Evaluer le rapport de hijackthis
Résolu/Fermé
besmahelp
Messages postés
56
Date d'inscription
mercredi 2 juin 2010
Statut
Membre
Dernière intervention
3 mars 2012
-
Modifié par besmahelp le 2/06/2010 à 18:06
besmahelp Messages postés 56 Date d'inscription mercredi 2 juin 2010 Statut Membre Dernière intervention 3 mars 2012 - 4 juin 2010 à 20:51
besmahelp Messages postés 56 Date d'inscription mercredi 2 juin 2010 Statut Membre Dernière intervention 3 mars 2012 - 4 juin 2010 à 20:51
A voir également:
- Evaluer le rapport de hijackthis
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Evaluer performance pc - Guide
- Plan rapport de stage - Guide
- On vous a donné accès à un fichier rapport. il est partagé avec plusieurs personnes sur cet espace pix cloud. répondez aux questions - Forum Cloud
- Impossible d'afficher le rapport de tableau croisé dynamique sur un rapport existant - Forum Excel
6 réponses
fred08700
Messages postés
3389
Date d'inscription
lundi 19 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
9 février 2014
550
4 juin 2010 à 16:22
4 juin 2010 à 16:22
salut
tout est ok.
un peu de lecture sur ton infection : La ASK toolbar est une barre d'outil néfaste qui s'installe, parfois à votre insu, avec de nombreux programmes (notamment les gratuits). Elle peut espionner votre navigation et récupérer des informations personnelles, c'est pour cela qu'elle est considérée comme un spyware.
Pour éviter de la retrouver sur son PC, il ne faut pas passer les étapes trop vite en installant des programmes, car souvent, il vous est demandé si vous souhaitez installer une toolbar partenaire du logiciel (c'est également le cas pour d'autres éléments néfastes). N'acceptez pas (il suffit souvent d'une option à décocher à l'installation) et lisez bien toutes les CGU (Conditions Générales d'Utilisation).
ensuite , fait ce qui suit :
nettoyage et mise à jour de l'ordinateur
Pour supprimer les traces des logiciels de désinfections
● Télécharges toolscleaner sur ton Bureau
● Sous XP : Double-clique sur ToolsCleaner2.exe
● Cliquer sur Recherche et laisse le scan se terminer.
● Cliquer sur Suppression pour finaliser.
● Tu peux, si tu le souhaites, te servir des Options facultatives.
● Cliquer sur Quitter, pour que le rapport puisse se créer.
● Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse
**************************
Pour mettre à jour les logiciels sur ton PC :
Les Mises A Jour sont très importantes pour votre PC, afin d'éviter certaines failles de sécurité
Voici un excellent petit logiciel très utile qui te permettra de savoir les nouvelles mises à jour disponibles pour les différents logiciels installés sur ton PC :
● Télécharges update-checker
● Installes le avec les paramètres par défaut en cliquant chaque fois sur Suivant.
● Une fois installé, patientes quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.
● Double-cliques sur l'icône pour être redirigé sur le site de téléchargement des mises à jour.
● Un conseil : n'installe pas les BETA qui sont listées en dessous.
● Tu installes les mises à jour que tu désires, les plus importantes sont :
* Java
* Adobe Reader
* Adobe Flash Player
* Navigateur Internet
(attention certains logiciels mis en lien pour les mises à jour peuvent être en anglais, rechercher celui en français)
* Voici un tuto
*************************
Enfin un petit nettoyage de l'ordi :
● Télécharges Ccleaner avec un tuto
● Fais le nettoyage et recherche les erreurs du registre comme expliqué en bas du tutoriel.
*************************
Purge de la restauration système : ==> IMPORTANT
Désactivation de la restauration :
* Cliquez droit sur poste de travail
* Ensuite aller sur propriétés
* Puis restauration système
* Et cochez la case désactiver la restauration
* Cliquez ensuite sur appliquez, puis OK
* Et redémarrez votre PC
Réactivation de la restauration :
* Cliquez droit sur poste de travail
* Ensuite aller sur propriétés
* Puis restauration système
* Et décochez la case désactiver la restauration
* Cliquez ensuite sur appliquez, puis OK
* Et redémarrez votre PC
Et ensuite création d'un nouveau point de restauration comme ce qui suit :
* Allez dans le Menu Démarrer
* Puis dans Programmes
* Ensuite dans Accessoires
* Et enfin dans Outils système
* Choisir Restauration du système
* Sélectionnez créer un point de restauration
* Entrez un nom pour le point de restauration
* Cliquez sur créer et le point de restauration se créé automatiquement.
Enfin vous devez garder les logiciels suivant qui ont été téléchargés pour la désinfection et le nettoyage:
* Ccleaner à garder absolument et faire le nettoyage souvent
* Malware à garder absolument (faire scan de temps en temps)
* Update checker à garder absolument et faire un scan pour vérifier les mises à jour disponible
Les autres sont à supprimer, dans ajout et suppression de programmes pour certains et pour d'autres manuellement
***************************
Pour finir, penser à faire après tout ça, une défragmentation du PC afin de regrouper les fragments de fichiers éparpillés sur le disque pour optimiser les temps d'accès du disque dur lors de la lecture de fichiers de taille importante.
Voici la procédure :
Méthode 1 :
Ainsi pour défragmenter de manière optimale, il est fortement recommandé de démarrer Windows en mode sans échec, puis de lancer la défragmentation !
Pour lancer la défragmentation :
* Pour Windows XP et pour les autres versions, la procédure est quasiment la même
* Double-cliquez sur Poste de Travail, clic droit sur le disque à défragmenter puis sur Propriétés.
* Choisissez l'onglet Outils puis cliquez sur Défragmenter maintenant
Méthode 2 :
Aussi pour défragmenter le disque dur (plus efficace que l'utilitaire de défragmentation de Windows).
Télécharge MyDefrag
Voir le tuto pour bien l'installer et l'utiliser
tout est ok.
un peu de lecture sur ton infection : La ASK toolbar est une barre d'outil néfaste qui s'installe, parfois à votre insu, avec de nombreux programmes (notamment les gratuits). Elle peut espionner votre navigation et récupérer des informations personnelles, c'est pour cela qu'elle est considérée comme un spyware.
Pour éviter de la retrouver sur son PC, il ne faut pas passer les étapes trop vite en installant des programmes, car souvent, il vous est demandé si vous souhaitez installer une toolbar partenaire du logiciel (c'est également le cas pour d'autres éléments néfastes). N'acceptez pas (il suffit souvent d'une option à décocher à l'installation) et lisez bien toutes les CGU (Conditions Générales d'Utilisation).
ensuite , fait ce qui suit :
nettoyage et mise à jour de l'ordinateur
Pour supprimer les traces des logiciels de désinfections
● Télécharges toolscleaner sur ton Bureau
● Sous XP : Double-clique sur ToolsCleaner2.exe
● Cliquer sur Recherche et laisse le scan se terminer.
● Cliquer sur Suppression pour finaliser.
● Tu peux, si tu le souhaites, te servir des Options facultatives.
● Cliquer sur Quitter, pour que le rapport puisse se créer.
● Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse
**************************
Pour mettre à jour les logiciels sur ton PC :
Les Mises A Jour sont très importantes pour votre PC, afin d'éviter certaines failles de sécurité
Voici un excellent petit logiciel très utile qui te permettra de savoir les nouvelles mises à jour disponibles pour les différents logiciels installés sur ton PC :
● Télécharges update-checker
● Installes le avec les paramètres par défaut en cliquant chaque fois sur Suivant.
● Une fois installé, patientes quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.
● Double-cliques sur l'icône pour être redirigé sur le site de téléchargement des mises à jour.
● Un conseil : n'installe pas les BETA qui sont listées en dessous.
● Tu installes les mises à jour que tu désires, les plus importantes sont :
* Java
* Adobe Reader
* Adobe Flash Player
* Navigateur Internet
(attention certains logiciels mis en lien pour les mises à jour peuvent être en anglais, rechercher celui en français)
* Voici un tuto
*************************
Enfin un petit nettoyage de l'ordi :
● Télécharges Ccleaner avec un tuto
● Fais le nettoyage et recherche les erreurs du registre comme expliqué en bas du tutoriel.
*************************
Purge de la restauration système : ==> IMPORTANT
Désactivation de la restauration :
* Cliquez droit sur poste de travail
* Ensuite aller sur propriétés
* Puis restauration système
* Et cochez la case désactiver la restauration
* Cliquez ensuite sur appliquez, puis OK
* Et redémarrez votre PC
Réactivation de la restauration :
* Cliquez droit sur poste de travail
* Ensuite aller sur propriétés
* Puis restauration système
* Et décochez la case désactiver la restauration
* Cliquez ensuite sur appliquez, puis OK
* Et redémarrez votre PC
Et ensuite création d'un nouveau point de restauration comme ce qui suit :
* Allez dans le Menu Démarrer
* Puis dans Programmes
* Ensuite dans Accessoires
* Et enfin dans Outils système
* Choisir Restauration du système
* Sélectionnez créer un point de restauration
* Entrez un nom pour le point de restauration
* Cliquez sur créer et le point de restauration se créé automatiquement.
Enfin vous devez garder les logiciels suivant qui ont été téléchargés pour la désinfection et le nettoyage:
* Ccleaner à garder absolument et faire le nettoyage souvent
* Malware à garder absolument (faire scan de temps en temps)
* Update checker à garder absolument et faire un scan pour vérifier les mises à jour disponible
Les autres sont à supprimer, dans ajout et suppression de programmes pour certains et pour d'autres manuellement
***************************
Pour finir, penser à faire après tout ça, une défragmentation du PC afin de regrouper les fragments de fichiers éparpillés sur le disque pour optimiser les temps d'accès du disque dur lors de la lecture de fichiers de taille importante.
Voici la procédure :
Méthode 1 :
Ainsi pour défragmenter de manière optimale, il est fortement recommandé de démarrer Windows en mode sans échec, puis de lancer la défragmentation !
Pour lancer la défragmentation :
* Pour Windows XP et pour les autres versions, la procédure est quasiment la même
* Double-cliquez sur Poste de Travail, clic droit sur le disque à défragmenter puis sur Propriétés.
* Choisissez l'onglet Outils puis cliquez sur Défragmenter maintenant
Méthode 2 :
Aussi pour défragmenter le disque dur (plus efficace que l'utilitaire de défragmentation de Windows).
Télécharge MyDefrag
Voir le tuto pour bien l'installer et l'utiliser
fred08700
Messages postés
3389
Date d'inscription
lundi 19 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
9 février 2014
550
2 juin 2010 à 18:09
2 juin 2010 à 18:09
salut
infection ASK
sous vista : Désactives le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection).
● Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX)
Déconnecte toi et ferme toutes les applications en cours
● Double-clique sur l'icône AD-Remover
● Au menu principal, clique sur "Nettoyer"
● Confirme le lancement de l'analyse et laisse l'outil travailler
● Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
<gras<Note :</gras> Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus. els de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
infection ASK
sous vista : Désactives le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection).
● Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX)
Déconnecte toi et ferme toutes les applications en cours
● Double-clique sur l'icône AD-Remover
● Au menu principal, clique sur "Nettoyer"
● Confirme le lancement de l'analyse et laisse l'outil travailler
● Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
<gras<Note :</gras> Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus. els de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
besmahelp
Messages postés
56
Date d'inscription
mercredi 2 juin 2010
Statut
Membre
Dernière intervention
3 mars 2012
2 juin 2010 à 19:06
2 juin 2010 à 19:06
Merci,
voici le rapport
.
======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 19/05/10 à 19:20
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 17:44:09 le 02/06/2010 | Mode normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows Vista(TM) Professionnel (Service Pack 1 - X86)
Nom du PC: PC-DE-BESMA
Utilisateur actuel: besma
.
============== ELEMENT(S) NEUTRALISE(S) ==============
.
.
C:\Program Files\Ask.com
C:\Users\besma\AppData\Local\Temp\AskSearch
C:\Users\besma\AppData\Local\Temp\ASKSUTBLOG
C:\Users\besma\AppData\LocalLow\AskToolbar
C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
C:\Windows\system32\Tasks\Scheduled Update for Ask Toolbar
(!) -- Fichiers temporaires supprimés.
.
HKCU\Software\AppDataLow\AskToolbarInfo
HKCU\Software\AppDataLow\Software\AskToolbar
HKCU\Software\Ask.com
HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
.
.
============== SCAN ADDITIONNEL ==============
.
.
* Internet Explorer Version 7.0.6001.18000 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: %SystemRoot%\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\Ad-Remover\Quarantine: 14 Fichier(s)
C:\Ad-Remover\Backup: 13 Fichier(s)
.
C:\Ad-Report-CLEAN[1].txt - 3884 Octet(s)
C:\Ad-Report-SCAN[1].txt - 3743 Octet(s)
.
Fin à: 17:47:32, 02/06/2010
.
============== E.O.F - CLEAN[1] ==============
voici le rapport
.
======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 19/05/10 à 19:20
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 17:44:09 le 02/06/2010 | Mode normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows Vista(TM) Professionnel (Service Pack 1 - X86)
Nom du PC: PC-DE-BESMA
Utilisateur actuel: besma
.
============== ELEMENT(S) NEUTRALISE(S) ==============
.
.
C:\Program Files\Ask.com
C:\Users\besma\AppData\Local\Temp\AskSearch
C:\Users\besma\AppData\Local\Temp\ASKSUTBLOG
C:\Users\besma\AppData\LocalLow\AskToolbar
C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
C:\Windows\system32\Tasks\Scheduled Update for Ask Toolbar
(!) -- Fichiers temporaires supprimés.
.
HKCU\Software\AppDataLow\AskToolbarInfo
HKCU\Software\AppDataLow\Software\AskToolbar
HKCU\Software\Ask.com
HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
.
.
============== SCAN ADDITIONNEL ==============
.
.
* Internet Explorer Version 7.0.6001.18000 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: %SystemRoot%\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\Ad-Remover\Quarantine: 14 Fichier(s)
C:\Ad-Remover\Backup: 13 Fichier(s)
.
C:\Ad-Report-CLEAN[1].txt - 3884 Octet(s)
C:\Ad-Report-SCAN[1].txt - 3743 Octet(s)
.
Fin à: 17:47:32, 02/06/2010
.
============== E.O.F - CLEAN[1] ==============
fred08700
Messages postés
3389
Date d'inscription
lundi 19 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
9 février 2014
550
2 juin 2010 à 19:26
2 juin 2010 à 19:26
re
1) très bien : je réponds à ta question et on continue la désinfection
j'ai une deuxième question: j'utilise fréquemment les PC la faculté qui ne sont pas protégés, c'est par là que ma clé a été infectée, comment je fais pour la protéger et pour protéger mon Pc?.
un peu de lecture très enrichissante ==> https://forum.malekal.com/viewtopic.php?t=5544&start=
2) tu n'as pas d'antivirus , pourquoi ? Et c'est surtout suicidaire !
3) ● Télécharges Malwarebytes
● Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
● Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
● Lance une analyse complète en cliquant sur "Exécuter un examen complet"
● Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"
● L'analyse peut durer un bon moment.....
● Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"
● Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"
● Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
● Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
Les créateurs d'infections utilisent les emplacements des fichiers système pour hébérger les infections, d'où les fichiers . dll ou exe dans ces series d'infections.
MABM est très régulièrement mis à jour pour ne pas supprimer les fichiers légitimes de windows, donc pas de craintes de ce côté là.
4) hijacthis n'est plus à jour . fais plutot ceci
● Télécharges Random's System Information Tool (RSIT) de Random/Random, et enregistres le sur ton Bureau.
sous windows 7 ==> regarder ici
● Double clique sur RSIT.exe pour lancer l'outil.
● Cliques sur "Continue" à l'écran Disclaimer.
● Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence.
● Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp
* Tutoriel illustré pour t'aider
* pour héberger les rapports trop longs de RSIT
1) très bien : je réponds à ta question et on continue la désinfection
j'ai une deuxième question: j'utilise fréquemment les PC la faculté qui ne sont pas protégés, c'est par là que ma clé a été infectée, comment je fais pour la protéger et pour protéger mon Pc?.
un peu de lecture très enrichissante ==> https://forum.malekal.com/viewtopic.php?t=5544&start=
2) tu n'as pas d'antivirus , pourquoi ? Et c'est surtout suicidaire !
3) ● Télécharges Malwarebytes
● Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
● Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
● Lance une analyse complète en cliquant sur "Exécuter un examen complet"
● Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"
● L'analyse peut durer un bon moment.....
● Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"
● Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"
● Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
● Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
Les créateurs d'infections utilisent les emplacements des fichiers système pour hébérger les infections, d'où les fichiers . dll ou exe dans ces series d'infections.
MABM est très régulièrement mis à jour pour ne pas supprimer les fichiers légitimes de windows, donc pas de craintes de ce côté là.
4) hijacthis n'est plus à jour . fais plutot ceci
● Télécharges Random's System Information Tool (RSIT) de Random/Random, et enregistres le sur ton Bureau.
sous windows 7 ==> regarder ici
● Double clique sur RSIT.exe pour lancer l'outil.
● Cliques sur "Continue" à l'écran Disclaimer.
● Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence.
● Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp
* Tutoriel illustré pour t'aider
* pour héberger les rapports trop longs de RSIT
besmahelp
Messages postés
56
Date d'inscription
mercredi 2 juin 2010
Statut
Membre
Dernière intervention
3 mars 2012
2 juin 2010 à 19:59
2 juin 2010 à 19:59
Merci
je viens d'installer AVAST sur mon PC, version mise à jour.
je viens d'héberger les rapports de RSIT.
l'analyse avec malwarebytes est en cours.
je viens d'installer AVAST sur mon PC, version mise à jour.
je viens d'héberger les rapports de RSIT.
l'analyse avec malwarebytes est en cours.
besmahelp
Messages postés
56
Date d'inscription
mercredi 2 juin 2010
Statut
Membre
Dernière intervention
3 mars 2012
2 juin 2010 à 20:00
2 juin 2010 à 20:00
http://www.cijoint.fr/cjlink.php?file=cj201006/cij4oYQN4v.txt
besmahelp
Messages postés
56
Date d'inscription
mercredi 2 juin 2010
Statut
Membre
Dernière intervention
3 mars 2012
2 juin 2010 à 20:01
2 juin 2010 à 20:01
http://www.cijoint.fr/cjlink.php?file=cj201006/cij5ZnvMSI.txt
besmahelp
Messages postés
56
Date d'inscription
mercredi 2 juin 2010
Statut
Membre
Dernière intervention
3 mars 2012
2 juin 2010 à 21:39
2 juin 2010 à 21:39
voici le rapport de malwarebytes:
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4164
Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000
02/06/2010 20:31:37
mbam-log-2010-06-02 (20-31-37).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 207624
Temps écoulé: 1 heure(s), 25 minute(s), 22 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 15
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\c2e.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\UsbFix\Quarantine\C\dell.exe.UsbFix (Trojan.Cosmu) -> Quarantined and deleted successfully.
C:\UsbFix\Quarantine\C\Documents and Settings.exe.UsbFix (Trojan.Cosmu) -> Quarantined and deleted successfully.
C:\UsbFix\Quarantine\C\drivers.exe.UsbFix (Trojan.Cosmu) -> Quarantined and deleted successfully.
C:\UsbFix\Quarantine\C\i386.exe.UsbFix (Trojan.Cosmu) -> Quarantined and deleted successfully.
C:\UsbFix\Quarantine\C\MSOCache.exe.UsbFix (Trojan.Cosmu) -> Quarantined and deleted successfully.
C:\UsbFix\Quarantine\C\Program Files.exe.UsbFix (Trojan.Cosmu) -> Quarantined and deleted successfully.
C:\UsbFix\Quarantine\C\RECYCLER.exe.UsbFix (Trojan.Cosmu) -> Quarantined and deleted successfully.
C:\UsbFix\Quarantine\C\System Volume Information.exe.UsbFix (Trojan.Cosmu) -> Quarantined and deleted successfully.
C:\UsbFix\Quarantine\C\ucivd6xi.bat.UsbFix (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\UsbFix\Quarantine\C\WINDOWS.exe.UsbFix (Trojan.Cosmu) -> Quarantined and deleted successfully.
C:\UsbFix\Quarantine\C\~QTWTMP.TMP.exe.UsbFix (Trojan.Cosmu) -> Quarantined and deleted successfully.
C:\Users\besma\AppData\Local\VirtualStore\Windows\System32\cctvbox.jpg (Trojan.Cosmu) -> Quarantined and deleted successfully.
C:\Users\besma\Documents\Cours Besma\IEJLCM.bnb (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\Windows\System32\love12.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4164
Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000
02/06/2010 20:31:37
mbam-log-2010-06-02 (20-31-37).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 207624
Temps écoulé: 1 heure(s), 25 minute(s), 22 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 15
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\c2e.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\UsbFix\Quarantine\C\dell.exe.UsbFix (Trojan.Cosmu) -> Quarantined and deleted successfully.
C:\UsbFix\Quarantine\C\Documents and Settings.exe.UsbFix (Trojan.Cosmu) -> Quarantined and deleted successfully.
C:\UsbFix\Quarantine\C\drivers.exe.UsbFix (Trojan.Cosmu) -> Quarantined and deleted successfully.
C:\UsbFix\Quarantine\C\i386.exe.UsbFix (Trojan.Cosmu) -> Quarantined and deleted successfully.
C:\UsbFix\Quarantine\C\MSOCache.exe.UsbFix (Trojan.Cosmu) -> Quarantined and deleted successfully.
C:\UsbFix\Quarantine\C\Program Files.exe.UsbFix (Trojan.Cosmu) -> Quarantined and deleted successfully.
C:\UsbFix\Quarantine\C\RECYCLER.exe.UsbFix (Trojan.Cosmu) -> Quarantined and deleted successfully.
C:\UsbFix\Quarantine\C\System Volume Information.exe.UsbFix (Trojan.Cosmu) -> Quarantined and deleted successfully.
C:\UsbFix\Quarantine\C\ucivd6xi.bat.UsbFix (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\UsbFix\Quarantine\C\WINDOWS.exe.UsbFix (Trojan.Cosmu) -> Quarantined and deleted successfully.
C:\UsbFix\Quarantine\C\~QTWTMP.TMP.exe.UsbFix (Trojan.Cosmu) -> Quarantined and deleted successfully.
C:\Users\besma\AppData\Local\VirtualStore\Windows\System32\cctvbox.jpg (Trojan.Cosmu) -> Quarantined and deleted successfully.
C:\Users\besma\Documents\Cours Besma\IEJLCM.bnb (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\Windows\System32\love12.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
besmahelp
Messages postés
56
Date d'inscription
mercredi 2 juin 2010
Statut
Membre
Dernière intervention
3 mars 2012
2 juin 2010 à 23:43
2 juin 2010 à 23:43
question: Est ce que je doit analyser ma clé usb avec malwarebytes?
Merci
Merci
fred08700
Messages postés
3389
Date d'inscription
lundi 19 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
9 février 2014
550
3 juin 2010 à 15:15
3 juin 2010 à 15:15
bonjour
1) relances malwarebytes et supprimes la quarantaine
2) * Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau.
Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement
* Clique sur "Recherche"
* Laisse travailler l'outil
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
3) Tu peux tout analyser avec malwarebytes et avast (ce que je te conseille). mais fait déjà l'analyse avec usbfix et poste le rapport
1) relances malwarebytes et supprimes la quarantaine
2) * Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau.
Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement
* Clique sur "Recherche"
* Laisse travailler l'outil
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
3) Tu peux tout analyser avec malwarebytes et avast (ce que je te conseille). mais fait déjà l'analyse avec usbfix et poste le rapport
besmahelp
Messages postés
56
Date d'inscription
mercredi 2 juin 2010
Statut
Membre
Dernière intervention
3 mars 2012
3 juin 2010 à 17:10
3 juin 2010 à 17:10
################## | Elements infectieux |
Supprimé ! C:\autorun.PNF
Supprimé ! C:\RECYCLER.exe
Supprimé ! C:\ucivd6xi.bat
Supprimé ! C:\Windows.exe
Supprimé ! C:\winfile.jpg
Supprimé ! C:\autorun.inf
Supprimé ! C:\$Recycle.Bin\S-1-5-21-1938120497-215629145-1266745787-1000
Supprimé ! C:\Recycler\S-1-5-21-1049249841-1993297144-2114284552-1006
################## | MD5 |
Supprimé ! C:\dell.exe
Supprimé ! C:\Documents and Settings.exe
Supprimé ! C:\drivers.exe
Supprimé ! C:\i386.exe
Supprimé ! C:\MSOCache.exe
Supprimé ! C:\Program Files.exe
Supprimé ! C:\System Volume Information.exe
Supprimé ! C:\~QTWTMP.TMP.exe
################## | Registre |
Supprimé ! [HKCU\SOFTWARE\Bifrost]
################## | Mountpoints2 |
################## | Listing des fichiers présent |
[18/09/2006 23:43|--a------|24] C:\autoexec.bat
[01/06/2010 21:41|---h-----|216] C:\Boot.BAK
[02/06/2010 08:41|-rahs----|360] C:\Boot.ini.saved
[05/08/2004 12:00|-rahs----|4952] C:\Bootfont.bin
[21/01/2008 04:25|-rahs----|333203] C:\bootmgr
[02/06/2010 08:41|-ra-s----|8192] C:\BOOTSECT.BAK
[24/01/2002 19:51|-r-hs----|97280] C:\c2e.exe
[02/06/2010 00:06|--a------|94303] C:\clean.exe
[18/09/2006 23:43|--a------|10] C:\config.sys
[18/01/2007 16:23|-rah-----|4722] C:\dell.sdr
[20/05/2010 19:36|-r-------|132] C:\D'marrer Internet Explorer.lnk
[01/06/2010 23:20|-rahs----|171136] C:\grldr
[?|?|?] C:\hiberfil.sys
[01/06/2010 21:34|--a------|4168] C:\INFCACHE.1
[20/05/2010 19:37|-r-------|132] C:\Internet Explorer.lnk
[20/08/2004 12:37|--ah-----|0] C:\IO.SYS
[20/05/2010 19:36|-r-------|132] C:\Lecteur Windows Media.lnk
[20/08/2004 12:37|--ah-----|0] C:\MSDOS.SYS
[05/08/2004 12:00|-rahs----|47564] C:\NTDETECT.COM
[05/08/2004 12:00|-rahs----|251712] C:\ntldr
[?|?|?] C:\pagefile.sys
[02/06/2010 16:08|--a------|3725] C:\UsbFix.txt
[20/05/2010 19:36|-r-------|132] C:\?"?? Internet Explorer ??????.lnk
[31/03/2008 11:33|--a------|27136] E:\indication et efficacit' diagnostique de la ponction lombaire aux urgences.doc
[30/03/2008 14:35|--a------|26112] E:\pr'valence de la pratique de la ponction lombaire aux urgences.doc
[22/09/2009 20:08|-r-hs----|115804] E:\ucivd6xi.bat
[30/03/2008 14:34|--a------|26112] E:\prevalence de la pratique de la ponction lombaire aux urgences.doc
[24/05/2008 16:51|--ah-----|4096] E:\._.Trashes
[24/05/2008 16:43|--a------|124798976] E:\K sein Monastir mai 08
[24/05/2008 16:51|--ah-----|82] E:\._K sein Monastir mai 08
[20/11/2009 16:17|--a------|407] E:\Raccourci vers Le sujet fg' et ses chiffres tensionnels 2 29 10-05.lnk
[23/01/2002 13:59|--a------|40206336] E:\winfile.jpg
[20/11/2009 13:36|--a------|669696] E:\LES URGENCES mounir.ppt
[20/11/2009 16:23|--a------|1096704] E:\Le sujet fg' et ses chiffres tensionnels 2 29 10-05.ppt
[29/04/2008 11:30|--a------|294912] E:\r'sultats PL1.spo
[20/11/2009 14:46|--a------|750080] E:\LA POLITIQUE TUNISIENNE EN MATIERE DE PEC SANITAIRE.ppt
[24/11/2009 14:38|--a------|406528] E:\Pr'sentation1.ppt
[01/12/2009 10:52|--a------|7044608] E:\MASTERGERIATRIE.ppt
[12/05/2010 23:12|--a------|3948868] E:\cas cliniques HTA servier 13 mai 2010.pptx
[11/04/2009 08:40|--a------|2555842] E:\BPCO def, class.pptx
[01/12/2009 11:54|--a------|1142784] E:\Vx ag'.ppt
[01/12/2009 11:29|--a------|1165824] E:\IC sujet fg'.ppt
[16/11/2008 13:07|--a------|3161585] E:\MALADIE DE HORTON.pptx
[28/01/2008 11:54|--a------|1896960] E:\vieillissement vision Pr JEDDI.ppt
[29/04/2008 22:24|--a------|272384] E:\Indications et utilit' de la ponction lombaire aux.ppt
[12/12/2009 15:02|--a------|391168] E:\oesophage ag' def 2009.ppt
[12/12/2009 16:05|--a------|2118144] E:\TROUBLES VISION SUJET AGE Pr JEDDI.ppt
[09/01/2009 12:55|--a------|530432] E:\asthme du sujet ag' 2007.ppt
[25/12/2009 18:00|-r-hs----|1587273] E:\Notepad.exe
[22/12/2009 10:49|--a------|270848] E:\Les troubles de la marche.ppt
[30/04/2008 15:25|--a------|1314304] E:\Dl abd poster staar.ppt
[22/12/2009 14:57|--a------|2427392] E:\AVC du sujet fg'.ppt
[25/12/2009 16:19|--a------|8374784] E:\g'riatrie IU 2009.ppt
[07/01/2010 18:13|--a------|751104] E:\constip-IA-ag's2.ppt
[07/01/2010 18:06|--a------|482304] E:\dh'e-ag's2.ppt
[08/01/2010 14:42|--a------|2044928] E:\EAU[1].ppt cec g'riatrie.ppt
[12/01/2010 14:13|--a------|1398784] E:\cours g'riatrie 2009.ppt
[12/01/2010 11:45|--a------|150528] E:\CEC GERIATRIE MODIFICATIONS PSYCHOLOGIQUES LIEES AU VIEILLISSEMENT.ppt
[30/04/2008 17:13|--a------|587264] E:\Indications et utilit' de la ponction lombaire aux urgences poster.ppt
[07/01/2010 14:45|--a------|22611968] E:\SEVRAGE TABAGIQUE MENZEL B.ppt
[27/03/2008 13:36|--a------|12041728] E:\infect-ag'.ppt
[27/03/2008 13:33|--a------|81920] E:\FIEVRE PROLONGEE - ag'.ppt
[08/04/2009 12:09|--a------|16943104] E:\escarre symposium g'riatrie.pps
[15/11/2008 14:16|--a------|4355584] E:\5.Osteoporose..ppt
[21/01/2010 23:40|--a------|200192] E:\USAGE DES PSYCHOTROPES CHEZ LE SUJET AGE.ppt
[21/01/2010 23:23|--a------|247296] E:\La CM du SA CEC g'riatrie.ppt
[12/05/2009 12:35|--a------|110080] E:\gyn'cologiedu 3e age.doc
[26/01/2010 11:10|--a------|326656] E:\Sujet fg' Ben Arous.ppt
[05/02/2010 10:16|--a------|1472512] E:\Le bon usage du m'dicament chez la personne fg'e.ppt
[02/02/2010 17:21|--a------|3165184] E:\THERAPEUTIQUE CARDIOVASCULAIRE CHEZ LE SUJET AGE.ppt
[09/02/2010 11:09|--a------|235093] E:\PRESCRIPTION DES ANTI-INFLAMMATOIRES NON ST?RO?DIENS.mht
[07/03/2008 12:56|--a------|36236800] E:\CANCER CAVITE BUCCALE cours.ppt
[29/01/2010 22:52|--a------|738304] E:\COURS. CHUTES 2009.ppt
[30/04/2008 19:29|--a------|389120] E:\Syndrome m'ning' f'brile aux urgences poster.ppt
[01/05/2008 11:57|--a------|370688] E:\Syndrome m'ning' f'brile aux urgences poster nebiha.ppt
[15/01/2008 18:30|--a------|28160] E:\hyperosmolaire.doc
[08/05/2008 09:59|--a------|32768] E:\rapport de mission.doc
[22/04/2008 17:45|--a------|671] E:\Raccourci vers intro_dermato.lnk
[27/02/2008 17:42|--a------|827] E:\VIDAL CD.lnk
[06/05/2008 16:48|--a------|724142] E:\prog07.pdf
[05/06/2000 12:00|--a------|428162] E:\Programme.pdf
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix.
# E:\autorun.inf -> Dossier créé par UsbFix.
################## | Upload |
Veuillez envoyer le fichier : C:\Users\besma\Desktop\UsbFix_Upload_Me_PC-de-besma.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
Supprimé ! C:\autorun.PNF
Supprimé ! C:\RECYCLER.exe
Supprimé ! C:\ucivd6xi.bat
Supprimé ! C:\Windows.exe
Supprimé ! C:\winfile.jpg
Supprimé ! C:\autorun.inf
Supprimé ! C:\$Recycle.Bin\S-1-5-21-1938120497-215629145-1266745787-1000
Supprimé ! C:\Recycler\S-1-5-21-1049249841-1993297144-2114284552-1006
################## | MD5 |
Supprimé ! C:\dell.exe
Supprimé ! C:\Documents and Settings.exe
Supprimé ! C:\drivers.exe
Supprimé ! C:\i386.exe
Supprimé ! C:\MSOCache.exe
Supprimé ! C:\Program Files.exe
Supprimé ! C:\System Volume Information.exe
Supprimé ! C:\~QTWTMP.TMP.exe
################## | Registre |
Supprimé ! [HKCU\SOFTWARE\Bifrost]
################## | Mountpoints2 |
################## | Listing des fichiers présent |
[18/09/2006 23:43|--a------|24] C:\autoexec.bat
[01/06/2010 21:41|---h-----|216] C:\Boot.BAK
[02/06/2010 08:41|-rahs----|360] C:\Boot.ini.saved
[05/08/2004 12:00|-rahs----|4952] C:\Bootfont.bin
[21/01/2008 04:25|-rahs----|333203] C:\bootmgr
[02/06/2010 08:41|-ra-s----|8192] C:\BOOTSECT.BAK
[24/01/2002 19:51|-r-hs----|97280] C:\c2e.exe
[02/06/2010 00:06|--a------|94303] C:\clean.exe
[18/09/2006 23:43|--a------|10] C:\config.sys
[18/01/2007 16:23|-rah-----|4722] C:\dell.sdr
[20/05/2010 19:36|-r-------|132] C:\D'marrer Internet Explorer.lnk
[01/06/2010 23:20|-rahs----|171136] C:\grldr
[?|?|?] C:\hiberfil.sys
[01/06/2010 21:34|--a------|4168] C:\INFCACHE.1
[20/05/2010 19:37|-r-------|132] C:\Internet Explorer.lnk
[20/08/2004 12:37|--ah-----|0] C:\IO.SYS
[20/05/2010 19:36|-r-------|132] C:\Lecteur Windows Media.lnk
[20/08/2004 12:37|--ah-----|0] C:\MSDOS.SYS
[05/08/2004 12:00|-rahs----|47564] C:\NTDETECT.COM
[05/08/2004 12:00|-rahs----|251712] C:\ntldr
[?|?|?] C:\pagefile.sys
[02/06/2010 16:08|--a------|3725] C:\UsbFix.txt
[20/05/2010 19:36|-r-------|132] C:\?"?? Internet Explorer ??????.lnk
[31/03/2008 11:33|--a------|27136] E:\indication et efficacit' diagnostique de la ponction lombaire aux urgences.doc
[30/03/2008 14:35|--a------|26112] E:\pr'valence de la pratique de la ponction lombaire aux urgences.doc
[22/09/2009 20:08|-r-hs----|115804] E:\ucivd6xi.bat
[30/03/2008 14:34|--a------|26112] E:\prevalence de la pratique de la ponction lombaire aux urgences.doc
[24/05/2008 16:51|--ah-----|4096] E:\._.Trashes
[24/05/2008 16:43|--a------|124798976] E:\K sein Monastir mai 08
[24/05/2008 16:51|--ah-----|82] E:\._K sein Monastir mai 08
[20/11/2009 16:17|--a------|407] E:\Raccourci vers Le sujet fg' et ses chiffres tensionnels 2 29 10-05.lnk
[23/01/2002 13:59|--a------|40206336] E:\winfile.jpg
[20/11/2009 13:36|--a------|669696] E:\LES URGENCES mounir.ppt
[20/11/2009 16:23|--a------|1096704] E:\Le sujet fg' et ses chiffres tensionnels 2 29 10-05.ppt
[29/04/2008 11:30|--a------|294912] E:\r'sultats PL1.spo
[20/11/2009 14:46|--a------|750080] E:\LA POLITIQUE TUNISIENNE EN MATIERE DE PEC SANITAIRE.ppt
[24/11/2009 14:38|--a------|406528] E:\Pr'sentation1.ppt
[01/12/2009 10:52|--a------|7044608] E:\MASTERGERIATRIE.ppt
[12/05/2010 23:12|--a------|3948868] E:\cas cliniques HTA servier 13 mai 2010.pptx
[11/04/2009 08:40|--a------|2555842] E:\BPCO def, class.pptx
[01/12/2009 11:54|--a------|1142784] E:\Vx ag'.ppt
[01/12/2009 11:29|--a------|1165824] E:\IC sujet fg'.ppt
[16/11/2008 13:07|--a------|3161585] E:\MALADIE DE HORTON.pptx
[28/01/2008 11:54|--a------|1896960] E:\vieillissement vision Pr JEDDI.ppt
[29/04/2008 22:24|--a------|272384] E:\Indications et utilit' de la ponction lombaire aux.ppt
[12/12/2009 15:02|--a------|391168] E:\oesophage ag' def 2009.ppt
[12/12/2009 16:05|--a------|2118144] E:\TROUBLES VISION SUJET AGE Pr JEDDI.ppt
[09/01/2009 12:55|--a------|530432] E:\asthme du sujet ag' 2007.ppt
[25/12/2009 18:00|-r-hs----|1587273] E:\Notepad.exe
[22/12/2009 10:49|--a------|270848] E:\Les troubles de la marche.ppt
[30/04/2008 15:25|--a------|1314304] E:\Dl abd poster staar.ppt
[22/12/2009 14:57|--a------|2427392] E:\AVC du sujet fg'.ppt
[25/12/2009 16:19|--a------|8374784] E:\g'riatrie IU 2009.ppt
[07/01/2010 18:13|--a------|751104] E:\constip-IA-ag's2.ppt
[07/01/2010 18:06|--a------|482304] E:\dh'e-ag's2.ppt
[08/01/2010 14:42|--a------|2044928] E:\EAU[1].ppt cec g'riatrie.ppt
[12/01/2010 14:13|--a------|1398784] E:\cours g'riatrie 2009.ppt
[12/01/2010 11:45|--a------|150528] E:\CEC GERIATRIE MODIFICATIONS PSYCHOLOGIQUES LIEES AU VIEILLISSEMENT.ppt
[30/04/2008 17:13|--a------|587264] E:\Indications et utilit' de la ponction lombaire aux urgences poster.ppt
[07/01/2010 14:45|--a------|22611968] E:\SEVRAGE TABAGIQUE MENZEL B.ppt
[27/03/2008 13:36|--a------|12041728] E:\infect-ag'.ppt
[27/03/2008 13:33|--a------|81920] E:\FIEVRE PROLONGEE - ag'.ppt
[08/04/2009 12:09|--a------|16943104] E:\escarre symposium g'riatrie.pps
[15/11/2008 14:16|--a------|4355584] E:\5.Osteoporose..ppt
[21/01/2010 23:40|--a------|200192] E:\USAGE DES PSYCHOTROPES CHEZ LE SUJET AGE.ppt
[21/01/2010 23:23|--a------|247296] E:\La CM du SA CEC g'riatrie.ppt
[12/05/2009 12:35|--a------|110080] E:\gyn'cologiedu 3e age.doc
[26/01/2010 11:10|--a------|326656] E:\Sujet fg' Ben Arous.ppt
[05/02/2010 10:16|--a------|1472512] E:\Le bon usage du m'dicament chez la personne fg'e.ppt
[02/02/2010 17:21|--a------|3165184] E:\THERAPEUTIQUE CARDIOVASCULAIRE CHEZ LE SUJET AGE.ppt
[09/02/2010 11:09|--a------|235093] E:\PRESCRIPTION DES ANTI-INFLAMMATOIRES NON ST?RO?DIENS.mht
[07/03/2008 12:56|--a------|36236800] E:\CANCER CAVITE BUCCALE cours.ppt
[29/01/2010 22:52|--a------|738304] E:\COURS. CHUTES 2009.ppt
[30/04/2008 19:29|--a------|389120] E:\Syndrome m'ning' f'brile aux urgences poster.ppt
[01/05/2008 11:57|--a------|370688] E:\Syndrome m'ning' f'brile aux urgences poster nebiha.ppt
[15/01/2008 18:30|--a------|28160] E:\hyperosmolaire.doc
[08/05/2008 09:59|--a------|32768] E:\rapport de mission.doc
[22/04/2008 17:45|--a------|671] E:\Raccourci vers intro_dermato.lnk
[27/02/2008 17:42|--a------|827] E:\VIDAL CD.lnk
[06/05/2008 16:48|--a------|724142] E:\prog07.pdf
[05/06/2000 12:00|--a------|428162] E:\Programme.pdf
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix.
# E:\autorun.inf -> Dossier créé par UsbFix.
################## | Upload |
Veuillez envoyer le fichier : C:\Users\besma\Desktop\UsbFix_Upload_Me_PC-de-besma.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
fred08700
Messages postés
3389
Date d'inscription
lundi 19 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
9 février 2014
550
3 juin 2010 à 17:15
3 juin 2010 à 17:15
re
mets le rapport complet , stp
il manque le début
mets le rapport complet , stp
il manque le début
besmahelp
Messages postés
56
Date d'inscription
mercredi 2 juin 2010
Statut
Membre
Dernière intervention
3 mars 2012
3 juin 2010 à 17:45
3 juin 2010 à 17:45
Je m'excuse, voici le bon rapport:
############################## | UsbFix V6.076 |
User : besma (Administrateurs) # PC-DE-BESMA
Update on 21/01/2010 by El Desaparecido , C_XX & Chimay8
Start at: 16:30:35 | 03/06/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Celeron(R) M processor 1.70GHz
Microsoft® Windows Vista(TM) Professionnel (6.0.6001 32-bit) # Service Pack 1
Internet Explorer 7.0.6001.18000
Windows Firewall Status : Enabled
C:\ -> Disque fixe local # 55,8 Go (32,14 Go free) # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque amovible # 1009,2 Mo (178,39 Mo free) [BESMA] # FAT
############################## | Processus actifs |
C:\Windows\System32\smss.exe 416
C:\Windows\system32\csrss.exe 480
C:\Windows\system32\wininit.exe 520
C:\Windows\system32\csrss.exe 528
C:\Windows\system32\services.exe 580
C:\Windows\system32\winlogon.exe 592
C:\Windows\system32\lsass.exe 608
C:\Windows\system32\lsm.exe 616
C:\Windows\system32\svchost.exe 784
C:\Windows\system32\svchost.exe 856
C:\Windows\System32\svchost.exe 888
C:\Windows\System32\svchost.exe 1020
C:\Windows\System32\svchost.exe 1044
C:\Windows\system32\svchost.exe 1060
C:\Windows\system32\SLsvc.exe 1172
C:\Windows\system32\svchost.exe 1260
C:\Windows\system32\svchost.exe 1400
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe 1544
C:\Windows\system32\Dwm.exe 1612
C:\Program Files\Alwil Software\Avast5\afwServ.exe 1624
C:\Windows\Explorer.EXE 1660
C:\Program Files\Windows Defender\MSASCui.exe 1804
C:\Program Files\Alwil Software\Avast5\AvastUI.exe 1812
C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe 1820
C:\Windows\System32\spoolsv.exe 440
C:\Windows\system32\taskeng.exe 484
C:\Windows\system32\svchost.exe 516
C:\Windows\system32\taskeng.exe 1008
C:\Windows\system32\svchost.exe 1336
C:\Windows\system32\svchost.exe 1384
C:\Windows\System32\svchost.exe 2104
C:\Windows\system32\SearchIndexer.exe 2164
C:\Program Files\Internet Explorer\ieuser.exe 2944
C:\Program Files\Internet Explorer\iexplore.exe 3000
C:\Windows\system32\Macromed\Flash\FlashUtil10e.exe 3724
C:\Windows\servicing\TrustedInstaller.exe 1584
C:\Windows\system32\wuauclt.exe 3240
C:\Windows\system32\wuauclt.exe 2336
C:\Windows\system32\conime.exe 1732
C:\Windows\system32\WUDFHost.exe 3176
C:\Windows\System32\mobsync.exe 820
C:\Windows\system32\wbem\wmiprvse.exe 3380
C:\Program Files\Windows Media Player\wmplayer.exe 1408
################## | Elements infectieux |
E:\cold\hott\raidhost.exe
E:\cold\hott
E:\cold
E:\Notepad.exe
E:\ucivd6xi.bat
E:\winfile.jpg
################## | Registre |
################## | Mountpoints2 |
################## | ! Fin du rapport # UsbFix V6.076 ! |
############################## | UsbFix V6.076 |
User : besma (Administrateurs) # PC-DE-BESMA
Update on 21/01/2010 by El Desaparecido , C_XX & Chimay8
Start at: 16:30:35 | 03/06/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Celeron(R) M processor 1.70GHz
Microsoft® Windows Vista(TM) Professionnel (6.0.6001 32-bit) # Service Pack 1
Internet Explorer 7.0.6001.18000
Windows Firewall Status : Enabled
C:\ -> Disque fixe local # 55,8 Go (32,14 Go free) # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque amovible # 1009,2 Mo (178,39 Mo free) [BESMA] # FAT
############################## | Processus actifs |
C:\Windows\System32\smss.exe 416
C:\Windows\system32\csrss.exe 480
C:\Windows\system32\wininit.exe 520
C:\Windows\system32\csrss.exe 528
C:\Windows\system32\services.exe 580
C:\Windows\system32\winlogon.exe 592
C:\Windows\system32\lsass.exe 608
C:\Windows\system32\lsm.exe 616
C:\Windows\system32\svchost.exe 784
C:\Windows\system32\svchost.exe 856
C:\Windows\System32\svchost.exe 888
C:\Windows\System32\svchost.exe 1020
C:\Windows\System32\svchost.exe 1044
C:\Windows\system32\svchost.exe 1060
C:\Windows\system32\SLsvc.exe 1172
C:\Windows\system32\svchost.exe 1260
C:\Windows\system32\svchost.exe 1400
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe 1544
C:\Windows\system32\Dwm.exe 1612
C:\Program Files\Alwil Software\Avast5\afwServ.exe 1624
C:\Windows\Explorer.EXE 1660
C:\Program Files\Windows Defender\MSASCui.exe 1804
C:\Program Files\Alwil Software\Avast5\AvastUI.exe 1812
C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe 1820
C:\Windows\System32\spoolsv.exe 440
C:\Windows\system32\taskeng.exe 484
C:\Windows\system32\svchost.exe 516
C:\Windows\system32\taskeng.exe 1008
C:\Windows\system32\svchost.exe 1336
C:\Windows\system32\svchost.exe 1384
C:\Windows\System32\svchost.exe 2104
C:\Windows\system32\SearchIndexer.exe 2164
C:\Program Files\Internet Explorer\ieuser.exe 2944
C:\Program Files\Internet Explorer\iexplore.exe 3000
C:\Windows\system32\Macromed\Flash\FlashUtil10e.exe 3724
C:\Windows\servicing\TrustedInstaller.exe 1584
C:\Windows\system32\wuauclt.exe 3240
C:\Windows\system32\wuauclt.exe 2336
C:\Windows\system32\conime.exe 1732
C:\Windows\system32\WUDFHost.exe 3176
C:\Windows\System32\mobsync.exe 820
C:\Windows\system32\wbem\wmiprvse.exe 3380
C:\Program Files\Windows Media Player\wmplayer.exe 1408
################## | Elements infectieux |
E:\cold\hott\raidhost.exe
E:\cold\hott
E:\cold
E:\Notepad.exe
E:\ucivd6xi.bat
E:\winfile.jpg
################## | Registre |
################## | Mountpoints2 |
################## | ! Fin du rapport # UsbFix V6.076 ! |
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
fred08700
Messages postés
3389
Date d'inscription
lundi 19 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
9 février 2014
550
3 juin 2010 à 17:58
3 juin 2010 à 17:58
re
le 1er rapport est un rapport de suppression et le 2eme un rapport de recherche USBfix
relances usbfix ==> suppression et post le rapport complet
le 1er rapport est un rapport de suppression et le 2eme un rapport de recherche USBfix
relances usbfix ==> suppression et post le rapport complet
besmahelp
Messages postés
56
Date d'inscription
mercredi 2 juin 2010
Statut
Membre
Dernière intervention
3 mars 2012
3 juin 2010 à 19:28
3 juin 2010 à 19:28
voilà le rapport de la supression:
############################## | UsbFix V6.076 |
User : besma (Administrateurs) # PC-DE-BESMA
Update on 21/01/2010 by El Desaparecido , C_XX & Chimay8
Start at: 18:02:50 | 03/06/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Celeron(R) M processor 1.70GHz
Microsoft® Windows Vista(TM) Professionnel (6.0.6001 32-bit) # Service Pack 1
Internet Explorer 7.0.6001.18000
Windows Firewall Status : Enabled
C:\ -> Disque fixe local # 55,8 Go (33,03 Go free) # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque amovible # 1009,2 Mo (178,39 Mo free) [BESMA] # FAT
############################## | Processus actifs |
C:\Windows\System32\smss.exe 420
C:\Windows\system32\csrss.exe 484
C:\Windows\system32\wininit.exe 524
C:\Windows\system32\csrss.exe 532
C:\Windows\system32\winlogon.exe 568
C:\Windows\system32\services.exe 608
C:\Windows\system32\lsass.exe 620
C:\Windows\system32\lsm.exe 628
C:\Windows\system32\svchost.exe 804
C:\Windows\system32\svchost.exe 880
C:\Windows\System32\svchost.exe 912
C:\Windows\System32\svchost.exe 1004
C:\Windows\System32\svchost.exe 1040
C:\Windows\system32\svchost.exe 1076
C:\Windows\system32\SLsvc.exe 1200
C:\Windows\servicing\TrustedInstaller.exe 1300
C:\Windows\system32\svchost.exe 1312
C:\Windows\system32\svchost.exe 1444
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe 1556
C:\Program Files\Alwil Software\Avast5\afwServ.exe 1572
C:\Windows\System32\spoolsv.exe 1884
C:\Windows\system32\svchost.exe 1912
C:\Windows\system32\svchost.exe 488
C:\Windows\system32\svchost.exe 788
C:\Windows\system32\taskeng.exe 668
C:\Windows\System32\svchost.exe 1468
C:\Windows\system32\SearchIndexer.exe 1588
C:\Windows\system32\WUDFHost.exe 1680
C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe 3268
C:\Windows\system32\taskeng.exe 2720
C:\Windows\system32\Dwm.exe 2736
C:\Windows\Explorer.EXE 2772
C:\Windows\system32\runonce.exe 2920
C:\Windows\system32\conime.exe 1456
C:\Windows\system32\SearchProtocolHost.exe 3008
C:\Windows\system32\SearchFilterHost.exe 3156
C:\Windows\system32\wbem\wmiprvse.exe 3572
\\?\C:\Windows\system32\wbem\WMIADAP.EXE 3580
C:\Windows\system32\wbem\wmiprvse.exe 436
C:\Windows\system32\SearchProtocolHost.exe 3780
################## | Elements infectieux |
Supprimé ! C:\$Recycle.Bin\S-1-5-21-1938120497-215629145-1266745787-1000
Supprimé ! E:\cold\hott\raidhost.exe
Supprimé ! E:\cold\hott
Supprimé ! E:\cold
Supprimé ! E:\Notepad.exe
Supprimé ! E:\ucivd6xi.bat
Supprimé ! E:\winfile.jpg
################## | Registre |
################## | Mountpoints2 |
################## | Listing des fichiers présent |
[02/06/2010 17:47|--a------|4052] C:\Ad-Report-CLEAN[1].txt
[02/06/2010 17:40|--a------|3743] C:\Ad-Report-SCAN[1].txt
[18/09/2006 23:43|--a------|24] C:\autoexec.bat
[01/06/2010 21:41|---h-----|216] C:\Boot.BAK
[02/06/2010 08:41|-rahs----|360] C:\Boot.ini.saved
[05/08/2004 12:00|-rahs----|4952] C:\Bootfont.bin
[21/01/2008 04:25|-rahs----|333203] C:\bootmgr
[02/06/2010 08:41|-ra-s----|8192] C:\BOOTSECT.BAK
[02/06/2010 00:06|--a------|94303] C:\clean.exe
[18/09/2006 23:43|--a------|10] C:\config.sys
[18/01/2007 16:23|-rah-----|4722] C:\dell.sdr
[20/05/2010 19:36|-r-------|132] C:\D'marrer Internet Explorer.lnk
[01/06/2010 23:20|-rahs----|171136] C:\grldr
[?|?|?] C:\hiberfil.sys
[01/06/2010 21:34|--a------|4168] C:\INFCACHE.1
[20/05/2010 19:37|-r-------|132] C:\Internet Explorer.lnk
[20/08/2004 12:37|--ah-----|0] C:\IO.SYS
[20/05/2010 19:36|-r-------|132] C:\Lecteur Windows Media.lnk
[20/08/2004 12:37|--ah-----|0] C:\MSDOS.SYS
[05/08/2004 12:00|-rahs----|47564] C:\NTDETECT.COM
[05/08/2004 12:00|-rahs----|251712] C:\ntldr
[?|?|?] C:\pagefile.sys
[03/06/2010 18:13|--a------|3833] C:\UsbFix.txt
[20/05/2010 19:36|-r-------|132] C:\?"?? Internet Explorer ??????.lnk
[31/03/2008 11:33|--a------|27136] E:\indication et efficacit' diagnostique de la ponction lombaire aux urgences.doc
[30/03/2008 14:35|--a------|26112] E:\pr'valence de la pratique de la ponction lombaire aux urgences.doc
[30/03/2008 14:34|--a------|26112] E:\prevalence de la pratique de la ponction lombaire aux urgences.doc
[24/05/2008 16:51|--ah-----|4096] E:\._.Trashes
[24/05/2008 16:43|--a------|124798976] E:\K sein Monastir mai 08
[24/05/2008 16:51|--ah-----|82] E:\._K sein Monastir mai 08
[20/11/2009 16:17|--a------|407] E:\Raccourci vers Le sujet fg' et ses chiffres tensionnels 2 29 10-05.lnk
[20/11/2009 13:36|--a------|669696] E:\LES URGENCES mounir.ppt
[20/11/2009 16:23|--a------|1096704] E:\Le sujet fg' et ses chiffres tensionnels 2 29 10-05.ppt
[29/04/2008 11:30|--a------|294912] E:\r'sultats PL1.spo
[20/11/2009 14:46|--a------|750080] E:\LA POLITIQUE TUNISIENNE EN MATIERE DE PEC SANITAIRE.ppt
[24/11/2009 14:38|--a------|406528] E:\Pr'sentation1.ppt
[01/12/2009 10:52|--a------|7044608] E:\MASTERGERIATRIE.ppt
[12/05/2010 23:12|--a------|3948868] E:\cas cliniques HTA servier 13 mai 2010.pptx
[11/04/2009 08:40|--a------|2555842] E:\BPCO def, class.pptx
[01/12/2009 11:54|--a------|1142784] E:\Vx ag'.ppt
[01/12/2009 11:29|--a------|1165824] E:\IC sujet fg'.ppt
[16/11/2008 13:07|--a------|3161585] E:\MALADIE DE HORTON.pptx
[28/01/2008 11:54|--a------|1896960] E:\vieillissement vision Pr JEDDI.ppt
[29/04/2008 22:24|--a------|272384] E:\Indications et utilit' de la ponction lombaire aux.ppt
[12/12/2009 15:02|--a------|391168] E:\oesophage ag' def 2009.ppt
[12/12/2009 16:05|--a------|2118144] E:\TROUBLES VISION SUJET AGE Pr JEDDI.ppt
[09/01/2009 12:55|--a------|530432] E:\asthme du sujet ag' 2007.ppt
[22/12/2009 10:49|--a------|270848] E:\Les troubles de la marche.ppt
[30/04/2008 15:25|--a------|1314304] E:\Dl abd poster staar.ppt
[22/12/2009 14:57|--a------|2427392] E:\AVC du sujet fg'.ppt
[25/12/2009 16:19|--a------|8374784] E:\g'riatrie IU 2009.ppt
[07/01/2010 18:13|--a------|751104] E:\constip-IA-ag's2.ppt
[07/01/2010 18:06|--a------|482304] E:\dh'e-ag's2.ppt
[08/01/2010 14:42|--a------|2044928] E:\EAU[1].ppt cec g'riatrie.ppt
[12/01/2010 14:13|--a------|1398784] E:\cours g'riatrie 2009.ppt
[12/01/2010 11:45|--a------|150528] E:\CEC GERIATRIE MODIFICATIONS PSYCHOLOGIQUES LIEES AU VIEILLISSEMENT.ppt
[30/04/2008 17:13|--a------|587264] E:\Indications et utilit' de la ponction lombaire aux urgences poster.ppt
[07/01/2010 14:45|--a------|22611968] E:\SEVRAGE TABAGIQUE MENZEL B.ppt
[27/03/2008 13:36|--a------|12041728] E:\infect-ag'.ppt
[27/03/2008 13:33|--a------|81920] E:\FIEVRE PROLONGEE - ag'.ppt
[08/04/2009 12:09|--a------|16943104] E:\escarre symposium g'riatrie.pps
[15/11/2008 14:16|--a------|4355584] E:\5.Osteoporose..ppt
[21/01/2010 23:40|--a------|200192] E:\USAGE DES PSYCHOTROPES CHEZ LE SUJET AGE.ppt
[21/01/2010 23:23|--a------|247296] E:\La CM du SA CEC g'riatrie.ppt
[12/05/2009 12:35|--a------|110080] E:\gyn'cologiedu 3e age.doc
[26/01/2010 11:10|--a------|326656] E:\Sujet fg' Ben Arous.ppt
[05/02/2010 10:16|--a------|1472512] E:\Le bon usage du m'dicament chez la personne fg'e.ppt
[02/02/2010 17:21|--a------|3165184] E:\THERAPEUTIQUE CARDIOVASCULAIRE CHEZ LE SUJET AGE.ppt
[09/02/2010 11:09|--a------|235093] E:\PRESCRIPTION DES ANTI-INFLAMMATOIRES NON ST?RO?DIENS.mht
[07/03/2008 12:56|--a------|36236800] E:\CANCER CAVITE BUCCALE cours.ppt
[29/01/2010 22:52|--a------|738304] E:\COURS. CHUTES 2009.ppt
[30/04/2008 19:29|--a------|389120] E:\Syndrome m'ning' f'brile aux urgences poster.ppt
[01/05/2008 11:57|--a------|370688] E:\Syndrome m'ning' f'brile aux urgences poster nebiha.ppt
[15/01/2008 18:30|--a------|28160] E:\hyperosmolaire.doc
[08/05/2008 09:59|--a------|32768] E:\rapport de mission.doc
[22/04/2008 17:45|--a------|671] E:\Raccourci vers intro_dermato.lnk
[27/02/2008 17:42|--a------|827] E:\VIDAL CD.lnk
[06/05/2008 16:48|--a------|724142] E:\prog07.pdf
[05/06/2000 12:00|--a------|428162] E:\Programme.pdf
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix.
# E:\autorun.inf -> Dossier créé par UsbFix.
################## | Upload |
Veuillez envoyer le fichier : C:\Users\besma\Desktop\UsbFix_Upload_Me_PC-de-besma.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
############################## | UsbFix V6.076 |
User : besma (Administrateurs) # PC-DE-BESMA
Update on 21/01/2010 by El Desaparecido , C_XX & Chimay8
Start at: 18:02:50 | 03/06/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Celeron(R) M processor 1.70GHz
Microsoft® Windows Vista(TM) Professionnel (6.0.6001 32-bit) # Service Pack 1
Internet Explorer 7.0.6001.18000
Windows Firewall Status : Enabled
C:\ -> Disque fixe local # 55,8 Go (33,03 Go free) # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque amovible # 1009,2 Mo (178,39 Mo free) [BESMA] # FAT
############################## | Processus actifs |
C:\Windows\System32\smss.exe 420
C:\Windows\system32\csrss.exe 484
C:\Windows\system32\wininit.exe 524
C:\Windows\system32\csrss.exe 532
C:\Windows\system32\winlogon.exe 568
C:\Windows\system32\services.exe 608
C:\Windows\system32\lsass.exe 620
C:\Windows\system32\lsm.exe 628
C:\Windows\system32\svchost.exe 804
C:\Windows\system32\svchost.exe 880
C:\Windows\System32\svchost.exe 912
C:\Windows\System32\svchost.exe 1004
C:\Windows\System32\svchost.exe 1040
C:\Windows\system32\svchost.exe 1076
C:\Windows\system32\SLsvc.exe 1200
C:\Windows\servicing\TrustedInstaller.exe 1300
C:\Windows\system32\svchost.exe 1312
C:\Windows\system32\svchost.exe 1444
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe 1556
C:\Program Files\Alwil Software\Avast5\afwServ.exe 1572
C:\Windows\System32\spoolsv.exe 1884
C:\Windows\system32\svchost.exe 1912
C:\Windows\system32\svchost.exe 488
C:\Windows\system32\svchost.exe 788
C:\Windows\system32\taskeng.exe 668
C:\Windows\System32\svchost.exe 1468
C:\Windows\system32\SearchIndexer.exe 1588
C:\Windows\system32\WUDFHost.exe 1680
C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe 3268
C:\Windows\system32\taskeng.exe 2720
C:\Windows\system32\Dwm.exe 2736
C:\Windows\Explorer.EXE 2772
C:\Windows\system32\runonce.exe 2920
C:\Windows\system32\conime.exe 1456
C:\Windows\system32\SearchProtocolHost.exe 3008
C:\Windows\system32\SearchFilterHost.exe 3156
C:\Windows\system32\wbem\wmiprvse.exe 3572
\\?\C:\Windows\system32\wbem\WMIADAP.EXE 3580
C:\Windows\system32\wbem\wmiprvse.exe 436
C:\Windows\system32\SearchProtocolHost.exe 3780
################## | Elements infectieux |
Supprimé ! C:\$Recycle.Bin\S-1-5-21-1938120497-215629145-1266745787-1000
Supprimé ! E:\cold\hott\raidhost.exe
Supprimé ! E:\cold\hott
Supprimé ! E:\cold
Supprimé ! E:\Notepad.exe
Supprimé ! E:\ucivd6xi.bat
Supprimé ! E:\winfile.jpg
################## | Registre |
################## | Mountpoints2 |
################## | Listing des fichiers présent |
[02/06/2010 17:47|--a------|4052] C:\Ad-Report-CLEAN[1].txt
[02/06/2010 17:40|--a------|3743] C:\Ad-Report-SCAN[1].txt
[18/09/2006 23:43|--a------|24] C:\autoexec.bat
[01/06/2010 21:41|---h-----|216] C:\Boot.BAK
[02/06/2010 08:41|-rahs----|360] C:\Boot.ini.saved
[05/08/2004 12:00|-rahs----|4952] C:\Bootfont.bin
[21/01/2008 04:25|-rahs----|333203] C:\bootmgr
[02/06/2010 08:41|-ra-s----|8192] C:\BOOTSECT.BAK
[02/06/2010 00:06|--a------|94303] C:\clean.exe
[18/09/2006 23:43|--a------|10] C:\config.sys
[18/01/2007 16:23|-rah-----|4722] C:\dell.sdr
[20/05/2010 19:36|-r-------|132] C:\D'marrer Internet Explorer.lnk
[01/06/2010 23:20|-rahs----|171136] C:\grldr
[?|?|?] C:\hiberfil.sys
[01/06/2010 21:34|--a------|4168] C:\INFCACHE.1
[20/05/2010 19:37|-r-------|132] C:\Internet Explorer.lnk
[20/08/2004 12:37|--ah-----|0] C:\IO.SYS
[20/05/2010 19:36|-r-------|132] C:\Lecteur Windows Media.lnk
[20/08/2004 12:37|--ah-----|0] C:\MSDOS.SYS
[05/08/2004 12:00|-rahs----|47564] C:\NTDETECT.COM
[05/08/2004 12:00|-rahs----|251712] C:\ntldr
[?|?|?] C:\pagefile.sys
[03/06/2010 18:13|--a------|3833] C:\UsbFix.txt
[20/05/2010 19:36|-r-------|132] C:\?"?? Internet Explorer ??????.lnk
[31/03/2008 11:33|--a------|27136] E:\indication et efficacit' diagnostique de la ponction lombaire aux urgences.doc
[30/03/2008 14:35|--a------|26112] E:\pr'valence de la pratique de la ponction lombaire aux urgences.doc
[30/03/2008 14:34|--a------|26112] E:\prevalence de la pratique de la ponction lombaire aux urgences.doc
[24/05/2008 16:51|--ah-----|4096] E:\._.Trashes
[24/05/2008 16:43|--a------|124798976] E:\K sein Monastir mai 08
[24/05/2008 16:51|--ah-----|82] E:\._K sein Monastir mai 08
[20/11/2009 16:17|--a------|407] E:\Raccourci vers Le sujet fg' et ses chiffres tensionnels 2 29 10-05.lnk
[20/11/2009 13:36|--a------|669696] E:\LES URGENCES mounir.ppt
[20/11/2009 16:23|--a------|1096704] E:\Le sujet fg' et ses chiffres tensionnels 2 29 10-05.ppt
[29/04/2008 11:30|--a------|294912] E:\r'sultats PL1.spo
[20/11/2009 14:46|--a------|750080] E:\LA POLITIQUE TUNISIENNE EN MATIERE DE PEC SANITAIRE.ppt
[24/11/2009 14:38|--a------|406528] E:\Pr'sentation1.ppt
[01/12/2009 10:52|--a------|7044608] E:\MASTERGERIATRIE.ppt
[12/05/2010 23:12|--a------|3948868] E:\cas cliniques HTA servier 13 mai 2010.pptx
[11/04/2009 08:40|--a------|2555842] E:\BPCO def, class.pptx
[01/12/2009 11:54|--a------|1142784] E:\Vx ag'.ppt
[01/12/2009 11:29|--a------|1165824] E:\IC sujet fg'.ppt
[16/11/2008 13:07|--a------|3161585] E:\MALADIE DE HORTON.pptx
[28/01/2008 11:54|--a------|1896960] E:\vieillissement vision Pr JEDDI.ppt
[29/04/2008 22:24|--a------|272384] E:\Indications et utilit' de la ponction lombaire aux.ppt
[12/12/2009 15:02|--a------|391168] E:\oesophage ag' def 2009.ppt
[12/12/2009 16:05|--a------|2118144] E:\TROUBLES VISION SUJET AGE Pr JEDDI.ppt
[09/01/2009 12:55|--a------|530432] E:\asthme du sujet ag' 2007.ppt
[22/12/2009 10:49|--a------|270848] E:\Les troubles de la marche.ppt
[30/04/2008 15:25|--a------|1314304] E:\Dl abd poster staar.ppt
[22/12/2009 14:57|--a------|2427392] E:\AVC du sujet fg'.ppt
[25/12/2009 16:19|--a------|8374784] E:\g'riatrie IU 2009.ppt
[07/01/2010 18:13|--a------|751104] E:\constip-IA-ag's2.ppt
[07/01/2010 18:06|--a------|482304] E:\dh'e-ag's2.ppt
[08/01/2010 14:42|--a------|2044928] E:\EAU[1].ppt cec g'riatrie.ppt
[12/01/2010 14:13|--a------|1398784] E:\cours g'riatrie 2009.ppt
[12/01/2010 11:45|--a------|150528] E:\CEC GERIATRIE MODIFICATIONS PSYCHOLOGIQUES LIEES AU VIEILLISSEMENT.ppt
[30/04/2008 17:13|--a------|587264] E:\Indications et utilit' de la ponction lombaire aux urgences poster.ppt
[07/01/2010 14:45|--a------|22611968] E:\SEVRAGE TABAGIQUE MENZEL B.ppt
[27/03/2008 13:36|--a------|12041728] E:\infect-ag'.ppt
[27/03/2008 13:33|--a------|81920] E:\FIEVRE PROLONGEE - ag'.ppt
[08/04/2009 12:09|--a------|16943104] E:\escarre symposium g'riatrie.pps
[15/11/2008 14:16|--a------|4355584] E:\5.Osteoporose..ppt
[21/01/2010 23:40|--a------|200192] E:\USAGE DES PSYCHOTROPES CHEZ LE SUJET AGE.ppt
[21/01/2010 23:23|--a------|247296] E:\La CM du SA CEC g'riatrie.ppt
[12/05/2009 12:35|--a------|110080] E:\gyn'cologiedu 3e age.doc
[26/01/2010 11:10|--a------|326656] E:\Sujet fg' Ben Arous.ppt
[05/02/2010 10:16|--a------|1472512] E:\Le bon usage du m'dicament chez la personne fg'e.ppt
[02/02/2010 17:21|--a------|3165184] E:\THERAPEUTIQUE CARDIOVASCULAIRE CHEZ LE SUJET AGE.ppt
[09/02/2010 11:09|--a------|235093] E:\PRESCRIPTION DES ANTI-INFLAMMATOIRES NON ST?RO?DIENS.mht
[07/03/2008 12:56|--a------|36236800] E:\CANCER CAVITE BUCCALE cours.ppt
[29/01/2010 22:52|--a------|738304] E:\COURS. CHUTES 2009.ppt
[30/04/2008 19:29|--a------|389120] E:\Syndrome m'ning' f'brile aux urgences poster.ppt
[01/05/2008 11:57|--a------|370688] E:\Syndrome m'ning' f'brile aux urgences poster nebiha.ppt
[15/01/2008 18:30|--a------|28160] E:\hyperosmolaire.doc
[08/05/2008 09:59|--a------|32768] E:\rapport de mission.doc
[22/04/2008 17:45|--a------|671] E:\Raccourci vers intro_dermato.lnk
[27/02/2008 17:42|--a------|827] E:\VIDAL CD.lnk
[06/05/2008 16:48|--a------|724142] E:\prog07.pdf
[05/06/2000 12:00|--a------|428162] E:\Programme.pdf
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix.
# E:\autorun.inf -> Dossier créé par UsbFix.
################## | Upload |
Veuillez envoyer le fichier : C:\Users\besma\Desktop\UsbFix_Upload_Me_PC-de-besma.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
fred08700
Messages postés
3389
Date d'inscription
lundi 19 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
9 février 2014
550
3 juin 2010 à 19:37
3 juin 2010 à 19:37
bien
je te demandais ça car malwarebytes trouvait usbfix dans son rapport .
maintenant
1) relances usbfix et clique sur désinstaller
2) refais un scan rapide avec malwarebytes (post le rapport)
3) refais une analyse RSIT (tu n'auras plus que le fichiers log.txt , post le )
ps: c'est bientôt fini -)
je te demandais ça car malwarebytes trouvait usbfix dans son rapport .
maintenant
1) relances usbfix et clique sur désinstaller
2) refais un scan rapide avec malwarebytes (post le rapport)
3) refais une analyse RSIT (tu n'auras plus que le fichiers log.txt , post le )
ps: c'est bientôt fini -)
besmahelp
Messages postés
56
Date d'inscription
mercredi 2 juin 2010
Statut
Membre
Dernière intervention
3 mars 2012
3 juin 2010 à 20:14
3 juin 2010 à 20:14
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4164
Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000
03/06/2010 19:12:36
mbam-log-2010-06-03 (19-12-36).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 117072
Temps écoulé: 11 minute(s), 56 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
www.malwarebytes.org
Version de la base de données: 4164
Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000
03/06/2010 19:12:36
mbam-log-2010-06-03 (19-12-36).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 117072
Temps écoulé: 11 minute(s), 56 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
besmahelp
Messages postés
56
Date d'inscription
mercredi 2 juin 2010
Statut
Membre
Dernière intervention
3 mars 2012
3 juin 2010 à 20:14
3 juin 2010 à 20:14
http://www.cijoint.fr/cjlink.php?file=cj201006/cijYz8P2XD.txt
4 juin 2010 à 19:40
Grand merci je suivrai tous vos conseils et à la prochaine inchalah :) .
4 juin 2010 à 20:27
pas grave . tu pourras toujours supprimer les outils spécifiques manuellement.
bon surf et pense à mettre en résolu
https://www.commentcamarche.net/infos/25917-marquer-un-fil-de-discussion-comme-etant-resolu/
4 juin 2010 à 20:51