Probleme d'un chariot de card memoire
Fermé
Darkous
Messages postés
297
Date d'inscription
vendredi 6 juillet 2007
Statut
Membre
Dernière intervention
15 mars 2011
-
10 mars 2010 à 21:07
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 15 mars 2010 à 14:41
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 15 mars 2010 à 14:41
A voir également:
- Probleme d'un chariot de card memoire
- Mémoire vive - Guide
- Mémoire vidéo dédiée : 128 mo ✓ - Forum Carte graphique
- Tf card ✓ - Forum Mobile
- Notepad++ remplacer retour chariot ✓ - Forum Bureautique
- L'état de la mémoire ne peut pas être written - Astuces et Solutions
35 réponses
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
10 mars 2010 à 21:13
10 mars 2010 à 21:13
slt branche tes supports externes et colle un rapport avec usbfix option 1
Darkous
Messages postés
297
Date d'inscription
vendredi 6 juillet 2007
Statut
Membre
Dernière intervention
15 mars 2011
11
10 mars 2010 à 21:31
10 mars 2010 à 21:31
Je branche tout les supports externes ou seulement le chariot et la card memoire de ma psp ?
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
10 mars 2010 à 21:41
10 mars 2010 à 21:41
commence par le chariot et la carte memoire
Darkous
Messages postés
297
Date d'inscription
vendredi 6 juillet 2007
Statut
Membre
Dernière intervention
15 mars 2011
11
11 mars 2010 à 19:12
11 mars 2010 à 19:12
re voila hier j'avais fait l'analyse mais sa a appris beaucoup de temp donc j'ai pas continuer l'analyse et maintenant quand je veux refaire l'analyse usb fix marche plus je clique 2 fois dessu il me met un chargement apres il me sort une fenetre blanche j'attend et y'a rien qui se passe :s
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Darkous
Messages postés
297
Date d'inscription
vendredi 6 juillet 2007
Statut
Membre
Dernière intervention
15 mars 2011
11
11 mars 2010 à 19:49
11 mars 2010 à 19:49
C'est bon j'ai resolu le probleme ^^ voila le rapport
############################## | UsbFix V6.099 |
User : pc (Administrateurs) # ALI-ADFB1A15C34
Update on 09/03/2010 by El Desaparecido , C_XX & Chimay8
Start at: 18:21:06 | 11/03/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) 4 CPU 2.93GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 6.0.2900.2180
Windows Firewall Status : Disabled
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 39,06 Go (5,2 Go free) # NTFS
D:\ -> Disque fixe local # 58,59 Go (6,58 Go free) # NTFS
E:\ -> Disque fixe local # 51,39 Go (7,99 Go free) # NTFS
F:\ -> Disque CD-ROM
G:\ -> Disque CD-ROM
H:\ -> Disque CD-ROM
I:\ -> Disque amovible
################## | Elements infectieux |
C:\WINDOWS\AhnRpta.exe
C:\WINDOWS\System32\c.exe
C:\WINDOWS\System32\gasretyw0.dll
C:\WINDOWS\System32\kamsoft.exe
C:\WINDOWS\System32\nmdfgds0.dll
C:\WINDOWS\System32\olhrwef.exe
C:\WINDOWS\System32\softqq0.dll
C:\DOCUME~1\pc\LOCALS~1\Temp\cvasds0.dll
C:\DOCUME~1\pc\LOCALS~1\Temp\cvasds1.dll
C:\DOCUME~1\pc\LOCALS~1\Temp\E_N4\cnvpe.fne
C:\DOCUME~1\pc\LOCALS~1\Temp\E_N4\dp1.fne
C:\DOCUME~1\pc\LOCALS~1\Temp\E_N4\eAPI.fne
C:\DOCUME~1\pc\LOCALS~1\Temp\E_N4\HtmlView.fne
C:\DOCUME~1\pc\LOCALS~1\Temp\E_N4\internet.fne
C:\DOCUME~1\pc\LOCALS~1\Temp\E_N4\krnln.fnr
C:\DOCUME~1\pc\LOCALS~1\Temp\E_N4\shell.fne
C:\DOCUME~1\pc\LOCALS~1\Temp\E_N4\spec.fne
C:\DOCUME~1\pc\LOCALS~1\Temp\E_N4
C:\2u.com
C:\62.exe
C:\s1.exe
C:\SysAnti.exe
C:\tgt.exe
C:\yudald.bat
D:\2u.com
D:\62.exe
D:\s1.exe
D:\SysAnti.exe
D:\tgt.exe
D:\yudald.bat
E:\2u.com
E:\62.exe
E:\s1.exe
E:\SysAnti.exe
E:\tgt.exe
E:\yudald.bat
L:\autorun.inf -> fichier appelé : "L:\SysAnti.exe" ( Présent ! )
L:\autorun.inf
L:\Recycle.exe
L:\Recycled.exe
L:\s1.exe
L:\SysAnti.exe
L:\tgt.exe
L:\yudald.bat
################## | Registre |
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "cdoosoft"
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "kamsoft"
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks] "{B03A4BE6-5E5A-483E-B9B3-C484D4B20B72}"
[HKLM\SOFTWARE\Classes\CLSID\MADOWN]
[HKCR\CLSID\{B03A4BE6-5E5A-483E-B9B3-C484D4B20B72}]
[HKCR\CLSID\MADOWN]
[HKLM\Software\Classes\CLSID\{B03A4BE6-5E5A-483E-B9B3-C484D4B20B72}]
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\autoruns.exe]
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\HijackThis.exe]
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Rav.exe]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableTaskMgr"
################## | Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{85d4fa8e-2071-11df-ad9c-0060b365e2ac}
Shell\AutoRun\command =I:\tgt.exe
Shell\open\Command =I:\tgt.exe
HKCU\..\..\Explorer\MountPoints2\{98c8066e-290f-11de-ab08-0060b365e2ac}
Shell\AutoRun\command =L:\SysAnti.exe
Shell\Explore\Command =L:\SysAnti.exe
Shell\Open\Command =L:\SysAnti.exe
HKCU\..\..\Explorer\MountPoints2\{ad8eaed8-c6fb-11de-aca1-0060b365e2ac}
Shell\AutoRun\command =J:\gcq6.exe
Shell\open\Command =J:\gcq6.exe
HKCU\..\..\Explorer\MountPoints2\{c60890a3-27a9-11df-ada7-0060b365e2ac}
Shell\AutoRun\command =I:\SysAnti.exe
Shell\Explore\Command =I:\SysAnti.exe
Shell\Open\Command =I:\SysAnti.exe
HKCU\..\..\Explorer\MountPoints2\{ed662e1f-b8cc-11dd-aa43-0060b365e2ac}
Shell\AutoRun\command =I:\iqe68o.bat
Shell\explore\Command =I:\iqe68o.bat
Shell\open\Command =I:\iqe68o.bat
################## | Vaccin |
# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# D:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# E:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
################## | ! Fin du rapport # UsbFix V6.099 ! |
############################## | UsbFix V6.099 |
User : pc (Administrateurs) # ALI-ADFB1A15C34
Update on 09/03/2010 by El Desaparecido , C_XX & Chimay8
Start at: 18:21:06 | 11/03/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) 4 CPU 2.93GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 6.0.2900.2180
Windows Firewall Status : Disabled
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 39,06 Go (5,2 Go free) # NTFS
D:\ -> Disque fixe local # 58,59 Go (6,58 Go free) # NTFS
E:\ -> Disque fixe local # 51,39 Go (7,99 Go free) # NTFS
F:\ -> Disque CD-ROM
G:\ -> Disque CD-ROM
H:\ -> Disque CD-ROM
I:\ -> Disque amovible
################## | Elements infectieux |
C:\WINDOWS\AhnRpta.exe
C:\WINDOWS\System32\c.exe
C:\WINDOWS\System32\gasretyw0.dll
C:\WINDOWS\System32\kamsoft.exe
C:\WINDOWS\System32\nmdfgds0.dll
C:\WINDOWS\System32\olhrwef.exe
C:\WINDOWS\System32\softqq0.dll
C:\DOCUME~1\pc\LOCALS~1\Temp\cvasds0.dll
C:\DOCUME~1\pc\LOCALS~1\Temp\cvasds1.dll
C:\DOCUME~1\pc\LOCALS~1\Temp\E_N4\cnvpe.fne
C:\DOCUME~1\pc\LOCALS~1\Temp\E_N4\dp1.fne
C:\DOCUME~1\pc\LOCALS~1\Temp\E_N4\eAPI.fne
C:\DOCUME~1\pc\LOCALS~1\Temp\E_N4\HtmlView.fne
C:\DOCUME~1\pc\LOCALS~1\Temp\E_N4\internet.fne
C:\DOCUME~1\pc\LOCALS~1\Temp\E_N4\krnln.fnr
C:\DOCUME~1\pc\LOCALS~1\Temp\E_N4\shell.fne
C:\DOCUME~1\pc\LOCALS~1\Temp\E_N4\spec.fne
C:\DOCUME~1\pc\LOCALS~1\Temp\E_N4
C:\2u.com
C:\62.exe
C:\s1.exe
C:\SysAnti.exe
C:\tgt.exe
C:\yudald.bat
D:\2u.com
D:\62.exe
D:\s1.exe
D:\SysAnti.exe
D:\tgt.exe
D:\yudald.bat
E:\2u.com
E:\62.exe
E:\s1.exe
E:\SysAnti.exe
E:\tgt.exe
E:\yudald.bat
L:\autorun.inf -> fichier appelé : "L:\SysAnti.exe" ( Présent ! )
L:\autorun.inf
L:\Recycle.exe
L:\Recycled.exe
L:\s1.exe
L:\SysAnti.exe
L:\tgt.exe
L:\yudald.bat
################## | Registre |
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "cdoosoft"
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "kamsoft"
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks] "{B03A4BE6-5E5A-483E-B9B3-C484D4B20B72}"
[HKLM\SOFTWARE\Classes\CLSID\MADOWN]
[HKCR\CLSID\{B03A4BE6-5E5A-483E-B9B3-C484D4B20B72}]
[HKCR\CLSID\MADOWN]
[HKLM\Software\Classes\CLSID\{B03A4BE6-5E5A-483E-B9B3-C484D4B20B72}]
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\autoruns.exe]
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\HijackThis.exe]
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Rav.exe]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableTaskMgr"
################## | Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{85d4fa8e-2071-11df-ad9c-0060b365e2ac}
Shell\AutoRun\command =I:\tgt.exe
Shell\open\Command =I:\tgt.exe
HKCU\..\..\Explorer\MountPoints2\{98c8066e-290f-11de-ab08-0060b365e2ac}
Shell\AutoRun\command =L:\SysAnti.exe
Shell\Explore\Command =L:\SysAnti.exe
Shell\Open\Command =L:\SysAnti.exe
HKCU\..\..\Explorer\MountPoints2\{ad8eaed8-c6fb-11de-aca1-0060b365e2ac}
Shell\AutoRun\command =J:\gcq6.exe
Shell\open\Command =J:\gcq6.exe
HKCU\..\..\Explorer\MountPoints2\{c60890a3-27a9-11df-ada7-0060b365e2ac}
Shell\AutoRun\command =I:\SysAnti.exe
Shell\Explore\Command =I:\SysAnti.exe
Shell\Open\Command =I:\SysAnti.exe
HKCU\..\..\Explorer\MountPoints2\{ed662e1f-b8cc-11dd-aa43-0060b365e2ac}
Shell\AutoRun\command =I:\iqe68o.bat
Shell\explore\Command =I:\iqe68o.bat
Shell\open\Command =I:\iqe68o.bat
################## | Vaccin |
# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# D:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# E:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
################## | ! Fin du rapport # UsbFix V6.099 ! |
Darkous
Messages postés
297
Date d'inscription
vendredi 6 juillet 2007
Statut
Membre
Dernière intervention
15 mars 2011
11
11 mars 2010 à 20:47
11 mars 2010 à 20:47
UP
Darkous
Messages postés
297
Date d'inscription
vendredi 6 juillet 2007
Statut
Membre
Dernière intervention
15 mars 2011
11
11 mars 2010 à 23:04
11 mars 2010 à 23:04
UPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPP
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
12 mars 2010 à 10:48
12 mars 2010 à 10:48
ok
tu as mis 24h à répondre.... alors ne sois pas pressé...
colle le rapport option 2 d usbfix
puis
Télécharge ici :
http://images.malwareremoval.com/random/RSIT.exe
random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.
Double-clique sur RSIT.exe afin de lancer RSIT.
Clique Continue à l'écran Disclaimer.
Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).
NB : Les rapports sont sauvegardés dans le dossier C:\rsit
tu as mis 24h à répondre.... alors ne sois pas pressé...
colle le rapport option 2 d usbfix
puis
Télécharge ici :
http://images.malwareremoval.com/random/RSIT.exe
random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.
Double-clique sur RSIT.exe afin de lancer RSIT.
Clique Continue à l'écran Disclaimer.
Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).
NB : Les rapports sont sauvegardés dans le dossier C:\rsit
Darkous
Messages postés
297
Date d'inscription
vendredi 6 juillet 2007
Statut
Membre
Dernière intervention
15 mars 2011
11
12 mars 2010 à 20:35
12 mars 2010 à 20:35
Voila le rapport USB FIX
############################## | UsbFix V6.099 |
User : pc (Administrateurs) # ALI-ADFB1A15C34
Update on 09/03/2010 by El Desaparecido , C_XX & Chimay8
Start at: 19:03:24 | 12/03/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) 4 CPU 2.93GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 6.0.2900.2180
Windows Firewall Status : Disabled
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 39,06 Go (3,13 Go free) # NTFS
D:\ -> Disque fixe local # 58,59 Go (6,33 Go free) # NTFS
E:\ -> Disque fixe local # 51,39 Go (7,78 Go free) # NTFS
F:\ -> Disque CD-ROM
G:\ -> Disque CD-ROM
H:\ -> Disque CD-ROM
I:\ -> Disque amovible
K:\ -> Disque amovible
L:\ -> Disque amovible # 3,74 Go (1,26 Go free) # FAT32
M:\ -> Disque amovible
################## | Elements infectieux |
Supprimé ! C:\WINDOWS\AhnRpta.exe
Supprimé ! C:\WINDOWS\System32\c.exe
Supprimé ! C:\WINDOWS\System32\gasretyw0.dll
Supprimé ! C:\WINDOWS\System32\kamsoft.exe
Supprimé ! C:\WINDOWS\System32\nmdfgds0.dll
Supprimé ! C:\WINDOWS\System32\olhrwef.exe
Supprimé ! C:\WINDOWS\System32\softqq0.dll
Supprimé ! C:\DOCUME~1\pc\LOCALS~1\Temp\cvasds0.dll
Supprimé ! C:\DOCUME~1\pc\LOCALS~1\Temp\cvasds1.dll
Supprimé ! C:\DOCUME~1\pc\LOCALS~1\Temp\E_N4\cnvpe.fne
Supprimé ! C:\DOCUME~1\pc\LOCALS~1\Temp\E_N4\dp1.fne
Supprimé ! C:\DOCUME~1\pc\LOCALS~1\Temp\E_N4\eAPI.fne
Supprimé ! C:\DOCUME~1\pc\LOCALS~1\Temp\E_N4\HtmlView.fne
Supprimé ! C:\DOCUME~1\pc\LOCALS~1\Temp\E_N4\internet.fne
Supprimé ! C:\DOCUME~1\pc\LOCALS~1\Temp\E_N4\krnln.fnr
Supprimé ! C:\DOCUME~1\pc\LOCALS~1\Temp\E_N4\shell.fne
Supprimé ! C:\DOCUME~1\pc\LOCALS~1\Temp\E_N4\spec.fne
Supprimé ! C:\DOCUME~1\pc\LOCALS~1\Temp\E_N4
Supprimé ! C:\2u.com
Supprimé ! C:\62.exe
Supprimé ! C:\s1.exe
Supprimé ! C:\SysAnti.exe
Supprimé ! C:\tgt.exe
Supprimé ! C:\yudald.bat
Supprimé ! C:\Recycler\S-1-5-21-57989841-2025429265-682003330-1003
Supprimé ! D:\2u.com
Supprimé ! D:\62.exe
Supprimé ! D:\s1.exe
Supprimé ! D:\SysAnti.exe
Supprimé ! D:\tgt.exe
Supprimé ! D:\yudald.bat
Supprimé ! D:\Recycler\S-1-5-21-57989841-2025429265-682003330-1003
Supprimé ! E:\2u.com
Supprimé ! E:\62.exe
Supprimé ! E:\s1.exe
Supprimé ! E:\SysAnti.exe
Supprimé ! E:\tgt.exe
Supprimé ! E:\yudald.bat
Supprimé ! E:\Recycler\S-1-5-21-57989841-2025429265-682003330-1003
L:\autorun.inf -> fichier appelé : "L:\2u.com" ( Présent ! )
Supprimé ! L:\2u.com
Supprimé ! L:\autorun.inf
Supprimé ! L:\Recycle.exe
Supprimé ! L:\Recycled.exe
Supprimé ! L:\s1.exe
(!) Non supprimé ! L:\SysAnti.exe
Supprimé ! L:\tgt.exe
Supprimé ! L:\yudald.bat
################## | MD5 |
(!) Non supprimé ! L:\SysAnti.exe
################## | Registre |
Supprimé ! [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "cdoosoft"
Supprimé ! [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "kamsoft"
Supprimé ! [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks] "{B03A4BE6-5E5A-483E-B9B3-C484D4B20B72}"
Supprimé ! [HKLM\SOFTWARE\Classes\CLSID\MADOWN]
Supprimé ! [HKCR\CLSID\{B03A4BE6-5E5A-483E-B9B3-C484D4B20B72}]
Supprimé ! [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\autoruns.exe]
Supprimé ! [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\HijackThis.exe]
Supprimé ! [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Rav.exe]
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableTaskMgr"
################## | Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{85d4fa8e-2071-11df-ad9c-0060b365e2ac}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{ad8eaed8-c6fb-11de-aca1-0060b365e2ac}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{c60890a3-27a9-11df-ada7-0060b365e2ac}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{ed662e1f-b8cc-11dd-aa43-0060b365e2ac}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[07/08/2009 21:50|--a------|473] C:\aaw7boot.log
[15/01/2010 17:04|--a------|4] C:\AUTOEXEC.BAT
[10/02/2008 11:03|--a------|212] C:\Boot.bak
[01/04/2009 14:38|-rahs----|282] C:\boot.ini
[24/08/2001 12:00|-rahs----|4952] C:\Bootfont.bin
[03/08/2004 23:00|--a------|263488] C:\cmldr
[08/10/2008 22:04|--a------|74] C:\CMLoader.log
[14/02/2010 20:14|--a------|0] C:\cmserver.log
[10/02/2008 11:08|--a------|0] C:\CONFIG.SYS
[14/02/2010 20:14|--a------|0] C:\conmgr.log
[10/02/2008 11:08|-rahs----|0] C:\IO.SYS
[15/01/2010 17:04|--a------|3075] C:\Kill'em.txt
[15/01/2010 13:45|--a------|27228] C:\List'em.txt
[07/08/2009 22:20|--a------|82802621] C:\log_fs.log
[15/01/2010 17:21|--a------|14608] C:\lopR.txt
[15/12/2009 01:30|--a------|22824] C:\MP4debug.log
[10/02/2008 11:08|-rahs----|0] C:\MSDOS.SYS
[03/08/2004 20:38|-rahs----|47564] C:\NTDETECT.COM
[03/08/2004 20:59|-rahs----|251712] C:\ntldr
[?|?|?] C:\pagefile.sys
[31/03/2009 18:10|--a------|900] C:\TCleaner.txt
[12/03/2010 19:26|--a------|5350] C:\UsbFix.txt
[03/08/2004 23:55|--a------|102400] E:\setupSNK.exe
[08/01/2009 22:53|--ah-----|162] E:\~$an 8-1-2009 22h51m10s.bmp
[01/01/1601 00:00|-r-h-----|0] L:\MEMSTICK.IND
[01/01/1601 00:00|-r-h-----|0] L:\MSTK_PRO.IND
[07/03/2010 00:33|-r-hs----|222207] L:\wmbp.exe
[04/03/2010 16:24|--a------|1404870] L:\PSP.exe
[04/03/2010 16:24|--a------|1482694] L:\ISO.exe
[04/03/2010 16:24|--a------|1404870] L:\seplugins.exe
[04/03/2010 16:24|--a------|1404870] L:\MP_ROOT.exe
[04/03/2010 16:24|--a------|1404870] L:\MUSIC.exe
[?|?|?] L:\SysAnti.exe
[04/09/2009 04:42|--a------|0] L:\pass0.txt
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# D:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# E:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
################## | Upload |
Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_ALI-ADFB1A15C34.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.099 ! |
############################## | UsbFix V6.099 |
User : pc (Administrateurs) # ALI-ADFB1A15C34
Update on 09/03/2010 by El Desaparecido , C_XX & Chimay8
Start at: 19:03:24 | 12/03/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) 4 CPU 2.93GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 6.0.2900.2180
Windows Firewall Status : Disabled
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 39,06 Go (3,13 Go free) # NTFS
D:\ -> Disque fixe local # 58,59 Go (6,33 Go free) # NTFS
E:\ -> Disque fixe local # 51,39 Go (7,78 Go free) # NTFS
F:\ -> Disque CD-ROM
G:\ -> Disque CD-ROM
H:\ -> Disque CD-ROM
I:\ -> Disque amovible
K:\ -> Disque amovible
L:\ -> Disque amovible # 3,74 Go (1,26 Go free) # FAT32
M:\ -> Disque amovible
################## | Elements infectieux |
Supprimé ! C:\WINDOWS\AhnRpta.exe
Supprimé ! C:\WINDOWS\System32\c.exe
Supprimé ! C:\WINDOWS\System32\gasretyw0.dll
Supprimé ! C:\WINDOWS\System32\kamsoft.exe
Supprimé ! C:\WINDOWS\System32\nmdfgds0.dll
Supprimé ! C:\WINDOWS\System32\olhrwef.exe
Supprimé ! C:\WINDOWS\System32\softqq0.dll
Supprimé ! C:\DOCUME~1\pc\LOCALS~1\Temp\cvasds0.dll
Supprimé ! C:\DOCUME~1\pc\LOCALS~1\Temp\cvasds1.dll
Supprimé ! C:\DOCUME~1\pc\LOCALS~1\Temp\E_N4\cnvpe.fne
Supprimé ! C:\DOCUME~1\pc\LOCALS~1\Temp\E_N4\dp1.fne
Supprimé ! C:\DOCUME~1\pc\LOCALS~1\Temp\E_N4\eAPI.fne
Supprimé ! C:\DOCUME~1\pc\LOCALS~1\Temp\E_N4\HtmlView.fne
Supprimé ! C:\DOCUME~1\pc\LOCALS~1\Temp\E_N4\internet.fne
Supprimé ! C:\DOCUME~1\pc\LOCALS~1\Temp\E_N4\krnln.fnr
Supprimé ! C:\DOCUME~1\pc\LOCALS~1\Temp\E_N4\shell.fne
Supprimé ! C:\DOCUME~1\pc\LOCALS~1\Temp\E_N4\spec.fne
Supprimé ! C:\DOCUME~1\pc\LOCALS~1\Temp\E_N4
Supprimé ! C:\2u.com
Supprimé ! C:\62.exe
Supprimé ! C:\s1.exe
Supprimé ! C:\SysAnti.exe
Supprimé ! C:\tgt.exe
Supprimé ! C:\yudald.bat
Supprimé ! C:\Recycler\S-1-5-21-57989841-2025429265-682003330-1003
Supprimé ! D:\2u.com
Supprimé ! D:\62.exe
Supprimé ! D:\s1.exe
Supprimé ! D:\SysAnti.exe
Supprimé ! D:\tgt.exe
Supprimé ! D:\yudald.bat
Supprimé ! D:\Recycler\S-1-5-21-57989841-2025429265-682003330-1003
Supprimé ! E:\2u.com
Supprimé ! E:\62.exe
Supprimé ! E:\s1.exe
Supprimé ! E:\SysAnti.exe
Supprimé ! E:\tgt.exe
Supprimé ! E:\yudald.bat
Supprimé ! E:\Recycler\S-1-5-21-57989841-2025429265-682003330-1003
L:\autorun.inf -> fichier appelé : "L:\2u.com" ( Présent ! )
Supprimé ! L:\2u.com
Supprimé ! L:\autorun.inf
Supprimé ! L:\Recycle.exe
Supprimé ! L:\Recycled.exe
Supprimé ! L:\s1.exe
(!) Non supprimé ! L:\SysAnti.exe
Supprimé ! L:\tgt.exe
Supprimé ! L:\yudald.bat
################## | MD5 |
(!) Non supprimé ! L:\SysAnti.exe
################## | Registre |
Supprimé ! [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "cdoosoft"
Supprimé ! [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "kamsoft"
Supprimé ! [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks] "{B03A4BE6-5E5A-483E-B9B3-C484D4B20B72}"
Supprimé ! [HKLM\SOFTWARE\Classes\CLSID\MADOWN]
Supprimé ! [HKCR\CLSID\{B03A4BE6-5E5A-483E-B9B3-C484D4B20B72}]
Supprimé ! [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\autoruns.exe]
Supprimé ! [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\HijackThis.exe]
Supprimé ! [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Rav.exe]
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableTaskMgr"
################## | Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{85d4fa8e-2071-11df-ad9c-0060b365e2ac}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{ad8eaed8-c6fb-11de-aca1-0060b365e2ac}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{c60890a3-27a9-11df-ada7-0060b365e2ac}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{ed662e1f-b8cc-11dd-aa43-0060b365e2ac}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[07/08/2009 21:50|--a------|473] C:\aaw7boot.log
[15/01/2010 17:04|--a------|4] C:\AUTOEXEC.BAT
[10/02/2008 11:03|--a------|212] C:\Boot.bak
[01/04/2009 14:38|-rahs----|282] C:\boot.ini
[24/08/2001 12:00|-rahs----|4952] C:\Bootfont.bin
[03/08/2004 23:00|--a------|263488] C:\cmldr
[08/10/2008 22:04|--a------|74] C:\CMLoader.log
[14/02/2010 20:14|--a------|0] C:\cmserver.log
[10/02/2008 11:08|--a------|0] C:\CONFIG.SYS
[14/02/2010 20:14|--a------|0] C:\conmgr.log
[10/02/2008 11:08|-rahs----|0] C:\IO.SYS
[15/01/2010 17:04|--a------|3075] C:\Kill'em.txt
[15/01/2010 13:45|--a------|27228] C:\List'em.txt
[07/08/2009 22:20|--a------|82802621] C:\log_fs.log
[15/01/2010 17:21|--a------|14608] C:\lopR.txt
[15/12/2009 01:30|--a------|22824] C:\MP4debug.log
[10/02/2008 11:08|-rahs----|0] C:\MSDOS.SYS
[03/08/2004 20:38|-rahs----|47564] C:\NTDETECT.COM
[03/08/2004 20:59|-rahs----|251712] C:\ntldr
[?|?|?] C:\pagefile.sys
[31/03/2009 18:10|--a------|900] C:\TCleaner.txt
[12/03/2010 19:26|--a------|5350] C:\UsbFix.txt
[03/08/2004 23:55|--a------|102400] E:\setupSNK.exe
[08/01/2009 22:53|--ah-----|162] E:\~$an 8-1-2009 22h51m10s.bmp
[01/01/1601 00:00|-r-h-----|0] L:\MEMSTICK.IND
[01/01/1601 00:00|-r-h-----|0] L:\MSTK_PRO.IND
[07/03/2010 00:33|-r-hs----|222207] L:\wmbp.exe
[04/03/2010 16:24|--a------|1404870] L:\PSP.exe
[04/03/2010 16:24|--a------|1482694] L:\ISO.exe
[04/03/2010 16:24|--a------|1404870] L:\seplugins.exe
[04/03/2010 16:24|--a------|1404870] L:\MP_ROOT.exe
[04/03/2010 16:24|--a------|1404870] L:\MUSIC.exe
[?|?|?] L:\SysAnti.exe
[04/09/2009 04:42|--a------|0] L:\pass0.txt
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# D:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# E:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
################## | Upload |
Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_ALI-ADFB1A15C34.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.099 ! |
Darkous
Messages postés
297
Date d'inscription
vendredi 6 juillet 2007
Statut
Membre
Dernière intervention
15 mars 2011
11
12 mars 2010 à 20:56
12 mars 2010 à 20:56
Enfaite j'ai télécharger le RSIT mais le probleme c'est que il ne fait pas l'analyse avec hijackthis il me sort juste une erreur de ne pas envoyer et il me sort juste qu'un seul rapport
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
12 mars 2010 à 21:04
12 mars 2010 à 21:04
remets un rapport usbfix option 2
puis
Télécharge OTL de OLDTimer ici :
http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/
et enregistre le sur ton Bureau.
Double clic sur OTL.exe pour le lancer.
Coche les 2 cases Lop et Purity
Coche la case devant "scan all users"
Clic sur Run Scan.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/
Clique sur Parcourir et cherche le fichier ci-dessus.
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
puis
Télécharge OTL de OLDTimer ici :
http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/
et enregistre le sur ton Bureau.
Double clic sur OTL.exe pour le lancer.
Coche les 2 cases Lop et Purity
Coche la case devant "scan all users"
Clic sur Run Scan.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/
Clique sur Parcourir et cherche le fichier ci-dessus.
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Darkous
Messages postés
297
Date d'inscription
vendredi 6 juillet 2007
Statut
Membre
Dernière intervention
15 mars 2011
11
12 mars 2010 à 21:51
12 mars 2010 à 21:51
je fait encore l'option 2 de usb fix ?
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
12 mars 2010 à 21:55
12 mars 2010 à 21:55
OUi car dans le rapport de usbfix il y a ceci
(!) Non supprimé ! L:\SysAnti.exe
alors repasse le pour vérifier et le virer puis mets un rapport OTL ou RSIT
(!) Non supprimé ! L:\SysAnti.exe
alors repasse le pour vérifier et le virer puis mets un rapport OTL ou RSIT
Darkous
Messages postés
297
Date d'inscription
vendredi 6 juillet 2007
Statut
Membre
Dernière intervention
15 mars 2011
11
12 mars 2010 à 22:21
12 mars 2010 à 22:21
Enfaite avant que je fasse ca est-que si le virus ne se supprime pas de dans la carte memoire "L:\" est-que le formatage résoudra le probleme ?
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
13 mars 2010 à 10:39
13 mars 2010 à 10:39
le formatage peut marcher mais il faudra vérifier avec usbfix
ou vire le manuellement ou
sinon colle OTL on le virera manuellement ainsi que le reste des infections
ou vire le manuellement ou
sinon colle OTL on le virera manuellement ainsi que le reste des infections
Darkous
Messages postés
297
Date d'inscription
vendredi 6 juillet 2007
Statut
Membre
Dernière intervention
15 mars 2011
11
13 mars 2010 à 14:24
13 mars 2010 à 14:24
Ok je vais maintenant faire la procédure ^^
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
13 mars 2010 à 14:50
13 mars 2010 à 14:50
ok colle le rapport otl
Darkous
Messages postés
297
Date d'inscription
vendredi 6 juillet 2007
Statut
Membre
Dernière intervention
15 mars 2011
11
13 mars 2010 à 16:01
13 mars 2010 à 16:01
Voila j'ai refait l'option 2 de USB FIX voila le rapport
############################## | UsbFix V6.099 |
User : pc (Administrateurs) # ALI-ADFB1A15C34
Update on 09/03/2010 by El Desaparecido , C_XX & Chimay8
Start at: 14:43:57 | 13/03/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) 4 CPU 2.93GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 6.0.2900.2180
Windows Firewall Status : Disabled
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 39,06 Go (2,91 Go free) # NTFS
D:\ -> Disque fixe local # 58,59 Go (6,07 Go free) # NTFS
E:\ -> Disque fixe local # 51,39 Go (7,72 Go free) # NTFS
F:\ -> Disque CD-ROM
G:\ -> Disque CD-ROM
H:\ -> Disque CD-ROM
I:\ -> Disque amovible
K:\ -> Disque amovible
L:\ -> Disque amovible
M:\ -> Disque amovible
################## | Elements infectieux |
Supprimé ! C:\Recycler\S-1-5-21-57989841-2025429265-682003330-1003
Supprimé ! D:\Recycler\S-1-5-21-57989841-2025429265-682003330-1003
Supprimé ! E:\Recycler\S-1-5-21-57989841-2025429265-682003330-1003
################## | Registre |
Supprimé ! [HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\policies\System] "DisableRegistryTools"
Supprimé ! [HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\policies\System] "DisableTaskMgr"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableTaskMgr"
################## | Mountpoints2 |
################## | Listing des fichiers présent |
[07/08/2009 21:50|--a------|473] C:\aaw7boot.log
[15/01/2010 17:04|--a------|4] C:\AUTOEXEC.BAT
[10/02/2008 11:03|--a------|212] C:\Boot.bak
[01/04/2009 14:38|-rahs----|282] C:\boot.ini
[24/08/2001 12:00|-rahs----|4952] C:\Bootfont.bin
[03/08/2004 23:00|--a------|263488] C:\cmldr
[08/10/2008 22:04|--a------|74] C:\CMLoader.log
[14/02/2010 20:14|--a------|0] C:\cmserver.log
[10/02/2008 11:08|--a------|0] C:\CONFIG.SYS
[14/02/2010 20:14|--a------|0] C:\conmgr.log
[10/02/2008 11:08|-rahs----|0] C:\IO.SYS
[15/01/2010 17:04|--a------|3075] C:\Kill'em.txt
[15/01/2010 13:45|--a------|27228] C:\List'em.txt
[07/08/2009 22:20|--a------|82802621] C:\log_fs.log
[15/01/2010 17:21|--a------|14608] C:\lopR.txt
[15/12/2009 01:30|--a------|22824] C:\MP4debug.log
[10/02/2008 11:08|-rahs----|0] C:\MSDOS.SYS
[03/08/2004 20:38|-rahs----|47564] C:\NTDETECT.COM
[03/08/2004 20:59|-rahs----|251712] C:\ntldr
[?|?|?] C:\pagefile.sys
[31/03/2009 18:10|--a------|900] C:\TCleaner.txt
[13/03/2010 14:45|--a------|2673] C:\UsbFix.txt
[13/03/2010 14:25|--a------|7804293] C:\UsbFix_Upload_Me_ALI-ADFB1A15C34.zip
[03/08/2004 23:55|--a------|102400] E:\setupSNK.exe
[08/01/2009 22:53|--ah-----|162] E:\~$an 8-1-2009 22h51m10s.bmp
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# D:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# E:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
################## | Upload |
Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_ALI-ADFB1A15C34.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.099 ! |
PS: enfaite y a quelque minute j'avais fait l'analyse quand l'analyse et fini y a une fenêtre qui dis d'appuyer sur n'importe quel bouton pour continuer après l'analyse, moi j'ai pas appuyé sur un bouton j'ai laisse la fenêtre ouverte car j'ai sorti pour regle quelque truc mais quand je suis revenu j'ai pas trouver la fenêtre et j'ai refait encore la 2eme option je sais qu'il y a pas un probleme mais est-que si je n'appuye pas sur un bouton pour continuer y aura pas de rapport ? car quand je suis revenu j'ai trouve ni fenêtre ni un rapport ouvert et la je veux bien savoir se qui a etait supprimer avant cette analyse que j'ai fait y a quelque minute
############################## | UsbFix V6.099 |
User : pc (Administrateurs) # ALI-ADFB1A15C34
Update on 09/03/2010 by El Desaparecido , C_XX & Chimay8
Start at: 14:43:57 | 13/03/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) 4 CPU 2.93GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 6.0.2900.2180
Windows Firewall Status : Disabled
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 39,06 Go (2,91 Go free) # NTFS
D:\ -> Disque fixe local # 58,59 Go (6,07 Go free) # NTFS
E:\ -> Disque fixe local # 51,39 Go (7,72 Go free) # NTFS
F:\ -> Disque CD-ROM
G:\ -> Disque CD-ROM
H:\ -> Disque CD-ROM
I:\ -> Disque amovible
K:\ -> Disque amovible
L:\ -> Disque amovible
M:\ -> Disque amovible
################## | Elements infectieux |
Supprimé ! C:\Recycler\S-1-5-21-57989841-2025429265-682003330-1003
Supprimé ! D:\Recycler\S-1-5-21-57989841-2025429265-682003330-1003
Supprimé ! E:\Recycler\S-1-5-21-57989841-2025429265-682003330-1003
################## | Registre |
Supprimé ! [HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\policies\System] "DisableRegistryTools"
Supprimé ! [HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\policies\System] "DisableTaskMgr"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableTaskMgr"
################## | Mountpoints2 |
################## | Listing des fichiers présent |
[07/08/2009 21:50|--a------|473] C:\aaw7boot.log
[15/01/2010 17:04|--a------|4] C:\AUTOEXEC.BAT
[10/02/2008 11:03|--a------|212] C:\Boot.bak
[01/04/2009 14:38|-rahs----|282] C:\boot.ini
[24/08/2001 12:00|-rahs----|4952] C:\Bootfont.bin
[03/08/2004 23:00|--a------|263488] C:\cmldr
[08/10/2008 22:04|--a------|74] C:\CMLoader.log
[14/02/2010 20:14|--a------|0] C:\cmserver.log
[10/02/2008 11:08|--a------|0] C:\CONFIG.SYS
[14/02/2010 20:14|--a------|0] C:\conmgr.log
[10/02/2008 11:08|-rahs----|0] C:\IO.SYS
[15/01/2010 17:04|--a------|3075] C:\Kill'em.txt
[15/01/2010 13:45|--a------|27228] C:\List'em.txt
[07/08/2009 22:20|--a------|82802621] C:\log_fs.log
[15/01/2010 17:21|--a------|14608] C:\lopR.txt
[15/12/2009 01:30|--a------|22824] C:\MP4debug.log
[10/02/2008 11:08|-rahs----|0] C:\MSDOS.SYS
[03/08/2004 20:38|-rahs----|47564] C:\NTDETECT.COM
[03/08/2004 20:59|-rahs----|251712] C:\ntldr
[?|?|?] C:\pagefile.sys
[31/03/2009 18:10|--a------|900] C:\TCleaner.txt
[13/03/2010 14:45|--a------|2673] C:\UsbFix.txt
[13/03/2010 14:25|--a------|7804293] C:\UsbFix_Upload_Me_ALI-ADFB1A15C34.zip
[03/08/2004 23:55|--a------|102400] E:\setupSNK.exe
[08/01/2009 22:53|--ah-----|162] E:\~$an 8-1-2009 22h51m10s.bmp
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# D:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# E:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
################## | Upload |
Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_ALI-ADFB1A15C34.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.099 ! |
PS: enfaite y a quelque minute j'avais fait l'analyse quand l'analyse et fini y a une fenêtre qui dis d'appuyer sur n'importe quel bouton pour continuer après l'analyse, moi j'ai pas appuyé sur un bouton j'ai laisse la fenêtre ouverte car j'ai sorti pour regle quelque truc mais quand je suis revenu j'ai pas trouver la fenêtre et j'ai refait encore la 2eme option je sais qu'il y a pas un probleme mais est-que si je n'appuye pas sur un bouton pour continuer y aura pas de rapport ? car quand je suis revenu j'ai trouve ni fenêtre ni un rapport ouvert et la je veux bien savoir se qui a etait supprimer avant cette analyse que j'ai fait y a quelque minute
Darkous
Messages postés
297
Date d'inscription
vendredi 6 juillet 2007
Statut
Membre
Dernière intervention
15 mars 2011
11
13 mars 2010 à 16:09
13 mars 2010 à 16:09
Voila le rapport de OTL
http://www.cijoint.fr/cjlink.php?file=cj201003/cijYemxEv5.txt
http://www.cijoint.fr/cjlink.php?file=cj201003/cijYemxEv5.txt
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
13 mars 2010 à 20:26
13 mars 2010 à 20:26
ok
les soucis de départ persistent?
scan avec malwarebyte , fais un scan rapide et colle le rapport obtenu et vire ce qui est trouvé:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
______________________
puis
colle le rapport d'un antivirus en ligne (bitdefender ou nod32 ou panda par exemple)
les soucis de départ persistent?
scan avec malwarebyte , fais un scan rapide et colle le rapport obtenu et vire ce qui est trouvé:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
______________________
puis
colle le rapport d'un antivirus en ligne (bitdefender ou nod32 ou panda par exemple)