Formatage

Résolu/Fermé
cabcrelat Messages postés 28 Date d'inscription samedi 12 mars 2011 Statut Membre Dernière intervention 14 mars 2011 - 12 mars 2011 à 16:51
 Utilisateur anonyme - 14 mars 2011 à 16:33
Bonjour, comme je n'arrive pas à me débarrasser d'un virus et d'un ver qui infectent mon PC, je voudrais réinstaller windows 7.

J'ai 3 partitions sur mon disque dur. Est-il possible de réinstaller windows 7 sur C tout en préservant les 2 autres partitions D et E ?

Si je fais une sauvegarde de D et E sur un disque dur externe, ai-je une chance de déplacer le virus lors de la sauvegarde ?

Merci de votre aide

43 réponses

Utilisateur anonyme
12 mars 2011 à 17:05
ahh !! offf....pas besoin de formater pour ca !!!

▶ Télécharge ici : USBFIX sur ton bureau

branche tous tes periphériques sans les ouvrir

/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :

▶ choisi l option Suppression

▶ UsbFix scannera ton pc , laisse travailler l outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

4
Utilisateur anonyme
12 mars 2011 à 16:54
salut quel nom a-t-il ?
0
cabcrelat Messages postés 28 Date d'inscription samedi 12 mars 2011 Statut Membre Dernière intervention 14 mars 2011
12 mars 2011 à 17:01
FakeAlert!fakealert-REP virus et trojan
0
cabcrelat Messages postés 28 Date d'inscription samedi 12 mars 2011 Statut Membre Dernière intervention 14 mars 2011
12 mars 2011 à 17:15
############################## | UsbFix 7.041 | [Suppression]

Utilisateur: User (Administrateur) # USER-PC [MSI MS-7350]
Mis à jour le 24/02/2011 par TeamXscript
Lancé à 20:11:10 | 12/03/2011
Site Web: http://www.teamxscript.org
Un fichier non reconnu ? : http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com

CPU: Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GHz
CPU 2: Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GHz
Microsoft Windows 7 Professionnel (6.1.7601 32-Bit) # Service Pack 1
Internet Explorer 8.0.7601.17514

Pare-feu Windows: Désactivé /!\
RAM -> 2047 Mo
C:\ (%systemdrive%) -> Disque fixe # 78 Go (23 Go libre(s) - 30%) [] # NTFS
D:\ -> Disque fixe # 109 Go (13 Go libre(s) - 12%) [] # NTFS
E:\ -> Disque fixe # 111 Go (12 Go libre(s) - 11%) [Nouveau nom] # NTFS
F:\ -> CD-ROM
G:\ -> CD-ROM

################## | Éléments infectieux |


Supprimé! D:\Supprimer Belote et Coinche Contrée.lnk
Supprimé! C:\$RECYCLE.BIN\S-1-5-20
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1523001512-707872122-2797314931-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-20
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-1523001512-707872122-2797314931-1000
Supprimé! D:\Recycler\S-1-5-21-1060284298-1993962763-725345543-1003
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-1523001512-707872122-2797314931-1000
Supprimé! E:\Recycler\S-1-5-21-1060284298-1993962763-725345543-1003

################## | Registre |


################## | Mountpoints2 |


################## | Listing |

[12/03/2011 - 20:12:47 | SHD ] C:\$Recycle.Bin
[12/03/2011 - 16:43:32 | N | 4672] C:\Ad-Report-SCAN[1].txt
[05/05/2010 - 17:44:00 | N | 0] C:\adorage-protocol.txt
[27/04/2010 - 17:38:03 | N | 121] C:\AUTOEXEC.BAT
[12/03/2011 - 08:43:02 | N | 67521] C:\bdlog.txt
[08/03/2011 - 17:40:55 | D ] C:\Boot
[20/11/2010 - 16:40:07 | RASH | 383786] C:\bootmgr
[26/04/2010 - 18:09:34 | N | 8192] C:\BOOTSECT.BAK
[11/03/2011 - 19:22:29 | D ] C:\Config.Msi
[11/06/2009 - 01:42:20 | N | 10] C:\config.sys
[14/07/2009 - 08:53:55 | SHD ] C:\Documents and Settings
[10/06/2010 - 14:55:25 | D ] C:\hp_LJ_M1120_Full_Solution
[26/01/2011 - 18:36:47 | N | 0] C:\IO.SYS
[26/01/2011 - 18:36:47 | N | 0] C:\MSDOS.SYS
[27/04/2010 - 17:01:52 | RHD ] C:\MSOCache
[26/04/2010 - 16:36:22 | D ] C:\NVIDIA
[12/03/2011 - 15:06:32 | ASH | 2146803712] C:\pagefile.sys
[14/07/2009 - 06:37:05 | D ] C:\PerfLogs
[12/03/2011 - 17:50:48 | D ] C:\Program Files
[12/03/2011 - 17:49:50 | HD ] C:\ProgramData
[26/04/2010 - 15:21:13 | SHD ] C:\Recovery
[28/06/2010 - 11:21:06 | D ] C:\Render
[10/03/2011 - 14:12:38 | D ] C:\rsit
[11/03/2011 - 19:21:08 | SHD ] C:\System Volume Information
[12/03/2011 - 20:12:48 | D ] C:\UsbFix
[12/03/2011 - 20:11:10 | A | 2733] C:\UsbFix.txt
[26/04/2010 - 15:21:21 | D ] C:\Users
[12/03/2011 - 17:47:56 | D ] C:\Windows
[12/03/2011 - 20:12:48 | SHD ] D:\$RECYCLE.BIN
[22/08/2010 - 17:44:43 | N | 534528] D:\08-La-grenouille-qui-ne-sentait-pas-qu'elle-cuisait.pps
[10/09/2010 - 17:17:00 | N | 17387] D:\1409179_3_72da_la-une-de-l-hebdomadaire-britannique-the.jpg
[18/06/2010 - 14:27:21 | N | 26624] D:\643 nain jaune oranger.doc
[07/02/2011 - 08:32:51 | N | 99840] D:\650 deuxbrasuncoeur.doc
[29/08/2010 - 09:49:33 | N | 73137] D:\adhésion mensualisation impots.png
[02/11/2001 - 15:38:52 | N | 3022848] D:\Belote2D.exe
[02/11/2001 - 15:38:18 | N | 176128] D:\BeloteEngine.dll
[11/12/2005 - 17:38:56 | N | 892928] D:\Black_jack.exe
[26/01/2011 - 11:31:50 | N | 639383] D:\branchement home cinéma.jpg
[13/12/2009 - 07:41:10 | D ] D:\c4cb3916ca998cff62fcd6867f
[02/09/2010 - 08:52:53 | N | 28672] D:\Canalsat.doc
[26/09/2010 - 09:54:09 | D ] D:\Canon
[23/09/2010 - 17:10:35 | N | 268712] D:\capricorne.png
[15/09/2010 - 17:55:53 | N | 121408] D:\commande 15 09 2010.png
[11/08/2010 - 17:06:14 | N | 320939] D:\commande adobe.jpg
[11/08/2010 - 17:20:20 | N | 224876] D:\commande adobe2.jpg
[17/09/2010 - 20:09:20 | N | 338770] D:\commande amazon 17 09 2010.png
[04/09/2010 - 15:20:35 | N | 313423] D:\commande cdiscount.jpg
[08/09/2010 - 17:07:32 | N | 109757] D:\commande discount 08 09 10.png
[16/08/2010 - 15:04:13 | N | 306006] D:\commande dvd photo.jpg
[17/09/2010 - 12:19:42 | N | 157404] D:\commande fnac 17 09 2010.png
[29/08/2010 - 18:38:34 | N | 117791] D:\commande vins.png
[24/07/2010 - 11:28:16 | N | 36864] D:\Comptes courants poste 24 07 2010.doc
[30/06/2010 - 07:30:02 | N | 29184] D:\Concrètement les règles changeront pour toutes les femmes qui déposeront leur dossier après le 13 juillet de cette année.doc
[13/07/2010 - 15:33:48 | N | 1505] D:\Contacts de babouck2 (live).ctt
[16/08/2010 - 19:33:41 | N | 3948] D:\Contacts IncrediMail exportés (format csv).csv
[10/06/2008 - 13:53:35 | N | 18783864] D:\convertmoviesetup_6_3_aqfr.exe
[09/06/2008 - 11:54:07 | D ] D:\Creative Live! Cam
[12/07/2010 - 17:38:56 | N | 39936] D:\CV 2 Gladys.doc
[03/05/2010 - 15:03:33 | D ] D:\DATA
[13/12/2005 - 18:38:28 | N | 43425673] D:\Data.bin
[11/09/2006 - 21:54:00 | N | 56155544] D:\Data2.bin
[25/06/2007 - 11:53:26 | N | 60695370] D:\Data3.bin
[12/08/2008 - 23:17:52 | N | 60477576] D:\Data4.bin
[10/05/2009 - 19:53:20 | N | 97140908] D:\data5.bin
[30/09/2010 - 13:30:17 | N | 1336832] D:\Diaporama Retraites.pps
[23/09/2010 - 16:47:20 | N | 41229] D:\DSC_3318-illus.jpg
[23/09/2010 - 16:47:14 | N | 49785] D:\DSC_3325_2_illus.jpg
[26/07/2010 - 17:44:14 | D ] D:\EDF
[29/04/2010 - 11:51:25 | N | 56033] D:\emailsend.htm
[29/04/2010 - 11:51:24 | D ] D:\emailsend_fichiers
[16/09/2010 - 08:28:22 | N | 502375] D:\empereur 1.png
[16/09/2010 - 08:29:11 | N | 187739] D:\empereur2.png
[29/04/2010 - 11:21:10 | N | 377311] D:\erreur imprimante.jpg
[16/09/2010 - 15:38:50 | N | 583946] D:\estimation st denis.pdf
[03/05/2010 - 15:04:19 | D ] D:\Exemples
[30/09/2010 - 14:38:59 | D ] D:\Films créés
[03/05/2010 - 15:03:33 | D ] D:\Gin Rami
[03/05/2010 - 15:03:34 | D ] D:\Huit Américain
[05/05/2010 - 15:47:22 | N | 31381] D:\Install_Guide_US_GB_62614 studio 14.pdf
[03/05/2010 - 15:03:35 | D ] D:\Jeu de Belote
[03/05/2010 - 15:03:39 | D ] D:\Jeu de Belote 3D
[24/07/2010 - 16:44:41 | D ] D:\Jeu de Tarot
[03/05/2010 - 15:03:40 | D ] D:\Jeu de Tarot 3D
[25/04/2010 - 09:23:08 | D ] D:\jeux de cartes
[19/06/2008 - 15:12:50 | N | 245] D:\Key.CloneCD
[11/09/2006 - 13:59:40 | N | 937984] D:\L'écarté.exe
[03/05/2010 - 15:03:41 | D ] D:\La Crapette
[12/05/2010 - 16:32:18 | D ] D:\La Fouine
[03/05/2010 - 15:03:42 | D ] D:\Le Barbu
[25/06/2010 - 11:50:12 | N | 28160] D:\Lettre médiaserv.doc
[15/09/2010 - 17:33:19 | N | 2302] D:\lettre-reconnaissance-dette-2.pdf
[20/09/2010 - 11:29:06 | N | 1346] D:\lettre-reconnaissance-dette-2.txt
[31/01/2011 - 17:19:30 | N | 15262] D:\Lettre_de_refus_Legion_d_Honneur_20100723.pdf
[05/05/2009 - 13:29:32 | N | 385024] D:\Le_Solitaire.exe
[26/10/2001 - 11:48:54 | N | 998] D:\Lisezmoi.txt
[01/02/2011 - 17:10:53 | N | 230695] D:\Liste-med-surveillance_janvier2011.pdf
[13/08/2010 - 16:36:57 | D ] D:\Logiciels
[25/06/2010 - 12:15:50 | N | 436721] D:\LR_20100625_1E00060115980_PD.zip
[28/07/2010 - 12:43:15 | D ] D:\Marie
[28/09/2010 - 13:48:31 | D ] D:\Marseillan
[06/07/2010 - 11:18:27 | N | 207697] D:\mediapart.jpg
[21/09/2010 - 10:02:18 | D ] D:\Mediaserv
[25/06/2010 - 12:04:45 | N | 777728] D:\mediaserv.doc
[02/07/2010 - 10:49:24 | D ] D:\meditation
[12/12/2005 - 18:10:00 | N | 892928] D:\Memory.exe
[30/04/2010 - 12:32:53 | N | 76800] D:\msg.forum.htm
[30/04/2010 - 12:32:53 | D ] D:\msg.forum_fichiers
[18/09/2010 - 18:20:37 | N | 77584] D:\non connexion 18 09 2010 2.png
[18/09/2010 - 14:24:39 | N | 79983] D:\non connexion 18 09 2010.png
[19/09/2010 - 12:02:18 | N | 147419] D:\non connexion 19 09 2010.png
[20/09/2010 - 18:30:08 | N | 2103414] D:\non connexion 20 09 2010.png
[21/09/2010 - 09:58:37 | N | 2389851] D:\non connexion 21 09 2010 .png
[21/09/2010 - 12:36:13 | N | 2212614] D:\non connexion 21 09 2010 3 .png
[21/09/2010 - 12:35:27 | N | 85574] D:\non connexion 21 09 20102 .png
[29/08/2010 - 09:58:40 | N | 81332] D:\ordre paiement impots.png
[03/05/2010 - 15:03:48 | D ] D:\Patiences & Réussites et Niveaux
[26/09/2010 - 11:49:55 | D ] D:\petirs films
[21/07/2010 - 10:40:55 | D ] D:\Petits films
[24/12/2008 - 18:00:53 | D ] D:\Photo Manager
[08/03/2011 - 11:28:35 | D ] D:\Photos
[02/09/2010 - 10:50:54 | D ] D:\photoshop CS5
[02/09/2010 - 15:28:26 | D ] D:\Photovoltaïque
[07/05/2010 - 14:45:53 | N | 218517] D:\pinnacle 2.png
[07/05/2010 - 14:44:52 | N | 378837] D:\pinnacle1.jpg
[25/04/2010 - 09:23:16 | D ] D:\Pinnacle2
[11/12/2005 - 17:45:28 | N | 892928] D:\poker.exe
[11/12/2005 - 18:24:50 | N | 892928] D:\Poker_menteur.exe
[28/09/2010 - 19:51:12 | N | 1860358] D:\prime.jpg
[22/06/2010 - 18:18:19 | N | 775917] D:\PROCURATION.zip
[11/03/2011 - 15:07:15 | D ] D:\Programmes
[12/08/2010 - 15:07:11 | N | 229022] D:\Programme_prévisionnel.pdf
[05/05/2010 - 15:48:28 | N | 4654834] D:\Quick_Start_Guide_US_GB_62615 studio 14.pdf
[23/08/2010 - 17:30:41 | D ] D:\Rami
[02/09/2010 - 10:25:08 | N | 239743] D:\recommandé canalsat.jpg
[20/09/2010 - 11:42:01 | N | 11683] D:\reconnaissance dette.docx
[09/05/2008 - 17:02:55 | SHD ] D:\RECYCLER
[22/06/2010 - 18:14:22 | N | 8312] D:\resume.pdf
[02/08/2010 - 08:08:02 | N | 28010] D:\reunion.jpg
[19/05/2010 - 17:11:43 | N | 367024] D:\rib bred Mabeille.jpg
[19/05/2010 - 16:56:52 | N | 518212] D:\rib gladys.jpg
[19/05/2010 - 16:54:48 | N | 363112] D:\rib maurice.jpg
[19/05/2010 - 17:13:45 | N | 224277] D:\rib poste mabeille.jpg
[15/07/2010 - 09:19:28 | N | 760315] D:\rib.jpg
[19/05/2010 - 09:03:48 | N | 148481] D:\rib_Marguerite.jpg
[26/01/2011 - 20:14:00 | N | 281266] D:\Sans titre2.jpg
[31/01/2011 - 17:21:59 | N | 45383] D:\sarko- mencera pas.jpg
[19/07/2010 - 18:02:38 | D ] D:\Studio 14
[11/02/2011 - 14:49:44 | N | 19122487] D:\Stéphane Guillon Ridiculise Sarkozy En Direct Au JT Du 13h.mp4
[05/11/2009 - 17:13:23 | SHD ] D:\System Volume Information
[13/04/2010 - 11:09:45 | ASH | 271360] D:\Thumbs.db
[30/09/2010 - 09:50:38 | N | 31232] D:\Tu as décidé de ne pas renoncer à ta part.doc
[05/02/2011 - 18:37:25 | D ] D:\tuto photoshop
[03/05/2010 - 15:04:23 | N | 12676] D:\Uninst.isu
[02/06/2008 - 10:44:41 | D ] D:\_Backup
[28/04/2010 - 13:31:50 | D ] D:\émoticones
[12/03/2011 - 20:12:48 | SHD ] E:\$RECYCLE.BIN
[29/04/2010 - 13:25:36 | D ] E:\Adobe CS3
[04/05/2010 - 17:30:03 | N | 34287] E:\Apocalypse.pdf
[25/04/2010 - 11:04:33 | N | 1227043] E:\bookmarks-2010-04-25.json
[28/06/2010 - 09:15:09 | D ] E:\Canon2
[25/06/2010 - 14:23:33 | N | 175634] E:\CONDITIONS-GENERALES-PARTICULIERES.pdf
[25/06/2010 - 14:23:13 | N | 29542] E:\DCC_S06_ photovoltaique_2009-v2.pdf
[28/04/2010 - 10:32:36 | N | 6326] E:\default.aspx.htm
[28/04/2010 - 10:32:36 | D ] E:\default.aspx_fichiers
[15/02/2011 - 09:32:49 | N | 464197] E:\En_defense_dInternet_et_de_WikiLeaks.pdf
[05/02/2011 - 13:48:34 | D ] E:\Films
[06/05/2010 - 18:16:05 | D ] E:\Logiciels
[05/03/2011 - 16:21:01 | D ] E:\notre site
[25/04/2010 - 14:21:21 | D ] E:\PhotoBC
[06/05/2010 - 18:15:49 | D ] E:\Photos
[17/08/2008 - 16:06:30 | D ] E:\photoshop
[25/04/2010 - 14:22:11 | D ] E:\Raccourcis Bureau non utilisés
[09/05/2008 - 17:02:55 | SHD ] E:\RECYCLER
[22/06/2010 - 18:50:49 | N | 8072] E:\resume thebo.pdf
[22/06/2010 - 18:14:30 | N | 8312] E:\resume.pdf
[05/11/2009 - 17:13:26 | SHD ] E:\System Volume Information
[26/06/2009 - 14:54:57 | ASH | 330240] E:\Thumbs.db
[25/04/2010 - 11:26:59 | D ] E:\Vidéos téléchargées
[02/06/2008 - 10:44:41 | D ] E:\_Backup

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
E:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
12 mars 2011 à 17:20
Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

▶ Coche les 2 cases Lop et Purity

▶ Coche la case devant tous les utilisateurs

▶ règle age du fichier sur "60 jours"

▶ dans les 6 onglets de la moitié gauche , mets tout sur "tous"

ne modifie pas ceci :

"fichiers créés" et "fichiers Modifiés"


▶Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
0
cabcrelat Messages postés 28 Date d'inscription samedi 12 mars 2011 Statut Membre Dernière intervention 14 mars 2011
12 mars 2011 à 17:35
http://www.cijoint.fr/cjlink.php?file=cj201103/cijsMYBEHk.txt

http://www.cijoint.fr/cjlink.php?file=cj201103/cij6WtJP1W.txt
0
Utilisateur anonyme
12 mars 2011 à 18:09
desinstalle spybot

========================

ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.


▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous "Personnalisation" :


:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe

:Services
Bonjour Service

:OTL
IE - HKU\S-1-5-21-1523001512-707872122-2797314931-1000\..\URLSearchHook: {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} - Reg Error: Key error. File not found
O4 - HKLM\..\Run: [Bluetooth Connection Assistant] File not found
O4 - HKLM\..\RunOnce: [] File not found
O16 - DPF: {8FEFF364-6A5F-4966-A917-A3AC28411659} https://download.sopcast.com/download/SOPCORE.CAB (Reg Error: Key error.)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)

:Files
C:\Program Files\Fake Alert Removal Tool
C:\Program Files\Conduit
C:\ProgramData\baqetsok.ucr
C:\Windows\System32\esfw66.bin
@Alternate Data Stream - 141 bytes -> C:\ProgramData\Temp:D091E13E
@Alternate Data Stream - 123 bytes -> C:\ProgramData\Temp:CFE0B346

:commands
[emptytemp]
[start explorer]
[reboot]


▶ Clique sur "Correction" pour lancer la suppression.


▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.

===================================


▶ Télécharge ici : Ad-remover sur ton bureau :


▶ Déconnecte toi et ferme toutes applications en cours !

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )


=========================================

DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!! (car l'outil est detecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)

▶ Télécharge ici :List_Killem

mirroirs :

List_Kill'em
List_Kill'em

et enregistre le sur ton bureau

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur le raccourci sur ton bureau pour lancer l'installation

Laisse coché :

♦ Executer List_Kill'em

une fois terminée , clic sur "terminer"

choisis l'option Search

▶ laisse travailler l'outil

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

Attention : il se peut que l'outil bloque anormalement longtemps arrivé à 95% à l'affichage "2nd Check", relance-le avec le raccourci sur le bureau sans l'arreter , puis clique sur le tout petit "X" en bas de la fenetre d'accueil du programme, ca le debloquera pour finir son scan

▶ Poste les rapports qui apparaitront sur ton bureau : List'em.txt et More.txt

▶▶▶ NE LES POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et selectionne , un par un , les fichiers concernés apparus sur ton bureau

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ces liens dans ta réponse.
0
cabcrelat Messages postés 28 Date d'inscription samedi 12 mars 2011 Statut Membre Dernière intervention 14 mars 2011
12 mars 2011 à 18:37
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named iexplore.exe was found!
No active process named firefox.exe was found!
No active process named msnmsgr.exe was found!
No active process named Teatimer.exe was found!
========== SERVICES/DRIVERS ==========
Service Bonjour Service stopped successfully!
Service Bonjour Service deleted successfully!
========== OTL ==========
Registry value HKEY_USERS\S-1-5-21-1523001512-707872122-2797314931-1000\Software\Microsoft\Internet Explorer\URLSearchHooks\\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}\ not found.
Registry key HKEY_LOCAL_MACHINE\\Software\Microsoft\Windows\CurrentVersion\Run not found.
Registry key HKEY_LOCAL_MACHINE\\Software\Microsoft\Windows\CurrentVersion\RunOnce not found.
Starting removal of ActiveX control {8FEFF364-6A5F-4966-A917-A3AC28411659}
C:\Windows\Downloaded Program Files\SETUP.INF not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8FEFF364-6A5F-4966-A917-A3AC28411659}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8FEFF364-6A5F-4966-A917-A3AC28411659}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{8FEFF364-6A5F-4966-A917-A3AC28411659}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8FEFF364-6A5F-4966-A917-A3AC28411659}\ not found.
Starting removal of ActiveX control {E2883E8F-472F-4FB0-9522-AC9BF37916A7}
C:\Windows\Downloaded Program Files\gp.inf not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found.
========== FILES ==========
C:\Program Files\Fake Alert Removal Tool\Results folder moved successfully.
C:\Program Files\Fake Alert Removal Tool folder moved successfully.
C:\Program Files\Conduit\Community Alerts folder moved successfully.
C:\Program Files\Conduit folder moved successfully.
C:\ProgramData\baqetsok.ucr moved successfully.
C:\Windows\System32\esfw66.bin moved successfully.
ADS C:\ProgramData\Temp:D091E13E deleted successfully.
ADS C:\ProgramData\Temp:CFE0B346 deleted successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 41620 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Public

User: User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 6855074 bytes
->Java cache emptied: 837834 bytes
->FireFox cache emptied: 47004867 bytes
->Flash cache emptied: 44281 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 200704 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 68844 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 53,00 mb


OTL by OldTimer - Version 3.2.22.3 log created on 03122011_213234

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...
0
Utilisateur anonyme
12 mars 2011 à 18:41
ok la suite :)
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
12 mars 2011 à 18:46
c'est l'heure de ta soupe !!!

(rires)
0
Utilisateur anonyme
12 mars 2011 à 18:51
:)))
0
cabcrelat Messages postés 28 Date d'inscription samedi 12 mars 2011 Statut Membre Dernière intervention 14 mars 2011
12 mars 2011 à 18:46
======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 01/03/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 21:40:40 le 12/03/2011, Mode normal

Microsoft Windows 7 Professionnel Service Pack 1 (X86)
User@USER-PC (MSI MS-7350)

============== ACTION(S) ==============


Dossier supprimé: C:\Users\User\AppData\Roaming\Mozilla\FireFox\Profiles\08xor4sx.default\conduit

(!) -- Fichiers temporaires supprimés.


-- Fichier ouvert: C:\Users\User\AppData\Roaming\Mozilla\FireFox\Profiles\08xor4sx.default\Prefs.js --
Ligne supprimée: user_pref("CT2724386.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TER...
Ligne supprimée: user_pref("CT2724386.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT272...
Ligne supprimée: user_pref("CT2724386.ct2724431.SearchEngine", "Recherche||hxxp://search.conduit.com/Results.aspx?q=U...
Ligne supprimée: user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://mystart.incredimail.com/?loc=ff_a...
Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList", "CT2724386");
Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList2", "CT2724386");
Ligne supprimée: user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Wed Mar 02 2011 14:19:13 GMT+0400 (Ara...
-- Fichier Fermé --


Clé supprimée: HKLM\Software\Classes\Conduit.Engine
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2724386
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [3.6.15 (fr)] ****

HKLM_Extensions|FFToolbar@bitdefender.com - C:\Program Files\BitDefender\BitDefender 2011\bdaphffext\

-- C:\Users\User\AppData\Roaming\Mozilla\FireFox\Profiles\08xor4sx.default --
Searchplugins\MyStart Search.xml (?)
Prefs.js - browser.download.lastDir, C:\\Users\\User\\Desktop
Prefs.js - browser.search.defaultenginename, MyStart Search
Prefs.js - browser.search.selectedEngine, MyStart Search
Prefs.js - browser.startup.homepage, hxxp://www.google.fr/
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.15
Prefs.js - keyword.URL, hxxp://mystart.incredimail.com/?loc=ff_address_bar_im2_test_v2&search=
Prefs.js - privacy.popups.showBrowserMessage, false

========================================

**** Internet Explorer Version [8.0.7601.17514] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKLM_Toolbar|{381FFDE8-2394-4F90-B10D-FC6124A40F8C} (C:\Program Files\BitDefender\BitDefender 2011\IEToolbar.dll)
HKCU_ElevationPolicy\{6052BF20-EA23-4A04-B3C1-A20EFE01A95A} - C:\Program Files\Veetle\Player\vtl_hfs.exe (x)
HKCU_ElevationPolicy\{680FA47E-AB59-46BE-B594-7358726E108B} - C:\Program Files\Veetle\Player\player.exe (x)
HKCU_ElevationPolicy\{E8BC6C2B-DD90-4397-96EB-2AAF0E48ABE6} - C:\Program Files\Veetle\Player\vtl_hfax.exe (x)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\System32\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\System32\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{6052BF20-EA23-4A04-B3C1-A20EFE01A95A} - C:\Program Files\Veetle\Player\vtl_hfs.exe (x)
HKLM_ElevationPolicy\{680FA47E-AB59-46BE-B594-7358726E108B} - C:\Program Files\Veetle\Player\player.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{80B84A0A-EDA4-47FD-8BE1-6B49F4197BE6} - C:\Program Files\BitDefender\BitDefender 2011\about.exe\about.ex (x)
HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (x)
HKLM_ElevationPolicy\{E8BC6C2B-DD90-4397-96EB-2AAF0E48ABE6} - C:\Program Files\Veetle\Player\vtl_hfax.exe (x)

========================================

C:\Program Files\Ad-Remover\Quarantine: 2 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 17 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 12/03/2011 21:40:59 (4744 Octet(s))
C:\Ad-Report-SCAN[1].txt - 12/03/2011 16:42:41 (4672 Octet(s))

Fin à: 21:41:56, 12/03/2011

============== E.O.F ==============
0
cabcrelat Messages postés 28 Date d'inscription samedi 12 mars 2011 Statut Membre Dernière intervention 14 mars 2011
12 mars 2011 à 18:53
fini la soupe, il est presque 22 h :-))
0
Utilisateur anonyme
12 mars 2011 à 18:55
non chez nous il est 19hoo :)

la suite ?
0
cabcrelat Messages postés 28 Date d'inscription samedi 12 mars 2011 Statut Membre Dernière intervention 14 mars 2011
12 mars 2011 à 18:58
j'en suis à 40% :)
0
cabcrelat Messages postés 28 Date d'inscription samedi 12 mars 2011 Statut Membre Dernière intervention 14 mars 2011
12 mars 2011 à 19:00
merci pour ta patience :-))
0
cabcrelat Messages postés 28 Date d'inscription samedi 12 mars 2011 Statut Membre Dernière intervention 14 mars 2011
12 mars 2011 à 19:07
Bizarre, c'est passé de 95% à 80%
0
Utilisateur anonyme
12 mars 2011 à 19:11
oui il y a deux scans puisque je te demande deux rapports ^^
0
cabcrelat Messages postés 28 Date d'inscription samedi 12 mars 2011 Statut Membre Dernière intervention 14 mars 2011
12 mars 2011 à 19:16
ça s'est terminé sans que les rapports apparaissent sur le bureau et je ne sais pas où les chercher :(
0
cabcrelat Messages postés 28 Date d'inscription samedi 12 mars 2011 Statut Membre Dernière intervention 14 mars 2011
12 mars 2011 à 19:19
j'en ai trouvé qu'un : more.... je te l'envoie
0
Utilisateur anonyme
12 mars 2011 à 19:20
List'em.txt
0
cabcrelat Messages postés 28 Date d'inscription samedi 12 mars 2011 Statut Membre Dernière intervention 14 mars 2011
12 mars 2011 à 19:20
http://www.cijoint.fr/cjlink.php?file=cj201103/cijH15Avb8.txt

je fais une recherche pour l'autre
0