Meetsmile , deuxieme pc

on attaquue ton deuxieme pc ici :

Télécharge OTL de OLDTimer

enregistre le sur ton Bureau.

▶ Double clic ( pour vista => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.

▶ Coche les 2 cases Lop et Purity

▶ Coche la case devant scan all users

▶ règle-le sur "60 Days"

▶ dans la colonne de gauche , mets tout sur all

ne modifie pas ceci :

"files created whithin" et "files modified whithin"


▶Clic sur Run Scan.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt".

--
♦G3и-н@¢км@и™©®♦
Configuration: windows xp pro SP3 , internet explorer 8 , Bitdefender Total Security 2010 , Malwarebyte's résident , Online Armor 3.5 , Privacy eraser pro

27 réponses

Résumé de la discussion

Le fil traite d'une tentative d'infection sur un deuxième PC et de l'utilisation de l'outil OTL d'OLDTimer pour générer un rapport OTL.txt et l'envoyer en ligne. Des instructions détaillées décrivent le déroulement: téléchargement et exécution en administrateur, configuration des options, puis récupération du rapport et action de partage via un lien de téléchargement. Réponses variées évoquent également des sujets connexes, notamment des fichiers hosts potentiellement infectés, des éléments de quarantaines, des outils comme UsbFix et des listes de processus actifs. D'autres éléments évoquent des détails techniques tels que les chemins d'accès, les processus actifs et la présence d'antivirus, ce qui illustre la diversité des données examinées.

Bobot (l’IA à votre service)
  1. j'ai fait hier un scan usbfix avec ce deuxiéme ordinateur je le poste en attendant un scan avec otl ,on ne perd rien

    ############################## | UsbFix V6.061 |

    User : Administrateur (Administrateurs) # MEDTRIGU-CCE1D8
    Update on 10/12/2009 by Chiquitine29, C_XX & Chimay8
    Start at: 18:04:35 | 11/12/2009
    Website : http://pagesperso-orange.fr/NosTools/index.html
    Contact : FindyKill.Contact@gmail.com

    Intel(R) Pentium(R) 4 CPU 1.80GHz
    Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
    Internet Explorer 7.0.5730.11
    Windows Firewall Status : Enabled
    AV : avast! antivirus 4.8.1296 [VPS 091003-0] 4.8.1296 [ (!) Disabled | (!) Outdated ]

    C:\ -> Disque fixe local # 19,53 Go (4,21 Go free) # NTFS
    D:\ -> Disque fixe local # 58,59 Go (19,37 Go free) # NTFS
    E:\ -> Disque fixe local # 70,92 Go (24,22 Go free) [disque local] # NTFS
    F:\ -> Disque CD-ROM
    G:\ -> Disque CD-ROM
    H:\ -> Disque amovible # 7,46 Go (6,79 Go free) # FAT32

    ############################## | Processus actifs |

    C:\WINDOWS\System32\smss.exe 1536
    C:\WINDOWS\system32\csrss.exe 1584
    C:\WINDOWS\system32\winlogon.exe 1612
    C:\WINDOWS\system32\services.exe 1656
    C:\WINDOWS\system32\lsass.exe 1668
    C:\WINDOWS\system32\svchost.exe 1816
    C:\WINDOWS\system32\svchost.exe 1904
    C:\WINDOWS\System32\svchost.exe 1956
    C:\WINDOWS\system32\svchost.exe 2024
    C:\WINDOWS\system32\svchost.exe 360
    C:\WINDOWS\Explorer.EXE 580
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 692
    C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe 928
    C:\WINDOWS\system32\ctfmon.exe 936
    C:\Program Files\Webshots\webshots.scr 960
    C:\WINDOWS\system32\spoolsv.exe 1116
    C:\WINDOWS\system32\svchost.exe 1184
    C:\Program Files\Hotspot Shield\bin\openvpnas.exe 1244
    C:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe 1288
    C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE 1308
    C:\WINDOWS\system32\svchost.exe 1384
    C:\WINDOWS\system32\wuauclt.exe 1984
    C:\WINDOWS\System32\alg.exe 472
    C:\WINDOWS\system32\wscntfy.exe 540
    C:\WINDOWS\system32\wbem\wmiprvse.exe 1072
    C:\Program Files\Hotspot Shield\bin\openvpntray.exe 1488
    C:\WINDOWS\system32\wuauclt.exe 400

    ################## | Fichiers # Dossiers infectieux |

    C:\devcon.exe
    C:\makePNF.exe
    C:\mute.exe
    C:\pmtimer.exe
    C:\Recycler\S-1-5-21-6740640221-8970395022-041637337-8333\rundll32.exe
    C:\Recycler\S-1-5-21-6740640221-8970395022-041637337-8333\Desktop.ini
    C:\Recycler\S-1-5-21-6740640221-8970395022-041637337-8333
    H:\autorun.inf
    H:\.\RECYCLER\autorun.exe
    H:\RECYCLER\autorun.exe

    ################## | Registre # Clés infectieuses |

    [HKLM\software\microsoft\windows nt\currentversion\winlogon] "Taskman"

    ################## | Registre # Mountpoints2 |

    HKCU\..\..\Explorer\MountPoints2\{0ef40e40-e35e-11de-a59c-00080209b3c2}
    Shell\AutoRun\command =H:\rEcYcLeR\autorun.exe
    Shell\oPEn\coMmaND =H:\RECYCLER\AUTOruN.eXE

    ################## | Cracks / Keygens / Serials |

    ################## | ! Fin du rapport # UsbFix V6.061 ! |
    0
    1. bon j'ai fait le scan et c'est nettement plus mais alors plus long qu'hier ,j'ai remarqué que pendant le scan le pointeur du souris change de forme a celui du chargement de quelque chose je ne sais pas quoi meme en tapant avec le clavier et soudain le systeme se bloque plusieurs fenetres ouvert et m'affiche un bel ecran bleu d'erreur ou il est inscrit stop:c000021A{erreur systeme irrécuperable}
      le processuss systeme windows subsysteme s'est termine de façon innattendu avec 0xc0000005(0x75ae8405 0X0069fba0)
      le systeme a ete arreté
      je remarque aussi depuis toujours qu'il ya un deuxieme systeme d'exploitation dans le menu de choix de os aprés demarrage que je souligne j'ai installé qu'un seul systeme windows pro l'autre est console de je ne sais
      pas quoi .vraiment ce pc est la misére elle meme un cas que je le considere comme désesperer en effect ça fait plusieurs années qu'il est en panne ,alors qu'est ce que je fait maintenent je tente un deuxieme scan ou quoi?
      0
      1. non fais usbfix option 2 avec tous tes perifs branchés en usb...
        0
        1. j'ai un seul clé usb que j'ai dessinfecté hier avec le premier pc je le branche ou non je crois que nn c'est le seul peripherique de stockage ext que j'ai aussi avant que tu envoye ton dernier message j'ai tenté un nouvel scan avec otl en esperant que ça marche
          0
          1. j'ai fait le deuxiéme scan et comme prevue a echoué mais cette fois ci un ecran d'erreur tout bleu un peut différent
            le probléme a ete détecté et windows a ete arréte afin de prevenir de tout dommage sur votre ordinateur
            age-fault-in-nonpaged-area
            si vous voyer cet ecran d'erreur d'arret pour la premiere fois redemarrez votre ordinateur........
            ...information technique:
            **stop:0x00000050(rque ça correspond au table de vecteur d'interruption)(0xA19D5c24,0x00000000(table de vecteur d'interruption aussi),0x8056EB91,0X00000000)bref je fais le 2EME OPTION DE USBFIX et je te tiens au courant
            0
            1. le 2eme os est microsoft windows recovery console
              0
              1. j'ai fait usbfix option 2 suppression et comme dans les deux autres cas au milieu de la suppression et de nulle part un ecran bleu similaire au derniers a quelque centime prés
                ......
                ..0xC0000005,0X00566FA4,0X00000000,0XF6AF1AE8
                0
                1. 0x00000050 int 14 adresse isr cs:0000 ip:0050
                  0x00000000 int 00 adresse isr cs:0000 ip:0000 division par zero
                  et je crois que les autre aussi sont des interruption c'est tout ce que je sais mais je ne sais pas si ce sont des interruption hardware ou software c'est certain qu'ils sont non masquable
                  0
                  1. est ce que tu connait un antirootkit qui boot avant le demarrage
                    0
                    1. ############################## | UsbFix V6.062 |

                      User : Administrateur (Administrateurs) # MEDTRIGU-CCE1D8
                      Update on 12/12/2009 by Chiquitine29, C_XX & Chimay8
                      Start at: 19:40:41 | 12/12/2009
                      Website : http://pagesperso-orange.fr/NosTools/index.html
                      Contact : FindyKill.Contact@gmail.com

                      Intel(R) Pentium(R) 4 CPU 1.80GHz
                      Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
                      Internet Explorer 7.0.5730.11
                      Windows Firewall Status : Enabled
                      AV : avast! antivirus 4.8.1296 [VPS 091003-0] 4.8.1296 [ (!) Disabled | (!) Outdated ]

                      C:\ -> Disque fixe local # 19,53 Go (4,25 Go free) # NTFS
                      D:\ -> Disque fixe local # 58,59 Go (19,37 Go free) # NTFS
                      E:\ -> Disque fixe local # 70,92 Go (24,22 Go free) [disque local] # NTFS
                      F:\ -> Disque CD-ROM
                      G:\ -> Disque CD-ROM

                      ############################## | Processus actifs |

                      C:\WINDOWS\System32\smss.exe 1528
                      C:\WINDOWS\system32\csrss.exe 1576
                      C:\WINDOWS\system32\winlogon.exe 1600
                      C:\WINDOWS\system32\services.exe 1648
                      C:\WINDOWS\system32\lsass.exe 1660
                      C:\WINDOWS\system32\svchost.exe 1820
                      C:\WINDOWS\system32\svchost.exe 1912
                      C:\WINDOWS\System32\svchost.exe 224
                      C:\WINDOWS\system32\svchost.exe 456
                      C:\WINDOWS\system32\svchost.exe 656
                      C:\WINDOWS\Explorer.EXE 908
                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1036
                      C:\WINDOWS\system32\spoolsv.exe 1480
                      C:\WINDOWS\system32\svchost.exe 1992
                      C:\Program Files\Hotspot Shield\bin\openvpnas.exe 132
                      C:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe 216
                      C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE 316
                      C:\WINDOWS\system32\svchost.exe 400
                      C:\WINDOWS\system32\wuauclt.exe 968
                      C:\WINDOWS\System32\alg.exe 1372
                      C:\WINDOWS\system32\wscntfy.exe 1908
                      C:\WINDOWS\system32\wbem\wmiprvse.exe 1876

                      ################## | Fichiers # Dossiers infectieux |

                      Supprimé ! C:\pmtimer.exe
                      Supprimé ! C:\Recycler\S-1-5-21-6740640221-8970395022-041637337-8333\rundll32.exe
                      Supprimé ! C:\Recycler\S-1-5-21-6740640221-8970395022-041637337-8333\Desktop.ini
                      Supprimé ! C:\Recycler\S-1-5-21-6740640221-8970395022-041637337-8333
                      Supprimé ! C:\Recycler\S-1-5-21-1614895754-329068152-1177238915-500
                      Supprimé ! C:\Recycler\S-1-5-21-1957994488-651377827-1801674531-500
                      Supprimé ! D:\Recycler\S-1-5-21-1214440339-879983540-1801674531-500
                      Supprimé ! D:\Recycler\S-1-5-21-1614895754-329068152-1177238915-500
                      Supprimé ! D:\Recycler\S-1-5-21-1957994488-651377827-1801674531-500
                      Supprimé ! E:\Recycler\S-1-5-21-1214440339-879983540-1801674531-500
                      Supprimé ! E:\Recycler\S-1-5-21-1614895754-329068152-1177238915-500
                      Supprimé ! E:\Recycler\S-1-5-21-1957994488-651377827-1801674531-500

                      ################## | Registre # Clés infectieuses |

                      ################## | Registre # Mountpoints2 |

                      Supprimé ! HKCU\...\Explorer\MountPoints2\{0ef40e40-e35e-11de-a59c-00080209b3c2}\Shell\AutoRun\Command

                      ################## | Listing des fichiers présent |

                      [30/05/2007 05:33|--a------|0] C:\ATICCC.ins
                      [06/09/2008 11:36|--a------|0] C:\AUTOEXEC.BAT
                      [26/01/2009 12:21|---hs----|212] C:\Boot.bak
                      [19/08/2009 09:54|---hs----|283] C:\boot.ini
                      [28/08/2001 13:00|-rahs----|4952] C:\Bootfont.bin
                      [28/05/2007 13:04|--a------|1754] C:\Clean.cmd
                      [03/08/2004 23:00|--a------|263488] C:\cmldr
                      [06/09/2008 11:36|--a------|0] C:\CONFIG.SYS
                      [03/10/2008 15:50|--a------|12675] C:\cwshare.cfg
                      [30/05/2007 05:36|--a------|632] C:\DPsFnshr.ini
                      [07/04/2007 19:52|--a------|420] C:\DriverPack_CPU_wnt5_x86-32.ini
                      [23/03/2007 07:22|--a------|758] C:\DriverPack_LAN_wnt5_x86-32.ini
                      [07/05/2007 23:02|--a------|59791] C:\DriverPack_MassStorage_wnt5_x86-32.ini
                      [07/04/2007 19:53|--a------|6566] C:\DriverPack_Sound_A_wnt5_x86-32.ini
                      [08/12/2009 01:00|--a------|30914] C:\drwtsn32.log
                      [27/05/2007 10:08|--a------|211039] C:\DSPdsblr.exe
                      [?|?|?] C:\hiberfil.sys
                      [19/08/2009 10:16|--a------|10321] C:\hwids.dat
                      [06/09/2008 11:36|-rahs----|0] C:\IO.SYS
                      [06/09/2008 11:36|-rahs----|0] C:\MSDOS.SYS
                      [03/08/2004 21:38|-rahs----|47564] C:\NTDETECT.COM
                      [03/08/2004 21:59|-rahs----|251712] C:\ntldr
                      [?|?|?] C:\pagefile.sys
                      [30/05/2007 05:29|--a------|131] C:\Restart.cmd
                      [17/03/2009 14:19|--a------|1380] C:\TCleaner.txt
                      [12/12/2009 19:43|--a------|4186] C:\UsbFix.txt
                      [12/12/2009 19:38|--a------|1989] C:\UsbFix2.txt
                      [16/01/2009 13:59|--a------|77106] D:\01714676-photo-still-life-2.jpg
                      [16/01/2009 12:54|--a------|18944] D:\02.jpg
                      [16/01/2009 12:54|--a------|26389] D:\03.jpg
                      [16/01/2009 12:54|--a------|26118] D:\04.jpg
                      [16/01/2009 12:54|--a------|24046] D:\05.jpg
                      [16/01/2009 12:55|--a------|33741] D:\06.jpg
                      [16/01/2009 12:55|--a------|29527] D:\07.jpg
                      [05/09/2009 11:40|--a------|47915008] D:\082.part
                      [25/02/2009 18:39|--a------|274122] D:\249620PN_02.png
                      [02/03/2009 17:54|--a------|100000000] D:\Afro_Samurai_Demo.part1.rar
                      [02/03/2009 16:00|--a------|100000000] D:\Afro_Samurai_Demo.part2.rar
                      [02/03/2009 15:59|--a------|100000000] D:\Afro_Samurai_Demo.part3.rar
                      [02/03/2009 14:56|--a------|35057721] D:\Afro_Samurai_Demo.part4.rar
                      [05/03/2008 16:30|---------|1348242] D:\Apr2005_d3dx9_25_x64.cab
                      [05/03/2008 16:30|---------|1079850] D:\Apr2005_d3dx9_25_x86.cab
                      [05/03/2008 16:30|---------|1398718] D:\Apr2006_d3dx9_30_x64.cab
                      [05/03/2008 16:30|---------|1116109] D:\Apr2006_d3dx9_30_x86.cab
                      [05/03/2008 16:30|---------|917318] D:\Apr2006_MDX1_x86.cab
                      [05/03/2008 16:30|---------|4163518] D:\Apr2006_MDX1_x86_Archive.cab
                      [05/03/2008 16:30|---------|180021] D:\Apr2006_XACT_x64.cab
                      [05/03/2008 16:30|---------|133991] D:\Apr2006_XACT_x86.cab
                      [05/03/2008 16:30|---------|87989] D:\Apr2006_xinput_x64.cab
                      [05/03/2008 16:30|---------|46898] D:\Apr2006_xinput_x86.cab
                      [05/03/2008 16:30|---------|702212] D:\APR2007_d3dx10_33_x64.cab
                      [05/03/2008 16:30|---------|699465] D:\APR2007_d3dx10_33_x86.cab
                      [05/03/2008 16:30|---------|1610958] D:\APR2007_d3dx9_33_x64.cab
                      [05/03/2008 16:30|---------|1609639] D:\APR2007_d3dx9_33_x86.cab
                      [05/03/2008 16:30|---------|199366] D:\APR2007_XACT_x64.cab
                      [05/03/2008 16:30|---------|154825] D:\APR2007_XACT_x86.cab
                      [05/03/2008 16:30|---------|100417] D:\APR2007_xinput_x64.cab
                      [05/03/2008 16:30|---------|56902] D:\APR2007_xinput_x86.cab
                      [05/03/2008 16:30|---------|1351430] D:\Aug2005_d3dx9_27_x64.cab
                      [05/03/2008 16:30|---------|1078532] D:\Aug2005_d3dx9_27_x86.cab
                      [05/03/2008 16:30|---------|183863] D:\AUG2006_XACT_x64.cab
                      [05/03/2008 16:30|---------|138195] D:\AUG2006_XACT_x86.cab
                      [05/03/2008 16:30|---------|88102] D:\AUG2006_xinput_x64.cab
                      [05/03/2008 16:30|---------|47018] D:\AUG2006_xinput_x86.cab
                      [05/03/2008 16:30|---------|855886] D:\AUG2007_d3dx10_35_x64.cab
                      [05/03/2008 16:30|---------|800467] D:\AUG2007_d3dx10_35_x86.cab
                      [05/03/2008 16:30|---------|1803760] D:\AUG2007_d3dx9_35_x64.cab
                      [05/03/2008 16:30|---------|1711752] D:\AUG2007_d3dx9_35_x86.cab
                      [05/03/2008 16:30|---------|201696] D:\AUG2007_XACT_x64.cab
                      [05/03/2008 16:30|---------|156612] D:\AUG2007_XACT_x86.cab
                      [05/03/2008 16:30|---------|1156363] D:\BDANT.cab
                      [05/03/2008 16:30|---------|976020] D:\BDAXP.cab
                      [16/12/2008 14:11|--a------|100000000] D:\Dead Space Demo.part1.rar
                      [15/12/2008 21:49|--a------|100000000] D:\Dead Space Demo.part2.rar
                      [15/12/2008 21:50|--a------|100000000] D:\Dead Space Demo.part3.rar
                      [14/12/2008 20:27|--a------|33672011] D:\Dead Space Demo.part4.rar
                      [14/12/2008 21:51|--a------|100000000] D:\Dead_or_Alive_4_Demo.part1.rar
                      [14/12/2008 21:52|--a------|100000000] D:\Dead_or_Alive_4_Demo.part2.rar
                      [15/12/2008 08:23|--a------|100000000] D:\Dead_or_Alive_4_Demo.part3.rar
                      [15/12/2008 07:57|--a------|59287422] D:\Dead_or_Alive_4_Demo.part4.rar
                      [05/03/2008 16:30|---------|1358864] D:\Dec2005_d3dx9_28_x64.cab
                      [05/03/2008 16:30|---------|1080344] D:\Dec2005_d3dx9_28_x86.cab
                      [05/03/2008 16:30|---------|213767] D:\DEC2006_d3dx10_00_x64.cab
                      [05/03/2008 16:30|---------|192680] D:\DEC2006_d3dx10_00_x86.cab
                      [05/03/2008 16:30|---------|1572114] D:\DEC2006_d3dx9_32_x64.cab
                      [05/03/2008 16:30|---------|1575336] D:\DEC2006_d3dx9_32_x86.cab
                      [05/03/2008 16:30|---------|193435] D:\DEC2006_XACT_x64.cab
                      [05/03/2008 16:30|---------|146559] D:\DEC2006_XACT_x86.cab
                      [20/12/2008 20:07|--a------|100000000] D:\Def Jam Icon Demo.part1.rar
                      [16/12/2008 20:32|--a------|100000000] D:\Def Jam Icon Demo.part2.rar
                      [05/03/2008 16:30|---------|97288] D:\DSETUP.dll
                      [05/03/2008 16:30|---------|1694728] D:\dsetup32.dll
                      [05/03/2008 16:30|---------|47596] D:\dxdllreg_x86.cab
                      [05/03/2008 16:30|---------|13265040] D:\dxnt.cab
                      [05/03/2008 16:30|---------|527880] D:\DXSETUP.exe
                      [05/03/2008 16:30|---------|97396] D:\dxupdate.cab
                      [21/02/2009 20:32|--a------|49043898] D:\Facebook - Sirine Koubaa.mp4
                      [05/03/2008 16:30|---------|1248387] D:\Feb2005_d3dx9_24_x64.cab
                      [05/03/2008 16:30|---------|1014113] D:\Feb2005_d3dx9_24_x86.cab
                      [05/03/2008 16:30|---------|1363684] D:\Feb2006_d3dx9_29_x64.cab
                      [05/03/2008 16:30|---------|1085608] D:\Feb2006_d3dx9_29_x86.cab
                      [05/03/2008 16:30|---------|179247] D:\Feb2006_XACT_x64.cab
                      [05/03/2008 16:30|---------|133297] D:\Feb2006_XACT_x86.cab
                      [05/03/2008 16:30|---------|198275] D:\FEB2007_XACT_x64.cab
                      [05/03/2008 16:30|---------|151583] D:\FEB2007_XACT_x86.cab
                      [16/01/2009 12:46|--a------|423576] D:\ff13-1.jpg
                      [16/01/2009 12:45|--a------|520919] D:\ff13-2.jpg
                      [16/01/2009 12:50|--a------|393992] D:\ff13.jpg
                      [17/12/2008 19:29|--a------|100000000] D:\Forza_Motorsport_2_Demo.part1.rar
                      [17/12/2008 21:55|--a------|100000000] D:\Forza_Motorsport_2_Demo.part2.rar
                      [17/12/2008 21:57|--a------|100000000] D:\Forza_Motorsport_2_Demo.part3.rar
                      [18/12/2008 11:41|--a------|100000000] D:\Forza_Motorsport_2_Demo.part4.rar
                      [18/12/2008 11:42|--a------|100000000] D:\Forza_Motorsport_2_Demo.part5.rar
                      [18/12/2008 11:42|--a------|100000000] D:\Forza_Motorsport_2_Demo.part6.rar
                      [18/12/2008 16:49|--a------|72646742] D:\Forza_Motorsport_2_Demo.part7.rar
                      [16/12/2008 14:12|--a------|100000000] D:\Ghost_Recon_Advanced_Warfighter_2_Demo.part1.rar
                      [16/12/2008 14:12|--a------|100000000] D:\Ghost_Recon_Advanced_Warfighter_2_Demo.part2.rar
                      [16/12/2008 16:24|--a------|62433030] D:\Ghost_Recon_Advanced_Warfighter_2_Demo.part3.rar
                      [04/08/2008 02:54|---------|236406784] D:\Jamel.Comedy.Club.S03E04.FRENCH.PDTV.XViD-EPZ.avi
                      [05/03/2008 16:30|---------|1336890] D:\Jun2005_d3dx9_26_x64.cab
                      [05/03/2008 16:30|---------|1065813] D:\Jun2005_d3dx9_26_x86.cab
                      [05/03/2008 16:30|---------|181745] D:\JUN2006_XACT_x64.cab
                      [05/03/2008 16:30|---------|134631] D:\JUN2006_XACT_x86.cab
                      [05/03/2008 16:30|---------|702644] D:\JUN2007_d3dx10_34_x64.cab
                      [05/03/2008 16:30|---------|702072] D:\JUN2007_d3dx10_34_x86.cab
                      [05/03/2008 16:30|---------|1611374] D:\JUN2007_d3dx9_34_x64.cab
                      [05/03/2008 16:30|---------|1610886] D:\JUN2007_d3dx9_34_x86.cab
                      [05/03/2008 16:30|---------|200722] D:\JUN2007_XACT_x64.cab
                      [05/03/2008 16:30|---------|156509] D:\JUN2007_XACT_x86.cab
                      [16/12/2008 21:03|--a------|100000000] D:\Kameo_Demo_01.part1.rar
                      [17/12/2008 11:54|--a------|100000000] D:\Kameo_Demo_01.part2.rar
                      [17/12/2008 11:54|--a------|100000000] D:\Kameo_Demo_01.part3.rar
                      [17/12/2008 11:54|--a------|100000000] D:\Kameo_Demo_01.part4.rar
                      [17/12/2008 15:11|--a------|100000000] D:\Kameo_Demo_01.part5.rar
                      [16/12/2008 20:20|--a------|23835488] D:\Kameo_Demo_01.part6.rar
                      [19/08/2009 10:57|--a------|0] D:\Lady Katharina.rm
                      [16/12/2008 17:42|--a------|100000000] D:\Lost_Planet_Demo.part1.rar
                      [16/12/2008 17:42|--a------|100000000] D:\Lost_Planet_Demo.part2.rar
                      [16/12/2008 18:20|--a------|65917379] D:\Lost_Planet_Demo.part3.rar
                      [15/12/2008 17:20|--a------|100000000] D:\Madagascar 2 Demo.part1.rar
                      [05/03/2008 16:30|---------|848132] D:\Mar2008_d3dx10_37_x64.cab
                      [05/03/2008 16:30|---------|821508] D:\Mar2008_d3dx10_37_x86.cab
                      [05/03/2008 16:30|---------|1773110] D:\Mar2008_d3dx9_37_x64.cab
                      [05/03/2008 16:30|---------|1446530] D:\Mar2008_d3dx9_37_x86.cab
                      [05/03/2008 16:30|---------|58306] D:\Mar2008_X3DAudio_x64.cab
                      [05/03/2008 16:30|---------|25115] D:\Mar2008_X3DAudio_x86.cab
                      [05/03/2008 16:30|---------|125584] D:\Mar2008_XACT_x64.cab
                      [05/03/2008 16:30|---------|96982] D:\Mar2008_XACT_x86.cab
                      [05/03/2008 16:30|---------|254442] D:\Mar2008_XAudio_x64.cab
                      [05/03/2008 16:30|---------|229498] D:\Mar2008_XAudio_x86.cab
                      [02/03/2009 16:00|--a------|100000000] D:\Ninja Blade Demo.part1.rar
                      [02/03/2009 18:24|--a------|100000000] D:\Ninja Blade Demo.part2.rar
                      [02/03/2009 17:27|--a------|50072799] D:\Ninja Blade Demo.part3.rar
                      [05/03/2008 16:30|---------|867848] D:\NOV2007_d3dx10_36_x64.cab
                      [05/03/2008 16:30|---------|807132] D:\NOV2007_d3dx10_36_x86.cab
                      [05/03/2008 16:30|---------|1805306] D:\NOV2007_d3dx9_36_x64.cab
                      [05/03/2008 16:30|---------|1712608] D:\NOV2007_d3dx9_36_x86.cab
                      [05/03/2008 16:30|---------|49392] D:\NOV2007_X3DAudio_x64.cab
                      [05/03/2008 16:30|---------|21744] D:\NOV2007_X3DAudio_x86.cab
                      [05/03/2008 16:30|---------|200010] D:\NOV2007_XACT_x64.cab
                      [05/03/2008 16:30|---------|151512] D:\NOV2007_XACT_x86.cab
                      [05/03/2008 16:30|---------|86925] D:\Oct2005_xinput_x64.cab
                      [05/03/2008 16:30|---------|46247] D:\Oct2005_xinput_x86.cab
                      [05/03/2008 16:30|---------|1413862] D:\OCT2006_d3dx9_31_x64.cab
                      [05/03/2008 16:30|---------|1128177] D:\OCT2006_d3dx9_31_x86.cab
                      [05/03/2008 16:30|---------|183321] D:\OCT2006_XACT_x64.cab
                      [05/03/2008 16:30|---------|138977] D:\OCT2006_XACT_x86.cab
                      [29/12/2008 09:10|--a------|23] D:\playstaion one games.txt
                      [19/01/2009 15:53|--a------|40183756] D:\rebuilt.Def Jam Icon Demo.part3.rar
                      [18/12/2008 17:35|--a------|72646697] D:\rebuilt.Forza_Motorsport_2_Demo.part7.rar
                      [13/12/2008 12:35|--a------|440769451] D:\R‚sidentEvil5(DEMO).rar
                      [15/12/2008 16:43|--a------|100000000] D:\Sonic Unleashed Demo.part1.rar
                      [15/12/2008 21:28|--a------|86263823] D:\Sonic Unleashed Demo.part2.rar
                      [15/12/2008 10:04|--a------|100000000] D:\Tales_of_Vesperia_Demo.part1.rar
                      [15/12/2008 09:44|--a------|66337347] D:\Tales_of_Vesperia_Demo.part2.rar
                      [19/02/2009 13:40|--ahs----|46080] D:\Thumbs.db
                      [15/12/2008 12:16|--a------|100000000] D:\Top_Spin_3_Demo.part1.rar
                      [15/12/2008 12:17|--a------|100000000] D:\Top_Spin_3_Demo.part2.rar
                      [15/12/2008 14:43|--a------|100000000] D:\Top_Spin_3_Demo.part3.rar
                      [15/12/2008 14:29|--a------|90856157] D:\Top_Spin_3_Demo.part4.rar
                      [15/12/2008 12:06|--a------|390561] D:\TUTO - Graver les D‚mos XBOX 360.pdf
                      [08/12/2008 22:55|--a------|307] D:\XBOX 360 Demos - Site.txt
                      [27/11/2008 10:40|--a------|99664] E:\01791680.jpg
                      [12/03/2009 18:23|--a------|939956] E:\7z465.exe
                      [12/03/2009 18:25|--a------|58826] E:\A1agmur.cmd.mht
                      [23/03/2009 12:12|--a------|1071060] E:\autobackup-win.exe
                      [27/11/2008 12:41|--a------|128107] E:\donkeydoctor-1-0-1.zip
                      [14/05/2003 12:15|--a------|125952] E:\DonkeyDoctor.exe
                      [08/02/2009 18:51|--a------|9071] E:\dvbsatgbox.rar
                      [24/11/2008 15:37|--a------|4926114] E:\e_dns.rar
                      [12/06/2009 14:53|--a------|167034] E:\fa-setup.exe
                      [12/03/2009 19:42|--a------|515] E:\Fdc.zip
                      [27/01/2003 15:54|--a------|25088] E:\french.lng
                      [08/02/2009 18:51|--a------|44502] E:\gboxplugin.rar
                      [12/03/2009 14:40|--a------|787248] E:\hookanlz.exe
                      [08/12/2008 08:16|--a------|9633792] E:\Hymne_National_Tunisien_de_1958_jusqu_a_1987_2.mpg
                      [21/08/2009 20:26|--a------|14292717] E:\la nouvelle PS3 SLIM - ??????? ???????? ???.mht
                      [28/11/2008 15:48|--a------|1108143] E:\LEPRIX DE L_ESSENCE_SHEIKH ZEIED.rar
                      [18/03/2009 16:59|--a------|2876720] E:\mbam-setup.exe
                      [20/03/2009 19:24|--a------|389120] E:\OTMoveIt3.exe
                      [11/03/2009 13:27|--a------|2993232] E:\ParetoLogic DriverCure.exe
                      [17/03/2009 15:12|--a------|883032] E:\rav.zip
                      [10/12/2008 14:01|--a------|68608] E:\reglement.doc
                      [12/03/2009 14:43|--a------|231390] E:\RootkitRevealer.zip
                      [12/03/2009 18:57|--a------|781851] E:\RSIT.exe
                      [08/02/2009 18:51|--a------|9046] E:\SMB_GBox.rar
                      [29/11/2008 13:17|--a------|2068614] E:\T-S games and consoles news.PDF
                      [12/03/2009 16:23|--a------|812344] E:\thejack.exe
                      [17/03/2009 14:08|--a------|455168] E:\ToolsCleaner2.exe
                      [24/11/2008 15:53|--a------|1238470] E:\????? ????? ??? ????? ???? ????? ??? ????????? - _??????? ???????? ???_.mht

                      ################## | Vaccination |

                      # C:\autorun.inf -> Dossier créé par UsbFix.
                      # D:\autorun.inf -> Dossier créé par UsbFix.
                      # E:\autorun.inf -> Dossier créé par UsbFix.

                      ################## | Cracks / Keygens / Serials |

                      ################## | Upload |

                      Veuillez envoyer le fichier : C:\DOCUME~1\ADMINI~2.MED\Bureau\UsbFix_Upload_Me_MEDTRIGU-CCE1D8.zip : https://www.ionos.fr/?affiliate_id=77097
                      Merci pour votre contribution .
                      ça a marcher cette fois ci ,il manque quelque fichiers dans le rapport c'est normal car il la supprimé pendant le premier scan malgré plantage et pendant le deuxieme le rapport ancien a ete ecrasé
                      0

                      1. j'ai envoyé le meme message deux fois sorry
                        0
                        1. ça a marcher cette fois aussi j'ai de la chance on dirait
                          http://www.cijoint.fr/cjlink.php?file=cj200912/cijK7gfWfD.txt
                          http://www.cijoint.fr/cjlink.php?file=cj200912/cijon9QCNh.txt
                          0
                          1. Desactive ton antivirus le temps de la manip ainsi que ton parefeu si présent

                            ▶ Télécharge List&Kill'em et enregistre le sur ton bureau (car il est detecté a tort comme infection)

                            Il ne necessite pas d'installation

                            Lien XP : dezippe-le , (clic droit/ extraire.....) puis double-clique pour le lancer

                            Lien Vista/7 : clic droit "executer en temps qu'administrateur" pour le lancer

                            choisis la langue puis choisis l'option 1 = Mode Recherche

                            ▶ laisse travailler l'outil

                            à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.

                            un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , mais ne le supprime pas pour l instant, le scan n'est pas fini.

                            ▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

                            tu peux supprimer le rapport catchme.log de ton bureau maintenant.

                            (si le premier lien ne fonctionne pas pour XP , Prends celui de Vista :</souline>
                            0
                            1. List'em by g3n-h@ckm@n 1.1.5.1

                              Thx to Chiquitine29.....& CCM team

                              User : Administrateur (Administrateurs) # MEDTRIGU-CCE1D8
                              Update on 11/12/2009 by g3n-h@ckm@n ::::: 20:30
                              Start at: 21:20:35 | 12/12/2009
                              Contact : g3n-h@ckm@n sur CCM

                              Intel(R) Pentium(R) 4 CPU 1.80GHz
                              Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
                              Internet Explorer 7.0.5730.11
                              Windows Firewall Status : Enabled
                              AV : avast! antivirus 4.8.1296 [VPS 091003-0] 4.8.1296 [ (!) Disabled | (!) Outdated ]

                              C:\ -> Disque fixe local | 19,53 Go (4,23 Go free) | NTFS
                              D:\ -> Disque fixe local | 58,59 Go (19,37 Go free) | NTFS
                              E:\ -> Disque fixe local | 70,92 Go (24,22 Go free) [disque local] | NTFS
                              F:\ -> Disque CD-ROM
                              G:\ -> Disque CD-ROM

                              ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running

                              C:\WINDOWS\System32\smss.exe 1520
                              C:\WINDOWS\system32\csrss.exe 1568
                              C:\WINDOWS\system32\winlogon.exe 1592
                              C:\WINDOWS\system32\services.exe 1640
                              C:\WINDOWS\system32\lsass.exe 1652
                              C:\WINDOWS\system32\svchost.exe 1812
                              C:\WINDOWS\system32\svchost.exe 1900
                              C:\WINDOWS\System32\svchost.exe 220
                              C:\WINDOWS\system32\svchost.exe 420
                              C:\WINDOWS\system32\svchost.exe 488
                              C:\WINDOWS\Explorer.EXE 856
                              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 924
                              C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe 1240
                              C:\WINDOWS\system32\ctfmon.exe 1248
                              C:\Program Files\Webshots\webshots.scr 1276
                              C:\WINDOWS\system32\spoolsv.exe 1500
                              C:\WINDOWS\system32\svchost.exe 2012
                              C:\Program Files\Hotspot Shield\bin\openvpnas.exe 192
                              C:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe 280
                              C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE 316
                              C:\WINDOWS\system32\svchost.exe 396
                              C:\WINDOWS\system32\wuauclt.exe 1212
                              C:\WINDOWS\system32\wscntfy.exe 1720
                              C:\WINDOWS\System32\alg.exe 476
                              C:\Documents and Settings\Administrateur.MEDTRIGU-CCE1D8\Bureau\List_Kill'em.scr 2020
                              C:\WINDOWS\system32\cmd.exe 272
                              C:\WINDOWS\system32\wbem\wmiprvse.exe 620
                              C:\Documents and Settings\Administrateur.MEDTRIGU-CCE1D8\Local Settings\Temp\5.tmp\pv.exe 1364

                              ======================
                              Keys "Run"
                              ======================
                              [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                              CTFMON.EXE REG_SZ C:\WINDOWS\system32\ctfmon.exe

                              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                              avast! REG_SZ C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              SSBkgdUpdate REG_SZ "C:\Program Files\Fichie?s communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                              OpwareSE4 REG_SZ "C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe"

                              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]

                              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]

                              =====================
                              Other Keys
                              =====================
                              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
                              dontdisplaylastusername REG_DWORD 1 (0x1)
                              legalnoticecaption REG_SZ
                              legalnoticetext REG_SZ
                              shutdownwithoutlogon REG_DWORD 1 (0x1)
                              undockwithoutlogon REG_DWORD 1 (0x1)
                              SynchronousMachineGroupPolicy REG_DWORD 0 (0x0)
                              SynchronousUserGroupPolicy REG_DWORD 0 (0x0)

                              ===============
                              [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
                              NoDriveTypeAutoRun REG_DWORD 145 (0x91)
                              CDRAutoRun REG_DWORD 1 (0x1)
                              MemCheckBoxInRunDlg REG_DWORD 1 (0x1)
                              NoSMBalloonTip REG_DWORD 0 (0x0)
                              DisallowCpl REG_DWORD 1 (0x1)
                              NoLowDiskSpaceChecks REG_DWORD 1 (0x1)
                              NoDriveAutoRun REG_DWORD 145 (0x91)
                              HonorAutoRunSetting REG_DWORD 0 (0x0)
                              HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer\DisallowCpl

                              ===============
                              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
                              NoDriveTypeAutoRun REG_DWORD 145 (0x91)
                              CDRAutoRun REG_DWORD 1 (0x1)
                              NoRemoteRecursiveEvents REG_DWORD 1 (0x1)
                              ForceClassicControlPanel REG_DWORD 1 (0x1)
                              HonorAutoRunSetting REG_DWORD 0 (0x0)
                              NoDriveAutoRun REG_DWORD 145 (0x91)
                              HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer\NoDriveTypeAutoRun

                              ===============
                              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                              AppInit_DLLS REG_SZ

                              ===============
                              [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\crypt32chain]
                              [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\cryptnet]
                              [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\cscdll]
                              [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ScCertProp]
                              [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\Schedule]
                              [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\sclgntfy]
                              [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\SensLogn]
                              [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\termsrv]
                              [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\wlballoon]

                              ===============
                              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]

                              ===============
                              [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                              %windir%\system32\sessmgr.exe REG_SZ %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019
                              C:\Program Files\eMule\emule.exe REG_SZ C:\Program Files\eMule\emule.exe:*:Enabled:eMule
                              C:\Program Files\VideoLAN\VLC\vlc.exe REG_SZ C:\Program Files\VideoLAN\VLC\vlc.exe:*:Enabled:VLC media player

                              [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
                              %windir%\system32\sessmgr.exe REG_SZ %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019

                              ===============
                              BHO :
                              ======
                              [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]

                              ================
                              Internet Explorer :
                              ================
                              [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                              Start Page REG_SZ https://www.msn.com/fr-fr

                              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                              Start Page REG_SZ http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

                              ========
                              Services
                              ========
                              [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]

                              Ndisuio : 0x3
                              SharedAccess : 0x2
                              wuauserv : 0x2

                              =========

                              =======
                              Drive :
                              =======

                              D‚fragmenteur de disque Windows
                              Copyright (c) 2001 Microsoft Corp. et Executive Software International Inc.

                              Rapport d'analyse
                              19,53 Go total, 4,23 Go libre (21%), 34% fragment‚ (fragmentation du fichier 62%)

                              Vous devriez d‚fragmenter ce volume.

                              ==========
                              Programs
                              ==========

                              7-Zip
                              Adobe
                              Ahead
                              Alwil Software
                              AskBarDis
                              Canon
                              CanonBJ
                              cardshare
                              Common Files
                              ComPlus Applications
                              eMule
                              ExtraTools
                              Fichiers communs
                              fichie?s communs
                              FileASSASSIN
                              Google
                              Hotspot Shield
                              InstallShield Installation Information
                              Internet Explorer
                              Java
                              K-Lite Codec Pack
                              Malwarebytes' Anti-Malware
                              MediaInfo
                              microsoft frontpage
                              Microsoft Visual Studio
                              Microsoft Works
                              Microsoft.NET
                              Movie Maker
                              Mozilla Firefox
                              MSN
                              msn gaming zone
                              MSXML 4.0
                              NetMeeting
                              No-IP
                              Online Services
                              Opera
                              Outlook Express
                              Panda Security
                              Pandora Recovery
                              PDF Password Remover v2.2
                              Psykos 7
                              Real Alternative
                              Satsuki Decoder Pack
                              ScanSoft
                              Services en ligne
                              Skype
                              SlySoft
                              Sun
                              Thomson
                              Trend Micro
                              Uninstall Information
                              VeryPDF PDF2Word v3.0
                              VideoLAN
                              Webshots
                              WinAVI FLV Converter
                              Windows Media Connect 2
                              Windows Media Player
                              Windows NT
                              WindowsUpdate
                              WinRAR
                              xerox
                              XnView

                              ¤¤¤¤¤¤¤¤¤¤ Files/folders :

                              C:\Program Files\AskBarDis
                              C:\Program Files\Mozilla FireFox\Components\AskSearch.js
                              C:\Documents and Settings\Administrateur.MEDTRIGU-CCE1D8\LOCAL Settings\Temp\HotspotShieldToolbarIE.exe

                              ¤¤¤¤¤¤¤¤¤¤ Keys :

                              HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer "DisallowCpl"
                              "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe"

                              =========
                              Rootkits
                              =========

                              catchme 0.3.1398.3 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                              Rootkit scan 2009-12-12 21:24:55
                              Windows 5.1.2600 Service Pack 2 NTFS

                              scanning hidden processes ...

                              scanning hidden services & system hive ...

                              scanning hidden registry entries ...

                              scanning hidden files ...

                              scan completed successfully
                              hidden processes: 0
                              hidden services: 0
                              hidden files: 0

                              Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

                              device: opened successfully
                              user: MBR read successfully
                              kernel: MBR read successfully
                              user & kernel MBR OK

                              ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
                              0
                              1. bon sur ce bonne nuit et a demain.
                                0
                                1. bien demain :

                                  ▶ Relance List&Kill'em comme tu as fait pour l'option 1 (soit en clic droit pour vista),

                                  mais cette fois-ci :

                                  ▶ choisis l'option 2 = Mode Destruction

                                  laisse travailler l'outil.

                                  en fin de scan un rapport s'ouvre

                                  ▶ colle le contenu dans ta reponse
                                  0
                                  1. bonjour
                                    Kill'em by g3n-h@ckm@n 1.1.5.1

                                    User : Administrateur (Administrateurs) # MEDTRIGU-CCE1D8
                                    Update on 11/12/2009 by g3n-h@ckm@n ::::: 20:30
                                    Start at: 10:21:14 | 13/12/2009
                                    Contact : g3n-h@ckm@n sur CCM

                                    Intel(R) Pentium(R) 4 CPU 1.80GHz
                                    Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
                                    Internet Explorer 7.0.5730.11
                                    Windows Firewall Status : Enabled
                                    AV : avast! antivirus 4.8.1296 [VPS 091003-0] 4.8.1296 [ (!) Disabled | (!) Outdated ]

                                    C:\ -> Disque fixe local | 19,53 Go (4,14 Go free) | NTFS
                                    D:\ -> Disque fixe local | 58,59 Go (19,37 Go free) | NTFS
                                    E:\ -> Disque fixe local | 70,92 Go (24,22 Go free) [disque local] | NTFS
                                    F:\ -> Disque CD-ROM
                                    G:\ -> Disque CD-ROM

                                    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running

                                    C:\WINDOWS\System32\smss.exe 1520
                                    C:\WINDOWS\system32\csrss.exe 1568
                                    C:\WINDOWS\system32\winlogon.exe 1592
                                    C:\WINDOWS\system32\services.exe 1640
                                    C:\WINDOWS\system32\lsass.exe 1652
                                    C:\WINDOWS\system32\svchost.exe 1812
                                    C:\WINDOWS\system32\svchost.exe 1900
                                    C:\WINDOWS\System32\svchost.exe 228
                                    C:\WINDOWS\system32\svchost.exe 420
                                    C:\WINDOWS\system32\svchost.exe 484
                                    C:\WINDOWS\Explorer.EXE 828
                                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 920
                                    C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe 1236
                                    C:\WINDOWS\system32\ctfmon.exe 1248
                                    C:\WINDOWS\system32\spoolsv.exe 1500
                                    C:\WINDOWS\system32\svchost.exe 2004
                                    C:\Program Files\Hotspot Shield\bin\openvpnas.exe 188
                                    C:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe 272
                                    C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE 308
                                    C:\WINDOWS\system32\svchost.exe 396
                                    C:\WINDOWS\system32\wuauclt.exe 1048
                                    C:\WINDOWS\System32\alg.exe 512
                                    C:\WINDOWS\system32\wscntfy.exe 572
                                    C:\Program Files\Hotspot Shield\bin\openvpntray.exe 372
                                    C:\WINDOWS\system32\wuauclt.exe 2244
                                    C:\Documents and Settings\Administrateur.MEDTRIGU-CCE1D8\Bureau\List_Kill'em.scr 2600
                                    C:\WINDOWS\system32\cmd.exe 2612
                                    C:\WINDOWS\SoftwareDistribution\Download\d7b1fefb52814b5ff178e67ca599038b\update\update.exe 2684
                                    C:\WINDOWS\system32\wbem\wmiprvse.exe 2748
                                    C:\Documents and Settings\Administrateur.MEDTRIGU-CCE1D8\Local Settings\Temp\24.tmp\pv.exe 2868

                                    Detections :
                                    ==========

                                    ¤¤¤¤¤¤¤¤¤¤ Files/folders :

                                    "C:\Program Files\AskBarDis"
                                    "C:\Program Files\Mozilla FireFox\Components\AskSearch.js"
                                    C:\WINDOWS\System32\SET12.tmp
                                    C:\WINDOWS\System32\SET18.tmp
                                    C:\WINDOWS\System32\SET25.tmp
                                    C:\WINDOWS\System32\SET26.tmp
                                    C:\WINDOWS\System32\SET27.tmp
                                    C:\WINDOWS\System32\SET28.tmp
                                    C:\WINDOWS\System32\SET2E.tmp
                                    C:\WINDOWS\System32\SET2F.tmp
                                    C:\WINDOWS\System32\SET30.tmp
                                    C:\WINDOWS\System32\SET34.tmp
                                    C:\WINDOWS\System32\SET36.tmp
                                    C:\WINDOWS\System32\SET38.tmp
                                    C:\WINDOWS\System32\SET3D.tmp
                                    C:\WINDOWS\System32\SET9B.tmp
                                    C:\WINDOWS\System32\SET9C.tmp
                                    C:\Documents and Settings\Administrateur.MEDTRIGU-CCE1D8\LOCAL Settings\Temp\HotspotShieldToolbarIE.exe

                                    ¤¤¤¤¤¤¤¤¤¤ Files/folders deleted :

                                    Quarantine :

                                    AskBarDis.Kill'em
                                    AskSearch.js.Kill'em
                                    HotspotShieldToolbarIE.exe.Kill'em
                                    SET12.tmp.Kill'em
                                    SET18.tmp.Kill'em
                                    SET25.tmp.Kill'em
                                    SET26.tmp.Kill'em
                                    SET27.tmp.Kill'em
                                    SET28.tmp.Kill'em
                                    SET2E.tmp.Kill'em
                                    SET2F.tmp.Kill'em
                                    SET30.tmp.Kill'em
                                    SET34.tmp.Kill'em
                                    SET36.tmp.Kill'em
                                    SET38.tmp.Kill'em
                                    SET3D.tmp.Kill'em
                                    SET9B.tmp.Kill'em
                                    SET9C.tmp.Kill'em

                                    ==============
                                    host file OK !
                                    ==============

                                    ========
                                    Registry
                                    ========
                                    Deleted : HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowCpl
                                    Deleted : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe

                                    ============
                                    Disk Cleaned
                                    ============

                                    ================
                                    Prefetch cleaned
                                    ================

                                    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
                                    quel est ce processuss pourqoi il le ne la pas detecté c'est bizarre
                                    swreg.exe administrateur
                                    aussi j'ai depuis longtemps deux dossier a qui je pouvait accéder mais depuis non
                                    D:\eed48bf0c9f632648a1beeab6dc345\update
                                    C:\Documents and Settings\Administrateur\Mes documents
                                    0
                                    1. quand j'ai redemarrer le nombre de processuss actifs va jusqua 35 :
                                      il ya quelque un qui sont nouveau
                                      -openvpntray.exe
                                      -openvpnas.exe
                                      -wscntfy.exe
                                      -wgasetup.exe
                                      -ctfmon.exe
                                      -hsstray (que je n'ai pas pu tout noter car il adisparu)
                                      -wmiadap.exe
                                      et autre que je noterai apres
                                      aussi je veux tester ma memoire ram et ma carte graphique pour savoir si elles sont defectueuses merci
                                      0
                                      1. quel est ce processuss pourqoi il le ne la pas detecté c'est bizarre
                                        swreg.exe administrateur


                                        ce processus est normal c'est celui qui sert à l'outil à lire ton registre

                                        pour les processus c'est bien peu , j'en ai 63 en permanence ^^

                                        D:\eed48bf0c9f632648a1beeab6dc345\update

                                        c'est un dossier temporaire d'installation de mise a jour

                                        C:\Documents and Settings\Administrateur\Mes documents

                                        tu peux preciser ce qui se passe avec ca ?
                                        1
                                        • 1
                                        • 2