Evaluer le rapport de hijackthis

Résolu/Fermé
besmahelp Messages postés 56 Date d'inscription mercredi 2 juin 2010 Statut Membre Dernière intervention 3 mars 2012 - Modifié par besmahelp le 2/06/2010 à 18:06
besmahelp Messages postés 56 Date d'inscription mercredi 2 juin 2010 Statut Membre Dernière intervention 3 mars 2012 - 4 juin 2010 à 20:51
Bonjour,
J'ai du formaté mon PC suite à son infection avec " Hacked by 4x4 " et l'apparition de certaines pages chinoises sur mon bureau, mais je ne suis pas certaine que j'ai tout éliminé.

Voilà ce que j'ai fait: j'ai scané mon flash disc avec NOD32 et éliminé tous les virus (104!!!!), puis j'ai fait un nettoyage avec usb fix, j'ai scané mon Pc avec NOD 32 (il me dit que le PC est clean) et enfin j'ai fait une analyse avec hijacthis, mais je ne comprends pas le résultat.

Merci beaucoup pour votre aide préciseuse.

j'ai une deuxième question: j'utilise fréquemment les PC la faculté qui ne sont pas protégés, c'est par là que ma clé a été infectée, comment je fais pour la protéger et pour protéger mon Pc?.

Merci encore une fois pour votre aide et pour cet excellent forum.

Voici le rapport:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:22:33, on 02/06/2010
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10e.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O3 - Toolbar: Foxit Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKCU\..\Run: [{C50CDD30-73A2-0AC2-43EA-2619C3EDF827}] C:\Users\besma\AppData\Roaming\server.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RESEAU')
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

End of file - 2816 bytes

6 réponses

fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
4 juin 2010 à 16:22
salut

tout est ok.

un peu de lecture sur ton infection
: La ASK toolbar est une barre d'outil néfaste qui s'installe, parfois à votre insu, avec de nombreux programmes (notamment les gratuits). Elle peut espionner votre navigation et récupérer des informations personnelles, c'est pour cela qu'elle est considérée comme un spyware.
Pour éviter de la retrouver sur son PC, il ne faut pas passer les étapes trop vite en installant des programmes, car souvent, il vous est demandé si vous souhaitez installer une toolbar partenaire du logiciel (c'est également le cas pour d'autres éléments néfastes). N'acceptez pas (il suffit souvent d'une option à décocher à l'installation) et lisez bien toutes les CGU (Conditions Générales d'Utilisation).


ensuite , fait ce qui suit :

nettoyage et mise à jour de l'ordinateur


Pour supprimer les traces des logiciels de désinfections

● Télécharges toolscleaner sur ton Bureau

● Sous XP : Double-clique sur ToolsCleaner2.exe
● Cliquer sur Recherche et laisse le scan se terminer.
● Cliquer sur Suppression pour finaliser.
● Tu peux, si tu le souhaites, te servir des Options facultatives.
● Cliquer sur Quitter, pour que le rapport puisse se créer.
● Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse

**************************

Pour mettre à jour les logiciels sur ton PC :

Les Mises A Jour sont très importantes pour votre PC, afin d'éviter certaines failles de sécurité

Voici un excellent petit logiciel très utile qui te permettra de savoir les nouvelles mises à jour disponibles pour les différents logiciels installés sur ton PC :

● Télécharges update-checker

● Installes le avec les paramètres par défaut en cliquant chaque fois sur Suivant.

● Une fois installé, patientes quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.

● Double-cliques sur l'icône pour être redirigé sur le site de téléchargement des mises à jour.

Un conseil : n'installe pas les BETA qui sont listées en dessous.

● Tu installes les mises à jour que tu désires, les plus importantes sont :

* Java

* Adobe Reader

* Adobe Flash Player

* Navigateur Internet

(attention certains logiciels mis en lien pour les mises à jour peuvent être en anglais, rechercher celui en français)


* Voici un tuto

*************************


Enfin un petit nettoyage de l'ordi :


● Télécharges Ccleaner avec un tuto

● Fais le nettoyage et recherche les erreurs du registre comme expliqué en bas du tutoriel.

*************************

Purge de la restauration système : ==> IMPORTANT

Désactivation de la restauration :

* Cliquez droit sur poste de travail
* Ensuite aller sur propriétés
* Puis restauration système
* Et cochez la case désactiver la restauration
* Cliquez ensuite sur appliquez, puis OK
* Et redémarrez votre PC

Réactivation de la restauration :

* Cliquez droit sur poste de travail
* Ensuite aller sur propriétés
* Puis restauration système
* Et décochez la case désactiver la restauration
* Cliquez ensuite sur appliquez, puis OK
* Et redémarrez votre PC

Et ensuite création d'un nouveau point de restauration comme ce qui suit :


* Allez dans le Menu Démarrer
* Puis dans Programmes
* Ensuite dans Accessoires
* Et enfin dans Outils système
* Choisir Restauration du système
* Sélectionnez créer un point de restauration
* Entrez un nom pour le point de restauration
* Cliquez sur créer et le point de restauration se créé automatiquement.


Enfin vous devez garder les logiciels suivant qui ont été téléchargés pour la désinfection et le nettoyage:


* Ccleaner à garder absolument et faire le nettoyage souvent

* Malware à garder absolument (faire scan de temps en temps)

* Update checker à garder absolument et faire un scan pour vérifier les mises à jour disponible

Les autres sont à supprimer, dans ajout et suppression de programmes pour certains et pour d'autres manuellement

***************************

Pour finir, penser à faire après tout ça, une défragmentation du PC afin de regrouper les fragments de fichiers éparpillés sur le disque pour optimiser les temps d'accès du disque dur lors de la lecture de fichiers de taille importante.

Voici la procédure :

Méthode 1 :

Ainsi pour défragmenter de manière optimale, il est fortement recommandé de démarrer Windows en mode sans échec, puis de lancer la défragmentation !

Pour lancer la défragmentation :

* Pour Windows XP et pour les autres versions, la procédure est quasiment la même

* Double-cliquez sur Poste de Travail, clic droit sur le disque à défragmenter puis sur Propriétés.

* Choisissez l'onglet Outils puis cliquez sur Défragmenter maintenant


Méthode 2 :

Aussi pour défragmenter le disque dur (plus efficace que l'utilitaire de défragmentation de Windows).

Télécharge MyDefrag

Voir le tuto pour bien l'installer et l'utiliser




2
besmahelp Messages postés 56 Date d'inscription mercredi 2 juin 2010 Statut Membre Dernière intervention 3 mars 2012
4 juin 2010 à 19:40
Merci beaucoup pour votre aide Mr Fred. malheureusement j'ai copié le rapport tcleaner qui m'a apparu sur le bureau, je l'ai posté mais la connexion s'est brusquement fermée et j'ai fermé le pc sans enregistrer. Je n'arrive pas à trouver le fichier à la racine.
Grand merci je suivrai tous vos conseils et à la prochaine inchalah :) .
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
4 juin 2010 à 20:27
re

pas grave . tu pourras toujours supprimer les outils spécifiques manuellement.

bon surf et pense à mettre en résolu

https://www.commentcamarche.net/infos/25917-marquer-un-fil-de-discussion-comme-etant-resolu/
0
besmahelp Messages postés 56 Date d'inscription mercredi 2 juin 2010 Statut Membre Dernière intervention 3 mars 2012
4 juin 2010 à 20:51
Encore Merci Mr.
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
2 juin 2010 à 18:09
salut

infection ASK

sous vista : Désactives le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection).


● Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX)

Déconnecte toi et ferme toutes les applications en cours

● Double-clique sur l'icône AD-Remover
● Au menu principal, clique sur "Nettoyer"
● Confirme le lancement de l'analyse et laisse l'outil travailler
● Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )

(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )


<gras<Note :</gras> Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus. els de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


2
besmahelp Messages postés 56 Date d'inscription mercredi 2 juin 2010 Statut Membre Dernière intervention 3 mars 2012
2 juin 2010 à 19:06
Merci,
voici le rapport
.
======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 19/05/10 à 19:20
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 17:44:09 le 02/06/2010 | Mode normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows Vista(TM) Professionnel (Service Pack 1 - X86)
Nom du PC: PC-DE-BESMA
Utilisateur actuel: besma
.
============== ELEMENT(S) NEUTRALISE(S) ==============
.
.
C:\Program Files\Ask.com
C:\Users\besma\AppData\Local\Temp\AskSearch
C:\Users\besma\AppData\Local\Temp\ASKSUTBLOG
C:\Users\besma\AppData\LocalLow\AskToolbar
C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
C:\Windows\system32\Tasks\Scheduled Update for Ask Toolbar

(!) -- Fichiers temporaires supprimés.
.
HKCU\Software\AppDataLow\AskToolbarInfo
HKCU\Software\AppDataLow\Software\AskToolbar
HKCU\Software\Ask.com
HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
.
.
============== SCAN ADDITIONNEL ==============
.
.
* Internet Explorer Version 7.0.6001.18000 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: %SystemRoot%\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\Ad-Remover\Quarantine: 14 Fichier(s)
C:\Ad-Remover\Backup: 13 Fichier(s)
.
C:\Ad-Report-CLEAN[1].txt - 3884 Octet(s)
C:\Ad-Report-SCAN[1].txt - 3743 Octet(s)
.
Fin à: 17:47:32, 02/06/2010
.
============== E.O.F - CLEAN[1] ==============
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
2 juin 2010 à 19:26
re

1) très bien : je réponds à ta question et on continue la désinfection

j'ai une deuxième question: j'utilise fréquemment les PC la faculté qui ne sont pas protégés, c'est par là que ma clé a été infectée, comment je fais pour la protéger et pour protéger mon Pc?.

un peu de lecture très enrichissante ==> https://forum.malekal.com/viewtopic.php?t=5544&start=

2) tu n'as pas d'antivirus , pourquoi ? Et c'est surtout suicidaire !

3) ● Télécharges Malwarebytes

● Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.

● Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

● Lance une analyse complète en cliquant sur "Exécuter un examen complet"

● Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

L'analyse peut durer un bon moment.....

● Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

● Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

● Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

● Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée


Les créateurs d'infections utilisent les emplacements des fichiers système pour hébérger les infections, d'où les fichiers . dll ou exe dans ces series d'infections.
MABM est très régulièrement mis à jour pour ne pas supprimer les fichiers légitimes de windows, donc pas de craintes de ce côté là.

4) hijacthis n'est plus à jour . fais plutot ceci

● Télécharges Random's System Information Tool (RSIT) de Random/Random, et enregistres le sur ton Bureau.

sous windows 7 ==> regarder ici

● Double clique sur RSIT.exe pour lancer l'outil.

● Cliques sur "Continue" à l'écran Disclaimer.

● Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence.

● Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp

* Tutoriel illustré pour t'aider

* pour héberger les rapports trop longs de RSIT

2
besmahelp Messages postés 56 Date d'inscription mercredi 2 juin 2010 Statut Membre Dernière intervention 3 mars 2012
2 juin 2010 à 19:59
Merci
je viens d'installer AVAST sur mon PC, version mise à jour.
je viens d'héberger les rapports de RSIT.
l'analyse avec malwarebytes est en cours.
0
besmahelp Messages postés 56 Date d'inscription mercredi 2 juin 2010 Statut Membre Dernière intervention 3 mars 2012
2 juin 2010 à 20:00
http://www.cijoint.fr/cjlink.php?file=cj201006/cij4oYQN4v.txt
0
besmahelp Messages postés 56 Date d'inscription mercredi 2 juin 2010 Statut Membre Dernière intervention 3 mars 2012
2 juin 2010 à 20:01
http://www.cijoint.fr/cjlink.php?file=cj201006/cij5ZnvMSI.txt
0
besmahelp Messages postés 56 Date d'inscription mercredi 2 juin 2010 Statut Membre Dernière intervention 3 mars 2012
2 juin 2010 à 21:39
voici le rapport de malwarebytes:
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4164

Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000

02/06/2010 20:31:37
mbam-log-2010-06-02 (20-31-37).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 207624
Temps écoulé: 1 heure(s), 25 minute(s), 22 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 15

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\c2e.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\UsbFix\Quarantine\C\dell.exe.UsbFix (Trojan.Cosmu) -> Quarantined and deleted successfully.
C:\UsbFix\Quarantine\C\Documents and Settings.exe.UsbFix (Trojan.Cosmu) -> Quarantined and deleted successfully.
C:\UsbFix\Quarantine\C\drivers.exe.UsbFix (Trojan.Cosmu) -> Quarantined and deleted successfully.
C:\UsbFix\Quarantine\C\i386.exe.UsbFix (Trojan.Cosmu) -> Quarantined and deleted successfully.
C:\UsbFix\Quarantine\C\MSOCache.exe.UsbFix (Trojan.Cosmu) -> Quarantined and deleted successfully.
C:\UsbFix\Quarantine\C\Program Files.exe.UsbFix (Trojan.Cosmu) -> Quarantined and deleted successfully.
C:\UsbFix\Quarantine\C\RECYCLER.exe.UsbFix (Trojan.Cosmu) -> Quarantined and deleted successfully.
C:\UsbFix\Quarantine\C\System Volume Information.exe.UsbFix (Trojan.Cosmu) -> Quarantined and deleted successfully.
C:\UsbFix\Quarantine\C\ucivd6xi.bat.UsbFix (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\UsbFix\Quarantine\C\WINDOWS.exe.UsbFix (Trojan.Cosmu) -> Quarantined and deleted successfully.
C:\UsbFix\Quarantine\C\~QTWTMP.TMP.exe.UsbFix (Trojan.Cosmu) -> Quarantined and deleted successfully.
C:\Users\besma\AppData\Local\VirtualStore\Windows\System32\cctvbox.jpg (Trojan.Cosmu) -> Quarantined and deleted successfully.
C:\Users\besma\Documents\Cours Besma\IEJLCM.bnb (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\Windows\System32\love12.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
0
besmahelp Messages postés 56 Date d'inscription mercredi 2 juin 2010 Statut Membre Dernière intervention 3 mars 2012
2 juin 2010 à 23:43
question: Est ce que je doit analyser ma clé usb avec malwarebytes?
Merci
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
3 juin 2010 à 15:15
bonjour

1) relances malwarebytes et supprimes la quarantaine

2) * Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau.

Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.

* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement
* Clique sur "Recherche"
* Laisse travailler l'outil
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

3) Tu peux tout analyser avec malwarebytes et avast (ce que je te conseille). mais fait déjà l'analyse avec usbfix et poste le rapport
1
besmahelp Messages postés 56 Date d'inscription mercredi 2 juin 2010 Statut Membre Dernière intervention 3 mars 2012
3 juin 2010 à 17:10
################## | Elements infectieux |

Supprimé ! C:\autorun.PNF
Supprimé ! C:\RECYCLER.exe
Supprimé ! C:\ucivd6xi.bat
Supprimé ! C:\Windows.exe
Supprimé ! C:\winfile.jpg
Supprimé ! C:\autorun.inf
Supprimé ! C:\$Recycle.Bin\S-1-5-21-1938120497-215629145-1266745787-1000
Supprimé ! C:\Recycler\S-1-5-21-1049249841-1993297144-2114284552-1006

################## | MD5 |

Supprimé ! C:\dell.exe
Supprimé ! C:\Documents and Settings.exe
Supprimé ! C:\drivers.exe
Supprimé ! C:\i386.exe
Supprimé ! C:\MSOCache.exe
Supprimé ! C:\Program Files.exe
Supprimé ! C:\System Volume Information.exe
Supprimé ! C:\~QTWTMP.TMP.exe

################## | Registre |

Supprimé ! [HKCU\SOFTWARE\Bifrost]

################## | Mountpoints2 |


################## | Listing des fichiers présent |

[18/09/2006 23:43|--a------|24] C:\autoexec.bat
[01/06/2010 21:41|---h-----|216] C:\Boot.BAK
[02/06/2010 08:41|-rahs----|360] C:\Boot.ini.saved
[05/08/2004 12:00|-rahs----|4952] C:\Bootfont.bin
[21/01/2008 04:25|-rahs----|333203] C:\bootmgr
[02/06/2010 08:41|-ra-s----|8192] C:\BOOTSECT.BAK
[24/01/2002 19:51|-r-hs----|97280] C:\c2e.exe
[02/06/2010 00:06|--a------|94303] C:\clean.exe
[18/09/2006 23:43|--a------|10] C:\config.sys
[18/01/2007 16:23|-rah-----|4722] C:\dell.sdr
[20/05/2010 19:36|-r-------|132] C:\D'marrer Internet Explorer.lnk
[01/06/2010 23:20|-rahs----|171136] C:\grldr
[?|?|?] C:\hiberfil.sys
[01/06/2010 21:34|--a------|4168] C:\INFCACHE.1
[20/05/2010 19:37|-r-------|132] C:\Internet Explorer.lnk
[20/08/2004 12:37|--ah-----|0] C:\IO.SYS
[20/05/2010 19:36|-r-------|132] C:\Lecteur Windows Media.lnk
[20/08/2004 12:37|--ah-----|0] C:\MSDOS.SYS
[05/08/2004 12:00|-rahs----|47564] C:\NTDETECT.COM
[05/08/2004 12:00|-rahs----|251712] C:\ntldr
[?|?|?] C:\pagefile.sys
[02/06/2010 16:08|--a------|3725] C:\UsbFix.txt
[20/05/2010 19:36|-r-------|132] C:\?"?? Internet Explorer ??????.lnk
[31/03/2008 11:33|--a------|27136] E:\indication et efficacit' diagnostique de la ponction lombaire aux urgences.doc
[30/03/2008 14:35|--a------|26112] E:\pr'valence de la pratique de la ponction lombaire aux urgences.doc
[22/09/2009 20:08|-r-hs----|115804] E:\ucivd6xi.bat
[30/03/2008 14:34|--a------|26112] E:\prevalence de la pratique de la ponction lombaire aux urgences.doc
[24/05/2008 16:51|--ah-----|4096] E:\._.Trashes
[24/05/2008 16:43|--a------|124798976] E:\K sein Monastir mai 08
[24/05/2008 16:51|--ah-----|82] E:\._K sein Monastir mai 08
[20/11/2009 16:17|--a------|407] E:\Raccourci vers Le sujet fg' et ses chiffres tensionnels 2 29 10-05.lnk
[23/01/2002 13:59|--a------|40206336] E:\winfile.jpg
[20/11/2009 13:36|--a------|669696] E:\LES URGENCES mounir.ppt
[20/11/2009 16:23|--a------|1096704] E:\Le sujet fg' et ses chiffres tensionnels 2 29 10-05.ppt
[29/04/2008 11:30|--a------|294912] E:\r'sultats PL1.spo
[20/11/2009 14:46|--a------|750080] E:\LA POLITIQUE TUNISIENNE EN MATIERE DE PEC SANITAIRE.ppt
[24/11/2009 14:38|--a------|406528] E:\Pr'sentation1.ppt
[01/12/2009 10:52|--a------|7044608] E:\MASTERGERIATRIE.ppt
[12/05/2010 23:12|--a------|3948868] E:\cas cliniques HTA servier 13 mai 2010.pptx
[11/04/2009 08:40|--a------|2555842] E:\BPCO def, class.pptx
[01/12/2009 11:54|--a------|1142784] E:\Vx ag'.ppt
[01/12/2009 11:29|--a------|1165824] E:\IC sujet fg'.ppt
[16/11/2008 13:07|--a------|3161585] E:\MALADIE DE HORTON.pptx
[28/01/2008 11:54|--a------|1896960] E:\vieillissement vision Pr JEDDI.ppt
[29/04/2008 22:24|--a------|272384] E:\Indications et utilit' de la ponction lombaire aux.ppt
[12/12/2009 15:02|--a------|391168] E:\oesophage ag' def 2009.ppt
[12/12/2009 16:05|--a------|2118144] E:\TROUBLES VISION SUJET AGE Pr JEDDI.ppt
[09/01/2009 12:55|--a------|530432] E:\asthme du sujet ag' 2007.ppt
[25/12/2009 18:00|-r-hs----|1587273] E:\Notepad.exe
[22/12/2009 10:49|--a------|270848] E:\Les troubles de la marche.ppt
[30/04/2008 15:25|--a------|1314304] E:\Dl abd poster staar.ppt
[22/12/2009 14:57|--a------|2427392] E:\AVC du sujet fg'.ppt
[25/12/2009 16:19|--a------|8374784] E:\g'riatrie IU 2009.ppt
[07/01/2010 18:13|--a------|751104] E:\constip-IA-ag's2.ppt
[07/01/2010 18:06|--a------|482304] E:\dh'e-ag's2.ppt
[08/01/2010 14:42|--a------|2044928] E:\EAU[1].ppt cec g'riatrie.ppt
[12/01/2010 14:13|--a------|1398784] E:\cours g'riatrie 2009.ppt
[12/01/2010 11:45|--a------|150528] E:\CEC GERIATRIE MODIFICATIONS PSYCHOLOGIQUES LIEES AU VIEILLISSEMENT.ppt
[30/04/2008 17:13|--a------|587264] E:\Indications et utilit' de la ponction lombaire aux urgences poster.ppt
[07/01/2010 14:45|--a------|22611968] E:\SEVRAGE TABAGIQUE MENZEL B.ppt
[27/03/2008 13:36|--a------|12041728] E:\infect-ag'.ppt
[27/03/2008 13:33|--a------|81920] E:\FIEVRE PROLONGEE - ag'.ppt
[08/04/2009 12:09|--a------|16943104] E:\escarre symposium g'riatrie.pps
[15/11/2008 14:16|--a------|4355584] E:\5.Osteoporose..ppt
[21/01/2010 23:40|--a------|200192] E:\USAGE DES PSYCHOTROPES CHEZ LE SUJET AGE.ppt
[21/01/2010 23:23|--a------|247296] E:\La CM du SA CEC g'riatrie.ppt
[12/05/2009 12:35|--a------|110080] E:\gyn'cologiedu 3e age.doc
[26/01/2010 11:10|--a------|326656] E:\Sujet fg' Ben Arous.ppt
[05/02/2010 10:16|--a------|1472512] E:\Le bon usage du m'dicament chez la personne fg'e.ppt
[02/02/2010 17:21|--a------|3165184] E:\THERAPEUTIQUE CARDIOVASCULAIRE CHEZ LE SUJET AGE.ppt
[09/02/2010 11:09|--a------|235093] E:\PRESCRIPTION DES ANTI-INFLAMMATOIRES NON ST?RO?DIENS.mht
[07/03/2008 12:56|--a------|36236800] E:\CANCER CAVITE BUCCALE cours.ppt
[29/01/2010 22:52|--a------|738304] E:\COURS. CHUTES 2009.ppt
[30/04/2008 19:29|--a------|389120] E:\Syndrome m'ning' f'brile aux urgences poster.ppt
[01/05/2008 11:57|--a------|370688] E:\Syndrome m'ning' f'brile aux urgences poster nebiha.ppt
[15/01/2008 18:30|--a------|28160] E:\hyperosmolaire.doc
[08/05/2008 09:59|--a------|32768] E:\rapport de mission.doc
[22/04/2008 17:45|--a------|671] E:\Raccourci vers intro_dermato.lnk
[27/02/2008 17:42|--a------|827] E:\VIDAL CD.lnk
[06/05/2008 16:48|--a------|724142] E:\prog07.pdf
[05/06/2000 12:00|--a------|428162] E:\Programme.pdf

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix.
# E:\autorun.inf -> Dossier créé par UsbFix.

################## | Upload |

Veuillez envoyer le fichier : C:\Users\besma\Desktop\UsbFix_Upload_Me_PC-de-besma.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
3 juin 2010 à 17:15
re

mets le rapport complet , stp

il manque le début
0
besmahelp Messages postés 56 Date d'inscription mercredi 2 juin 2010 Statut Membre Dernière intervention 3 mars 2012
3 juin 2010 à 17:45
Je m'excuse, voici le bon rapport:


############################## | UsbFix V6.076 |

User : besma (Administrateurs) # PC-DE-BESMA
Update on 21/01/2010 by El Desaparecido , C_XX & Chimay8
Start at: 16:30:35 | 03/06/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Celeron(R) M processor 1.70GHz
Microsoft® Windows Vista(TM) Professionnel (6.0.6001 32-bit) # Service Pack 1
Internet Explorer 7.0.6001.18000
Windows Firewall Status : Enabled

C:\ -> Disque fixe local # 55,8 Go (32,14 Go free) # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque amovible # 1009,2 Mo (178,39 Mo free) [BESMA] # FAT

############################## | Processus actifs |

C:\Windows\System32\smss.exe 416
C:\Windows\system32\csrss.exe 480
C:\Windows\system32\wininit.exe 520
C:\Windows\system32\csrss.exe 528
C:\Windows\system32\services.exe 580
C:\Windows\system32\winlogon.exe 592
C:\Windows\system32\lsass.exe 608
C:\Windows\system32\lsm.exe 616
C:\Windows\system32\svchost.exe 784
C:\Windows\system32\svchost.exe 856
C:\Windows\System32\svchost.exe 888
C:\Windows\System32\svchost.exe 1020
C:\Windows\System32\svchost.exe 1044
C:\Windows\system32\svchost.exe 1060
C:\Windows\system32\SLsvc.exe 1172
C:\Windows\system32\svchost.exe 1260
C:\Windows\system32\svchost.exe 1400
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe 1544
C:\Windows\system32\Dwm.exe 1612
C:\Program Files\Alwil Software\Avast5\afwServ.exe 1624
C:\Windows\Explorer.EXE 1660
C:\Program Files\Windows Defender\MSASCui.exe 1804
C:\Program Files\Alwil Software\Avast5\AvastUI.exe 1812
C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe 1820
C:\Windows\System32\spoolsv.exe 440
C:\Windows\system32\taskeng.exe 484
C:\Windows\system32\svchost.exe 516
C:\Windows\system32\taskeng.exe 1008
C:\Windows\system32\svchost.exe 1336
C:\Windows\system32\svchost.exe 1384
C:\Windows\System32\svchost.exe 2104
C:\Windows\system32\SearchIndexer.exe 2164
C:\Program Files\Internet Explorer\ieuser.exe 2944
C:\Program Files\Internet Explorer\iexplore.exe 3000
C:\Windows\system32\Macromed\Flash\FlashUtil10e.exe 3724
C:\Windows\servicing\TrustedInstaller.exe 1584
C:\Windows\system32\wuauclt.exe 3240
C:\Windows\system32\wuauclt.exe 2336
C:\Windows\system32\conime.exe 1732
C:\Windows\system32\WUDFHost.exe 3176
C:\Windows\System32\mobsync.exe 820
C:\Windows\system32\wbem\wmiprvse.exe 3380
C:\Program Files\Windows Media Player\wmplayer.exe 1408

################## | Elements infectieux |

E:\cold\hott\raidhost.exe
E:\cold\hott
E:\cold
E:\Notepad.exe
E:\ucivd6xi.bat
E:\winfile.jpg

################## | Registre |


################## | Mountpoints2 |


################## | ! Fin du rapport # UsbFix V6.076 ! |
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
3 juin 2010 à 17:58
re

le 1er rapport est un rapport de suppression et le 2eme un rapport de recherche USBfix

relances usbfix ==> suppression et post le rapport complet
1
besmahelp Messages postés 56 Date d'inscription mercredi 2 juin 2010 Statut Membre Dernière intervention 3 mars 2012
3 juin 2010 à 19:28
voilà le rapport de la supression:

############################## | UsbFix V6.076 |

User : besma (Administrateurs) # PC-DE-BESMA
Update on 21/01/2010 by El Desaparecido , C_XX & Chimay8
Start at: 18:02:50 | 03/06/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Celeron(R) M processor 1.70GHz
Microsoft® Windows Vista(TM) Professionnel (6.0.6001 32-bit) # Service Pack 1
Internet Explorer 7.0.6001.18000
Windows Firewall Status : Enabled

C:\ -> Disque fixe local # 55,8 Go (33,03 Go free) # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque amovible # 1009,2 Mo (178,39 Mo free) [BESMA] # FAT

############################## | Processus actifs |

C:\Windows\System32\smss.exe 420
C:\Windows\system32\csrss.exe 484
C:\Windows\system32\wininit.exe 524
C:\Windows\system32\csrss.exe 532
C:\Windows\system32\winlogon.exe 568
C:\Windows\system32\services.exe 608
C:\Windows\system32\lsass.exe 620
C:\Windows\system32\lsm.exe 628
C:\Windows\system32\svchost.exe 804
C:\Windows\system32\svchost.exe 880
C:\Windows\System32\svchost.exe 912
C:\Windows\System32\svchost.exe 1004
C:\Windows\System32\svchost.exe 1040
C:\Windows\system32\svchost.exe 1076
C:\Windows\system32\SLsvc.exe 1200
C:\Windows\servicing\TrustedInstaller.exe 1300
C:\Windows\system32\svchost.exe 1312
C:\Windows\system32\svchost.exe 1444
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe 1556
C:\Program Files\Alwil Software\Avast5\afwServ.exe 1572
C:\Windows\System32\spoolsv.exe 1884
C:\Windows\system32\svchost.exe 1912
C:\Windows\system32\svchost.exe 488
C:\Windows\system32\svchost.exe 788
C:\Windows\system32\taskeng.exe 668
C:\Windows\System32\svchost.exe 1468
C:\Windows\system32\SearchIndexer.exe 1588
C:\Windows\system32\WUDFHost.exe 1680
C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe 3268
C:\Windows\system32\taskeng.exe 2720
C:\Windows\system32\Dwm.exe 2736
C:\Windows\Explorer.EXE 2772
C:\Windows\system32\runonce.exe 2920
C:\Windows\system32\conime.exe 1456
C:\Windows\system32\SearchProtocolHost.exe 3008
C:\Windows\system32\SearchFilterHost.exe 3156
C:\Windows\system32\wbem\wmiprvse.exe 3572
\\?\C:\Windows\system32\wbem\WMIADAP.EXE 3580
C:\Windows\system32\wbem\wmiprvse.exe 436
C:\Windows\system32\SearchProtocolHost.exe 3780

################## | Elements infectieux |

Supprimé ! C:\$Recycle.Bin\S-1-5-21-1938120497-215629145-1266745787-1000
Supprimé ! E:\cold\hott\raidhost.exe
Supprimé ! E:\cold\hott
Supprimé ! E:\cold
Supprimé ! E:\Notepad.exe
Supprimé ! E:\ucivd6xi.bat
Supprimé ! E:\winfile.jpg

################## | Registre |


################## | Mountpoints2 |


################## | Listing des fichiers présent |

[02/06/2010 17:47|--a------|4052] C:\Ad-Report-CLEAN[1].txt
[02/06/2010 17:40|--a------|3743] C:\Ad-Report-SCAN[1].txt
[18/09/2006 23:43|--a------|24] C:\autoexec.bat
[01/06/2010 21:41|---h-----|216] C:\Boot.BAK
[02/06/2010 08:41|-rahs----|360] C:\Boot.ini.saved
[05/08/2004 12:00|-rahs----|4952] C:\Bootfont.bin
[21/01/2008 04:25|-rahs----|333203] C:\bootmgr
[02/06/2010 08:41|-ra-s----|8192] C:\BOOTSECT.BAK
[02/06/2010 00:06|--a------|94303] C:\clean.exe
[18/09/2006 23:43|--a------|10] C:\config.sys
[18/01/2007 16:23|-rah-----|4722] C:\dell.sdr
[20/05/2010 19:36|-r-------|132] C:\D'marrer Internet Explorer.lnk
[01/06/2010 23:20|-rahs----|171136] C:\grldr
[?|?|?] C:\hiberfil.sys
[01/06/2010 21:34|--a------|4168] C:\INFCACHE.1
[20/05/2010 19:37|-r-------|132] C:\Internet Explorer.lnk
[20/08/2004 12:37|--ah-----|0] C:\IO.SYS
[20/05/2010 19:36|-r-------|132] C:\Lecteur Windows Media.lnk
[20/08/2004 12:37|--ah-----|0] C:\MSDOS.SYS
[05/08/2004 12:00|-rahs----|47564] C:\NTDETECT.COM
[05/08/2004 12:00|-rahs----|251712] C:\ntldr
[?|?|?] C:\pagefile.sys
[03/06/2010 18:13|--a------|3833] C:\UsbFix.txt
[20/05/2010 19:36|-r-------|132] C:\?"?? Internet Explorer ??????.lnk
[31/03/2008 11:33|--a------|27136] E:\indication et efficacit' diagnostique de la ponction lombaire aux urgences.doc
[30/03/2008 14:35|--a------|26112] E:\pr'valence de la pratique de la ponction lombaire aux urgences.doc
[30/03/2008 14:34|--a------|26112] E:\prevalence de la pratique de la ponction lombaire aux urgences.doc
[24/05/2008 16:51|--ah-----|4096] E:\._.Trashes
[24/05/2008 16:43|--a------|124798976] E:\K sein Monastir mai 08
[24/05/2008 16:51|--ah-----|82] E:\._K sein Monastir mai 08
[20/11/2009 16:17|--a------|407] E:\Raccourci vers Le sujet fg' et ses chiffres tensionnels 2 29 10-05.lnk
[20/11/2009 13:36|--a------|669696] E:\LES URGENCES mounir.ppt
[20/11/2009 16:23|--a------|1096704] E:\Le sujet fg' et ses chiffres tensionnels 2 29 10-05.ppt
[29/04/2008 11:30|--a------|294912] E:\r'sultats PL1.spo
[20/11/2009 14:46|--a------|750080] E:\LA POLITIQUE TUNISIENNE EN MATIERE DE PEC SANITAIRE.ppt
[24/11/2009 14:38|--a------|406528] E:\Pr'sentation1.ppt
[01/12/2009 10:52|--a------|7044608] E:\MASTERGERIATRIE.ppt
[12/05/2010 23:12|--a------|3948868] E:\cas cliniques HTA servier 13 mai 2010.pptx
[11/04/2009 08:40|--a------|2555842] E:\BPCO def, class.pptx
[01/12/2009 11:54|--a------|1142784] E:\Vx ag'.ppt
[01/12/2009 11:29|--a------|1165824] E:\IC sujet fg'.ppt
[16/11/2008 13:07|--a------|3161585] E:\MALADIE DE HORTON.pptx
[28/01/2008 11:54|--a------|1896960] E:\vieillissement vision Pr JEDDI.ppt
[29/04/2008 22:24|--a------|272384] E:\Indications et utilit' de la ponction lombaire aux.ppt
[12/12/2009 15:02|--a------|391168] E:\oesophage ag' def 2009.ppt
[12/12/2009 16:05|--a------|2118144] E:\TROUBLES VISION SUJET AGE Pr JEDDI.ppt
[09/01/2009 12:55|--a------|530432] E:\asthme du sujet ag' 2007.ppt
[22/12/2009 10:49|--a------|270848] E:\Les troubles de la marche.ppt
[30/04/2008 15:25|--a------|1314304] E:\Dl abd poster staar.ppt
[22/12/2009 14:57|--a------|2427392] E:\AVC du sujet fg'.ppt
[25/12/2009 16:19|--a------|8374784] E:\g'riatrie IU 2009.ppt
[07/01/2010 18:13|--a------|751104] E:\constip-IA-ag's2.ppt
[07/01/2010 18:06|--a------|482304] E:\dh'e-ag's2.ppt
[08/01/2010 14:42|--a------|2044928] E:\EAU[1].ppt cec g'riatrie.ppt
[12/01/2010 14:13|--a------|1398784] E:\cours g'riatrie 2009.ppt
[12/01/2010 11:45|--a------|150528] E:\CEC GERIATRIE MODIFICATIONS PSYCHOLOGIQUES LIEES AU VIEILLISSEMENT.ppt
[30/04/2008 17:13|--a------|587264] E:\Indications et utilit' de la ponction lombaire aux urgences poster.ppt
[07/01/2010 14:45|--a------|22611968] E:\SEVRAGE TABAGIQUE MENZEL B.ppt
[27/03/2008 13:36|--a------|12041728] E:\infect-ag'.ppt
[27/03/2008 13:33|--a------|81920] E:\FIEVRE PROLONGEE - ag'.ppt
[08/04/2009 12:09|--a------|16943104] E:\escarre symposium g'riatrie.pps
[15/11/2008 14:16|--a------|4355584] E:\5.Osteoporose..ppt
[21/01/2010 23:40|--a------|200192] E:\USAGE DES PSYCHOTROPES CHEZ LE SUJET AGE.ppt
[21/01/2010 23:23|--a------|247296] E:\La CM du SA CEC g'riatrie.ppt
[12/05/2009 12:35|--a------|110080] E:\gyn'cologiedu 3e age.doc
[26/01/2010 11:10|--a------|326656] E:\Sujet fg' Ben Arous.ppt
[05/02/2010 10:16|--a------|1472512] E:\Le bon usage du m'dicament chez la personne fg'e.ppt
[02/02/2010 17:21|--a------|3165184] E:\THERAPEUTIQUE CARDIOVASCULAIRE CHEZ LE SUJET AGE.ppt
[09/02/2010 11:09|--a------|235093] E:\PRESCRIPTION DES ANTI-INFLAMMATOIRES NON ST?RO?DIENS.mht
[07/03/2008 12:56|--a------|36236800] E:\CANCER CAVITE BUCCALE cours.ppt
[29/01/2010 22:52|--a------|738304] E:\COURS. CHUTES 2009.ppt
[30/04/2008 19:29|--a------|389120] E:\Syndrome m'ning' f'brile aux urgences poster.ppt
[01/05/2008 11:57|--a------|370688] E:\Syndrome m'ning' f'brile aux urgences poster nebiha.ppt
[15/01/2008 18:30|--a------|28160] E:\hyperosmolaire.doc
[08/05/2008 09:59|--a------|32768] E:\rapport de mission.doc
[22/04/2008 17:45|--a------|671] E:\Raccourci vers intro_dermato.lnk
[27/02/2008 17:42|--a------|827] E:\VIDAL CD.lnk
[06/05/2008 16:48|--a------|724142] E:\prog07.pdf
[05/06/2000 12:00|--a------|428162] E:\Programme.pdf

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix.
# E:\autorun.inf -> Dossier créé par UsbFix.

################## | Upload |

Veuillez envoyer le fichier : C:\Users\besma\Desktop\UsbFix_Upload_Me_PC-de-besma.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
3 juin 2010 à 19:37
bien

je te demandais ça car malwarebytes trouvait usbfix dans son rapport .

maintenant

1) relances usbfix et clique sur désinstaller

2) refais un scan rapide avec malwarebytes (post le rapport)

3) refais une analyse RSIT (tu n'auras plus que le fichiers log.txt , post le )

ps: c'est bientôt fini -)
1
besmahelp Messages postés 56 Date d'inscription mercredi 2 juin 2010 Statut Membre Dernière intervention 3 mars 2012
3 juin 2010 à 20:14
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4164

Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000

03/06/2010 19:12:36
mbam-log-2010-06-03 (19-12-36).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 117072
Temps écoulé: 11 minute(s), 56 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
besmahelp Messages postés 56 Date d'inscription mercredi 2 juin 2010 Statut Membre Dernière intervention 3 mars 2012
3 juin 2010 à 20:14
http://www.cijoint.fr/cjlink.php?file=cj201006/cijYz8P2XD.txt
0