J'ai trouvée un cheval de troie.. rapport hij

Fermé
empty_files Messages postés 438 Date d'inscription vendredi 29 août 2008 Statut Membre Dernière intervention 4 juin 2022 - 21 août 2009 à 16:34
 soussa lemdina - 18 déc. 2009 à 13:57
Bonjour,et merci a l'avance!!! comme le dit le titre j ai trouvée un cheval etait caché dans une clef usb... Antivir ne veux pas l'effacer !!!
Je poste mon rapport !!!!


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:34, on 2009-08-21
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16876)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\basfipm.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Program Files\Analog Devices\SoundMAX\spkrmon.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\system32\PRISMSVR.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\WINDOWS\SoftwareDistribution\Download\Install\dotnetfx35_x86.exe
C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\CursorXP\CursorXP.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe
C:\WINDOWS\system32\ctfmon.exe
c:\c03583df625b37b83d\dotnetfx35setup.exe
C:\PROGRA~1\MICROS~4\rapimgr.exe
c:\4a4a7be02f28e899d9a4e9\setup.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
c:\WINDOWS\system32\MsiExec.exe
C:\Documents and Settings\Guy\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Guy\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Guy\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Guy\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Guy\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Guy\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Guy\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fsympatico.msn.ca%2fdefaultf.aspx%2f%3f
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [H2O] C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
O4 - HKLM\..\Run: [SpywareTerminator] "C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 52\axcmd.exe" /automount
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Citrus Alarm Clock] C:\Program Files\Citrus Alarm Clock\citrusac.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [CursorXP] "C:\Program Files\CursorXP\CursorXP.exe" -s
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpywareTerminatorUpdate] "C:\Program Files\Spyware Terminator\SpywareTerminatorUpdate.exe"
O4 - HKCU\..\Run: [BitComet] "C:\Program Files\BitComet\BitComet.exe" /tray
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Guy\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [Comrade.exe] C:\Program Files\GameSpy\Comrade\Comrade.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user')
O4 - Startup: MemTurbo.lnk = C:\Program Files\Silicon Prairie Software\MemTurbo\memturbo.exe
O4 - Global Startup: Carte pour réseau sans fil WLAN (USB 2.0).lnk = C:\Program Files\Dell Wireless\PRISMCFG.exe
O4 - Global Startup: Wireless USB 2.0 WLAN Card Utility.lnk = C:\Program Files\Dell Wireless\PRISMCFG.exe
O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O9 - Extra button: Blog This - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Blog This in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra 'Tools' menuitem: Create Mobile Favorite... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll/206 (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: https://www.commentcamarche.net/
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} (get_atlcom Class) - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{3762E852-AE28-4CF7-A183-5D72DFE28B12}: NameServer = 156.154.70.25,156.154.71.25
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Broadcom ASF IP monitoring service v6.0.4 (BAsfIpM) - Broadcom Corp. - C:\WINDOWS\system32\basfipm.exe
O23 - Service: digiSPTIService - Digidesign, A Division of Avid Technology, Inc. - C:\Program Files\Digidesign\Pro Tools\digiSPTIService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe (file missing)
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: Sandboxie Service (SbieSvc) - Unknown owner - C:\Program Files\Sandboxie\SbieSvc.exe (file missing)
O23 - Service: spkrmon - Unknown owner - C:\Program Files\Analog Devices\SoundMAX\spkrmon.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe

13 réponses

XaTon Messages postés 2041 Date d'inscription lundi 6 juillet 2009 Statut Membre Dernière intervention 22 janvier 2015 208
21 août 2009 à 16:41
Bonjour ,

Fait ceci :

~~~~~~~~~~~~~~~~> Usbfix <~~~~~~~~~~~~~~~~~~~

Télécharge et installe UsbFix (de Chiquitine29) sur ton Bureau :

> http://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir

• Double clic sur le raccourci UsbFix présent sur ton Bureau .

• Choisis l'option " 1 " (Recherche) et clique sur [Entrée]

Laisse travailler l'outil.

• Ensuite poste le rapport UsbFix.txt qui apparaitra.

Note :

Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note :

"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.

0
empty_files Messages postés 438 Date d'inscription vendredi 29 août 2008 Statut Membre Dernière intervention 4 juin 2022 20
21 août 2009 à 16:48
############################## | UsbFix V6.020 |

User : Guy (Administrators) # DIEGO
Update on 20/08/09 by Chiquitine29
Start at: 11:46:40 | 2009-08-21
Website : http://pagesperso-orange.fr/NosTools/index.html

Intel(R) Pentium(R) 4 CPU 3.20GHz
Microsoft Windows XP Professional (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.13
Windows Firewall Status : Disabled
AV : AntiVir Desktop 9.0.1.32 [ (!) Disabled | Updated ]

A:\ -> 3 1/2 Inch Floppy Drive
C:\ -> Local Fixed Disk # 74.5 Go (6.39 Go free) [dellshit.mpeg] # NTFS
D:\ -> CD-ROM Disc # 6.69 Go (0 Mo free) [Nouveau] # CDFS
F:\ -> CD-ROM Disc
G:\ -> CD-ROM Disc
I:\ -> Removable Disk # 1.88 Go (1.09 Go free) # FAT32

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\basfipm.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Program Files\Analog Devices\SoundMAX\spkrmon.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\system32\PRISMSVR.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\WINDOWS\SoftwareDistribution\Download\Install\dotnetfx35_x86.exe
C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\CursorXP\CursorXP.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe
C:\WINDOWS\system32\ctfmon.exe
c:\c03583df625b37b83d\dotnetfx35setup.exe
C:\PROGRA~1\MICROS~4\rapimgr.exe
c:\4a4a7be02f28e899d9a4e9\setup.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
c:\WINDOWS\system32\MsiExec.exe
C:\Documents and Settings\Guy\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Guy\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Guy\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Guy\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Guy\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Guy\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Guy\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Guy\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | Fichiers # Dossiers infectieux |

Présent ! D:\autorun.inf
Présent ! I:\22yj2fy1.exe
Présent ! I:\kn6jhgc.cmd

################## | Suspect ! ... | https://www.virustotal.com/gui/ |


################## | Registre # Clés Run infectieuses |


################## | Registre # Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{1954bb02-877f-11dd-9900-0014a5408965}
Shell\AutoRun\command =E:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\spoolsv.exe
Shell\open\command =E:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\spoolsv.exe

HKCU\..\..\Explorer\MountPoints2\{1d0b843d-bb1d-11dd-b964-000e3b0923cc}
Shell\AutoRun\command =H:\LaunchU3.exe -a

HKCU\..\..\Explorer\MountPoints2\{1d0b843f-bb1d-11dd-b964-000e3b0923cc}
Shell\AutoRun\command =RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\spoolsv.exe
Shell\open\command =RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\spoolsv.exe

HKCU\..\..\Explorer\MountPoints2\{5287c905-e8db-11dd-9042-00123f5dfa89}
Shell\AutoRun\command =I:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\spoolsv.exe
Shell\open\command =I:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\spoolsv.exe

HKCU\..\..\Explorer\MountPoints2\{7e8952ab-0ff0-11de-905b-00123f5dfa89}
Shell\AutoRun\command =E:\22yj2fy1.exe
Shell\open\Command =E:\22yj2fy1.exe

################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # UsbFix V6.020 ! |
0
XaTon Messages postés 2041 Date d'inscription lundi 6 juillet 2009 Statut Membre Dernière intervention 22 janvier 2015 208
21 août 2009 à 16:49
~~~~~~~~~~~~~~~~> Usbfix <~~~~~~~~~~~~~~~~~~~

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectées sans les ouvrir

• Double clic sur le raccourci UsbFix présent sur ton Bureau
• Choisis l' option 2 ( Suppression )

Ton bureau disparaitra et le pc redémarrera .

• Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
• Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .

Note :

Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

0
empty_files Messages postés 438 Date d'inscription vendredi 29 août 2008 Statut Membre Dernière intervention 4 juin 2022 20
21 août 2009 à 17:01
############################## | UsbFix V6.020 |

User : Guy (Administrators) # DIEGO
Update on 20/08/09 by Chiquitine29
Start at: 11:56:51 | 2009-08-21
Website : http://pagesperso-orange.fr/NosTools/index.html

Intel(R) Pentium(R) 4 CPU 3.20GHz
Microsoft Windows XP Professional (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.13
Windows Firewall Status : Disabled
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

A:\ -> 3 1/2 Inch Floppy Drive
C:\ -> Local Fixed Disk # 74.5 Go (6.39 Go free) [dellshit.mpeg] # NTFS
D:\ -> CD-ROM Disc # 6.69 Go (0 Mo free) [Nouveau] # CDFS
F:\ -> CD-ROM Disc
G:\ -> CD-ROM Disc
I:\ -> Removable Disk # 1.88 Go (1.09 Go free) # FAT32

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\basfipm.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Program Files\Analog Devices\SoundMAX\spkrmon.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\system32\PRISMSVR.EXE
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\taskmgr.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\explorer.exe

################## | Fichiers # Dossiers infectieux |

Non supprimé ! D:\autorun.inf
Supprimé ! I:\22yj2fy1.exe
Supprimé ! I:\kn6jhgc.cmd

################## | Autres |


################## | Suspect ! ... | https://www.virustotal.com/gui/ |


################## | Registre # Clés Run infectieuses |


################## | Registre # Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\{1954bb02-877f-11dd-9900-0014a5408965}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{1d0b843d-bb1d-11dd-b964-000e3b0923cc}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{1d0b843f-bb1d-11dd-b964-000e3b0923cc}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{5287c905-e8db-11dd-9042-00123f5dfa89}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{7e8952ab-0ff0-11de-905b-00123f5dfa89}\Shell\AutoRun\Command

################## | Listing des fichiers présent |

[2009-08-13 02:21|--a------|8249] -> C:\Arctic.Monkeys-Humbug-Pop.2009..5039774.TPB.torrent
[2005-02-09 03:01|--a------|0] -> C:\AUTOEXEC.BAT
[2009-08-13 00:50|--a------|14482] -> C:\Banlieue.13.Ultimatum.FRENCH.DVDRiP.XViD-UNSKiLLED(2)_[mininova].torrent
[2008-09-10 07:47|---hs----|211] -> C:\Boot.bak
[2009-03-11 06:51|---hs----|282] -> C:\boot.ini
[2005-02-09 03:01|--a------|0] -> C:\CONFIG.SYS
[2009-04-11 05:31|--a------|33753675] -> C:\D9BCGX08D.flv
[2009-07-31 02:18|--a------|798] -> C:\deltaStartup.log
[2009-04-11 04:30|--a------|10888341] -> C:\Digital Love.flv
[2009-07-27 22:31|--a------|3532] -> C:\drmHeader.bin
[2009-08-06 01:44|--a------|155383] -> C:\Extratorrent com The Beatles Complete Discography @ 320 kbps.torrent
[2005-02-09 05:21|--a------|9207685] -> C:\G6KKFB0DI.flv
[2005-02-09 03:01|-rahs----|0] -> C:\IO.SYS
[2005-02-09 03:01|-rahs----|0] -> C:\MSDOS.SYS
[2004-08-04 09:00|-rahs----|47564] -> C:\NTDETECT.COM
[2008-09-15 23:11|-rahs----|250048] -> C:\ntldr
[2006-04-06 09:25|--a------|1662976] -> C:\OblivionLauncher.exe
[?|?|?] -> C:\pagefile.sys
[2009-08-13 01:29|--a------|4946] -> C:\Radiohead_-_Harry_Patch_(In_Memory_of)_(2009)[MP3_320kbps]_[mininova].torrent
[2009-04-06 22:11|--a------|688] -> C:\RESOURCE_CD.mds
[2008-10-25 03:27|--ah-----|268] -> C:\sqmdata00.sqm
[2009-03-18 19:20|--ah-----|268] -> C:\sqmdata01.sqm
[2008-10-25 03:27|--ah-----|244] -> C:\sqmnoopt00.sqm
[2009-03-18 19:20|--ah-----|244] -> C:\sqmnoopt01.sqm
[2009-08-11 09:05|--a------|7773] -> C:\TB.txt
[2009-06-14 02:36|--a------|1018] -> C:\tel.txt
[2009-08-21 12:00|--a------|4410] -> C:\UsbFix.txt
[2009-05-01 05:01|--a------|10806362] -> C:\X0CDJF1PG.flv
[2007-11-17 06:41|-r-------|329] -> D:\120px-Flag_of_France_svg.png
[2007-11-17 06:41|-r-------|876] -> D:\120px-Flag_of_the_United_Kingdom_svg.png
[2007-11-17 06:41|-r-------|3495] -> D:\120px-Flag_of_the_United_States_svg.png
[2006-03-26 16:06|-r-------|2213888] -> D:\autorun.exe
[2007-11-17 10:59|-r-------|22486] -> D:\autorun.ico
[2007-11-20 18:12|-r-------|47] -> D:\autorun.inf
[2007-11-17 11:37|-r-------|463177] -> D:\autorun.tgt
[2007-11-10 14:31|-r-------|22009600] -> D:\eadm-installer.exe
[2007-11-20 17:45|-r-------|409] -> D:\explications.txt
[2007-10-29 12:58|-r-------|207149] -> D:\fon3.jpg
[2007-11-17 10:58|-r-------|22486] -> D:\icon.ico
[2007-11-17 10:17|-r-------|82] -> D:\indentifiants.txt
[2007-10-30 14:04|-r-------|12503376] -> D:\music menu.mp3
[2007-11-20 18:02|-r-------|324] -> D:\read me.txt
[2007-11-17 06:30|-r-------|24] -> D:\serial.txt
[2009-08-08 22:07|--a------|13353042] -> I:\Sonic_Youth_-__quot_Sacred_Trickster_quot_.flv
[2009-08-08 23:11|--a------|11926760] -> I:\Sonic_Youth_-__quot_Tom_Violence_quot___Toronto_2009_.flv
[2009-08-08 23:06|--a------|20589358] -> I:\Sonic_Youth_-_She_Is_Not_Alone__Massey_Hall__June_30th__2009_.flv
[2009-08-08 20:23|--a------|12154667] -> I:\Sugar Coma - Hole (full version).flv
[2009-08-08 03:04|--a------|6899427] -> I:\The_Breeders___Walk_It_Off__official_video_.flv
[2009-08-08 03:02|--a------|8968466] -> I:\TOM WAITS _quot;Going Out West_quot;.flv
[2009-08-08 03:51|--a------|13120726] -> I:\Tom Waits cold water.flv
[2009-08-08 03:03|--a------|7616649] -> I:\Tom_Waits_-__quot_God_s_Away_On_Business_quot_.flv
[2009-08-08 06:18|--a------|8542703] -> I:\Yeah Yeah Yeahs - Gold Lion.flv
[2009-08-08 05:57|--a------|8369529] -> I:\Yeah Yeah Yeahs - Heads Will Roll.flv
[2009-08-08 05:53|--a------|9941664] -> I:\Yeah Yeah Yeahs - Maps.flv
[2009-08-08 06:25|--a------|9353326] -> I:\Yeah Yeah Yeahs - Turn Into_ Video.flv
[2009-08-08 06:10|--a------|8985497] -> I:\Yeah Yeah Yeahs - Y Control_ Uncut Version, Closed Captioned.flv
[2009-08-08 06:04|--a------|11058221] -> I:\Yeah Yeah Yeahs - Zero_ Closed-Captioned.flv
[2009-08-08 20:45|--a------|6118090] -> I:\Hole- Over The Edge.flv
[2009-08-08 18:54|--a------|8492252] -> I:\Juliette And The Licks - Got Love To Kill.flv
[2009-08-08 18:52|--a------|6274271] -> I:\Juliette Lewis Crowd Surfs at Lollapalooza 2007.flv
[2009-08-08 18:52|--a------|9983973] -> I:\Juliette__amp__the_Licks.._quot_Shelter_you_needs_quot_.flv
[2009-08-08 19:29|--a------|9404899] -> I:\Juliette_and_the_Licks_-_Search__amp__Destroy.flv
[2009-08-08 18:40|--a------|12743000] -> I:\JULIETTE_LEWIS__amp__THE_LICKS_on_CAPITAL_CHAOS_2007.flv
[2009-08-08 03:57|--a------|6994922] -> I:\La renga - Panic show.flv
[2009-08-08 04:25|--a------|10985698] -> I:\La_Renga_-_El_final_es_en_donde_parti__Ojo_del_huracan_.flv
[2009-08-08 05:19|--a------|10857731] -> I:\La_Renga_-_Triste_cancion_de_amor__En_el_ojo_del_huracan_.flv
[2009-08-08 22:59|--a------|25755675] -> I:\Massage_the_History_by_Sonic_Youth.flv
[2009-08-08 19:42|--a------|7351299] -> I:\Melissa_Auf_Der_Maur__amp__Karen_Elson_-_Devil_s_Plaything.flv
[2009-08-08 20:00|--a------|8759673] -> I:\Melissa_Auf_Der_Maur_-_Real_A_Lie.flv
[2009-08-08 17:28|--a------|8708982] -> I:\Metric - _quot;Combat Baby_quot;.flv
[2009-08-08 18:02|--a------|15934646] -> I:\Metric - Empty.flv
[2009-08-08 18:06|--a------|8513335] -> I:\metric - poster of a girl.flv
[2009-08-08 18:32|--a------|10032772] -> I:\Metric_-_Too_Little_Too_Late.flv
[2009-08-08 22:47|--a------|13754162] -> I:\nic Youth - _quot;Pacific Coast Highway_quot; (Toronto 2009).flv
[2009-08-08 17:21|--a------|8155485] -> I:\Sick Muse [Official Music Video - HD].flv
[2009-08-08 22:42|--a------|6886665] -> I:\Sonic Youth - _quot;Leaky Lifeboat_quot; (Toronto 2009).flv
[2009-08-08 22:50|--a------|7712571] -> I:\Sonic Youth - _quot;What We Know_quot; (Toronto 2009).flv
[2009-08-08 22:30|--a------|12325898] -> I:\Sonic Youth - Antenna - Later... With Jools Holland - 2009.flv
[2009-08-08 22:39|--a------|26769153] -> I:\Sonic_Youth_-__quot_Anti-Orgasm_quot___Toronto_2009_.flv
[2009-08-07 02:54|--a------|4729919] -> I:\10 Reggae Resist (EP).mp3
[2009-08-07 02:47|--a------|5468290] -> I:\09 Tu Pum Pum (EP).mp3
[2009-08-07 02:21|--a------|6186199] -> I:\06 Soy La Guardiana (EP).mp3
[2009-08-07 01:32|--a------|3379200] -> I:\INCOMPLETE~14-actitud maria marta- a mi me rebota y a vos te explota.mp3
[2009-08-07 02:34|--a------|701195] -> I:\08 Intro (EP).mp3
[2009-08-07 02:31|--a------|4053741] -> I:\07 Eres Re Lindo (EP).mp3
[2009-08-16 17:25|--a------|5009738] -> I:\10 We Only Come Out At Night.mp3
[2009-08-16 17:59|--a------|6134833] -> I:\Primus - Frizzle Fry - 09 - Pudding Time.mp3
[2009-08-16 18:15|--a------|9226902] -> I:\Primus - Frizzle Fry - 12 - Harold of the Rocks.mp3
[2009-08-16 18:09|--a------|9823069] -> I:\Primus - Frizzle Fry - 01 - To Defy the Laws of Tradition.mp3
[2009-08-16 18:04|--a------|7327826] -> I:\Primus - Frizzle Fry - 02 - Ground Hog's Day.mp3
[2009-08-16 17:55|--a------|5398186] -> I:\Primus - Frizzle Fry - 06 - John The Fisherman.mp3
[2009-08-16 14:29|--a------|5085525] -> I:\15. Rock 'N' Roll Nigger .mp3
[2009-08-16 17:17|--a------|4754210] -> I:\Hole - 06 - Doll Parts.mp3
[2009-08-16 19:36|--a------|8331725] -> I:\14 - F.O.D..mp3
[2009-08-09 15:03|--a------|10120564] -> I:\7 - Spy Eye.mp3
[2009-08-08 12:22|--a------|14329764] -> I:\8 - Incubos.mp3
[2009-08-09 23:49|--a------|13021457] -> I:\9 - Under the Silence.mp3
[2009-08-08 13:10|--a------|10073350] -> I:\7 - castillo de impurezas.mp3
[2009-08-07 03:14|--a------|1865814] -> I:\Divididos -12- Huelga de amores.MP3
[2009-08-16 20:17|--a------|5815679] -> I:\11 What Go Around Come Around, Kid.mp3
[2009-08-16 21:09|--a------|6363854] -> I:\06-cypress_hill-throw_your_set_in_the_air_-_www.torrentazos.com.mp3
[2009-08-16 21:14|--a------|5805380] -> I:\07-cypress_hill-dr._greenthumb_-_www.torrentazos.com.mp3
[2009-08-16 21:20|--a------|7502413] -> I:\08-cypress_hill-rock_superstar_-_www.torrentazos.com.mp3
[2009-08-16 21:25|--a------|5614543] -> I:\09-cypress_hill-latin_thugs_-_www.torrentazos.com.mp3
[2009-08-16 21:30|--a------|6567485] -> I:\10-cypress_hill-the_only_way_-_www.torrentazos.com.mp3
[2009-08-16 18:50|--a------|9695945] -> I:\13 1996.mp3
[2009-08-16 18:39|--a------|8900019] -> I:\16. Man That You Fear.mp3
[2009-08-16 00:37|--a------|996352] -> I:\INCOMPLETE~01 irresponsible hate anthem.mp3
[2009-08-16 05:44|--a------|7595008] -> I:\INCOMPLETE~15 reflecting god.mp3
[2009-08-16 18:11|--a------|9491145] -> I:\08 wormboy.mp3
[2009-08-16 18:16|--a------|12208925] -> I:\09 mister superstar.mp3
[2009-08-16 18:20|--a------|9321872] -> I:\10 angel with the scabbed wings 1.mp3
[2009-08-15 23:34|--a------|6365393] -> I:\10 Angel With The Scabbed Wings.mp3
[2009-08-16 04:09|--a------|11715833] -> I:\11 kinderfeld.mp3
[2009-08-16 09:42|--a------|7008830] -> I:\11. Kinderfeld.mp3
[2009-08-16 05:17|--a------|12609231] -> I:\12 antichrist superstar.mp3
[2009-08-04 02:32|--a------|2910129] -> I:\08 - Idiots Rule.Mp3
[2009-08-18 08:12|--ah-----|296] -> I:\WMPInfo.xml
[2009-08-18 08:48|--a------|1618] -> I:\BOOTEX.LOG

################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # UsbFix V6.020 ! |
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
empty_files Messages postés 438 Date d'inscription vendredi 29 août 2008 Statut Membre Dernière intervention 4 juin 2022 20
21 août 2009 à 17:10
C,est fait non
??
0
XaTon Messages postés 2041 Date d'inscription lundi 6 juillet 2009 Statut Membre Dernière intervention 22 janvier 2015 208
21 août 2009 à 17:12
C'est l'option 2 que je demande la
0
empty_files Messages postés 438 Date d'inscription vendredi 29 août 2008 Statut Membre Dernière intervention 4 juin 2022 20
21 août 2009 à 17:39
je ^poste mais on ne le vois pas ???
0
soussa lemdina
18 déc. 2009 à 13:57
j'ai trouvé un cheval de troie(trojan) dans un site www.lacoccinelle.com/traduction/chanson
0
empty_files Messages postés 438 Date d'inscription vendredi 29 août 2008 Statut Membre Dernière intervention 4 juin 2022 20
21 août 2009 à 17:40
############################## | UsbFix V6.020 |

User : Guy (Administrators) # DIEGO
Update on 20/08/09 by Chiquitine29
Start at: 12:34:13 | 2009-08-21
Website : http://pagesperso-orange.fr/NosTools/index.html

Intel(R) Pentium(R) 4 CPU 3.20GHz
Microsoft Windows XP Professional (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.13
Windows Firewall Status : Disabled
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

A:\ -> 3 1/2 Inch Floppy Drive
C:\ -> Local Fixed Disk # 74.5 Go (6.4 Go free) [dellshit.mpeg] # NTFS
D:\ -> CD-ROM Disc # 6.69 Go (0 Mo free) [Nouveau] # CDFS
F:\ -> CD-ROM Disc
G:\ -> CD-ROM Disc
I:\ -> Removable Disk # 1.88 Go (1.88 Go free) # FAT32

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\basfipm.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Program Files\Analog Devices\SoundMAX\spkrmon.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\system32\userinit.exe
C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
C:\WINDOWS\system32\PRISMSVR.EXE
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\taskmgr.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\wscntfy.exe

################## | Fichiers # Dossiers infectieux |

Non supprimé ! D:\autorun.inf

################## | Autres |


################## | Suspect ! ... | https://www.virustotal.com/gui/ |


################## | Registre # Clés Run infectieuses |


################## | Registre # Mountpoints2 |


################## | Listing des fichiers présent |

[2009-08-13 02:21|--a------|8249] -> C:\Arctic.Monkeys-Humbug-Pop.2009..5039774.TPB.torrent
[2005-02-09 03:01|--a------|0] -> C:\AUTOEXEC.BAT
[2009-08-13 00:50|--a------|14482] -> C:\Banlieue.13.Ultimatum.FRENCH.DVDRiP.XViD-UNSKiLLED(2)_[mininova].torrent
[2008-09-10 07:47|---hs----|211] -> C:\Boot.bak
[2009-03-11 06:51|---hs----|282] -> C:\boot.ini
[2005-02-09 03:01|--a------|0] -> C:\CONFIG.SYS
[2009-04-11 05:31|--a------|33753675] -> C:\D9BCGX08D.flv
[2009-07-31 02:18|--a------|798] -> C:\deltaStartup.log
[2009-04-11 04:30|--a------|10888341] -> C:\Digital Love.flv
[2009-07-27 22:31|--a------|3532] -> C:\drmHeader.bin
[2009-08-06 01:44|--a------|155383] -> C:\Extratorrent com The Beatles Complete Discography @ 320 kbps.torrent
[2005-02-09 05:21|--a------|9207685] -> C:\G6KKFB0DI.flv
[2005-02-09 03:01|-rahs----|0] -> C:\IO.SYS
[2005-02-09 03:01|-rahs----|0] -> C:\MSDOS.SYS
[2004-08-04 09:00|-rahs----|47564] -> C:\NTDETECT.COM
[2008-09-15 23:11|-rahs----|250048] -> C:\ntldr
[2006-04-06 09:25|--a------|1662976] -> C:\OblivionLauncher.exe
[?|?|?] -> C:\pagefile.sys
[2009-08-13 01:29|--a------|4946] -> C:\Radiohead_-_Harry_Patch_(In_Memory_of)_(2009)[MP3_320kbps]_[mininova].torrent
[2009-04-06 22:11|--a------|688] -> C:\RESOURCE_CD.mds
[2008-10-25 03:27|--ah-----|268] -> C:\sqmdata00.sqm
[2009-03-18 19:20|--ah-----|268] -> C:\sqmdata01.sqm
[2008-10-25 03:27|--ah-----|244] -> C:\sqmnoopt00.sqm
[2009-03-18 19:20|--ah-----|244] -> C:\sqmnoopt01.sqm
[2009-08-11 09:05|--a------|7773] -> C:\TB.txt
[2009-06-14 02:36|--a------|1018] -> C:\tel.txt
[2009-08-21 12:37|--a------|3887] -> C:\UsbFix.txt
[2009-05-01 05:01|--a------|10806362] -> C:\X0CDJF1PG.flv
[2007-11-17 06:41|-r-------|329] -> D:\120px-Flag_of_France_svg.png
[2007-11-17 06:41|-r-------|876] -> D:\120px-Flag_of_the_United_Kingdom_svg.png
[2007-11-17 06:41|-r-------|3495] -> D:\120px-Flag_of_the_United_States_svg.png
[2006-03-26 16:06|-r-------|2213888] -> D:\autorun.exe
[2007-11-17 10:59|-r-------|22486] -> D:\autorun.ico
[2007-11-20 18:12|-r-------|47] -> D:\autorun.inf
[2007-11-17 11:37|-r-------|463177] -> D:\autorun.tgt
[2007-11-10 14:31|-r-------|22009600] -> D:\eadm-installer.exe
[2007-11-20 17:45|-r-------|409] -> D:\explications.txt
[2007-10-29 12:58|-r-------|207149] -> D:\fon3.jpg
[2007-11-17 10:58|-r-------|22486] -> D:\icon.ico
[2007-11-17 10:17|-r-------|82] -> D:\indentifiants.txt
[2007-10-30 14:04|-r-------|12503376] -> D:\music menu.mp3
[2007-11-20 18:02|-r-------|324] -> D:\read me.txt
[2007-11-17 06:30|-r-------|24] -> D:\serial.txt
[2009-08-18 08:12|--ah-----|296] -> I:\WMPInfo.xml

################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # UsbFix V6.020 ! |
0
XaTon Messages postés 2041 Date d'inscription lundi 6 juillet 2009 Statut Membre Dernière intervention 22 janvier 2015 208
21 août 2009 à 20:49
Ok !

Toujours le cheval de troie ?
0
empty_files Messages postés 438 Date d'inscription vendredi 29 août 2008 Statut Membre Dernière intervention 4 juin 2022 20
21 août 2009 à 23:19
parti !! antivir le reconnais plus cest bon ?
0
XaTon Messages postés 2041 Date d'inscription lundi 6 juillet 2009 Statut Membre Dernière intervention 22 janvier 2015 208
21 août 2009 à 23:21
Bien !

Maintenant fait ces 2 étapes très importantes

~~~~~~~~~~~~~~> Malwarebytes <~~~~~~~~~~~~~~~~~~~


- Télécharger Malwarebytes
- Enregistre le sur le bureau
- Double clique sur le fichier téléchargé pour lancer le processus d’installation
- Lorsqu’il te le sera demandé, mets à jour Malwarebytes anti malware
- Si le pare-feu demande l’autorisation de se connecter pour malwarebytes, acceptes
- Une fois la mise à jour terminée, ferme Malwarebytes

- Double-clique sur l’icône de malwarebytes pour le relancer
- Dans l’onglet, Recherche, probablement ouvert par défaut,
- Sélectionne Exécuter un examen complet
- Clique sur Rechercher
- Le scan démarre

- A la fin de l’analyse, un message s’affiche : L’examen s’est terminé normalement. Cliquez sur ‘Afficher les résultats’ pour afficher tous les objets trouvés.
- Clique sur Ok pour poursuivre.
- Si des malwares ont été détectés, cliques sur Afficher les résultats
- Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

- Malwarebytes va ouvrir le bloc-notes et y copier le rapport d’analyse.
- Rends toi dans l’onglet rapport/log
- Tu clique dessus pour l’afficher.
- Une fois affiché, cliques sur édition en haut du bloc notes, et puis sur sélectionner tout
- Tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
- Tu clique droit dans le cadre de la réponse et coller



~~~~~~~~~~~~~~~~~> Ccleaner <~~~~~~~~~~~~~~~~~~~

* Télécharger et installer CCleaner .
> http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner
/!\ Ne pas installer la Yahoo! Toolbar /!\

* Dans l'onglet "Nettoyeur", cliquer sur "Analyser".
* Une fois l'analyse terminée, cliquer sur "Nettoyer".
* Recommencer jusqu’à ce qu’il ne trouve plus rien (cela varie en général entre 1 et 4 fois).


* Dans l'onglet " Registre ", cliquer sur " Chercher les erreurs "
* Une fois l'analyse terminée, cliquer sur " Corriger les erreurs sélectionnées "
* Recommencer jusqu’à ce qu’il ne trouve plus rien.



0
empty_files Messages postés 438 Date d'inscription vendredi 29 août 2008 Statut Membre Dernière intervention 4 juin 2022 20
25 août 2009 à 19:05
C'est faite , Pas de malware et pas signe de trojan perfect !!! finalment tou ca a cause que j ai pas de parfeu nonn ???
0
XaTon Messages postés 2041 Date d'inscription lundi 6 juillet 2009 Statut Membre Dernière intervention 22 janvier 2015 208
25 août 2009 à 19:47
D'une infection Usb plutôt

Ton pc est propre

Bonne continuation
0