SSVICHOSST,RavMon,New Folder,b.cmd,Kurdish
Résolu/Fermé
fix200
Messages postés
3243
Date d'inscription
dimanche 28 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
7 février 2011
-
31 déc. 2008 à 12:19
Utilisateur anonyme - 1 janv. 2009 à 11:48
Utilisateur anonyme - 1 janv. 2009 à 11:48
A voir également:
- SSVICHOSST,RavMon,New Folder,b.cmd,Kurdish
- App data folder - Guide
- Folder colorizer - Télécharger - Divers Utilitaires
- Folder lock - Télécharger - Chiffrement
- Folder size - Télécharger - Gestion de fichiers
- Winmend folder hidden - Télécharger - Confidentialité
11 réponses
T'Chiki
Messages postés
59
Date d'inscription
vendredi 26 décembre 2008
Statut
Membre
Dernière intervention
1 janvier 2009
6
31 déc. 2008 à 14:35
31 déc. 2008 à 14:35
essaai ceci
branche ton lecteur
---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau :
http://oldtimer.geekstogo.com/OTMoveIt3.exe
---> Double-clique sur OTMoveIt3.exe afin de le lancer.
---> Copie (Ctrl+C) le texte suivant ci-dessous :
:processes
explorer.exe
:files
F:\b.cmd
F:\ev60a2.cmd
F:\n6t1h.cmd
F:\Kurdish.exe
F:\New Folder.exe
F:\SSVICHOSST.exe
F:\RavMon.exe
F:\autorun.inf
:commands
[emptytemp]
[start explorer]
[reboot]
---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
branche ton lecteur
---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau :
http://oldtimer.geekstogo.com/OTMoveIt3.exe
---> Double-clique sur OTMoveIt3.exe afin de le lancer.
---> Copie (Ctrl+C) le texte suivant ci-dessous :
:processes
explorer.exe
:files
F:\b.cmd
F:\ev60a2.cmd
F:\n6t1h.cmd
F:\Kurdish.exe
F:\New Folder.exe
F:\SSVICHOSST.exe
F:\RavMon.exe
F:\autorun.inf
:commands
[emptytemp]
[start explorer]
[reboot]
---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
T'Chiki
Messages postés
59
Date d'inscription
vendredi 26 décembre 2008
Statut
Membre
Dernière intervention
1 janvier 2009
6
31 déc. 2008 à 12:22
31 déc. 2008 à 12:22
Salut,
Telecharge UsbFix sur ton bureau
--> Lance l installation avec les parametres par default
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
--> Double clic sur le raccourci UsbFix sur ton bureau
-->choisi l option 1 (nettoyage)
--> Le pc va redémarer
-->Apres redémarrage post le rapport UsbFix.txt
Note : le rapport UsbFix.txt est sauvegardé a la racine du disque
Note :
"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Telecharge UsbFix sur ton bureau
--> Lance l installation avec les parametres par default
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
--> Double clic sur le raccourci UsbFix sur ton bureau
-->choisi l option 1 (nettoyage)
--> Le pc va redémarer
-->Apres redémarrage post le rapport UsbFix.txt
Note : le rapport UsbFix.txt est sauvegardé a la racine du disque
Note :
"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
fix200
Messages postés
3243
Date d'inscription
dimanche 28 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
7 février 2011
158
31 déc. 2008 à 12:48
31 déc. 2008 à 12:48
est ce que je laisse l'MP3 branché pandant le redemarrage?
T'Chiki
Messages postés
59
Date d'inscription
vendredi 26 décembre 2008
Statut
Membre
Dernière intervention
1 janvier 2009
6
>
fix200
Messages postés
3243
Date d'inscription
dimanche 28 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
7 février 2011
31 déc. 2008 à 12:50
31 déc. 2008 à 12:50
oui
fix200
Messages postés
3243
Date d'inscription
dimanche 28 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
7 février 2011
158
>
T'Chiki
Messages postés
59
Date d'inscription
vendredi 26 décembre 2008
Statut
Membre
Dernière intervention
1 janvier 2009
31 déc. 2008 à 13:43
31 déc. 2008 à 13:43
Désolé sa n'a pas marché car ses virus son protéges par une ecriture , je besoin d'une autre solution
Merci d'avance
Merci d'avance
T'Chiki
Messages postés
59
Date d'inscription
vendredi 26 décembre 2008
Statut
Membre
Dernière intervention
1 janvier 2009
6
31 déc. 2008 à 13:45
31 déc. 2008 à 13:45
Désolé sa n'a pas marché car ses virus son protéges par une ecriture
post le rapport usbfix
il faut oter la protection en ecriture du lecteur
post le rapport usbfix
il faut oter la protection en ecriture du lecteur
fix200
Messages postés
3243
Date d'inscription
dimanche 28 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
7 février 2011
158
31 déc. 2008 à 13:51
31 déc. 2008 à 13:51
comment oter?
T'Chiki
Messages postés
59
Date d'inscription
vendredi 26 décembre 2008
Statut
Membre
Dernière intervention
1 janvier 2009
6
31 déc. 2008 à 13:53
31 déc. 2008 à 13:53
tu dois avoir une languette ..
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
fix200
Messages postés
3243
Date d'inscription
dimanche 28 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
7 février 2011
158
31 déc. 2008 à 13:59
31 déc. 2008 à 13:59
Voici le rapport Usbfix:
-------------- UsbFix V2.413.8 ---------------
* User : sofiane - MAISON-94C0B8F1
* Outils mis a jours le 27/12/2008 par Chiquitine29 et Chimay8
* Recherche effectuée à 13:37:08 le 31/12/2008
* Windows Xp - Internet Explorer 7.0.5730.13
--------------- [ Processus actifs ] ----------------
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\csrss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\logonui.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
D:\Program Files\Avira\AntiVir PersonalEdition Classic\avwsc.exe
D:\WINDOWS\system32\userinit.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\ctfmon.exe
--------------- [ Informations lecteurs ] ----------------
C: - Lecteur fixe
D: - Lecteur fixe
F: - Lecteur amovible
+- Contenu de l'autorun : F:\autorun.inf
;jiI3leqjod0wLqLadeL4jirlwwJw3jql4Skq1awsDedmAloXas033oJw7pw4kSd4a1k015iqwsk4iklofk03qZ5aw9a4fZAie1K3iK8a23fjeadirrl4wf
[AutoRun]
;25Hk4iw34D2089i5aakiDsllaaCDsiAsDks3
open=n6t1h.cmd
;kokLi7ao10ADais4lwLl
shell\open\Command=n6t1h.cmd
;dkKIskan2A8HD4d1l2i2LoAdlDokwfLL28ior0KwFrL32q25S93asJw9je1wwilJUmpi3f2aAw53iwDa2SsDLAj3ZkDaKkKwk52Kssa5
shell\open\Default=1
;20qLsllKsoalZJqLwwkkJ0cA96wkaKXiA33Lkjwif3iD3wlsekIaofa43
shell\explore\Command=n6t1h.cmd
;jj8a1lsqdKADopid27oAqjfL
--------------- [ Lecteur C ] ----------------
C: - Lecteur fixe
+- Listing des fichiers présents :
[02/04/2008 16:20][--a------] C:\AUTOEXEC.BAT
[03/08/2004 21:38][-rahs----] C:\NTDETECT.COM
[14/10/2008 08:14][--ahs----] C:\boot.ini
[02/04/2008 16:20][--a------] C:\CONFIG.SYS
[02/04/2008 16:20][--a------] C:\IO.SYS
[02/04/2008 16:20][--a------] C:\MSDOS.SYS
[02/04/2008 16:20][--a------] C:\PAGEFILE.SYS
--------------- [ Lecteur D ] ----------------
D: - Lecteur fixe
+- Listing des fichiers présents :
[31/12/2008 13:37][--a------] D:\UsbFix.txt
[][] D:\pagefile.sys
--------------- [ Lecteur F ] ----------------
F: - Lecteur amovible
+- Listing des fichiers présents :
[26/10/2008 09:11][-r-hs----] F:\b.cmd
[26/10/2008 09:11][-r-hs----] F:\ev60a2.cmd
[26/10/2008 09:11][-r-hs----] F:\n6t1h.cmd
[14/05/2006 21:15][--a------] F:\Kurdish.exe
[14/05/2006 21:15][--a------] F:\New Folder.exe
[14/05/2006 21:15][--a------] F:\SSVICHOSST.exe
[14/05/2006 21:15][--a------] F:\RavMon.exe
[14/12/2008 18:51][-r-hs----] F:\autorun.inf
--------------- [ Registre / Startup ] ----------------
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="D:\\WINDOWS\\system32\\userinit.exe,"
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Search Page"="https://www.google.com/?gws_rd=ssl"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
ctfmon.exe=D:\WINDOWS\system32\ctfmon.exe
E09FXLRD_879718="C:\Program Files\Microsoft Encarta\Microsoft Encarta 2009 - Collection DVD\EDICT.EXE" -m
swg=D:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
Skype="D:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
mweucwi="d:\documents and settings\sofiane\local settings\application data\mweucwi.exe" mweucwi
MsnMsgr="D:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
csymo="d:\documents and settings\sofiane\local settings\application data\csymo.exe" csymo
Shareaza="D:\Program Files\Shareaza\Shareaza.exe" -tray
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
vdlDeamon=D:\Program Files\Vidal\Communs\Vidal.exe
RTHDCPL=RTHDCPL.EXE
SkyTel=SkyTel.EXE
Alcmtr=ALCMTR.EXE
RemoteControl="D:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
LanguageShortcut="D:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
Gainward=D:\Program Files\XpertVision\TBPanel.exe /A
NvCplDaemon=RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
nwiz=nwiz.exe /install
NvMediaCenter=RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
IMJPMIG8.1="D:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
MSPY2002=D:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
PHIME2002ASync=D:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
PHIME2002A=D:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
TkBellExe="D:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
SunJavaUpdateSched="D:\Program Files\Java\jre6\bin\jusched.exe"
avgnt="D:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=dword:00000095
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
--------------- [ Registre / Mountpoint2 ] ----------------
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\F\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d7b7e032-c527-11dd-8b6d-00e04d62cca1}\Shell\AutoRun\command
--------------- [ Nettoyage des disques ] ----------------
F:\autorun.inf ~> fichier appelé : "F:\n6t1h.cmd" ( présent ! )
Echec de la supression !! - "F:\n6t1h.cmd"
Echec de la supression !! - [14/12/2008 18:51] F:\autorun.inf
-------------- UsbFix V2.413.8 ---------------
* User : sofiane - MAISON-94C0B8F1
* Outils mis a jours le 27/12/2008 par Chiquitine29 et Chimay8
* Recherche effectuée à 13:37:08 le 31/12/2008
* Windows Xp - Internet Explorer 7.0.5730.13
--------------- [ Processus actifs ] ----------------
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\csrss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\logonui.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
D:\Program Files\Avira\AntiVir PersonalEdition Classic\avwsc.exe
D:\WINDOWS\system32\userinit.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\ctfmon.exe
--------------- [ Informations lecteurs ] ----------------
C: - Lecteur fixe
D: - Lecteur fixe
F: - Lecteur amovible
+- Contenu de l'autorun : F:\autorun.inf
;jiI3leqjod0wLqLadeL4jirlwwJw3jql4Skq1awsDedmAloXas033oJw7pw4kSd4a1k015iqwsk4iklofk03qZ5aw9a4fZAie1K3iK8a23fjeadirrl4wf
[AutoRun]
;25Hk4iw34D2089i5aakiDsllaaCDsiAsDks3
open=n6t1h.cmd
;kokLi7ao10ADais4lwLl
shell\open\Command=n6t1h.cmd
;dkKIskan2A8HD4d1l2i2LoAdlDokwfLL28ior0KwFrL32q25S93asJw9je1wwilJUmpi3f2aAw53iwDa2SsDLAj3ZkDaKkKwk52Kssa5
shell\open\Default=1
;20qLsllKsoalZJqLwwkkJ0cA96wkaKXiA33Lkjwif3iD3wlsekIaofa43
shell\explore\Command=n6t1h.cmd
;jj8a1lsqdKADopid27oAqjfL
--------------- [ Lecteur C ] ----------------
C: - Lecteur fixe
+- Listing des fichiers présents :
[02/04/2008 16:20][--a------] C:\AUTOEXEC.BAT
[03/08/2004 21:38][-rahs----] C:\NTDETECT.COM
[14/10/2008 08:14][--ahs----] C:\boot.ini
[02/04/2008 16:20][--a------] C:\CONFIG.SYS
[02/04/2008 16:20][--a------] C:\IO.SYS
[02/04/2008 16:20][--a------] C:\MSDOS.SYS
[02/04/2008 16:20][--a------] C:\PAGEFILE.SYS
--------------- [ Lecteur D ] ----------------
D: - Lecteur fixe
+- Listing des fichiers présents :
[31/12/2008 13:37][--a------] D:\UsbFix.txt
[][] D:\pagefile.sys
--------------- [ Lecteur F ] ----------------
F: - Lecteur amovible
+- Listing des fichiers présents :
[26/10/2008 09:11][-r-hs----] F:\b.cmd
[26/10/2008 09:11][-r-hs----] F:\ev60a2.cmd
[26/10/2008 09:11][-r-hs----] F:\n6t1h.cmd
[14/05/2006 21:15][--a------] F:\Kurdish.exe
[14/05/2006 21:15][--a------] F:\New Folder.exe
[14/05/2006 21:15][--a------] F:\SSVICHOSST.exe
[14/05/2006 21:15][--a------] F:\RavMon.exe
[14/12/2008 18:51][-r-hs----] F:\autorun.inf
--------------- [ Registre / Startup ] ----------------
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="D:\\WINDOWS\\system32\\userinit.exe,"
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Search Page"="https://www.google.com/?gws_rd=ssl"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
ctfmon.exe=D:\WINDOWS\system32\ctfmon.exe
E09FXLRD_879718="C:\Program Files\Microsoft Encarta\Microsoft Encarta 2009 - Collection DVD\EDICT.EXE" -m
swg=D:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
Skype="D:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
mweucwi="d:\documents and settings\sofiane\local settings\application data\mweucwi.exe" mweucwi
MsnMsgr="D:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
csymo="d:\documents and settings\sofiane\local settings\application data\csymo.exe" csymo
Shareaza="D:\Program Files\Shareaza\Shareaza.exe" -tray
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
vdlDeamon=D:\Program Files\Vidal\Communs\Vidal.exe
RTHDCPL=RTHDCPL.EXE
SkyTel=SkyTel.EXE
Alcmtr=ALCMTR.EXE
RemoteControl="D:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
LanguageShortcut="D:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
Gainward=D:\Program Files\XpertVision\TBPanel.exe /A
NvCplDaemon=RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
nwiz=nwiz.exe /install
NvMediaCenter=RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
IMJPMIG8.1="D:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
MSPY2002=D:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
PHIME2002ASync=D:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
PHIME2002A=D:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
TkBellExe="D:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
SunJavaUpdateSched="D:\Program Files\Java\jre6\bin\jusched.exe"
avgnt="D:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=dword:00000095
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
--------------- [ Registre / Mountpoint2 ] ----------------
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\F\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d7b7e032-c527-11dd-8b6d-00e04d62cca1}\Shell\AutoRun\command
--------------- [ Nettoyage des disques ] ----------------
F:\autorun.inf ~> fichier appelé : "F:\n6t1h.cmd" ( présent ! )
Echec de la supression !! - "F:\n6t1h.cmd"
Echec de la supression !! - [14/12/2008 18:51] F:\autorun.inf
T'Chiki
Messages postés
59
Date d'inscription
vendredi 26 décembre 2008
Statut
Membre
Dernière intervention
1 janvier 2009
6
31 déc. 2008 à 14:02
31 déc. 2008 à 14:02
re
effectivement on voit tres bien les fichiers :
--------------- [ Lecteur F ] ----------------
F: - Lecteur amovible
+- Listing des fichiers présents :
[26/10/2008 09:11][-r-hs----] F:\b.cmd
[26/10/2008 09:11][-r-hs----] F:\ev60a2.cmd
[26/10/2008 09:11][-r-hs----] F:\n6t1h.cmd
[14/05/2006 21:15][--a------] F:\Kurdish.exe
[14/05/2006 21:15][--a------] F:\New Folder.exe
[14/05/2006 21:15][--a------] F:\SSVICHOSST.exe
[14/05/2006 21:15][--a------] F:\RavMon.exe
[14/12/2008 18:51][-r-hs----] F:\autorun.inf
tu as put retirer la prtection ?
effectivement on voit tres bien les fichiers :
--------------- [ Lecteur F ] ----------------
F: - Lecteur amovible
+- Listing des fichiers présents :
[26/10/2008 09:11][-r-hs----] F:\b.cmd
[26/10/2008 09:11][-r-hs----] F:\ev60a2.cmd
[26/10/2008 09:11][-r-hs----] F:\n6t1h.cmd
[14/05/2006 21:15][--a------] F:\Kurdish.exe
[14/05/2006 21:15][--a------] F:\New Folder.exe
[14/05/2006 21:15][--a------] F:\SSVICHOSST.exe
[14/05/2006 21:15][--a------] F:\RavMon.exe
[14/12/2008 18:51][-r-hs----] F:\autorun.inf
tu as put retirer la prtection ?
fix200
Messages postés
3243
Date d'inscription
dimanche 28 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
7 février 2011
158
31 déc. 2008 à 14:08
31 déc. 2008 à 14:08
NON
fix200
Messages postés
3243
Date d'inscription
dimanche 28 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
7 février 2011
158
31 déc. 2008 à 14:32
31 déc. 2008 à 14:32
allo allo allo allo!!
T'Chiki
Messages postés
59
Date d'inscription
vendredi 26 décembre 2008
Statut
Membre
Dernière intervention
1 janvier 2009
6
31 déc. 2008 à 15:34
31 déc. 2008 à 15:34
* pour supprimer les outils/fix utilisés :
Télécharge ToolsCleaner sur ton bureau.
-->
http://pc-system.fr/
http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
# Clique sur Recherche et laisse le scan agir ...
# Clique sur Suppression pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
bon reveillon
Télécharge ToolsCleaner sur ton bureau.
-->
http://pc-system.fr/
http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
# Clique sur Recherche et laisse le scan agir ...
# Clique sur Suppression pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
bon reveillon
fix200
Messages postés
3243
Date d'inscription
dimanche 28 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
7 février 2011
158
31 déc. 2008 à 15:44
31 déc. 2008 à 15:44
quel outils??
T'Chiki
Messages postés
59
Date d'inscription
vendredi 26 décembre 2008
Statut
Membre
Dernière intervention
1 janvier 2009
6
31 déc. 2008 à 15:47
31 déc. 2008 à 15:47
usbfix et otmoveit et hijackthis
fix200
Messages postés
3243
Date d'inscription
dimanche 28 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
7 février 2011
158
31 déc. 2008 à 16:09
31 déc. 2008 à 16:09
d'accord j'ai utilisé se logiciel mais quoi faire avec la rapport?
Le voici:
Rapport ToolsCleaner version 2.2.3 (par A.Rothstein & dj QUIOU) ]
-->- Recherche:
D:\_OtMoveIt: trouvé !
D:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
D:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
D:\Documents and Settings\sofiane\Bureau\HijackThis.lnk: trouvé !
D:\Documents and Settings\sofiane\Recent\HijackThis.lnk: trouvé !
D:\Program Files\Trend Micro\HijackThis: trouvé !
D:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
D:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
---------------------------------
-->- Suppression:
D:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
D:\Documents and Settings\sofiane\Bureau\HijackThis.lnk: supprimé !
D:\Documents and Settings\sofiane\Recent\HijackThis.lnk: supprimé !
D:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
D:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
D:\_OtMoveIt: supprimé !
D:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
D:\Program Files\Trend Micro\HijackThis: supprimé !
Le voici:
Rapport ToolsCleaner version 2.2.3 (par A.Rothstein & dj QUIOU) ]
-->- Recherche:
D:\_OtMoveIt: trouvé !
D:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
D:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
D:\Documents and Settings\sofiane\Bureau\HijackThis.lnk: trouvé !
D:\Documents and Settings\sofiane\Recent\HijackThis.lnk: trouvé !
D:\Program Files\Trend Micro\HijackThis: trouvé !
D:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
D:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
---------------------------------
-->- Suppression:
D:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
D:\Documents and Settings\sofiane\Bureau\HijackThis.lnk: supprimé !
D:\Documents and Settings\sofiane\Recent\HijackThis.lnk: supprimé !
D:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
D:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
D:\_OtMoveIt: supprimé !
D:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
D:\Program Files\Trend Micro\HijackThis: supprimé !
T'Chiki
Messages postés
59
Date d'inscription
vendredi 26 décembre 2008
Statut
Membre
Dernière intervention
1 janvier 2009
6
31 déc. 2008 à 16:36
31 déc. 2008 à 16:36
plus de problemes ?
fix200
Messages postés
3243
Date d'inscription
dimanche 28 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
7 février 2011
158
1 janv. 2009 à 11:15
1 janv. 2009 à 11:15
Non, juste que j'ai repassé un scan avec AntiVir , et j'ai trouvé des virus au dossier:
D:/System Volume Information / _restore
et aussi au dossier: D/_OtMoveIt/MovedFiles/12312008_144241/Kurdish
D/_OtMoveIt/MovedFiles/12312008_144241/New Folder
je l'ai ses mit en quarantaine, Mais sa vas trés bien, je te remercie de tout mon coeur
BONNE ANNEE
D:/System Volume Information / _restore
et aussi au dossier: D/_OtMoveIt/MovedFiles/12312008_144241/Kurdish
D/_OtMoveIt/MovedFiles/12312008_144241/New Folder
je l'ai ses mit en quarantaine, Mais sa vas trés bien, je te remercie de tout mon coeur
BONNE ANNEE
Utilisateur anonyme
1 janv. 2009 à 11:48
1 janv. 2009 à 11:48
ok
bonne année egalement
@++
http://www.commentcamarche.net/faq/sujet 11365 marquer un fil de discussion comme etant resolu
bonne année egalement
@++
http://www.commentcamarche.net/faq/sujet 11365 marquer un fil de discussion comme etant resolu
31 déc. 2008 à 14:53
ror: Unable to interpret <processes > in the current context!
Error: Unable to interpret <explorer.exe > in the current context!
========== FILES ==========
F:\b.cmd moved successfully.
F:\ev60a2.cmd moved successfully.
File/Folder F:\n6t1h.cmd not found.
F:\Kurdish.exe moved successfully.
F:\New Folder.exe moved successfully.
F:\SSVICHOSST.exe moved successfully.
F:\RavMon.exe moved successfully.
F:\autorun.inf moved successfully.
========== COMMANDS ==========
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
Local Service Temporary Internet Files folder emptied.
File delete failed. D:\WINDOWS\temp\Perflib_Perfdata_488.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
Temp folders emptied.
Explorer started successfully
OTMoveIt3 by OldTimer - Version 1.0.7.2 log created on 12312008_144241
merci ++++++++++