\MpTelemetry-304-4.sqm <- Successfully deleted.
C:\ProgramData\Microsoft\Microsoft Antimalware\Telemetry\MpTelemetry-304-5.sqm <- Successfully deleted.
C:\ProgramData\Microsoft\Microsoft Antimalware\Telemetry\MpTelemetry-304-6.sqm <- Successfully deleted.
C:\ProgramData\Microsoft\Microsoft Antimalware\Telemetry\MpTelemetry-304-7.sqm <- Successfully deleted.
C:\ProgramData\Microsoft\Microsoft Antimalware\Telemetry\MpTelemetry-304-8.sqm <- Successfully deleted.
C:\ProgramData\Microsoft\Microsoft Antimalware\Telemetry\MpTelemetry-304-9.sqm <- Successfully deleted.
C:\Users\alain\AppData\Local\IconCache.db <- Successfully deleted.
C:\Users\alain\AppData\Local\Microsoft\Windows\Explorer\thumbcache_1024.db <- Accès refusé.
C:\Users\alain\AppData\Local\Microsoft\Windows\Explorer\thumbcache_256.db <- Accès refusé.
C:\Users\alain\AppData\Local\Microsoft\Windows\Explorer\thumbcache_32.db <- Accès refusé.
C:\Users\alain\AppData\Local\Microsoft\Windows\Explorer\thumbcache_96.db <- Accès refusé.
C:\Users\alain\AppData\Local\Microsoft\Windows\Explorer\thumbcache_idx.db <- Accès refusé.
C:\Users\alain\AppData\Local\Microsoft\Windows\Explorer\thumbcache_sr.db <- Accès refusé.
C:\Users\alain\AppData\Local\Microsoft\Windows Live Mail\sqmnoopt00.sqm <- Successfully deleted.
C:\Users\alain\AppData\Local\Microsoft\Windows Live Photo Gallery\SqmApi\SqmSessionData-NoOptIn-MovieMaker-00.sqm <- Successfully deleted.
C:\Users\alain\AppData\Local\Microsoft\Windows Live Photo Gallery\SqmApi\SqmSessionData-NoOptIn-MovieMaker-01.sqm <- Successfully deleted.
C:\Users\alain\AppData\Local\Microsoft\Works\SQM\LNCH00.sqm <- Successfully deleted.
C:\Users\alain\Music\Thumbs.db <- Successfully deleted.
C:\Users\alain\Pictures\Thumbs.db <- Successfully deleted.
C:\Users\alain\Pictures\Anniversaire chez Patrick\Thumbs.db <- Successfully deleted.
C:\Users\alain\Pictures\DIVERS\Thumbs.db <- Successfully deleted.
C:\Users\alain\Pictures\Marais Poitevin\Thumbs.db <- Successfully deleted.
C:\Users\alain\Pictures\Massif\Thumbs.db <- Successfully deleted.
C:\Users\alain\Pictures\Matéo studio\Thumbs.db <- Successfully deleted.
C:\Users\alain\Pictures\portable Marie José\Thumbs.db <- Successfully deleted.
C:\Users\alain\Pictures\Soirée des pieds léger\Thumbs.db <- Successfully deleted.
C:\Users\alain\Pictures\Sur la route pour le mariage de Jérome\Thumbs.db <- Successfully deleted.
C:\Users\alain\Pictures\Vacances d'Evelyne et Daniel à la maison 10-2012\Thumbs.db <- Successfully deleted.
C:\Users\alain\Videos\Thumbs.db <- Successfully deleted.
Total space cleaned: 19.47 MB
-=E.O.F=-
Bonjour
dans le doute ....
je te joint le rapport effectué en tant que administrateur
# DelFix v6.2 - Rapport créé le 25/11/2012 à 11:12:35
# Mis à jour le 11/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : alain - ALAIN-PC
# Exécuté depuis : C:\Users\alain\Desktop\delfix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
~~~~~~ Fichier(s) ~~~~~~
~~~~~~ Registre ~~~~~~
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[R1].txt - [607 octets] - [24/11/2012 16:58:37]
DelFix[S1].txt - [657 octets] - [24/11/2012 16:58:24]
DelFix[S2].txt - [682 octets] - [24/11/2012 16:58:43]
DelFix[S3].txt - [737 octets] - [25/11/2012 11:12:09]
DelFix[S4].txt - [673 octets] - [25/11/2012 11:12:35]
########## EOF - C:\DelFix[S4].txt - [796 octets] ##########
dans le doute ....
je te joint le rapport effectué en tant que administrateur
# DelFix v6.2 - Rapport créé le 25/11/2012 à 11:12:35
# Mis à jour le 11/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : alain - ALAIN-PC
# Exécuté depuis : C:\Users\alain\Desktop\delfix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
~~~~~~ Fichier(s) ~~~~~~
~~~~~~ Registre ~~~~~~
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[R1].txt - [607 octets] - [24/11/2012 16:58:37]
DelFix[S1].txt - [657 octets] - [24/11/2012 16:58:24]
DelFix[S2].txt - [682 octets] - [24/11/2012 16:58:43]
DelFix[S3].txt - [737 octets] - [25/11/2012 11:12:09]
DelFix[S4].txt - [673 octets] - [25/11/2012 11:12:35]
########## EOF - C:\DelFix[S4].txt - [796 octets] ##########