Mes fichiers s'envolent... Help
5 participants
Page 2 sur 4
Page 2 sur 4 • 1, 2, 3, 4
Re: Mes fichiers s'envolent... Help
Il faut que tu me fasses la recherche avec SEAF avant tout !
Laisse tomber la réparation pour l'instant cela pourrait causer des soucis tant que pc repair est là !
Laisse tomber la réparation pour l'instant cela pourrait causer des soucis tant que pc repair est là !
Re: Mes fichiers s'envolent... Help
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 13:52:15 le 29/08/2011
4.
5. Valeur(s) recherchée(s):
6. pc repair
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Calcul du Hash "MD5"
11. (!) --- Affichage des dossiers
12. (!) --- Recherche registre
13.
14. ====== Fichier(s) ======
15.
16.
17. "C:\Users\Sydney\AppData\Local\Temp\smtmp\2\PC Repair.lnk" [ ARCHIVE|HIDDEN | 625 o ]
18. TC: 29/08/2011,12:11:50 | TM: 29/08/2011,12:11:50 | DA: 29/08/2011,12:11:50
19.
20. Hash MD5: D60EC78B34AF4B1F3EA50ACB40136B7D
21.
22.
23. =========================
24.
25.
26. "C:\Users\Sydney\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\PC Repair.lnk" [ ARCHIVE|HIDDEN | 625 o ]
27. TC: 29/08/2011,12:37:34 | TM: 29/08/2011,12:37:34 | DA: 29/08/2011,12:37:34
28.
29. Hash MD5: 62216CF846FFBD1A89FA6536619ED424
30.
31.
32. =========================
33.
34.
35. "C:\Users\Sydney\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PC Repair" [ DIRECTORY|HIDDEN ]
36. TC: 29/08/2011,12:11:50 | TM: 29/08/2011,12:11:50 | DA: 29/08/2011,12:11:50
37.
38. =========================
39.
40.
41. "C:\Users\Sydney\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PC Repair\PC Repair.lnk" [ ARCHIVE|HIDDEN | 637 o ]
42. TC: 29/08/2011,12:11:50 | TM: 29/08/2011,12:11:50 | DA: 29/08/2011,12:11:50
43.
44. Hash MD5: F2A79169470BDC486CC80DD5B2996E0F
45.
46.
47. =========================
48.
49.
50. "C:\Users\Sydney\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PC Repair\Uninstall PC Repair.lnk" [ ARCHIVE|HIDDEN | 709 o ]
51. TC: 29/08/2011,12:11:50 | TM: 29/08/2011,12:11:50 | DA: 29/08/2011,12:11:50
52.
53. Hash MD5: D10D5B425F83F27757B576905E02E822
54.
55.
56. =========================
57.
58.
59. "C:\Users\Sydney\Desktop\PC Repair.lnk" [ ARCHIVE|HIDDEN | 601 o ]
60. TC: 29/08/2011,12:11:50 | TM: 29/08/2011,12:11:50 | DA: 29/08/2011,12:11:50
61.
62. Hash MD5: 0FF275E2140CA55F84A962366EDAAEC8
63.
64.
65. =========================
66.
67.
68.
69. ====== Entrée(s) du registre ======
70.
71. Aucun élément dans le registre trouvé
72.
73. =========================
74.
75. Fin à: 14:03:55 le 29/08/2011
76. 519813 Éléments analysés
77.
78. =========================
79. E.O.F
2.
3. Commencé à: 13:52:15 le 29/08/2011
4.
5. Valeur(s) recherchée(s):
6. pc repair
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Calcul du Hash "MD5"
11. (!) --- Affichage des dossiers
12. (!) --- Recherche registre
13.
14. ====== Fichier(s) ======
15.
16.
17. "C:\Users\Sydney\AppData\Local\Temp\smtmp\2\PC Repair.lnk" [ ARCHIVE|HIDDEN | 625 o ]
18. TC: 29/08/2011,12:11:50 | TM: 29/08/2011,12:11:50 | DA: 29/08/2011,12:11:50
19.
20. Hash MD5: D60EC78B34AF4B1F3EA50ACB40136B7D
21.
22.
23. =========================
24.
25.
26. "C:\Users\Sydney\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\PC Repair.lnk" [ ARCHIVE|HIDDEN | 625 o ]
27. TC: 29/08/2011,12:37:34 | TM: 29/08/2011,12:37:34 | DA: 29/08/2011,12:37:34
28.
29. Hash MD5: 62216CF846FFBD1A89FA6536619ED424
30.
31.
32. =========================
33.
34.
35. "C:\Users\Sydney\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PC Repair" [ DIRECTORY|HIDDEN ]
36. TC: 29/08/2011,12:11:50 | TM: 29/08/2011,12:11:50 | DA: 29/08/2011,12:11:50
37.
38. =========================
39.
40.
41. "C:\Users\Sydney\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PC Repair\PC Repair.lnk" [ ARCHIVE|HIDDEN | 637 o ]
42. TC: 29/08/2011,12:11:50 | TM: 29/08/2011,12:11:50 | DA: 29/08/2011,12:11:50
43.
44. Hash MD5: F2A79169470BDC486CC80DD5B2996E0F
45.
46.
47. =========================
48.
49.
50. "C:\Users\Sydney\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PC Repair\Uninstall PC Repair.lnk" [ ARCHIVE|HIDDEN | 709 o ]
51. TC: 29/08/2011,12:11:50 | TM: 29/08/2011,12:11:50 | DA: 29/08/2011,12:11:50
52.
53. Hash MD5: D10D5B425F83F27757B576905E02E822
54.
55.
56. =========================
57.
58.
59. "C:\Users\Sydney\Desktop\PC Repair.lnk" [ ARCHIVE|HIDDEN | 601 o ]
60. TC: 29/08/2011,12:11:50 | TM: 29/08/2011,12:11:50 | DA: 29/08/2011,12:11:50
61.
62. Hash MD5: 0FF275E2140CA55F84A962366EDAAEC8
63.
64.
65. =========================
66.
67.
68.
69. ====== Entrée(s) du registre ======
70.
71. Aucun élément dans le registre trouvé
72.
73. =========================
74.
75. Fin à: 14:03:55 le 29/08/2011
76. 519813 Éléments analysés
77.
78. =========================
79. E.O.F
Sydou- Messages : 60
Date d'inscription : 27/08/2011
Re: Mes fichiers s'envolent... Help
Ok, on continue, :
•/!\ Utilisateur de Vista : Ne pas oublier de désactiver l’UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : http://www.commentcamarche.net/faq/sujet-8343-vista-desactiver-l-uac
Télécharge OtmoveIT (de Old_Timer) sur ton Bureau
http://oldtimer.geekstogo.com/OTM.exe
http://forum-aide-contre-virus.be/divers.html
(c est le numéro 7 en bas de la page) :
* Double-clique sur OTMoveIt.exe pour le lancer.
/!\Utilisateur de Vista : Clique droit sur le logo de OtmoveIT, « exécuter en tant qu’Administrateur »
* Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.
* Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt sous Paste List of Files/Folders to move.
:Processes
explorer.exe
:Files
C:\Users\Sydney\AppData\Local\Temp\smtmp\2\PC Repair.lnk
C:\Users\Sydney\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\PC Repair.lnk
C:\Users\Sydney\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PC Repair
C:\Users\Sydney\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PC Repair\PC Repair.lnk
C:\Users\Sydney\Desktop\PC Repair.lnk
:Commands
[emptytemp]
# clique sur MoveIt! pour lancer la suppression.
# Le résultat apparaitra dans le cadre "Results".
# Clique sur Exit pour fermer.
# Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
# Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
•/!\ Utilisateur de Vista : Ne pas oublier de désactiver l’UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : http://www.commentcamarche.net/faq/sujet-8343-vista-desactiver-l-uac
Télécharge OtmoveIT (de Old_Timer) sur ton Bureau
http://oldtimer.geekstogo.com/OTM.exe
http://forum-aide-contre-virus.be/divers.html
(c est le numéro 7 en bas de la page) :
* Double-clique sur OTMoveIt.exe pour le lancer.
/!\Utilisateur de Vista : Clique droit sur le logo de OtmoveIT, « exécuter en tant qu’Administrateur »
* Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.
* Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt sous Paste List of Files/Folders to move.
:Processes
explorer.exe
:Files
C:\Users\Sydney\AppData\Local\Temp\smtmp\2\PC Repair.lnk
C:\Users\Sydney\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\PC Repair.lnk
C:\Users\Sydney\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PC Repair
C:\Users\Sydney\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PC Repair\PC Repair.lnk
C:\Users\Sydney\Desktop\PC Repair.lnk
:Commands
[emptytemp]
# clique sur MoveIt! pour lancer la suppression.
# Le résultat apparaitra dans le cadre "Results".
# Clique sur Exit pour fermer.
# Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
# Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
Re: Mes fichiers s'envolent... Help
Ton lien http://forum-aide-contre-virus.be/divers.html
me redirige vers des raccourcis clavier.. C'est normal?
me redirige vers des raccourcis clavier.. C'est normal?
Sydou- Messages : 60
Date d'inscription : 27/08/2011
Re: Mes fichiers s'envolent... Help
J'ai bien ouvert OTM.exe en tant qu'administrateur, mais pas de case à cocher, juste trois bouton : movelt! Cleanup! et Exit, avec une colonne à gauche pour rentrer les instructions et une colonne de resultat
Sydou- Messages : 60
Date d'inscription : 27/08/2011
Re: Mes fichiers s'envolent... Help
C'était dans l'ancienne version, plus de case à cocher en effet, clique sur moveIt!
Re: Mes fichiers s'envolent... Help
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
========== FILES ==========
C:\Users\Sydney\AppData\Local\Temp\smtmp\2\PC Repair.lnk moved successfully.
C:\Users\Sydney\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\PC Repair.lnk moved successfully.
C:\Users\Sydney\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PC Repair folder moved successfully.
File/Folder C:\Users\Sydney\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PC Repair\PC Repair.lnk not found.
C:\Users\Sydney\Desktop\PC Repair.lnk moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Public
->Temp folder emptied: 0 bytes
User: Sydney
->Temp folder emptied: 875532 bytes
->Temporary Internet Files folder emptied: 1617578369 bytes
->Java cache emptied: 217305 bytes
->Google Chrome cache emptied: 5837168 bytes
->Flash cache emptied: 34558 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 16132 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 21078674 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 1 569,00 mb
OTM by OldTimer - Version 3.1.18.0 log created on 08292011_143719
Files moved on Reboot...
File C:\Windows\temp\mcafee_XD2SeCEcjXaB8wJ not found!
File C:\Windows\temp\mcmsc_a7t8Q7PW5C7EjlP not found!
File C:\Windows\temp\mcmsc_gpxY7fhHW8WI6c3 not found!
C:\Windows\temp\sqlite_0Y4pG7duLdkRIJS moved successfully.
C:\Windows\temp\sqlite_34VnMbYAtg4NvJu moved successfully.
Registry entries deleted on Reboot...
========== PROCESSES ==========
No active process named explorer.exe was found!
========== FILES ==========
C:\Users\Sydney\AppData\Local\Temp\smtmp\2\PC Repair.lnk moved successfully.
C:\Users\Sydney\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\PC Repair.lnk moved successfully.
C:\Users\Sydney\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PC Repair folder moved successfully.
File/Folder C:\Users\Sydney\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PC Repair\PC Repair.lnk not found.
C:\Users\Sydney\Desktop\PC Repair.lnk moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Public
->Temp folder emptied: 0 bytes
User: Sydney
->Temp folder emptied: 875532 bytes
->Temporary Internet Files folder emptied: 1617578369 bytes
->Java cache emptied: 217305 bytes
->Google Chrome cache emptied: 5837168 bytes
->Flash cache emptied: 34558 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 16132 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 21078674 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 1 569,00 mb
OTM by OldTimer - Version 3.1.18.0 log created on 08292011_143719
Files moved on Reboot...
File C:\Windows\temp\mcafee_XD2SeCEcjXaB8wJ not found!
File C:\Windows\temp\mcmsc_a7t8Q7PW5C7EjlP not found!
File C:\Windows\temp\mcmsc_gpxY7fhHW8WI6c3 not found!
C:\Windows\temp\sqlite_0Y4pG7duLdkRIJS moved successfully.
C:\Windows\temp\sqlite_34VnMbYAtg4NvJu moved successfully.
Registry entries deleted on Reboot...
Sydou- Messages : 60
Date d'inscription : 27/08/2011
Re: Mes fichiers s'envolent... Help
Pc repair est toujours là...
Sydou- Messages : 60
Date d'inscription : 27/08/2011
Re: Mes fichiers s'envolent... Help
Je veux bien... mais il faut que tu m'explique ^^ Jsuis désolée j'y connais vraiment rien en informatique
Sydou- Messages : 60
Date d'inscription : 27/08/2011
Re: Mes fichiers s'envolent... Help
Et bien, clique sur démarrer puis panneau de configuration et "désinstaller un programme" dans la liste si tu vois pc repair tu cliques sur "désinstaller".
Re: Mes fichiers s'envolent... Help
Pas de pc repair dans la liste...
Sydou- Messages : 60
Date d'inscription : 27/08/2011
Re: Mes fichiers s'envolent... Help
Ok, je virer le dernier fichier que j'avais pas fait ; :
•/!\ Utilisateur de Vista : Ne pas oublier de désactiver l’UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : http://www.commentcamarche.net/faq/sujet-8343-vista-desactiver-l-uac
Télécharge OtmoveIT (de Old_Timer) sur ton Bureau
http://oldtimer.geekstogo.com/OTM.exe
http://forum-aide-contre-virus.be/divers.html
(c est le numéro 7 en bas de la page) :
* Double-clique sur OTMoveIt.exe pour le lancer.
/!\Utilisateur de Vista : Clique droit sur le logo de OtmoveIT, « exécuter en tant qu’Administrateur »
* Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.
* Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt sous Paste List of Files/Folders to move.
:Processes
explorer.exe
:Files
C:\Users\Sydney\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PC Repair\Uninstall PC Repair.lnk
:Commands
[emptytemp]
# clique sur MoveIt! pour lancer la suppression.
# Le résultat apparaitra dans le cadre "Results".
# Clique sur Exit pour fermer.
# Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
# Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
=> Nouveau rapport Seaf ensuite avec "pc repair" comme tout à l'heure.
•/!\ Utilisateur de Vista : Ne pas oublier de désactiver l’UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : http://www.commentcamarche.net/faq/sujet-8343-vista-desactiver-l-uac
Télécharge OtmoveIT (de Old_Timer) sur ton Bureau
http://oldtimer.geekstogo.com/OTM.exe
http://forum-aide-contre-virus.be/divers.html
(c est le numéro 7 en bas de la page) :
* Double-clique sur OTMoveIt.exe pour le lancer.
/!\Utilisateur de Vista : Clique droit sur le logo de OtmoveIT, « exécuter en tant qu’Administrateur »
* Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.
* Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt sous Paste List of Files/Folders to move.
:Processes
explorer.exe
:Files
C:\Users\Sydney\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PC Repair\Uninstall PC Repair.lnk
:Commands
[emptytemp]
# clique sur MoveIt! pour lancer la suppression.
# Le résultat apparaitra dans le cadre "Results".
# Clique sur Exit pour fermer.
# Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
# Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
=> Nouveau rapport Seaf ensuite avec "pc repair" comme tout à l'heure.
Re: Mes fichiers s'envolent... Help
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
========== FILES ==========
C:\Users\Sydney\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PC Repair\Uninstall PC Repair.lnk moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Public
->Temp folder emptied: 0 bytes
User: Sydney
->Temp folder emptied: 215639 bytes
->Temporary Internet Files folder emptied: 3535681 bytes
->Java cache emptied: 0 bytes
->Google Chrome cache emptied: 0 bytes
->Flash cache emptied: 434 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 6490 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 4,00 mb
OTM by OldTimer - Version 3.1.18.0 log created on 08292011_153211
Files moved on Reboot...
File C:\Users\Sydney\AppData\Local\Temp\sqlite_fjitA7EMAQuhkPR not found!
File C:\Users\Sydney\AppData\Local\Temp\sqlite_hbX2OzouTkPBgzi not found!
File C:\Users\Sydney\AppData\Local\Temp\~DFE41E.tmp not found!
File C:\Users\Sydney\AppData\Local\Temp\~DFF6A7.tmp not found!
File C:\Windows\temp\mcafee_RQnxl845ZR0mAMj not found!
File C:\Windows\temp\mcmsc_6OarHCo1dsx1aBg not found!
File C:\Windows\temp\mcmsc_d3VJZgrJKqdgVC0 not found!
File C:\Windows\temp\mcmsc_tcUsxcaOlW38bUH not found!
File C:\Windows\temp\mcmsc_UWfIKX8j2p0PGQe not found!
C:\Windows\temp\sqlite_hj0hOAbOGka0BFC moved successfully.
C:\Windows\temp\sqlite_IQMfHdQnrO4TCxm moved successfully.
Registry entries deleted on Reboot...
Toujours pas de changement, ecran toujours noir =(
========== PROCESSES ==========
No active process named explorer.exe was found!
========== FILES ==========
C:\Users\Sydney\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PC Repair\Uninstall PC Repair.lnk moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Public
->Temp folder emptied: 0 bytes
User: Sydney
->Temp folder emptied: 215639 bytes
->Temporary Internet Files folder emptied: 3535681 bytes
->Java cache emptied: 0 bytes
->Google Chrome cache emptied: 0 bytes
->Flash cache emptied: 434 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 6490 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 4,00 mb
OTM by OldTimer - Version 3.1.18.0 log created on 08292011_153211
Files moved on Reboot...
File C:\Users\Sydney\AppData\Local\Temp\sqlite_fjitA7EMAQuhkPR not found!
File C:\Users\Sydney\AppData\Local\Temp\sqlite_hbX2OzouTkPBgzi not found!
File C:\Users\Sydney\AppData\Local\Temp\~DFE41E.tmp not found!
File C:\Users\Sydney\AppData\Local\Temp\~DFF6A7.tmp not found!
File C:\Windows\temp\mcafee_RQnxl845ZR0mAMj not found!
File C:\Windows\temp\mcmsc_6OarHCo1dsx1aBg not found!
File C:\Windows\temp\mcmsc_d3VJZgrJKqdgVC0 not found!
File C:\Windows\temp\mcmsc_tcUsxcaOlW38bUH not found!
File C:\Windows\temp\mcmsc_UWfIKX8j2p0PGQe not found!
C:\Windows\temp\sqlite_hj0hOAbOGka0BFC moved successfully.
C:\Windows\temp\sqlite_IQMfHdQnrO4TCxm moved successfully.
Registry entries deleted on Reboot...
Toujours pas de changement, ecran toujours noir =(
Sydou- Messages : 60
Date d'inscription : 27/08/2011
Re: Mes fichiers s'envolent... Help
Ben c'est du coriace apparament ^^
essaie ceci :
> Télécharge sur le bureau Roguekiller :
http://www.sur-la-toile.com/RogueKiller/RogueKiller.exe
> Quitte tous tes programmes en cours
> Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur
> Sinon lance simplement RogueKiller.exe
> Lorsque demandé, tape 1 [SCAN] et valide
> Un rapport (RKreport.txt) a du se créer sur le bureau, poste-le.
* Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois.
essaie ceci :
> Télécharge sur le bureau Roguekiller :
http://www.sur-la-toile.com/RogueKiller/RogueKiller.exe
> Quitte tous tes programmes en cours
> Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur
> Sinon lance simplement RogueKiller.exe
> Lorsque demandé, tape 1 [SCAN] et valide
> Un rapport (RKreport.txt) a du se créer sur le bureau, poste-le.
* Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois.
Re: Mes fichiers s'envolent... Help
RogueKiller V5.3.3 [18/08/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRKgmailcom
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Systeme d'exploitation: Windows Vista (6.0.6001 Service Pack 1) 32 bits version
Demarrage : Mode normal
Utilisateur: Sydney [Droits d'admin]
Mode: Recherche -- Date : 29/08/2011 16:40:44
Processus malicieux: 1
[SUSP PATH] HOlUOeGnVcEi.exe -- c:\programdata\holuoegnvcei.exe -> KILLED [TermProc]
Entrees de registre: 14
[SUSP PATH] HKCU\[...]\Run : HOlUOeGnVcEi (C:\ProgramData\HOlUOeGnVcEi.exe) -> FOUND
[SUSP PATH] HKUS\S-1-5-21-2776261661-2114604540-1354454023-1000[...]\Run : HOlUOeGnVcEi (C:\ProgramData\HOlUOeGnVcEi.exe) -> FOUND
[HJPOL] HKCU\[...]\System : DisableTaskMgr (1) -> FOUND
[HJPOL] HKLM\[...]\System : DisableTaskMgr (1) -> FOUND
[HJ] HKLM\[...]\System : EnableLUA (0) -> FOUND
[HJ] HKCU\[...]\ActiveDesktop : NoChangingWallPaper (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKCU\[...]\ClassicStartMenu : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKCU\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
[HJ] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
[HJ] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
[HJ] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> FOUND
[HJ] HKCU\[...]\NewStartPanel : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> FOUND
Fichiers / Dossiers particuliers:
Fichier HOSTS:
127.0.0.1 localhost
contact sur http://www.sur-la-toile.com
mail: tigzyRK
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Systeme d'exploitation: Windows Vista (6.0.6001 Service Pack 1) 32 bits version
Demarrage : Mode normal
Utilisateur: Sydney [Droits d'admin]
Mode: Recherche -- Date : 29/08/2011 16:40:44
Processus malicieux: 1
[SUSP PATH] HOlUOeGnVcEi.exe -- c:\programdata\holuoegnvcei.exe -> KILLED [TermProc]
Entrees de registre: 14
[SUSP PATH] HKCU\[...]\Run : HOlUOeGnVcEi (C:\ProgramData\HOlUOeGnVcEi.exe) -> FOUND
[SUSP PATH] HKUS\S-1-5-21-2776261661-2114604540-1354454023-1000[...]\Run : HOlUOeGnVcEi (C:\ProgramData\HOlUOeGnVcEi.exe) -> FOUND
[HJPOL] HKCU\[...]\System : DisableTaskMgr (1) -> FOUND
[HJPOL] HKLM\[...]\System : DisableTaskMgr (1) -> FOUND
[HJ] HKLM\[...]\System : EnableLUA (0) -> FOUND
[HJ] HKCU\[...]\ActiveDesktop : NoChangingWallPaper (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKCU\[...]\ClassicStartMenu : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKCU\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
[HJ] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
[HJ] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
[HJ] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> FOUND
[HJ] HKCU\[...]\NewStartPanel : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> FOUND
Fichiers / Dossiers particuliers:
Fichier HOSTS:
127.0.0.1 localhost
Sydou- Messages : 60
Date d'inscription : 27/08/2011
Re: Mes fichiers s'envolent... Help
Ok lance l'option suppression et poste le rapport ça devrait fonctionner
Re: Mes fichiers s'envolent... Help
RogueKiller V5.3.3 [18/08/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRKgmailcom
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Systeme d'exploitation: Windows Vista (6.0.6001 Service Pack 1) 32 bits version
Demarrage : Mode normal
Utilisateur: Sydney [Droits d'admin]
Mode: Suppression -- Date : 29/08/2011 16:59:20
Processus malicieux: 0
Entrees de registre: 13
[SUSP PATH] HKCU\[...]\Run : HOlUOeGnVcEi (C:\ProgramData\HOlUOeGnVcEi.exe) -> DELETED
[HJPOL] HKCU\[...]\System : DisableTaskMgr (1) -> DELETED
[HJPOL] HKLM\[...]\System : DisableTaskMgr (1) -> DELETED
[HJ] HKLM\[...]\System : EnableLUA (0) -> REPLACED (1)
[HJ] HKCU\[...]\ActiveDesktop : NoChangingWallPaper (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKCU\[...]\ClassicStartMenu : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKCU\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
[HJ] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
[HJ] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
[HJ] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> REPLACED (0)
[HJ] HKCU\[...]\NewStartPanel : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> REPLACED (0)
Fichiers / Dossiers particuliers:
Fichier HOSTS:
127.0.0.1 localhost
Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
contact sur http://www.sur-la-toile.com
mail: tigzyRK
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Systeme d'exploitation: Windows Vista (6.0.6001 Service Pack 1) 32 bits version
Demarrage : Mode normal
Utilisateur: Sydney [Droits d'admin]
Mode: Suppression -- Date : 29/08/2011 16:59:20
Processus malicieux: 0
Entrees de registre: 13
[SUSP PATH] HKCU\[...]\Run : HOlUOeGnVcEi (C:\ProgramData\HOlUOeGnVcEi.exe) -> DELETED
[HJPOL] HKCU\[...]\System : DisableTaskMgr (1) -> DELETED
[HJPOL] HKLM\[...]\System : DisableTaskMgr (1) -> DELETED
[HJ] HKLM\[...]\System : EnableLUA (0) -> REPLACED (1)
[HJ] HKCU\[...]\ActiveDesktop : NoChangingWallPaper (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKCU\[...]\ClassicStartMenu : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKCU\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
[HJ] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
[HJ] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
[HJ] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> REPLACED (0)
[HJ] HKCU\[...]\NewStartPanel : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> REPLACED (0)
Fichiers / Dossiers particuliers:
Fichier HOSTS:
127.0.0.1 localhost
Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
Sydou- Messages : 60
Date d'inscription : 27/08/2011
Re: Mes fichiers s'envolent... Help
Ok, sava mieux ?
Il reste encore les fichiers HOSTS à replacer mais sinon ton pc devrait aller mieux.
Il reste encore les fichiers HOSTS à replacer mais sinon ton pc devrait aller mieux.
Re: Mes fichiers s'envolent... Help
Et bien les icones ordinateur, sydney et corbeille sont momentanément apparu avant de disparaitre à nouveau, tj le fond d'écran noir et les dossiers vides...
Decidement!
Decidement!
Sydou- Messages : 60
Date d'inscription : 27/08/2011
Re: Mes fichiers s'envolent... Help
dans la recherche, si je tape pc repair, il est toujours là, il se présente à coté du symbole rouge vert bleu jaune de window, mais comme un peu effacé... Tu crois qu'il pourrait etre en fichier caché ou quelque chose comme ça?
Sydou- Messages : 60
Date d'inscription : 27/08/2011
Re: Mes fichiers s'envolent... Help
En tout cas il attend pas! L'ordi a redemmarré depuis 2min qu'il recommence!
Sydou- Messages : 60
Date d'inscription : 27/08/2011
Re: Mes fichiers s'envolent... Help
Alors, dans l’ordre , :
1° Téléchargez MyHosts et enregistrez le sur le Bureau. :
http://jeanmimigab.perso.neuf.fr/MyHosts.exe
Pour le lancer, faite un double-clic sur l'icône
Le rapport MyHosts.txt s'ouvre quelques secondes après,copiez son contenu et postez le sur le forum.
Si par erreur vous avez fermé le rapport MyHosts.txt avant de le copier,vous pouvez le retrouver à la racine de votre disque système
( par exemple c:\MyHosts.txt )
MyHosts doit être lancé sur un session ayant des droits administrateurs,toute exécution sur un compte limité entrainera l'apparition d'une fenêtre DOS vous demandant de le relancer à partir d'un compte administrateur.
2-Tu refais une recherche de "pc repair" avec l'outil "SEAF" et tu postes le rapport ici.
1° Téléchargez MyHosts et enregistrez le sur le Bureau. :
http://jeanmimigab.perso.neuf.fr/MyHosts.exe
Pour le lancer, faite un double-clic sur l'icône
Le rapport MyHosts.txt s'ouvre quelques secondes après,copiez son contenu et postez le sur le forum.
Si par erreur vous avez fermé le rapport MyHosts.txt avant de le copier,vous pouvez le retrouver à la racine de votre disque système
( par exemple c:\MyHosts.txt )
MyHosts doit être lancé sur un session ayant des droits administrateurs,toute exécution sur un compte limité entrainera l'apparition d'une fenêtre DOS vous demandant de le relancer à partir d'un compte administrateur.
2-Tu refais une recherche de "pc repair" avec l'outil "SEAF" et tu postes le rapport ici.
Re: Mes fichiers s'envolent... Help
** Rapport MyHosts.txt **
MyHosts V.1.0.0.2 de jeanmimigab
Merci à la team MH, W-T ,C_XX, Laddy et à Batch_man pour leurs aides
Résultat de l'opération:restauration du fichier hosts réussi...
** Fin du rapport **
MyHosts V.1.0.0.2 de jeanmimigab
Merci à la team MH, W-T ,C_XX, Laddy et à Batch_man pour leurs aides
Résultat de l'opération:restauration du fichier hosts réussi...
** Fin du rapport **
Sydou- Messages : 60
Date d'inscription : 27/08/2011
Re: Mes fichiers s'envolent... Help
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 17:31:28 le 29/08/2011
4.
5. Valeur(s) recherchée(s):
6. PC Repair
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Calcul du Hash "MD5"
11. (!) --- Affichage des dossiers
12. (!) --- Recherche registre
13.
14. ====== Fichier(s) ======
15.
16.
17. "C:\Users\Sydney\AppData\Local\Temp\smtmp\2\PC Repair.lnk" [ ARCHIVE|HIDDEN | 625 o ]
18. TC: 29/08/2011,15:23:21 | TM: 29/08/2011,15:23:21 | DA: 29/08/2011,15:23:21
19.
20. Hash MD5: 3224089D75A0FDDA2B43A31B136E2A0F
21.
22.
23. =========================
24.
25.
26. "C:\Users\Sydney\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\PC Repair.lnk" [ ARCHIVE|HIDDEN | 625 o ]
27. TC: 29/08/2011,15:51:21 | TM: 29/08/2011,15:51:21 | DA: 29/08/2011,15:51:21
28.
29. Hash MD5: 3224089D75A0FDDA2B43A31B136E2A0F
30.
31.
32. =========================
33.
34.
35. "C:\Users\Sydney\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PC Repair" [ DIRECTORY|HIDDEN ]
36. TC: 29/08/2011,14:56:25 | TM: 29/08/2011,15:32:13 | DA: 29/08/2011,15:32:13
37.
38. =========================
39.
40.
41. "C:\Users\Sydney\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PC Repair\PC Repair.lnk" [ ARCHIVE|HIDDEN | 637 o ]
42. TC: 29/08/2011,14:56:25 | TM: 29/08/2011,14:56:25 | DA: 29/08/2011,14:56:25
43.
44. Hash MD5: 6756D4CDC4C1963FAD083866F608DBB5
45.
46.
47. =========================
48.
49.
50. "C:\Users\Sydney\Desktop\PC Repair.lnk" [ ARCHIVE|HIDDEN | 601 o ]
51. TC: 29/08/2011,14:56:25 | TM: 29/08/2011,14:56:25 | DA: 29/08/2011,14:56:25
52.
53. Hash MD5: C850E5A6276EE924FFC9C9653A6ECC9E
54.
55.
56. =========================
57.
58.
59. "C:\_OTM\MovedFiles\08292011_143719\C_Users\Sydney\AppData\Local\Temp\smtmp\2\PC Repair.lnk" [ ARCHIVE|HIDDEN | 625 o ]
60. TC: 29/08/2011,12:11:50 | TM: 29/08/2011,12:11:50 | DA: 29/08/2011,12:11:50
61.
62. Hash MD5: D60EC78B34AF4B1F3EA50ACB40136B7D
63.
64.
65. =========================
66.
67.
68. "C:\_OTM\MovedFiles\08292011_143719\C_Users\Sydney\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\PC Repair.lnk" [ ARCHIVE|HIDDEN | 625 o ]
69. TC: 29/08/2011,12:37:34 | TM: 29/08/2011,12:37:34 | DA: 29/08/2011,12:37:34
70.
71. Hash MD5: 62216CF846FFBD1A89FA6536619ED424
72.
73.
74. =========================
75.
76.
77. "C:\_OTM\MovedFiles\08292011_143719\C_Users\Sydney\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PC Repair" [ DIRECTORY|HIDDEN ]
78. TC: 29/08/2011,12:11:50 | TM: 29/08/2011,12:11:50 | DA: 29/08/2011,12:11:50
79.
80. =========================
81.
82.
83. "C:\_OTM\MovedFiles\08292011_143719\C_Users\Sydney\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PC Repair\PC Repair.lnk" [ ARCHIVE|HIDDEN | 637 o ]
84. TC: 29/08/2011,12:11:50 | TM: 29/08/2011,12:11:50 | DA: 29/08/2011,12:11:50
85.
86. Hash MD5: F2A79169470BDC486CC80DD5B2996E0F
87.
88.
89. =========================
90.
91.
92. "C:\_OTM\MovedFiles\08292011_143719\C_Users\Sydney\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PC Repair\Uninstall PC Repair.lnk" [ ARCHIVE|HIDDEN | 709 o ]
93. TC: 29/08/2011,12:11:50 | TM: 29/08/2011,12:11:50 | DA: 29/08/2011,12:11:50
94.
95. Hash MD5: D10D5B425F83F27757B576905E02E822
96.
97.
98. =========================
99.
100.
101. "C:\_OTM\MovedFiles\08292011_143719\C_Users\Sydney\Desktop\PC Repair.lnk" [ ARCHIVE|HIDDEN | 601 o ]
102. TC: 29/08/2011,12:11:50 | TM: 29/08/2011,12:11:50 | DA: 29/08/2011,12:11:50
103.
104. Hash MD5: 0FF275E2140CA55F84A962366EDAAEC8
105.
106.
107. =========================
108.
109.
110. "C:\_OTM\MovedFiles\08292011_153211\C_Users\Sydney\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PC Repair" [ DIRECTORY|HIDDEN ]
111. TC: 29/08/2011,15:32:13 | TM: 29/08/2011,15:32:13 | DA: 29/08/2011,15:32:13
112.
113. =========================
114.
115.
116. "C:\_OTM\MovedFiles\08292011_153211\C_Users\Sydney\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PC Repair\Uninstall PC Repair.lnk" [ ARCHIVE|HIDDEN | 709 o ]
117. TC: 29/08/2011,14:56:25 | TM: 29/08/2011,14:56:25 | DA: 29/08/2011,14:56:25
118.
119. Hash MD5: 7B51FAACC5ABB6AAF7EAF1A4C903005B
120.
121.
122. =========================
123.
124.
125.
126. ====== Entrée(s) du registre ======
127.
128. Aucun élément dans le registre trouvé
129.
130. =========================
131.
132. Fin à: 17:36:28 le 29/08/2011
133. 508468 Éléments analysés
134.
135. =========================
136. E.O.F
2.
3. Commencé à: 17:31:28 le 29/08/2011
4.
5. Valeur(s) recherchée(s):
6. PC Repair
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Calcul du Hash "MD5"
11. (!) --- Affichage des dossiers
12. (!) --- Recherche registre
13.
14. ====== Fichier(s) ======
15.
16.
17. "C:\Users\Sydney\AppData\Local\Temp\smtmp\2\PC Repair.lnk" [ ARCHIVE|HIDDEN | 625 o ]
18. TC: 29/08/2011,15:23:21 | TM: 29/08/2011,15:23:21 | DA: 29/08/2011,15:23:21
19.
20. Hash MD5: 3224089D75A0FDDA2B43A31B136E2A0F
21.
22.
23. =========================
24.
25.
26. "C:\Users\Sydney\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\PC Repair.lnk" [ ARCHIVE|HIDDEN | 625 o ]
27. TC: 29/08/2011,15:51:21 | TM: 29/08/2011,15:51:21 | DA: 29/08/2011,15:51:21
28.
29. Hash MD5: 3224089D75A0FDDA2B43A31B136E2A0F
30.
31.
32. =========================
33.
34.
35. "C:\Users\Sydney\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PC Repair" [ DIRECTORY|HIDDEN ]
36. TC: 29/08/2011,14:56:25 | TM: 29/08/2011,15:32:13 | DA: 29/08/2011,15:32:13
37.
38. =========================
39.
40.
41. "C:\Users\Sydney\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PC Repair\PC Repair.lnk" [ ARCHIVE|HIDDEN | 637 o ]
42. TC: 29/08/2011,14:56:25 | TM: 29/08/2011,14:56:25 | DA: 29/08/2011,14:56:25
43.
44. Hash MD5: 6756D4CDC4C1963FAD083866F608DBB5
45.
46.
47. =========================
48.
49.
50. "C:\Users\Sydney\Desktop\PC Repair.lnk" [ ARCHIVE|HIDDEN | 601 o ]
51. TC: 29/08/2011,14:56:25 | TM: 29/08/2011,14:56:25 | DA: 29/08/2011,14:56:25
52.
53. Hash MD5: C850E5A6276EE924FFC9C9653A6ECC9E
54.
55.
56. =========================
57.
58.
59. "C:\_OTM\MovedFiles\08292011_143719\C_Users\Sydney\AppData\Local\Temp\smtmp\2\PC Repair.lnk" [ ARCHIVE|HIDDEN | 625 o ]
60. TC: 29/08/2011,12:11:50 | TM: 29/08/2011,12:11:50 | DA: 29/08/2011,12:11:50
61.
62. Hash MD5: D60EC78B34AF4B1F3EA50ACB40136B7D
63.
64.
65. =========================
66.
67.
68. "C:\_OTM\MovedFiles\08292011_143719\C_Users\Sydney\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\PC Repair.lnk" [ ARCHIVE|HIDDEN | 625 o ]
69. TC: 29/08/2011,12:37:34 | TM: 29/08/2011,12:37:34 | DA: 29/08/2011,12:37:34
70.
71. Hash MD5: 62216CF846FFBD1A89FA6536619ED424
72.
73.
74. =========================
75.
76.
77. "C:\_OTM\MovedFiles\08292011_143719\C_Users\Sydney\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PC Repair" [ DIRECTORY|HIDDEN ]
78. TC: 29/08/2011,12:11:50 | TM: 29/08/2011,12:11:50 | DA: 29/08/2011,12:11:50
79.
80. =========================
81.
82.
83. "C:\_OTM\MovedFiles\08292011_143719\C_Users\Sydney\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PC Repair\PC Repair.lnk" [ ARCHIVE|HIDDEN | 637 o ]
84. TC: 29/08/2011,12:11:50 | TM: 29/08/2011,12:11:50 | DA: 29/08/2011,12:11:50
85.
86. Hash MD5: F2A79169470BDC486CC80DD5B2996E0F
87.
88.
89. =========================
90.
91.
92. "C:\_OTM\MovedFiles\08292011_143719\C_Users\Sydney\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PC Repair\Uninstall PC Repair.lnk" [ ARCHIVE|HIDDEN | 709 o ]
93. TC: 29/08/2011,12:11:50 | TM: 29/08/2011,12:11:50 | DA: 29/08/2011,12:11:50
94.
95. Hash MD5: D10D5B425F83F27757B576905E02E822
96.
97.
98. =========================
99.
100.
101. "C:\_OTM\MovedFiles\08292011_143719\C_Users\Sydney\Desktop\PC Repair.lnk" [ ARCHIVE|HIDDEN | 601 o ]
102. TC: 29/08/2011,12:11:50 | TM: 29/08/2011,12:11:50 | DA: 29/08/2011,12:11:50
103.
104. Hash MD5: 0FF275E2140CA55F84A962366EDAAEC8
105.
106.
107. =========================
108.
109.
110. "C:\_OTM\MovedFiles\08292011_153211\C_Users\Sydney\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PC Repair" [ DIRECTORY|HIDDEN ]
111. TC: 29/08/2011,15:32:13 | TM: 29/08/2011,15:32:13 | DA: 29/08/2011,15:32:13
112.
113. =========================
114.
115.
116. "C:\_OTM\MovedFiles\08292011_153211\C_Users\Sydney\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PC Repair\Uninstall PC Repair.lnk" [ ARCHIVE|HIDDEN | 709 o ]
117. TC: 29/08/2011,14:56:25 | TM: 29/08/2011,14:56:25 | DA: 29/08/2011,14:56:25
118.
119. Hash MD5: 7B51FAACC5ABB6AAF7EAF1A4C903005B
120.
121.
122. =========================
123.
124.
125.
126. ====== Entrée(s) du registre ======
127.
128. Aucun élément dans le registre trouvé
129.
130. =========================
131.
132. Fin à: 17:36:28 le 29/08/2011
133. 508468 Éléments analysés
134.
135. =========================
136. E.O.F
Sydou- Messages : 60
Date d'inscription : 27/08/2011
Page 2 sur 4 • 1, 2, 3, 4
Page 2 sur 4
Permission de ce forum:
Vous ne pouvez pas répondre aux sujets dans ce forum
|
|