Rapport de usbFix ??

anonyme -  
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,
voila j'étais en train de désinfecter ma clé usb car elle contenait plusieurs virus : après avoir utiliser flash desinfector j'ai utiliser usbFix pour être sur qu'il n'y a plus de virus mais je ne comprends rien en informatique voila le rapport que j'ai eu je voudrais savoir stp si je suis infecté ou pas
merci d'avance.

############################## | UsbFix V6.097 |

User : Khalil (Administrateurs) # PC_KHALIL
Update on 20/02/2010 by El Desaparecido , C_XX & Chimay8
Start at: 19:42:10 | 23/02/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Processeur Intel Pentium III
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 6.0.2900.2180
Windows Firewall Status : Enabled
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 9,77 Go (862,24 Mo free) # NTFS
D:\ -> Disque fixe local # 8,87 Go (94,55 Mo free) # FAT32
E:\ -> Disque fixe local # 5,86 Go (1,69 Go free) [ESSNOUSSI] # NTFS
F:\ -> Disque fixe local # 5,86 Go (1,33 Go free) [ESSNOUSSI] # NTFS
G:\ -> Disque fixe local # 6,92 Go (2,07 Go free) [ESSNOUSSI] # NTFS
H:\ -> Disque CD-ROM # 344,85 Mo (0 Mo free) [DJ_AIO_NonNetwor] # CDFS
I:\ -> Disque amovible # 3,72 Go (1,24 Go free) [KINGSTON] # FAT32

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | Elements infectieux |

C:\WINDOWS\AhnRpta.exe
C:\pbudsara.exe
H:\autorun.inf
I:\autorun.inf
I:\winamp_cache_0001.xml

################## | Registre |

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks] "{B03A4BE6-5E5A-483E-B9B3-C484D4B20B72}"
[HKLM\SOFTWARE\Classes\CLSID\MADOWN]
[HKCR\CLSID\MADOWN]
[HKLM\SYSTEM\CurrentControlSet\Services\AVPsys]
[HKLM\SYSTEM\ControlSet001\Services\AVPsys]
[HKLM\SYSTEM\ControlSet002\Services\AVPsys]
[HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_KAVSYS]
[HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_KAVSYS]
[HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_KAVSYS]
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe]

################## | Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{07c7e390-dffb-11dd-9d1d-cbccfe89ff52}
Shell\AutoRun\command =F:\GuelmimG.bat
Shell\explore\Command =F:\GuelmimG.bat -e
Shell\open\Command =F:\GuelmimG.bat

HKCU\..\..\Explorer\MountPoints2\{268b2e60-df6d-11dd-9d1c-b811f9bf4f59}
Shell\AutoRun\command =F:\xih9.cmd
Shell\explore\Command =F:\xih9.cmd
Shell\open\Command =F:\xih9.cmd

HKCU\..\..\Explorer\MountPoints2\{33bf9eb0-13ae-11df-a36e-4d6564696130}
Shell\AutoRun\command =I:\husyu8n.exe
Shell\open\Command =I:\husyu8n.exe

HKCU\..\..\Explorer\MountPoints2\{77e71170-cc24-11dd-9d04-ddb45aa27e5e}
Shell\AutoRun\command =F:\xih9.cmd
Shell\explore\Command =F:\xih9.cmd
Shell\open\Command =F:\xih9.cmd

HKCU\..\..\Explorer\MountPoints2\{8d6149d3-a1ce-11d2-9c93-e8d2f5f87c59}
Shell\AutoRun\command =F:\xih9.cmd
Shell\explore\Command =F:\xih9.cmd
Shell\open\Command =F:\xih9.cmd

HKCU\..\..\Explorer\MountPoints2\{950d13f2-b56d-11dd-9cc7-b4d6070bfc52}
Shell\AutoRun\command =F:\xih9.cmd
Shell\explore\Command =F:\xih9.cmd
Shell\open\Command =F:\xih9.cmd

HKCU\..\..\Explorer\MountPoints2\{aab19930-cb6b-11dd-9d01-d6ae1f46e65e}
Shell\AutoRun\command =F:\xih9.cmd
Shell\explore\Command =F:\xih9.cmd
Shell\open\Command =F:\xih9.cmd

HKCU\..\..\Explorer\MountPoints2\{e37c6f25-a8f1-11dd-9cad-c240e1f4685e}
Shell\AutoRun\command =F:\xih9.cmd
Shell\explore\Command =F:\xih9.cmd
Shell\open\Command =F:\xih9.cmd

################## | Vaccin |

# C:\autorun.inf -> Dossier créé par Flash_Disinfector (sUBs).
# D:\autorun.inf -> Dossier créé par Flash_Disinfector (sUBs).
# E:\autorun.inf -> Dossier créé par Flash_Disinfector (sUBs).
# F:\autorun.inf -> Dossier créé par Flash_Disinfector (sUBs).
# G:\autorun.inf -> Dossier créé par Flash_Disinfector (sUBs).

################## | ! Fin du rapport # UsbFix V6.097 ! |

est ce normal que le rapport conprenne les fichiers de mon disque ( C:// ) ?

7 réponses

crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Salut,

Oui c'est normal.
Encore très infecté niveau USB !

Nettoyage avec UsbFix :

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d’avoir été infectés sans les ouvrir !

*Double clique sur le raccourci UsbFix présent sur ton bureau.
* Choisis l’option 2 (Suppression)
* Ton bureau disparaîtra et le PC redémarrera.
* Au redémarrage, UsbFix scannera ton PC. Laisse travailler l’outil.
* Ensuite poste l’intégralité du rapport UsbFix.txt qui apparaitra avec le bureau.

Note :
Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix.txt)

*******

Pour établir un diagnostic plus en profondeur de ton PC :
Télécharge Random’s System Information Tool (RSIT) de random/random et enregistre l’exécutable sur le Bureau.
= = = = >>> En cliquant ici <<< = = = =

* Double clique sur RSIT.exe pour le lancer.
* Une première fenêtre s’ouvre, clique alors sur Continue (Disclaimer).
* Si la dernière version de HijackThis n’est pas détectée sur ton PC, RSIT le téléchargera et te demandera d’accepter la licence.
* Lorsque l’analyse sera terminée, deux fichiers texte s’ouvriront (probablement avec le bloc-notes).
* Poste le contenu de log.txt.
²
2
rrr
 
merci, crapoulou
je voulais savoir si la suppression des virus pourrait supprimer aussi des fichiers infectés car j'en ai d'importants sur la clé, et si sa ne te dérange pas je voulais savoir si tu n'aurait pas un lien sur commentcamarche pour apprendre à analyser les rapport de usbFix et HijackThis car je suis passionné par l'informatique mais je ne m'y connais malheureusement que très peu
merci d'avance
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017 > rrr
 
Pour Hijackthis :
> https://www.bleepingcomputer.com/tutorials/comment-utiliser-hijackthis/
> Google
Pour USBFix : il les indique.

****

pour ne pas déranger la désinfection, si t'as des questions, inscrits-toi et => MP.
0
snoussix Messages postés 495 Statut Membre 560 > crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
voila j'ai créé un compte j'ai une derniére question :
est ce que les fichiers seraient supprimés si j'active l'utilitaire de desinfection ?
encore merci :D
PS: anonyme, rr, et snoussix c'est la méme personne :D
0
snoussix Messages postés 495 Statut Membre 560 > crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
bon voila le rapport que j'ai eu aprés avoir activé la suppression mais je ne sais pas pourquoi le pc n'a pas redémarer...

############################## | UsbFix V6.097 |

User : Khalil (Administrateurs) # PC_KHALIL
Update on 20/02/2010 by El Desaparecido , C_XX & Chimay8
Start at: 18:29:48 | 24/02/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Processeur Intel Pentium III
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 6.0.2900.2180
Windows Firewall Status : Enabled
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 9,77 Go (742,55 Mo free) # NTFS
D:\ -> Disque fixe local # 8,87 Go (94,45 Mo free) # FAT32
E:\ -> Disque fixe local # 5,86 Go (1,69 Go free) [ESSNOUSSI] # NTFS
F:\ -> Disque fixe local # 5,86 Go (1,33 Go free) [ESSNOUSSI] # NTFS
G:\ -> Disque fixe local # 6,92 Go (2,07 Go free) [ESSNOUSSI] # NTFS
H:\ -> Disque CD-ROM # 344,85 Mo (0 Mo free) [DJ_AIO_NonNetwor] # CDFS
I:\ -> Disque amovible # 3,72 Go (1,24 Go free) [KINGSTON] # FAT32

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\msiexec.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\runonce.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | Elements infectieux |

Supprimé ! C:\WINDOWS\AhnRpta.exe
Supprimé ! C:\pbudsara.exe
Supprimé ! C:\Recycler\S-1-5-18
Supprimé ! C:\Recycler\S-1-5-21-1645522239-764733703-1957994488-1003
Supprimé ! E:\Recycler\S-1-5-21-1645522239-764733703-1957994488-1003
Supprimé ! F:\Recycler\S-1-5-21-1645522239-764733703-1957994488-1003
Supprimé ! G:\Recycler\S-1-5-21-1645522239-764733703-1957994488-1003
(!) Non supprimé ! H:\autorun.inf
Supprimé ! I:\autorun.inf
Supprimé ! I:\winamp_cache_0001.xml

################## | Registre |

Supprimé ! [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks] "{B03A4BE6-5E5A-483E-B9B3-C484D4B20B72}"
Supprimé ! [HKLM\SOFTWARE\Classes\CLSID\MADOWN]
Supprimé ! [HKLM\SYSTEM\CurrentControlSet\Services\AVPsys]
Supprimé ! [HKLM\SYSTEM\ControlSet002\Services\AVPsys]
Supprimé ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_KAVSYS]
Supprimé ! [HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_KAVSYS]
Supprimé ! [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe]

################## | Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\{07c7e390-dffb-11dd-9d1d-cbccfe89ff52}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{268b2e60-df6d-11dd-9d1c-b811f9bf4f59}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{33bf9eb0-13ae-11df-a36e-4d6564696130}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{77e71170-cc24-11dd-9d04-ddb45aa27e5e}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{8d6149d3-a1ce-11d2-9c93-e8d2f5f87c59}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{950d13f2-b56d-11dd-9cc7-b4d6070bfc52}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{aab19930-cb6b-11dd-9d01-d6ae1f46e65e}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{e37c6f25-a8f1-11dd-9cad-c240e1f4685e}\Shell\AutoRun\Command

################## | Listing des fichiers présent |

[01/01/1999 22:40|--a--c---|0] C:\AUTOEXEC.BAT
[24/02/2010 16:26|--a--c---|30991480] C:\avira_antivir_personal_fr.exe
[30/01/2010 15:36|---hsc---|212] C:\boot.ini
[24/08/2001 12:00|-rahsc---|4952] C:\Bootfont.bin
[01/01/1999 22:40|--a--c---|0] C:\CONFIG.SYS
[07/01/2010 20:44|--a--c---|3138] C:\INSTALLE.CFG
[01/01/1999 22:40|-rahsc---|0] C:\IO.SYS
[01/01/1999 22:40|-rahsc---|0] C:\MSDOS.SYS
[03/08/2004 20:38|-rahs----|47564] C:\NTDETECT.COM
[03/08/2004 20:59|-rahs----|251712] C:\ntldr
[?|?|?] C:\pagefile.sys
[24/02/2010 18:35|--a--c---|4710] C:\UsbFix.txt
[?|?|?] D:\pagefile.sys
[29/12/2009 17:21|--a------|19968] D:\image.doc
[06/01/2010 15:48|--a------|20992] D:\On a vu pr‚c‚demment que selon les estimations du GIEC.doc
[26/11/2009 11:37|--a------|46080] D:\Quelque part en Afrique.doc
[13/01/2010 20:58|--a------|26112] D:\Times New Roman.doc
[27/12/2009 10:39|--a------|19968] D:\vautrin.doc
[20/12/2009 13:26|--a------|988672] D:\Doc1.doc
[20/10/2008 00:19|--ahs----|6144] D:\Thumbs.db
[30/12/2009 16:05|--a------|27136] D:\Expos‚ oral sur la description de Vautrin.doc
[07/02/2010 18:09|--a------|18772376] E:\(abdelhalim hafez)- fi youm min el ayam.mp3
[07/02/2010 18:22|--a------|8163205] E:\-songs-f-fayrouz-mp3-collection-mazikana_fayrouz---zahrat-elmadaaen.mp3
[09/02/2010 15:42|--a------|7216688] E:\03 le lundi au soleil(2).mp3
[09/02/2010 15:42|--a------|6844047] E:\abdel halim hafez - ana lak 3la tool.mp3
[07/02/2010 18:08|--a------|21313224] E:\abdelhalim hafed - gabbar.mp3
[07/02/2010 14:52|--a------|8782542] E:\abdelhalim hafez - bahlam bik(2).mp3
[07/02/2010 14:55|--a------|13492140] E:\abdelhalim hafez - sawah.mp3
[07/02/2010 14:55|--a------|15171674] E:\arabic - abdel halim hafez - ahwak324.mp3
[10/02/2010 17:48|--a------|8566039] E:\arabic - abdel halim hafez - hobak nar.mp3
[23/02/2010 16:32|--a------|4033690] E:\brel jacque - je suis malade.mp3
[07/02/2010 15:07|--a------|3301760] E:\chaabi najat atabou - choufi ghirou(2).mp3
[07/02/2010 14:35|--a------|3804598] E:\demis russos & mireille mathieu & peter alexander - goodbye my love.mp3
[07/02/2010 14:37|--a------|4355430] E:\edith piaf - ne me quite pas.mp3
[07/02/2010 15:01|--a------|3371721] E:\fairouz---saaloni-el-nas.mp3
[07/02/2010 14:47|--a------|12154446] E:\ghabe aliya lahlal.mp3
[07/02/2010 19:36|--a------|2609958] E:\ghani li chwaya.mp3
[07/02/2010 14:49|--a------|4003840] E:\jacque brel - ne me quite pas.mp3
[07/02/2010 14:59|--a------|8732329] E:\mazika_fairouz_a3teny-alnay-wa-ghany(2).mp3
[07/02/2010 14:59|--a------|8801768] E:\mazika_fairouz_best-of-fairouz_el-bosta.mp3
[07/02/2010 14:55|--a------|2642386] E:\mazika_fairouz_sahar el layali_sahar el layali(2).mp3
[07/02/2010 14:35|--a------|4132251] E:\musica francesa-mireille mathieu - la mer.mp3
[07/02/2010 14:49|--a------|17231456] E:\naima samih - allah 3liha ksara.mp3
[?|?|?] E:\pagefile.sys
[07/02/2010 15:07|--a------|11212089] E:\????? ???42(2)229.mp3
[06/02/2010 11:41|--a------|825834] F:\Alain_Fournier_Le_grand_Meaulnes.pdf
[06/02/2010 11:41|--a------|908394] F:\Barbusse_Lenfer.pdf
[06/02/2010 11:44|--a------|416071] F:\Conrad_Typhon.pdf
[29/01/2010 12:04|--a------|1078694] F:\Daudet-Chose.pdf
[03/02/2010 12:34|--a------|852964] F:\Gide_Les_caves_du_Vatican.pdf
[06/02/2010 11:44|--a------|447078] F:\Giraudoux_Lecole_des_indifferents.pdf
[03/02/2010 12:38|--a------|229138] F:\Maupassant_A_la_feuille_de_rose.pdf
[06/02/2010 11:48|--a------|204006] F:\Nemirovsky_Les_mouches_dautomne.pdf
[06/02/2010 11:47|--a------|1230694] F:\Orwell_1984.pdf
[06/02/2010 11:48|--a------|372463] F:\Orwell_La_ferme_des_animaux.pdf
[?|?|?] F:\pagefile.sys
[03/02/2010 12:26|--a------|928499] F:\Platon-sophiste.pdf
[?|?|?] G:\pagefile.sys
[07/02/2010 08:16|--ahs----|18944] G:\Thumbs.db
[25/10/2008 09:26|--a------|40960] G:\???? ?? ????.doc
[30/08/2006 14:05|-r-------|690] H:\DJ_AIO_webreg.ini
[12/01/2007 08:26|-r-------|372736] H:\HPZstub.exe
[12/01/2007 08:29|-r-------|507904] H:\Setup.exe
[22/01/2007 16:05|-r-------|457309] H:\autorun.inf
[27/09/2006 19:49|-r-------|12620] H:\dj_aio_scr12.dat
[17/01/2007 04:07|-r-------|255746] H:\hpobid01.dat
[30/12/2006 15:49|-r-------|13113132] H:\hpodcsla.cab
[11/01/2007 06:04|-r-------|161614] H:\hpodcsla.cat
[30/12/2006 15:49|-r-------|26526] H:\hpodcsla.inf
[30/12/2006 15:49|-r-------|13062820] H:\hpodcsls.cab
[11/01/2007 14:31|-r-------|50894] H:\hpodcsls.cat
[30/12/2006 15:49|-r-------|16944] H:\hpodcsls.inf
[22/01/2007 16:05|-r-------|1470] H:\hpomdl12.dat
[22/01/2007 16:05|-r-------|2077] H:\hpoprl06.dat
[22/01/2007 16:05|-r-------|369] H:\hpoprl07.dat
[22/01/2007 16:05|-r-------|3083] H:\hpoprl08.dat
[22/01/2007 16:05|-r-------|2513] H:\hpoprl09.dat
[22/01/2007 16:05|-r-------|2346] H:\hpoprl10.dat
[16/01/2007 19:08|-r-------|15906] H:\hposcu10.cat
[06/12/2006 06:00|-r-------|67872] H:\hposcu10.inf
[09/01/2007 02:52|-r-------|103360] H:\hpounp09.cat
[06/12/2006 05:51|-r-------|17868] H:\hpounp09.inf
[10/01/2007 16:19|-r-------|36923] H:\hpounp64.cat
[06/12/2006 05:51|-r-------|4042] H:\hpounp64.inf
[06/12/2006 05:56|-r-------|2086] H:\hppldcoi.config
[10/12/2006 19:05|-r-------|255764] H:\hpqbid01.dat
[10/12/2006 19:05|-r-------|255595] H:\hpqbid05.dat
[10/12/2006 19:05|-r-------|255649] H:\hpqbid06.dat
[15/04/2006 08:05|-r-------|122022] H:\hpqbid07.dat
[10/12/2006 19:05|-r-------|255576] H:\hpqbid11.dat
[10/12/2006 19:05|-r-------|255660] H:\hpqbid13.dat
[10/12/2006 19:05|-r-------|255589] H:\hpqbid15.dat
[10/12/2006 19:05|-r-------|255568] H:\hpqbid16.dat
[10/12/2006 19:05|-r-------|801] H:\hpqbpl01.dat
[10/12/2006 19:05|-r-------|717] H:\hpqbpl05.dat
[10/12/2006 19:05|-r-------|788] H:\hpqbpl06.dat
[10/12/2006 19:05|-r-------|670] H:\hpqbpl11.dat
[10/12/2006 19:05|-r-------|816] H:\hpqbpl13.dat
[15/04/2006 08:05|-r-------|969] H:\hpqphbck.dat
[06/12/2006 06:02|-r-------|282624] H:\hpzc3212.dll
[09/01/2007 02:54|-r-------|103785] H:\hpzid413.cat
[15/12/2006 17:49|-r-------|123486] H:\hpzid413.inf
[15/12/2006 16:04|-r-------|258048] H:\hpzids01.dll
[15/12/2006 16:04|-r-------|338944] H:\hpzids40.dll
[09/01/2007 02:54|-r-------|105908] H:\hpzipa13.cat
[15/12/2006 17:49|-r-------|111928] H:\hpzipa13.inf
[10/01/2007 16:19|-r-------|37823] H:\hpzipa23.cat
[15/12/2006 17:49|-r-------|42992] H:\hpzipa23.inf
[09/01/2007 02:54|-r-------|103785] H:\hpzipr13.cat
[15/12/2006 17:49|-r-------|55652] H:\hpzipr13.inf
[10/01/2007 16:19|-r-------|37374] H:\hpzipr23.cat
[15/12/2006 17:49|-r-------|19672] H:\hpzipr23.inf
[09/01/2007 02:54|-r-------|106333] H:\hpzius13.cat
[15/12/2006 17:49|-r-------|159456] H:\hpzius13.inf
[10/01/2007 16:19|-r-------|38725] H:\hpzius23.cat
[15/12/2006 17:49|-r-------|38444] H:\hpzius23.inf
[12/01/2007 08:39|-r-------|4277] H:\hpzprl01.dat
[22/11/2006 02:19|-r-------|4363] H:\hpzprl02.dat
[12/07/2006 07:57|-r-------|507] H:\hpzprl03.dat
[12/01/2007 08:35|-r-------|821] H:\hpzprl41.dat
[12/07/2006 07:57|-r-------|1102] H:\hpzprl42.dat
[12/01/2007 08:37|-r-------|786432] H:\hpzsetup.exe
[06/12/2006 06:02|-r-------|18560] H:\hpzuci12.dll
[12/01/2007 17:57|-r-------|12681] H:\hpzusfnt.cat
[15/12/2006 17:40|-r-------|16834] H:\hpzusfnt.inf
[12/03/2004 02:50|-r-------|1479] H:\license.txt
[15/12/2006 16:04|-r-------|302967] H:\p3i2arww.cab
[15/12/2006 16:04|-r-------|302845] H:\p3i2caww.cab
[15/12/2006 16:04|-r-------|303849] H:\p3i2csww.cab
[15/12/2006 16:04|-r-------|302695] H:\p3i2daww.cab
[15/12/2006 16:04|-r-------|303569] H:\p3i2deww.cab
[15/12/2006 16:04|-r-------|303541] H:\p3i2elww.cab
[15/12/2006 16:04|-r-------|303435] H:\p3i2enww.cab
[15/12/2006 16:04|-r-------|302845] H:\p3i2esww.cab
[15/12/2006 16:04|-r-------|302867] H:\p3i2fiww.cab
[15/12/2006 16:04|-r-------|304585] H:\p3i2frww.cab
[15/12/2006 16:04|-r-------|302621] H:\p3i2heww.cab
[15/12/2006 16:04|-r-------|303953] H:\p3i2huww.cab
[15/12/2006 16:04|-r-------|304303] H:\p3i2itww.cab
[15/12/2006 16:04|-r-------|302781] H:\p3i2jaww.cab
[15/12/2006 16:04|-r-------|301793] H:\p3i2koww.cab
[15/12/2006 16:04|-r-------|303635] H:\p3i2nlww.cab
[15/12/2006 16:04|-r-------|302909] H:\p3i2noww.cab
[15/12/2006 16:04|-r-------|304057] H:\p3i2plww.cab
[15/12/2006 16:04|-r-------|304097] H:\p3i2ptww.cab
[15/12/2006 16:04|-r-------|303187] H:\p3i2ruww.cab
[15/12/2006 16:04|-r-------|303435] H:\p3i2skww.cab
[15/12/2006 16:04|-r-------|302733] H:\p3i2svww.cab
[15/12/2006 16:04|-r-------|303435] H:\p3i2thww.cab
[15/12/2006 16:04|-r-------|303549] H:\p3i2trww.cab
[15/12/2006 16:04|-r-------|302159] H:\p3i2zhcn.cab
[15/12/2006 16:04|-r-------|300553] H:\p3i2zhtw.cab
[14/02/2006 16:29|--a------|3103744] I:\demarrer_ronda.exe
[12/01/2010 10:30|--a------|41] I:\pmp_usb.ini
[02/08/2007 23:22|--a------|3879424] I:\HOSPITALISATION 2.xls
[15/07/2007 17:48|--a------|3729920] I:\HOSPITALISATION1.xls
[02/06/2009 21:19|--a------|1034752] I:\Appendicite aigue.doc
[09/06/2009 08:46|--a------|988672] I:\appendicite aigue.ppt
[27/06/2009 13:03|--a------|2254336] I:\lithiase vesiculaire.doc
[08/07/2009 12:24|--a------|1865728] I:\LV CHOLECYSTITE.doc
[15/07/2009 11:58|--a------|15360] I:\LA LHTHIASE VESICULAIRE.ppt
[07/06/2009 19:53|--a------|1467392] I:\ANALGESIE PAR LA GABA PENTINE.ppt
[10/11/2009 10:24|--a------|35840] I:\STATISTIQUES.doc
[28/01/2010 10:51|--a------|823296] I:\INFECTION DU SITE OPERATOIRE.ppt
[24/12/2009 12:51|--a------|843776] I:\ISO.ppt
[20/12/2009 19:34|--a------|586240] I:\ISO R.ppt
[09/02/2000 08:19|--a------|6402048] I:\morphologie des dorsales.pps
[10/01/2003 14:58|--a------|2934272] I:\Sismolog.exe
[10/02/2010 20:48|--a------|156119] I:\cours_bac_2008.zip
[10/02/2010 20:16|--a------|24647] I:\Cours_Maths_Nicolas_Trinquet.rar
[10/02/2010 20:45|--a------|39598] I:\Sciences.rar
[10/02/2010 20:17|--a------|13193] I:\bac_math.zip
[10/02/2010 20:52|--a------|17516] I:\Cours de TS.zip
[10/02/2010 20:45|--a------|2093] I:\PHYCHIMI.8xp
[18/02/2010 23:42|--a------|14044] I:\FRANCAIS.docx
[23/02/2010 19:28|--a------|1804] I:\BOOTEX.LOG

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par Flash_Disinfector (sUBs).
# D:\autorun.inf -> Dossier créé par Flash_Disinfector (sUBs).
# E:\autorun.inf -> Dossier créé par Flash_Disinfector (sUBs).
# F:\autorun.inf -> Dossier créé par Flash_Disinfector (sUBs).
# G:\autorun.inf -> Dossier créé par Flash_Disinfector (sUBs).
# I:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

################## | Upload |

Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_PC_KHALIL.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .

################## | ! Fin du rapport # UsbFix V6.097 ! |
encore une fois merci :D
0
snoussix Messages postés 495 Statut Membre 560
 
Oups j'ai oublié l'autre rapport le voila:
Logfile of random's system information tool 1.06 (written by random/random)
Run by Khalil at 2010-02-24 18:51:39
Microsoft Windows XP Professionnel Service Pack 2
System drive C: has 750 MB (8%) free of 10 GB
Total RAM: 319 MB (15% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:52:16, on 24/02/2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\runonce.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\notepad.exe
C:\Documents and Settings\Khalil\Mes documents\Téléchargements\RSIT.exe
C:\Documents and Settings\Khalil\Mes documents\Téléchargements\Khalil.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.files-ftp.com/~unicorni/phpBB2/index.php
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: HP Smart Web Printing 1.0 - {AE84A6AA-A333-4B92-B276-C11E2212E4FE} - C:\Program Files\HP\Smart Web Printing\SmartWebPrinting.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O14 - IERESET.INF: START_PAGE_URL=http://www.files-ftp.com/~unicorni/phpBB2/index.php
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.zebulon.fr/scan8/oscan8.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{A58AEBA3-8876-4935-963E-A445176AB989}: NameServer = 62.251.229.237 62.251.229.223
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Supprime Toolscleaner et C:\TCleaner.txt.
Fais la fin de la procédure si tu ne l'as pas encore fait.
1
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
/!\ Il ne te reste pas beaucoup de place sur le disque dur !/!\

Télécharge Malwarebytes’ Anti-Malware
= = = = >>> En cliquant ici <<< = = = =

- Enregistre le sur le bureau
- Double clique sur le fichier téléchargé pour lancer le processus d’installation
- Lorsqu’il te le sera demandé, mets à jour Malwarebytes anti malware
- Si le pare-feu demande l’autorisation de se connecter pour malwarebytes, acceptes
- Une fois la mise à jour terminée, ferme Malwarebytes
- Double-clique sur l’icône de malwarebytes pour le relancer
- Dans l’onglet, Recherche, probablement ouvert par défaut,
- Sélectionne Exécuter un examen complet
- Clique sur Rechercher
- Le scan démarre
- A la fin de l’analyse, un message s’affiche : L’examen s’est terminé normalement. Cliquez sur ‘Afficher les résultats’ pour afficher tous les objets trouvés.
- Clique sur Ok pour poursuivre.
- Si des malwares ont été détectés, cliques sur Afficher les résultats
- Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
- Malwarebytes va ouvrir le bloc-notes et y copier le rapport d’analyse.
- Rends toi dans l’onglet rapport/log
- Tu clique dessus pour l’afficher.
- Une fois affiché, cliques sur édition en haut du bloc notes, et puis sur sélectionner tout
- Tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
- Tu clique droit dans le cadre de la réponse et coller

Si tu as besoin d’aide regarde ce tutorial ICI
0
snoussix
 
o fait g (sans le vouloir ) arrété un premier scan du pc s ki fé k j'en é 2 mnt celui k g posté é le plus récent
j'espére k mn pc n'é plu infecté mnt é j voulé remercier crapoulou pr tt

Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3792
Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

26/02/2010 13:26:23
mbam-log-2010-02-26 (13-26-23).txt

Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|)
Eléments examinés: 159511
Temps écoulé: 1 hour(s), 20 minute(s), 0 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\NOD32KVBIT (Trojan.Frethog) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\System Volume Information\_restore{F4A3DD2E-B5BF-43EA-A2A9-6A21562DE603}\RP136\A0214238.ax (Trojan.Hiloti) -> Quarantined and deleted successfully.
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
1) Arrête le langage SMS stp, c'est illisible.
2) Vide la quarantaine de MBAM.
3) Comment va le PC ?
0
snoussix Messages postés 495 Statut Membre 560
 
ok désolé pour le langage SMS
Voila, j'ai supprimé les fichiers qui se trouvaient en quarantaines et le PC est normal ( va bien mais lent : je vais supprimé les logiciels inutiles )
J'aurais tout de même une question : il y avait des troyens sur mon pc, sa voulait que quelqu'un m'espionnait et pouvait utiliser le pc ( et voir mes codes et tout ce que je tape )??
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
A mon avis, rien de bien méchant non.
On va terminer :

Lance Hijackthis.
Il se trouvé ici :
C:\Documents and Settings\Khalil\Mes documents\Téléchargements\Khalil.exe

Clique sur "Do a system scan only".
Coche ces lignes :
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

Clique ensuite sur fix checked.
Ferme Hijackthis.

*******

Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

Télécharge Toolscleaner sur ton Bureau
= = = =>>> En cliquant ici <<<= = = =
* Double-clique sur ToolsCleaner2.exe et laisse le travailler
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse.

*********************

Tu peux garder Malwarebytes anti malware en tant qu’anti malware, il est très efficace. (Même s’il ne résout pas tous les problèmes, bien entendu … !)
Par contre, il n’a pas de scan résident en mode gratuit ! Il faut donc pour l’utiliser le lancer, faire les mises à jour et faire un scan complet après.

*********************

Mets à jour Internet Explorer en téléchargeant la version 8 (même si tu ne l’utilises pas, sinon c’est une faille de sécurité de ne pas le tenir à jour…)
= = = =>>> En cliquant ici <<<= = = =

**********************

Mets à jour Windows en installant le Service Pack 3 de XP :
http://www.microsoft.com/downloads/details.aspx?familyid=2FCDE6CE-B5FB-4488-8C50-FE22559D164E&displaylang=fr

**********************

* Télécharge Ccleaner Slim :
= = = = >>> En cliquant ici <<< = = = =

* Installe le.
* Choisis l’onglet Nettoyeur

Quitte ton navigateur Internet avant de le lancer, décoche la dernière case (Avancé si elle est cochée) puis clique sur "lancer le nettoyage" quand il aura terminé le scan cliques en bas à droite sur "lancer le nettoyage" et accepte par oui.
Attention, il risque de vider ta corbeille : si tu veux récupérer des fichiers effacés par erreur, mieux vaut le faire maintenant.

* Choisis l’onglet Registre

- Clique sur Chercher des erreurs
- Une fois la recherche terminée, clic sur Réparer les erreurs sélectionnées (par défaut, tout est sélectionné, laisse comme ça)
- Au message Voulez-vous sauvegarder les changements faits dans le registre, réponds Oui et enregistre le fichier au format « .reg » en le nommant par la date par exemple en le mettant sur le bureau. Puis continue.
- A la fenêtre qui s’ouvre ensuite, clique sur Corriger toutes les erreurs sélectionnées puis OK
- Recommence jusqu’à ce qu’aucune erreur n’apparaisse (ou une seule récurrente).
- Ferme Ccleaner.

* Tutoriel en images ICI si besoin.

Note : La sauvegarde utilisée permet de remettre tel que la base était avant la manipulation au cas où il y aurait des soucis mais cela ne m’est jamais arrivé ! Il vaut mieux prendre des précautions, c’est tout. ;-)

********

Je reviendrai dimanche soir, patience ;-).
Bon weekend.

Crapoulou.
0
snoussix Messages postés 495 Statut Membre 560
 
ok, je ferais sa et surtout merci pour tout
allez bon week-end à toi aussi
PS : message ne servant à rien je sais mais bon ....
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Merci ;-).
0
snoussix Messages postés 495 Statut Membre 560
 
Oups j'ai oublié le rapport :P....
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\UsbFix.txt: trouvé !
C:\UsbFix: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\Khalil\Mes documents\Téléchargements\HijackThis.exe: trouvé !
C:\Documents and Settings\Khalil\Mes documents\Téléchargements\hijackthis.log: trouvé !
C:\Documents and Settings\Khalil\Mes documents\Téléchargements\UsbFix.exe: trouvé !
C:\Documents and Settings\Khalil\Mes documents\Téléchargements\Rsit.exe: trouvé !

---------------------------------
--> Suppression:

C:\Documents and Settings\Khalil\Mes documents\Téléchargements\HijackThis.exe: supprimé !
C:\UsbFix.txt: supprimé !
C:\Documents and Settings\Khalil\Mes documents\Téléchargements\hijackthis.log: supprimé !
C:\Documents and Settings\Khalil\Mes documents\Téléchargements\UsbFix.exe: supprimé !
C:\Documents and Settings\Khalil\Mes documents\Téléchargements\Rsit.exe: supprimé !
C:\UsbFix: supprimé !
C:\Rsit: supprimé !
0