Ecran noir à l'ouverture d'une session Windows, et plus encore..
Résolu/Fermé
Toobiza
Messages postés
26
Date d'inscription
dimanche 13 janvier 2013
Statut
Membre
Dernière intervention
3 février 2013
-
Modifié par Toobiza le 13/01/2013 à 14:47
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 - 3 févr. 2013 à 12:50
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 - 3 févr. 2013 à 12:50
A voir également:
- Bootsqm.dat virus
- Ecran noir pc - Guide
- Retourner ecran windows - Guide
- Double ecran - Guide
- Capture d'écran windows - Guide
- Windows 10 gratuit - Guide
8 réponses
Utilisateur anonyme
13 janv. 2013 à 14:51
13 janv. 2013 à 14:51
salut as tu internet en mode sans echec avec prise en charge reseau ?
Toobiza
Messages postés
26
Date d'inscription
dimanche 13 janvier 2013
Statut
Membre
Dernière intervention
3 février 2013
13 janv. 2013 à 14:55
13 janv. 2013 à 14:55
Oui, mais pas avec mon compte admin. Qui est toujours figé sur l'écran noir.
Utilisateur anonyme
13 janv. 2013 à 15:11
13 janv. 2013 à 15:11
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndisuio.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
net.exe
tdx.sys
netbt.sys
afd.sys
net1.exe
Rundll32.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndisuio.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
net.exe
tdx.sys
netbt.sys
afd.sys
net1.exe
Rundll32.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
Toobiza
Messages postés
26
Date d'inscription
dimanche 13 janvier 2013
Statut
Membre
Dernière intervention
3 février 2013
13 janv. 2013 à 15:37
13 janv. 2013 à 15:37
Extras.txt : https://www.cjoint.com/?3AnpKtx6Wof
OTL.txt : https://www.cjoint.com/?3AnpJ2dZsfU
On passera au champagne j'espère ! :3
OTL.txt : https://www.cjoint.com/?3AnpJ2dZsfU
On passera au champagne j'espère ! :3
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
juju666
Messages postés
35445
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
5 mai 2017
4 797
13 janv. 2013 à 15:59
13 janv. 2013 à 15:59
Si tu paie le champ' pas de soucis :b
=================================
Ton PC c'est plus une poubelle mais un container !!!
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ Copie les instructions hébergées dans CE LIEN colle-la dans la zone sous "Personnalisation" :
▶ Clique sur "Correction" pour lancer la suppression.
▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail apres le redemarrage.
=================================
Ton PC c'est plus une poubelle mais un container !!!
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ Copie les instructions hébergées dans CE LIEN colle-la dans la zone sous "Personnalisation" :
▶ Clique sur "Correction" pour lancer la suppression.
▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail apres le redemarrage.
Toobiza
Messages postés
26
Date d'inscription
dimanche 13 janvier 2013
Statut
Membre
Dernière intervention
3 février 2013
13 janv. 2013 à 16:01
13 janv. 2013 à 16:01
Je sais, je sais, c'est écologique les container ! :D
juju666
Messages postés
35445
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
5 mai 2017
4 797
13 janv. 2013 à 16:04
13 janv. 2013 à 16:04
MDR.
Bon, j'attends le rapport de correction OTL et on passera ensuite aux outils spécifiques :)
@ te lire
Bon, j'attends le rapport de correction OTL et on passera ensuite aux outils spécifiques :)
@ te lire
Toobiza
Messages postés
26
Date d'inscription
dimanche 13 janvier 2013
Statut
Membre
Dernière intervention
3 février 2013
13 janv. 2013 à 16:09
13 janv. 2013 à 16:09
All processes killed
Error: Unable to interpret <:instructions> in the current context!
========== OTL ==========
No active process named SSVICHOSST.exe was found!
Service Web Assistant Updater stopped successfully!
Service Web Assistant Updater deleted successfully!
C:\Program Files\Web Assistant\ExtensionUpdaterService.exe moved successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}\ deleted successfully.
C:\Program Files\uTorrentBar_FR\prxtbuTo2.dll moved successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{235CD7CF-DF47-4617-AB9C-A1689D2A45F2}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{235CD7CF-DF47-4617-AB9C-A1689D2A45F2}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA74C8}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8A96AF9E-4074-43b7-BEA3-87217BDA74C8}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2413}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2413}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{afdbddaa-5d3f-42ee-b79c-185a7020515b}\ not found.
Registry value HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\URLSearchHooks\\{9CB65206-89C4-402c-BA80-02D8C59F9B1D} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9CB65206-89C4-402c-BA80-02D8C59F9B1D}\ deleted successfully.
Registry key HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{4B8C28A7-A9BC-45F8-990D-21499EED643C}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4B8C28A7-A9BC-45F8-990D-21499EED643C}\ not found.
Registry value HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\URLSearchHooks\\{9CB65206-89C4-402c-BA80-02D8C59F9B1D} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9CB65206-89C4-402c-BA80-02D8C59F9B1D}\ not found.
Registry key HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes\{4B8C28A7-A9BC-45F8-990D-21499EED643C}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4B8C28A7-A9BC-45F8-990D-21499EED643C}\ not found.
Registry value HKEY_USERS\S-1-5-21-2170562045-1414757869-1238418950-500\Software\Microsoft\Internet Explorer\URLSearchHooks\\{9CB65206-89C4-402c-BA80-02D8C59F9B1D} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9CB65206-89C4-402c-BA80-02D8C59F9B1D}\ not found.
HKEY_USERS\S-1-5-21-2170562045-1414757869-1238418950-500\Software\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
Registry key HKEY_USERS\S-1-5-21-2170562045-1414757869-1238418950-500\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}\ not found.
Registry key HKEY_USERS\S-1-5-21-2170562045-1414757869-1238418950-500\Software\Microsoft\Internet Explorer\SearchScopes\{235CD7CF-DF47-4617-AB9C-A1689D2A45F2}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{235CD7CF-DF47-4617-AB9C-A1689D2A45F2}\ not found.
Registry key HKEY_USERS\S-1-5-21-2170562045-1414757869-1238418950-500\Software\Microsoft\Internet Explorer\SearchScopes\{4B8C28A7-A9BC-45F8-990D-21499EED643C}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4B8C28A7-A9BC-45F8-990D-21499EED643C}\ not found.
Registry key HKEY_USERS\S-1-5-21-2170562045-1414757869-1238418950-500\Software\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA74C8}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8A96AF9E-4074-43b7-BEA3-87217BDA74C8}\ not found.
Registry key HKEY_USERS\S-1-5-21-2170562045-1414757869-1238418950-500\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2413}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2413}\ not found.
Registry key HKEY_USERS\S-1-5-21-2170562045-1414757869-1238418950-500\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{afdbddaa-5d3f-42ee-b79c-185a7020515b}\ not found.
Registry key HKEY_USERS\S-1-5-21-2170562045-1414757869-1238418950-500\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47c0-9269-B4C6572FD61A}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CFF4DB9B-135F-47c0-9269-B4C6572FD61A}\ not found.
Prefs.js: ShopperReports@ShopperReports.com:3.0.517.0 removed from extensions.enabledItems
Prefs.js: "http://www1.search-results.com/web?l=dis&q=&o=APN10655&apn_dtid=%5EBND101%5EYY%5EFR&shad=s_0043&gct=ds&apn_ptnrs=%5EAG5&d=101-0&lang=en&atb=sysid%3D101%3Auid%3D91d66e44bfdc920e%3Asrc%3Dffb%3Ao%3DAPN10644%3Atg%3D&p2=%5EAG5%5EBND101%5EYY%5EFR" removed from keyword.URL
Registry value HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\ShopperReports@ShopperReports.com deleted successfully.
C:\Program Files\ShopperReports3\bin\3.0.517.0\firefox\firefoxtoolbar\extensions\components folder moved successfully.
C:\Program Files\ShopperReports3\bin\3.0.517.0\firefox\firefoxtoolbar\extensions\chrome folder moved successfully.
C:\Program Files\ShopperReports3\bin\3.0.517.0\firefox\firefoxtoolbar\extensions folder moved successfully.
Registry value HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\ClickPotatoLite@ClickPotatoLite.com deleted successfully.
File C:\Program Files\ClickPotatoLite\bin\11.0.19.0\firefox\extensions not found.
Registry value HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{336D0C35-8A85-403a-B9D2-65C292C39087} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{336D0C35-8A85-403a-B9D2-65C292C39087}\ deleted successfully.
C:\Program Files\Web Assistant\Firefox\defaults\preferences folder moved successfully.
C:\Program Files\Web Assistant\Firefox\defaults folder moved successfully.
C:\Program Files\Web Assistant\Firefox\chrome\skin folder moved successfully.
C:\Program Files\Web Assistant\Firefox\chrome\locale\en-US folder moved successfully.
C:\Program Files\Web Assistant\Firefox\chrome\locale folder moved successfully.
C:\Program Files\Web Assistant\Firefox\chrome\content\resources folder moved successfully.
C:\Program Files\Web Assistant\Firefox\chrome\content\libraries folder moved successfully.
C:\Program Files\Web Assistant\Firefox\chrome\content folder moved successfully.
C:\Program Files\Web Assistant\Firefox\chrome folder moved successfully.
C:\Program Files\Web Assistant\Firefox folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\ffxtlbr@babylon.com folder moved successfully.
Folder C:\PROGRAM FILES\SHOPPERREPORTS3\BIN\3.0.517.0\FIREFOX\FIREFOXTOOLBAR\EXTENSIONS\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4a99-B4B6-146BF802613B}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}\ not found.
File C:\Program Files\uTorrentBar_FR\prxtbuTo2.dll not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403a-B9D2-65C292C39087}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{336D0C35-8A85-403a-B9D2-65C292C39087}\ not found.
C:\Program Files\Web Assistant\Extension32.dll moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{43465D15-D37D-69EA-955D-0B1F2BDC7400}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{43465D15-D37D-69EA-955D-0B1F2BDC7400}\ deleted successfully.
C:\ProgramData\ADDICT-THING\bhoclass.dll moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}\ deleted successfully.
C:\Program Files\Incredibar.com\incredibar\1.5.11.14\bh\incredibar.dll moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7}\ deleted successfully.
C:\Program Files\Funmoods\1.5.23.22\bh\escort.dll moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079a25-328f-4bd4-be04-00955acaa0a7}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9CB65201-89C4-402c-BA80-02D8C59F9B1D}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9CB65201-89C4-402c-BA80-02D8C59F9B1D}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}\ deleted successfully.
C:\Program Files\DealPly\DealPlyIE.dll moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AB360879-1D2D-C380-48EF-7A54738B9FAC}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AB360879-1D2D-C380-48EF-7A54738B9FAC}\ deleted successfully.
C:\ProgramData\TheBflix\bhoclass.dll moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}\ deleted successfully.
C:\Program Files\Ask.com\GenericAskToolbar.dll moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FE063DB1-4EC0-403e-8DD8-394C54984B2C}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FE063DB1-4EC0-403e-8DD8-394C54984B2C}\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}\ not found.
File C:\Program Files\uTorrentBar_FR\prxtbuTo2.dll not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{98889811-442D-49dd-99D7-DC866BE87DBC} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{98889811-442D-49dd-99D7-DC866BE87DBC}\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{99079a25-328f-4bd4-be04-00955acaa0a7} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{D4027C7F-154A-4066-A1AD-4243D8127440} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}\ not found.
File C:\Program Files\Ask.com\GenericAskToolbar.dll not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{F9639E4A-801B-4843-AEE3-03D9DA199E77} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F9639E4A-801B-4843-AEE3-03D9DA199E77}\ deleted successfully.
C:\Program Files\Incredibar.com\incredibar\1.5.11.14\incredibarTlbr.dll moved successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{FE063DB9-4EC0-403e-8DD8-394C54984B2C} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FE063DB9-4EC0-403e-8DD8-394C54984B2C}\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\10 deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2170562045-1414757869-1238418950-500\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}\ not found.
File C:\Program Files\uTorrentBar_FR\prxtbuTo2.dll not found.
Registry value HKEY_USERS\S-1-5-21-2170562045-1414757869-1238418950-500\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{FE063DB9-4EC0-403E-8DD8-394C54984B2C} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FE063DB9-4EC0-403E-8DD8-394C54984B2C}\ not found.
Registry value HKEY_USERS\S-1-5-21-2170562045-1414757869-1238418950-1001\\Software\Microsoft\Windows\CurrentVersion\Run\\Yahoo Messengger deleted successfully.
C:\Windows\System32\SSVICHOSST.exe moved successfully.
Registry value HKEY_USERS\S-1-5-21-2170562045-1414757869-1238418950-500\\Software\Microsoft\Windows\CurrentVersion\Run\\Yahoo Messengger deleted successfully.
File C:\Windows\System32\SSVICHOSST.exe not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls:c:\progra~1\wia6eb~1\datamngr\datamngr.dll deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls:c:\progra~1\wia6eb~1\datamngr\iebho.dll deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell:SSVICHOSST.exe deleted successfully.
File C:\Windows\System32\SSVICHOSST.exe not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\UserInit:C:\Program Files\uckehjxn\dicqumhe.exe deleted successfully.
C:\Program Files\uckehjxn\dicqumhe.exe moved successfully.
C:\Program Files\DealPly folder moved successfully.
C:\Program Files\Funmoods\1.5.23.22\bh folder moved successfully.
C:\Program Files\Funmoods\1.5.23.22 folder moved successfully.
C:\Program Files\Funmoods folder moved successfully.
C:\Program Files\uckehjxn folder moved successfully.
C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\dicqumhe.exe moved successfully.
C:\Windows\SSVICHOSST.exe moved successfully.
C:\Windows\System32\bandoolmx.dll moved successfully.
========== FILES ==========
[color=#A23BEC]< ipconfig /flushdns /c >/color
Configuration IP de Windows
Cache de r'solution DNS vid'.
C:\Users\xx.XXPC\Downloads\cmd.bat deleted successfully.
C:\Users\xx.XXPC\Downloads\cmd.txt deleted successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: Administrateur
User: All Users
User: Default
User: Default User
User: oncf
User: Public
User: TEMP
User: xx
User: xx.XXPC
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 109289400 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 104,00 mb
OTL by OldTimer - Version 3.2.69.0 log created on 01132013_150244
Error: Unable to interpret <:instructions> in the current context!
========== OTL ==========
No active process named SSVICHOSST.exe was found!
Service Web Assistant Updater stopped successfully!
Service Web Assistant Updater deleted successfully!
C:\Program Files\Web Assistant\ExtensionUpdaterService.exe moved successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}\ deleted successfully.
C:\Program Files\uTorrentBar_FR\prxtbuTo2.dll moved successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{235CD7CF-DF47-4617-AB9C-A1689D2A45F2}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{235CD7CF-DF47-4617-AB9C-A1689D2A45F2}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA74C8}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8A96AF9E-4074-43b7-BEA3-87217BDA74C8}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2413}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2413}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{afdbddaa-5d3f-42ee-b79c-185a7020515b}\ not found.
Registry value HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\URLSearchHooks\\{9CB65206-89C4-402c-BA80-02D8C59F9B1D} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9CB65206-89C4-402c-BA80-02D8C59F9B1D}\ deleted successfully.
Registry key HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{4B8C28A7-A9BC-45F8-990D-21499EED643C}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4B8C28A7-A9BC-45F8-990D-21499EED643C}\ not found.
Registry value HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\URLSearchHooks\\{9CB65206-89C4-402c-BA80-02D8C59F9B1D} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9CB65206-89C4-402c-BA80-02D8C59F9B1D}\ not found.
Registry key HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes\{4B8C28A7-A9BC-45F8-990D-21499EED643C}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4B8C28A7-A9BC-45F8-990D-21499EED643C}\ not found.
Registry value HKEY_USERS\S-1-5-21-2170562045-1414757869-1238418950-500\Software\Microsoft\Internet Explorer\URLSearchHooks\\{9CB65206-89C4-402c-BA80-02D8C59F9B1D} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9CB65206-89C4-402c-BA80-02D8C59F9B1D}\ not found.
HKEY_USERS\S-1-5-21-2170562045-1414757869-1238418950-500\Software\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
Registry key HKEY_USERS\S-1-5-21-2170562045-1414757869-1238418950-500\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}\ not found.
Registry key HKEY_USERS\S-1-5-21-2170562045-1414757869-1238418950-500\Software\Microsoft\Internet Explorer\SearchScopes\{235CD7CF-DF47-4617-AB9C-A1689D2A45F2}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{235CD7CF-DF47-4617-AB9C-A1689D2A45F2}\ not found.
Registry key HKEY_USERS\S-1-5-21-2170562045-1414757869-1238418950-500\Software\Microsoft\Internet Explorer\SearchScopes\{4B8C28A7-A9BC-45F8-990D-21499EED643C}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4B8C28A7-A9BC-45F8-990D-21499EED643C}\ not found.
Registry key HKEY_USERS\S-1-5-21-2170562045-1414757869-1238418950-500\Software\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA74C8}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8A96AF9E-4074-43b7-BEA3-87217BDA74C8}\ not found.
Registry key HKEY_USERS\S-1-5-21-2170562045-1414757869-1238418950-500\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2413}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2413}\ not found.
Registry key HKEY_USERS\S-1-5-21-2170562045-1414757869-1238418950-500\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{afdbddaa-5d3f-42ee-b79c-185a7020515b}\ not found.
Registry key HKEY_USERS\S-1-5-21-2170562045-1414757869-1238418950-500\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47c0-9269-B4C6572FD61A}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CFF4DB9B-135F-47c0-9269-B4C6572FD61A}\ not found.
Prefs.js: ShopperReports@ShopperReports.com:3.0.517.0 removed from extensions.enabledItems
Prefs.js: "http://www1.search-results.com/web?l=dis&q=&o=APN10655&apn_dtid=%5EBND101%5EYY%5EFR&shad=s_0043&gct=ds&apn_ptnrs=%5EAG5&d=101-0&lang=en&atb=sysid%3D101%3Auid%3D91d66e44bfdc920e%3Asrc%3Dffb%3Ao%3DAPN10644%3Atg%3D&p2=%5EAG5%5EBND101%5EYY%5EFR" removed from keyword.URL
Registry value HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\ShopperReports@ShopperReports.com deleted successfully.
C:\Program Files\ShopperReports3\bin\3.0.517.0\firefox\firefoxtoolbar\extensions\components folder moved successfully.
C:\Program Files\ShopperReports3\bin\3.0.517.0\firefox\firefoxtoolbar\extensions\chrome folder moved successfully.
C:\Program Files\ShopperReports3\bin\3.0.517.0\firefox\firefoxtoolbar\extensions folder moved successfully.
Registry value HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\ClickPotatoLite@ClickPotatoLite.com deleted successfully.
File C:\Program Files\ClickPotatoLite\bin\11.0.19.0\firefox\extensions not found.
Registry value HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{336D0C35-8A85-403a-B9D2-65C292C39087} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{336D0C35-8A85-403a-B9D2-65C292C39087}\ deleted successfully.
C:\Program Files\Web Assistant\Firefox\defaults\preferences folder moved successfully.
C:\Program Files\Web Assistant\Firefox\defaults folder moved successfully.
C:\Program Files\Web Assistant\Firefox\chrome\skin folder moved successfully.
C:\Program Files\Web Assistant\Firefox\chrome\locale\en-US folder moved successfully.
C:\Program Files\Web Assistant\Firefox\chrome\locale folder moved successfully.
C:\Program Files\Web Assistant\Firefox\chrome\content\resources folder moved successfully.
C:\Program Files\Web Assistant\Firefox\chrome\content\libraries folder moved successfully.
C:\Program Files\Web Assistant\Firefox\chrome\content folder moved successfully.
C:\Program Files\Web Assistant\Firefox\chrome folder moved successfully.
C:\Program Files\Web Assistant\Firefox folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\ffxtlbr@babylon.com folder moved successfully.
Folder C:\PROGRAM FILES\SHOPPERREPORTS3\BIN\3.0.517.0\FIREFOX\FIREFOXTOOLBAR\EXTENSIONS\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4a99-B4B6-146BF802613B}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}\ not found.
File C:\Program Files\uTorrentBar_FR\prxtbuTo2.dll not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403a-B9D2-65C292C39087}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{336D0C35-8A85-403a-B9D2-65C292C39087}\ not found.
C:\Program Files\Web Assistant\Extension32.dll moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{43465D15-D37D-69EA-955D-0B1F2BDC7400}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{43465D15-D37D-69EA-955D-0B1F2BDC7400}\ deleted successfully.
C:\ProgramData\ADDICT-THING\bhoclass.dll moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}\ deleted successfully.
C:\Program Files\Incredibar.com\incredibar\1.5.11.14\bh\incredibar.dll moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7}\ deleted successfully.
C:\Program Files\Funmoods\1.5.23.22\bh\escort.dll moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079a25-328f-4bd4-be04-00955acaa0a7}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9CB65201-89C4-402c-BA80-02D8C59F9B1D}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9CB65201-89C4-402c-BA80-02D8C59F9B1D}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}\ deleted successfully.
C:\Program Files\DealPly\DealPlyIE.dll moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AB360879-1D2D-C380-48EF-7A54738B9FAC}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AB360879-1D2D-C380-48EF-7A54738B9FAC}\ deleted successfully.
C:\ProgramData\TheBflix\bhoclass.dll moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}\ deleted successfully.
C:\Program Files\Ask.com\GenericAskToolbar.dll moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FE063DB1-4EC0-403e-8DD8-394C54984B2C}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FE063DB1-4EC0-403e-8DD8-394C54984B2C}\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}\ not found.
File C:\Program Files\uTorrentBar_FR\prxtbuTo2.dll not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{98889811-442D-49dd-99D7-DC866BE87DBC} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{98889811-442D-49dd-99D7-DC866BE87DBC}\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{99079a25-328f-4bd4-be04-00955acaa0a7} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{D4027C7F-154A-4066-A1AD-4243D8127440} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}\ not found.
File C:\Program Files\Ask.com\GenericAskToolbar.dll not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{F9639E4A-801B-4843-AEE3-03D9DA199E77} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F9639E4A-801B-4843-AEE3-03D9DA199E77}\ deleted successfully.
C:\Program Files\Incredibar.com\incredibar\1.5.11.14\incredibarTlbr.dll moved successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{FE063DB9-4EC0-403e-8DD8-394C54984B2C} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FE063DB9-4EC0-403e-8DD8-394C54984B2C}\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\10 deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2170562045-1414757869-1238418950-500\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}\ not found.
File C:\Program Files\uTorrentBar_FR\prxtbuTo2.dll not found.
Registry value HKEY_USERS\S-1-5-21-2170562045-1414757869-1238418950-500\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{FE063DB9-4EC0-403E-8DD8-394C54984B2C} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FE063DB9-4EC0-403E-8DD8-394C54984B2C}\ not found.
Registry value HKEY_USERS\S-1-5-21-2170562045-1414757869-1238418950-1001\\Software\Microsoft\Windows\CurrentVersion\Run\\Yahoo Messengger deleted successfully.
C:\Windows\System32\SSVICHOSST.exe moved successfully.
Registry value HKEY_USERS\S-1-5-21-2170562045-1414757869-1238418950-500\\Software\Microsoft\Windows\CurrentVersion\Run\\Yahoo Messengger deleted successfully.
File C:\Windows\System32\SSVICHOSST.exe not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls:c:\progra~1\wia6eb~1\datamngr\datamngr.dll deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls:c:\progra~1\wia6eb~1\datamngr\iebho.dll deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell:SSVICHOSST.exe deleted successfully.
File C:\Windows\System32\SSVICHOSST.exe not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\UserInit:C:\Program Files\uckehjxn\dicqumhe.exe deleted successfully.
C:\Program Files\uckehjxn\dicqumhe.exe moved successfully.
C:\Program Files\DealPly folder moved successfully.
C:\Program Files\Funmoods\1.5.23.22\bh folder moved successfully.
C:\Program Files\Funmoods\1.5.23.22 folder moved successfully.
C:\Program Files\Funmoods folder moved successfully.
C:\Program Files\uckehjxn folder moved successfully.
C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\dicqumhe.exe moved successfully.
C:\Windows\SSVICHOSST.exe moved successfully.
C:\Windows\System32\bandoolmx.dll moved successfully.
========== FILES ==========
[color=#A23BEC]< ipconfig /flushdns /c >/color
Configuration IP de Windows
Cache de r'solution DNS vid'.
C:\Users\xx.XXPC\Downloads\cmd.bat deleted successfully.
C:\Users\xx.XXPC\Downloads\cmd.txt deleted successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: Administrateur
User: All Users
User: Default
User: Default User
User: oncf
User: Public
User: TEMP
User: xx
User: xx.XXPC
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 109289400 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 104,00 mb
OTL by OldTimer - Version 3.2.69.0 log created on 01132013_150244
juju666
Messages postés
35445
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
5 mai 2017
4 797
13 janv. 2013 à 22:56
13 janv. 2013 à 22:56
De retour :)
Tu as toujours rkfree sur ton PC ?
===========================
Pour le rapport Malwarebytes : https://dl.dropbox.com/u/22950063/mbam.JPG
J'en ai besoin, STP :)
===========================
Si je ne me trompes pas, tu as toujours Babylon Toolbar sur Chrome ?
Tu as toujours rkfree sur ton PC ?
===========================
Pour le rapport Malwarebytes : https://dl.dropbox.com/u/22950063/mbam.JPG
J'en ai besoin, STP :)
===========================
Si je ne me trompes pas, tu as toujours Babylon Toolbar sur Chrome ?
juju666
Messages postés
35445
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
5 mai 2017
4 797
13 janv. 2013 à 23:27
13 janv. 2013 à 23:27
suite: bon ... j'aurais pas le champagne ce soir ... héhé
Toobiza
Messages postés
26
Date d'inscription
dimanche 13 janvier 2013
Statut
Membre
Dernière intervention
3 février 2013
16 janv. 2013 à 13:21
16 janv. 2013 à 13:21
Mon PC marche à merveille. Mais pourquoi tu veux encore ces rapports ? Merci beaucoup !
juju666
Messages postés
35445
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
5 mai 2017
4 797
16 janv. 2013 à 13:27
16 janv. 2013 à 13:27
Parce que nous n'avons pas fini et qu'un enregistreur de frappes est enregistré sur ton PC :)
Et que quand je demande un rapport c'est que j'ai mes raisons :)
Et que quand je demande un rapport c'est que j'ai mes raisons :)
Toobiza
Messages postés
26
Date d'inscription
dimanche 13 janvier 2013
Statut
Membre
Dernière intervention
3 février 2013
16 janv. 2013 à 17:36
16 janv. 2013 à 17:36
D'accord. (;
Toobiza
Messages postés
26
Date d'inscription
dimanche 13 janvier 2013
Statut
Membre
Dernière intervention
3 février 2013
16 janv. 2013 à 17:48
16 janv. 2013 à 17:48
Je t'enverrai le rapport MAB demain, pour le rkfree, j'ai toujours un dossier nommé rkfree dans le dossier caché Appdata sur C. Et enfin, j'ai toujours un dossier BIEN caché babylon toolbar, mais il est vide.
juju666
Messages postés
35445
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
5 mai 2017
4 797
2 févr. 2013 à 21:41
2 févr. 2013 à 21:41
Dis adieu à ton pc, t'es infecté par ramnit ...
Très grave
sauvegarde tes données (uniquement vidéos, photos et musique ,de préférence gravées car ramnit se propage aussi par les ports usb, tout le reste est infecté par ramnit , donc pas de cracks , exécutables , html , dll , etc.....), je pense que ça va se finir par une réinstallation de windows....
ne te sers du pc uniquement pour la désinfection , ne le redémarre pas sous Windows , le temps jour contre ton système , il est en train de mourir .
chaque redémarrage , chaque exécution d'un programme quel qu'il soit empire le problème et accélérera la mort du système.
Ne tente pas une restauration d'usine , il faut tout désinfecter d'abord , ramnit a infecté aussi toutes tes partitions clés usb , mp3 , dd externe , que tu aurais pu connecter dernièrement
si quelqu'un est venu chez toi et s'est connecté sur tes ports usb il a certainement infecté son ordi aussi
on va essayer quand même
================
fais ce live cd à partir d un autre pc sain ( "graver une image ISO" )
explications détaillées ici :
http://www.chantal11.com/2011/09/dr-web-livecd/
Très grave
sauvegarde tes données (uniquement vidéos, photos et musique ,de préférence gravées car ramnit se propage aussi par les ports usb, tout le reste est infecté par ramnit , donc pas de cracks , exécutables , html , dll , etc.....), je pense que ça va se finir par une réinstallation de windows....
ne te sers du pc uniquement pour la désinfection , ne le redémarre pas sous Windows , le temps jour contre ton système , il est en train de mourir .
chaque redémarrage , chaque exécution d'un programme quel qu'il soit empire le problème et accélérera la mort du système.
Ne tente pas une restauration d'usine , il faut tout désinfecter d'abord , ramnit a infecté aussi toutes tes partitions clés usb , mp3 , dd externe , que tu aurais pu connecter dernièrement
si quelqu'un est venu chez toi et s'est connecté sur tes ports usb il a certainement infecté son ordi aussi
on va essayer quand même
================
fais ce live cd à partir d un autre pc sain ( "graver une image ISO" )
explications détaillées ici :
http://www.chantal11.com/2011/09/dr-web-livecd/
Toobiza
Messages postés
26
Date d'inscription
dimanche 13 janvier 2013
Statut
Membre
Dernière intervention
3 février 2013
Modifié par Toobiza le 3/02/2013 à 10:51
Modifié par Toobiza le 3/02/2013 à 10:51
Est-ce que Ramnit en est presque à bout de mon PC ? :o
Bref, est-ce que la manip' Kaspersky Removal Tools peut en venir à bout ?
Bref, est-ce que la manip' Kaspersky Removal Tools peut en venir à bout ?
Toobiza
Messages postés
26
Date d'inscription
dimanche 13 janvier 2013
Statut
Membre
Dernière intervention
3 février 2013
3 févr. 2013 à 10:53
3 févr. 2013 à 10:53
Et pour mes jeux ? Ils sont pas originales si tu vois ce que je veux dire... Et j'ai galéré pour les installer !
juju666
Messages postés
35445
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
5 mai 2017
4 797
3 févr. 2013 à 12:50
3 févr. 2013 à 12:50
et c'est ainsi que tu t'es infecté .....
nan tu fais dr web c'est le seul moyen et plus tu attends, plus ramnit s'installe sur ta machine et moins de chance tu as de l'avoir.
nan tu fais dr web c'est le seul moyen et plus tu attends, plus ramnit s'installe sur ta machine et moins de chance tu as de l'avoir.
juju666
Messages postés
35445
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
5 mai 2017
4 797
13 janv. 2013 à 16:13
13 janv. 2013 à 16:13
Parfait !
La suite des opérations, à effectuer dans l'ordre indiqué impérativement.
● 1. AdwCleaner :
▶ Télécharge sur cette page: AdwCleaner (de Xplode)
▶ Lance-le
clique sur Suppression et patiente le temps du nettoyage.
▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
● 2. USBFix :
▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.
▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
▶ Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.
▶ Cliquez sur suppression
▶ Laissez travailler l'outil.
▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
▶ Tutoriel vidéo
● 3. MBAM :
▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).
▶ Exécute-le. Accepte la mise à jour.
● Uniquement en cas de problème de mise à jour:
● Télécharger mises à jour manuelles MBAM
● Exécute le fichier après l'installation de MBAM
▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.
A la fin de l'analyse, un message s'affiche :
Citation :
L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
▶ Ferme tes navigateurs.
▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.
Si MBAM demande à redémarrer le pc : ▶ fais-le.
Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.
● 4. OTL en analyse rapide :
▶ Relance OTL, n'appuie que sur Analyse rapide
▶ OTL.txt s'ouvrira après avoir balayé ton PC, envoie moi ce rapport via https://www.cjoint.com/
=============================
● Sont attendus dans ton prochain message 4 rapports:
▶ AdwCleaner[S1].txt
▶ USBFix.txt
▶ MBAM-log_date_heure.log
▶ OTL.txt
Bon courage :o)
La suite des opérations, à effectuer dans l'ordre indiqué impérativement.
● 1. AdwCleaner :
▶ Télécharge sur cette page: AdwCleaner (de Xplode)
▶ Lance-le
clique sur Suppression et patiente le temps du nettoyage.
▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
● 2. USBFix :
▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.
▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
▶ Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.
▶ Cliquez sur suppression
▶ Laissez travailler l'outil.
▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
▶ Tutoriel vidéo
● 3. MBAM :
▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).
▶ Exécute-le. Accepte la mise à jour.
● Uniquement en cas de problème de mise à jour:
● Télécharger mises à jour manuelles MBAM
● Exécute le fichier après l'installation de MBAM
▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.
A la fin de l'analyse, un message s'affiche :
Citation :
L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
▶ Ferme tes navigateurs.
▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.
Si MBAM demande à redémarrer le pc : ▶ fais-le.
Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.
● 4. OTL en analyse rapide :
▶ Relance OTL, n'appuie que sur Analyse rapide
▶ OTL.txt s'ouvrira après avoir balayé ton PC, envoie moi ce rapport via https://www.cjoint.com/
=============================
● Sont attendus dans ton prochain message 4 rapports:
▶ AdwCleaner[S1].txt
▶ USBFix.txt
▶ MBAM-log_date_heure.log
▶ OTL.txt
Bon courage :o)
Toobiza
Messages postés
26
Date d'inscription
dimanche 13 janvier 2013
Statut
Membre
Dernière intervention
3 février 2013
13 janv. 2013 à 16:28
13 janv. 2013 à 16:28
############################## | UsbFix V 7.102 | [Suppression]
Utilisateur: Administrateur (Administrateur) # XXPC
Mis à jour le 20/12/2012 par El Desaparecido
Lancé à 15:22:07 | 13/01/2013
Site Web: https://www.sosvirus.net/
Contact: contact@eldesaparecido.com
PC: Dell Inc. (Latitude E4310) (X86-based PC
CPU: Intel(R) Core(TM) i5 CPU M 520 @ 2.40GHz (2393)
RAM -> [Total : 3510 | Free : 2771]
BIOS: Default System BIOS
BOOT: Fail-safe with network boot
OS: Microsoft Windows 7 Professionnel (6.1.7601 32-Bit) # Service Pack 1
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AS: Windows Defender [Enabled | (!) Outdated]
FW: Windows FireWall Service [Enabled]
C:\ -> Disque fixe # 98 Go (3 Go libre(s) - 3%) [] # NTFS
D:\ -> Disque fixe # 135 Go (20 Go libre(s) - 15%) [] # NTFS
E:\ -> CD-ROM
H:\ -> CD-ROM
I:\ -> CD-ROM
################## | Processus Actif |
C:\Windows\system32\csrss.exe (348)
C:\Windows\system32\csrss.exe (384)
C:\Windows\system32\wininit.exe (392)
C:\Windows\system32\winlogon.exe (432)
C:\Windows\system32\services.exe (480)
C:\Windows\system32\lsass.exe (488)
C:\Windows\system32\lsm.exe (500)
C:\Windows\system32\svchost.exe (608)
C:\Windows\system32\svchost.exe (680)
C:\Windows\System32\svchost.exe (780)
C:\Windows\system32\svchost.exe (820)
C:\Windows\system32\svchost.exe (880)
C:\Windows\system32\svchost.exe (908)
C:\Windows\system32\svchost.exe (952)
C:\Windows\system32\svchost.exe (1052)
C:\Windows\system32\svchost.exe (1112)
C:\Windows\System32\WUDFHost.exe (1328)
C:\Windows\Explorer.EXE (1476)
C:\Windows\system32\ctfmon.exe (1532)
C:\Windows\system32\svchost.exe (1920)
C:\Program Files\Google\Chrome\Application\chrome.exe (1980)
C:\Program Files\Google\Chrome\Application\chrome.exe (1216)
C:\Program Files\Google\Chrome\Application\chrome.exe (1308)
C:\Program Files\Google\Chrome\Application\chrome.exe (1424)
C:\Program Files\Google\Chrome\Application\chrome.exe (1860)
C:\Program Files\Google\Chrome\Application\chrome.exe (1876)
C:\Program Files\Google\Chrome\Application\chrome.exe (1696)
C:\Program Files\Google\Chrome\Application\chrome.exe (1560)
C:\Windows\system32\prevhost.exe (604)
C:\Windows\system32\NOTEPAD.EXE (1320)
C:\Windows\System32\svchost.exe (932)
C:\Program Files\Google\Chrome\Application\chrome.exe (1252)
C:\UsbFix\Go.exe (2272)
C:\Windows\system32\wbem\wmiprvse.exe (2460)
################## | Processus Stoppés |
Stoppé! C:\Windows\System32\WUDFHost.exe (1328)
Stoppé! C:\Windows\Explorer.EXE (1476)
Stoppé! C:\Windows\system32\ctfmon.exe (1532)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (1980)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (1216)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (1308)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (1424)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (1860)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (1876)
Stoppé! C:\Windows\system32\prevhost.exe (604)
Stoppé! C:\Windows\system32\NOTEPAD.EXE (1320)
################## | Éléments infectieux |
Supprimé! C:\Users\Administrateur\AppData\Roaming\bsop.exe
Supprimé! C:\NosTale.lnk
Non supprimé ! C:\$RECYCLE.BIN\S-1-5-18
Supprimé! C:\$RECYCLE.BIN\S-1-5-20
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2170562045-1414757869-1238418950-1000
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2170562045-1414757869-1238418950-1001
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2170562045-1414757869-1238418950-1003
Non supprimé ! C:\$RECYCLE.BIN\S-1-5-21-2170562045-1414757869-1238418950-500
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3316471367-3341167197-1010723499-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2170562045-1414757869-1238418950-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2170562045-1414757869-1238418950-1001
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2170562045-1414757869-1238418950-1003
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2170562045-1414757869-1238418950-500
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-3316471367-3341167197-1010723499-1000
Supprimé! D:\Autorun.inf
(!) Fichiers temporaires supprimés.
################## | Registre |
Supprimé! HKLM\Software\Bifrost
Supprimé! HKCU\Software\Bifrost
Supprimé! HKU\.DEFAULT\Software\Bifrost
Supprimé! HKCU\Software\VB and VBA Program Settings\INSTALL
Supprimé! HKCU\Software\VB and VBA Program Settings\SrvID
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoFolderOptions
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\F
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{0004dec0-0bb9-11e1-8201-806e6f6e6963}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{0a857e8b-1172-11e2-a124-70f1a19b5127}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{0e4f1490-8ae6-11e1-aec1-70f1a19b5127}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{19a82615-054e-11e0-a3c1-70f1a19b5127}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{3e035866-2889-11e0-bf25-002314d2d530}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{3f4d1dcc-89f0-11e1-bed1-70f1a19b5127}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{48fa52d2-f5a1-11df-a659-70f1a19b5127}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{4dfbc15d-dbea-11e1-85fd-70f1a19b5127}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{65ff234b-01fb-11e1-ba29-0026b9e89859}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{6a2cc526-ebac-11e0-97c7-002314d2d530}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{837f2a56-29e3-11e2-b782-70f1a19b5127}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{a4d02b87-ef21-11e0-a311-002314d2d530}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{b66e6d73-0b79-11e1-bc91-0026b9e89859}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{b89a828f-0af3-11e2-a424-0026b9e89859}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{cad6aa5c-279f-11e0-894f-002314d2d530}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{fe35d958-d874-11df-a658-70f1a19b5127}
################## | Listing |
[13/01/2013 - 15:25:35 | SHD ] C:\$Recycle.Bin
[23/09/2005 - 21:01:45 | N | 15] C:\Administrateurlog.dat
[13/01/2013 - 15:16:36 | N | 63400] C:\AdwCleaner[S1].txt
[15/02/2012 - 16:38:33 | A | 0] C:\asoutput.log
[10/06/2009 - 21:42:20 | A | 24] C:\autoexec.bat
[03/01/2013 - 17:18:30 | N | 10480] C:\bootsqm.dat
[12/01/2013 - 13:10:54 | D ] C:\Config.Msi
[10/06/2009 - 21:42:20 | A | 10] C:\config.sys
[25/11/2012 - 08:08:50 | N | 216] C:\DebugTrace-RockallDLL.log
[28/10/2012 - 23:22:11 | D ] C:\dell
[14/07/2009 - 04:53:55 | SHD ] C:\Documents and Settings
[12/01/2013 - 20:29:02 | D ] C:\drvrtmp
[13/01/2013 - 15:18:17 | ASH | 2760261632] C:\hiberfil.sys
[19/04/2012 - 07:31:48 | A | 659] C:\INSTALL.LOG
[12/10/2010 - 09:24:06 | D ] C:\Intel
[14/10/2010 - 05:27:00 | N | 0] C:\IO.SYS
[08/04/2005 - 02:16:43 | AH | 15] C:\logs.dat
[14/10/2010 - 05:27:00 | N | 0] C:\MSDOS.SYS
[24/08/2012 - 21:53:32 | AH | 745] C:\os024889.bin
[13/01/2013 - 15:16:21 | D ] C:\Program Files
[13/01/2013 - 15:16:20 | HD ] C:\ProgramData
[30/08/2012 - 21:19:11 | D ] C:\Projets
[08/01/2013 - 19:36:10 | SHD ] C:\Recovery
[15/03/2012 - 15:12:44 | N | 510] C:\settings.ini
[19/02/2012 - 12:05:45 | A | 20272] C:\shared.log
[12/01/2013 - 14:20:03 | SHD ] C:\System Volume Information
[02/11/2012 - 14:22:45 | D ] C:\Temp
[28/07/2011 - 21:33:24 | A | 379] C:\TennisPC_log.rtf
[13/01/2013 - 15:25:36 | D ] C:\UsbFix
[13/01/2013 - 15:22:21 | A | 3240] C:\UsbFix.txt
[11/01/2013 - 15:17:42 | D ] C:\Users
[13/01/2013 - 15:18:17 | D ] C:\Windows
[13/01/2013 - 15:02:44 | D ] C:\_OTL
[13/01/2013 - 15:25:36 | SHD ] D:\$RECYCLE.BIN
[27/01/2012 - 18:21:32 | D ] D:\83cc5ba00f7104f399899edc
[17/05/2012 - 16:48:42 | D ] D:\ActiveSync
[16/04/2012 - 13:08:16 | D ] D:\apple
[24/11/2012 - 09:19:22 | D ] D:\Archimède
[16/04/2012 - 13:08:16 | D ] D:\BlackBerry
[11/01/2012 - 17:55:23 | D ] D:\Cheat Engine 6.1
[15/08/2012 - 00:59:04 | D ] D:\CodeBlocks
[08/03/2012 - 17:01:23 | D ] D:\DAEMON Tools Lite
[28/01/2012 - 10:47:09 | D ] D:\docs
[16/04/2012 - 13:08:05 | D ] D:\Dossier MAMA
[12/01/2013 - 14:06:34 | C | 4478166244] D:\Drivers+Office.mdx
[29/01/2012 - 12:15:44 | D ] D:\dt09.img
[27/01/2012 - 14:40:44 | D ] D:\dt0f.img
[08/03/2012 - 16:55:43 | D ] D:\EmpireEarth
[24/02/2012 - 07:22:51 | D ] D:\Eula
[07/11/2007 - 08:00:40 | C | 17734] D:\eula.1028.txt
[07/11/2007 - 08:00:40 | C | 17734] D:\eula.1031.txt
[07/11/2007 - 08:00:40 | C | 10134] D:\eula.1033.txt
[07/11/2007 - 08:00:40 | C | 17734] D:\eula.1036.txt
[07/11/2007 - 08:00:40 | C | 17734] D:\eula.1040.txt
[07/11/2007 - 08:00:40 | C | 118] D:\eula.1041.txt
[07/11/2007 - 08:00:40 | C | 17734] D:\eula.1042.txt
[07/11/2007 - 08:00:40 | C | 17734] D:\eula.2052.txt
[07/11/2007 - 08:00:40 | C | 17734] D:\eula.3082.txt
[15/08/2012 - 17:14:45 | D ] D:\Fake Webcam 7.1
[07/05/2012 - 21:38:53 | D ] D:\Feneris
[09/02/2012 - 13:17:26 | D ] D:\filelistvv
[08/03/2012 - 18:06:45 | D ] D:\final_Fatal.FRENCH.DVDRip.XviD-AYMO
[07/10/2012 - 15:48:35 | D ] D:\FL 8
[11/01/2013 - 19:14:06 | D ] D:\gag4.10
[01/11/2012 - 15:38:58 | D ] D:\Game
[31/03/2012 - 11:48:51 | D ] D:\GameSpy Arcade
[24/02/2012 - 07:22:51 | D ] D:\Gfwlive
[07/11/2007 - 08:00:40 | C | 1110] D:\globdata.ini
[16/04/2012 - 13:08:05 | D ] D:\hsjavastore
[21/12/2011 - 08:00:06 | D ] D:\Images
[07/11/2007 - 08:03:18 | C | 562688] D:\install.exe
[07/11/2007 - 08:00:40 | C | 843] D:\install.ini
[07/11/2007 - 08:03:18 | C | 76304] D:\install.res.1028.dll
[07/11/2007 - 08:03:18 | C | 96272] D:\install.res.1031.dll
[07/11/2007 - 08:03:18 | C | 91152] D:\install.res.1033.dll
[07/11/2007 - 08:03:18 | C | 97296] D:\install.res.1036.dll
[07/11/2007 - 08:03:18 | C | 95248] D:\install.res.1040.dll
[07/11/2007 - 08:03:18 | C | 81424] D:\install.res.1041.dll
[07/11/2007 - 08:03:18 | C | 79888] D:\install.res.1042.dll
[07/11/2007 - 08:03:18 | C | 75792] D:\install.res.2052.dll
[07/11/2007 - 08:03:18 | C | 96272] D:\install.res.3082.dll
[19/04/2012 - 22:10:53 | D ] D:\Internet Mobile
[16/04/2012 - 13:08:05 | D ] D:\javastore
[16/05/2012 - 17:36:35 | D ] D:\LOL
[24/11/2012 - 09:04:03 | D ] D:\MATHEMAT
[02/01/2013 - 15:43:53 | D ] D:\Metro 2033
[04/11/2012 - 15:40:43 | D ] D:\MFF
[30/01/2011 - 13:38:39 | D ] D:\MP4
[25/04/2012 - 21:06:05 | D ] D:\MPK
[05/10/2012 - 19:25:21 | D ] D:\msdownld.tmp
[27/01/2012 - 18:32:53 | RHD ] D:\MSOCache
[16/04/2012 - 13:08:14 | D ] D:\musik
[09/02/2012 - 13:22:06 | D ] D:\My Music
[09/04/2012 - 10:29:31 | C | 1926234112] D:\Naruto Shippuden Ultimate Ninja 5.ISO
[01/09/2012 - 21:03:18 | D ] D:\NFS
[07/10/2012 - 14:39:21 | D ] D:\NosTale(FR)
[30/01/2012 - 20:28:14 | D ] D:\Nouveau dossier
[30/01/2012 - 22:13:20 | D ] D:\Nouveau dossier (2)
[01/11/2012 - 18:21:46 | D ] D:\Nouveau dossier (3)
[05/11/2012 - 20:45:48 | D ] D:\Nouveau dossier (4)
[27/01/2012 - 18:30:15 | D ] D:\ORANT
[27/01/2012 - 18:34:46 | D ] D:\ORANT2
[21/12/2011 - 08:00:06 | D ] D:\Other files
[13/01/2013 - 15:18:24 | ASH | 3680350208] D:\pagefile.sys
[07/04/2012 - 22:04:12 | D ] D:\PCSX
[16/04/2012 - 13:08:16 | D ] D:\Photos
[17/06/2012 - 20:37:13 | D ] D:\PS CS6
[01/09/2012 - 13:33:33 | D ] D:\QuickTime
[24/02/2012 - 07:23:19 | D ] D:\Redist
[17/08/2012 - 12:43:32 | D ] D:\Rockstar Games
[30/10/2012 - 07:53:32 | D ] D:\Safari
[17/05/2012 - 16:48:43 | D ] D:\Scribus 1.4.1
[24/02/2012 - 07:23:20 | D ] D:\SetupMedia
[15/07/2012 - 20:39:59 | D ] D:\Sierra
[16/04/2012 - 13:08:16 | D ] D:\soapp
[18/02/2011 - 20:45:38 | D ] D:\SONY
[17/02/2011 - 13:32:40 | D ] D:\sony HD
[16/04/2012 - 13:08:16 | D ] D:\Sounds
[01/11/2012 - 18:21:33 | D ] D:\STDM
[30/03/2012 - 18:23:28 | D ] D:\Steam
[04/10/2010 - 09:00:06 | SHD ] D:\System Volume Information
[07/11/2007 - 08:00:40 | N | 5686] D:\vcredist.bmp
[07/11/2007 - 08:09:22 | N | 1442522] D:\VC_RED.cab
[07/11/2007 - 08:12:28 | N | 232960] D:\VC_RED.MSI
[21/12/2011 - 08:00:06 | D ] D:\Videos
[15/08/2012 - 17:05:40 | D ] D:\Webcam Simulator 7.3
[07/11/2011 - 22:48:48 | D ] D:\Whiteberry
[07/01/2013 - 20:03:31 | D ] D:\World_of_Tanks
[07/10/2012 - 15:48:55 | D ] D:\WST
[25/05/2007 - 00:54:50 | D ] E:\01
[24/05/2007 - 23:19:17 | D ] E:\02
[24/05/2007 - 23:20:50 | D ] E:\03
[25/05/2007 - 00:55:58 | D ] E:\05
[25/05/2007 - 00:13:48 | D ] E:\06
[24/05/2007 - 23:22:30 | D ] E:\07
[25/05/2007 - 00:16:34 | D ] E:\08
################## | Vaccin |
Utilisateur: Administrateur (Administrateur) # XXPC
Mis à jour le 20/12/2012 par El Desaparecido
Lancé à 15:22:07 | 13/01/2013
Site Web: https://www.sosvirus.net/
Contact: contact@eldesaparecido.com
PC: Dell Inc. (Latitude E4310) (X86-based PC
CPU: Intel(R) Core(TM) i5 CPU M 520 @ 2.40GHz (2393)
RAM -> [Total : 3510 | Free : 2771]
BIOS: Default System BIOS
BOOT: Fail-safe with network boot
OS: Microsoft Windows 7 Professionnel (6.1.7601 32-Bit) # Service Pack 1
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AS: Windows Defender [Enabled | (!) Outdated]
FW: Windows FireWall Service [Enabled]
C:\ -> Disque fixe # 98 Go (3 Go libre(s) - 3%) [] # NTFS
D:\ -> Disque fixe # 135 Go (20 Go libre(s) - 15%) [] # NTFS
E:\ -> CD-ROM
H:\ -> CD-ROM
I:\ -> CD-ROM
################## | Processus Actif |
C:\Windows\system32\csrss.exe (348)
C:\Windows\system32\csrss.exe (384)
C:\Windows\system32\wininit.exe (392)
C:\Windows\system32\winlogon.exe (432)
C:\Windows\system32\services.exe (480)
C:\Windows\system32\lsass.exe (488)
C:\Windows\system32\lsm.exe (500)
C:\Windows\system32\svchost.exe (608)
C:\Windows\system32\svchost.exe (680)
C:\Windows\System32\svchost.exe (780)
C:\Windows\system32\svchost.exe (820)
C:\Windows\system32\svchost.exe (880)
C:\Windows\system32\svchost.exe (908)
C:\Windows\system32\svchost.exe (952)
C:\Windows\system32\svchost.exe (1052)
C:\Windows\system32\svchost.exe (1112)
C:\Windows\System32\WUDFHost.exe (1328)
C:\Windows\Explorer.EXE (1476)
C:\Windows\system32\ctfmon.exe (1532)
C:\Windows\system32\svchost.exe (1920)
C:\Program Files\Google\Chrome\Application\chrome.exe (1980)
C:\Program Files\Google\Chrome\Application\chrome.exe (1216)
C:\Program Files\Google\Chrome\Application\chrome.exe (1308)
C:\Program Files\Google\Chrome\Application\chrome.exe (1424)
C:\Program Files\Google\Chrome\Application\chrome.exe (1860)
C:\Program Files\Google\Chrome\Application\chrome.exe (1876)
C:\Program Files\Google\Chrome\Application\chrome.exe (1696)
C:\Program Files\Google\Chrome\Application\chrome.exe (1560)
C:\Windows\system32\prevhost.exe (604)
C:\Windows\system32\NOTEPAD.EXE (1320)
C:\Windows\System32\svchost.exe (932)
C:\Program Files\Google\Chrome\Application\chrome.exe (1252)
C:\UsbFix\Go.exe (2272)
C:\Windows\system32\wbem\wmiprvse.exe (2460)
################## | Processus Stoppés |
Stoppé! C:\Windows\System32\WUDFHost.exe (1328)
Stoppé! C:\Windows\Explorer.EXE (1476)
Stoppé! C:\Windows\system32\ctfmon.exe (1532)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (1980)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (1216)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (1308)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (1424)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (1860)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (1876)
Stoppé! C:\Windows\system32\prevhost.exe (604)
Stoppé! C:\Windows\system32\NOTEPAD.EXE (1320)
################## | Éléments infectieux |
Supprimé! C:\Users\Administrateur\AppData\Roaming\bsop.exe
Supprimé! C:\NosTale.lnk
Non supprimé ! C:\$RECYCLE.BIN\S-1-5-18
Supprimé! C:\$RECYCLE.BIN\S-1-5-20
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2170562045-1414757869-1238418950-1000
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2170562045-1414757869-1238418950-1001
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2170562045-1414757869-1238418950-1003
Non supprimé ! C:\$RECYCLE.BIN\S-1-5-21-2170562045-1414757869-1238418950-500
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3316471367-3341167197-1010723499-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2170562045-1414757869-1238418950-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2170562045-1414757869-1238418950-1001
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2170562045-1414757869-1238418950-1003
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2170562045-1414757869-1238418950-500
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-3316471367-3341167197-1010723499-1000
Supprimé! D:\Autorun.inf
(!) Fichiers temporaires supprimés.
################## | Registre |
Supprimé! HKLM\Software\Bifrost
Supprimé! HKCU\Software\Bifrost
Supprimé! HKU\.DEFAULT\Software\Bifrost
Supprimé! HKCU\Software\VB and VBA Program Settings\INSTALL
Supprimé! HKCU\Software\VB and VBA Program Settings\SrvID
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoFolderOptions
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\F
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{0004dec0-0bb9-11e1-8201-806e6f6e6963}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{0a857e8b-1172-11e2-a124-70f1a19b5127}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{0e4f1490-8ae6-11e1-aec1-70f1a19b5127}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{19a82615-054e-11e0-a3c1-70f1a19b5127}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{3e035866-2889-11e0-bf25-002314d2d530}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{3f4d1dcc-89f0-11e1-bed1-70f1a19b5127}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{48fa52d2-f5a1-11df-a659-70f1a19b5127}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{4dfbc15d-dbea-11e1-85fd-70f1a19b5127}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{65ff234b-01fb-11e1-ba29-0026b9e89859}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{6a2cc526-ebac-11e0-97c7-002314d2d530}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{837f2a56-29e3-11e2-b782-70f1a19b5127}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{a4d02b87-ef21-11e0-a311-002314d2d530}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{b66e6d73-0b79-11e1-bc91-0026b9e89859}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{b89a828f-0af3-11e2-a424-0026b9e89859}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{cad6aa5c-279f-11e0-894f-002314d2d530}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{fe35d958-d874-11df-a658-70f1a19b5127}
################## | Listing |
[13/01/2013 - 15:25:35 | SHD ] C:\$Recycle.Bin
[23/09/2005 - 21:01:45 | N | 15] C:\Administrateurlog.dat
[13/01/2013 - 15:16:36 | N | 63400] C:\AdwCleaner[S1].txt
[15/02/2012 - 16:38:33 | A | 0] C:\asoutput.log
[10/06/2009 - 21:42:20 | A | 24] C:\autoexec.bat
[03/01/2013 - 17:18:30 | N | 10480] C:\bootsqm.dat
[12/01/2013 - 13:10:54 | D ] C:\Config.Msi
[10/06/2009 - 21:42:20 | A | 10] C:\config.sys
[25/11/2012 - 08:08:50 | N | 216] C:\DebugTrace-RockallDLL.log
[28/10/2012 - 23:22:11 | D ] C:\dell
[14/07/2009 - 04:53:55 | SHD ] C:\Documents and Settings
[12/01/2013 - 20:29:02 | D ] C:\drvrtmp
[13/01/2013 - 15:18:17 | ASH | 2760261632] C:\hiberfil.sys
[19/04/2012 - 07:31:48 | A | 659] C:\INSTALL.LOG
[12/10/2010 - 09:24:06 | D ] C:\Intel
[14/10/2010 - 05:27:00 | N | 0] C:\IO.SYS
[08/04/2005 - 02:16:43 | AH | 15] C:\logs.dat
[14/10/2010 - 05:27:00 | N | 0] C:\MSDOS.SYS
[24/08/2012 - 21:53:32 | AH | 745] C:\os024889.bin
[13/01/2013 - 15:16:21 | D ] C:\Program Files
[13/01/2013 - 15:16:20 | HD ] C:\ProgramData
[30/08/2012 - 21:19:11 | D ] C:\Projets
[08/01/2013 - 19:36:10 | SHD ] C:\Recovery
[15/03/2012 - 15:12:44 | N | 510] C:\settings.ini
[19/02/2012 - 12:05:45 | A | 20272] C:\shared.log
[12/01/2013 - 14:20:03 | SHD ] C:\System Volume Information
[02/11/2012 - 14:22:45 | D ] C:\Temp
[28/07/2011 - 21:33:24 | A | 379] C:\TennisPC_log.rtf
[13/01/2013 - 15:25:36 | D ] C:\UsbFix
[13/01/2013 - 15:22:21 | A | 3240] C:\UsbFix.txt
[11/01/2013 - 15:17:42 | D ] C:\Users
[13/01/2013 - 15:18:17 | D ] C:\Windows
[13/01/2013 - 15:02:44 | D ] C:\_OTL
[13/01/2013 - 15:25:36 | SHD ] D:\$RECYCLE.BIN
[27/01/2012 - 18:21:32 | D ] D:\83cc5ba00f7104f399899edc
[17/05/2012 - 16:48:42 | D ] D:\ActiveSync
[16/04/2012 - 13:08:16 | D ] D:\apple
[24/11/2012 - 09:19:22 | D ] D:\Archimède
[16/04/2012 - 13:08:16 | D ] D:\BlackBerry
[11/01/2012 - 17:55:23 | D ] D:\Cheat Engine 6.1
[15/08/2012 - 00:59:04 | D ] D:\CodeBlocks
[08/03/2012 - 17:01:23 | D ] D:\DAEMON Tools Lite
[28/01/2012 - 10:47:09 | D ] D:\docs
[16/04/2012 - 13:08:05 | D ] D:\Dossier MAMA
[12/01/2013 - 14:06:34 | C | 4478166244] D:\Drivers+Office.mdx
[29/01/2012 - 12:15:44 | D ] D:\dt09.img
[27/01/2012 - 14:40:44 | D ] D:\dt0f.img
[08/03/2012 - 16:55:43 | D ] D:\EmpireEarth
[24/02/2012 - 07:22:51 | D ] D:\Eula
[07/11/2007 - 08:00:40 | C | 17734] D:\eula.1028.txt
[07/11/2007 - 08:00:40 | C | 17734] D:\eula.1031.txt
[07/11/2007 - 08:00:40 | C | 10134] D:\eula.1033.txt
[07/11/2007 - 08:00:40 | C | 17734] D:\eula.1036.txt
[07/11/2007 - 08:00:40 | C | 17734] D:\eula.1040.txt
[07/11/2007 - 08:00:40 | C | 118] D:\eula.1041.txt
[07/11/2007 - 08:00:40 | C | 17734] D:\eula.1042.txt
[07/11/2007 - 08:00:40 | C | 17734] D:\eula.2052.txt
[07/11/2007 - 08:00:40 | C | 17734] D:\eula.3082.txt
[15/08/2012 - 17:14:45 | D ] D:\Fake Webcam 7.1
[07/05/2012 - 21:38:53 | D ] D:\Feneris
[09/02/2012 - 13:17:26 | D ] D:\filelistvv
[08/03/2012 - 18:06:45 | D ] D:\final_Fatal.FRENCH.DVDRip.XviD-AYMO
[07/10/2012 - 15:48:35 | D ] D:\FL 8
[11/01/2013 - 19:14:06 | D ] D:\gag4.10
[01/11/2012 - 15:38:58 | D ] D:\Game
[31/03/2012 - 11:48:51 | D ] D:\GameSpy Arcade
[24/02/2012 - 07:22:51 | D ] D:\Gfwlive
[07/11/2007 - 08:00:40 | C | 1110] D:\globdata.ini
[16/04/2012 - 13:08:05 | D ] D:\hsjavastore
[21/12/2011 - 08:00:06 | D ] D:\Images
[07/11/2007 - 08:03:18 | C | 562688] D:\install.exe
[07/11/2007 - 08:00:40 | C | 843] D:\install.ini
[07/11/2007 - 08:03:18 | C | 76304] D:\install.res.1028.dll
[07/11/2007 - 08:03:18 | C | 96272] D:\install.res.1031.dll
[07/11/2007 - 08:03:18 | C | 91152] D:\install.res.1033.dll
[07/11/2007 - 08:03:18 | C | 97296] D:\install.res.1036.dll
[07/11/2007 - 08:03:18 | C | 95248] D:\install.res.1040.dll
[07/11/2007 - 08:03:18 | C | 81424] D:\install.res.1041.dll
[07/11/2007 - 08:03:18 | C | 79888] D:\install.res.1042.dll
[07/11/2007 - 08:03:18 | C | 75792] D:\install.res.2052.dll
[07/11/2007 - 08:03:18 | C | 96272] D:\install.res.3082.dll
[19/04/2012 - 22:10:53 | D ] D:\Internet Mobile
[16/04/2012 - 13:08:05 | D ] D:\javastore
[16/05/2012 - 17:36:35 | D ] D:\LOL
[24/11/2012 - 09:04:03 | D ] D:\MATHEMAT
[02/01/2013 - 15:43:53 | D ] D:\Metro 2033
[04/11/2012 - 15:40:43 | D ] D:\MFF
[30/01/2011 - 13:38:39 | D ] D:\MP4
[25/04/2012 - 21:06:05 | D ] D:\MPK
[05/10/2012 - 19:25:21 | D ] D:\msdownld.tmp
[27/01/2012 - 18:32:53 | RHD ] D:\MSOCache
[16/04/2012 - 13:08:14 | D ] D:\musik
[09/02/2012 - 13:22:06 | D ] D:\My Music
[09/04/2012 - 10:29:31 | C | 1926234112] D:\Naruto Shippuden Ultimate Ninja 5.ISO
[01/09/2012 - 21:03:18 | D ] D:\NFS
[07/10/2012 - 14:39:21 | D ] D:\NosTale(FR)
[30/01/2012 - 20:28:14 | D ] D:\Nouveau dossier
[30/01/2012 - 22:13:20 | D ] D:\Nouveau dossier (2)
[01/11/2012 - 18:21:46 | D ] D:\Nouveau dossier (3)
[05/11/2012 - 20:45:48 | D ] D:\Nouveau dossier (4)
[27/01/2012 - 18:30:15 | D ] D:\ORANT
[27/01/2012 - 18:34:46 | D ] D:\ORANT2
[21/12/2011 - 08:00:06 | D ] D:\Other files
[13/01/2013 - 15:18:24 | ASH | 3680350208] D:\pagefile.sys
[07/04/2012 - 22:04:12 | D ] D:\PCSX
[16/04/2012 - 13:08:16 | D ] D:\Photos
[17/06/2012 - 20:37:13 | D ] D:\PS CS6
[01/09/2012 - 13:33:33 | D ] D:\QuickTime
[24/02/2012 - 07:23:19 | D ] D:\Redist
[17/08/2012 - 12:43:32 | D ] D:\Rockstar Games
[30/10/2012 - 07:53:32 | D ] D:\Safari
[17/05/2012 - 16:48:43 | D ] D:\Scribus 1.4.1
[24/02/2012 - 07:23:20 | D ] D:\SetupMedia
[15/07/2012 - 20:39:59 | D ] D:\Sierra
[16/04/2012 - 13:08:16 | D ] D:\soapp
[18/02/2011 - 20:45:38 | D ] D:\SONY
[17/02/2011 - 13:32:40 | D ] D:\sony HD
[16/04/2012 - 13:08:16 | D ] D:\Sounds
[01/11/2012 - 18:21:33 | D ] D:\STDM
[30/03/2012 - 18:23:28 | D ] D:\Steam
[04/10/2010 - 09:00:06 | SHD ] D:\System Volume Information
[07/11/2007 - 08:00:40 | N | 5686] D:\vcredist.bmp
[07/11/2007 - 08:09:22 | N | 1442522] D:\VC_RED.cab
[07/11/2007 - 08:12:28 | N | 232960] D:\VC_RED.MSI
[21/12/2011 - 08:00:06 | D ] D:\Videos
[15/08/2012 - 17:05:40 | D ] D:\Webcam Simulator 7.3
[07/11/2011 - 22:48:48 | D ] D:\Whiteberry
[07/01/2013 - 20:03:31 | D ] D:\World_of_Tanks
[07/10/2012 - 15:48:55 | D ] D:\WST
[25/05/2007 - 00:54:50 | D ] E:\01
[24/05/2007 - 23:19:17 | D ] E:\02
[24/05/2007 - 23:20:50 | D ] E:\03
[25/05/2007 - 00:55:58 | D ] E:\05
[25/05/2007 - 00:13:48 | D ] E:\06
[24/05/2007 - 23:22:30 | D ] E:\07
[25/05/2007 - 00:16:34 | D ] E:\08
################## | Vaccin |
Toobiza
Messages postés
26
Date d'inscription
dimanche 13 janvier 2013
Statut
Membre
Dernière intervention
3 février 2013
13 janv. 2013 à 16:36
13 janv. 2013 à 16:36
Pour l'AdwCleaner:
https://www.cjoint.com/?3AnqKbk2bv0
https://www.cjoint.com/?3AnqKbk2bv0
Toobiza
Messages postés
26
Date d'inscription
dimanche 13 janvier 2013
Statut
Membre
Dernière intervention
3 février 2013
13 janv. 2013 à 16:39
13 janv. 2013 à 16:39
Je dois sortir, je devrai revenir vers 22h. Je fais tout les rapports et tout, je t'envoie ça. Et, merci beaucoup Juju, je ne t'oublierai pas. Si seulement je pouvais aider les gens comme toi. :3
Toobiza
Messages postés
26
Date d'inscription
dimanche 13 janvier 2013
Statut
Membre
Dernière intervention
3 février 2013
13 janv. 2013 à 16:42
13 janv. 2013 à 16:42
Ah, l'USBfix:
############################## | UsbFix V 7.102 | [Suppression]
Utilisateur: Administrateur (Administrateur) # XXPC
Mis à jour le 20/12/2012 par El Desaparecido
Lancé à 15:22:07 | 13/01/2013
Site Web: https://www.sosvirus.net/
Contact: contact@eldesaparecido.com
PC: Dell Inc. (Latitude E4310) (X86-based PC
CPU: Intel(R) Core(TM) i5 CPU M 520 @ 2.40GHz (2393)
RAM -> [Total : 3510 | Free : 2771]
BIOS: Default System BIOS
BOOT: Fail-safe with network boot
OS: Microsoft Windows 7 Professionnel (6.1.7601 32-Bit) # Service Pack 1
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AS: Windows Defender [Enabled | (!) Outdated]
FW: Windows FireWall Service [Enabled]
C:\ -> Disque fixe # 98 Go (3 Go libre(s) - 3%) [] # NTFS
D:\ -> Disque fixe # 135 Go (20 Go libre(s) - 15%) [] # NTFS
E:\ -> CD-ROM
H:\ -> CD-ROM
I:\ -> CD-ROM
################## | Processus Actif |
C:\Windows\system32\csrss.exe (348)
C:\Windows\system32\csrss.exe (384)
C:\Windows\system32\wininit.exe (392)
C:\Windows\system32\winlogon.exe (432)
C:\Windows\system32\services.exe (480)
C:\Windows\system32\lsass.exe (488)
C:\Windows\system32\lsm.exe (500)
C:\Windows\system32\svchost.exe (608)
C:\Windows\system32\svchost.exe (680)
C:\Windows\System32\svchost.exe (780)
C:\Windows\system32\svchost.exe (820)
C:\Windows\system32\svchost.exe (880)
C:\Windows\system32\svchost.exe (908)
C:\Windows\system32\svchost.exe (952)
C:\Windows\system32\svchost.exe (1052)
C:\Windows\system32\svchost.exe (1112)
C:\Windows\System32\WUDFHost.exe (1328)
C:\Windows\Explorer.EXE (1476)
C:\Windows\system32\ctfmon.exe (1532)
C:\Windows\system32\svchost.exe (1920)
C:\Program Files\Google\Chrome\Application\chrome.exe (1980)
C:\Program Files\Google\Chrome\Application\chrome.exe (1216)
C:\Program Files\Google\Chrome\Application\chrome.exe (1308)
C:\Program Files\Google\Chrome\Application\chrome.exe (1424)
C:\Program Files\Google\Chrome\Application\chrome.exe (1860)
C:\Program Files\Google\Chrome\Application\chrome.exe (1876)
C:\Program Files\Google\Chrome\Application\chrome.exe (1696)
C:\Program Files\Google\Chrome\Application\chrome.exe (1560)
C:\Windows\system32\prevhost.exe (604)
C:\Windows\system32\NOTEPAD.EXE (1320)
C:\Windows\System32\svchost.exe (932)
C:\Program Files\Google\Chrome\Application\chrome.exe (1252)
C:\UsbFix\Go.exe (2272)
C:\Windows\system32\wbem\wmiprvse.exe (2460)
################## | Processus Stoppés |
Stoppé! C:\Windows\System32\WUDFHost.exe (1328)
Stoppé! C:\Windows\Explorer.EXE (1476)
Stoppé! C:\Windows\system32\ctfmon.exe (1532)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (1980)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (1216)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (1308)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (1424)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (1860)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (1876)
Stoppé! C:\Windows\system32\prevhost.exe (604)
Stoppé! C:\Windows\system32\NOTEPAD.EXE (1320)
################## | Éléments infectieux |
Supprimé! C:\Users\Administrateur\AppData\Roaming\bsop.exe
Supprimé! C:\NosTale.lnk
Non supprimé ! C:\$RECYCLE.BIN\S-1-5-18
Supprimé! C:\$RECYCLE.BIN\S-1-5-20
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2170562045-1414757869-1238418950-1000
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2170562045-1414757869-1238418950-1001
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2170562045-1414757869-1238418950-1003
Non supprimé ! C:\$RECYCLE.BIN\S-1-5-21-2170562045-1414757869-1238418950-500
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3316471367-3341167197-1010723499-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2170562045-1414757869-1238418950-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2170562045-1414757869-1238418950-1001
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2170562045-1414757869-1238418950-1003
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2170562045-1414757869-1238418950-500
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-3316471367-3341167197-1010723499-1000
Supprimé! D:\Autorun.inf
(!) Fichiers temporaires supprimés.
################## | Registre |
Supprimé! HKLM\Software\Bifrost
Supprimé! HKCU\Software\Bifrost
Supprimé! HKU\.DEFAULT\Software\Bifrost
Supprimé! HKCU\Software\VB and VBA Program Settings\INSTALL
Supprimé! HKCU\Software\VB and VBA Program Settings\SrvID
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoFolderOptions
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\F
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{0004dec0-0bb9-11e1-8201-806e6f6e6963}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{0a857e8b-1172-11e2-a124-70f1a19b5127}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{0e4f1490-8ae6-11e1-aec1-70f1a19b5127}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{19a82615-054e-11e0-a3c1-70f1a19b5127}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{3e035866-2889-11e0-bf25-002314d2d530}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{3f4d1dcc-89f0-11e1-bed1-70f1a19b5127}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{48fa52d2-f5a1-11df-a659-70f1a19b5127}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{4dfbc15d-dbea-11e1-85fd-70f1a19b5127}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{65ff234b-01fb-11e1-ba29-0026b9e89859}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{6a2cc526-ebac-11e0-97c7-002314d2d530}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{837f2a56-29e3-11e2-b782-70f1a19b5127}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{a4d02b87-ef21-11e0-a311-002314d2d530}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{b66e6d73-0b79-11e1-bc91-0026b9e89859}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{b89a828f-0af3-11e2-a424-0026b9e89859}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{cad6aa5c-279f-11e0-894f-002314d2d530}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{fe35d958-d874-11df-a658-70f1a19b5127}
################## | Listing |
[13/01/2013 - 15:25:35 | SHD ] C:\$Recycle.Bin
[23/09/2005 - 21:01:45 | N | 15] C:\Administrateurlog.dat
[13/01/2013 - 15:16:36 | N | 63400] C:\AdwCleaner[S1].txt
[15/02/2012 - 16:38:33 | A | 0] C:\asoutput.log
[10/06/2009 - 21:42:20 | A | 24] C:\autoexec.bat
[03/01/2013 - 17:18:30 | N | 10480] C:\bootsqm.dat
[12/01/2013 - 13:10:54 | D ] C:\Config.Msi
[10/06/2009 - 21:42:20 | A | 10] C:\config.sys
[25/11/2012 - 08:08:50 | N | 216] C:\DebugTrace-RockallDLL.log
[28/10/2012 - 23:22:11 | D ] C:\dell
[14/07/2009 - 04:53:55 | SHD ] C:\Documents and Settings
[12/01/2013 - 20:29:02 | D ] C:\drvrtmp
[13/01/2013 - 15:18:17 | ASH | 2760261632] C:\hiberfil.sys
[19/04/2012 - 07:31:48 | A | 659] C:\INSTALL.LOG
[12/10/2010 - 09:24:06 | D ] C:\Intel
[14/10/2010 - 05:27:00 | N | 0] C:\IO.SYS
[08/04/2005 - 02:16:43 | AH | 15] C:\logs.dat
[14/10/2010 - 05:27:00 | N | 0] C:\MSDOS.SYS
[24/08/2012 - 21:53:32 | AH | 745] C:\os024889.bin
[13/01/2013 - 15:16:21 | D ] C:\Program Files
[13/01/2013 - 15:16:20 | HD ] C:\ProgramData
[30/08/2012 - 21:19:11 | D ] C:\Projets
[08/01/2013 - 19:36:10 | SHD ] C:\Recovery
[15/03/2012 - 15:12:44 | N | 510] C:\settings.ini
[19/02/2012 - 12:05:45 | A | 20272] C:\shared.log
[12/01/2013 - 14:20:03 | SHD ] C:\System Volume Information
[02/11/2012 - 14:22:45 | D ] C:\Temp
[28/07/2011 - 21:33:24 | A | 379] C:\TennisPC_log.rtf
[13/01/2013 - 15:25:36 | D ] C:\UsbFix
[13/01/2013 - 15:22:21 | A | 3240] C:\UsbFix.txt
[11/01/2013 - 15:17:42 | D ] C:\Users
[13/01/2013 - 15:18:17 | D ] C:\Windows
[13/01/2013 - 15:02:44 | D ] C:\_OTL
[13/01/2013 - 15:25:36 | SHD ] D:\$RECYCLE.BIN
[27/01/2012 - 18:21:32 | D ] D:\83cc5ba00f7104f399899edc
[17/05/2012 - 16:48:42 | D ] D:\ActiveSync
[16/04/2012 - 13:08:16 | D ] D:\apple
[24/11/2012 - 09:19:22 | D ] D:\Archimède
[16/04/2012 - 13:08:16 | D ] D:\BlackBerry
[11/01/2012 - 17:55:23 | D ] D:\Cheat Engine 6.1
[15/08/2012 - 00:59:04 | D ] D:\CodeBlocks
[08/03/2012 - 17:01:23 | D ] D:\DAEMON Tools Lite
[28/01/2012 - 10:47:09 | D ] D:\docs
[16/04/2012 - 13:08:05 | D ] D:\Dossier MAMA
[12/01/2013 - 14:06:34 | C | 4478166244] D:\Drivers+Office.mdx
[29/01/2012 - 12:15:44 | D ] D:\dt09.img
[27/01/2012 - 14:40:44 | D ] D:\dt0f.img
[08/03/2012 - 16:55:43 | D ] D:\EmpireEarth
[24/02/2012 - 07:22:51 | D ] D:\Eula
[07/11/2007 - 08:00:40 | C | 17734] D:\eula.1028.txt
[07/11/2007 - 08:00:40 | C | 17734] D:\eula.1031.txt
[07/11/2007 - 08:00:40 | C | 10134] D:\eula.1033.txt
[07/11/2007 - 08:00:40 | C | 17734] D:\eula.1036.txt
[07/11/2007 - 08:00:40 | C | 17734] D:\eula.1040.txt
[07/11/2007 - 08:00:40 | C | 118] D:\eula.1041.txt
[07/11/2007 - 08:00:40 | C | 17734] D:\eula.1042.txt
[07/11/2007 - 08:00:40 | C | 17734] D:\eula.2052.txt
[07/11/2007 - 08:00:40 | C | 17734] D:\eula.3082.txt
[15/08/2012 - 17:14:45 | D ] D:\Fake Webcam 7.1
[07/05/2012 - 21:38:53 | D ] D:\Feneris
[09/02/2012 - 13:17:26 | D ] D:\filelistvv
[08/03/2012 - 18:06:45 | D ] D:\final_Fatal.FRENCH.DVDRip.XviD-AYMO
[07/10/2012 - 15:48:35 | D ] D:\FL 8
[11/01/2013 - 19:14:06 | D ] D:\gag4.10
[01/11/2012 - 15:38:58 | D ] D:\Game
[31/03/2012 - 11:48:51 | D ] D:\GameSpy Arcade
[24/02/2012 - 07:22:51 | D ] D:\Gfwlive
[07/11/2007 - 08:00:40 | C | 1110] D:\globdata.ini
[16/04/2012 - 13:08:05 | D ] D:\hsjavastore
[21/12/2011 - 08:00:06 | D ] D:\Images
[07/11/2007 - 08:03:18 | C | 562688] D:\install.exe
[07/11/2007 - 08:00:40 | C | 843] D:\install.ini
[07/11/2007 - 08:03:18 | C | 76304] D:\install.res.1028.dll
[07/11/2007 - 08:03:18 | C | 96272] D:\install.res.1031.dll
[07/11/2007 - 08:03:18 | C | 91152] D:\install.res.1033.dll
[07/11/2007 - 08:03:18 | C | 97296] D:\install.res.1036.dll
[07/11/2007 - 08:03:18 | C | 95248] D:\install.res.1040.dll
[07/11/2007 - 08:03:18 | C | 81424] D:\install.res.1041.dll
[07/11/2007 - 08:03:18 | C | 79888] D:\install.res.1042.dll
[07/11/2007 - 08:03:18 | C | 75792] D:\install.res.2052.dll
[07/11/2007 - 08:03:18 | C | 96272] D:\install.res.3082.dll
[19/04/2012 - 22:10:53 | D ] D:\Internet Mobile
[16/04/2012 - 13:08:05 | D ] D:\javastore
[16/05/2012 - 17:36:35 | D ] D:\LOL
[24/11/2012 - 09:04:03 | D ] D:\MATHEMAT
[02/01/2013 - 15:43:53 | D ] D:\Metro 2033
[04/11/2012 - 15:40:43 | D ] D:\MFF
[30/01/2011 - 13:38:39 | D ] D:\MP4
[25/04/2012 - 21:06:05 | D ] D:\MPK
[05/10/2012 - 19:25:21 | D ] D:\msdownld.tmp
[27/01/2012 - 18:32:53 | RHD ] D:\MSOCache
[16/04/2012 - 13:08:14 | D ] D:\musik
[09/02/2012 - 13:22:06 | D ] D:\My Music
[09/04/2012 - 10:29:31 | C | 1926234112] D:\Naruto Shippuden Ultimate Ninja 5.ISO
[01/09/2012 - 21:03:18 | D ] D:\NFS
[07/10/2012 - 14:39:21 | D ] D:\NosTale(FR)
[30/01/2012 - 20:28:14 | D ] D:\Nouveau dossier
[30/01/2012 - 22:13:20 | D ] D:\Nouveau dossier (2)
[01/11/2012 - 18:21:46 | D ] D:\Nouveau dossier (3)
[05/11/2012 - 20:45:48 | D ] D:\Nouveau dossier (4)
[27/01/2012 - 18:30:15 | D ] D:\ORANT
[27/01/2012 - 18:34:46 | D ] D:\ORANT2
[21/12/2011 - 08:00:06 | D ] D:\Other files
[13/01/2013 - 15:18:24 | ASH | 3680350208] D:\pagefile.sys
[07/04/2012 - 22:04:12 | D ] D:\PCSX
[16/04/2012 - 13:08:16 | D ] D:\Photos
[17/06/2012 - 20:37:13 | D ] D:\PS CS6
[01/09/2012 - 13:33:33 | D ] D:\QuickTime
[24/02/2012 - 07:23:19 | D ] D:\Redist
[17/08/2012 - 12:43:32 | D ] D:\Rockstar Games
[30/10/2012 - 07:53:32 | D ] D:\Safari
[17/05/2012 - 16:48:43 | D ] D:\Scribus 1.4.1
[24/02/2012 - 07:23:20 | D ] D:\SetupMedia
[15/07/2012 - 20:39:59 | D ] D:\Sierra
[16/04/2012 - 13:08:16 | D ] D:\soapp
[18/02/2011 - 20:45:38 | D ] D:\SONY
[17/02/2011 - 13:32:40 | D ] D:\sony HD
[16/04/2012 - 13:08:16 | D ] D:\Sounds
[01/11/2012 - 18:21:33 | D ] D:\STDM
[30/03/2012 - 18:23:28 | D ] D:\Steam
[04/10/2010 - 09:00:06 | SHD ] D:\System Volume Information
[07/11/2007 - 08:00:40 | N | 5686] D:\vcredist.bmp
[07/11/2007 - 08:09:22 | N | 1442522] D:\VC_RED.cab
[07/11/2007 - 08:12:28 | N | 232960] D:\VC_RED.MSI
[21/12/2011 - 08:00:06 | D ] D:\Videos
[15/08/2012 - 17:05:40 | D ] D:\Webcam Simulator 7.3
[07/11/2011 - 22:48:48 | D ] D:\Whiteberry
[07/01/2013 - 20:03:31 | D ] D:\World_of_Tanks
[07/10/2012 - 15:48:55 | D ] D:\WST
[25/05/2007 - 00:54:50 | D ] E:\01
[24/05/2007 - 23:19:17 | D ] E:\02
[24/05/2007 - 23:20:50 | D ] E:\03
[25/05/2007 - 00:55:58 | D ] E:\05
[25/05/2007 - 00:13:48 | D ] E:\06
[24/05/2007 - 23:22:30 | D ] E:\07
[25/05/2007 - 00:16:34 | D ] E:\08
################## | Vaccin |
############################## | UsbFix V 7.102 | [Suppression]
Utilisateur: Administrateur (Administrateur) # XXPC
Mis à jour le 20/12/2012 par El Desaparecido
Lancé à 15:22:07 | 13/01/2013
Site Web: https://www.sosvirus.net/
Contact: contact@eldesaparecido.com
PC: Dell Inc. (Latitude E4310) (X86-based PC
CPU: Intel(R) Core(TM) i5 CPU M 520 @ 2.40GHz (2393)
RAM -> [Total : 3510 | Free : 2771]
BIOS: Default System BIOS
BOOT: Fail-safe with network boot
OS: Microsoft Windows 7 Professionnel (6.1.7601 32-Bit) # Service Pack 1
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AS: Windows Defender [Enabled | (!) Outdated]
FW: Windows FireWall Service [Enabled]
C:\ -> Disque fixe # 98 Go (3 Go libre(s) - 3%) [] # NTFS
D:\ -> Disque fixe # 135 Go (20 Go libre(s) - 15%) [] # NTFS
E:\ -> CD-ROM
H:\ -> CD-ROM
I:\ -> CD-ROM
################## | Processus Actif |
C:\Windows\system32\csrss.exe (348)
C:\Windows\system32\csrss.exe (384)
C:\Windows\system32\wininit.exe (392)
C:\Windows\system32\winlogon.exe (432)
C:\Windows\system32\services.exe (480)
C:\Windows\system32\lsass.exe (488)
C:\Windows\system32\lsm.exe (500)
C:\Windows\system32\svchost.exe (608)
C:\Windows\system32\svchost.exe (680)
C:\Windows\System32\svchost.exe (780)
C:\Windows\system32\svchost.exe (820)
C:\Windows\system32\svchost.exe (880)
C:\Windows\system32\svchost.exe (908)
C:\Windows\system32\svchost.exe (952)
C:\Windows\system32\svchost.exe (1052)
C:\Windows\system32\svchost.exe (1112)
C:\Windows\System32\WUDFHost.exe (1328)
C:\Windows\Explorer.EXE (1476)
C:\Windows\system32\ctfmon.exe (1532)
C:\Windows\system32\svchost.exe (1920)
C:\Program Files\Google\Chrome\Application\chrome.exe (1980)
C:\Program Files\Google\Chrome\Application\chrome.exe (1216)
C:\Program Files\Google\Chrome\Application\chrome.exe (1308)
C:\Program Files\Google\Chrome\Application\chrome.exe (1424)
C:\Program Files\Google\Chrome\Application\chrome.exe (1860)
C:\Program Files\Google\Chrome\Application\chrome.exe (1876)
C:\Program Files\Google\Chrome\Application\chrome.exe (1696)
C:\Program Files\Google\Chrome\Application\chrome.exe (1560)
C:\Windows\system32\prevhost.exe (604)
C:\Windows\system32\NOTEPAD.EXE (1320)
C:\Windows\System32\svchost.exe (932)
C:\Program Files\Google\Chrome\Application\chrome.exe (1252)
C:\UsbFix\Go.exe (2272)
C:\Windows\system32\wbem\wmiprvse.exe (2460)
################## | Processus Stoppés |
Stoppé! C:\Windows\System32\WUDFHost.exe (1328)
Stoppé! C:\Windows\Explorer.EXE (1476)
Stoppé! C:\Windows\system32\ctfmon.exe (1532)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (1980)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (1216)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (1308)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (1424)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (1860)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (1876)
Stoppé! C:\Windows\system32\prevhost.exe (604)
Stoppé! C:\Windows\system32\NOTEPAD.EXE (1320)
################## | Éléments infectieux |
Supprimé! C:\Users\Administrateur\AppData\Roaming\bsop.exe
Supprimé! C:\NosTale.lnk
Non supprimé ! C:\$RECYCLE.BIN\S-1-5-18
Supprimé! C:\$RECYCLE.BIN\S-1-5-20
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2170562045-1414757869-1238418950-1000
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2170562045-1414757869-1238418950-1001
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2170562045-1414757869-1238418950-1003
Non supprimé ! C:\$RECYCLE.BIN\S-1-5-21-2170562045-1414757869-1238418950-500
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3316471367-3341167197-1010723499-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2170562045-1414757869-1238418950-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2170562045-1414757869-1238418950-1001
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2170562045-1414757869-1238418950-1003
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2170562045-1414757869-1238418950-500
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-3316471367-3341167197-1010723499-1000
Supprimé! D:\Autorun.inf
(!) Fichiers temporaires supprimés.
################## | Registre |
Supprimé! HKLM\Software\Bifrost
Supprimé! HKCU\Software\Bifrost
Supprimé! HKU\.DEFAULT\Software\Bifrost
Supprimé! HKCU\Software\VB and VBA Program Settings\INSTALL
Supprimé! HKCU\Software\VB and VBA Program Settings\SrvID
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoFolderOptions
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\F
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{0004dec0-0bb9-11e1-8201-806e6f6e6963}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{0a857e8b-1172-11e2-a124-70f1a19b5127}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{0e4f1490-8ae6-11e1-aec1-70f1a19b5127}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{19a82615-054e-11e0-a3c1-70f1a19b5127}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{3e035866-2889-11e0-bf25-002314d2d530}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{3f4d1dcc-89f0-11e1-bed1-70f1a19b5127}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{48fa52d2-f5a1-11df-a659-70f1a19b5127}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{4dfbc15d-dbea-11e1-85fd-70f1a19b5127}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{65ff234b-01fb-11e1-ba29-0026b9e89859}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{6a2cc526-ebac-11e0-97c7-002314d2d530}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{837f2a56-29e3-11e2-b782-70f1a19b5127}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{a4d02b87-ef21-11e0-a311-002314d2d530}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{b66e6d73-0b79-11e1-bc91-0026b9e89859}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{b89a828f-0af3-11e2-a424-0026b9e89859}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{cad6aa5c-279f-11e0-894f-002314d2d530}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{fe35d958-d874-11df-a658-70f1a19b5127}
################## | Listing |
[13/01/2013 - 15:25:35 | SHD ] C:\$Recycle.Bin
[23/09/2005 - 21:01:45 | N | 15] C:\Administrateurlog.dat
[13/01/2013 - 15:16:36 | N | 63400] C:\AdwCleaner[S1].txt
[15/02/2012 - 16:38:33 | A | 0] C:\asoutput.log
[10/06/2009 - 21:42:20 | A | 24] C:\autoexec.bat
[03/01/2013 - 17:18:30 | N | 10480] C:\bootsqm.dat
[12/01/2013 - 13:10:54 | D ] C:\Config.Msi
[10/06/2009 - 21:42:20 | A | 10] C:\config.sys
[25/11/2012 - 08:08:50 | N | 216] C:\DebugTrace-RockallDLL.log
[28/10/2012 - 23:22:11 | D ] C:\dell
[14/07/2009 - 04:53:55 | SHD ] C:\Documents and Settings
[12/01/2013 - 20:29:02 | D ] C:\drvrtmp
[13/01/2013 - 15:18:17 | ASH | 2760261632] C:\hiberfil.sys
[19/04/2012 - 07:31:48 | A | 659] C:\INSTALL.LOG
[12/10/2010 - 09:24:06 | D ] C:\Intel
[14/10/2010 - 05:27:00 | N | 0] C:\IO.SYS
[08/04/2005 - 02:16:43 | AH | 15] C:\logs.dat
[14/10/2010 - 05:27:00 | N | 0] C:\MSDOS.SYS
[24/08/2012 - 21:53:32 | AH | 745] C:\os024889.bin
[13/01/2013 - 15:16:21 | D ] C:\Program Files
[13/01/2013 - 15:16:20 | HD ] C:\ProgramData
[30/08/2012 - 21:19:11 | D ] C:\Projets
[08/01/2013 - 19:36:10 | SHD ] C:\Recovery
[15/03/2012 - 15:12:44 | N | 510] C:\settings.ini
[19/02/2012 - 12:05:45 | A | 20272] C:\shared.log
[12/01/2013 - 14:20:03 | SHD ] C:\System Volume Information
[02/11/2012 - 14:22:45 | D ] C:\Temp
[28/07/2011 - 21:33:24 | A | 379] C:\TennisPC_log.rtf
[13/01/2013 - 15:25:36 | D ] C:\UsbFix
[13/01/2013 - 15:22:21 | A | 3240] C:\UsbFix.txt
[11/01/2013 - 15:17:42 | D ] C:\Users
[13/01/2013 - 15:18:17 | D ] C:\Windows
[13/01/2013 - 15:02:44 | D ] C:\_OTL
[13/01/2013 - 15:25:36 | SHD ] D:\$RECYCLE.BIN
[27/01/2012 - 18:21:32 | D ] D:\83cc5ba00f7104f399899edc
[17/05/2012 - 16:48:42 | D ] D:\ActiveSync
[16/04/2012 - 13:08:16 | D ] D:\apple
[24/11/2012 - 09:19:22 | D ] D:\Archimède
[16/04/2012 - 13:08:16 | D ] D:\BlackBerry
[11/01/2012 - 17:55:23 | D ] D:\Cheat Engine 6.1
[15/08/2012 - 00:59:04 | D ] D:\CodeBlocks
[08/03/2012 - 17:01:23 | D ] D:\DAEMON Tools Lite
[28/01/2012 - 10:47:09 | D ] D:\docs
[16/04/2012 - 13:08:05 | D ] D:\Dossier MAMA
[12/01/2013 - 14:06:34 | C | 4478166244] D:\Drivers+Office.mdx
[29/01/2012 - 12:15:44 | D ] D:\dt09.img
[27/01/2012 - 14:40:44 | D ] D:\dt0f.img
[08/03/2012 - 16:55:43 | D ] D:\EmpireEarth
[24/02/2012 - 07:22:51 | D ] D:\Eula
[07/11/2007 - 08:00:40 | C | 17734] D:\eula.1028.txt
[07/11/2007 - 08:00:40 | C | 17734] D:\eula.1031.txt
[07/11/2007 - 08:00:40 | C | 10134] D:\eula.1033.txt
[07/11/2007 - 08:00:40 | C | 17734] D:\eula.1036.txt
[07/11/2007 - 08:00:40 | C | 17734] D:\eula.1040.txt
[07/11/2007 - 08:00:40 | C | 118] D:\eula.1041.txt
[07/11/2007 - 08:00:40 | C | 17734] D:\eula.1042.txt
[07/11/2007 - 08:00:40 | C | 17734] D:\eula.2052.txt
[07/11/2007 - 08:00:40 | C | 17734] D:\eula.3082.txt
[15/08/2012 - 17:14:45 | D ] D:\Fake Webcam 7.1
[07/05/2012 - 21:38:53 | D ] D:\Feneris
[09/02/2012 - 13:17:26 | D ] D:\filelistvv
[08/03/2012 - 18:06:45 | D ] D:\final_Fatal.FRENCH.DVDRip.XviD-AYMO
[07/10/2012 - 15:48:35 | D ] D:\FL 8
[11/01/2013 - 19:14:06 | D ] D:\gag4.10
[01/11/2012 - 15:38:58 | D ] D:\Game
[31/03/2012 - 11:48:51 | D ] D:\GameSpy Arcade
[24/02/2012 - 07:22:51 | D ] D:\Gfwlive
[07/11/2007 - 08:00:40 | C | 1110] D:\globdata.ini
[16/04/2012 - 13:08:05 | D ] D:\hsjavastore
[21/12/2011 - 08:00:06 | D ] D:\Images
[07/11/2007 - 08:03:18 | C | 562688] D:\install.exe
[07/11/2007 - 08:00:40 | C | 843] D:\install.ini
[07/11/2007 - 08:03:18 | C | 76304] D:\install.res.1028.dll
[07/11/2007 - 08:03:18 | C | 96272] D:\install.res.1031.dll
[07/11/2007 - 08:03:18 | C | 91152] D:\install.res.1033.dll
[07/11/2007 - 08:03:18 | C | 97296] D:\install.res.1036.dll
[07/11/2007 - 08:03:18 | C | 95248] D:\install.res.1040.dll
[07/11/2007 - 08:03:18 | C | 81424] D:\install.res.1041.dll
[07/11/2007 - 08:03:18 | C | 79888] D:\install.res.1042.dll
[07/11/2007 - 08:03:18 | C | 75792] D:\install.res.2052.dll
[07/11/2007 - 08:03:18 | C | 96272] D:\install.res.3082.dll
[19/04/2012 - 22:10:53 | D ] D:\Internet Mobile
[16/04/2012 - 13:08:05 | D ] D:\javastore
[16/05/2012 - 17:36:35 | D ] D:\LOL
[24/11/2012 - 09:04:03 | D ] D:\MATHEMAT
[02/01/2013 - 15:43:53 | D ] D:\Metro 2033
[04/11/2012 - 15:40:43 | D ] D:\MFF
[30/01/2011 - 13:38:39 | D ] D:\MP4
[25/04/2012 - 21:06:05 | D ] D:\MPK
[05/10/2012 - 19:25:21 | D ] D:\msdownld.tmp
[27/01/2012 - 18:32:53 | RHD ] D:\MSOCache
[16/04/2012 - 13:08:14 | D ] D:\musik
[09/02/2012 - 13:22:06 | D ] D:\My Music
[09/04/2012 - 10:29:31 | C | 1926234112] D:\Naruto Shippuden Ultimate Ninja 5.ISO
[01/09/2012 - 21:03:18 | D ] D:\NFS
[07/10/2012 - 14:39:21 | D ] D:\NosTale(FR)
[30/01/2012 - 20:28:14 | D ] D:\Nouveau dossier
[30/01/2012 - 22:13:20 | D ] D:\Nouveau dossier (2)
[01/11/2012 - 18:21:46 | D ] D:\Nouveau dossier (3)
[05/11/2012 - 20:45:48 | D ] D:\Nouveau dossier (4)
[27/01/2012 - 18:30:15 | D ] D:\ORANT
[27/01/2012 - 18:34:46 | D ] D:\ORANT2
[21/12/2011 - 08:00:06 | D ] D:\Other files
[13/01/2013 - 15:18:24 | ASH | 3680350208] D:\pagefile.sys
[07/04/2012 - 22:04:12 | D ] D:\PCSX
[16/04/2012 - 13:08:16 | D ] D:\Photos
[17/06/2012 - 20:37:13 | D ] D:\PS CS6
[01/09/2012 - 13:33:33 | D ] D:\QuickTime
[24/02/2012 - 07:23:19 | D ] D:\Redist
[17/08/2012 - 12:43:32 | D ] D:\Rockstar Games
[30/10/2012 - 07:53:32 | D ] D:\Safari
[17/05/2012 - 16:48:43 | D ] D:\Scribus 1.4.1
[24/02/2012 - 07:23:20 | D ] D:\SetupMedia
[15/07/2012 - 20:39:59 | D ] D:\Sierra
[16/04/2012 - 13:08:16 | D ] D:\soapp
[18/02/2011 - 20:45:38 | D ] D:\SONY
[17/02/2011 - 13:32:40 | D ] D:\sony HD
[16/04/2012 - 13:08:16 | D ] D:\Sounds
[01/11/2012 - 18:21:33 | D ] D:\STDM
[30/03/2012 - 18:23:28 | D ] D:\Steam
[04/10/2010 - 09:00:06 | SHD ] D:\System Volume Information
[07/11/2007 - 08:00:40 | N | 5686] D:\vcredist.bmp
[07/11/2007 - 08:09:22 | N | 1442522] D:\VC_RED.cab
[07/11/2007 - 08:12:28 | N | 232960] D:\VC_RED.MSI
[21/12/2011 - 08:00:06 | D ] D:\Videos
[15/08/2012 - 17:05:40 | D ] D:\Webcam Simulator 7.3
[07/11/2011 - 22:48:48 | D ] D:\Whiteberry
[07/01/2013 - 20:03:31 | D ] D:\World_of_Tanks
[07/10/2012 - 15:48:55 | D ] D:\WST
[25/05/2007 - 00:54:50 | D ] E:\01
[24/05/2007 - 23:19:17 | D ] E:\02
[24/05/2007 - 23:20:50 | D ] E:\03
[25/05/2007 - 00:55:58 | D ] E:\05
[25/05/2007 - 00:13:48 | D ] E:\06
[24/05/2007 - 23:22:30 | D ] E:\07
[25/05/2007 - 00:16:34 | D ] E:\08
################## | Vaccin |
juju666
Messages postés
35445
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
5 mai 2017
4 797
13 janv. 2013 à 16:45
13 janv. 2013 à 16:45
Ok je serais au RDV, oublie pas la bouteille de Champagne ;-)