Infection par le ver WORM/IrcBot.1284600.A
Résolu/Fermé
Ted_Mosby
-
23 juil. 2010 à 15:41
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 26 juil. 2013 à 10:21
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 26 juil. 2013 à 10:21
A voir également:
- Infection par le ver WORM/IrcBot.1284600.A
- Mise a jour windows 7 vers 10 - Accueil - Mise à jour
- Traduction de phrase en français vers le créole martiniquais - Forum Loisirs / Divertissements
- Proposez une formule comportant une seule fonction et à recopier vers le bas dans la colonne a du fichier à télécharger. - Forum Excel
- Ver num - Guide
- L'ordinateur d'arthur a été infecté par un virus répertorié récemment. son anti-virus ne l'a pas détecté. qu'a-t-il pu se passer ? ✓ - Forum Virus
20 réponses
Re,
Merci de vos réponses. Je n'ai pas encore pu gravé Kaspersky rescue, j'ai donc suivi les conseils de jlpjl pour commencer le nettoyage.
Voici le rapport Malware suivi de Mbam-log et info.txt :
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4180
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
23/07/2010 21:42:38
mbam-log-2010-07-23 (21-42-38).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 363346
Temps écoulé: 3 heure(s), 17 minute(s), 19 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
MBAM-log : http://www.cijoint.fr/cjlink.php?file=cj201007/cijoEGGLsc.txt
Info.txt : http://www.cijoint.fr/cjlink.php?file=cj201007/cijmks2zij.txt
Merci de vos réponses. Je n'ai pas encore pu gravé Kaspersky rescue, j'ai donc suivi les conseils de jlpjl pour commencer le nettoyage.
Voici le rapport Malware suivi de Mbam-log et info.txt :
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4180
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
23/07/2010 21:42:38
mbam-log-2010-07-23 (21-42-38).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 363346
Temps écoulé: 3 heure(s), 17 minute(s), 19 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
MBAM-log : http://www.cijoint.fr/cjlink.php?file=cj201007/cijoEGGLsc.txt
Info.txt : http://www.cijoint.fr/cjlink.php?file=cj201007/cijmks2zij.txt
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
23 juil. 2010 à 22:02
23 juil. 2010 à 22:02
il fallait mettre à jour malwarebyte avant l'analyse
puis fais une analyse rapide et non complète et colle nous le rapport
puis fais une analyse rapide et non complète et colle nous le rapport
Mince je n'ai pas fais attention.
Voici le scan rapide avec la version MAJ :
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4342
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
23/07/2010 22:25:20
mbam-log-2010-07-23 (22-25-20).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 142544
Temps écoulé: 15 minute(s), 9 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Voici le scan rapide avec la version MAJ :
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4342
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
23/07/2010 22:25:20
mbam-log-2010-07-23 (22-25-20).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 142544
Temps écoulé: 15 minute(s), 9 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
23 juil. 2010 à 22:47
23 juil. 2010 à 22:47
ok colle un rapport avec usbfix option 1 après avoir branché tous tes supports externes
a plus
a plus
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Je n'avais pas "option 1" mais "scan"...Je pense avoir pris une nouvelle version de USB fix (sur Malekal).
Voici le rapport :
############################## | UsbFix 7.017 | [Recherche]
Utilisateur: -Damien- (Administrateur) # DAMIEN [ ]
Mis à jour le 22/07/10 par El Desaparecido / C_XX
Lancé à 22:55:03 | 23/07/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com
CPU: Genuine Intel(R) CPU T2050 @ 1.60GHz
CPU 2: Genuine Intel(R) CPU T2050 @ 1.60GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Pare-feu Windows: Désactivé /!\
Antivirus: AntiVir Desktop 9.0.1.32 [Enabled | Updated]
Firewall: Pare-feu Online Armor 4.0.0.44 [Enabled]
RAM -> 1014 Mo
C:\ (%systemdrive%) -> Disque fixe # 93 Go (564 Mo libre(s) - 1%) [Disque Local] # NTFS
D:\ -> CD-ROM
F:\ -> CD-ROM
I:\ -> Disque amovible # 2 Go (972 Mo libre(s) - 50%) [KINGSTON] # FAT
################## | Éléments infectieux |
Présent! I:\3g08.bat
################## | Registre |
################## | Mountpoints2 |
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
Voici le rapport :
############################## | UsbFix 7.017 | [Recherche]
Utilisateur: -Damien- (Administrateur) # DAMIEN [ ]
Mis à jour le 22/07/10 par El Desaparecido / C_XX
Lancé à 22:55:03 | 23/07/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com
CPU: Genuine Intel(R) CPU T2050 @ 1.60GHz
CPU 2: Genuine Intel(R) CPU T2050 @ 1.60GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Pare-feu Windows: Désactivé /!\
Antivirus: AntiVir Desktop 9.0.1.32 [Enabled | Updated]
Firewall: Pare-feu Online Armor 4.0.0.44 [Enabled]
RAM -> 1014 Mo
C:\ (%systemdrive%) -> Disque fixe # 93 Go (564 Mo libre(s) - 1%) [Disque Local] # NTFS
D:\ -> CD-ROM
F:\ -> CD-ROM
I:\ -> Disque amovible # 2 Go (972 Mo libre(s) - 50%) [KINGSTON] # FAT
################## | Éléments infectieux |
Présent! I:\3g08.bat
################## | Registre |
################## | Mountpoints2 |
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
23 juil. 2010 à 23:24
23 juil. 2010 à 23:24
OK FAIS L4OPTION DE suppression
puis colle un rapport avec antivir pour vérifier ton pc
a plus
puis colle un rapport avec antivir pour vérifier ton pc
a plus
Voici, tout d'abord le rapport de suppresion usb fix :
############################## | UsbFix 7.017 | [Suppression]
Utilisateur: -Damien- (Administrateur) # DAMIEN [ ]
Mis à jour le 22/07/10 par El Desaparecido / C_XX
Lancé à 23:25:47 | 23/07/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com
CPU: Genuine Intel(R) CPU T2050 @ 1.60GHz
CPU 2: Genuine Intel(R) CPU T2050 @ 1.60GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Pare-feu Windows: Désactivé /!\
Antivirus: AntiVir Desktop 9.0.1.32 [Enabled | Updated]
Firewall: Pare-feu Online Armor 4.0.0.44 [Enabled]
RAM -> 1014 Mo
C:\ (%systemdrive%) -> Disque fixe # 93 Go (518 Mo libre(s) - 1%) [Disque Local] # NTFS
D:\ -> CD-ROM
F:\ -> CD-ROM
I:\ -> Disque amovible # 2 Go (972 Mo libre(s) - 50%) [KINGSTON] # FAT
################## | Éléments infectieux |
Non supprimé ! I:\3g08.bat
################## | Registre |
################## | Mountpoints2 |
################## | Listing |
[07/02/2007 - 01:28:33 | D ] C:\024aa8e5b5d0796bafaddd
[24/02/2007 - 12:38:36 | D ] C:\0c488c39be852f8bdaf71dfcca
[09/04/2007 - 12:21:20 | D ] C:\102764e9bd4f8a0c22
[06/04/2007 - 21:26:57 | D ] C:\10da0fba84afffc1be
[03/03/2007 - 11:02:01 | D ] C:\1133f29877351bea9c77
[25/03/2007 - 11:08:59 | D ] C:\16e747372d83711d02cb52afc1f1c3
[18/02/2007 - 14:01:07 | D ] C:\18a5fb46c444c2a926
[16/02/2007 - 21:09:35 | D ] C:\1c0ae183db4bfb2e4e70e83c34
[30/03/2007 - 20:25:59 | D ] C:\1c43b09eaadba19f66c4c1ec2c
[17/03/2007 - 14:47:55 | D ] C:\21ab9e1fde6a6648026c
[25/02/2007 - 11:45:25 | D ] C:\29c36e9ccb02ad1bf294
[12/02/2007 - 13:45:18 | D ] C:\310190906126847ff2d8
[13/03/2007 - 19:34:00 | D ] C:\3365c79ab60f8b11809ce45f
[13/02/2007 - 13:51:00 | D ] C:\3a28961d0c22c874db0bd1
[22/03/2007 - 15:44:52 | D ] C:\3c53c326a6e743820b0e08e6b6
[12/02/2007 - 22:30:41 | D ] C:\4100ed3b5b3fa16ad123
[11/04/2007 - 20:38:40 | D ] C:\42292d161b7a532707d45e
[10/04/2007 - 19:11:05 | D ] C:\4619f2a369a51f8097ed9130b636dc
[28/03/2007 - 19:45:19 | D ] C:\463e1173cbf161a2f40014f2b7b7f5
[25/03/2007 - 16:31:31 | D ] C:\475255beb2b5cd93a89c5446e5bf2a32
[11/02/2007 - 13:03:29 | D ] C:\476637e9e64cd13a31b67d3687d62db0
[13/04/2007 - 23:19:43 | D ] C:\48bc3fcd74aebad0fd
[28/02/2007 - 13:52:48 | D ] C:\4e840af96e5a34f9c0d14784576ff0
[02/03/2007 - 22:51:47 | D ] C:\4f738c5fabefd535685e01c65c0db651
[12/04/2007 - 23:50:01 | D ] C:\543ab92bfce8e2fffad10540f7
[23/03/2007 - 19:21:27 | D ] C:\56dc84decf64afa3eed8ba477b2082
[17/05/2007 - 20:18:41 | D ] C:\5caa2ba5794cb0b8cccf46df8e
[19/02/2007 - 22:49:54 | D ] C:\5ed49189656f1970ea7fc9c741506a
[23/08/2009 - 11:26:40 | D ] C:\5f216fd973dde74215af436438628dfa
[07/03/2007 - 23:49:04 | D ] C:\5f41a62e82e5ee4b83eee5b8c2c10896
[01/03/2007 - 04:00:29 | D ] C:\5f852ac129002ba62ee185e4525343ca
[07/04/2007 - 10:58:38 | D ] C:\6087431c7bdf09d079
[14/04/2007 - 11:58:33 | D ] C:\637bad71cb88793400142123
[15/04/2007 - 11:20:17 | D ] C:\67971a39792bc5b9bbf96d6e49fc20a5
[10/02/2007 - 14:30:59 | D ] C:\6b58a12428c9da8155101ea1
[09/02/2007 - 21:26:01 | D ] C:\6c24f4b7210eb18ed63adfcf15
[04/02/2007 - 13:03:30 | D ] C:\74f797d3c36f667f5f9ef037c6
[17/02/2007 - 12:22:11 | D ] C:\76f3f2cfb2ab98129b39ed981b7a49
[22/02/2007 - 19:45:10 | D ] C:\7994ce5eec33cefb39c5
[14/04/2007 - 11:52:09 | D ] C:\7c0319052842062353c08d2553
[18/03/2007 - 11:39:03 | D ] C:\7d1ebb8e0e1925fcc0f62a528e70
[21/01/2007 - 09:31:55 | D ] C:\7ed3fa792afbd3888f0497349cda7c
[06/02/2007 - 20:26:10 | D ] C:\854f32b5d6bde3e9600f699e1021
[08/02/2007 - 18:15:48 | D ] C:\886037cd9bc4ff0423
[04/04/2007 - 20:21:30 | D ] C:\893b44750c14046414da
[27/03/2007 - 20:23:40 | D ] C:\8963bd1501efb92d41f5
[09/03/2007 - 11:45:12 | D ] C:\8f4e4de8472070434d021aaec8ef3d0a
[01/04/2007 - 11:39:06 | D ] C:\9000560dd0a2809285
[05/04/2007 - 18:48:35 | D ] C:\9078a503763d778fc0
[29/03/2007 - 20:01:48 | D ] C:\91f0fb2f5b5d4f2a6fef
[13/04/2007 - 18:42:02 | D ] C:\975f8fa233aa198430ae8a31b940bab4
[10/03/2007 - 11:08:29 | D ] C:\9a84cb1331f06094c6bade
[01/04/2007 - 00:07:01 | D ] C:\9e052b65d7a92a8c2573c570842e71
[15/02/2007 - 13:47:23 | D ] C:\a33bf84e55cae7f8c54540f9
[19/02/2007 - 13:48:09 | D ] C:\a560337cbf90bbe65db97c01bf3b
[26/03/2007 - 19:10:57 | D ] C:\a7e90945058bc60355fe340a36635f13
[30/05/2010 - 16:04:45 | A | 3071] C:\Ad-Report-CLEAN[1].txt
[27/05/2007 - 00:33:50 | D ] C:\ALTemp
[08/12/2009 - 01:17:56 | RASHD ] C:\autorun.inf
[24/03/2007 - 10:55:06 | D ] C:\b50a2d134bfd70701890f860f809
[11/03/2007 - 11:50:53 | D ] C:\b664f5c373690a946013ce5fb752d4
[21/01/2007 - 09:32:48 | D ] C:\b973a42888e934b1452d
[07/03/2007 - 10:34:20 | D ] C:\baecb5d99ff67a6ecdd51b
[05/02/2007 - 18:59:19 | D ] C:\bcd913df2075df89b4c613123f
[16/03/2007 - 20:43:14 | D ] C:\bd95fd4401df3b442b4245acd1a1
[31/03/2007 - 13:21:06 | D ] C:\be1d15a05e4d359922f31efb689f60
[16/12/2006 - 19:10:17 | RASH | 209] C:\BOOT.BKK
[26/01/2010 - 19:16:23 | RASH | 209] C:\boot.ini
[10/08/2004 - 14:00:00 | RASH | 4952] C:\Bootfont.bin
[04/03/2007 - 11:15:08 | D ] C:\c130e4c292eb559ea772
[12/04/2007 - 19:53:33 | D ] C:\c25e68295b2a40a8dcd94a
[21/03/2007 - 20:45:29 | D ] C:\c34b4bdb5ae40c7f0eb4d597
[27/02/2007 - 13:55:24 | D ] C:\c6aaf242e0f5d31c987a7e09738727
[09/02/2007 - 14:47:25 | D ] C:\c7643aa1fba35ccc9782ae26b14771a5
[06/02/2007 - 00:52:12 | D ] C:\cc2ff08dced10e43e09d9a1fd1
[29/09/2006 - 20:53:53 | AD ] C:\CMPNENTS
[28/05/2010 - 00:29:44 | A | 2055] C:\colorbox.log
[14/07/2010 - 10:51:10 | D ] C:\Config.Msi
[15/09/2006 - 14:41:19 | A | 0] C:\CONFIG.SYS
[26/02/2007 - 13:51:37 | D ] C:\d3120e5806e766a4a0dc0851
[19/03/2007 - 19:04:49 | D ] C:\dc21a9b2b2bd533e786d6028be
[21/02/2007 - 19:00:08 | D ] C:\ddc49cbab2224be583804e995580
[16/12/2006 - 19:10:40 | D ] C:\Documents and Settings
[25/09/2008 - 15:57:09 | D ] C:\Downloads
[07/02/2009 - 22:22:08 | A | 3532] C:\drmHeader.bin
[02/04/2007 - 20:03:21 | D ] C:\e1511a2766b8d1a03c11
[14/02/2007 - 13:45:48 | D ] C:\e3b93eba5434cefc0e6e86af
[08/04/2007 - 13:46:00 | D ] C:\e479fca30f452373dd681cb6b4
[18/02/2007 - 17:49:37 | D ] C:\e4a6f8b2249ed24a344d51dd63
[12/03/2007 - 20:45:28 | D ] C:\e5cb1049ae78651a59ca34e94a13
[23/02/2007 - 21:56:28 | D ] C:\e810b291f57725b75c
[20/03/2007 - 20:24:24 | D ] C:\f7c5fbd3d07f7ecc74604e56c195002d
[03/04/2007 - 21:46:59 | D ] C:\fc2839917a231b8b8d30082e20
[09/11/2008 - 16:31:34 | D ] C:\fsaua.data
[23/07/2010 - 15:06:52 | ASH | 1063309312] C:\hiberfil.sys
[11/02/2009 - 18:57:50 | A | 251] C:\hypermedia.txt
[29/09/2006 - 21:04:13 | D ] C:\I386
[05/08/2009 - 10:07:29 | D ] C:\ImageOutput
[11/02/2009 - 18:54:57 | A | 1745] C:\index.html
[15/09/2006 - 14:41:19 | RASH | 0] C:\IO.SYS
[11/12/2009 - 17:51:50 | A | 6872] C:\JavaRa.log
[08/04/2007 - 17:05:35 | D ] C:\Language
[17/02/2008 - 16:18:29 | D ] C:\Lao
[09/05/2010 - 10:38:17 | A | 127] C:\mbam-error.txt
[15/09/2006 - 14:41:19 | RASH | 0] C:\MSDOS.SYS
[05/10/2007 - 19:20:12 | RHD ] C:\MSOCache
[13/02/2010 - 14:48:08 | D ] C:\My Music
[09/12/2009 - 13:27:50 | A | 219] C:\MyHosts.txt
[10/08/2004 - 14:00:00 | RASH | 47564] C:\NTDETECT.COM
[13/06/2010 - 16:38:28 | RASH | 252240] C:\ntldr
[23/07/2010 - 15:06:49 | ASH | 1598029824] C:\pagefile.sys
[07/07/2010 - 23:21:38 | D ] C:\Program Files
[23/07/2010 - 23:33:43 | SHD ] C:\RECYCLER
[23/07/2010 - 21:45:51 | D ] C:\rsit
[29/09/2006 - 21:14:13 | D ] C:\SUPPORT
[27/09/2006 - 16:30:00 | AH | 176] C:\SWSTAMP.TXT
[10/06/2010 - 00:35:16 | SHD ] C:\System Volume Information
[10/06/2010 - 00:08:24 | A | 237] C:\TCleaner.txt
[07/06/2010 - 20:49:32 | D ] C:\tdsskiller
[07/06/2010 - 20:48:37 | A | 39888] C:\TDSSKiller.2.3.2.0_07.06.2010_20.48.20_log.txt
[07/06/2010 - 20:49:45 | A | 39888] C:\TDSSKiller.2.3.2.0_07.06.2010_20.49.33_log.txt
[01/02/2008 - 14:22:57 | D ] C:\Temp
[02/06/2007 - 16:23:24 | A | 45] C:\TEST.XML
[29/09/2006 - 21:20:50 | D ] C:\TOOLSCD
[28/03/2009 - 15:17:45 | A | 11] C:\trace.ini
[08/04/2007 - 17:05:35 | H | 27] C:\TraFsFr.Tra
[23/07/2010 - 23:34:13 | D ] C:\UsbFix
[23/07/2010 - 23:34:14 | A | 957] C:\UsbFix.txt
[15/05/2010 - 13:57:15 | A | 1756] C:\UsbFix_Upload_Me_DAMIEN.zip
[29/09/2006 - 21:20:55 | D ] C:\VALUEADD
[23/07/2010 - 22:19:49 | D ] C:\WINDOWS
[09/06/2010 - 20:16:37 | A | 7836] C:\ZHPExportRegistry-09-06-2010-20-16-37.txt
[09/06/2010 - 23:42:34 | A | 3102] C:\ZHPExportRegistry-09-06-2010-23-42-34.txt
[07/04/2009 - 17:37:24 | AH | 4096] I:\._.Trashes
[13/07/2009 - 17:11:54 | A | 23896] I:\varia.pdf
[07/04/2009 - 17:37:24 | HD ] I:\.Trashes
[14/10/2009 - 23:38:10 | A | 20001] I:\Recapitulatif - PRINT.pdf
[23/05/2010 - 22:54:28 | D ] I:\logo
[29/10/2009 - 00:28:36 | A | 43520] I:\SWOT.doc
[25/03/2010 - 18:30:18 | A | 428002] I:\CCF25032010_00000.jpg
[21/04/2010 - 00:00:22 | HD ] I:\.Spotlight-V100
[25/05/2010 - 13:57:30 | A | 91648] I:\Intro.doc
[01/04/2009 - 11:30:16 | A | 999424] I:\mediaplanningBM.indd
[28/05/2010 - 01:19:32 | D ] I:\TPR
[11/05/2009 - 18:21:48 | AH | 29594] I:\._mediaplanningBM.indd
[20/06/2009 - 16:59:28 | D ] I:\Master
[23/05/2009 - 21:01:52 | RSH | 107351] I:\3.cmd
[05/09/2009 - 01:18:16 | D ] I:\Sidel
[23/05/2010 - 23:02:04 | A | 8060] I:\Confirmation de réservation - Journée Inaugurale des Scènes d...pdf
[28/08/2009 - 11:53:42 | D ] I:\The mémoire
[07/04/2009 - 22:57:38 | SHD ] I:\Recycled
[27/07/2009 - 17:00:06 | D ] I:\CONSEILS PHOTOGRAPHIQUES
[31/07/2009 - 17:54:24 | D ] I:\ezpublish training
[24/04/2009 - 11:50:26 | A | 1837645] I:\Webex Complete FR.zip
[26/04/2009 - 15:28:04 | D ] I:\cv
[07/05/2009 - 17:46:58 | A | 430592] I:\Formation 7 mai 2009.ppt
[07/05/2009 - 17:59:52 | D ] I:\FreeMind
[10/05/2009 - 15:11:22 | A | 189433] I:\CV-officiel 2009-9may.pdf
[28/05/2009 - 00:21:36 | D ] I:\autorun.inf
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
I:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_DAMIEN.zip
https://www.ionos.fr/?affiliate_id=77097
Merci de votre contribution.
################## | E.O.F |
############################## | UsbFix 7.017 | [Suppression]
Utilisateur: -Damien- (Administrateur) # DAMIEN [ ]
Mis à jour le 22/07/10 par El Desaparecido / C_XX
Lancé à 23:25:47 | 23/07/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com
CPU: Genuine Intel(R) CPU T2050 @ 1.60GHz
CPU 2: Genuine Intel(R) CPU T2050 @ 1.60GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Pare-feu Windows: Désactivé /!\
Antivirus: AntiVir Desktop 9.0.1.32 [Enabled | Updated]
Firewall: Pare-feu Online Armor 4.0.0.44 [Enabled]
RAM -> 1014 Mo
C:\ (%systemdrive%) -> Disque fixe # 93 Go (518 Mo libre(s) - 1%) [Disque Local] # NTFS
D:\ -> CD-ROM
F:\ -> CD-ROM
I:\ -> Disque amovible # 2 Go (972 Mo libre(s) - 50%) [KINGSTON] # FAT
################## | Éléments infectieux |
Non supprimé ! I:\3g08.bat
################## | Registre |
################## | Mountpoints2 |
################## | Listing |
[07/02/2007 - 01:28:33 | D ] C:\024aa8e5b5d0796bafaddd
[24/02/2007 - 12:38:36 | D ] C:\0c488c39be852f8bdaf71dfcca
[09/04/2007 - 12:21:20 | D ] C:\102764e9bd4f8a0c22
[06/04/2007 - 21:26:57 | D ] C:\10da0fba84afffc1be
[03/03/2007 - 11:02:01 | D ] C:\1133f29877351bea9c77
[25/03/2007 - 11:08:59 | D ] C:\16e747372d83711d02cb52afc1f1c3
[18/02/2007 - 14:01:07 | D ] C:\18a5fb46c444c2a926
[16/02/2007 - 21:09:35 | D ] C:\1c0ae183db4bfb2e4e70e83c34
[30/03/2007 - 20:25:59 | D ] C:\1c43b09eaadba19f66c4c1ec2c
[17/03/2007 - 14:47:55 | D ] C:\21ab9e1fde6a6648026c
[25/02/2007 - 11:45:25 | D ] C:\29c36e9ccb02ad1bf294
[12/02/2007 - 13:45:18 | D ] C:\310190906126847ff2d8
[13/03/2007 - 19:34:00 | D ] C:\3365c79ab60f8b11809ce45f
[13/02/2007 - 13:51:00 | D ] C:\3a28961d0c22c874db0bd1
[22/03/2007 - 15:44:52 | D ] C:\3c53c326a6e743820b0e08e6b6
[12/02/2007 - 22:30:41 | D ] C:\4100ed3b5b3fa16ad123
[11/04/2007 - 20:38:40 | D ] C:\42292d161b7a532707d45e
[10/04/2007 - 19:11:05 | D ] C:\4619f2a369a51f8097ed9130b636dc
[28/03/2007 - 19:45:19 | D ] C:\463e1173cbf161a2f40014f2b7b7f5
[25/03/2007 - 16:31:31 | D ] C:\475255beb2b5cd93a89c5446e5bf2a32
[11/02/2007 - 13:03:29 | D ] C:\476637e9e64cd13a31b67d3687d62db0
[13/04/2007 - 23:19:43 | D ] C:\48bc3fcd74aebad0fd
[28/02/2007 - 13:52:48 | D ] C:\4e840af96e5a34f9c0d14784576ff0
[02/03/2007 - 22:51:47 | D ] C:\4f738c5fabefd535685e01c65c0db651
[12/04/2007 - 23:50:01 | D ] C:\543ab92bfce8e2fffad10540f7
[23/03/2007 - 19:21:27 | D ] C:\56dc84decf64afa3eed8ba477b2082
[17/05/2007 - 20:18:41 | D ] C:\5caa2ba5794cb0b8cccf46df8e
[19/02/2007 - 22:49:54 | D ] C:\5ed49189656f1970ea7fc9c741506a
[23/08/2009 - 11:26:40 | D ] C:\5f216fd973dde74215af436438628dfa
[07/03/2007 - 23:49:04 | D ] C:\5f41a62e82e5ee4b83eee5b8c2c10896
[01/03/2007 - 04:00:29 | D ] C:\5f852ac129002ba62ee185e4525343ca
[07/04/2007 - 10:58:38 | D ] C:\6087431c7bdf09d079
[14/04/2007 - 11:58:33 | D ] C:\637bad71cb88793400142123
[15/04/2007 - 11:20:17 | D ] C:\67971a39792bc5b9bbf96d6e49fc20a5
[10/02/2007 - 14:30:59 | D ] C:\6b58a12428c9da8155101ea1
[09/02/2007 - 21:26:01 | D ] C:\6c24f4b7210eb18ed63adfcf15
[04/02/2007 - 13:03:30 | D ] C:\74f797d3c36f667f5f9ef037c6
[17/02/2007 - 12:22:11 | D ] C:\76f3f2cfb2ab98129b39ed981b7a49
[22/02/2007 - 19:45:10 | D ] C:\7994ce5eec33cefb39c5
[14/04/2007 - 11:52:09 | D ] C:\7c0319052842062353c08d2553
[18/03/2007 - 11:39:03 | D ] C:\7d1ebb8e0e1925fcc0f62a528e70
[21/01/2007 - 09:31:55 | D ] C:\7ed3fa792afbd3888f0497349cda7c
[06/02/2007 - 20:26:10 | D ] C:\854f32b5d6bde3e9600f699e1021
[08/02/2007 - 18:15:48 | D ] C:\886037cd9bc4ff0423
[04/04/2007 - 20:21:30 | D ] C:\893b44750c14046414da
[27/03/2007 - 20:23:40 | D ] C:\8963bd1501efb92d41f5
[09/03/2007 - 11:45:12 | D ] C:\8f4e4de8472070434d021aaec8ef3d0a
[01/04/2007 - 11:39:06 | D ] C:\9000560dd0a2809285
[05/04/2007 - 18:48:35 | D ] C:\9078a503763d778fc0
[29/03/2007 - 20:01:48 | D ] C:\91f0fb2f5b5d4f2a6fef
[13/04/2007 - 18:42:02 | D ] C:\975f8fa233aa198430ae8a31b940bab4
[10/03/2007 - 11:08:29 | D ] C:\9a84cb1331f06094c6bade
[01/04/2007 - 00:07:01 | D ] C:\9e052b65d7a92a8c2573c570842e71
[15/02/2007 - 13:47:23 | D ] C:\a33bf84e55cae7f8c54540f9
[19/02/2007 - 13:48:09 | D ] C:\a560337cbf90bbe65db97c01bf3b
[26/03/2007 - 19:10:57 | D ] C:\a7e90945058bc60355fe340a36635f13
[30/05/2010 - 16:04:45 | A | 3071] C:\Ad-Report-CLEAN[1].txt
[27/05/2007 - 00:33:50 | D ] C:\ALTemp
[08/12/2009 - 01:17:56 | RASHD ] C:\autorun.inf
[24/03/2007 - 10:55:06 | D ] C:\b50a2d134bfd70701890f860f809
[11/03/2007 - 11:50:53 | D ] C:\b664f5c373690a946013ce5fb752d4
[21/01/2007 - 09:32:48 | D ] C:\b973a42888e934b1452d
[07/03/2007 - 10:34:20 | D ] C:\baecb5d99ff67a6ecdd51b
[05/02/2007 - 18:59:19 | D ] C:\bcd913df2075df89b4c613123f
[16/03/2007 - 20:43:14 | D ] C:\bd95fd4401df3b442b4245acd1a1
[31/03/2007 - 13:21:06 | D ] C:\be1d15a05e4d359922f31efb689f60
[16/12/2006 - 19:10:17 | RASH | 209] C:\BOOT.BKK
[26/01/2010 - 19:16:23 | RASH | 209] C:\boot.ini
[10/08/2004 - 14:00:00 | RASH | 4952] C:\Bootfont.bin
[04/03/2007 - 11:15:08 | D ] C:\c130e4c292eb559ea772
[12/04/2007 - 19:53:33 | D ] C:\c25e68295b2a40a8dcd94a
[21/03/2007 - 20:45:29 | D ] C:\c34b4bdb5ae40c7f0eb4d597
[27/02/2007 - 13:55:24 | D ] C:\c6aaf242e0f5d31c987a7e09738727
[09/02/2007 - 14:47:25 | D ] C:\c7643aa1fba35ccc9782ae26b14771a5
[06/02/2007 - 00:52:12 | D ] C:\cc2ff08dced10e43e09d9a1fd1
[29/09/2006 - 20:53:53 | AD ] C:\CMPNENTS
[28/05/2010 - 00:29:44 | A | 2055] C:\colorbox.log
[14/07/2010 - 10:51:10 | D ] C:\Config.Msi
[15/09/2006 - 14:41:19 | A | 0] C:\CONFIG.SYS
[26/02/2007 - 13:51:37 | D ] C:\d3120e5806e766a4a0dc0851
[19/03/2007 - 19:04:49 | D ] C:\dc21a9b2b2bd533e786d6028be
[21/02/2007 - 19:00:08 | D ] C:\ddc49cbab2224be583804e995580
[16/12/2006 - 19:10:40 | D ] C:\Documents and Settings
[25/09/2008 - 15:57:09 | D ] C:\Downloads
[07/02/2009 - 22:22:08 | A | 3532] C:\drmHeader.bin
[02/04/2007 - 20:03:21 | D ] C:\e1511a2766b8d1a03c11
[14/02/2007 - 13:45:48 | D ] C:\e3b93eba5434cefc0e6e86af
[08/04/2007 - 13:46:00 | D ] C:\e479fca30f452373dd681cb6b4
[18/02/2007 - 17:49:37 | D ] C:\e4a6f8b2249ed24a344d51dd63
[12/03/2007 - 20:45:28 | D ] C:\e5cb1049ae78651a59ca34e94a13
[23/02/2007 - 21:56:28 | D ] C:\e810b291f57725b75c
[20/03/2007 - 20:24:24 | D ] C:\f7c5fbd3d07f7ecc74604e56c195002d
[03/04/2007 - 21:46:59 | D ] C:\fc2839917a231b8b8d30082e20
[09/11/2008 - 16:31:34 | D ] C:\fsaua.data
[23/07/2010 - 15:06:52 | ASH | 1063309312] C:\hiberfil.sys
[11/02/2009 - 18:57:50 | A | 251] C:\hypermedia.txt
[29/09/2006 - 21:04:13 | D ] C:\I386
[05/08/2009 - 10:07:29 | D ] C:\ImageOutput
[11/02/2009 - 18:54:57 | A | 1745] C:\index.html
[15/09/2006 - 14:41:19 | RASH | 0] C:\IO.SYS
[11/12/2009 - 17:51:50 | A | 6872] C:\JavaRa.log
[08/04/2007 - 17:05:35 | D ] C:\Language
[17/02/2008 - 16:18:29 | D ] C:\Lao
[09/05/2010 - 10:38:17 | A | 127] C:\mbam-error.txt
[15/09/2006 - 14:41:19 | RASH | 0] C:\MSDOS.SYS
[05/10/2007 - 19:20:12 | RHD ] C:\MSOCache
[13/02/2010 - 14:48:08 | D ] C:\My Music
[09/12/2009 - 13:27:50 | A | 219] C:\MyHosts.txt
[10/08/2004 - 14:00:00 | RASH | 47564] C:\NTDETECT.COM
[13/06/2010 - 16:38:28 | RASH | 252240] C:\ntldr
[23/07/2010 - 15:06:49 | ASH | 1598029824] C:\pagefile.sys
[07/07/2010 - 23:21:38 | D ] C:\Program Files
[23/07/2010 - 23:33:43 | SHD ] C:\RECYCLER
[23/07/2010 - 21:45:51 | D ] C:\rsit
[29/09/2006 - 21:14:13 | D ] C:\SUPPORT
[27/09/2006 - 16:30:00 | AH | 176] C:\SWSTAMP.TXT
[10/06/2010 - 00:35:16 | SHD ] C:\System Volume Information
[10/06/2010 - 00:08:24 | A | 237] C:\TCleaner.txt
[07/06/2010 - 20:49:32 | D ] C:\tdsskiller
[07/06/2010 - 20:48:37 | A | 39888] C:\TDSSKiller.2.3.2.0_07.06.2010_20.48.20_log.txt
[07/06/2010 - 20:49:45 | A | 39888] C:\TDSSKiller.2.3.2.0_07.06.2010_20.49.33_log.txt
[01/02/2008 - 14:22:57 | D ] C:\Temp
[02/06/2007 - 16:23:24 | A | 45] C:\TEST.XML
[29/09/2006 - 21:20:50 | D ] C:\TOOLSCD
[28/03/2009 - 15:17:45 | A | 11] C:\trace.ini
[08/04/2007 - 17:05:35 | H | 27] C:\TraFsFr.Tra
[23/07/2010 - 23:34:13 | D ] C:\UsbFix
[23/07/2010 - 23:34:14 | A | 957] C:\UsbFix.txt
[15/05/2010 - 13:57:15 | A | 1756] C:\UsbFix_Upload_Me_DAMIEN.zip
[29/09/2006 - 21:20:55 | D ] C:\VALUEADD
[23/07/2010 - 22:19:49 | D ] C:\WINDOWS
[09/06/2010 - 20:16:37 | A | 7836] C:\ZHPExportRegistry-09-06-2010-20-16-37.txt
[09/06/2010 - 23:42:34 | A | 3102] C:\ZHPExportRegistry-09-06-2010-23-42-34.txt
[07/04/2009 - 17:37:24 | AH | 4096] I:\._.Trashes
[13/07/2009 - 17:11:54 | A | 23896] I:\varia.pdf
[07/04/2009 - 17:37:24 | HD ] I:\.Trashes
[14/10/2009 - 23:38:10 | A | 20001] I:\Recapitulatif - PRINT.pdf
[23/05/2010 - 22:54:28 | D ] I:\logo
[29/10/2009 - 00:28:36 | A | 43520] I:\SWOT.doc
[25/03/2010 - 18:30:18 | A | 428002] I:\CCF25032010_00000.jpg
[21/04/2010 - 00:00:22 | HD ] I:\.Spotlight-V100
[25/05/2010 - 13:57:30 | A | 91648] I:\Intro.doc
[01/04/2009 - 11:30:16 | A | 999424] I:\mediaplanningBM.indd
[28/05/2010 - 01:19:32 | D ] I:\TPR
[11/05/2009 - 18:21:48 | AH | 29594] I:\._mediaplanningBM.indd
[20/06/2009 - 16:59:28 | D ] I:\Master
[23/05/2009 - 21:01:52 | RSH | 107351] I:\3.cmd
[05/09/2009 - 01:18:16 | D ] I:\Sidel
[23/05/2010 - 23:02:04 | A | 8060] I:\Confirmation de réservation - Journée Inaugurale des Scènes d...pdf
[28/08/2009 - 11:53:42 | D ] I:\The mémoire
[07/04/2009 - 22:57:38 | SHD ] I:\Recycled
[27/07/2009 - 17:00:06 | D ] I:\CONSEILS PHOTOGRAPHIQUES
[31/07/2009 - 17:54:24 | D ] I:\ezpublish training
[24/04/2009 - 11:50:26 | A | 1837645] I:\Webex Complete FR.zip
[26/04/2009 - 15:28:04 | D ] I:\cv
[07/05/2009 - 17:46:58 | A | 430592] I:\Formation 7 mai 2009.ppt
[07/05/2009 - 17:59:52 | D ] I:\FreeMind
[10/05/2009 - 15:11:22 | A | 189433] I:\CV-officiel 2009-9may.pdf
[28/05/2009 - 00:21:36 | D ] I:\autorun.inf
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
I:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_DAMIEN.zip
https://www.ionos.fr/?affiliate_id=77097
Merci de votre contribution.
################## | E.O.F |
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
24 juil. 2010 à 08:37
24 juil. 2010 à 08:37
colle le rapport d'antivir pour vérifier
Bonjour,
Merci de vos réponses.
Voici le rapport Antivir :
Avira AntiVir Personal
Date de création du fichier de rapport : samedi 24 juillet 2010 11:07
La recherche porte sur 2566895 souches de virus.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : DAMIEN
Informations de version :
BUILD.DAT : 9.0.0.77 21698 Bytes 09/06/2010 12:01:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 19/11/2009 22:47:39
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 22:47:39
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 22:47:39
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 19:47:26
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 18:34:33
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 23:45:46
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 18:09:10
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02/06/2010 17:58:57
VBASE007.VDF : 7.10.9.165 4840960 Bytes 23/07/2010 09:00:16
VBASE008.VDF : 7.10.9.166 2048 Bytes 23/07/2010 09:00:16
VBASE009.VDF : 7.10.9.167 2048 Bytes 23/07/2010 09:00:16
VBASE010.VDF : 7.10.9.168 2048 Bytes 23/07/2010 09:00:16
VBASE011.VDF : 7.10.9.169 2048 Bytes 23/07/2010 09:00:16
VBASE012.VDF : 7.10.9.170 2048 Bytes 23/07/2010 09:00:16
VBASE013.VDF : 7.10.9.171 2048 Bytes 23/07/2010 09:00:17
VBASE014.VDF : 7.10.9.172 2048 Bytes 23/07/2010 09:00:17
VBASE015.VDF : 7.10.9.173 2048 Bytes 23/07/2010 09:00:17
VBASE016.VDF : 7.10.9.174 2048 Bytes 23/07/2010 09:00:17
VBASE017.VDF : 7.10.9.175 2048 Bytes 23/07/2010 09:00:17
VBASE018.VDF : 7.10.9.176 2048 Bytes 23/07/2010 09:00:17
VBASE019.VDF : 7.10.9.177 2048 Bytes 23/07/2010 09:00:18
VBASE020.VDF : 7.10.9.178 2048 Bytes 23/07/2010 09:00:19
VBASE021.VDF : 7.10.9.179 2048 Bytes 23/07/2010 09:00:20
VBASE022.VDF : 7.10.9.180 2048 Bytes 23/07/2010 09:00:20
VBASE023.VDF : 7.10.9.181 2048 Bytes 23/07/2010 09:00:21
VBASE024.VDF : 7.10.9.182 2048 Bytes 23/07/2010 09:00:21
VBASE025.VDF : 7.10.9.183 2048 Bytes 23/07/2010 09:00:22
VBASE026.VDF : 7.10.9.184 2048 Bytes 23/07/2010 09:00:23
VBASE027.VDF : 7.10.9.185 2048 Bytes 23/07/2010 09:00:23
VBASE028.VDF : 7.10.9.186 2048 Bytes 23/07/2010 09:00:24
VBASE029.VDF : 7.10.9.187 2048 Bytes 23/07/2010 09:00:24
VBASE030.VDF : 7.10.9.188 2048 Bytes 23/07/2010 09:00:24
VBASE031.VDF : 7.10.9.193 68608 Bytes 23/07/2010 09:00:25
Version du moteur : 8.2.4.26
AEVDF.DLL : 8.1.2.0 106868 Bytes 23/04/2010 21:41:22
AESCRIPT.DLL : 8.1.3.41 1364346 Bytes 20/07/2010 21:26:09
AESCN.DLL : 8.1.6.1 127347 Bytes 13/05/2010 07:03:07
AESBX.DLL : 8.1.3.1 254324 Bytes 23/04/2010 21:41:23
AERDL.DLL : 8.1.8.2 614772 Bytes 20/07/2010 21:26:07
AEPACK.DLL : 8.2.3.2 471414 Bytes 20/07/2010 21:26:05
AEOFFICE.DLL : 8.1.1.8 201081 Bytes 21/07/2010 21:25:56
AEHEUR.DLL : 8.1.2.6 2793846 Bytes 20/07/2010 21:26:03
AEHELP.DLL : 8.1.13.2 242039 Bytes 20/07/2010 21:25:57
AEGEN.DLL : 8.1.3.17 385396 Bytes 21/07/2010 21:25:56
AEEMU.DLL : 8.1.2.0 393588 Bytes 23/04/2010 21:41:21
AECORE.DLL : 8.1.16.2 192887 Bytes 20/07/2010 21:25:55
AEBB.DLL : 8.1.1.0 53618 Bytes 23/04/2010 21:41:20
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 27/09/2009 22:09:45
AVREP.DLL : 8.0.0.7 159784 Bytes 18/02/2010 23:26:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 13/07/2009 19:48:28
RCTEXT.DLL : 9.0.73.0 88321 Bytes 19/11/2009 22:47:38
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: arrêt
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Recherche optimisée...........................: marche
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +JOKE,
Début de la recherche : samedi 24 juillet 2010 11:07
La recherche d'objets cachés commence.
'120524' objets ont été contrôlés, '0' objets cachés ont été trouvés.
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'plugin-container.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleUpdater.exe' - '1' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MDM.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'TMRUBottedTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TMRUBotted.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mcrdsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'oahlp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'oaui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'oasrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'oacat.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'33' processus ont été contrôlés avec '33' modules
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '61' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\' <Disque Local>
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\WINDOWS\system32\drivers\sptd.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Fin de la recherche : samedi 24 juillet 2010 14:05
Temps nécessaire: 2:58:11 Heure(s)
La recherche a été effectuée intégralement
24434 Les répertoires ont été contrôlés
803413 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
3 Impossible de contrôler des fichiers
803410 Fichiers non infectés
9601 Les archives ont été contrôlées
3 Avertissements
2 Consignes
120524 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
Merci de vos réponses.
Voici le rapport Antivir :
Avira AntiVir Personal
Date de création du fichier de rapport : samedi 24 juillet 2010 11:07
La recherche porte sur 2566895 souches de virus.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : DAMIEN
Informations de version :
BUILD.DAT : 9.0.0.77 21698 Bytes 09/06/2010 12:01:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 19/11/2009 22:47:39
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 22:47:39
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 22:47:39
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 19:47:26
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 18:34:33
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 23:45:46
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 18:09:10
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02/06/2010 17:58:57
VBASE007.VDF : 7.10.9.165 4840960 Bytes 23/07/2010 09:00:16
VBASE008.VDF : 7.10.9.166 2048 Bytes 23/07/2010 09:00:16
VBASE009.VDF : 7.10.9.167 2048 Bytes 23/07/2010 09:00:16
VBASE010.VDF : 7.10.9.168 2048 Bytes 23/07/2010 09:00:16
VBASE011.VDF : 7.10.9.169 2048 Bytes 23/07/2010 09:00:16
VBASE012.VDF : 7.10.9.170 2048 Bytes 23/07/2010 09:00:16
VBASE013.VDF : 7.10.9.171 2048 Bytes 23/07/2010 09:00:17
VBASE014.VDF : 7.10.9.172 2048 Bytes 23/07/2010 09:00:17
VBASE015.VDF : 7.10.9.173 2048 Bytes 23/07/2010 09:00:17
VBASE016.VDF : 7.10.9.174 2048 Bytes 23/07/2010 09:00:17
VBASE017.VDF : 7.10.9.175 2048 Bytes 23/07/2010 09:00:17
VBASE018.VDF : 7.10.9.176 2048 Bytes 23/07/2010 09:00:17
VBASE019.VDF : 7.10.9.177 2048 Bytes 23/07/2010 09:00:18
VBASE020.VDF : 7.10.9.178 2048 Bytes 23/07/2010 09:00:19
VBASE021.VDF : 7.10.9.179 2048 Bytes 23/07/2010 09:00:20
VBASE022.VDF : 7.10.9.180 2048 Bytes 23/07/2010 09:00:20
VBASE023.VDF : 7.10.9.181 2048 Bytes 23/07/2010 09:00:21
VBASE024.VDF : 7.10.9.182 2048 Bytes 23/07/2010 09:00:21
VBASE025.VDF : 7.10.9.183 2048 Bytes 23/07/2010 09:00:22
VBASE026.VDF : 7.10.9.184 2048 Bytes 23/07/2010 09:00:23
VBASE027.VDF : 7.10.9.185 2048 Bytes 23/07/2010 09:00:23
VBASE028.VDF : 7.10.9.186 2048 Bytes 23/07/2010 09:00:24
VBASE029.VDF : 7.10.9.187 2048 Bytes 23/07/2010 09:00:24
VBASE030.VDF : 7.10.9.188 2048 Bytes 23/07/2010 09:00:24
VBASE031.VDF : 7.10.9.193 68608 Bytes 23/07/2010 09:00:25
Version du moteur : 8.2.4.26
AEVDF.DLL : 8.1.2.0 106868 Bytes 23/04/2010 21:41:22
AESCRIPT.DLL : 8.1.3.41 1364346 Bytes 20/07/2010 21:26:09
AESCN.DLL : 8.1.6.1 127347 Bytes 13/05/2010 07:03:07
AESBX.DLL : 8.1.3.1 254324 Bytes 23/04/2010 21:41:23
AERDL.DLL : 8.1.8.2 614772 Bytes 20/07/2010 21:26:07
AEPACK.DLL : 8.2.3.2 471414 Bytes 20/07/2010 21:26:05
AEOFFICE.DLL : 8.1.1.8 201081 Bytes 21/07/2010 21:25:56
AEHEUR.DLL : 8.1.2.6 2793846 Bytes 20/07/2010 21:26:03
AEHELP.DLL : 8.1.13.2 242039 Bytes 20/07/2010 21:25:57
AEGEN.DLL : 8.1.3.17 385396 Bytes 21/07/2010 21:25:56
AEEMU.DLL : 8.1.2.0 393588 Bytes 23/04/2010 21:41:21
AECORE.DLL : 8.1.16.2 192887 Bytes 20/07/2010 21:25:55
AEBB.DLL : 8.1.1.0 53618 Bytes 23/04/2010 21:41:20
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 27/09/2009 22:09:45
AVREP.DLL : 8.0.0.7 159784 Bytes 18/02/2010 23:26:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 13/07/2009 19:48:28
RCTEXT.DLL : 9.0.73.0 88321 Bytes 19/11/2009 22:47:38
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: arrêt
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Recherche optimisée...........................: marche
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +JOKE,
Début de la recherche : samedi 24 juillet 2010 11:07
La recherche d'objets cachés commence.
'120524' objets ont été contrôlés, '0' objets cachés ont été trouvés.
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'plugin-container.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleUpdater.exe' - '1' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MDM.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'TMRUBottedTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TMRUBotted.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mcrdsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'oahlp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'oaui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'oasrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'oacat.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'33' processus ont été contrôlés avec '33' modules
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '61' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\' <Disque Local>
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\WINDOWS\system32\drivers\sptd.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Fin de la recherche : samedi 24 juillet 2010 14:05
Temps nécessaire: 2:58:11 Heure(s)
La recherche a été effectuée intégralement
24434 Les répertoires ont été contrôlés
803413 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
3 Impossible de contrôler des fichiers
803410 Fichiers non infectés
9601 Les archives ont été contrôlées
3 Avertissements
2 Consignes
120524 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
24 juil. 2010 à 15:45
24 juil. 2010 à 15:45
ok remets un rapport de nettoyage avec usbfix
puis dis nous si ton pc a encore des soucis
puis dis nous si ton pc a encore des soucis
hitman-zone
Messages postés
310
Date d'inscription
dimanche 14 juin 2009
Statut
Membre
Dernière intervention
5 avril 2011
31
24 juil. 2010 à 15:59
24 juil. 2010 à 15:59
Stoper les port irc de 6660 a 6669 pour le botnet ne se renouvelé pas dans ton pc .
Re,
Voici ci-dessous le rapport USB Fix.
@Hitman-zone : comment peut-on faire cela ? Merci.
############################## | UsbFix 7.017 | [Recherche]
Utilisateur: -Damien- (Administrateur) # DAMIEN [ ]
Mis à jour le 22/07/10 par El Desaparecido / C_XX
Lancé à 00:44:44 | 25/07/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com
CPU: Genuine Intel(R) CPU T2050 @ 1.60GHz
CPU 2: Genuine Intel(R) CPU T2050 @ 1.60GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Pare-feu Windows: Désactivé /!\
Antivirus: AntiVir Desktop 9.0.1.32 [Enabled | Updated]
Firewall: Pare-feu Online Armor 4.0.0.44 [Enabled]
RAM -> 1014 Mo
C:\ (%systemdrive%) -> Disque fixe # 93 Go (994 Mo libre(s) - 1%) [Disque Local] # NTFS
D:\ -> CD-ROM
F:\ -> CD-ROM
I:\ -> Disque amovible # 2 Go (972 Mo libre(s) - 50%) [KINGSTON] # FAT
################## | Éléments infectieux |
################## | Registre |
################## | Mountpoints2 |
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | E.O.F |
Voici ci-dessous le rapport USB Fix.
@Hitman-zone : comment peut-on faire cela ? Merci.
############################## | UsbFix 7.017 | [Recherche]
Utilisateur: -Damien- (Administrateur) # DAMIEN [ ]
Mis à jour le 22/07/10 par El Desaparecido / C_XX
Lancé à 00:44:44 | 25/07/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com
CPU: Genuine Intel(R) CPU T2050 @ 1.60GHz
CPU 2: Genuine Intel(R) CPU T2050 @ 1.60GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Pare-feu Windows: Désactivé /!\
Antivirus: AntiVir Desktop 9.0.1.32 [Enabled | Updated]
Firewall: Pare-feu Online Armor 4.0.0.44 [Enabled]
RAM -> 1014 Mo
C:\ (%systemdrive%) -> Disque fixe # 93 Go (994 Mo libre(s) - 1%) [Disque Local] # NTFS
D:\ -> CD-ROM
F:\ -> CD-ROM
I:\ -> Disque amovible # 2 Go (972 Mo libre(s) - 50%) [KINGSTON] # FAT
################## | Éléments infectieux |
################## | Registre |
################## | Mountpoints2 |
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | E.O.F |
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
25 juil. 2010 à 13:33
25 juil. 2010 à 13:33
ok pour virer ce qui a été utilisé :
http://www.commentcamarche.net/faq/24877-supprimer-les-logiciels-de-desinfection
ensuite désactive
ta restauration système puis redemarre le pc puis réactive là
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fdocid/20020830101856924
encore des soucis????
http://www.commentcamarche.net/faq/24877-supprimer-les-logiciels-de-desinfection
ensuite désactive
ta restauration système puis redemarre le pc puis réactive là
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fdocid/20020830101856924
encore des soucis????
OK, j'ai fais tout cela.
Des soucis ? Étant donné qu'Antivir n'a rien détecté de nouveau, je pense que non ! Après, je ne suis sûr de rien !
Dans tous les cas, merci beaucoup de ton aide !
Des soucis ? Étant donné qu'Antivir n'a rien détecté de nouveau, je pense que non ! Après, je ne suis sûr de rien !
Dans tous les cas, merci beaucoup de ton aide !
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
26 juil. 2010 à 08:39
26 juil. 2010 à 08:39
ok c'est bon!
garde malwarebyte en complement d'antivir
bonne suite
garde malwarebyte en complement d'antivir
bonne suite
-Standby
Messages postés
225
Date d'inscription
lundi 12 juillet 2010
Statut
Membre
Dernière intervention
26 novembre 2010
21
23 juil. 2010 à 17:37
23 juil. 2010 à 17:37
http://kaspersky-rescue-disk.softonic.fr/
telecharge le , grave le , il se metra a jour , lance le scan , il trouvera le ver , le supprimera , voila =)
telecharge le , grave le , il se metra a jour , lance le scan , il trouvera le ver , le supprimera , voila =)
Sofia37
Messages postés
586
Date d'inscription
mardi 19 juin 2007
Statut
Membre
Dernière intervention
7 juillet 2024
39
26 juil. 2013 à 10:04
26 juil. 2013 à 10:04
Le Site softonic est vecteur de malwares
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
26 juil. 2013 à 10:21
26 juil. 2013 à 10:21
salut 3 ans après on commence à le savoir lol ^^
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
23 juil. 2010 à 17:56
23 juil. 2010 à 17:56
slt,
scan avec malwarebyte après sa mise à jour , fais un scan minutieux et colle le rapport obtenu et vire ce qui est trouvé:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
______________________
puis
Télécharge ici :
http://images.malwareremoval.com/random/RSIT.exe
random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.
Double-clique sur RSIT.exe afin de lancer RSIT.
Clique Continue à l'écran Disclaimer.
Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).
NB : Les rapports sont sauvegardés dans le dossier C:\rsit
scan avec malwarebyte après sa mise à jour , fais un scan minutieux et colle le rapport obtenu et vire ce qui est trouvé:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
______________________
puis
Télécharge ici :
http://images.malwareremoval.com/random/RSIT.exe
random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.
Double-clique sur RSIT.exe afin de lancer RSIT.
Clique Continue à l'écran Disclaimer.
Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).
NB : Les rapports sont sauvegardés dans le dossier C:\rsit
hitman-zone
Messages postés
310
Date d'inscription
dimanche 14 juin 2009
Statut
Membre
Dernière intervention
5 avril 2011
31
24 juil. 2010 à 01:14
24 juil. 2010 à 01:14
telecharger et fais un scan avec spybot
https://www.safer-networking.org/products/
https://www.safer-networking.org/products/