Infecté par WIN32/Mabezat
Résolu/Fermé
abs6587
Messages postés
279
Date d'inscription
dimanche 29 novembre 2009
Statut
Membre
Dernière intervention
23 avril 2013
-
20 juil. 2010 à 12:15
abs6587 Messages postés 279 Date d'inscription dimanche 29 novembre 2009 Statut Membre Dernière intervention 23 avril 2013 - 28 juil. 2010 à 21:43
abs6587 Messages postés 279 Date d'inscription dimanche 29 novembre 2009 Statut Membre Dernière intervention 23 avril 2013 - 28 juil. 2010 à 21:43
A voir également:
- Infecté par WIN32/Mabezat
- Win32:malware-gen ✓ - Forum Virus
- Trojan win32 - Forum Virus
- Win32 pup gen ✓ - Forum Linux / Unix
- Google infecté huawei ✓ - Forum Virus
- Télécharger win32 valide pour windows 7 gratuit - Forum Windows
25 réponses
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
20 juil. 2010 à 12:34
20 juil. 2010 à 12:34
Bonjour,
-+-+-+-+-> USBFix <-+-+-+-+-
Note : Ton PC est victime d'une infection par médias amovibles. Tu trouveras plus d'informations sur cette infection ici.
[x] Télécharge USBfix ( d'El desaparecido et C_XX ) sur ton bureau.
[x] Si ton anvirus affiche une alerte, ignore le et désactive le momentanément.
[x] Branche tout tes médias amovibles à ton PC ( Clé USB, disque dur externe, carte SD etc.. ) sans les ouvrir.
[x] Exécute USBfix sur ton bureau puis clique sur " Suppression ".
[x] Patiente pendant le scan. Un rapport s'ouvrira, copie/colle son contenu dans ton prohain message.
Notes : Le rapport est également sauvegardé à la racine du disque dur ( généralement C:\ )
Un tutoriel en images est disponible ici.
-+-+-+-+-> USBFix <-+-+-+-+-
Note : Ton PC est victime d'une infection par médias amovibles. Tu trouveras plus d'informations sur cette infection ici.
[x] Télécharge USBfix ( d'El desaparecido et C_XX ) sur ton bureau.
[x] Si ton anvirus affiche une alerte, ignore le et désactive le momentanément.
[x] Branche tout tes médias amovibles à ton PC ( Clé USB, disque dur externe, carte SD etc.. ) sans les ouvrir.
[x] Exécute USBfix sur ton bureau puis clique sur " Suppression ".
[x] Patiente pendant le scan. Un rapport s'ouvrira, copie/colle son contenu dans ton prohain message.
Notes : Le rapport est également sauvegardé à la racine du disque dur ( généralement C:\ )
Un tutoriel en images est disponible ici.
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
27 juil. 2010 à 22:57
27 juil. 2010 à 22:57
Bien, maintenant relance USBFix option " Recherche " et poste le rapport + fais ceci :
-+-+-+-+-> ZHPDiag <-+-+-+-+-
[x] Nous allons effectuer un diagnostic de ton ordinateur, pour ce faire, télécharge ZHPDiag ( de Nicolas Coolman ).
[x] Exécute l'installateur -> /!\ Coche la case " créer une icône sur le bureau " /!\
[x] Lance le en double cliquant sur l'icône ZHPDiag qui se trouve sur ton bureau ( Sous Vista/Seven : Clic droit sur l'icône -> " Exécuter en tant qu'administrateur " )
[x] Clique sur l'icône en forme de loupe en haut à gauche ( Lancer le diagnostic ).
[x] Une fois l'analyse terminée, clique sur l'icône en forme de disquette bleue puis sauvegarde le fichier sur ton bureau.
[x] Rend toi sur cjoint puis clique sur " Parcourir ".
[x] Sélectionne le fichier ZHPDiag.txt présent sur ton bureau, puis clique sur " Ouvrir ".
[x] Clique ensuite sur " Créer le lien cjoint " puis copie/colle dans ta prochaine réponse le lien créé.
-+-+-+-+-> ZHPDiag <-+-+-+-+-
[x] Nous allons effectuer un diagnostic de ton ordinateur, pour ce faire, télécharge ZHPDiag ( de Nicolas Coolman ).
[x] Exécute l'installateur -> /!\ Coche la case " créer une icône sur le bureau " /!\
[x] Lance le en double cliquant sur l'icône ZHPDiag qui se trouve sur ton bureau ( Sous Vista/Seven : Clic droit sur l'icône -> " Exécuter en tant qu'administrateur " )
[x] Clique sur l'icône en forme de loupe en haut à gauche ( Lancer le diagnostic ).
[x] Une fois l'analyse terminée, clique sur l'icône en forme de disquette bleue puis sauvegarde le fichier sur ton bureau.
[x] Rend toi sur cjoint puis clique sur " Parcourir ".
[x] Sélectionne le fichier ZHPDiag.txt présent sur ton bureau, puis clique sur " Ouvrir ".
[x] Clique ensuite sur " Créer le lien cjoint " puis copie/colle dans ta prochaine réponse le lien créé.
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
27 juil. 2010 à 23:22
27 juil. 2010 à 23:22
Tu ne m'as pas posté le rapport d'USBFix comme demandé, fais le dans le prochain post accompagné de ceci :
-+-+-+-+-> ZHPFix <-+-+-+-+-
/!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\
[x] Lance ZHPFix ( sur ton bureau ) puis clique sur le H bleu " Coller les lignes helper ".
[x] Copie/Colle le texte en gras ci-dessous dans l'encadré blanc puis clique sur [Ok]
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
[HKLM\Software\PopCap]
O58 - SDL:[MD5.E6D35F3AA51A65EB35C1F2340154A25E] - 24/06/2010 - 00:19:54 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\drivers\nwyabcbl.sys
O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoLogOff"=1
O4 - HKCU\..\policies\Explorer: [NoLogOff] Data=1
O3 - Toolbar: (no name) - {710EB7A1-45ED-11D0-924A-0020AFC7AC4D} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
[x] Clique maintenant sur [Tous] , puis sur [Nettoyer]
[x] Copie/Colle le contenu du rapport à l'écran dans ton prochain message.
[x] Note : le rapport se trouve également sous C:\Program Files\ZHPDiag\ZHPFixReport.txt
-+-+-+-+-> ZHPFix <-+-+-+-+-
/!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\
[x] Lance ZHPFix ( sur ton bureau ) puis clique sur le H bleu " Coller les lignes helper ".
[x] Copie/Colle le texte en gras ci-dessous dans l'encadré blanc puis clique sur [Ok]
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
[HKLM\Software\PopCap]
O58 - SDL:[MD5.E6D35F3AA51A65EB35C1F2340154A25E] - 24/06/2010 - 00:19:54 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\drivers\nwyabcbl.sys
O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoLogOff"=1
O4 - HKCU\..\policies\Explorer: [NoLogOff] Data=1
O3 - Toolbar: (no name) - {710EB7A1-45ED-11D0-924A-0020AFC7AC4D} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
[x] Clique maintenant sur [Tous] , puis sur [Nettoyer]
[x] Copie/Colle le contenu du rapport à l'écran dans ton prochain message.
[x] Note : le rapport se trouve également sous C:\Program Files\ZHPDiag\ZHPFixReport.txt
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
27 juil. 2010 à 23:36
27 juil. 2010 à 23:36
Ok, ça doit être clean.
Tu as eu de la chance puisque mabezat n'a pas infecté trop de fichiers système.
Tu as des clés USB chez toi ( ou disque dur externe ) susceptible d'avoir été branchés sur le PC lorsqu'il était encore infecté ?
Tu as eu de la chance puisque mabezat n'a pas infecté trop de fichiers système.
Tu as des clés USB chez toi ( ou disque dur externe ) susceptible d'avoir été branchés sur le PC lorsqu'il était encore infecté ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
28 juil. 2010 à 00:00
28 juil. 2010 à 00:00
Ok alors laisse tes médias amovibles branchés puis fais ceci :
-+-+-+-+-> OtMoveIt <-+-+-+-+-
[x] Télécharge OtMoveIt sur ton bureau.
[x] Lance le , puis copie/colle le texte ci dessous dans l'encadré " Paste instructions for items to be moved ".
[x] Clique maintenant sur " MoveIt! "
[x] Copie/Colle le contenu du rapport qui s'ouvrira dans ton prochain message.
Note : Le rapport est également sauvegardé sous C:\_OTM\MovedFiles
-+-+-+-+-> OtMoveIt <-+-+-+-+-
[x] Télécharge OtMoveIt sur ton bureau.
[x] Lance le , puis copie/colle le texte ci dessous dans l'encadré " Paste instructions for items to be moved ".
:files G:\selomoje :commands [emptytemp]
[x] Clique maintenant sur " MoveIt! "
[x] Copie/Colle le contenu du rapport qui s'ouvrira dans ton prochain message.
Note : Le rapport est également sauvegardé sous C:\_OTM\MovedFiles
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
28 juil. 2010 à 00:22
28 juil. 2010 à 00:22
Sûrement un dossier contenant des fichiers infectieux créé par mabezat pour transmettre l'infection sur d'autres PC où tu aurais branché cette clé USB.
Fais un scan complet avec ton antivirus et poste moi le rapport, ensuite on pourra finaliser.
Fais un scan complet avec ton antivirus et poste moi le rapport, ensuite on pourra finaliser.
abs6587
Messages postés
279
Date d'inscription
dimanche 29 novembre 2009
Statut
Membre
Dernière intervention
23 avril 2013
5
20 juil. 2010 à 12:53
20 juil. 2010 à 12:53
Merci de me repondre
mais le problème c'est que je n'arrive pas à ouvrir usbfix
avec cet antivirus(avg9) malgré le fait que j'ai désactivé le bouclier résident et un autre nommé Identity protection
que puis je faire d'autre?
mais le problème c'est que je n'arrive pas à ouvrir usbfix
avec cet antivirus(avg9) malgré le fait que j'ai désactivé le bouclier résident et un autre nommé Identity protection
que puis je faire d'autre?
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
20 juil. 2010 à 12:56
20 juil. 2010 à 12:56
Tu as une infection coriace et il faut se dépêcher de la virer..
-+-+-+-+-> Rkill <-+-+-+-+-
[x] Télécharge rkill sur ton bureau.
[x] Rkill peut être reconnu comme indésirable par certains antivirus, ignore l'alerte et désactive momentanément l'antivirus.
[x] Lance le, une fenêtre noire s'ouvrira t'indiquant que l'installation s'est bien déroulée.
[x] Note : Si le premier lien ne fonctionne pas, essaie ces trois autres : n°1 , n°2 et n°3
[x] /!\ Il ne faut pas redémarrer le PC après avoir lancé rkill, sinon il faudra recommencer la procédure /!\
[x] Poste le contenu du rapport qui s'ouvrira -> rkill.log
Ensuite tu relances USBFix
-+-+-+-+-> Rkill <-+-+-+-+-
[x] Télécharge rkill sur ton bureau.
[x] Rkill peut être reconnu comme indésirable par certains antivirus, ignore l'alerte et désactive momentanément l'antivirus.
[x] Lance le, une fenêtre noire s'ouvrira t'indiquant que l'installation s'est bien déroulée.
[x] Note : Si le premier lien ne fonctionne pas, essaie ces trois autres : n°1 , n°2 et n°3
[x] /!\ Il ne faut pas redémarrer le PC après avoir lancé rkill, sinon il faudra recommencer la procédure /!\
[x] Poste le contenu du rapport qui s'ouvrira -> rkill.log
Ensuite tu relances USBFix
abs6587
Messages postés
279
Date d'inscription
dimanche 29 novembre 2009
Statut
Membre
Dernière intervention
23 avril 2013
5
20 juil. 2010 à 13:02
20 juil. 2010 à 13:02
This log file is located at C:\rkill.log.
Please post this only if requested to by the person helping you.
Otherwise you can close this log when you wish.
Ran as DELL on 20/07/2010 at 10:59:44.
Processes terminated by Rkill or while it was running:
C:\Documents and Settings\DELL\Mes documents\Téléchargements\rkill.scr
Rkill completed on 20/07/2010 at 10:59:50.
Please post this only if requested to by the person helping you.
Otherwise you can close this log when you wish.
Ran as DELL on 20/07/2010 at 10:59:44.
Processes terminated by Rkill or while it was running:
C:\Documents and Settings\DELL\Mes documents\Téléchargements\rkill.scr
Rkill completed on 20/07/2010 at 10:59:50.
abs6587
Messages postés
279
Date d'inscription
dimanche 29 novembre 2009
Statut
Membre
Dernière intervention
23 avril 2013
5
27 juil. 2010 à 21:49
27 juil. 2010 à 21:49
Bonsoir Xplode
Veuillez m'excuser du retard pour l'envoi de la réponse
Voici donc le rapport USBfix
############################## | UsbFix 7.016 | [Suppression]
Utilisateur: DELL (Administrateur) # ABS [ ]
Mis à jour le 05/07/10 par El Desaparecido / C_XX
Lancé à 19:22:33 | 27/07/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com
CPU: Intel(R) Pentium(R) M processor 1.60GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Pare-feu Windows: Désactivé /!\
Antivirus: AVG Internet Security 9.0 [(!) Disabled | Updated]
Firewall: AVG Firewall 9.0 [Enabled]
RAM -> 1023 Mo
C:\ (%systemdrive%) -> Disque fixe # 29 Go (17 Go libre(s) - 56%) [A B S] # NTFS
D:\ -> Disque fixe # 27 Go (13 Go libre(s) - 50%) [A B S] # NTFS
E:\ -> CD-ROM
################## | Éléments infectieux |
Supprimé! D:\Documents d'Economie.exe
################## | Mabezat |
Supprimé! C:\Documents and Settings\DELL\Application Data\tazebama
Supprimé! C:\Documents and Settings\DELL\Application Data\Mozilla\Firefox\Profiles\fksex5ah.default\FlashGot.exe
Supprimé! C:\System Volume Information\_restore{DDD37B88-1AC8-49B1-A626-97C6DBBAAA32}\RP21\A0020369.exe
Supprimé! C:\System Volume Information\_restore{DDD37B88-1AC8-49B1-A626-97C6DBBAAA32}\RP26\A0021965.exe
Supprimé! C:\System Volume Information\_restore{DDD37B88-1AC8-49B1-A626-97C6DBBAAA32}\RP29\A0023413.exe
Supprimé! C:\System Volume Information\_restore{DDD37B88-1AC8-49B1-A626-97C6DBBAAA32}\RP29\A0023466.exe
Supprimé! C:\System Volume Information\_restore{DDD37B88-1AC8-49B1-A626-97C6DBBAAA32}\RP29\A0023467.exe
Supprimé! C:\System Volume Information\_restore{DDD37B88-1AC8-49B1-A626-97C6DBBAAA32}\RP29\A0023468.exe
Supprimé! C:\System Volume Information\_restore{DDD37B88-1AC8-49B1-A626-97C6DBBAAA32}\RP30\A0023524.exe
Supprimé! C:\System Volume Information\_restore{DDD37B88-1AC8-49B1-A626-97C6DBBAAA32}\RP30\A0023529.exe
Supprimé! C:\System Volume Information\_restore{DDD37B88-1AC8-49B1-A626-97C6DBBAAA32}\RP30\A0023547.exe
Supprimé! C:\System Volume Information\_restore{DDD37B88-1AC8-49B1-A626-97C6DBBAAA32}\RP30\A0023549.exe
Supprimé! C:\System Volume Information\_restore{DDD37B88-1AC8-49B1-A626-97C6DBBAAA32}\RP30\A0023551.exe
Supprimé! C:\System Volume Information\_restore{DDD37B88-1AC8-49B1-A626-97C6DBBAAA32}\RP30\A0023553.exe
Supprimé! C:\WINDOWS\system32\fsquirt.exe
Supprimé! C:\WINDOWS\system32\magnify.exe
Supprimé! C:\WINDOWS\system32\notepad.exe
Supprimé! C:\WINDOWS\system32\odbcad32.exe
Supprimé! C:\WINDOWS\system32\osk.exe
Supprimé! D:\Clé USB\CONFIDENTIEL\Picasa3.exe
################## | Registre |
################## | Mountpoints2 |
################## | Listing |
[19/05/2010 - 02:26:55 | HD ] C:\$AVG
[13/05/2010 - 15:49:27 | A | 0] C:\AUTOEXEC.BAT
[31/05/2010 - 16:15:35 | RSHD ] C:\Autorun.inf
[13/05/2010 - 15:28:39 | SH | 212] C:\boot.ini
[28/09/2001 - 11:00:00 | RASH | 4952] C:\Bootfont.bin
[27/07/2010 - 00:23:44 | HD ] C:\Config.Msi
[13/05/2010 - 15:49:27 | A | 0] C:\CONFIG.SYS
[27/07/2010 - 17:07:56 | D ] C:\Documents and Settings
[13/05/2010 - 15:49:27 | RASH | 0] C:\IO.SYS
[13/05/2010 - 15:49:27 | RASH | 0] C:\MSDOS.SYS
[14/05/2010 - 16:36:38 | RHD ] C:\MSOCache
[03/08/2004 - 22:38:34 | RASH | 47564] C:\NTDETECT.COM
[14/05/2010 - 04:25:59 | RASH | 252240] C:\ntldr
[27/07/2010 - 19:11:06 | ASH | 1610612736] C:\pagefile.sys
[26/07/2010 - 18:57:58 | RD ] C:\Program Files
[27/07/2010 - 19:32:08 | SHD ] C:\RECYCLER
[20/07/2010 - 10:59:50 | A | 389] C:\rkill.log
[20/07/2010 - 23:10:07 | SHD ] C:\System Volume Information
[27/07/2010 - 17:10:34 | D ] C:\TDdownload
[27/07/2010 - 19:37:08 | D ] C:\UsbFix
[27/07/2010 - 19:37:08 | A | 2621] C:\UsbFix.txt
[16/05/2010 - 05:26:31 | A | 3160] C:\VolumeC.txt
[23/05/2010 - 05:17:42 | A | 4392] C:\VolumeC1.txt
[24/07/2010 - 00:01:13 | D ] C:\WINDOWS
[24/06/2010 - 16:34:39 | HD ] D:\$AVG
[20/07/2010 - 13:43:48 | D ] D:\11a56bad0dce8a763ee9
[20/07/2010 - 13:44:12 | D ] D:\aristide
[20/07/2010 - 13:44:14 | RSHD ] D:\Autorun.inf
[26/07/2010 - 10:31:38 | D ] D:\Clé USB
[22/07/2010 - 01:37:52 | RD ] D:\Documents d'Economie
[20/07/2010 - 13:15:05 | D ] D:\ETS A MARCON
[20/07/2010 - 13:15:05 | D ] D:\Formation Access
[20/07/2010 - 13:17:59 | D ] D:\Formation Excel
[20/07/2010 - 13:18:00 | D ] D:\Gestions des Conflits
[20/07/2010 - 13:18:00 | D ] D:\Livres Mille et Une nuit
[20/07/2010 - 13:18:01 | RD ] D:\Ma musique
[21/07/2010 - 17:40:25 | RD ] D:\Mes images
[02/07/2010 - 01:45:34 | A | 17211977] D:\mixage 2.mp3
[29/05/2010 - 22:14:46 | A | 34455] D:\Official Campus.ACC1.complete.zip
[29/05/2010 - 22:10:51 | A | 1897373] D:\Official Campus.PPT1.complete.zip
[21/07/2010 - 00:23:46 | AD ] D:\PC
[27/07/2010 - 19:32:08 | SHD ] D:\RECYCLER
[20/07/2010 - 13:18:04 | D ] D:\Régle de Sport
[20/07/2010 - 23:09:55 | SHD ] D:\System Volume Information
[05/06/2010 - 00:13:32 | ASH | 5120] D:\Thumbs.db
[22/07/2010 - 22:20:07 | RD ] D:\Travaux ABS
[24/07/2010 - 11:08:37 | RD ] D:\Vidéos
[25/05/2010 - 00:37:53 | A | 272] D:\yahoo.txt
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_ABS.zip
https://www.ionos.fr/?affiliate_id=77097
Merci de votre contribution.
################## | E.O.F |
Veuillez m'excuser du retard pour l'envoi de la réponse
Voici donc le rapport USBfix
############################## | UsbFix 7.016 | [Suppression]
Utilisateur: DELL (Administrateur) # ABS [ ]
Mis à jour le 05/07/10 par El Desaparecido / C_XX
Lancé à 19:22:33 | 27/07/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com
CPU: Intel(R) Pentium(R) M processor 1.60GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Pare-feu Windows: Désactivé /!\
Antivirus: AVG Internet Security 9.0 [(!) Disabled | Updated]
Firewall: AVG Firewall 9.0 [Enabled]
RAM -> 1023 Mo
C:\ (%systemdrive%) -> Disque fixe # 29 Go (17 Go libre(s) - 56%) [A B S] # NTFS
D:\ -> Disque fixe # 27 Go (13 Go libre(s) - 50%) [A B S] # NTFS
E:\ -> CD-ROM
################## | Éléments infectieux |
Supprimé! D:\Documents d'Economie.exe
################## | Mabezat |
Supprimé! C:\Documents and Settings\DELL\Application Data\tazebama
Supprimé! C:\Documents and Settings\DELL\Application Data\Mozilla\Firefox\Profiles\fksex5ah.default\FlashGot.exe
Supprimé! C:\System Volume Information\_restore{DDD37B88-1AC8-49B1-A626-97C6DBBAAA32}\RP21\A0020369.exe
Supprimé! C:\System Volume Information\_restore{DDD37B88-1AC8-49B1-A626-97C6DBBAAA32}\RP26\A0021965.exe
Supprimé! C:\System Volume Information\_restore{DDD37B88-1AC8-49B1-A626-97C6DBBAAA32}\RP29\A0023413.exe
Supprimé! C:\System Volume Information\_restore{DDD37B88-1AC8-49B1-A626-97C6DBBAAA32}\RP29\A0023466.exe
Supprimé! C:\System Volume Information\_restore{DDD37B88-1AC8-49B1-A626-97C6DBBAAA32}\RP29\A0023467.exe
Supprimé! C:\System Volume Information\_restore{DDD37B88-1AC8-49B1-A626-97C6DBBAAA32}\RP29\A0023468.exe
Supprimé! C:\System Volume Information\_restore{DDD37B88-1AC8-49B1-A626-97C6DBBAAA32}\RP30\A0023524.exe
Supprimé! C:\System Volume Information\_restore{DDD37B88-1AC8-49B1-A626-97C6DBBAAA32}\RP30\A0023529.exe
Supprimé! C:\System Volume Information\_restore{DDD37B88-1AC8-49B1-A626-97C6DBBAAA32}\RP30\A0023547.exe
Supprimé! C:\System Volume Information\_restore{DDD37B88-1AC8-49B1-A626-97C6DBBAAA32}\RP30\A0023549.exe
Supprimé! C:\System Volume Information\_restore{DDD37B88-1AC8-49B1-A626-97C6DBBAAA32}\RP30\A0023551.exe
Supprimé! C:\System Volume Information\_restore{DDD37B88-1AC8-49B1-A626-97C6DBBAAA32}\RP30\A0023553.exe
Supprimé! C:\WINDOWS\system32\fsquirt.exe
Supprimé! C:\WINDOWS\system32\magnify.exe
Supprimé! C:\WINDOWS\system32\notepad.exe
Supprimé! C:\WINDOWS\system32\odbcad32.exe
Supprimé! C:\WINDOWS\system32\osk.exe
Supprimé! D:\Clé USB\CONFIDENTIEL\Picasa3.exe
################## | Registre |
################## | Mountpoints2 |
################## | Listing |
[19/05/2010 - 02:26:55 | HD ] C:\$AVG
[13/05/2010 - 15:49:27 | A | 0] C:\AUTOEXEC.BAT
[31/05/2010 - 16:15:35 | RSHD ] C:\Autorun.inf
[13/05/2010 - 15:28:39 | SH | 212] C:\boot.ini
[28/09/2001 - 11:00:00 | RASH | 4952] C:\Bootfont.bin
[27/07/2010 - 00:23:44 | HD ] C:\Config.Msi
[13/05/2010 - 15:49:27 | A | 0] C:\CONFIG.SYS
[27/07/2010 - 17:07:56 | D ] C:\Documents and Settings
[13/05/2010 - 15:49:27 | RASH | 0] C:\IO.SYS
[13/05/2010 - 15:49:27 | RASH | 0] C:\MSDOS.SYS
[14/05/2010 - 16:36:38 | RHD ] C:\MSOCache
[03/08/2004 - 22:38:34 | RASH | 47564] C:\NTDETECT.COM
[14/05/2010 - 04:25:59 | RASH | 252240] C:\ntldr
[27/07/2010 - 19:11:06 | ASH | 1610612736] C:\pagefile.sys
[26/07/2010 - 18:57:58 | RD ] C:\Program Files
[27/07/2010 - 19:32:08 | SHD ] C:\RECYCLER
[20/07/2010 - 10:59:50 | A | 389] C:\rkill.log
[20/07/2010 - 23:10:07 | SHD ] C:\System Volume Information
[27/07/2010 - 17:10:34 | D ] C:\TDdownload
[27/07/2010 - 19:37:08 | D ] C:\UsbFix
[27/07/2010 - 19:37:08 | A | 2621] C:\UsbFix.txt
[16/05/2010 - 05:26:31 | A | 3160] C:\VolumeC.txt
[23/05/2010 - 05:17:42 | A | 4392] C:\VolumeC1.txt
[24/07/2010 - 00:01:13 | D ] C:\WINDOWS
[24/06/2010 - 16:34:39 | HD ] D:\$AVG
[20/07/2010 - 13:43:48 | D ] D:\11a56bad0dce8a763ee9
[20/07/2010 - 13:44:12 | D ] D:\aristide
[20/07/2010 - 13:44:14 | RSHD ] D:\Autorun.inf
[26/07/2010 - 10:31:38 | D ] D:\Clé USB
[22/07/2010 - 01:37:52 | RD ] D:\Documents d'Economie
[20/07/2010 - 13:15:05 | D ] D:\ETS A MARCON
[20/07/2010 - 13:15:05 | D ] D:\Formation Access
[20/07/2010 - 13:17:59 | D ] D:\Formation Excel
[20/07/2010 - 13:18:00 | D ] D:\Gestions des Conflits
[20/07/2010 - 13:18:00 | D ] D:\Livres Mille et Une nuit
[20/07/2010 - 13:18:01 | RD ] D:\Ma musique
[21/07/2010 - 17:40:25 | RD ] D:\Mes images
[02/07/2010 - 01:45:34 | A | 17211977] D:\mixage 2.mp3
[29/05/2010 - 22:14:46 | A | 34455] D:\Official Campus.ACC1.complete.zip
[29/05/2010 - 22:10:51 | A | 1897373] D:\Official Campus.PPT1.complete.zip
[21/07/2010 - 00:23:46 | AD ] D:\PC
[27/07/2010 - 19:32:08 | SHD ] D:\RECYCLER
[20/07/2010 - 13:18:04 | D ] D:\Régle de Sport
[20/07/2010 - 23:09:55 | SHD ] D:\System Volume Information
[05/06/2010 - 00:13:32 | ASH | 5120] D:\Thumbs.db
[22/07/2010 - 22:20:07 | RD ] D:\Travaux ABS
[24/07/2010 - 11:08:37 | RD ] D:\Vidéos
[25/05/2010 - 00:37:53 | A | 272] D:\yahoo.txt
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_ABS.zip
https://www.ionos.fr/?affiliate_id=77097
Merci de votre contribution.
################## | E.O.F |
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
27 juil. 2010 à 21:56
27 juil. 2010 à 21:56
Ok, fais ceci maintenant :
-+-+-+-+-> Malwarebytes' Anti-Malware <-+-+-+-+-
[x] Télécharge Malwarebytes' Anti-malware sur ton bureau.
[x] Installe le en laissant les options par défaut ( Cocher seulement " Créer une icône sur le bureau " )
[x] A la fin de l'installation, MBAM se mettra à jour automatiquement puis s'exécutera.
[x] Une fois lancé, clique sur " Exécuter un examen complet " puis sur " Rechercher "
[x] Sélectionne tout tes disques locaux et amovibles
[x] Patiente pendant toute la durée du scan, puis clique sur " Ok " une fois l'analyse effectuée.
[x] Clique ensuite sur " Afficher les résultats " puis sur " Supprimer la sélection ". Valide ensuite par " Ok ".
[x] MBAM ouvrira un rapport, copie/colle son contenu dans ta prochaine réponse.
[x] Tu peux ensuite vider la quarantaine de MBAM.
[x] Note : MBAM t'invitera peut être à redémarrer ton PC, fais le. Le rapport se trouve dans la partie " Rapports/Logs " de MBAM.
[x] Si tu as des soucis, un tutoriel est disponible à cette adresse.
-+-+-+-+-> Malwarebytes' Anti-Malware <-+-+-+-+-
[x] Télécharge Malwarebytes' Anti-malware sur ton bureau.
[x] Installe le en laissant les options par défaut ( Cocher seulement " Créer une icône sur le bureau " )
[x] A la fin de l'installation, MBAM se mettra à jour automatiquement puis s'exécutera.
[x] Une fois lancé, clique sur " Exécuter un examen complet " puis sur " Rechercher "
[x] Sélectionne tout tes disques locaux et amovibles
[x] Patiente pendant toute la durée du scan, puis clique sur " Ok " une fois l'analyse effectuée.
[x] Clique ensuite sur " Afficher les résultats " puis sur " Supprimer la sélection ". Valide ensuite par " Ok ".
[x] MBAM ouvrira un rapport, copie/colle son contenu dans ta prochaine réponse.
[x] Tu peux ensuite vider la quarantaine de MBAM.
[x] Note : MBAM t'invitera peut être à redémarrer ton PC, fais le. Le rapport se trouve dans la partie " Rapports/Logs " de MBAM.
[x] Si tu as des soucis, un tutoriel est disponible à cette adresse.
abs6587
Messages postés
279
Date d'inscription
dimanche 29 novembre 2009
Statut
Membre
Dernière intervention
23 avril 2013
5
27 juil. 2010 à 22:53
27 juil. 2010 à 22:53
Encore merci de vous occupez de mon cas
Voici le rapport MBAM
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4359
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
27/07/2010 20:44:08
mbam-log-2010-07-27 (20-44-08).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 173960
Temps écoulé: 42 minute(s), 42 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\TDdownload\cmd.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
Voici le rapport MBAM
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4359
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
27/07/2010 20:44:08
mbam-log-2010-07-27 (20-44-08).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 173960
Temps écoulé: 42 minute(s), 42 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\TDdownload\cmd.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
abs6587
Messages postés
279
Date d'inscription
dimanche 29 novembre 2009
Statut
Membre
Dernière intervention
23 avril 2013
5
27 juil. 2010 à 23:05
27 juil. 2010 à 23:05
ok
Voici le lien du rapport
https://www.cjoint.com/?hBxeLJqH8r
Voici le lien du rapport
https://www.cjoint.com/?hBxeLJqH8r
abs6587
Messages postés
279
Date d'inscription
dimanche 29 novembre 2009
Statut
Membre
Dernière intervention
23 avril 2013
5
27 juil. 2010 à 23:35
27 juil. 2010 à 23:35
Veuillez m'excuser je n'avais pas vu pour le rapport USBfix
Voici le lien pour USBfix:https://www.cjoint.com/?hBxG2zh8Kz
Voici le rapport ZHPFix:
Rapport de ZHPFix v1.12.3129 par Nicolas Coolman, Update du 27/07/2010
Fichier d'export Registre : C:\ZHPExportRegistry-27-07-2010-21-29-26.txt
Run by DELL at 27/07/2010 21:29:26
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
HKLM\Software\PopCap => Clé supprimée avec succès
========== Valeur(s) du Registre ==========
O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoLogOff"=1 => Valeur supprimée avec succès
O3 - Toolbar: (no name) - {710EB7A1-45ED-11D0-924A-0020AFC7AC4D} . (.Pas de propriétaire - Pas de description.) -- (.not file.) => Valeur absente
========== Elément(s) de donnée du Registre ==========
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified => Donnée supprimée avec succès
========== Fichier(s) ==========
c:\windows\system32\drivers\nwyabcbl.sys => Supprimé et mis en quarantaine
========== Autre ==========
O4 - HKCU\..\policies\Explorer: [NoLogOff] Data=1 => Format Non supporté
========== Récapitulatif ==========
1 : Clé(s) du Registre
2 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
1 : Fichier(s)
1 : Autre
End of the scan
Voici le lien pour USBfix:https://www.cjoint.com/?hBxG2zh8Kz
Voici le rapport ZHPFix:
Rapport de ZHPFix v1.12.3129 par Nicolas Coolman, Update du 27/07/2010
Fichier d'export Registre : C:\ZHPExportRegistry-27-07-2010-21-29-26.txt
Run by DELL at 27/07/2010 21:29:26
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
HKLM\Software\PopCap => Clé supprimée avec succès
========== Valeur(s) du Registre ==========
O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoLogOff"=1 => Valeur supprimée avec succès
O3 - Toolbar: (no name) - {710EB7A1-45ED-11D0-924A-0020AFC7AC4D} . (.Pas de propriétaire - Pas de description.) -- (.not file.) => Valeur absente
========== Elément(s) de donnée du Registre ==========
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified => Donnée supprimée avec succès
========== Fichier(s) ==========
c:\windows\system32\drivers\nwyabcbl.sys => Supprimé et mis en quarantaine
========== Autre ==========
O4 - HKCU\..\policies\Explorer: [NoLogOff] Data=1 => Format Non supporté
========== Récapitulatif ==========
1 : Clé(s) du Registre
2 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
1 : Fichier(s)
1 : Autre
End of the scan
abs6587
Messages postés
279
Date d'inscription
dimanche 29 novembre 2009
Statut
Membre
Dernière intervention
23 avril 2013
5
27 juil. 2010 à 23:38
27 juil. 2010 à 23:38
oui
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
27 juil. 2010 à 23:39
27 juil. 2010 à 23:39
Alors branche les et passe USBFix option " Suppression " puis poste moi le rapport.
abs6587
Messages postés
279
Date d'inscription
dimanche 29 novembre 2009
Statut
Membre
Dernière intervention
23 avril 2013
5
27 juil. 2010 à 23:49
27 juil. 2010 à 23:49
ok Voici le rapport:
############################## | UsbFix 7.016 | [Suppression]
Utilisateur: DELL (Administrateur) # ABS [ ]
Mis à jour le 05/07/10 par El Desaparecido / C_XX
Lancé à 21:41:54 | 27/07/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com
CPU: Intel(R) Pentium(R) M processor 1.60GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Pare-feu Windows: Désactivé /!\
Antivirus: AVG Internet Security 9.0 [(!) Disabled | Updated]
Firewall: AVG Firewall 9.0 [Enabled]
RAM -> 1023 Mo
C:\ (%systemdrive%) -> Disque fixe # 29 Go (16 Go libre(s) - 54%) [A B S] # NTFS
D:\ -> Disque fixe # 27 Go (13 Go libre(s) - 50%) [A B S] # NTFS
E:\ -> CD-ROM
G:\ -> Disque amovible # 2 Go (473 Mo libre(s) - 25%) [ABS] # FAT
################## | Éléments infectieux |
################## | Registre |
################## | Mountpoints2 |
################## | Listing |
[19/05/2010 - 02:26:55 | HD ] C:\$AVG
[13/05/2010 - 15:49:27 | A | 0] C:\AUTOEXEC.BAT
[27/07/2010 - 19:37:16 | RASHD ] C:\Autorun.inf
[13/05/2010 - 15:28:39 | SH | 212] C:\boot.ini
[28/09/2001 - 11:00:00 | RASH | 4952] C:\Bootfont.bin
[27/07/2010 - 00:23:44 | HD ] C:\Config.Msi
[13/05/2010 - 15:49:27 | A | 0] C:\CONFIG.SYS
[27/07/2010 - 17:07:56 | D ] C:\Documents and Settings
[13/05/2010 - 15:49:27 | RASH | 0] C:\IO.SYS
[13/05/2010 - 15:49:27 | RASH | 0] C:\MSDOS.SYS
[14/05/2010 - 16:36:38 | RHD ] C:\MSOCache
[03/08/2004 - 22:38:34 | RASH | 47564] C:\NTDETECT.COM
[14/05/2010 - 04:25:59 | RASH | 252240] C:\ntldr
[27/07/2010 - 20:46:33 | ASH | 1610612736] C:\pagefile.sys
[27/07/2010 - 21:01:46 | RD ] C:\Program Files
[27/07/2010 - 21:44:27 | SHD ] C:\RECYCLER
[20/07/2010 - 10:59:50 | A | 389] C:\rkill.log
[20/07/2010 - 23:10:07 | SHD ] C:\System Volume Information
[27/07/2010 - 21:01:23 | D ] C:\TDdownload
[27/07/2010 - 21:44:27 | D ] C:\UsbFix
[27/07/2010 - 21:44:28 | A | 912] C:\UsbFix.txt
[27/07/2010 - 19:39:38 | A | 314253982] C:\UsbFix_Upload_Me_ABS.zip
[16/05/2010 - 05:26:31 | A | 3160] C:\VolumeC.txt
[23/05/2010 - 05:17:42 | A | 4392] C:\VolumeC1.txt
[24/07/2010 - 00:01:13 | D ] C:\WINDOWS
[27/07/2010 - 21:29:26 | A | 30712] C:\ZHPExportRegistry-27-07-2010-21-29-26.txt
[24/06/2010 - 16:34:39 | HD ] D:\$AVG
[20/07/2010 - 13:43:48 | D ] D:\11a56bad0dce8a763ee9
[20/07/2010 - 13:44:12 | D ] D:\aristide
[27/07/2010 - 19:37:16 | RASHD ] D:\Autorun.inf
[26/07/2010 - 10:31:38 | D ] D:\Clé USB
[22/07/2010 - 01:37:52 | RD ] D:\Documents d'Economie
[20/07/2010 - 13:15:05 | D ] D:\ETS A MARCON
[20/07/2010 - 13:15:05 | D ] D:\Formation Access
[20/07/2010 - 13:17:59 | D ] D:\Formation Excel
[20/07/2010 - 13:18:00 | D ] D:\Gestions des Conflits
[20/07/2010 - 13:18:00 | D ] D:\Livres Mille et Une nuit
[20/07/2010 - 13:18:01 | RD ] D:\Ma musique
[21/07/2010 - 17:40:25 | RD ] D:\Mes images
[02/07/2010 - 01:45:34 | A | 17211977] D:\mixage 2.mp3
[29/05/2010 - 22:14:46 | A | 34455] D:\Official Campus.ACC1.complete.zip
[29/05/2010 - 22:10:51 | A | 1897373] D:\Official Campus.PPT1.complete.zip
[21/07/2010 - 00:23:46 | AD ] D:\PC
[27/07/2010 - 21:44:27 | SHD ] D:\RECYCLER
[20/07/2010 - 13:18:04 | D ] D:\Régle de Sport
[20/07/2010 - 23:09:55 | SHD ] D:\System Volume Information
[05/06/2010 - 00:13:32 | ASH | 5120] D:\Thumbs.db
[22/07/2010 - 22:20:07 | RD ] D:\Travaux ABS
[24/07/2010 - 11:08:37 | RD ] D:\Vidéos
[25/05/2010 - 00:37:53 | A | 272] D:\yahoo.txt
[30/06/2010 - 14:04:24 | D ] G:\ETS A MARCON
[30/06/2010 - 17:24:54 | RSHD ] G:\selomoje
[08/07/2010 - 19:17:54 | D ] G:\Documents d'Economie
[03/07/2010 - 17:18:48 | D ] G:\Régle de Sport
[08/07/2010 - 18:53:22 | D ] G:\Travaux ABS
[11/09/2009 - 11:34:10 | D ] G:\Bible in french
[10/07/2010 - 00:02:02 | D ] G:\Bertrand Dossier
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
G:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_ABS.zip
https://www.ionos.fr/?affiliate_id=77097
Merci de votre contribution.
################## | E.O.F |
############################## | UsbFix 7.016 | [Suppression]
Utilisateur: DELL (Administrateur) # ABS [ ]
Mis à jour le 05/07/10 par El Desaparecido / C_XX
Lancé à 21:41:54 | 27/07/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com
CPU: Intel(R) Pentium(R) M processor 1.60GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Pare-feu Windows: Désactivé /!\
Antivirus: AVG Internet Security 9.0 [(!) Disabled | Updated]
Firewall: AVG Firewall 9.0 [Enabled]
RAM -> 1023 Mo
C:\ (%systemdrive%) -> Disque fixe # 29 Go (16 Go libre(s) - 54%) [A B S] # NTFS
D:\ -> Disque fixe # 27 Go (13 Go libre(s) - 50%) [A B S] # NTFS
E:\ -> CD-ROM
G:\ -> Disque amovible # 2 Go (473 Mo libre(s) - 25%) [ABS] # FAT
################## | Éléments infectieux |
################## | Registre |
################## | Mountpoints2 |
################## | Listing |
[19/05/2010 - 02:26:55 | HD ] C:\$AVG
[13/05/2010 - 15:49:27 | A | 0] C:\AUTOEXEC.BAT
[27/07/2010 - 19:37:16 | RASHD ] C:\Autorun.inf
[13/05/2010 - 15:28:39 | SH | 212] C:\boot.ini
[28/09/2001 - 11:00:00 | RASH | 4952] C:\Bootfont.bin
[27/07/2010 - 00:23:44 | HD ] C:\Config.Msi
[13/05/2010 - 15:49:27 | A | 0] C:\CONFIG.SYS
[27/07/2010 - 17:07:56 | D ] C:\Documents and Settings
[13/05/2010 - 15:49:27 | RASH | 0] C:\IO.SYS
[13/05/2010 - 15:49:27 | RASH | 0] C:\MSDOS.SYS
[14/05/2010 - 16:36:38 | RHD ] C:\MSOCache
[03/08/2004 - 22:38:34 | RASH | 47564] C:\NTDETECT.COM
[14/05/2010 - 04:25:59 | RASH | 252240] C:\ntldr
[27/07/2010 - 20:46:33 | ASH | 1610612736] C:\pagefile.sys
[27/07/2010 - 21:01:46 | RD ] C:\Program Files
[27/07/2010 - 21:44:27 | SHD ] C:\RECYCLER
[20/07/2010 - 10:59:50 | A | 389] C:\rkill.log
[20/07/2010 - 23:10:07 | SHD ] C:\System Volume Information
[27/07/2010 - 21:01:23 | D ] C:\TDdownload
[27/07/2010 - 21:44:27 | D ] C:\UsbFix
[27/07/2010 - 21:44:28 | A | 912] C:\UsbFix.txt
[27/07/2010 - 19:39:38 | A | 314253982] C:\UsbFix_Upload_Me_ABS.zip
[16/05/2010 - 05:26:31 | A | 3160] C:\VolumeC.txt
[23/05/2010 - 05:17:42 | A | 4392] C:\VolumeC1.txt
[24/07/2010 - 00:01:13 | D ] C:\WINDOWS
[27/07/2010 - 21:29:26 | A | 30712] C:\ZHPExportRegistry-27-07-2010-21-29-26.txt
[24/06/2010 - 16:34:39 | HD ] D:\$AVG
[20/07/2010 - 13:43:48 | D ] D:\11a56bad0dce8a763ee9
[20/07/2010 - 13:44:12 | D ] D:\aristide
[27/07/2010 - 19:37:16 | RASHD ] D:\Autorun.inf
[26/07/2010 - 10:31:38 | D ] D:\Clé USB
[22/07/2010 - 01:37:52 | RD ] D:\Documents d'Economie
[20/07/2010 - 13:15:05 | D ] D:\ETS A MARCON
[20/07/2010 - 13:15:05 | D ] D:\Formation Access
[20/07/2010 - 13:17:59 | D ] D:\Formation Excel
[20/07/2010 - 13:18:00 | D ] D:\Gestions des Conflits
[20/07/2010 - 13:18:00 | D ] D:\Livres Mille et Une nuit
[20/07/2010 - 13:18:01 | RD ] D:\Ma musique
[21/07/2010 - 17:40:25 | RD ] D:\Mes images
[02/07/2010 - 01:45:34 | A | 17211977] D:\mixage 2.mp3
[29/05/2010 - 22:14:46 | A | 34455] D:\Official Campus.ACC1.complete.zip
[29/05/2010 - 22:10:51 | A | 1897373] D:\Official Campus.PPT1.complete.zip
[21/07/2010 - 00:23:46 | AD ] D:\PC
[27/07/2010 - 21:44:27 | SHD ] D:\RECYCLER
[20/07/2010 - 13:18:04 | D ] D:\Régle de Sport
[20/07/2010 - 23:09:55 | SHD ] D:\System Volume Information
[05/06/2010 - 00:13:32 | ASH | 5120] D:\Thumbs.db
[22/07/2010 - 22:20:07 | RD ] D:\Travaux ABS
[24/07/2010 - 11:08:37 | RD ] D:\Vidéos
[25/05/2010 - 00:37:53 | A | 272] D:\yahoo.txt
[30/06/2010 - 14:04:24 | D ] G:\ETS A MARCON
[30/06/2010 - 17:24:54 | RSHD ] G:\selomoje
[08/07/2010 - 19:17:54 | D ] G:\Documents d'Economie
[03/07/2010 - 17:18:48 | D ] G:\Régle de Sport
[08/07/2010 - 18:53:22 | D ] G:\Travaux ABS
[11/09/2009 - 11:34:10 | D ] G:\Bible in french
[10/07/2010 - 00:02:02 | D ] G:\Bertrand Dossier
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
G:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_ABS.zip
https://www.ionos.fr/?affiliate_id=77097
Merci de votre contribution.
################## | E.O.F |
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
27 juil. 2010 à 23:51
27 juil. 2010 à 23:51
RaS hormis ceci :
[30/06/2010 - 17:24:54 | RSHD ] G:\selomoje
Tu connais ce dossier ? ( sachant qu'il est caché )
[30/06/2010 - 17:24:54 | RSHD ] G:\selomoje
Tu connais ce dossier ? ( sachant qu'il est caché )
abs6587
Messages postés
279
Date d'inscription
dimanche 29 novembre 2009
Statut
Membre
Dernière intervention
23 avril 2013
5
27 juil. 2010 à 23:58
27 juil. 2010 à 23:58
non
je reconnais pas ce dossier
je reconnais pas ce dossier
abs6587
Messages postés
279
Date d'inscription
dimanche 29 novembre 2009
Statut
Membre
Dernière intervention
23 avril 2013
5
28 juil. 2010 à 00:12
28 juil. 2010 à 00:12
Voici le rapport
All processes killed
========== FILES ==========
G:\selomoje folder moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: DELL
->Temp folder emptied: 59512105 bytes
->Temporary Internet Files folder emptied: 6095932 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 47371151 bytes
->Flash cache emptied: 6254 bytes
User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2133582 bytes
%systemroot%\System32 .tmp files removed: 3372544 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 149586 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 113,00 mb
OTM by OldTimer - Version 3.1.15.0 log created on 07272010_220235
Files moved on Reboot...
Registry entries deleted on Reboot...
All processes killed
========== FILES ==========
G:\selomoje folder moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: DELL
->Temp folder emptied: 59512105 bytes
->Temporary Internet Files folder emptied: 6095932 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 47371151 bytes
->Flash cache emptied: 6254 bytes
User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2133582 bytes
%systemroot%\System32 .tmp files removed: 3372544 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 149586 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 113,00 mb
OTM by OldTimer - Version 3.1.15.0 log created on 07272010_220235
Files moved on Reboot...
Registry entries deleted on Reboot...