Nouveau rapport HIJACKTHIS et ANTIVIR

Fermé
BRIQUET44 Messages postés 1255 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 16 août 2023 - 30 déc. 2008 à 00:38
 souhila86 - 10 nov. 2010 à 12:21
Bonsoir,

Auriez-vous l'amabilité d'analyser mon dernier rapport HIJACKTHIS ?
Apparemment, SPYBOT , AD-AWARE , signalait des objects suspects, warning etc...
et antivir aussi.

RAPORT ANTIVIR




Avira AntiVir Personal
Report file date: samedi 27 décembre 2008 18:29

Scanning for 1121214 virus strains and unwanted programs.

Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 3) [5.1.2600]
Boot mode: Normally booted
Username: SYSTEM
Computer name: 120112310313

Version information:
BUILD.DAT : 8.2.0.337 16934 Bytes 18/11/2008 13:05:00
AVSCAN.EXE : 8.1.4.10 315649 Bytes 25/11/2008 22:37:18
AVSCAN.DLL : 8.1.4.0 40705 Bytes 26/05/2008 08:56:40
LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 13:44:19
LUKERES.DLL : 8.1.4.0 12033 Bytes 26/05/2008 08:58:52
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 23:52:54
ANTIVIR1.VDF : 7.1.1.33 1705984 Bytes 24/12/2008 18:48:17
ANTIVIR2.VDF : 7.1.1.34 2048 Bytes 24/12/2008 18:48:17
ANTIVIR3.VDF : 7.1.1.38 57856 Bytes 26/12/2008 18:48:15
Engineversion : 8.2.0.45
AEVDF.DLL : 8.1.0.6 102772 Bytes 14/11/2008 23:53:08
AESCRIPT.DLL : 8.1.1.19 336252 Bytes 12/12/2008 12:33:43
AESCN.DLL : 8.1.1.5 123251 Bytes 14/11/2008 23:53:07
AERDL.DLL : 8.1.1.3 438645 Bytes 14/11/2008 23:53:06
AEPACK.DLL : 8.1.3.4 393591 Bytes 14/11/2008 23:53:05
AEOFFICE.DLL : 8.1.0.33 196987 Bytes 12/12/2008 12:33:42
AEHEUR.DLL : 8.1.0.75 1524087 Bytes 12/12/2008 12:33:42
AEHELP.DLL : 8.1.2.0 119159 Bytes 19/11/2008 14:48:42
AEGEN.DLL : 8.1.1.8 323956 Bytes 12/12/2008 12:33:38
AEEMU.DLL : 8.1.0.9 393588 Bytes 14/11/2008 23:53:00
AECORE.DLL : 8.1.5.2 172405 Bytes 28/11/2008 21:32:52
AEBB.DLL : 8.1.0.3 53618 Bytes 14/11/2008 23:52:58
AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 09:40:05
AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 10:28:01
AVREP.DLL : 8.0.0.2 98344 Bytes 14/11/2008 23:52:58
AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 12:26:40
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 09:29:23
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 13:27:49
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 18:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 13:49:40
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 13:05:10
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 12/06/2008 14:48:07
RCTEXT.DLL : 8.0.52.0 86273 Bytes 27/06/2008 14:34:37

Configuration settings for the scan:
Jobname..........................: Complete system scan
Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
Logging..........................: low
Primary action...................: repair
Secondary action.................: rename
Scan master boot sector..........: on
Scan boot sector.................: on
Boot sectors.....................: C:,
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: on
Scan all files...................: All files
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium
Deviating risk categories........: +APPL,+GAME,+JOKE,+PCK,+SPR,

Start of the scan: samedi 27 décembre 2008 18:29

Starting search for hidden objects.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\aswFsBlk\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123
[INFO] The registry entry is invisible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\aswFsBlk\instances
[INFO] The registry entry is invisible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\aswFsBlk\Instances\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123
[INFO] The registry entry is invisible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\aswFsBlk\Instances\aswfsblk instance
[INFO] The registry entry is invisible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\aswSP\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123
[INFO] The registry entry is invisible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\aswSP\parameters
[INFO] The registry entry is invisible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\aswFsBlk\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123
[INFO] The registry entry is invisible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\aswFsBlk\instances
[INFO] The registry entry is invisible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\aswFsBlk\Instances\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123
[INFO] The registry entry is invisible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\aswFsBlk\Instances\aswfsblk instance
[INFO] The registry entry is invisible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\aswSP\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123
[INFO] The registry entry is invisible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\aswSP\parameters
[INFO] The registry entry is invisible.
'72035' objects were checked, '12' hidden objects were found.

The scan of running processes will be started
Scan process 'usnsvc.exe' - '1' Module(s) have been scanned
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'Adobe Media Player.exe' - '1' Module(s) have been scanned
Scan process 'msnmsgr.exe' - '1' Module(s) have been scanned
Scan process 'ArcCon.ac' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'wlancfg.exe' - '1' Module(s) have been scanned
Scan process 'hprblog.exe' - '1' Module(s) have been scanned
Scan process 'alg.exe' - '1' Module(s) have been scanned
Scan process 'dllhost.exe' - '1' Module(s) have been scanned
Scan process 'hpqste08.exe' - '1' Module(s) have been scanned
Scan process 'wmiapsrv.exe' - '1' Module(s) have been scanned
Scan process 'ehmsas.exe' - '1' Module(s) have been scanned
Scan process 'mcrdsvc.exe' - '1' Module(s) have been scanned
Scan process 'MgApp.exe' - '1' Module(s) have been scanned
Scan process 'USBDeviceService.exe' - '1' Module(s) have been scanned
Scan process 'ULCDRSvr.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'nvsvc32.exe' - '1' Module(s) have been scanned
Scan process 'jqs.exe' - '1' Module(s) have been scanned
Scan process 'ehSched.exe' - '1' Module(s) have been scanned
Scan process 'ehrecvr.exe' - '1' Module(s) have been scanned
Scan process 'AOLacsd.exe' - '1' Module(s) have been scanned
Scan process 'avguard.exe' - '1' Module(s) have been scanned
Scan process 'ImApp.exe' - '1' Module(s) have been scanned
Scan process 'a2service.exe' - '1' Module(s) have been scanned
Scan process 'hpqtra08.exe' - '1' Module(s) have been scanned
Scan process 'sauqs.exe' - '1' Module(s) have been scanned
Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
Scan process 'SMPSYS.EXE' - '1' Module(s) have been scanned
Scan process 'sched.exe' - '1' Module(s) have been scanned
Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
Scan process 'ISUSPM.exe' - '1' Module(s) have been scanned
Scan process 'ACDaemon.exe' - '1' Module(s) have been scanned
Scan process 'jusched.exe' - '1' Module(s) have been scanned
Scan process 'a2adguard.exe' - '1' Module(s) have been scanned
Scan process 'TaskBarIcon.exe' - '1' Module(s) have been scanned
Scan process 'avgnt.exe' - '1' Module(s) have been scanned
Scan process 'AOSD.EXE' - '1' Module(s) have been scanned
Scan process 'rundll32.exe' - '1' Module(s) have been scanned
Scan process 'ABOARD.EXE' - '1' Module(s) have been scanned
Scan process 'DetectorApp.exe' - '1' Module(s) have been scanned
Scan process 'ehtray.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'aawservice.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
57 processes with 57 modules were scanned

Starting master boot sector scan:
Master boot sector HD0
[INFO] No virus was found!
Master boot sector HD1
[INFO] No virus was found!
[WARNING] System error [21]: Le périphérique n'est pas prêt.
Master boot sector HD2
[INFO] No virus was found!
[WARNING] System error [21]: Le périphérique n'est pas prêt.
Master boot sector HD3
[INFO] No virus was found!
[WARNING] System error [21]: Le périphérique n'est pas prêt.
Master boot sector HD4
[INFO] No virus was found!
[WARNING] System error [21]: Le périphérique n'est pas prêt.

Start scanning boot sectors:
Boot sector 'C:\'
[INFO] No virus was found!

Starting to scan the registry.
The registry was scanned ( '62' files ).


Starting the file scan:

Begin scan in 'C:\' <HDD>
C:\hiberfil.sys
[WARNING] The file could not be opened!
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP503\A0111672.exe
[DETECTION] Contains recognition pattern of the DR/Zlob.Gen dropper
[NOTE] A backup was created as '49876b81.qua' ( QUARANTINE )
[NOTE] The file was renamed to 'A0111672.exe.VIR'!


End of the scan: samedi 27 décembre 2008 19:05
Used time: 36:02 Minute(s)

The scan has been done completely.

8820 Scanning directories
283848 Files were scanned
1 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
0 files were deleted
0 files were repaired
1 files were moved to quarantine
1 files were renamed
2 Files cannot be scanned
283845 Files not concerned
11425 Archives were scanned
6 Warnings
1 Notes
72035 Objects were scanned with rootkit scan
12 Hidden objects were found




RAPPORT HIJACKTHIS
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:36:14, on 30/12/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ehome\ehtray.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
C:\apps\ABoard\ABoard.exe
C:\apps\ABoard\AOSD.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\a-squared Anti-Dialer\a2adguard.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\APPS\SMP\SmpSys.exe
C:\WINDOWS\system32\ctfmon.exe
C:\documents and settings\BRIQUET44\local settings\application data\sauqs.exe
C:\PROGRA~1\Magentic\bin\MgApp.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\a-squared Anti-Dialer\a2service.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\IncrediMail\bin\IMApp.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
C:\WINDOWS\ehome\mcrdsvc.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
C:\Program Files\Inventel\Gateway\wlancfg.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\rsvp.exe
C:\Documents and Settings\BRIQUET44\Mes documents\123 Free Solitaire\123FreeSolitaire.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: MegaIEMn - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [a-squared Anti-Dialer] "C:\Program Files\a-squared Anti-Dialer\a2adguard.exe" /d=60
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -scheduler
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
O4 - HKCU\..\Run: [sauqs] "c:\documents and settings\veillie mireille\local settings\application data\sauqs.exe" sauqs
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: a-squared Anti-Dialer Service (a2AntiDialer) - Emsi Software GmbH - C:\Program Files\a-squared Anti-Dialer\a2service.exe
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
A voir également:

30 réponses

totobetourne Messages postés 5592 Date d'inscription dimanche 23 mars 2008 Statut Membre Dernière intervention 6 juin 2012 65
11 janv. 2009 à 22:33
j ai l impression que tu fais a ta sauce, sache que les infections se mettent dans la restauration systeme . ce serait bien simple de les enlever sinon.

je t avai demander un pare feu(ou est il? , pas ad aware car inutil et a2 squared pourquoi?si il etait bien efficace je te l aurai propose.tu acceptes les merde lorsqu antivir t avertit , je peux pas grand chose si tu aimes cela.


a bientot.
0
BRIQUET44 Messages postés 1255 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 16 août 2023 44
11 janv. 2009 à 22:51
re bonsoir totobetourne,
non je ne fais pas à ma sauce, j'avais déjà ad aware depuis un bon moment, et a2 squared aussi , mais après, préconisé, sur ccm pour "anti dialer", mais il faut peut-être les supprimer ?
Navilog aussi est toujours sur mon ordi etc..
mais je ne sais pas s'il faut les supprimer ?
En ce qui concerne le pare-feu, je t'avais écrit sur un autre post que j'avais installé ANTIVIR en français etc..
mais déjà, qu'il fallait m'habituer à lui, je ne me sentais pas le courage de refaire comme avec COMODO !
et je te disais que j'attendais de me faire aider à distance, avec un parent, mais actuellement injoignable !
pour ce qui est d'un autre pare-feu tu m'en a cité un , mais je suis vraiment perdue !
Il ne faudrait pas que je donne l'impression de "faire à ma sauce" ! ce sont des choses trop importantes !
mais le problème, c'est qu'il faut que je me débrouille seule, pour ces installations et j'ai toujours peur de mal
paramétrer !
çà a commencé quand je suis allée sur recherche rootkit !
je ne sais pas quelle erreur j'ai faite !
Si tu peux m'aider, encore, ce serait bien !
je ne sais plus quoi faire, ni si j'ai un anti-virus

merci d'avance
@+
0
totobetourne Messages postés 5592 Date d'inscription dimanche 23 mars 2008 Statut Membre Dernière intervention 6 juin 2012 65
11 janv. 2009 à 23:09
pour bien parametrer antivir voila un tuto(il suffit de faire ce qui est inbdique)
https://www.malekal.com/avira-free-security-antivirus-gratuit/

fait un scan avec antivir , il faut mieux aller en mode sans echec pour effectuer le scan.


pour le pare feu regarde les messages que je t ai envoye.
0
BRIQUET44 Messages postés 1255 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 16 août 2023 44
11 janv. 2009 à 23:21
Merci, je vais essayer !

@+
0
BRIQUET44 Messages postés 1255 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 16 août 2023 44 > BRIQUET44 Messages postés 1255 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 16 août 2023
11 janv. 2009 à 23:30
re bonsoir totobetourne,
en fait je ne peux même plus faire de scan ANTIVIR :

erreur lors du déplacement du fichier ou du dossier
une croix blanche dans un rond rouge .
Impossible de déplacer Antivir PersonalEdition Classic : le dossier cible est identique au dossier source.


et toujours comme je le disais tout à l'heure : Avira Antivir personal -free Antivirus

Panneau jaune avec point exclamation noir : CCPLG.XML

Unable to find file (C:\Program Files\Avira\Antivir PersonalEdition classic\ccplg.xml)
ok

Voilà le résultat de mes bétises, mais "lesquelles" ?

désolée de te donner tant de travail.
@+
0
BRIQUET44 Messages postés 1255 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 16 août 2023 44 > BRIQUET44 Messages postés 1255 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 16 août 2023
12 janv. 2009 à 05:08
Bonjour totobetourne,

J'ai passé un temps infernal pour trouver comment désinstaller ANTIVIR et le réinstaller, j'ai trituré dans tous les sens
l'ordi, dans rechercher etc..j'ai enfin réussi !
Après j'ai réinstallé ! et j'avais fait un scan ANTIVIR en mode normal, mais tout mon message est parti en fumée, alors
j'ai ensuite installé, pas sans mal ARMOR ONLINE , j'ai bien cherché, car le lien n'était plus bon.
le tuto, pas de la tarte, car ce n'est pas tout à fait pareil !
tant pis, pour le moment, je pense que cela ira.

comme je n'ai pas réussi à démarrer en mode sans échec ! je l'avais déjà fait il y a quelques mois, mais pas pour les
mêmes applications.
En voici un autre, que j'ai fait hors connexion !
j'espère que cette fois ci çà ira !
merci
@+

Avira AntiVir Personal
Date de création du fichier de rapport : lundi 12 janvier 2009 04:21

La recherche porte sur 1180145 souches de virus.

Détenteur de la licence :Avira AntiVir PersonalEdition Classic
Numéro de série : 0000149996-ADJIE-0001
Plateforme : Windows XP
Version de Windows :(Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : BRIQUET44
Nom de l'ordinateur :120112310313

Informations de version :
BUILD.DAT : 8.2.0.52 16931 Bytes 02/12/2008 14:55:00
AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 08:21:00
AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
ANTIVIR1.VDF : 7.1.1.33 1705984 Bytes 24/12/2008 01:22:07
ANTIVIR2.VDF : 7.1.1.88 726528 Bytes 08/01/2009 01:22:08
ANTIVIR3.VDF : 7.1.1.97 111104 Bytes 11/01/2009 01:22:09
Version du moteur: 8.2.0.54
AEVDF.DLL : 8.1.0.6 102772 Bytes 14/10/2008 10:05:56
AESCRIPT.DLL : 8.1.1.24 340348 Bytes 12/01/2009 01:22:15
AESCN.DLL : 8.1.1.5 123251 Bytes 07/11/2008 15:06:41
AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 13:58:38
AEPACK.DLL : 8.1.3.5 393588 Bytes 12/01/2009 01:22:14
AEOFFICE.DLL : 8.1.0.33 196987 Bytes 12/01/2009 01:22:13
AEHEUR.DLL : 8.1.0.78 1532280 Bytes 12/01/2009 01:22:12
AEHELP.DLL : 8.1.2.0 119159 Bytes 12/01/2009 01:22:10
AEGEN.DLL : 8.1.1.8 323956 Bytes 12/01/2009 01:22:10
AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
AECORE.DLL : 8.1.5.2 172405 Bytes 12/01/2009 01:22:09
AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 12:02:15
AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43

Configuration pour la recherche actuelle :
Nom de la tâche..................: Lecteurs locaux
Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\alldrives.avp
Documentation....................: bas
Action principale................: interactif
Action secondaire................: ignorer
Recherche sur les secteurs d'amorçage maître: marche
Recherche sur les secteurs d'amorçage: marche
Secteurs d'amorçage..............: C:, E:, F:, G:, H:, D:,
Recherche dans les programmes actifs: marche
Recherche en cours sur l'enregistrement: marche
Recherche de Rootkits............: arrêt
Fichier mode de recherche........: Sélection de fichiers intelligente
Recherche sur les archives.......: marche
Limiter la profondeur de récursivité: 20
Archive Smart Extensions.........: marche
Heuristique de macrovirus........: marche
Heuristique fichier..............: moyen

Début de la recherche : lundi 12 janvier 2009 04:21

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hprblog.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpqste08.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ImApp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MgApp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpqtra08.exe' - '1' module(s) sont contrôlés
Processus de recherche 'oahlp.exe' - '0' module(s) sont contrôlés
Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SMPSYS.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'oaui.exe' - '0' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TaskBarIcon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'reader_sl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ISUSPM.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ACDaemon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AOSD.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ABOARD.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'DetectorApp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiapsrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mcrdsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'USBDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ULCDRSvr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'oacat.exe' - '0' module(s) sont contrôlés
Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehSched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehrecvr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AOLacsd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'oasrv.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'52' processus ont été contrôlés avec '52' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'E:\'
[INFO] Aucun support de données inséré dans le lecteur 'E:\' !
Secteur d'amorçage 'F:\'
[INFO] Aucun support de données inséré dans le lecteur 'F:\' !
Secteur d'amorçage 'G:\'
[INFO] Aucun support de données inséré dans le lecteur 'G:\' !
Secteur d'amorçage 'H:\'
[INFO] Aucun support de données inséré dans le lecteur 'H:\' !

La recherche sur les renvois aux fichiers exécutables (registre) commence.
Le registre a été contrôlé ( '66' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <HDD>
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Recherche débutant dans 'E:\'
Impossible d'ouvrir le chemin à contrôler E:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Recherche débutant dans 'F:\'
Impossible d'ouvrir le chemin à contrôler F:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Recherche débutant dans 'G:\'
Impossible d'ouvrir le chemin à contrôler G:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Recherche débutant dans 'H:\'
Impossible d'ouvrir le chemin à contrôler H:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Recherche débutant dans 'D:\'
Impossible d'ouvrir le chemin à contrôler D:\ !
Erreur système [21]: Le périphérique n'est pas prêt.


Fin de la recherche : lundi 12 janvier 2009 04:57
Temps nécessaire: 36:09 Minute(s)

La recherche a été effectuée intégralement

9292 Les répertoires ont été contrôlés
350394 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
350392 Fichiers non infectés
12292 Les archives ont été contrôlées
6 Avertissements
0 Consignes
0
BRIQUET44 Messages postés 1255 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 16 août 2023 44 > BRIQUET44 Messages postés 1255 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 16 août 2023
12 janv. 2009 à 05:34
En complément à mon précédent message
nouveau rapport HIJACKTHIS :
merci d'avance
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 05:25:01, on 12/01/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Tall Emu\Online Armor\oacat.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
C:\WINDOWS\ehome\mcrdsvc.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\ehome\ehtray.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
C:\apps\ABoard\ABoard.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\apps\ABoard\AOSD.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Tall Emu\Online Armor\oaui.exe
C:\APPS\SMP\SmpSys.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Tall Emu\Online Armor\oahlp.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\PROGRA~1\Magentic\bin\MgApp.exe
C:\Program Files\IncrediMail\bin\IMApp.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
C:\Program Files\Tall Emu\Online Armor\oasrv.exe
C:\Program Files\Inventel\Gateway\wlancfg.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Windows Live Toolbar\msn_sl.exe
C:\Documents and Settings\BRIQUET44\Mes documents\HiJackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: MegaIEMn - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -scheduler
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [@OnlineArmor GUI] "C:\Program Files\Tall Emu\Online Armor\oaui.exe"
O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - AppInit_DLLs:
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Online Armor Helper Service (OAcat) - Tall Emu - C:\Program Files\Tall Emu\Online Armor\oacat.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Online Armor (SvcOnlineArmor) - Tall Emu - C:\Program Files\Tall Emu\Online Armor\oasrv.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
0
totobetourne Messages postés 5592 Date d'inscription dimanche 23 mars 2008 Statut Membre Dernière intervention 6 juin 2012 65
12 janv. 2009 à 13:43
1)passe cela.
--> Télécharge UsbFix (de Chiquitine29) sur ton Bureau.

--> Lance l'installation avec les paramètres par défaut.

--> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.

--> Clique droit sur le raccourci UsbFix situé sur ton Bureau et choisis Exécuter en tant qu'administrateur.

--> Choisis l'option 1 (Nettoyage).

--> Le PC va redémarrer.

--> Après redémarrage, poste le rapport UsbFix.txt

Note : le rapport UsbFix.txt est sauvegardé à la racine du disque.

(Si le Bureau ne réapparaît pas, presse Ctrl+Alt+Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide)



2) Télécharges FindyKill de Chiquitine29

Fais un clique droit sur le lien et choisis "enregistrer la cible sous ...." , destination le bureau .

http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe


Note importante : si tu as le prg Elibagla sur ton PC , supprimes le ( risque de conflit entre les deux outils ) .

--> Entre dans le dossier " FindyKill "

Double clic sur " FindyKill.bat " (et pas sur autre chose!) pour lancer l'outil .

->choisis l'option 1 . Puis laisses travailler ...

Une fois terminé, postes le rapport FindyKill.txt qui est généré ...

( Note : le rapport est sauvegardé à la racine du disque -> C:\FindyKill.txt )





3)a ne faire qu apres suivant le rapport findy kill

pour antivir REGARDE LE TUTOOOOOOOOOOOOOOOOOOOOOO
https://www.malekal.com/avira-free-security-antivirus-gratuit/

MET EN PLACE L ANALYSE ROOTKIT.
refais un scan et colle le rapport.
0
BRIQUET44 Messages postés 1255 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 16 août 2023 44
12 janv. 2009 à 17:50
Bonsoir !

je ne comprend pas ce qui est sorti !
@echo off

title UsbFix par Chiquitine29

mode con: cols=75 lines=20& color 47

if [%1]==/Reboot goto Clean

set bat=%PROGRAMFILES%\UsbFix
cd /d %bat%

VER|find "Windows 95" >nul
IF NOT ERRORLEVEL 1 goto end
VER|find "Windows 98" >nul
IF NOT ERRORLEVEL 1 goto end
VER|find "Windows Millennium" >nul
IF NOT ERRORLEVEL 1 goto end
VER|find "Windows 2000" >nul
IF NOT ERRORLEVEL 1 goto end
VER|find "Windows 2003" >nul
IF NOT ERRORLEVEL 1 goto end
VER|FIND /i "Windows XP" >nul
IF NOT ERRORLEVEL=1 (
set OS=Windows XP
)
VER|FIND /i "6.0.6000" >nul
IF NOT ERRORLEVEL=1 (
set OS=Windows Vista
)
VER|FIND /i "6.0.6001" >nul
IF NOT ERRORLEVEL=1 (
set OS=Windows Vista
)

:menu
echo.&echo.
echo. Usbfix V2.414 XP / Vista
echo.&echo.&echo.&echo.&echo.
echo 1 - Nettoyage
echo 2 - Vaccination
echo 3 - Desinstaller Usbfix
echo Q - Quitter
echo.& echo.& echo.&echo.&echo.&echo.
) else (
set ChoixMenu=''
set /p ChoixMenu=%sChoice% (1,2,3,Q) :
if '%ChoixMenu%'=='q' GOTO exit
if '%ChoixMenu%'=='Q' GOTO exit
if '%ChoixMenu%'=='1' goto go
if '%ChoixMenu%'=='2' goto Vaccin
if '%ChoixMenu%'=='3' goto Desinstal
goto menu


:end
echo Version non supportee !!
echo UsbFix ne peut continuer a s'executer..
echo Appuyez sur une touche pour quitter UsbFix.
pause>nul
exit


:Desinstal
call Uninstal.exe >nul 2>nul
exit


:Vaccin
VER|FIND /i "Windows XP" >nul
IF NOT ERRORLEVEL=1 (
set OS=Windows Xp
)
VER|FIND /i "6.0.6000" >nul
IF NOT ERRORLEVEL=1 (
set OS=Windows Vista
)
VER|FIND /i "6.0.6001" >nul
IF NOT ERRORLEVEL=1 (
set OS=Windows Vista
)
set bat=%PROGRAMFILES%\UsbFix
cd /d %bat%

set fixname=UsbFix
set fixvers=V2.414
set auteur=par Chiquitine29
set auteur2=et Chimay8
set maj=mis a jours le 09/01/2009

set proc=--------------- [ %fixname% %fixvers% ] ----------------
set proc2=--------------- [ Informations lecteurs ] ----------------
set proc3=--------------- [ Vaccination ] ----------------
set proc4=--------------- [ Fin du rapport ] ----------------
set valeur=reg query "HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer" /v Version
set version=findstr /I /L /C:"REG_SZ"

set commande=:Fix
set commande2=:Fix2

if exist %systemdrive%\Vaccin.txt del /F /Q %systemdrive%\Vaccin.txt
if exist Avert.vbs del /F /Q Avert.vbs

echo 'Discl UsbFix >Avert.vbs
echo.>>Avert.vbs
echo MsgBox " "^&VbCrLf^&"Veuillez brancher tous vos peripheriques externes, cle usb, disque dur externes Ipod carte memoire etc."^&VbCrLf^&" "^& _ >>Avert.vbs
echo VbCrLf^&"Le pc va redemarrer,enregistrez et fermez votre travail en cours"^&VbCrLf^&" "^& _ >>Avert.vbs
echo VbCrLf^&"Merci."^&VbCrLf^&" "^& _ >>Avert.vbs
echo VbCrLf^&" ",vbExclamation," UsbFix" >>Avert.vbs

If exist Avert.vbs (
call Avert.vbs
del /F /Q Avert.vbs
)


echo.>>%systemdrive%\Vaccin.txt
(
echo.
echo %proc%
echo.
echo * User : %username% - %computername%
echo * Outils %maj% %auteur% %auteur2%
echo * Vaccination effectuée à %TIME:~0,-9%:%TIME:~3,2%:%TIME:~6,2% le %date%
)>>%systemdrive%\Vaccin.txt
for /f "tokens=1,2,3" %%a in ('%valeur%^|%version%') do echo * %OS% - Internet Explorer %%c>>%systemdrive%\Vaccin.txt
echo. >>%systemdrive%\Vaccin.txt

echo. >> %systemdrive%\Vaccin.txt
echo %proc2% >> %systemdrive%\Vaccin.txt
echo. >> %systemdrive%\Vaccin.txt

FOR %%A in (C D E F G H I J K L M N O P Q R S T U V W X Y Z) DO IF EXIST %%A: (

fsutil fsinfo drivetype %%A: >> %systemdrive%\Vaccin.txt
)

echo. >> %systemdrive%\Vaccin.txt
echo %proc3% >> %systemdrive%\Vaccin.txt
echo. >> %systemdrive%\Vaccin.txt

for %%A in (A B C D E F G H I J K L M N O P Q R S T U V W X Y Z) do if exist %%A: (

if exist %%A:\autorun.inf (
attrib -r -s -h autorun.inf >nul >2>nul
del /a/f/q autorun.inf >nul >2>nul
)
if exist %%A:\autorun.inf (
rmdir /S /Q autorun.inf >nul >2>nul
)

MD "%%A:\autorun.inf" >NUL
if exist "%%A:\autorun.inf" (
echo ; >"%%A:\autorun.inf\autorun.inf"
echo ; Fichier Autorun crée par USBfix , NE PAS TOUCHER.>>"%%A:\autorun.inf\autorun.inf"
echo ; >>"%%A:\autorun.inf\autorun.inf"
if exist "%%A:\autorun.inf\autorun.inf" (
attrib +h +a +s +r "%%A:\autorun.inf\autorun.inf" >NUL 2>NUL
attrib +h "%%A:\autorun.inf"
echo %%A:\autorun.inf -^> Dossier autorun.inf crée par UsbFix ! >>%systemdrive%\Vaccin.txt
)))
Tools\Nircmd infobox "Vaccination effectuee !"

echo. >> %systemdrive%\Vaccin.txt
echo %proc4% >> %systemdrive%\Vaccin.txt
echo. >> %systemdrive%\Vaccin.txt
notepad %systemdrive%\Vaccin.txt
exit


:go
title warning UsbFix

echo 'Discl UsbFix >Avert.vbs
echo.>>Avert.vbs
echo MsgBox " "^&VbCrLf^&"Veuillez brancher tous vos peripheriques externes, cle usb, disque dur externes Ipod carte memoire etc."^&VbCrLf^&" "^& _ >>Avert.vbs
echo VbCrLf^&"Le pc va redemarrer,enregistrez et fermez votre travail en cours"^&VbCrLf^&" "^& _ >>Avert.vbs
echo VbCrLf^&"Veuillez introduire un disque dans les differents lecteurs CD-ROM."^&VbCrLf^&" "^& _ >>Avert.vbs
echo VbCrLf^&"Veuillez retirer la protection en ecriture de vos clé usb, cartes mémoire etc"^&VbCrLf^&" "^& _ >>Avert.vbs
echo VbCrLf^&"Merci."^&VbCrLf^&" "^& _ >>Avert.vbs
echo VbCrLf^&" ",vbExclamation," UsbFix" >>Avert.vbs

If exist Avert.vbs (
call Avert.vbs
del /F /Q Avert.vbs
)


Tools\Proc -k explorer.exe >nul
Tools\Proc -k iexplore.exe >nul
Tools\Proc -k iexplorer.exe >nul
Tools\Proc -k firefox.exe >nul
Tools\Proc -k Msnmsgr.exe >nul
Tools\Proc -k sidebar.exe >nul

Tools\nircmd killprocess "%windir%\system32\vamsoft.exe" >nul
Tools\nircmd killprocess "%windir%\system32\wscript.exe" >nul
Tools\nircmd killprocess "%windir%\system32\ckvo.exe" >nul
Tools\nircmd killprocess "%windir%\system32\kamsoft.exe" >nul
Tools\nircmd killprocess "%windir%\system32\kavo.exe" >nul
Tools\nircmd killprocess "%windir%\system32.exe" >nul
Tools\nircmd killprocess "%systemdrive%\svchost.exe" >nul
Tools\nircmd killprocess "%windir%\system32\wscript.exe" >nul

Tools\Proc -k temp?.exe >nul
Tools\Proc -k wscript.exe >nul
Tools\Proc -k RavMonE.exe >nul
Tools\Proc -k AdobeR.exe >nul
Tools\Proc -k w32sys.exe >nul
Tools\Proc -k sdcvhost.exe >nul
Tools\Proc -k logoneui.exe >nul
Tools\Proc -k winlogin.exe >nul
Tools\Proc -k syx.exe >nul
Tools\Proc -k kdyul.exe >nul
Tools\Proc -k kdkfm.exe >nul
Tools\Proc -k kdxkt.exe >nul
Tools\Proc -k kdjay.exe >nul
Tools\Proc -k New Folder.exe >nul
Tools\Proc -k kdwzh.exe >nul
Tools\Proc -k SSVICHOSST.exe >nul
Tools\Proc -k msiconf.exe >nul
Tools\Proc -k wint32.exe >nul
Tools\Proc -k Killer.exe >nul
Tools\Proc -k vamsoft.exe >nul
Tools\Proc -k session.exe >nul
Tools\Proc -k iri.exe >nul
Tools\Proc -k okea.exe >nul
Tools\Proc -k system43.exe >nul
Tools\Proc -k system9.exe >nul
Tools\Proc -k xx.exe >nul
Tools\Proc -k mg.exe >nul
Tools\Proc -k help.exe >nul
Tools\Proc -k system.exe >nul
Tools\Proc -k mldmm.exe >nul
Tools\Proc -k sucksa.exe >nul
Tools\Proc -k ckvo.exe >nul
Tools\Proc -k kamsoft.exe >nul
Tools\Proc -k spooIsv.exe >nul
Tools\Proc -k system32.exe >nul
Tools\Proc -k kavo.exe >nul
Tools\Proc -k frmwrk32.exe >nul
Tools\Proc -k jjj.exe >nul
Tools\Proc -k wintask.exe >nul
Tools\Proc -k svcwroot.exe >nul
Tools\Proc -k smms.exe >nul
Tools\Proc -k blastclnnn.exe >nul
Tools\Proc -k kdjpf.exe >nul
Tools\Proc -k kdind.exe >nul

Tools\swreg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System" /v DisableRegistryTools >nul 2>nul
Tools\swreg delete "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System" /v DisableRegistryTools >nul 2>nul
Tools\swreg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System" /v DisableTaskMgr >nul 2>nul
Tools\swreg delete "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System" /v DisableTaskMgr >nul 2>nul

if exist Tools\UsbFix.reg (
regedit /s Fdc.reg >nul >2>nul
)

REG ADD "HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce" /v "%bat%" /d "%bat%\UsbFix.cmd /Reboot" >NUL 2>NUL
echo.
shutdown.exe -r -t 5 -c "UsbFix Le nettoyage va debuter, redemarage en cours..."
exit


:Clean
VER|FIND /i "Windows XP" >nul
IF NOT ERRORLEVEL=1 (
set OS=Windows Xp
)
VER|FIND /i "6.0.6000" >nul
IF NOT ERRORLEVEL=1 (
set OS=Windows Vista
)
VER|FIND /i "6.0.6001" >nul
IF NOT ERRORLEVEL=1 (
set OS=Windows Vista
)
set bat=%PROGRAMFILES%\UsbFix
cd /d %bat%


set fixname=UsbFix
set fixvers=V2.414
set auteur=par Chiquitine29
set auteur2=et Chimay8
set maj=mis a jours le 09/01/2009

set reg=+- Suppression des cles de registre...
set reg2=+- Suppression des cles de registre effectuee !
set info=+- Informations :
set auto=+- Contenu de l'autorun : %%A:\autorun.inf
set suppr=+- Suppression des fichiers :
set fin=--------------- ! Fin du rapport ! ----------------
set valeur=reg query "HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer" /v Version
set version=findstr /I /L /C:"REG_SZ"
set ok= Nettoyage effectue !
set rapport= Appuyer sur une touche pour faire apparaitre le rapport.
set ou=Le rapport est ici %systemdrive%\UsbFix.txt
set enregistrerrapport= Vous pouvez l'enregistrer sur le bureau et le coller sur le forum..
set merci= Merci d avoir utilise UsbFix.
set step1=Scan de la base de registre...
set step2=Suppression des fichiers / Dossiers...
set step3=Nettoyage des fichiers temporaires...
set proc=--------------- [ Processus actifs ] ----------------

set proc2=--------------- [ Informations lecteurs ] ----------------
set proc2bis=--------------- [ Recherche par extensions ] ----------------
set proc8=--------------- [ Processus infectieux stoppés ] ----------------
set proc3=--------------- [ Registre / Startup ] ----------------
set proc4=--------------- [ Registre / Mountpoint2 ] ----------------
set proc5=--------------- [ Nettoyage des disques ] ----------------
set proc6=--------------- [ Resumé ] ----------------
set Vac=--------------- [ Vaccination ] ----------------
set lecteurs=--------------- [ Lecteur %%A ] ----------------

set commande=:Fix
set commande2=:Fix2

if exist %systemdrive%\UsbFix.txt del /F /Q %systemdrive%\UsbFix.txt

cls & echo.
echo ÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄ
echo %fixname% %fixvers% %OS%
echo ÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄ
echo. & echo. & echo. & echo. & echo. & echo. & echo.
echo %step1%
echo. & echo. & echo. & echo. & echo. & echo. & echo.

echo.>>%systemdrive%\UsbFix.txt
(
echo.
echo -------------- %fixname% %fixvers% ---------------
echo.
echo * User : %username% - %computername%
echo * Outils %maj% %auteur% %auteur2%
echo * Recherche effectuée à %TIME:~0,-9%:%TIME:~3,2%:%TIME:~6,2% le %date%
)>>%systemdrive%\UsbFix.txt
for /f "tokens=1,2,3" %%a in ('%valeur%^|%version%') do echo * %OS% - Internet Explorer %%c>>%systemdrive%\UsbFix.txt
echo. >>%systemdrive%\UsbFix.txt

if exist Fichiers del /F /Q Fichiers
if exist llave del /F /Q llave
if exist mount.txt del /F /Q mount.txt
if exist mount2.txt del /F /Q mount2.txt
if exist temp.reg del /F /Q temp.reg
if exist Fdc.reg del /F /Q Fdc.reg

echo. >> %systemdrive%\UsbFix.txt
echo %proc% >> %systemdrive%\UsbFix.txt
echo. >> %systemdrive%\UsbFix.txt

if exist list del /F /Q list

Tools\Kill.exe -o"%%f">>list

if exist list (
echo.>> %systemdrive%\UsbFix.txt
type list | find /i /v "cmd.exe" | find /i /v "Tools\Kill.exe">> %systemdrive%\UsbFix.txt
) else (
echo.Erreur ! La liste n'a pas pu être établie.>> %systemdrive%\UsbFix.txt
)

Tools\nircmd killprocess "%windir%\system32\vamsoft.exe" >nul
Tools\nircmd killprocess "%windir%\system32\wscript.exe" >nul
Tools\nircmd killprocess "%windir%\system32\ckvo.exe" >nul
Tools\nircmd killprocess "%windir%\system32\kamsoft.exe" >nul
Tools\nircmd killprocess "%systemdrive%\svchost.exe" >nul
Tools\nircmd killprocess "%windir%\system32\wscript.exe" >nul
Tools\nircmd killprocess "%windir%\system32\kavo.exe" >nul
Tools\nircmd killprocess "%windir%\system32.exe" >nul

Tools\Proc -k temp?.exe >nul
Tools\Proc -k wscript.exe >nul
Tools\Proc -k RavMonE.exe >nul
Tools\Proc -k AdobeR.exe >nul
Tools\Proc -k w32sys.exe >nul
Tools\Proc -k sdcvhost.exe >nul
Tools\Proc -k logoneui.exe >nul
Tools\Proc -k winlogin.exe >nul
Tools\Proc -k syx.exe >nul
Tools\Proc -k kdyul.exe >nul
Tools\Proc -k kdkfm.exe >nul
Tools\Proc -k kdxkt.exe >nul
Tools\Proc -k kdjay.exe >nul
Tools\Proc -k New Folder.exe >nul
Tools\Proc -k kdwzh.exe >nul
Tools\Proc -k SSVICHOSST.exe >nul
Tools\Proc -k msiconf.exe >nul
Tools\Proc -k wint32.exe >nul
Tools\Proc -k Killer.exe >nul
Tools\Proc -k vamsoft.exe >nul
Tools\Proc -k session.exe >nul
Tools\Proc -k iri.exe >nul
Tools\Proc -k okea.exe >nul
Tools\Proc -k system43.exe >nul
Tools\Proc -k system9.exe >nul
Tools\Proc -k xx.exe >nul
Tools\Proc -k mg.exe >nul
Tools\Proc -k help.exe >nul
Tools\Proc -k system.exe >nul
Tools\Proc -k mldmm.exe >nul
Tools\Proc -k sucksa.exe >nul
Tools\Proc -k ckvo.exe >nul
Tools\Proc -k kamsoft.exe >nul
Tools\Proc -k spooIsv.exe >nul
Tools\Proc -k system32.exe >nul
Tools\Proc -k kavo.exe >nul
Tools\Proc -k frmwrk32.exe >nul
Tools\Proc -k jjj.exe >nul
Tools\Proc -k wintask.exe >nul
Tools\Proc -k svcwroot.exe >nul
Tools\Proc -k smms.exe >nul
Tools\Proc -k blastclnnn.exe >nul
Tools\Proc -k kdjpf.exe >nul
Tools\Proc -k kdind.exe >nul

if exist list del /F /Q list

echo.Windows Registry Editor Version 5.00>>Fdc.reg
echo.>>Fdc.reg
echo.[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden]>>Fdc.reg
echo."Text"="@shell32.dll,-30499">>Fdc.reg
echo."Type"="group">>Fdc.reg
echo."Bitmap"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\>>Fdc.reg
echo. 00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,53,00,\>>Fdc.reg
echo. 48,00,45,00,4c,00,4c,00,33,00,32,00,2e,00,64,00,6c,00,6c,00,2c,00,34,00,00,\>>Fdc.reg
echo. 00>>Fdc.reg
echo."HelpID"="shell.hlp#51131">>Fdc.reg
echo.>>Fdc.reg
echo.[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]>>Fdc.reg
echo."RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced">>Fdc.reg
echo."Text"="@shell32.dll,-30501">>Fdc.reg
echo."Type"="radio">>Fdc.reg
echo."CheckedValue"=dword:00000002>>Fdc.reg
echo."ValueName"="Hidden">>Fdc.reg
echo."DefaultValue"=dword:00000002>>Fdc.reg
echo."HKeyRoot"=dword:80000001>>Fdc.reg
echo."HelpID"="shell.hlp#51104">>Fdc.reg
echo.>>Fdc.reg
echo.[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]>>Fdc.reg
echo."RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced">>Fdc.reg
echo."Text"="@shell32.dll,-30500">>Fdc.reg
echo."Type"="radio">>Fdc.reg
echo."CheckedValue"=dword:00000001>>Fdc.reg
echo."ValueName"="Hidden">>Fdc.reg
echo."DefaultValue"=dword:00000002>>Fdc.reg
echo."HKeyRoot"=dword:80000001>>Fdc.reg
echo."HelpID"="shell.hlp#51105">>Fdc.reg
regedit /s Fdc.reg

if exist Fdc.reg del /F /Q Fdc.reg

if exist Tools\UsbFix.reg (
regedit /s Fdc.reg >nul >2>nul
)

echo. >> %systemdrive%\UsbFix.txt
echo %proc2% >> %systemdrive%\UsbFix.txt
echo. >> %systemdrive%\UsbFix.txt

FOR %%A in (C D E F G H I J K L M N O P Q R S T U V W X Y Z) DO IF EXIST %%A: (

fsutil fsinfo drivetype %%A: >> %systemdrive%\UsbFix.txt
)

FOR %%A in (C D E F G H I J K L M N O P Q R S T U V W X Y Z) DO IF EXIST %%A: (

if exist %%A:\autorun.inf (

echo.>> %systemdrive%\UsbFix.txt
echo %auto% >> %systemdrive%\UsbFix.txt
echo.>> %systemdrive%\UsbFix.txt
type %%A:\autorun.inf >> %systemdrive%\UsbFix.txt
echo.>> %systemdrive%\UsbFix.txt
))

FOR %%A in (C D E F G H I J K L M N O P Q R S T U V W X Y Z) DO IF EXIST %%A: (

(
echo.
echo %lecteurs%
echo.
fsutil fsinfo drivetype %%A:
echo.
echo +- Listing des fichiers présents :
echo.
)>>%systemdrive%\UsbFix.txt

call :Fix3 "%%A:\*.bat"
call :Fix3 "%%A:\*.com"
call :Fix3 "%%A:\*.vbs"
call :Fix3 "%%A:\*.cmd"
call :Fix3 "%%A:\*.dll.vbs"
call :Fix3 "%%A:\*.pif"
call :Fix3 "%%A:\*.exe"
call :Fix3 "%%A:\*.ini"
call :Fix3 "%%A:\*.inf"
call :Fix3 "%%A:\*.scr"
call :Fix3 "%%A:\*.js"
call :Fix3 "%%A:\*.vbe"
call :Fix3 "%%A:\*.htt"
call :Fix3 "%%A:\*.txt"
call :Fix3 "%%A:\*.sys"
call :Fix3 "%%A:\*.scr"
)

echo. >> %systemdrive%\UsbFix.txt
echo %proc3% >> %systemdrive%\UsbFix.txt
echo. >> %systemdrive%\UsbFix.txt

if exist $hklm del /F /Q $hklm
if exist $hkcu del /F /Q $hkcu
if exist $main del /F /Q $main
if exist tmp.txt del /F /Q tmp.txt
if exist tmp2.txt del /F /Q tmp2.txt
if exist HKLMSystem.txt del /F /Q HKLMSystem.txt
if exist HKLMSystem2.txt del /F /Q HKLMSystem2.txt

Tools\swreg export "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" tmp.txt
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]>> %systemdrive%\UsbFix.txt
type tmp.txt | find /i "Userinit">> %systemdrive%\UsbFix.txt
echo. >> %systemdrive%\UsbFix.txt

Tools\swreg export "HKCU\Software\Microsoft\Internet Explorer\Main" tmp2.txt
echo [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]>> %systemdrive%\UsbFix.txt
type tmp2.txt | find /i "Search Page">> %systemdrive%\UsbFix.txt
type tmp2.txt | find /i "Start Page">> %systemdrive%\UsbFix.txt
type tmp2.txt | find /i "Window Title">> %systemdrive%\UsbFix.txt
echo. >> %systemdrive%\UsbFix.txt

Tools\swreg.exe query HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\run /s>>$hklm
Tools\swreg.exe query HKCU\Software\Microsoft\Windows\CurrentVersion\Run /s>>$hkcu

find.exe /I "_"<$hklm>nul &&(
echo.[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]>>%systemdrive%\UsbFix.txt
for /f "skip=5 tokens=1,3 delims= " %%a in ($hkcu) do echo %%a=%%b>>%systemdrive%\UsbFix.txt
echo.>>%systemdrive%\UsbFix.txt
)

find.exe /I "_"<$hklm>nul &&(
echo.[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]>>%systemdrive%\UsbFix.txt
for /f "skip=5 tokens=1,3 delims= " %%a in ($hklm) do echo %%a=%%b>>%systemdrive%\UsbFix.txt
)

if exist $main del /F /Q $main
if exist $hklm del /F /Q $hklm
if exist $hkcu del /F /Q $hkcu
if exist tmp.txt del /F /Q tmp.txt
if exist tmp2.txt del /F /Q tmp2.txt
if exist HKLMSystem.txt del /F /Q HKLMSystem.txt
if exist HKLMSystem2.txt del /F /Q HKLMSystem2.txt

echo. >> %systemdrive%\UsbFix.txt
echo %proc4% >> %systemdrive%\UsbFix.txt
echo. >> %systemdrive%\UsbFix.txt

for /f "tokens=*" %%a in ('reg query "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2"') do (
reg query "%%a\Shell\AutoRun\command">nul 2>&1 &&(echo.%%a\Shell\AutoRun\command>>llave)
reg query "%%a\Shell\explore\Command">nul 2>&1 &&(echo.%%a\Shell\explore\Command>>llave)
reg query "%%a\Shell\open\Command">nul 2>&1 &&(echo.%%a\Shell\open\Command>>llave)
)
if exist llave (
for /f "tokens=*" %%a in (llave) do (
reg query "%%a" /s | findstr /I ".bat .com .cmd .exe .vbs .pif .jpg .scr .dll .dll.vbs RECYCLED\*.exe .vbe RECYCLER\*.exe .dat .js wscript.exe Lany.vbs resycled\boot.com cradle_of_filth.vbe wscript.exe sys.vbs sirc32.exe Ecran.exe iri.exe okea.exe system43.exe system9.exe xx.exe" >nul 2>&1 &&(
for /f "tokens=8,9,10,11 delims=\" %%b in ("%%a") do (
echo.HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\%%b>>mount.txt
echo.HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\%%b\%%c\%%d\%%e>>mount2.txt
)))
)

if exist mount.txt (
echo.Windows Registry Editor Version 5.00>>tmp.reg
echo.>>tmp.reg
for /f "tokens=1* delims=" %%A in ('type "mount.txt"') do (
reg query "%%A" >nul 2>nul
if not errorlevel 1 echo [-%%A]>>tmp.reg
regedit /s tmp.reg
))

if exist mount2.txt (
for /f "delims=" %%B in ('type "mount2.txt"') do (echo Supprimé ! - %%B >> %systemdrive%\UsbFix.txt
))

if not exist mount2.txt (
echo. >> %systemdrive%\UsbFix.txt
echo. -^> Recherche négative. >> %systemdrive%\UsbFix.txt
)


if exist Fichiers del /F /Q Fichiers
if exist llave del /F /Q llave
if exist mount.txt del /F /Q mount.txt
if exist mount2.txt del /F /Q mount2.txt
if exist temp.reg del /F /Q temp.reg
if exist Fdc.reg del /F /Q Fdc.reg
if exist Fix.reg del /F /Q Fix.reg

echo. >> %systemdrive%\UsbFix.txt
echo %proc5% >> %systemdrive%\UsbFix.txt
echo. >> %systemdrive%\UsbFix.txt

cls & echo.
echo ÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄ
echo %fixname% %fixvers% %OS%
echo ÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄ
echo. & echo. & echo. & echo. & echo. & echo. & echo.
echo %step2%
echo. & echo. & echo. & echo. & echo. & echo. & echo.

call %commande2% "%ProgramFiles%\Internet Explorer\Connection Wizard\icwconn1\rada" >nul 2>nul
call %commande2% "%ProgramFiles%\Internet Explorer\Connection Wizard\icwconn1\rade" >nul 2>nul
call %commande2% "%ProgramFiles%\Internet Explorer\Connection Wizard\icwconn1\radf" >nul 2>nul
call %commande2% "%ProgramFiles%\Internet Explorer\Connection Wizard\icwconn1\rad5" >nul 2>nul
call %commande2% "%ProgramFiles%\Internet Explorer\Connection Wizard\icwconn1\rad0" >nul 2>nul
call %commande2% "%ProgramFiles%\Internet Explorer\Connection Wizard\icwconn1\rad9" >nul 2>nul
call %commande2% "%ProgramFiles%\Internet Explorer\Connection Wizard\icwconn1\rad4" >nul 2>nul
call %commande2% "%ProgramFiles%\Internet Explorer\Connection Wizard\icwconn1\rad7" >nul 2>nul
call %commande2% "%ProgramFiles%\Internet Explorer\Connection Wizard\icwconn1\rad1" >nul 2>nul
call %commande2% "%ProgramFiles%\Internet Explorer\Connection Wizard\icwconn1" >nul 2>nul

call %commande% "%ProgramFiles%\Movie Maker\explorer.exe" >nul 2>nul
call %commande% "%ProgramFiles%\Internet Explorer\explorer.exe" >nul 2>nul

call %commande% %windir%\autorun.inf >nul 2>nul
call %commande% %windir%\autorun.exe >nul 2>nul
call %commande% %windir%\autorun.vbs >nul 2>nul
call %commande% %windir%\autorun.reg >nul 2>nul
call %commande% %windir%\autorun.ini >nul 2>nul
call %commande% %windir%\autorun.fcb >nul 2>nul
call %commande% %windir%\autorun.bat >nul 2>nul
call %commande% %windir%\autorun.com >nul 2>nul

call %commande2% "%systemdrive%\FullHouse" >nul 2>nul
call %commande% %systemdrive%\Config\smss.exe >nul 2>nul

call %commande% %windir%\.MGT_reg32.dll.vbs >nul 2>nul
call %commande% %windir%\.MS32DLL.dll.vbs >nul 2>nul
call %commande% %windir%\achitasin.dll.vbs >nul 2>nul
call %commande% %windir%\admintxt.txt >nul 2>nul
call %commande% %windir%\AdobeR.exe >nul 2>nul
call %commande% %windir%\Alecks.vbs >nul 2>nul
call %commande% %windir%\autoupdate.dll.vbs >nul 2>nul
call %commande% %windir%\backinf.tab >nul 2>nul
call %commande% %windir%\bat32.txt >nul 2>nul
call %commande% %windir%\bittorrent.exe >nul 2>nul
call %commande% %windir%\boot.ini >nul 2>nul
call %commande% %windir%\cmd32.exe >nul 2>nul
call %commande% %windir%\csrss.exe >nul 2>nul
call %commande% %windir%\CwbRmDir.bat >nul 2>nul
call %commande% %windir%\explorar.vbs >nul 2>nul
call %commande% %windir%\Fonts\Fonts.exe >nul 2>nul
call %commande% %windir%\FS6519.dll.vbs >nul 2>nul
call %commande% %windir%\fucker.vbs >nul 2>nul
call %commande% %windir%\funny.exe >nul 2>nul
call %commande% %windir%\GMOGLFEO.exe >nul 2>nul
call %commande% %windir%\happy.vbs >nul 2>nul
call %commande% %windir%\help.exe >nul 2>nul
call %commande% %windir%\hiqalowo.inf >nul 2>nul
call %commande% %windir%\icapy.scr >nul 2>nul
call %commande% %windir%\ie.vbs >nul 2>nul
call %commande% %windir%\IISDLL.dll.vbs >nul 2>nul
call %commande% %windir%\ilezyvu.bin >nul 2>nul
call %commande% %windir%\k.txt >nul 2>nul
call %commande% %windir%\KAT.vbs >nul 2>nul
call %commande% %windir%\kernel32.dll.vbs >nul 2>nul
call %commande% %windir%\killer.exe >nul 2>nul
call %commande% %windir%\killgodzilla.vbs >nul 2>nul
call %commande% %windir%\Lany.vbs >nul 2>nul
call %commande% %windir%\lumy.exe >nul 2>nul
call %commande% %windir%\manulopa.reg >nul 2>nul
call %commande% %windir%\maskrider.dll.vbs >nul 2>nul
call %commande% %windir%\maskrider2001.vbs >nul 2>nul
call %commande% %windir%\mg.exe >nul 2>nul
call %commande% %windir%\MS32DLL.dll.vbs >nul 2>nul
call %commande% %windir%\msiexec.dll.vbs >nul 2>nul
call %commande% %windir%\MyMP3.vbs >nul 2>nul
call %commande% %windir%\nar.vbs >nul 2>nul
call %commande% %windir%\nohack.vbs >nul 2>nul
call %commande% %windir%\osok.inf >nul 2>nul
call %commande% %windir%\osotilasiq.pif >nul 2>nul
call %commande% %windir%\oxafa.com >nul 2>nul
call %commande% %windir%\pagefile.sys.vbs >nul 2>nul
call %commande% %windir%\qobo.dat >nul 2>nul
call %commande% %windir%\r4n694-24y.dll.vbs >nul 2>nul
call %commande% %windir%\rundll32.vbe >nul 2>nul
call %commande% %windir%\RUNDLL64.dll.vbs >nul 2>nul
call %commande% %windir%\s.vbe >nul 2>nul
call %commande% %windir%\session.exe >nul 2>nul
call %commande% %windir%\setup.dll.vbs >nul 2>nul
call %commande% %windir%\sleep.vbe >nul 2>nul
call %commande% %windir%\smms.bat >nul 2>nul
call %commande% %windir%\smms.exe >nul 2>nul
call %commande% %windir%\smss.exe >nul 2>nul
call %commande% %windir%\SSVICHOSST.exe >nul 2>nul
call %commande% %windir%\startup.vbs >nul 2>nul
call %commande% %windir%\svcwroot.exe >nul 2>nul
call %commande% %windir%\SysRes.vbs >nul 2>nul
call %commande% %windir%\system32.exe >nul 2>nul
call %commande% %windir%\takice.lib >nul 2>nul
call %commande% %windir%\tusoha.exe >nul 2>nul
call %commande% %windir%\u.bat >nul 2>nul
call %commande% %windir%\u.vbe >nul 2>nul
call %commande% %windir%\unahafiwik.exe >nul 2>nul
call %commande% %windir%\VBRuntime32.dll.vbs >nul 2>nul
call %commande% %windir%\viva.dll.vbs >nul 2>nul
call %commande% %windir%\waol.exe >nul 2>nul
call %commande% %windir%\waziqepehi.ban >nul 2>nul
call %commande% %windir%\WillPolo.vbs >nul 2>nul
call %commande% %windir%\Win32DLL.vbs >nul 2>nul
call %commande% %windir%\win.vbe >nul 2>nul
call %commande% %windir%\winconfig.dll.vbs >nul 2>nul
call %commande% %windir%\window.exe >nul 2>nul
call %commande% %windir%\winrun.dll.vbs >nul 2>nul
call %commande% %windir%\wintask.exe >nul 2>nul
call %commande% %windir%\wyzeha.com >nul 2>nul
call %commande% %windir%\xcopy.exe >nul 2>nul
call %commande% %windir%\xepet.html >nul 2>nul
call %commande% %windir%\xepet.txt >nul 2>nul
call %commande% %windir%\yjilu.inf >nul 2>nul
call %commande% %windir%\ylacupyb.dll >nul 2>nul

call %commande% %windir%\help\destrukto.vbs >nul 2>nul
call %commande% %windir%\inf\csrss.exe >nul 2>nul
call %commande% %windir%\inf\destrukto.vbs >nul 2>nul
call %commande% %windir%\inf\diskini.xp >nul 2>nul
call %commande% %windir%\RECYCLER\systems.com >nul 2>nul
call %commande% %windir%\registration\destrukto.vbs >nul 2>nul

call %commande% "%windir%\temp\039.tmp" >nul 2>nul

call %commande% %windir%\system32\404Fix.exe >nul 2>nul
call %commande% %windir%\system32\Agent.OMZ.Fix.exe >nul 2>nul
call %commande% %windir%\system32\agucuri.vbs >nul 2>nul
call %commande% %windir%\system32\ahr.exe >nul 2>nul
call %commande% %windir%\system32\ahtn.htm >nul 2>nul
call %commande% %windir%\system32\Alecks.vbs >nul 2>nul
call %commande% %windir%\system32\antinul.vbe >nul 2>nul
call %commande% %windir%\system32\amvo.exe >nul 2>nul
call %commande% %windir%\system32\amvo0.dll >nul 2>nul
call %commande% %windir%\system32\amvo1.dll >nul 2>nul
call %commande% %windir%\system32\avmo2.dll >nul 2>nul
call %commande% %windir%\system32\autorun.bat >nul 2>nul
call %commande% %windir%\system32\Autoruns.com >nul 2>nul
call %commande% %windir%\system32\autorun.exe >nul 2>nul
call %commande% %windir%\system32\autorun.fcb >nul 2>nul
call %commande% %windir%\system32\autorun.inf >nul 2>nul
call %commande% %windir%\system32\autorun.ini >nul 2>nul
call %commande% %windir%\system32\autorun.reg >nul 2>nul
call %commande% %windir%\system32\autorun.vbs >nul 2>nul
call %commande% %windir%\system32\Autoruns.exe >nul 2>nul
call %commande% %windir%\system32\avpo.exe >nul 2>nul
call %commande% %windir%\system32\avpo0.dll >nul 2>nul
call %commande% %windir%\system32\avpo1.dll >nul 2>nul
call %commande% %windir%\system32\Bitkvo.exe >nul 2>nul
call %commande% %windir%\system32\Bitkv0.dll >nul 2>nul
call %commande% %windir%\system32\Bitkv1.dll >nul 2>nul
call %commande% %windir%\system32\Bitkv2.dll >nul 2>nul
call %commande% %windir%\system32\blastclnnn.exe >nul 2>nul
call %commande% "%windir%\system32\cftmonn.exe" >nul 2>nul
call %commande% %windir%\system32\Christina.jpg >nul 2>nul
call %commande% %windir%\system32\Christina.vbs >nul 2>nul
call %commande% %windir%\system32\ciuytr0.dll >nul 2>nul
call %commande% %windir%\system32\ciuytr1.dll >nul 2>nul
call %commande% %windir%\system32\ciuytr2.dll >nul 2>nul
call %commande% %windir%\system32\ciuytr3.dll >nul 2>nul
call %commande% %windir%\system32\ckvo.exe >nul 2>nul
call %commande% %windir%\system32\ckvo0.dll >nul 2>nul
call %commande% %windir%\system32\ckvo1.dll >nul 2>nul
call %commande% %windir%\system32\ckvo2.dll >nul 2>nul
call %commande% %windir%\system32\ckvo3.dll >nul 2>nul
call %commande% %windir%\system32\cradle_of_filth.vbe >nul 2>nul
call %commande% %windir%\system32\DC4491.DLL >nul 2>nul
call %commande% %windir%\system32\delself.bat >nul 2>nul
call %commande% %windir%\system32\destrukto.vbs >nul 2>nul
call %commande% %windir%\system32\destrukto.html >nul 2>nul
call %commande% %windir%\system32\dse235rgd0.dll >nul 2>nul
call %commande% %windir%\system32\dse235rgd1.dll >nul 2>nul
call %commande% %windir%\system32\dse235rgd2.dll >nul 2>nul
call %commande% %windir%\system32\dse235rgd3.dll >nul 2>nul
call %commande% %windir%\system32\dumphive.exe >nul 2>nul
call %commande% %windir%\system32\explorar.vbs >nul 2>nul
call %commande% %windir%\system32\filekan.exe >nul 2>nul
call %commande% %windir%\system32\frmwrk32.exe >nul 2>nul
call %commande% %windir%\system32\FS6519.dll.vbs >nul 2>nul
call %commande% %windir%\system32\gasretyw0.dll >nul 2>nul
call %commande% %windir%\system32\gasretyw1.dll >nul 2>nul
call %commande% %windir%\system32\gasretyw2.dll >nul 2>nul
call %commande% %windir%\system32\gasretyw3.dll >nul 2>nul
call %commande% %windir%\system32\GG.bat >nul 2>nul
call %commande% %windir%\system32\GMOGLFEO.exe >nul 2>nul
call %commande% %windir%\system32\icf.exe.exe >nul 2>nul
call %commande% %windir%\system32\ie.exe >nul 2>nul
call %commande% %windir%\system32\IEDFix.exe >nul 2>nul
call %commande% %windir%\system32\IEDFix.C.exe >nul 2>nul
call %commande% %windir%\system32\install.exe >nul 2>nul
call %commande% %windir%\system32\jjj.exe >nul 2>nul
call %commande% %windir%\system32\jvvo.exe >nul 2>nul
call %commande% %windir%\system32\jvvo0.dll >nul 2>nul
call %commande% %windir%\system32\jvvo1.dll >nul 2>nul
call %commande% %windir%\system32\jvvo2.dll >nul 2>nul
call %commande% %windir%\system32\jvvo3.dll >nul 2>nul
call %commande% %windir%\system32\j3ewro.exe >nul 2>nul
call %commande% %windir%\system32\jwedsfdo0.dll >nul 2>nul
call %commande% %windir%\system32\jwedsfdo1.dll >nul 2>nul
call %commande% %windir%\system32\jwedsfdo2.dll >nul 2>nul
call %commande% %windir%\system32\jwedsfdo3.dll >nul 2>nul
call %commande% %windir%\system32\jxnraqjxg.exe >nul 2>nul
call %commande% %windir%\system32\kamsoft.exe >nul 2>nul
call %commande% %windir%\system32\KAT.vbs >nul 2>nul
call %commande% %windir%\system32\kav320.dll >nul 2>nul
call %commande% %windir%\system32\kav321.dll >nul 2>nul
call %commande% %windir%\system32\kav322.dll >nul 2>nul
call %commande% %windir%\system32\kav323.dll >nul 2>nul
call %commande% %windir%\system32\kavo.exe >nul 2>nul
call %commande% %windir%\system32\kav0.dll >nul 2>nul
call %commande% %windir%\system32\kav1.dll >nul 2>nul
call %commande% %windir%\system32\kav2.dll >nul 2>nul
call %commande% %windir%\system32\kav3.dll >nul 2>nul
call %commande% %windir%\system32\kavo0.dll >nul 2>nul
call %commande% %windir%\system32\kavo1.dll >nul 2>nul
call %commande% %windir%\system32\kavo2.dll >nul 2>nul
call %commande% %windir%\system32\kavo3.dll >nul 2>nul
call %commande% %windir%\system32\kdind.exe >nul 2>nul
call %commande% %windir%\system32\kdjay.exe >nul 2>nul
call %commande% %windir%\system32\kdjpf.exe >nul 2>nul
call %commande% %windir%\system32\kdkfm.exe >nul 2>nul
call %commande% %windir%\system32\kdwzh.exe >nul 2>nul
call %commande% %windir%\system32\kdxkt.exe >nul 2>nul
call %commande% %windir%\system32\kdyul.exe >nul 2>nul
call %commande% %windir%\system32\KEYBOARD.exe >nul 2>nul
call %commande% %windir%\system32\keygen.exe >nul 2>nul
call %commande% %windir%\system32\kulitut.bat >nul 2>nul
call %commande% %windir%\system32\kulitut.vbs >nul 2>nul
call %commande% %windir%\system32\kxvo.exe >nul 2>nul
call %commande% %windir%\system32\kxvo0.dll >nul 2>nul
call %commande% %windir%\system32\kxvo1.dll >nul 2>nul
call %commande% %windir%\system32\kxvo2.dll >nul 2>nul
call %commande% %windir%\system32\kxvo3.dll >nul 2>nul
call %commande% "%windir%\system32\lExplore.exe" >nul 2>nul
call %commande% %windir%\system32\loader.exe >nul 2>nul
call %commande% %windir%\system32\logoneui.exe >nul 2>nul
call %commande% %windir%\system32\LOVE-LETTER-FOR-YOU.HTM >nul 2>nul
call %commande% %windir%\system32\LOVE-LETTER-FOR-YOU.TXT.vbs >nul 2>nul
call %commande% %windir%\system32\mldmm.exe >nul 2>nul
call %commande% %windir%\system32\msfun80.exe >nul 2>nul
call %commande% %windir%\system32\msiconf.exe >nul 2>nul
call %commande% %windir%\system32\msime82.exe >nul 2>nul
call %commande% %windir%\system32\MSKernel32.vbs >nul 2>nul
call %commande% %windir%\system32\ne0kS.dll.wsf >nul 2>nul
call %commande% %windir%\system32\ne0kS.exe >nul 2>nul
call %commande% %windir%\system32\o4Patch.exe >nul 2>nul
call %commande% %windir%\system32\OeApi.vbs >nul 2>nul
call %commande% %windir%\system32\Process.exe >nul 2>nul
call %commande% %windir%\system32\pubnet.vbs >nul 2>nul
call %commande% %windir%\system32\rs32net.exe >nul 2>nul
call %commande% %windir%\system32\security.vbs >nul 2>nul
call %commande% %windir%\system32\SemiAntiVirus.vbs >nul 2>nul
call %commande% %windir%\system32\Sexy Girls.scr >nul 2>nul
call %commande% %windir%\system32\socksa.exe >nul 2>nul
call %commande% %windir%\system32\SpiderH.bmp >nul 2>nul
call %commande% %windir%\system32\SpiderH.jpeg >nul 2>nul
call %commande% %windir%\system32\SpiderH.vbs >nul 2>nul
call %commande% %windir%\system32\spooIsv.exe >nul 2>nul
call %commande% %windir%\system32\SrchSTS.exe >nul 2>nul
call %commande% %windir%\system32\SSVICHOSST.exe >nul 2>nul
call %commande% %windir%\system32\swreg.exe >nul 2>nul
call %commande% %windir%\system32\swsc.exe >nul 2>nul
call %commande% %windir%\system32\swxcacls.exe >nul 2>nul
call %commande% %windir%\system32\sys.vbs >nul 2>nul
call %commande% %windir%\system32\Syso.vbs >nul 2>nul
call %commande% %windir%\system32\SysRes.vbs >nul 2>nul
call %commande% %windir%\system32\system.exe >nul 2>nul
call %commande% %windir%\system32\syx.exe >nul 2>nul
call %commande% %windir%\system32\taso.exe >nul 2>nul
call %commande% %windir%\system32\tavo.exe >nul 2>nul
call %commande% %windir%\system32\tavo0.dll >nul 2>nul
call %commande% %windir%\system32\tavo1.dll >nul 2>nul
call %commande% %windir%\system32\tavo2.dll >nul 2>nul
call %commande% %windir%\system32\tavo3.dll >nul 2>nul
call %commande% %windir%\system32\temp#01.exe >nul 2>nul
call %commande% %windir%\system32\temp1.exe >nul 2>nul
call %commande% %windir%\system32\temp2.exe >nul 2>nul
call %commande% %windir%\system32\temp*.exe >nul 2>nul
call %commande% %windir%\system32\text.txt >nul 2>nul
call %commande% "%windir%\system32\Ecran.exe" >nul 2>nul
call %commande2% "%windir%\system32\THe Girls\Ecran.exe" >nul 2>nul
call %commande% %windir%\system32\tmp.reg >nul 2>nul
call %commande% %windir%\system32\tmp.txt >nul 2>nul
call %commande% %windir%\system32\t.txt >nul 2>nul
call %commande% %windir%\system32\uc.vbs >nul 2>nul
call %commande% %windir%\system32\VACFix.exe >nul 2>nul
call %commande% %windir%\system32\vamsoft.exe >nul 2>nul
call %commande% %windir%\system32\vb@dock.vbs >nul 2>nul
call %commande% %windir%\system32\vbsdfe0.dll >nul 2>nul
call %commande% %windir%\system32\vbsdfe1.dll >nul 2>nul
call %commande% %windir%\system32\vbsdfe2.dll >nul 2>nul
call %commande% %windir%\system32\vbsdfe3.dll >nul 2>nul
call %commande% %windir%\system32\VCCLSID.exe >nul 2>nul
call %commande% %windir%\system32\warning.gif >nul 2>nul
call %commande% %windir%\system32\vl@dock.vbs >nul 2>nul
call %commande% %windir%\system32\wedasgads0.dll >nul 2>nul
call %commande% %windir%\system32\wedasgads1.dll >nul 2>nul
call %commande% %windir%\system32\wedasgads2.dll >nul 2>nul
call %commande% %windir%\system32\wedasgads3.dll >nul 2>nul
call %commande% %windir%\system32\Win32.vbs >nul 2>nul
call %commande% %windir%\system32\wint32.exe >nul 2>nul
call %commande% %windir%\system32\winudp64.exe >nul 2>nul
call %commande% %windir%\system32\WS2Fix.exe >nul 2>nul

call %commande% "%windir%\system32\drivers\._Sanaa style-1 les formes.exe" >nul 2>nul
call %commande% "%windir%\system32\drivers\0hct8ybw.exe" >nul 2>nul
call %commande% "%windir%\system32\drivers\1. EFT TRAINING TIME TABLE (2).exe" >nul 2>nul
call %commande% "%windir%\system32\drivers\1ere partie du projet modifier.exe" >nul 2>nul
call %commande% "%windir%\system32\drivers\abdelali lahrach.exe" >nul 2>nul
call %commande% "%windir%\system32\drivers\Analyse transactionnelle.exe" >nul 2>nul
call %commande% "%windir%\system32\drivers\AutoRun.exe" >nul 2>nul
call %commande% "%windir%\system32\drivers\AV.exe" >nul 2>nul
call %commande% "%windir%\system32\drivers\Bernoulli01215.exe" >nul 2>nul
call %commande% "%windir%\system32\drivers\Cahiers français Quels modes de financement pour les entreprises - La Documentation française.exe" >nul 2>nul
call %commande% "%windir%\system32\drivers\Copie de Devoir I.exe" >nul 2>nul
call %commande% "%windir%\system32\drivers\e-ticket Juba Paris.exe" >nul 2>nul
call %commande% "%windir%\system32\drivers\fdfp2.exe" >nul 2>nul
call %commande% "%windir%\system32\drivers\fihi ghizlane Rapport de stage.exe" >nul 2>nul
call %commande% "%windir%\system32\drivers\graphic.exe" >nul 2>nul
call %commande% "%windir%\system32\drivers\intel.exe" >nul 2>nul
call %commande% "%windir%\system32\drivers\isew32.exe" >nul 2>nul
call %commande% "%windir%\system32\drivers\kheireddine.exe" >nul 2>nul
call %commande% "%windir%\system32\drivers\le_cadeau_du_sud(1).exe" >nul 2>nul
call %commande% "%windir%\system32\drivers\LEADERSHIP SKILLS FINAL.exe" >nul 2>nul
call %commande% "%windir%\system32\drivers\lettre de motivation.exe" >nul 2>nul
call %commande% "%windir%\system32\drivers\Memoire Jeff EYEGHE.exe" >nul 2>nul
call %commande% "%windir%\system32\drivers\MSDS.exe" >nul 2>nul
call %commande% "%windir%\system32\drivers\Note.exe" >nul 2>nul
call %commande% "%windir%\system32\drivers\PREMIER CHAPITRE modifié.exe" >nul 2>nul
call %commande% "%windir%\system32\drivers\RACHIDA.exe" >nul 2>nul
call %commande% "%windir%\system32\drivers\Raila Odinga.exe" >nul 2>nul
call %commande% "%windir%\system32\drivers\Rapport NADIA.exe" >nul 2>nul
call %commande% "%windir%\system32\drivers\spectro_masse1.exe" >nul 2>nul
call %commande% "%windir%\system32\drivers\td de reacteur.exe" >nul 2>nul
call %commande% "%windir%\system32\drivers\these-223.exe" >nul 2>nul
call %commande% "%windir%\system32\drivers\xyw9tmdj.exe" >nul 2>nul

call %commande% %windir%\system32\dllcache\Default.exe >nul 2>nul

call %commande% %windir%\system32\Recycler.{645FF040-5081-101B-9F­08-00AA002F954E}\svchost.exe >nul 2>nul
call %commande% %windir%\system32\Recycler.{645FF040-5081-101B-9F­08-00AA002F954E}\system.exe >nul 2>nul

call %commande% "%systemdrive%\Documents and Settings\tazebama.dl_" >nul 2>nul
call %commande% "%Userprofile%\Documents\tazebama.dl_" >nul 2>nul
call %commande% "%systemdrive%\Documents and Settings\tazebama.dll" >nul 2>nul
call %commande% "%Userprofile%\Documents\tazebama.dll" >nul 2>nul
call %commande% "%systemdrive%\Documents and Settings\tazebama.dll" >nul 2>nul
call %commande% "%Userprofile%\Documents\tazebama.dll" >nul 2>nul
call %commande% "%systemdrive%\Documents and Settings\hook.dl_" >nul 2>nul
call %commande% "%Userprofile%\Documents\hook.dl_" >nul 2>nul
call %commande% "%Userprofile%\Documents\All Users\Favorites\explorer.exe" >nul 2>nul
call %commande% "%systemdrive%\Documents and Settings\All Users\Favorites\explorer.exe" >nul 2>nul

call %commande% "%appdata%\addon.dat" >nul 2>nul
call %commande% "%appdata%\autorun.inf" >nul 2>nul
call %commande% "%appdata%\CISxCC.tmp" >nul 2>nul
call %commande% "%appdata%\fetomiv.vbs" >nul 2>nul
call %commande% "%appdata%\gadcom\gadcom.exe" >nul 2>nul
call %commande2% "%appdata%\gadcom" >nul 2>nul
call %commande% "%appdata%\gumugy.vbs" >nul 2>nul
call %commande% "%appdata%\ISxCB.tmp" >nul 2>nul
call %commande% "%appdata%\ISx97.tmp" >nul 2>nul
call %commande% "%appdata%\jicapikase.vbs" >nul 2>nul
call %commande% "%appdata%\mobyhikaja.vbs" >nul 2>nul
call %commande% "%appdata%\nebohozi.com" >nul 2>nul
call %commande% "%appdata%\orimuwy.exe" >nul 2>nul
call %commande% "%appdata%\sidymyvig.vbs" >nul 2>nul
call %commande% "%appdata%\tazebama\tazebama.log" >nul 2>nul
call %commande% "%appdata%\tazebama\zPharaoh.dat" >nul 2>nul
call %commande2% "%appdata%\tazebama" >nul 2>nul

call %commande% "%TEMP%\1.reg" >nul 2>nul
call %commande% "%TEMP%\1AFC3.dmp" >nul 2>nul
call %commande% "%TEMP%\2.dll" >nul 2>nul
call %commande% "%TEMP%\6257890.exe" >nul 2>nul
call %commande% "%TEMP%\a3a4_appcompat.txt" >nul 2>nul
call %commande% "%TEMP%\fq9.dll" >nul 2>nul
call %commande% "%TEMP%\help.exe" >nul 2>nul
call %commande% "%TEMP%\help.rar" >nul 2>nul
call %commande% "%TEMP%\help1.rar" >nul 2>nul
call %commande% "%TEMP%\inst.exe" >nul 2>nul
call %commande% "%TEMP%\nodB.tmp" >nul 2>nul
call %commande% "%TEMP%\system.dll" >nul 2>nul
call %commande% "%TEMP%\w2e.sys" >nul 2>nul
call %commande% "%TEMP%\winhqqo.exe" >nul 2>nul
call %commande% "%TEMP%\wintoift.exe" >nul 2>nul
call %commande% "%TEMP%\xhjb.dll" >nul 2>nul
call %commande% "%TEMP%\xxx6042.exe" >nul 2>nul
call %commande% "%TEMP%\zb5ok.dll" >nul 2>nul

if exist Temp.txt del /F /Q Temp.txt
if exist tmp1.txt del /F /Q tmp1.txt

for /f "tokens=*" %%a in ('dir /b/a/s "%TEMP%"') do echo.%%a |findstr /I "keygen crack serial system.dll pa.exe" >nul &&( echo %%a >>Temp.txt )

if exist Temp.txt (
for /f "tokens=1* delims=" %%A in ('type "Temp.txt"') do (
echo %%A >>tmp1.txt

attrib -s -r -h "%%A" >nul
del /q /s "%%A" >nul 2>nul
))
if exist "tmp1.txt" (
for /f "delims=" %%B in ('type "tmp1.txt"') do (echo Supprimé ! - %%B >> %systemdrive%\UsbFix.txt )
)

if exist Temp.txt del /F /Q Temp.txt
if exist tmp1.txt del /F /Q tmp1.txt

call %commande% "%UserProfile%\Desktop\RAILA ODINGA.GIF"
call %commande% "%UserProfile%\bureau\RAILA ODINGA.GIF"

for %%A in (A B C D E F G H I J K L M N O P Q R S T U V W X Y Z) do if exist "%%A:\autorun.inf" (

for /f "tokens=2* delims==" %%I in ('type "%%A:\autorun.inf" ^| find /i "shell\open\Command"') do if NOT exist "%%A:\%%I" (
echo %%A:\autorun.inf ^~^> fichier appelé : "%%A:\%%I" ^( absent ! ^) >> %systemdrive%\UsbFix.txt )
for /f "tokens=2* delims==" %%I in ('type "%%A:\autorun.inf" ^| find /i "shell\open\Command"') do if exist "%%A:\%%I" (
echo %%A:\autorun.inf ^~^> fichier appelé : "%%A:\%%I" ^( présent ! ^) >> %systemdrive%\UsbFix.txt
Tools\nircmd killprocess "%%A:\%%I"
attrib -r -s -h "%%A:\%%I"
del /a/f/q "%%A:\%%I" >NUL
if NOT exist "%%A:\%%I" echo Supprimé ! - %%A:\%%I >> %systemdrive%\UsbFix.txt
if exist "%%A:\%%I" echo Echec de la supression !! - "%%A:\%%I" >> %systemdrive%\UsbFix.txt )
)

FOR %%A in (C D E F G H I J K L M N O P Q R S T U V W X Y Z) DO IF EXIST %%A: (

call %commande% %%A:\._autorun.inf >nul 2>nul
call %commande% %%A:\.\Recycled\Driveinfo.exe >nul 2>nul
call %commande% %%A:\.\Recycled\boot.com >nul 2>nul
call %commande% %%A:\.MGT_reg32.dll.vbs >nul 2>nul
call %commande% %%A:\.MS32DLL.dll.vbs >nul 2>nul
call %commande% %%A:\autorun.ini >nul 2>nul
call %commande% %%A:\autorun.reg >nul 2>nul
call %commande% %%A:\autorun.bat >nul 2>nul
call %commande% %%A:\autorun.vbs >nul 2>nul
call %commande% %%A:\autorun2.inf >nul 2>nul
call %commande% %%A:\autosys.exe >nul 2>nul
call %commande% %%A:\00hoeav.com >nul 2>nul
call %commande% %%A:\08dgu.com >nul 2>nul
call %commande% %%A:\096.bat >nul 2>nul
call %commande% %%A:\0gjn3yw.exe >nul 2>nul
call %commande% %%A:\0oyl662q.cmd >nul 2>nul
call %commande% %%A:\0qx0sc6.bat >nul 2>nul
call %commande% %%A:\0tmhoc.cmd >nul 2>nul
call %commande% %%A:\0u.cmd >nul 2>nul
call %commande% %%A:\0w.com >nul 2>nul
call %commande% %%A:\0wk2.cmd >nul 2>nul
call %commande% %%A:\108i.cmd >nul 2>nul
call %commande% %%A:\1aq1obb.bat >nul 2>nul
call %commande% %%A:\1bbvq96y.com >nul 2>nul
call %commande% %%A:\1dg.exe >nul 2>nul
call %commande% %%A:\1gk8ha.bat >nul 2>nul
call %commande% %%A:\1i.com >nul 2>nul
call %commande% %%A:\1nkbd8h.bat >nul 2>nul
call %commande% %%A:\1rexh.com >nul 2>nul
call %commande% %%A:\1rfw8hjr.com >nul 2>nul
call %commande% %%A:\1sertc.exe >nul 2>nul
call %commande% %%A:\1t6yxlxx.cmd >nul 2>nul
call %commande% %%A:\1u0o8bnq.cmd >nul 2>nul
call %commande% %%A:\1weicxa.com >nul 2>nul
call %commande% %%A:\1wod1.com >nul 2>nul
call %commande% %%A:\1yl2d.bat >nul 2>nul
call %commande% %%A:\1XXEC.exe >nul 2>nul
call %commande% %%A:\22xo.exe >nul 2>nul
call %commande% %%A:\2fiji.com >nul 2>nul
call %commande% %%A:\2h60k.cmd >nul 2>nul
call %commande% %%A:\2ifetri.cmd >nul 2>nul
call %commande% %%A:\2u.com >nul 2>nul
call %commande% %%A:\2w.cmd >nul 2>nul
call %commande% %%A:\2y8la.exe >nul 2>nul
call %commande% %%A:\300y.cmd >nul 2>nul
call %commande% %%A:\30ed3.exe >nul 2>nul
call %commande% %%A:\33gmhso.bat >nul 2>nul
call %commande% %%A:\39lpji.com >nul 2>nul
call %commande% %%A:\3jkka91.com >nul 2>nul
call %commande% %%A:\3jkkdo.exe >nul 2>nul
call %commande% %%A:\3rl3lqbq.bat >nul 2>nul
call %commande% %%A:\3o.exe >nul 2>nul
call %commande% %%A:\3wcxx91.cmd >nul 2>nul
call %commande% %%A:\3xXx31.exe >nul 2>nul
call %commande% %%A:\4vzjaw3o.sys >nul 2>nul
call %commande% %%A:\62oop0ak.bat >nul 2>nul
call %commande% %%A:\68.exe >nul 2>nul
call %commande% %%A:\6j2j.com >nul 2>nul
call %commande% %%A:\6fnlpetp.exe >nul 2>nul
call %commande% %%A:\6tkoyhx.cmd >nul 2>nul
call %commande% %%A:\6x8be16.cmd >nul 2>nul
call %commande% %%A:\6xdgw26.com >nul 2>nul
call %commande% %%A:\6xig.com >nul 2>nul
call %commande% %%A:\8386nac.com >nul 2>nul
call %commande% %%A:\8e.com >nul 2>nul
call %commande% %%A:\8e9gmih.bat >nul 2>nul
call %commande% %%A:\8ng8w.com >nul 2>nul
call %commande% %%A:\8u.com >nul 2>nul
call %commande% %%A:\8uot.exe >nul 2>nul
call %commande% %%A:\93vx0c.com >nul 2>nul
call %commande% %%A:\9yqusig.bat >nul 2>nul
call %commande% %%A:\22wcb21o.exe >nul 2>nul
call %commande% %%A:\31n3b2h.exe >nul 2>nul
call %commande% %%A:\39lpji.com >nul 2>nul
call %commande% %%A:\80avp08.com >nul 2>nul
call %commande% %%A:\82r9.cmd >nul 2>nul
call %commande% %%A:\83fgj.com >nul 2>nul
call %commande% %%A:\83l3v.cmd >nul 2>nul
call %commande% %%A:\8de.bat >nul 2>nul
call %commande% %%A:\8df.exe >nul 2>nul
call %commande% %%A:\8h3hh3m.exe >nul 2>nul
call %commande% %%A:\8tss2gwq.bat >nul 2>nul
call %commande% %%A:\90imhpnc.exe >nul 2>nul
call %commande% %%A:\92j11sm.com >nul 2>nul
call %commande% %%A:\9es.com
0
BRIQUET44 Messages postés 1255 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 16 août 2023 44
12 janv. 2009 à 18:07
Je pense que mon post précédent 52 compte pour du beurre !

le bon RAPPORT doit être celui-ci !


-------------- UsbFix V2.414 ---------------

* User : BRIQUET44 - 120112310313
* Outils mis a jours le 09/01/2009 par Chiquitine29 et Chimay8
* Recherche effectuée à 18:00:26 le 12/01/2009
* Windows Xp - Internet Explorer 7.0.5730.11


--------------- [ Processus actifs ] ----------------


C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\Program Files\Tall Emu\Online Armor\oasrv.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE

--------------- [ Informations lecteurs ] ----------------

C: - Lecteur fixe


--------------- [ Lecteur C ] ----------------

C: - Lecteur fixe


+- Listing des fichiers présents :

[10/08/2004 13:00][--a------] C:\NTDETECT.COM
[09/04/2008 18:29][-rahs----] C:\BOOT.INI
[06/01/2009 14:25][--a------] C:\fixnavi.txt
[06/01/2009 14:25][--a------] C:\rapport.txt
[06/01/2009 14:25][--a------] C:\rpcddx.txt
[06/01/2009 14:25][--a------] C:\TB.txt
[06/01/2009 14:25][--a------] C:\TCleaner.txt
[06/01/2009 14:25][--a------] C:\UsbFix.txt
[][] C:\hiberfil.sys
[][] C:\IO.SYS
[][] C:\MSDOS.SYS
[][] C:\pagefile.sys

--------------- [ Registre / Startup ] ----------------

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Search Page"="https://www.google.com/?gws_rd=ssl"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Secondary Start Pages"=hex(7):68,00,74,00,74,00,70,00,3a,00,2f,00,2f,00,77,00,\
"Window Title"="Orange"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
SmpcSys=C:\APPS\SMP\SmpSys.exe
ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
IncrediMail=C:\Program Files\IncrediMail\bin\IncMail.exe /c
Magentic=C:\PROGRA~1\Magentic\bin\Magentic.exe /c
swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
ehTray=C:\WINDOWS\ehome\ehtray.exe
SkyTel=SkyTel.EXE
Alcmtr=ALCMTR.EXE
NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
nwiz=nwiz.exe /install
DetectorApp=C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
ACTIVBOARD=c:\apps\ABoard\ABoard.exe
NvMediaCenter=RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
REGSHAVE=C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
WOOWATCH=C:\PROGRA~1\Wanadoo\Watch.exe
WOOTASKBARICON=C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
ArcSoft Connection Service=C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
ISUSPM="C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -scheduler
Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
avgnt="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
@OnlineArmor GUI="C:\Program Files\Tall Emu\Online Armor\oaui.exe"
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
NoChange=1
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
Installed=1
<NO NAME>=

--------------- [ Registre / Mountpoint2 ] ----------------


-> Recherche négative.

--------------- [ Nettoyage des disques ] ----------------

Supprimé ! - [31/07/2004 17:50][--a------] C:\WINDOWS\system32\dumphive.exe
Supprimé ! - [27/04/2006 16:49][--a------] C:\WINDOWS\system32\SrchSTS.exe
Supprimé ! - [29/08/2006 18:43][--a------] C:\WINDOWS\system32\swreg.exe
Supprimé ! - [09/01/2006 09:36][--a------] C:\WINDOWS\system32\swsc.exe
Supprimé ! - [01/12/2006 05:20][--a------] C:\WINDOWS\system32\swxcacls.exe
Supprimé ! - [17/05/2008 15:47][--a------] C:\WINDOWS\system32\tmp.reg
Supprimé ! - [17/05/2008 15:47][--a------] C:\WINDOWS\system32\tmp.txt
Supprimé ! - [15/05/2008 22:22][--a------] C:\WINDOWS\system32\VACFix.exe
Supprimé ! - [05/09/2007 23:22][--a------] C:\WINDOWS\system32\VCCLSID.exe
Supprimé ! - [03/10/2007 23:36][--a------] C:\WINDOWS\system32\WS2Fix.exe

--------------- [ Resumé ] ----------------

-> /!\ Le resultat doit etre interprété par un spécialiste /!\

[10/08/2004 13:00][--a------] C:\NTDETECT.COM
[09/04/2008 18:29][-rahs----] C:\BOOT.INI

--------------- [ Vaccination ] ----------------

C:\autorun.inf -> Dossier autorun.inf crée par UsbFix !

--------------- ! Fin du rapport ! ----------------
0
BRIQUET44 Messages postés 1255 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 16 août 2023 44
12 janv. 2009 à 18:43
Bonsoir !
Voici maintenant rapport FindyKill




----------------- FindyKill V4.711 ------------------

* User : BRIQUET44 - 120112310313
* Emplacement : C:\Program Files\FindyKill
* Outils Mis a jours le 05/01/09 par Chiquitine29
* Recherche effectuée à 18:27:44 le 12/01/2009
* Windows XP - Internet Explorer 7.0.5730.11

((((((((((((((((( *** Recherche *** ))))))))))))))))))


--------------- [ Processus actifs ] ----------------


C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Tall Emu\Online Armor\oasrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Tall Emu\Online Armor\oacat.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
C:\WINDOWS\ehome\mcrdsvc.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
C:\apps\ABoard\ABoard.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\apps\ABoard\AOSD.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Tall Emu\Online Armor\oaui.exe
C:\APPS\SMP\SmpSys.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Tall Emu\Online Armor\oahlp.exe
C:\PROGRA~1\Magentic\bin\MgApp.exe
C:\Program Files\IncrediMail\bin\IMApp.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
C:\Program Files\Inventel\Gateway\wlancfg.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe

--------------- [ Fichiers/Dossiers infectieux ] ----------------


»»»» Presence des fichiers dans C:


»»»» Presence des fichiers dans C:\WINDOWS


»»»» Presence des fichiers dans C:\WINDOWS\Prefetch


»»»» Presence des fichiers dans C:\WINDOWS\system32


»»»» Presence des fichiers dans C:\WINDOWS\system32\drivers


»»»» Presence des fichiers dans C:\Documents and Settings\BRIQUET44\Application Data


»»»» Presence des fichiers dans C:\DOCUME~1\BRIQUE~1\LOCALS~1\Temp


»»»» Presence des fichiers dans C:\Documents and Settings\BRIQUET44\Local Settings\Temporary Internet Files\Content.IE5

Found ! [24/06/2003 11:45] - C:\Documents and Settings\BRIQUET44\Mes documents\SUITE WORKS2004\AutoRte\OSP\1036\FILES\WINDOWS\HELP\PSS10.TXT
Found ! [19/02/2001 10:04] - C:\Documents and Settings\BRIQUET44\Mes documents\SUITE WORKS2004\MSWord\FILES\OSP\1036\FILES\WINDOWS\HELP\PSS10.TXT

--------------- [ Registre / Startup ] ----------------

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
SmpcSys=C:\APPS\SMP\SmpSys.exe
ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
IncrediMail=C:\Program Files\IncrediMail\bin\IncMail.exe /c
Magentic=C:\PROGRA~1\Magentic\bin\Magentic.exe /c
swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
ehTray=C:\WINDOWS\ehome\ehtray.exe
SkyTel=SkyTel.EXE
Alcmtr=ALCMTR.EXE
NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
nwiz=nwiz.exe /install
DetectorApp=C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
ACTIVBOARD=c:\apps\ABoard\ABoard.exe
NvMediaCenter=RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
REGSHAVE=C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
WOOWATCH=C:\PROGRA~1\Wanadoo\Watch.exe
WOOTASKBARICON=C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
ArcSoft Connection Service=C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
ISUSPM="C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -scheduler
Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
avgnt="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
@OnlineArmor GUI="C:\Program Files\Tall Emu\Online Armor\oaui.exe"
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
NoChange=1
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
Installed=1
<NO NAME>=

[HKEY_CURRENT_USER\software\local appwizard-generated applications\DestComp]
[HKEY_CURRENT_USER\software\local appwizard-generated applications\hprbui]

--------------- [ Registre / Clés infectieuses ] ----------------




--------------- [ Etat / Services ] ----------------



+- Services : [ Auto=2 / Demande=3 / Désactivé=4 ]

Ndisuio - Type de démarrage = 3

EapHost - Type de démarrage = 3

Ip6Fw - Type de démarrage = 3

SharedAccess - Type de démarrage = 2

wuauserv - Type de démarrage = 2

wscsvc - Type de démarrage = 2


--------------- [ Recherche dans supports amovibles] ----------------


+- Informations :

C: - Lecteur fixe


+- Contenu de l'autorun : C:\autorun.inf



+- presence des fichiers :

Found ! [12/01/2009 18:01][d--h-----] - C:\autorun.inf


--------------- [ Registre / Mountpoint2 ] ----------------


-> Not found !


------------------- ! Fin du rapport ! --------------------

merci d'avance
@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
totobetourne Messages postés 5592 Date d'inscription dimanche 23 mars 2008 Statut Membre Dernière intervention 6 juin 2012 65
12 janv. 2009 à 23:01
passe maintenant un scan antivir comme indique., regarde le tuto.
0
totobetourne Messages postés 5592 Date d'inscription dimanche 23 mars 2008 Statut Membre Dernière intervention 6 juin 2012 65
12 janv. 2009 à 23:03
on doit avancer mais en ce moment les infections sont de plus en plus dur.c est vrai pour bcp d entre vous.
0
BRIQUET44 Messages postés 1255 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 16 août 2023 44
13 janv. 2009 à 09:19
Bonjour totobetourne,

Je voudrais d'abord te signaler que avant de pouvoir effectuer en intégralité l'installation de Findykill, j'ai été arrêtée
à maintes reprises par armor on line, qui le prenait pour un logiciel dangereux, ou virus etc...idem pour AVIRA

Ce matin, à l'ouverture (depuis le paramétrage de ANTIVIR) ARMOR ONLINE signale ANTIVIR ET
idem ANTIVIR signale ARMOR online !

1) Pourras-tu me dire quand je dois désinstaller Findykill ? Navilog ? UsbFix ?

2) Armor on line me signale que GOOGLE TOOLBAR essaye je ne sais quoi ! Faut-il faire quelque chose ?

3) Sur mon bureau, je m'aperçois que j'ai un icône Spybot Search & Destroy (en raccourci)
et icône ( normal ) de spybotsd160
Dans mes programmes, il semblerait que je trouve seulement celui qui est en raccourci, je ne comprend plus !
Est-ce normal ?

Merci d'avance
@+

j'espère que ANTIVIR sera correct cette fois-ci !
0
BRIQUET44 Messages postés 1255 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 16 août 2023 44 > BRIQUET44 Messages postés 1255 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 16 août 2023
13 janv. 2009 à 10:37
suite à mon message 57

1) Je voudrais te signaler que j'ai essayé de mettre à jour ANTIVIR avant le scan, car devant la dernière mise à jour :
date 12.01.2009 un point d'exclamation noir au lieu d'être vert comme habituellement !
quand j'essaye de faire mise à jour, çà commence et ensuite : Impossible d'accéder à internet !

Est-ce bloqué par ARMOR LINE ?

2) presque à la fin du scan , un pavé ANTIVIR disait "Attention résultat positif" et il est reparti, quand j'ai mis OK
mais je ne sais pas si c'est ce qu'il fallait faire ?

Merci d'avance@+

Voici mon rapport ANTIVIR


Avira AntiVir Personal
Date de création du fichier de rapport : mardi 13 janvier 2009 09:47

La recherche porte sur 1180145 souches de virus.

Détenteur de la licence :Avira AntiVir PersonalEdition Classic
Numéro de série : 0000149996-ADJIE-0001
Plateforme : Windows XP
Version de Windows :(Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : BRIQUET44
Nom de l'ordinateur :120112310313

Informations de version :
BUILD.DAT : 8.2.0.52 16931 Bytes 02/12/2008 14:55:00
AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 08:21:00
AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
ANTIVIR1.VDF : 7.1.1.33 1705984 Bytes 24/12/2008 01:22:07
ANTIVIR2.VDF : 7.1.1.88 726528 Bytes 08/01/2009 01:22:08
ANTIVIR3.VDF : 7.1.1.97 111104 Bytes 11/01/2009 01:22:09
Version du moteur: 8.2.0.54
AEVDF.DLL : 8.1.0.6 102772 Bytes 14/10/2008 10:05:56
AESCRIPT.DLL : 8.1.1.24 340348 Bytes 12/01/2009 01:22:15
AESCN.DLL : 8.1.1.5 123251 Bytes 07/11/2008 15:06:41
AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 13:58:38
AEPACK.DLL : 8.1.3.5 393588 Bytes 12/01/2009 01:22:14
AEOFFICE.DLL : 8.1.0.33 196987 Bytes 12/01/2009 01:22:13
AEHEUR.DLL : 8.1.0.78 1532280 Bytes 12/01/2009 01:22:12
AEHELP.DLL : 8.1.2.0 119159 Bytes 12/01/2009 01:22:10
AEGEN.DLL : 8.1.1.8 323956 Bytes 12/01/2009 01:22:10
AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
AECORE.DLL : 8.1.5.2 172405 Bytes 12/01/2009 01:22:09
AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 12:02:15
AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43

Configuration pour la recherche actuelle :
Nom de la tâche..................: Lecteurs locaux
Fichier de configuration.........: C:\Program Files\Avira\AntiVir PersonalEdition Classic\alldrives.avp
Documentation....................: bas
Action principale................: interactif
Action secondaire................: ignorer
Recherche sur les secteurs d'amorçage maître: marche
Recherche sur les secteurs d'amorçage: marche
Secteurs d'amorçage..............: C:, E:, F:, G:, H:, D:,
Recherche dans les programmes actifs: marche
Recherche en cours sur l'enregistrement: marche
Recherche de Rootkits............: marche
Fichier mode de recherche........: Tous les fichiers
Recherche sur les archives.......: marche
Limiter la profondeur de récursivité: 20
Archive Smart Extensions.........: marche
Heuristique de macrovirus........: marche
Heuristique fichier..............: moyen

Début de la recherche : mardi 13 janvier 2009 09:47

La recherche d'objets cachés commence.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\aswFsBlk\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\aswFsBlk\instances
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\aswFsBlk\Instances\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\aswFsBlk\Instances\aswfsblk instance
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\aswSP\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\aswSP\parameters
[INFO] L'entrée d'enregistrement n'est pas visible.
'67015' objets ont été contrôlés, '6' objets cachés ont été trouvés.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'notepad.exe' - '1' module(s) sont contrôlés
Processus de recherche '123FreeSolitaire.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wlancfg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hprblog.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpqste08.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ImApp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MgApp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'oahlp.exe' - '0' module(s) sont contrôlés
Processus de recherche 'hpqtra08.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SMPSYS.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'oaui.exe' - '0' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ISUSPM.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TaskBarIcon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ACDaemon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AOSD.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ABOARD.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'DetectorApp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiapsrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mcrdsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'USBDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ULCDRSvr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'oacat.exe' - '0' module(s) sont contrôlés
Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehSched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehrecvr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AOLacsd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'oasrv.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'52' processus ont été contrôlés avec '52' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'E:\'
[INFO] Aucun support de données inséré dans le lecteur 'E:\' !
Secteur d'amorçage 'F:\'
[INFO] Aucun support de données inséré dans le lecteur 'F:\' !
Secteur d'amorçage 'G:\'
[INFO] Aucun support de données inséré dans le lecteur 'G:\' !
Secteur d'amorçage 'H:\'
[INFO] Aucun support de données inséré dans le lecteur 'H:\' !

La recherche sur les renvois aux fichiers exécutables (registre) commence.
Le registre a été contrôlé ( '66' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <HDD>
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Recherche débutant dans 'E:\'
Impossible d'ouvrir le chemin à contrôler E:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Recherche débutant dans 'F:\'
Impossible d'ouvrir le chemin à contrôler F:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Recherche débutant dans 'G:\'
Impossible d'ouvrir le chemin à contrôler G:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Recherche débutant dans 'H:\'
Impossible d'ouvrir le chemin à contrôler H:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Recherche débutant dans 'D:\'
Impossible d'ouvrir le chemin à contrôler D:\ !
Erreur système [21]: Le périphérique n'est pas prêt.


Fin de la recherche : mardi 13 janvier 2009 10:27
Temps nécessaire: 39:30 Minute(s)

La recherche a été effectuée intégralement

9207 Les répertoires ont été contrôlés
350889 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
350887 Fichiers non infectés
12295 Les archives ont été contrôlées
6 Avertissements
0 Consignes
67015 Des objets ont été contrôlés lors du Rootkitscan
6 Des objets cachés ont été trouvés
0
totobetourne Messages postés 5592 Date d'inscription dimanche 23 mars 2008 Statut Membre Dernière intervention 6 juin 2012 65
13 janv. 2009 à 13:18
desactive ton antivirus lorsque tu passes findy kill.
0
BRIQUET44 Messages postés 1255 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 16 août 2023 44
13 janv. 2009 à 14:34
Faut-il recommencer ?
le scan ?
As-tu vu mes questions avant le dernier scan ?

en plus j'ai essayé de désinstaller ARCSOFT photo impression un logiciel pour enlever les yeux rouges et le dernier endroit où il se cache est : program files fichiers communs, la désinstallation commence, mais s'arrête et :
IMPOSSIBLE DE SUPPRIMER ARCSOFT DLL accès refusé

vérifier que le disque n'est pas plein ou protégé en écriture.

que faire ?
en plus j'ai vu qu'il existait un ARMOR LINE en version française, j'aimerais l'installer à la place de celui en anglais.
merci
@+
0
BRIQUET44 Messages postés 1255 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 16 août 2023 44 > BRIQUET44 Messages postés 1255 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 16 août 2023
13 janv. 2009 à 14:50
up
0
BRIQUET44 Messages postés 1255 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 16 août 2023 44 > BRIQUET44 Messages postés 1255 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 16 août 2023
13 janv. 2009 à 16:06
j'avais bien réussi à faire les 2 usbfix et après FindyKill, et je t'avais fait passer ces 2 rapports, ensuite tu m'as dit
passe ANTIVIR regardes le tuto, c'est ce que j'ai fait, mais avec je n'ai pas réussi tout de suite, et je suis allée sur internet, et j'ai trouvé qu'il fallait aller dans le mode expert , j'ai donc fait le réglage en cochant rootkit, et je t'ai fait
passer le nouveau rapport.
je ne sais plus quoi faire.

merci de me dire la marche à suivre.
je suis vraiment découragée.
@+
0
totobetourne Messages postés 5592 Date d'inscription dimanche 23 mars 2008 Statut Membre Dernière intervention 6 juin 2012 65
13 janv. 2009 à 17:24
pas autant que moi, t imagine meme pas .

tu es tres loin d imaginer, la merde de ce monde.
je sais pas quoi faire.
0
BRIQUET44 Messages postés 1255 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 16 août 2023 44
14 janv. 2009 à 13:58
merci encore à ceux qui m'ont aidée auparavant, et pas laissée "en carafe"
beaucoup de personnes ont besoin d'aide. (je le lis dans le forum VIRUS SECURITE)

Bon j'ai réussi à m'en sortir.
supprimer, etc...
alors, mon problème est RESOLU.
0
totobetourne Messages postés 5592 Date d'inscription dimanche 23 mars 2008 Statut Membre Dernière intervention 6 juin 2012 65
14 janv. 2009 à 15:17
tant mieux, meme si je n ai pas vraiment ete a la hauteur.

met a jour tes programmes et reflechis avant de cliquer et pas l inverse.
0
BRIQUET44 Messages postés 1255 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 16 août 2023 44
14 janv. 2009 à 15:23
MERCI !
0
Comment régler un probleme kan on recoit se méssage sur le beuraux (msime82-exe-pas disque)
0