Clean32
Résolu/Fermé
sousoua
-
28 oct. 2007 à 10:11
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 20 nov. 2007 à 16:57
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 20 nov. 2007 à 16:57
196 réponses
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
9 nov. 2007 à 12:03
9 nov. 2007 à 12:03
Bonjour sousoua
Nous sommes évidemment contents pour toi.
Tu as beaucoup de courage.
Mais quant à tes explications, c'est autre chose.
Pourrais-tu, svp, nous détailler ce cheminement qui t'a permis:
1°- de réparer Windows XP ?
2°- de récupérer tes applications installées, comptes utilisateurs,... qui n'auraient jamais dû disparaître (relire postes # 145 et 154) ?
Reprends point par point, la ou les méthodes utilisées, et donne les détails.
Prends tout ton temps pour cela.
Ce sera de surcroît un bon exercice didactique.
Merci
Al
PS: Il reste à faire.
Nous sommes évidemment contents pour toi.
Tu as beaucoup de courage.
Mais quant à tes explications, c'est autre chose.
Pourrais-tu, svp, nous détailler ce cheminement qui t'a permis:
1°- de réparer Windows XP ?
2°- de récupérer tes applications installées, comptes utilisateurs,... qui n'auraient jamais dû disparaître (relire postes # 145 et 154) ?
Reprends point par point, la ou les méthodes utilisées, et donne les détails.
Prends tout ton temps pour cela.
Ce sera de surcroît un bon exercice didactique.
Merci
Al
PS: Il reste à faire.
merci, vous étes trés sympa.
mais pour vous dire qu'est ce que j'ai fait exactement c'est pas gagné.
j'ai essayé bp de chose et je sais pas la quelle a marché.
de toute façon j'ai choisis l'option nouvelle installation de windows parceque la fonction restaurartion m'ammene à un écran noir aprés le rédémarrage de l'ordinateur. à un momentr donné j'ai du choisir l'emplacement de l'installation et je savais pas que mon ord est partagé en 3 disque le C , un autre moins de 6M et un autre plus grand donc j'ai formaté les données sur cette particion sans savoir même qu'est ce qu' elle contient mais peut etre qu'elle était vide et ce pour ça que j'ai rien perdu.
aprés le formatage j'ai réinstallé windows normalemeent.
pour les données c'était trop simple mais quand au démarrage le bureau était vide, le dossier mes document aussi j'ai paniqué mais ils étaient touts dans le dossier document and setting.
voila toute l'histoire je m'exuse si c'est par trés bien claire ou bien expliqué, et surtout pour les fautes et le vocab.
de toute façon sans votre aide j'aurais pas arrivé à recupérer mon ord
encore merci
mais pour vous dire qu'est ce que j'ai fait exactement c'est pas gagné.
j'ai essayé bp de chose et je sais pas la quelle a marché.
de toute façon j'ai choisis l'option nouvelle installation de windows parceque la fonction restaurartion m'ammene à un écran noir aprés le rédémarrage de l'ordinateur. à un momentr donné j'ai du choisir l'emplacement de l'installation et je savais pas que mon ord est partagé en 3 disque le C , un autre moins de 6M et un autre plus grand donc j'ai formaté les données sur cette particion sans savoir même qu'est ce qu' elle contient mais peut etre qu'elle était vide et ce pour ça que j'ai rien perdu.
aprés le formatage j'ai réinstallé windows normalemeent.
pour les données c'était trop simple mais quand au démarrage le bureau était vide, le dossier mes document aussi j'ai paniqué mais ils étaient touts dans le dossier document and setting.
voila toute l'histoire je m'exuse si c'est par trés bien claire ou bien expliqué, et surtout pour les fautes et le vocab.
de toute façon sans votre aide j'aurais pas arrivé à recupérer mon ord
encore merci
Re,
ça sera pour demain l'aprés midi parce que je suis pas chez moi ce soir et demain je travaille
le probleme peut etre est du à la version windows piratée que j'ai et l'installation de la pack SP2.
ça sera pour demain l'aprés midi parce que je suis pas chez moi ce soir et demain je travaille
le probleme peut etre est du à la version windows piratée que j'ai et l'installation de la pack SP2.
bonjour Lyonnais,
j'étais pas chez moi ces derniers jours, mais voila je suis de retour.
j'ai lancé l'analyse de Kaspersky.
j'ai un autre problème: ma disque dure est maintenant partagé en deux parties C et D j'ai trouvé deux versions de windows installées dans chaque disque. est ce que je doit supprimer une version parmi ces deux installées? et comment il faut procéder pour la désinstallation?
quand je lance CClearn pour la désinstallation je y trouve que les logiciels installés aprés l'installation de windows SP2 et la partage de disque. je sais pas comment faire pour désinstaller les autres logiciels qui ce trouve sur le disque C.
merci
j'étais pas chez moi ces derniers jours, mais voila je suis de retour.
j'ai lancé l'analyse de Kaspersky.
j'ai un autre problème: ma disque dure est maintenant partagé en deux parties C et D j'ai trouvé deux versions de windows installées dans chaque disque. est ce que je doit supprimer une version parmi ces deux installées? et comment il faut procéder pour la désinstallation?
quand je lance CClearn pour la désinstallation je y trouve que les logiciels installés aprés l'installation de windows SP2 et la partage de disque. je sais pas comment faire pour désinstaller les autres logiciels qui ce trouve sur le disque C.
merci
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
14 nov. 2007 à 15:33
14 nov. 2007 à 15:33
Bonjour,
OK, je comprends mieux ce que tu as fait.
1) remets un log Hijackthis (qui va concerner ta nouvelle installation).
2) Clique sur démarrer, tous les programmes, accessoires, puis bloc-note
Dès qu'il s'ouvre, copie/colle le texte ci-dessous dans le bloc note:
dir "C:\*" /a > files.txt
notepad files.txt
Clique sur fichier, enregistrer sous, choisis de mettre dans type: "tous les fichiers"
Nom de fichier: abcde.bat et enregistre le ou tu le retrouvera facilement
Double clique dessus, un rapport va s'ouvrir, enregistre le et envoie le moi stp
3) Si ça a fonctionné, tu fais aussi :
Clique sur démarrer, tous les programmes, accessoires, puis bloc-note
Dès qu'il s'ouvre, copie/colle le texte ci-dessous dans le bloc note:
dir "D:\*" /a > files.txt
notepad files.txt
Clique sur fichier, enregistrer sous, choisis de mettre dans type: "tous les fichiers"
Nom de fichier: edcba.bat et enregistre le ou tu le retrouvera facilement
Double clique dessus, un rapport va s'ouvrir, enregistre le et envoie le moi stp
OK, je comprends mieux ce que tu as fait.
1) remets un log Hijackthis (qui va concerner ta nouvelle installation).
2) Clique sur démarrer, tous les programmes, accessoires, puis bloc-note
Dès qu'il s'ouvre, copie/colle le texte ci-dessous dans le bloc note:
dir "C:\*" /a > files.txt
notepad files.txt
Clique sur fichier, enregistrer sous, choisis de mettre dans type: "tous les fichiers"
Nom de fichier: abcde.bat et enregistre le ou tu le retrouvera facilement
Double clique dessus, un rapport va s'ouvrir, enregistre le et envoie le moi stp
3) Si ça a fonctionné, tu fais aussi :
Clique sur démarrer, tous les programmes, accessoires, puis bloc-note
Dès qu'il s'ouvre, copie/colle le texte ci-dessous dans le bloc note:
dir "D:\*" /a > files.txt
notepad files.txt
Clique sur fichier, enregistrer sous, choisis de mettre dans type: "tous les fichiers"
Nom de fichier: edcba.bat et enregistre le ou tu le retrouvera facilement
Double clique dessus, un rapport va s'ouvrir, enregistre le et envoie le moi stp
merci Lyonnais pour ta disponiblité et serviabilité,
voila le rapport de Kaspersky
mais pour lke log HijakThis il faut que je le réinsalle parce que lje le trouve pas . je t'envoyerais le rapport dans un prochain message
KASPERSKY ON-LINE SCANNER REPORT
Wednesday, November 14, 2007 4:16:22 PM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 14/11/2007
Enregistrements dans la base antivirus Kaspersky : 430408
-------------------------------------------------------------------------------
Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai
Cible de l'analyse - Poste de travail:
A:\
C:\
D:\
E:\
F:\
Statistiques de l'analyse:
Total d'objets analysés: 91607
Nombre de virus trouvés: 0
Nombre d'objets infectés: 0 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 00:58:50
Nom de l'objet infecté / Nom du virus / Dernière action
D:\Documents and Settings\All Users\Application Data\McAfee\MNA\NAData L'objet est verrouillé ignoré
D:\Documents and Settings\All Users\Application Data\McAfee\MPF\data\log.edb L'objet est verrouillé ignoré
D:\Documents and Settings\All Users\Application Data\McAfee\MSC\Logs\Events.dat L'objet est verrouillé ignoré
D:\Documents and Settings\All Users\Application Data\McAfee\MSC\McUsers.dat L'objet est verrouillé ignoré
D:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
D:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
D:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
D:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
D:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
D:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
D:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
D:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
D:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
D:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré
D:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
D:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
D:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
D:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
D:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
D:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
D:\Documents and Settings\sondos\Application Data\SiteAdvisor\SiteAdv.csh L'objet est verrouillé ignoré
D:\Documents and Settings\sondos\Cookies\index.dat L'objet est verrouillé ignoré
D:\Documents and Settings\sondos\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
D:\Documents and Settings\sondos\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
D:\Documents and Settings\sondos\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
D:\Documents and Settings\sondos\Local Settings\Historique\History.IE5\MSHist012007111420071115\index.dat L'objet est verrouillé ignoré
D:\Documents and Settings\sondos\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
D:\Documents and Settings\sondos\NTUSER.DAT L'objet est verrouillé ignoré
D:\Documents and Settings\sondos\NTUSER.DAT.LOG L'objet est verrouillé ignoré
D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
D:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
D:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
D:\WINDOWS\SoftwareDistribution\DataStore\DataStore.edb L'objet est verrouillé ignoré
D:\WINDOWS\SoftwareDistribution\DataStore\Logs\edb.log L'objet est verrouillé ignoré
D:\WINDOWS\SoftwareDistribution\DataStore\Logs\tmp.edb L'objet est verrouillé ignoré
D:\WINDOWS\SoftwareDistribution\EventCache\{1375F2EC-E472-4C42-A59D-C2BF7CA29788}.bin L'objet est verrouillé ignoré
D:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
D:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
D:\WINDOWS\system32\CatRoot2\edbtmp.log L'objet est verrouillé ignoré
D:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
D:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
D:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
D:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
D:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
D:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
D:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
D:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
D:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
D:\WINDOWS\Temp\mcmsc_i9r9kIGMgkFbqHV L'objet est verrouillé ignoré
D:\WINDOWS\Temp\mcmsc_iBWuKlPaHlXlcQb L'objet est verrouillé ignoré
D:\WINDOWS\Temp\sqlite_iexbjZuot1fGOhr L'objet est verrouillé ignoré
D:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
Analyse terminée.
voila le rapport de Kaspersky
mais pour lke log HijakThis il faut que je le réinsalle parce que lje le trouve pas . je t'envoyerais le rapport dans un prochain message
KASPERSKY ON-LINE SCANNER REPORT
Wednesday, November 14, 2007 4:16:22 PM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 14/11/2007
Enregistrements dans la base antivirus Kaspersky : 430408
-------------------------------------------------------------------------------
Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai
Cible de l'analyse - Poste de travail:
A:\
C:\
D:\
E:\
F:\
Statistiques de l'analyse:
Total d'objets analysés: 91607
Nombre de virus trouvés: 0
Nombre d'objets infectés: 0 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 00:58:50
Nom de l'objet infecté / Nom du virus / Dernière action
D:\Documents and Settings\All Users\Application Data\McAfee\MNA\NAData L'objet est verrouillé ignoré
D:\Documents and Settings\All Users\Application Data\McAfee\MPF\data\log.edb L'objet est verrouillé ignoré
D:\Documents and Settings\All Users\Application Data\McAfee\MSC\Logs\Events.dat L'objet est verrouillé ignoré
D:\Documents and Settings\All Users\Application Data\McAfee\MSC\McUsers.dat L'objet est verrouillé ignoré
D:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
D:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
D:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
D:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
D:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
D:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
D:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
D:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
D:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
D:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré
D:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
D:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
D:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
D:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
D:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
D:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
D:\Documents and Settings\sondos\Application Data\SiteAdvisor\SiteAdv.csh L'objet est verrouillé ignoré
D:\Documents and Settings\sondos\Cookies\index.dat L'objet est verrouillé ignoré
D:\Documents and Settings\sondos\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
D:\Documents and Settings\sondos\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
D:\Documents and Settings\sondos\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
D:\Documents and Settings\sondos\Local Settings\Historique\History.IE5\MSHist012007111420071115\index.dat L'objet est verrouillé ignoré
D:\Documents and Settings\sondos\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
D:\Documents and Settings\sondos\NTUSER.DAT L'objet est verrouillé ignoré
D:\Documents and Settings\sondos\NTUSER.DAT.LOG L'objet est verrouillé ignoré
D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
D:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
D:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
D:\WINDOWS\SoftwareDistribution\DataStore\DataStore.edb L'objet est verrouillé ignoré
D:\WINDOWS\SoftwareDistribution\DataStore\Logs\edb.log L'objet est verrouillé ignoré
D:\WINDOWS\SoftwareDistribution\DataStore\Logs\tmp.edb L'objet est verrouillé ignoré
D:\WINDOWS\SoftwareDistribution\EventCache\{1375F2EC-E472-4C42-A59D-C2BF7CA29788}.bin L'objet est verrouillé ignoré
D:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
D:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
D:\WINDOWS\system32\CatRoot2\edbtmp.log L'objet est verrouillé ignoré
D:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
D:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
D:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
D:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
D:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
D:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
D:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
D:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
D:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
D:\WINDOWS\Temp\mcmsc_i9r9kIGMgkFbqHV L'objet est verrouillé ignoré
D:\WINDOWS\Temp\mcmsc_iBWuKlPaHlXlcQb L'objet est verrouillé ignoré
D:\WINDOWS\Temp\sqlite_iexbjZuot1fGOhr L'objet est verrouillé ignoré
D:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
Analyse terminée.
Re,
le log Hijackthis
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:44:22, on 14/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Fichiers communs\McAfee\HackerWatch\HWAPI.exe
D:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
d:\program files\fichiers communs\mcafee\mna\mcnasvc.exe
D:\PROGRA~1\McAfee\MSC\mcpromgr.exe
d:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
d:\PROGRA~1\FICHIE~1\mcafee\redirsvc\redirsvc.exe
D:\Program Files\McAfee\MPF\MPFSrv.exe
D:\WINDOWS\system32\pctspk.exe
D:\Program Files\McAfee\MPS\mps.exe
d:\PROGRA~1\mcafee.com\agent\mcagent.exe
D:\Program Files\McAfee\MPS\mpsevh.exe
D:\WINDOWS\System32\svchost.exe
d:\PROGRA~1\mcafee\msc\mcuimgr.exe
D:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
D:\Program Files\SiteAdvisor\SiteAdv.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - D:\Program Files\SiteAdvisor\SiteAdv.dll
O2 - BHO: McAfee Popup Blocker - {C68AE9C0-0909-4DDC-B661-C1AFB9F5AE53} - d:\program files\mcafee\mps\mcpopup.dll
O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - D:\Program Files\SiteAdvisor\SiteAdv.dll
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O17 - HKLM\System\CCS\Services\Tcpip\..\{7DABEFDC-1630-4332-AD23-910755FB7487}: NameServer = 193.95.93.77 193.95.122.40
O23 - Service: McAfee HackerWatch Service - McAfee, Inc. - D:\Program Files\Fichiers communs\McAfee\HackerWatch\HWAPI.exe
O23 - Service: McAfee Update Manager (mcmispupdmgr) - McAfee, Inc. - D:\PROGRA~1\McAfee\MSC\mcupdmgr.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - D:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - d:\program files\fichiers communs\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Protection Manager (mcpromgr) - McAfee, Inc. - D:\PROGRA~1\McAfee\MSC\mcpromgr.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - d:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Redirector Service (McRedirector) - McAfee, Inc. - d:\PROGRA~1\FICHIE~1\mcafee\redirsvc\redirsvc.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - D:\Program Files\McAfee\MPF\MPFSrv.exe
O23 - Service: McAfee Privacy Service (MPS9) - McAfee, Inc. - D:\Program Files\McAfee\MPS\mps.exe
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - D:\WINDOWS\system32\pctspk.exe
le log Hijackthis
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:44:22, on 14/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Fichiers communs\McAfee\HackerWatch\HWAPI.exe
D:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
d:\program files\fichiers communs\mcafee\mna\mcnasvc.exe
D:\PROGRA~1\McAfee\MSC\mcpromgr.exe
d:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
d:\PROGRA~1\FICHIE~1\mcafee\redirsvc\redirsvc.exe
D:\Program Files\McAfee\MPF\MPFSrv.exe
D:\WINDOWS\system32\pctspk.exe
D:\Program Files\McAfee\MPS\mps.exe
d:\PROGRA~1\mcafee.com\agent\mcagent.exe
D:\Program Files\McAfee\MPS\mpsevh.exe
D:\WINDOWS\System32\svchost.exe
d:\PROGRA~1\mcafee\msc\mcuimgr.exe
D:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
D:\Program Files\SiteAdvisor\SiteAdv.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - D:\Program Files\SiteAdvisor\SiteAdv.dll
O2 - BHO: McAfee Popup Blocker - {C68AE9C0-0909-4DDC-B661-C1AFB9F5AE53} - d:\program files\mcafee\mps\mcpopup.dll
O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - D:\Program Files\SiteAdvisor\SiteAdv.dll
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O17 - HKLM\System\CCS\Services\Tcpip\..\{7DABEFDC-1630-4332-AD23-910755FB7487}: NameServer = 193.95.93.77 193.95.122.40
O23 - Service: McAfee HackerWatch Service - McAfee, Inc. - D:\Program Files\Fichiers communs\McAfee\HackerWatch\HWAPI.exe
O23 - Service: McAfee Update Manager (mcmispupdmgr) - McAfee, Inc. - D:\PROGRA~1\McAfee\MSC\mcupdmgr.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - D:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - d:\program files\fichiers communs\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Protection Manager (mcpromgr) - McAfee, Inc. - D:\PROGRA~1\McAfee\MSC\mcpromgr.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - d:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Redirector Service (McRedirector) - McAfee, Inc. - d:\PROGRA~1\FICHIE~1\mcafee\redirsvc\redirsvc.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - D:\Program Files\McAfee\MPF\MPFSrv.exe
O23 - Service: McAfee Privacy Service (MPS9) - McAfee, Inc. - D:\Program Files\McAfee\MPS\mps.exe
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - D:\WINDOWS\system32\pctspk.exe
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
14 nov. 2007 à 16:50
14 nov. 2007 à 16:50
Re,
déjà un rapport satisfaisant.
Si tu as un problème avec Hijackthis, saute l'étape, fais la suite.
déjà un rapport satisfaisant.
Si tu as un problème avec Hijackthis, saute l'étape, fais la suite.
les deux rapports que tu m'as demandé;
Le volume dans le lecteur D n'a pas de nom.
Le num‚ro de s‚rie du volume est 2453-364F
R‚pertoire de D:\
14/11/2007 11:47 <REP> Config.Msi
09/11/2007 08:23 <REP> Documents and Settings
14/11/2007 11:47 536ÿ449ÿ024 hiberfil.sys
14/11/2007 11:47 805ÿ306ÿ368 pagefile.sys
14/11/2007 11:16 <REP> Program Files
09/11/2007 10:04 <REP> RECYCLER
09/11/2007 08:08 <REP> System Volume Information
14/11/2007 12:25 <REP> WINDOWS
2 fichier(s) 1ÿ341ÿ755ÿ392 octets
6 R‚p(s) 2ÿ465ÿ792 octets libres
le deuxième/
Le volume dans le lecteur C s'appelle HP_PAVILION
Le num‚ro de s‚rie du volume est D423-B933
R‚pertoire de C:\
02/11/2007 10:07 <REP> $VAULT$.AVG
11/09/2006 17:27 <REP> 3dsmax
07/05/2007 12:56 <REP> 3dsmax5
12/06/2007 19:39 <REP> 3dsmax6
07/05/2007 13:07 <REP> 3dsmax7
03/01/2003 13:38 4ÿ816 aconti.log
03/01/2003 13:38 224 aconti.log1
05/07/2006 19:37 20 ActiveX.log
15/06/2004 10:02 <REP> audio
07/11/2007 10:21 0 AUTOEXEC.BAT
08/05/2007 07:49 <REP> Automatic
09/06/2007 16:01 10ÿ419ÿ654 AVG7DB_F.DAT
17/06/2007 11:06 12ÿ016ÿ325 AVG7QT.DAT
09/11/2007 07:54 212 boot.ini
28/09/2001 13:00 4ÿ952 Bootfont.bin
31/10/2007 09:45 1ÿ679 cleannavi.txt
07/11/2007 11:32 <REP> Config.Msi
25/09/2001 14:33 0 CONFIG.SYS
07/08/2003 16:45 <REP> C_DILLA
09/11/2007 09:24 <REP> Davory
30/11/2002 19:13 <REP> DigiCodec
31/10/2007 12:59 <REP> Documents and Settings
05/10/2002 16:01 <REP> dw_share
06/04/2007 17:53 59ÿ319 embed6.ttf
19/02/2003 13:42 <REP> ENCORE
11/06/2003 15:25 <REP> ENI ActionScriptMX
03/05/2003 20:54 65ÿ536 hd.prj
08/11/2007 13:03 536ÿ449ÿ024 hiberfil.sys
08/11/2007 07:35 45 horizon.txt
03/07/2002 22:43 <REP> hp
02/11/2004 11:14 <REP> HPFONTS
27/06/2004 13:48 1ÿ850 hpothb07.dat
27/06/2004 13:39 19ÿ283 hpothb07.tif
20/09/2002 19:10 <REP> I386
03/07/2002 14:49 <REP> Install AIM
31/10/2007 02:25 164 install.dat
20/09/2002 19:09 351 instemp.ins
25/09/2001 14:33 0 IO.SYS
14/10/2002 09:44 298 IPH.PH
30/07/2005 12:19 <REP> Language
13/06/2005 08:52 <REP> MMOMK
25/09/2001 14:33 0 MSDOS.SYS
27/04/2007 12:13 <REP> MSOCache
03/07/2002 14:49 <REP> My Music
03/08/2004 21:38 47ÿ564 NTDETECT.COM
03/08/2004 21:59 251ÿ712 ntldr
15/01/2007 21:17 <REP> PDF Writer Pro Files
11/04/2007 14:36 60ÿ922ÿ495 pdfwport
07/11/2007 11:57 <REP> Program Files
28/12/2005 16:16 <REP> PROGRAMF
05/11/2007 17:15 251 rapport_clean.txt
09/11/2007 10:04 <REP> RECYCLER
01/11/2007 20:53 49ÿ817 resolve.log
05/11/2007 17:12 303 resultat_clean.txt
28/10/2007 21:44 <REP> SDFix
09/11/2007 08:50 90 Setup.log
13/01/2007 22:43 <REP> sql2ksp3
09/11/2007 08:11 <REP> System Volume Information
14/11/2007 10:25 <REP> Temp
21/09/2002 20:56 9ÿ728 Thumbs.db
27/04/2006 10:18 <REP> tmp
04/11/2007 23:33 <REP> upload_moi_NEIROUZ
05/11/2007 17:12 11ÿ518ÿ096 upload_moi_NEIROUZ.tar.gz
28/02/2007 14:03 16 viewerLeaks.xls
09/11/2007 00:56 <REP> WINDOWS
26/06/2003 16:10 32 WINDOWSc.ini
05/11/2007 09:25 2ÿ221ÿ162 winzip.log
10/07/2003 14:55 1ÿ056 wlvjavfv.sys
26/07/2003 12:30 1ÿ056 wlvjaw3o.sys
25/09/2001 14:33 1ÿ056 wlvjawea.sys
10/07/2003 15:31 1ÿ056 wlvjawvh.sys
03/09/2003 14:00 <REP> WROBERT
18/11/2004 17:51 7 xifm.ina
05/05/2007 12:40 10 xrjmns.tce
25/08/2005 19:52 <REP> ~cevts_001_tmp.dir
39 fichier(s) 634ÿ069ÿ259 octets
36 R‚p(s) 31ÿ263ÿ633ÿ408 octets libres
Le volume dans le lecteur D n'a pas de nom.
Le num‚ro de s‚rie du volume est 2453-364F
R‚pertoire de D:\
14/11/2007 11:47 <REP> Config.Msi
09/11/2007 08:23 <REP> Documents and Settings
14/11/2007 11:47 536ÿ449ÿ024 hiberfil.sys
14/11/2007 11:47 805ÿ306ÿ368 pagefile.sys
14/11/2007 11:16 <REP> Program Files
09/11/2007 10:04 <REP> RECYCLER
09/11/2007 08:08 <REP> System Volume Information
14/11/2007 12:25 <REP> WINDOWS
2 fichier(s) 1ÿ341ÿ755ÿ392 octets
6 R‚p(s) 2ÿ465ÿ792 octets libres
le deuxième/
Le volume dans le lecteur C s'appelle HP_PAVILION
Le num‚ro de s‚rie du volume est D423-B933
R‚pertoire de C:\
02/11/2007 10:07 <REP> $VAULT$.AVG
11/09/2006 17:27 <REP> 3dsmax
07/05/2007 12:56 <REP> 3dsmax5
12/06/2007 19:39 <REP> 3dsmax6
07/05/2007 13:07 <REP> 3dsmax7
03/01/2003 13:38 4ÿ816 aconti.log
03/01/2003 13:38 224 aconti.log1
05/07/2006 19:37 20 ActiveX.log
15/06/2004 10:02 <REP> audio
07/11/2007 10:21 0 AUTOEXEC.BAT
08/05/2007 07:49 <REP> Automatic
09/06/2007 16:01 10ÿ419ÿ654 AVG7DB_F.DAT
17/06/2007 11:06 12ÿ016ÿ325 AVG7QT.DAT
09/11/2007 07:54 212 boot.ini
28/09/2001 13:00 4ÿ952 Bootfont.bin
31/10/2007 09:45 1ÿ679 cleannavi.txt
07/11/2007 11:32 <REP> Config.Msi
25/09/2001 14:33 0 CONFIG.SYS
07/08/2003 16:45 <REP> C_DILLA
09/11/2007 09:24 <REP> Davory
30/11/2002 19:13 <REP> DigiCodec
31/10/2007 12:59 <REP> Documents and Settings
05/10/2002 16:01 <REP> dw_share
06/04/2007 17:53 59ÿ319 embed6.ttf
19/02/2003 13:42 <REP> ENCORE
11/06/2003 15:25 <REP> ENI ActionScriptMX
03/05/2003 20:54 65ÿ536 hd.prj
08/11/2007 13:03 536ÿ449ÿ024 hiberfil.sys
08/11/2007 07:35 45 horizon.txt
03/07/2002 22:43 <REP> hp
02/11/2004 11:14 <REP> HPFONTS
27/06/2004 13:48 1ÿ850 hpothb07.dat
27/06/2004 13:39 19ÿ283 hpothb07.tif
20/09/2002 19:10 <REP> I386
03/07/2002 14:49 <REP> Install AIM
31/10/2007 02:25 164 install.dat
20/09/2002 19:09 351 instemp.ins
25/09/2001 14:33 0 IO.SYS
14/10/2002 09:44 298 IPH.PH
30/07/2005 12:19 <REP> Language
13/06/2005 08:52 <REP> MMOMK
25/09/2001 14:33 0 MSDOS.SYS
27/04/2007 12:13 <REP> MSOCache
03/07/2002 14:49 <REP> My Music
03/08/2004 21:38 47ÿ564 NTDETECT.COM
03/08/2004 21:59 251ÿ712 ntldr
15/01/2007 21:17 <REP> PDF Writer Pro Files
11/04/2007 14:36 60ÿ922ÿ495 pdfwport
07/11/2007 11:57 <REP> Program Files
28/12/2005 16:16 <REP> PROGRAMF
05/11/2007 17:15 251 rapport_clean.txt
09/11/2007 10:04 <REP> RECYCLER
01/11/2007 20:53 49ÿ817 resolve.log
05/11/2007 17:12 303 resultat_clean.txt
28/10/2007 21:44 <REP> SDFix
09/11/2007 08:50 90 Setup.log
13/01/2007 22:43 <REP> sql2ksp3
09/11/2007 08:11 <REP> System Volume Information
14/11/2007 10:25 <REP> Temp
21/09/2002 20:56 9ÿ728 Thumbs.db
27/04/2006 10:18 <REP> tmp
04/11/2007 23:33 <REP> upload_moi_NEIROUZ
05/11/2007 17:12 11ÿ518ÿ096 upload_moi_NEIROUZ.tar.gz
28/02/2007 14:03 16 viewerLeaks.xls
09/11/2007 00:56 <REP> WINDOWS
26/06/2003 16:10 32 WINDOWSc.ini
05/11/2007 09:25 2ÿ221ÿ162 winzip.log
10/07/2003 14:55 1ÿ056 wlvjavfv.sys
26/07/2003 12:30 1ÿ056 wlvjaw3o.sys
25/09/2001 14:33 1ÿ056 wlvjawea.sys
10/07/2003 15:31 1ÿ056 wlvjawvh.sys
03/09/2003 14:00 <REP> WROBERT
18/11/2004 17:51 7 xifm.ina
05/05/2007 12:40 10 xrjmns.tce
25/08/2005 19:52 <REP> ~cevts_001_tmp.dir
39 fichier(s) 634ÿ069ÿ259 octets
36 R‚p(s) 31ÿ263ÿ633ÿ408 octets libres
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
14 nov. 2007 à 18:43
14 nov. 2007 à 18:43
Re,
peux tu faire une analyse avec Spysweeper et poster le log.
peux tu faire une analyse avec Spysweeper et poster le log.
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
15 nov. 2007 à 14:31
15 nov. 2007 à 14:31
Re
fais un scan avec SDFix et psote le rapport.
fais un scan avec SDFix et psote le rapport.
bonsoir, voila le rapport de SDFix et j'espère que j'ai bien fait:
SDFix: Version 1.112
Run by Administrateur on 15/11/2007 at 18:13
Microsoft Windows XP [version 5.1.2600]
Running From: C:\SDFix
Safe Mode:
Checking Services:
Restoring Windows Registry Values
Restoring Windows Default Hosts File
SDFix: Version 1.112
Run by Administrateur on 15/11/2007 at 18:13
Microsoft Windows XP [version 5.1.2600]
Running From: C:\SDFix
Safe Mode:
Checking Services:
Restoring Windows Registry Values
Restoring Windows Default Hosts File
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
16 nov. 2007 à 09:24
16 nov. 2007 à 09:24
Bonjour,
tu peux refaire ça :
Clique sur démarrer, tous les programmes, accessoires, puis bloc-note
Dès qu'il s'ouvre, copie/colle le texte ci-dessous dans le bloc note:
dir "D:\*" /a > files.txt
notepad files.txt
Clique sur fichier, enregistrer sous, choisis de mettre dans type: "tous les fichiers"
Nom de fichier: edcba.bat et enregistre le ou tu le retrouvera facilement
Double clique dessus, un rapport va s'ouvrir, enregistre le et envoie le moi stp
tu peux refaire ça :
Clique sur démarrer, tous les programmes, accessoires, puis bloc-note
Dès qu'il s'ouvre, copie/colle le texte ci-dessous dans le bloc note:
dir "D:\*" /a > files.txt
notepad files.txt
Clique sur fichier, enregistrer sous, choisis de mettre dans type: "tous les fichiers"
Nom de fichier: edcba.bat et enregistre le ou tu le retrouvera facilement
Double clique dessus, un rapport va s'ouvrir, enregistre le et envoie le moi stp
Re,
Le volume dans le lecteur D n'a pas de nom.
Le num‚ro de s‚rie du volume est 2453-364F
R‚pertoire de D:\
14/11/2007 11:47 <REP> Config.Msi
15/11/2007 18:12 <REP> Documents and Settings
16/11/2007 08:26 536ÿ449ÿ024 hiberfil.sys
16/11/2007 08:26 805ÿ306ÿ368 pagefile.sys
14/11/2007 11:16 <REP> Program Files
09/11/2007 10:04 <REP> RECYCLER
09/11/2007 08:08 <REP> System Volume Information
16/11/2007 09:27 <REP> WINDOWS
2 fichier(s) 1ÿ341ÿ755ÿ392 octets
6 R‚p(s) 4ÿ079ÿ616 octets libres
Le volume dans le lecteur D n'a pas de nom.
Le num‚ro de s‚rie du volume est 2453-364F
R‚pertoire de D:\
14/11/2007 11:47 <REP> Config.Msi
15/11/2007 18:12 <REP> Documents and Settings
16/11/2007 08:26 536ÿ449ÿ024 hiberfil.sys
16/11/2007 08:26 805ÿ306ÿ368 pagefile.sys
14/11/2007 11:16 <REP> Program Files
09/11/2007 10:04 <REP> RECYCLER
09/11/2007 08:08 <REP> System Volume Information
16/11/2007 09:27 <REP> WINDOWS
2 fichier(s) 1ÿ341ÿ755ÿ392 octets
6 R‚p(s) 4ÿ079ÿ616 octets libres
daccord, je vais le refaire;
mais voila j'ai fais un scan avec avast
16/11/2007 10:08
Analyse de tous les lecteurs locaux
Fichier C:\I386\MS6.PN_ Erreur 0xC000003E {Erreur de données}
Fichier C:\I386\MSNSSPC.DL_ Erreur 0xC000003E {Erreur de données}
Nombre de dossiers parcourus : 6954
Nombre de fichiers analysés : 91257
Nombre de fichiers infectés : 0
mais voila j'ai fais un scan avec avast
16/11/2007 10:08
Analyse de tous les lecteurs locaux
Fichier C:\I386\MS6.PN_ Erreur 0xC000003E {Erreur de données}
Fichier C:\I386\MSNSSPC.DL_ Erreur 0xC000003E {Erreur de données}
Nombre de dossiers parcourus : 6954
Nombre de fichiers analysés : 91257
Nombre de fichiers infectés : 0
Le volume dans le lecteur C s'appelle HP_PAVILION
Le num‚ro de s‚rie du volume est D423-B933
R‚pertoire de C:\
02/11/2007 10:07 <REP> $VAULT$.AVG
11/09/2006 17:27 <REP> 3dsmax
07/05/2007 12:56 <REP> 3dsmax5
12/06/2007 19:39 <REP> 3dsmax6
07/05/2007 13:07 <REP> 3dsmax7
03/01/2003 13:38 4ÿ816 aconti.log
03/01/2003 13:38 224 aconti.log1
05/07/2006 19:37 20 ActiveX.log
15/06/2004 10:02 <REP> audio
07/11/2007 10:21 0 AUTOEXEC.BAT
08/05/2007 07:49 <REP> Automatic
09/06/2007 16:01 10ÿ419ÿ654 AVG7DB_F.DAT
17/06/2007 11:06 12ÿ016ÿ325 AVG7QT.DAT
09/11/2007 07:54 212 boot.ini
28/09/2001 13:00 4ÿ952 Bootfont.bin
31/10/2007 09:45 1ÿ679 cleannavi.txt
07/11/2007 11:32 <REP> Config.Msi
25/09/2001 14:33 0 CONFIG.SYS
07/08/2003 16:45 <REP> C_DILLA
09/11/2007 09:24 <REP> Davory
30/11/2002 19:13 <REP> DigiCodec
31/10/2007 12:59 <REP> Documents and Settings
05/10/2002 16:01 <REP> dw_share
06/04/2007 17:53 59ÿ319 embed6.ttf
19/02/2003 13:42 <REP> ENCORE
11/06/2003 15:25 <REP> ENI ActionScriptMX
03/05/2003 20:54 65ÿ536 hd.prj
08/11/2007 13:03 536ÿ449ÿ024 hiberfil.sys
08/11/2007 07:35 45 horizon.txt
03/07/2002 22:43 <REP> hp
02/11/2004 11:14 <REP> HPFONTS
27/06/2004 13:48 1ÿ850 hpothb07.dat
27/06/2004 13:39 19ÿ283 hpothb07.tif
20/09/2002 19:10 <REP> I386
03/07/2002 14:49 <REP> Install AIM
31/10/2007 02:25 164 install.dat
20/09/2002 19:09 351 instemp.ins
25/09/2001 14:33 0 IO.SYS
14/10/2002 09:44 298 IPH.PH
30/07/2005 12:19 <REP> Language
13/06/2005 08:52 <REP> MMOMK
25/09/2001 14:33 0 MSDOS.SYS
27/04/2007 12:13 <REP> MSOCache
03/07/2002 14:49 <REP> My Music
03/08/2004 21:38 47ÿ564 NTDETECT.COM
03/08/2004 21:59 251ÿ712 ntldr
15/01/2007 21:17 <REP> PDF Writer Pro Files
11/04/2007 14:36 60ÿ922ÿ495 pdfwport
16/11/2007 11:10 <REP> Program Files
28/12/2005 16:16 <REP> PROGRAMF
05/11/2007 17:15 251 rapport_clean.txt
09/11/2007 10:04 <REP> RECYCLER
01/11/2007 20:53 49ÿ817 resolve.log
05/11/2007 17:12 303 resultat_clean.txt
15/11/2007 18:40 <REP> SDFix
09/11/2007 08:50 90 Setup.log
13/01/2007 22:43 <REP> sql2ksp3
09/11/2007 08:11 <REP> System Volume Information
16/11/2007 09:54 <REP> Temp
21/09/2002 20:56 9ÿ728 Thumbs.db
27/04/2006 10:18 <REP> tmp
04/11/2007 23:33 <REP> upload_moi_NEIROUZ
05/11/2007 17:12 11ÿ518ÿ096 upload_moi_NEIROUZ.tar.gz
28/02/2007 14:03 16 viewerLeaks.xls
09/11/2007 00:56 <REP> WINDOWS
26/06/2003 16:10 32 WINDOWSc.ini
05/11/2007 09:25 2ÿ221ÿ162 winzip.log
10/07/2003 14:55 1ÿ056 wlvjavfv.sys
26/07/2003 12:30 1ÿ056 wlvjaw3o.sys
25/09/2001 14:33 1ÿ056 wlvjawea.sys
10/07/2003 15:31 1ÿ056 wlvjawvh.sys
03/09/2003 14:00 <REP> WROBERT
18/11/2004 17:51 7 xifm.ina
05/05/2007 12:40 10 xrjmns.tce
25/08/2005 19:52 <REP> ~cevts_001_tmp.dir
39 fichier(s) 634ÿ069ÿ259 octets
36 R‚p(s) 31ÿ160ÿ442ÿ880 octets libres
Le num‚ro de s‚rie du volume est D423-B933
R‚pertoire de C:\
02/11/2007 10:07 <REP> $VAULT$.AVG
11/09/2006 17:27 <REP> 3dsmax
07/05/2007 12:56 <REP> 3dsmax5
12/06/2007 19:39 <REP> 3dsmax6
07/05/2007 13:07 <REP> 3dsmax7
03/01/2003 13:38 4ÿ816 aconti.log
03/01/2003 13:38 224 aconti.log1
05/07/2006 19:37 20 ActiveX.log
15/06/2004 10:02 <REP> audio
07/11/2007 10:21 0 AUTOEXEC.BAT
08/05/2007 07:49 <REP> Automatic
09/06/2007 16:01 10ÿ419ÿ654 AVG7DB_F.DAT
17/06/2007 11:06 12ÿ016ÿ325 AVG7QT.DAT
09/11/2007 07:54 212 boot.ini
28/09/2001 13:00 4ÿ952 Bootfont.bin
31/10/2007 09:45 1ÿ679 cleannavi.txt
07/11/2007 11:32 <REP> Config.Msi
25/09/2001 14:33 0 CONFIG.SYS
07/08/2003 16:45 <REP> C_DILLA
09/11/2007 09:24 <REP> Davory
30/11/2002 19:13 <REP> DigiCodec
31/10/2007 12:59 <REP> Documents and Settings
05/10/2002 16:01 <REP> dw_share
06/04/2007 17:53 59ÿ319 embed6.ttf
19/02/2003 13:42 <REP> ENCORE
11/06/2003 15:25 <REP> ENI ActionScriptMX
03/05/2003 20:54 65ÿ536 hd.prj
08/11/2007 13:03 536ÿ449ÿ024 hiberfil.sys
08/11/2007 07:35 45 horizon.txt
03/07/2002 22:43 <REP> hp
02/11/2004 11:14 <REP> HPFONTS
27/06/2004 13:48 1ÿ850 hpothb07.dat
27/06/2004 13:39 19ÿ283 hpothb07.tif
20/09/2002 19:10 <REP> I386
03/07/2002 14:49 <REP> Install AIM
31/10/2007 02:25 164 install.dat
20/09/2002 19:09 351 instemp.ins
25/09/2001 14:33 0 IO.SYS
14/10/2002 09:44 298 IPH.PH
30/07/2005 12:19 <REP> Language
13/06/2005 08:52 <REP> MMOMK
25/09/2001 14:33 0 MSDOS.SYS
27/04/2007 12:13 <REP> MSOCache
03/07/2002 14:49 <REP> My Music
03/08/2004 21:38 47ÿ564 NTDETECT.COM
03/08/2004 21:59 251ÿ712 ntldr
15/01/2007 21:17 <REP> PDF Writer Pro Files
11/04/2007 14:36 60ÿ922ÿ495 pdfwport
16/11/2007 11:10 <REP> Program Files
28/12/2005 16:16 <REP> PROGRAMF
05/11/2007 17:15 251 rapport_clean.txt
09/11/2007 10:04 <REP> RECYCLER
01/11/2007 20:53 49ÿ817 resolve.log
05/11/2007 17:12 303 resultat_clean.txt
15/11/2007 18:40 <REP> SDFix
09/11/2007 08:50 90 Setup.log
13/01/2007 22:43 <REP> sql2ksp3
09/11/2007 08:11 <REP> System Volume Information
16/11/2007 09:54 <REP> Temp
21/09/2002 20:56 9ÿ728 Thumbs.db
27/04/2006 10:18 <REP> tmp
04/11/2007 23:33 <REP> upload_moi_NEIROUZ
05/11/2007 17:12 11ÿ518ÿ096 upload_moi_NEIROUZ.tar.gz
28/02/2007 14:03 16 viewerLeaks.xls
09/11/2007 00:56 <REP> WINDOWS
26/06/2003 16:10 32 WINDOWSc.ini
05/11/2007 09:25 2ÿ221ÿ162 winzip.log
10/07/2003 14:55 1ÿ056 wlvjavfv.sys
26/07/2003 12:30 1ÿ056 wlvjaw3o.sys
25/09/2001 14:33 1ÿ056 wlvjawea.sys
10/07/2003 15:31 1ÿ056 wlvjawvh.sys
03/09/2003 14:00 <REP> WROBERT
18/11/2004 17:51 7 xifm.ina
05/05/2007 12:40 10 xrjmns.tce
25/08/2005 19:52 <REP> ~cevts_001_tmp.dir
39 fichier(s) 634ÿ069ÿ259 octets
36 R‚p(s) 31ÿ160ÿ442ÿ880 octets libres
bonjour,
j'ai essayé plusieurs choses rien n'a fonctionné pour trouver les fichiers. je n'ai pas trouvé aussi la troisième partition.
ce qui me dérange le plus ce que sur le D je n'ai plus d'espace. stp tu peux me dire comment augmenter la taille de la partition D et est ce que je peut supprimer une de deux versions windows installées?
j'ai essayé plusieurs choses rien n'a fonctionné pour trouver les fichiers. je n'ai pas trouvé aussi la troisième partition.
ce qui me dérange le plus ce que sur le D je n'ai plus d'espace. stp tu peux me dire comment augmenter la taille de la partition D et est ce que je peut supprimer une de deux versions windows installées?