Se connecter / S'enregistrer
Votre question

Disque dur externe infecté

Tags :
  • Disque dur externe
  • Sécurité
Dernière réponse : dans Sécurité et virus
15 Novembre 2010 11:01:16

bonjour,

j'ai fait un scan (avec AVIRA antivir) de mon DD externe sur lequel je stock mes documents et programmes (c'est un DD ext de 500 Go alimenté et raccordé par USB - que je connecte de temps en temps pour mes sauvegardes) - et le rapport me donne plusieurs infections... j'ai supprimé certains dossiers infectés du DD externe mais il reste encore des infections (qui apparaissent en tout début d'analyse) :
- joke/bad (A0030306.exe)
- TRagent.22528.HU ( (A0030362.exe)
- SPR/agent.1 ( (A0030363.exe et A0030364.exe)
- TR/agent.64592 ( (A0030365.exe)

Au départ j'étais sur un problème "d'ouvertures intempestives de dossier PDF" dans une autre rubrique du forum (non résolu) et je me retrouve avec un deuxième problème de virus maintenant.

je précise que AVIRA reconnait les infections mais semble ne pas les supprimer ... Je ne sais plus comment continuer la désinfection du DD externe ( le PC lui semble sain : portable Acer 5738ZG // avec XP sp3)

un "helper" aurait-il une aide dans ses bagages?
merci beaucoup.

Autres pages sur : disque dur externe infecta

a c 268 8 Sécurité
15 Novembre 2010 11:04:50

Bonjour,

Tu peux me poster le rapport d'analyse d'AntiVir ?
15 Novembre 2010 11:09:08

merci pour ta réponse.

rapport antivir:


Avira AntiVir Personal
Date de création du fichier de rapport : mardi 9 novembre 2010 13:01

La recherche porte sur 3020684 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : ber
Nom de l'ordinateur : ACERPORTABLE

Informations de version :
BUILD.DAT : 10.0.0.99 31821 Bytes 27/08/2010 08:04:00
AVSCAN.EXE : 10.0.3.1 434344 Bytes 17/08/2010 12:38:56
AVSCAN.DLL : 10.0.3.0 56168 Bytes 17/08/2010 12:39:10
LUKE.DLL : 10.0.2.3 104296 Bytes 17/08/2010 12:39:03
LUKERES.DLL : 10.0.0.0 13672 Bytes 17/08/2010 12:39:11
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 08:47:43
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 08:47:43
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 10:56:15
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 10:56:16
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 08:45:28
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 08:01:51
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02/06/2010 20:24:32
VBASE007.VDF : 7.10.9.165 4840960 Bytes 23/07/2010 17:57:01
VBASE008.VDF : 7.10.11.133 3454464 Bytes 13/09/2010 09:36:24
VBASE009.VDF : 7.10.13.80 2265600 Bytes 02/11/2010 09:36:31
VBASE010.VDF : 7.10.13.81 2048 Bytes 02/11/2010 09:36:31
VBASE011.VDF : 7.10.13.82 2048 Bytes 02/11/2010 09:36:31
VBASE012.VDF : 7.10.13.83 2048 Bytes 02/11/2010 09:36:31
VBASE013.VDF : 7.10.13.116 147968 Bytes 04/11/2010 09:36:31
VBASE014.VDF : 7.10.13.117 2048 Bytes 04/11/2010 09:36:31
VBASE015.VDF : 7.10.13.118 2048 Bytes 04/11/2010 09:36:31
VBASE016.VDF : 7.10.13.119 2048 Bytes 04/11/2010 09:36:31
VBASE017.VDF : 7.10.13.120 2048 Bytes 04/11/2010 09:36:31
VBASE018.VDF : 7.10.13.121 2048 Bytes 04/11/2010 09:36:32
VBASE019.VDF : 7.10.13.122 2048 Bytes 04/11/2010 09:36:32
VBASE020.VDF : 7.10.13.123 2048 Bytes 04/11/2010 09:36:32
VBASE021.VDF : 7.10.13.124 2048 Bytes 04/11/2010 09:36:32
VBASE022.VDF : 7.10.13.125 2048 Bytes 04/11/2010 09:36:32
VBASE023.VDF : 7.10.13.126 2048 Bytes 04/11/2010 09:36:32
VBASE024.VDF : 7.10.13.127 2048 Bytes 04/11/2010 09:36:32
VBASE025.VDF : 7.10.13.128 2048 Bytes 04/11/2010 09:36:32
VBASE026.VDF : 7.10.13.129 2048 Bytes 04/11/2010 09:36:32
VBASE027.VDF : 7.10.13.130 2048 Bytes 04/11/2010 09:36:32
VBASE028.VDF : 7.10.13.131 2048 Bytes 04/11/2010 09:36:32
VBASE029.VDF : 7.10.13.132 2048 Bytes 04/11/2010 09:36:32
VBASE030.VDF : 7.10.13.133 2048 Bytes 04/11/2010 09:36:32
VBASE031.VDF : 7.10.13.145 130048 Bytes 05/11/2010 10:02:01
Version du moteur : 8.2.4.92
AEVDF.DLL : 8.1.2.1 106868 Bytes 14/08/2010 17:57:57
AESCRIPT.DLL : 8.1.3.46 1364347 Bytes 04/11/2010 09:36:35
AESCN.DLL : 8.1.6.1 127347 Bytes 17/05/2010 14:53:44
AESBX.DLL : 8.1.3.1 254324 Bytes 30/04/2010 08:02:09
AERDL.DLL : 8.1.9.2 635252 Bytes 04/11/2010 09:36:35
AEPACK.DLL : 8.2.3.11 471416 Bytes 04/11/2010 09:36:35
AEOFFICE.DLL : 8.1.1.8 201081 Bytes 14/08/2010 17:57:45
AEHEUR.DLL : 8.1.2.38 2990455 Bytes 04/11/2010 09:36:34
AEHELP.DLL : 8.1.14.0 246134 Bytes 04/11/2010 09:36:33
AEGEN.DLL : 8.1.3.24 401781 Bytes 04/11/2010 09:36:33
AEEMU.DLL : 8.1.2.0 393588 Bytes 30/04/2010 08:02:03
AECORE.DLL : 8.1.17.0 196982 Bytes 04/11/2010 09:36:32
AEBB.DLL : 8.1.1.0 53618 Bytes 30/04/2010 08:02:03
AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/08/2010 12:38:56
AVPREF.DLL : 10.0.0.0 44904 Bytes 17/08/2010 12:38:55
AVREP.DLL : 10.0.0.8 62209 Bytes 17/06/2010 14:27:52
AVREG.DLL : 10.0.3.2 53096 Bytes 17/08/2010 12:38:56
AVSCPLR.DLL : 10.0.3.1 83816 Bytes 17/08/2010 12:38:56
AVARKT.DLL : 10.0.0.14 227176 Bytes 17/08/2010 12:38:54
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 17/08/2010 12:38:55
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 14:28:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 17/08/2010 12:38:56
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 14:28:01
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 11/02/2010 00:23:03
RCTEXT.DLL : 10.0.58.0 99688 Bytes 17/08/2010 12:39:11

Configuration pour la recherche actuelle :
Nom de la tâche...............................: ShlExt
Fichier de configuration......................: C:\DOCUME~1\ber\LOCALS~1\Temp\d0a78256.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: I:,
Recherche dans les programmes actifs..........: arrêt
Recherche en cours sur l'enregistrement.......: arrêt
Recherche de Rootkits.........................: arrêt
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,

Début de la recherche : mardi 9 novembre 2010 13:01

La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'I:\' <MAXELL HDD>
I:\System Volume Information\_restore{FF63D127-1CEE-4BC6-9AE2-5AB07D2269E6}\RP281\A0068600.exe
[RESULTAT] Contient le cheval de Troie TR/Spy.4505600
I:\System Volume Information\_restore{FF63D127-1CEE-4BC6-9AE2-5AB07D2269E6}\RP281\A0068601.exe
[RESULTAT] Contient le cheval de Troie TR/Renaz.41472.1
I:\MUSIQUE\PROGRAMMES MUSIQUE\[PROAUDIO] ALL MUSIC PROGRAMS-FLSTUDIO-FRUITYLOOPS-ACID-SOUND FORGE-ACID-LOGIC-VST PLUGINS-DX PLUGINS-SOUND PACKS.rar
[0] Type d'archive: RAR
[RESULTAT] Contient le cheval de Troie TR/Agent.dkmd
--> [PROAUDIO] ALL MUSIC PROGRAMS.(57Programs)-FLSTUDIO-FRUITYLOOPS-ACID-SOUND FORGE-ACID-LOGIC.ECT-VST PLUGINS-DX PLUGINS-SOUND PACKS\50 - VST - Plugins.rar
[1] Type d'archive: RAR
--> 50 - VST - Plugins\50-VST-plugins.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.dkmd
I:\MUSIQUE\PROGRAMMES MUSIQUE\Encore\Encore 4.5.exe
[RESULTAT] Contient le modèle de détection du dropper DR/Agent.foqo

[0] Type d'archive: RAR SFX (self extracting)
--> Setupe45.exe
[RESULTAT] Contient le modèle de détection du dropper DR/Agent.foqo
I:\MUSIQUE\PROGRAMMES MUSIQUE\Encore\Encore 4.exe
[0] Type d'archive: ZIP SFX (self extracting)
[RESULTAT] Contient le modèle de détection du dropper DR/Agent.foqo
--> Encore 4.5.exe
--> Encore 4.5.exe
[1] Type d'archive: RAR SFX (self extracting)
--> Setupe45.exe
[RESULTAT] Contient le modèle de détection du dropper DR/Agent.foqo
I:\réinstallations PRG\PGR. musique\Cubase sx3\update cubase sx3 sx 3.01.514 with crack (TESTED).rar
[0] Type d'archive: RAR
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
--> cubase crack\SYNSOACC.dll
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
I:\réinstallations PRG\PGR. musique\Cubase sx3\Cubase sx3-working-for-french-people\Update Steinberg Cubase Sx 3.0.1.514 Incl Beta Dongle & Serial.rar
[0] Type d'archive: RAR
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
--> UPDATE_Steinberg.Cubase.SX.3.0.1.514.incl.BETA.dongle & serial\SN & BETA Crack\SYNSOACC.dll
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
I:\réinstallations PRG\PGR. musique\Encore\Encore 4.5.exe
[RESULTAT] Contient le modèle de détection du dropper DR/Agent.foqo

[0] Type d'archive: RAR SFX (self extracting)
--> Setupe45.exe
[RESULTAT] Contient le modèle de détection du dropper DR/Agent.foqo
I:\réinstallations PRG\PGR. musique\Melody Assistant 7.1.9 and Harmony Assistant 9.1.9\Crack v9.1 + Keygen 9.0.4 , 9.0.5c\Keygen_virtual_singer.exe
[RESULTAT] Contient le cheval de Troie TR/Gendal.64592
I:\réinstallations PRG\PGR. musique\Melody Assistant 7.1.9 and Harmony Assistant 9.1.9\Serial\Crack v9.1 + Keygen 9.0.4 , 9.0.5c\Keygen 9.0.4.rar
[0] Type d'archive: RAR
[RESULTAT] Contient le cheval de Troie TR/Gendal.64592
--> Keygen_virtual_singer.exe
[RESULTAT] Contient le cheval de Troie TR/Gendal.64592
I:\réinstallations PRG\PGR. musique\Melody Assistant 7.1.9 and Harmony Assistant 9.1.9\autre version\Myriad.Harmony.Assistant.9.2.2a.Multilanguage.WinALL.Cracked-ENGiNE.rar
[0] Type d'archive: RAR
[RESULTAT] Contient le cheval de Troie TR/Agent.437409.A
--> Myriad.Harmony.Assistant.9.2.2a.Multilanguage.WinALL.Cracked-ENGiNE\Intro.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.437409.A
I:\réinstallations PRG\PGR. musique\Sound Forge\Sound Forge 6\soundforge_6.exe
[RESULTAT] Contient le modèle de détection du programme SPR/Agent.1

[0] Type d'archive: RAR SFX (self extracting)
--> KEYGEN.EXE
[RESULTAT] Contient le modèle de détection du programme SPR/Agent.1
I:\réinstallations PRG\PGR. musique\Sound Forge\Soundforge 6\KEYGEN.EXE
[RESULTAT] Contient le modèle de détection du programme SPR/Agent.1
I:\réinstallations PRG\PGR. musique\Sound Forge\Soundforge 6\SoundForge6[1].zip
[0] Type d'archive: ZIP
[RESULTAT] Contient le modèle de détection du programme SPR/Agent.1
--> Sonic.Foundry.Sound.Forge.v6.0.Keymaker/KEYGEN.EXE
[RESULTAT] Contient le modèle de détection du programme SPR/Agent.1
I:\réinstallations PRG\PGR. musique\VST Plugins\FXpansion - RobotiK Vocoder v1.02\fxpatch.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.22528.HU

Début de la désinfection :
I:\réinstallations PRG\PGR. musique\VST Plugins\FXpansion - RobotiK Vocoder v1.02\fxpatch.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.22528.HU
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4e55f940.qua' !
I:\réinstallations PRG\PGR. musique\Sound Forge\Soundforge 6\SoundForge6[1].zip
[RESULTAT] Contient le modèle de détection du programme SPR/Agent.1
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '56c5d6ff.qua' !
I:\réinstallations PRG\PGR. musique\Sound Forge\Soundforge 6\KEYGEN.EXE
[RESULTAT] Contient le modèle de détection du programme SPR/Agent.1
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '04e68c7d.qua' !
I:\réinstallations PRG\PGR. musique\Sound Forge\Sound Forge 6\soundforge_6.exe
[RESULTAT] Contient le modèle de détection du programme SPR/Agent.1
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '62adc3d5.qua' !
I:\réinstallations PRG\PGR. musique\Melody Assistant 7.1.9 and Harmony Assistant 9.1.9\autre version\Myriad.Harmony.Assistant.9.2.2a.Multilanguage.WinALL.Cracked-ENGiNE.rar
[RESULTAT] Contient le cheval de Troie TR/Agent.437409.A
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '272ceefd.qua' !
I:\réinstallations PRG\PGR. musique\Melody Assistant 7.1.9 and Harmony Assistant 9.1.9\Serial\Crack v9.1 + Keygen 9.0.4 , 9.0.5c\Keygen 9.0.4.rar
[RESULTAT] Contient le cheval de Troie TR/Gendal.64592
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '582edc80.qua' !
I:\réinstallations PRG\PGR. musique\Melody Assistant 7.1.9 and Harmony Assistant 9.1.9\Crack v9.1 + Keygen 9.0.4 , 9.0.5c\Keygen_virtual_singer.exe
[RESULTAT] Contient le cheval de Troie TR/Gendal.64592
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '1496f0ca.qua' !
I:\réinstallations PRG\PGR. musique\Encore\Encore 4.5.exe
[RESULTAT] Contient le modèle de détection du dropper DR/Agent.foqo
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '68e0b091.qua' !
I:\réinstallations PRG\PGR. musique\Cubase sx3\Cubase sx3-working-for-french-people\Update Steinberg Cubase Sx 3.0.1.514 Incl Beta Dongle & Serial.rar
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '45bb9fc2.qua' !
I:\réinstallations PRG\PGR. musique\Cubase sx3\update cubase sx3 sx 3.01.514 with crack (TESTED).rar
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '5cd3a45b.qua' !
I:\MUSIQUE\PROGRAMMES MUSIQUE\Encore\Encore 4.exe
[RESULTAT] Contient le modèle de détection du dropper DR/Agent.foqo
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '308e886c.qua' !
I:\MUSIQUE\PROGRAMMES MUSIQUE\Encore\Encore 4.5.exe
[RESULTAT] Contient le modèle de détection du dropper DR/Agent.foqo
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4137b1f8.qua' !
I:\MUSIQUE\PROGRAMMES MUSIQUE\[PROAUDIO] ALL MUSIC PROGRAMS-FLSTUDIO-FRUITYLOOPS-ACID-SOUND FORGE-ACID-LOGIC-VST PLUGINS-DX PLUGINS-SOUND PACKS.rar
[RESULTAT] Contient le cheval de Troie TR/Agent.dkmd
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '0a13f3a9.qua' !
I:\System Volume Information\_restore{FF63D127-1CEE-4BC6-9AE2-5AB07D2269E6}\RP281\A0068601.exe
[RESULTAT] Contient le cheval de Troie TR/Renaz.41472.1
[AVERTISSEMENT] Impossible de déplacer le fichier dans le répertoire de quarantaine !
[AVERTISSEMENT] Le fichier n'existe pas !
[REMARQUE] Le fichier a été repéré pour une suppression après un redémarrage.
I:\System Volume Information\_restore{FF63D127-1CEE-4BC6-9AE2-5AB07D2269E6}\RP281\A0068600.exe
[RESULTAT] Contient le cheval de Troie TR/Spy.4505600
[AVERTISSEMENT] Impossible de déplacer le fichier dans le répertoire de quarantaine !
[AVERTISSEMENT] Le fichier n'existe pas !
[REMARQUE] Le fichier a été repéré pour une suppression après un redémarrage.
Les instructions de réparation ont été écrites dans le fichier 'I:\avrescue\rescue.avp'.


Fin de la recherche : mardi 9 novembre 2010 16:12
Temps nécessaire: 2:38:09 Heure(s)

La recherche a été effectuée intégralement

18861 Les répertoires ont été contrôlés
627227 Des fichiers ont été contrôlés
15 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
13 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
627212 Fichiers non infectés
6800 Les archives ont été contrôlées
2 Avertissements
14 Consignes

Contenus similaires
a c 268 8 Sécurité
15 Novembre 2010 11:56:14

  • Branche ton disque dur externe.
  • Télécharge OTM (OldTimer) sur ton Bureau.
  • Double-clique sur OTM.exe afin de le lancer.
  • Copie (Ctrl+C) le texte suivant ci-dessous :

    :processes
    explorer.exe

    :files
    I:\System Volume Information

    :commands
    [emptytemp]

  • Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
  • Clique maintenant sur le bouton MoveIt! puis ferme OTM.

    ---> Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
    Accepte en cliquant sur YES.

  • Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\
    ---> Le nom du rapport correspond au moment de sa création : date_heure.log
    15 Novembre 2010 12:13:54

    quand j'ai lancé OTM, le bureau a disparu et je n'avais plus la main nulle part... j'ai attendu un moment et j'ai décidé de débrancher le DD ext... l'ordi a redémarré - je recommence le tout ou alors le rapport ci dessous est suffisant ? :

    All processes killed
    ========== PROCESSES ==========
    No active process named explorer.exe was found!
    ========== FILES ==========
    I:\System Volume Information\_restore{32A5890A-DE0D-4ECD-9DD9-772F7856D88D}\RP32 folder moved successfully.
    I:\System Volume Information\_restore{32A5890A-DE0D-4ECD-9DD9-772F7856D88D} folder moved successfully.
    I:\System Volume Information\_restore{FF63D127-1CEE-4BC6-9AE2-5AB07D2269E6}\RP282 folder moved successfully.
    I:\System Volume Information\_restore{FF63D127-1CEE-4BC6-9AE2-5AB07D2269E6} folder moved successfully.
    Folder move failed. I:\System Volume Information\_restore{DB84300A-677C-49B9-A36D-74B21127659D}\RP97 scheduled to be moved on reboot.
    I:\System Volume Information\_restore{DB84300A-677C-49B9-A36D-74B21127659D}\RP96 folder moved successfully.
    I:\System Volume Information\_restore{DB84300A-677C-49B9-A36D-74B21127659D}\RP95 folder moved successfully.
    I:\System Volume Information\_restore{DB84300A-677C-49B9-A36D-74B21127659D}\RP93 folder moved successfully.
    Folder move failed. I:\System Volume Information\_restore{DB84300A-677C-49B9-A36D-74B21127659D}\Fifoed scheduled to be moved on reboot.
    I:\System Volume Information\_restore{DB84300A-677C-49B9-A36D-74B21127659D}\RP90 folder moved successfully.
    I:\System Volume Information\_restore{DB84300A-677C-49B9-A36D-74B21127659D}\RP89 folder moved successfully.
    I:\System Volume Information\_restore{DB84300A-677C-49B9-A36D-74B21127659D}\RP88 folder moved successfully.
    Folder move failed. I:\System Volume Information\_restore{DB84300A-677C-49B9-A36D-74B21127659D}\RP87 scheduled to be moved on reboot.
    Folder move failed. I:\System Volume Information\_restore{DB84300A-677C-49B9-A36D-74B21127659D}\RP86 scheduled to be moved on reboot.
    Folder move failed. I:\System Volume Information\_restore{DB84300A-677C-49B9-A36D-74B21127659D} scheduled to be moved on reboot.
    Folder move failed. I:\System Volume Information\_restore{9CCFFFF0-E929-4920-A6F6-9B56503B3F08}\RP29 scheduled to be moved on reboot.
    Folder move failed. I:\System Volume Information\_restore{9CCFFFF0-E929-4920-A6F6-9B56503B3F08}\RP28 scheduled to be moved on reboot.
    Folder move failed. I:\System Volume Information\_restore{9CCFFFF0-E929-4920-A6F6-9B56503B3F08} scheduled to be moved on reboot.
    Folder move failed. I:\System Volume Information scheduled to be moved on reboot.
    ========== COMMANDS ==========

    [EMPTYTEMP]

    User: Administrateur
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 33170 bytes
    ->FireFox cache emptied: 3674243 bytes

    User: All Users

    User: ber
    ->Temp folder emptied: 11912088 bytes
    ->Temporary Internet Files folder emptied: 5609673 bytes
    ->Java cache emptied: 0 bytes
    ->FireFox cache emptied: 101996782 bytes
    ->Flash cache emptied: 6525 bytes

    User: Default User
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 33170 bytes

    User: LocalService
    ->Temp folder emptied: 66016 bytes
    ->Temporary Internet Files folder emptied: 33170 bytes

    User: NetworkService
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 6112433 bytes

    %systemdrive% .tmp files removed: 0 bytes
    %systemroot% .tmp files removed: 0 bytes
    %systemroot%\System32 .tmp files removed: 5172 bytes
    %systemroot%\System32\dllcache .tmp files removed: 0 bytes
    %systemroot%\System32\drivers .tmp files removed: 0 bytes
    Windows Temp folder emptied: 344064 bytes
    %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 36799416 bytes
    %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
    RecycleBin emptied: 1278299 bytes

    Total Files Cleaned = 160,00 mb


    OTM by OldTimer - Version 3.1.17.2 log created on 11152010_120216

    Files moved on Reboot...
    File I:\System Volume Information\_restore{DB84300A-677C-49B9-A36D-74B21127659D}\RP97 not found!
    File I:\System Volume Information\_restore{DB84300A-677C-49B9-A36D-74B21127659D}\Fifoed not found!
    File I:\System Volume Information\_restore{DB84300A-677C-49B9-A36D-74B21127659D}\RP87 not found!
    File I:\System Volume Information\_restore{DB84300A-677C-49B9-A36D-74B21127659D}\RP86 not found!
    File I:\System Volume Information\_restore{DB84300A-677C-49B9-A36D-74B21127659D} not found!
    File I:\System Volume Information\_restore{9CCFFFF0-E929-4920-A6F6-9B56503B3F08}\RP29 not found!
    File I:\System Volume Information\_restore{9CCFFFF0-E929-4920-A6F6-9B56503B3F08}\RP28 not found!
    File I:\System Volume Information\_restore{9CCFFFF0-E929-4920-A6F6-9B56503B3F08} not found!
    File I:\System Volume Information not found!
    File C:\WINDOWS\temp\Perflib_Perfdata_538.dat not found!
    C:\WINDOWS\temp\Perflib_Perfdata_710.dat moved successfully.

    Registry entries deleted on Reboot...
    a c 268 8 Sécurité
    15 Novembre 2010 12:33:18

    Toujours des alertes ?
    15 Novembre 2010 16:21:54

    un seul mot :BRAVO!
    l'analyse est encore en cours mais j'en suis à 45% et toujours rien ! (avant j'en avais déjà toute une liste qui s'affichait)...

    ps : ce "OTM" est-il utilisable de la même façon pour nettoyer un disque dur suspect ?
    a c 268 8 Sécurité
    15 Novembre 2010 16:53:34

    Non, il ne faut pas l'utiliser "comme ça".
    15 Novembre 2010 20:02:21

    bon j'ai crié victoire trop tôt...
    j'ai des dossiers de sauvegardes qui "apparaissent comme vides" et si je cherche à les ouvrir j'ai une question : "voulez vous formater votre DD"...

    Antivir ralentit beaucoup aprés 50% d'analyse - je l'ai relancé et j'attend qu'il finisse pour poster le rapport.
    16 Novembre 2010 09:14:42

    bonjour,
    j'ai laissé tourner l'antivirus toute la nuit mais j'ai un message d'erreur ce matin (Windows - temporisation de périphérique expirée) - ça bloque à 54%...
    ("l'opération d'E/S spécifiée sur \Device\Harddisk2\DR7 n'a pas pu se terminer avant la fin de la temporisation").


    ci dessous le rapport d'Avira Antivir.
    si quelqu'un voit quelque chose ?...
    merci beaucoup.

    --------------------------------------------------------------------

    Avira AntiVir Personal
    Date de création du fichier de rapport : lundi 15 novembre 2010 18:01

    La recherche porte sur 3046163 souches de virus.

    Le programme fonctionne en version intégrale illimitée.
    Les services en ligne sont disponibles.

    Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
    Numéro de série : 0000149996-ADJIE-0000001
    Plateforme : Windows XP
    Version de Windows : (Service Pack 3) [5.1.2600]
    Mode Boot : Démarré normalement
    Identifiant : ber
    Nom de l'ordinateur : ACERPORTABLE

    Informations de version :
    BUILD.DAT : 10.0.0.99 31821 Bytes 27/08/2010 08:04:00
    AVSCAN.EXE : 10.0.3.1 434344 Bytes 17/08/2010 12:38:56
    AVSCAN.DLL : 10.0.3.0 56168 Bytes 17/08/2010 12:39:10
    LUKE.DLL : 10.0.2.3 104296 Bytes 17/08/2010 12:39:03
    LUKERES.DLL : 10.0.0.0 13672 Bytes 17/08/2010 12:39:11
    VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 08:47:43
    VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 08:47:43
    VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 10:56:15
    VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 10:56:16
    VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 08:45:28
    VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 08:01:51
    VBASE006.VDF : 7.10.7.218 2294784 Bytes 02/06/2010 20:24:32
    VBASE007.VDF : 7.10.9.165 4840960 Bytes 23/07/2010 17:57:01
    VBASE008.VDF : 7.10.11.133 3454464 Bytes 13/09/2010 09:36:24
    VBASE009.VDF : 7.10.13.80 2265600 Bytes 02/11/2010 09:36:31
    VBASE010.VDF : 7.10.13.81 2048 Bytes 02/11/2010 09:36:31
    VBASE011.VDF : 7.10.13.82 2048 Bytes 02/11/2010 09:36:31
    VBASE012.VDF : 7.10.13.83 2048 Bytes 02/11/2010 09:36:31
    VBASE013.VDF : 7.10.13.116 147968 Bytes 04/11/2010 09:36:31
    VBASE014.VDF : 7.10.13.147 146944 Bytes 07/11/2010 13:40:41
    VBASE015.VDF : 7.10.13.180 123904 Bytes 09/11/2010 09:50:36
    VBASE016.VDF : 7.10.13.211 122368 Bytes 11/11/2010 09:50:36
    VBASE017.VDF : 7.10.13.212 2048 Bytes 11/11/2010 09:50:36
    VBASE018.VDF : 7.10.13.213 2048 Bytes 11/11/2010 09:50:37
    VBASE019.VDF : 7.10.13.214 2048 Bytes 11/11/2010 09:50:37
    VBASE020.VDF : 7.10.13.215 2048 Bytes 11/11/2010 09:50:37
    VBASE021.VDF : 7.10.13.216 2048 Bytes 11/11/2010 09:50:37
    VBASE022.VDF : 7.10.13.217 2048 Bytes 11/11/2010 09:50:37
    VBASE023.VDF : 7.10.13.218 2048 Bytes 11/11/2010 09:50:37
    VBASE024.VDF : 7.10.13.219 2048 Bytes 11/11/2010 09:50:37
    VBASE025.VDF : 7.10.13.220 2048 Bytes 11/11/2010 09:50:37
    VBASE026.VDF : 7.10.13.221 2048 Bytes 11/11/2010 09:50:37
    VBASE027.VDF : 7.10.13.222 2048 Bytes 11/11/2010 09:50:37
    VBASE028.VDF : 7.10.13.223 2048 Bytes 11/11/2010 09:50:37
    VBASE029.VDF : 7.10.13.224 2048 Bytes 11/11/2010 09:50:38
    VBASE030.VDF : 7.10.13.225 2048 Bytes 11/11/2010 09:50:38
    VBASE031.VDF : 7.10.13.239 101888 Bytes 15/11/2010 09:50:38
    Version du moteur : 8.2.4.98
    AEVDF.DLL : 8.1.2.1 106868 Bytes 14/08/2010 17:57:57
    AESCRIPT.DLL : 8.1.3.46 1364347 Bytes 04/11/2010 09:36:35
    AESCN.DLL : 8.1.6.1 127347 Bytes 17/05/2010 14:53:44
    AESBX.DLL : 8.1.3.1 254324 Bytes 30/04/2010 08:02:09
    AERDL.DLL : 8.1.9.2 635252 Bytes 04/11/2010 09:36:35
    AEPACK.DLL : 8.2.3.11 471416 Bytes 04/11/2010 09:36:35
    AEOFFICE.DLL : 8.1.1.8 201081 Bytes 14/08/2010 17:57:45
    AEHEUR.DLL : 8.1.2.41 3043703 Bytes 15/11/2010 09:50:41
    AEHELP.DLL : 8.1.14.0 246134 Bytes 04/11/2010 09:36:33
    AEGEN.DLL : 8.1.3.24 401781 Bytes 04/11/2010 09:36:33
    AEEMU.DLL : 8.1.2.0 393588 Bytes 30/04/2010 08:02:03
    AECORE.DLL : 8.1.17.0 196982 Bytes 04/11/2010 09:36:32
    AEBB.DLL : 8.1.1.0 53618 Bytes 30/04/2010 08:02:03
    AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/08/2010 12:38:56
    AVPREF.DLL : 10.0.0.0 44904 Bytes 17/08/2010 12:38:55
    AVREP.DLL : 10.0.0.8 62209 Bytes 17/06/2010 14:27:52
    AVREG.DLL : 10.0.3.2 53096 Bytes 17/08/2010 12:38:56
    AVSCPLR.DLL : 10.0.3.1 83816 Bytes 17/08/2010 12:38:56
    AVARKT.DLL : 10.0.0.14 227176 Bytes 17/08/2010 12:38:54
    AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 17/08/2010 12:38:55
    SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 14:28:02
    AVSMTP.DLL : 10.0.0.17 63848 Bytes 17/08/2010 12:38:56
    NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 14:28:01
    RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 11/02/2010 00:23:03
    RCTEXT.DLL : 10.0.58.0 99688 Bytes 17/08/2010 12:39:11

    Configuration pour la recherche actuelle :
    Nom de la tâche...............................: ShlExt
    Fichier de configuration......................: C:\DOCUME~1\ber\LOCALS~1\Temp\5855d0c6.avp
    Documentation.................................: bas
    Action principale.............................: interactif
    Action secondaire.............................: ignorer
    Recherche sur les secteurs d'amorçage maître..: marche
    Recherche sur les secteurs d'amorçage.........: marche
    Secteurs d'amorçage...........................: I:,
    Recherche dans les programmes actifs..........: arrêt
    Recherche en cours sur l'enregistrement.......: arrêt
    Recherche de Rootkits.........................: arrêt
    Contrôle d'intégrité de fichiers système......: arrêt
    Fichier mode de recherche.....................: Tous les fichiers
    Recherche sur les archives....................: marche
    Limiter la profondeur de récursivité..........: 20
    Archive Smart Extensions......................: marche
    Heuristique de macrovirus.....................: marche
    Heuristique fichier...........................: moyen
    Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,

    Début de la recherche : lundi 15 novembre 2010 18:01

    La recherche sur les fichiers sélectionnés commence :

    Recherche débutant dans 'I:\' <MAXELL HDD>


    Fin de la recherche : mardi 16 novembre 2010 09:05
    Temps nécessaire: 15:04:04 Heure(s)

    La recherche a été interrompue !

    1192 Les répertoires ont été contrôlés
    176345 Des fichiers ont été contrôlés
    0 Des virus ou programmes indésirables ont été trouvés
    0 Des fichiers ont été classés comme suspects
    0 Des fichiers ont été supprimés
    0 Des virus ou programmes indésirables ont été réparés
    0 Les fichiers ont été déplacés dans la quarantaine
    0 Les fichiers ont été renommés
    0 Impossible de scanner des fichiers
    176345 Fichiers non infectés
    1886 Les archives ont été contrôlées
    0 Avertissements
    0 Consignes
    16 Novembre 2010 09:29:58

    j'ai tout éteint et j'ai redémarré l'ordi - j'ai scané mon fichier principal de sauvegarde sur le DD ext. (qui semble vide! mais qui refuse de s'ouvrir avec le message "voulez vous formater le disque")

    ci dessous le rapport de scan de ce dossier :



    Avira AntiVir Personal
    Date de création du fichier de rapport : mardi 16 novembre 2010 09:25

    La recherche porte sur 3046163 souches de virus.

    Le programme fonctionne en version intégrale illimitée.
    Les services en ligne sont disponibles.

    Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
    Numéro de série : 0000149996-ADJIE-0000001
    Plateforme : Windows XP
    Version de Windows : (Service Pack 3) [5.1.2600]
    Mode Boot : Démarré normalement
    Identifiant : ber
    Nom de l'ordinateur : ACERPORTABLE

    Informations de version :
    BUILD.DAT : 10.0.0.99 31821 Bytes 27/08/2010 08:04:00
    AVSCAN.EXE : 10.0.3.1 434344 Bytes 17/08/2010 12:38:56
    AVSCAN.DLL : 10.0.3.0 56168 Bytes 17/08/2010 12:39:10
    LUKE.DLL : 10.0.2.3 104296 Bytes 17/08/2010 12:39:03
    LUKERES.DLL : 10.0.0.0 13672 Bytes 17/08/2010 12:39:11
    VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 08:47:43
    VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 08:47:43
    VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 10:56:15
    VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 10:56:16
    VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 08:45:28
    VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 08:01:51
    VBASE006.VDF : 7.10.7.218 2294784 Bytes 02/06/2010 20:24:32
    VBASE007.VDF : 7.10.9.165 4840960 Bytes 23/07/2010 17:57:01
    VBASE008.VDF : 7.10.11.133 3454464 Bytes 13/09/2010 09:36:24
    VBASE009.VDF : 7.10.13.80 2265600 Bytes 02/11/2010 09:36:31
    VBASE010.VDF : 7.10.13.81 2048 Bytes 02/11/2010 09:36:31
    VBASE011.VDF : 7.10.13.82 2048 Bytes 02/11/2010 09:36:31
    VBASE012.VDF : 7.10.13.83 2048 Bytes 02/11/2010 09:36:31
    VBASE013.VDF : 7.10.13.116 147968 Bytes 04/11/2010 09:36:31
    VBASE014.VDF : 7.10.13.147 146944 Bytes 07/11/2010 13:40:41
    VBASE015.VDF : 7.10.13.180 123904 Bytes 09/11/2010 09:50:36
    VBASE016.VDF : 7.10.13.211 122368 Bytes 11/11/2010 09:50:36
    VBASE017.VDF : 7.10.13.212 2048 Bytes 11/11/2010 09:50:36
    VBASE018.VDF : 7.10.13.213 2048 Bytes 11/11/2010 09:50:37
    VBASE019.VDF : 7.10.13.214 2048 Bytes 11/11/2010 09:50:37
    VBASE020.VDF : 7.10.13.215 2048 Bytes 11/11/2010 09:50:37
    VBASE021.VDF : 7.10.13.216 2048 Bytes 11/11/2010 09:50:37
    VBASE022.VDF : 7.10.13.217 2048 Bytes 11/11/2010 09:50:37
    VBASE023.VDF : 7.10.13.218 2048 Bytes 11/11/2010 09:50:37
    VBASE024.VDF : 7.10.13.219 2048 Bytes 11/11/2010 09:50:37
    VBASE025.VDF : 7.10.13.220 2048 Bytes 11/11/2010 09:50:37
    VBASE026.VDF : 7.10.13.221 2048 Bytes 11/11/2010 09:50:37
    VBASE027.VDF : 7.10.13.222 2048 Bytes 11/11/2010 09:50:37
    VBASE028.VDF : 7.10.13.223 2048 Bytes 11/11/2010 09:50:37
    VBASE029.VDF : 7.10.13.224 2048 Bytes 11/11/2010 09:50:38
    VBASE030.VDF : 7.10.13.225 2048 Bytes 11/11/2010 09:50:38
    VBASE031.VDF : 7.10.13.239 101888 Bytes 15/11/2010 09:50:38
    Version du moteur : 8.2.4.98
    AEVDF.DLL : 8.1.2.1 106868 Bytes 14/08/2010 17:57:57
    AESCRIPT.DLL : 8.1.3.46 1364347 Bytes 04/11/2010 09:36:35
    AESCN.DLL : 8.1.6.1 127347 Bytes 17/05/2010 14:53:44
    AESBX.DLL : 8.1.3.1 254324 Bytes 30/04/2010 08:02:09
    AERDL.DLL : 8.1.9.2 635252 Bytes 04/11/2010 09:36:35
    AEPACK.DLL : 8.2.3.11 471416 Bytes 04/11/2010 09:36:35
    AEOFFICE.DLL : 8.1.1.8 201081 Bytes 14/08/2010 17:57:45
    AEHEUR.DLL : 8.1.2.41 3043703 Bytes 15/11/2010 09:50:41
    AEHELP.DLL : 8.1.14.0 246134 Bytes 04/11/2010 09:36:33
    AEGEN.DLL : 8.1.3.24 401781 Bytes 04/11/2010 09:36:33
    AEEMU.DLL : 8.1.2.0 393588 Bytes 30/04/2010 08:02:03
    AECORE.DLL : 8.1.17.0 196982 Bytes 04/11/2010 09:36:32
    AEBB.DLL : 8.1.1.0 53618 Bytes 30/04/2010 08:02:03
    AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/08/2010 12:38:56
    AVPREF.DLL : 10.0.0.0 44904 Bytes 17/08/2010 12:38:55
    AVREP.DLL : 10.0.0.8 62209 Bytes 17/06/2010 14:27:52
    AVREG.DLL : 10.0.3.2 53096 Bytes 17/08/2010 12:38:56
    AVSCPLR.DLL : 10.0.3.1 83816 Bytes 17/08/2010 12:38:56
    AVARKT.DLL : 10.0.0.14 227176 Bytes 17/08/2010 12:38:54
    AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 17/08/2010 12:38:55
    SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 14:28:02
    AVSMTP.DLL : 10.0.0.17 63848 Bytes 17/08/2010 12:38:56
    NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 14:28:01
    RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 11/02/2010 00:23:03
    RCTEXT.DLL : 10.0.58.0 99688 Bytes 17/08/2010 12:39:11

    Configuration pour la recherche actuelle :
    Nom de la tâche...............................: ShlExt
    Fichier de configuration......................: C:\DOCUME~1\ber\LOCALS~1\Temp\d5534a03.avp
    Documentation.................................: bas
    Action principale.............................: interactif
    Action secondaire.............................: ignorer
    Recherche sur les secteurs d'amorçage maître..: marche
    Recherche sur les secteurs d'amorçage.........: marche
    Secteurs d'amorçage...........................: I:,
    Recherche dans les programmes actifs..........: arrêt
    Recherche en cours sur l'enregistrement.......: arrêt
    Recherche de Rootkits.........................: arrêt
    Contrôle d'intégrité de fichiers système......: arrêt
    Fichier mode de recherche.....................: Tous les fichiers
    Recherche sur les archives....................: marche
    Limiter la profondeur de récursivité..........: 20
    Archive Smart Extensions......................: marche
    Heuristique de macrovirus.....................: marche
    Heuristique fichier...........................: moyen
    Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,

    Début de la recherche : mardi 16 novembre 2010 09:25

    La recherche sur les fichiers sélectionnés commence :

    Recherche débutant dans 'I:\sauvegardes\sauv. mes documents'


    Fin de la recherche : mardi 16 novembre 2010 09:25
    Temps nécessaire: 00:07 Minute(s)

    La recherche a été effectuée intégralement

    1 Les répertoires ont été contrôlés
    0 Des fichiers ont été contrôlés
    0 Des virus ou programmes indésirables ont été trouvés
    0 Des fichiers ont été classés comme suspects
    0 Des fichiers ont été supprimés
    0 Des virus ou programmes indésirables ont été réparés
    0 Les fichiers ont été déplacés dans la quarantaine
    0 Les fichiers ont été renommés
    0 Impossible de scanner des fichiers
    0 Fichiers non infectés
    0 Les archives ont été contrôlées
    0 Avertissements
    0 Consignes

    a c 268 8 Sécurité
    16 Novembre 2010 10:42:52

    Je vais me renseigner.
    16 Novembre 2010 10:45:00

    ok merci
    a c 268 8 Sécurité
    17 Novembre 2010 15:18:34

    Il faudrait désactiver la restauration système du lecteur I.
    17 Novembre 2010 22:39:53

    ok j'ai trouvé comment faire sur le net : poste de travail / propriétés / restauration système désactiver sur le lecteur I

    j'essaye une fois et ça plante...
    je réessaye une deuxième fois et la désactivation est réussie - mais je ne peux toujours pas ouvrir le dossier de sauvegarde ("voulez vous fromater le disque?" quand j'essaye de l'ouvrir...)
    19 Novembre 2010 20:16:58

    bon alors DESTRIO5, tu m'as oublié ou quoi ? :bounce: 
    a c 268 8 Sécurité
    20 Novembre 2010 14:32:17

    Je ne suis pas très présent en ce moment.

    J'avoue que je ne sais pas d'où vient le souci.

    Tu peux essayer de remettre le dossier System Volume Information de la quarantaine d'OTM (C:\OTM) dans ton disque dur externe.
    21 Novembre 2010 10:45:16

    peux tu me dire comment faire stp? je ne trouve pas de dossier quarantaine.

    dans C:\OTM j'ai plusieurs dossiers ( C_windows, I_ , I_syetem volume information...) et aussi un fichier texte que je mets ci dessous.

    All processes killed
    ========== PROCESSES ==========
    No active process named explorer.exe was found!
    ========== FILES ==========
    I:\System Volume Information\_restore{32A5890A-DE0D-4ECD-9DD9-772F7856D88D}\RP32 folder moved successfully.
    I:\System Volume Information\_restore{32A5890A-DE0D-4ECD-9DD9-772F7856D88D} folder moved successfully.
    I:\System Volume Information\_restore{FF63D127-1CEE-4BC6-9AE2-5AB07D2269E6}\RP282 folder moved successfully.
    I:\System Volume Information\_restore{FF63D127-1CEE-4BC6-9AE2-5AB07D2269E6} folder moved successfully.
    Folder move failed. I:\System Volume Information\_restore{DB84300A-677C-49B9-A36D-74B21127659D}\RP97 scheduled to be moved on reboot.
    I:\System Volume Information\_restore{DB84300A-677C-49B9-A36D-74B21127659D}\RP96 folder moved successfully.
    I:\System Volume Information\_restore{DB84300A-677C-49B9-A36D-74B21127659D}\RP95 folder moved successfully.
    I:\System Volume Information\_restore{DB84300A-677C-49B9-A36D-74B21127659D}\RP93 folder moved successfully.
    Folder move failed. I:\System Volume Information\_restore{DB84300A-677C-49B9-A36D-74B21127659D}\Fifoed scheduled to be moved on reboot.
    I:\System Volume Information\_restore{DB84300A-677C-49B9-A36D-74B21127659D}\RP90 folder moved successfully.
    I:\System Volume Information\_restore{DB84300A-677C-49B9-A36D-74B21127659D}\RP89 folder moved successfully.
    I:\System Volume Information\_restore{DB84300A-677C-49B9-A36D-74B21127659D}\RP88 folder moved successfully.
    Folder move failed. I:\System Volume Information\_restore{DB84300A-677C-49B9-A36D-74B21127659D}\RP87 scheduled to be moved on reboot.
    Folder move failed. I:\System Volume Information\_restore{DB84300A-677C-49B9-A36D-74B21127659D}\RP86 scheduled to be moved on reboot.
    Folder move failed. I:\System Volume Information\_restore{DB84300A-677C-49B9-A36D-74B21127659D} scheduled to be moved on reboot.
    Folder move failed. I:\System Volume Information\_restore{9CCFFFF0-E929-4920-A6F6-9B56503B3F08}\RP29 scheduled to be moved on reboot.
    Folder move failed. I:\System Volume Information\_restore{9CCFFFF0-E929-4920-A6F6-9B56503B3F08}\RP28 scheduled to be moved on reboot.
    Folder move failed. I:\System Volume Information\_restore{9CCFFFF0-E929-4920-A6F6-9B56503B3F08} scheduled to be moved on reboot.
    Folder move failed. I:\System Volume Information scheduled to be moved on reboot.
    ========== COMMANDS ==========

    [EMPTYTEMP]

    User: Administrateur
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 33170 bytes
    ->FireFox cache emptied: 3674243 bytes

    User: All Users

    User: ber
    ->Temp folder emptied: 11912088 bytes
    ->Temporary Internet Files folder emptied: 5609673 bytes
    ->Java cache emptied: 0 bytes
    ->FireFox cache emptied: 101996782 bytes
    ->Flash cache emptied: 6525 bytes

    User: Default User
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 33170 bytes

    User: LocalService
    ->Temp folder emptied: 66016 bytes
    ->Temporary Internet Files folder emptied: 33170 bytes

    User: NetworkService
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 6112433 bytes

    %systemdrive% .tmp files removed: 0 bytes
    %systemroot% .tmp files removed: 0 bytes
    %systemroot%\System32 .tmp files removed: 5172 bytes
    %systemroot%\System32\dllcache .tmp files removed: 0 bytes
    %systemroot%\System32\drivers .tmp files removed: 0 bytes
    Windows Temp folder emptied: 344064 bytes
    %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 36799416 bytes
    %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
    RecycleBin emptied: 1278299 bytes

    Total Files Cleaned = 160,00 mb


    OTM by OldTimer - Version 3.1.17.2 log created on 11152010_120216

    Files moved on Reboot...
    File I:\System Volume Information\_restore{DB84300A-677C-49B9-A36D-74B21127659D}\RP97 not found!
    File I:\System Volume Information\_restore{DB84300A-677C-49B9-A36D-74B21127659D}\Fifoed not found!
    File I:\System Volume Information\_restore{DB84300A-677C-49B9-A36D-74B21127659D}\RP87 not found!
    File I:\System Volume Information\_restore{DB84300A-677C-49B9-A36D-74B21127659D}\RP86 not found!
    File I:\System Volume Information\_restore{DB84300A-677C-49B9-A36D-74B21127659D} not found!
    File I:\System Volume Information\_restore{9CCFFFF0-E929-4920-A6F6-9B56503B3F08}\RP29 not found!
    File I:\System Volume Information\_restore{9CCFFFF0-E929-4920-A6F6-9B56503B3F08}\RP28 not found!
    File I:\System Volume Information\_restore{9CCFFFF0-E929-4920-A6F6-9B56503B3F08} not found!
    File I:\System Volume Information not found!
    File C:\WINDOWS\temp\Perflib_Perfdata_538.dat not found!
    C:\WINDOWS\temp\Perflib_Perfdata_710.dat moved successfully.

    Registry entries deleted on Reboot...
    21 Novembre 2010 15:16:11

    au secours!!!!!! :ouch: 

    1- j'ai essayer de recopier les fichier de C:\OTM sur le DD ext = pas de changement !
    2- j'ai relancé et refait la manip initiale dans OTM conseillé par DESTRIO5 = pas de changement !
    (OTM me met après quelques instant le message " l'opération spécifiée sur \Device\harddisk2\RD7 n'a pas pu se terminer avant la fin de la temporisation"
    3 - j'ai lancer malwarebytes's = ne trouve rien
    4- j'ai nettoyé le registre avec Ccleaner = pas de changement !
    5- je vais essayer spybot pour voir ...

    mon dossier de sauvegarde sur le DD ext est bloqué ("dossier vide" et si je clic dessus = "voulez vous formater le disque?")

    heeeeelp :cry:  :??:  :heink: 
    a c 268 8 Sécurité
    21 Novembre 2010 15:17:43

    C'est le dossier System Volume Information dans le dossier I_.
    21 Novembre 2010 15:21:13

    ça marche pas !
    a c 268 8 Sécurité
    21 Novembre 2010 15:44:46

    Comment ça ?
    21 Novembre 2010 15:48:56

    j'ai remis les dossiers présents dans OTM mais ça ne change rien du tout
    a c 268 8 Sécurité
    21 Novembre 2010 15:55:14

    Donc tu as bien remis le dossier System Volume Information dans ton disque dur externe ?
    21 Novembre 2010 15:57:08

    oui j'ai fait un copier/coller...
    mais il y a eu un plantage avec écran bleu + redémarrage...
    le dossier "I_system volume information" présent maintenant sur le DD ext (et provenant d'OTM) est lui aussi "verrouillé" avec l'invite : voulez vous formater"... :heink: 

    ps: le DD ext lui même est accessible mais certains dossiers sont "inaccessibles et bloqués" et bien sur celui ou j'ai toutes mes sauvegardes perso depuis plusieurs années !!! :fou:  :fou:  :fou: 
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS