Spyware ou trojan

Résolu/Fermé
Duaro - 12 nov. 2008 à 23:36
 Duaro - 20 nov. 2008 à 11:11
Bonjour,

Je vous contacte car je pense avoir un spyware sur mon ordinateur! En effet celui-ci rame un peu et j'ai toujours des fenetres intempestives de pub lorsque je navigue sur internet malgré une restriction élevé des fenêtres pop-up. J'ai parcouru d'autres sujets, dois télécharger hitjasik (désolé je ne me souviens plus trop de nom) et mettre le rapport?

De plus j'ai récemment été infecté par un cheval de troie. Avast l'a détecté mais étant impuissant j'ai téléchargé avg qui l'a , je pense, supprimé car je n'ai plus d'alertes lors des scans.
A voir également:

20 réponses

Utilisateur anonyme
13 nov. 2008 à 00:12
salut oui je pensse que c est le mieux ::


Fais une analyse par HijackThis, comme ceci:

1)- Avec connexion au Net en service,
Télécharge la version finale de Hijackthis (Trend Secure) ==> HijackThis™ 2.0 .2 https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html ou
http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis
avec un installeur. Sur la page, choisis « Download HijackThis Installer » et enregistre-le sur le bureau. Tu dois voir une nouvelle icône « HJTInstall.exe » sur le bureau.


renomme le en "schpounz" par exemple.......

2)- Installation : clic-droit sur l’ icône renomee ("schpounz" dans ce cas) présente sur ton bureau et choisis : "Exécuter en tant qu'administrateur" dans le menu déroulant qui s'affiche.
- Ensuite, clic sur « Exécuter », puis sur « Install ».
- Accepte la licence en cliquant sur le bouton "I Accept" - Le programme s’installe de lui-même dans un dossier dédié.
- Par défaut, il s'installera en C:\Program Files\Trend Micro\HijackThis
- Et un raccourci pour lancer l’analyse apparaît sur le bureau.

Note: Comme cette version est appelée à rester sur le PC, faire un clic-droit sur HJTInstall.exe > Propriétés > Onglet compatibilité > coche la case "Exécuter en tant qu'administrateur" en bas .
- Cette solution pérennise le choix qui peut être obtenu de manière provisoire par « clic-droit sur l'icône de raccourci/Exécuter en tant qu'administrateur» dans le menu contextuel.

3)Analyse :
•-Important à faire en priorité si tu possèdes le logiciel Spybot S&D > Désactive le Tea Timer de Spybot en passant par les options de Spybot: il faut une fois dans le logiciel il faut aller dans le menu "Mode" => coche "Mode avancé" => "Outils"(en bas de page)=> "Résident" => et tu décoches cette case: "Résident Tea Timer" . - Tu ne dois plus voir l'icône du Tea Timer dans la barre de tâches (Systray près de l’horloge)!

•-Arrête tous les programmes en cours et ferme toutes les fenêtres.
•- Puis, double-clic sur le raccourci HJT créé sur le bureau, et clic sur "Do a system scan and save a logfile" pour lancer l'analyse.
- À la fin du scan le bloc-notes va s'ouvrir sur le bureau
- Tu fais un copier/coller de tout son contenu. - Et tu le postes sur le forum.
- Il sera enregistré dans le dossier C:\Program Files\Trend Micro\HijackThis, sous hijackthis.log.


0
Merci de t'être donner la peine de répondre. Je n'ai guère eu besoin de désactiver tea timer , car lors de l'installation je l'avais désactivé suite à des problèmes qu'il avait crée sur le pc fixe familliale.

Voici le rapport (c'est là que l'on apprécie vraiment la fonction copier/coller):

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:41:43, on 13/11/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\Program Files\Intel\WiFi\bin\S24EvMon.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\Intel\WiFi\bin\EvtEng.exe
C:\Program Files\Fichiers communs\Intel\WirelessCommon\RegSrvc.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\SONY\VAIO Event Service\VESMgr.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Bureau\Lièvrior.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.club-vaio.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.club-vaio.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\WiFi\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Fichiers communs\Intel\WirelessCommon\iFrmewrk.exe" /tf Intel Wireless Tray
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [EA Core] C:\Program Files\Electronic Arts\EADM\Core.exe -silent
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-296305101-1111479782-279843460-1006\..\Run: [fsm] (User 'Arnaud')
O4 - HKUS\S-1-5-21-296305101-1111479782-279843460-1006\..\Run: [cuwoiqu] "c:\documents and settings\arnaud.nom-4a90469baa0\local settings\application data\cuwoiqu.exe" cuwoiqu (User 'Arnaud')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Envoyer à Bluetooth - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\npjpi160_07.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\npjpi160_07.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.com
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - https://www.systemrequirementslab.com/cyri
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: avgrsstx.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Fichiers communs\Intel\WirelessCommon\RegSrvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Intel® PROSet/Wireless WiFi Service (S24EventMonitor) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\S24EvMon.exe
O23 - Service: VAIO Event Service - Sony Corporation - C:\Program Files\SONY\VAIO Event Service\VESMgr.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
0
Utilisateur anonyme
13 nov. 2008 à 18:21
ok tu es infecte par Navipromo.....mais par securite :


Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire" Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (C:\fixnavi.txt)
TUTO :: http://www.malekal.com/Adware.Magic_Control.php

0
Entendu! Voici le rapport:

Search Navipromo version 3.6.9 commencé le 14/11/2008 à 0:26:04,25

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Arnaud"

Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ARNAUD~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\Poste\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\Poste\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\Poste\menudm~1\progra~1" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Local Settings\Application Data\cuwoiqu.dat
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Local Settings\Application Data\cuwoiqu.exe
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Local Settings\Application Data\cuwoiqu_nav.dat
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Local Settings\Application Data\cuwoiqu_navps.dat


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\Poste\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\locals~1\applic~1" :


* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :


* Dans "C:\DOCUME~1\Poste\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 14/11/2008 à 0:31:41,03 ***
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
14 nov. 2008 à 00:47
et bien maintenant tu peux faire ceci :


Double cliques sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valides.
(ne fais pas le choix ,3 ou 4 sans notre avis/accord)

Le fix va t'informer qu'il va alors redémarrer ton PC
Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuies sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.

Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le bloc-notes va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver Referme le bloc-notes. Ton bureau va réapparaitre

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.
0
Hé bien voilà! Dois-je relancer une analyse hitachik pour voir si ce fichu spyware est encore là?

Apparemment non, car toutes les deux pages web, j'ai une page intempestive! Je vais voir

Clean Navipromo version 3.6.9 commencé le 14/11/2008 à 15:58:11,20

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Arnaud"

Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur

*** Creation backups fichiers trouvés par Catchme ***

Copie vers "C:\Program Files\navilog1\Backupnavi"

Copie C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Local Settings\Application Data\cuwoiqu.dat réalisée avec succès !
Copie C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Local Settings\Application Data\cuwoiqu.exe réalisée avec succès !
Copie C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Local Settings\Application Data\cuwoiqu_nav.dat réalisée avec succès !
Copie C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Local Settings\Application Data\cuwoiqu_navps.dat réalisée avec succès !

*** Suppression des fichiers trouvés avec Catchme ***

C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Local Settings\Application Data\cuwoiqu.dat supprimé !
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Local Settings\Application Data\cuwoiqu.exe supprimé !
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Local Settings\Application Data\cuwoiqu_nav.dat supprimé !
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Local Settings\Application Data\cuwoiqu_navps.dat supprimé !

** 2ème passage avec résultats Catchme **

* Dans "C:\WINDOWS\system32" *


C:\WINDOWS\prefetch\cuwoiqu*.pf trouvé !
Copie C:\WINDOWS\prefetch\cuwoiqu*.pf réalisée avec succès !
C:\WINDOWS\prefetch\cuwoiqu*.pf supprimé !


* Dans "C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\locals~1\applic~1" *



*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *


* Suppression dans "C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\locals~1\applic~1" *


* Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

* Suppression dans "C:\DOCUME~1\Poste\locals~1\applic~1" *


*** Suppression dossiers dans "C:\WINDOWS" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ARNAUD~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\Poste\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\Poste\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\Poste\menudm~1\progra~1" ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *


* Dans "C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\locals~1\applic~1" *


seguwgu_navfx.dat trouvé !
Copie seguwgu_navfx.dat réalisée avec succès !
seguwgu_navfx.dat supprimé !


* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *


* Dans "C:\DOCUME~1\Poste\locals~1\applic~1" *


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 14/11/2008 à 16:01:35,00 ***
0
Bon ben apparemment il n'est plus là j'attends ta réponse au message précédent, et si tu me dis qu'il n'y a plus de vérification à faire, je cliquerai sur résolu.

En tout cas, je te remercie vraiment pour ton aide
0
Utilisateur anonyme
15 nov. 2008 à 19:10
ok relance un hiujackthis avec nouveau rapport stp
0
Alors?

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:37:05, on 16/11/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\Program Files\Intel\WiFi\bin\S24EvMon.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\Intel\WiFi\bin\EvtEng.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\Program Files\Fichiers communs\Intel\WirelessCommon\RegSrvc.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\SONY\VAIO Event Service\VESMgr.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Intel\WiFi\bin\ZCfgSvc.exe
C:\Program Files\Fichiers communs\Intel\WirelessCommon\iFrmewrk.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Bureau\temp\Lièvrior.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = "C:\Program Files\Outlook Express\msimn.exe"
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\WiFi\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Fichiers communs\Intel\WirelessCommon\iFrmewrk.exe" /tf Intel Wireless Tray
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Envoyer à Bluetooth - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.com
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - https://www.systemrequirementslab.com/cyri
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: avgrsstx.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Fichiers communs\Intel\WirelessCommon\RegSrvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Intel® PROSet/Wireless WiFi Service (S24EventMonitor) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\S24EvMon.exe
O23 - Service: VAIO Event Service - Sony Corporation - C:\Program Files\SONY\VAIO Event Service\VESMgr.exe
0
Utilisateur anonyme
16 nov. 2008 à 22:51
ceci maintenant :

Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

* Lance l'installation du programme en exécutant le fichier téléchargé.
* Double-clique maintenant sur le raccourci de Toolbar-S&D.
* Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
* Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
* Poste le rapport généré. (C:\TB.txt

0
Je vous prie de m'excuser pour cette attente, je pensais que c'était terminé.


-----------\\ ToolBar S&D 1.2.4 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Processeur Intel Pentium III Xeon )
BIOS : SMI_v1.0Y
USER : Arnaud ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1229 [VPS 081116-1] 4.8.1229 (Activated)
C:\ (Local Disk) - NTFS - Total:58 Go (Free:20 Go)
D:\ (Local Disk) - NTFS - Total:123 Go (Free:46 Go)
E:\ (CD or DVD) - CDFS - Total:7 Go (Free:0 Go)
F:\ (USB)
G:\ (CD or DVD)

"C:\ToolBar SD" ( MAJ : 27-10-2008|09:25 )
Option : [1] ( 17/11/2008|23:06 )

-----------\\ Recherche de Fichiers / Dossiers ...


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.google.fr/?gws_rd=ssl"
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"


--------------------\\ Recherche d'autres infections

--------------------\\ Cracks & Keygens ..

C:\DOCUME~1\ARNAUD~1.NOM\Bureau\temp\C&C Generals\cd donn‚es\C&C GENERALS\DOGMA\keygen.exe
C:\DOCUME~1\ARNAUD~1.NOM\Bureau\temp\C&C Generals\fichiers t‚l‚charg‚s\C&C Generals NO Cd Crack
C:\DOCUME~1\ARNAUD~1.NOM\Bureau\temp\C&C Generals\fichiers t‚l‚charg‚s\C&C Generals NO Cd Crack\v 1.2
C:\DOCUME~1\ARNAUD~1.NOM\Bureau\temp\C&C Generals\fichiers t‚l‚charg‚s\C&C Generals NO Cd Crack\v 1.7
C:\DOCUME~1\ARNAUD~1.NOM\Bureau\temp\C&C Generals\fichiers t‚l‚charg‚s\C&C Generals NO Cd Crack\v 1.2\deviance.nfo
C:\DOCUME~1\ARNAUD~1.NOM\Bureau\temp\C&C Generals\fichiers t‚l‚charg‚s\C&C Generals NO Cd Crack\v 1.2\game.dat
C:\DOCUME~1\ARNAUD~1.NOM\Bureau\temp\C&C Generals\fichiers t‚l‚charg‚s\C&C Generals NO Cd Crack\v 1.2\generals.exe
C:\DOCUME~1\ARNAUD~1.NOM\Bureau\temp\C&C Generals\fichiers t‚l‚charg‚s\C&C Generals NO Cd Crack\v 1.7\generals.zip



1 - "C:\ToolBar SD\TB_1.txt" - 17/11/2008|23:07 - Option : [1]

-----------\\ Fin du rapport a 23:07:34,90
0
Utilisateur anonyme
18 nov. 2008 à 19:37
Lance l'installation du programme en exécutant le fichier téléchargé.
* Double-clique maintenant sur le raccourci de Toolbar-S&D.
* Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
* Choisis maintenant l'option 2.
* Poste le rapport généré. (C:\TB.txt)
0
Bonjour! Voici le rapport


-----------\\ ToolBar S&D 1.2.4 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Processeur Intel Pentium III Xeon )
BIOS : SMI_v1.0Y
USER : Arnaud ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1229 [VPS 081118-0] 4.8.1229 (Activated)
C:\ (Local Disk) - NTFS - Total:58 Go (Free:19 Go)
D:\ (Local Disk) - NTFS - Total:123 Go (Free:46 Go)
E:\ (CD or DVD)
F:\ (USB)
G:\ (CD or DVD)
H:\ (USB) - FAT32 - Total:7633 Mo (Free:4 Go)

"C:\ToolBar SD" ( MAJ : 27-10-2008|09:25 )
Option : [2] ( 19/11/2008|12:03 )

-----------\\ Recherche de Fichiers / Dossiers ...


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.google.fr/?gws_rd=ssl"
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Start Page"="https://www.msn.com/fr-fr/"


--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !


1 - "C:\ToolBar SD\TB_1.txt" - 17/11/2008|23:07 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 19/11/2008|11:57 - Option : [2]
3 - "C:\ToolBar SD\TB_3.txt" - 19/11/2008|12:03 - Option : [2]

-----------\\ Fin du rapport a 12:03:34,79
0
Je suppose que vous avez remarqué les craks et keygen dans le rapport précédent celui-ci. Hé oui j'ai été bien surpris quand on me l'a passé de trouver un cheval de troie dedans. J'ai fais pleins de tentatives pour supprimer celui-ci qui ont finalement réussi. En revanche le spyware j'y arrivé pas. Le dossier ccgénéral est supprimé désormais car je trouvais dangereux de le laisser sachant que celui-ci avait été classé d'infection dans le rapport précédent.

Mais je peux vous assurer que pour du coup cela m'a complètement refroidi (surtout le cheval de troie) d'accepter un jeu d'un ami que celui-ci a en mémoire et non sur cd.
0
Utilisateur anonyme
19 nov. 2008 à 16:16
maintenant :

1)Telecharge :
-------------

https://www.clubic.com/telecharger-fiche262022-purera.html

coche tout a droite et "clean"

ensuite :
-----------

http://www.commentcamarche.net/telecharger/cleanafterme 34056612 avis opinions.php3

meme chose tu coches tout et "clean selected items"

2)

---> Télécharge ToolsCleaner2 sur ton Bureau.
* Double-clique sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).


3/

---> Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse(Sauvegarde la base de registre).


4/

---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger :
http://www.infos-du-net.com/forum/272480-11-desactiver-activer-restauration-systeme

---> Je te conseille de créer un point de restauration que tu pourras utiliser plus tard si tu as un problème :
https://www.vulgarisation-informatique.com/creer-point-restauration.php


stp poste tous les rapports delivrés....merci.....

si tu as deja Ccleaner ne tiens pas compte du N°3.....mais fais ce qu il est demande avec
(desole le canned est pour tout le monde....lol)

Attention : ne pas toucher au PC pendant qu'il travaille !

B-Nettoyage et Défragmentation de tes Disques
*Nettoyage :
Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
Cliques sur le bouton "nettoyage de disque", OK
tu le fais pour chacun de tes disques

*Vérifications des erreurs :
Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
"Vérifier maintenant", une boîte s'ouvre, cocher les cases :
-réparer automatiquement les erreurs...
-rechercher et tenter une récupération...
--->Démarrer, ok
Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
tu le fais pour chacun de tes disques

ensuite toujours dans le même onglet tu choisis :
*Défragmentation :
"défragmenter maintenant", OK
une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
tu le fais pour chacun de tes disques

Note : si tu as un utilitaire pour défragmenter , utilises le à la place ...

C-Crées un point de restauration de ton PC :

Aller dans le Menu Démarrer puis dans Programmes,
- Ensuite dans Accessoires et enfin dans Outils système,
- Choisir "Restauration du système",
- Sélectionner "Créer un point de restauration",
- Cliquer sur "Suivant",
- Entrer un nom pour le point de restauration (ce nom doit être assez évocateur), exemple :
<< Point restauration sain >> .

--> Cliquer sur "Créer" et le point de restauration se créé automatiquement.



et dis si tu as encore des problemes--
La vraie musique :
Marillion........Fish.......Steve Rothery..................
Pink Floyd.........David Gilmour.............Richard Wright..................
                                                                                                   -----gen-hackman-----
     
0
Bon voici déjà les rapports de pura,cleanaftern et toolcleaner2. J'ai aussi utilisé ccleaner que je possédais déjà (en effet on apprécie souvent les sauvegardes de registres)

[ Rapport ToolsCleaner version 2.2.6 (par A.Rothstein & dj QUIOU) ]

-->- Recherche:

C:\fixnavi.txt: trouvé !
C:\cleannavi.txt: trouvé !
C:\TB.txt: trouvé !
C:\Toolbar SD: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Bureau\instal\Navilog1.exe: trouvé !
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Bureau\temp\ToolBarSD.exe: trouvé !
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Bureau\temp\hijackthis.log: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !

PureRa v1.1 from RaProducts
Log created at 20:01 on 19/11/2008
===================================

C:\Documents and Settings\Administrateur\Application Data\desktop.ini << Deleted.
C:\Documents and Settings\Administrateur\Application Data\Microsoft\Internet Explorer\Quick Launch\desktop.ini << Deleted.
C:\Documents and Settings\Administrateur\Favoris\Desktop.ini << Deleted.
C:\Documents and Settings\Administrateur\Local Settings\desktop.ini << Deleted.
C:\Documents and Settings\Administrateur\Local Settings\Application Data\IconCache.db << Deleted.
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Feeds Cache\desktop.ini << Deleted.
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Feeds Cache\HVES5M7G\desktop.ini << Deleted.
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Feeds Cache\IG4XVBBD\desktop.ini << Deleted.
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Feeds Cache\KCD7M3YS\desktop.ini << Deleted.
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Feeds Cache\WOGLEP9L\desktop.ini << Deleted.
C:\Documents and Settings\Administrateur\Local Settings\Historique\desktop.ini << Deleted.
C:\Documents and Settings\Administrateur\Local Settings\Historique\History.IE5\desktop.ini << Deleted.
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\desktop.ini << Deleted.
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\desktop.ini << Deleted.
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\0IPGK8XK\desktop.ini << Deleted.
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\G2YFD2UA\desktop.ini << Deleted.
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\KOU4W1QH\desktop.ini << Deleted.
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\NN6UHN9Q\desktop.ini << Deleted.
C:\Documents and Settings\Administrateur\Menu Démarrer\desktop.ini << Deleted.
C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\desktop.ini << Deleted.
C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\Accessoires\desktop.ini << Deleted.
C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\Accessoires\Accessibilité\desktop.ini << Deleted.
C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\Accessoires\Divertissement\desktop.ini << Deleted.
C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\Démarrage\desktop.ini << Deleted.
C:\Documents and Settings\Administrateur\Recent\Desktop.ini << Deleted.
C:\Documents and Settings\Administrateur\SendTo\desktop.ini << Deleted.
C:\Documents and Settings\Administrateur\SendTo\Bluetooth\desktop.ini << Deleted.
C:\Documents and Settings\All Users\Application Data\desktop.ini << Deleted.
C:\Documents and Settings\All Users\Documents\desktop.ini << Deleted.
C:\Documents and Settings\All Users\Documents\Ma musique\Desktop.ini << Deleted.
C:\Documents and Settings\All Users\Documents\Ma musique\Échantillons de musique\desktop.ini << Deleted.
C:\Documents and Settings\All Users\Documents\Ma musique\Échantillons de musique\Thumbs.db << Deleted.
C:\Documents and Settings\All Users\Documents\Mes images\Desktop.ini << Deleted.
C:\Documents and Settings\All Users\Documents\Mes images\Échantillons d'images\desktop.ini << Deleted.
C:\Documents and Settings\All Users\Documents\Mes images\Échantillons d'images\Thumbs.db << Deleted.
C:\Documents and Settings\All Users\Documents\Mes vidéos\Desktop.ini << Deleted.
C:\Documents and Settings\All Users\Menu Démarrer\desktop.ini << Deleted.
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\desktop.ini << Deleted.
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Accessoires\desktop.ini << Deleted.
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Accessoires\Accessibilité\desktop.ini << Deleted.
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Accessoires\Communications\desktop.ini << Deleted.
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Accessoires\Divertissement\desktop.ini << Deleted.
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Accessoires\Outils système\desktop.ini << Deleted.
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\desktop.ini << Deleted.
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Jeux\desktop.ini << Deleted.
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Outils d'administration\desktop.ini << Deleted.
C:\Documents and Settings\Arnaud\Local Settings\Application Data\IconCache.db << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Application Data\desktop.ini << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Application Data\Microsoft\Internet Explorer\Quick Launch\desktop.ini << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Bureau\temp\C&C Generals\Desktop.ini << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Bureau\temp\C&C Generals\cd données\Desktop.ini << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Bureau\temp\C&C Generals\fichiers téléchargés\Desktop.ini << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Bureau\temp\C&C Zero Heure\CD DE DONNEES\Desktop.ini << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Bureau\temp\C&C Zero Heure\Fichiers Telechargés\Desktop.ini << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Contacts\Desktop.ini << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Favoris\Desktop.ini << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Local Settings\desktop.ini << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Local Settings\Application Data\IconCache.db << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Local Settings\Application Data\Microsoft\Feeds Cache\desktop.ini << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Local Settings\Application Data\Microsoft\Feeds Cache\2PLLMYW8\desktop.ini << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Local Settings\Application Data\Microsoft\Feeds Cache\3X0OCZDS\desktop.ini << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Local Settings\Application Data\Microsoft\Feeds Cache\992354DN\desktop.ini << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Local Settings\Application Data\Microsoft\Feeds Cache\ORAGO8O5\desktop.ini << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Local Settings\Application Data\Microsoft\Messenger\lelievre.arno@hotmail.fr\Sharing Folders\jejemessages@hotmail.com\Thumbs.db << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Local Settings\Application Data\Microsoft\Messenger\lelievre.arno@hotmail.fr\Sharing Folders\julrambo@hotmail.com\Thumbs.db << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Local Settings\Application Data\Microsoft\Messenger\lelievre.arno@hotmail.fr\SharingMetadata\jejemessages@hotmail.com\DFSR\ConflictDelete\Thumbs.db << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Local Settings\Application Data\Microsoft\Windows Live Contacts\Desktop.ini << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Local Settings\Application Data\Microsoft\Windows Live OneCare safety scanner\SQM\MSVS\wlsc00.sqm << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Local Settings\Application Data\Microsoft\Windows Live OneCare safety scanner\SQM\MSVS\wlsc01.sqm << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Local Settings\Application Data\Microsoft\Windows Live OneCare safety scanner\SQM\MSVS\wlsc02.sqm << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Local Settings\Application Data\Microsoft\Windows Live OneCare safety scanner\SQM\MSVS\wlsc03.sqm << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Local Settings\Application Data\Microsoft\Windows Live OneCare safety scanner\SQM\MSVS\wlsc04.sqm << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Local Settings\Application Data\Microsoft\Windows Live OneCare safety scanner\SQM\MSVS\wlsc05.sqm << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Local Settings\Application Data\Microsoft\Windows Live OneCare safety scanner\SQM\MSVS\wlsc06.sqm << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Local Settings\Application Data\Microsoft\Windows Live OneCare safety scanner\SQM\MSVS\wlsc07.sqm << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Local Settings\Application Data\Microsoft\Windows Live OneCare safety scanner\SQM\MSVS\wlsc08.sqm << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Local Settings\Historique\desktop.ini << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Local Settings\Historique\History.IE5\desktop.ini << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Local Settings\Temp\wmplog00.sqm << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Local Settings\Temp\wmplog01.sqm << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Local Settings\Temp\wmplog02.sqm << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Local Settings\Temporary Internet Files\desktop.ini << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Local Settings\Temporary Internet Files\Content.IE5\desktop.ini << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Menu Démarrer\desktop.ini << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Menu Démarrer\Programmes\desktop.ini << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Menu Démarrer\Programmes\Accessoires\desktop.ini << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Menu Démarrer\Programmes\Accessoires\Accessibilité\desktop.ini << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Menu Démarrer\Programmes\Accessoires\Divertissement\desktop.ini << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Menu Démarrer\Programmes\Démarrage\desktop.ini << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Menu Démarrer\Programmes\Outils d'administration\desktop.ini << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\desktop.ini << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\Ma musique\Desktop.ini << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\Ma musique\Disney\desktop.ini << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\Ma musique\Disney\Thumbs.db << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\Ma musique\Disney\Disney's Greatest Hits [# 1] Disc 1\desktop.ini << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\Ma musique\Disney\Disney's Greatest Hits [# 1] Disc 1\Thumbs.db << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\Ma musique\La planête au Trésor\desktop.ini << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\Ma musique\La planête au Trésor\La planête au Trésor\desktop.ini << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\Ma musique\La zik préféré\desktop.ini << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\Ma musique\La zik préféré\Thumbs.db << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\Mes Créations\Avatars animés\Thumbs.db << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\Mes Créations\Créatures\Thumbs.db << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\Mes fichiers reçus\Thumbs.db << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\Mes formes\desktop.ini << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\Mes images\Desktop.ini << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\Mes images\Thumbs.db << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\Mes images\Arnaud LELIEVRE\Thumbs.db << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\Mes images\Mes images\Desktop.ini << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\Mes images\Mes images\Thumbs.db << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\Mes images\Mes images\Avatar\Thumbs.db << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\Mes images\Mes images\carte\Thumbs.db << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\Mes images\Mes images\divers\Thumbs.db << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\Mes images\Mes images\Famille\Thumbs.db << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\Mes images\Mes images\gift\Thumbs.db << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\Mes images\Mes images\Illusions d'optique\Thumbs.db << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\Mes images\Mes images\lapins crétins\Thumbs.db << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\Mes images\Mes images\lapins crétins\trucages\Thumbs.db << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\Mes images\Mes images\Lievris\Thumbs.db << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\Mes images\Mes images\Nintendo.com\Thumbs.db << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\Mes images\Mes images\Photo OGames\Thumbs.db << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\Mes images\Mes images\Photo pour site\Thumbs.db << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\Mes images\Mes images\Pokémon carte\Thumbs.db << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\Mes images\Mes images\QuickCam\Thumbs.db << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\Mes images\Mes images\RCT3\Thumbs.db << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\Mes images\Mes images\RCT3\Panneau\Thumbs.db << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\Mes images\Mes images\Smilies\Thumbs.db << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\Mes images\Mes images\Sortie Flamanville avec lycée\Thumbs.db << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\Mes images\Mes images\starcraft\Thumbs.db << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\Mes images\Mes images\TPE chateau\Thumbs.db << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\Mes images\Mes images\TV Snapshot\Thumbs.db << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\Mes images\Mes images\Video Snapshot\Thumbs.db << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\Mes images\Mes images\Villa Lievri\Thumbs.db << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\Mes images\Mes images\Villa Lievri\Epave\Thumbs.db << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\Mes images\Mes images\Villa Lievri\grotte\Thumbs.db << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\Mes images\Mes images\Villa Lievri\maison etc\Thumbs.db << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\Mes images\Mes images\Villa Lievri\maison etc\arène\Thumbs.db << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\Mes images\Mes images\Villa Lievri\maison etc\piège\Thumbs.db << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\Mes images\Mes images\Villa Lievri\Multi\Thumbs.db << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\Mes images\Mes images\Villa Lievri\route\Thumbs.db << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\Mes images\Mes images\Villa Lievri\Ville\Thumbs.db << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\Mes images\Mes images\X3reunion\Thumbs.db << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\Mes images\painter\Thumbs.db << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\Mes images\photo sp\Thumbs.db << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\Mes vidéos\Desktop.ini << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\Mes vidéos\Thumbs.db << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\mini jeux videos\downloads\Thumbs.db << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\mini jeux videos\downloads\smilies\Thumbs.db << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\mini jeux videos\downloads\tuto\bmp\Thumbs.db << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\mini jeux videos\downloads\tuto2\bmp\Thumbs.db << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\mini jeux videos\Galaxy trooper\Thumbs.db << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\mini jeux videos\Galaxy Troopers II\Thumbs.db << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\mini jeux videos\Galaxy Troopers II\background non utilisé\Thumbs.db << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\mini jeux videos\Galaxy Troopers II\base de débilité\Thumbs.db << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\mini jeux videos\Galaxy Troopers II\créations\Thumbs.db << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\mini jeux videos\Galaxy Troopers II\modèle base\Thumbs.db << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\mini jeux videos\Galaxy Troopers II\sprites nini\Thumbs.db << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\supinfo\Atelier CV et lettres de motivation\Thumbs.db << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\supinfo\cours algorithme\FR_-1ALG-_Algorithme_-_E\plugins\com.supinfo.supalgo.doc_0.0.1\nl\en\html\annexes\images_eclipse\Thumbs.db << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\supinfo\cours algorithme\FR_-1ALG-_Algorithme_-_E\plugins\com.supinfo.supalgo.doc_0.0.1\nl\en\html\style\Thumbs.db << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\supinfo\cours algorithme\FR_-1ALG-_Algorithme_-_E\plugins\com.supinfo.supalgo.doc_0.0.1\nl\en\html\style\images\Thumbs.db << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\supinfo\cours algorithme\FR_-1ALG-_Algorithme_-_E\plugins\com.supinfo.supalgo.doc_0.0.1\nl\fr\html\style\Thumbs.db << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Mes documents\supinfo\Protocoles et services\Thumbs.db << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Recent\Desktop.ini << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\SendTo\desktop.ini << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\SendTo\Bluetooth\desktop.ini << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Voisinage réseau\cours sur Overlaptop\Desktop.ini << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Voisinage réseau\czlan sur Overlaptop\Desktop.ini << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Voisinage réseau\Documents sur Ordinateur portable de Tiz (Tiz-laptop)\Desktop.ini << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Voisinage réseau\Ephemere sur caen2\Desktop.ini << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Voisinage réseau\Public sur Overlaptop\Desktop.ini << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Voisinage réseau\SharedDocs sur Xp-0e7a40d5fb0b\Desktop.ini << Deleted.
C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Voisinage réseau\Torrents sur Tiz-laptop\Desktop.ini << Deleted.
C:\Documents and Settings\Default User\Application Data\desktop.ini << Deleted.
C:\Documents and Settings\Default User\Application Data\Microsoft\Internet Explorer\Quick Launch\desktop.ini << Deleted.
C:\Documents and Settings\Default User\Favoris\Desktop.ini << Deleted.
C:\Documents and Settings\Default User\Local Settings\desktop.ini << Deleted.
C:\Documents and Settings\Default User\Local Settings\Application Data\IconCache.db << Deleted.
C:\Documents and Settings\Default User\Local Settings\Historique\desktop.ini << Deleted.
C:\Documents and Settings\Default User\Local Settings\Historique\History.IE5\desktop.ini << Deleted.
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\desktop.ini << Deleted.
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\desktop.ini << Deleted.
C:\Documents and Settings\Default User\Menu Démarrer\desktop.ini << Deleted.
C:\Documents and Settings\Default User\Menu Démarrer\Programmes\desktop.ini << Deleted.
C:\Documents and Settings\Default User\Menu Démarrer\Programmes\Accessoires\desktop.ini << Deleted.
C:\Documents and Settings\Default User\Menu Démarrer\Programmes\Accessoires\Accessibilité\desktop.ini << Deleted.
C:\Documents and Settings\Default User\Menu Démarrer\Programmes\Accessoires\Divertissement\desktop.ini << Deleted.
C:\Documents and Settings\Default User\Menu Démarrer\Programmes\Démarrage\desktop.ini << Deleted.
C:\Documents and Settings\Default User\Mes documents\desktop.ini << Deleted.
C:\Documents and Settings\Default User\Mes documents\Ma musique\Desktop.ini << Deleted.
C:\Documents and Settings\Default User\Mes documents\Mes images\Desktop.ini << Deleted.
C:\Documents and Settings\Default User\Recent\Desktop.ini << Deleted.
C:\Documents and Settings\Default User\SendTo\desktop.ini << Deleted.
C:\Documents and Settings\LocalService\Local Settings\desktop.ini << Deleted.
C:\Documents and Settings\LocalService\Local Settings\Historique\desktop.ini << Deleted.
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\desktop.ini << Deleted.
C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\desktop.ini << Deleted.
C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\0MS3ZZH8\desktop.ini << Deleted.
C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\ESU5KZMZ\desktop.ini << Deleted.
C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\TCS4LUZK\desktop.ini << Deleted.
C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\Y6IVIL2L\desktop.ini << Deleted.
C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\desktop.ini << Deleted.
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\desktop.ini << Deleted.
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\desktop.ini << Deleted.
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\4Y1EY6B5\desktop.ini << Deleted.
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\MMP64G82\desktop.ini << Deleted.
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\MNBLP6QL\desktop.ini << Deleted.
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\UHWXX7K9\desktop.ini << Deleted.
C:\Documents and Settings\NetworkService\Local Settings\desktop.ini << Deleted.
C:\Documents and Settings\NetworkService\Local Settings\Historique\desktop.ini << Deleted.
C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\desktop.ini << Deleted.
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\desktop.ini << Deleted.
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\desktop.ini << Deleted.
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\5W9KUPAO\desktop.ini << Deleted.
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\F51KO6TM\desktop.ini << Deleted.
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\FUFCQL07\desktop.ini << Deleted.
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\PVA6GPU7\desktop.ini << Deleted.
C:\Documents and Settings\Poste\Application Data\desktop.ini << Deleted.
C:\Documents and Settings\Poste\Application Data\Microsoft\Internet Explorer\Quick Launch\desktop.ini << Deleted.
C:\Documents and Settings\Poste\Favoris\Desktop.ini << Deleted.
C:\Documents and Settings\Poste\Local Settings\desktop.ini << Deleted.
C:\Documents and Settings\Poste\Local Settings\Application Data\IconCache.db << Deleted.
C:\Documents and Settings\Poste\Local Settings\Historique\desktop.ini << Deleted.
C:\Documents and Settings\Poste\Local Settings\Historique\History.IE5\desktop.ini << Deleted.
C:\Documents and Settings\Poste\Local Settings\Temporary Internet Files\desktop.ini << Deleted.
C:\Documents and Settings\Poste\Local Settings\Temporary Internet Files\Content.IE5\desktop.ini << Deleted.
C:\Documents and Settings\Poste\Local Settings\Temporary Internet Files\Content.IE5\1TMHEBCX\desktop.ini << Deleted.
C:\Documents and Settings\Poste\Local Settings\Temporary Internet Files\Content.IE5\AS03D4JU\desktop.ini << Deleted.
C:\Documents and Settings\Poste\Local Settings\Temporary Internet Files\Content.IE5\E38TX8XU\desktop.ini << Deleted.
C:\Documents and Settings\Poste\Local Settings\Temporary Internet Files\Content.IE5\LKXVGTTD\desktop.ini << Deleted.
C:\Documents and Settings\Poste\Menu Démarrer\desktop.ini << Deleted.
C:\Documents and Settings\Poste\Menu Démarrer\Programmes\desktop.ini << Deleted.
C:\Documents and Settings\Poste\Menu Démarrer\Programmes\Accessoires\desktop.ini << Deleted.
C:\Documents and Settings\Poste\Menu Démarrer\Programmes\Accessoires\Accessibilité\desktop.ini << Deleted.
C:\Documents and Settings\Poste\Menu Démarrer\Programmes\Accessoires\Divertissement\desktop.ini << Deleted.
C:\Documents and Settings\Poste\Menu Démarrer\Programmes\Démarrage\desktop.ini << Deleted.
C:\Documents and Settings\Poste\Mes documents\desktop.ini << Deleted.
C:\Documents and Settings\Poste\Mes documents\Ma musique\Desktop.ini << Deleted.
C:\Documents and Settings\Poste\Mes documents\Mes images\Desktop.ini << Deleted.
C:\Documents and Settings\Poste\Recent\Desktop.ini << Deleted.
C:\Documents and Settings\Poste\SendTo\desktop.ini << Deleted.
C:\Documents and Settings\Poste\SendTo\Bluetooth\desktop.ini << Deleted.
C:\Program Files\Fichiers communs\Microsoft Shared\web server extensions\60\BIN\DESKTOP.INI << Deleted.
C:\Program Files\Just BASIC v1.01\bmp\Thumbs.db << Deleted.
C:\Program Files\Microsoft Office\Office12\1036\DataServices\DESKTOP.INI << Deleted.
C:\Program Files\Protector Suite QL\desktop.ini << Deleted.
C:\Program Files\Protector Suite QL\rsc\desktop.ini << Deleted.
C:\Program Files\WIDCOMM\Bluetooth Software\Favoris Bluetooth\Desktop.ini << Deleted.
C:\RECYCLER\S-1-5-21-2826636224-3335595776-1818251095-500\desktop.ini << Deleted.
C:\RECYCLER\S-1-5-21-296305101-1111479782-279843460-1006\desktop.ini << Deleted.
C:\RECYCLER\S-1-5-21-296305101-1111479782-279843460-500\desktop.ini << Deleted.
C:\WINDOWS\desktop.ini << Deleted.
C:\WINDOWS\assembly\Desktop.ini << Unable to Delete.
C:\WINDOWS\Downloaded Program Files\desktop.ini << Deleted.
C:\WINDOWS\Fonts\desktop.ini << Deleted.
C:\WINDOWS\Offline Web Pages\desktop.ini << Deleted.
C:\WINDOWS\system32\desktop.ini << Deleted.
C:\WINDOWS\system32\config\systemprofile\Application Data\desktop.ini << Deleted.
C:\WINDOWS\system32\config\systemprofile\Application Data\Microsoft\Internet Explorer\Quick Launch\desktop.ini << Deleted.
C:\WINDOWS\system32\config\systemprofile\Favoris\Desktop.ini << Deleted.
C:\WINDOWS\system32\config\systemprofile\Local Settings\desktop.ini << Deleted.
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\IconCache.db << Deleted.
C:\WINDOWS\system32\config\systemprofile\Local Settings\Historique\desktop.ini << Deleted.
C:\WINDOWS\system32\config\systemprofile\Local Settings\Historique\History.IE5\desktop.ini << Deleted.
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\desktop.ini << Deleted.
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\desktop.ini << Deleted.
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\0IPGK8XK\desktop.ini << Deleted.
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\G2YFD2UA\desktop.ini << Deleted.
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\KOU4W1QH\desktop.ini << Deleted.
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\NN6UHN9Q\desktop.ini << Deleted.
C:\WINDOWS\system32\config\systemprofile\Menu Démarrer\desktop.ini << Deleted.
C:\WINDOWS\system32\config\systemprofile\Menu Démarrer\Programmes\desktop.ini << Deleted.
C:\WINDOWS\system32\config\systemprofile\Menu Démarrer\Programmes\Accessoires\desktop.ini << Deleted.
C:\WINDOWS\system32\config\systemprofile\Menu Démarrer\Programmes\Accessoires\Accessibilité\desktop.ini << Deleted.
C:\WINDOWS\system32\config\systemprofile\Menu Démarrer\Programmes\Accessoires\Divertissement\desktop.ini << Deleted.
C:\WINDOWS\system32\config\systemprofile\Menu Démarrer\Programmes\Démarrage\desktop.ini << Deleted.
C:\WINDOWS\system32\config\systemprofile\Mes documents\desktop.ini << Deleted.
C:\WINDOWS\system32\config\systemprofile\Mes documents\Ma musique\Desktop.ini << Deleted.
C:\WINDOWS\system32\config\systemprofile\Mes documents\Mes images\Desktop.ini << Deleted.
C:\WINDOWS\system32\config\systemprofile\Recent\Desktop.ini << Deleted.
C:\WINDOWS\system32\config\systemprofile\SendTo\desktop.ini << Deleted.
C:\WINDOWS\Tasks\desktop.ini << Unable to Delete.

===================================





Delete registry value: 'HRZR_PGYFRFFVBA' in HKCU\HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{5E6AB780-7743-11CF-A12B-00AA004AE837}\Count - Succeeded
Empty the Recycle Bin - Succeeded
Clean the clipboard - Succeeded
Clean event log: Application - Succeeded
Clean event log: Security - Succeeded
Clean event log: System - Succeeded
Uninstall USB Devices - Succeeded
Clean index.dat file: C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Local Settings\Temporary Internet Files\Content.IE5\index.dat - Succeeded
Clean index.dat file: C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Cookies\index.dat - Succeeded
Clean index.dat file: C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Local Settings\Historique\History.IE5\index.dat - Succeeded
Delete file: C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Local Settings\Application Data\Mozilla\Firefox\Profiles\pts4i7ks.default\cache\_CACHE_001_ - Failed
Delete file: C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Local Settings\Application Data\Mozilla\Firefox\Profiles\pts4i7ks.default\cache\_CACHE_002_ - Failed
Delete file: C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Local Settings\Application Data\Mozilla\Firefox\Profiles\pts4i7ks.default\cache\_CACHE_003_ - Failed
Delete file: C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Local Settings\Application Data\Mozilla\Firefox\Profiles\pts4i7ks.default\cache\_CACHE_MAP_ - Failed
Delete file: C:\Documents and Settings\Arnaud.NOM-4A90469BAA0\Application Data\Mozilla\Firefox\Profiles\pts4i7ks.default\history.dat - Failed


10 actions succeeded.
5 actions failed.
-EOF-


Désactiver la restauration me fais quand même un peu peur mais bon.
0
ben voilà! Il ne me reste plus qu'à défragmenter.

Je te remercie pour tout ces conseils et aides et je crois que je vais enfin pouvoir mettre "résolu".

Mais je n'ai pas compris "la vrai musique".
0
Utilisateur anonyme
20 nov. 2008 à 09:06
non la restau system est de maniere a pouvoir retrouver un point sain si encore probleme.....la vraie musique ?

non rien a voir c est ma signature.......lol
0
ah oui, t'en fais pas j'ai fais une restauration système! Je connais bien cette fonction et elle est très pratique!
0
Bon ben merci pour tout! Le sujet est résolu!!!

Encore merci!
0