Page 1 sur 2

Affichage du bureau bloqué

Posté : mer. 28 mai 2014 21:41
par Marvelous
Bonsoir à vous !

J'ai d'abord pris le temps de parcourir longuement votre forum avant de solliciter votre aide.
Lors de mes recherches, je suis tombée sur un post datant du 4/01/2014 " Désinfection clé USB" qui semble bien correspondre au problème que je rencontre moi-même depuis quelques mois, à savoir : problème d'affichage du bureau au démarrage du PC : avec une fenêtre qui apparaît : Définition des paramètres personnalisé pour C\Users\Public\Conhost.exe. Le problème est apparu après avoir introduit une clés usb sans doute infectée.
Vous avez semble - t'il solutionné le problème de Steph017 !
Pourrais-je s'il vous plaît bénéficier de votre assistance pour résoudre le même soucis et apprendre par la même occasion à utiliser les différents logiciels de désinfection ?
Je vous en remercie par avance !

Marvelous

Affichage du bureau bloqué

Posté : mer. 28 mai 2014 22:06
par 2011N2
Bonsoir,



Passe UsbFix en Recherche et poste le rapport : http://www.forum-entraide-informatique. ... o-tutoriel

Gabriel.

Affichage du bureau bloqué

Posté : mer. 28 mai 2014 22:16
par Marvelous
Re bonsoir !

Ohhhh Merci à vous !!

Le voici :


############################## | UsbFix V 7.171 | [Recherche]

Utilisateur: Martin (Administrateur) # PC-B1581575D481
Mis à jour le 18/05/2014 par El Desaparecido - SosVirus
Lancé à 21:54:08 | 28/05/2014

Site Web : http://www.usbfix.net/
Changelog : http://www.usbfix.net/maj/
Assistance : http://www.sosvirus.net/forum-virus-securite.html
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : http://www.usbfix.net/contact/

PC: Gigabyte Technology Co., Ltd. (G31M-S2L)
CPU: Processeur Intel Pentium III Xeon
RAM - [Total : 3070 Mo| Free : 1438 Mo]
Bios: Award Software International, Inc.
Boot: Normal boot

OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) Service Pack 3
WB: Windows Internet Explorer : 8.0.6001.18702
WB: Google Chrome : 35.0.1916.114
WB: Mozilla Firefox : 29.0.1

SC: Security Center [Enabled]
WU: Windows Update [Enabled]

FW: Windows FireWall [Enabled]

C:\ (%SystemDrive%) - Disque fixe # 146 Go (65 Go libre(s) - 44%) [] # NTFS
E:\ - Disque fixe # 233 Go (116 Go libre(s) - 50%) [] # NTFS
F:\ - CD-ROM
N:\ - Disque amovible # 7 Go (5 Go libre(s) - 67%) [MOVIN KEY] # FAT32
O:\ - Disque fixe # 932 Go (553 Go libre(s) - 59%) [VERBATIM] # NTFS

################## | Processus Actif |

C:\WINDOWS\system32\smss.exe (ID: 704|ParentID: 4|SYSTEM)
C:\WINDOWS\system32\csrss.exe (ID: 756|ParentID: 704|SYSTEM)
C:\WINDOWS\system32\winlogon.exe (ID: 796|ParentID: 704|SYSTEM)
C:\WINDOWS\system32\services.exe (ID: 840|ParentID: 796|SYSTEM)
C:\WINDOWS\system32\lsass.exe (ID: 852|ParentID: 796|SYSTEM)
C:\WINDOWS\system32\ati2evxx.exe (ID: 1032|ParentID: 840|SYSTEM)
C:\WINDOWS\system32\svchost.exe (ID: 1052|ParentID: 840|SYSTEM)
C:\WINDOWS\system32\svchost.exe (ID: 1128|ParentID: 840|SERVICE RÉSEAU)
C:\WINDOWS\system32\svchost.exe (ID: 1224|ParentID: 840|SYSTEM)
C:\WINDOWS\system32\svchost.exe (ID: 1264|ParentID: 840|SYSTEM)
C:\WINDOWS\system32\svchost.exe (ID: 1332|ParentID: 840|SERVICE RÉSEAU)
C:\WINDOWS\system32\svchost.exe (ID: 1428|ParentID: 840|SERVICE LOCAL)
C:\WINDOWS\system32\ati2evxx.exe (ID: 1552|ParentID: 796|SYSTEM)
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (ID: 1612|ParentID: 840|SYSTEM)
C:\WINDOWS\system32\spoolsv.exe (ID: 1912|ParentID: 840|SYSTEM)
C:\WINDOWS\explorer.exe (ID: 1968|ParentID: 1832|Martin)
C:\Users\Public\conhost.exe (ID: 816|ParentID: 1968|Martin)
C:\Users\Public\conhost.exe (ID: 920|ParentID: 1968|Martin)
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (ID: 1072|ParentID: 1968|Martin)
C:\Program Files\Fighters\SPAMfighter\sfagent.exe (ID: 1172|ParentID: 1968|Martin)
C:\WINDOWS\RTHDCPL.EXE (ID: 1192|ParentID: 1968|Martin)
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (ID: 1248|ParentID: 1164|Martin)
C:\Program Files\Garmin\Lifetime Updater\GarminLifetime.exe (ID: 1524|ParentID: 1968|Martin)
C:\Program Files\Fighters\Tray\FightersTray.exe (ID: 1632|ParentID: 1968|Martin)
C:\Program Files\Alwil Software\Avast5\avastui.exe (ID: 1672|ParentID: 1968|Martin)
C:\Users\Public\conhost.exe (ID: 1744|ParentID: 1968|Martin)
C:\Users\Public\conhost.exe (ID: 1748|ParentID: 1968|Martin)
C:\WINDOWS\system32\svchost.exe (ID: 216|ParentID: 840|SERVICE LOCAL)
C:\WINDOWS\system32\bgsvcgen.exe (ID: 656|ParentID: 840|SYSTEM)
C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe (ID: 1060|ParentID: 1968|Martin)
C:\Program Files\Fichiers communs\MAGIX Services\Database\bin\FABS.exe (ID: 2400|ParentID: 840|SYSTEM)
C:\Users\Public\Intel(R)TCP.exe (ID: 2480|ParentID: 228|Martin)
C:\Users\Public\Intel(R)TCP.exe (ID: 2508|ParentID: 352|Martin)
C:\WINDOWS\system32\ctfmon.exe (ID: 3080|ParentID: 1968|Martin)
C:\Program Files\Java\jre7\bin\jqs.exe (ID: 3536|ParentID: 840|SYSTEM)
C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe (ID: 3656|ParentID: 840|SYSTEM)
C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\conhost.exe (ID: 4032|ParentID: 1968|Martin)
C:\Program Files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe (ID: 3768|ParentID: 840|UpdatusUser)
C:\Program Files\Nero\Nero BackItUp 4\IoctlSvc.exe (ID: 4012|ParentID: 840|SYSTEM)
C:\Program Files\Fighters\SPAMfighter\sfus.exe (ID: 3420|ParentID: 840|SYSTEM)
C:\WINDOWS\system32\svchost.exe (ID: 1568|ParentID: 840|SYSTEM)
C:\Program Files\Fighters\FighterSuiteService.exe (ID: 2324|ParentID: 840|SYSTEM)
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe (ID: 5276|ParentID: 840|SYSTEM)
C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe (ID: 5456|ParentID: 840|SERVICE LOCAL)
C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe (ID: 5612|ParentID: 5276|SYSTEM)
C:\WINDOWS\system32\wbem\wmiapsrv.exe (ID: 5864|ParentID: 840|SYSTEM)
C:\WINDOWS\system32\alg.exe (ID: 6096|ParentID: 840|SERVICE LOCAL)
C:\WINDOWS\system32\wbem\wmiprvse.exe (ID: 2700|ParentID: 1052|SERVICE RÉSEAU)
C:\WINDOWS\system32\wbem\unsecapp.exe (ID: 4512|ParentID: 1052|Martin)
C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe (ID: 4592|ParentID: 5276|SYSTEM)
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (ID: 5228|ParentID: 1248|Martin)
C:\Program Files\PC Connectivity Solution\Transports\NclMSBTSrv.exe (ID: 1996|ParentID: 5276|Martin)
C:\Program Files\Outlook Express\msimn.exe (ID: 2800|ParentID: 1968|Martin)
C:\Program Files\Fichiers communs\Java\Java Update\jucheck.exe (ID: 4200|ParentID: 1072|Martin)
C:\Program Files\Mozilla Firefox\firefox.exe (ID: 2512|ParentID: 1968|Martin)
C:\UsbFix\UsbFix.exe (ID: 4780|ParentID: 2628|Martin)
C:\WINDOWS\system32\wscntfy.exe (ID: 516|ParentID: 1224|Martin)

################## | Autorun |


################## | Regedit Run |

F2 - HKLM\..\Winlogon : [Shell] Explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] C:\WINDOWS\system32\userinit.exe,userinit.exe
04 - HKCU\..\Run : [APS] C:\Users\Public\conhost.exe
04 - HKCU\..\Run : [Intel(R)TCP] C:\Users\Public\Intel(R)TCP.exe
04 - HKCU\..\Run : [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
04 - HKCU\..\Run : [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
04 - HKCU\..\Run : [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
04 - HKCU\..\Run : [NokiaSuite.exe] C:\Program Files\Nokia\Nokia Suite\NokiaSuite.exe -tray
04 - HKCU\..\Run : [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
04 - HKCU\..\Run : [Intel(TM)12 Corporation] C:\DOCUME~1\Martin\LOCALS~1\Temp\Intel(TM)12.exe
04 - HKCU\..\Run : [Intel(R)Bl4] C:\Users\Public\Intel(R)Bl.exe
04 - HKCU\..\Run : [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
04 - HKCU\..\Policies\Explorer\run : [Intel(R)Bl5] C:\Users\Public\Intel(R)Bl.exe
04 - HKCU\..\Policies\Explorer\run : [Intel(R)LSM] C:\Users\Public\Intel(R)TCP.exe
04 - HKCU\..\Policies\Explorer\run : [DOJ] C:\Users\Public\conhost.exe
04 - HKLM\..\Run : [RZN] C:\Users\Public\conhost.exe
04 - HKLM\..\Run : [Intel(R)TCP] C:\Users\Public\Intel(R)TCP.exe
04 - HKLM\..\Run : [weD5zPKf] wscript.exe //B "C:\DOCUME~1\Martin\LOCALS~1\Temp\weD5zPKf.vbs"
04 - HKLM\..\Run : [TrayServer] C:\PROGRA~1\MAGIX\VIDEO_~1\TrayServer_fr.exe
04 - HKLM\..\Run : [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
04 - HKLM\..\Run : [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
04 - HKLM\..\Run : [sfagent] C:\Program Files\Fighters\SPAMfighter\sfagent.exe
04 - HKLM\..\Run : [SergeLeLama] wscript.exe //B "C:\DOCUME~1\Martin\LOCALS~1\Temp\SergeLeLama.vbs"
04 - HKLM\..\Run : [RTHDCPL] RTHDCPL.EXE
04 - HKLM\..\Run : [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
04 - HKLM\..\Run : [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
04 - HKLM\..\Run : [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
04 - HKLM\..\Run : [NSU_agent] "C:\Program Files\Nokia\Nokia Software Updater\nsu3ui_agent.exe"
04 - HKLM\..\Run : [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
04 - HKLM\..\Run : [NBKeyScan] "C:\Program Files\Nero\Nero BackItUp 4\NBKeyScan.exe"
04 - HKLM\..\Run : [Intel(R)Bl] C:\Users\Public\Intel(R)Bl.exe
04 - HKLM\..\Run : [Htqv396N] wscript.exe //B "C:\DOCUME~1\Martin\LOCALS~1\Temp\Htqv396N.vbs"
04 - HKLM\..\Run : [GH6dMV4C] wscript.exe //B "C:\DOCUME~1\Martin\LOCALS~1\Temp\GH6dMV4C.vbs"
04 - HKLM\..\Run : [Garmin Lifetime Updater] C:\Program Files\Garmin\Lifetime Updater\GarminLifetime.exe /StartMinimized
04 - HKLM\..\Run : [DriverCD] E:\Run.exe
04 - HKLM\..\Run : [CommonToolkitTray] C:\Program Files\Fighters\Tray\FightersTray.exe
04 - HKLM\..\Run : [bEWm2wMR] wscript.exe //B "C:\DOCUME~1\Martin\LOCALS~1\Temp\bEWm2wMR.vbs"
04 - HKLM\..\Run : [Berzerk] wscript.exe //B "C:\DOCUME~1\Martin\LOCALS~1\Temp\Berzerk.vbe"
04 - HKLM\..\Run : [AvastUI.exe] "C:\Program Files\Alwil Software\Avast5\AvastUI.exe" /nogui
04 - HKLM\..\Run : [AdobeCS4ServiceManager] "C:\Program Files\Fichiers communs\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
04 - HKLM\..\Run : [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\..\Run : [3rTK3Ht8] wscript.exe //B "C:\DOCUME~1\Martin\LOCALS~1\Temp\3rTK3Ht8.vbs"
04 - HKLM\..\Policies\Explorer\run : [Intel(R)Bl5] C:\Users\Public\Intel(R)Bl.exe
04 - HKLM\..\Policies\Explorer\run : [Intel(R)LSM] C:\Users\Public\Intel(R)TCP.exe
04 - HKLM\..\Policies\Explorer\run : [DOJ] C:\Users\Public\conhost.exe
04 - HKU\S-1-5-19\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
04 - HKU\S-1-5-20\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
04 - HKU\S-1-5-21-515967899-1292428093-725345543-1004\..\Run : [APS] C:\Users\Public\conhost.exe
04 - HKU\S-1-5-21-515967899-1292428093-725345543-1004\..\Run : [Intel(R)TCP] C:\Users\Public\Intel(R)TCP.exe
04 - HKU\S-1-5-21-515967899-1292428093-725345543-1004\..\Run : [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
04 - HKU\S-1-5-21-515967899-1292428093-725345543-1004\..\Run : [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
04 - HKU\S-1-5-21-515967899-1292428093-725345543-1004\..\Run : [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
04 - HKU\S-1-5-21-515967899-1292428093-725345543-1004\..\Run : [NokiaSuite.exe] C:\Program Files\Nokia\Nokia Suite\NokiaSuite.exe -tray
04 - HKU\S-1-5-21-515967899-1292428093-725345543-1004\..\Run : [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
04 - HKU\S-1-5-21-515967899-1292428093-725345543-1004\..\Run : [Intel(TM)12 Corporation] C:\DOCUME~1\Martin\LOCALS~1\Temp\Intel(TM)12.exe
04 - HKU\S-1-5-21-515967899-1292428093-725345543-1004\..\Run : [Intel(R)Bl4] C:\Users\Public\Intel(R)Bl.exe
04 - HKU\S-1-5-21-515967899-1292428093-725345543-1004\..\Run : [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
04 - HKU\S-1-5-21-515967899-1292428093-725345543-1005\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
04 - HKU\S-1-5-18\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
04 - HKU\S-1-5-21-515967899-1292428093-725345543-1004\..\Policies\Explorer\run : [Intel(R)Bl5] C:\Users\Public\Intel(R)Bl.exe
04 - HKU\S-1-5-21-515967899-1292428093-725345543-1004\..\Policies\Explorer\run : [Intel(R)LSM] C:\Users\Public\Intel(R)TCP.exe
04 - HKU\S-1-5-21-515967899-1292428093-725345543-1004\..\Policies\Explorer\run : [DOJ] C:\Users\Public\conhost.exe

################## | Recherche générique |

Présent! C:\Documents and Settings\Martin\Application Data\Martinv3.4.2.2.vbs
Présent! C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\conhost.exe
Présent! C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\Intel(R)TCP.exe
Présent! C:\DOCUME~1\Martin\LOCALS~1\Temp\msvcp180.scr
Présent! C:\DOCUME~1\Martin\LOCALS~1\Temp\DATA.exe
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\01-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\01-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\01-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\01-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\01-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\01-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\02-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\02-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\02-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\02-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\02-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\02-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\02-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\03-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\03-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\03-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\03-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\03-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\03-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\04-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\04-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\04-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\04-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\04-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\04-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\04-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\05-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\05-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\05-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\05-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\05-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\05-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\05-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\06-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\06-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\06-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\06-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\06-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\06-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\06-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\07-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\07-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\07-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\07-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\07-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\07-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\07-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\08-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\08-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\08-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\08-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\08-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\08-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\08-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\08-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\09-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\09-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\09-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\09-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\09-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\09-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\09-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\09-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\10-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\10-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\10-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\10-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\10-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\10-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\10-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\10-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\11-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\11-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\11-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\11-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\11-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\11-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\11-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\11-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\12-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\12-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\12-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\12-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\12-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\12-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\12-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\12-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\13-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\13-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\13-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\13-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\13-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\13-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\13-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\13-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\14-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\14-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\14-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\14-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\14-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\14-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\14-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\15-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\15-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\15-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\15-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\15-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\15-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\15-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\15-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\16-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\16-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\16-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\16-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\16-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\16-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\16-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\16-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\17-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\17-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\17-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\17-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\17-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\17-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\17-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\17-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\18-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\18-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\18-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\18-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\18-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\18-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\18-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\19-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\19-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\19-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\19-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\19-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\19-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\19-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\20-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\20-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\20-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\20-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\20-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\20-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\21-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\21-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\21-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\21-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\21-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\21-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\21-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\21-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\22-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\22-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\22-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\22-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\22-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\22-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\23-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\23-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\23-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\23-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\23-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\23-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\23-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\23-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\24-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\24-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\24-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\24-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\24-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\24-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\24-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\24-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\25-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\25-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\25-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\25-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\25-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\25-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\26-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\26-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\26-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\26-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\26-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\26-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\26-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\26-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\27-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\27-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\27-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\27-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\27-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\27-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\27-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\27-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\28-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\28-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\28-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\28-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\28-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\28-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\28-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\28-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\29-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\29-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\29-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\29-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\29-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\29-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\30-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\30-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\30-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\30-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\30-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\31-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\31-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\31-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\ak.tmp
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\01-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\01-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\01-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\01-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\01-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\01-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\02-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\02-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\02-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\02-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\02-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\02-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\02-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\03-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\03-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\03-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\03-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\03-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\03-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\04-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\04-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\04-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\04-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\04-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\04-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\04-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\05-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\05-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\05-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\05-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\05-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\05-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\05-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\06-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\06-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\06-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\06-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\06-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\06-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\06-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\07-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\07-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\07-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\07-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\07-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\07-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\07-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\08-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\08-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\08-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\08-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\08-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\08-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\08-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\08-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\09-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\09-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\09-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\09-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\09-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\09-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\09-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\09-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\10-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\10-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\10-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\10-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\10-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\10-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\10-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\10-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\11-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\11-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\11-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\11-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\11-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\11-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\11-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\11-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\12-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\12-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\12-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\12-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\12-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\12-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\12-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\12-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\13-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\13-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\13-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\13-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\13-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\13-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\13-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\13-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\14-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\14-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\14-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\14-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\14-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\14-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\14-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\15-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\15-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\15-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\15-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\15-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\15-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\15-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\15-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\16-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\16-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\16-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\16-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\16-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\16-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\16-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\16-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\17-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\17-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\17-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\17-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\17-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\17-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\17-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\17-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\18-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\18-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\18-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\18-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\18-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\18-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\18-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\19-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\19-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\19-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\19-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\19-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\19-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\19-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\20-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\20-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\20-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\20-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\20-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\20-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\21-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\21-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\21-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\21-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\21-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\21-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\21-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\21-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\22-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\22-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\22-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\22-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\22-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\22-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\23-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\23-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\23-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\23-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\23-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\23-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\23-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\23-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\24-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\24-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\24-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\24-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\24-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\24-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\24-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\24-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\25-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\25-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\25-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\25-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\25-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\25-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\26-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\26-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\26-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\26-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\26-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\26-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\26-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\26-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\27-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\27-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\27-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\27-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\27-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\27-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\27-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\27-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\28-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\28-02-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\28-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\28-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\28-05-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\28-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\28-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\28-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\29-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\29-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\29-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\29-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\29-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\29-12-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\30-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\30-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\30-04-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\30-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\30-11-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\31-01-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\31-03-2014
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\31-10-2013
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794\ak.tmp
Présent! C:\Documents and Settings\Martin\Application Data\D01DC794
Présent! C:\DOCUME~1\Martin\LOCALS~1\Temp\Martin7
Présent! C:\DOCUME~1\Martin\LOCALS~1\Temp\Martin8
Présent! N:\Cifacil MANDAT.lnk
Présent! N:\Finale coupe 6-4-13.lnk
Présent! N:\bEWm2wMR.lnk
Présent! C:\Documents and Settings\Martin\Application Data\Martin-wchelper.dll
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-09-28-7.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-09-29-1.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-09-30-2.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-01-3.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-02-4.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-03-5.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-04-6.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-05-7.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-06-1.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-07-2.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-08-3.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-09-4.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-10-5.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-11-6.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-12-7.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-13-1.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-14-2.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-15-3.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-16-4.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-17-5.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-18-6.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-19-7.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-20-1.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-21-2.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-22-3.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-23-4.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-24-5.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-25-6.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-26-7.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-27-1.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-28-2.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-29-3.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-30-4.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-31-5.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-01-6.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-02-7.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-03-1.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-04-2.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-05-3.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-06-4.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-07-5.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-08-6.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-09-7.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-10-1.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-11-2.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-12-3.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-13-4.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-14-5.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-15-6.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-16-7.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-17-1.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-18-2.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-19-3.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-20-4.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-21-5.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-22-6.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-23-7.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-24-1.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-25-2.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-26-3.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-27-4.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-28-5.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-29-6.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-30-7.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-12-01-1.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-12-02-2.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-12-03-3.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-12-04-4.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-12-05-5.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-12-06-6.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-12-07-7.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-12-08-1.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-12-09-2.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-12-10-3.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-12-11-4.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs\2013-12-12-5.dc
Présent! C:\Documents and Settings\Martin\Application Data\dclogs
Présent! C:\Documents and Settings\Martin\Application Data\Public\trz126.tmp
Présent! C:\Documents and Settings\Martin\Application Data\Public
Présent! C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\trz2.tmp
Présent! C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\trz3.tmp
Présent! C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\trz4.tmp
Présent! C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\trz5.tmp
Présent! C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\trz6.tmp
Présent! C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\trz7.tmp
Présent! C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\trz8.tmp
Présent! C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\trz9.tmp
Présent! C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\trzA.tmp
Présent! C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\trzB.tmp
Présent! C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\trzC.tmp
Présent! C:\DOCUME~1\Martin\LOCALS~1\Temp\202.pif
Présent! C:\DOCUME~1\Martin\LOCALS~1\Temp\555tilqs_7OoXdBUc14ideje.pif
Présent! C:\DOCUME~1\Martin\LOCALS~1\Temp\999tilqs_7OoXdBUc14ideje.pif
Présent! C:\DOCUME~1\Martin\LOCALS~1\Temp\etilqs_7OoXdBUc14ideje.pif
Présent! C:\DOCUME~1\Martin\LOCALS~1\Temp\fdd54tilqs_7OoXdBUc14ideje.pif
Présent! C:\DOCUME~1\Martin\LOCALS~1\Temp\iietilqs_7OoXdBUc14ideje.pif

################## | Registre |

Présent! HKLM\Software\Microsoft\Security Center|FirewallDisableNotify - 1
Présent! HKCU\SOFTWARE\Microsoft\Active Setup\Installed Components\{1V5SMR5P-DTEC-MH3W-PDJ3-574TPBND1T8N}
Présent! HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{LD5BC301-7F16-1V42-F3VP-8K4PC23067A5}
Présent! HKCU\SOFTWARE\Microsoft\Active Setup\Installed Components\{X1A25B25-0C22-13AW-1V25-L5HMUV12V36O}
Présent! HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{X1A25B25-0C22-13AW-1V25-L5HMUV12V36O}
Présent! HKCU\Software\c950564021e3e6b13d5909e507297cc6
Présent! HKU\S-1-5-21-515967899-1292428093-725345543-1004\Software\c950564021e3e6b13d5909e507297cc6
Présent! HKCU\Software\À classé
Présent! HKU\S-1-5-21-515967899-1292428093-725345543-1004\Software\À classé
Présent! HKCU\Software\DC3_FEXEC
Présent! HKU\S-1-5-21-515967899-1292428093-725345543-1004\Software\DC3_FEXEC
Présent! HKCU\Software\Holaa
Présent! HKU\S-1-5-21-515967899-1292428093-725345543-1004\Software\Holaa
Présent! HKLM\Software\SergeLeLama
Présent! HKLM\Software\SURVIVAL
Présent! HKU\S-1-5-21-515967899-1292428093-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Run|Intel(R)TCP
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Intel(R)TCP
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Intel(R)TCP
Présent! HKCU|di
Présent! HKU\S-1-5-21-515967899-1292428093-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Run|APS
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|APS
Présent! HKU\S-1-5-21-515967899-1292428093-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|DOJ
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|DOJ
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|DOJ
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|DriverCD
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Intel(R)Bl
Présent! HKU\S-1-5-21-515967899-1292428093-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Run|Intel(R)Bl4
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Intel(R)Bl4
Présent! HKU\S-1-5-21-515967899-1292428093-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|Intel(R)Bl5
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|Intel(R)Bl5
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|Intel(R)Bl5
Présent! HKU\S-1-5-21-515967899-1292428093-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|Intel(R)LSM
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|Intel(R)LSM
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|Intel(R)LSM
Présent! HKU\S-1-5-21-515967899-1292428093-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Run|Intel(TM)12 Corporation
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Intel(TM)12 Corporation
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|RZN
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SergeLeLama

################## | UsbFix - Information |

UsbFix a détecté sur votre ordinateur, une infection qui dispose d'une fonction de Keylogger.
Après désinfection par UsbFix, veuillez modifier tous vos mots de passe.
Si vous avez effectué des achats sur internet,
veuillez contacter votre banque afin d'envisager une opposition sur votre carte bancaire.

Info (Fr) : http://www.sosvirus.net/infection-dinih ... t4852.html
Info (Fr) : http://www.sosvirus.net/les-infections- ... t4948.html

################## | E.O.F | http://www.sosvirus.net/ | http://www.usbfix.net/ |

Affichage du bureau bloqué

Posté : jeu. 29 mai 2014 08:46
par g3n-h@ckm@n
salut pour avancer , desactive ton antivirus , relance usbfix , clique sur suppression puis poste le rapport , suite à cela change tous tes mots de passe ils ont été volés.

ensuite attends les instructions suivantes de Gabriel

Affichage du bureau bloqué

Posté : jeu. 29 mai 2014 10:14
par 2011N2

Re: Affichage du bureau bloqué

Posté : jeu. 29 mai 2014 23:06
par Marvelous
Bonsoir,

Merci de votre retour.

Voici le rapport obtenu :
############################## | UsbFix V 7.171 | [Nettoyage]

Utilisateur: Martin (Administrateur) # PC-B1581575D481
Mis à jour le 18/05/2014 par El Desaparecido - SosVirus
Lancé à 22:53:09 | 29/05/2014

Site Web : http://www.usbfix.net/
Changelog : http://www.usbfix.net/maj/
Assistance : http://www.sosvirus.net/forum-virus-securite.html
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : http://www.usbfix.net/contact/

PC: Gigabyte Technology Co., Ltd. (G31M-S2L)
CPU: Processeur Intel Pentium III Xeon
RAM - [Total : 3070 Mo| Free : 1813 Mo]
Bios: Award Software International, Inc.
Boot: Normal boot

OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) Service Pack 3
WB: Windows Internet Explorer : 8.0.6001.18702
WB: Google Chrome : 35.0.1916.114
WB: Mozilla Firefox : 29.0.1

SC: Security Center [Enabled]
WU: Windows Update [Enabled]

FW: Windows FireWall [Enabled]

C:\ (%SystemDrive%) - Disque fixe # 146 Go (65 Go libre(s) - 44%) [] # NTFS
E:\ - Disque fixe # 233 Go (116 Go libre(s) - 50%) [] # NTFS
F:\ - CD-ROM
N:\ - Disque amovible # 7 Go (5 Go libre(s) - 67%) [MOVIN KEY] # FAT32
O:\ - Disque fixe # 932 Go (553 Go libre(s) - 59%) [VERBATIM] # NTFS

################## | Processus Stoppés |

C:\WINDOWS\system32\ati2evxx.exe (ID: 1032|ParentID: 840|SYSTEM)
C:\WINDOWS\system32\ati2evxx.exe (ID: 1552|ParentID: 796|SYSTEM)
C:\WINDOWS\system32\spoolsv.exe (ID: 1912|ParentID: 840|SYSTEM)
C:\WINDOWS\explorer.exe (ID: 1968|ParentID: 1832|Martin)
C:\Users\Public\conhost.exe (ID: 816|ParentID: 1968|Martin)
C:\Users\Public\conhost.exe (ID: 920|ParentID: 1968|Martin)
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (ID: 1072|ParentID: 1968|Martin)
C:\Program Files\Fighters\SPAMfighter\sfagent.exe (ID: 1172|ParentID: 1968|Martin)
C:\WINDOWS\RTHDCPL.EXE (ID: 1192|ParentID: 1968|Martin)
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (ID: 1248|ParentID: 1164|Martin)
C:\Program Files\Garmin\Lifetime Updater\GarminLifetime.exe (ID: 1524|ParentID: 1968|Martin)
C:\Program Files\Fighters\Tray\FightersTray.exe (ID: 1632|ParentID: 1968|Martin)
C:\Users\Public\conhost.exe (ID: 1744|ParentID: 1968|Martin)
C:\Users\Public\conhost.exe (ID: 1748|ParentID: 1968|Martin)
C:\WINDOWS\system32\bgsvcgen.exe (ID: 656|ParentID: 840|SYSTEM)
C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe (ID: 1060|ParentID: 1968|Martin)
C:\Program Files\Fichiers communs\MAGIX Services\Database\bin\FABS.exe (ID: 2400|ParentID: 840|SYSTEM)
C:\Users\Public\Intel(R)TCP.exe (ID: 2480|ParentID: 228|Martin)
C:\Users\Public\Intel(R)TCP.exe (ID: 2508|ParentID: 352|Martin)
C:\WINDOWS\system32\ctfmon.exe (ID: 3080|ParentID: 1968|Martin)
C:\Program Files\Java\jre7\bin\jqs.exe (ID: 3536|ParentID: 840|SYSTEM)
C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe (ID: 3656|ParentID: 840|SYSTEM)
C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\conhost.exe (ID: 4032|ParentID: 1968|Martin)
C:\Program Files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe (ID: 3768|ParentID: 840|UpdatusUser)
C:\Program Files\Nero\Nero BackItUp 4\IoctlSvc.exe (ID: 4012|ParentID: 840|SYSTEM)
C:\Program Files\Fighters\SPAMfighter\sfus.exe (ID: 3420|ParentID: 840|SYSTEM)
C:\Program Files\Fighters\FighterSuiteService.exe (ID: 2324|ParentID: 840|SYSTEM)
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe (ID: 5276|ParentID: 840|SYSTEM)
C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe (ID: 5456|ParentID: 840|SERVICE LOCAL)
C:\WINDOWS\system32\alg.exe (ID: 6096|ParentID: 840|SERVICE LOCAL)
C:\WINDOWS\system32\wbem\unsecapp.exe (ID: 4512|ParentID: 1052|Martin)
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (ID: 5228|ParentID: 1248|Martin)
C:\Program Files\Fichiers communs\Java\Java Update\jucheck.exe (ID: 4200|ParentID: 1072|Martin)
C:\Program Files\Mozilla Firefox\firefox.exe (ID: 5704|ParentID: 4968|Martin)
C:\Program Files\Mozilla Firefox\plugin-container.exe (ID: 3024|ParentID: 5704|Martin)
C:\WINDOWS\system32\wscntfy.exe (ID: 3032|ParentID: 1224|Martin)

################## | Autorun |


################## | Recherche générique |

Supprimé! C:\Documents and Settings\Martin\Application Data\Martinv3.4.2.2.vbs
Supprimé! C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\conhost.exe
Supprimé! C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\Intel(R)TCP.exe
Supprimé! C:\DOCUME~1\Martin\LOCALS~1\Temp\msvcp180.scr
Supprimé! C:\DOCUME~1\Martin\LOCALS~1\Temp\DATA.exe
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\01-02-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\01-03-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\01-04-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\01-05-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\01-11-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\01-12-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\02-01-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\02-02-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\02-03-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\02-04-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\02-05-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\02-11-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\02-12-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\03-02-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\03-03-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\03-04-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\03-05-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\03-11-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\03-12-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\04-01-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\04-02-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\04-03-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\04-04-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\04-05-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\04-11-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\04-12-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\05-01-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\05-02-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\05-03-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\05-04-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\05-05-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\05-11-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\05-12-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\06-01-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\06-02-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\06-03-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\06-04-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\06-05-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\06-11-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\06-12-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\07-01-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\07-02-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\07-03-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\07-04-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\07-05-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\07-11-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\07-12-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\08-01-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\08-02-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\08-03-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\08-04-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\08-05-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\08-10-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\08-11-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\08-12-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\09-01-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\09-02-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\09-03-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\09-04-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\09-05-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\09-10-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\09-11-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\09-12-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\10-01-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\10-02-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\10-03-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\10-04-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\10-05-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\10-10-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\10-11-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\10-12-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\11-01-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\11-02-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\11-03-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\11-04-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\11-05-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\11-10-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\11-11-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\11-12-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\12-01-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\12-02-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\12-03-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\12-04-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\12-05-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\12-10-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\12-11-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\12-12-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\13-01-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\13-02-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\13-03-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\13-04-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\13-05-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\13-10-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\13-11-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\13-12-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\14-01-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\14-02-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\14-03-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\14-04-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\14-05-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\14-10-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\14-11-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\15-01-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\15-02-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\15-03-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\15-04-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\15-05-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\15-10-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\15-11-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\15-12-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\16-01-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\16-02-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\16-03-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\16-04-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\16-05-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\16-10-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\16-11-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\16-12-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\17-01-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\17-02-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\17-03-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\17-04-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\17-05-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\17-10-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\17-11-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\17-12-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\18-01-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\18-02-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\18-03-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\18-05-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\18-10-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\18-11-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\18-12-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\19-01-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\19-02-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\19-03-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\19-05-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\19-10-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\19-11-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\19-12-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\20-01-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\20-02-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\20-03-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\20-05-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\20-10-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\20-11-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\21-01-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\21-02-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\21-03-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\21-04-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\21-05-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\21-10-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\21-11-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\21-12-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\22-01-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\22-02-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\22-04-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\22-05-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\22-10-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\22-11-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\23-01-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\23-02-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\23-03-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\23-04-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\23-05-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\23-10-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\23-11-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\23-12-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\24-01-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\24-02-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\24-03-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\24-04-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\24-05-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\24-10-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\24-11-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\24-12-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\25-02-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\25-03-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\25-04-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\25-05-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\25-10-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\25-11-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\26-01-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\26-02-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\26-03-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\26-04-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\26-05-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\26-10-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\26-11-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\26-12-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\27-01-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\27-02-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\27-03-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\27-04-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\27-05-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\27-10-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\27-11-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\27-12-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\28-01-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\28-02-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\28-03-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\28-04-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\28-05-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\28-10-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\28-11-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\28-12-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\29-01-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\29-03-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\29-04-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\29-05-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\29-10-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\29-11-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\29-12-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\30-01-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\30-03-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\30-04-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\30-10-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\30-11-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\31-01-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\31-03-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\31-10-2013
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\ak.tmp
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794
Supprimé! C:\DOCUME~1\Martin\LOCALS~1\Temp\Martin7
Supprimé! N:\Cifacil MANDAT.lnk
Supprimé! N:\Finale coupe 6-4-13.lnk
Supprimé! N:\bEWm2wMR.lnk
Supprimé! C:\Documents and Settings\Martin\Application Data\Martin-wchelper.dll
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-09-28-7.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-09-29-1.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-09-30-2.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-01-3.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-02-4.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-03-5.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-04-6.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-05-7.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-06-1.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-07-2.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-08-3.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-09-4.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-10-5.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-11-6.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-12-7.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-13-1.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-14-2.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-15-3.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-16-4.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-17-5.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-18-6.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-19-7.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-20-1.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-21-2.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-22-3.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-23-4.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-24-5.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-25-6.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-26-7.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-27-1.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-28-2.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-29-3.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-30-4.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-10-31-5.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-01-6.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-02-7.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-03-1.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-04-2.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-05-3.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-06-4.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-07-5.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-08-6.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-09-7.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-10-1.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-11-2.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-12-3.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-13-4.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-14-5.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-15-6.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-16-7.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-17-1.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-18-2.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-19-3.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-20-4.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-21-5.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-22-6.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-23-7.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-24-1.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-25-2.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-26-3.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-27-4.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-28-5.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-29-6.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-11-30-7.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-12-01-1.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-12-02-2.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-12-03-3.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-12-04-4.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-12-05-5.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-12-06-6.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-12-07-7.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-12-08-1.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-12-09-2.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-12-10-3.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-12-11-4.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs\2013-12-12-5.dc
Supprimé! C:\Documents and Settings\Martin\Application Data\dclogs
Supprimé! C:\Documents and Settings\Martin\Application Data\Public\trz126.tmp
Supprimé! C:\Documents and Settings\Martin\Application Data\Public
Supprimé! C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\trz2.tmp
Supprimé! C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\trz3.tmp
Supprimé! C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\trz4.tmp
Supprimé! C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\trz5.tmp
Supprimé! C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\trz6.tmp
Supprimé! C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\trz7.tmp
Supprimé! C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\trz8.tmp
Supprimé! C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\trz9.tmp
Supprimé! C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\trzA.tmp
Supprimé! C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\trzB.tmp
Supprimé! C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\trzC.tmp
Supprimé! C:\DOCUME~1\Martin\LOCALS~1\Temp\202.pif
Supprimé! C:\DOCUME~1\Martin\LOCALS~1\Temp\555tilqs_7OoXdBUc14ideje.pif
Supprimé! C:\DOCUME~1\Martin\LOCALS~1\Temp\999tilqs_7OoXdBUc14ideje.pif
Supprimé! C:\DOCUME~1\Martin\LOCALS~1\Temp\etilqs_7OoXdBUc14ideje.pif
Supprimé! C:\DOCUME~1\Martin\LOCALS~1\Temp\fdd54tilqs_7OoXdBUc14ideje.pif
Supprimé! C:\DOCUME~1\Martin\LOCALS~1\Temp\iietilqs_7OoXdBUc14ideje.pif

(!) Fichiers temporaires supprimés.

################## | Registre |

Réparé ! HKLM\Software\Microsoft\Security Center|FirewallDisableNotify - 0
Supprimé! HKCU\SOFTWARE\Microsoft\Active Setup\Installed Components\{1V5SMR5P-DTEC-MH3W-PDJ3-574TPBND1T8N}
Supprimé! HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{LD5BC301-7F16-1V42-F3VP-8K4PC23067A5}
Supprimé! HKCU\SOFTWARE\Microsoft\Active Setup\Installed Components\{X1A25B25-0C22-13AW-1V25-L5HMUV12V36O}
Supprimé! HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{X1A25B25-0C22-13AW-1V25-L5HMUV12V36O}
Supprimé! HKCU\Software\c950564021e3e6b13d5909e507297cc6
Supprimé! HKCU\Software\À classé
Supprimé! HKCU\Software\DC3_FEXEC
Supprimé! HKCU\Software\Holaa
Supprimé! HKLM\Software\SergeLeLama
Supprimé! HKLM\Software\SURVIVAL
Supprimé! HKU\S-1-5-21-515967899-1292428093-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Run|Intel(R)TCP
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Intel(R)TCP
Supprimé! HKCU|di
Supprimé! HKU\S-1-5-21-515967899-1292428093-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Run|APS
Supprimé! HKU\S-1-5-21-515967899-1292428093-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|DOJ
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|DOJ
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|DriverCD
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Intel(R)Bl
Supprimé! HKU\S-1-5-21-515967899-1292428093-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Run|Intel(R)Bl4
Supprimé! HKU\S-1-5-21-515967899-1292428093-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|Intel(R)Bl5
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|Intel(R)Bl5
Supprimé! HKU\S-1-5-21-515967899-1292428093-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|Intel(R)LSM
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|Intel(R)LSM
Supprimé! HKU\S-1-5-21-515967899-1292428093-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Run|Intel(TM)12 Corporation
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|RZN
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SergeLeLama
Supprimé! HKU\S-1-5-21-515967899-1292428093-725345543-1004\Software\.\.\.\.\Mountpoints2\{5e35dddb-3128-11e0-b738-00241d924627}
Supprimé! HKU\S-1-5-21-515967899-1292428093-725345543-1004\Software\.\.\.\.\Mountpoints2\{8138479e-a382-11de-b3f0-00241d924627}

################## | Regedit Run |

F2 - HKLM\..\Winlogon : [Shell] Explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] C:\WINDOWS\system32\userinit.exe,userinit.exe
04 - HKCU\..\Run : [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
04 - HKCU\..\Run : [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
04 - HKCU\..\Run : [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
04 - HKCU\..\Run : [NokiaSuite.exe] C:\Program Files\Nokia\Nokia Suite\NokiaSuite.exe -tray
04 - HKCU\..\Run : [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
04 - HKCU\..\Run : [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
04 - HKLM\..\Run : [weD5zPKf] wscript.exe //B "C:\DOCUME~1\Martin\LOCALS~1\Temp\weD5zPKf.vbs"
04 - HKLM\..\Run : [TrayServer] C:\PROGRA~1\MAGIX\VIDEO_~1\TrayServer_fr.exe
04 - HKLM\..\Run : [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
04 - HKLM\..\Run : [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
04 - HKLM\..\Run : [sfagent] C:\Program Files\Fighters\SPAMfighter\sfagent.exe
04 - HKLM\..\Run : [RTHDCPL] RTHDCPL.EXE
04 - HKLM\..\Run : [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
04 - HKLM\..\Run : [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
04 - HKLM\..\Run : [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
04 - HKLM\..\Run : [NSU_agent] "C:\Program Files\Nokia\Nokia Software Updater\nsu3ui_agent.exe"
04 - HKLM\..\Run : [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
04 - HKLM\..\Run : [NBKeyScan] "C:\Program Files\Nero\Nero BackItUp 4\NBKeyScan.exe"
04 - HKLM\..\Run : [Htqv396N] wscript.exe //B "C:\DOCUME~1\Martin\LOCALS~1\Temp\Htqv396N.vbs"
04 - HKLM\..\Run : [GH6dMV4C] wscript.exe //B "C:\DOCUME~1\Martin\LOCALS~1\Temp\GH6dMV4C.vbs"
04 - HKLM\..\Run : [Garmin Lifetime Updater] C:\Program Files\Garmin\Lifetime Updater\GarminLifetime.exe /StartMinimized
04 - HKLM\..\Run : [CommonToolkitTray] C:\Program Files\Fighters\Tray\FightersTray.exe
04 - HKLM\..\Run : [bEWm2wMR] wscript.exe //B "C:\DOCUME~1\Martin\LOCALS~1\Temp\bEWm2wMR.vbs"
04 - HKLM\..\Run : [Berzerk] wscript.exe //B "C:\DOCUME~1\Martin\LOCALS~1\Temp\Berzerk.vbe"
04 - HKLM\..\Run : [AvastUI.exe] "C:\Program Files\Alwil Software\Avast5\AvastUI.exe" /nogui
04 - HKLM\..\Run : [AdobeCS4ServiceManager] "C:\Program Files\Fichiers communs\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
04 - HKLM\..\Run : [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\..\Run : [3rTK3Ht8] wscript.exe //B "C:\DOCUME~1\Martin\LOCALS~1\Temp\3rTK3Ht8.vbs"
04 - HKU\S-1-5-19\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
04 - HKU\S-1-5-20\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
04 - HKU\S-1-5-21-515967899-1292428093-725345543-1004\..\Run : [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
04 - HKU\S-1-5-21-515967899-1292428093-725345543-1004\..\Run : [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
04 - HKU\S-1-5-21-515967899-1292428093-725345543-1004\..\Run : [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
04 - HKU\S-1-5-21-515967899-1292428093-725345543-1004\..\Run : [NokiaSuite.exe] C:\Program Files\Nokia\Nokia Suite\NokiaSuite.exe -tray
04 - HKU\S-1-5-21-515967899-1292428093-725345543-1004\..\Run : [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
04 - HKU\S-1-5-21-515967899-1292428093-725345543-1004\..\Run : [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
04 - HKU\S-1-5-18\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE

################## | UsbFix - Information |

UsbFix a détecté sur votre ordinateur, une infection qui dispose d'une fonction de Keylogger.
Après désinfection par UsbFix, veuillez modifier tous vos mots de passe.
Si vous avez effectué des achats sur internet,
veuillez contacter votre banque afin d'envisager une opposition sur votre carte bancaire.

Info (Fr) : http://www.sosvirus.net/infection-dinih ... t4852.html
Info (Fr) : http://www.sosvirus.net/les-infections- ... t4948.html

################## | C:\ %SystemDrive% - Disque Fixe (NTFS) |

[11/11/2013 - 00:12:19 | N | 1 Ko] - C:\AdwCleaner[R2].txt
[11/11/2013 - 00:13:11 | N | 0 Ko] - C:\AdwCleaner[S2].txt
[09/03/2014 - 00:18:19 | N | 1 Ko] - C:\AdwCleaner[R3].txt
[09/03/2014 - 00:54:42 | N | 1 Ko] - C:\AdwCleaner[R4].txt
[09/03/2014 - 00:55:44 | N | 1 Ko] - C:\AdwCleaner[S3].txt
[02/09/2009 - 13:40:35 | RASH | 0 Ko] - C:\MSDOS.SYS
[02/09/2009 - 13:40:35 | RASH | 0 Ko] - C:\IO.SYS
[02/09/2009 - 13:40:35 | N | 0 Ko] - C:\CONFIG.SYS
[28/05/2014 - 20:36:09 | ASH | 2095104 Ko] - C:\pagefile.sys
[08/03/2014 - 01:49:15 | N | 113 Ko] - C:\unp303581113632287144.mdmp
[09/03/2014 - 23:02:56 | SH | 0 Ko] - C:\boot.ini
[02/03/2006 - 14:00:00 | N | 46 Ko | SHA1: 6CAAFF4D8A162BB1080036CE1A6D023AECDA36C3] - C:\NTDETECT.COM
[02/03/2006 - 14:00:00 | N | 5 Ko] - C:\Bootfont.bin
[09/03/2014 - 00:51:57 | N | 1 Ko] - C:\PhysicalDisk0_MBR.bin
[02/09/2009 - 13:40:35 | A | 0 Ko] - C:\AUTOEXEC.BAT
[13/12/2013 - 09:20:09 | D] - C:\found.000
[02/09/2009 - 14:17:45 | D] - C:\Intel
[02/09/2009 - 18:22:14 | SHD] - C:\RECYCLER
[24/05/2010 - 08:26:07 | RASH | 246 Ko] - C:\ntldr
[11/07/2010 - 14:57:41 | D] - C:\AHCache
[19/01/2012 - 12:14:38 | D] - C:\Documents and Settings
[19/01/2012 - 17:17:02 | D] - C:\ATI
[28/09/2013 - 16:35:21 | D] - C:\Users
[11/11/2013 - 00:17:36 | D] - C:\AdwCleaner
[09/03/2014 - 19:52:58 | SHD] - C:\System Volume Information
[07/05/2014 - 11:44:15 | D] - C:\WINDOWS
[10/05/2014 - 13:35:02 | D] - C:\Program Files
[28/05/2014 - 21:47:09 | D] - C:\UsbFix

################## | E:\ - Disque Fixe (NTFS) |

[27/05/2009 - 21:09:51 | N | 394 Ko] - E:\adorage-protocol.txt
[25/03/2009 - 19:50:34 | RASH | 0 Ko] - E:\MSDOS.SYS
[25/03/2009 - 19:50:34 | N | 0 Ko] - E:\CONFIG.SYS
[25/03/2009 - 19:50:34 | RASH | 0 Ko] - E:\IO.SYS
[03/04/2009 - 12:37:46 | RASH | 0 Ko] - E:\boot.ini
[02/09/2009 - 18:07:06 | ASH | 5 Ko] - E:\Thumbs.db
[03/04/2009 - 12:35:30 | N | 46 Ko | SHA1: 6CAAFF4D8A162BB1080036CE1A6D023AECDA36C3] - E:\NTDETECT.COM
[29/02/2004 - 17:44:34 | N | 51 Ko] - E:\orange.bmp
[24/04/2003 - 14:00:00 | N | 5 Ko] - E:\Bootfont.bin
[25/03/2009 - 19:50:34 | A | 0 Ko] - E:\AUTOEXEC.BAT
[25/03/2009 - 19:53:08 | D] - E:\Software
[25/03/2009 - 20:01:35 | D] - E:\Documents and Settings
[30/03/2009 - 12:09:10 | SHD] - E:\System Volume Information
[03/04/2009 - 13:13:49 | RASH | 246 Ko] - E:\ntldr
[26/05/2009 - 14:43:10 | D] - E:\macromedia
[04/07/2009 - 00:16:00 | D] - E:\aef97ab22cdd3c3ac06b8d892052a5
[13/08/2009 - 12:12:55 | D] - E:\bc39e2b27c2e21030114246f30
[24/08/2009 - 20:02:02 | D] - E:\Program Files
[02/09/2009 - 18:07:04 | D] - E:\WINDOWS
[02/09/2009 - 18:26:01 | SHD] - E:\RECYCLER
[04/08/2010 - 14:41:18 | D] - E:\bdea7a87ad57ea599f06729044d6
[04/08/2010 - 14:42:30 | D] - E:\13aca785e6e89a4bf29e65c1
[05/09/2010 - 12:45:03 | D] - E:\7f3aa2b22aab33cff878856fc23b7a39
[14/02/2014 - 23:08:42 | D] - E:\World of Warcraft

################## | N:\ - Disque USB (FAT32) |

[21/09/2013 - 18:02:48 | N | 665 Ko] - N:\Cifacil MANDAT.pdf
[05/06/2013 - 22:26:32 | D] - N:\Guipry 25-26-5-13
[02/09/2013 - 14:29:40 | D] - N:\Finale coupe 6-4-13
[09/09/2013 - 16:08:28 | D] - N:\Repas La Bohale
[09/09/2013 - 16:23:52 | D] - N:\SCO

################## | O:\ - Disque Fixe (NTFS) |

[23/04/2013 - 18:37:39 | SHD] - O:\$RECYCLE.BIN
[02/09/2011 - 13:41:04 | D] - O:\NERO BIU 4 4.2.16.0
[27/02/2011 - 15:32:42 | D] - O:\Siteandrew
[27/02/2011 - 15:37:45 | D] - O:\afterwork
[27/02/2011 - 17:48:30 | D] - O:\Programmes d'installation
[18/03/2011 - 15:48:14 | SHD] - O:\System Volume Information
[29/03/2012 - 20:29:18 | D] - O:\Magneto LG
[12/06/2012 - 21:56:11 | D] - O:\Pinacle Studio
[12/09/2012 - 23:35:15 | D] - O:\06adfd1a5f26d110483be4eb12c2e6
[17/09/2012 - 22:12:59 | D] - O:\Mes vidéos
[01/05/2013 - 17:56:40 | D] - O:\Mes films
[19/05/2013 - 16:41:57 | D] - O:\montages iketoma
[19/05/2013 - 16:41:58 | D] - O:\One Piece
[22/10/2013 - 22:17:36 | D] - O:\Ma musique
[28/01/2014 - 22:56:38 | D] - O:\DIVERS
[28/01/2014 - 22:57:06 | SHD] - O:\RECYCLER
[14/04/2014 - 22:38:44 | D] - O:\Photos

################## | Vaccin |

E:\Autorun.inf - Vaccin créé par UsbFix (El Desaparecido)
N:\Autorun.inf - Vaccin créé par UsbFix (El Desaparecido)
O:\Autorun.inf - Vaccin créé par UsbFix (El Desaparecido)

################## | E.O.F | http://www.sosvirus.net/ | http://www.usbfix.net/ |

Affichage du bureau bloqué

Posté : ven. 30 mai 2014 00:09
par 2011N2
Re,

Tu as bien pensé à changer tes mots de passe ?

Des améliorations ressenties ?

Fais un diagnostic de ton PC avec ZHPDiag et poste le rapport hébergé : http://www.forum-entraide-informatique. ... g-tutoriel

Gabriel.

Affichage du bureau bloqué

Posté : ven. 30 mai 2014 17:16
par Marvelous
Bonjour,

Merci !
J'ai voulu aller trop vite. Je viens de réaliser que j'ai modifié mes mots de passe avant de faire la manip sur usbfix.
Dois-je donc remodifier tous les mots de passe ?

Je n'ai désormais plus la fenêtre qui s'affiche au démarrage ! Me laissant ainsi accès à l'ordi. C'est super.
J'ai toutefois le dossier "Mes documents" qui s'ouvre tout seul dès l'apparition du Bureau. Et lorsque je ferme ce dossier, j'ai Adobe Reader qui s'ouvre également + PC lent au démarrage.
Désolée, je n'avais pas précisé dans mon premier Post que c'était déjà le cas avant de vous demander de l'aide.

Voici le rapport ZPHDiag
http://cjoint.com/?3EEroJk3Flk

Merci encore à vous,
Marvelous

Affichage du bureau bloqué

Posté : ven. 30 mai 2014 17:19
par 2011N2
Bonjour,

Ah bah oui, si tu as modifié tes mots de passe avant de faire le nettoyage UsbFix ça sert pas à grand chose. ^^

1/ Passe Shortcut_Module et poste le rapport hébergé : http://www.forum-entraide-informatique. ... e-tutoriel

2/ Passe AdwCleaner et poste le rapport : http://www.forum-entraide-informatique. ... r-tutoriel

Gabriel.

Affichage du bureau bloqué

Posté : ven. 30 mai 2014 20:39
par Marvelous
Bonsoir,

Bah oui ... Mots de passe remodifiés donc.

Voici les 2 rapports :
http://cjoint.com/?3EEuFWKKaZB
http://cjoint.com/?3EEuJyvHH6a

Pour le moment, le Dossier Mes documents et Adobe reader s'ouvrent tjrs au démarrage (tjrs lent) de l'ordi.
D'où cela peut-il bien provenir ?

Merkii!
Marvelous

Affichage du bureau bloqué

Posté : ven. 30 mai 2014 20:41
par 2011N2
Re,

On va voir ça.

Fais un nouveau rapport ZHPDiag.

Gabriel.

Affichage du bureau bloqué

Posté : ven. 30 mai 2014 21:04
par Marvelous
Le voici :
http://cjoint.com/?3EEvd1DyOue

Marvelous

Affichage du bureau bloqué

Posté : ven. 30 mai 2014 21:44
par 2011N2
Re,

Analyse sur VirusTotal comme ceci : http://www.forum-entraide-informatique. ... l-tutoriel
Le fichier suivant : C:\Users\Public\IntelTCP.exe

Donne le lien de l'analyse.

Gabriel.

Affichage du bureau bloqué

Posté : ven. 30 mai 2014 22:09
par Marvelous
Mince,
Je ne peux visiblement pas l'analyser car le fichier (89,4 Mo) dépasse la taille limite de 64 Mo.
;(

Affichage du bureau bloqué

Posté : sam. 31 mai 2014 17:22
par 2011N2
Bonjour,

D'accord.

Tu peux retenter de passer UsbFix (en mode nettoyage) en mode sans échec STP ? Tu tapotes F8 au démarrage.

Gabriel.

Affichage du bureau bloqué

Posté : dim. 1 juin 2014 00:14
par Marvelous
Bonsoir,

Hélas, pas d'amélioration.
Voici le rapport même si non demandé :http://cjoint.com/?3FbamoJ5qVB
Quel binze dans cet ordi!

Marvelous

Affichage du bureau bloqué

Posté : dim. 1 juin 2014 00:16
par Marvelous

Affichage du bureau bloqué

Posté : dim. 1 juin 2014 09:26
par 2011N2
Bonjour,

D'accord.
Passe Pre_Scan et poste le rapport : http://www.forum-entraide-informatique. ... n-tutoriel

Gabriel.

Affichage du bureau bloqué

Posté : dim. 1 juin 2014 23:08
par Marvelous
Bonsoir,

Le problème semble avoir été résolu !! Pre_Scan ...magnifique !!
Voici le rapport :
http://cjoint.com/?3FbxhutpcZ0
Sincèrement merci !!
Marvelous

Affichage du bureau bloqué

Posté : dim. 1 juin 2014 23:09
par Marvelous

Affichage du bureau bloqué

Posté : dim. 1 juin 2014 23:10
par Marvelous
oups, désolée, le lien ne fonctionne pas, je ré-essaie :
http://cjoint.com/?3FbxhutpcZ0

Affichage du bureau bloqué

Posté : lun. 2 juin 2014 07:32
par 2011N2
Bonjour,

C'est cool ça.

Fais un nouveau ZHPDiag voir s'il reste des éléments.

Gabriel.

Affichage du bureau bloqué

Posté : lun. 2 juin 2014 11:29
par g3n-h@ckm@n
bonjour serait-il possible de passer ce fichier sur virustotal ?

Fais analyser le(s) fichier(s) suivants sur Virustotal :

http://www.virustotal.com/index.html

   clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

C:\Pre_Scan\Quarantine\C'_Documents and Settings_Martin_Application Data_201.pif


   * Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
   * Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
   * Lorsque l'analyse est terminée colle le lien de(s)( la) page(s)  dans ta prochaine réponse.

Affichage du bureau bloqué

Posté : lun. 2 juin 2014 18:25
par Marvelous
Bonsoir à vous,

Voici le dernier rapport ZHPDiag ainsi que le lien VirusTotal demandé :
http://cjoint.com/?3FcsxF9MeNX
https://www.virustotal.com/fr/file/81a6 ... 401725836/

Merci à vous !
Marvelous

Affichage du bureau bloqué

Posté : lun. 2 juin 2014 19:14
par 2011N2
Bonsoir,

Tu peux repasser Pre_Scan en mode sans échec sans prise en charge reseau STP ?

Gabriel.

Affichage du bureau bloqué

Posté : lun. 2 juin 2014 22:34
par Marvelous
Bonsoir,
Oui, le voici : http://cjoint.com/?3FcwFcib71c
Que se passe - t'il ? Resterait-il d'autres logiciels ou autres malveillants ?
Merci,
Marvelous

Affichage du bureau bloqué

Posté : mar. 3 juin 2014 13:11
par g3n-h@ckm@n
hello

   
  • Copie le script ci dessous :

    HKCU\Software
        HKLM\Software
        HKCU\Software\Microsoft\Command Processor /s
        HKLM\Software\Microsoft\Command Processor /s
        %Homedrive%\*
        %Homedrive%\*.
        %Userprofile%\*
        %Userprofile%\*.
        %Allusersprofile%\*
        %Allusersprofile%\*.
        %LocalAppData%\*
        %LocalAppData%\*.
        %Userprofile%\Local Settings\Application Data\*
        %Userprofile%\Local Settings\Application Data\*.
        %Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
        %Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
        %programFiles%\*
        %programfiles%\Google\Desktop\Install /s
        %programFiles%\*.
        %Systemroot%\Installer\*.
        %Systemroot%\Temp\*.exe /s
        %systemroot%\system32\*.dll /lockedfiles
        %systemroot%\system32\*.exe /lockedfiles
        %systemroot%\system32\*.in*
        %systemroot%\Tasks\*
        %systemroot%\Tasks\*.
        %systemroot%\system32\Tasks\*
        %systemroot%\system32\Tasks\*.
        %systemroot%\system32\drivers\*.sy* /lockedfiles
        %systemroot%\system32\config\*.exe /s
        %Systemroot%\ServiceProfiles\*.exe /s
        %systemroot%\system32\*.sys
        dir %Homedrive%\* /S /A:L /C
        msconfig
        activex
        /md5start
        explorer.exe
        winlogon.exe
        wininit.exe
        volsnap.sys
        atapi.sys
        ndis.sys
        cdrom.sys
        i8042prt.sys
        iastor.sys
        tdx.sys
        netbt.sys
        afd.sys
        /md5stop
        netsvcs
        safebootminimal
        safebootnetwork
        CREATERESTOREPOINT
  • Télécharge OTL (by OldTimer) sur ton bureau.
  • Lance OTL, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
  • Coche/Sélectionne les cases comme l'image ci dessous
  • Colle le Script copié plus haut dans la partie inférieure d'OTL "Personnalisation"
  • Clique sur Analyse

    Image
  • Une fois le scan terminé 1 ou 2 rapports vont s'ouvrir OTL.txt et Extras.txt.
  • Héberge les rapports OTL.txt et Extras.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

    Note : Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés

    En cas de problème avec SOSUpload, utiliser Cjoint

Affichage du bureau bloqué

Posté : mar. 3 juin 2014 19:38
par Marvelous
Bonsoir !

Désolée, je viens de constater qu' adobe s'ouvre encore lors de l'affichage du bureau.
De plus, une fenêtre apparaît au moment où je souhaite éteindre le PC : "Intel(R) TCP.exe L'application n'a pas pu s'initialiser car la station de travail est en train d'être arrêtée".

Voici les liens demandés pour SosUpload :
http://upload.sosvirus.net/www/?a=di=XaMI2saU8f
http://upload.sosvirus.net/www/?a=di=g4mAl58UM6

Merci,
Marvelous

Affichage du bureau bloqué

Posté : mar. 3 juin 2014 19:49
par g3n-h@ckm@n
tu as rebranché un peripherique usb non controlé par usbfix entre temps ?

Affichage du bureau bloqué

Posté : mar. 3 juin 2014 20:10
par Marvelous
Bonsoir,
Mince ! Sans doute mon portable sur lequel je télécharge mes musiques.
Dois-je repasser usbfix donc ?
Marvelous

Affichage du bureau bloqué

Posté : mar. 3 juin 2014 20:11
par Marvelous
Avec mon téléphone portable branché ?

Affichage du bureau bloqué

Posté : mar. 3 juin 2014 20:31
par g3n-h@ckm@n
on va la refaire mieux que ca :

Télécharge http://www.aht.li/2115988/delfix.exe
Lance-le et coche tout.

Cela va aller très vite.
Poste ensuite le contenu du rapport C:\DelFix.txt
Tu peux ensuite supprimer DelFix.

================
  • Télécharge UsbFix (de El Desaparecido) sur ton Bureau !
  • Branche toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
  • Fais clic droit dessus, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
  • Choisis l'option Nettoyage

    Image
  • Copie et Colle le contenu du rapport qui apparaît à la fin du scan dans ta réponse

Affichage du bureau bloqué

Posté : mar. 3 juin 2014 20:50
par Marvelous
Bonsoir,

Voici pour le rapport Delfix :
http://cjoint.com/?3FduWONmba8

Je poursuis avec USBfix
Merci,
Marvelous

Affichage du bureau bloqué

Posté : mar. 3 juin 2014 20:57
par g3n-h@ckm@n

Affichage du bureau bloqué

Posté : mar. 3 juin 2014 21:09
par Marvelous
Re,

Voici le rapport USBfix demandé :

Merci,
Marvelous


############################## | UsbFix V 7.171 | [Nettoyage]

Utilisateur: Martin (Administrateur) # PC-B1581575D481
Mis à jour le 18/05/2014 par El Desaparecido - SosVirus
Lancé à 20:53:17 | 03/06/2014

Site Web : http://www.usbfix.net/
Changelog : http://www.usbfix.net/maj/
Assistance : http://www.sosvirus.net/forum-virus-securite.html
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : http://www.usbfix.net/contact/

PC: Gigabyte Technology Co., Ltd. (G31M-S2L)
CPU: Processeur Intel Pentium III Xeon
RAM - [Total : 3070 Mo| Free : 1774 Mo]
Bios: Award Software International, Inc.
Boot: Normal boot

OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) Service Pack 3
WB: Windows Internet Explorer : 8.0.6001.18702
WB: Google Chrome : 35.0.1916.114
WB: Mozilla Firefox : 29.0.1

SC: Security Center [Enabled]
WU: Windows Update [Enabled]

FW: Windows FireWall [Enabled]

C:\ (%SystemDrive%) - Disque fixe # 146 Go (72 Go libre(s) - 49%) [] # NTFS
E:\ - Disque fixe # 233 Go (116 Go libre(s) - 50%) [] # NTFS
F:\ - CD-ROM
N:\ - Disque amovible # 7 Go (5 Go libre(s) - 67%) [MOVIN KEY] # FAT32
O:\ - Disque fixe # 932 Go (553 Go libre(s) - 59%) [VERBATIM] # NTFS

################## | Processus Stoppés |

C:\WINDOWS\system32\ati2evxx.exe (ID: 1028|ParentID: 840|SYSTEM)
C:\WINDOWS\system32\ati2evxx.exe (ID: 1548|ParentID: 796|SYSTEM)
C:\WINDOWS\system32\spoolsv.exe (ID: 1872|ParentID: 840|SYSTEM)
C:\WINDOWS\explorer.exe (ID: 1928|ParentID: 1828|Martin)
C:\Program Files\Fighters\SPAMfighter\sfagent.exe (ID: 1436|ParentID: 1928|Martin)
C:\WINDOWS\RTHDCPL.EXE (ID: 1648|ParentID: 1928|Martin)
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (ID: 1812|ParentID: 1376|Martin)
C:\Program Files\Fighters\Tray\FightersTray.exe (ID: 1908|ParentID: 1928|Martin)
C:\Users\Public\Intel(R)TCP.exe (ID: 116|ParentID: 748|Martin)
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (ID: 348|ParentID: 1928|Martin)
C:\WINDOWS\system32\ctfmon.exe (ID: 1184|ParentID: 1928|Martin)
C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe (ID: 2076|ParentID: 1928|Martin)
C:\WINDOWS\system32\bgsvcgen.exe (ID: 2184|ParentID: 840|SYSTEM)
C:\Program Files\Fichiers communs\MAGIX Services\Database\bin\FABS.exe (ID: 2392|ParentID: 840|SYSTEM)
C:\Program Files\Java\jre7\bin\jqs.exe (ID: 2620|ParentID: 840|SYSTEM)
C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe (ID: 2692|ParentID: 840|SYSTEM)
C:\Program Files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe (ID: 560|ParentID: 840|UpdatusUser)
C:\Program Files\Nero\Nero BackItUp 4\IoctlSvc.exe (ID: 2060|ParentID: 840|SYSTEM)
C:\Program Files\Fighters\SPAMfighter\sfus.exe (ID: 2408|ParentID: 840|SYSTEM)
C:\Program Files\Fighters\FighterSuiteService.exe (ID: 2464|ParentID: 840|SYSTEM)
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (ID: 3088|ParentID: 1812|Martin)
C:\Program Files\Mozilla Firefox\firefox.exe (ID: 3204|ParentID: 1928|Martin)
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe (ID: 3944|ParentID: 840|SYSTEM)
C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe (ID: 4028|ParentID: 3944|SYSTEM)
C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe (ID: 1948|ParentID: 3944|SYSTEM)
C:\WINDOWS\system32\alg.exe (ID: 3252|ParentID: 840|SERVICE LOCAL)
C:\WINDOWS\system32\wbem\unsecapp.exe (ID: 3844|ParentID: 1048|Martin)
C:\Program Files\Outlook Express\msimn.exe (ID: 2220|ParentID: 1928|Martin)
C:\WINDOWS\system32\WudfHost.exe (ID: 2572|ParentID: 1260|SERVICE LOCAL)
C:\WINDOWS\system32\wscntfy.exe (ID: 324|ParentID: 1220|Martin)
C:\Program Files\Mozilla Firefox\plugin-container.exe (ID: 1204|ParentID: 3204|Martin)

################## | Autorun |


################## | Recherche générique |

Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\01-06-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\02-06-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\03-06-2014
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794\ak.tmp
Supprimé! C:\Documents and Settings\Martin\Application Data\D01DC794
Supprimé! C:\DOCUME~1\Martin\LOCALS~1\Temp\Martin7
Supprimé! C:\DOCUME~1\Martin\LOCALS~1\Temp\Martin8
Supprimé! C:\Documents and Settings\Martin\Application Data\Martin-wchelper.dll
Supprimé! C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\trz3.tmp
Supprimé! C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\trz5.tmp

(!) Fichiers temporaires supprimés.

################## | Registre |

Supprimé! HKCU\Software\À classé
Supprimé! HKU\S-1-5-21-515967899-1292428093-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|Intel(R)LSM
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|Intel(R)LSM
Supprimé! HKU\S-1-5-21-515967899-1292428093-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Run|Intel(R)TCP
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Intel(R)TCP

################## | Regedit Run |

F2 - HKLM\..\Winlogon : [Shell] Explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] C:\WINDOWS\system32\userinit.exe,
04 - HKCU\..\Run : [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
04 - HKCU\..\Run : [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
04 - HKCU\..\Run : [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
04 - HKLM\..\Run : [weD5zPKf] wscript.exe //B "C:\DOCUME~1\Martin\LOCALS~1\Temp\weD5zPKf.vbs"
04 - HKLM\..\Run : [TrayServer] C:\PROGRA~1\MAGIX\VIDEO_~1\TrayServer_fr.exe
04 - HKLM\..\Run : [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
04 - HKLM\..\Run : [sfagent] C:\Program Files\Fighters\SPAMfighter\sfagent.exe
04 - HKLM\..\Run : [RTHDCPL] RTHDCPL.EXE
04 - HKLM\..\Run : [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
04 - HKLM\..\Run : [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
04 - HKLM\..\Run : [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
04 - HKLM\..\Run : [NSU_agent] "C:\Program Files\Nokia\Nokia Software Updater\nsu3ui_agent.exe"
04 - HKLM\..\Run : [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
04 - HKLM\..\Run : [NBKeyScan] "C:\Program Files\Nero\Nero BackItUp 4\NBKeyScan.exe"
04 - HKLM\..\Run : [Htqv396N] wscript.exe //B "C:\DOCUME~1\Martin\LOCALS~1\Temp\Htqv396N.vbs"
04 - HKLM\..\Run : [GH6dMV4C] wscript.exe //B "C:\DOCUME~1\Martin\LOCALS~1\Temp\GH6dMV4C.vbs"
04 - HKLM\..\Run : [CommonToolkitTray] C:\Program Files\Fighters\Tray\FightersTray.exe
04 - HKLM\..\Run : [bEWm2wMR] wscript.exe //B "C:\DOCUME~1\Martin\LOCALS~1\Temp\bEWm2wMR.vbs"
04 - HKLM\..\Run : [Berzerk] wscript.exe //B "C:\DOCUME~1\Martin\LOCALS~1\Temp\Berzerk.vbe"
04 - HKLM\..\Run : [AvastUI.exe] "C:\Program Files\Alwil Software\Avast5\AvastUI.exe" /nogui
04 - HKLM\..\Run : [AdobeCS4ServiceManager] "C:\Program Files\Fichiers communs\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
04 - HKLM\..\Run : [3rTK3Ht8] wscript.exe //B "C:\DOCUME~1\Martin\LOCALS~1\Temp\3rTK3Ht8.vbs"
04 - HKLM\..\Run : [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\..\Run : [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
04 - HKU\S-1-5-19\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
04 - HKU\S-1-5-20\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
04 - HKU\S-1-5-21-515967899-1292428093-725345543-1004\..\Run : [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
04 - HKU\S-1-5-21-515967899-1292428093-725345543-1004\..\Run : [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
04 - HKU\S-1-5-21-515967899-1292428093-725345543-1004\..\Run : [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
04 - HKU\S-1-5-18\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE

################## | UsbFix - Information |

UsbFix a détecté sur votre ordinateur, une infection qui dispose d'une fonction de Keylogger.
Après désinfection par UsbFix, veuillez modifier tous vos mots de passe.
Si vous avez effectué des achats sur internet,
veuillez contacter votre banque afin d'envisager une opposition sur votre carte bancaire.

Info (Fr) : http://www.sosvirus.net/infection-dinih ... t4852.html
Info (Fr) : http://www.sosvirus.net/les-infections- ... t4948.html

################## | C:\ %SystemDrive% - Disque Fixe (NTFS) |

[03/06/2014 - 20:46:33 | N | 4 Ko] - C:\DelFix.txt
[02/09/2009 - 13:40:35 | N | 0 Ko] - C:\CONFIG.SYS
[02/09/2009 - 13:40:35 | RASH | 0 Ko] - C:\MSDOS.SYS
[02/09/2009 - 13:40:35 | RASH | 0 Ko] - C:\IO.SYS
[03/06/2014 - 18:59:38 | ASH | 2095104 Ko] - C:\pagefile.sys
[08/03/2014 - 01:49:15 | N | 113 Ko] - C:\unp303581113632287144.mdmp
[02/06/2014 - 22:24:02 | SH | 0 Ko] - C:\boot.ini
[02/03/2006 - 14:00:00 | N | 46 Ko | SHA1: 6CAAFF4D8A162BB1080036CE1A6D023AECDA36C3] - C:\NTDETECT.COM
[02/03/2006 - 14:00:00 | N | 5 Ko] - C:\Bootfont.bin
[02/09/2009 - 13:40:35 | A | 0 Ko] - C:\AUTOEXEC.BAT
[13/12/2013 - 09:20:09 | D] - C:\found.000
[02/09/2009 - 14:17:45 | D] - C:\Intel
[24/05/2010 - 08:26:07 | RASH | 246 Ko] - C:\ntldr
[11/07/2010 - 14:57:41 | D] - C:\AHCache
[19/01/2012 - 12:14:38 | D] - C:\Documents and Settings
[19/01/2012 - 17:17:02 | D] - C:\ATI
[28/09/2013 - 16:35:21 | D] - C:\Users
[09/03/2014 - 19:52:58 | SHD] - C:\System Volume Information
[02/06/2014 - 18:10:00 | N | 0 Ko] - C:\Documents
[03/06/2014 - 20:46:04 | D] - C:\Program Files
[03/06/2014 - 20:46:05 | D] - C:\WINDOWS
[03/06/2014 - 20:52:42 | SHD] - C:\RECYCLER
[03/06/2014 - 20:53:06 | D] - C:\UsbFix

################## | E:\ - Disque Fixe (NTFS) |

[27/05/2009 - 21:09:51 | N | 394 Ko] - E:\adorage-protocol.txt
[25/03/2009 - 19:50:34 | RAS | 0 Ko] - E:\MSDOS.SYS
[25/03/2009 - 19:50:34 | N | 0 Ko] - E:\CONFIG.SYS
[25/03/2009 - 19:50:34 | RAS | 0 Ko] - E:\IO.SYS
[03/04/2009 - 12:37:46 | RAS | 0 Ko] - E:\boot.ini
[02/09/2009 - 18:07:06 | AS | 5 Ko] - E:\Thumbs.db
[03/04/2009 - 12:35:30 | N | 46 Ko | SHA1: 6CAAFF4D8A162BB1080036CE1A6D023AECDA36C3] - E:\NTDETECT.COM
[29/02/2004 - 17:44:34 | N | 51 Ko] - E:\orange.bmp
[24/04/2003 - 14:00:00 | N | 5 Ko] - E:\Bootfont.bin
[25/03/2009 - 19:50:34 | A | 0 Ko] - E:\AUTOEXEC.BAT
[25/03/2009 - 19:53:08 | D] - E:\Software
[25/03/2009 - 20:01:35 | D] - E:\Documents and Settings
[30/03/2009 - 12:09:10 | SHD] - E:\System Volume Information
[03/04/2009 - 13:13:49 | RAS | 246 Ko] - E:\ntldr
[26/05/2009 - 14:43:10 | D] - E:\macromedia
[04/07/2009 - 00:16:00 | D] - E:\aef97ab22cdd3c3ac06b8d892052a5
[13/08/2009 - 12:12:55 | D] - E:\bc39e2b27c2e21030114246f30
[24/08/2009 - 20:02:02 | D] - E:\Program Files
[02/09/2009 - 18:07:04 | D] - E:\WINDOWS
[02/09/2009 - 18:26:01 | SHD] - E:\RECYCLER
[04/08/2010 - 14:41:18 | D] - E:\bdea7a87ad57ea599f06729044d6
[04/08/2010 - 14:42:30 | D] - E:\13aca785e6e89a4bf29e65c1
[05/09/2010 - 12:45:03 | D] - E:\7f3aa2b22aab33cff878856fc23b7a39
[14/02/2014 - 23:08:42 | D] - E:\World of Warcraft

################## | N:\ - Disque USB (FAT32) |

[21/09/2013 - 18:02:48 | N | 665 Ko] - N:\Cifacil MANDAT.pdf
[05/06/2013 - 22:26:32 | D] - N:\Guipry 25-26-5-13
[02/09/2013 - 14:29:40 | D] - N:\Finale coupe 6-4-13
[09/09/2013 - 16:08:28 | D] - N:\Repas La Bohale
[09/09/2013 - 16:23:52 | D] - N:\SCO
[03/06/2014 - 16:31:52 | D] - N:\Nirina Formation Excel
[03/06/2014 - 16:32:34 | SHD] - N:\System Volume Information

################## | O:\ - Disque Fixe (NTFS) |

[23/04/2013 - 18:37:39 | SHD] - O:\$RECYCLE.BIN
[02/09/2011 - 13:41:04 | D] - O:\NERO BIU 4 4.2.16.0
[27/02/2011 - 15:32:42 | D] - O:\Siteandrew
[27/02/2011 - 15:37:45 | D] - O:\afterwork
[27/02/2011 - 17:48:30 | D] - O:\Programmes d'installation
[18/03/2011 - 15:48:14 | SHD] - O:\System Volume Information
[29/03/2012 - 20:29:18 | D] - O:\Magneto LG
[12/06/2012 - 21:56:11 | D] - O:\Pinacle Studio
[12/09/2012 - 23:35:15 | D] - O:\06adfd1a5f26d110483be4eb12c2e6
[17/09/2012 - 22:12:59 | D] - O:\Mes vidéos
[01/05/2013 - 17:56:40 | D] - O:\Mes films
[19/05/2013 - 16:41:57 | D] - O:\montages iketoma
[19/05/2013 - 16:41:58 | D] - O:\One Piece
[22/10/2013 - 22:17:36 | D] - O:\Ma musique
[28/01/2014 - 22:56:38 | D] - O:\DIVERS
[28/01/2014 - 22:57:06 | SHD] - O:\RECYCLER
[14/04/2014 - 22:38:44 | D] - O:\Photos

################## | Vaccin |

E:\Autorun.inf - Vaccin créé par UsbFix (El Desaparecido)
N:\Autorun.inf - Vaccin créé par UsbFix (El Desaparecido)
O:\Autorun.inf - Vaccin créé par UsbFix (El Desaparecido)

################## | E.O.F | http://www.sosvirus.net/ | http://www.usbfix.net/ |

Affichage du bureau bloqué

Posté : mar. 3 juin 2014 21:14
par g3n-h@ckm@n

Affichage du bureau bloqué

Posté : mar. 3 juin 2014 22:44
par Marvelous
Re,

Voici le rapport sur Pre_Scan : (est-ce la même chose que winlogon.exe ?)
http://cjoint.com/?3FdwRCtwsGv
Merci!
Marvelous

Affichage du bureau bloqué

Posté : mer. 4 juin 2014 12:10
par g3n-h@ckm@n
ok refais OTL avec le mêmes conditions qu'auparavant

Affichage du bureau bloqué

Posté : mer. 4 juin 2014 21:39
par Marvelous

Affichage du bureau bloqué

Posté : jeu. 5 juin 2014 10:27
par g3n-h@ckm@n
re

desinstalle SPAMfighter ca sert à rien

==============

ton infection est très chaude à virer , faut se battre chérot c'est moi qui te le dit !!

sélectionne tout ce texte en gras puis copie-le en bas d'OTL et clique sur correction , puis poste le nouveau rapport

:OTL
PRC - [2014/01/19 03:03:57 | 093,787,592 | ---- | M] (Intel Corporation) -- C:\Users\Public\IntelTCP.exe
PRC - [2014/01/19 03:03:57 | 093,787,592 | ---- | M] (Intel Corporation) -- C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\IntelTCP.exe
IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://feed.snap.do/?publisher=QuickObr ... 13/10/2013
IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://feed.snap.do/?publisher=QuickObr ... 13/10/2013
IE - HKU\S-1-5-21-515967899-1292428093-725345543-1005\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = http://feed.snap.do/?publisher=QuickObr ... 13/10/2013
IE - HKU\S-1-5-21-515967899-1292428093-725345543-1005\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://feed.snap.do/?publisher=QuickObr ... 13/10/2013
IE - HKU\S-1-5-21-515967899-1292428093-725345543-1005\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://feed.snap.do/?publisher=QuickObr ... 13/10/2013
IE - HKU\S-1-5-21-515967899-1292428093-725345543-1005\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = http://feed.snap.do/?publisher=QuickObr ... 13/10/2013
IE - HKU\S-1-5-21-515967899-1292428093-725345543-1005\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://feed.snap.do/?publisher=QuickObr ... 13/10/2013
IE - HKU\S-1-5-21-515967899-1292428093-725345543-1005\..\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}: "URL" = http://feed.snap.do/?publisher=QuickObr ... 13/10/2013
FF - prefs.js..network.proxy.type: 0
FF - user.js - File not found
[2013/07/14 21:33:21 | 000,035,539 | ---- | M] () (No name found) -- C:\Documents and Settings\Martin\Application Data\Mozilla\Firefox\Profiles\hd8bxzpm.default\extensions\ebctb@plebicom.xul.xpi
O3 - HKU\S-1-5-21-515967899-1292428093-725345543-1004\..\Toolbar\WebBrowser: (Google Toolbar) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
O4 - HKLM\..\Run: [3rTK3Ht8] wscript.exe //B "C:\DOCUME~1\Martin\LOCALS~1\Temp\3rTK3Ht8.vbs" File not found
O4 - HKLM\..\Run: [Berzerk] wscript.exe //B "C:\DOCUME~1\Martin\LOCALS~1\Temp\Berzerk.vbe" File not found
O4 - HKLM\..\Run: [bEWm2wMR] wscript.exe //B "C:\DOCUME~1\Martin\LOCALS~1\Temp\bEWm2wMR.vbs" File not found
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\Nerock.exe (Ahead Software Gmbh)
O4 - HKLM\..\Run: [weD5zPKf] wscript.exe //B "C:\DOCUME~1\Martin\LOCALS~1\Temp\weD5zPKf.vbs" File not found
O4 - HKU\S-1-5-21-515967899-1292428093-725345543-1004\..\Run: [IntelTCP] C:\Users\Public\IntelTCP.exe (Intel Corporation)
O4 - Startup: C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\IntelTCP.exe (Intel Corporation)
O4 - Startup: C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\trz1.tmp (Intel Corporation)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run: IntelLSM = C:\Users\Public\IntelTCP.exe (Intel Corporation)
O7 - HKU\S-1-5-21-515967899-1292428093-725345543-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run: IntelLSM = C:\Users\Public\IntelTCP.exe (Intel Corporation)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O16 - DPF: Garmin Communicator Plug-In https://static.garmincdn.com/gcp/ie/2.9 ... ontrol.CAB (Reg Error: Key error.)
MsConfig - StartUpFolder: C:^Documents and Settings^Martin^Menu Démarrer^Programmes^Démarrage^trz2.tmp - - File not found
MsConfig - StartUpFolder: C:^Documents and Settings^Martin^Menu Démarrer^Programmes^Démarrage^trz219.tmp - - File not found
MsConfig - StartUpFolder: C:^Documents and Settings^Martin^Menu Démarrer^Programmes^Démarrage^trz3.tmp - - File not found
MsConfig - StartUpFolder: C:^Documents and Settings^Martin^Menu Démarrer^Programmes^Démarrage^trz4.tmp - - File not found
ActiveX {3K2VE5P7-EF41-I1ES-5M24-363225LQG402} - C:\Users\Public\IntelTCP.exe
[2011/07/06 20:02:05 | 000,108,424 | ---- | C] (Ask.com) -- C:\Program Files\Fichiers communs\APNStub.exe
[4 C:\WINDOWS\*.tmp files - C:\WINDOWS\*.tmp - ]
[1 C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\*.tmp files - C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\*.tmp - ]
[2014/06/04 09:30:53 | 000,154,283 | -H-- | M] () -- C:\Documents and Settings\Martin\Application Data\Martin-wchelper.dll
[2014/03/09 00:27:01 | 000,026,624 | ---- | C] () -- C:\WINDOWS\System32\TrueSight.sys
[2013/11/09 16:04:29 | 000,001,987 | ---- | C] () -- C:\Documents and Settings\Martin\Application Data\BY.hta
[2011/07/06 20:02:05 | 000,444,283 | ---- | C] () -- C:\Program Files\Fichiers communs\WinPcapNmap.exe
[2014/06/04 09:33:20 | 000,000,000 | -H-D | M] -- C:\Documents and Settings\Martin\Application Data\D01DC794
[2014/03/08 01:49:15 | 000,116,084 | ---- | M] () -- C:\unp303581113632287144.mdmp
[2014/05/30 18:52:53 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Martin\Local Settings\Application Data\avgchrome
[2011/04/26 16:40:35 | 000,000,000 | ---D | M] -- C:\Program Files\Microsoft Chat
[2013/03/05 21:48:28 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{118D6CE9-5F18-42F9-958A-14676A629FDE}
[2010/04/22 21:02:22 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{981029E0-7FC9-4CF3-AB39-6F133621921A}
@Alternate Data Stream - 88 bytes - C:\Documents and Settings\Martin\Menu Démarrer\Programmes\Démarrage\IntelTCP.exe:SummaryInformation
@Alternate Data Stream - 24 bytes - C:\WINDOWS:114CE7E7A16E4EA8
@Alternate Data Stream - 119 bytes - C:\Documents and Settings\All Users\Application Data\TEMP:373E1720

:reg
[-HKEY_CURRENT_USER\Software\(null)]
[-HKEY_CURRENT_USER\Software\2014]
[-HKEY_CURRENT_USER\Software\Support_Services]
[-HKEY_LOCAL_MACHINE\Software\3rTK3Ht8]
[-HKEY_LOCAL_MACHINE\Software\Berzerk]
[-HKEY_LOCAL_MACHINE\Software\bEWm2wMR]
[-HKEY_LOCAL_MACHINE\Software\BrowserChoice]
[-HKEY_LOCAL_MACHINE\Software\cf2]
[-HKEY_LOCAL_MACHINE\Software\GH6dMV4C]
[-HKEY_LOCAL_MACHINE\Software\Htqv396N]
[-HKEY_LOCAL_MACHINE\Software\weD5zPKf]

:files
C:\WINDOWS\Temp\*

:commands
[emptytemp]