Probleme d'un chariot de card memoire

Fermé
Darkous Messages postés 297 Date d'inscription vendredi 6 juillet 2007 Statut Membre Dernière intervention 15 mars 2011 - 10 mars 2010 à 21:07
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 15 mars 2010 à 14:41
Bonjour,
j'ai un chariot de carte mémoire c'est un chariot ou on peux insère n'importe quelle genre de carte et les lire en même temps dans leur disque amovible voila vue que j'ai pas utiliser le chariot depuis longtemps je voulais l'utiliser pour lire ma memory stick de ma psp (PS: la carte mémoire ne contenais aucun virus) des que j'ai inseret la carte dans le chariot et connecter le chariot a mon pc, mon ordi et devenu long et au bout de quelque temps j'ai eu un message d'erreur comme par exemple:

--------------------------------------------------------------------------------------
WCESCOMM.EXE-Pas de disque

Il n'y a pas de disque dans le lecteur. Insérez un disque dans le lecteur F:.
--------------------------------------------------------------------------------------

A chaque fois que je connecte un usb de mémoire ou ma psp j'ai la même erreur et aussi depuis que j'ai connecter le chariot j'ai le gestionnaire des tache désactiver et aussi quelque programme qui se lance pas (itune..etc) et quelque nom dans l'exécuter donc je me suis dis que c'est un virus donc voila je voulais savoir si quelqu'un peut m'aidez a résoudre mon probleme merci d'avance ^^

35 réponses

jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
10 mars 2010 à 21:13
slt branche tes supports externes et colle un rapport avec usbfix option 1
1
Darkous Messages postés 297 Date d'inscription vendredi 6 juillet 2007 Statut Membre Dernière intervention 15 mars 2011 11
10 mars 2010 à 21:31
Je branche tout les supports externes ou seulement le chariot et la card memoire de ma psp ?
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
10 mars 2010 à 21:41
commence par le chariot et la carte memoire
0
Darkous Messages postés 297 Date d'inscription vendredi 6 juillet 2007 Statut Membre Dernière intervention 15 mars 2011 11
11 mars 2010 à 19:12
re voila hier j'avais fait l'analyse mais sa a appris beaucoup de temp donc j'ai pas continuer l'analyse et maintenant quand je veux refaire l'analyse usb fix marche plus je clique 2 fois dessu il me met un chargement apres il me sort une fenetre blanche j'attend et y'a rien qui se passe :s
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Darkous Messages postés 297 Date d'inscription vendredi 6 juillet 2007 Statut Membre Dernière intervention 15 mars 2011 11
11 mars 2010 à 19:49
C'est bon j'ai resolu le probleme ^^ voila le rapport


############################## | UsbFix V6.099 |

User : pc (Administrateurs) # ALI-ADFB1A15C34
Update on 09/03/2010 by El Desaparecido , C_XX & Chimay8
Start at: 18:21:06 | 11/03/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Pentium(R) 4 CPU 2.93GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 6.0.2900.2180
Windows Firewall Status : Disabled

A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 39,06 Go (5,2 Go free) # NTFS
D:\ -> Disque fixe local # 58,59 Go (6,58 Go free) # NTFS
E:\ -> Disque fixe local # 51,39 Go (7,99 Go free) # NTFS
F:\ -> Disque CD-ROM
G:\ -> Disque CD-ROM
H:\ -> Disque CD-ROM
I:\ -> Disque amovible

################## | Elements infectieux |

C:\WINDOWS\AhnRpta.exe
C:\WINDOWS\System32\c.exe
C:\WINDOWS\System32\gasretyw0.dll
C:\WINDOWS\System32\kamsoft.exe
C:\WINDOWS\System32\nmdfgds0.dll
C:\WINDOWS\System32\olhrwef.exe
C:\WINDOWS\System32\softqq0.dll
C:\DOCUME~1\pc\LOCALS~1\Temp\cvasds0.dll
C:\DOCUME~1\pc\LOCALS~1\Temp\cvasds1.dll
C:\DOCUME~1\pc\LOCALS~1\Temp\E_N4\cnvpe.fne
C:\DOCUME~1\pc\LOCALS~1\Temp\E_N4\dp1.fne
C:\DOCUME~1\pc\LOCALS~1\Temp\E_N4\eAPI.fne
C:\DOCUME~1\pc\LOCALS~1\Temp\E_N4\HtmlView.fne
C:\DOCUME~1\pc\LOCALS~1\Temp\E_N4\internet.fne
C:\DOCUME~1\pc\LOCALS~1\Temp\E_N4\krnln.fnr
C:\DOCUME~1\pc\LOCALS~1\Temp\E_N4\shell.fne
C:\DOCUME~1\pc\LOCALS~1\Temp\E_N4\spec.fne
C:\DOCUME~1\pc\LOCALS~1\Temp\E_N4
C:\2u.com
C:\62.exe
C:\s1.exe
C:\SysAnti.exe
C:\tgt.exe
C:\yudald.bat
D:\2u.com
D:\62.exe
D:\s1.exe
D:\SysAnti.exe
D:\tgt.exe
D:\yudald.bat
E:\2u.com
E:\62.exe
E:\s1.exe
E:\SysAnti.exe
E:\tgt.exe
E:\yudald.bat
L:\autorun.inf -> fichier appelé : "L:\SysAnti.exe" ( Présent ! )
L:\autorun.inf
L:\Recycle.exe
L:\Recycled.exe
L:\s1.exe
L:\SysAnti.exe
L:\tgt.exe
L:\yudald.bat

################## | Registre |

[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "cdoosoft"
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "kamsoft"
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks] "{B03A4BE6-5E5A-483E-B9B3-C484D4B20B72}"
[HKLM\SOFTWARE\Classes\CLSID\MADOWN]
[HKCR\CLSID\{B03A4BE6-5E5A-483E-B9B3-C484D4B20B72}]
[HKCR\CLSID\MADOWN]
[HKLM\Software\Classes\CLSID\{B03A4BE6-5E5A-483E-B9B3-C484D4B20B72}]
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\autoruns.exe]
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\HijackThis.exe]
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Rav.exe]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableTaskMgr"

################## | Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{85d4fa8e-2071-11df-ad9c-0060b365e2ac}
Shell\AutoRun\command =I:\tgt.exe
Shell\open\Command =I:\tgt.exe

HKCU\..\..\Explorer\MountPoints2\{98c8066e-290f-11de-ab08-0060b365e2ac}
Shell\AutoRun\command =L:\SysAnti.exe
Shell\Explore\Command =L:\SysAnti.exe
Shell\Open\Command =L:\SysAnti.exe

HKCU\..\..\Explorer\MountPoints2\{ad8eaed8-c6fb-11de-aca1-0060b365e2ac}
Shell\AutoRun\command =J:\gcq6.exe
Shell\open\Command =J:\gcq6.exe

HKCU\..\..\Explorer\MountPoints2\{c60890a3-27a9-11df-ada7-0060b365e2ac}
Shell\AutoRun\command =I:\SysAnti.exe
Shell\Explore\Command =I:\SysAnti.exe
Shell\Open\Command =I:\SysAnti.exe

HKCU\..\..\Explorer\MountPoints2\{ed662e1f-b8cc-11dd-aa43-0060b365e2ac}
Shell\AutoRun\command =I:\iqe68o.bat
Shell\explore\Command =I:\iqe68o.bat
Shell\open\Command =I:\iqe68o.bat

################## | Vaccin |

# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# D:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# E:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

################## | ! Fin du rapport # UsbFix V6.099 ! |
0
Darkous Messages postés 297 Date d'inscription vendredi 6 juillet 2007 Statut Membre Dernière intervention 15 mars 2011 11
11 mars 2010 à 20:47
UP
0
Darkous Messages postés 297 Date d'inscription vendredi 6 juillet 2007 Statut Membre Dernière intervention 15 mars 2011 11
11 mars 2010 à 23:04
UPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPP
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
12 mars 2010 à 10:48
ok

tu as mis 24h à répondre.... alors ne sois pas pressé...


colle le rapport option 2 d usbfix

puis
Télécharge ici :

http://images.malwareremoval.com/random/RSIT.exe

random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

Double-clique sur RSIT.exe afin de lancer RSIT.

Clique Continue à l'écran Disclaimer.

Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

NB : Les rapports sont sauvegardés dans le dossier C:\rsit
0
Darkous Messages postés 297 Date d'inscription vendredi 6 juillet 2007 Statut Membre Dernière intervention 15 mars 2011 11
12 mars 2010 à 20:35
Voila le rapport USB FIX

############################## | UsbFix V6.099 |

User : pc (Administrateurs) # ALI-ADFB1A15C34
Update on 09/03/2010 by El Desaparecido , C_XX & Chimay8
Start at: 19:03:24 | 12/03/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Pentium(R) 4 CPU 2.93GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 6.0.2900.2180
Windows Firewall Status : Disabled

A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 39,06 Go (3,13 Go free) # NTFS
D:\ -> Disque fixe local # 58,59 Go (6,33 Go free) # NTFS
E:\ -> Disque fixe local # 51,39 Go (7,78 Go free) # NTFS
F:\ -> Disque CD-ROM
G:\ -> Disque CD-ROM
H:\ -> Disque CD-ROM
I:\ -> Disque amovible
K:\ -> Disque amovible
L:\ -> Disque amovible # 3,74 Go (1,26 Go free) # FAT32
M:\ -> Disque amovible

################## | Elements infectieux |

Supprimé ! C:\WINDOWS\AhnRpta.exe
Supprimé ! C:\WINDOWS\System32\c.exe
Supprimé ! C:\WINDOWS\System32\gasretyw0.dll
Supprimé ! C:\WINDOWS\System32\kamsoft.exe
Supprimé ! C:\WINDOWS\System32\nmdfgds0.dll
Supprimé ! C:\WINDOWS\System32\olhrwef.exe
Supprimé ! C:\WINDOWS\System32\softqq0.dll
Supprimé ! C:\DOCUME~1\pc\LOCALS~1\Temp\cvasds0.dll
Supprimé ! C:\DOCUME~1\pc\LOCALS~1\Temp\cvasds1.dll
Supprimé ! C:\DOCUME~1\pc\LOCALS~1\Temp\E_N4\cnvpe.fne
Supprimé ! C:\DOCUME~1\pc\LOCALS~1\Temp\E_N4\dp1.fne
Supprimé ! C:\DOCUME~1\pc\LOCALS~1\Temp\E_N4\eAPI.fne
Supprimé ! C:\DOCUME~1\pc\LOCALS~1\Temp\E_N4\HtmlView.fne
Supprimé ! C:\DOCUME~1\pc\LOCALS~1\Temp\E_N4\internet.fne
Supprimé ! C:\DOCUME~1\pc\LOCALS~1\Temp\E_N4\krnln.fnr
Supprimé ! C:\DOCUME~1\pc\LOCALS~1\Temp\E_N4\shell.fne
Supprimé ! C:\DOCUME~1\pc\LOCALS~1\Temp\E_N4\spec.fne
Supprimé ! C:\DOCUME~1\pc\LOCALS~1\Temp\E_N4
Supprimé ! C:\2u.com
Supprimé ! C:\62.exe
Supprimé ! C:\s1.exe
Supprimé ! C:\SysAnti.exe
Supprimé ! C:\tgt.exe
Supprimé ! C:\yudald.bat
Supprimé ! C:\Recycler\S-1-5-21-57989841-2025429265-682003330-1003
Supprimé ! D:\2u.com
Supprimé ! D:\62.exe
Supprimé ! D:\s1.exe
Supprimé ! D:\SysAnti.exe
Supprimé ! D:\tgt.exe
Supprimé ! D:\yudald.bat
Supprimé ! D:\Recycler\S-1-5-21-57989841-2025429265-682003330-1003
Supprimé ! E:\2u.com
Supprimé ! E:\62.exe
Supprimé ! E:\s1.exe
Supprimé ! E:\SysAnti.exe
Supprimé ! E:\tgt.exe
Supprimé ! E:\yudald.bat
Supprimé ! E:\Recycler\S-1-5-21-57989841-2025429265-682003330-1003
L:\autorun.inf -> fichier appelé : "L:\2u.com" ( Présent ! )
Supprimé ! L:\2u.com
Supprimé ! L:\autorun.inf
Supprimé ! L:\Recycle.exe
Supprimé ! L:\Recycled.exe
Supprimé ! L:\s1.exe
(!) Non supprimé ! L:\SysAnti.exe
Supprimé ! L:\tgt.exe
Supprimé ! L:\yudald.bat

################## | MD5 |

(!) Non supprimé ! L:\SysAnti.exe

################## | Registre |

Supprimé ! [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "cdoosoft"
Supprimé ! [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "kamsoft"
Supprimé ! [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks] "{B03A4BE6-5E5A-483E-B9B3-C484D4B20B72}"
Supprimé ! [HKLM\SOFTWARE\Classes\CLSID\MADOWN]
Supprimé ! [HKCR\CLSID\{B03A4BE6-5E5A-483E-B9B3-C484D4B20B72}]
Supprimé ! [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\autoruns.exe]
Supprimé ! [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\HijackThis.exe]
Supprimé ! [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Rav.exe]
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableTaskMgr"

################## | Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\{85d4fa8e-2071-11df-ad9c-0060b365e2ac}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{ad8eaed8-c6fb-11de-aca1-0060b365e2ac}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{c60890a3-27a9-11df-ada7-0060b365e2ac}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{ed662e1f-b8cc-11dd-aa43-0060b365e2ac}\Shell\AutoRun\Command

################## | Listing des fichiers présent |

[07/08/2009 21:50|--a------|473] C:\aaw7boot.log
[15/01/2010 17:04|--a------|4] C:\AUTOEXEC.BAT
[10/02/2008 11:03|--a------|212] C:\Boot.bak
[01/04/2009 14:38|-rahs----|282] C:\boot.ini
[24/08/2001 12:00|-rahs----|4952] C:\Bootfont.bin
[03/08/2004 23:00|--a------|263488] C:\cmldr
[08/10/2008 22:04|--a------|74] C:\CMLoader.log
[14/02/2010 20:14|--a------|0] C:\cmserver.log
[10/02/2008 11:08|--a------|0] C:\CONFIG.SYS
[14/02/2010 20:14|--a------|0] C:\conmgr.log
[10/02/2008 11:08|-rahs----|0] C:\IO.SYS
[15/01/2010 17:04|--a------|3075] C:\Kill'em.txt
[15/01/2010 13:45|--a------|27228] C:\List'em.txt
[07/08/2009 22:20|--a------|82802621] C:\log_fs.log
[15/01/2010 17:21|--a------|14608] C:\lopR.txt
[15/12/2009 01:30|--a------|22824] C:\MP4debug.log
[10/02/2008 11:08|-rahs----|0] C:\MSDOS.SYS
[03/08/2004 20:38|-rahs----|47564] C:\NTDETECT.COM
[03/08/2004 20:59|-rahs----|251712] C:\ntldr
[?|?|?] C:\pagefile.sys
[31/03/2009 18:10|--a------|900] C:\TCleaner.txt
[12/03/2010 19:26|--a------|5350] C:\UsbFix.txt
[03/08/2004 23:55|--a------|102400] E:\setupSNK.exe
[08/01/2009 22:53|--ah-----|162] E:\~$an 8-1-2009 22h51m10s.bmp
[01/01/1601 00:00|-r-h-----|0] L:\MEMSTICK.IND
[01/01/1601 00:00|-r-h-----|0] L:\MSTK_PRO.IND
[07/03/2010 00:33|-r-hs----|222207] L:\wmbp.exe
[04/03/2010 16:24|--a------|1404870] L:\PSP.exe
[04/03/2010 16:24|--a------|1482694] L:\ISO.exe
[04/03/2010 16:24|--a------|1404870] L:\seplugins.exe
[04/03/2010 16:24|--a------|1404870] L:\MP_ROOT.exe
[04/03/2010 16:24|--a------|1404870] L:\MUSIC.exe
[?|?|?] L:\SysAnti.exe
[04/09/2009 04:42|--a------|0] L:\pass0.txt

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# D:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# E:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

################## | Upload |

Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_ALI-ADFB1A15C34.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .

################## | ! Fin du rapport # UsbFix V6.099 ! |
0
Darkous Messages postés 297 Date d'inscription vendredi 6 juillet 2007 Statut Membre Dernière intervention 15 mars 2011 11
12 mars 2010 à 20:56
Enfaite j'ai télécharger le RSIT mais le probleme c'est que il ne fait pas l'analyse avec hijackthis il me sort juste une erreur de ne pas envoyer et il me sort juste qu'un seul rapport
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
12 mars 2010 à 21:04
remets un rapport usbfix option 2

puis





Télécharge OTL de OLDTimer ici :

http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/

et enregistre le sur ton Bureau.

Double clic sur OTL.exe pour le lancer.

Coche les 2 cases Lop et Purity

Coche la case devant "scan all users"

Clic sur Run Scan.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)


Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/

Clique sur Parcourir et cherche le fichier ci-dessus.

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.
0
Darkous Messages postés 297 Date d'inscription vendredi 6 juillet 2007 Statut Membre Dernière intervention 15 mars 2011 11
12 mars 2010 à 21:51
je fait encore l'option 2 de usb fix ?
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
12 mars 2010 à 21:55
OUi car dans le rapport de usbfix il y a ceci


(!) Non supprimé ! L:\SysAnti.exe




alors repasse le pour vérifier et le virer puis mets un rapport OTL ou RSIT
0
Darkous Messages postés 297 Date d'inscription vendredi 6 juillet 2007 Statut Membre Dernière intervention 15 mars 2011 11
12 mars 2010 à 22:21
Enfaite avant que je fasse ca est-que si le virus ne se supprime pas de dans la carte memoire "L:\" est-que le formatage résoudra le probleme ?
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
13 mars 2010 à 10:39
le formatage peut marcher mais il faudra vérifier avec usbfix
ou vire le manuellement ou

sinon colle OTL on le virera manuellement ainsi que le reste des infections
0
Darkous Messages postés 297 Date d'inscription vendredi 6 juillet 2007 Statut Membre Dernière intervention 15 mars 2011 11
13 mars 2010 à 14:24
Ok je vais maintenant faire la procédure ^^
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
13 mars 2010 à 14:50
ok colle le rapport otl
0
Darkous Messages postés 297 Date d'inscription vendredi 6 juillet 2007 Statut Membre Dernière intervention 15 mars 2011 11
13 mars 2010 à 16:01
Voila j'ai refait l'option 2 de USB FIX voila le rapport


############################## | UsbFix V6.099 |

User : pc (Administrateurs) # ALI-ADFB1A15C34
Update on 09/03/2010 by El Desaparecido , C_XX & Chimay8
Start at: 14:43:57 | 13/03/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Pentium(R) 4 CPU 2.93GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 6.0.2900.2180
Windows Firewall Status : Disabled

A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 39,06 Go (2,91 Go free) # NTFS
D:\ -> Disque fixe local # 58,59 Go (6,07 Go free) # NTFS
E:\ -> Disque fixe local # 51,39 Go (7,72 Go free) # NTFS
F:\ -> Disque CD-ROM
G:\ -> Disque CD-ROM
H:\ -> Disque CD-ROM
I:\ -> Disque amovible
K:\ -> Disque amovible
L:\ -> Disque amovible
M:\ -> Disque amovible

################## | Elements infectieux |

Supprimé ! C:\Recycler\S-1-5-21-57989841-2025429265-682003330-1003
Supprimé ! D:\Recycler\S-1-5-21-57989841-2025429265-682003330-1003
Supprimé ! E:\Recycler\S-1-5-21-57989841-2025429265-682003330-1003

################## | Registre |

Supprimé ! [HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\policies\System] "DisableRegistryTools"
Supprimé ! [HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\policies\System] "DisableTaskMgr"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableTaskMgr"

################## | Mountpoints2 |


################## | Listing des fichiers présent |

[07/08/2009 21:50|--a------|473] C:\aaw7boot.log
[15/01/2010 17:04|--a------|4] C:\AUTOEXEC.BAT
[10/02/2008 11:03|--a------|212] C:\Boot.bak
[01/04/2009 14:38|-rahs----|282] C:\boot.ini
[24/08/2001 12:00|-rahs----|4952] C:\Bootfont.bin
[03/08/2004 23:00|--a------|263488] C:\cmldr
[08/10/2008 22:04|--a------|74] C:\CMLoader.log
[14/02/2010 20:14|--a------|0] C:\cmserver.log
[10/02/2008 11:08|--a------|0] C:\CONFIG.SYS
[14/02/2010 20:14|--a------|0] C:\conmgr.log
[10/02/2008 11:08|-rahs----|0] C:\IO.SYS
[15/01/2010 17:04|--a------|3075] C:\Kill'em.txt
[15/01/2010 13:45|--a------|27228] C:\List'em.txt
[07/08/2009 22:20|--a------|82802621] C:\log_fs.log
[15/01/2010 17:21|--a------|14608] C:\lopR.txt
[15/12/2009 01:30|--a------|22824] C:\MP4debug.log
[10/02/2008 11:08|-rahs----|0] C:\MSDOS.SYS
[03/08/2004 20:38|-rahs----|47564] C:\NTDETECT.COM
[03/08/2004 20:59|-rahs----|251712] C:\ntldr
[?|?|?] C:\pagefile.sys
[31/03/2009 18:10|--a------|900] C:\TCleaner.txt
[13/03/2010 14:45|--a------|2673] C:\UsbFix.txt
[13/03/2010 14:25|--a------|7804293] C:\UsbFix_Upload_Me_ALI-ADFB1A15C34.zip
[03/08/2004 23:55|--a------|102400] E:\setupSNK.exe
[08/01/2009 22:53|--ah-----|162] E:\~$an 8-1-2009 22h51m10s.bmp

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# D:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# E:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

################## | Upload |

Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_ALI-ADFB1A15C34.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .

################## | ! Fin du rapport # UsbFix V6.099 ! |



PS: enfaite y a quelque minute j'avais fait l'analyse quand l'analyse et fini y a une fenêtre qui dis d'appuyer sur n'importe quel bouton pour continuer après l'analyse, moi j'ai pas appuyé sur un bouton j'ai laisse la fenêtre ouverte car j'ai sorti pour regle quelque truc mais quand je suis revenu j'ai pas trouver la fenêtre et j'ai refait encore la 2eme option je sais qu'il y a pas un probleme mais est-que si je n'appuye pas sur un bouton pour continuer y aura pas de rapport ? car quand je suis revenu j'ai trouve ni fenêtre ni un rapport ouvert et la je veux bien savoir se qui a etait supprimer avant cette analyse que j'ai fait y a quelque minute
0
Darkous Messages postés 297 Date d'inscription vendredi 6 juillet 2007 Statut Membre Dernière intervention 15 mars 2011 11
13 mars 2010 à 16:09
Voila le rapport de OTL

http://www.cijoint.fr/cjlink.php?file=cj201003/cijYemxEv5.txt
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
13 mars 2010 à 20:26
ok

les soucis de départ persistent?




scan avec malwarebyte , fais un scan rapide et colle le rapport obtenu et vire ce qui est trouvé:


https://www.malekal.com/tutoriel-malwarebyte-anti-malware/­

______________________

puis

colle le rapport d'un antivirus en ligne (bitdefender ou nod32 ou panda par exemple)
0