Supports usb et sd connectés sur pc infecté

Résolu
mouton72 Messages postés 586 Statut Membre -  
 Utilisateur anonyme -
Bonjour,j'ai des clés usb et cartes sd qui ont étées branchées sur un pc bien infecté,j'aimerais savoir si elles ont etées contaminnées!! j'ai vu sur plusieurs post que le programme Usb Fix revenait souvent pour ce genre de probleme!!
quelqu'un pourrait il me guider?
je vais me coucher,je reviendrais ce mercredi soir.
A voir également:

95 réponses

mouton72 Messages postés 586 Statut Membre 2
 
ok,a plus tard.
0
mouton72 Messages postés 586 Statut Membre 2
 
############################## | UsbFix V6.014 |

User : frederic Dubuisson (Administrateurs) # FRED
Update on 04/08/09 by Chiquitine29 & C_XX
Start at: 14:47:38 | 06/08/2009
Website : http://pagesperso-orange.fr/NosTools/index.html

AMD Sempron(tm) Processor 3200+
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : Avira AntiVir PersonalEdition Classic 8.0.1.30 [ Enabled | Updated ]

C:\ -> Disque fixe local # 39,01 Go (10,62 Go free) [Windows xp pro ] # NTFS
D:\ -> Disque fixe local # 110,03 Go (27,83 Go free) [Disque dur fred] # NTFS
F:\ -> Disque amovible # 1,92 Go (1,48 Go free) # FAT
G:\ -> Disque amovible
H:\ -> Disque CD-ROM
I:\ -> Disque CD-ROM
J:\ -> Disque amovible
K:\ -> Disque amovible
L:\ -> Disque CD-ROM
M:\ -> Disque amovible # 1,85 Go (1,51 Go free) # FAT
N:\ -> Disque amovible # 1,9 Go (41,78 Mo free) [NoLimit] # FAT

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Microsoft LifeCam\MSCamS32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Acronis\Fomatik\TrueImageTryStartService.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | Fichiers # Dossiers infectieux |

################## | Other |

################## | Suspect ... | https://www.virustotal.com/gui/ |

################## | Registre # Clés Run infectieuses |

################## | Registre # Mountpoints2 |

################## | Listing des fichiers présent |

[17/05/2008 21:14|--a------|0] -> C:\AUTOEXEC.BAT
[21/03/2009 14:55|--a------|798] -> C:\avenger.txt
[17/05/2008 21:05|---hs----|212] -> C:\boot.ini
[14/04/2008 14:00|-rahs----|4952] -> C:\Bootfont.bin
[17/05/2008 21:14|--a------|0] -> C:\CONFIG.SYS
[07/11/2008 22:43|--a------|230424] -> C:\img2-001.raw
[17/05/2008 21:14|-rahs----|0] -> C:\IO.SYS
[17/05/2008 21:14|-rahs----|0] -> C:\MSDOS.SYS
[14/04/2008 14:00|-rahs----|47564] -> C:\NTDETECT.COM
[14/04/2008 14:00|-rahs----|252240] -> C:\ntldr
[?|?|?] -> C:\pagefile.sys
[13/02/2009 12:38|--a------|510] -> C:\updatedatfix.log
[06/08/2009 14:51|--a------|3137] -> C:\UsbFix.txt
[20/09/2008 23:40|--a------|7598] -> D:\VirtualDJ Local Database v5.xml
[23/06/2009 21:45|--a------|3876392] -> M:\Pitbull - 02 - I Know You Want Me.mp3
[11/04/2009 10:47|--a------|6766262] -> M:\Martin Solveig - One 2.3 Four.mp3
[11/04/2009 10:39|--a------|3538474] -> M:\amine - Juste un oui.mp3
[11/04/2009 10:43|--a------|8660711] -> M:\Britney Spears - Unusual You.MP3
[11/04/2009 10:37|--a------|6188785] -> M:\Britney Spears-If You Seek Amy.mp3
[11/04/2009 10:41|--a------|7135049] -> M:\Chris Brown ft. Flo Rida - Sweat (2009) [www.RnB4U.in].mp3
[11/04/2009 10:42|--a------|3222123] -> M:\Melissa M - Quoi que tu dises.mp3
[03/04/2009 11:28|--a------|6794849] -> M:\GRACE - Imagine one day.mp3
[03/04/2009 11:27|--a------|4692877] -> M:\Zaho-Kif'n dir.mp3
[02/04/2009 11:08|--a------|2807101] -> M:\Gr‚goire - Rue des ‚toiles.mp3
[02/04/2009 10:56|--a------|5583310] -> M:\Black Eyed Peas - Boom Boom Pow (2009).mp3
[18/03/2009 12:34|--a------|4167818] -> M:\Flo Rida - Right Round.mp3
[07/03/2009 06:26|--a------|3960946] -> M:\LES ENFOIRES 2009 - Ici les Enfoir‚s.mp3
[17/03/2009 11:11|--a------|6837231] -> M:\Kid Cudy - Day 'n Night (Crookers Remix).mp3
[28/11/2008 00:47|--a------|4891540] -> M:\Olivier Miller- G‚n‚ration virtuelle.mp3
[23/06/2009 21:44|--a------|6485242] -> M:\Lil Jhon feat. Daddy Yankee & Pitbull - What U Gonna Do (remix).mp3
[23/06/2009 21:46|--a------|5875294] -> M:\Pitbull - Calle Ocho (I Know You Want Me).mp3
[28/04/2009 11:22|--a------|4253589] -> M:\Lady GaGa - Love Games.mp3
[28/04/2009 12:13|--a------|9054227] -> M:\Pussycat Dolls - Jai Ho.mp3
[28/04/2009 12:11|--a------|4693148] -> M:\Laurent Wolf- Explosion.mp3
[28/04/2009 11:23|--a------|5684916] -> M:\Lady Gaga - Just Dance(Ft Akon)(1).mp3
[27/04/2009 17:16|--a------|5423509] -> M:\La Fouine - Ca Fait Mal (Feat Soprano and Sefyu).mp3
[27/04/2009 12:46|--a------|5079040] -> M:\Ocean Drive Feat DJ Oriska - Some People.mp3
[08/03/2009 23:44|--a------|3215360] -> M:\Magic system feat Khaled - Mˆme pas fatigu‚.MP3
[10/02/2009 12:44|--a------|3138872] -> M:\ANTOINE CLAMARAN - Gold.mp3
[14/02/2009 12:35|--a------|3511736] -> M:\05 - Bakar - Mon CV.mp3
[14/02/2009 12:32|--a------|3698117] -> M:\Bakar - Etre un homme.mp3
[18/06/2009 18:06|--a------|6905354] -> M:\Eminem - We Made You.mp3
[18/06/2009 18:07|--a------|7600674] -> M:\Bisso Na Bisso - show ce soir.mp3
[18/06/2009 17:54|--a------|4628357] -> M:\Christophe Willem - Berlin.mp3
[18/06/2009 18:31|--a------|3028994] -> M:\David Guetta Feat.Kelly Rowland When Loves Takes Over..mp3
[10/06/2009 21:35|--a------|5172336] -> M:\Enrique Iglesias Feat Ciara - Taking Back my Love.mp3
[18/06/2009 18:01|--a------|8716537] -> M:\Helmut Fritz - Ca M'Enerve.mp3
[18/06/2009 17:56|--a------|5456149] -> M:\KENZA FARAH feat. NINA SKY- Celle qu'il te faut.mp3
[18/06/2009 18:46|--a------|6419435] -> M:\kerry james-Le retour du rap francais.mp3
[18/06/2009 19:13|--a------|7478819] -> M:\Kery James-208 Le respect du silence (ft le rat luciano).mp3
[18/06/2009 19:01|--a------|4825875] -> M:\Kery James - Le Prix De La V‚rit‚ Feat. Medine.mp3
[18/06/2009 19:19|--a------|6534101] -> M:\Kery James - Promis A La Victoire feat Admiral-T.mp3
[18/06/2009 18:46|--a------|4425907] -> M:\Kyma‹ - Au Soleil.mp3
[18/06/2009 18:02|--a------|3928816] -> M:\La Fouine - Tous les memes.mp3
[18/06/2009 18:08|--a------|4777984] -> M:\Milow - Ayo technology.mp3
[18/06/2009 18:37|--a------|4576386] -> M:\SHERYFA LUNA - Ce qu'ils aiment.mp3
[18/06/2009 19:10|--a------|2655757] -> M:\02_KERY_JAMES_REEL.mp3
[18/06/2009 19:01|--a------|7023607] -> M:\04-kery_james-yeah.mp3
[18/06/2009 19:15|--a------|6433830] -> M:\07-kery_james-au_pays_des_droits_de_lhomme.mp3
[18/06/2009 19:16|--a------|7157003] -> M:\09-kery_james-paro.mp3
[18/06/2009 19:17|--a------|7303373] -> M:\10-kery_james-en_manque_de_feat_mr_toma.mp3
[10/11/2003 14:54|--a------|383905] -> N:\Angels8.jpg
[31/10/2003 14:07|--a------|8081] -> N:\anti_om_59908.jpg
[10/11/2003 14:54|--a------|364528] -> N:\Beyond-our-Dreams.jpg
[31/10/2003 14:24|--a------|128140] -> N:\fondpsgw_12emehomme.jpg
[31/10/2003 14:22|--a------|337651] -> N:\fondpsgw_boulogne02.jpg
[31/10/2003 14:23|--a------|159678] -> N:\fondpsgw_boulogne03.jpg
[31/10/2003 14:35|--a------|150223] -> N:\fondpsgw_champs.jpg
[07/11/2003 18:17|--a------|295153] -> N:\fondpsgw_cyrilinho03.jpg
[31/10/2003 14:24|--a------|262439] -> N:\fondpsgw_ici.jpg
[31/10/2003 14:24|--a------|390869] -> N:\fondpsgw_legende.jpg
[31/10/2003 14:36|--a------|126733] -> N:\fondpsgw_magic02.jpg
[07/11/2003 18:17|--a------|136439] -> N:\fondpsgw_magik04.jpg
[31/10/2003 14:26|--a------|372025] -> N:\fondpsgw_parisontaime.jpg
[31/10/2003 14:23|--a------|276323] -> N:\fondpsgw_psgom.jpg
[31/10/2003 14:38|--a------|238683] -> N:\fondpsgw_ryad01.jpg
[07/11/2003 18:16|--a------|226281] -> N:\fondpsgw_sekfali02.jpg
[31/10/2003 14:35|--a------|185182] -> N:\fondpsgw_worms.jpg
[02/11/2003 20:05|--a------|150439] -> N:\homer_donut_64151.jpg
[02/11/2003 20:05|--a------|94831] -> N:\Homer_J_Simpson_64529.jpg
[02/11/2003 20:02|--a------|124684] -> N:\homergun_65143.jpg
[02/11/2003 20:12|--a------|72436] -> N:\Keny_au_chiote_25249_53942.jpg
[31/10/2003 13:22|--a------|54512] -> N:\Keny_au_chiote_25249_53942[1].JPG
[10/11/2003 14:50|--a------|2850] -> N:\mini-14.jpg
[08/11/2003 22:50|--a------|25126] -> N:\p2003a.jpg
[08/11/2003 22:50|--a------|23449] -> N:\p2003b.jpg
[08/11/2003 22:50|--a------|26240] -> N:\p2003c.jpg
[31/10/2003 14:02|--a------|63075] -> N:\PSG_anti_om__1__62487.jpg
[31/10/2003 14:01|--a------|12501] -> N:\PSG_logo_2_64329[1].JPG
[31/10/2003 14:03|--a------|207457] -> N:\PSG_retourne_l_OM__1__62489.jpg
[10/08/2004 13:12|--a------|22462114] -> N:\Scan1.BMP
[10/08/2004 12:51|--a------|17976806] -> N:\Scan10001.BMP
[10/08/2004 13:13|--a------|22262814] -> N:\Scan10006.BMP
[10/08/2004 12:58|--a------|22249086] -> N:\Scan10007.BMP
[10/08/2004 13:33|--a------|22202514] -> N:\Scan10008.BMP
[10/08/2004 13:03|--a------|22267182] -> N:\Scan10011.BMP
[10/08/2004 13:00|--a------|18153126] -> N:\Scan10009.BMP
[10/08/2004 13:02|--a------|22230206] -> N:\Scan10010.BMP
[10/08/2004 13:06|--a------|22171038] -> N:\Scan10012.BMP
[10/08/2004 13:10|--a------|25910142] -> N:\Scan10014.BMP
[10/08/2004 13:11|--a------|22339822] -> N:\Scan10015.BMP
[10/08/2004 13:14|--a------|22282262] -> N:\Scan10016.BMP
[10/08/2004 13:15|--a------|22311602] -> N:\Scan10017.BMP
[10/08/2004 13:17|--a------|18473310] -> N:\Scan10018.BMP
[10/08/2004 13:20|--a------|22266382] -> N:\Scan10022.BMP
[10/08/2004 13:26|--a------|22346934] -> N:\Scan10026.BMP
[31/10/2003 13:01|--a------|254961] -> N:\shrek_3582_48696[1].JPG
[07/10/2004 23:01|--a------|1629414] -> N:\GAB SILVAY.BMP
[28/03/2005 18:48|--a------|10499] -> N:\GRIBOUILLE.jpg
[06/03/2004 16:57|--a------|1629414] -> N:\men.BMP
[20/11/2003 13:31|--a------|1629414] -> N:\Save.BMP
[07/10/2004 23:11|--a------|1629414] -> N:\Save0001.BMP
[10/08/2004 13:14|--a------|22282262] -> N:\sylvie.BMP
[16/08/2003 00:56|--a------|139910] -> N:\amel morgane et enzo.JPG
[16/08/2003 00:56|--a------|224740] -> N:\benoit.JPG
[05/09/2003 18:52|--a------|1629414] -> N:\Bryan.BMP
[16/09/2003 17:26|--a------|97919] -> N:\catou.JPG
[16/09/2003 17:26|--a------|84576] -> N:\etan et harold.JPG
[16/08/2003 00:56|--a------|199397] -> N:\jd.JPG
[16/08/2003 00:56|--a------|168897] -> N:\jd ted.JPG
[16/08/2003 00:56|--a------|180805] -> N:\LA CATAIN.JPG
[21/10/2004 13:48|--a------|623777] -> N:\la friterie.JPG
[16/09/2003 12:40|--a------|93106] -> N:\loana.JPG
[16/09/2003 17:27|--a------|83436] -> N:\maman.JPG
[16/09/2003 17:26|--a------|102694] -> N:\MEDIUM17.JPG
[16/09/2003 12:40|--a------|93106] -> N:\medium27.jpg
[16/08/2003 00:56|--a------|89081] -> N:\men et enzo.JPG
[28/09/2003 20:53|--a------|86104] -> N:\MEN ET ENZO 1.jpg
[16/09/2003 22:48|--a------|75728] -> N:\men et enzo retouche.jpg
[16/08/2003 00:56|--a------|165269] -> N:\morgane.JPG
[16/08/2003 00:56|--a------|206276] -> N:\morgane2.JPG
[16/08/2003 00:56|--a------|88983] -> N:\morgane3.JPG
[16/08/2003 00:56|--a------|133564] -> N:\morgane4.JPG
[16/08/2003 00:56|--a------|140226] -> N:\morgane et enzo.JPG
[16/08/2003 00:56|--a------|212564] -> N:\nat et enzo.JPG
[16/08/2003 00:56|--a------|137711] -> N:\oustiti.JPG
[18/09/2003 20:35|--a------|71083] -> N:\sand et enzo.JPG
[16/08/2003 00:56|--a------|205958] -> N:\ted imite gaitan.JPG
[16/08/2003 00:56|--a------|187998] -> N:\teddy.JPG
[16/08/2003 00:56|--a------|91738] -> N:\theo.JPG
[16/08/2003 00:56|--a------|93401] -> N:\theo2.JPG
[16/08/2003 00:56|--a------|166596] -> N:\theo3.JPG
[16/09/2003 17:25|--a------|89092] -> N:\amel.JPG
[31/08/2006 22:07|--a------|172745] -> N:\HPIM1047.JPG
[03/08/2006 00:05|--a------|19942] -> N:\Coin de Paradis.jpg
[13/09/2006 20:51|--a------|9095] -> N:\dfsftrt.JPG
[30/07/2006 23:07|--a------|836289] -> N:\HPIM0905.JPG
[30/07/2006 23:08|--a------|779344] -> N:\HPIM0906.JPG
[08/08/2006 12:25|--a------|129715] -> N:\HPIM0949.JPG
[08/08/2006 13:24|--a------|871870] -> N:\HPIM0961.JPG
[03/08/2006 00:05|--a------|149486] -> N:\bettyboop.gif
[21/11/2003 19:41|--a------|592188] -> N:\VideoLiveMail.wmv
[21/11/2003 21:31|--a------|643024] -> N:\VideoLiveMail2.WMV
[21/11/2003 21:29|--a------|1224954] -> N:\VideoLiveMail 1.WMV

################## | Vaccination |

# C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# D:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# F:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# M:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# N:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.

################## | Cracks / Keygens / Serials |

################## | ! Fin du rapport # UsbFix V6.014 ! |
0
mouton72 Messages postés 586 Statut Membre 2
 
voilà le rapport,excuse je l'ai posté sans faire une phrase au debut.
0
Utilisateur anonyme
 
relance usbfix option desinstallation

ensuite :


Télécharge OTL de OLDTimer

enregistre le sur ton Bureau.

▶ Double clic sur OTL.exe pour le lancer.

▶ Coche les 2 cases Lop et Purity

▶ Coche la case devant scan all users

▶ règle-le sur "60 Days"

▶Clic sur Run Scan.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

Tu feras la meme chose avec le "Extra.txt".
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mouton72 Messages postés 586 Statut Membre 2
 
donc tu as vu une ou des infections?
0
Utilisateur anonyme
 
OTL nous le dira
0
mouton72 Messages postés 586 Statut Membre 2
 
ok,voilà le lien,j'espere que ce sera le bon rapport

http://www.cijoint.fr/cjlink.php?file=cj200908/cijbLNJNpt.txt
0
mouton72 Messages postés 586 Statut Membre 2
 
mince a mon avis je me suis trompé,attends je recherche les rapports et je fais comme tu m'as dit.
0
mouton72 Messages postés 586 Statut Membre 2
 
voilà,ça devrait etre bon

http://www.cijoint.fr/cjlink.php?file=cj200908/cijJ1tVQZ2.txt

http://www.cijoint.fr/cjlink.php?file=cj200908/cijbPrN2iq.txt
0
Utilisateur anonyme
 
lol
0
Utilisateur anonyme
 
tu ne l'as pas executé du bureau comme demandé

▶ Double clic sur OTL.exe pour le lancer.

▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous Customs Scans/Fixes :

:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe

:OTL
O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab (Reg Error: Key error.)
O18 - Protocol\Handler\ipp - No CLSID value found
O18 - Protocol\Handler\msdaipp - No CLSID value found
O34 - HKLM BootExecute: (autocheck) - File not found
O34 - HKLM BootExecute: (*) - File not found

:reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=-
"HP Software Update"=-
"SoundMan"=-
"NeroFilterCheck"=-
"TrueImageMonitor.exe"=-
[HKEY_USERS\S-1-5-21-1960408961-1214440339-1801674531-1003..\Software\Microsoft\Windows\CurrentVersion\Run
"swg"=-
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Program Files\Mozilla Firefox\firefox.exe" = C:\Program Files\Mozilla Firefox\firefox.exe:*:Enabled:Firefox -- (Mozilla Corporation)

:files
C:\Program Files\Ad-remover
C:\Documents and Settings\LE PC\Bureau\Listem.exe
C:\Documents and Settings\All Users\Application Data\BOONTY

:commands
[emptytemp]
[start explorer]
[reboot]

▶ Clique sur RunFix pour lancer la suppression.

▶ Poste le rapport.
0
mouton72 Messages postés 586 Statut Membre 2
 
je pass par mozilla,et quand je telecharge un fichier j'ai une fenetre de telechargement,ensuite je double clik sur le fichier et là du coup le programme s'est ouvert directement.
0
mouton72 Messages postés 586 Statut Membre 2
 
et quand tu dis la liste en gras moi je la vois normal,donc je copie d'où a où?
0
mouton72 Messages postés 586 Statut Membre 2
 
je copi tout??
je preffere etre sur avant de faire quoi que ce soit.
0
Utilisateur anonyme
 
oups desolé j ai oublié le gras effectivement :


:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe

:OTL
O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab (Reg Error: Key error.)
O18 - Protocol\Handler\ipp - No CLSID value found
O18 - Protocol\Handler\msdaipp - No CLSID value found
O34 - HKLM BootExecute: (autocheck) - File not found
O34 - HKLM BootExecute: (*) - File not found

:reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=-
"HP Software Update"=-
"SoundMan"=-
"NeroFilterCheck"=-
"TrueImageMonitor.exe"=-
[HKEY_USERS\S-1-5-21-1960408961-1214440339-1801674531-1003..\Software\Microsoft\Windows\CurrentVersion\Run
"swg"=-
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Program Files\Mozilla Firefox\firefox.exe" = C:\Program Files\Mozilla Firefox\firefox.exe:*:Enabled:Firefox -- (Mozilla Corporation)

:files
C:\Program Files\Ad-remover
C:\Documents and Settings\LE PC\Bureau\Listem.exe
C:\Documents and Settings\All Users\Application Data\BOONTY

:commands
[emptytemp]
[start explorer]
[reboot]
0
mouton72 Messages postés 586 Statut Membre 2
 
ok,bon j'avoues que je m'en doutais un peu mais bon,la peur de faire une connerie.
0
mouton72 Messages postés 586 Statut Membre 2
 
voilà le rapport

All processes killed
========== PROCESSES ==========
Process explorer.exe killed successfully!
No active process named iexplore.exe was found!
Process firefox.exe killed successfully!
No active process named msnmsgr.exe was found!
No active process named Teatimer.exe was found!
========== OTL ==========
Starting removal of ActiveX control {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\ipp\ deleted successfully.
File Protocol\Handler\ipp - No CLSID value found not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\msdaipp\ deleted successfully.
File Protocol\Handler\msdaipp - No CLSID value found not found.
Registry delete failed. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session manager\\BootExecute:autocheck scheduled to be deleted on reboot.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session manager\\BootExecute:* deleted successfully.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersio­n\Run not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersio­n\Run not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersio­n\Run not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersio­n\Run not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersio­n\Run not found.
Registry key HKEY_USERS\S-1-5-21-1960408961-1214440339-1801674531-1003..\Software\Microsoft\Windows\CurrentVersion\Ru not found.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\"C:\Program Files\Mozilla Firefox\firefox.exe" | C:\Program Files\Mozilla Firefox\firefox.exe:*:Enabled:Firefox -- (Mozilla Corporation) /E :invalid edit format. Invalid data type.
========== FILES ==========
File\Folder C:\Program Files\Ad-remover not found.
File\Folder C:\Documents and Settings\LE PC\Bureau\Listem.exe not found.
File\Folder C:\Documents and Settings\All Users\Application Data\BOONTY not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: frederic Dubuisson
->Temp folder emptied: 149800 bytes
File delete failed. C:\Documents and Settings\frederic Dubuisson\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 98964 bytes
->Java cache emptied: 13425511 bytes
->FireFox cache emptied: 72781772 bytes

User: LocalService
->Temp folder emptied: 65748 bytes
->Temporary Internet Files folder emptied: 10540332 bytes

User: NetworkService
->Temp folder emptied: 655996 bytes
->Temporary Internet Files folder emptied: 33237 bytes

%systemdrive% .tmp files removed: 0 bytes
File delete failed. C:\WINDOWS\SBA6452BF.tmp scheduled to be deleted on reboot.
%systemroot% .tmp files removed: 2351843 bytes
%systemroot%\System32 .tmp files removed: 3072 bytes
Windows Temp folder emptied: 816 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 95,50 mb

OTL by OldTimer - Version 3.0.10.4 log created on 08062009_194052

Files\Folders moved on Reboot...
File move failed. C:\WINDOWS\SBA6452BF.tmp scheduled to be moved on reboot.

Registry entries deleted on Reboot...
Registry delete failed. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session manager\\BootExecute:autocheck scheduled to be deleted on reboot.
0
Utilisateur anonyme
 
demarrer / executer /

tape :

cmd

puis ok

dans la fenetre noire qui s'ouvre , copie-colle

dir /A/B/S %Homdrive%\_OYL >> %Homedrive%\mouton.txt

puis entrée

ensuite referme la fenetre noire puis colle le document texte a la racine

C:\mouton.txt
0
mouton72 Messages postés 586 Statut Membre 2
 
j'ai fait mais il n'y a rien d'ecrit dans le dossier texte au nom mouton.txt!!
0
Utilisateur anonyme
 
oups desole faute de frappe :

dir /A/B/S %Homedrive%\_OYL >> %Homedrive%\mouton.txt
0