FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par Marvelous
#129652
Bonsoir à vous !

J'ai d'abord pris le temps de parcourir longuement votre forum avant de solliciter votre aide.
Lors de mes recherches, je suis tombée sur un post datant du 4/01/2014 " Désinfection clé USB" qui semble bien correspondre au problème que je rencontre moi-même depuis quelques mois, à savoir : problème d'affichage du bureau au démarrage du PC : avec une fenêtre qui apparaît : Définition des paramètres personnalisé pour C\Users\Public\Conhost.exe. Le problème est apparu après avoir introduit une clés usb sans doute infectée.
Vous avez semble - t'il solutionné le problème de Steph017 !
Pourrais-je s'il vous plaît bénéficier de votre assistance pour résoudre le même soucis et apprendre par la même occasion à utiliser les différents logiciels de désinfection ?
Je vous en remercie par avance !

Marvelous
Avatar du membre
par Marvelous
#129659
Re bonsoir !

Ohhhh Merci à vous !!

Le voici :


############################## | UsbFix V 7.171 | [Recherche]

Utilisateur: Martin (Administrateur) # PC-B1581575D481
Mis à jour le 18/05/2014 par El Desaparecido - SosVirus
Lancé à 21:54:08 | 28/05/2014

Site Web : http://www.usbfix.net/
Changelog : http://www.usbfix.net/maj/
Assistance : http://www.sosvirus.net/forum-virus-securite.html
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : http://www.usbfix.net/contact/

PC: Gigabyte Technology Co., Ltd. (G31M-S2L)
CPU: Processeur Intel Pentium III Xeon
RAM - [Total : 3070 Mo| Free : 1438 Mo]
Bios: Award Software International, Inc.
Boot: Normal boot

OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) Service Pack 3
WB: Windows Internet Explorer : 8.0.6001.18702
WB: Google Chrome : 35.0.1916.114
WB: Mozilla Firefox : 29.0.1

SC: Security Center [Enabled]
WU: Windows Update [Enabled]

FW: Windows FireWall [Enabled]

C:\ (%SystemDrive%) - Disque fixe # 146 Go (65 Go libre(s) - 44%) [] # NTFS
E:\ - Disque fixe # 233 Go (116 Go libre(s) - 50%) [] # NTFS
F:\ - CD-ROM
N:\ - Disque amovible # 7 Go (5 Go libre(s) - 67%) [MOVIN KEY] # FAT32
O:\ - Disque fixe # 932 Go (553 Go libre(s) - 59%) [VERBATIM] # NTFS

################## | Processus Actif |

C:\WINDOWS\system32\smss.exe (ID: 704|ParentID: 4|SYSTEM)
C:\WINDOWS\system32\csrss.exe (ID: 756|ParentID: 704|SYSTEM)
C:\WINDOWS\system32\winlogon.exe (ID: 796|ParentID: 704|SYSTEM)
C:\WINDOWS\system32\services.exe (ID: 840|ParentID: 796|SYSTEM)
C:\WINDOWS\system32\lsass.exe (ID: 852|ParentID: 796|SYSTEM)
C:\WINDOWS\system32\ati2evxx.exe (ID: 1032|ParentID: 840|SYSTEM)
C:\WINDOWS\system32\svchost.exe (ID: 1052|ParentID: 840|SYSTEM)
C:\WINDOWS\system32\svchost.exe (ID: 1128|ParentID: 840|SERVICE RÉSEAU)
C:\WINDOWS\system32\svchost.exe (ID: 1224|ParentID: 840|SYSTEM)
C:\WINDOWS\system32\svchost.exe (ID: 1264|ParentID: 840|SYSTEM)
C:\WINDOWS\system32\svchost.exe (ID: 1332|ParentID: 840|SERVICE RÉSEAU)
C:\WINDOWS\system32\svchost.exe (ID: 1428|ParentID: 840|SERVICE LOCAL)
C:\WINDOWS\system32\ati2evxx.exe (ID: 1552|ParentID: 796|SYSTEM)
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (ID: 1612|ParentID: 840|SYSTEM)
C:\WINDOWS\system32\spoolsv.exe (ID: 1912|ParentID: 840|SYSTEM)
C:\WINDOWS\explorer.exe (ID: 1968|ParentID: 1832|Martin)
C:\Users\Public\conhost.exe (ID: 816|ParentID: 1968|Martin)
C:\Users\Public\conhost.exe (ID: 920|ParentID: 1968|Martin)
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (ID: 1072|ParentID: 1968|Martin)
C:\Program Files\Fighters\SPAMfighter\sfagent.exe (ID: 1172|ParentID: 1968|Martin)
C:\WINDOWS\RTHDCPL.EXE (ID: 1192|ParentID: 1968|Martin)
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (ID: 1248|ParentID: 1164|Martin)
C:\Program Files\Garmin\Lifetime Updater\GarminLifetime.exe (ID: 1524|ParentID: 1968|Martin)
C:\Program Files\Fighters\Tray\FightersTray.exe (ID: 1632|ParentID: 1968|Martin)
C:\Program Files\Alwil Software\Avast5\avastui.exe (ID: 1672|ParentID: 1968|Martin)
C:\Users\Public\conhost.exe (ID: 1744|ParentID: 1968|Martin)
C:\Users\Public\conhost.exe (ID: 1748|ParentID: 1968|Martin)
C:\WINDOWS\system32\svchost.exe (ID: 216|ParentID: 840|SERVICE LOCAL)
C:\WINDOWS\system32\bgsvcgen.exe (ID: 656|ParentID: 840|SYSTEM)
C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe (ID: 1060|ParentID: 1968|Martin)
C:\Program Files\Fichiers communs\MAGIX Services\Database\bin\FABS.exe (ID: 2400|ParentID: 840|SYSTEM)
C:\Users\Public\Intel(R)TCP.exe (ID: 2480|ParentID: 228|Martin)
C:\Users\Public\Intel(R)TCP.exe (ID: 2508|ParentID: 352|Martin)
C:\WINDOWS\system32\ctfmon.exe (ID: 3080|ParentID: 1968|Martin)
C:\Program Files\Java\jre7\bin\jqs.exe (ID: 3536|ParentID: 840|SYSTEM)
C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe (ID: 3656|ParentID: 840|SYSTEM)
C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\conhost.exe (ID: 4032|ParentID: 1968|Martin)
C:\Program Files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe (ID: 3768|ParentID: 840|UpdatusUser)
C:\Program Files\Nero\Nero BackItUp 4\IoctlSvc.exe (ID: 4012|ParentID: 840|SYSTEM)
C:\Program Files\Fighters\SPAMfighter\sfus.exe (ID: 3420|ParentID: 840|SYSTEM)
C:\WINDOWS\system32\svchost.exe (ID: 1568|ParentID: 840|SYSTEM)
C:\Program Files\Fighters\FighterSuiteService.exe (ID: 2324|ParentID: 840|SYSTEM)
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe (ID: 5276|ParentID: 840|SYSTEM)
C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe (ID: 5456|ParentID: 840|SERVICE LOCAL)
C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe (ID: 5612|ParentID: 5276|SYSTEM)
C:\WINDOWS\system32\wbem\wmiapsrv.exe (ID: 5864|ParentID: 840|SYSTEM)
C:\WINDOWS\system32\alg.exe (ID: 6096|ParentID: 840|SERVICE LOCAL)
C:\WINDOWS\system32\wbem\wmiprvse.exe (ID: 2700|ParentID: 1052|SERVICE RÉSEAU)
C:\WINDOWS\system32\wbem\unsecapp.exe (ID: 4512|ParentID: 1052|Martin)
C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe (ID: 4592|ParentID: 5276|SYSTEM)
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (ID: 5228|ParentID: 1248|Martin)
C:\Program Files\PC Connectivity Solution\Transports\NclMSBTSrv.exe (ID: 1996|ParentID: 5276|Martin)
C:\Program Files\Outlook Express\msimn.exe (ID: 2800|ParentID: 1968|Martin)
C:\Program Files\Fichiers communs\Java\Java Update\jucheck.exe (ID: 4200|ParentID: 1072|Martin)
C:\Program Files\Mozilla Firefox\firefox.exe (ID: 2512|ParentID: 1968|Martin)
C:\UsbFix\UsbFix.exe (ID: 4780|ParentID: 2628|Martin)
C:\WINDOWS\system32\wscntfy.exe (ID: 516|ParentID: 1224|Martin)

################## | Autorun |


################## | Regedit Run |

F2 - HKLM\..\Winlogon : [Shell] Explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] C:\WINDOWS\system32\userinit.exe,userinit.exe
04 - HKCU\..\Run : [APS] C:\Users\Public\conhost.exe
04 - HKCU\..\Run : [Intel(R)TCP] C:\Users\Public\Intel(R)TCP.exe
04 - HKCU\..\Run : [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
04 - HKCU\..\Run : [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
04 - HKCU\..\Run : [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
04 - HKCU\..\Run : [NokiaSuite.exe] C:\Program Files\Nokia\Nokia Suite\NokiaSuite.exe -tray
04 - HKCU\..\Run : [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
04 - HKCU\..\Run : [Intel(TM)12 Corporation] C:\DOCUME~1\Martin\LOCALS~1\Temp\Intel(TM)12.exe
04 - HKCU\..\Run : [Intel(R)Bl4] C:\Users\Public\Intel(R)Bl.exe
04 - HKCU\..\Run : [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
04 - HKCU\..\Policies\Explorer\run : [Intel(R)Bl5] C:\Users\Public\Intel(R)Bl.exe
04 - HKCU\..\Policies\Explorer\run : [Intel(R)LSM] C:\Users\Public\Intel(R)TCP.exe
04 - HKCU\..\Policies\Explorer\run : [DOJ] C:\Users\Public\conhost.exe
04 - HKLM\..\Run : [RZN] C:\Users\Public\conhost.exe
04 - HKLM\..\Run : [Intel(R)TCP] C:\Users\Public\Intel(R)TCP.exe
04 - HKLM\..\Run : [weD5zPKf] wscript.exe //B "C:\DOCUME~1\Martin\LOCALS~1\Temp\weD5zPKf.vbs"
04 - HKLM\..\Run : [TrayServer] C:\PROGRA~1\MAGIX\VIDEO_~1\TrayServer_fr.exe
04 - HKLM\..\Run : [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
04 - HKLM\..\Run : [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
04 - HKLM\..\Run : [sfagent] C:\Program Files\Fighters\SPAMfighter\sfagent.exe
04 - HKLM\..\Run : [SergeLeLama] wscript.exe //B "C:\DOCUME~1\Martin\LOCALS~1\Temp\SergeLeLama.vbs"
04 - HKLM\..\Run : [RTHDCPL] RTHDCPL.EXE
04 - HKLM\..\Run : [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
04 - HKLM\..\Run : [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
04 - HKLM\..\Run : [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
04 - HKLM\..\Run : [NSU_agent] "C:\Program Files\Nokia\Nokia Software Updater\nsu3ui_agent.exe"
04 - HKLM\..\Run : [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
04 - HKLM\..\Run : [NBKeyScan] "C:\Program Files\Nero\Nero BackItUp 4\NBKeyScan.exe"
04 - HKLM\..\Run : [Intel(R)Bl] C:\Users\Public\Intel(R)Bl.exe
04 - HKLM\..\Run : [Htqv396N] wscript.exe //B "C:\DOCUME~1\Martin\LOCALS~1\Temp\Htqv396N.vbs"
04 - HKLM\..\Run : [GH6dMV4C] wscript.exe //B "C:\DOCUME~1\Martin\LOCALS~1\Temp\GH6dMV4C.vbs"
04 - HKLM\..\Run : [Garmin Lifetime Updater] C:\Program Files\Garmin\Lifetime Updater\GarminLifetime.exe /StartMinimized
04 - HKLM\..\Run : [DriverCD] E:\Run.exe
04 - HKLM\..\Run : [CommonToolkitTray] C:\Program Files\Fighters\Tray\FightersTray.exe
04 - HKLM\..\Run : [bEWm2wMR] wscript.exe //B "C:\DOCUME~1\Martin\LOCALS~1\Temp\bEWm2wMR.vbs"
04 - HKLM\..\Run : [Berzerk] wscript.exe //B "C:\DOCUME~1\Martin\LOCALS~1\Temp\Berzerk.vbe"
04 - HKLM\..\Run : [AvastUI.exe] "C:\Program Files\Alwil Software\Avast5\AvastUI.exe" /nogui
04 - HKLM\..\Run : [AdobeCS4ServiceManager] "C:\Program Files\Fichiers communs\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
04 - HKLM\..\Run : [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\..\Run : [3rTK3Ht8] wscript.exe //B "C:\DOCUME~1\Martin\LOCALS~1\Temp\3rTK3Ht8.vbs"
04 - HKLM\..\Policies\Explorer\run : [Intel(R)Bl5] C:\Users\Public\Intel(R)Bl.exe
04 - HKLM\..\Policies\Explorer\run : [Intel(R)LSM] C:\Users\Public\Intel(R)TCP.exe
04 - HKLM\..\Policies\Explorer\run : [DOJ] C:\Users\Public\conhost.exe
04 - HKU\S-1-5-19\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
04 - HKU\S-1-5-20\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
04 - HKU\S-1-5-21-515967899-1292428093-725345543-1004\..\Run : [APS] C:\Users\Public\conhost.exe
04 - HKU\S-1-5-21-515967899-1292428093-725345543-1004\..\Run : [Intel(R)TCP] C:\Users\Public\Intel(R)TCP.exe
04 - HKU\S-1-5-21-515967899-1292428093-725345543-1004\..\Run : [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
04 - HKU\S-1-5-21-515967899-1292428093-725345543-1004\..\Run : [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
04 - HKU\S-1-5-21-515967899-1292428093-725345543-1004\..\Run : [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
04 - HKU\S-1-5-21-515967899-1292428093-725345543-1004\..\Run : [NokiaSuite.exe] C:\Program Files\Nokia\Nokia Suite\NokiaSuite.exe -tray
04 - HKU\S-1-5-21-515967899-1292428093-725345543-1004\..\Run : [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
04 - HKU\S-1-5-21-515967899-1292428093-725345543-1004\..\Run : [Intel(TM)12 Corporation] C:\DOCUME~1\Martin\LOCALS~1\Temp\Intel(TM)12.exe
04 - HKU\S-1-5-21-515967899-1292428093-725345543-1004\..\Run : [Intel(R)Bl4] C:\Users\Public\Intel(R)Bl.exe
04 - HKU\S-1-5-21-515967899-1292428093-725345543-1004\..\Run : [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
04 - HKU\S-1-5-21-515967899-1292428093-725345543-1005\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
04 - HKU\S-1-5-18\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
04 - HKU\S-1-5-21-515967899-1292428093-725345543-1004\..\Policies\Explorer\run : [Intel(R)Bl5] C:\Users\Public\Intel(R)Bl.exe
04 - HKU\S-1-5-21-515967899-1292428093-725345543-1004\..\Policies\Explorer\run : [Intel(R)LSM] C:\Users\Public\Intel(R)TCP.exe
04 - HKU\S-1-5-21-515967899-1292428093-725345543-1004\..\Policies\Explorer\run : [DOJ] C:\Users\Public\conhost.exe

################## | Recherche générique |

Présent! C:\Documents and Settings\Martin\Application Data\Martinv3.4.2.2.vbs
Présent! C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\conhost.exe
Présent! C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\Intel(R)TCP.exe
Présent! C:\DOCUME~1\Martin\LOCALS~1\Temp\msvcp180.scr
Présent! C:\DOCUME~1\Martin\LOCALS~1\Temp\DATA.exe
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\01-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\01-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\01-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\01-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\01-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\01-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\02-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\02-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\02-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\02-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\02-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\02-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\02-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\03-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\03-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\03-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\03-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\03-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\03-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\04-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\04-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\04-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\04-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\04-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\04-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\04-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\05-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\05-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\05-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\05-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\05-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\05-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\05-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\06-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\06-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\06-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\06-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\06-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\06-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\06-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\07-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\07-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\07-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\07-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\07-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\07-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\07-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\08-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\08-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\08-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\08-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\08-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\08-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\08-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\08-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\09-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\09-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\09-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\09-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\09-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\09-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\09-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\09-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\10-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\10-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\10-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\10-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\10-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\10-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\10-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\10-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\11-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\11-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\11-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\11-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\11-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\11-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\11-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\11-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\12-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\12-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\12-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\12-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\12-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\12-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\12-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\12-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\13-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\13-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\13-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\13-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\13-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\13-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\13-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\13-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\14-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\14-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\14-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\14-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\14-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\14-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\14-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\15-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\15-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\15-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\15-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\15-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\15-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\15-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\15-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\16-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\16-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\16-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\16-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\16-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\16-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\16-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\16-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\17-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\17-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\17-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\17-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\17-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\17-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\17-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\17-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\18-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\18-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\18-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\18-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\18-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\18-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\18-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\19-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\19-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\19-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\19-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\19-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\19-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\19-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\20-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\20-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\20-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\20-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\20-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\20-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\21-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\21-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\21-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\21-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\21-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\21-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\21-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\21-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\22-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\22-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\22-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\22-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\22-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\22-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\23-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\23-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\23-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\23-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\23-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\23-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\23-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\23-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\24-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\24-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\24-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\24-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\24-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\24-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\24-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\24-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\25-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\25-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\25-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\25-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\25-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\25-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\26-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\26-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\26-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\26-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\26-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\26-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\26-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\26-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\27-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\27-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\27-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\27-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\27-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\27-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\27-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\27-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\28-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\28-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\28-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\28-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\28-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\28-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\28-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\28-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\29-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\29-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\29-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\29-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\29-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\29-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\30-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\30-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\30-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\30-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\30-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\31-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\31-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\31-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\ak.tmp
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\01-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\01-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\01-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\01-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\01-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\01-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\02-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\02-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\02-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\02-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\02-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\02-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\02-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\03-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\03-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\03-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\03-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\03-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\03-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\04-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\04-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\04-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\04-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\04-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\04-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\04-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\05-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\05-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\05-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\05-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\05-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\05-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\05-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\06-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\06-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\06-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\06-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\06-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\06-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\06-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\07-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\07-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\07-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\07-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\07-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\07-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\07-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\08-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\08-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\08-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\08-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\08-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\08-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\08-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\08-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\09-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\09-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\09-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\09-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\09-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\09-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\09-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\09-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\10-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\10-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\10-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\10-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\10-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\10-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\10-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\10-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\11-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\11-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\11-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\11-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\11-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\11-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\11-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\11-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\12-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\12-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\12-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\12-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\12-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\12-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\12-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\12-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\13-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\13-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\13-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\13-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\13-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\13-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\13-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\13-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\14-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\14-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\14-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\14-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\14-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\14-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\14-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\15-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\15-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\15-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\15-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\15-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\15-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\15-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\15-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\16-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\16-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\16-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\16-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\16-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\16-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\16-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\16-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\17-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\17-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\17-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\17-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\17-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\17-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\17-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\17-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\18-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\18-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\18-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\18-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\18-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\18-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\18-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\19-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\19-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\19-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\19-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\19-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\19-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\19-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\20-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\20-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\20-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\20-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\20-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\20-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\21-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\21-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\21-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\21-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\21-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\21-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\21-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\21-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\22-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\22-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\22-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\22-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\22-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\22-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\23-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\23-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\23-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\23-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\23-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\23-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\23-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\23-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\24-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\24-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\24-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\24-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\24-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\24-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\24-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\24-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\25-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\25-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\25-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\25-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\25-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\25-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\26-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\26-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\26-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\26-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\26-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\26-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\26-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\26-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\27-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\27-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\27-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\27-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\27-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\27-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\27-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\27-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\28-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\28-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\28-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\28-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\28-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\28-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\28-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\28-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\29-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\29-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\29-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\29-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\29-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\29-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\30-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\30-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\30-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\30-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\30-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\31-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\31-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\31-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\ak.tmp
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794
Présent! C:\DOCUME~1\Martin\LOCALS~1\Temp\Martin7
Présent! C:\DOCUME~1\Martin\LOCALS~1\Temp\Martin8
Présent! N:\Cifacil MANDAT.lnk
Présent! N:\Finale coupe 6-4-13.lnk
Présent! N:\bEWm2wMR.lnk
Présent! C:\Documents and Settings\Martin\Application Data\Martin-wchelper.dll
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-09-28-7.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-09-29-1.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-09-30-2.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-01-3.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-02-4.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-03-5.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-04-6.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-05-7.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-06-1.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-07-2.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-08-3.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-09-4.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-10-5.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-11-6.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-12-7.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-13-1.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-14-2.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-15-3.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-16-4.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-17-5.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-18-6.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-19-7.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-20-1.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-21-2.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-22-3.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-23-4.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-24-5.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-25-6.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-26-7.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-27-1.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-28-2.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-29-3.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-30-4.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-31-5.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-01-6.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-02-7.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-03-1.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-04-2.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-05-3.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-06-4.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-07-5.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-08-6.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-09-7.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-10-1.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-11-2.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-12-3.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-13-4.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-14-5.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-15-6.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-16-7.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-17-1.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-18-2.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-19-3.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-20-4.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-21-5.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-22-6.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-23-7.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-24-1.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-25-2.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-26-3.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-27-4.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-28-5.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-29-6.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-30-7.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-12-01-1.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-12-02-2.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-12-03-3.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-12-04-4.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-12-05-5.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-12-06-6.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-12-07-7.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-12-08-1.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-12-09-2.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-12-10-3.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-12-11-4.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-12-12-5.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs
Présent! C:\Documents and Settings\Martin\Application Data\Public\trz126.tmp
Présent! C:\Documents and Settings\Martin\Application Data\Public
Présent! C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\trz2.tmp
Présent! C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\trz3.tmp
Présent! C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\trz4.tmp
Présent! C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\trz5.tmp
Présent! C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\trz6.tmp
Présent! C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\trz7.tmp
Présent! C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\trz8.tmp
Présent! C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\trz9.tmp
Présent! C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\trzA.tmp
Présent! C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\trzB.tmp
Présent! C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\trzC.tmp
Présent! C:\DOCUME~1\Martin\LOCALS~1\Temp\202.pif
Présent! C:\DOCUME~1\Martin\LOCALS~1\Temp\555tilqs_7OoXdBUc14ideje.pif
Présent! C:\DOCUME~1\Martin\LOCALS~1\Temp\999tilqs_7OoXdBUc14ideje.pif
Présent! C:\DOCUME~1\Martin\LOCALS~1\Temp\etilqs_7OoXdBUc14ideje.pif
Présent! C:\DOCUME~1\Martin\LOCALS~1\Temp\fdd54tilqs_7OoXdBUc14ideje.pif
Présent! C:\DOCUME~1\Martin\LOCALS~1\Temp\iietilqs_7OoXdBUc14ideje.pif

################## | Registre |

Présent! HKLM\Software\Microsoft\Security Center|FirewallDisableNotify - 1
Présent! HKCU\SOFTWARE\Microsoft\Active Setup\Installed Components\{1V5SMR5P-DTEC-MH3W-PDJ3-574TPBND1T8N}
Présent! HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{LD5BC301-7F16-1V42-F3VP-8K4PC23067A5}
Présent! HKCU\SOFTWARE\Microsoft\Active Setup\Installed Components\{X1A25B25-0C22-13AW-1V25-L5HMUV12V36O}
Présent! HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{X1A25B25-0C22-13AW-1V25-L5HMUV12V36O}
Présent! HKCU\Software\c950564021e3e6b13d5909e507297cc6
Présent! HKU\S-1-5-21-515967899-1292428093-725345543-1004\Software\c950564021e3e6b13d5909e507297cc6
Présent! HKCU\Software\À classé
Présent! HKU\S-1-5-21-515967899-1292428093-725345543-1004\Software\À classé
Présent! HKCU\Software\DC3_FEXEC
Présent! HKU\S-1-5-21-515967899-1292428093-725345543-1004\Software\DC3_FEXEC
Présent! HKCU\Software\Holaa
Présent! HKU\S-1-5-21-515967899-1292428093-725345543-1004\Software\Holaa
Présent! HKLM\Software\SergeLeLama
Présent! HKLM\Software\SURVIVAL
Présent! HKU\S-1-5-21-515967899-1292428093-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Run|Intel(R)TCP
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Intel(R)TCP
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Intel(R)TCP
Présent! HKCU|di
Présent! HKU\S-1-5-21-515967899-1292428093-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Run|APS
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|APS
Présent! HKU\S-1-5-21-515967899-1292428093-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|DOJ
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|DOJ
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|DOJ
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|DriverCD
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Intel(R)Bl
Présent! HKU\S-1-5-21-515967899-1292428093-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Run|Intel(R)Bl4
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Intel(R)Bl4
Présent! HKU\S-1-5-21-515967899-1292428093-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|Intel(R)Bl5
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|Intel(R)Bl5
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|Intel(R)Bl5
Présent! HKU\S-1-5-21-515967899-1292428093-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|Intel(R)LSM
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|Intel(R)LSM
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|Intel(R)LSM
Présent! HKU\S-1-5-21-515967899-1292428093-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Run|Intel(TM)12 Corporation
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Intel(TM)12 Corporation
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|RZN
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SergeLeLama

################## | UsbFix - Information |

UsbFix a détecté sur votre ordinateur, une infection qui dispose d'une fonction de Keylogger.
Après désinfection par UsbFix, veuillez modifier tous vos mots de passe.
Si vous avez effectué des achats sur internet,
veuillez contacter votre banque afin d'envisager une opposition sur votre carte bancaire.

Info (Fr) : http://www.sosvirus.net/infection-dinih ... t4852.html
Info (Fr) : http://www.sosvirus.net/les-infections- ... t4948.html

################## | E.O.F | http://www.sosvirus.net/ | http://www.usbfix.net/ |
Avatar du membre
par g3n-h@ckm@n
#129682
salut pour avancer , desactive ton antivirus , relance usbfix , clique sur suppression puis poste le rapport , suite à cela change tous tes mots de passe ils ont été volés.

ensuite attends les instructions suivantes de Gabriel
Avatar du membre
par Marvelous
#129845
Bonsoir,

Merci de votre retour.

Voici le rapport obtenu :
############################## | UsbFix V 7.171 | [Nettoyage]

Utilisateur: Martin (Administrateur) # PC-B1581575D481
Mis à jour le 18/05/2014 par El Desaparecido - SosVirus
Lancé à 22:53:09 | 29/05/2014

Site Web : http://www.usbfix.net/
Changelog : http://www.usbfix.net/maj/
Assistance : http://www.sosvirus.net/forum-virus-securite.html
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : http://www.usbfix.net/contact/

PC: Gigabyte Technology Co., Ltd. (G31M-S2L)
CPU: Processeur Intel Pentium III Xeon
RAM - [Total : 3070 Mo| Free : 1813 Mo]
Bios: Award Software International, Inc.
Boot: Normal boot

OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) Service Pack 3
WB: Windows Internet Explorer : 8.0.6001.18702
WB: Google Chrome : 35.0.1916.114
WB: Mozilla Firefox : 29.0.1

SC: Security Center [Enabled]
WU: Windows Update [Enabled]

FW: Windows FireWall [Enabled]

C:\ (%SystemDrive%) - Disque fixe # 146 Go (65 Go libre(s) - 44%) [] # NTFS
E:\ - Disque fixe # 233 Go (116 Go libre(s) - 50%) [] # NTFS
F:\ - CD-ROM
N:\ - Disque amovible # 7 Go (5 Go libre(s) - 67%) [MOVIN KEY] # FAT32
O:\ - Disque fixe # 932 Go (553 Go libre(s) - 59%) [VERBATIM] # NTFS

################## | Processus Stoppés |

C:\WINDOWS\system32\ati2evxx.exe (ID: 1032|ParentID: 840|SYSTEM)
C:\WINDOWS\system32\ati2evxx.exe (ID: 1552|ParentID: 796|SYSTEM)
C:\WINDOWS\system32\spoolsv.exe (ID: 1912|ParentID: 840|SYSTEM)
C:\WINDOWS\explorer.exe (ID: 1968|ParentID: 1832|Martin)
C:\Users\Public\conhost.exe (ID: 816|ParentID: 1968|Martin)
C:\Users\Public\conhost.exe (ID: 920|ParentID: 1968|Martin)
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (ID: 1072|ParentID: 1968|Martin)
C:\Program Files\Fighters\SPAMfighter\sfagent.exe (ID: 1172|ParentID: 1968|Martin)
C:\WINDOWS\RTHDCPL.EXE (ID: 1192|ParentID: 1968|Martin)
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (ID: 1248|ParentID: 1164|Martin)
C:\Program Files\Garmin\Lifetime Updater\GarminLifetime.exe (ID: 1524|ParentID: 1968|Martin)
C:\Program Files\Fighters\Tray\FightersTray.exe (ID: 1632|ParentID: 1968|Martin)
C:\Users\Public\conhost.exe (ID: 1744|ParentID: 1968|Martin)
C:\Users\Public\conhost.exe (ID: 1748|ParentID: 1968|Martin)
C:\WINDOWS\system32\bgsvcgen.exe (ID: 656|ParentID: 840|SYSTEM)
C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe (ID: 1060|ParentID: 1968|Martin)
C:\Program Files\Fichiers communs\MAGIX Services\Database\bin\FABS.exe (ID: 2400|ParentID: 840|SYSTEM)
C:\Users\Public\Intel(R)TCP.exe (ID: 2480|ParentID: 228|Martin)
C:\Users\Public\Intel(R)TCP.exe (ID: 2508|ParentID: 352|Martin)
C:\WINDOWS\system32\ctfmon.exe (ID: 3080|ParentID: 1968|Martin)
C:\Program Files\Java\jre7\bin\jqs.exe (ID: 3536|ParentID: 840|SYSTEM)
C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe (ID: 3656|ParentID: 840|SYSTEM)
C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\conhost.exe (ID: 4032|ParentID: 1968|Martin)
C:\Program Files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe (ID: 3768|ParentID: 840|UpdatusUser)
C:\Program Files\Nero\Nero BackItUp 4\IoctlSvc.exe (ID: 4012|ParentID: 840|SYSTEM)
C:\Program Files\Fighters\SPAMfighter\sfus.exe (ID: 3420|ParentID: 840|SYSTEM)
C:\Program Files\Fighters\FighterSuiteService.exe (ID: 2324|ParentID: 840|SYSTEM)
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe (ID: 5276|ParentID: 840|SYSTEM)
C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe (ID: 5456|ParentID: 840|SERVICE LOCAL)
C:\WINDOWS\system32\alg.exe (ID: 6096|ParentID: 840|SERVICE LOCAL)
C:\WINDOWS\system32\wbem\unsecapp.exe (ID: 4512|ParentID: 1052|Martin)
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (ID: 5228|ParentID: 1248|Martin)
C:\Program Files\Fichiers communs\Java\Java Update\jucheck.exe (ID: 4200|ParentID: 1072|Martin)
C:\Program Files\Mozilla Firefox\firefox.exe (ID: 5704|ParentID: 4968|Martin)
C:\Program Files\Mozilla Firefox\plugin-container.exe (ID: 3024|ParentID: 5704|Martin)
C:\WINDOWS\system32\wscntfy.exe (ID: 3032|ParentID: 1224|Martin)

################## | Autorun |


################## | Recherche générique |

Supprimé! C:\Documents and Settings\Martin\Application Data\Martinv3.4.2.2.vbs
Supprimé! C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\conhost.exe
Supprimé! C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\Intel(R)TCP.exe
Supprimé! C:\DOCUME~1\Martin\LOCALS~1\Temp\msvcp180.scr
Supprimé! C:\DOCUME~1\Martin\LOCALS~1\Temp\DATA.exe
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\01-02-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\01-03-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\01-04-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\01-05-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\01-11-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\01-12-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\02-01-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\02-02-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\02-03-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\02-04-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\02-05-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\02-11-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\02-12-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\03-02-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\03-03-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\03-04-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\03-05-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\03-11-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\03-12-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\04-01-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\04-02-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\04-03-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\04-04-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\04-05-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\04-11-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\04-12-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\05-01-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\05-02-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\05-03-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\05-04-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\05-05-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\05-11-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\05-12-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\06-01-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\06-02-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\06-03-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\06-04-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\06-05-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\06-11-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\06-12-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\07-01-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\07-02-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\07-03-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\07-04-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\07-05-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\07-11-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\07-12-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\08-01-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\08-02-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\08-03-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\08-04-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\08-05-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\08-10-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\08-11-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\08-12-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\09-01-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\09-02-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\09-03-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\09-04-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\09-05-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\09-10-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\09-11-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\09-12-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\10-01-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\10-02-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\10-03-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\10-04-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\10-05-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\10-10-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\10-11-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\10-12-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\11-01-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\11-02-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\11-03-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\11-04-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\11-05-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\11-10-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\11-11-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\11-12-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\12-01-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\12-02-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\12-03-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\12-04-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\12-05-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\12-10-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\12-11-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\12-12-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\13-01-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\13-02-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\13-03-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\13-04-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\13-05-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\13-10-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\13-11-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\13-12-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\14-01-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\14-02-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\14-03-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\14-04-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\14-05-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\14-10-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\14-11-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\15-01-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\15-02-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\15-03-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\15-04-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\15-05-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\15-10-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\15-11-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\15-12-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\16-01-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\16-02-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\16-03-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\16-04-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\16-05-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\16-10-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\16-11-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\16-12-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\17-01-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\17-02-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\17-03-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\17-04-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\17-05-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\17-10-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\17-11-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\17-12-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\18-01-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\18-02-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\18-03-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\18-05-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\18-10-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\18-11-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\18-12-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\19-01-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\19-02-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\19-03-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\19-05-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\19-10-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\19-11-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\19-12-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\20-01-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\20-02-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\20-03-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\20-05-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\20-10-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\20-11-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\21-01-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\21-02-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\21-03-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\21-04-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\21-05-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\21-10-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\21-11-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\21-12-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\22-01-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\22-02-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\22-04-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\22-05-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\22-10-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\22-11-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\23-01-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\23-02-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\23-03-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\23-04-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\23-05-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\23-10-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\23-11-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\23-12-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\24-01-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\24-02-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\24-03-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\24-04-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\24-05-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\24-10-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\24-11-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\24-12-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\25-02-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\25-03-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\25-04-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\25-05-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\25-10-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\25-11-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\26-01-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\26-02-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\26-03-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\26-04-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\26-05-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\26-10-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\26-11-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\26-12-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\27-01-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\27-02-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\27-03-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\27-04-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\27-05-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\27-10-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\27-11-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\27-12-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\28-01-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\28-02-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\28-03-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\28-04-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\28-05-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\28-10-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\28-11-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\28-12-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\29-01-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\29-03-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\29-04-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\29-05-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\29-10-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\29-11-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\29-12-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\30-01-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\30-03-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\30-04-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\30-10-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\30-11-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\31-01-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\31-03-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\31-10-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\ak.tmp
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794
Supprimé! C:\DOCUME~1\Martin\LOCALS~1\Temp\Martin7
Supprimé! N:\Cifacil MANDAT.lnk
Supprimé! N:\Finale coupe 6-4-13.lnk
Supprimé! N:\bEWm2wMR.lnk
Supprimé! C:\Documents and Settings\Martin\Application Data\Martin-wchelper.dll
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-09-28-7.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-09-29-1.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-09-30-2.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-01-3.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-02-4.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-03-5.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-04-6.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-05-7.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-06-1.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-07-2.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-08-3.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-09-4.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-10-5.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-11-6.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-12-7.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-13-1.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-14-2.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-15-3.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-16-4.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-17-5.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-18-6.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-19-7.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-20-1.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-21-2.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-22-3.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-23-4.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-24-5.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-25-6.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-26-7.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-27-1.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-28-2.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-29-3.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-30-4.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-31-5.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-01-6.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-02-7.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-03-1.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-04-2.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-05-3.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-06-4.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-07-5.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-08-6.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-09-7.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-10-1.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-11-2.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-12-3.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-13-4.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-14-5.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-15-6.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-16-7.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-17-1.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-18-2.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-19-3.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-20-4.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-21-5.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-22-6.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-23-7.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-24-1.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-25-2.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-26-3.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-27-4.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-28-5.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-29-6.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-30-7.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-12-01-1.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-12-02-2.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-12-03-3.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-12-04-4.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-12-05-5.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-12-06-6.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-12-07-7.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-12-08-1.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-12-09-2.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-12-10-3.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-12-11-4.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-12-12-5.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs
Supprimé! C:\Documents and Settings\Martin\Application Data\Public\trz126.tmp
Supprimé! C:\Documents and Settings\Martin\Application Data\Public
Supprimé! C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\trz2.tmp
Supprimé! C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\trz3.tmp
Supprimé! C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\trz4.tmp
Supprimé! C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\trz5.tmp
Supprimé! C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\trz6.tmp
Supprimé! C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\trz7.tmp
Supprimé! C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\trz8.tmp
Supprimé! C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\trz9.tmp
Supprimé! C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\trzA.tmp
Supprimé! C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\trzB.tmp
Supprimé! C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\trzC.tmp
Supprimé! C:\DOCUME~1\Martin\LOCALS~1\Temp\202.pif
Supprimé! C:\DOCUME~1\Martin\LOCALS~1\Temp\555tilqs_7OoXdBUc14ideje.pif
Supprimé! C:\DOCUME~1\Martin\LOCALS~1\Temp\999tilqs_7OoXdBUc14ideje.pif
Supprimé! C:\DOCUME~1\Martin\LOCALS~1\Temp\etilqs_7OoXdBUc14ideje.pif
Supprimé! C:\DOCUME~1\Martin\LOCALS~1\Temp\fdd54tilqs_7OoXdBUc14ideje.pif
Supprimé! C:\DOCUME~1\Martin\LOCALS~1\Temp\iietilqs_7OoXdBUc14ideje.pif

(!) Fichiers temporaires supprimés.

################## | Registre |

Réparé ! HKLM\Software\Microsoft\Security Center|FirewallDisableNotify - 0
Supprimé! HKCU\SOFTWARE\Microsoft\Active Setup\Installed Components\{1V5SMR5P-DTEC-MH3W-PDJ3-574TPBND1T8N}
Supprimé! HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{LD5BC301-7F16-1V42-F3VP-8K4PC23067A5}
Supprimé! HKCU\SOFTWARE\Microsoft\Active Setup\Installed Components\{X1A25B25-0C22-13AW-1V25-L5HMUV12V36O}
Supprimé! HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{X1A25B25-0C22-13AW-1V25-L5HMUV12V36O}
Supprimé! HKCU\Software\c950564021e3e6b13d5909e507297cc6
Supprimé! HKCU\Software\À classé
Supprimé! HKCU\Software\DC3_FEXEC
Supprimé! HKCU\Software\Holaa
Supprimé! HKLM\Software\SergeLeLama
Supprimé! HKLM\Software\SURVIVAL
Supprimé! HKU\S-1-5-21-515967899-1292428093-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Run|Intel(R)TCP
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Intel(R)TCP
Supprimé! HKCU|di
Supprimé! HKU\S-1-5-21-515967899-1292428093-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Run|APS
Supprimé! HKU\S-1-5-21-515967899-1292428093-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|DOJ
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|DOJ
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|DriverCD
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Intel(R)Bl
Supprimé! HKU\S-1-5-21-515967899-1292428093-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Run|Intel(R)Bl4
Supprimé! HKU\S-1-5-21-515967899-1292428093-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|Intel(R)Bl5
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|Intel(R)Bl5
Supprimé! HKU\S-1-5-21-515967899-1292428093-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|Intel(R)LSM
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|Intel(R)LSM
Supprimé! HKU\S-1-5-21-515967899-1292428093-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Run|Intel(TM)12 Corporation
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|RZN
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SergeLeLama
Supprimé! HKU\S-1-5-21-515967899-1292428093-725345543-1004\Software\.\.\.\.\Mountpoints2\{5e35dddb-3128-11e0-b738-00241d924627}
Supprimé! HKU\S-1-5-21-515967899-1292428093-725345543-1004\Software\.\.\.\.\Mountpoints2\{8138479e-a382-11de-b3f0-00241d924627}

################## | Regedit Run |

F2 - HKLM\..\Winlogon : [Shell] Explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] C:\WINDOWS\system32\userinit.exe,userinit.exe
04 - HKCU\..\Run : [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
04 - HKCU\..\Run : [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
04 - HKCU\..\Run : [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
04 - HKCU\..\Run : [NokiaSuite.exe] C:\Program Files\Nokia\Nokia Suite\NokiaSuite.exe -tray
04 - HKCU\..\Run : [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
04 - HKCU\..\Run : [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
04 - HKLM\..\Run : [weD5zPKf] wscript.exe //B "C:\DOCUME~1\Martin\LOCALS~1\Temp\weD5zPKf.vbs"
04 - HKLM\..\Run : [TrayServer] C:\PROGRA~1\MAGIX\VIDEO_~1\TrayServer_fr.exe
04 - HKLM\..\Run : [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
04 - HKLM\..\Run : [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
04 - HKLM\..\Run : [sfagent] C:\Program Files\Fighters\SPAMfighter\sfagent.exe
04 - HKLM\..\Run : [RTHDCPL] RTHDCPL.EXE
04 - HKLM\..\Run : [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
04 - HKLM\..\Run : [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
04 - HKLM\..\Run : [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
04 - HKLM\..\Run : [NSU_agent] "C:\Program Files\Nokia\Nokia Software Updater\nsu3ui_agent.exe"
04 - HKLM\..\Run : [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
04 - HKLM\..\Run : [NBKeyScan] "C:\Program Files\Nero\Nero BackItUp 4\NBKeyScan.exe"
04 - HKLM\..\Run : [Htqv396N] wscript.exe //B "C:\DOCUME~1\Martin\LOCALS~1\Temp\Htqv396N.vbs"
04 - HKLM\..\Run : [GH6dMV4C] wscript.exe //B "C:\DOCUME~1\Martin\LOCALS~1\Temp\GH6dMV4C.vbs"
04 - HKLM\..\Run : [Garmin Lifetime Updater] C:\Program Files\Garmin\Lifetime Updater\GarminLifetime.exe /StartMinimized
04 - HKLM\..\Run : [CommonToolkitTray] C:\Program Files\Fighters\Tray\FightersTray.exe
04 - HKLM\..\Run : [bEWm2wMR] wscript.exe //B "C:\DOCUME~1\Martin\LOCALS~1\Temp\bEWm2wMR.vbs"
04 - HKLM\..\Run : [Berzerk] wscript.exe //B "C:\DOCUME~1\Martin\LOCALS~1\Temp\Berzerk.vbe"
04 - HKLM\..\Run : [AvastUI.exe] "C:\Program Files\Alwil Software\Avast5\AvastUI.exe" /nogui
04 - HKLM\..\Run : [AdobeCS4ServiceManager] "C:\Program Files\Fichiers communs\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
04 - HKLM\..\Run : [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\..\Run : [3rTK3Ht8] wscript.exe //B "C:\DOCUME~1\Martin\LOCALS~1\Temp\3rTK3Ht8.vbs"
04 - HKU\S-1-5-19\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
04 - HKU\S-1-5-20\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
04 - HKU\S-1-5-21-515967899-1292428093-725345543-1004\..\Run : [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
04 - HKU\S-1-5-21-515967899-1292428093-725345543-1004\..\Run : [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
04 - HKU\S-1-5-21-515967899-1292428093-725345543-1004\..\Run : [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
04 - HKU\S-1-5-21-515967899-1292428093-725345543-1004\..\Run : [NokiaSuite.exe] C:\Program Files\Nokia\Nokia Suite\NokiaSuite.exe -tray
04 - HKU\S-1-5-21-515967899-1292428093-725345543-1004\..\Run : [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
04 - HKU\S-1-5-21-515967899-1292428093-725345543-1004\..\Run : [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
04 - HKU\S-1-5-18\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE

################## | UsbFix - Information |

UsbFix a détecté sur votre ordinateur, une infection qui dispose d'une fonction de Keylogger.
Après désinfection par UsbFix, veuillez modifier tous vos mots de passe.
Si vous avez effectué des achats sur internet,
veuillez contacter votre banque afin d'envisager une opposition sur votre carte bancaire.

Info (Fr) : http://www.sosvirus.net/infection-dinih ... t4852.html
Info (Fr) : http://www.sosvirus.net/les-infections- ... t4948.html

################## | C:\ %SystemDrive% - Disque Fixe (NTFS) |

[11/11/2013 - 00:12:19 | N | 1 Ko] - C:\AdwCleaner[R2].txt
[11/11/2013 - 00:13:11 | N | 0 Ko] - C:\AdwCleaner[S2].txt
[09/03/2014 - 00:18:19 | N | 1 Ko] - C:\AdwCleaner[R3].txt
[09/03/2014 - 00:54:42 | N | 1 Ko] - C:\AdwCleaner[R4].txt
[09/03/2014 - 00:55:44 | N | 1 Ko] - C:\AdwCleaner[S3].txt
[02/09/2009 - 13:40:35 | RASH | 0 Ko] - C:\MSDOS.SYS
[02/09/2009 - 13:40:35 | RASH | 0 Ko] - C:\IO.SYS
[02/09/2009 - 13:40:35 | N | 0 Ko] - C:\CONFIG.SYS
[28/05/2014 - 20:36:09 | ASH | 2095104 Ko] - C:\pagefile.sys
[08/03/2014 - 01:49:15 | N | 113 Ko] - C:\unp303581113632287144.mdmp
[09/03/2014 - 23:02:56 | SH | 0 Ko] - C:\boot.ini
[02/03/2006 - 14:00:00 | N | 46 Ko | SHA1: 6CAAFF4D8A162BB1080036CE1A6D023AECDA36C3] - C:\NTDETECT.COM
[02/03/2006 - 14:00:00 | N | 5 Ko] - C:\Bootfont.bin
[09/03/2014 - 00:51:57 | N | 1 Ko] - C:\PhysicalDisk0_MBR.bin
[02/09/2009 - 13:40:35 | A | 0 Ko] - C:\AUTOEXEC.BAT
[13/12/2013 - 09:20:09 | D] - C:\found.000
[02/09/2009 - 14:17:45 | D] - C:\Intel
[02/09/2009 - 18:22:14 | SHD] - C:\RECYCLER
[24/05/2010 - 08:26:07 | RASH | 246 Ko] - C:\ntldr
[11/07/2010 - 14:57:41 | D] - C:\AHCache
[19/01/2012 - 12:14:38 | D] - C:\Documents and Settings
[19/01/2012 - 17:17:02 | D] - C:\ATI
[28/09/2013 - 16:35:21 | D] - C:\Users
[11/11/2013 - 00:17:36 | D] - C:\AdwCleaner
[09/03/2014 - 19:52:58 | SHD] - C:\System Volume Information
[07/05/2014 - 11:44:15 | D] - C:\WINDOWS
[10/05/2014 - 13:35:02 | D] - C:\Program Files
[28/05/2014 - 21:47:09 | D] - C:\UsbFix

################## | E:\ - Disque Fixe (NTFS) |

[27/05/2009 - 21:09:51 | N | 394 Ko] - E:\adorage-protocol.txt
[25/03/2009 - 19:50:34 | RASH | 0 Ko] - E:\MSDOS.SYS
[25/03/2009 - 19:50:34 | N | 0 Ko] - E:\CONFIG.SYS
[25/03/2009 - 19:50:34 | RASH | 0 Ko] - E:\IO.SYS
[03/04/2009 - 12:37:46 | RASH | 0 Ko] - E:\boot.ini
[02/09/2009 - 18:07:06 | ASH | 5 Ko] - E:\Thumbs.db
[03/04/2009 - 12:35:30 | N | 46 Ko | SHA1: 6CAAFF4D8A162BB1080036CE1A6D023AECDA36C3] - E:\NTDETECT.COM
[29/02/2004 - 17:44:34 | N | 51 Ko] - E:\orange.bmp
[24/04/2003 - 14:00:00 | N | 5 Ko] - E:\Bootfont.bin
[25/03/2009 - 19:50:34 | A | 0 Ko] - E:\AUTOEXEC.BAT
[25/03/2009 - 19:53:08 | D] - E:\Software
[25/03/2009 - 20:01:35 | D] - E:\Documents and Settings
[30/03/2009 - 12:09:10 | SHD] - E:\System Volume Information
[03/04/2009 - 13:13:49 | RASH | 246 Ko] - E:\ntldr
[26/05/2009 - 14:43:10 | D] - E:\macromedia
[04/07/2009 - 00:16:00 | D] - E:\aef97ab22cdd3c3ac06b8d892052a5
[13/08/2009 - 12:12:55 | D] - E:\bc39e2b27c2e21030114246f30
[24/08/2009 - 20:02:02 | D] - E:\Program Files
[02/09/2009 - 18:07:04 | D] - E:\WINDOWS
[02/09/2009 - 18:26:01 | SHD] - E:\RECYCLER
[04/08/2010 - 14:41:18 | D] - E:\bdea7a87ad57ea599f06729044d6
[04/08/2010 - 14:42:30 | D] - E:\13aca785e6e89a4bf29e65c1
[05/09/2010 - 12:45:03 | D] - E:\7f3aa2b22aab33cff878856fc23b7a39
[14/02/2014 - 23:08:42 | D] - E:\World of Warcraft

################## | N:\ - Disque USB (FAT32) |

[21/09/2013 - 18:02:48 | N | 665 Ko] - N:\Cifacil MANDAT.pdf
[05/06/2013 - 22:26:32 | D] - N:\Guipry 25-26-5-13
[02/09/2013 - 14:29:40 | D] - N:\Finale coupe 6-4-13
[09/09/2013 - 16:08:28 | D] - N:\Repas La Bohale
[09/09/2013 - 16:23:52 | D] - N:\SCO

################## | O:\ - Disque Fixe (NTFS) |

[23/04/2013 - 18:37:39 | SHD] - O:\$RECYCLE.BIN
[02/09/2011 - 13:41:04 | D] - O:\NERO BIU 4 4.2.16.0
[27/02/2011 - 15:32:42 | D] - O:\Siteandrew
[27/02/2011 - 15:37:45 | D] - O:\afterwork
[27/02/2011 - 17:48:30 | D] - O:\Programmes d'installation
[18/03/2011 - 15:48:14 | SHD] - O:\System Volume Information
[29/03/2012 - 20:29:18 | D] - O:\Magneto LG
[12/06/2012 - 21:56:11 | D] - O:\Pinacle Studio
[12/09/2012 - 23:35:15 | D] - O:\06adfd1a5f26d110483be4eb12c2e6
[17/09/2012 - 22:12:59 | D] - O:\Mes vidéos
[01/05/2013 - 17:56:40 | D] - O:\Mes films
[19/05/2013 - 16:41:57 | D] - O:\montages iketoma
[19/05/2013 - 16:41:58 | D] - O:\One Piece
[22/10/2013 - 22:17:36 | D] - O:\Ma musique
[28/01/2014 - 22:56:38 | D] - O:\DIVERS
[28/01/2014 - 22:57:06 | SHD] - O:\RECYCLER
[14/04/2014 - 22:38:44 | D] - O:\Photos

################## | Vaccin |

E:\Autorun.inf - Vaccin créé par UsbFix (El Desaparecido)
N:\Autorun.inf - Vaccin créé par UsbFix (El Desaparecido)
O:\Autorun.inf - Vaccin créé par UsbFix (El Desaparecido)

################## | E.O.F | http://www.sosvirus.net/ | http://www.usbfix.net/ |
Avatar du membre
par Marvelous
#129938
Bonjour,

Merci !
J'ai voulu aller trop vite. Je viens de réaliser que j'ai modifié mes mots de passe avant de faire la manip sur usbfix.
Dois-je donc remodifier tous les mots de passe ?

Je n'ai désormais plus la fenêtre qui s'affiche au démarrage ! Me laissant ainsi accès à l'ordi. C'est super.
J'ai toutefois le dossier "Mes documents" qui s'ouvre tout seul dès l'apparition du Bureau. Et lorsque je ferme ce dossier, j'ai Adobe Reader qui s'ouvre également + PC lent au démarrage.
Désolée, je n'avais pas précisé dans mon premier Post que c'était déjà le cas avant de vous demander de l'aide.

Voici le rapport ZPHDiag
http://cjoint.com/?3EEroJk3Flk

Merci encore à vous,
Marvelous
Avatar du membre
par 2011N2
#130060
Bonjour,

D'accord.

Tu peux retenter de passer UsbFix (en mode nettoyage) en mode sans échec STP ? Tu tapotes F8 au démarrage.

Gabriel.
Avatar du membre
par g3n-h@ckm@n
#130280
bonjour serait-il possible de passer ce fichier sur virustotal ?

Fais analyser le(s) fichier(s) suivants sur Virustotal :

http://www.virustotal.com/index.html

   clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

C:\Pre_Scan\Quarantine\C'_Documents and Settings_Martin_Application Data_201.pif


   * Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
   * Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
   * Lorsque l'analyse est terminée colle le lien de(s)( la) page(s)  dans ta prochaine réponse.
Avatar du membre
par g3n-h@ckm@n
#130481
hello

   
  • Copie le script ci dessous :

    HKCU\Software
        HKLM\Software
        HKCU\Software\Microsoft\Command Processor /s
        HKLM\Software\Microsoft\Command Processor /s
        %Homedrive%\*
        %Homedrive%\*.
        %Userprofile%\*
        %Userprofile%\*.
        %Allusersprofile%\*
        %Allusersprofile%\*.
        %LocalAppData%\*
        %LocalAppData%\*.
        %Userprofile%\Local Settings\Application Data\*
        %Userprofile%\Local Settings\Application Data\*.
        %Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
        %Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
        %programFiles%\*
        %programfiles%\Google\Desktop\Install /s
        %programFiles%\*.
        %Systemroot%\Installer\*.
        %Systemroot%\Temp\*.exe /s
        %systemroot%\system32\*.dll /lockedfiles
        %systemroot%\system32\*.exe /lockedfiles
        %systemroot%\system32\*.in*
        %systemroot%\Tasks\*
        %systemroot%\Tasks\*.
        %systemroot%\system32\Tasks\*
        %systemroot%\system32\Tasks\*.
        %systemroot%\system32\drivers\*.sy* /lockedfiles
        %systemroot%\system32\config\*.exe /s
        %Systemroot%\ServiceProfiles\*.exe /s
        %systemroot%\system32\*.sys
        dir %Homedrive%\* /S /A:L /C
        msconfig
        activex
        /md5start
        explorer.exe
        winlogon.exe
        wininit.exe
        volsnap.sys
        atapi.sys
        ndis.sys
        cdrom.sys
        i8042prt.sys
        iastor.sys
        tdx.sys
        netbt.sys
        afd.sys
        /md5stop
        netsvcs
        safebootminimal
        safebootnetwork
        CREATERESTOREPOINT
  • Télécharge OTL (by OldTimer) sur ton bureau.
  • Lance OTL, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
  • Coche/Sélectionne les cases comme l'image ci dessous
  • Colle le Script copié plus haut dans la partie inférieure d'OTL "Personnalisation"
  • Clique sur Analyse

    Image
  • Une fois le scan terminé 1 ou 2 rapports vont s'ouvrir OTL.txt et Extras.txt.
  • Héberge les rapports OTL.txt et Extras.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

    Note : Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés

    En cas de problème avec SOSUpload, utiliser Cjoint
Avatar du membre
par Marvelous
#130573
Bonsoir !

Désolée, je viens de constater qu' adobe s'ouvre encore lors de l'affichage du bureau.
De plus, une fenêtre apparaît au moment où je souhaite éteindre le PC : "Intel(R) TCP.exe L'application n'a pas pu s'initialiser car la station de travail est en train d'être arrêtée".

Voici les liens demandés pour SosUpload :
http://upload.sosvirus.net/www/?a=di=XaMI2saU8f
http://upload.sosvirus.net/www/?a=di=g4mAl58UM6

Merci,
Marvelous
Avatar du membre
par g3n-h@ckm@n
#130591
on va la refaire mieux que ca :

Télécharge http://www.aht.li/2115988/delfix.exe
Lance-le et coche tout.

Cela va aller très vite.
Poste ensuite le contenu du rapport C:\DelFix.txt
Tu peux ensuite supprimer DelFix.

================
  • Télécharge UsbFix (de El Desaparecido) sur ton Bureau !
  • Branche toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
  • Fais clic droit dessus, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
  • Choisis l'option Nettoyage

    Image
  • Copie et Colle le contenu du rapport qui apparaît à la fin du scan dans ta réponse
Avatar du membre
par Marvelous
#130608
Re,

Voici le rapport USBfix demandé :

Merci,
Marvelous


############################## | UsbFix V 7.171 | [Nettoyage]

Utilisateur: Martin (Administrateur) # PC-B1581575D481
Mis à jour le 18/05/2014 par El Desaparecido - SosVirus
Lancé à 20:53:17 | 03/06/2014

Site Web : http://www.usbfix.net/
Changelog : http://www.usbfix.net/maj/
Assistance : http://www.sosvirus.net/forum-virus-securite.html
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : http://www.usbfix.net/contact/

PC: Gigabyte Technology Co., Ltd. (G31M-S2L)
CPU: Processeur Intel Pentium III Xeon
RAM - [Total : 3070 Mo| Free : 1774 Mo]
Bios: Award Software International, Inc.
Boot: Normal boot

OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) Service Pack 3
WB: Windows Internet Explorer : 8.0.6001.18702
WB: Google Chrome : 35.0.1916.114
WB: Mozilla Firefox : 29.0.1

SC: Security Center [Enabled]
WU: Windows Update [Enabled]

FW: Windows FireWall [Enabled]

C:\ (%SystemDrive%) - Disque fixe # 146 Go (72 Go libre(s) - 49%) [] # NTFS
E:\ - Disque fixe # 233 Go (116 Go libre(s) - 50%) [] # NTFS
F:\ - CD-ROM
N:\ - Disque amovible # 7 Go (5 Go libre(s) - 67%) [MOVIN KEY] # FAT32
O:\ - Disque fixe # 932 Go (553 Go libre(s) - 59%) [VERBATIM] # NTFS

################## | Processus Stoppés |

C:\WINDOWS\system32\ati2evxx.exe (ID: 1028|ParentID: 840|SYSTEM)
C:\WINDOWS\system32\ati2evxx.exe (ID: 1548|ParentID: 796|SYSTEM)
C:\WINDOWS\system32\spoolsv.exe (ID: 1872|ParentID: 840|SYSTEM)
C:\WINDOWS\explorer.exe (ID: 1928|ParentID: 1828|Martin)
C:\Program Files\Fighters\SPAMfighter\sfagent.exe (ID: 1436|ParentID: 1928|Martin)
C:\WINDOWS\RTHDCPL.EXE (ID: 1648|ParentID: 1928|Martin)
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (ID: 1812|ParentID: 1376|Martin)
C:\Program Files\Fighters\Tray\FightersTray.exe (ID: 1908|ParentID: 1928|Martin)
C:\Users\Public\Intel(R)TCP.exe (ID: 116|ParentID: 748|Martin)
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (ID: 348|ParentID: 1928|Martin)
C:\WINDOWS\system32\ctfmon.exe (ID: 1184|ParentID: 1928|Martin)
C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe (ID: 2076|ParentID: 1928|Martin)
C:\WINDOWS\system32\bgsvcgen.exe (ID: 2184|ParentID: 840|SYSTEM)
C:\Program Files\Fichiers communs\MAGIX Services\Database\bin\FABS.exe (ID: 2392|ParentID: 840|SYSTEM)
C:\Program Files\Java\jre7\bin\jqs.exe (ID: 2620|ParentID: 840|SYSTEM)
C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe (ID: 2692|ParentID: 840|SYSTEM)
C:\Program Files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe (ID: 560|ParentID: 840|UpdatusUser)
C:\Program Files\Nero\Nero BackItUp 4\IoctlSvc.exe (ID: 2060|ParentID: 840|SYSTEM)
C:\Program Files\Fighters\SPAMfighter\sfus.exe (ID: 2408|ParentID: 840|SYSTEM)
C:\Program Files\Fighters\FighterSuiteService.exe (ID: 2464|ParentID: 840|SYSTEM)
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (ID: 3088|ParentID: 1812|Martin)
C:\Program Files\Mozilla Firefox\firefox.exe (ID: 3204|ParentID: 1928|Martin)
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe (ID: 3944|ParentID: 840|SYSTEM)
C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe (ID: 4028|ParentID: 3944|SYSTEM)
C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe (ID: 1948|ParentID: 3944|SYSTEM)
C:\WINDOWS\system32\alg.exe (ID: 3252|ParentID: 840|SERVICE LOCAL)
C:\WINDOWS\system32\wbem\unsecapp.exe (ID: 3844|ParentID: 1048|Martin)
C:\Program Files\Outlook Express\msimn.exe (ID: 2220|ParentID: 1928|Martin)
C:\WINDOWS\system32\WudfHost.exe (ID: 2572|ParentID: 1260|SERVICE LOCAL)
C:\WINDOWS\system32\wscntfy.exe (ID: 324|ParentID: 1220|Martin)
C:\Program Files\Mozilla Firefox\plugin-container.exe (ID: 1204|ParentID: 3204|Martin)

################## | Autorun |


################## | Recherche générique |

Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\01-06-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\02-06-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\03-06-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\ak.tmp
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794
Supprimé! C:\DOCUME~1\Martin\LOCALS~1\Temp\Martin7
Supprimé! C:\DOCUME~1\Martin\LOCALS~1\Temp\Martin8
Supprimé! C:\Documents and Settings\Martin\Application Data\Martin-wchelper.dll
Supprimé! C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\trz3.tmp
Supprimé! C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\trz5.tmp

(!) Fichiers temporaires supprimés.

################## | Registre |

Supprimé! HKCU\Software\À classé
Supprimé! HKU\S-1-5-21-515967899-1292428093-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|Intel(R)LSM
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|Intel(R)LSM
Supprimé! HKU\S-1-5-21-515967899-1292428093-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Run|Intel(R)TCP
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Intel(R)TCP

################## | Regedit Run |

F2 - HKLM\..\Winlogon : [Shell] Explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] C:\WINDOWS\system32\userinit.exe,
04 - HKCU\..\Run : [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
04 - HKCU\..\Run : [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
04 - HKCU\..\Run : [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
04 - HKLM\..\Run : [weD5zPKf] wscript.exe //B "C:\DOCUME~1\Martin\LOCALS~1\Temp\weD5zPKf.vbs"
04 - HKLM\..\Run : [TrayServer] C:\PROGRA~1\MAGIX\VIDEO_~1\TrayServer_fr.exe
04 - HKLM\..\Run : [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
04 - HKLM\..\Run : [sfagent] C:\Program Files\Fighters\SPAMfighter\sfagent.exe
04 - HKLM\..\Run : [RTHDCPL] RTHDCPL.EXE
04 - HKLM\..\Run : [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
04 - HKLM\..\Run : [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
04 - HKLM\..\Run : [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
04 - HKLM\..\Run : [NSU_agent] "C:\Program Files\Nokia\Nokia Software Updater\nsu3ui_agent.exe"
04 - HKLM\..\Run : [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
04 - HKLM\..\Run : [NBKeyScan] "C:\Program Files\Nero\Nero BackItUp 4\NBKeyScan.exe"
04 - HKLM\..\Run : [Htqv396N] wscript.exe //B "C:\DOCUME~1\Martin\LOCALS~1\Temp\Htqv396N.vbs"
04 - HKLM\..\Run : [GH6dMV4C] wscript.exe //B "C:\DOCUME~1\Martin\LOCALS~1\Temp\GH6dMV4C.vbs"
04 - HKLM\..\Run : [CommonToolkitTray] C:\Program Files\Fighters\Tray\FightersTray.exe
04 - HKLM\..\Run : [bEWm2wMR] wscript.exe //B "C:\DOCUME~1\Martin\LOCALS~1\Temp\bEWm2wMR.vbs"
04 - HKLM\..\Run : [Berzerk] wscript.exe //B "C:\DOCUME~1\Martin\LOCALS~1\Temp\Berzerk.vbe"
04 - HKLM\..\Run : [AvastUI.exe] "C:\Program Files\Alwil Software\Avast5\AvastUI.exe" /nogui
04 - HKLM\..\Run : [AdobeCS4ServiceManager] "C:\Program Files\Fichiers communs\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
04 - HKLM\..\Run : [3rTK3Ht8] wscript.exe //B "C:\DOCUME~1\Martin\LOCALS~1\Temp\3rTK3Ht8.vbs"
04 - HKLM\..\Run : [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\..\Run : [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
04 - HKU\S-1-5-19\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
04 - HKU\S-1-5-20\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
04 - HKU\S-1-5-21-515967899-1292428093-725345543-1004\..\Run : [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
04 - HKU\S-1-5-21-515967899-1292428093-725345543-1004\..\Run : [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
04 - HKU\S-1-5-21-515967899-1292428093-725345543-1004\..\Run : [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
04 - HKU\S-1-5-18\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE

################## | UsbFix - Information |

UsbFix a détecté sur votre ordinateur, une infection qui dispose d'une fonction de Keylogger.
Après désinfection par UsbFix, veuillez modifier tous vos mots de passe.
Si vous avez effectué des achats sur internet,
veuillez contacter votre banque afin d'envisager une opposition sur votre carte bancaire.

Info (Fr) : http://www.sosvirus.net/infection-dinih ... t4852.html
Info (Fr) : http://www.sosvirus.net/les-infections- ... t4948.html

################## | C:\ %SystemDrive% - Disque Fixe (NTFS) |

[03/06/2014 - 20:46:33 | N | 4 Ko] - C:\DelFix.txt
[02/09/2009 - 13:40:35 | N | 0 Ko] - C:\CONFIG.SYS
[02/09/2009 - 13:40:35 | RASH | 0 Ko] - C:\MSDOS.SYS
[02/09/2009 - 13:40:35 | RASH | 0 Ko] - C:\IO.SYS
[03/06/2014 - 18:59:38 | ASH | 2095104 Ko] - C:\pagefile.sys
[08/03/2014 - 01:49:15 | N | 113 Ko] - C:\unp303581113632287144.mdmp
[02/06/2014 - 22:24:02 | SH | 0 Ko] - C:\boot.ini
[02/03/2006 - 14:00:00 | N | 46 Ko | SHA1: 6CAAFF4D8A162BB1080036CE1A6D023AECDA36C3] - C:\NTDETECT.COM
[02/03/2006 - 14:00:00 | N | 5 Ko] - C:\Bootfont.bin
[02/09/2009 - 13:40:35 | A | 0 Ko] - C:\AUTOEXEC.BAT
[13/12/2013 - 09:20:09 | D] - C:\found.000
[02/09/2009 - 14:17:45 | D] - C:\Intel
[24/05/2010 - 08:26:07 | RASH | 246 Ko] - C:\ntldr
[11/07/2010 - 14:57:41 | D] - C:\AHCache
[19/01/2012 - 12:14:38 | D] - C:\Documents and Settings
[19/01/2012 - 17:17:02 | D] - C:\ATI
[28/09/2013 - 16:35:21 | D] - C:\Users
[09/03/2014 - 19:52:58 | SHD] - C:\System Volume Information
[02/06/2014 - 18:10:00 | N | 0 Ko] - C:\Documents
[03/06/2014 - 20:46:04 | D] - C:\Program Files
[03/06/2014 - 20:46:05 | D] - C:\WINDOWS
[03/06/2014 - 20:52:42 | SHD] - C:\RECYCLER
[03/06/2014 - 20:53:06 | D] - C:\UsbFix

################## | E:\ - Disque Fixe (NTFS) |

[27/05/2009 - 21:09:51 | N | 394 Ko] - E:\adorage-protocol.txt
[25/03/2009 - 19:50:34 | RAS | 0 Ko] - E:\MSDOS.SYS
[25/03/2009 - 19:50:34 | N | 0 Ko] - E:\CONFIG.SYS
[25/03/2009 - 19:50:34 | RAS | 0 Ko] - E:\IO.SYS
[03/04/2009 - 12:37:46 | RAS | 0 Ko] - E:\boot.ini
[02/09/2009 - 18:07:06 | AS | 5 Ko] - E:\Thumbs.db
[03/04/2009 - 12:35:30 | N | 46 Ko | SHA1: 6CAAFF4D8A162BB1080036CE1A6D023AECDA36C3] - E:\NTDETECT.COM
[29/02/2004 - 17:44:34 | N | 51 Ko] - E:\orange.bmp
[24/04/2003 - 14:00:00 | N | 5 Ko] - E:\Bootfont.bin
[25/03/2009 - 19:50:34 | A | 0 Ko] - E:\AUTOEXEC.BAT
[25/03/2009 - 19:53:08 | D] - E:\Software
[25/03/2009 - 20:01:35 | D] - E:\Documents and Settings
[30/03/2009 - 12:09:10 | SHD] - E:\System Volume Information
[03/04/2009 - 13:13:49 | RAS | 246 Ko] - E:\ntldr
[26/05/2009 - 14:43:10 | D] - E:\macromedia
[04/07/2009 - 00:16:00 | D] - E:\aef97ab22cdd3c3ac06b8d892052a5
[13/08/2009 - 12:12:55 | D] - E:\bc39e2b27c2e21030114246f30
[24/08/2009 - 20:02:02 | D] - E:\Program Files
[02/09/2009 - 18:07:04 | D] - E:\WINDOWS
[02/09/2009 - 18:26:01 | SHD] - E:\RECYCLER
[04/08/2010 - 14:41:18 | D] - E:\bdea7a87ad57ea599f06729044d6
[04/08/2010 - 14:42:30 | D] - E:\13aca785e6e89a4bf29e65c1
[05/09/2010 - 12:45:03 | D] - E:\7f3aa2b22aab33cff878856fc23b7a39
[14/02/2014 - 23:08:42 | D] - E:\World of Warcraft

################## | N:\ - Disque USB (FAT32) |

[21/09/2013 - 18:02:48 | N | 665 Ko] - N:\Cifacil MANDAT.pdf
[05/06/2013 - 22:26:32 | D] - N:\Guipry 25-26-5-13
[02/09/2013 - 14:29:40 | D] - N:\Finale coupe 6-4-13
[09/09/2013 - 16:08:28 | D] - N:\Repas La Bohale
[09/09/2013 - 16:23:52 | D] - N:\SCO
[03/06/2014 - 16:31:52 | D] - N:\Nirina Formation Excel
[03/06/2014 - 16:32:34 | SHD] - N:\System Volume Information

################## | O:\ - Disque Fixe (NTFS) |

[23/04/2013 - 18:37:39 | SHD] - O:\$RECYCLE.BIN
[02/09/2011 - 13:41:04 | D] - O:\NERO BIU 4 4.2.16.0
[27/02/2011 - 15:32:42 | D] - O:\Siteandrew
[27/02/2011 - 15:37:45 | D] - O:\afterwork
[27/02/2011 - 17:48:30 | D] - O:\Programmes d'installation
[18/03/2011 - 15:48:14 | SHD] - O:\System Volume Information
[29/03/2012 - 20:29:18 | D] - O:\Magneto LG
[12/06/2012 - 21:56:11 | D] - O:\Pinacle Studio
[12/09/2012 - 23:35:15 | D] - O:\06adfd1a5f26d110483be4eb12c2e6
[17/09/2012 - 22:12:59 | D] - O:\Mes vidéos
[01/05/2013 - 17:56:40 | D] - O:\Mes films
[19/05/2013 - 16:41:57 | D] - O:\montages iketoma
[19/05/2013 - 16:41:58 | D] - O:\One Piece
[22/10/2013 - 22:17:36 | D] - O:\Ma musique
[28/01/2014 - 22:56:38 | D] - O:\DIVERS
[28/01/2014 - 22:57:06 | SHD] - O:\RECYCLER
[14/04/2014 - 22:38:44 | D] - O:\Photos

################## | Vaccin |

E:\Autorun.inf - Vaccin créé par UsbFix (El Desaparecido)
N:\Autorun.inf - Vaccin créé par UsbFix (El Desaparecido)
O:\Autorun.inf - Vaccin créé par UsbFix (El Desaparecido)

################## | E.O.F | http://www.sosvirus.net/ | http://www.usbfix.net/ |
Avatar du membre
par g3n-h@ckm@n
#130925
re

desinstalle SPAMfighter ca sert à rien

==============

ton infection est très chaude à virer , faut se battre chérot c'est moi qui te le dit !!

sélectionne tout ce texte en gras puis copie-le en bas d'OTL et clique sur correction , puis poste le nouveau rapport

:OTL
PRC - [2014/01/19 03:03:57 | 093,787,592 | ---- | M] (Intel Corporation) -- C:\Users\Public\IntelTCP.exe
PRC - [2014/01/19 03:03:57 | 093,787,592 | ---- | M] (Intel Corporation) -- C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\IntelTCP.exe
IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://feed.snap.do/?publisher=QuickObr ... 13/10/2013
IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://feed.snap.do/?publisher=QuickObr ... 13/10/2013
IE - HKU\S-1-5-21-515967899-1292428093-725345543-1005\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = http://feed.snap.do/?publisher=QuickObr ... 13/10/2013
IE - HKU\S-1-5-21-515967899-1292428093-725345543-1005\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://feed.snap.do/?publisher=QuickObr ... 13/10/2013
IE - HKU\S-1-5-21-515967899-1292428093-725345543-1005\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://feed.snap.do/?publisher=QuickObr ... 13/10/2013
IE - HKU\S-1-5-21-515967899-1292428093-725345543-1005\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = http://feed.snap.do/?publisher=QuickObr ... 13/10/2013
IE - HKU\S-1-5-21-515967899-1292428093-725345543-1005\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://feed.snap.do/?publisher=QuickObr ... 13/10/2013
IE - HKU\S-1-5-21-515967899-1292428093-725345543-1005\..\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}: "URL" = http://feed.snap.do/?publisher=QuickObr ... 13/10/2013
FF - prefs.js..network.proxy.type: 0
FF - user.js - File not found
[2013/07/14 21:33:21 | 000,035,539 | ---- | M] () (No name found) -- C:\Documents and Settings\Martin\Application Data\Mozilla\Firefox\Profiles\hd8bxzpm.default\extensions\ebctb@plebicom.xul.xpi
O3 - HKU\S-1-5-21-515967899-1292428093-725345543-1004\..\Toolbar\WebBrowser: (Google Toolbar) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
O4 - HKLM\..\Run: [3rTK3Ht8] wscript.exe //B "C:\DOCUME~1\Martin\LOCALS~1\Temp\3rTK3Ht8.vbs" File not found
O4 - HKLM\..\Run: [Berzerk] wscript.exe //B "C:\DOCUME~1\Martin\LOCALS~1\Temp\Berzerk.vbe" File not found
O4 - HKLM\..\Run: [bEWm2wMR] wscript.exe //B "C:\DOCUME~1\Martin\LOCALS~1\Temp\bEWm2wMR.vbs" File not found
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\Nerock.exe (Ahead Software Gmbh)
O4 - HKLM\..\Run: [weD5zPKf] wscript.exe //B "C:\DOCUME~1\Martin\LOCALS~1\Temp\weD5zPKf.vbs" File not found
O4 - HKU\S-1-5-21-515967899-1292428093-725345543-1004\..\Run: [IntelTCP] C:\Users\Public\IntelTCP.exe (Intel Corporation)
O4 - Startup: C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\IntelTCP.exe (Intel Corporation)
O4 - Startup: C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\trz1.tmp (Intel Corporation)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run: IntelLSM = C:\Users\Public\IntelTCP.exe (Intel Corporation)
O7 - HKU\S-1-5-21-515967899-1292428093-725345543-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run: IntelLSM = C:\Users\Public\IntelTCP.exe (Intel Corporation)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O16 - DPF: Garmin Communicator Plug-In https://static.garmincdn.com/gcp/ie/2.9 ... ontrol.CAB (Reg Error: Key error.)
MsConfig - StartUpFolder: C:^Documents and Settings^Martin^Menu Démarrer^Programmes^Démarrage^trz2.tmp - - File not found
MsConfig - StartUpFolder: C:^Documents and Settings^Martin^Menu Démarrer^Programmes^Démarrage^trz219.tmp - - File not found
MsConfig - StartUpFolder: C:^Documents and Settings^Martin^Menu Démarrer^Programmes^Démarrage^trz3.tmp - - File not found
MsConfig - StartUpFolder: C:^Documents and Settings^Martin^Menu Démarrer^Programmes^Démarrage^trz4.tmp - - File not found
ActiveX {3K2VE5P7-EF41-I1ES-5M24-363225LQG402} - C:\Users\Public\IntelTCP.exe
[2011/07/06 20:02:05 | 000,108,424 | ---- | C] (Ask.com) -- C:\Program Files\Fichiers communs\APNStub.exe
[4 C:\WINDOWS\*.tmp files - C:\WINDOWS\*.tmp - ]
[1 C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\*.tmp files - C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\*.tmp - ]
[2014/06/04 09:30:53 | 000,154,283 | -H-- | M] () -- C:\Documents and Settings\Martin\Application Data\Martin-wchelper.dll
[2014/03/09 00:27:01 | 000,026,624 | ---- | C] () -- C:\WINDOWS\System32\TrueSight.sys
[2013/11/09 16:04:29 | 000,001,987 | ---- | C] () -- C:\Documents and Settings\Martin\Application Data\BY.hta
[2011/07/06 20:02:05 | 000,444,283 | ---- | C] () -- C:\Program Files\Fichiers communs\WinPcapNmap.exe
[2014/06/04 09:33:20 | 000,000,000 | -H-D | M] -- C:\Documents and Settings\Martin\Application Data\D01DC794
[2014/03/08 01:49:15 | 000,116,084 | ---- | M] () -- C:\unp303581113632287144.mdmp
[2014/05/30 18:52:53 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Martin\Local Settings\Application Data\avgchrome
[2011/04/26 16:40:35 | 000,000,000 | ---D | M] -- C:\Program Files\Microsoft Chat
[2013/03/05 21:48:28 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{118D6CE9-5F18-42F9-958A-14676A629FDE}
[2010/04/22 21:02:22 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{981029E0-7FC9-4CF3-AB39-6F133621921A}
@Alternate Data Stream - 88 bytes - C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\IntelTCP.exe:SummaryInformation
@Alternate Data Stream - 24 bytes - C:\WINDOWS:114CE7E7A16E4EA8
@Alternate Data Stream - 119 bytes - C:\Documents and Settings\All Users\Application Data\TEMP:373E1720

:reg
[-HKEY_CURRENT_USER\Software\(null)]
[-HKEY_CURRENT_USER\Software\2014]
[-HKEY_CURRENT_USER\Software\Support_Services]
[-HKEY_LOCAL_MACHINE\Software\3rTK3Ht8]
[-HKEY_LOCAL_MACHINE\Software\Berzerk]
[-HKEY_LOCAL_MACHINE\Software\bEWm2wMR]
[-HKEY_LOCAL_MACHINE\Software\BrowserChoice]
[-HKEY_LOCAL_MACHINE\Software\cf2]
[-HKEY_LOCAL_MACHINE\Software\GH6dMV4C]
[-HKEY_LOCAL_MACHINE\Software\Htqv396N]
[-HKEY_LOCAL_MACHINE\Software\weD5zPKf]

:files
C:\WINDOWS\Temp\*

:commands
[emptytemp]

Bonjour, Un site WordPress serait probablement le[…]

Hello JulienInfo, Je suis passé par la m&ec[…]

Salut à tous super interessants à li[…]

Bonjour, On a une livebox fibre Orange et divers a[…]