System 32

Résolu/Fermé
brun09 Messages postés 118 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 23 août 2009 - 18 nov. 2008 à 13:08
brun09 Messages postés 118 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 23 août 2009 - 23 nov. 2008 à 11:40
Bonjour,a tous j ai fait un scan minutieu avec avast il m a mis des fichiers importants kernel 32dll
kernel32dll winsock32dl wsockdll wsock dll doi je les supprimer peut on les reparer merci pour vos reponce
A voir également:

42 réponses

Utilisateur anonyme
20 nov. 2008 à 08:09
Hi,

pour supprimer Prevx1


Il faut télécharger ici PrevxCleanuptool:

http://www.castlecops.com/t152708-Reinstalling_Prevx1.html


Lire ce qui est écrit sur la page. Puis après avoir lancé le module de nettoyage: suivre les indications à l'écran.
vérifie que Prevx soit bien inactif (dans le systray)

Alut.
0
brun09 Messages postés 118 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 23 août 2009
20 nov. 2008 à 08:40
je ne comprent pas mon pc me dit no prevx product seems to be instaled je suis nul en anglais
0
Utilisateur anonyme
20 nov. 2008 à 08:55
Hi,

Bon fait ceci:

> Fais un scan en ligne avec Kaspersky : Kaspersky

N.B. : Le scan ne marche que sous Internet Explorer.

- Commence par connecter tout ton matériel de stockage à ton PC (clés USB, DD amovible...). Allume les si necessaire.

- Sous Démonstration en ligne, on t'explique la marche à suivre, et pour lancer le scan il faut sélectionner < Exécuter l'analyse en ligne >.

- On va te demander de télécharger un contrôle active x, accepte .

- Dans le menu < Choisissez la cible de l'analyse >, sélectionne < Poste de travail >. Le scan va commencer.

- Poste le rapport qui sera généré stp. (clique sur <enregistrer le rapport> puis sauvegarde-le sur ton bureau en choisissant "fichier texte (*.txt)" pour l'extension).
S'il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien : clic ici


Rappel : le scan est à faire sous Internet Explorer
Tuto ici si problème

NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
Pour le rapport Kaspersky il faut que tu choisisses "Afficher le rapport" puis que tu l'enregistres sur ton bureau sous forme de fichier texte (type de fichier "tous les fichiers").

Alut.
0
brun09 Messages postés 118 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 23 août 2009
20 nov. 2008 à 13:35
rebonjour a toi j ai fait l analise avec kaspersky et il n arien detecte
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
20 nov. 2008 à 13:36
Hi,

Comment va ton pc maintenant?

Alut.
0
brun09 Messages postés 118 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 23 août 2009
20 nov. 2008 à 13:40
apparament tout va bien je peut faire un registry mechanic? est ce qu il est desinfecte pour toi? merci pour ta reponce
0
Utilisateur anonyme
20 nov. 2008 à 13:46
Hi,

Oui pour moi c'est tout bon.

Fait ceci maintenant.

Télécharge toolscleaner sur ton Bureau :

toolscleaner

* Double-clique sur ToolsCleaner2.exe et laisse le travailler

* Clique sur Recherche et laisse le scan se terminer.

* Clique sur Suppression pour finaliser.

* Tu peux, si tu le souhaites, te servir des Options facultatives.

* Clique sur Quitter, pour que le rapport puisse se créer.

* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse

=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*

Désactive et réactive la Restauration du système :

1 Dans la barre des tâches de Windows, clique sur Démarrer.

2 Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.

3 Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"

4 Clique sur Appliquer.

5 Ensuite décoche "Désactiver la restauration du systeme"

6 clique sur appliquer puis ok

7 vas créer un point de restauration dans accessoires----outils systeme----restauration du systeme.

Alut.
0
brun09 Messages postés 118 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 23 août 2009
20 nov. 2008 à 14:07
-->- Recherche:

C:\fixnavi.txt: trouvé !
C:\SDFIX: trouvé !
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\labbe bruno\Bureau\SdFix.exe: trouvé !
C:\Documents and Settings\labbe bruno\Bureau\HijackThis.lnk: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\labbe bruno\Bureau\SdFix.exe: supprimé !
C:\Documents and Settings\labbe bruno\Bureau\HijackThis.lnk: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\fixnavi.txt: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\SDFIX: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !

Point de restauration crée !
Corbeille vidée!
Fichiers temporaires nettoyés !
Sauvegarde du registre crée !
0
Utilisateur anonyme
20 nov. 2008 à 15:07
Bonjour vous deux,

Brun09, peux-tu faire ceci stp :

> Rend toi sur ce site : http://secubox.gateweb.fr/mad.php
- Clic sur parcourir et dépose ce fichier :

C:\WINDOWS\WBMKbdAP.exe

- Poste en temps que commentaire dans Veuillez indiquer ci-dessous le message destiné à notre équipe: le texte en italique suivant (fais un copier/coller) :

Bonjour,
Sur la discussion suivante : http://www.commentcamarche.net/forum/affich 9481159 system 32 contenant des informations susceptibles de vous intéresser.
J'espère que ces informations vous seront utiles dans votre lutte antimalwares.
Merci
DllD


Dis moi quand tu l'auras fait stp.


Merci.
0
brun09 Messages postés 118 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 23 août 2009
20 nov. 2008 à 15:34
bonjour a toi d//d jai fait ce que tu a dit merci pour ta reponce
0
Utilisateur anonyme > brun09 Messages postés 118 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 23 août 2009
20 nov. 2008 à 16:17
Re.

Merci pour ta contribution.
0
brun09 Messages postés 118 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 23 août 2009
20 nov. 2008 à 15:45
j ai fait une annalise avec regystry mechanich il ma trouve des petit problemes qu il a reparer est ce normal apres une desinfection
0
Utilisateur anonyme
20 nov. 2008 à 16:08
Hi,

oui cela est normale une clé ou autres devenue obsolète.

Alut.
0
Utilisateur anonyme
20 nov. 2008 à 16:21
Hi,

sinon c'est bon la ou pas?

Alut.
0
brun09 Messages postés 118 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 23 août 2009
20 nov. 2008 à 16:33
bonjours a toi mon pc va super bien grace a toi ; je tenais a te remercier personellement tu m a ete d un grand secour bonne continuation a toi et a toute ton equipe a bien tot mrd
0
Utilisateur anonyme > brun09 Messages postés 118 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 23 août 2009
20 nov. 2008 à 16:38
C'est pas fini.

Je t'envoie la suite.

1 min.
0
brun09 Messages postés 118 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 23 août 2009 > Utilisateur anonyme
20 nov. 2008 à 16:55
Scanner Malware name
A-Squared X
AntiVir X
ArcaVir X
Avast Win32:Trojan-gen {Other}
AVG Antivirus X
BitDefender Trojan.Generic.1020192
ClamAV X
CPsecure X
Dr.Web X
F-Prot Antivirus X
F-Secure Anti-Virus Trojan-Banker.Win32.Banbra.ehk
G DATA Win32:Trojan-gen
Ikarus X
Kaspersky Anti-Virus Trojan-Banker.Win32.Banbra.ehk
NOD32 X
Norman Virus Control X
Panda Antivirus X
Sophos Antivirus X
VirusBuster X
VBA32 Trojan-Banker.Win32.Banbra.ehk
0
Utilisateur anonyme
20 nov. 2008 à 16:44
Ce fichier WBMKbdap.exe

https://r.virscan.org/9c44c5b7397b0c996ee1c13306dbbe09


Fais donc ceci :

Rends toi sur ce site : https://www.virscan.org/

Et fais analyser : C:\WINDOWS\WBMKbdAP.exe


Fais la même chose sur ce site : https://virusscan.jotti.org/


Poste les deux rapports obtenus stp


Merci.
0
brun09 Messages postés 118 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 23 août 2009 > Utilisateur anonyme
20 nov. 2008 à 16:50
VirSCAN.org Scanned Report :
Scanned time : 2008/04/29 17:36:52 (CEST)
Scanner results: 6% Scanner(2/36) found malware!
File Name : WBMKbdap.exe
File Size : 145920 byte
File Type : MS-DOS executable (EXE), OS/2 or MS Windows
MD5 : 5baba60693c0941d2b9ddb2b92d8fb7d
SHA1 : 8d573ec5c0672e36f089981c9e5ea1b01d160c7a
Online report : https://r.virscan.org/9c44c5b7397b0c996ee1c13306dbbe09

Scanner Engine Ver Sig Ver Sig Date Time Scan result
a-squared 3.5.0.16 2008.04.28 2008-04-28 5.71 -
AhnLab V3 2008.04.29.01 2008.04.29 2008-04-29 1.72 -
AntiVir 7.8.0.10 7.0.3.227 2008-04-29 15.30 -
Arcavir 1.0.4 200804291115 2008-04-29 7.80 -
AVAST! 1.0.8 080429-0 2008-04-29 12.93 -
AVG 7.5.51.442 269.23.6/1403 2008-04-29 8.81 -
BitDefender 7.60825.1185729 7.18726 2008-04-29 15.34 -
CA (VET) 9.0.0.143 31.3.5744 2008-04-29 7.91 -
ClamAV 0.93 6984 2008-04-29 0.05 -
Comodo 2.11 2.0.0.510 2008-04-29 2.12 -
CP Secure 1.1.0.715 2008.04.29 2008-04-29 19.89 -
Dr.Web 4.44.0.9170 2008.04.29 2008-04-29 20.05 -
ewido 4.0.0.2 2008.04.29 2008-04-29 3.74 -
F-Prot 4.4.1.52 20080428 2008-04-28 8.81 -
F-Secure 5.51.6100 2008.04.29.02 2008-04-29 14.47 -
Fortinet 2.81-3.11 9.30 2008-04-29 4.18 Suspicious
ViRobot 20080429 2008.04.29 2008-04-29 0.96 -
Ikarus T3.1.01.26 2008.04.29.70674 2008-04-29 12.46 -
JiangMin 10.00.650 2008.04.29 2008-04-29 2.25 -
Kaspersky 5.5.10 2008.04.28 2008-04-28 25.77 -
KingSoft 2007.6.20.249 2008.4.30 2008-04-30 2.39 -
McAfee 5.2.00 5283 2008-04-28 8.12 -
Microsoft 1.3408 2008.04.24 2008-04-24 8.37 -
mks_vir 2.01 2008.04.29 2008-04-29 11.07 -
Norman 5.91.10 5.90 2008-04-29 39.13 -
Panda 9.04.03.0001 2008.04.28 2008-04-28 3.27 -
Trend Micro 8.500-1001 5.246.05 2008-04-29 0.14 -
Prevx V2 20080429 2008-04-29 10.41 TROJAN.DOWNLOADER.GEN
Quick Heal 9.00 2008.04.28 2008-04-28 2.42 -
Rising 20.0 20.42.12.00 2008-04-29 2.07 -
Sophos 2.72.0 4.28 2008-04-29 8.52 -
Symantec 1.3.0.24 20080428.003 2008-04-28 0.67 -
nProtect 2008-04-29.00 1439803 2008-04-29 6.09 -
The Hacker 6.2.92 v00296 2008-04-28 1.23 -
VBA32 3.12.6.5 20080428.2256 2008-04-28 4.56 -
VirusBuster 4.3.19:9 9.127.2/11.0 2008-04-29 11.66 -
0
Utilisateur anonyme
20 nov. 2008 à 17:02
Ok,
parfait merci.

Alors,
> Télécharge, puis installe MSNFix (de !aur3n7) : http://sosvirus.changelog.fr/MSNFix.zip , tuto de Malekal : https://www.malekal.com/supprimer-virus-desinfecter-pc/ (si tu as besoin).
- Décompresse donc le dossier zip MSNFix et lance le fichier "MSNFix.bat". Une fenêtre bleue doit apparaitre.
- Mets l'interface en français en appuyant sur la touche F puis sur Entrée.
- Lance la recherche de virus en appuyant sur la touche R puis sur Entrée.
Si un virus est détecté, il te sera alors demandé de nettoyer l'ordinateur.
Un message d'erreur concernant la suppression impossible d'un fichier sera résolu par un redémarrage.
Après le nettoyage, la barre "Démarrer" s'efface puis réapparait, cela fait partie de la procédure de nettoyage.
- Poste le rapport qui s'ouvre en fin de nettoyage sur le forum (Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt)

Si ta barre "Démarrer" ne s'affiche toujours pas, il suffit de faire :
Ctrl + Alt + Suppr (sous Windows XP), ou Ctrl + Maj + Echap (sous Windows Vista) pour ouvrir le Gestionnaire de tâches Windows.
- Fais ensuite "Fichier", puis "Nouvelle tâche" et entre explorer.exe dans la fenêtre qui apparait et finis par "OK".

- redémarre ton ordinateur pour achever le nettoyage !



Puis,
> Télécharge random's system information tool (RSIT) : http://images.malwareremoval.com/random/RSIT.exe
- Enregistre le programme sur ton bureau.
- Double clique sur RSIT.exe
- Clique sur <continue> à l'écran "Disclaimer".
- Si HiJackThis n'est pas détecté sur ton PC, RSIT le téléchargera ; accepte alors la licence.
- Une fois le scanne terminé tu obtiendras un rapport log.txt. Poste le sur le forum.
NB : Il se peut que tu obtiennes un second rapport nommé info.txt. Dans ce cas poste le aussi.





A+
0
Utilisateur anonyme
20 nov. 2008 à 17:03
PS : Poste tes réponses en fin de discussion stp pour conserver la chronologie.
0
brun09 Messages postés 118 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 23 août 2009 > Utilisateur anonyme
20 nov. 2008 à 17:22
Logfile of random's system information tool 1.04 (written by random/random)
Run by labbe bruno at 2008-11-20 17:21:27
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 19 GB (49%) free of 38 GB
Total RAM: 1535 MB (64% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:21:45, on 20/11/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18241)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\nvsvc32.exe
D:\Program Files\Electronic Arts\Medal of Honor Airborne\UnrealEngine3\MOHAGame\pb\PnkBstrA.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe
C:\WINDOWS\WBMKbdAP.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\TomTom HOME 2\HOMERunner.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Netropa\Multimedia Keyboard\TrayMon.exe
C:\Program Files\Netropa\Onscreen Display\OSD.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\Program Files\Opera\opera.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\profile\cache4\temporary_download\RSIT.exe
C:\Program Files\trend micro\labbe bruno.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] C:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe
O4 - HKLM\..\Run: [WBMKEYBD] C:\WINDOWS\WBMKbdAP.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5AE58FCF-6F6A-49B2-B064-02492C66E3F4} -
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://ma-config.com/activex/hardwaredetection_3_0_3_0.cab
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Windows Presentation Foundation Font Cache 3.0.0.0 (FontCache3.0.0.0) - Unknown owner - C:\WINDOWS\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe (file missing)
O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Windows CardSpace (idsvc) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe (file missing)
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PunkBuster (PnkBstrA) - Unknown owner - D:\Program Files\Electronic Arts\Medal of Honor Airborne\UnrealEngine3\MOHAGame\pb\PnkBstrA.exe
O23 - Service: Windows Defender (WinDefend) - Unknown owner - C:\Program Files\Windows Defender\MsMpEng.exe (file missing)
0
brun09 Messages postés 118 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 23 août 2009 > Utilisateur anonyme
20 nov. 2008 à 17:29
winchat.exe
WinFXDocObj.exe
winhlp32.exe
winlogon.exe
winmine.exe
winmsd.exe
winspool.exe
winver.exe
[C:\WINDOWS\system32\winchat.exe] 2A99260794224489F29B628717B7947E
[C:\WINDOWS\system32\WinFXDocObj.exe] F248619BCAF7EA3AF6C6A7D4F1EA5699
[C:\WINDOWS\system32\winhlp32.exe] 577624F19D0441C9111F2AF26C81E04D
[C:\WINDOWS\system32\winlogon.exe] DD73D6B9F6B4CB630CF35B438B540174
[C:\WINDOWS\system32\winmine.exe] EA682C022F7204CC8E8C9EF5DCE29356
[C:\WINDOWS\system32\winmsd.exe] 7EBF8A4B608AFB79C67F4E4A9C5885BB
[C:\WINDOWS\system32\winspool.exe] 0B4B94B78123E8035B84105BC024F9F8
[C:\WINDOWS\system32\winver.exe] 61E80B60CD30D995E80702623BE47B9D
[C:\WINDOWS\system32\winchat.exe] 2A99260794224489F29B628717B7947E
[C:\WINDOWS\system32\WinFXDocObj.exe] F248619BCAF7EA3AF6C6A7D4F1EA5699
[C:\WINDOWS\system32\winhlp32.exe] 577624F19D0441C9111F2AF26C81E04D
[C:\WINDOWS\system32\winlogon.exe] DD73D6B9F6B4CB630CF35B438B540174
[C:\WINDOWS\system32\winmine.exe] EA682C022F7204CC8E8C9EF5DCE29356
[C:\WINDOWS\system32\winmsd.exe] 7EBF8A4B608AFB79C67F4E4A9C5885BB
[C:\WINDOWS\system32\winspool.exe] 0B4B94B78123E8035B84105BC024F9F8
[C:\WINDOWS\system32\winver.exe] 61E80B60CD30D995E80702623BE47B9D
0
Utilisateur anonyme > brun09 Messages postés 118 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 23 août 2009
20 nov. 2008 à 17:40
Ce n'est pas le bon rapport pour MSNfix.

Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt


Peux-tu le reposter ?

Je regarde ton journal RSIT.
0
brun09 Messages postés 118 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 23 août 2009 > Utilisateur anonyme
20 nov. 2008 à 17:52
[C:\WINDOWS\system32\winchat.exe] 2A99260794224489F29B628717B7947E
[C:\WINDOWS\system32\WinFXDocObj.exe] F248619BCAF7EA3AF6C6A7D4F1EA5699
[C:\WINDOWS\system32\winhlp32.exe] 577624F19D0441C9111F2AF26C81E04D
[C:\WINDOWS\system32\winlogon.exe] DD73D6B9F6B4CB630CF35B438B540174
[C:\WINDOWS\system32\winmine.exe] EA682C022F7204CC8E8C9EF5DCE29356
[C:\WINDOWS\system32\winmsd.exe] 7EBF8A4B608AFB79C67F4E4A9C5885BB
[C:\WINDOWS\system32\winspool.exe] 0B4B94B78123E8035B84105BC024F9F8
[C:\WINDOWS\system32\winver.exe] 61E80B60CD30D995E80702623BE47B9D
[C:\WINDOWS\system32\winchat.exe] 2A99260794224489F29B628717B7947E
[C:\WINDOWS\system32\WinFXDocObj.exe] F248619BCAF7EA3AF6C6A7D4F1EA5699
[C:\WINDOWS\system32\winhlp32.exe] 577624F19D0441C9111F2AF26C81E04D
[C:\WINDOWS\system32\winlogon.exe] DD73D6B9F6B4CB630CF35B438B540174
[C:\WINDOWS\system32\winmine.exe] EA682C022F7204CC8E8C9EF5DCE29356
[C:\WINDOWS\system32\winmsd.exe] 7EBF8A4B608AFB79C67F4E4A9C5885BB
[C:\WINDOWS\system32\winspool.exe] 0B4B94B78123E8035B84105BC024F9F8
[C:\WINDOWS\system32\winver.exe] 61E80B60CD30D995E80702623BE47B9D
[C:\WINDOWS\system32\winchat.exe] 2A99260794224489F29B628717B7947E
[C:\WINDOWS\system32\WinFXDocObj.exe] F248619BCAF7EA3AF6C6A7D4F1EA5699
[C:\WINDOWS\system32\winhlp32.exe] 577624F19D0441C9111F2AF26C81E04D
[C:\WINDOWS\system32\winlogon.exe] DD73D6B9F6B4CB630CF35B438B540174
[C:\WINDOWS\system32\winmine.exe] EA682C022F7204CC8E8C9EF5DCE29356
[C:\WINDOWS\system32\winmsd.exe] 7EBF8A4B608AFB79C67F4E4A9C5885BB
[C:\WINDOWS\system32\winspool.exe] 0B4B94B78123E8035B84105BC024F9F8
[C:\WINDOWS\system32\winver.exe] 61E80B60CD30D995E80702623BE47B9D
IL N A RIEN TROUVER
0
Utilisateur anonyme
20 nov. 2008 à 17:49
Tiens fais aussi scanne virus total de ce fichier stp :

C:\WINDOWS\tasks\rpc.job

Poste son rapport aussi ;)
0
brun09 Messages postés 118 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 23 août 2009
20 nov. 2008 à 18:01
Jotti's malware scan 2.99-TRANSITION_TO_3.00-R1

File to upload & scan:
Service
Service load: 0% 100%

File: rpc.job
Status: OK
MD5: 454c1dc28bb1ea4b7a3d658bcd76c2dc
Packers detected: -

Scanner results
Scan taken on 20 Nov 2008 16:57:18 (GMT)
A-Squared Found nothing
AntiVir Found nothing
ArcaVir Found nothing
Avast Found nothing
AVG Antivirus Found nothing
BitDefender Found nothing
ClamAV Found nothing
CPsecure Found nothing
Dr.Web Found nothing
F-Prot Antivirus Found nothing
F-Secure Anti-Virus Found nothing
G DATA Found nothing
Ikarus Found nothing
Kaspersky Anti-Virus Found nothing
NOD32 Found nothing
Norman Virus Control Found nothing
Panda Antivirus Found nothing
Sophos Antivirus Found nothing
VirusBuster Found nothing
VBA32 Found nothing

Powered by

Disclaimer
This service is by no means 100% safe. If this scanner says 'OK', it does not necessarily mean the file is clean. There could be a whole new virus on the loose. NEVER EVER rely on one single product only, not even this service, even though it utilizes several products. Therefore, We cannot and will not be held responsible for any damage caused by results presented by this non-profit online service.

Also, we are aware of the implications of a setup like this. We are sure this whole thing is by no means scientifically correct, since this is a fully automated service (although manual correction is possible). We are aware, in spite of efforts to proactively counter these, false positives might occur, for example. We do not consider this a very big issue, so please do not e-mail us about it. This is a simple online scan service, not the university of Wichita.

Scanning can take a while, since several scanners are being used, plus the fact some scanners use very high levels of (time consuming) heuristics. Scanners used are Linux versions, differences with Windows scanners may or may not occur. Another note: some scanners will only report one virus when scanning archives with multiple pieces of malware.

Virus definitions are updated every hour. There is a 10Mb limit per file. Please refrain from uploading tons of hex-edited or repacked variants of the same sample.

Please do not ask for viruses uploaded here, unless you work for an anti-virus vendor. They are not for trade. This is a legitimate service, not a VX site. Viruses uploaded here will be distributed to antivirus vendors without exception. Read more about this in our privacy policy. If you do not want your files to be distributed, please do not send them at all.

Sponsored by HotelScraper.com.
--------------------------------------------------------------------------------


Statistics
Last file scanned at least one scanner reported something about: dkaekmxb.dll (MD5: c88c06858f77f77af172f96762ac3246, size: 72704 bytes), detected by:

Scanner Malware name
A-Squared X
AntiVir HEUR/Crypted
ArcaVir X
Avast X
AVG Antivirus X
BitDefender Trojan.Vundo.FYD
ClamAV X
CPsecure X
Dr.Web X
F-Prot Antivirus X
F-Secure Anti-Virus X
G DATA Trojan.Vundo.FYD
Ikarus X
Kaspersky Anti-Virus X
NOD32 X
Norman Virus Control X
Panda Antivirus X
Sophos Antivirus X
VirusBuster X
VBA32 X


You're free to (mis)interpret these automated, flawed statistics at your own discretion. For antivirus comparisons, visit AV comparatives
We are not affiliated with any third parties that conduct tests using this service.





Frequently asked questions - Feedback - Privacy policy



Page generated by JTPL

© 2004-2008 Jotti <jotti@jotti.org>
0
Utilisateur anonyme
20 nov. 2008 à 18:02
ok, merci.

Peux-tu faire le poste 46 ? (je ne suis pas sûr que tu ais vu mon message car on s'est croisé).
0
Utilisateur anonyme > Utilisateur anonyme
20 nov. 2008 à 18:02
Ok,
merci.
0
brun09 Messages postés 118 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 23 août 2009 > Utilisateur anonyme
20 nov. 2008 à 18:33
bon soir a toi que pense tu des deux rapport j attent ta reponce
0
Utilisateur anonyme
20 nov. 2008 à 18:44
Ok,
j'ai du m'absenter.

Pour MSNfix je m'en doutais un peu. C'est Win32.Banbra.im qu'il détecte et non Win32.Banbra.ehk



Alors,
la suite :
> Télécharge UsbFix (de Chiquitine29) sur ton Bureau :
http://sd-1.archive-host.com/membres/up/116615172019703188/UsbFix.exe
- Lance l'installation avec les paramètres par défaut.
- Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
- Double-clique sur le raccourci UsbFix sur ton Bureau => Le PC va redémarrer.
- Après redémarrage, poste le rapport UsbFix.txt
Note : le rapport UsbFix.txt est sauvegardé à la racine du disque.
(Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide)




Puis,
> Télécharge OTMoveIT_3 (de Old_Timer) : http://oldtimer.geekstogo.com/OTMoveIt3.exe sur ton bureau...
- Double-clique sur OTMoveIt3.exe pour le lancer.
- Copie le texte qui se trouve ci-dessous et colle-le dans le cadre de gauche de OTMoveIt nommé < Paste standard List of Files/Folders to be moved > ( Image ).

:processes
explorer.exe

:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] 
"WBMKEYBD"=-

:files
C:\Program Files\Winferno\RegistryPowerCleaner
C:\WINDOWS\WBMKbdAP.exe 
C:\WINDOWS\tasks\rpc.job 
C:\Windows\System32\windefend.exe
C:\TCleaner.txt   
C:\xscan.txt     

:commands
[purity]
[emptytemp]
[start explorer]
[reboot]

- Clique sur < MoveIt! > pour lancer la suppression.
N.B :Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES.
Un rapport est créé dans %SYSTEMDRIVE%\_OTMoveIt\MovedFiles\date du jour (souvent C:\_OTMoveIt\MovedFiles\), copie-colle-le dans ta réponse suivante.




Pour finir fais un virus total de C:\WINDOWS\Msiosd.ini
Puis poste son rapport stp.


Bon courage.

A+
0
brun09 Messages postés 118 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 23 août 2009
20 nov. 2008 à 18:53
faut il netoyer ou vacciner? excuse moi je vais souper j en ai pour un quart heure
0
Utilisateur anonyme > brun09 Messages postés 118 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 23 août 2009
20 nov. 2008 à 18:55
Ha oui désolé :

Il faut nettoyer puis vacciner.
0
brun09 Messages postés 118 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 23 août 2009 > Utilisateur anonyme
20 nov. 2008 à 19:24
-------------- UsbFix V2.410 ---------------

* User : labbe bruno - LABBE-9C563DC85
* Outils mis a jours le 20/11/2008 par Chiquitine29 et Chimay8
* Recherche effectuée à 19:20:59 le 20/11/2008
* Windows Xp - Internet Explorer 7.0.5730.13


--------------- [ Processus actifs ] ----------------


C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\nvsvc32.exe
D:\Program Files\Electronic Arts\Medal of Honor Airborne\UnrealEngine3\MOHAGame\pb\PnkBstrA.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\system32\userinit.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\DOCUME~1\LABBEB~1\LOCALS~1\Temp\1.tmp\b2e.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\WINDOWS\WBMKbdAP.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\Netropa\Multimedia Keyboard\TrayMon.exe
C:\Program Files\Netropa\Onscreen Display\OSD.exe

--------------- [ Informations lecteurs ] ----------------

C: - Lecteur fixe

D: - Lecteur fixe

E: - Lecteur de CD-ROM

F: - Lecteur de CD-ROM

G: - Lecteur amovible


+- Contenu de l'autorun : E:\autorun.inf

[autorun]
open=Autorun.exe
Icon=MOHA.ico
Name=Medal of Honor Airborne

[Special]
Disk=1
ProductGuiID={25F28E39-FDBB-11DB-8314-0800200C9A66}



+- Contenu de l'autorun : F:\autorun.inf

[autorun]
open=setup\rsrc\Autorun.exe
icon=Setup\rsrc\CoD4.ico

shell\dinstall\command=Directx\dxsetup.exe
shell\dinstall=DirectX(R)...

--------------- [ Lecteur C ] ----------------

C: - Lecteur fixe


+- Listing des fichiers présents :

[05/08/2008 18:18][--a------] C:\AUTOEXEC.BAT
[02/03/2006 13:00][-rahs----] C:\NTDETECT.COM
[29/05/2008 22:13][--a------] C:\crashreporter.exe
[29/05/2008 22:13][--a------] C:\updater.exe
[29/05/2008 15:24][--a------] C:\application.ini
[29/05/2008 15:24][--a------] C:\boot.ini
[29/05/2008 15:24][--a------] C:\crashreporter-override.ini
[29/05/2008 15:24][--a------] C:\crashreporter.ini
[29/05/2008 15:24][--a------] C:\platform.ini
[29/05/2008 15:24][--a------] C:\updater.ini
[29/05/2008 17:47][--a------] C:\README.txt
[29/05/2008 17:47][--a------] C:\TCleaner.txt
[29/05/2008 17:47][--a------] C:\UsbFix.txt
[29/05/2008 17:47][--a------] C:\xscan.txt
[05/08/2008 18:18][--a------] C:\CONFIG.SYS
[05/08/2008 18:18][--a------] C:\IO.SYS
[05/08/2008 18:18][--a------] C:\MSDOS.SYS
[05/08/2008 18:18][--a------] C:\pagefile.sys

--------------- [ Lecteur D ] ----------------

D: - Lecteur fixe


+- Listing des fichiers présents :


--------------- [ Lecteur E ] ----------------

E: - Lecteur de CD-ROM


+- Listing des fichiers présents :

[15/08/2007 08:49][-r-------] E:\AutoRun.exe
[15/08/2007 08:49][-r-------] E:\EASetup.exe
[15/08/2007 08:49][-r-------] E:\Setup.exe
[16/08/2007 08:48][-r-------] E:\autorun.inf

--------------- [ Lecteur F ] ----------------

F: - Lecteur de CD-ROM


+- Listing des fichiers présents :

[16/05/2006 19:58][-r-------] F:\instmsia.exe
[16/05/2006 19:58][-r-------] F:\instmsiw.exe
[16/05/2006 19:58][-r-------] F:\pbsvc.exe
[16/05/2006 19:58][-r-------] F:\setup.exe
[16/05/2006 19:58][-r-------] F:\WindowsInstaller-KB893803-x86.exe
[16/05/2006 21:02][-r-------] F:\0x040c.ini
[16/05/2006 21:02][-r-------] F:\Setup.ini
[12/06/2007 03:27][-r-------] F:\autorun.inf
[12/06/2007 03:27][-r-------] F:\version.inf

--------------- [ Lecteur G ] ----------------

G: - Lecteur amovible


+- Listing des fichiers présents :

[04/10/2008 16:55][--a------] G:\opera_opera_9.52_build_10108_francais_18773.exe
[04/10/2008 16:55][--a------] G:\rminstall.exe
[04/10/2008 16:55][--a------] G:\Install_Messenger.exe
[04/10/2008 16:55][--a------] G:\WLinstaller.exe
[04/10/2008 16:55][--a------] G:\NIS2008FR.exe
[04/10/2008 16:55][--a------] G:\NISDwnld.exe
[04/10/2008 16:55][--a------] G:\avast.exe
[04/10/2008 16:55][--a------] G:\xpiinstall.exe
[04/10/2008 16:55][--a------] G:\avg_free_stf_all_8_100a1295.exe
[04/10/2008 16:55][--a------] G:\google-pack_google_pack_2.2.940.34809_beta_francais_18482.exe
[04/10/2008 16:55][--a------] G:\mpas-fe.exe
[04/10/2008 16:55][--a------] G:\GoogleDesktopSetup.exe
[04/10/2008 16:55][--a------] G:\WindowsXP-KB951376-v2-x86-FRA.exe
[04/10/2008 16:55][--a------] G:\setup.exe
[04/10/2008 16:55][--a------] G:\windows-xp-service-pack-3_windows_xp_service_pack_3_francais_242026.exe
[04/10/2008 16:55][--a------] G:\AVSVideoConverter.exe
[04/10/2008 16:55][--a------] G:\Google Updater.exe
[04/10/2008 16:55][--a------] G:\wmp11-windowsxp-x86-FR-FR.exe
[04/10/2008 16:55][--a------] G:\ccsetup211.exe
[04/10/2008 16:55][--a------] G:\spybotsd160.exe
[04/10/2008 16:55][--a------] G:\WGAPluginInstall.exe
[04/10/2008 16:55][--a------] G:\LimeWireWin.exe
[04/10/2008 16:55][--a------] G:\flash-player_flash_player_9.0.124.0_version_firefox_opera_mozilla_francais_21292.exe

--------------- [ Registre / Startup ] ----------------

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]

CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
SpybotSD TeaTimer=C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
TomTomHOME.exe="C:\Program Files\TomTom HOME 2\HOMERunner.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]

avast!=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
nwiz=nwiz.exe /install
AudioDeck=C:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe 1
Google Desktop Search="C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
SunJavaUpdateSched="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
MULTIMEDIA KEYBOARD=C:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe
WBMKEYBD=C:\WINDOWS\WBMKbdAP.exe
NvMediaCenter=RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=

--------------- [ Registre / Mountpoint2 ] ----------------

Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\E\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\F\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{31b758aa-80d7-11dd-ad2d-000f20fa05d1}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{38f27ca6-6c48-11dd-acf2-000f20fa05d1}\Shell\AutoRun\command

--------------- [ Nettoyage des disques ] ----------------

Echec de la supression !! - [16/08/2007 08:48] E:\autorun.inf
Echec de la supression !! - [15/08/2007 08:49] E:\autorun.exe
Echec de la supression !! - [15/08/2007 08:49] E:\setup.exe
Echec de la supression !! - [16/08/2007 08:48] E:\autorun.inf
Echec de la supression !! - [16/08/2007 08:48] E:\AutoRun
Echec de la supression !! - [16/08/2007 08:48] E:\autorun.inf
Echec de la supression !! - [12/06/2007 03:27] F:\autorun.inf
Echec de la supression !! - [05/10/2007 23:53] F:\setup.exe
Echec de la supression !! - [12/06/2007 03:27] F:\autorun.inf
Echec de la supression !! - [12/06/2007 03:27] F:\autorun.inf
Supprimé ! - [19/12/2006 14:59][--a------] G:\setup.exe

--------------- [ Resumé ] ----------------

-> /!\ Le resultat doit etre interprété par un spécialiste /!\

[05/08/2008 18:18][--a------] C:\AUTOEXEC.BAT
[02/03/2006 13:00][-rahs----] C:\NTDETECT.COM
[29/05/2008 22:13][--a------] C:\crashreporter.exe
[29/05/2008 22:13][--a------] C:\updater.exe
[29/05/2008 15:24][--a------] C:\application.ini
[29/05/2008 15:24][--a------] C:\boot.ini
[29/05/2008 15:24][--a------] C:\crashreporter-override.ini
[29/05/2008 15:24][--a------] C:\crashreporter.ini
[29/05/2008 15:24][--a------] C:\platform.ini
[29/05/2008 15:24][--a------] C:\updater.ini
[15/08/2007 08:49][-r-------] E:\AutoRun.exe
[15/08/2007 08:49][-r-------] E:\EASetup.exe
[15/08/2007 08:49][-r-------] E:\Setup.exe
[16/08/2007 08:48][-r-------] E:\autorun.inf
[16/05/2006 19:58][-r-------] F:\instmsia.exe
[16/05/2006 19:58][-r-------] F:\instmsiw.exe
[16/05/2006 19:58][-r-------] F:\pbsvc.exe
[16/05/2006 19:58][-r-------] F:\setup.exe
[16/05/2006 19:58][-r-------] F:\WindowsInstaller-KB893803-x86.exe
[16/05/2006 21:02][-r-------] F:\0x040c.ini
[16/05/2006 21:02][-r-------] F:\Setup.ini
[12/06/2007 03:27][-r-------] F:\autorun.inf
[12/06/2007 03:27][-r-------] F:\version.inf
[04/10/2008 16:55][--a------] G:\opera_opera_9.52_build_10108_francais_18773.exe
[04/10/2008 16:55][--a------] G:\rminstall.exe
[04/10/2008 16:55][--a------] G:\Install_Messenger.exe
[04/10/2008 16:55][--a------] G:\WLinstaller.exe
[04/10/2008 16:55][--a------] G:\NIS2008FR.exe
[04/10/2008 16:55][--a------] G:\NISDwnld.exe
[04/10/2008 16:55][--a------] G:\avast.exe
[04/10/2008 16:55][--a------] G:\xpiinstall.exe
[04/10/2008 16:55][--a------] G:\avg_free_stf_all_8_100a1295.exe
[04/10/2008 16:55][--a------] G:\google-pack_google_pack_2.2.940.34809_beta_francais_18482.exe
[04/10/2008 16:55][--a------] G:\mpas-fe.exe
[04/10/2008 16:55][--a------] G:\GoogleDesktopSetup.exe
[04/10/2008 16:55][--a------] G:\WindowsXP-KB951376-v2-x86-FRA.exe
[04/10/2008 16:55][--a------] G:\windows-xp-service-pack-3_windows_xp_service_pack_3_francais_242026.exe
[04/10/2008 16:55][--a------] G:\AVSVideoConverter.exe
[04/10/2008 16:55][--a------] G:\Google Updater.exe
[04/10/2008 16:55][--a------] G:\wmp11-windowsxp-x86-FR-FR.exe
[04/10/2008 16:55][--a------] G:\ccsetup211.exe
[04/10/2008 16:55][--a------] G:\spybotsd160.exe
[04/10/2008 16:55][--a------] G:\WGAPluginInstall.exe
[04/10/2008 16:55][--a------] G:\LimeWireWin.exe
[04/10/2008 16:55][--a------] G:\flash-player_flash_player_9.0.124.0_version_firefox_opera_mozilla_francais_21292.exe

--------------- ! Fin du rapport ! ----------------
0
brun09 Messages postés 118 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 23 août 2009 > Utilisateur anonyme
20 nov. 2008 à 19:25
--------------- [ UsbFix V2.410 ] ----------------

* User : labbe bruno - LABBE-9C563DC85
* Outils mis a jours le 20/11/2008 par Chiquitine29 et Chimay8
* Vaccination effectuée à 19:24:51 le 20/11/2008
* Windows Xp - Internet Explorer 7.0.5730.13


--------------- [ Informations lecteurs ] ----------------

C: - Lecteur fixe

D: - Lecteur fixe

E: - Lecteur de CD-ROM

F: - Lecteur de CD-ROM

G: - Lecteur amovible


--------------- [ Vaccination ] ----------------

C:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
D:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
G:\autorun.inf -> Dossier autorun.inf crée par UsbFix !

--------------- [ Fin du rapport ] ----------------
0
brun09 Messages postés 118 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 23 août 2009 > Utilisateur anonyme
20 nov. 2008 à 19:33
Error: Unable to interpret <processes> in the current context!
Error: Unable to interpret <explorer.exe> in the current context!
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\WBMKEYBD deleted successfully.
========== FILES ==========
File/Folder C:\Program Files\Winferno\RegistryPowerCleaner not found.
C:\WINDOWS\WBMKbdap.exe moved successfully.
C:\WINDOWS\tasks\rpc.job moved successfully.
File/Folder C:\Windows\System32\windefend.exe not found.
C:\TCleaner.txt moved successfully.
C:\xscan.txt moved successfully.
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\LABBEB~1\LOCALS~1\Temp\~DF40A0.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\LABBEB~1\LOCALS~1\Temp\~DF4DA5.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_52c.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
FireFox cache emptied.
File delete failed. C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0010\adoc.bx scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0010\md.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0010\url.ax scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0010\w.ax scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0010\wb.vx scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0007\adoc.bx scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0007\md.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0007\url.ax scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0007\w.ax scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0007\wb.vx scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0006\adoc.bx scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0006\md.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0006\url.ax scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0006\w.ax scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0006\wb.vx scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0005\adoc.bx scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0005\md.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0005\url.ax scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0005\w.ax scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0005\wb.vx scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0004\adoc.bx scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0004\md.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0004\url.ax scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0004\w.ax scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0004\wb.vx scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0003\adoc.bx scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0003\md.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0003\url.ax scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0003\w.ax scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0003\wb.vx scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0002\adoc.bx scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0002\md.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0002\url.ax scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0002\w.ax scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0002\wb.vx scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0001\adoc.bx scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0001\md.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0001\url.ax scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0001\w.ax scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0001\wb.vx scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0000\adoc.bx scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0000\md.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0000\url.ax scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0000\w.ax scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0000\wb.vx scheduled to be deleted on reboot.
Opera cache emptied.
Temp folders emptied.
Explorer started successfully

OTMoveIt3 by OldTimer - Version 1.0.7.1 log created on 11202008_192925

Files moved on Reboot...
File C:\DOCUME~1\LABBEB~1\LOCALS~1\Temp\~DF40A0.tmp not found!
C:\DOCUME~1\LABBEB~1\LOCALS~1\Temp\~DF4DA5.tmp moved successfully.
File move failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be moved on reboot.
File C:\WINDOWS\temp\_avast4_\Webshlock.txt not found!
File C:\WINDOWS\temp\Perflib_Perfdata_52c.dat not found!
C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0010\adoc.bx moved successfully.
C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0010\md.dat moved successfully.
C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0010\url.ax moved successfully.
C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0010\w.ax moved successfully.
C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0010\wb.vx moved successfully.
C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0007\adoc.bx moved successfully.
C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0007\md.dat moved successfully.
C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0007\url.ax moved successfully.
C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0007\w.ax moved successfully.
C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0007\wb.vx moved successfully.
C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0006\adoc.bx moved successfully.
C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0006\md.dat moved successfully.
C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0006\url.ax moved successfully.
C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0006\w.ax moved successfully.
C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0006\wb.vx moved successfully.
C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0005\adoc.bx moved successfully.
C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0005\md.dat moved successfully.
C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0005\url.ax moved successfully.
C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0005\w.ax moved successfully.
C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0005\wb.vx moved successfully.
C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0004\adoc.bx moved successfully.
C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0004\md.dat moved successfully.
C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0004\url.ax moved successfully.
C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0004\w.ax moved successfully.
C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0004\wb.vx moved successfully.
C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0003\adoc.bx moved successfully.
C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0003\md.dat moved successfully.
C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0003\url.ax moved successfully.
C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0003\w.ax moved successfully.
C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0003\wb.vx moved successfully.
C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0002\adoc.bx moved successfully.
C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0002\md.dat moved successfully.
C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0002\url.ax moved successfully.
C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0002\w.ax moved successfully.
C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0002\wb.vx moved successfully.
C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0001\adoc.bx moved successfully.
C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0001\md.dat moved successfully.
C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0001\url.ax moved successfully.
C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0001\w.ax moved successfully.
C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0001\wb.vx moved successfully.
C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0000\adoc.bx moved successfully.
C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0000\md.dat moved successfully.
C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0000\url.ax moved successfully.
C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0000\w.ax moved successfully.
C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0000\wb.vx moved successfully.
0
Utilisateur anonyme
20 nov. 2008 à 22:43
Plop !
Re Bruno.

J'étais sorti goûter le beaujolais avec des amis. Hummm : pas mauvais.
Tu as bien dîné ?
Désolé mais je décortique tes rapports à fond et ça me prend du temps.



Bon,
petit conseil : ne télécharge JAMAIS de fichier sur un site qui n'est pas fiable. Je pense notamment à nakido.com
Tu connais ce site ? As-tu déjà téléchargé dessus ?




Ok, la suite :
Bien joué pour les suppressions. Comme tu peux le voir il reste un morceau.
Alors on continue :



Rebranche : G: - Lecteur amovible sur ton PC (certainement une clé USB) qui contient les fichiers suivants :
G:\opera_opera_9.52_build_10108_francais_18773.exe
G:\rminstall.exe
G:\Install_Messenger.exe
........ect......






Ensuite,
> Avec OTMoveIT_3 (de Old_Timer) :
- Refais la même manip mais cette fois ci avec ce texte :

:files
C:\WINDOWS\Msiosd.ini  
G:\Install_Messenger.exe 

:commands
[purity]
[emptytemp]


- Clique sur < MoveIt! > pour lancer la suppression.
N.B :Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES.
Un rapport est créé dans %SYSTEMDRIVE%\_OTMoveIt\MovedFiles\date du jour (souvent C:\_OTMoveIt\MovedFiles\), copie-colle-le dans ta réponse suivante.






Ensuite,
> Fais un scan en ligne avec Kaspersky : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
N.B. : Le scan ne marche que sous Internet Explorer.
- Commence par connecter tout ton matériel de stockage à ton PC (clés USB, DD amovible...). Allume les si nécessaire.
- Sous Démonstration en ligne, on t'explique la marche à suivre, et pour lancer le scan il faut sélectionner < Exécuter l'analyse en ligne >.
- On va te demander de télécharger un contrôle active x, accepte .
- Dans le menu < Choisissez la cible de l'analyse >, sélectionne < Poste de travail >. Le scan va commencer.
- Poste le rapport qui sera généré (voir cette image) (clique sur <enregistrer le rapport> puis sauvegarde-le sur ton bureau en choisissant "fichier texte (*.txt)" pour l'extension).
S'il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien : http://www.inoculer.com/activex.php3
Rappel : le scan est à faire sous Internet Explorer
Tuto ici si problème : http://www.vista-xp.fr/forum/topic109.html
NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
Pour le rapport Kaspersky il faut que tu choisisses "Afficher le rapport" puis que tu l'enregistres sur ton bureau sous forme de fichier texte (type de fichier "tous les fichiers").





Assure toi que G:\Install_Messenger.exe à bien été supprimé.
Info : http://spywarefiles.prevx.com/RRDIDE18297777/INSTALL_MESSENGER.EXE.html





Fais moi un scan virus total de stp :
G:\NIS2008FR.exe
G:\NISDwnld.exe
C:\crashreporter.exe

Puis poste les rapports.




On termine ensuite,
et je te libère.



Dpluches

PS : réponds bien à toutes mes question stp.
Merci !
0
brun09 Messages postés 118 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 23 août 2009
21 nov. 2008 à 00:34
Error: Unable to interpret <files> in the current context!
Error: Unable to interpret <C:\WINDOWS\Msiosd.ini > in the current context!
Error: Unable to interpret <G:\Install_Messenger.exe > in the current context!
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\LABBEB~1\LOCALS~1\Temp\~DF1E85.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\LABBEB~1\LOCALS~1\Temp\~DF37CE.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\LABBEB~1\LOCALS~1\Temp\~DF7B1E.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat scheduled to be deleted on reboot.
Local Service Temp folder emptied.
Local Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_5a8.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
FireFox cache emptied.
File delete failed. C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0001\adoc.bx scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0001\md.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0001\url.ax scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0001\w.ax scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0001\wb.vx scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0000\adoc.bx scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0000\md.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0000\url.ax scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0000\w.ax scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0000\wb.vx scheduled to be deleted on reboot.
Opera cache emptied.
Temp folders emptied.

OTMoveIt3 by OldTimer - Version 1.0.7.1 log created on 11212008_003126

Files moved on Reboot...
C:\DOCUME~1\LABBEB~1\LOCALS~1\Temp\~DF1E85.tmp moved successfully.
C:\DOCUME~1\LABBEB~1\LOCALS~1\Temp\~DF37CE.tmp moved successfully.
File C:\DOCUME~1\LABBEB~1\LOCALS~1\Temp\~DF7B1E.tmp not found!
C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat moved successfully.
C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat moved successfully.
C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat moved successfully.
File C:\WINDOWS\temp\_avast4_\Webshlock.txt not found!
File C:\WINDOWS\temp\Perflib_Perfdata_5a8.dat not found!
C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0001\adoc.bx moved successfully.
C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0001\md.dat moved successfully.
C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0001\url.ax moved successfully.
C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0001\w.ax moved successfully.
C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0001\wb.vx moved successfully.
C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0000\adoc.bx moved successfully.
C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0000\md.dat moved successfully.
C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0000\url.ax moved successfully.
C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0000\w.ax moved successfully.
C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0000\wb.vx moved successfully.
0
brun09 Messages postés 118 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 23 août 2009
21 nov. 2008 à 00:58
Jotti's malware scan 2.99-TRANSITION_TO_3.00-R1

File to upload & scan:
Service
Service load: 0% 100%

Status: Uploading file, please wait...

Powered by

Disclaimer
This service is by no means 100% safe. If this scanner says 'OK', it does not necessarily mean the file is clean. There could be a whole new virus on the loose. NEVER EVER rely on one single product only, not even this service, even though it utilizes several products. Therefore, We cannot and will not be held responsible for any damage caused by results presented by this non-profit online service.

Also, we are aware of the implications of a setup like this. We are sure this whole thing is by no means scientifically correct, since this is a fully automated service (although manual correction is possible). We are aware, in spite of efforts to proactively counter these, false positives might occur, for example. We do not consider this a very big issue, so please do not e-mail us about it. This is a simple online scan service, not the university of Wichita.

Scanning can take a while, since several scanners are being used, plus the fact some scanners use very high levels of (time consuming) heuristics. Scanners used are Linux versions, differences with Windows scanners may or may not occur. Another note: some scanners will only report one virus when scanning archives with multiple pieces of malware.

Virus definitions are updated every hour. There is a 10Mb limit per file. Please refrain from uploading tons of hex-edited or repacked variants of the same sample.

Please do not ask for viruses uploaded here, unless you work for an anti-virus vendor. They are not for trade. This is a legitimate service, not a VX site. Viruses uploaded here will be distributed to antivirus vendors without exception. Read more about this in our privacy policy. If you do not want your files to be distributed, please do not send them at all.

Sponsored by HotelScraper.com.
--------------------------------------------------------------------------------


Statistics
Last file scanned at least one scanner reported something about: HentaII3D-017.004-start-AMD.exe (MD5: f8afab1947747f89bb5e6a4dada4cc21, size: 59780 bytes), detected by:

Scanner Malware name
A-Squared Trojan.Crypt.ULPM!IK
AntiVir TR/Crypt.ULPM.Gen
ArcaVir X
Avast X
AVG Antivirus X
BitDefender Trojan.Generic.184572
ClamAV X
CPsecure Troj.PSW.W32.QQPass.wm
Dr.Web X
F-Prot Antivirus X
F-Secure Anti-Virus X
G DATA Trojan.Generic.184572
Ikarus Trojan.Crypt.ULPM
Kaspersky Anti-Virus X
NOD32 X
Norman Virus Control W32/Smalltroj.FWBQ
Panda Antivirus Trj/Gamania.IJ
Sophos Antivirus X
VirusBuster X
VBA32 X


You're free to (mis)interpret these automated, flawed statistics at your own discretion. For antivirus comparisons, visit AV comparatives
We are not affiliated with any third parties that conduct tests using this service.





Frequently asked questions - Feedback - Privacy policy



Page generated by JTPL

© 2004-2008 Jotti <jotti@jotti.org>
0
brun09 Messages postés 118 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 23 août 2009
21 nov. 2008 à 01:04
Jotti's malware scan 2.99-TRANSITION_TO_3.00-R1

File to upload & scan:
Service
Service load: 0% 100%

File: NISDwnld.exe
Status: OK
MD5: b99c147dd2178192eaf5fb977b1b75df
Packers detected: -

Scanner results
Scan taken on 21 Nov 2008 00:00:10 (GMT)
A-Squared Found nothing
AntiVir Found nothing
ArcaVir Found nothing
Avast Found nothing
AVG Antivirus Found nothing
BitDefender Found nothing
ClamAV Found nothing
CPsecure Found nothing
Dr.Web Found nothing
F-Prot Antivirus Found nothing
F-Secure Anti-Virus Found nothing
G DATA Found nothing
Ikarus Found nothing
Kaspersky Anti-Virus Found nothing
NOD32 Found nothing
Norman Virus Control Found nothing
Panda Antivirus Found nothing
Sophos Antivirus Found nothing
VirusBuster Found nothing
VBA32 Found nothing

Powered by

Disclaimer
This service is by no means 100% safe. If this scanner says 'OK', it does not necessarily mean the file is clean. There could be a whole new virus on the loose. NEVER EVER rely on one single product only, not even this service, even though it utilizes several products. Therefore, We cannot and will not be held responsible for any damage caused by results presented by this non-profit online service.

Also, we are aware of the implications of a setup like this. We are sure this whole thing is by no means scientifically correct, since this is a fully automated service (although manual correction is possible). We are aware, in spite of efforts to proactively counter these, false positives might occur, for example. We do not consider this a very big issue, so please do not e-mail us about it. This is a simple online scan service, not the university of Wichita.

Scanning can take a while, since several scanners are being used, plus the fact some scanners use very high levels of (time consuming) heuristics. Scanners used are Linux versions, differences with Windows scanners may or may not occur. Another note: some scanners will only report one virus when scanning archives with multiple pieces of malware.

Virus definitions are updated every hour. There is a 10Mb limit per file. Please refrain from uploading tons of hex-edited or repacked variants of the same sample.

Please do not ask for viruses uploaded here, unless you work for an anti-virus vendor. They are not for trade. This is a legitimate service, not a VX site. Viruses uploaded here will be distributed to antivirus vendors without exception. Read more about this in our privacy policy. If you do not want your files to be distributed, please do not send them at all.

Sponsored by HotelScraper.com.
--------------------------------------------------------------------------------


Statistics
Last file scanned at least one scanner reported something about: Ghost_Dc-_v2_By_Help.rar (MD5: fbd69543cb6e80b17d7cd4bc8c63e973, size: 510890 bytes), detected by:

Scanner Malware name
A-Squared Trojan.StartPage.bgg!IK
AntiVir X
ArcaVir Heur.W32
Avast X
AVG Antivirus X
BitDefender X
ClamAV X
CPsecure X
Dr.Web X
F-Prot Antivirus X
F-Secure Anti-Virus X
G DATA X
Ikarus v2 By Help.exe - Signature 'Trojan.StartPage.bgg
Kaspersky Anti-Virus X
NOD32 X
Norman Virus Control X
Panda Antivirus X
Sophos Antivirus X
VirusBuster X
VBA32 X


You're free to (mis)interpret these automated, flawed statistics at your own discretion. For antivirus comparisons, visit AV comparatives
We are not affiliated with any third parties that conduct tests using this service.





Frequently asked questions - Feedback - Privacy policy



Page generated by JTPL

© 2004-2008 Jotti <jotti@jotti.org>
0
brun09 Messages postés 118 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 23 août 2009
21 nov. 2008 à 01:08
Jotti's malware scan 2.99-TRANSITION_TO_3.00-R1

File to upload & scan:
Service
Service load: 0% 100%

File: crashreporter.exe
Status: OK
MD5: 31a450f2766c3ab1b252cef31603362b
Packers detected: -

Scanner results
Scan taken on 21 Nov 2008 00:05:40 (GMT)
A-Squared Found nothing
AntiVir Found nothing
ArcaVir Found nothing
Avast Found nothing
AVG Antivirus Found nothing
BitDefender Found nothing
ClamAV Found nothing
CPsecure Found nothing
Dr.Web Found nothing
F-Prot Antivirus Found nothing
F-Secure Anti-Virus Found nothing
G DATA Found nothing
Ikarus Found nothing
Kaspersky Anti-Virus Found nothing
NOD32 Found nothing
Norman Virus Control Found nothing
Panda Antivirus Found nothing
Sophos Antivirus Found nothing
VirusBuster Found nothing
VBA32 Found nothing

Powered by

Disclaimer
This service is by no means 100% safe. If this scanner says 'OK', it does not necessarily mean the file is clean. There could be a whole new virus on the loose. NEVER EVER rely on one single product only, not even this service, even though it utilizes several products. Therefore, We cannot and will not be held responsible for any damage caused by results presented by this non-profit online service.

Also, we are aware of the implications of a setup like this. We are sure this whole thing is by no means scientifically correct, since this is a fully automated service (although manual correction is possible). We are aware, in spite of efforts to proactively counter these, false positives might occur, for example. We do not consider this a very big issue, so please do not e-mail us about it. This is a simple online scan service, not the university of Wichita.

Scanning can take a while, since several scanners are being used, plus the fact some scanners use very high levels of (time consuming) heuristics. Scanners used are Linux versions, differences with Windows scanners may or may not occur. Another note: some scanners will only report one virus when scanning archives with multiple pieces of malware.

Virus definitions are updated every hour. There is a 10Mb limit per file. Please refrain from uploading tons of hex-edited or repacked variants of the same sample.

Please do not ask for viruses uploaded here, unless you work for an anti-virus vendor. They are not for trade. This is a legitimate service, not a VX site. Viruses uploaded here will be distributed to antivirus vendors without exception. Read more about this in our privacy policy. If you do not want your files to be distributed, please do not send them at all.

Sponsored by HotelScraper.com.
--------------------------------------------------------------------------------


Statistics
Last file scanned at least one scanner reported something about: NhacMoi.com (MD5: 9feab4d8462421870c55719e7f8b0b99, size: 44785 bytes), detected by:

Scanner Malware name
A-Squared Trojan-Spy.Win32.SCKeyLog.O!IK
AntiVir TR/SCKeylog.H
ArcaVir Trojan.Sckeylog
Avast Win32:SCKeylog-B
AVG Antivirus PSW.Generic3.PQM
BitDefender Win32.Repor.A
ClamAV Trojan.Spy-202
CPsecure X
Dr.Web Trojan.SCKeyLog.20
F-Prot Antivirus W32/SCkeylogger.D
F-Secure Anti-Virus Trojan-Spy.Win32.SCKeyLog.au
G DATA Win32:SCKeylog-B
Ikarus Trojan-Spy.Win32.SCKeyLog.O
Kaspersky Anti-Virus Trojan-Spy.Win32.SCKeyLog.au
NOD32 Win32/Spy.SCKeyLog.O
Norman Virus Control W32/SCKeylog.E
Panda Antivirus Trj/Rovaf.A
Sophos Antivirus Troj/SCKeyLog-O
VirusBuster Trojan.Gogel.A
VBA32 Trojan-Spy.Win32.SCKeyLog.au


You're free to (mis)interpret these automated, flawed statistics at your own discretion. For antivirus comparisons, visit AV comparatives
We are not affiliated with any third parties that conduct tests using this service.





Frequently asked questions - Feedback - Privacy policy



Page generated by JTPL

© 2004-2008 Jotti <jotti@jotti.org>
0
Utilisateur anonyme
21 nov. 2008 à 01:39
SALUT


Commence par utiliser ce fix : http://www.technicland.com/fixvirus.php3


Plop !
Re Bruno.

J'étais sorti goûter le beaujolais avec des amis. Hummm : pas mauvais.
Tu as bien dîné ?
Désolé mais je décortique tes rapports à fond et ça me prend du temps.



Bon,
petit conseil : ne télécharge JAMAIS de fichier sur un site qui n'est pas fiable. Je pense notamment à nakido.com
Tu connais ce site ? As-tu déjà téléchargé dessus ?




Blablabla...





Dpluches

PS : réponds bien à toutes mes question stp.
Merci !





J'ai posé des questions, non ?

Je ne suis pas un bot

Quand tu m'auras répondu nous pourront continuer.





Merci.

A+

Et bonne journée......

PS : Tu es toujours infecté. J'attends tes réponses pour t'envoyer la suite.
0
brun09 Messages postés 118 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 23 août 2009
21 nov. 2008 à 01:58
bonsoir a toi j aime aussi le vin surtout le bordeau exuse moi de ne pas avoir ete courtoi mais cette histoire de virus ma enormement tracasse et je suis contien du travaille que tu fai pour moi encore merci je souhaite continuer avec toi car tu est tres simpas de m aider j attent ta reponce
0
bonsoir; un coucou je ne me doutais pas que tu aimais le beaujolais beurk beurk si tu peux regarder mon post qui t es adresse merci simple infos si tu est en etat lol
0
Utilisateur anonyme
21 nov. 2008 à 01:55
Salut mec.

Tu as le lien http ? (URL)
0
brun09 Messages postés 118 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 23 août 2009 > Utilisateur anonyme
21 nov. 2008 à 02:08
bonsoir a toi pour info kaspersky est a 89pourcent courage je te l envoie des qu il est termine
0
cireluz > Utilisateur anonyme
21 nov. 2008 à 02:09
bonsoir; ho excuse alors le beaujolais bon hummmmmmmmm
http://www.commentcamarche.net/forum/affich 9525510 pour dlld
0
Utilisateur anonyme
21 nov. 2008 à 02:06
Ok,
très bien. On continue, no problemo.
Mais tu n'as pas répondu à toutes mes questions :

G:\Install_Messenger.exe tu l'as bien supprimé ?

Ensuite vas chercher ce fichier : C:\WINDOWS\Msiosd.ini puis supprime stp.

Vide ensuite ta corbeille.



Et puis j'attends aussi ton scan Kasperky comme indiqué ici : http://www.commentcamarche.net/forum/affich 9481159 system 32?page=2#60


Après je t'envoie la fin.

A+
0
brun09 Messages postés 118 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 23 août 2009
21 nov. 2008 à 02:13
tu parle de windows live messenger exec j ai suprimer
0
Utilisateur anonyme > brun09 Messages postés 118 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 23 août 2009
21 nov. 2008 à 02:17
Très bien.

Et pour le reste ?

Et nakido.com tu y as télécharger des programmes ?
0
brun09 Messages postés 118 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 23 août 2009
21 nov. 2008 à 02:18
j ai suprime le dossier en fait je l avait sur ma clef moi c est BRUNO ET TOI
0
Utilisateur anonyme > brun09 Messages postés 118 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 23 août 2009
21 nov. 2008 à 02:20
0
brun09 Messages postés 118 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 23 août 2009 > Utilisateur anonyme
21 nov. 2008 à 02:21
JE NE SAIT PAS CEST QUOI COMME SITE? NAKIDO CEST SUREMENT UN SITE DE TELECHARGEMENT?
0
Utilisateur anonyme
21 nov. 2008 à 02:51
- Poste le rapport qui sera généré (voir cette image) (clique sur <enregistrer le rapport> puis sauvegarde-le sur ton bureau en choisissant "fichier texte (*.txt)" pour l'extension).

Il est sur ton bureau.... si tu l'as enregistré dessus.

;)
0
brun09 Messages postés 118 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 23 août 2009
21 nov. 2008 à 02:57
JE NE LE TROUVE PAS A L AIDE
0
Utilisateur anonyme > brun09 Messages postés 118 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 23 août 2009
21 nov. 2008 à 03:02
Tu l'as enregistré sous quel nom ? (alors fait une recherche fichier : menu démarrer => rechercher).

A-t-il trouvé des choses ?
0
brun09 Messages postés 118 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 23 août 2009 > Utilisateur anonyme
21 nov. 2008 à 03:06
JAI CLICKE SUR ENREGISTRER DANS AU DESSUS JAI MI BUREAU EN DESSOUS J AI RIEN NOTE
0
Utilisateur anonyme > brun09 Messages postés 118 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 23 août 2009
21 nov. 2008 à 03:16
ok,

PAS BESOIN DE CRIER ! Je ne suis pas sourd !

Tu ne m'as pa répondu :: A-T-IL TROUVE DES CRASSES ?

Ensuite,
par défaut le dossier où tu l'as enregistré se trouve ici : BUREAU !

Je ne peux pas te dire mieux, sinon qu'il faut le refaire.



Désolé.
0
brun09 Messages postés 118 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 23 août 2009 > brun09 Messages postés 118 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 23 août 2009
21 nov. 2008 à 03:19
IL A TOUVER DES FICHIERS QUIL A IGNORER JE CROI MAIS PAS DE VIRUS SI TU VEUT JE RE FERAI UN ANALISE DEMAIN CAR LI EST BIEN TARD J ATTENT TA REPONCE SVP
0
Utilisateur anonyme
21 nov. 2008 à 10:44
Salut,
bien dormi ?

j ai une petite question a te poser avast est il vraimenr efficace?,

=> Non, pas trop. Enfin, je préfère Antivir (et de loin).

Si Avast trouve des virus alors tu les supprimes. Si c'est des programmes importants alors c'est que tes programmes sont pas fiables. Si c'est sur Windows alors ton PC n'est pas à jour mais avant suppression il y a réparation normalement.

Le meilleur AV c'est toi même : ta façon de surfer, d'utiliser certains programmes ou plutôt de ne pas les utiliser (p2p..).


A+
0
brun09 Messages postés 118 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 23 août 2009
21 nov. 2008 à 10:52
merci pour ta reponce moi j ai avast 4.8 gratuit car j ai 2 enfant cad 3 pc et sa coute
0
brun09 Messages postés 118 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 23 août 2009
21 nov. 2008 à 11:03
pourquoi endessous a gauche de la page du scan il iy a errer sur la page ?mais le scan se deroule bien
0
brun09 Messages postés 118 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 23 août 2009
21 nov. 2008 à 11:42
DANS AVAST PEER TU PER JAI MIS PROTECTION ELEVE EST CE QUE CA SUFFIT?
0
brun09 Messages postés 118 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 23 août 2009
21 nov. 2008 à 11:55
Friday, November 21, 2008 11:50:48 AM VOICI ENFIN LE RAPORT MERCI POUR TA REPONCE
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 3 (Build 2600)
Kaspersky On-line Scanner version : 5.0.84.2
Dernière mise à jour de la base antivirus Kaspersky : 21/11/2008
Enregistrements dans la base antivirus Kaspersky : 1255824

Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai

Cible de l'analyse Poste de travail
A:\
C:\
D:\
E:\
F:\
G:\

Statistiques de l'analyse
Total d'objets analysés 82550
Nombre de virus trouvés 0
Nombre d'objets infectés 0 / 0
Nombre d'objets suspects 0
Durée de l'analyse 01:34:49

Nom de l'objet infecté Nom du virus Dernière action
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.1.Crwl L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.1.gthr L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\MSS.log L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\MSStmp.log L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010001.wid L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010002.wid L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010003.wid L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010004.wid L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010010.ci L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010010.wid L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010010.wsb L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010014.wid L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010015.wid L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010016.wid L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010017.wid L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010018.wid L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\INDEX.000 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\PropMap\CiPT0000.000 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\PropMap\Used0000.000 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SecStore\CiST0000.000 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SystemIndex.chk1.gthr L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SystemIndex.chk2.gthr L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SystemIndex.Ntfy3.gthr L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\tmp.edb L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Windows.edb L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Temp\usgthrsvc\Perflib_Perfdata_4b4.dat L'objet est verrouillé ignoré

C:\Documents and Settings\labbe bruno\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Google\Google Desktop\9eea9137f512\dbc2e.ht1 L'objet est verrouillé ignoré

C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Google\Google Desktop\9eea9137f512\dbdam L'objet est verrouillé ignoré

C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Google\Google Desktop\9eea9137f512\dbdao L'objet est verrouillé ignoré

C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Google\Google Desktop\9eea9137f512\dbeam L'objet est verrouillé ignoré

C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Google\Google Desktop\9eea9137f512\dbeao L'objet est verrouillé ignoré

C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Google\Google Desktop\9eea9137f512\dbm L'objet est verrouillé ignoré

C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Google\Google Desktop\9eea9137f512\dbu2d.ht1 L'objet est verrouillé ignoré

C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Google\Google Desktop\9eea9137f512\dbvm.cf1 L'objet est verrouillé ignoré

C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Google\Google Desktop\9eea9137f512\dbvmh.ht1 L'objet est verrouillé ignoré

C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Google\Google Desktop\9eea9137f512\fii.cf1 L'objet est verrouillé ignoré

C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Google\Google Desktop\9eea9137f512\fiih.ht1 L'objet est verrouillé ignoré

C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Google\Google Desktop\9eea9137f512\hp L'objet est verrouillé ignoré

C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Google\Google Desktop\9eea9137f512\hpt2i.ht1 L'objet est verrouillé ignoré

C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Google\Google Desktop\9eea9137f512\rpm.cf1 L'objet est verrouillé ignoré

C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Google\Google Desktop\9eea9137f512\rpm1m.cf1 L'objet est verrouillé ignoré

C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Google\Google Desktop\9eea9137f512\rpm1mh.ht1 L'objet est verrouillé ignoré

C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Google\Google Desktop\9eea9137f512\rpmh.ht1 L'objet est verrouillé ignoré

C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Google\Google Desktop\9eea9137f512\safeweb\goog-black-enchashm.cf1 L'objet est verrouillé ignoré

C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Google\Google Desktop\9eea9137f512\safeweb\goog-black-enchashmh.ht1 L'objet est verrouillé ignoré

C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Google\Google Desktop\9eea9137f512\safeweb\goog-black-urlm.cf1 L'objet est verrouillé ignoré

C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Google\Google Desktop\9eea9137f512\safeweb\goog-black-urlmh.ht1 L'objet est verrouillé ignoré

C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Google\Google Desktop\9eea9137f512\safeweb\goog-malware-domainm.cf1 L'objet est verrouillé ignoré

C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Google\Google Desktop\9eea9137f512\safeweb\goog-malware-domainmh.ht1 L'objet est verrouillé ignoré

C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Google\Google Desktop\9eea9137f512\safeweb\goog-white-domainm.cf1 L'objet est verrouillé ignoré

C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Google\Google Desktop\9eea9137f512\safeweb\goog-white-domainmh.ht1 L'objet est verrouillé ignoré

C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Microsoft\Feeds\Sites suggérés~.feed-ms L'objet est verrouillé ignoré

C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Microsoft\Internet Explorer\Recovery\Active\RecoveryStore.{AC56FA10-B7AA-11DD-ADC2-000F20FA05D1}.dat L'objet est verrouillé ignoré

C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Microsoft\Internet Explorer\Recovery\Active\{1C5731F1-B7AB-11DD-ADC2-000F20FA05D1}.dat L'objet est verrouillé ignoré

C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Microsoft\Internet Explorer\Recovery\Active\{1C5731F2-B7AB-11DD-ADC2-000F20FA05D1}.dat L'objet est verrouillé ignoré

C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Microsoft\Internet Explorer\Recovery\Active\{AC56FA11-B7AA-11DD-ADC2-000F20FA05D1}.dat L'objet est verrouillé ignoré

C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\labbe bruno\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\labbe bruno\Local Settings\Temp\~DF1454.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\labbe bruno\Local Settings\Temp\~DF1587.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\labbe bruno\Local Settings\Temp\~DF28F6.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\labbe bruno\Local Settings\Temp\~DF7E6.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\labbe bruno\Local Settings\Temp\~DF90BB.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\labbe bruno\Local Settings\Temp\~DFC776.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\labbe bruno\Local Settings\Temp\~DFD01C.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\labbe bruno\Local Settings\Temp\~DFDDAF.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\labbe bruno\Local Settings\Temp\~DFDDC3.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\labbe bruno\Local Settings\Temp\~DFDE24.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\labbe bruno\Local Settings\Temp\~DFDE38.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\labbe bruno\Local Settings\Temporary Internet Files\AntiPhishing\2B8F14AB-9FC4-4763-84C0-AA9C8323BFCB.dat L'objet est verrouillé ignoré

C:\Documents and Settings\labbe bruno\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\labbe bruno\ntuser.dat L'objet est verrouillé ignoré

C:\Documents and Settings\labbe bruno\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\log\selfdef.log L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré

C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

C:\System Volume Information\_restore{E74346FF-4787-4F6A-95D3-AC9A4B9DC9F2}\RP224\change.log L'objet est verrouillé ignoré

C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

C:\WINDOWS\Temp\Perflib_Perfdata_550.dat L'objet est verrouillé ignoré

C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré

C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

D:\11a4378d7f1846254107\%temp%dd_msxml_retMSI.txt L'objet est verrouillé ignoré

D:\803b6f958c73500ff2\%temp%dd_msxml_retMSI.txt L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\dbc2e.ht1 L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\dbdam L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\dbdao L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\dbeam L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\dbeao L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\dbm L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\dbu2d.ht1 L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\dbvm.cf1 L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\dbvmh.ht1 L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\downloaded_gadgets\DateDisplay.gg L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\downloaded_gadgets\DayNightWorldClock.gg L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\downloaded_gadgets\DigiWatch.gg L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\downloaded_gadgets\FlowerPot.gg L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\downloaded_gadgets\GlassMediaPlayer.gg L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\downloaded_gadgets\IHPmeteo.gg L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\downloaded_gadgets\TechnologyNews.gg L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\downloaded_gadgets\VisualNews.gg L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\downloaded_gadgets\WeatherGlobe.gg L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\fii.cf1 L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\fiid L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\fiih.ht1 L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\gpac.xml L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\hes.evt L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\hp L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\hpt2i.ht1 L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\0d9273f209a7ca6e96cc3526c7d3ac15-thm.png L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\16bf6e7f3d4d10dce87044e5156780fd-thm.png L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\1d04b237d695e00f7345d8b32deda210-thm.png L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\26d9958fe1ed1790fedb5195c9b7428d-thm.png L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\2e4704fffd418dd0b310ee0d04767eb9-thm.png L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\2ecc396c7fc8393ed2aa5ffac9f658a8-thm.png L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\33731d88fcda3f350767dfac9498d590-thm.png L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\360aee50a0e9d0abdff35115fcc5d2c5-thm.png L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\5256de64f71dc05cdca37e1abdef283f-thm.png L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\58f2391b22562847561f8ed7f5593fd5-thm.png L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\7ef3a15473fa6a80fe7fff13dc101cf8-thm.png L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\80b31ac1035718d9cd6b64271bb06d4d-thm.png L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\a0f87d712b8512b522a3e3dde4b3ac51-thm.png L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\aff345f69b072ba284bd054a88c8b0e6-thm.png L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\agephone_support_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\allaboutsport_contac_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\ALL_us-thm.png L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\ALL_us-thm.png-temp L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\analog_clock_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\analog_clock_sm.gif-temp L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\apayfeed_admin_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\applauncher_2431_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\audiosampler_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\aujourdhui_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\baseballnews_contact_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\basketballnews_conta_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\battery_meter_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\businessnews_contact_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\c4fc3d996e7c056d625cd9798eb5cf42-thm.png L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\calendar_small.png L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\calgotanaclock_sekiy_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\calgotdigiclock_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\calgottimer_sekiyama_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\calgotxmastree_sekiy_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\calgotxmaswreathe_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\carbonfootprintcalcu_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\catchthebee_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\clipclock2_sekiyama_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\clipclock_sekiyama_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\clock_cal_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\clock_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\CNNRadioSignalsStrengthGadget_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\CNNTVGadget_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\colorjunction-thm.png L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\cricket_images_news_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\cricket_videos_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\datedisplay_pjondeve_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\daynightclock_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\digitalretroclock_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\digital_alarm_clock_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\digital_clock_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\digiwatch_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\email_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\email_sm.gif-temp L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\footballnews_contact_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\France24LiveNewsGadget_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\gdcalculator_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\googletalk_sm.gif-temp L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\hotornotpg_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\ihpmeteo_7250_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\jamesbluntwidget_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\liverss_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\mapsearch-thm.png L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\maps_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\maps_sm.gif-temp L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\media_player_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\media_player_sm.gif-temp L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\metronome_bijoy_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\mobilenews_contact_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\module_nasaimage.png L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\module_wikipedia.png L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\moon_phase_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\newsbykeywords_conta_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\newsdesfavorites_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\news_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\news_sm.gif-temp L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\orkut_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\orkut_sm.gif-temp L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\phoneguide_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\PhotoFeed10_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\photos_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\photos_sm.gif-temp L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\puppetclockplanet1_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\puppetclockplanet2_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\puppetclocksaturn_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\PuppetClockSparkle2p_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\puppetclocksparkle3p_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\puppetclockspring_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\puppetclockstandard_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\puppetclocksummer_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\puppetclockwinter_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\puppetclock_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\puppetnoodletimerush_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\puppetnoodletimer_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\qdq_aruiz_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\quickview_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\quickview_sm.gif-temp L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\radioblog_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\recyclebin_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\rss.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\rsssanjb_3058_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\rsstospeech_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\scratchpad_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\scratchpad_sm.gif-temp L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\showbiznews_contact_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\soccernews_contact_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\spacenews_contact_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\stocks_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\stocks_sm.gif-temp L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\systemmonitor_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\systemmonitor_sm.gif-temp L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\technologynews_conta_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\teletyperss_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\tennisnews_contact_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\terrarium_small.png L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\terrarium_small.png-temp L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\tetrisgadget_codenam_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\texttospeech_bijoy_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\thumbnail.jpg L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\tigroudunet_4171_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\tigroudunet_8024_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\todo_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\todo_sm.gif-temp L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\trekker_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\tulip_small.png L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\tvset_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\vietbao_vngadgetfeed_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\VisualNews10_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\volumecontrol_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\weatherm_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\weatherm_sm.gif-temp L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\webclips_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\webclips_sm.gif-temp L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\wikipedia_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\winamp_control_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\windfinderggadget096_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\wireless_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\zermatt_gadgetzermat_sm.gif L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\{2F47A051-6AA3-4E7A-A5F5-2446708AFA18}.bmp L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\{3177C490-C64B-4DC1-BD79-6D3E9FDE3EF8}.bmp L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\{3C66FE03-4FB7-497C-850F-60265842D043}.bmp L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\{4516155C-B94E-4334-8D26-D4BF0932581C}.bmp L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\{5151ED21-FBED-455E-93C3-0E65DDEB23BA}.bmp L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\{582B9C44-2716-422B-AF3C-77C99D750DAA}.bmp L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\{634E2122-6BB7-430F-B452-CF04C8722C47}.bmp L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\{65E256AC-B335-4004-8C6A-5A7F986CD0A4}.bmp L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\{71462D0B-1579-49A7-901B-A16906ED1676}.bmp L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\{759BADEA-2CB2-42BB-BC9E-BFE46A74FCFC}.bmp L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\{7CEAD8F9-51DB-4365-829A-E67DBDF1B3E1}.bmp L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\{81423BB0-2922-11DB-A98B-0800200C9A66}.bmp L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\{869AA9F3-D620-42E6-8643-D9FE25378FFF}.bmp L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\{87EE4771-AC3D-4AFB-9358-78BB7AC03DBA}.bmp L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\{D5F092FE-DF2E-417D-B008-C3C330F71D18}.bmp L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\{DF83CBC5-6FAD-4074-BF03-8254392DEFA0}.bmp L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\{ECCB4495-7F5B-4B4E-A887-7A66BE948AC1}.bmp L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\icons\{FBA13A6F-E595-48B7-AB73-2630042A4E93}.bmp L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\iehistory.wh L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\Maps\Ajo,Arizona-5-2.png L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\Maps\Baltimore-5-2.png L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\Maps\Bangalore-5-2.png L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\Maps\Barcelona Spain-5-2.png L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\Maps\Cairo, Egypt-5-2.png L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\Maps\Fort Meade, MD-5-2.png L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\Maps\Gerlach, Nevada-5-2.png L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\Maps\Kramer Junction,CA-5-2.png L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\Maps\Lisbon Portugal-5-2.png L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\Maps\Lublin, Poland-6-2.png L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\Maps\Naples, Italy-5-2.png L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\Maps\tempfile L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\Maps\Warszawa, Poland-6-2.png L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\plugins.xml L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\rpm.cf1 L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\rpm1m.cf1 L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\rpm1mh.ht1 L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\rpmh.ht1 L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\safeweb\goog-black-enchashm.cf1 L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\safeweb\goog-black-enchashmh.ht1 L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\safeweb\goog-black-urlm.cf1 L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\safeweb\goog-black-urlmh.ht1 L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\safeweb\goog-malware-domainm.cf1 L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\safeweb\goog-malware-domainmh.ht1 L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\safeweb\goog-white-domainm.cf1 L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\safeweb\goog-white-domainmh.ht1 L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\sidebar_background.raw L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\sidebar_plugins_00000000__ss_unclaimed_events L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\sidebar_plugins_00000000__ss_un_uploaded_events L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\sidebar_plugin_data L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\sidebar_removed_plugin_data L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\sites.txt L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116\uinfo.dat L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116-backup\dbc2e.ht1 L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116-backup\dbdam L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116-backup\dbdao L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116-backup\dbeam L'objet est verrouillé ignoré

D:\Google Desktop Data\08822ecd3116-backup\dbeao L'objet est verrouillé ignoré

D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignor
0
Utilisateur anonyme
21 nov. 2008 à 13:04
Re,
Antivir et lui aussi gratuit.
Il existe une version payante comme pour Avast. Antivir est en anglais par contre.


Une dernière chose :
> Télécharge OTMoveIT_3 (de Old_Timer) : http://oldtimer.geekstogo.com/OTMoveIt3.exe sur ton bureau...
- Double-clique sur OTMoveIt3.exe pour le lancer.
- Copie le texte qui se trouve ci-dessous et colle-le dans le cadre de gauche de OTMoveIt nommé < Paste standard List of Files/Folders to be moved > ( Image ).

:processes
explorer.exe

:files
C:\WINDOWS\Msiosd.ini  

:commands
[purity]
[emptytemp]
[start explorer]
[reboot]

- Clique sur < MoveIt! > pour lancer la suppression.
N.B :Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES.
Un rapport est créé dans %SYSTEMDRIVE%\_OTMoveIt\MovedFiles\date du jour (souvent C:\_OTMoveIt\MovedFiles\), copie-colle-le dans ta réponse suivante.




Comment va le PC ?
Si tout va bien je t'envoie la fin.

PS : Protection élevée pour p2p n'est pas suffisante. Il ne faut pas télécharger. C'est tout. Avats est une passoire et laisse passer beaucoup de crasses...


A+
0
brun09 Messages postés 118 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 23 août 2009
21 nov. 2008 à 15:57
Error: Unable to interpret <explorer.exe> in the current context!
========== FILES ==========
C:\WINDOWS\Msiosd.ini moved successfully.
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\LABBEB~1\LOCALS~1\Temp\~DF1454.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\LABBEB~1\LOCALS~1\Temp\~DF1587.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\LABBEB~1\LOCALS~1\Temp\~DF90BB.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\LABBEB~1\LOCALS~1\Temp\~DFC776.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\LABBEB~1\LOCALS~1\Temp\~DFD01C.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\LABBEB~1\LOCALS~1\Temp\~DFDDAF.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\LABBEB~1\LOCALS~1\Temp\~DFDDC3.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\LABBEB~1\LOCALS~1\Temp\~DFDE24.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\LABBEB~1\LOCALS~1\Temp\~DFDE38.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat scheduled to be deleted on reboot.
Local Service Temp folder emptied.
Local Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_550.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
FireFox cache emptied.
File delete failed. C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0000\adoc.bx scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0000\md.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0000\url.ax scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0000\w.ax scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0000\wb.vx scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\cache4\temporary_download\OTMoveIt3.exe scheduled to be deleted on reboot.
Opera cache emptied.
Temp folders emptied.
Explorer started successfully

OTMoveIt3 by OldTimer - Version 1.0.7.1 log created on 11212008_155213

Files moved on Reboot...
C:\DOCUME~1\LABBEB~1\LOCALS~1\Temp\~DF1454.tmp moved successfully.
File C:\DOCUME~1\LABBEB~1\LOCALS~1\Temp\~DF1587.tmp not found!
C:\DOCUME~1\LABBEB~1\LOCALS~1\Temp\~DF90BB.tmp moved successfully.
File C:\DOCUME~1\LABBEB~1\LOCALS~1\Temp\~DFC776.tmp not found!
File C:\DOCUME~1\LABBEB~1\LOCALS~1\Temp\~DFD01C.tmp not found!
File C:\DOCUME~1\LABBEB~1\LOCALS~1\Temp\~DFDDAF.tmp not found!
File C:\DOCUME~1\LABBEB~1\LOCALS~1\Temp\~DFDDC3.tmp not found!
File C:\DOCUME~1\LABBEB~1\LOCALS~1\Temp\~DFDE24.tmp not found!
File C:\DOCUME~1\LABBEB~1\LOCALS~1\Temp\~DFDE38.tmp not found!
C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat moved successfully.
C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat moved successfully.
C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat moved successfully.
File C:\WINDOWS\temp\_avast4_\Webshlock.txt not found!
C:\WINDOWS\temp\Perflib_Perfdata_550.dat moved successfully.
C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0000\adoc.bx moved successfully.
C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0000\md.dat moved successfully.
C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0000\url.ax moved successfully.
C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0000\w.ax moved successfully.
C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\vps\0000\wb.vx moved successfully.
C:\Documents and Settings\labbe bruno\Local Settings\Application Data\Opera\Opera\Profile\cache4\temporary_download\OTMoveIt3.exe moved successfully.
le pc a l ai de tourner bien a tu quelques conseilles en plus pour ne plus avoir de virus
0
brun09 Messages postés 118 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 23 août 2009
21 nov. 2008 à 16:04
rebonjour si avast est une passoire que dois je faire pour telecharger sans risque pour mon pc? pour l instant il tourne a merveille grace a toi et je t en remercie dois je faire un point de restauration pour l avenir ? on ne sais jamais COMMENT FAIRE SVP
0
brun09 Messages postés 118 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 23 août 2009
21 nov. 2008 à 16:10
encore une petite question est il possible de trouver antivir ou kasperski (si il est efficace) gratuit en francais ? merci pour ta reponce
0
brun09 Messages postés 118 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 23 août 2009
21 nov. 2008 à 16:50
RE JE SUIS OCCUPE AFAIRE UN EXAMAIN COMPLET AVEC MALWAREBYTES EST CE UNE BONNE IDEE?MERCI POUR TA REPONCE EXUSE MOI POUR LES FAUTES D ORTHOGRAPHE
0
Utilisateur anonyme
21 nov. 2008 à 16:50
Re,
Tu peux utiliser MBAM autant de fois que tu le souhaites ;)
Un examen tout les mois est conseillé.

Kaspersky existe en français mais est payant. C'est le meilleur antivirus du marché à mon sens.

Antivir qui est gratuit existe aussi en français mais il s'agit qu'une version qui n'est pas officielle donc il ne faut absolument pas l'utiliser. Il devrait passer en français prochainement.
De toutes façons il est très simple d'utilisation.


Si tu souhaites changer d'AV, dis le moi et on voit cela ensuite.


Mais déjà là je t'envoie la fin :
> Télécharge et installe Update Checker : https://filehippo.com/windows/tuning-utilities/
- Lance le programme. Une page web de ce type va s'ouvrir.
- Fais les mises à jour de tous les logiciels proposés pour Update. Je ne te conseille pas de faire celles pour les versions béta (elles peuvent être instables).
- Fais un copier/coller de la liste de éléments "Updates". Puis poste la sur le forum.
- Une fois les mises à jour effectuées, relance ton PC.
Tuto si problèmes : http://www.commentcamarche.net/faq/sujet 9908 update checker vos logiciels sont ils a jour

> Télécharge ToolsCleaner : https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/ sur ton bureau pour supprimer les boîtes de Pandore.
- Clique sur Recherche et laisse le scan agir ...
- Clique sur Suppression pour finaliser (tu peux, si tu le souhaites, te servir des Options facultatives)
- Clique sur Quitter pour obtenir le rapport et poste le dans ta réponse (TCleaner.txt se trouve à la racine de ton disque dur (C:\)).
- Supprime ToolsCleaner ensuite (il n'est pas installé dans Ajout/suppression de programmes. C'est un fichier directement exécutable : pas d'installation).

> Télécharge et installe Easy Cleaner : https://www.01net.com/telecharger/windows/Utilitaire/registre/fiches/8351.html
(lien miroir : https://www.clubic.com/telecharger-fiche11170-easycleaner.html )
- Lance le programme puis clique sur <Registre> puis sur <Trouver>.
- A la fin du scan clique sur <Supprime tout> puis confirme par <Oui> puis quitte le programme.
Si besoin tuto ici : https://www.pcparadise.fr
et http://www.6ma.fr/tuto/easycleaner-nettoyer-windows-des-elements-obsoletes/

> Tu peux aussi vider ta corbeille.

> Si nous avons utilisé MalwaresByte's Anti-Malware : vide sa quarantaine.
- Lance le programme puis clique sur <Quarantaine>.
- Sélectionne tous les éléments puis clique sur <supprime>.
- Quitte la programme.

> Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait...

> Désactive et réactive la restauration de système, pour cela : suis les instructions de ce lien : http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924
PS : Si tu est sous Vista c'est ce lien : http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/4f60eedf1156c8068525695b005ca288/c066b2e9a50cc948802572870032b170?OpenDocument

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Quelques conseils et recommandations pour l'avenir :

> Passe un coup d'AGV et/ou de MalwareByte's Anti-Malware et de Ccleaner de temps en temps (1 fois par semaine à 1 fois par mois, suivant l'utilisation que tu fais de ton PC. Tu peux aussi décocher la casse dans l’onglet "Options" puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures").
- Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
- Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))

> Pour bien protéger ton PC :
[1 seul Antivirus] + [1 seul Pare feu (/!\ les routeurs et box en possèdent un)] + [Quelques Antispywares] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows)] + [Utilisation du PC en mode Invité (= limité). Lors d'une infection en mode administrateur le PC est beaucoup plus vulnérable. Voir ICI]
PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
Les virus utilisent les failles de ton PC pour infecter un système. Info : http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html

> Quelques liens utiles :
- http://www.commentcamarche.net/faq/sujet 2432 securite proteger un ordinateur contre les malwares d internet
- https://sebsauvage.net/safehex.html
- https://www.zebulon.fr/telechargements/securite/protection-donnees-personnelles/spywareblaster.html (= petit logiciel qui bloque l'installation d'activ-X nuisibles au PC. Fonctionne en arrière plan)



Voila,
Bonne lecture....


A+
0
brun09 Messages postés 118 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 23 août 2009
21 nov. 2008 à 17:28
Malwarebytes' Anti-Malware 1.30
Version de la base de données: 1413
Windows 5.1.2600 Service Pack 3

21/11/2008 17:28:13
mbam-log-2008-11-21 (17-28-13).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 116836
Temps écoulé: 43 minute(s), 10 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
RE IL I A WINDOWS LIVE MESSENGER DEDANS FAUT IL TELECHARGER LES MIS A JOUR
0
Utilisateur anonyme > brun09 Messages postés 118 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 23 août 2009
21 nov. 2008 à 17:30
RE IL I A WINDOWS LIVE MESSENGER DEDANS FAUT IL TELECHARGER LES MIS A JOUR


=>


Да, необходимо иметь его / ее / @ современную машину всегда.

A+
0
brun09 Messages postés 118 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 23 août 2009 > Utilisateur anonyme
21 nov. 2008 à 17:34
EN FRANCAIS SA DONNE?
0
brun09 Messages postés 118 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 23 août 2009 > Utilisateur anonyme
21 nov. 2008 à 17:48
RE POUR NERO LI ME DEMANDE LE NUMERO DE SERIE AIDE MOI SVP
0
brun09 Messages postés 118 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 23 août 2009 > Utilisateur anonyme
21 nov. 2008 à 17:59
RE POUR LE NUMERO DE SERIE MON FILS L A TROUVER
0