Clean32

Résolu/Fermé
sousoua - 28 oct. 2007 à 10:11
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 20 nov. 2007 à 16:57
Bonjour,
je suis novice en informatique, depuis hier j'ai un message d'erreur de clean32, je crois que c'est un virus. l'ordinateur est devenu plus lent et il se bloc.
quelqu'un peut m'aider svp et merci

voila le rapport
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:47:54, on 28/10/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AVPersonal\AVGUARD.EXE
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
C:\WINDOWS\system32\crypserv.exe
C:\Program Files\Symantec AntiVirus\DefWatch.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Symantec AntiVirus\Rtvscan.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\PROGRA~1\SYMANT~1\VPTray.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBGE.EXE
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\Program Files\Adobe\Acrobat 7.0\Acrobat\acrobat_sl.exe
C:\Program Files\SAGEM WiFi manager\WLANUTL.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\System32\rasautou.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-fr3.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://www.tiscali.it/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - Tiscali -
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = dynhost.inetcam.com;register.inetcam.com;
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O1 - Hosts: <html>
O1 - Hosts: <head>
O1 - Hosts: <meta HTTP-EQUIV="Content-Type" Content="text-html; charset=Windows-1252">
O1 - Hosts: <title>HTTP 404 Non trouvé</title>
O1 - Hosts: </head>
O1 - Hosts: <body bgcolor="white" onload="initPage()">
O1 - Hosts: <table width="400" cellpadding="3" cellspacing="5">
O1 - Hosts: <tr>
O1 - Hosts: <td id="tableProps" valign="top" align="left"></td>
O1 - Hosts: <td id="tableProps2" align="left" valign="middle" width="360"><h1 style="COLOR: black; FONT: 13pt/15pt verdana"><span id="errorText">Impossible de trouver la page</span></h1>
O1 - Hosts: </td>
O1 - Hosts: </tr>
O1 - Hosts: <tr>
O1 - Hosts: <td id="tablePropsWidth" width="400" colspan="2"><font style="COLOR: black; FONT: 8pt/11pt verdana">Il est possible que la page recherchée ait été supprimée, que son nom ait
O1 - Hosts: changé ou qu'elle ne soit pas disponible pour le moment.</font></td>
O1 - Hosts: </tr>
O1 - Hosts: <tr>
O1 - Hosts: <td id="tablePropsWidth2" width="400" colspan="2"><font id="LID1"
O1 - Hosts: style="COLOR: black; FONT: 8pt/11pt verdana"><hr color="#C0C0C0" noshade>
O1 - Hosts: <p id="LID2">Essayez de la manière suivante :</p><ul>
O1 - Hosts: <li id="list1">Si vous avez entré l'adresse de cette page dans la barre d'adresses, vérifiez qu'elle
O1 - Hosts: est correcte,<br>
O1 - Hosts: </li>
O1 - Hosts: <li id="list2">Ouvrez la page de démarrage et recherchez des liens vers
O1 - Hosts: les informations voulues. </li>
O1 - Hosts: <li id="list3">Cliquez sur le bouton <a href="javascript:history.back(1)"><img valign=bottom border=0 src="back.gif"> Précédente</a> pour essayer un autre lien. </li>
O1 - Hosts: <li ID="list4">Cliquez sur <a href="javascript:doSearch()"><img border=0 src="search.gif" width="16" height="16" alt="search.gif (114 bytes)" align="center"> Rechercher</a> pour trouver des informations sur Internet. </li>
O1 - Hosts: </ul>
O1 - Hosts: <p><br>
O1 - Hosts: </p>
O1 - Hosts: <h2 id="ietext" style="font:8pt/11pt verdana; color:black">HTTP 404 - Fichier non trouvé<br>
O1 - Hosts: <BR>
O1 - Hosts: </h2>
O1 - Hosts: </font></td>
O1 - Hosts: </tr>
O1 - Hosts: </table>
O1 - Hosts: </body>
O1 - Hosts: </html>
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [pdfw] C:\Program Files\Amic Utilities\PDF Writer Pro\pdfwload.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [EPSON Stylus D78 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBGE.EXE /FU "C:\WINDOWS\TEMP\E_S8C.tmp" /EF "HKLM"
O4 - HKLM\..\Run: [zzz_ImInstaller_IncrediMail] C:\Documents and Settings\Propriétaire\Local Settings\Temp\ImInstaller\IncrediMail\incredimail_install.exe -startup -product IncrediMail
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [Tok-Cirrhatus-3081] "C:\Documents and Settings\Propriétaire\Local Settings\Application Data\smss.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [Magnify] Magnify.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [Magnify] Magnify.exe (User 'Default user')
O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ?
O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM95\AIM.EXE (file missing)
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {018B7EC3-EECA-11D3-8E71-0000E82C6C0D} - http://www.sexe--machine.com/kits/82/sexe-machine.exe
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/20020124/qtinstall.info.apple.com/qt505/fr/win/QuickTimeInstaller.exe
O16 - DPF: {6ABC861A-31E7-4D91-B43B-D3C98F22A5C0} - http://secure.goodthinxx.com/(ywdd2sfxi0e3xs55kvgs3545)/secureweb/securewebgt.cab
O16 - DPF: {72C23FEC-3AF9-48FC-9597-241A8EBDFE0A} (InstallShield International Setup Player) - https://resources.flexera.com/web/installengine/engine/isetupml.cab
O16 - DPF: {86A88967-7A20-11D2-8EDA-00600818EDB1} (ParallelGraphics Cortona Control) - http://www.parallelgraphics.com/bin/cortvrml.cab
O16 - DPF: {A1DC3241-B122-195F-B21A-000000000000} - http://www.blowsearch.com/TB/The_Ultimate_Browser_Enhancer.exe
O16 - DPF: {C771B05E-E725-4516-97A5-4CE5EB163CFB} - http://www.sexe-exhibition.org/acces/014/Webcam.exe
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVPCC - Unknown owner - C:\PROGRA~1\ANTIVI~1\avpcc.exe (file missing)
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Program Files\Symantec AntiVirus\DefWatch.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: SAVRoam (SavRoam) - symantec - C:\Program Files\Symantec AntiVirus\SavRoam.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Program Files\Symantec AntiVirus\Rtvscan.exe
O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/PROPRI~1/LOCALS~1/Temp/msoclip1/01/clip_image002.jpg
O24 - Desktop Component 1: (no name) - http://wallpapers.boolsite.net/...
O24 - Desktop Component 2: (no name) - file:///C:/DOCUME~1/PROPRI~1/LOCALS~1/Temp/msohtml1/08/clip_image002.jpg

196 réponses

afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
9 nov. 2007 à 12:03
Bonjour sousoua

Nous sommes évidemment contents pour toi.
Tu as beaucoup de courage.

Mais quant à tes explications, c'est autre chose.
Pourrais-tu, svp, nous détailler ce cheminement qui t'a permis:
1°- de réparer Windows XP ?
2°- de récupérer tes applications installées, comptes utilisateurs,... qui n'auraient jamais dû disparaître (relire postes # 145 et 154) ?

Reprends point par point, la ou les méthodes utilisées, et donne les détails.
Prends tout ton temps pour cela.
Ce sera de surcroît un bon exercice didactique.

Merci
Al

PS: Il reste à faire.
0
merci, vous étes trés sympa.
mais pour vous dire qu'est ce que j'ai fait exactement c'est pas gagné.
j'ai essayé bp de chose et je sais pas la quelle a marché.
de toute façon j'ai choisis l'option nouvelle installation de windows parceque la fonction restaurartion m'ammene à un écran noir aprés le rédémarrage de l'ordinateur. à un momentr donné j'ai du choisir l'emplacement de l'installation et je savais pas que mon ord est partagé en 3 disque le C , un autre moins de 6M et un autre plus grand donc j'ai formaté les données sur cette particion sans savoir même qu'est ce qu' elle contient mais peut etre qu'elle était vide et ce pour ça que j'ai rien perdu.
aprés le formatage j'ai réinstallé windows normalemeent.
pour les données c'était trop simple mais quand au démarrage le bureau était vide, le dossier mes document aussi j'ai paniqué mais ils étaient touts dans le dossier document and setting.
voila toute l'histoire je m'exuse si c'est par trés bien claire ou bien expliqué, et surtout pour les fautes et le vocab.
de toute façon sans votre aide j'aurais pas arrivé à recupérer mon ord
encore merci
0
Re,
ça sera pour demain l'aprés midi parce que je suis pas chez moi ce soir et demain je travaille
le probleme peut etre est du à la version windows piratée que j'ai et l'installation de la pack SP2.
0
bonjour Lyonnais,
j'étais pas chez moi ces derniers jours, mais voila je suis de retour.
j'ai lancé l'analyse de Kaspersky.
j'ai un autre problème: ma disque dure est maintenant partagé en deux parties C et D j'ai trouvé deux versions de windows installées dans chaque disque. est ce que je doit supprimer une version parmi ces deux installées? et comment il faut procéder pour la désinstallation?
quand je lance CClearn pour la désinstallation je y trouve que les logiciels installés aprés l'installation de windows SP2 et la partage de disque. je sais pas comment faire pour désinstaller les autres logiciels qui ce trouve sur le disque C.
merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
14 nov. 2007 à 15:33
Bonjour,

OK, je comprends mieux ce que tu as fait.

1) remets un log Hijackthis (qui va concerner ta nouvelle installation).

2) Clique sur démarrer, tous les programmes, accessoires, puis bloc-note
Dès qu'il s'ouvre, copie/colle le texte ci-dessous dans le bloc note:

dir "C:\*" /a > files.txt
notepad files.txt


Clique sur fichier, enregistrer sous, choisis de mettre dans type: "tous les fichiers"
Nom de fichier: abcde.bat et enregistre le ou tu le retrouvera facilement

Double clique dessus, un rapport va s'ouvrir, enregistre le et envoie le moi stp

3) Si ça a fonctionné, tu fais aussi :

Clique sur démarrer, tous les programmes, accessoires, puis bloc-note
Dès qu'il s'ouvre, copie/colle le texte ci-dessous dans le bloc note:

dir "D:\*" /a > files.txt
notepad files.txt


Clique sur fichier, enregistrer sous, choisis de mettre dans type: "tous les fichiers"
Nom de fichier: edcba.bat et enregistre le ou tu le retrouvera facilement

Double clique dessus, un rapport va s'ouvrir, enregistre le et envoie le moi stp

0
merci Lyonnais pour ta disponiblité et serviabilité,
voila le rapport de Kaspersky
mais pour lke log HijakThis il faut que je le réinsalle parce que lje le trouve pas . je t'envoyerais le rapport dans un prochain message
KASPERSKY ON-LINE SCANNER REPORT
Wednesday, November 14, 2007 4:16:22 PM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 14/11/2007
Enregistrements dans la base antivirus Kaspersky : 430408
-------------------------------------------------------------------------------

Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai

Cible de l'analyse - Poste de travail:
A:\
C:\
D:\
E:\
F:\

Statistiques de l'analyse:
Total d'objets analysés: 91607
Nombre de virus trouvés: 0
Nombre d'objets infectés: 0 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 00:58:50

Nom de l'objet infecté / Nom du virus / Dernière action
D:\Documents and Settings\All Users\Application Data\McAfee\MNA\NAData L'objet est verrouillé ignoré
D:\Documents and Settings\All Users\Application Data\McAfee\MPF\data\log.edb L'objet est verrouillé ignoré
D:\Documents and Settings\All Users\Application Data\McAfee\MSC\Logs\Events.dat L'objet est verrouillé ignoré
D:\Documents and Settings\All Users\Application Data\McAfee\MSC\McUsers.dat L'objet est verrouillé ignoré
D:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
D:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
D:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
D:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
D:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
D:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
D:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
D:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
D:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
D:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré
D:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
D:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
D:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
D:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
D:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
D:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
D:\Documents and Settings\sondos\Application Data\SiteAdvisor\SiteAdv.csh L'objet est verrouillé ignoré
D:\Documents and Settings\sondos\Cookies\index.dat L'objet est verrouillé ignoré
D:\Documents and Settings\sondos\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
D:\Documents and Settings\sondos\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
D:\Documents and Settings\sondos\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
D:\Documents and Settings\sondos\Local Settings\Historique\History.IE5\MSHist012007111420071115\index.dat L'objet est verrouillé ignoré
D:\Documents and Settings\sondos\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
D:\Documents and Settings\sondos\NTUSER.DAT L'objet est verrouillé ignoré
D:\Documents and Settings\sondos\NTUSER.DAT.LOG L'objet est verrouillé ignoré
D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
D:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
D:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
D:\WINDOWS\SoftwareDistribution\DataStore\DataStore.edb L'objet est verrouillé ignoré
D:\WINDOWS\SoftwareDistribution\DataStore\Logs\edb.log L'objet est verrouillé ignoré
D:\WINDOWS\SoftwareDistribution\DataStore\Logs\tmp.edb L'objet est verrouillé ignoré
D:\WINDOWS\SoftwareDistribution\EventCache\{1375F2EC-E472-4C42-A59D-C2BF7CA29788}.bin L'objet est verrouillé ignoré
D:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
D:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
D:\WINDOWS\system32\CatRoot2\edbtmp.log L'objet est verrouillé ignoré
D:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
D:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
D:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
D:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
D:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
D:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
D:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
D:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
D:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
D:\WINDOWS\Temp\mcmsc_i9r9kIGMgkFbqHV L'objet est verrouillé ignoré
D:\WINDOWS\Temp\mcmsc_iBWuKlPaHlXlcQb L'objet est verrouillé ignoré
D:\WINDOWS\Temp\sqlite_iexbjZuot1fGOhr L'objet est verrouillé ignoré
D:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

Analyse terminée.
0
Re,
le log Hijackthis
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:44:22, on 14/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Fichiers communs\McAfee\HackerWatch\HWAPI.exe
D:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
d:\program files\fichiers communs\mcafee\mna\mcnasvc.exe
D:\PROGRA~1\McAfee\MSC\mcpromgr.exe
d:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
d:\PROGRA~1\FICHIE~1\mcafee\redirsvc\redirsvc.exe
D:\Program Files\McAfee\MPF\MPFSrv.exe
D:\WINDOWS\system32\pctspk.exe
D:\Program Files\McAfee\MPS\mps.exe
d:\PROGRA~1\mcafee.com\agent\mcagent.exe
D:\Program Files\McAfee\MPS\mpsevh.exe
D:\WINDOWS\System32\svchost.exe
d:\PROGRA~1\mcafee\msc\mcuimgr.exe
D:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
D:\Program Files\SiteAdvisor\SiteAdv.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - D:\Program Files\SiteAdvisor\SiteAdv.dll
O2 - BHO: McAfee Popup Blocker - {C68AE9C0-0909-4DDC-B661-C1AFB9F5AE53} - d:\program files\mcafee\mps\mcpopup.dll
O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - D:\Program Files\SiteAdvisor\SiteAdv.dll
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O17 - HKLM\System\CCS\Services\Tcpip\..\{7DABEFDC-1630-4332-AD23-910755FB7487}: NameServer = 193.95.93.77 193.95.122.40
O23 - Service: McAfee HackerWatch Service - McAfee, Inc. - D:\Program Files\Fichiers communs\McAfee\HackerWatch\HWAPI.exe
O23 - Service: McAfee Update Manager (mcmispupdmgr) - McAfee, Inc. - D:\PROGRA~1\McAfee\MSC\mcupdmgr.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - D:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - d:\program files\fichiers communs\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Protection Manager (mcpromgr) - McAfee, Inc. - D:\PROGRA~1\McAfee\MSC\mcpromgr.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - d:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Redirector Service (McRedirector) - McAfee, Inc. - d:\PROGRA~1\FICHIE~1\mcafee\redirsvc\redirsvc.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - D:\Program Files\McAfee\MPF\MPFSrv.exe
O23 - Service: McAfee Privacy Service (MPS9) - McAfee, Inc. - D:\Program Files\McAfee\MPS\mps.exe
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - D:\WINDOWS\system32\pctspk.exe
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
14 nov. 2007 à 16:50
Re,

déjà un rapport satisfaisant.

Si tu as un problème avec Hijackthis, saute l'étape, fais la suite.
0
les deux rapports que tu m'as demandé;
Le volume dans le lecteur D n'a pas de nom.
Le num‚ro de s‚rie du volume est 2453-364F

R‚pertoire de D:\

14/11/2007 11:47 <REP> Config.Msi
09/11/2007 08:23 <REP> Documents and Settings
14/11/2007 11:47 536ÿ449ÿ024 hiberfil.sys
14/11/2007 11:47 805ÿ306ÿ368 pagefile.sys
14/11/2007 11:16 <REP> Program Files
09/11/2007 10:04 <REP> RECYCLER
09/11/2007 08:08 <REP> System Volume Information
14/11/2007 12:25 <REP> WINDOWS
2 fichier(s) 1ÿ341ÿ755ÿ392 octets
6 R‚p(s) 2ÿ465ÿ792 octets libres

le deuxième/
Le volume dans le lecteur C s'appelle HP_PAVILION
Le num‚ro de s‚rie du volume est D423-B933

R‚pertoire de C:\

02/11/2007 10:07 <REP> $VAULT$.AVG
11/09/2006 17:27 <REP> 3dsmax
07/05/2007 12:56 <REP> 3dsmax5
12/06/2007 19:39 <REP> 3dsmax6
07/05/2007 13:07 <REP> 3dsmax7
03/01/2003 13:38 4ÿ816 aconti.log
03/01/2003 13:38 224 aconti.log1
05/07/2006 19:37 20 ActiveX.log
15/06/2004 10:02 <REP> audio
07/11/2007 10:21 0 AUTOEXEC.BAT
08/05/2007 07:49 <REP> Automatic
09/06/2007 16:01 10ÿ419ÿ654 AVG7DB_F.DAT
17/06/2007 11:06 12ÿ016ÿ325 AVG7QT.DAT
09/11/2007 07:54 212 boot.ini
28/09/2001 13:00 4ÿ952 Bootfont.bin
31/10/2007 09:45 1ÿ679 cleannavi.txt
07/11/2007 11:32 <REP> Config.Msi
25/09/2001 14:33 0 CONFIG.SYS
07/08/2003 16:45 <REP> C_DILLA
09/11/2007 09:24 <REP> Davory
30/11/2002 19:13 <REP> DigiCodec
31/10/2007 12:59 <REP> Documents and Settings
05/10/2002 16:01 <REP> dw_share
06/04/2007 17:53 59ÿ319 embed6.ttf
19/02/2003 13:42 <REP> ENCORE
11/06/2003 15:25 <REP> ENI ActionScriptMX
03/05/2003 20:54 65ÿ536 hd.prj
08/11/2007 13:03 536ÿ449ÿ024 hiberfil.sys
08/11/2007 07:35 45 horizon.txt
03/07/2002 22:43 <REP> hp
02/11/2004 11:14 <REP> HPFONTS
27/06/2004 13:48 1ÿ850 hpothb07.dat
27/06/2004 13:39 19ÿ283 hpothb07.tif
20/09/2002 19:10 <REP> I386
03/07/2002 14:49 <REP> Install AIM
31/10/2007 02:25 164 install.dat
20/09/2002 19:09 351 instemp.ins
25/09/2001 14:33 0 IO.SYS
14/10/2002 09:44 298 IPH.PH
30/07/2005 12:19 <REP> Language
13/06/2005 08:52 <REP> MMOMK
25/09/2001 14:33 0 MSDOS.SYS
27/04/2007 12:13 <REP> MSOCache
03/07/2002 14:49 <REP> My Music
03/08/2004 21:38 47ÿ564 NTDETECT.COM
03/08/2004 21:59 251ÿ712 ntldr
15/01/2007 21:17 <REP> PDF Writer Pro Files
11/04/2007 14:36 60ÿ922ÿ495 pdfwport
07/11/2007 11:57 <REP> Program Files
28/12/2005 16:16 <REP> PROGRAMF
05/11/2007 17:15 251 rapport_clean.txt
09/11/2007 10:04 <REP> RECYCLER
01/11/2007 20:53 49ÿ817 resolve.log
05/11/2007 17:12 303 resultat_clean.txt
28/10/2007 21:44 <REP> SDFix
09/11/2007 08:50 90 Setup.log
13/01/2007 22:43 <REP> sql2ksp3
09/11/2007 08:11 <REP> System Volume Information
14/11/2007 10:25 <REP> Temp
21/09/2002 20:56 9ÿ728 Thumbs.db
27/04/2006 10:18 <REP> tmp
04/11/2007 23:33 <REP> upload_moi_NEIROUZ
05/11/2007 17:12 11ÿ518ÿ096 upload_moi_NEIROUZ.tar.gz
28/02/2007 14:03 16 viewerLeaks.xls
09/11/2007 00:56 <REP> WINDOWS
26/06/2003 16:10 32 WINDOWSc.ini
05/11/2007 09:25 2ÿ221ÿ162 winzip.log
10/07/2003 14:55 1ÿ056 wlvjavfv.sys
26/07/2003 12:30 1ÿ056 wlvjaw3o.sys
25/09/2001 14:33 1ÿ056 wlvjawea.sys
10/07/2003 15:31 1ÿ056 wlvjawvh.sys
03/09/2003 14:00 <REP> WROBERT
18/11/2004 17:51 7 xifm.ina
05/05/2007 12:40 10 xrjmns.tce
25/08/2005 19:52 <REP> ~cevts_001_tmp.dir
39 fichier(s) 634ÿ069ÿ259 octets
36 R‚p(s) 31ÿ263ÿ633ÿ408 octets libres
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
14 nov. 2007 à 18:43
Re,

peux tu faire une analyse avec Spysweeper et poster le log.
0
Bonsoir,
j'ai pas peu faire l'analyse avec spysweeper parce qu'il me demande le code d'activation
0
bonjour,
AVG Anti-spyware n'a rien trouvé
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
15 nov. 2007 à 14:31
Re

fais un scan avec SDFix et psote le rapport.
0
bonsoir, voila le rapport de SDFix et j'espère que j'ai bien fait:
SDFix: Version 1.112

Run by Administrateur on 15/11/2007 at 18:13

Microsoft Windows XP [version 5.1.2600]

Running From: C:\SDFix

Safe Mode:
Checking Services:


Restoring Windows Registry Values
Restoring Windows Default Hosts File
0
bonjour Lyonnais
j'ai pas trouvé ce fichier mème lorsque j'ai afficher les fichiers masqués
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
16 nov. 2007 à 09:24
Bonjour,

tu peux refaire ça :

Clique sur démarrer, tous les programmes, accessoires, puis bloc-note
Dès qu'il s'ouvre, copie/colle le texte ci-dessous dans le bloc note:

dir "D:\*" /a > files.txt
notepad files.txt


Clique sur fichier, enregistrer sous, choisis de mettre dans type: "tous les fichiers"
Nom de fichier: edcba.bat et enregistre le ou tu le retrouvera facilement

Double clique dessus, un rapport va s'ouvrir, enregistre le et envoie le moi stp
0
Re,
Le volume dans le lecteur D n'a pas de nom.
Le num‚ro de s‚rie du volume est 2453-364F

R‚pertoire de D:\

14/11/2007 11:47 <REP> Config.Msi
15/11/2007 18:12 <REP> Documents and Settings
16/11/2007 08:26 536ÿ449ÿ024 hiberfil.sys
16/11/2007 08:26 805ÿ306ÿ368 pagefile.sys
14/11/2007 11:16 <REP> Program Files
09/11/2007 10:04 <REP> RECYCLER
09/11/2007 08:08 <REP> System Volume Information
16/11/2007 09:27 <REP> WINDOWS
2 fichier(s) 1ÿ341ÿ755ÿ392 octets
6 R‚p(s) 4ÿ079ÿ616 octets libres
0
daccord, je vais le refaire;
mais voila j'ai fais un scan avec avast
16/11/2007 10:08
Analyse de tous les lecteurs locaux
Fichier C:\I386\MS6.PN_ Erreur 0xC000003E {Erreur de données}
Fichier C:\I386\MSNSSPC.DL_ Erreur 0xC000003E {Erreur de données}

Nombre de dossiers parcourus : 6954
Nombre de fichiers analysés : 91257
Nombre de fichiers infectés : 0
0
Le volume dans le lecteur C s'appelle HP_PAVILION
Le num‚ro de s‚rie du volume est D423-B933

R‚pertoire de C:\

02/11/2007 10:07 <REP> $VAULT$.AVG
11/09/2006 17:27 <REP> 3dsmax
07/05/2007 12:56 <REP> 3dsmax5
12/06/2007 19:39 <REP> 3dsmax6
07/05/2007 13:07 <REP> 3dsmax7
03/01/2003 13:38 4ÿ816 aconti.log
03/01/2003 13:38 224 aconti.log1
05/07/2006 19:37 20 ActiveX.log
15/06/2004 10:02 <REP> audio
07/11/2007 10:21 0 AUTOEXEC.BAT
08/05/2007 07:49 <REP> Automatic
09/06/2007 16:01 10ÿ419ÿ654 AVG7DB_F.DAT
17/06/2007 11:06 12ÿ016ÿ325 AVG7QT.DAT
09/11/2007 07:54 212 boot.ini
28/09/2001 13:00 4ÿ952 Bootfont.bin
31/10/2007 09:45 1ÿ679 cleannavi.txt
07/11/2007 11:32 <REP> Config.Msi
25/09/2001 14:33 0 CONFIG.SYS
07/08/2003 16:45 <REP> C_DILLA
09/11/2007 09:24 <REP> Davory
30/11/2002 19:13 <REP> DigiCodec
31/10/2007 12:59 <REP> Documents and Settings
05/10/2002 16:01 <REP> dw_share
06/04/2007 17:53 59ÿ319 embed6.ttf
19/02/2003 13:42 <REP> ENCORE
11/06/2003 15:25 <REP> ENI ActionScriptMX
03/05/2003 20:54 65ÿ536 hd.prj
08/11/2007 13:03 536ÿ449ÿ024 hiberfil.sys
08/11/2007 07:35 45 horizon.txt
03/07/2002 22:43 <REP> hp
02/11/2004 11:14 <REP> HPFONTS
27/06/2004 13:48 1ÿ850 hpothb07.dat
27/06/2004 13:39 19ÿ283 hpothb07.tif
20/09/2002 19:10 <REP> I386
03/07/2002 14:49 <REP> Install AIM
31/10/2007 02:25 164 install.dat
20/09/2002 19:09 351 instemp.ins
25/09/2001 14:33 0 IO.SYS
14/10/2002 09:44 298 IPH.PH
30/07/2005 12:19 <REP> Language
13/06/2005 08:52 <REP> MMOMK
25/09/2001 14:33 0 MSDOS.SYS
27/04/2007 12:13 <REP> MSOCache
03/07/2002 14:49 <REP> My Music
03/08/2004 21:38 47ÿ564 NTDETECT.COM
03/08/2004 21:59 251ÿ712 ntldr
15/01/2007 21:17 <REP> PDF Writer Pro Files
11/04/2007 14:36 60ÿ922ÿ495 pdfwport
16/11/2007 11:10 <REP> Program Files
28/12/2005 16:16 <REP> PROGRAMF
05/11/2007 17:15 251 rapport_clean.txt
09/11/2007 10:04 <REP> RECYCLER
01/11/2007 20:53 49ÿ817 resolve.log
05/11/2007 17:12 303 resultat_clean.txt
15/11/2007 18:40 <REP> SDFix
09/11/2007 08:50 90 Setup.log
13/01/2007 22:43 <REP> sql2ksp3
09/11/2007 08:11 <REP> System Volume Information
16/11/2007 09:54 <REP> Temp
21/09/2002 20:56 9ÿ728 Thumbs.db
27/04/2006 10:18 <REP> tmp
04/11/2007 23:33 <REP> upload_moi_NEIROUZ
05/11/2007 17:12 11ÿ518ÿ096 upload_moi_NEIROUZ.tar.gz
28/02/2007 14:03 16 viewerLeaks.xls
09/11/2007 00:56 <REP> WINDOWS
26/06/2003 16:10 32 WINDOWSc.ini
05/11/2007 09:25 2ÿ221ÿ162 winzip.log
10/07/2003 14:55 1ÿ056 wlvjavfv.sys
26/07/2003 12:30 1ÿ056 wlvjaw3o.sys
25/09/2001 14:33 1ÿ056 wlvjawea.sys
10/07/2003 15:31 1ÿ056 wlvjawvh.sys
03/09/2003 14:00 <REP> WROBERT
18/11/2004 17:51 7 xifm.ina
05/05/2007 12:40 10 xrjmns.tce
25/08/2005 19:52 <REP> ~cevts_001_tmp.dir
39 fichier(s) 634ÿ069ÿ259 octets
36 R‚p(s) 31ÿ160ÿ442ÿ880 octets libres
0
bonjour,
j'ai essayé plusieurs choses rien n'a fonctionné pour trouver les fichiers. je n'ai pas trouvé aussi la troisième partition.
ce qui me dérange le plus ce que sur le D je n'ai plus d'espace. stp tu peux me dire comment augmenter la taille de la partition D et est ce que je peut supprimer une de deux versions windows installées?
0