Trojan-Spy.HTML.Fraud.gen

Fermé
martina24 - 19 nov. 2009 à 13:19
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 - 22 nov. 2009 à 20:04
Bonjour,
j'étais en train de travailler sur mon PC, Windows Xp Pro - Firefox 3, lorsque avast m'a averti qu'il y avait un virus sur mon ordinateur: Trojan-Spy.HTML.Fraud.gen, avast a suggéré de le mettre en quarantaine, ce que j'ai fait. Mais le virus se met en marche de temps à autre et avast le bloque ainsi de suite.
C'est vraiment très ennuyeux.
1. J'ai fait un nettoyage avec malwarebytes qui n'a pas réussi à l'enlever.
2. Aidez-moi à me débarrasser de ce virus.
Merci d'avance
A voir également:

54 réponses

plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
19 nov. 2009 à 19:38
quel c*n je suis

tu referas VITE une manip avec OTM en copiant collant sa



:files
C:\Documents and Settings\All Users.WINDOWS\Application Data\72a670c\WS72a6.exe
C:\WINDOWS\System32\wmdtc.exe
C:\WINDOWS\System32\FastNetSrv.exe
C:\WINDOWS\System32\lsm32.sys



amoins que tu n'as pas fait encore OTM a ce moment dit le moi et je rajoute les fichiers dans les instructions.
0
amica24 Messages postés 27 Date d'inscription jeudi 19 novembre 2009 Statut Membre Dernière intervention 22 novembre 2009
19 nov. 2009 à 20:58
j'ai fait comme expliqué et le problème à l'air d'être résorbé, mais par contre je n'ai plus de cd rom.
questions:
1. comment je fais pour reinstaller le driver du cdrom?
2. quels sont les fichiers que je dois effacer
3. quels sont les infos que je dois vous envoyer pour confirmer.
0
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
19 nov. 2009 à 21:20
oula on est loin mais vraiment tres loin d'avoir fini, sa c'est resorbé pour un temps, demain quand tu va rallumé ton PC, badaboum tout revient donc SUIT A LA LETTRE TOUT ce que j'ai mit ou dit moi et formate tout de suite MAIS MEME AVEC LE FORMATAGE IL FAUT PRENDRE DES PRECAUTION sinon il revient...

sa sert a rien de perdre du temps si tu ne fait pas les choses car sa marchera jamais sinon


si tu souhaite continuer et TENTER la desinfection :

poste ce rapport et tu devrais en avoir meme 2 si tu as fait sa aussi :
https://forums.commentcamarche.net/forum/affich-15265374-trojan-spy-html-fraud-gen?page=20
emplacement des rapports :
C:\_OTM\MovedFiles sous le nom xxxxxx_xxxxxxxxxx.log


ensuite as tu bien installer online armor c'est trés important


ensuite on continue la procedure :

1:) POSTE un nouveau RSIT


2:) Desactive ta restauration systeme a l'aide de ce lien
http://www.zebulon.fr/dossiers/65-5-desactiver-restauration-systeme.html
(tu laisse la case de la restauration systeme DECOCHE)


3:) Allez sur Démarrer /Exécuter/ Tappez

ipconfig/flushdns

puis OK (entrée)


4:) # Téléchargez Dr.Web CureIt! sur votre Bureau.
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
# Double-cliquez sur drweb-cureit.exe et cliquez sur Commencer le scan.
# Ce scan rapide permet l'analyse des processus chargés en mémoire; s'il trouve des processus infectés, cliquez sur le bouton Oui pour Tout à l'invite.
# Lorsque le scan rapide est terminé, cliquez sur Options > Changer la configuration.
# Choisissez l'onglet Scanner, et décochez Analyse heuristique.
# De retour à la fenêtre principale : choisissez Analyse complète.
# Cliquez la flèche verte sur la droite et le scan débutera. Une publicité apparaît quelquefois, fermez-la.
# Cliquez Oui pour Tout si un fichier est détecté.
# A la fin du scan, si des infections sont trouvées, cliquez sur Tout sélectionner, puis sur Désinfecter. Si la désinfection est impossible, cliquez sur Quarantaine.
# Au menu principal de l'outil, en haut à gauche, cliquez sur le menu Fichier et choisissez Enregistrer le rapport.
# Sauvegardez le rapport sur votre Bureau. Ce dernier se nommera DrWeb.csv.
# Fermez Dr.Web CureIt!
# Redémarrez votre ordinateur (très important) car certains fichiers peuvent être déplacés/réparés au redémarrage.
# Suite au redémarrage, postez (Copiez/Collez) le contenu du rapport de l'outil Dr.Web dans votre prochaine réponse


Fait bien la procedure a la lettre bonne chance
0
amica24 Messages postés 27 Date d'inscription jeudi 19 novembre 2009 Statut Membre Dernière intervention 22 novembre 2009
19 nov. 2009 à 21:35
All processes killed
Error: Unable to interpret <processes> in the current context!
Error: Unable to interpret <explorer.exe> in the current context!
Error: Unable to interpret <TeaTimer.exe> in the current context!
Error: Unable to interpret <C:\Documents and Settings\All Users.WINDOWS\Application Data\72a670c\WS72a6.exe > in the current context!
Error: Unable to interpret <C:\WINDOWS\System32\wmdtc.exe > in the current context!
Error: Unable to interpret <C:\WINDOWS\System32\FastNetSrv.exe > in the current context!
Error: Unable to interpret <C:\WINDOWS\System32\lsm32.sys > in the current context!
========== SERVICES/DRIVERS ==========
No service named fastnetsrv was found to stop!
Unable to stop service fastnetsrv!
========== FILES ==========
File/Folder C:\WINDOWS\\\etb\\pokapoka79.exe not found.
File/Folder c:\windows\system32\_mzu_stonedrv3.exe not found.
File/Folder C:\WINDOWS\System32\lphcn7hj0e7fp.exe not found.
File/Folder C:\WINDOWS\System32\fgjk4wvb.dll not found.
File/Folder c:\windows\system32\_mzu_stonedrv3.exe not found.
File/Folder C:\Documents and Settings\All Users.WINDOWS\Application Data\72a670c\446656.reg not found.
File/Folder C:\WINDOWS\System32\fgjk4wvb.dll not found.
File/Folder C:\WINDOWS\System32\9737665.exe not found.
File/Folder C:\Documents and Settings\x.X-23J5JKYJCMJOL\Application Data\System Defender not found.
File/Folder C:\Documents and Settings\All Users.WINDOWS\Application Data\WSDDSys not found.
File/Folder C:\Documents and Settings\All Users.WINDOWS\Application Data\72a670c not found.
File/Folder C:\WINDOWS\IE4 Error Log.txt not found.
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\System service79 not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\_mzu_stonedrv3 not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\lphcn7hj0e7fp not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ctfmon not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\System Defender not found.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\avgsys" not found.
Registry value HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list\\\??\C:\WINDOWS\system32\winlogon.exe deleted successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrateur
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: All Users

User: All Users.WINDOWS

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User.WINDOWS
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Invité
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->FireFox cache emptied: 0 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: LocalService.AUTORITE NT
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: NetworkService.AUTORITE NT
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Propriétaire

User: x
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 96213921 bytes
->Java cache emptied: 543416 bytes

User: x.X-23J5JKYJCMJOL
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 112473347 bytes
->Opera cache emptied: 28976479 bytes

User: XB0AF~1~X-2

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 11973712 bytes
%systemroot%\System32 .tmp files removed: 562688 bytes
Windows Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 9559623 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 248.28 mb


OTM by OldTimer - Version 3.1.2.0 log created on 11192009_201236

Files moved on Reboot...

Registry entries deleted on Reboot...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
amica24 Messages postés 27 Date d'inscription jeudi 19 novembre 2009 Statut Membre Dernière intervention 22 novembre 2009
19 nov. 2009 à 21:36
Error: Unable to interpret <C:\Documents and Settings\All Users.WINDOWS\Application Data\72a670c\WS72a6.exe> in the current context!
Error: Unable to interpret <C:\WINDOWS\System32\wmdtc.exe> in the current context!
Error: Unable to interpret <C:\WINDOWS\System32\FastNetSrv.exe> in the current context!
Error: Unable to interpret <C:\WINDOWS\System32\lsm32.sys > in the current context!

OTM by OldTimer - Version 3.1.2.0 log created on 11192009_211038
0
amica24 Messages postés 27 Date d'inscription jeudi 19 novembre 2009 Statut Membre Dernière intervention 22 novembre 2009
19 nov. 2009 à 21:44
windows ne trouve pas:
ipconfig/flushdns
0
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
19 nov. 2009 à 21:55
passe a la suite alors
0
amica24 Messages postés 27 Date d'inscription jeudi 19 novembre 2009 Statut Membre Dernière intervention 22 novembre 2009
19 nov. 2009 à 22:24
ça marchait puis vous dites:
- et donc enfin a ce degré d'infection quand tu n'utilise pas internet malgré le parefeu DEBRANCHE le cable d'nternet.
J'ai débranché le cable et plouf, plus rien ne marche plus possible d'entrer dans windows:
RCINT Failure. String table ID not found. 42 at line 462
0
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
19 nov. 2009 à 22:58
ehéhé

c'est vraiment des gros malin c'est mechant hacker...

bon ben rebranche internet alors... si il nous laisse pas le choix...

bonne chance mais sa commence a sentir de + en + mauvais
0
amica24 Messages postés 27 Date d'inscription jeudi 19 novembre 2009 Statut Membre Dernière intervention 22 novembre 2009
20 nov. 2009 à 08:56
c'est pas les hackers, j'ai simplement fait une mauvaise manip. falllait laisser le scan Dr.Web CureIt! aller jusqu'au bout avec internet branché.
maintenant je ne peux plus entrer dans le pc, je vous écrit ce mail depuis une autre machine.
pensez vous que si je fait disque à disque avec le pc sur lequel je suis, les fichiers perdus pourront se remettre sur l'autre et je pourrais réinstaller windows.
1. comme dit plus haut le cd rom ne fonctionne plus.
2. erreur: RCINT Failure. String table ID not found. 42 at line 462
3. je ne peux plus éteindre le pc normalement, je suis obligé de retirer le câble de la prise.
j'ai toujours la clé usb et un pc depuis lequel je vous envoie les messages, peut-être que je peux faire quelque chose avec tous ces "outils"
0
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
20 nov. 2009 à 09:07
salut

sa y'est c'est mort, tu peux meme plus aller en mode sans echec avec le PC infecté ?


NE BRANCHE PAS TON DISQUE INFECTE sur ta machine "propre" sinon il va ce passer la meme chose.

si rien ne demarre sur le PC infecté , tu n'as + qu'a formaté, desolé MAIS ce virus revient meme après formatage c'est pourqu'oi il existe un logiciel qui s'appel KILLDISK qui ecrase TOUTES les données du disque dur meme les eventuel partition pour reinstaller windows

d'ou ma question AS TU LE CD de WINDOWS ?



ensuite sur le PC "propre" peut tu me poster un RSIT voir si il n'y a rien sur celui ci (voir poste 1)
0
amica24 Messages postés 27 Date d'inscription jeudi 19 novembre 2009 Statut Membre Dernière intervention 22 novembre 2009
20 nov. 2009 à 09:43
d'ou ma question AS TU LE CD de WINDOWS ?
> Ou
> Le cd rom du pc nfecté ne marche plus, comme dt plus haut.
voci le log:

Logfile of random's system information tool 1.06 (written by random/random)
Run by Guyaz at 2009-11-20 09:39:33
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 987 MB (10%) free of 10 GB
Total RAM: 255 MB (33% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:40:00, on 20.11.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\WINDOWS\system32\hphmon06.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\QuickHelp2\QuickHelp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqgalry.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Motive\McciCMService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqbam08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqgpc01.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_clipbook.exe
C:\Documents and Settings\Guyaz\Bureau\RSIT.exe
C:\Program Files\trend micro\Guyaz.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.bluewin.ch/de/index.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.bluewin.ch/de/index.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll (file missing)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll (file missing)
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll (file missing)
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [zzzHPSETUP] E:\Setup.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb11.exe
O4 - HKLM\..\Run: [HPHUPD06] C:\Program Files\Hewlett-Packard\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\system32\hphmon06.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [MsgCenterExe] "C:\Program Files\Fichiers communs\Real\Update_OB\RealOneMessageCenter.exe" -osboot
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickHelp2_McciTrayApp] "C:\Program Files\QuickHelp2\QuickHelp.exe"
O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqSRMon.exe
O4 - HKLM\..\Run: [Family Tree Builder Update] G:\Arbre généalogique\MyHeritage\Bin\FTBCheckUpdates.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [Symantec NetDriver Warning] C:\PROGRA~1\SYMNET~1\SNDWarn.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [SRUUninstall] "C:\WINDOWS\System32\msiexec.exe" /x {6AF90EF6-F7F9-466C-99F4-1774826FBB40} /qn REBOOT=ReallySuppress (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [SRUUninstall] "C:\WINDOWS\System32\msiexec.exe" /x {6AF90EF6-F7F9-466C-99F4-1774826FBB40} /qn REBOOT=ReallySuppress (User 'Default user')
O4 - Startup: Pense-bête.lnk = C:\Program Files\Mindscape\PrintMaster\PMREMIND.EXE
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Sélection intelligente HP - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.sunrise.ch/fr/hom/default.asp
O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/fr/deleon/1.1.48-deleon/GoogleNav.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O19 - User stylesheet: C:\Documents and Settings\Guyaz\Mes documents\Correspondance\Assura Alain ass. accidents.doc (file missing)
O23 - Service: e-DiagTools LAN Configuration Agent (edtlancfg) - Hewlett-Packard - C:\Program Files\HP\e-DiagTools\edtsrv.exe
O23 - Service: ExtraFilm upload service (EFUploadSrv) - Unknown owner - G:\ExtraFilm Designer EFCH French\EFUploadSrv.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: McciCMService - Motive Communications, Inc. - C:\Program Files\Fichiers communs\Motive\McciCMService.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
0
amica24 Messages postés 27 Date d'inscription jeudi 19 novembre 2009 Statut Membre Dernière intervention 22 novembre 2009
20 nov. 2009 à 09:44
voici info:

info.txt logfile of random's system information tool 1.06 2009-11-20 09:40:09

======Uninstall list======

-->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
-->C:\WINDOWS\IsUn040c.exe -fC:\WINDOWS\orun32.isu
-->MsiExec.exe /I{17BB7031-B6D9-4D27-A3A1-B0E672A0972C}
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
32 Bit HP CIO Components Installer-->MsiExec.exe /I{F7B0E599-C114-4493-BC4D-D8FC7CBBABBB}
Adobe Acrobat and Reader 8.1.2 Security Update 1 (KB403742)-->MsiExec.exe /X{6846389C-BAC0-4374-808E-B120F86AF5D7}
Adobe Photoshop Elements-->C:\WINDOWS\ISUN040C.EXE -f"C:\Program Files\Adobe\Photoshop Elements\Uninst.isu" -c"C:\Program Files\Adobe\Photoshop Elements\Uninst.dll"
Adobe Reader 8.1.2 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81200000003}
Barre d'outils MSN-->C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\mtbs.exe c
Bluewin ADSL Disc 4.0-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{AEF242FA-D5BE-11D4-831A-0050DAB3329C}\Setup.exe"
Borland Database Engine 5.1 - Runtime-->C:\WINDOWS\unin040c.exe -f"C:\Program Files\Borland\BDE\DeIsL1.isu" -c"C:\Program Files\Borland\BDE\_ISREG32.DLL"
Cayman 3000 series USB Network Adapter-->C:\Program Files\Netopia\Cayman 3000 series USB Network\CnxUnist.exe -w7 Netopia\Cayman 3000 series USB Network
Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
Correctif pour Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
Correctif pour Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe"
Data Access Objects (DAO) 3.5-->C:\WINDOWS\IsUninst.exe -f"C:\Program Files\Common Files\Microsoft Shared\DAO\Uninst.isu"
e-Diagtools LAN Configuration Agent-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A00D9A50-DE4A-11D3-BACD-00500478B0F5}\Setup.exe"
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
HP Discover Digital Photography-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{92B3EF78-3DB2-4DED-8DD1-F2DDF6EC2DF3}\setup.exe" -l0x40c
HP Image Zone 4.0-->C:\Program Files\Hewlett-Packard\Digital Imaging\uninstall\hpzscr01.exe -datfile hpqscr01.dat
HP Imaging Device Functions 11.0-->C:\Program Files\Hewlett-Packard\Digital Imaging\DeviceManagement\hpzscr01.exe -datfile hpqbud01.dat
HP Photosmart C5300 All-In-One Driver Software 11.0 Rel .4-->C:\Program Files\Hewlett-Packard\Digital Imaging\{69C57747-551F-4e4f-AB60-13358DC4F00A}\setup\hpzscr01.exe -datfile hposcr32.dat -onestop
HP Photosmart Essential 3.0-->C:\Program Files\Hewlett-Packard\Digital Imaging\PhotoSmartEssential\hpzscr01.exe -datfile hpqbud13.dat -forcereboot
HP Photosmart Essential-->MsiExec.exe /X{EB21A812-671B-4D08-B974-2A347F0D8F70}
HP Smart Web Printing-->msiexec /i{A9DC9256-709F-4BEA-B39D-4F11D90585AA}
HP Software Update-->MsiExec.exe /X{15EE79F4-4ED1-4267-9B0F-351009325D7D}
HP Solution Center 11.0-->C:\Program Files\Hewlett-Packard\Digital Imaging\eSupport\hpzscr01.exe -datfile hpqbud05.dat -forcereboot
HP Update-->MsiExec.exe /X{D063F201-FAC4-4D5C-B10B-615058ADE5A7}
Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
Micro Application - Papier à Lettres-->C:\WINDOWS\unin040c.exe -fC:\Papier\DeIsL2.isu
Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
Microsoft Data Access Components KB870669-->C:\WINDOWS\muninst.exe C:\WINDOWS\INF\KB870669.inf
Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
Microsoft Office XP Professional-->MsiExec.exe /I{9111040C-6000-11D3-8CFE-0050048383C9}
Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
Microsoft Web Publishing Wizard 1.52-->RunDll32 ADVPACK.DLL,LaunchINFSection C:\WINDOWS\INF\wpie4x86.inf,WebPostUninstall
Mise à jour critique pour Lecteur Windows Media 11 (KB959772)-->"C:\WINDOWS\$NtUninstallKB959772_WM11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)-->"C:\WINDOWS\$NtUninstallKB911565$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)-->"C:\WINDOWS\$NtUninstallKB898458$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)-->"C:\WINDOWS\$NtUninstallKB923723$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)-->"C:\WINDOWS\ie7updates\KB928090-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)-->"C:\WINDOWS\ie7updates\KB929969\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)-->"C:\WINDOWS\ie7updates\KB931768-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)-->"C:\WINDOWS\ie7updates\KB933566-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)-->"C:\WINDOWS\ie7updates\KB937143-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)-->"C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB969897)-->"C:\WINDOWS\ie7updates\KB969897-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 8 (KB969897)-->"C:\WINDOWS\ie8updates\KB969897-IE8\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 8 (KB971961)-->"C:\WINDOWS\ie8updates\KB971961-IE8\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 8 (KB972260)-->"C:\WINDOWS\ie8updates\KB972260-IE8\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB961371)-->"C:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
Mise à jour pour Windows Internet Explorer 8 (KB971930)-->"C:\WINDOWS\ie8updates\KB971930-IE8\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB960763)-->"C:\WINDOWS\$NtUninstallKB960763$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"
MSXML 4.0 SP2 (KB925672)-->MsiExec.exe /I{A9CF9052-F4A0-475D-A00F-A8388C62DD63}
MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
MSXML 4.0 SP2 Parser and SDK-->MsiExec.exe /I{716E0306-8318-4364-8B8F-0CC4E9376BAC}
Nero-->MsiExec.exe /X{A4D7B764-4140-11D4-88EB-0050DA3579C0}
NVIDIA Windows 2000/XP Display Drivers-->rundll32.exe C:\WINDOWS\System32\nvinstnt.dll,NvUninstallNT4 nvhc.inf
OCR Software by I.R.I.S. 11.0-->C:\Program Files\Hewlett-Packard\Digital Imaging\OCR\hpzscr01.exe -datfile hpqbud11.dat
Outils créatifs-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B8963A93-DF52-4340-8F0F-50A4F9A99061}\setup.exe" -l0x40c
Photosmart 320,370,7400,8100,8400 Series (fra)-->C:\Program Files\Hewlett-Packard\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\setup\hpzscr01.exe -datfile hphscr01.dat
PictureProject-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FF3999BE-1A7B-4738-88AA-97BF14094A4A}\Setup.exe" -l0x40c UNINSTALL
PlantusNordFrancais-->C:\WINDOWS\unin040c.exe -fc:\GreenOffice\PlantusNord\DeIsL1.isu -cc:\GreenOffice\PlantusNord\_ISREG32.DLL
Quick Help 2.0-->C:\Program Files\QuickHelp2\unQuickHelp.exe
RealPlayer-->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Symantec Network Driver Update-->MsiExec.exe /X{6AF90EF6-F7F9-466C-99F4-1774826FBB40}
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
Windows Internet Explorer 8-->"C:\WINDOWS\ie8\spuninst\spuninst.exe"
Windows Live Messenger-->MsiExec.exe /I{F6326B60-1B1D-4ABF-BFCD-7B7404F44411}
Windows Live Sign-in Assistant-->MsiExec.exe /I{49672EC2-171B-47B4-8CE7-50D7806360D7}
Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"

======System event log======

Computer Name: HEWLETT-5852FAE
Event Code: 7022
Message: Le service Service HP CUE DeviceDiscovery est en attente de démarrage.

Record Number: 19354
Source Name: Service Control Manager
Time Written: 20090821201748.000000+120
Event Type: erreur
User:

Computer Name: HEWLETT-5852FAE
Event Code: 7
Message: Le périphérique \Device\Harddisk0\D comporte un bloc défectueux.

Record Number: 19353
Source Name: Disk
Time Written: 20090821201547.000000+120
Event Type: erreur
User:

Computer Name: HEWLETT-5852FAE
Event Code: 7
Message: Le périphérique \Device\Harddisk0\D comporte un bloc défectueux.

Record Number: 19352
Source Name: Disk
Time Written: 20090821201542.000000+120
Event Type: erreur
User:

Computer Name: HEWLETT-5852FAE
Event Code: 7
Message: Le périphérique \Device\Harddisk0\D comporte un bloc défectueux.

Record Number: 19351
Source Name: Disk
Time Written: 20090821201537.000000+120
Event Type: erreur
User:

Computer Name: HEWLETT-5852FAE
Event Code: 7
Message: Le périphérique \Device\Harddisk0\D comporte un bloc défectueux.

Record Number: 19350
Source Name: Disk
Time Written: 20090821201532.000000+120
Event Type: erreur
User:

=====Application event log=====

Computer Name: HEWLETT-5852FAE
Event Code: 0
Message:
Record Number: 5
Source Name: hpqddsvc
Time Written: 20090107080548.000000+060
Event Type: Informations
User:

Computer Name: HEWLETT-5852FAE
Event Code: 0
Message:
Record Number: 4
Source Name: hpqcxs08
Time Written: 20090107080546.000000+060
Event Type: Informations
User:

Computer Name: HEWLETT-5852FAE
Event Code: 1800
Message: Le service Centre de sécurité Windows a démarré.

Record Number: 3
Source Name: SecurityCenter
Time Written: 20090107080422.000000+060
Event Type: Informations
User:

Computer Name: HEWLETT-5852FAE
Event Code: 0
Message:
Record Number: 2
Source Name: McciCMService
Time Written: 20090107080401.000000+060
Event Type: Informations
User:

Computer Name: HEWLETT-5852FAE
Event Code: 1
Message:
Record Number: 1
Source Name: ExtraFilm upload service
Time Written: 20090107080356.000000+060
Event Type: Informations
User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem
"windir"=%SystemRoot%
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=15
"PROCESSOR_IDENTIFIER"=x86 Family 15 Model 1 Stepping 2, GenuineIntel
"PROCESSOR_REVISION"=0102
"NUMBER_OF_PROCESSORS"=1
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"HP_TEMP"=D:
"FP_NO_HOST_CHECK"=NO

-----------------EOF-----------------
0
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
20 nov. 2009 à 09:45
peut importe ton lecteur CD va surement marcher pour une reinstallation systeme et si il boot pas direct dessus , tu passera par le BIOS

AS TU LE CD DE WINDOWS ?

AS TU LA POSSIBILTE DE GRAVER UN CD avec un autre PC ?
0
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
20 nov. 2009 à 09:51
fait immediatement sa :

et BRANCHE TOUS TES SUPPORT AMOVIBLE SANS LES OUVRIR meme la clefs usb que tu as utilisé pour transferet DR web sur le PC infecté MAIS PAS le disque dur du PC infecté

et fait sa :

# Télécharge UsbFix et enregistre-le sur ton bureau
https://www.ionos.fr/?affiliate_id=77097
# Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d'avoir été infectés sans les ouvrir
# Double clic sur le raccourci UsbFix présent sur ton bureau
# choisi l'option 2 ( Suppression )
# Ton bureau disparaîtra et le pc redémarrera .
# Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
# Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau .
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
# ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

# :!: UsbFix te proposera d'uploader un dossier compressé à cette adresse : https://www.androidworld.fr/
# Ce dossier a été créé par UsbFix et est enregistré sur ton bureau.
# Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.
# Merci d'avance pour ta contribution !!

puis sur ce PC telecharge et installe malwarebyte ou si tu l'as deja met le a jour et fait un scan et poste le log, il faut surtout pas que ce PC chope quoi que soit sinon tu es tres mal...
0
amica24 Messages postés 27 Date d'inscription jeudi 19 novembre 2009 Statut Membre Dernière intervention 22 novembre 2009
20 nov. 2009 à 11:59
AS TU LE CD DE WINDOWS ?
Oui. J'ai 2 cd:
win xp pro et win x home

AS TU LA POSSIBILTE DE GRAVER UN CD avec un autre PC ?
je ne sais pas le fare.
J'ai 2 cd:
win xp pro et win x home + 1 clef usb
voici le .txt de malwarebytes:

Malwarebytes' Anti-Malware 1.41
Version de la base de données: 3201
Windows 5.1.2600 Service Pack 3

20.11.2009 11:49:20
mbam-log-2009-11-20 (11-49-20).txt

Type de recherche: Examen rapide
Eléments examinés: 112012
Temps écoulé: 10 minute(s), 19 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{09f1adac-76d8-4d0f-99a5-5c907dadb988} (Rogue.Multiple) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
C:\Program Files\dynamic toolbar (Adware.2020search) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
20 nov. 2009 à 12:19
FAIT SA

# Télécharge UsbFix et enregistre-le sur ton bureau
https://www.ionos.fr/?affiliate_id=77097

# Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d'avoir été infectés sans les ouvrir

# Double clic sur le raccourci UsbFix présent sur ton bureau
# choisi l'option 2 ( Suppression )
# Ton bureau disparaîtra et le pc redémarrera .
# Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
# Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau .
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
# ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

# :!: UsbFix te proposera d'uploader un dossier compressé à cette adresse : https://www.androidworld.fr/
# Ce dossier a été créé par UsbFix et est enregistré sur ton bureau.
# Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.
# Merci d'avance pour ta contribution !!
0
amica24 Messages postés 27 Date d'inscription jeudi 19 novembre 2009 Statut Membre Dernière intervention 22 novembre 2009
20 nov. 2009 à 13:08
c'est fait et le fichier et les réponses sont au dessus de ta réponse :
37
plopus, le 20 nov 2009 à 12:19:07
0
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
20 nov. 2009 à 13:38
amica le rapport que tu as posté correspond a malwarebyte or je veux aussi le rapport de USBFIX si tu as deja fait USBfix poste ce rapport C:\UsbFix.txt

ou sinon fait usbfix comme expliqué au poste 37


ok pour les cd de windows c'est bon

tu as réessayer d'allumer le PC infecté en mode sans echec ?
0
amica24 Messages postés 27 Date d'inscription jeudi 19 novembre 2009 Statut Membre Dernière intervention 22 novembre 2009
20 nov. 2009 à 13:41
usb fix:


############################## | UsbFix V6.055 |

User : Guyaz (Administrateurs) # HEWLETT-5852FAE
Update on 18/11/2009 by Chiquitine29, C_XX & Chimay8
Start at: 11:27:08 | 20.11.2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Pentium(R) 4 CPU 1.60GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled

A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 9.77 Go (992.27 Mo free) [System] # NTFS
D:\ -> Disque fixe local # 9.22 Go (9.21 Go free) [Data] # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque CD-ROM
G:\ -> Disque fixe local # 76.33 Go (75.49 Go free) [Nouveau disque] # NTFS
H:\ -> Disque amovible # 498.74 Mo (370.04 Mo free) # FAT32

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe 564
C:\WINDOWS\system32\csrss.exe 612
C:\WINDOWS\system32\winlogon.exe 636
C:\WINDOWS\system32\services.exe 680
C:\WINDOWS\system32\lsass.exe 692
C:\WINDOWS\system32\svchost.exe 860
C:\WINDOWS\system32\svchost.exe 928
C:\WINDOWS\System32\svchost.exe 1020
C:\WINDOWS\System32\svchost.exe 1064
C:\WINDOWS\System32\svchost.exe 1100
C:\WINDOWS\system32\WgaTray.exe 1484
C:\WINDOWS\Explorer.EXE 1496
C:\WINDOWS\system32\spoolsv.exe 1652
C:\WINDOWS\System32\svchost.exe 1932
C:\WINDOWS\system32\svchost.exe 2036
C:\Program Files\Fichiers communs\Motive\McciCMService.exe 244
C:\WINDOWS\System32\svchost.exe 468
C:\WINDOWS\System32\nvsvc32.exe 500
C:\WINDOWS\System32\svchost.exe 516
C:\WINDOWS\System32\svchost.exe 580
C:\WINDOWS\system32\wuauclt.exe 1012
C:\WINDOWS\system32\wbem\wmiprvse.exe 1408
C:\WINDOWS\System32\alg.exe 180
C:\WINDOWS\system32\wscntfy.exe 228

################## | Fichiers # Dossiers infectieux |

Supprimé ! H:\autorun.inf

################## | Registre # Clés infectieuses |


################## | Registre # Mountpoints2 |


################## | Listing des fichiers présent |

[08.12.2007 18:09|--a------|786] C:\administrativeInfo.bak
[08.12.2007 18:09|--a------|786] C:\administrativeInfo.dbf
[25.11.2008 21:58|--a------|425] C:\albumImagesTable.bak
[25.11.2008 21:58|--a------|7680] C:\albumImagesTable.cdx
[25.11.2008 21:58|--a------|425] C:\albumImagesTable.dbf
[25.11.2008 21:58|--a------|585] C:\albumTable.bak
[25.11.2008 21:58|--a------|4608] C:\albumTable.cdx
[25.11.2008 21:58|--a------|585] C:\albumTable.dbf
[10.10.2004 10:03|--a------|221046] C:\ASPI.LOG
[02.04.2007 21:49|--a------|627] C:\autoAlbum.log
[15.09.2001 04:00|--a------|0] C:\AUTOEXEC.BAT
[01.10.2004 22:39|-rahs----|212] C:\boot.ini
[28.08.2001 13:00|--a------|4952] C:\Bootfont.bin
[25.11.2008 21:58|--a------|0] C:\CB_Server_Errors.txt
[04.07.2009 16:20|--a------|74] C:\CONFIG.SYS
[25.11.2008 21:58|--a------|489] C:\EXIFTable.bak
[25.11.2008 21:58|--a------|3072] C:\EXIFTable.cdx
[25.11.2008 21:58|--a------|489] C:\EXIFTable.dbf
[25.11.2008 21:56|--a------|178] C:\handle.dat
[?|?|?] C:\hiberfil.sys
[20.01.2003 15:30|--a------|528] C:\hpothb07.dat
[25.11.2008 21:58|--a------|937] C:\imageTable.bak
[25.11.2008 21:58|--a------|9216] C:\imageTable.cdx
[25.11.2008 21:58|--a------|937] C:\imageTable.dbf
[25.11.2008 21:58|--a------|512] C:\imageTable.fpk
[25.11.2008 21:58|--a------|512] C:\imageTable.fpt
[21.10.2003 16:16|--a------|1130] C:\INSTALL.LOG
[15.09.2001 04:00|--a------|0] C:\IO.SYS
[25.11.2008 21:58|--a------|361] C:\keywordImagesTable.bak
[25.11.2008 21:58|--a------|6144] C:\keywordImagesTable.cdx
[25.11.2008 21:58|--a------|361] C:\keywordImagesTable.dbf
[25.11.2008 21:58|--a------|457] C:\keywordTable.bak
[25.11.2008 21:58|--a------|4608] C:\keywordTable.cdx
[25.11.2008 21:58|--a------|457] C:\keywordTable.dbf
[25.11.2008 21:58|--a------|361] C:\managedFolderTable.bak
[25.11.2008 21:58|--a------|361] C:\managedFolderTable.dbf
[29.10.2003 20:56|--a------|46773] C:\MDACSET.log
[15.09.2001 04:00|--a------|0] C:\MSDOS.SYS
[01.10.2004 22:26|--a------|47564] C:\NTDETECT.COM
[08.11.2008 18:17|--a------|252240] C:\ntldr
[22.11.2002 15:41|--a------|262144] C:\ntuser.dat
[12.12.2005 19:27|--a------|1024] C:\ntuser.dat.LOG
[?|?|?] C:\pagefile.sys
[25.11.2008 21:58|--a------|425] C:\pathnameTable.bak
[25.11.2008 21:58|--a------|4608] C:\pathnameTable.cdx
[25.11.2008 21:58|--a------|425] C:\pathnameTable.dbf
[25.11.2003 21:55|--a------|13030] C:\PDOXUSRS.NET
[25.11.2008 21:58|--a------|361] C:\ROFImagesTable.bak
[25.11.2008 21:58|--a------|6144] C:\ROFImagesTable.cdx
[25.11.2008 21:58|--a------|361] C:\ROFImagesTable.dbf
[25.11.2008 21:58|--a------|393] C:\ROFTable.bak
[25.11.2008 21:58|--a------|3072] C:\ROFTable.cdx
[25.11.2008 21:58|--a------|393] C:\ROFTable.dbf
[29.11.2008 18:13|--a------|68] C:\scandata.dat
[24.05.2001 11:59|--a------|162304] C:\UNWISE.EXE
[20.11.2009 11:30|--a------|4967] C:\UsbFix.txt
[30.05.2009 01:07|--a------|38400] H:\Sites portugues.doc
[24.07.2009 21:50|--a------|1417188] H:\site2009.zip
[10.06.2009 09:57|--a------|5820679] H:\easycado.zip
[09.08.2009 16:37|--a------|1435] H:\siteprog.txt
[10.08.2009 20:08|--a------|4638] H:\pass.txt
[25.02.2003 22:28|--ah-----|41984] H:\WMPLAYER.EXE
[19.11.2009 14:01|--a------|11982] H:\info.txt
[19.11.2009 14:01|--a------|27939] H:\log1.txt
[19.11.2009 14:36|--a------|104859] H:\mbam-log-2009-11-19 (14-36-22).txt
[19.11.2009 14:51|--a------|273408] H:\RHosts.exe
[25.02.2003 22:28|--ah-----|41984] H:\YTVSB_PRO_EDITION.EXE
[19.11.2009 16:42|--a------|3565148] H:\amica2.exe
[25.02.2003 22:28|--ah-----|41984] H:\NTBACKUP.EXE
[19.11.2009 18:17|--a------|443904] H:\OTM.exe
[25.02.2003 22:28|--ah-----|41984] H:\IEXPLORE.EXE
[19.11.2009 19:02|--a------|3310608] H:\ccsetup225.exe
[19.11.2009 19:06|--a------|12876584] H:\OnlineArmor_Setup_Free_FRA.exe
[19.11.2009 19:09|--a------|2203] H:\Acoller.txt
[20.11.2009 09:35|--a------|781909] H:\RSIT.exe
[20.11.2009 11:24|--a------|1620] H:\BOOTEX.LOG

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix.
# D:\autorun.inf -> Dossier créé par UsbFix.
# G:\autorun.inf -> Dossier créé par UsbFix.
# H:\autorun.inf -> Dossier créé par UsbFix.

################## | Suspect | https://www.virustotal.com/gui/ |


################## | Cracks / Keygens / Serials |
0
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
20 nov. 2009 à 13:43
bien

reposte un nouveau RSIt du PC propre


tu n'as pas repondu a ma question : AS TU REESSAYER DE DEMARRER EN MODE SANS ehcec le PC infecté ?
0