Résolu Envoie d'email automatique

aphel

Nouveau membre
Bonsoir,


Ma boite hotmail envoie regulierement depuis quelques semaines des mails de type commerciale automatiquement a mes contacts.
Je possede Avast et j'ai pas envie de leur faire de la pub gratuite je fait donc un scan mais malheureusement sans aucun resultat.

Avez vous une idee?
 

AWINDOWS

Grand Maître


Bonjour,
Fais un scan avec
post le résultat

Awindows
 

Geilgestorm

Grand Maître
Bonsoir,

1=> N'auriez-vous pas MSN et ses bons addon d'installés sur votre poste ?

2=> Si c'est le cas, ne soyez pas surpris d'avoir des offres commerciales. MSN est si propre que vos navigations sont récupérées et vous avez le droit à de bons spams commerciaux.

3=> Mais pourquoi utiliser cette cochonnerie de logiciel qu'est MSN, porte ouverte à toutes les infections, sans compter la pollution publicitaire, alors que Pidgin, venu du monde Linux, donc gratuit, permet de tout émuler et de façon transparente pour les correspondants, tout en étant sécurisé ?
Il suffit de tout désinstaller de MSN afin de ne plus avoir de traces sur le poste informatique. Vous prendrez, ainsi, les bons réflexes et bonnes habitudes.

............... Lien : http://www.pidgin.im/download/

4=> Si cela répond à vos besoins, pensez à clôturer ce sujet en choisissant la Meilleure Réponse de votre choix. Cela ajoutera [RESOLU] au titre de votre demande.
 

aphel

Nouveau membre
Bonsoir,

Merci de vos reponses tres rapide :

J utilise en effet Msn mais sans addon a ma connaissance.

J ai effectue le scan avec le logiciel Malwarebytes' Anti-Malware 1.44
Voici le resultat :

Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3564
Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

14/01/2010 21:54:14
mbam-log-2010-01-14 (21-54-14).txt

Type de recherche: Examen complet (C:\|E:\|)
Eléments examinés: 136194
Temps écoulé: 31 minute(s), 47 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
 

Geilgestorm

Grand Maître
Le résultat est normal.

1=> Mais pas besoin d'ajouter d'addon, LiveMessenger vient avec toute sa suite, quand vous le téléchargez. Et aucun de ses éléments ne sera considérer comme un fichier infecté ou dangereux pour le système. D'autant que c'est un produit Microsoft sur un OS Microsoft. Ils ont pensé à rendre tout ça transparent...

2=> Ensuite, si vous avez publié votre adresse Hotmail en clair sur un forum ou sur un site d'achat ou autres, sous cette forme machintruc@hotmail.fr

Il est tout à fait logique (informatiquement parlant) que vous avez été spamé, l'adresse ayant été scannée et récupérée par des robots, d'om les spams.
 

gambit

Grand Maître
1/ Que tu n'aimes pas microsoft, soit. ce n'est pas une raison pour venir inventer que windows live vient pour pourrir le systeme, que c'est dangereux ou je ne sais quoi d'autre...
 

Geilgestorm

Grand Maître
1=> Pas besoin de l'inventer, et ce n'est pas après Microsoft (suis dessus aussi) mais après MSN.

2=> Et effectivement, Windows Live tout seul n'est pas le meilleur bazar il faut lui associer itunes et Norton pour avoir le tiercé gagnant.
 

gambit

Grand Maître
2/ Meme réponse. Bien que n'aimant pas itunes, je ne vais pas commencer à raconter que c'est un llogiciel dangereux pour empêcher les gens de l'utiliser.
As-tu de vrais arguments ? autre que "j'aime pas", qui justifient tout ce venin ?
 

aphel

Nouveau membre
Je ne m amuse pas a mettre mes adresses e mail sur des sites (yopmail est la pour ca!).
J ai dut mal m'exprimer car mon probleme semble mal compris, je ne suis pas victime de spams mais apparement j envois sans le savoir des mails de type commerciaux ce sont donc mes contact qui par mon biai en sont victimes.
 

cosmido

Grand Maître
bonjour,

Après avoir bourlinguer sur le net, pour ce problème.

Semblerait que le changement de mot-de-passe ou que de modifier l'option -> "plus d'options" , "Envoi de réponses automatiques en cas d'absence ", ne changent rein.

La chose à faire semble être, de fermer ce compte et d'en réouvrir un autre.
 

Geilgestorm

Grand Maître
1=> Et c'est donc bien une infection MSN, reçu en lien dans MSN qui une fois passée, envoie des emails aux contacts répertoriés dans la liste de vos contacts votre "agenda msn". Votre compte a soit été hacké, soit l'infection est active, soit les deux.

2=> Et ainsi de suite, passez à votre voisin. C'est le principe des infections MSN. Elle arrive aussi sous la forme d'un fichier style "mes photos de vacances.zip" de la part d'une personne amie dans votre liste. Qui, est infectée, sans le savoir et n'est pas au courant que son MSN vous envoie ce fichier en lien.

3=> Non, ce n'est pas une question d'aimer ou de ne pas aimer, mais je n'ai pas le courage de rédiger trois pages sur les failles et ouvertures que provoquent MSN, itunes et encore plus à lui tous seul que les deux autres réunis : Norton.
Vous trouverez bon nombres de sujets, dossiers, sur ces sujets en utilisant Google.
 

cosmido

Grand Maître
Pour éliminer la possibilité d'une infection avancée au message précédent. Postez un rapport /diagnostique du PC, fait avec Rsit. Ensuite peut-être que la proposition de deviendra obligatoire.

Vous devez être connecté pour voir les images.
Téléchargez sur votre bureau (de random/random).

• Double cliquez sur RSIT.exe,
• Appuyez sur [Continue] à l'écran « Disclaimer »,
• Si Hijackthis n’est pas installé, RSIT le téléchargera -> acceptez la licence,

>> le rapport Log.txt va s'ouvrir à l'écran..
Vous devez être connecté pour voir les images.
Postez ce rapport Log.txt (C:\RSIT\ log.txt) .


 

aphel

Nouveau membre
J ai en effet tente avant de modifier dans "plus d'options" les messages en cas d'absence et meme la signature qui n'etait plus vide comme a l origine mais bien avec le texte commercial en question... rien a faire.
Par contre ca m embeterai de devoir fermer puis re-ouvrir un compte...n'y a t il pas une autre solution?
 

aphel

Nouveau membre
Cosmido,

Voici le rapport que j ai :


Logfile of random's system information tool 1.06 (written by random/random)
Run by YE at 2010-01-14 23:32:42
Microsoft Windows XP Professionnel Service Pack 2
System drive C: has 1 GB (7%) free of 16 GB
Total RAM: 1023 MB (52% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:32:44, on 14/01/2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\YE\Bureau\RSIT.exe
C:\Program Files\Trend Micro\HijackThis\YE.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [NoTrace] "C:\Program Files\No Trace\NoTrace.exe" -mini
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Download all links using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Download all videos using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: Download link using &BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 4131 bytes

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{39F7E362-828A-4B5A-BCAF-5B79BFDFEA60}]
BitComet Helper - C:\Program Files\BitComet\tools\BitCometBHO.dll [2007-01-11 386624]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"=NvQTwk,NvCplDaemon initialize []
"nwiz"=nwiz.exe /installquiet []
"avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]
"QuickTime Task"=C:\Program Files\QuickTime\QTTask.exe [2009-05-26 413696]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"Malwarebytes' Anti-Malware"=C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe [2010-01-07 429392]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2004-08-05 15360]
"MSMSGS"=C:\Program Files\Messenger\msmsgs.exe [2004-10-13 1694208]
"NoTrace"=C:\Program Files\No Trace\NoTrace.exe -mini []

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=36
"NoDriveAutoRun"=FFFFFFFF

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:mad:xpsp2res.dll,-22019"
"C:\Program Files\ma-config.com\maconfservice.exe"="C:\Program Files\ma-config.com\maconfservice.exe:LocalSubNet:Enabled:maconfservice"
"C:\Program Files\Windows Media Player\wmplayer.exe"="C:\Program Files\Windows Media Player\wmplayer.exe:*:Enabled:Lecteur Windows Media"
"C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype. Take a deep breath "

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:mad:xpsp2res.dll,-22019"
"C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{58549146-df7d-11de-a1f8-00080debf508}]
shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL WScript.exe 63947351.vbs "AutoRun"
shell\explore\command - WScript.exe 63947351.vbs "AutoRun"
shell\open\command - WScript.exe 63947351.vbs "AutoRun"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{90344605-c7d9-11de-a1dd-00080debf508}]
shell\AutoRun\command - D:\LaunchU3.exe -a


======List of files/folders created in the last 1 months======

2010-01-14 23:31:44 ----D---- C:\rsit
2010-01-14 19:56:31 ----D---- C:\Documents and Settings\YE\Application Data\Malwarebytes
2010-01-14 19:55:40 ----D---- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2010-01-14 19:55:33 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2010-01-12 19:38:52 ----D---- C:\Program Files\Microsoft Office
2010-01-08 00:15:07 ----D---- C:\Program Files\Fichiers communs\DivX Shared
2010-01-08 00:15:06 ----D---- C:\Program Files\DivX
2010-01-07 11:48:22 ----D---- C:\Program Files\Trend Micro
2010-01-03 15:10:24 ----HD---- C:\WINDOWS\PIF
2009-12-18 16:59:43 ----D---- C:\Program Files\a-squared Free
2009-12-17 18:21:42 ----D---- C:\Program Files\TryMedia

======List of files/folders modified in the last 1 months======

2010-01-14 23:31:52 ----D---- C:\WINDOWS\Prefetch
2010-01-14 23:25:17 ----D---- C:\Documents and Settings\YE\Application Data\Skype
2010-01-14 21:54:26 ----D---- C:\Program Files\Mozilla Firefox
2010-01-14 19:56:06 ----D---- C:\WINDOWS\system32\drivers
2010-01-14 19:55:33 ----RD---- C:\Program Files
2010-01-14 18:11:40 ----D---- C:\WINDOWS\Temp
2010-01-14 16:09:29 ----D---- C:\Documents and Settings\YE\Application Data\skypePM
2010-01-14 10:49:11 ----D---- C:\WINDOWS\system32\CatRoot2
2010-01-14 08:12:59 ----A---- C:\WINDOWS\SchedLgU.Txt
2010-01-12 19:38:57 ----SHD---- C:\WINDOWS\Installer
2010-01-09 18:18:40 ----AC---- C:\WINDOWS\ntbtlog.txt
2010-01-08 00:15:21 ----D---- C:\WINDOWS\WinSxS
2010-01-08 00:15:07 ----D---- C:\Program Files\Fichiers communs
2010-01-03 15:10:24 ----D---- C:\WINDOWS
2009-12-25 14:28:37 ----D---- C:\WINDOWS\system32
2009-12-25 14:28:37 ----D---- C:\Program Files\Satsuki Decoder Pack
2009-12-25 00:11:12 ----A---- C:\WINDOWS\AviSplitter.INI

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys []
R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-03-30 96104]
R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2004-08-05 40320]
R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-07-29 28520]
R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2009-12-10 56816]
R2 irda;Protocole IrDA; C:\WINDOWS\system32\DRIVERS\irda.sys [2004-08-04 87424]
R3 ac97intc;Service d'installation du pilote audio Intel(r) 82801 (WDM); C:\WINDOWS\system32\drivers\ac97intc.sys [2001-08-17 96256]
R3 Arp1394;Protocole client ARP 1394; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2004-08-05 60800]
R3 CmBatt;Pilote pour Batterie à méthode de contrôle ACPI Microsoft; C:\WINDOWS\system32\DRIVERS\CmBatt.sys [2004-08-04 14080]
R3 E100B;Pilote de carte Intel (R) PRO; C:\WINDOWS\system32\DRIVERS\e100b325.sys [2001-08-23 117760]
R3 hidusb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2004-08-05 9600]
R3 MBAMSwissArmy;MBAMSwissArmy; \??\C:\WINDOWS\system32\drivers\mbamswissarmy.sys []
R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2004-08-05 12288]
R3 NIC1394;Pilote réseau 1394; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2004-08-05 61824]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2002-04-19 911661]
R3 Rasirda;Miniport réseau étendu (IrDA); C:\WINDOWS\system32\DRIVERS\rasirda.sys [2001-08-17 19584]
R3 sdbus;sdbus; C:\WINDOWS\system32\DRIVERS\sdbus.sys [2004-08-05 67584]
R3 SMCIRDA;Pilote de périphérique SMC IrCC Miniport; C:\WINDOWS\system32\DRIVERS\smcirda.sys [2001-08-23 36937]
R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2004-08-03 57600]
R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2004-08-03 20480]
S3 AIDA32Driver;AIDA32Driver; \??\C:\Program Files\AIDA32 - Enterprise System Information\aida32.sys []
S3 driverhardwarev2;driverhardwarev2; \??\C:\Program Files\ma-config.com\Drivers\driverhardwarev2.sys []
S3 tapvpn;TAP VPN Adapter; C:\WINDOWS\system32\DRIVERS\tapvpn.sys [2008-01-23 27136]
S3 usbstor;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-05 26496]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 a2free;a-squared Free Service; C:\Program Files\a-squared Free\a2service.exe [2009-10-01 1858144]
R2 AntiVirSchedulerService;Avira AntiVir Planificateur; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-07-29 108289]
R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-08-18 185089]
R2 Irmon;Moniteur infrarouge; C:\WINDOWS\system32\svchost.exe [2004-08-05 14336]
R2 NVSvc;NVIDIA Driver Helper Service; C:\WINDOWS\system32\nvsvc32.exe [2002-04-19 61440]
S3 maconfservice;Ma-Config Service; C:\Program Files\ma-config.com\maconfservice.exe [2009-05-29 234864]

-----------------EOF-----------------
 

cosmido

Grand Maître
Recherche d’infection USBFix.

Vous devez être connecté pour voir les images.
Telechargez de C_XX & Chiquitine29,

Vous devez être connecté pour voir les images.
Branchez tout vos périphériques USB externes
Vous devez être connecté pour voir les images.


• Lancez UsbFix
• Sélectionnez l'option 1 – Recherche

>> Laisse le aller, le rapport apparaîtra,
Vous devez être connecté pour voir les images.
Postez ce rapport. ( C:\UsbFix.txt ).

"Process.exe"; une composante de l'outil, est détecté par certains antivirus.
Il ne s'agit pas d'un virus, mais d'un module d’USBFix. Autorisez le
___________________________________________________


Allez immédiatement à l'étape de désinfection ..

Suppression d’infection USBFix.

• Branchez tout vos périphériques USB externes,

• Lancez UsbFix sur votre bureau,
• Sélectionnez l'option 2 – Suppression ,

>> Le bureau disparaîtra et le pc redémarrera ,
>> Au redémarrage, UsbFix scannera votre pc, laisse le aller,

>> le rapport apparaîtra,
Vous devez être connecté pour voir les images.
Postez ce rapport ( C:\UsbFix.txt ).
__________________________________________________

Pour le reste..

Il y a un manque d'espace libre sur le disque C :
>> System drive C: has 1 GB (7%) free of 16 GB <<

windows nécessite obligatoirement 15% d'espace libre pour fonctionner correctement, sans ralentissemeent, message d'erreur etc. Compte tenu que vous avez un disque de 16Go vous devez impérativement avoir 2.5Go de libre sur le C.
__________________________________________________

Je vérifie pour l'optimisation..
 

cosmido

Grand Maître
Après avoir fait UsbFix (Étape de Recherche et Désinfection), ainsi qu'un peu d'espace sur le disque. À cet effet postez donc le rapport C:\Rsit\info.txt, qui contient entre autre l'ensemble des installation logiciel et mises à jours windows. Peut-être pourrai je vous faire supprimer quelques trucs la dedans, qui vous éviterons pour de suite, de déplacer des données personnelles sur un autre support.

Par suppression, il question des désintallateurs des mise à jours de Windows. Qui après quelques jours d'installation de leurs mises à jours, ne sont plus utiles. Avec ça ont peut ajouter de 1 à 2Go d'espace sur le disque.

_______________________________________

Y a aucune autre infection sur ce PC, que l'infection de type supports USB, à gérer au message précédent. Ne reste que de l'optimisation d'objets non-nécessaires au démarrage du PC..


Relancer HijackThis
Vous devez être connecté pour voir les images.

• Appuyer sur
Vous devez être connecté pour voir les images.
,
• Cocher
Vous devez être connecté pour voir les images.
les lignes suivantes
>>> Fermer Internet Explorer et autre fenêtre..
• Appuyer sur
Vous devez être connecté pour voir les images.
pour les supprimer.

O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Download all links using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Download all videos using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: Download link using &BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe


Vous devez être connecté pour voir les images.
Redémarrer le PC.

___________________________________________________

Avec Malwarebytes en 2ième ligne de défense, déjà en place.
Vous pouvez aisément déinstaller a-squared
Cette version gratuite est très ordinaire en détection. Même que dans plusieurs cas, des erreurs de détections soient en causes. Par contre la version payante serait très bien.


 

aphel

Nouveau membre
Merci beaucoup pour votre aide.
Aussi etrange que cela puisse paraitre je n ai pas encore fait de mise a jour windows sur mon pc. Je vais donc les faire puis posterai le rapport juste apres.
Voici les 2 rapports que j ai (le 1er est celui de detection et le 2eme est celui de supression apres redemarrade du pc)


############################## | UsbFix V6.073 |

User : YE (Administrateurs) # APHEL
Update on 09/01/2010 by El Desaparecido , C_XX & Chimay8
Start at: 00:16:02 | 15/01/2010
Website :
Contact : FindyKill.Contact@gmail.com

Mobile Intel(R) Pentium(R) 4 - M CPU 1.70GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 6.0.2900.2180
Windows Firewall Status : Disabled
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 15,24 Go (1,04 Go free) # NTFS
D:\ -> Disque CD-ROM # 6,67 Mo (0 Mo free) [U3 System] # CDFS
E:\ -> Disque fixe local # 12,69 Go (980,69 Mo free) # FAT32
F:\ -> Disque amovible # 3,74 Go (2,9 Go free) # FAT32
G:\ -> Disque CD-ROM
H:\ -> Disque fixe local # 10,81 Go (3,93 Go free) # NTFS
I:\ -> Disque fixe local # 141,85 Go (61,17 Go free) # NTFS

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe 584
C:\WINDOWS\system32\csrss.exe 652
C:\WINDOWS\system32\winlogon.exe 684
C:\WINDOWS\system32\services.exe 728
C:\WINDOWS\system32\lsass.exe 740
C:\WINDOWS\system32\svchost.exe 912
C:\WINDOWS\system32\svchost.exe 988
C:\WINDOWS\System32\svchost.exe 1084
C:\WINDOWS\system32\svchost.exe 1152
C:\WINDOWS\system32\svchost.exe 1288
C:\WINDOWS\system32\spoolsv.exe 1612
C:\Program Files\Avira\AntiVir Desktop\sched.exe 1676
C:\WINDOWS\system32\svchost.exe 1740
C:\WINDOWS\Explorer.EXE 1896
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 1972
C:\WINDOWS\system32\ctfmon.exe 2000
C:\Program Files\a-squared Free\a2service.exe 248
C:\Program Files\Avira\AntiVir Desktop\avguard.exe 268
C:\WINDOWS\system32\nvsvc32.exe 360
C:\Program Files\Skype\Phone\Skype.exe 1316
C:\WINDOWS\System32\alg.exe 1940
C:\Program Files\Skype\Plugin Manager\skypePM.exe 2120
C:\WINDOWS\system32\wuauclt.exe 2664
C:\WINDOWS\system32\wscntfy.exe 4024
C:\Program Files\Mozilla Firefox\firefox.exe 2264
C:\WINDOWS\system32\wbem\wmiprvse.exe 612
C:\Documents and Settings\YE\Application Data\U3\1101901913431789\LaunchPad.exe 3800

################## | Elements infectieux |

D:\autorun.inf

################## | Registre |


################## | Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{58549146-df7d-11de-a1f8-00080debf508}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL WScript.exe 63947351.vbs "AutoRun"
Shell\explore\command =WScript.exe 63947351.vbs "AutoRun"
Shell\open\command =WScript.exe 63947351.vbs "AutoRun"

HKCU\..\..\Explorer\MountPoints2\{90344605-c7d9-11de-a1dd-00080debf508}
Shell\AutoRun\command =D:\LaunchU3.exe -a

################## | Cracks > Keygens > Serials |

"I:\Z\D\EBP devis et facture flash 2005 + Crack (Ok marche)\EBP devis et facture 2005\Devis2005_0_1.exe"
07/03/2005 23:06 |Size 23400193 |Crc32 2709d0a7 |Md5 3a9dc54cdd7e7f2f6888a7cc709df393

"I:\Z\D\Ebp Gestion Commerciale 2005 Fr Crack\EBP-PSQLWG86.exe"
24/02/2005 21:39 |Size 57314816 |Crc32 9dbb22af |Md5 129a24b76650d05fd94940d44da51f3f

"I:\Z\D\Mega pack\83 Keygens Utile EA Games\EA.Games.Multi.Keygen.(83).exe"
18/03/2004 23:18 |Size 42016 |Crc32 57bd7c5c |Md5 a7baf2ec68aa4fab8849337870b966f6

"I:\Z\D\Mega pack\CloneCD v4.3.2.2\Keygen.exe"
17/02/2004 19:45 |Size 75776 |Crc32 ac138a71 |Md5 3648bfab11f1d16924cc745b485ae59b

"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\InCD40121.exe"
26/07/2003 00:22 |Size 7000205 |Crc32 49e85e1a |Md5 54006073bbef937a126398cda940259a

"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NBR60011FRA.exe"
01/08/2003 11:50 |Size 6549299 |Crc32 0ff42a04 |Md5 c31891e5d9b59dd9f51539b9ec1abe23

"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\Nero60011.exe"
02/08/2003 10:38 |Size 21110882 |Crc32 f4af7bf3 |Md5 9fa84bebd3b6fdc1b77a058c9fc1e907

"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NeroMix1404.exe"
26/07/2003 00:20 |Size 8488997 |Crc32 f7c3f9b7 |Md5 67d6124f59848223cb5027dcdaaafe15

"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NeroNet1.0.43.0RC1.exe"
17/07/2003 12:22 |Size 4425524 |Crc32 2bd49468 |Md5 3c2d4b5b1acb1b9ca2a5edee0dea9219

"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NeroNMP1405.exe"
02/08/2003 10:39 |Size 5353530 |Crc32 430849af |Md5 f3c667704c8e0b5619e46c60be2f2760

"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NMP1405FRA.exe"
01/08/2003 11:24 |Size 218966 |Crc32 0b712ad0 |Md5 ff6c848c18927f6dec83cc132e4f9bf6

"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NVE2011.exe"
02/08/2003 10:32 |Size 15690755 |Crc32 217f452a |Md5 37ce1a3252198d662e9735acaf9bd1aa

"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NVE2011FRA.exe"
01/08/2003 22:18 |Size 3936576 |Crc32 8b15c724 |Md5 42bb0e494d9d924cd53341c951f18420

"I:\Z\D\taff\Nouveau dossier (2)\EBP devis et facture flash 2005 + Crack (Ok marche)\EBP devis et facture 2005\Devis2005_0_1.exe"
07/03/2005 23:06 |Size 23400193 |Crc32 2709d0a7 |Md5 3a9dc54cdd7e7f2f6888a7cc709df393

"I:\Z\D\taff\Nouveau dossier (2)\Ebp Gestion Commerciale 2005 Fr Crack\EBP-PSQLWG86.exe"
24/02/2005 21:39 |Size 57314816 |Crc32 9dbb22af |Md5 129a24b76650d05fd94940d44da51f3f

"I:\Z\D\taff\Nouveau dossier (2)\Ebp Gestion Commerciale 2005 Fr Crack\EBP Gestion Commerciale 2005\EBP.Gestion.Commerciale.2005.v9 SERIAL Crack Keygen Serial\EBP.Gestion.Commerciale.2005.v9_SERIAL-FFF\CRACKTRO.EXE"
30/08/2004 12:07 |Size 31232 |Crc32 DENIED |Md5 DENIED

"I:\Z\D\WinRar 3.3 + Winzip 8.1 + WinAce 2.5\Winrar 3.40 FINAL\CRACK.exe"
18/09/2004 05:38 |Size 18408 |Crc32 73779395 |Md5 8f85ee275622b5efa0b01c6d2cf8f5ee

"I:\Z\D\Ebp Gestion Commerciale 2005 Fr Crack\EBP Gestion Commerciale 2005\EBP.Gestion.Commerciale.2005.v9 SERIAL Crack Keygen Serial.zip"
-> Contain : EBP.Gestion.Commerciale.2005.v9_SERIAL-FFF\CRACKTRO.EXE

"I:\Z\D\Partition Magic\PartitionMagic_7_Crack.zip"
-> Contain : PartitionMagic 7 - Crack.exe

"I:\Z\D\taff\Nouveau dossier (2)\Ebp Gestion Commerciale 2005 Fr Crack\EBP Gestion Commerciale 2005\EBP.Gestion.Commerciale.2005.v9 SERIAL Crack Keygen Serial.zip"
-> Contain : EBP.Gestion.Commerciale.2005.v9_SERIAL-FFF\CRACKTRO.EXE

"I:\Z\D\EBP devis et facture flash 2005 + Crack (Ok marche).rar"
-> contain : EBP devis et facture 2005\Devis2005_0_1.exe

"I:\Z\D\Ebp Gestion Commerciale 2005 Fr Crack.rar"
-> contain : EBP Gestion Commerciale 2005\EBP Gestion Commerciale 2005.exe

"I:\Z\D\Ebp Gestion Commerciale 2005 Fr Crack.rar"
-> contain : EBP-PSQLWG86.exe

"I:\Z\D\taff\Nouveau dossier (2)\EBP devis et facture flash 2005 + Crack (Ok marche).rar"
-> contain : EBP devis et facture 2005\Devis2005_0_1.exe

"I:\Z\D\taff\Nouveau dossier (2)\Ebp Gestion Commerciale 2005 Fr Crack.rar"
-> contain : EBP Gestion Commerciale 2005\EBP Gestion Commerciale 2005.exe

"I:\Z\D\taff\Nouveau dossier (2)\Ebp Gestion Commerciale 2005 Fr Crack.rar"
-> contain : EBP-PSQLWG86.exe


################## | ! Fin du rapport # UsbFix V6.073 ! |








############################## | UsbFix V6.073 |

User : YE (Administrateurs) # APHEL
Update on 09/01/2010 by El Desaparecido , C_XX & Chimay8
Start at: 00:29:35 | 15/01/2010
Website :
Contact : FindyKill.Contact@gmail.com

Mobile Intel(R) Pentium(R) 4 - M CPU 1.70GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 6.0.2900.2180
Windows Firewall Status : Disabled
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 15,24 Go (1,73 Go free) # NTFS
D:\ -> Disque CD-ROM # 6,67 Mo (0 Mo free) [U3 System] # CDFS
E:\ -> Disque fixe local # 12,69 Go (980,69 Mo free) # FAT32
F:\ -> Disque amovible # 3,74 Go (2,9 Go free) # FAT32
G:\ -> Disque CD-ROM
H:\ -> Disque fixe local # 10,81 Go (3,93 Go free) # NTFS
I:\ -> Disque fixe local # 141,85 Go (61,17 Go free) # NTFS

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe 584
C:\WINDOWS\system32\csrss.exe 656
C:\WINDOWS\system32\winlogon.exe 680
C:\WINDOWS\system32\services.exe 728
C:\WINDOWS\system32\lsass.exe 740
C:\WINDOWS\system32\svchost.exe 908
C:\WINDOWS\system32\logonui.exe 988
C:\WINDOWS\system32\svchost.exe 1028
C:\WINDOWS\System32\svchost.exe 1124
C:\WINDOWS\system32\svchost.exe 1228
C:\WINDOWS\system32\svchost.exe 1452
C:\WINDOWS\system32\spoolsv.exe 1648
C:\Program Files\Avira\AntiVir Desktop\sched.exe 1684
C:\WINDOWS\system32\svchost.exe 1756
C:\WINDOWS\Explorer.EXE 1904
C:\Program Files\a-squared Free\a2service.exe 444
C:\Program Files\Avira\AntiVir Desktop\avguard.exe 468
C:\WINDOWS\system32\nvsvc32.exe 536
C:\WINDOWS\system32\wuauclt.exe 1204
C:\WINDOWS\System32\alg.exe 1964
C:\WINDOWS\system32\wbem\wmiprvse.exe 1988

################## | Elements infectieux |

Supprimé ! C:\Recycler\S-1-5-21-1220945662-1682526488-1060284298-1003
Supprimé ! C:\Recycler\S-1-5-21-1220945662-1682526488-1060284298-500
Non supprimé ! D:\autorun.inf
Supprimé ! H:\Recycler\S-1-5-21-1177238915-507921405-682003330-1003
Supprimé ! H:\Recycler\S-1-5-21-1214440339-2000478354-682003330-1003
Supprimé ! H:\Recycler\S-1-5-21-1220945662-1682526488-1060284298-1003
Supprimé ! H:\Recycler\S-1-5-21-1220945662-1682526488-1060284298-500
Supprimé ! H:\Recycler\S-1-5-21-1390067357-1078145449-1957994488-500
Supprimé ! H:\Recycler\S-1-5-21-507921405-2052111302-725345543-1004
Supprimé ! I:\Recycler\S-1-5-21-1177238915-507921405-682003330-1003
Supprimé ! I:\Recycler\S-1-5-21-1214440339-2000478354-682003330-1003
Supprimé ! I:\Recycler\S-1-5-21-1220945662-1682526488-1060284298-1003
Supprimé ! I:\Recycler\S-1-5-21-1220945662-1682526488-1060284298-500
Supprimé ! I:\Recycler\S-1-5-21-1390067357-1078145449-1957994488-500
Supprimé ! I:\Recycler\S-1-5-21-1708537768-1409082233-725345543-1003
Supprimé ! I:\Recycler\S-1-5-21-1757981266-2025429265-725345543-1003
Supprimé ! I:\Recycler\S-1-5-21-507921405-2052111302-725345543-1004

################## | Registre |


################## | Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\{58549146-df7d-11de-a1f8-00080debf508}\Shell\AutoRun\Command

################## | Listing des fichiers présent |

[28/07/2000 09:35|--a------|0] C:\AUTOEXEC.BAT
[02/06/2009 21:21|---hs----|212] C:\boot.ini
[05/08/2004 13:00|-rahs----|4952] C:\Bootfont.bin
[28/07/2000 09:35|--a------|0] C:\CONFIG.SYS
[28/07/2000 09:35|-rahs----|0] C:\IO.SYS
[28/07/2000 09:35|-rahs----|0] C:\MSDOS.SYS
[05/08/2004 13:00|-rahs----|47564] C:\NTDETECT.COM
[05/08/2004 13:00|-rahs----|251712] C:\ntldr
[?|?|?] C:\pagefile.sys
[15/01/2010 00:35|--a------|3696] C:\UsbFix.txt
[06/05/2008 13:26|-r-------|309] D:\autorun.inf
[23/10/2007 08:45|-r-------|1336632] D:\LaunchU3.exe
[06/05/2008 13:11|-r-------|5600229] D:\LaunchPad.zip
[30/11/2007 21:28|--a------|86113543] E:\Love Contract OST.rar
[25/09/2009 14:26|--a------|3881] E:\cvfr.doc
[09/10/2008 15:52|--a------|0] E:\zero ep 5.txt
[04/09/2004 17:56|--a------|5470703] E:\12.mp3
[04/09/2004 17:56|--a------|5734043] E:\02.mp3
[04/09/2004 17:56|--a------|6530960] E:\03.mp3
[07/09/2007 22:58|--a------|552] E:\Raccourci vers Bureau.lnk
[04/09/2004 17:56|--a------|5779187] E:\04.mp3
[04/09/2004 17:56|--a------|5839379] E:\05.mp3
[04/09/2004 17:56|--a------|6112751] E:\06.mp3
[04/09/2004 17:56|--a------|6505253] E:\07.mp3
[04/09/2004 17:56|--a------|6526571] E:\08.mp3
[04/09/2004 17:56|--a------|1863572] E:\09.mp3
[04/09/2004 17:56|--a------|7535414] E:\10.mp3
[14/12/2007 14:43|--a------|96722581] E:\OST Full House.rar
[04/09/2004 17:56|--a------|6662003] E:\11.mp3
[04/09/2004 17:56|--a------|2659862] E:\01.mp3
[04/09/2004 17:56|--a------|5223665] E:\13.mp3
[04/09/2004 17:56|--a------|5778560] E:\14.mp3
[05/09/2004 23:15|--a------|25696] E:\cover.jpg
[05/09/2004 23:15|--a------|12905] E:\TrackListing.gif
[05/09/2004 23:18|--a------|1245] E:\TrackListing.txt
[23/02/2009 13:58|--a------|54069] E:\Boston Legal - 1x02 - Still Crazy After All These Years.en.srt
[24/04/2009 06:17|--a------|33280] E:\cv.doc
[02/06/2009 22:17|--a------|79] E:\Bureau.scf
[13/09/2007 19:16|--a------|178352] E:\bookmarks.html
[23/10/2007 10:45|-ra------|1336632] F:\LaunchU3.exe
[10/12/2009 21:54|--a------|78376042] F:\Alexandre - Vid‚o compress‚.wmv
[10/05/2009 22:27|--a------|0] H:\AUTOEXEC.BAT
[11/05/2009 23:55|-rahs----|212] H:\boot.ini
[03/10/2001 12:16|-rahs----|4952] H:\Bootfont.bin
[10/05/2009 22:27|--a------|0] H:\CONFIG.SYS
[15/05/2009 15:20|--ahs----|536399872] H:\hiberfil.sys
[10/05/2009 22:27|-rahs----|0] H:\IO.SYS
[10/05/2009 22:27|-rahs----|0] H:\MSDOS.SYS
[11/05/2009 23:36|-rahs----|47564] H:\NTDETECT.COM
[11/05/2009 23:36|-rahs----|251712] H:\ntldr
[30/11/2006 15:44|--a------|1138] I:\Bureau.lnk
[29/11/2006 18:42|--a------|3416443] I:\Daite Senorita.mp3
[28/11/2006 00:57|--a------|211102720] I:\devil04.avi.bc!
[29/11/2006 02:23|--a------|210926592] I:\Devil05.avi.bc!
[29/11/2006 15:09|--a------|211467556] I:\devil06.avi.bc!
[19/11/2006 19:43|--a------|91067861] I:\Love Contract.rar
[30/07/2009 23:22|--a------|787364] I:\RockXP4.exe
[29/11/2006 22:32|--a------|11081728] I:\Seishun Amigo.mp3
[29/11/2006 00:49|---hs----|9216] I:\Thumbs.db
[18/11/2006 14:08|--a------|739] I:\VLC media player.lnk
[27/11/2006 23:55|--a------|223059968] I:\[Addict-S]Death_Note_02_vostfr.avi
[28/11/2006 13:07|--a------|202172416] I:\[Addict-S]Death_Note_03_vostfr.avi
[28/11/2006 15:26|--a------|201138176] I:\[Addict-S]Death_Note_05_vostfr.avi
[28/11/2006 20:18|--a------|195817472] I:\[Addict-S]Death_Note_06_vostfr.avi
[28/11/2006 22:48|--a------|213798912] I:\[Addict-S]Death_Note_07_vostfr.avi
[01/12/2006 00:23|--a------|189077504] I:\[D-F]_Eyeshield21_48_v2-vostfr.avi.bc!
[04/12/2006 23:35|--a------|185368576] I:\[D-F]_Eyeshield21_49_vostfr.avi.bc!
[03/12/2006 15:16|--a------|179802112] I:\[D-F]_Eyeshield21_50_vostfr.avi
[30/11/2006 01:09|--a------|179587072] I:\[D-F]_Eyeshield21_51_vostfr.avi
[23/11/2006 09:59|--a------|440207360] I:\[D-J-F]_Sore_wa_Totsuzen_Arashi_no_you_ni_01_[1A782A2C].avi
[12/12/2006 22:32|--a------|186511360] I:\[DB-FR]_Bleach_106_subfrench_[6BC5ED1F].avi
[13/05/2009 00:10|--a------|732052068] I:\[DB-FR]_Naruto_Shippuuden_Movie_2_Sub_French_[EBCB285D].avi
[18/11/2006 22:24|--a------|152105688] I:\[DB]_Naruto_210_Sub_French_[427F25D8].avi
[14/12/2006 23:59|--a------|178340902] I:\[DB]_Naruto_212_Sub_French_[C59FAE80].avi
[27/11/2006 23:55|--a------|176986856] I:\[GTO] Death Note 03 vostfr.avi
[28/11/2006 02:57|--a------|177676950] I:\[GTO] Death Note 04 vostfr.avi
[28/11/2006 22:36|--a------|176303176] I:\[GTO] Death Note 08 vostfr.avi
[04/12/2006 04:56|--a------|176294856] I:\[GTO] Death Note 09 vostfr.avi
[10/12/2006 20:18|--a------|176285032] I:\[GTO] Death Note 10 vostfr.avi
[28/11/2006 02:23|--a------|175681536] I:\[ITDK]_Karin_23-Vostfr.avi
[28/11/2006 01:46|--a------|174100480] I:\[ITDK]_Karin_24-Vostfr.avi
[12/12/2006 00:23|--a------|220643058] I:\[Max-F]Mai Otome Zwei 01 VOSTFR.avi
[11/12/2006 23:25|--a------|10333114] I:\[Max-F]Mai Otome Zwei Trailer.avi
[03/12/2006 15:09|--a------|121189213] I:\[Nipponsei] BLOOD+ COMPLETE BEST.zip
[04/12/2006 09:45|--a------|132464569] I:\[Nipponsei] Mai-Otome Original Soundtrack Vol.1 - Otome no Hanazono (320 kbps).zip
[29/11/2006 20:31|--a------|139737737] I:\[Nipponsei] Mai-Otome Original Soundtrack Vol.2 - Otome no Inori (320 kbps).zip
[29/11/2006 23:49|--a------|237400283] I:\[Nipponsei] Ouran High School Host Club Soundtrack & Character Song 2.zip
[04/12/2006 23:15|--a------|138020449] I:\[Nipponsei] School Rumble Original Soundtrack 'Sound School' [2A7B37EA] 320k CBR.zip.bc!
[04/12/2006 05:54|--a------|103755769] I:\[Nipponsei] Suzuka Original Soundtrack - Music Field 2.zip
[04/12/2006 23:35|--a------|162064896] I:\[Nipponsei] Suzuka Original Soundtrack- Music Field 1.zip.bc!
[13/05/2009 22:11|--a------|172423939] I:\[Nipponsei]_Karin_Soundtrack_-_Drama_Album_[320k].zip

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix.
# E:\autorun.inf -> Dossier créé par UsbFix.
# F:\autorun.inf -> Dossier créé par UsbFix.
# H:\autorun.inf -> Dossier créé par UsbFix.
# I:\autorun.inf -> Dossier créé par UsbFix.

################## | Crack > Keygen > Serial |

"I:\Z\D\EBP devis et facture flash 2005 + Crack (Ok marche)\EBP devis et facture 2005\Devis2005_0_1.exe"
07/03/2005 23:06 |Size 23400193 |Crc32 2709d0a7 |Md5 3a9dc54cdd7e7f2f6888a7cc709df393

"I:\Z\D\Ebp Gestion Commerciale 2005 Fr Crack\EBP-PSQLWG86.exe"
24/02/2005 21:39 |Size 57314816 |Crc32 9dbb22af |Md5 129a24b76650d05fd94940d44da51f3f

"I:\Z\D\Mega pack\83 Keygens Utile EA Games\EA.Games.Multi.Keygen.(83).exe"
18/03/2004 23:18 |Size 42016 |Crc32 57bd7c5c |Md5 a7baf2ec68aa4fab8849337870b966f6

"I:\Z\D\Mega pack\CloneCD v4.3.2.2\Keygen.exe"
17/02/2004 19:45 |Size 75776 |Crc32 ac138a71 |Md5 3648bfab11f1d16924cc745b485ae59b

"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\InCD40121.exe"
26/07/2003 00:22 |Size 7000205 |Crc32 49e85e1a |Md5 54006073bbef937a126398cda940259a

"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NBR60011FRA.exe"
01/08/2003 11:50 |Size 6549299 |Crc32 0ff42a04 |Md5 c31891e5d9b59dd9f51539b9ec1abe23

"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\Nero60011.exe"
02/08/2003 10:38 |Size 21110882 |Crc32 f4af7bf3 |Md5 9fa84bebd3b6fdc1b77a058c9fc1e907

"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NeroMix1404.exe"
26/07/2003 00:20 |Size 8488997 |Crc32 f7c3f9b7 |Md5 67d6124f59848223cb5027dcdaaafe15

"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NeroNet1.0.43.0RC1.exe"
17/07/2003 12:22 |Size 4425524 |Crc32 2bd49468 |Md5 3c2d4b5b1acb1b9ca2a5edee0dea9219

"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NeroNMP1405.exe"
02/08/2003 10:39 |Size 5353530 |Crc32 430849af |Md5 f3c667704c8e0b5619e46c60be2f2760

"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NMP1405FRA.exe"
01/08/2003 11:24 |Size 218966 |Crc32 0b712ad0 |Md5 ff6c848c18927f6dec83cc132e4f9bf6

"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NVE2011.exe"
02/08/2003 10:32 |Size 15690755 |Crc32 217f452a |Md5 37ce1a3252198d662e9735acaf9bd1aa

"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NVE2011FRA.exe"
01/08/2003 22:18 |Size 3936576 |Crc32 8b15c724 |Md5 42bb0e494d9d924cd53341c951f18420

"I:\Z\D\taff\Nouveau dossier (2)\EBP devis et facture flash 2005 + Crack (Ok marche)\EBP devis et facture 2005\Devis2005_0_1.exe"
07/03/2005 23:06 |Size 23400193 |Crc32 2709d0a7 |Md5 3a9dc54cdd7e7f2f6888a7cc709df393

"I:\Z\D\taff\Nouveau dossier (2)\Ebp Gestion Commerciale 2005 Fr Crack\EBP-PSQLWG86.exe"
24/02/2005 21:39 |Size 57314816 |Crc32 9dbb22af |Md5 129a24b76650d05fd94940d44da51f3f

"I:\Z\D\taff\Nouveau dossier (2)\Ebp Gestion Commerciale 2005 Fr Crack\EBP Gestion Commerciale 2005\EBP.Gestion.Commerciale.2005.v9 SERIAL Crack Keygen Serial\EBP.Gestion.Commerciale.2005.v9_SERIAL-FFF\CRACKTRO.EXE"
30/08/2004 12:07 |Size 31232 |Crc32 c6813f46 |Md5 4cf6e41014a2b57673b26618e3f83faf

"I:\Z\D\WinRar 3.3 + Winzip 8.1 + WinAce 2.5\Winrar 3.40 FINAL\CRACK.exe"
18/09/2004 05:38 |Size 18408 |Crc32 73779395 |Md5 8f85ee275622b5efa0b01c6d2cf8f5ee

"I:\Z\D\Ebp Gestion Commerciale 2005 Fr Crack\EBP Gestion Commerciale 2005\EBP.Gestion.Commerciale.2005.v9 SERIAL Crack Keygen Serial.zip"
-> Contain : EBP.Gestion.Commerciale.2005.v9_SERIAL-FFF\CRACKTRO.EXE

"I:\Z\D\Partition Magic\PartitionMagic_7_Crack.zip"
-> Contain : PartitionMagic 7 - Crack.exe

"I:\Z\D\taff\Nouveau dossier (2)\Ebp Gestion Commerciale 2005 Fr Crack\EBP Gestion Commerciale 2005\EBP.Gestion.Commerciale.2005.v9 SERIAL Crack Keygen Serial.zip"
-> Contain : EBP.Gestion.Commerciale.2005.v9_SERIAL-FFF\CRACKTRO.EXE

"I:\Z\D\EBP devis et facture flash 2005 + Crack (Ok marche).rar"
-> contain : EBP devis et facture 2005\Devis2005_0_1.exe

"I:\Z\D\Ebp Gestion Commerciale 2005 Fr Crack.rar"
-> contain : EBP Gestion Commerciale 2005\EBP Gestion Commerciale 2005.exe

"I:\Z\D\Ebp Gestion Commerciale 2005 Fr Crack.rar"
-> contain : EBP-PSQLWG86.exe

"I:\Z\D\taff\Nouveau dossier (2)\EBP devis et facture flash 2005 + Crack (Ok marche).rar"
-> contain : EBP devis et facture 2005\Devis2005_0_1.exe

"I:\Z\D\taff\Nouveau dossier (2)\Ebp Gestion Commerciale 2005 Fr Crack.rar"
-> contain : EBP Gestion Commerciale 2005\EBP Gestion Commerciale 2005.exe

"I:\Z\D\taff\Nouveau dossier (2)\Ebp Gestion Commerciale 2005 Fr Crack.rar"
-> contain : EBP-PSQLWG86.exe


################## | Upload |

Veuillez envoyer le fichier : C:\DOCUME~1\YE\Bureau\UsbFix_Upload_Me_APHEL.zip :
Merci pour votre contribution .

################## | ! Fin du rapport # UsbFix V6.073 ! |

 

cosmido

Grand Maître
Vous devez supprimer tout ces fichiers, qui sont autant de vecteurs d'infection en puissances.
Tout ces logiciels ont leurs équivalents en gratuit.
Par ex. GParted est d'une stabilité à toute épreuve, comparé à Partition Magic etc.

"I:\Z\D\EBP devis et facture flash 2005 + Crack (Ok marche)\EBP devis et facture 2005\Devis2005_0_1.exe"
"I:\Z\D\Ebp Gestion Commerciale 2005 Fr Crack\EBP-PSQLWG86.exe"

"I:\Z\D\Mega pack\83 Keygens Utile EA Games\EA.Games.Multi.Keygen.(83).exe"
"I:\Z\D\Mega pack\CloneCD v4.3.2.2\Keygen.exe"

"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\InCD40121.exe"
"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NBR60011FRA.exe"
"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\Nero60011.exe"
"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NeroMix1404.exe"
"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NeroNet1.0.43.0RC1.exe"
"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NeroNMP1405.exe"
"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NMP1405FRA.exe"
"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NVE2011.exe"
"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NVE2011FRA.exe"

"I:\Z\D\taff\Nouveau dossier (2)\EBP devis et facture flash 2005 + Crack (Ok marche).rar"
"I:\Z\D\taff\Nouveau dossier (2)\Ebp Gestion Commerciale 2005 Fr Crack.rar"
"I:\Z\D\taff\Nouveau dossier (2)\Ebp Gestion Commerciale 2005 Fr Crack.rar"
"I:\Z\D\taff\Nouveau dossier (2)\EBP devis et facture flash 2005 + Crack (Ok marche)\EBP devis et facture 2005\Devis2005_0_1.exe"
"I:\Z\D\taff\Nouveau dossier (2)\Ebp Gestion Commerciale 2005 Fr Crack\EBP Gestion Commerciale 2005\EBP.Gestion.Commerciale.2005.v9 SERIAL Crack Keygen Serial.zip"
"I:\Z\D\taff\Nouveau dossier (2)\Ebp Gestion Commerciale 2005 Fr Crack\EBP-PSQLWG86.exe"
"I:\Z\D\taff\Nouveau dossier (2)\Ebp Gestion Commerciale 2005 Fr Crack\EBP Gestion Commerciale 2005\EBP.Gestion.Commerciale.2005.v9 SERIAL Crack Keygen Serial\EBP.Gestion.Commerciale.2005.v9_SERIAL-FFF\CRACKTRO.EXE"

"I:\Z\D\WinRar 3.3 + Winzip 8.1 + WinAce 2.5\Winrar 3.40 FINAL\CRACK.exe"
"I:\Z\D\Ebp Gestion Commerciale 2005 Fr Crack\EBP Gestion Commerciale 2005\EBP.Gestion.Commerciale.2005.v9 SERIAL Crack Keygen Serial.zip"
"I:\Z\D\Partition Magic\PartitionMagic_7_Crack.zip"

"I:\Z\D\EBP devis et facture flash 2005 + Crack (Ok marche).rar"
"I:\Z\D\Ebp Gestion Commerciale 2005 Fr Crack.rar"
"I:\Z\D\Ebp Gestion Commerciale 2005 Fr Crack.rar"
_________________________________________________

Vous pourriez ajouter en espace disque.
En purgeant tout les points de restauration.
* Désactivez -> valider et réactivez(aussitôt après) la .

* Si vous voulez installer les mises à jours Windows, vous devrez d'abord commencez par faire de l'espace sur le disque.

P.S.:
Vous devriez installer Windows sur le disque de 140..Go.
Qui doit être beaucoup plus récent et donc beaucoup plus rapide en milliseconde, que les autre disques de petites tailles.
 

aphel

Nouveau membre
Le disque de 140GO sur lequel se trouve tout ces fichiers est externe, c est pourquoi je ne peux pas installer windows dessus.
Je vais faire le nettoyage de tout ces fichiers mais je crains que mon probleme d envoie d'email automatique ne vienne pas de la car il est apparu alors que je n utilisait pas ce disque dur.
 
Vous devez vous inscrire ou vous connecter pour répondre ici.
Derniers messages publiés
Statistiques globales
Discussions
730 098
Messages
6 717 067
Membres
1 586 286
Dernier membre
petitangebleu1977
Partager cette page
Haut