Rapport Random's System Information Tool

Résolu/Fermé
coulé - 10 juil. 2009 à 23:09
 Utilisateur anonyme - 11 juil. 2009 à 01:02
Bonjour,aidez moi svp a desinfecter mon micro
voici le rapport d'analyse;
Logfile of random's system information tool 1.06 (written by random/random)
Run by aaaa at 2009-07-10 23:03:25
Microsoft Windows XP Professionnel Service Pack 2
System drive C: has 12 GB (59%) free of 20 GB
Total RAM: 511 MB (28% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:03:57, on 10/07/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
E:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Microsoft Etudes\Microsoft Encarta 2008 - Études DVD\EDICT.EXE
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe
C:\Documents and Settings\aaaa\Bureau\RSIT.exe
C:\Program Files\trend micro\aaaa.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - E:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [IDMan] e:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [L08FXLRD_7753781] "C:\Program Files\Microsoft Etudes\Microsoft Encarta 2008 - Études DVD\EDICT.EXE" -m
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: VIA RAID TOOL.lnk = C:\Program Files\VIA\RAID\raid_tool.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Télécharger avec IDM - E:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: Télécharger le contenu de video FLV avec IDM - E:\Program Files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Télécharger tous les liens avec IDM - E:\Program Files\Internet Download Manager\IEGetAll.htm
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/en/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O17 - HKLM\System\CCS\Services\Tcpip\..\{C6C13C54-E1AE-4A74-8646-48011C09D454}: NameServer = 41.221.20.4 213.140.2.12
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: WinFast(R) Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
A voir également:

11 réponses

Utilisateur anonyme
10 juil. 2009 à 23:14
Salut ,

effectivement tu es infecté :

▶ Télécharge FindyKill sur ton bureau :

http://sd-1.archive-host.com/membres/up/127028005715545653/FindyKill.exe

! Déconnecte toi et ferme toutes applications en cours !

• Double clique sur "FindyKill.exe" pour lancer l'installation et laisse les paramètres d'instalation par défaut .

• Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

• Double-clique sur le raccourci FindyKill qui est sur ton bureau pour lancer l'outil .

• Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

• Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

▶ Laisse travailler l'outil et ne touche à rien ...

--> Poste le rapport qui apparait à la fin , sur le forum ...

( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0
merci pour votre aide,

mnt je parvien a acceder aux fichier caché et en double cliquant sur le disque dure, antivir ne me signal pas de virus,

mais je ne peu tjr pas acceder au disque dur il mafiche un msg d'erreur:"windows ne trouve pas wscript.exe"

et voici le rapport de findykill:


############################## | FindyKill V6.004 |

# User : aaaa (Administrateurs) # BBBBBBBB-0F7EFE
# Update on 08/07/09 by Chiquitine29 & C_XX
# Start at: 23:23:51 | 10/07/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html

# Intel(R) Pentium(R) 4 CPU 3.00GHz
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled
# AV : AntiVir Desktop 9.0.1.26 [ Enabled | Updated ]

# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 19,53 Go (11,44 Go free) # NTFS
# D:\ # Disque fixe local # 19,53 Go (18,87 Go free) # NTFS
# E:\ # Disque fixe local # 19,53 Go (9,21 Go free) # NTFS
# F:\ # Disque fixe local # 15,92 Go (904,4 Mo free) # NTFS
# G:\ # Disque CD-ROM
# H:\ # Disque amovible # 1,86 Go (60,27 Mo free) # FAT32

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
E:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Microsoft Etudes\Microsoft Encarta 2008 - Études DVD\EDICT.EXE
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | Registre Startup |

HKCU_Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
HKCU_Main: "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
HKCU_Main: "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
HKCU_Main: "Start Page Redirect Cache"="https://www.msn.com/fr-fr?ocid=iehp"
HKCU_Main: "Start Page Redirect Cache_TIMESTAMP"=hex:99,01,b8,ad,39,fc,c9,01
HKCU_Main: "Start Page Redirect Cache AcceptLangs"="fr"
HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
HKLM_logon: "DefaultUserName"="aaaa"
HKLM_logon: "AltDefaultUserName"="aaaa"
HKLM_logon: "LegalNoticeCaption"=""
HKLM_logon: "LegalNoticeText"=""
HKLM_Run: SoundMan=SOUNDMAN.EXE
HKLM_Run: NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
HKLM_Run: nwiz=nwiz.exe /install
HKLM_Run: SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
HKLM_Run: PCSuiteTrayApplication=C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
HKLM_Run: KernelFaultCheck=%systemroot%\system32\dumprep 0 -k
HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
HKCU_Run: CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
HKCU_Run: msnmsgr="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
HKCU_Run: IDMan=e:\Program Files\Internet Download Manager\IDMan.exe /onboot
HKCU_Run: L08FXLRD_7753781="C:\Program Files\Microsoft Etudes\Microsoft Encarta 2008 - Études DVD\EDICT.EXE" -m

################## | Fichiers # Dossiers infectieux |


################## | C:\Documents and Settings\aaaa\Temporary Internet Files |

Présent ! C:\Documents and Settings\aaaa\Local Settings\Temporary Internet Files\Content.IE5\QVVFJ59B\B640BEE95B42F749C247EEC8C1C1[1].jpg

################## | All Drives ... |

Présent ! [bc35f37b00f5e8e52e713b2404294344] C:\autorun.inf
Présent ! [a05316b8f7a4be7699fa42557c5f5389] D:\winfile.jpg
Présent ! [bc35f37b00f5e8e52e713b2404294344] D:\autorun.inf
Présent ! [a05316b8f7a4be7699fa42557c5f5389] E:\winfile.jpg
Présent ! [bc35f37b00f5e8e52e713b2404294344] E:\autorun.inf
Présent ! [a05316b8f7a4be7699fa42557c5f5389] F:\winfile.jpg
Présent ! [bc35f37b00f5e8e52e713b2404294344] F:\autorun.inf
Présent ! [a05316b8f7a4be7699fa42557c5f5389] H:\winfile.jpg
Présent ! [92b1ca5033820f474f79b1aa8ee44a66] H:\autorun.inf
Présent ! H:\recycler\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx

################## | Registre # Clés Run infectieuses |

Présent ! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe
Présent ! HKLM\software\microsoft\windows nt\currentversion\image file execution options\drwtsn32.exe
Présent ! HKLM\software\microsoft\security center "AntiVirusOverride" ( 0x1 )

################## | Registre # Mountpoints2 |

HKCU\...\Explorer\MountPoints2\{6a5ec124-67b4-11de-9057-001485005301}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{6a5ec144-67b4-11de-9057-001485005301}\Shell\AutoRun\Command

################## | Etat / Services / Informations |

# Affichage des fichiers cachés : OK

# Mode sans echec : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# Ip6Fw -> Start = 3 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# (!) wuauserv -> Start = 4 ( Good = 2 | Bad = 4 )
# (!) wscsvc -> Start = 4 ( Good = 2 | Bad = 4 )

################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # FindyKill V6.004 ! |
0
Utilisateur anonyme
10 juil. 2009 à 23:39
C est normal vu l infection presente .

! Déconnecte toi et ferme toutes application en cours ( navigateur compris ) .

• Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

• Relance "FindyKill" : au menu principal choisis l'option " F " pour français et tape sur [entrée] .

• Au second menu choisis l'option 2 (suppression) et tape sur [entrée]

• Le pc va redémarrer automatiquement ...

▶ le programme va travailler , ne touche à rien ... , ton bureau ne sera pas accessible c est normal !

--> Poste le rapport qui apparait à la fin ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )

/!\ Si le Bureau ne réapparait pas, presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide

0
et je dois desactivai antivir?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
10 juil. 2009 à 23:53
NON , laisse le actif ;)
0
merci pour votre aide mon ami là je croi que ca marche bien,juste un detail
c antivir qui suprime les virus ou c'est l'utilitaire que vous mavai donné?
0
Utilisateur anonyme
11 juil. 2009 à 00:17
c est l utilitaire , j attend son rapport dailleurs ..
0
merci
voici le raport:


############################## | FindyKill V6.004 |

# User : aaaa (Administrateurs) # BBBBBBBB-0F7EFE
# Update on 08/07/09 by Chiquitine29 & C_XX
# Start at: 00:01:28 | 11/07/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html

# Intel(R) Pentium(R) 4 CPU 3.00GHz
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled
# AV : AntiVir Desktop 9.0.1.26 [ Enabled | Updated ]

# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 19,53 Go (11,44 Go free) # NTFS
# D:\ # Disque fixe local # 19,53 Go (18,87 Go free) # NTFS
# E:\ # Disque fixe local # 19,53 Go (9,21 Go free) # NTFS
# F:\ # Disque fixe local # 15,92 Go (904,4 Mo free) # NTFS
# G:\ # Disque CD-ROM
# H:\ # Disque amovible # 1,86 Go (60,27 Mo free) # FAT32

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | Fichiers # Dossiers infectieux |


################## | C:\Documents and Settings\aaaa\Temporary Internet Files |

Supprimé ! C:\Documents and Settings\aaaa\Local Settings\Temporary Internet Files\Content.IE5\QVVFJ59B\B640BEE95B42F749C247EEC8C1C1[1].jpg

################## | All Drives ... |

Supprimé ! C:\autorun.inf
Supprimé ! D:\winfile.jpg
Supprimé ! E:\winfile.jpg
Supprimé ! F:\winfile.jpg
Supprimé ! H:\winfile.jpg
Supprimé ! H:\autorun.inf
Supprimé ! H:\recycler\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx
Supprimé ! "H:\recycler\S-5-3-42-2819952290-8240758988-879315005-3665"

################## | Autres ... |


################## | Registre # Clés Run infectieuses |

Supprimé ! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe
Supprimé ! HKLM\software\microsoft\windows nt\currentversion\image file execution options\drwtsn32.exe
# HKLM\software\microsoft\security center "AntiVirusOverride" # -> Reset sucessfully !

################## | Registre # Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\{6a5ec124-67b4-11de-9057-001485005301}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{6a5ec144-67b4-11de-9057-001485005301}\Shell\AutoRun\Command

################## | Listing des fichiers présent |

[26/06/2009 18:31|--a------|0] - C:\AUTOEXEC.BAT
[10/07/2009 23:58|---hs----|212] - C:\boot.ini
[07/09/2002 02:00|-rahs----|4952] - C:\Bootfont.bin
[26/06/2009 18:31|--a------|0] - C:\CONFIG.SYS
[26/06/2009 18:42|--a------|32] - C:\csb.log
[11/07/2009 00:08|--a------|3268] - C:\FindyKill.txt
[26/06/2009 18:31|-rahs----|0] - C:\IO.SYS
[26/06/2009 18:31|-rahs----|0] - C:\MSDOS.SYS
[04/08/2004 04:38|-rahs----|47564] - C:\NTDETECT.COM
[04/08/2004 04:59|-rahs----|251712] - C:\ntldr
[?|?|?] - C:\pagefile.sys
[16/04/2009 21:36|--a--c---|9661] - D:\index.htm
[03/02/2009 20:19|--a--c---|17031411] - D:\PCFACTURE.rar
[08/11/2008 16:57|---hsc---|2114] - F:\AlbumArtSmall.jpg
[08/11/2008 16:57|---hsc---|7385] - F:\AlbumArt_{4FF0800C-2299-4B4C-B34F-7026DC67D48A}_Large.jpg
[08/11/2008 16:57|---hsc---|2114] - F:\AlbumArt_{4FF0800C-2299-4B4C-B34F-7026DC67D48A}_Small.jpg
[08/11/2008 16:57|---hsc---|7385] - F:\Folder.jpg
[28/04/2009 20:05|--a--c---|33612] - F:\site qatar.htm
[29/04/2007 09:45|--a------|6018858] - H:\07 alhif yourane.mp3
[06/07/2008 22:54|--a------|19542320] - H:\09 - Piste 09.mp3
[10/03/2009 22:58|--a------|1064586] - H:\1 khayef nassha ou nandem.mp3
[06/07/2008 15:43|--a------|7676365] - H:\10 - Piste 10.mp3
[06/07/2008 15:45|--a------|12866582] - H:\11 - Piste 11.mp3
[09/12/1998 09:01|-ra------|9426442] - H:\AMAR_EZZAHI0101.MP3
[09/12/1998 09:04|-ra------|7623575] - H:\AMAR_EZZAHI0102.MP3
[23/11/2008 22:44|--a------|4266154] - H:\Renaud - D‚s Que Le Vent Soufflera.mp3
[31/01/2008 01:11|--a------|2585122] - H:\Renaud - Manu.mp3
[17/02/2009 00:34|--a------|9026750] - H:\07-Chara'Allah.mp3
[04/04/2002 16:59|--a------|4345856] - H:\Akli yehyathen Elghorva Thouaar.mp3
[07/02/2009 23:22|--a------|3215999] - H:\amar ezzahi instrument.mp3
[21/03/2006 21:29|--a------|6578995] - H:\AKKA IGOURA DHEGUEKHFIOU - AKLI YAHYATHEN.MP3
[14/11/2004 20:58|--a------|6198396] - H:\ALAALAM - AKLI YAHYATHEN.MP3
[01/04/2009 00:29|--a------|6334215] - H:\AMAR_EZZAHI0104.MP3
[16/03/2009 21:49|--a------|6994591] - H:\Ana megouani cheb samir.mp3
[09/12/1998 09:05|-ra------|2294804] - H:\AMAR_EZZAHI0103.MP3
[15/01/2002 07:14|--a------|6582777] - H:\CHAH EVGHIGH ADH FAHMEGH - AKLI YAHYATHEN.MP3
[16/02/2009 23:53|--a------|6543360] - H:\Enigma - Mea Culpa.mp3
[10/09/2008 01:52|--a------|6787878] - H:\02 -inchalah tawsal abkhir.mp3
[12/01/2007 11:00|--a------|5872475] - H:\Avehri.mp3
[17/02/2009 00:03|--a------|4102585] - H:\IDIR - Un homme qui n'a pas de frŠre... Idir & Zebda.mp3
[17/04/2009 21:27|--a------|5933788] - H:\Flamenco - T‚l‚charger de la musique libre.mp3
[02/05/2007 19:06|-ra------|4051026] - H:\dana dana.mp3
[03/01/2009 16:52|--a------|3624040] - H:\Dounia Star.mp3
[13/08/2008 23:19|--a------|2045022] - H:\il publico.mp3
[24/03/2008 01:04|--a------|80524015] - H:\Med Lamine au Sh‚raton.mp3
[24/03/2008 01:35|--a------|45658069] - H:\TOUFIK AOUNE 8 MARS A.mp3
[18/01/2008 17:26|--a------|3135989] - H:\Ya El Ouama.mp3
[28/06/2001 16:57|--a------|6612490] - H:\08-Daka Bambara.mp3
[28/06/2001 16:59|--a------|6636732] - H:\09-Sabrina_Gaz naturel.mp3
[28/06/2001 17:01|--a------|6787197] - H:\10-Gazel au fond de la nuit.mp3
[28/06/2001 16:46|--a------|4450387] - H:\01-Madanga.mp3
[28/06/2001 16:47|--a------|4397306] - H:\02-Ouvrez les stores.mp3
[28/06/2001 16:49|--a------|7621861] - H:\03-Kabariou.mp3
[28/06/2001 16:51|--a------|4899275] - H:\04-Bab El Oued Kingston.mp3
[28/06/2001 16:52|--a------|5840519] - H:\05-H'moum Zawalia.mp3
[28/06/2001 16:53|--a------|4035772] - H:\06-Syndikaina.mp3
[02/01/2003 11:39|--a------|6733952] - H:\Lani Rabah - Track 01.mp3
[02/01/2003 11:41|--a------|6074496] - H:\Lani Rabah - Track 02.mp3
[02/01/2003 11:42|--a------|5693568] - H:\Lani Rabah - Track 03.mp3
[02/01/2003 11:44|--a------|8769664] - H:\Lani Rabah - Track 04.mp3
[02/01/2003 11:45|--a------|5306496] - H:\Lani Rabah - Track 05.mp3
[02/01/2003 11:47|--a------|6492288] - H:\Lani Rabah - Track 06.mp3
[11/07/2009 00:01|--a------|1618] - H:\BOOTEX.LOG
[07/09/2008 14:20|--a------|5009207] - H:\matoub08-Taƒzivt ur nerbih.mp3
[19/04/2009 21:19|--a------|8130761] - H:\matoub09-helkhene meden ahlane.mp3
[19/04/2009 21:15|--a------|11691356] - H:\matoub10-DHAYENE IDOUV ERUH.mp3
[25/05/2004 12:07|--a------|6710001] - H:\matoub11-Piste audio 05.mp3
[20/04/2009 10:37|--a------|244736] - H:\CV.doc
[09/02/2009 23:44|--a------|4726503] - H:\03 -hajrate el mardjane.mp3
[08/02/2009 00:02|--a------|6153416] - H:\04 -a3lik el lahna wa dhamane.mp3
[06/07/2008 22:24|--a------|1096946] - H:\05 - Piste 05.mp3
[06/07/2008 16:12|--a------|2540159] - H:\06 - Piste 06.mp3
[06/07/2008 22:30|--a------|3478059] - H:\07 - el khatame.mp3
[06/07/2008 22:34|--a------|4117119] - H:\08 - Piste 08.mp3
0
Utilisateur anonyme
11 juil. 2009 à 00:39
OK,


plus de soucis .?

0
merci mon ami jai plus de souci grace a toi
0
Utilisateur anonyme
11 juil. 2009 à 01:02
Maintenant , nous allons supprimer les logiciels de désinfection que je t'ai fait téléchargé.
En effet , s'en servir est dangereux pour le pc si l'on ne s'y connais pas.
De plus ils sont mis régulièrement à jours.

→ Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.

→ Double clique sur ToolsCleaner2.exe
→ Clique sur .Recherche
→ puis sur Suppression quand la liste est trouvée.
Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).


(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : ton bureau RISQUE de disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :

CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"

Tape explorer.exe et valide. Cela fera re-apparaître le Bureau

0