Infecté par WIN32/Mabezat

Résolu
Bonjour,
Après l'analyse de mon ordinateur;mon anti virus a détecté certains Virus qu'il a supprimé;mais ils ne veut pas ou ne peut pas supprimé ceux-ci.
Si quelqu'un pouvait m'aider
Voici le résultat de l'analyse
Fichier;"Infection";"Résultat"
C:\WINDOWS\system32\charmap.exe;"Virus identifié Win32/Mabezat";"Cet objet figure sur la liste blanche (fichier système ou indispensable à ne supprimer en aucun cas)"
C:\WINDOWS\system32\cmd.exe;"Virus identifié Win32/Mabezat";"Cet objet figure sur la liste blanche (fichier système ou indispensable à ne supprimer en aucun cas)"
C:\WINDOWS\system32\fsquirt.exe;"Virus identifié Win32/Mabezat";"Cet objet figure sur la liste blanche (fichier système ou indispensable à ne supprimer en aucun cas)"
C:\WINDOWS\system32\magnify.exe;"Virus identifié Win32/Mabezat";"Cet objet figure sur la liste blanche (fichier système ou indispensable à ne supprimer en aucun cas)"
C:\WINDOWS\system32\notepad.exe;"Virus identifié Win32/Mabezat";"Cet objet figure sur la liste blanche (fichier système ou indispensable à ne supprimer en aucun cas)"
C:\WINDOWS\system32\odbcad32.exe;"Virus identifié Win32/Mabezat";"Cet objet figure sur la liste blanche (fichier système ou indispensable à ne supprimer en aucun cas)"
C:\WINDOWS\system32\osk.exe;"Virus identifié Win32/Mabezat";"Cet objet figure sur la liste blanche (fichier système ou indispensable à ne supprimer en aucun cas)"



--
la chance accorde ces faveurs aux esprits avertis

25 réponses

  1. Contributeur sécurité
    Bonjour,

    -+-+-+-+-> USBFix <-+-+-+-+-

    Note : Ton PC est victime d'une infection par médias amovibles. Tu trouveras plus d'informations sur cette infection ici.

    [x] Télécharge USBfix ( d'El desaparecido et C_XX ) sur ton bureau.

    [x] Si ton anvirus affiche une alerte, ignore le et désactive le momentanément.

    [x] Branche tout tes médias amovibles à ton PC ( Clé USB, disque dur externe, carte SD etc.. ) sans les ouvrir.

    [x] Exécute USBfix sur ton bureau puis clique sur " Suppression ".

    [x] Patiente pendant le scan. Un rapport s'ouvrira, copie/colle son contenu dans ton prohain message.

    Notes : Le rapport est également sauvegardé à la racine du disque dur ( généralement C:\ )

    Un tutoriel en images est disponible ici.
    1
    1. Contributeur sécurité
      Bien, maintenant relance USBFix option " Recherche " et poste le rapport + fais ceci :

      -+-+-+-+-> ZHPDiag <-+-+-+-+-

      [x] Nous allons effectuer un diagnostic de ton ordinateur, pour ce faire, télécharge ZHPDiag ( de Nicolas Coolman ).

      [x] Exécute l'installateur -> /!\ Coche la case " créer une icône sur le bureau " /!\

      [x] Lance le en double cliquant sur l'icône ZHPDiag qui se trouve sur ton bureau ( Sous Vista/Seven : Clic droit sur l'icône -> " Exécuter en tant qu'administrateur " )

      [x] Clique sur l'icône en forme de loupe en haut à gauche ( Lancer le diagnostic ).

      [x] Une fois l'analyse terminée, clique sur l'icône en forme de disquette bleue puis sauvegarde le fichier sur ton bureau.

      [x] Rend toi sur cjoint puis clique sur " Parcourir ".

      [x] Sélectionne le fichier ZHPDiag.txt présent sur ton bureau, puis clique sur " Ouvrir ".

      [x] Clique ensuite sur " Créer le lien cjoint " puis copie/colle dans ta prochaine réponse le lien créé.
      1
      1. Contributeur sécurité
        Tu ne m'as pas posté le rapport d'USBFix comme demandé, fais le dans le prochain post accompagné de ceci :

        -+-+-+-+-> ZHPFix <-+-+-+-+-

        /!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\

        [x] Lance ZHPFix ( sur ton bureau ) puis clique sur le H bleu " Coller les lignes helper ".

        [x] Copie/Colle le texte en gras ci-dessous dans l'encadré blanc puis clique sur [Ok]


        [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
        [HKLM\Software\PopCap]
        O58 - SDL:[MD5.E6D35F3AA51A65EB35C1F2340154A25E] - 24/06/2010 - 00:19:54 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\drivers\nwyabcbl.sys
        O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoLogOff"=1
        O4 - HKCU\..\policies\Explorer: [NoLogOff] Data=1
        O3 - Toolbar: (no name) - {710EB7A1-45ED-11D0-924A-0020AFC7AC4D} . (.Pas de propriétaire - Pas de description.) -- (.not file.)


        [x] Clique maintenant sur [Tous] , puis sur [Nettoyer]

        [x] Copie/Colle le contenu du rapport à l'écran dans ton prochain message.

        [x] Note : le rapport se trouve également sous C:\Program Files\ZHPDiag\ZHPFixReport.txt
        1
        1. Contributeur sécurité
          Ok, ça doit être clean.

          Tu as eu de la chance puisque mabezat n'a pas infecté trop de fichiers système.
          Tu as des clés USB chez toi ( ou disque dur externe ) susceptible d'avoir été branchés sur le PC lorsqu'il était encore infecté ?
          1
          1. Contributeur sécurité
            Ok alors laisse tes médias amovibles branchés puis fais ceci :

            -+-+-+-+-> OtMoveIt <-+-+-+-+-

            [x] Télécharge OtMoveIt sur ton bureau.

            [x] Lance le , puis copie/colle le texte ci dessous dans l'encadré " Paste instructions for items to be moved ".

            :files
            
            G:\selomoje 
            
            :commands
            
            [emptytemp]
            
            


            [x] Clique maintenant sur " MoveIt! "

            [x] Copie/Colle le contenu du rapport qui s'ouvrira dans ton prochain message.

            Note : Le rapport est également sauvegardé sous C:\_OTM\MovedFiles
            1
            1. Contributeur sécurité
              Sûrement un dossier contenant des fichiers infectieux créé par mabezat pour transmettre l'infection sur d'autres PC où tu aurais branché cette clé USB.

              Fais un scan complet avec ton antivirus et poste moi le rapport, ensuite on pourra finaliser.
              1
              1. Merci de me repondre
                mais le problème c'est que je n'arrive pas à ouvrir usbfix
                avec cet antivirus(avg9) malgré le fait que j'ai désactivé le bouclier résident et un autre nommé Identity protection
                que puis je faire d'autre?
                0
                1. Contributeur sécurité
                  Tu as une infection coriace et il faut se dépêcher de la virer..

                  -+-+-+-+-> Rkill <-+-+-+-+-

                  [x] Télécharge rkill sur ton bureau.

                  [x] Rkill peut être reconnu comme indésirable par certains antivirus, ignore l'alerte et désactive momentanément l'antivirus.

                  [x] Lance le, une fenêtre noire s'ouvrira t'indiquant que l'installation s'est bien déroulée.

                  [x] Note : Si le premier lien ne fonctionne pas, essaie ces trois autres : n°1 , n°2 et n°3

                  [x] /!\ Il ne faut pas redémarrer le PC après avoir lancé rkill, sinon il faudra recommencer la procédure /!\

                  [x] Poste le contenu du rapport qui s'ouvrira -> rkill.log

                  Ensuite tu relances USBFix
                  0
                  1. This log file is located at C:\rkill.log.
                    Please post this only if requested to by the person helping you.
                    Otherwise you can close this log when you wish.
                    Ran as DELL on 20/07/2010 at 10:59:44.

                    Processes terminated by Rkill or while it was running:

                    C:\Documents and Settings\DELL\Mes documents\Téléchargements\rkill.scr

                    Rkill completed on 20/07/2010 at 10:59:50.
                    0
                    1. Bonsoir Xplode
                      Veuillez m'excuser du retard pour l'envoi de la réponse
                      Voici donc le rapport USBfix
                      ############################## | UsbFix 7.016 | [Suppression]

                      Utilisateur: DELL (Administrateur) # ABS [ ]
                      Mis à jour le 05/07/10 par El Desaparecido / C_XX
                      Lancé à 19:22:33 | 27/07/2010
                      Site Web: http://pagesperso-orange.fr/NosTools/index.html
                      Contact: FindyKill.Contact@gmail.com

                      CPU: Intel(R) Pentium(R) M processor 1.60GHz
                      Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
                      Internet Explorer 8.0.6001.18702

                      Pare-feu Windows: Désactivé /!\
                      Antivirus: AVG Internet Security 9.0 [(!) Disabled | Updated]
                      Firewall: AVG Firewall 9.0 [Enabled]
                      RAM -> 1023 Mo
                      C:\ (%systemdrive%) -> Disque fixe # 29 Go (17 Go libre(s) - 56%) [A B S] # NTFS
                      D:\ -> Disque fixe # 27 Go (13 Go libre(s) - 50%) [A B S] # NTFS
                      E:\ -> CD-ROM

                      ################## | Éléments infectieux |

                      Supprimé! D:\Documents d'Economie.exe

                      ################## | Mabezat |

                      Supprimé! C:\Documents and Settings\DELL\Application Data\tazebama
                      Supprimé! C:\Documents and Settings\DELL\Application Data\Mozilla\Firefox\Profiles\fksex5ah.default\FlashGot.exe
                      Supprimé! C:\System Volume Information\_restore{DDD37B88-1AC8-49B1-A626-97C6DBBAAA32}\RP21\A0020369.exe
                      Supprimé! C:\System Volume Information\_restore{DDD37B88-1AC8-49B1-A626-97C6DBBAAA32}\RP26\A0021965.exe
                      Supprimé! C:\System Volume Information\_restore{DDD37B88-1AC8-49B1-A626-97C6DBBAAA32}\RP29\A0023413.exe
                      Supprimé! C:\System Volume Information\_restore{DDD37B88-1AC8-49B1-A626-97C6DBBAAA32}\RP29\A0023466.exe
                      Supprimé! C:\System Volume Information\_restore{DDD37B88-1AC8-49B1-A626-97C6DBBAAA32}\RP29\A0023467.exe
                      Supprimé! C:\System Volume Information\_restore{DDD37B88-1AC8-49B1-A626-97C6DBBAAA32}\RP29\A0023468.exe
                      Supprimé! C:\System Volume Information\_restore{DDD37B88-1AC8-49B1-A626-97C6DBBAAA32}\RP30\A0023524.exe
                      Supprimé! C:\System Volume Information\_restore{DDD37B88-1AC8-49B1-A626-97C6DBBAAA32}\RP30\A0023529.exe
                      Supprimé! C:\System Volume Information\_restore{DDD37B88-1AC8-49B1-A626-97C6DBBAAA32}\RP30\A0023547.exe
                      Supprimé! C:\System Volume Information\_restore{DDD37B88-1AC8-49B1-A626-97C6DBBAAA32}\RP30\A0023549.exe
                      Supprimé! C:\System Volume Information\_restore{DDD37B88-1AC8-49B1-A626-97C6DBBAAA32}\RP30\A0023551.exe
                      Supprimé! C:\System Volume Information\_restore{DDD37B88-1AC8-49B1-A626-97C6DBBAAA32}\RP30\A0023553.exe
                      Supprimé! C:\WINDOWS\system32\fsquirt.exe
                      Supprimé! C:\WINDOWS\system32\magnify.exe
                      Supprimé! C:\WINDOWS\system32\notepad.exe
                      Supprimé! C:\WINDOWS\system32\odbcad32.exe
                      Supprimé! C:\WINDOWS\system32\osk.exe
                      Supprimé! D:\Clé USB\CONFIDENTIEL\Picasa3.exe

                      ################## | Registre |

                      ################## | Mountpoints2 |

                      ################## | Listing |

                      [19/05/2010 - 02:26:55 | HD ] C:\$AVG
                      [13/05/2010 - 15:49:27 | A | 0] C:\AUTOEXEC.BAT
                      [31/05/2010 - 16:15:35 | RSHD ] C:\Autorun.inf
                      [13/05/2010 - 15:28:39 | SH | 212] C:\boot.ini
                      [28/09/2001 - 11:00:00 | RASH | 4952] C:\Bootfont.bin
                      [27/07/2010 - 00:23:44 | HD ] C:\Config.Msi
                      [13/05/2010 - 15:49:27 | A | 0] C:\CONFIG.SYS
                      [27/07/2010 - 17:07:56 | D ] C:\Documents and Settings
                      [13/05/2010 - 15:49:27 | RASH | 0] C:\IO.SYS
                      [13/05/2010 - 15:49:27 | RASH | 0] C:\MSDOS.SYS
                      [14/05/2010 - 16:36:38 | RHD ] C:\MSOCache
                      [03/08/2004 - 22:38:34 | RASH | 47564] C:\NTDETECT.COM
                      [14/05/2010 - 04:25:59 | RASH | 252240] C:\ntldr
                      [27/07/2010 - 19:11:06 | ASH | 1610612736] C:\pagefile.sys
                      [26/07/2010 - 18:57:58 | RD ] C:\Program Files
                      [27/07/2010 - 19:32:08 | SHD ] C:\RECYCLER
                      [20/07/2010 - 10:59:50 | A | 389] C:\rkill.log
                      [20/07/2010 - 23:10:07 | SHD ] C:\System Volume Information
                      [27/07/2010 - 17:10:34 | D ] C:\TDdownload
                      [27/07/2010 - 19:37:08 | D ] C:\UsbFix
                      [27/07/2010 - 19:37:08 | A | 2621] C:\UsbFix.txt
                      [16/05/2010 - 05:26:31 | A | 3160] C:\VolumeC.txt
                      [23/05/2010 - 05:17:42 | A | 4392] C:\VolumeC1.txt
                      [24/07/2010 - 00:01:13 | D ] C:\WINDOWS
                      [24/06/2010 - 16:34:39 | HD ] D:\$AVG
                      [20/07/2010 - 13:43:48 | D ] D:\11a56bad0dce8a763ee9
                      [20/07/2010 - 13:44:12 | D ] D:\aristide
                      [20/07/2010 - 13:44:14 | RSHD ] D:\Autorun.inf
                      [26/07/2010 - 10:31:38 | D ] D:\Clé USB
                      [22/07/2010 - 01:37:52 | RD ] D:\Documents d'Economie
                      [20/07/2010 - 13:15:05 | D ] D:\ETS A MARCON
                      [20/07/2010 - 13:15:05 | D ] D:\Formation Access
                      [20/07/2010 - 13:17:59 | D ] D:\Formation Excel
                      [20/07/2010 - 13:18:00 | D ] D:\Gestions des Conflits
                      [20/07/2010 - 13:18:00 | D ] D:\Livres Mille et Une nuit
                      [20/07/2010 - 13:18:01 | RD ] D:\Ma musique
                      [21/07/2010 - 17:40:25 | RD ] D:\Mes images
                      [02/07/2010 - 01:45:34 | A | 17211977] D:\mixage 2.mp3
                      [29/05/2010 - 22:14:46 | A | 34455] D:\Official Campus.ACC1.complete.zip
                      [29/05/2010 - 22:10:51 | A | 1897373] D:\Official Campus.PPT1.complete.zip
                      [21/07/2010 - 00:23:46 | AD ] D:\PC
                      [27/07/2010 - 19:32:08 | SHD ] D:\RECYCLER
                      [20/07/2010 - 13:18:04 | D ] D:\Régle de Sport
                      [20/07/2010 - 23:09:55 | SHD ] D:\System Volume Information
                      [05/06/2010 - 00:13:32 | ASH | 5120] D:\Thumbs.db
                      [22/07/2010 - 22:20:07 | RD ] D:\Travaux ABS
                      [24/07/2010 - 11:08:37 | RD ] D:\Vidéos
                      [25/05/2010 - 00:37:53 | A | 272] D:\yahoo.txt

                      ################## | Vaccin |

                      C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
                      D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

                      ################## | Upload |

                      Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_ABS.zip
                      https://www.ionos.fr/?affiliate_id=77097
                      Merci de votre contribution.

                      ################## | E.O.F |
                      0
                      1. Contributeur sécurité
                        Ok, fais ceci maintenant :

                        -+-+-+-+-> Malwarebytes' Anti-Malware <-+-+-+-+-

                        [x] Télécharge Malwarebytes' Anti-malware sur ton bureau.

                        [x] Installe le en laissant les options par défaut ( Cocher seulement " Créer une icône sur le bureau " )

                        [x] A la fin de l'installation, MBAM se mettra à jour automatiquement puis s'exécutera.

                        [x] Une fois lancé, clique sur " Exécuter un examen complet " puis sur " Rechercher "

                        [x] Sélectionne tout tes disques locaux et amovibles

                        [x] Patiente pendant toute la durée du scan, puis clique sur " Ok " une fois l'analyse effectuée.

                        [x] Clique ensuite sur " Afficher les résultats " puis sur " Supprimer la sélection ". Valide ensuite par " Ok ".

                        [x] MBAM ouvrira un rapport, copie/colle son contenu dans ta prochaine réponse.

                        [x] Tu peux ensuite vider la quarantaine de MBAM.

                        [x] Note : MBAM t'invitera peut être à redémarrer ton PC, fais le. Le rapport se trouve dans la partie " Rapports/Logs " de MBAM.

                        [x] Si tu as des soucis, un tutoriel est disponible à cette adresse.
                        0
                        1. Encore merci de vous occupez de mon cas
                          Voici le rapport MBAM
                          Malwarebytes' Anti-Malware 1.46
                          www.malwarebytes.org

                          Version de la base de données: 4359

                          Windows 5.1.2600 Service Pack 3
                          Internet Explorer 8.0.6001.18702

                          27/07/2010 20:44:08
                          mbam-log-2010-07-27 (20-44-08).txt

                          Type d'examen: Examen complet (C:\|D:\|)
                          Elément(s) analysé(s): 173960
                          Temps écoulé: 42 minute(s), 42 seconde(s)

                          Processus mémoire infecté(s): 0
                          Module(s) mémoire infecté(s): 0
                          Clé(s) du Registre infectée(s): 0
                          Valeur(s) du Registre infectée(s): 0
                          Elément(s) de données du Registre infecté(s): 0
                          Dossier(s) infecté(s): 0
                          Fichier(s) infecté(s): 1

                          Processus mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Module(s) mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Clé(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Valeur(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Elément(s) de données du Registre infecté(s):
                          (Aucun élément nuisible détecté)

                          Dossier(s) infecté(s):
                          (Aucun élément nuisible détecté)

                          Fichier(s) infecté(s):
                          C:\TDdownload\cmd.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
                          0
                          1. Veuillez m'excuser je n'avais pas vu pour le rapport USBfix
                            Voici le lien pour USBfix:https://www.cjoint.com/?hBxG2zh8Kz

                            Voici le rapport ZHPFix:
                            Rapport de ZHPFix v1.12.3129 par Nicolas Coolman, Update du 27/07/2010
                            Fichier d'export Registre : C:\ZHPExportRegistry-27-07-2010-21-29-26.txt
                            Run by DELL at 27/07/2010 21:29:26
                            Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                            Contact : nicolascoolman@yahoo.fr

                            ========== Clé(s) du Registre ==========
                            HKLM\Software\PopCap => Clé supprimée avec succès

                            ========== Valeur(s) du Registre ==========
                            O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoLogOff"=1 => Valeur supprimée avec succès
                            O3 - Toolbar: (no name) - {710EB7A1-45ED-11D0-924A-0020AFC7AC4D} . (.Pas de propriétaire - Pas de description.) -- (.not file.) => Valeur absente

                            ========== Elément(s) de donnée du Registre ==========
                            [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified => Donnée supprimée avec succès

                            ========== Fichier(s) ==========
                            c:\windows\system32\drivers\nwyabcbl.sys => Supprimé et mis en quarantaine

                            ========== Autre ==========
                            O4 - HKCU\..\policies\Explorer: [NoLogOff] Data=1 => Format Non supporté

                            ========== Récapitulatif ==========
                            1 : Clé(s) du Registre
                            2 : Valeur(s) du Registre
                            1 : Elément(s) de donnée du Registre
                            1 : Fichier(s)
                            1 : Autre

                            End of the scan
                            0
                            1. Contributeur sécurité
                              Alors branche les et passe USBFix option " Suppression " puis poste moi le rapport.
                              0
                              1. ok Voici le rapport:

                                ############################## | UsbFix 7.016 | [Suppression]

                                Utilisateur: DELL (Administrateur) # ABS [ ]
                                Mis à jour le 05/07/10 par El Desaparecido / C_XX
                                Lancé à 21:41:54 | 27/07/2010
                                Site Web: http://pagesperso-orange.fr/NosTools/index.html
                                Contact: FindyKill.Contact@gmail.com

                                CPU: Intel(R) Pentium(R) M processor 1.60GHz
                                Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
                                Internet Explorer 8.0.6001.18702

                                Pare-feu Windows: Désactivé /!\
                                Antivirus: AVG Internet Security 9.0 [(!) Disabled | Updated]
                                Firewall: AVG Firewall 9.0 [Enabled]
                                RAM -> 1023 Mo
                                C:\ (%systemdrive%) -> Disque fixe # 29 Go (16 Go libre(s) - 54%) [A B S] # NTFS
                                D:\ -> Disque fixe # 27 Go (13 Go libre(s) - 50%) [A B S] # NTFS
                                E:\ -> CD-ROM
                                G:\ -> Disque amovible # 2 Go (473 Mo libre(s) - 25%) [ABS] # FAT

                                ################## | Éléments infectieux |

                                ################## | Registre |

                                ################## | Mountpoints2 |

                                ################## | Listing |

                                [19/05/2010 - 02:26:55 | HD ] C:\$AVG
                                [13/05/2010 - 15:49:27 | A | 0] C:\AUTOEXEC.BAT
                                [27/07/2010 - 19:37:16 | RASHD ] C:\Autorun.inf
                                [13/05/2010 - 15:28:39 | SH | 212] C:\boot.ini
                                [28/09/2001 - 11:00:00 | RASH | 4952] C:\Bootfont.bin
                                [27/07/2010 - 00:23:44 | HD ] C:\Config.Msi
                                [13/05/2010 - 15:49:27 | A | 0] C:\CONFIG.SYS
                                [27/07/2010 - 17:07:56 | D ] C:\Documents and Settings
                                [13/05/2010 - 15:49:27 | RASH | 0] C:\IO.SYS
                                [13/05/2010 - 15:49:27 | RASH | 0] C:\MSDOS.SYS
                                [14/05/2010 - 16:36:38 | RHD ] C:\MSOCache
                                [03/08/2004 - 22:38:34 | RASH | 47564] C:\NTDETECT.COM
                                [14/05/2010 - 04:25:59 | RASH | 252240] C:\ntldr
                                [27/07/2010 - 20:46:33 | ASH | 1610612736] C:\pagefile.sys
                                [27/07/2010 - 21:01:46 | RD ] C:\Program Files
                                [27/07/2010 - 21:44:27 | SHD ] C:\RECYCLER
                                [20/07/2010 - 10:59:50 | A | 389] C:\rkill.log
                                [20/07/2010 - 23:10:07 | SHD ] C:\System Volume Information
                                [27/07/2010 - 21:01:23 | D ] C:\TDdownload
                                [27/07/2010 - 21:44:27 | D ] C:\UsbFix
                                [27/07/2010 - 21:44:28 | A | 912] C:\UsbFix.txt
                                [27/07/2010 - 19:39:38 | A | 314253982] C:\UsbFix_Upload_Me_ABS.zip
                                [16/05/2010 - 05:26:31 | A | 3160] C:\VolumeC.txt
                                [23/05/2010 - 05:17:42 | A | 4392] C:\VolumeC1.txt
                                [24/07/2010 - 00:01:13 | D ] C:\WINDOWS
                                [27/07/2010 - 21:29:26 | A | 30712] C:\ZHPExportRegistry-27-07-2010-21-29-26.txt
                                [24/06/2010 - 16:34:39 | HD ] D:\$AVG
                                [20/07/2010 - 13:43:48 | D ] D:\11a56bad0dce8a763ee9
                                [20/07/2010 - 13:44:12 | D ] D:\aristide
                                [27/07/2010 - 19:37:16 | RASHD ] D:\Autorun.inf
                                [26/07/2010 - 10:31:38 | D ] D:\Clé USB
                                [22/07/2010 - 01:37:52 | RD ] D:\Documents d'Economie
                                [20/07/2010 - 13:15:05 | D ] D:\ETS A MARCON
                                [20/07/2010 - 13:15:05 | D ] D:\Formation Access
                                [20/07/2010 - 13:17:59 | D ] D:\Formation Excel
                                [20/07/2010 - 13:18:00 | D ] D:\Gestions des Conflits
                                [20/07/2010 - 13:18:00 | D ] D:\Livres Mille et Une nuit
                                [20/07/2010 - 13:18:01 | RD ] D:\Ma musique
                                [21/07/2010 - 17:40:25 | RD ] D:\Mes images
                                [02/07/2010 - 01:45:34 | A | 17211977] D:\mixage 2.mp3
                                [29/05/2010 - 22:14:46 | A | 34455] D:\Official Campus.ACC1.complete.zip
                                [29/05/2010 - 22:10:51 | A | 1897373] D:\Official Campus.PPT1.complete.zip
                                [21/07/2010 - 00:23:46 | AD ] D:\PC
                                [27/07/2010 - 21:44:27 | SHD ] D:\RECYCLER
                                [20/07/2010 - 13:18:04 | D ] D:\Régle de Sport
                                [20/07/2010 - 23:09:55 | SHD ] D:\System Volume Information
                                [05/06/2010 - 00:13:32 | ASH | 5120] D:\Thumbs.db
                                [22/07/2010 - 22:20:07 | RD ] D:\Travaux ABS
                                [24/07/2010 - 11:08:37 | RD ] D:\Vidéos
                                [25/05/2010 - 00:37:53 | A | 272] D:\yahoo.txt
                                [30/06/2010 - 14:04:24 | D ] G:\ETS A MARCON
                                [30/06/2010 - 17:24:54 | RSHD ] G:\selomoje
                                [08/07/2010 - 19:17:54 | D ] G:\Documents d'Economie
                                [03/07/2010 - 17:18:48 | D ] G:\Régle de Sport
                                [08/07/2010 - 18:53:22 | D ] G:\Travaux ABS
                                [11/09/2009 - 11:34:10 | D ] G:\Bible in french
                                [10/07/2010 - 00:02:02 | D ] G:\Bertrand Dossier

                                ################## | Vaccin |

                                C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
                                D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
                                G:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

                                ################## | Upload |

                                Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_ABS.zip
                                https://www.ionos.fr/?affiliate_id=77097
                                Merci de votre contribution.

                                ################## | E.O.F |
                                0
                                1. Contributeur sécurité
                                  RaS hormis ceci :

                                  [30/06/2010 - 17:24:54 | RSHD ] G:\selomoje

                                  Tu connais ce dossier ? ( sachant qu'il est caché )
                                  0
                                  1. non
                                    je reconnais pas ce dossier
                                    0
                                    1. Voici le rapport
                                      All processes killed
                                      ========== FILES ==========
                                      G:\selomoje folder moved successfully.
                                      ========== COMMANDS ==========

                                      [EMPTYTEMP]

                                      User: All Users

                                      User: Default User
                                      ->Temp folder emptied: 0 bytes
                                      ->Temporary Internet Files folder emptied: 33170 bytes

                                      User: DELL
                                      ->Temp folder emptied: 59512105 bytes
                                      ->Temporary Internet Files folder emptied: 6095932 bytes
                                      ->Java cache emptied: 0 bytes
                                      ->FireFox cache emptied: 47371151 bytes
                                      ->Flash cache emptied: 6254 bytes

                                      User: LocalService
                                      ->Temp folder emptied: 66016 bytes
                                      ->Temporary Internet Files folder emptied: 33170 bytes

                                      User: NetworkService
                                      ->Temp folder emptied: 0 bytes
                                      ->Temporary Internet Files folder emptied: 33170 bytes

                                      %systemdrive% .tmp files removed: 0 bytes
                                      %systemroot% .tmp files removed: 2133582 bytes
                                      %systemroot%\System32 .tmp files removed: 3372544 bytes
                                      %systemroot%\System32\dllcache .tmp files removed: 0 bytes
                                      %systemroot%\System32\drivers .tmp files removed: 0 bytes
                                      Windows Temp folder emptied: 149586 bytes
                                      %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
                                      %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
                                      RecycleBin emptied: 0 bytes

                                      Total Files Cleaned = 113,00 mb

                                      OTM by OldTimer - Version 3.1.15.0 log created on 07272010_220235

                                      Files moved on Reboot...

                                      Registry entries deleted on Reboot...
                                      0
                                      • 1
                                      • 2