Wrm BV Autorun-I et trj win32 VB-ELE
Résolu
gritch
Messages postés
2
Date d'inscription
Statut
Membre
Dernière intervention
-
jacques.gache Messages postés 33461 Date d'inscription Statut Contributeur sécurité Dernière intervention -
jacques.gache Messages postés 33461 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Bonjour,
Depuis quelques semaines g des spams intempestifs, g fait un scan avec
mon anti-virus avast (internet security) qui a détecté un vers (BV:autorun-I) et un trojan (win32:VB-ELE) sur mon PC, mais rien du tout sur mes clé USB, ni sur mes DD externes.
Je pense donc que je les ai attrapés sur le net ou en téléchargeant un programme.
Le problème est que avast ne peut ni les supprimer, ni les mettre en quarantaine (accés refusé)!
Ayant consulté ce forum, j'ai téléchargé ZHPDiag, ZHPFix et UsbFix, et je demande votre aide pour éradiquer ces virus.
Merci d'avance.
Depuis quelques semaines g des spams intempestifs, g fait un scan avec
mon anti-virus avast (internet security) qui a détecté un vers (BV:autorun-I) et un trojan (win32:VB-ELE) sur mon PC, mais rien du tout sur mes clé USB, ni sur mes DD externes.
Je pense donc que je les ai attrapés sur le net ou en téléchargeant un programme.
Le problème est que avast ne peut ni les supprimer, ni les mettre en quarantaine (accés refusé)!
Ayant consulté ce forum, j'ai téléchargé ZHPDiag, ZHPFix et UsbFix, et je demande votre aide pour éradiquer ces virus.
Merci d'avance.
A voir également:
- Wrm BV Autorun-I et trj win32 VB-ELE
- I showkeyplus - Télécharger - Utilitaires
- Vb - Télécharger - Langages
- Autorun - Télécharger - Optimisation
- Autorun usb - Télécharger - Divers Utilitaires
- Puadimanager win32/offercore ✓ - Forum Virus
39 réponses
Voici le dernier rapport de ZHPdiag:
http://www.cijoint.fr/cjlink.php?file=cj201009/cijTw6dXse.txt
http://www.cijoint.fr/cjlink.php?file=cj201009/cijTw6dXse.txt
bon tu fais ce qui suit , tu fixes les lignesq donnés avec zhpfix , tu désinstalles les outil utilisés avec zhpfix, et tu passes ccleaner avec les réglages donnés !!
1) fixes les lignes avec zhpfix
. Copie les lignes suivantes en GRAS
[HKCU\Software\SpiderMessenger]
[HKLM\Software\Symantec]
OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
OPT:O4 - HKCU\..\Run: [DAEMON Tools Lite] . (.DT Soft Ltd - DAEMON Tools Lite.) -- C:\Program Files\DAEMON Tools Lite\daemon.exe
O4 - HKCU\..\Run: [Mediaware Task Manager 3.5] C:\Program Files\Mediaware Task Manager 3.5\TaskManager.exe (.not file.)
OPT:O4 - HKUS\S-1-5-21-319315751-1006947233-1156930801-1000\..\Run: [DAEMON Tools Lite] . (.DT Soft Ltd - DAEMON Tools Lite.) -- C:\Program Files\DAEMON Tools Lite\daemon.exe
O4 - HKUS\S-1-5-21-319315751-1006947233-1156930801-1000\..\Run: [Mediaware Task Manager 3.5] C:\Program Files\Mediaware Task Manager 3.5\TaskManager.exe (.not file.)
O42 - Logiciel: Norton Internet Security - (.Symantec Corporation.) [HKLM] -- {7B15D70E-9449-4CFB-B9BC-798465B2BD5C}
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Symantec Shared
O43 - CFD:Common File Directory ----D- C:\ProgramData\Symantec
O64 - Services: CurCS - (.not file.) - Symantec Eraser Control driver (eeCtrl) .(.Pas de propriétaire - Pas de description.) - LEGACY_EECTRL
ServiceStop:Norton Internet Security
. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
. Pour XP, double-clique sur ZHPFix
. pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
. Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
. cliques sur OK
. Clique sur « Tous », puis sur « Nettoyer »
. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
2) désinstalles les outils avec zhpfix
Cliquez-droit sur l'icône ZHPFix.exe sur votre Bureau, puis sélectionnez 'Exécuter en tant qu'administrateur'.
Cliquez sur le A rouge (Nettoyeur de Tools).
Cliquez sur Nettoyer.
Faîtes redémarrer l'ordinateur pour terminer le nettoyage.
3) fais un nettoyage avec ccleaner comme je vois qu'il est en automatique sur ton pc je te donnes que les réglages
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner
pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
4) il restera la restauration système à purger je te donne cela après
1) fixes les lignes avec zhpfix
. Copie les lignes suivantes en GRAS
[HKCU\Software\SpiderMessenger]
[HKLM\Software\Symantec]
OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
OPT:O4 - HKCU\..\Run: [DAEMON Tools Lite] . (.DT Soft Ltd - DAEMON Tools Lite.) -- C:\Program Files\DAEMON Tools Lite\daemon.exe
O4 - HKCU\..\Run: [Mediaware Task Manager 3.5] C:\Program Files\Mediaware Task Manager 3.5\TaskManager.exe (.not file.)
OPT:O4 - HKUS\S-1-5-21-319315751-1006947233-1156930801-1000\..\Run: [DAEMON Tools Lite] . (.DT Soft Ltd - DAEMON Tools Lite.) -- C:\Program Files\DAEMON Tools Lite\daemon.exe
O4 - HKUS\S-1-5-21-319315751-1006947233-1156930801-1000\..\Run: [Mediaware Task Manager 3.5] C:\Program Files\Mediaware Task Manager 3.5\TaskManager.exe (.not file.)
O42 - Logiciel: Norton Internet Security - (.Symantec Corporation.) [HKLM] -- {7B15D70E-9449-4CFB-B9BC-798465B2BD5C}
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Symantec Shared
O43 - CFD:Common File Directory ----D- C:\ProgramData\Symantec
O64 - Services: CurCS - (.not file.) - Symantec Eraser Control driver (eeCtrl) .(.Pas de propriétaire - Pas de description.) - LEGACY_EECTRL
ServiceStop:Norton Internet Security
. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
. Pour XP, double-clique sur ZHPFix
. pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
. Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
. cliques sur OK
. Clique sur « Tous », puis sur « Nettoyer »
. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
2) désinstalles les outils avec zhpfix
Cliquez-droit sur l'icône ZHPFix.exe sur votre Bureau, puis sélectionnez 'Exécuter en tant qu'administrateur'.
Cliquez sur le A rouge (Nettoyeur de Tools).
Cliquez sur Nettoyer.
Faîtes redémarrer l'ordinateur pour terminer le nettoyage.
3) fais un nettoyage avec ccleaner comme je vois qu'il est en automatique sur ton pc je te donnes que les réglages
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner
pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
4) il restera la restauration système à purger je te donne cela après
Rapport ZHPfix:
Rapport de ZHPFix v1.12.3142 par Nicolas Coolman, Update du 31/08/2010
Fichier d'export Registre : C:\ZHPExportRegistry-05-09-2010-16-33-52.txt
Run by Famille Rose at 05/09/2010 16:33:53
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
HKCU\Software\SpiderMessenger => Clé absente
HKLM\Software\Symantec => Clé absente
O64 - Services: CurCS - (.not file.) - Symantec Eraser Control driver (eeCtrl) .(.Pas de propriétaire - Pas de description.) - LEGACY_EECTRL => Clé supprimée avec succès
========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe => Valeur absente
O4 - HKCU\..\Run: [DAEMON Tools Lite] . (.DT Soft Ltd - DAEMON Tools Lite.) -- C:\Program Files\DAEMON Tools Lite\daemon.exe => Valeur absente
O4 - HKCU\..\Run: [Mediaware Task Manager 3.5] C:\Program Files\Mediaware Task Manager 3.5\TaskManager.exe (.not file.) => Valeur absente
O4 - HKUS\S-1-5-21-319315751-1006947233-1156930801-1000\..\Run: [DAEMON Tools Lite] . (.DT Soft Ltd - DAEMON Tools Lite.) -- C:\Program Files\DAEMON Tools Lite\daemon.exe => Valeur absente
O4 - HKUS\S-1-5-21-319315751-1006947233-1156930801-1000\..\Run: [Mediaware Task Manager 3.5] C:\Program Files\Mediaware Task Manager 3.5\TaskManager.exe (.not file.) => Valeur absente
========== Dossier(s) ==========
C:\Program Files\Common Files\Symantec Shared => Supprimé et mis en quarantaine
C:\ProgramData\Symantec => Supprimé et mis en quarantaine
========== Fichier(s) ==========
c:\program files\mediaware task manager 3.5\taskmanager.exe => Supprimé et mis en quarantaine
========== Logiciel(s) ==========
O42 - Logiciel: Norton Internet Security - (.Symantec Corporation.) [HKLM] -- {7B15D70E-9449-4CFB-B9BC-798465B2BD5C} => Logiciel déjà supprimé
========== Etat des services ==========
Norton Internet Security => Service arrêté avec succès
Norton Internet Security => Service arrêté avec succès
========== Récapitulatif ==========
3 : Clé(s) du Registre
5 : Valeur(s) du Registre
2 : Dossier(s)
1 : Fichier(s)
1 : Logiciel(s)
2 : Etat des services
End of the scan
Rapport de ZHPFix v1.12.3142 par Nicolas Coolman, Update du 31/08/2010
Fichier d'export Registre : C:\ZHPExportRegistry-05-09-2010-16-33-52.txt
Run by Famille Rose at 05/09/2010 16:33:53
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
HKCU\Software\SpiderMessenger => Clé absente
HKLM\Software\Symantec => Clé absente
O64 - Services: CurCS - (.not file.) - Symantec Eraser Control driver (eeCtrl) .(.Pas de propriétaire - Pas de description.) - LEGACY_EECTRL => Clé supprimée avec succès
========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe => Valeur absente
O4 - HKCU\..\Run: [DAEMON Tools Lite] . (.DT Soft Ltd - DAEMON Tools Lite.) -- C:\Program Files\DAEMON Tools Lite\daemon.exe => Valeur absente
O4 - HKCU\..\Run: [Mediaware Task Manager 3.5] C:\Program Files\Mediaware Task Manager 3.5\TaskManager.exe (.not file.) => Valeur absente
O4 - HKUS\S-1-5-21-319315751-1006947233-1156930801-1000\..\Run: [DAEMON Tools Lite] . (.DT Soft Ltd - DAEMON Tools Lite.) -- C:\Program Files\DAEMON Tools Lite\daemon.exe => Valeur absente
O4 - HKUS\S-1-5-21-319315751-1006947233-1156930801-1000\..\Run: [Mediaware Task Manager 3.5] C:\Program Files\Mediaware Task Manager 3.5\TaskManager.exe (.not file.) => Valeur absente
========== Dossier(s) ==========
C:\Program Files\Common Files\Symantec Shared => Supprimé et mis en quarantaine
C:\ProgramData\Symantec => Supprimé et mis en quarantaine
========== Fichier(s) ==========
c:\program files\mediaware task manager 3.5\taskmanager.exe => Supprimé et mis en quarantaine
========== Logiciel(s) ==========
O42 - Logiciel: Norton Internet Security - (.Symantec Corporation.) [HKLM] -- {7B15D70E-9449-4CFB-B9BC-798465B2BD5C} => Logiciel déjà supprimé
========== Etat des services ==========
Norton Internet Security => Service arrêté avec succès
Norton Internet Security => Service arrêté avec succès
========== Récapitulatif ==========
3 : Clé(s) du Registre
5 : Valeur(s) du Registre
2 : Dossier(s)
1 : Fichier(s)
1 : Logiciel(s)
2 : Etat des services
End of the scan
ok donc si plus de problème je mettrais ton sujet en résolu et toi tu purge la restauartion système
Après une désinfection il est utile de supprimer tous les points de restauration système de façon à ne pas remonter, par mégarde, un point de restauration infecté.
Pour cela, il faut désactiver la restauration système (ce qui aura pour conséquence de supprimer tous les points de restauration existants) puis la réactiver juste après pour que Windows continue à faire des points de sauvegarde réguliers.
Dans Panneau de configuration/sytème, cliquez sur le lien Protection du système (sur la gauche de la fenêtre).
Sous Points de restauration automatiques
décochez toutes les cases dans la liste des disques disponibles.
Ceci afin de désactiver la fonction de restauration du système.
Vista va vous demander confirmation pour cette opération.
Confirmez en cliquant sur le bouton Désactiver la restauration du système.
Tous les points de restauration système existants seront supprimés.
Cliquez sur OK pour fermer la fenêtre.
Cliquez de nouveau sur Protection du système,
recochez toutes les cases dans la liste des disques disponibles puis cliquez sur OK.
Ceci aura pour conséquence de remettre la restauration système en fonction.
Vous pourrez alors, créer un point de restauration tout neuf en cliquant sur le bouton Créer.
Le système se chargera ensuite de créer les autres à intervalles réguliers.
source: http://www.vista-xp.fr/forum/topic243.html
Après une désinfection il est utile de supprimer tous les points de restauration système de façon à ne pas remonter, par mégarde, un point de restauration infecté.
Pour cela, il faut désactiver la restauration système (ce qui aura pour conséquence de supprimer tous les points de restauration existants) puis la réactiver juste après pour que Windows continue à faire des points de sauvegarde réguliers.
Dans Panneau de configuration/sytème, cliquez sur le lien Protection du système (sur la gauche de la fenêtre).
Sous Points de restauration automatiques
décochez toutes les cases dans la liste des disques disponibles.
Ceci afin de désactiver la fonction de restauration du système.
Vista va vous demander confirmation pour cette opération.
Confirmez en cliquant sur le bouton Désactiver la restauration du système.
Tous les points de restauration système existants seront supprimés.
Cliquez sur OK pour fermer la fenêtre.
Cliquez de nouveau sur Protection du système,
recochez toutes les cases dans la liste des disques disponibles puis cliquez sur OK.
Ceci aura pour conséquence de remettre la restauration système en fonction.
Vous pourrez alors, créer un point de restauration tout neuf en cliquant sur le bouton Créer.
Le système se chargera ensuite de créer les autres à intervalles réguliers.
source: http://www.vista-xp.fr/forum/topic243.html
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
çà y est j'ai crée un nouveau point de restauration et je lance le scan de avast, je vous poste le résultat à l'issue.
Dernier scan de avast :
Rapport avast!
* Ce fichier est généré automatiquement
*
* Tâche utilisée 'Scan minutieux'
* Débuté le dimanche 5 septembre 2010 20:56:56
* VPS : 100905-0, 05/09/2010
*
H:\Recycled\Dj17.exe|>[Emul] [E] Le fichier est une bombe de décompression ("Decompression Bomb"). (42110)
\\?\Volume{bfbf2912-78e7-11de-8187-806e6f6e6963}\AUTORUN.INF [L] BV:AutoRun-I [Wrm] (0)
\\?\Volume{bfbf2912-78e7-11de-8187-806e6f6e6963}\fun.xls.exe [L] Win32:VB-ELE [Trj] (0)
Fichiers infectés : 2
Total des fichiers : 280780
Total des dossiers : 28507
Taille totale : 704,8 Go
*
* Tâche terminée : dimanche 5 septembre 2010 21:55:57
* Programme qui était exécuter 59 minute(s), 1 seconde(s)
Bon bin apparemment les virus ne sont pas éradiqués, que faire d'autres ?
Rapport avast!
* Ce fichier est généré automatiquement
*
* Tâche utilisée 'Scan minutieux'
* Débuté le dimanche 5 septembre 2010 20:56:56
* VPS : 100905-0, 05/09/2010
*
H:\Recycled\Dj17.exe|>[Emul] [E] Le fichier est une bombe de décompression ("Decompression Bomb"). (42110)
\\?\Volume{bfbf2912-78e7-11de-8187-806e6f6e6963}\AUTORUN.INF [L] BV:AutoRun-I [Wrm] (0)
\\?\Volume{bfbf2912-78e7-11de-8187-806e6f6e6963}\fun.xls.exe [L] Win32:VB-ELE [Trj] (0)
Fichiers infectés : 2
Total des fichiers : 280780
Total des dossiers : 28507
Taille totale : 704,8 Go
*
* Tâche terminée : dimanche 5 septembre 2010 21:55:57
* Programme qui était exécuter 59 minute(s), 1 seconde(s)
Bon bin apparemment les virus ne sont pas éradiqués, que faire d'autres ?
ok tu vas me rechercher le chemin exact de fun.xls.exe et je te ferais un script pour le supprimer en même temps que Dj17.exe
tu fais la recherche avec tes périphériques externe de connecté
Lien de téléchargement : http://pagesperso-orange.fr/NosTools/C_XX/SEAF.exe
Miroir : https://www.androidworld.fr/
Double-clique sur le fichier SEAF.exe
et dans la fenêtre y Tapez le script demandé .
fun.xls.exe
cocher la case chercher également dans le registre
cliqué sur Lancer la recherche, un barre de progression va s'afficher. Cette recherche prend quelques minutes.
Un rapport va s'ouvrir avec les résultats de la recherche.
il faut Poster ce rapport par copier-coller en réponse dans le sujet
IL sera enregistré ici : C:\SEAFlog.txt
tu fais la recherche avec tes périphériques externe de connecté
Lien de téléchargement : http://pagesperso-orange.fr/NosTools/C_XX/SEAF.exe
Miroir : https://www.androidworld.fr/
Double-clique sur le fichier SEAF.exe
et dans la fenêtre y Tapez le script demandé .
fun.xls.exe
cocher la case chercher également dans le registre
cliqué sur Lancer la recherche, un barre de progression va s'afficher. Cette recherche prend quelques minutes.
Un rapport va s'ouvrir avec les résultats de la recherche.
il faut Poster ce rapport par copier-coller en réponse dans le sujet
IL sera enregistré ici : C:\SEAFlog.txt
1. ========================= SEAF 1.0.0.7 - C_XX
2.
3. Commencé à: 23:00:20 le 05/09/2010
4.
5. Valeur(s) recherchée(s):
6.
7. fun.xls.exe
8.
9. (!) --- Recherche registre
10.
11. ====== Fichier(s) (TC: Date de création, TM: Date de modification, DA, Dernier accès) ======
12.
13. Aucun fichier trouvé
14.
15. ====== Dossier(s) (TC: Date de création, TM: Date de modification, DA, Dernier accès) ======
16.
17. Aucun dossier trouvé
18.
19.
20. ====== Entrée(s) du registre ======
21.
22. Aucune entrée du registre trouvée
23.
24. =========================
25.
26. Fin à: 23:03:55 le 05/09/2010 ( E.O.F )
2.
3. Commencé à: 23:00:20 le 05/09/2010
4.
5. Valeur(s) recherchée(s):
6.
7. fun.xls.exe
8.
9. (!) --- Recherche registre
10.
11. ====== Fichier(s) (TC: Date de création, TM: Date de modification, DA, Dernier accès) ======
12.
13. Aucun fichier trouvé
14.
15. ====== Dossier(s) (TC: Date de création, TM: Date de modification, DA, Dernier accès) ======
16.
17. Aucun dossier trouvé
18.
19.
20. ====== Entrée(s) du registre ======
21.
22. Aucune entrée du registre trouvée
23.
24. =========================
25.
26. Fin à: 23:03:55 le 05/09/2010 ( E.O.F )
G fait aussi pour dj17:
1. ========================= SEAF 1.0.0.7 - C_XX
2.
3. Commencé à: 23:07:17 le 05/09/2010
4.
5. Valeur(s) recherchée(s):
6.
7. Dj17.exe
8.
9. (!) --- Recherche registre
10.
11. ====== Fichier(s) (TC: Date de création, TM: Date de modification, DA, Dernier accès) ======
12.
13. "h:\Recycled\Dj17.exe" [ ----A---- | 38834 ]
14. TC: 28/07/2009,11:12:57 | TM: 04/01/2008,00:36:20 | DA: 04/09/2010,00:00:00
15.
16. =========================
17.
18. ====== Dossier(s) (TC: Date de création, TM: Date de modification, DA, Dernier accès) ======
19.
20. Aucun dossier trouvé
21.
22.
23. ====== Entrée(s) du registre ======
24.
25. Aucune entrée du registre trouvée
26.
27. =========================
28.
29. Fin à: 23:09:58 le 05/09/2010 ( E.O.F )
Rien de trouvé pour les 2 bizarre ?
1. ========================= SEAF 1.0.0.7 - C_XX
2.
3. Commencé à: 23:07:17 le 05/09/2010
4.
5. Valeur(s) recherchée(s):
6.
7. Dj17.exe
8.
9. (!) --- Recherche registre
10.
11. ====== Fichier(s) (TC: Date de création, TM: Date de modification, DA, Dernier accès) ======
12.
13. "h:\Recycled\Dj17.exe" [ ----A---- | 38834 ]
14. TC: 28/07/2009,11:12:57 | TM: 04/01/2008,00:36:20 | DA: 04/09/2010,00:00:00
15.
16. =========================
17.
18. ====== Dossier(s) (TC: Date de création, TM: Date de modification, DA, Dernier accès) ======
19.
20. Aucun dossier trouvé
21.
22.
23. ====== Entrée(s) du registre ======
24.
25. Aucune entrée du registre trouvée
26.
27. =========================
28.
29. Fin à: 23:09:58 le 05/09/2010 ( E.O.F )
Rien de trouvé pour les 2 bizarre ?
Rapport de scan avast après essai de mise en quarantaine :
http://www.cijoint.fr/cjlink.php?file=cj201009/cijg8UOdGX.jpg
http://www.cijoint.fr/cjlink.php?file=cj201009/cijg8UOdGX.jpg
ok pour dj17 je savais ou le trouver il est dans ta corbeille de ton disque dur H on pourra le supprimer avec un scritp ou manuellement en allant vider le dossier recycled
pour l'autre j'ai pas encore trouvé à quoi correspond \\?\Volume{bfbf2912-78e7-11de-8187-806e6f6e6963} si on me donne une correspondance on pourra trouver le dossier
essais de voir si seaf le trouverais tu mets Volume{bfbf2912-78e7-11de-8187-806e6f6e6963}
et puis passes combofix c'est ce qu'il y a de plus puissant comme outil !!
Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.
Tutoriel officiel prends le temps de le regarder : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
et note bien cette manipe https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix#restore car des fois après combofix la connection internet est déactivée
télécharge combofix (par sUBs) ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
et enregistre le sur le bureau.
déconnecte toi d'internet et ferme toutes tes applications.
désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)
double-clique sur combofix.exe et suis les instructions
à la fin, il va produire un rapport C:\ComboFix.txt
réactive ton parefeu, ton antivirus, la garde de ton antispyware
copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.
Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.
Tutoriel officiel prends le temps de le regarder : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
et note bien cette manipe https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix#restore car des fois après combofix la connection internet est déactivée
pour l'autre j'ai pas encore trouvé à quoi correspond \\?\Volume{bfbf2912-78e7-11de-8187-806e6f6e6963} si on me donne une correspondance on pourra trouver le dossier
essais de voir si seaf le trouverais tu mets Volume{bfbf2912-78e7-11de-8187-806e6f6e6963}
et puis passes combofix c'est ce qu'il y a de plus puissant comme outil !!
Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.
Tutoriel officiel prends le temps de le regarder : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
et note bien cette manipe https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix#restore car des fois après combofix la connection internet est déactivée
télécharge combofix (par sUBs) ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
et enregistre le sur le bureau.
déconnecte toi d'internet et ferme toutes tes applications.
désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)
double-clique sur combofix.exe et suis les instructions
à la fin, il va produire un rapport C:\ComboFix.txt
réactive ton parefeu, ton antivirus, la garde de ton antispyware
copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.
Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.
Tutoriel officiel prends le temps de le regarder : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
et note bien cette manipe https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix#restore car des fois après combofix la connection internet est déactivée
Bonjour et merci de ton aide précieuse !!
Voici le scan de SEAF:
1. ========================= SEAF 1.0.0.7 - C_XX
2.
3. Commencé à: 20:11:56 le 06/09/2010
4.
5. Valeur(s) recherchée(s):
6.
7. Volume{bfbf2912-78e7-11de-8187-806e6f6e6963}
8.
9. (!) --- Recherche registre
10.
11. ====== Fichier(s) (TC: Date de création, TM: Date de modification, DA, Dernier accès) ======
12.
13. Aucun fichier trouvé
14.
15. ====== Dossier(s) (TC: Date de création, TM: Date de modification, DA, Dernier accès) ======
16.
17. Aucun dossier trouvé
18.
19.
20. ====== Entrée(s) du registre ======
21.
22.
23.
24. [HKEY_LOCAL_MACHINE\SYSTEM\MountedDevices]
25. "\??\Volume{bfbf2912-78e7-11de-8187-806e6f6e6963}"="+³"
26.
27. =========================
28.
29. Fin à: 20:16:25 le 06/09/2010 ( E.O.F )
Voici le scan de SEAF:
1. ========================= SEAF 1.0.0.7 - C_XX
2.
3. Commencé à: 20:11:56 le 06/09/2010
4.
5. Valeur(s) recherchée(s):
6.
7. Volume{bfbf2912-78e7-11de-8187-806e6f6e6963}
8.
9. (!) --- Recherche registre
10.
11. ====== Fichier(s) (TC: Date de création, TM: Date de modification, DA, Dernier accès) ======
12.
13. Aucun fichier trouvé
14.
15. ====== Dossier(s) (TC: Date de création, TM: Date de modification, DA, Dernier accès) ======
16.
17. Aucun dossier trouvé
18.
19.
20. ====== Entrée(s) du registre ======
21.
22.
23.
24. [HKEY_LOCAL_MACHINE\SYSTEM\MountedDevices]
25. "\??\Volume{bfbf2912-78e7-11de-8187-806e6f6e6963}"="+³"
26.
27. =========================
28.
29. Fin à: 20:16:25 le 06/09/2010 ( E.O.F )
Voici le rapport de combofix:
ComboFix 10-09-06.02 - Famille Rose 06/09/2010 21:35:42.1.2 - x86
Microsoft® Windows Vista(TM) Édition Familiale Premium 6.0.6002.2.1252.33.1036.18.3036.1798 [GMT 2:00]
Lancé depuis: c:\users\Famille Rose\Desktop\ComboFix.exe
SP: Windows Defender *enabled* (Updated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\windows\system32\Install.cmd
.
((((((((((((((((((((((((((((( Fichiers créés du 2010-08-06 au 2010-09-06 ))))))))))))))))))))))))))))))))))))
.
2010-09-06 20:00 . 2010-09-06 20:00 -------- d-----w- c:\users\Famille Rose\AppData\Local\temp
2010-09-06 20:00 . 2010-09-06 20:00 -------- d-----w- c:\users\Default\AppData\Local\temp
2010-09-05 20:57 . 2010-09-06 18:16 -------- d-----w- c:\program files\SEAF
2010-09-04 06:41 . 2010-09-04 06:41 -------- d-----w- c:\users\Famille Rose\AppData\Roaming\Malwarebytes
2010-09-04 06:40 . 2010-04-29 13:39 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-09-04 06:40 . 2010-09-04 06:40 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-09-04 06:40 . 2010-09-04 06:40 -------- d-----w- c:\programdata\Malwarebytes
2010-09-04 06:40 . 2010-04-29 13:39 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-09-03 18:20 . 2010-09-03 19:58 184260 ----a-w- C:\UsbFix_Upload_Me_PC_PORTABLEROSE.zip
2010-09-02 18:11 . 2010-05-06 20:39 164048 ----a-w- c:\windows\system32\drivers\aswSP.sys
2010-09-02 18:11 . 2010-05-06 20:33 19024 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2010-09-02 18:11 . 2010-05-06 20:41 307280 ----a-w- c:\windows\system32\drivers\aswSnx.sys
2010-09-02 18:11 . 2010-05-06 20:41 99280 ----a-w- c:\windows\system32\drivers\aswFW.sys
2010-09-02 18:10 . 2010-05-06 20:40 190416 ----a-w- c:\windows\system32\drivers\aswNdis2.sys
2010-09-02 18:10 . 2010-05-06 20:39 46672 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2010-09-02 18:10 . 2010-05-06 20:34 23376 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2010-09-02 18:10 . 2010-05-06 20:34 51792 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
2010-09-02 18:10 . 2010-05-06 20:59 38848 ----a-w- c:\windows\system32\avastSS.scr
2010-09-02 18:10 . 2010-05-06 20:59 165032 ----a-w- c:\windows\system32\aswBoot.exe
2010-09-02 18:10 . 2010-03-19 19:10 12112 ----a-w- c:\windows\system32\drivers\aswNdis.sys
2010-09-02 17:56 . 2010-09-02 17:56 -------- d-----w- c:\programdata\Mediaware
2010-09-01 19:21 . 2010-09-05 14:43 -------- d-----w- c:\program files\ZHPDiag
2010-09-01 17:45 . 2010-09-01 17:45 -------- d-----w- c:\users\Famille Rose\Realtimeforex
2010-09-01 16:41 . 2010-06-28 20:57 38848 ----a-w- c:\windows\avastSS.scr
2010-08-20 08:07 . 2010-08-20 08:08 -------- d-----w- c:\users\Famille Rose\AppData\Local\Plus500
2010-08-20 08:07 . 2010-08-20 08:07 -------- d-----w- c:\program files\Plus500
2010-08-12 17:16 . 2010-08-12 17:16 62736 ----a-r- c:\users\Famille Rose\AppData\Roaming\Microsoft\Installer\{756A9442-8F5A-4C10-B75A-5A5D6D48199A}\PullClientStartSho_CD6A27034E724245941D2EB3A8CF0DD5.exe
2010-08-12 17:16 . 2010-08-12 17:16 62736 ----a-r- c:\users\Famille Rose\AppData\Roaming\Microsoft\Installer\{756A9442-8F5A-4C10-B75A-5A5D6D48199A}\ParticipantStartSh_DF0BA5751BF84E0AABDD4B6DA83B3B0C.exe
2010-08-12 17:16 . 2010-08-12 17:16 62736 ----a-r- c:\users\Famille Rose\AppData\Roaming\Microsoft\Installer\{756A9442-8F5A-4C10-B75A-5A5D6D48199A}\NewShortcut11_0A40599CA5B444D89111273D573729A6.exe
2010-08-12 17:16 . 2010-08-12 17:16 62736 ----a-r- c:\users\Famille Rose\AppData\Roaming\Microsoft\Installer\{756A9442-8F5A-4C10-B75A-5A5D6D48199A}\MyATTStartShortcut_37B266125E564D7BBC298658403757C7.exe
2010-08-12 17:16 . 2010-08-12 17:16 62736 ----a-r- c:\users\Famille Rose\AppData\Roaming\Microsoft\Installer\{756A9442-8F5A-4C10-B75A-5A5D6D48199A}\LSUStartShortcut1_0C445A24F06A4871AC024995E6B63EA6.exe
2010-08-12 17:16 . 2010-08-12 17:16 62736 ----a-r- c:\users\Famille Rose\AppData\Roaming\Microsoft\Installer\{756A9442-8F5A-4C10-B75A-5A5D6D48199A}\LSUDesktopShortcut_5E8B335F6B1645798E61AE17118989A8.exe
2010-08-12 17:16 . 2010-08-12 17:16 62736 ----a-r- c:\users\Famille Rose\AppData\Roaming\Microsoft\Installer\{756A9442-8F5A-4C10-B75A-5A5D6D48199A}\ARPPRODUCTICON.exe
2010-08-12 17:16 . 2010-08-12 17:16 58640 ----a-r- c:\users\Famille Rose\AppData\Roaming\Microsoft\Installer\{756A9442-8F5A-4C10-B75A-5A5D6D48199A}\MyATTDesktopShortc_F98F597BB2C24BCA8A2E00E99FF50C40.exe
2010-08-12 17:16 . 2010-08-12 17:16 46352 ----a-r- c:\users\Famille Rose\AppData\Roaming\Microsoft\Installer\{756A9442-8F5A-4C10-B75A-5A5D6D48199A}\ParticipantHelpSta_AFE5E24C07B1432883124EEC348980E5.exe
2010-08-12 17:16 . 2010-08-12 17:20 -------- d-----w- c:\users\Famille Rose\AppData\Roaming\ATT Connect
2010-08-12 17:16 . 2010-08-12 17:16 -------- d-----w- c:\users\Famille Rose\AppData\Local\ATT Connect
2010-08-12 17:14 . 2010-08-12 17:14 -------- d-----w- c:\users\Famille Rose\AppData\Local\Downloaded Installations
2010-08-11 08:54 . 2010-06-08 17:35 3600768 ----a-w- c:\windows\system32\ntkrnlpa.exe
2010-08-11 08:54 . 2010-06-08 17:35 3548040 ----a-w- c:\windows\system32\ntoskrnl.exe
2010-08-11 08:54 . 2010-06-16 16:04 905088 ----a-w- c:\windows\system32\drivers\tcpip.sys
2010-08-11 08:54 . 2010-06-18 15:04 302080 ----a-w- c:\windows\system32\drivers\srv.sys
2010-08-11 08:54 . 2010-06-18 15:04 144896 ----a-w- c:\windows\system32\drivers\srv2.sys
2010-08-11 08:54 . 2010-06-11 16:15 1248768 ----a-w- c:\windows\system32\msxml3.dll
2010-08-08 09:26 . 2010-08-08 09:26 -------- d-----w- c:\program files\Common Files\Java
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-09-06 18:26 . 2009-01-10 17:04 12 ----a-w- c:\windows\bthservsdp.dat
2010-09-05 20:59 . 2008-01-21 08:40 669566 ----a-w- c:\windows\system32\perfh00C.dat
2010-09-05 20:59 . 2008-01-21 08:40 123556 ----a-w- c:\windows\system32\perfc00C.dat
2010-09-05 14:51 . 2010-06-12 08:46 -------- d-----w- c:\program files\CCleaner
2010-09-04 06:18 . 2010-09-02 18:08 -------- d-----w- c:\programdata\SecTaskMan
2010-09-04 06:17 . 2010-09-02 18:08 -------- d-----w- c:\program files\Security Task Manager
2010-09-02 18:10 . 2009-08-11 21:46 -------- d-----w- c:\program files\Alwil Software
2010-08-12 16:05 . 2009-01-10 18:30 -------- d-----w- c:\program files\Microsoft Works
2010-08-12 16:03 . 2009-01-10 18:28 -------- d-----w- c:\programdata\Microsoft Help
2010-08-12 15:58 . 2006-11-02 11:18 -------- d-----w- c:\program files\Windows Mail
2010-08-08 09:26 . 2009-07-29 06:14 -------- d-----w- c:\program files\Java
2010-08-04 18:08 . 2010-08-04 18:07 -------- d-----w- c:\program files\SIGTrader
2010-08-04 17:39 . 2010-08-04 17:38 -------- d-----w- c:\program files\eToro
2010-07-23 15:14 . 2009-09-24 19:55 1356 ----a-w- c:\users\Famille Rose\AppData\Local\d3d9caps.dat
2010-07-17 03:00 . 2010-05-09 07:45 423656 ----a-w- c:\windows\system32\deployJava1.dll
2010-06-26 06:05 . 2010-08-11 08:55 916480 ----a-w- c:\windows\system32\wininet.dll
2010-06-26 06:02 . 2010-08-11 08:55 71680 ----a-w- c:\windows\system32\iesetup.dll
2010-06-26 06:02 . 2010-08-11 08:55 109056 ----a-w- c:\windows\system32\iesysprep.dll
2010-06-26 04:25 . 2010-08-11 08:55 133632 ----a-w- c:\windows\system32\ieUnatt.exe
2010-06-21 13:37 . 2010-08-11 08:55 2037760 ----a-w- c:\windows\system32\win32k.sys
2010-06-18 17:31 . 2010-08-11 08:55 36864 ----a-w- c:\windows\system32\rtutils.dll
2010-06-12 08:53 . 2010-06-12 08:53 45056 ----a-w- c:\programdata\Real\RealPlayer\BrowserRecordPlugin\ThinShims\rpnpshimwmp.dll
2010-06-12 08:53 . 2010-06-12 08:53 45056 ----a-w- c:\programdata\Real\RealPlayer\BrowserRecordPlugin\ThinShims\rpnpshimswf.dll
2010-06-12 08:53 . 2010-06-12 08:53 45056 ----a-w- c:\programdata\Real\RealPlayer\BrowserRecordPlugin\ThinShims\rpnpshimrp.dll
2010-06-12 08:53 . 2010-06-12 08:53 45056 ----a-w- c:\programdata\Real\RealPlayer\BrowserRecordPlugin\ThinShims\rpnpshimqt.dll
2010-06-12 08:53 . 2010-06-12 08:53 49152 ----a-w- c:\programdata\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext\Components\nprpffbrowserrecordext.dll
2010-06-12 08:53 . 2010-06-12 08:53 308808 ----a-w- c:\programdata\Real\RealPlayer\BrowserRecordPlugin\Common\rpmainbrowserrecordplugin.dll
2010-06-12 08:53 . 2010-06-12 08:53 14848 ----a-w- c:\programdata\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll
2010-06-12 08:53 . 2010-06-12 08:53 40960 ----a-w- c:\programdata\Real\RealPlayer\BrowserRecordPlugin\Chrome\Hook\rpchromebrowserrecordhelper.dll
2010-06-12 08:53 . 2010-06-12 08:53 341600 ----a-w- c:\programdata\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
2010-06-11 16:16 . 2010-08-11 08:55 274944 ----a-w- c:\windows\system32\schannel.dll
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\snxPluginsShell]
@="{F4B3B0AA-13D1-4a36-BDA2-2055B0F3D5DE}"
[HKEY_CLASSES_ROOT\CLSID\{F4B3B0AA-13D1-4a36-BDA2-2055B0F3D5DE}]
2010-05-06 21:02 151648 ----a-w- c:\program files\Alwil Software\Avast5\snxPlugins.dll
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SmpcSys"="c:\program files\PACKARD BELL\SetUpMyPC\SmpSys.exe" [2008-07-07 1038136]
"IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Common Files\Nero\Lib\NMIndexStoreSvr.exe" [2008-04-28 1828136]
"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-21 125952]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-07-25 68856]
"ccleaner"="c:\program files\CCleaner\CCleaner.exe" [2010-08-26 1779512]
"Push Client"="c:\users\Famille Rose\AppData\Local\ATT Connect\Participant\pull.exe" [2010-05-11 965872]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avast5"="c:\progra~1\ALWILS~1\Avast5\avastUI.exe" [2010-05-06 2815192]
c:\users\Famille Rose\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
OneNote 2007 - Capture d''cran et lancement.lnk - c:\program files\Microsoft Office\Office12\ONENOTEM.EXE [2009-2-26 97680]
Sommaire de OneNote.onetoc2 [2009-7-27 3656]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)
"HideFastUserSwitching"= 0 (0x0)
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr]
2009-07-26 15:44 3883856 ----a-w- c:\program files\Windows Live\Messenger\msnmsgr.exe
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]
"VistaSp2"=hex(b):51,c6,7f,e9,88,33,ca,01
R2 avast! Firewall;avast! Firewall;c:\program files\Alwil Software\Avast5\afwServ.exe [2010-05-06 119200]
R2 gupdate1ca573bcbc79c80;Service Google Update (gupdate1ca573bcbc79c80);c:\program files\Google\Update\GoogleUpdate.exe [2009-10-27 133104]
R2 Norton Internet Security;Norton Internet Security;c:\program files\Norton Internet Security\Engine\16.0.0.125\ccSvcHst.exe [x]
R3 CRFILTER;USB Mass Storage Filter;c:\windows\system32\DRIVERS\CRFILTER.sys [2008-04-07 6656]
R3 GoogleDesktopManager-051210-111108;Google Desktop Manager 5.9.1005.12335;c:\program files\Google\Google Desktop Search\GoogleDesktop.exe [2010-07-27 30192]
R4 sptd;sptd;c:\windows\system32\Drivers\sptd.sys [2009-08-06 721904]
S0 aswNdis;avast! Firewall NDIS Filter Service;c:\windows\system32\DRIVERS\aswNdis.sys [2010-03-19 12112]
S0 aswNdis2;avast! Firewall Core Firewall Service; [x]
S1 aswFW;avast! TDI Firewall driver; [x]
S1 aswSnx;aswSnx; [x]
S1 aswSP;aswSP; [x]
S2 aswFsBlk;aswFsBlk; [x]
S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [2010-05-06 51792]
S2 ETService;Empowering Technology Service;c:\program files\Packard Bell\Packard Bell Recovery Management\Service\ETService.exe [2008-07-16 24576]
S2 ezSharedSvc;Easybits Shared Services for Windows;c:\windows\system32\svchost.exe [2008-01-21 21504]
S3 amdkmdag;amdkmdag;c:\windows\system32\DRIVERS\atikmdag.sys [2008-11-14 3881472]
S3 amdkmdap;amdkmdap;c:\windows\system32\DRIVERS\atikmpag.sys [2008-11-14 54784]
S3 intelkmd;intelkmd;c:\windows\system32\DRIVERS\igdkmd32.sys [2008-10-07 2473472]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
bthsvcs REG_MULTI_SZ BthServ
LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache
WindowsMobile REG_MULTI_SZ wcescomm rapimgr
LocalServiceRestricted REG_MULTI_SZ WcesComm RapiMgr
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
ezSharedSvc
.
Contenu du dossier 'Tâches planifiées'
2010-09-06 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-10-27 19:29]
2010-09-06 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-10-27 19:29]
.
.
------- Examen supplémentaire -------
.
uInternet Settings,ProxyOverride = local
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-09-06 22:00
Windows 6.0.6002 Service Pack 2 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Norton Internet Security]
"ImagePath"="\"c:\program files\Norton Internet Security\Engine\16.0.0.125\ccSvcHst.exe\" /s \"Norton Internet Security\" /m \"c:\program files\Norton Internet Security\Engine\16.0.0.125\diMaster.dll\" /prefetch:1"
.
Heure de fin: 2010-09-06 22:04:25
ComboFix-quarantined-files.txt 2010-09-06 20:04
Avant-CF: 230 535 208 960 octets libres
Après-CF: 230 628 405 248 octets libres
- - End Of File - - E157743F5523E52D1960C4D551E7CF08
ComboFix 10-09-06.02 - Famille Rose 06/09/2010 21:35:42.1.2 - x86
Microsoft® Windows Vista(TM) Édition Familiale Premium 6.0.6002.2.1252.33.1036.18.3036.1798 [GMT 2:00]
Lancé depuis: c:\users\Famille Rose\Desktop\ComboFix.exe
SP: Windows Defender *enabled* (Updated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\windows\system32\Install.cmd
.
((((((((((((((((((((((((((((( Fichiers créés du 2010-08-06 au 2010-09-06 ))))))))))))))))))))))))))))))))))))
.
2010-09-06 20:00 . 2010-09-06 20:00 -------- d-----w- c:\users\Famille Rose\AppData\Local\temp
2010-09-06 20:00 . 2010-09-06 20:00 -------- d-----w- c:\users\Default\AppData\Local\temp
2010-09-05 20:57 . 2010-09-06 18:16 -------- d-----w- c:\program files\SEAF
2010-09-04 06:41 . 2010-09-04 06:41 -------- d-----w- c:\users\Famille Rose\AppData\Roaming\Malwarebytes
2010-09-04 06:40 . 2010-04-29 13:39 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-09-04 06:40 . 2010-09-04 06:40 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-09-04 06:40 . 2010-09-04 06:40 -------- d-----w- c:\programdata\Malwarebytes
2010-09-04 06:40 . 2010-04-29 13:39 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-09-03 18:20 . 2010-09-03 19:58 184260 ----a-w- C:\UsbFix_Upload_Me_PC_PORTABLEROSE.zip
2010-09-02 18:11 . 2010-05-06 20:39 164048 ----a-w- c:\windows\system32\drivers\aswSP.sys
2010-09-02 18:11 . 2010-05-06 20:33 19024 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2010-09-02 18:11 . 2010-05-06 20:41 307280 ----a-w- c:\windows\system32\drivers\aswSnx.sys
2010-09-02 18:11 . 2010-05-06 20:41 99280 ----a-w- c:\windows\system32\drivers\aswFW.sys
2010-09-02 18:10 . 2010-05-06 20:40 190416 ----a-w- c:\windows\system32\drivers\aswNdis2.sys
2010-09-02 18:10 . 2010-05-06 20:39 46672 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2010-09-02 18:10 . 2010-05-06 20:34 23376 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2010-09-02 18:10 . 2010-05-06 20:34 51792 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
2010-09-02 18:10 . 2010-05-06 20:59 38848 ----a-w- c:\windows\system32\avastSS.scr
2010-09-02 18:10 . 2010-05-06 20:59 165032 ----a-w- c:\windows\system32\aswBoot.exe
2010-09-02 18:10 . 2010-03-19 19:10 12112 ----a-w- c:\windows\system32\drivers\aswNdis.sys
2010-09-02 17:56 . 2010-09-02 17:56 -------- d-----w- c:\programdata\Mediaware
2010-09-01 19:21 . 2010-09-05 14:43 -------- d-----w- c:\program files\ZHPDiag
2010-09-01 17:45 . 2010-09-01 17:45 -------- d-----w- c:\users\Famille Rose\Realtimeforex
2010-09-01 16:41 . 2010-06-28 20:57 38848 ----a-w- c:\windows\avastSS.scr
2010-08-20 08:07 . 2010-08-20 08:08 -------- d-----w- c:\users\Famille Rose\AppData\Local\Plus500
2010-08-20 08:07 . 2010-08-20 08:07 -------- d-----w- c:\program files\Plus500
2010-08-12 17:16 . 2010-08-12 17:16 62736 ----a-r- c:\users\Famille Rose\AppData\Roaming\Microsoft\Installer\{756A9442-8F5A-4C10-B75A-5A5D6D48199A}\PullClientStartSho_CD6A27034E724245941D2EB3A8CF0DD5.exe
2010-08-12 17:16 . 2010-08-12 17:16 62736 ----a-r- c:\users\Famille Rose\AppData\Roaming\Microsoft\Installer\{756A9442-8F5A-4C10-B75A-5A5D6D48199A}\ParticipantStartSh_DF0BA5751BF84E0AABDD4B6DA83B3B0C.exe
2010-08-12 17:16 . 2010-08-12 17:16 62736 ----a-r- c:\users\Famille Rose\AppData\Roaming\Microsoft\Installer\{756A9442-8F5A-4C10-B75A-5A5D6D48199A}\NewShortcut11_0A40599CA5B444D89111273D573729A6.exe
2010-08-12 17:16 . 2010-08-12 17:16 62736 ----a-r- c:\users\Famille Rose\AppData\Roaming\Microsoft\Installer\{756A9442-8F5A-4C10-B75A-5A5D6D48199A}\MyATTStartShortcut_37B266125E564D7BBC298658403757C7.exe
2010-08-12 17:16 . 2010-08-12 17:16 62736 ----a-r- c:\users\Famille Rose\AppData\Roaming\Microsoft\Installer\{756A9442-8F5A-4C10-B75A-5A5D6D48199A}\LSUStartShortcut1_0C445A24F06A4871AC024995E6B63EA6.exe
2010-08-12 17:16 . 2010-08-12 17:16 62736 ----a-r- c:\users\Famille Rose\AppData\Roaming\Microsoft\Installer\{756A9442-8F5A-4C10-B75A-5A5D6D48199A}\LSUDesktopShortcut_5E8B335F6B1645798E61AE17118989A8.exe
2010-08-12 17:16 . 2010-08-12 17:16 62736 ----a-r- c:\users\Famille Rose\AppData\Roaming\Microsoft\Installer\{756A9442-8F5A-4C10-B75A-5A5D6D48199A}\ARPPRODUCTICON.exe
2010-08-12 17:16 . 2010-08-12 17:16 58640 ----a-r- c:\users\Famille Rose\AppData\Roaming\Microsoft\Installer\{756A9442-8F5A-4C10-B75A-5A5D6D48199A}\MyATTDesktopShortc_F98F597BB2C24BCA8A2E00E99FF50C40.exe
2010-08-12 17:16 . 2010-08-12 17:16 46352 ----a-r- c:\users\Famille Rose\AppData\Roaming\Microsoft\Installer\{756A9442-8F5A-4C10-B75A-5A5D6D48199A}\ParticipantHelpSta_AFE5E24C07B1432883124EEC348980E5.exe
2010-08-12 17:16 . 2010-08-12 17:20 -------- d-----w- c:\users\Famille Rose\AppData\Roaming\ATT Connect
2010-08-12 17:16 . 2010-08-12 17:16 -------- d-----w- c:\users\Famille Rose\AppData\Local\ATT Connect
2010-08-12 17:14 . 2010-08-12 17:14 -------- d-----w- c:\users\Famille Rose\AppData\Local\Downloaded Installations
2010-08-11 08:54 . 2010-06-08 17:35 3600768 ----a-w- c:\windows\system32\ntkrnlpa.exe
2010-08-11 08:54 . 2010-06-08 17:35 3548040 ----a-w- c:\windows\system32\ntoskrnl.exe
2010-08-11 08:54 . 2010-06-16 16:04 905088 ----a-w- c:\windows\system32\drivers\tcpip.sys
2010-08-11 08:54 . 2010-06-18 15:04 302080 ----a-w- c:\windows\system32\drivers\srv.sys
2010-08-11 08:54 . 2010-06-18 15:04 144896 ----a-w- c:\windows\system32\drivers\srv2.sys
2010-08-11 08:54 . 2010-06-11 16:15 1248768 ----a-w- c:\windows\system32\msxml3.dll
2010-08-08 09:26 . 2010-08-08 09:26 -------- d-----w- c:\program files\Common Files\Java
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-09-06 18:26 . 2009-01-10 17:04 12 ----a-w- c:\windows\bthservsdp.dat
2010-09-05 20:59 . 2008-01-21 08:40 669566 ----a-w- c:\windows\system32\perfh00C.dat
2010-09-05 20:59 . 2008-01-21 08:40 123556 ----a-w- c:\windows\system32\perfc00C.dat
2010-09-05 14:51 . 2010-06-12 08:46 -------- d-----w- c:\program files\CCleaner
2010-09-04 06:18 . 2010-09-02 18:08 -------- d-----w- c:\programdata\SecTaskMan
2010-09-04 06:17 . 2010-09-02 18:08 -------- d-----w- c:\program files\Security Task Manager
2010-09-02 18:10 . 2009-08-11 21:46 -------- d-----w- c:\program files\Alwil Software
2010-08-12 16:05 . 2009-01-10 18:30 -------- d-----w- c:\program files\Microsoft Works
2010-08-12 16:03 . 2009-01-10 18:28 -------- d-----w- c:\programdata\Microsoft Help
2010-08-12 15:58 . 2006-11-02 11:18 -------- d-----w- c:\program files\Windows Mail
2010-08-08 09:26 . 2009-07-29 06:14 -------- d-----w- c:\program files\Java
2010-08-04 18:08 . 2010-08-04 18:07 -------- d-----w- c:\program files\SIGTrader
2010-08-04 17:39 . 2010-08-04 17:38 -------- d-----w- c:\program files\eToro
2010-07-23 15:14 . 2009-09-24 19:55 1356 ----a-w- c:\users\Famille Rose\AppData\Local\d3d9caps.dat
2010-07-17 03:00 . 2010-05-09 07:45 423656 ----a-w- c:\windows\system32\deployJava1.dll
2010-06-26 06:05 . 2010-08-11 08:55 916480 ----a-w- c:\windows\system32\wininet.dll
2010-06-26 06:02 . 2010-08-11 08:55 71680 ----a-w- c:\windows\system32\iesetup.dll
2010-06-26 06:02 . 2010-08-11 08:55 109056 ----a-w- c:\windows\system32\iesysprep.dll
2010-06-26 04:25 . 2010-08-11 08:55 133632 ----a-w- c:\windows\system32\ieUnatt.exe
2010-06-21 13:37 . 2010-08-11 08:55 2037760 ----a-w- c:\windows\system32\win32k.sys
2010-06-18 17:31 . 2010-08-11 08:55 36864 ----a-w- c:\windows\system32\rtutils.dll
2010-06-12 08:53 . 2010-06-12 08:53 45056 ----a-w- c:\programdata\Real\RealPlayer\BrowserRecordPlugin\ThinShims\rpnpshimwmp.dll
2010-06-12 08:53 . 2010-06-12 08:53 45056 ----a-w- c:\programdata\Real\RealPlayer\BrowserRecordPlugin\ThinShims\rpnpshimswf.dll
2010-06-12 08:53 . 2010-06-12 08:53 45056 ----a-w- c:\programdata\Real\RealPlayer\BrowserRecordPlugin\ThinShims\rpnpshimrp.dll
2010-06-12 08:53 . 2010-06-12 08:53 45056 ----a-w- c:\programdata\Real\RealPlayer\BrowserRecordPlugin\ThinShims\rpnpshimqt.dll
2010-06-12 08:53 . 2010-06-12 08:53 49152 ----a-w- c:\programdata\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext\Components\nprpffbrowserrecordext.dll
2010-06-12 08:53 . 2010-06-12 08:53 308808 ----a-w- c:\programdata\Real\RealPlayer\BrowserRecordPlugin\Common\rpmainbrowserrecordplugin.dll
2010-06-12 08:53 . 2010-06-12 08:53 14848 ----a-w- c:\programdata\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll
2010-06-12 08:53 . 2010-06-12 08:53 40960 ----a-w- c:\programdata\Real\RealPlayer\BrowserRecordPlugin\Chrome\Hook\rpchromebrowserrecordhelper.dll
2010-06-12 08:53 . 2010-06-12 08:53 341600 ----a-w- c:\programdata\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
2010-06-11 16:16 . 2010-08-11 08:55 274944 ----a-w- c:\windows\system32\schannel.dll
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\snxPluginsShell]
@="{F4B3B0AA-13D1-4a36-BDA2-2055B0F3D5DE}"
[HKEY_CLASSES_ROOT\CLSID\{F4B3B0AA-13D1-4a36-BDA2-2055B0F3D5DE}]
2010-05-06 21:02 151648 ----a-w- c:\program files\Alwil Software\Avast5\snxPlugins.dll
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SmpcSys"="c:\program files\PACKARD BELL\SetUpMyPC\SmpSys.exe" [2008-07-07 1038136]
"IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Common Files\Nero\Lib\NMIndexStoreSvr.exe" [2008-04-28 1828136]
"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-21 125952]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-07-25 68856]
"ccleaner"="c:\program files\CCleaner\CCleaner.exe" [2010-08-26 1779512]
"Push Client"="c:\users\Famille Rose\AppData\Local\ATT Connect\Participant\pull.exe" [2010-05-11 965872]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avast5"="c:\progra~1\ALWILS~1\Avast5\avastUI.exe" [2010-05-06 2815192]
c:\users\Famille Rose\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
OneNote 2007 - Capture d''cran et lancement.lnk - c:\program files\Microsoft Office\Office12\ONENOTEM.EXE [2009-2-26 97680]
Sommaire de OneNote.onetoc2 [2009-7-27 3656]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)
"HideFastUserSwitching"= 0 (0x0)
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr]
2009-07-26 15:44 3883856 ----a-w- c:\program files\Windows Live\Messenger\msnmsgr.exe
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]
"VistaSp2"=hex(b):51,c6,7f,e9,88,33,ca,01
R2 avast! Firewall;avast! Firewall;c:\program files\Alwil Software\Avast5\afwServ.exe [2010-05-06 119200]
R2 gupdate1ca573bcbc79c80;Service Google Update (gupdate1ca573bcbc79c80);c:\program files\Google\Update\GoogleUpdate.exe [2009-10-27 133104]
R2 Norton Internet Security;Norton Internet Security;c:\program files\Norton Internet Security\Engine\16.0.0.125\ccSvcHst.exe [x]
R3 CRFILTER;USB Mass Storage Filter;c:\windows\system32\DRIVERS\CRFILTER.sys [2008-04-07 6656]
R3 GoogleDesktopManager-051210-111108;Google Desktop Manager 5.9.1005.12335;c:\program files\Google\Google Desktop Search\GoogleDesktop.exe [2010-07-27 30192]
R4 sptd;sptd;c:\windows\system32\Drivers\sptd.sys [2009-08-06 721904]
S0 aswNdis;avast! Firewall NDIS Filter Service;c:\windows\system32\DRIVERS\aswNdis.sys [2010-03-19 12112]
S0 aswNdis2;avast! Firewall Core Firewall Service; [x]
S1 aswFW;avast! TDI Firewall driver; [x]
S1 aswSnx;aswSnx; [x]
S1 aswSP;aswSP; [x]
S2 aswFsBlk;aswFsBlk; [x]
S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [2010-05-06 51792]
S2 ETService;Empowering Technology Service;c:\program files\Packard Bell\Packard Bell Recovery Management\Service\ETService.exe [2008-07-16 24576]
S2 ezSharedSvc;Easybits Shared Services for Windows;c:\windows\system32\svchost.exe [2008-01-21 21504]
S3 amdkmdag;amdkmdag;c:\windows\system32\DRIVERS\atikmdag.sys [2008-11-14 3881472]
S3 amdkmdap;amdkmdap;c:\windows\system32\DRIVERS\atikmpag.sys [2008-11-14 54784]
S3 intelkmd;intelkmd;c:\windows\system32\DRIVERS\igdkmd32.sys [2008-10-07 2473472]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
bthsvcs REG_MULTI_SZ BthServ
LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache
WindowsMobile REG_MULTI_SZ wcescomm rapimgr
LocalServiceRestricted REG_MULTI_SZ WcesComm RapiMgr
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
ezSharedSvc
.
Contenu du dossier 'Tâches planifiées'
2010-09-06 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-10-27 19:29]
2010-09-06 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-10-27 19:29]
.
.
------- Examen supplémentaire -------
.
uInternet Settings,ProxyOverride = local
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-09-06 22:00
Windows 6.0.6002 Service Pack 2 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Norton Internet Security]
"ImagePath"="\"c:\program files\Norton Internet Security\Engine\16.0.0.125\ccSvcHst.exe\" /s \"Norton Internet Security\" /m \"c:\program files\Norton Internet Security\Engine\16.0.0.125\diMaster.dll\" /prefetch:1"
.
Heure de fin: 2010-09-06 22:04:25
ComboFix-quarantined-files.txt 2010-09-06 20:04
Avant-CF: 230 535 208 960 octets libres
Après-CF: 230 628 405 248 octets libres
- - End Of File - - E157743F5523E52D1960C4D551E7CF08
bon il a trouvé et supprimé un truc mais pas ce que l'on voulait !!
j'ai demander sur un forum avast si il y avais moyen d'avoir le chemin exate pour trouver fun.xls.exe consernant dj17.exe je te propose de le virer maintenant comme cela il n'y en aura un de moins !!
pour cela tu vas utiliser OTM !! une fois fait et le redémarre effectué , tu pourras refaire un scan avast pour voir si il est bien partie , pour l'autre j'attend des nouvelle du forum avast , après otm tu feras une recherches avec usbfix , merci
1) Télécharge OTM de OldTimer sur ton Bureau en cliquant sur ce lien :
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
Double-clique sur OTM.exe pour le lancer.Si tu utilises Vista, fais un clic droit sur le fichier puis choisir Exécuter en tant qu'administrateur
Copie la liste qui se trouve en gras ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt : "Paste instructions for item to be moved".
:processes
explorer.exe
Dj17.exe
:files
h:\Recycled\Dj17.exe
:commands
[purity]
[emptytemp]
[start explorer]
[Reboot]
Clique sur "MoveIt!" pour lancer la suppression.
Le résultat apparaitra dans le cadre "Results".
Clique sur "Exit" pour fermer.
Poste le rapport situé dans C:\_OTM\MovedFiles sous le nom xxxxxx_xxxxxxxxxx.log .
Il te sera peut-être demander de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
2) tu fais une recherche avec usbfix
tu déactiveras ton anti-virus pour pas qu'il géne
* Telecharges et installes: https://www.ionos.fr/?affiliate_id=77097 de C_XX & Chiquitine29
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
* Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisis "éxécuter en tant qu'administrateur" .
* Choisis l'option 1 ( Recherche )
* Laisse travailler l outil.
* Ensuite post le rapport UsbFix.txt qui apparaitra.
* Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
* Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
j'ai demander sur un forum avast si il y avais moyen d'avoir le chemin exate pour trouver fun.xls.exe consernant dj17.exe je te propose de le virer maintenant comme cela il n'y en aura un de moins !!
pour cela tu vas utiliser OTM !! une fois fait et le redémarre effectué , tu pourras refaire un scan avast pour voir si il est bien partie , pour l'autre j'attend des nouvelle du forum avast , après otm tu feras une recherches avec usbfix , merci
1) Télécharge OTM de OldTimer sur ton Bureau en cliquant sur ce lien :
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
Double-clique sur OTM.exe pour le lancer.Si tu utilises Vista, fais un clic droit sur le fichier puis choisir Exécuter en tant qu'administrateur
Copie la liste qui se trouve en gras ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt : "Paste instructions for item to be moved".
:processes
explorer.exe
Dj17.exe
:files
h:\Recycled\Dj17.exe
:commands
[purity]
[emptytemp]
[start explorer]
[Reboot]
Clique sur "MoveIt!" pour lancer la suppression.
Le résultat apparaitra dans le cadre "Results".
Clique sur "Exit" pour fermer.
Poste le rapport situé dans C:\_OTM\MovedFiles sous le nom xxxxxx_xxxxxxxxxx.log .
Il te sera peut-être demander de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
2) tu fais une recherche avec usbfix
tu déactiveras ton anti-virus pour pas qu'il géne
* Telecharges et installes: https://www.ionos.fr/?affiliate_id=77097 de C_XX & Chiquitine29
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
* Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisis "éxécuter en tant qu'administrateur" .
* Choisis l'option 1 ( Recherche )
* Laisse travailler l outil.
* Ensuite post le rapport UsbFix.txt qui apparaitra.
* Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
* Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
Bonjour,
Voici le rapport de OTM:
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named Dj17.exe was found!
========== FILES ==========
File/Folder h:\Recycled\Dj17.exe not found.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Famille Rose
->Temp folder emptied: 31932 bytes
->Temporary Internet Files folder emptied: 358483 bytes
->Java cache emptied: 0 bytes
->Google Chrome cache emptied: 7150423 bytes
->Flash cache emptied: 343 bytes
User: Public
->Temp folder emptied: 0 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33170 bytes
%systemroot%\system32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 0 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 7,00 mb
OTM by OldTimer - Version 3.1.15.0 log created on 09072010_191653
Files moved on Reboot...
File move failed. C:\Windows\temp\_avast5_\Webshlock.txt scheduled to be moved on reboot.
Registry entries deleted on Reboot...
Voici le rapport de OTM:
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named Dj17.exe was found!
========== FILES ==========
File/Folder h:\Recycled\Dj17.exe not found.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Famille Rose
->Temp folder emptied: 31932 bytes
->Temporary Internet Files folder emptied: 358483 bytes
->Java cache emptied: 0 bytes
->Google Chrome cache emptied: 7150423 bytes
->Flash cache emptied: 343 bytes
User: Public
->Temp folder emptied: 0 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33170 bytes
%systemroot%\system32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 0 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 7,00 mb
OTM by OldTimer - Version 3.1.15.0 log created on 09072010_191653
Files moved on Reboot...
File move failed. C:\Windows\temp\_avast5_\Webshlock.txt scheduled to be moved on reboot.
Registry entries deleted on Reboot...
Le rapport usbfix:
############################## | UsbFix 7.023 | [Recherche]
Utilisateur: Famille Rose (Administrateur) # PC_PORTABLEROSE [Packard Bell BV EasyNote_RS66-CU-260FR]
Mis à jour le 02/09/10 par El Desaparecido / C_XX
Lancé à 19:26:56 | 07/09/2010
Site Web: http://www.teamxscript.org
Contact: FindyKill.Contact@gmail.com
CPU: Pentium(R) Dual-Core CPU T4200 @ 2.00GHz
CPU 2: Pentium(R) Dual-Core CPU T4200 @ 2.00GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
Internet Explorer 8.0.6001.18943
Pare-feu Windows: Activé
RAM -> 3036 Mo
C:\ (%systemdrive%) -> Disque fixe # 285 Go (214 Go libre(s) - 75%) [OS] # NTFS
D:\ -> CD-ROM
E:\ -> Disque amovible # 4 Go (278 Mo libre(s) - 7%) [USB DISK] # FAT32
H:\ -> Disque fixe # 931 Go (324 Go libre(s) - 35%) [VERBATIM] # FAT32
################## | Éléments infectieux |
################## | Registre |
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
################## | Mountpoints2 |
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | E.O.F |
############################## | UsbFix 7.023 | [Recherche]
Utilisateur: Famille Rose (Administrateur) # PC_PORTABLEROSE [Packard Bell BV EasyNote_RS66-CU-260FR]
Mis à jour le 02/09/10 par El Desaparecido / C_XX
Lancé à 19:26:56 | 07/09/2010
Site Web: http://www.teamxscript.org
Contact: FindyKill.Contact@gmail.com
CPU: Pentium(R) Dual-Core CPU T4200 @ 2.00GHz
CPU 2: Pentium(R) Dual-Core CPU T4200 @ 2.00GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
Internet Explorer 8.0.6001.18943
Pare-feu Windows: Activé
RAM -> 3036 Mo
C:\ (%systemdrive%) -> Disque fixe # 285 Go (214 Go libre(s) - 75%) [OS] # NTFS
D:\ -> CD-ROM
E:\ -> Disque amovible # 4 Go (278 Mo libre(s) - 7%) [USB DISK] # FAT32
H:\ -> Disque fixe # 931 Go (324 Go libre(s) - 35%) [VERBATIM] # FAT32
################## | Éléments infectieux |
################## | Registre |
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
################## | Mountpoints2 |
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | E.O.F |
ok il y des choses qu'il a trouvé , mais perso pour moi le problème est sur le disque dur H
la usbfix le trouve, mais pour moi le problème est que sur ton premier rapport de usbfix dans ta réponse 4 ou je te faire la suppression directement , il avait tous vacciné
il aurait du les retrouver dans sa recherche mais la rien sauf sur le C
tu as une explication à cela , tu n'aurais pas supprimer le fichier Autorun.inf qui était à la racine de chaque disque ???
tu relances usbfix et tu fais la suppression , je postes ton rapport sur le forum de avast pour voir si ils ont une idée !!!
la usbfix le trouve, mais pour moi le problème est que sur ton premier rapport de usbfix dans ta réponse 4 ou je te faire la suppression directement , il avait tous vacciné
################## | Vaccin | C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX) E:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX) H:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX) I:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
il aurait du les retrouver dans sa recherche mais la rien sauf sur le C
################## | Vaccin | C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
tu as une explication à cela , tu n'aurais pas supprimer le fichier Autorun.inf qui était à la racine de chaque disque ???
tu relances usbfix et tu fais la suppression , je postes ton rapport sur le forum de avast pour voir si ils ont une idée !!!
Salut !
Je ne pense pas avoir supprimé le fichier autorun.inf , car g suivit scrupuleusement les manip sans me tromper (enfin je pense).
Voici le rapport de usbfix en mode suppression comme demandé:
############################## | UsbFix 7.023 | [Suppression]
Utilisateur: Famille Rose (Administrateur) # PC_PORTABLEROSE [Packard Bell BV EasyNote_RS66-CU-260FR]
Mis à jour le 02/09/10 par El Desaparecido / C_XX
Lancé à 21:34:56 | 07/09/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com
CPU: Pentium(R) Dual-Core CPU T4200 @ 2.00GHz
CPU 2: Pentium(R) Dual-Core CPU T4200 @ 2.00GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
Internet Explorer 8.0.6001.18943
Pare-feu Windows: Activé
RAM -> 3036 Mo
C:\ (%systemdrive%) -> Disque fixe # 285 Go (214 Go libre(s) - 75%) [OS] # NTFS
D:\ -> CD-ROM
E:\ -> Disque amovible # 4 Go (278 Mo libre(s) - 7%) [USB DISK] # FAT32
H:\ -> Disque fixe # 931 Go (324 Go libre(s) - 35%) [VERBATIM] # FAT32
################## | Éléments infectieux |
################## | Registre |
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
################## | Mountpoints2 |
################## | Listing |
[07/09/2010 - 21:38:43 | SHD ] C:\$RECYCLE.BIN
[25/07/2009 - 10:45:28 | D ] C:\ACER
[04/09/2010 - 08:30:24 | A | 8461] C:\Ad-Report-CLEAN[1].txt
[21/11/2009 - 21:13:38 | A | 0] C:\AILog.txt
[18/09/2006 - 23:43:36 | A | 24] C:\autoexec.bat
[03/09/2010 - 21:58:11 | RAD ] C:\Autorun.inf
[12/09/2009 - 11:10:48 | D ] C:\Boot
[11/04/2009 - 08:36:36 | RASH | 333257] C:\bootmgr
[11/01/2009 - 04:00:28 | RAS | 8192] C:\BOOTSECT.BAK
[06/09/2010 - 22:12:40 | D ] C:\ComboFix
[06/09/2010 - 22:04:26 | A | 14769] C:\ComboFix.txt
[18/09/2006 - 23:43:37 | A | 10] C:\config.sys
[02/11/2006 - 15:02:03 | SHD ] C:\Documents and Settings
[07/09/2010 - 19:18:33 | ASH | 3184709632] C:\hiberfil.sys
[10/01/2009 - 20:22:19 | D ] C:\Intel
[10/01/2009 - 20:28:22 | RD ] C:\MSOCache
[25/05/2010 - 18:59:40 | D ] C:\Nero BackItUp 4
[07/09/2010 - 19:18:06 | ASH | 3498287104] C:\pagefile.sys
[21/01/2008 - 04:32:31 | D ] C:\PerfLogs
[05/09/2010 - 22:57:18 | RD ] C:\Program Files
[05/09/2010 - 16:33:50 | D ] C:\ProgramData
[06/09/2010 - 22:12:40 | D ] C:\Qoobox
[10/01/2009 - 20:27:16 | A | 2672] C:\RHDSetup.log
[25/07/2009 - 10:24:37 | A | 32] C:\SETUP.LOG
[07/09/2010 - 19:09:46 | SHD ] C:\System Volume Information
[12/04/2010 - 11:12:08 | D ] C:\TELL ME MORE NV
[07/09/2010 - 21:38:43 | D ] C:\UsbFix
[07/09/2010 - 21:34:57 | A | 2619] C:\UsbFix.txt
[03/09/2010 - 21:58:14 | A | 184260] C:\UsbFix_Upload_Me_PC_PORTABLEROSE.zip
[25/07/2009 - 10:12:41 | RD ] C:\Users
[07/09/2010 - 19:20:59 | D ] C:\Windows
[05/09/2010 - 16:33:52 | A | 9808] C:\ZHPExportRegistry-05-09-2010-16-33-52.txt
[07/09/2010 - 19:10:37 | D ] C:\_OTM
[15/08/2010 - 12:57:46 | A | 697763832] E:\20 - 21 Objectif lune - On a marché sur la lune.avi
[15/08/2010 - 11:58:02 | A | 361975296] E:\15 - Coke en stock.avi
[15/08/2010 - 12:25:28 | A | 368105472] E:\18 - Vol 714 pour Sidney.avi
[09/08/2010 - 10:36:02 | A | 183138304] E:\19 - Tintin en Amerique.avi
[13/06/2010 - 10:41:20 | D ] E:\Avast!Antivirus Pro+Internet Security 5.0.545 + Crack(2024)
[12/08/2010 - 18:09:50 | A | 730540018] E:\5 - 6 - L'Ile noire - Le sceptre d'Ottokar.avi
[15/08/2010 - 12:56:20 | A | 191617024] E:\9 - L'étoile Mysterieuse.avi
[03/09/2010 - 21:58:12 | RASHD ] E:\Autorun.inf
[04/09/2010 - 08:15:38 | A | 296] E:\WMPInfo.xml
[04/09/2010 - 08:15:40 | D ] E:\Music
[15/08/2010 - 17:05:02 | A | 154175438] E:\Thomas le petit train - la roue a haube.avi
[06/09/2010 - 19:44:02 | A | 37407] E:\EXPOSE PB.docx
[05/09/2010 - 22:06:20 | D ] E:\powerbalance
[26/05/2009 - 20:02:56 | RSHD ] E:\RECYCLER
[27/07/2009 - 19:10:08 | SHD ] H:\System Volume Information
[28/07/2009 - 09:05:30 | D ] H:\Recycled
[14/09/2009 - 08:50:26 | D ] H:\@
[11/03/2009 - 21:09:50 | D ] H:\clips
[09/05/2009 - 15:23:18 | D ] H:\dessins animes
[13/01/2009 - 11:12:46 | D ] H:\docs
[14/01/2007 - 11:12:22 | D ] H:\exo_photoshop
[10/05/2009 - 10:23:34 | D ] H:\films
[09/01/2008 - 10:03:32 | D ] H:\Fonts
[24/03/2009 - 15:55:32 | D ] H:\funny
[14/02/2009 - 19:02:48 | D ] H:\humour
[19/02/2009 - 16:36:20 | D ] H:\images
[28/07/2009 - 09:26:36 | D ] H:\jeux
[28/07/2009 - 09:22:00 | D ] H:\logiciels
[25/07/2009 - 11:20:30 | D ] H:\magazines
[27/02/2009 - 15:57:14 | D ] H:\mangas
[19/02/2009 - 18:13:28 | D ] H:\mariage
[18/06/2009 - 20:37:12 | D ] H:\mises en pages
[27/07/2009 - 12:00:38 | D ] H:\music
[25/07/2009 - 16:54:02 | D ] H:\photos
[21/02/2009 - 21:07:08 | D ] H:\photos ebay
[24/04/2007 - 18:00:08 | D ] H:\recettes
[28/07/2009 - 09:38:36 | D ] H:\sam
[13/01/2009 - 11:12:50 | D ] H:\sauvegarde
[25/07/2009 - 12:14:16 | D ] H:\séries
[28/07/2009 - 09:20:18 | D ] H:\vidéos
[25/07/2009 - 11:03:22 | D ] H:\BD
[05/08/2009 - 22:08:58 | SHD ] H:\$RECYCLE.BIN
[19/07/2009 - 19:14:48 | D ] H:\Favoris
[28/07/2009 - 09:09:14 | D ] H:\BOURSE TRADING
[07/03/2010 - 11:33:32 | D ] H:\italien
[07/03/2010 - 11:34:50 | D ] H:\livres
[18/05/2010 - 18:16:52 | D ] H:\cynthia
[24/06/2010 - 22:52:36 | D ] H:\81e5d16262e6d437347b
[03/09/2010 - 21:58:14 | RAD ] H:\Autorun.inf
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
E:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
H:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC_PORTABLEROSE.zip
https://www.ionos.fr/?affiliate_id=77097
Merci de votre contribution.
################## | E.O.F |
Je ne pense pas avoir supprimé le fichier autorun.inf , car g suivit scrupuleusement les manip sans me tromper (enfin je pense).
Voici le rapport de usbfix en mode suppression comme demandé:
############################## | UsbFix 7.023 | [Suppression]
Utilisateur: Famille Rose (Administrateur) # PC_PORTABLEROSE [Packard Bell BV EasyNote_RS66-CU-260FR]
Mis à jour le 02/09/10 par El Desaparecido / C_XX
Lancé à 21:34:56 | 07/09/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com
CPU: Pentium(R) Dual-Core CPU T4200 @ 2.00GHz
CPU 2: Pentium(R) Dual-Core CPU T4200 @ 2.00GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
Internet Explorer 8.0.6001.18943
Pare-feu Windows: Activé
RAM -> 3036 Mo
C:\ (%systemdrive%) -> Disque fixe # 285 Go (214 Go libre(s) - 75%) [OS] # NTFS
D:\ -> CD-ROM
E:\ -> Disque amovible # 4 Go (278 Mo libre(s) - 7%) [USB DISK] # FAT32
H:\ -> Disque fixe # 931 Go (324 Go libre(s) - 35%) [VERBATIM] # FAT32
################## | Éléments infectieux |
################## | Registre |
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
################## | Mountpoints2 |
################## | Listing |
[07/09/2010 - 21:38:43 | SHD ] C:\$RECYCLE.BIN
[25/07/2009 - 10:45:28 | D ] C:\ACER
[04/09/2010 - 08:30:24 | A | 8461] C:\Ad-Report-CLEAN[1].txt
[21/11/2009 - 21:13:38 | A | 0] C:\AILog.txt
[18/09/2006 - 23:43:36 | A | 24] C:\autoexec.bat
[03/09/2010 - 21:58:11 | RAD ] C:\Autorun.inf
[12/09/2009 - 11:10:48 | D ] C:\Boot
[11/04/2009 - 08:36:36 | RASH | 333257] C:\bootmgr
[11/01/2009 - 04:00:28 | RAS | 8192] C:\BOOTSECT.BAK
[06/09/2010 - 22:12:40 | D ] C:\ComboFix
[06/09/2010 - 22:04:26 | A | 14769] C:\ComboFix.txt
[18/09/2006 - 23:43:37 | A | 10] C:\config.sys
[02/11/2006 - 15:02:03 | SHD ] C:\Documents and Settings
[07/09/2010 - 19:18:33 | ASH | 3184709632] C:\hiberfil.sys
[10/01/2009 - 20:22:19 | D ] C:\Intel
[10/01/2009 - 20:28:22 | RD ] C:\MSOCache
[25/05/2010 - 18:59:40 | D ] C:\Nero BackItUp 4
[07/09/2010 - 19:18:06 | ASH | 3498287104] C:\pagefile.sys
[21/01/2008 - 04:32:31 | D ] C:\PerfLogs
[05/09/2010 - 22:57:18 | RD ] C:\Program Files
[05/09/2010 - 16:33:50 | D ] C:\ProgramData
[06/09/2010 - 22:12:40 | D ] C:\Qoobox
[10/01/2009 - 20:27:16 | A | 2672] C:\RHDSetup.log
[25/07/2009 - 10:24:37 | A | 32] C:\SETUP.LOG
[07/09/2010 - 19:09:46 | SHD ] C:\System Volume Information
[12/04/2010 - 11:12:08 | D ] C:\TELL ME MORE NV
[07/09/2010 - 21:38:43 | D ] C:\UsbFix
[07/09/2010 - 21:34:57 | A | 2619] C:\UsbFix.txt
[03/09/2010 - 21:58:14 | A | 184260] C:\UsbFix_Upload_Me_PC_PORTABLEROSE.zip
[25/07/2009 - 10:12:41 | RD ] C:\Users
[07/09/2010 - 19:20:59 | D ] C:\Windows
[05/09/2010 - 16:33:52 | A | 9808] C:\ZHPExportRegistry-05-09-2010-16-33-52.txt
[07/09/2010 - 19:10:37 | D ] C:\_OTM
[15/08/2010 - 12:57:46 | A | 697763832] E:\20 - 21 Objectif lune - On a marché sur la lune.avi
[15/08/2010 - 11:58:02 | A | 361975296] E:\15 - Coke en stock.avi
[15/08/2010 - 12:25:28 | A | 368105472] E:\18 - Vol 714 pour Sidney.avi
[09/08/2010 - 10:36:02 | A | 183138304] E:\19 - Tintin en Amerique.avi
[13/06/2010 - 10:41:20 | D ] E:\Avast!Antivirus Pro+Internet Security 5.0.545 + Crack(2024)
[12/08/2010 - 18:09:50 | A | 730540018] E:\5 - 6 - L'Ile noire - Le sceptre d'Ottokar.avi
[15/08/2010 - 12:56:20 | A | 191617024] E:\9 - L'étoile Mysterieuse.avi
[03/09/2010 - 21:58:12 | RASHD ] E:\Autorun.inf
[04/09/2010 - 08:15:38 | A | 296] E:\WMPInfo.xml
[04/09/2010 - 08:15:40 | D ] E:\Music
[15/08/2010 - 17:05:02 | A | 154175438] E:\Thomas le petit train - la roue a haube.avi
[06/09/2010 - 19:44:02 | A | 37407] E:\EXPOSE PB.docx
[05/09/2010 - 22:06:20 | D ] E:\powerbalance
[26/05/2009 - 20:02:56 | RSHD ] E:\RECYCLER
[27/07/2009 - 19:10:08 | SHD ] H:\System Volume Information
[28/07/2009 - 09:05:30 | D ] H:\Recycled
[14/09/2009 - 08:50:26 | D ] H:\@
[11/03/2009 - 21:09:50 | D ] H:\clips
[09/05/2009 - 15:23:18 | D ] H:\dessins animes
[13/01/2009 - 11:12:46 | D ] H:\docs
[14/01/2007 - 11:12:22 | D ] H:\exo_photoshop
[10/05/2009 - 10:23:34 | D ] H:\films
[09/01/2008 - 10:03:32 | D ] H:\Fonts
[24/03/2009 - 15:55:32 | D ] H:\funny
[14/02/2009 - 19:02:48 | D ] H:\humour
[19/02/2009 - 16:36:20 | D ] H:\images
[28/07/2009 - 09:26:36 | D ] H:\jeux
[28/07/2009 - 09:22:00 | D ] H:\logiciels
[25/07/2009 - 11:20:30 | D ] H:\magazines
[27/02/2009 - 15:57:14 | D ] H:\mangas
[19/02/2009 - 18:13:28 | D ] H:\mariage
[18/06/2009 - 20:37:12 | D ] H:\mises en pages
[27/07/2009 - 12:00:38 | D ] H:\music
[25/07/2009 - 16:54:02 | D ] H:\photos
[21/02/2009 - 21:07:08 | D ] H:\photos ebay
[24/04/2007 - 18:00:08 | D ] H:\recettes
[28/07/2009 - 09:38:36 | D ] H:\sam
[13/01/2009 - 11:12:50 | D ] H:\sauvegarde
[25/07/2009 - 12:14:16 | D ] H:\séries
[28/07/2009 - 09:20:18 | D ] H:\vidéos
[25/07/2009 - 11:03:22 | D ] H:\BD
[05/08/2009 - 22:08:58 | SHD ] H:\$RECYCLE.BIN
[19/07/2009 - 19:14:48 | D ] H:\Favoris
[28/07/2009 - 09:09:14 | D ] H:\BOURSE TRADING
[07/03/2010 - 11:33:32 | D ] H:\italien
[07/03/2010 - 11:34:50 | D ] H:\livres
[18/05/2010 - 18:16:52 | D ] H:\cynthia
[24/06/2010 - 22:52:36 | D ] H:\81e5d16262e6d437347b
[03/09/2010 - 21:58:14 | RAD ] H:\Autorun.inf
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
E:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
H:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC_PORTABLEROSE.zip
https://www.ionos.fr/?affiliate_id=77097
Merci de votre contribution.
################## | E.O.F |
ok peux tu vériffier dans ton disque dure H si tu trouves dj17.exe, pour cela il te faut afficher les fichier cachés de vista et tu devriais trouver le dossier recycled la tu l'ouvres et tu supprimes dj17
ouvres le poste de travail " ordinateur " sous vista
sous vista il faut afficher la barre des menus pour cela
pressez la touche ALT du clavier. La barre des menus apparait.
Dans le menu Outils
choisissez Options des dossiers.
Choisissez l'onglet Affichage.
Cochez Afficher les fichiers et dossiers cachés.
Décochez Cachez les fichiers système.
Décochez Cacher les extensions dont le type est connu.
Validez les modifications en cliquant sur OK.
Remarque: La rubrique Options des dossiers est aussi accessible à partir du Panneau de configuration.
tuto source : https://www.micro-astuce.com/Forum/afficher-les-fichiers-caches-t1607.html
ouvres le poste de travail " ordinateur " sous vista
sous vista il faut afficher la barre des menus pour cela
pressez la touche ALT du clavier. La barre des menus apparait.
Dans le menu Outils
choisissez Options des dossiers.
Choisissez l'onglet Affichage.
Cochez Afficher les fichiers et dossiers cachés.
Décochez Cachez les fichiers système.
Décochez Cacher les extensions dont le type est connu.
Validez les modifications en cliquant sur OK.
Remarque: La rubrique Options des dossiers est aussi accessible à partir du Panneau de configuration.
tuto source : https://www.micro-astuce.com/Forum/afficher-les-fichiers-caches-t1607.html
Je viens de remarquer que dj17.exe n'apparait plus sur le scan depuis hier soir.
Tiens tous les rapports scan avast depuis samedi :
*
* Rapport avast!
* Ce fichier est généré automatiquement
*
* Tâche utilisée 'Scan minutieux'
* Débuté le samedi 4 septembre 2010 18:00:51
* VPS : 100904-0, 04/09/2010
*
H:\Recycled\Dj17.exe|>[Emul] [E] Le fichier est une bombe de décompression ("Decompression Bomb"). (42110)
\\?\Volume{bfbf2912-78e7-11de-8187-806e6f6e6963}\AUTORUN.INF [L] BV:AutoRun-I [Wrm] (0)
\\?\Volume{bfbf2912-78e7-11de-8187-806e6f6e6963}\fun.xls.exe [L] Win32:VB-ELE [Trj] (0)
c:\program files\alwil software\avast5\defs\10090301\algo.dll [E] Le chemin d'accès spécifié est introuvable (3)
c:\program files\alwil software\avast5\defs\10090301\aswcmnbs.dll [E] Le chemin d'accès spécifié est introuvable (3)
c:\program files\alwil software\avast5\defs\10090301\aswcmnis.dll [E] Le chemin d'accès spécifié est introuvable (3)
c:\program files\alwil software\avast5\defs\10090301\aswcmnos.dll [E] Le chemin d'accès spécifié est introuvable (3)
c:\program files\alwil software\avast5\defs\10090301\aswengin.dll [E] Le chemin d'accès spécifié est introuvable (3)
c:\program files\alwil software\avast5\defs\10090301\aswscan.dll [E] Le chemin d'accès spécifié est introuvable (3)
Fichiers infectés : 2
Total des fichiers : 282014
Total des dossiers : 28612
Taille totale : 674,6 Go
*
* Tâche terminée : samedi 4 septembre 2010 19:01:17
* Programme qui était exécuter 1 heure(s), 26 seconde(s)
*
*
* Rapport avast!
* Ce fichier est généré automatiquement
*
* Tâche utilisée 'Scan minutieux'
* Débuté le dimanche 5 septembre 2010 17:30:30
* VPS : 100905-0, 05/09/2010
*
H:\Recycled\Dj17.exe|>[Emul] [E] Le fichier est une bombe de décompression ("Decompression Bomb"). (42110)
*
* Rapport avast!
* Ce fichier est généré automatiquement
*
* Tâche utilisée 'Scan minutieux'
* Débuté le dimanche 5 septembre 2010 20:56:56
* VPS : 100905-0, 05/09/2010
*
H:\Recycled\Dj17.exe|>[Emul] [E] Le fichier est une bombe de décompression ("Decompression Bomb"). (42110)
\\?\Volume{bfbf2912-78e7-11de-8187-806e6f6e6963}\AUTORUN.INF [L] BV:AutoRun-I [Wrm] (0)
\\?\Volume{bfbf2912-78e7-11de-8187-806e6f6e6963}\fun.xls.exe [L] Win32:VB-ELE [Trj] (0)
Fichiers infectés : 2
Total des fichiers : 280780
Total des dossiers : 28507
Taille totale : 704,8 Go
*
* Tâche terminée : dimanche 5 septembre 2010 21:55:57
* Programme qui était exécuter 59 minute(s), 1 seconde(s)
*
*
* Rapport avast!
* Ce fichier est généré automatiquement
*
* Tâche utilisée 'Scan minutieux'
* Débuté le lundi 6 septembre 2010 22:16:46
* VPS : 100906-1, 06/09/2010
*
\\?\Volume{bfbf2912-78e7-11de-8187-806e6f6e6963}\AUTORUN.INF [L] BV:AutoRun-I [Wrm] (0)
\\?\Volume{bfbf2912-78e7-11de-8187-806e6f6e6963}\fun.xls.exe [L] Win32:VB-ELE [Trj] (0)
Fichiers infectés : 2
Total des fichiers : 228663
Total des dossiers : 23326
Taille totale : 94,1 Go
*
* Tâche terminée : lundi 6 septembre 2010 23:08:43
* Programme qui était exécuter 51 minute(s), 57 seconde(s)
*
*
* Rapport avast!
* Ce fichier est généré automatiquement
*
* Tâche utilisée 'Scan minutieux'
* Débuté le mardi 7 septembre 2010 19:21:36
* VPS : 100907-1, 07/09/2010
*
Fichiers infectés : 0
Total des fichiers : 40515
Total des dossiers : 1
Taille totale : 9,1 Go
*
* Tâche terminée : mardi 7 septembre 2010 19:25:24
* Programme qui était exécuter 3 minute(s), 48 seconde(s)
*
*
* Rapport avast!
* Ce fichier est généré automatiquement
*
* Tâche utilisée 'Scan minutieux'
* Débuté le mardi 7 septembre 2010 19:30:23
* VPS : 100907-1, 07/09/2010
*
\\?\Volume{bfbf2912-78e7-11de-8187-806e6f6e6963}\AUTORUN.INF [L] BV:AutoRun-I [Wrm] (0)
\\?\Volume{bfbf2912-78e7-11de-8187-806e6f6e6963}\fun.xls.exe [L] Win32:VB-ELE [Trj] (0)
Fichiers infectés : 2
Total des fichiers : 234831
Total des dossiers : 24843
Taille totale : 95,2 Go
*
* Tâche terminée : mardi 7 septembre 2010 20:16:55
* Programme qui était exécuter 46 minute(s), 32 seconde(s)
*
*
* Rapport avast!
* Ce fichier est généré automatiquement
*
* Tâche utilisée 'Scan minutieux'
* Débuté le mardi 7 septembre 2010 20:31:42
* VPS : 100907-1, 07/09/2010
*
\\?\Volume{bfbf2912-78e7-11de-8187-806e6f6e6963}\AUTORUN.INF [L] BV:AutoRun-I [Wrm] (0)
\\?\Volume{bfbf2912-78e7-11de-8187-806e6f6e6963}\fun.xls.exe [L] Win32:VB-ELE [Trj] (0)
Fichiers infectés : 2
Total des fichiers : 280646
Total des dossiers : 28391
Taille totale : 702,1 Go
*
* Tâche terminée : mardi 7 septembre 2010 21:26:44
* Programme qui était exécuter 55 minute(s), 2 seconde(s)
*
*
* Rapport avast!
* Ce fichier est généré automatiquement
*
* Tâche utilisée 'Scan minutieux'
* Débuté le mardi 7 septembre 2010 21:59:56
* VPS : 100907-1, 07/09/2010
*
Tiens tous les rapports scan avast depuis samedi :
*
* Rapport avast!
* Ce fichier est généré automatiquement
*
* Tâche utilisée 'Scan minutieux'
* Débuté le samedi 4 septembre 2010 18:00:51
* VPS : 100904-0, 04/09/2010
*
H:\Recycled\Dj17.exe|>[Emul] [E] Le fichier est une bombe de décompression ("Decompression Bomb"). (42110)
\\?\Volume{bfbf2912-78e7-11de-8187-806e6f6e6963}\AUTORUN.INF [L] BV:AutoRun-I [Wrm] (0)
\\?\Volume{bfbf2912-78e7-11de-8187-806e6f6e6963}\fun.xls.exe [L] Win32:VB-ELE [Trj] (0)
c:\program files\alwil software\avast5\defs\10090301\algo.dll [E] Le chemin d'accès spécifié est introuvable (3)
c:\program files\alwil software\avast5\defs\10090301\aswcmnbs.dll [E] Le chemin d'accès spécifié est introuvable (3)
c:\program files\alwil software\avast5\defs\10090301\aswcmnis.dll [E] Le chemin d'accès spécifié est introuvable (3)
c:\program files\alwil software\avast5\defs\10090301\aswcmnos.dll [E] Le chemin d'accès spécifié est introuvable (3)
c:\program files\alwil software\avast5\defs\10090301\aswengin.dll [E] Le chemin d'accès spécifié est introuvable (3)
c:\program files\alwil software\avast5\defs\10090301\aswscan.dll [E] Le chemin d'accès spécifié est introuvable (3)
Fichiers infectés : 2
Total des fichiers : 282014
Total des dossiers : 28612
Taille totale : 674,6 Go
*
* Tâche terminée : samedi 4 septembre 2010 19:01:17
* Programme qui était exécuter 1 heure(s), 26 seconde(s)
*
*
* Rapport avast!
* Ce fichier est généré automatiquement
*
* Tâche utilisée 'Scan minutieux'
* Débuté le dimanche 5 septembre 2010 17:30:30
* VPS : 100905-0, 05/09/2010
*
H:\Recycled\Dj17.exe|>[Emul] [E] Le fichier est une bombe de décompression ("Decompression Bomb"). (42110)
*
* Rapport avast!
* Ce fichier est généré automatiquement
*
* Tâche utilisée 'Scan minutieux'
* Débuté le dimanche 5 septembre 2010 20:56:56
* VPS : 100905-0, 05/09/2010
*
H:\Recycled\Dj17.exe|>[Emul] [E] Le fichier est une bombe de décompression ("Decompression Bomb"). (42110)
\\?\Volume{bfbf2912-78e7-11de-8187-806e6f6e6963}\AUTORUN.INF [L] BV:AutoRun-I [Wrm] (0)
\\?\Volume{bfbf2912-78e7-11de-8187-806e6f6e6963}\fun.xls.exe [L] Win32:VB-ELE [Trj] (0)
Fichiers infectés : 2
Total des fichiers : 280780
Total des dossiers : 28507
Taille totale : 704,8 Go
*
* Tâche terminée : dimanche 5 septembre 2010 21:55:57
* Programme qui était exécuter 59 minute(s), 1 seconde(s)
*
*
* Rapport avast!
* Ce fichier est généré automatiquement
*
* Tâche utilisée 'Scan minutieux'
* Débuté le lundi 6 septembre 2010 22:16:46
* VPS : 100906-1, 06/09/2010
*
\\?\Volume{bfbf2912-78e7-11de-8187-806e6f6e6963}\AUTORUN.INF [L] BV:AutoRun-I [Wrm] (0)
\\?\Volume{bfbf2912-78e7-11de-8187-806e6f6e6963}\fun.xls.exe [L] Win32:VB-ELE [Trj] (0)
Fichiers infectés : 2
Total des fichiers : 228663
Total des dossiers : 23326
Taille totale : 94,1 Go
*
* Tâche terminée : lundi 6 septembre 2010 23:08:43
* Programme qui était exécuter 51 minute(s), 57 seconde(s)
*
*
* Rapport avast!
* Ce fichier est généré automatiquement
*
* Tâche utilisée 'Scan minutieux'
* Débuté le mardi 7 septembre 2010 19:21:36
* VPS : 100907-1, 07/09/2010
*
Fichiers infectés : 0
Total des fichiers : 40515
Total des dossiers : 1
Taille totale : 9,1 Go
*
* Tâche terminée : mardi 7 septembre 2010 19:25:24
* Programme qui était exécuter 3 minute(s), 48 seconde(s)
*
*
* Rapport avast!
* Ce fichier est généré automatiquement
*
* Tâche utilisée 'Scan minutieux'
* Débuté le mardi 7 septembre 2010 19:30:23
* VPS : 100907-1, 07/09/2010
*
\\?\Volume{bfbf2912-78e7-11de-8187-806e6f6e6963}\AUTORUN.INF [L] BV:AutoRun-I [Wrm] (0)
\\?\Volume{bfbf2912-78e7-11de-8187-806e6f6e6963}\fun.xls.exe [L] Win32:VB-ELE [Trj] (0)
Fichiers infectés : 2
Total des fichiers : 234831
Total des dossiers : 24843
Taille totale : 95,2 Go
*
* Tâche terminée : mardi 7 septembre 2010 20:16:55
* Programme qui était exécuter 46 minute(s), 32 seconde(s)
*
*
* Rapport avast!
* Ce fichier est généré automatiquement
*
* Tâche utilisée 'Scan minutieux'
* Débuté le mardi 7 septembre 2010 20:31:42
* VPS : 100907-1, 07/09/2010
*
\\?\Volume{bfbf2912-78e7-11de-8187-806e6f6e6963}\AUTORUN.INF [L] BV:AutoRun-I [Wrm] (0)
\\?\Volume{bfbf2912-78e7-11de-8187-806e6f6e6963}\fun.xls.exe [L] Win32:VB-ELE [Trj] (0)
Fichiers infectés : 2
Total des fichiers : 280646
Total des dossiers : 28391
Taille totale : 702,1 Go
*
* Tâche terminée : mardi 7 septembre 2010 21:26:44
* Programme qui était exécuter 55 minute(s), 2 seconde(s)
*
*
* Rapport avast!
* Ce fichier est généré automatiquement
*
* Tâche utilisée 'Scan minutieux'
* Débuté le mardi 7 septembre 2010 21:59:56
* VPS : 100907-1, 07/09/2010
*
bon déjà un problème de moins , bizare car OTM ne la pas trouvé et il a disparru ??
moi j'essais de trouver à quoi correspond cela \\?\Volume{bfbf2912-78e7-11de-8187-806e6f6e6963} si on trouve on saura ou aller pour supprimer , sur le forum avast pas de vrais réponse quand tu as fini ton scan avast et que tu as cela d'afficher si tu mets le pointeur de ta souris dessus il ne t'affiche pas plus de renseignement du type le nom du disque dur ? et autre bref un chemin complet , la prochaine fois que tu fais un scan regarde et si il te donne plus de renseignement note et dis moi cela , merci , je continu de mon côté à chercher !!
moi j'essais de trouver à quoi correspond cela \\?\Volume{bfbf2912-78e7-11de-8187-806e6f6e6963} si on trouve on saura ou aller pour supprimer , sur le forum avast pas de vrais réponse quand tu as fini ton scan avast et que tu as cela d'afficher si tu mets le pointeur de ta souris dessus il ne t'affiche pas plus de renseignement du type le nom du disque dur ? et autre bref un chemin complet , la prochaine fois que tu fais un scan regarde et si il te donne plus de renseignement note et dis moi cela , merci , je continu de mon côté à chercher !!
La recherche n'a rien donné, je n'ai trouvé que dj15 dans recycled, dj17 doit donc bien être supprimé !
ok sur le forum avast https://forum.avast.com/fr/index.php?topic=90.0 il me parle de te faire faire unscan planiffié , mais perso je ne connais pas la procédure ??
sinon il me dise te te faire supprimer C:\Windows\Tasks\Registry Reviver-Famille Rose-Startup.job
la on peut le faire avec OTM il est toujours sur ton pc tu l'ouvre et tu supprimes , et puis fais un nettoyage de registre avec ccleaner
Double-clique sur OTM.exe pour le lancer.Si tu utilises Vista, fais un clic droit sur le fichier puis choisir Exécuter en tant qu'administrateur
Copie la liste qui se trouve en gras ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt : "Paste instructions for item to be moved".
:files
C:\Windows\Tasks\Registry Reviver-Famille Rose-Startup.job
Clique sur "MoveIt!" pour lancer la suppression.
Le résultat apparaitra dans le cadre "Results".
Clique sur "Exit" pour fermer.
Poste le rapport situé dans C:\_OTM\MovedFiles sous le nom xxxxxx_xxxxxxxxxx.log .
Il te sera peut-être demander de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
sinon il me dise te te faire supprimer C:\Windows\Tasks\Registry Reviver-Famille Rose-Startup.job
la on peut le faire avec OTM il est toujours sur ton pc tu l'ouvre et tu supprimes , et puis fais un nettoyage de registre avec ccleaner
Double-clique sur OTM.exe pour le lancer.Si tu utilises Vista, fais un clic droit sur le fichier puis choisir Exécuter en tant qu'administrateur
Copie la liste qui se trouve en gras ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt : "Paste instructions for item to be moved".
:files
C:\Windows\Tasks\Registry Reviver-Famille Rose-Startup.job
Clique sur "MoveIt!" pour lancer la suppression.
Le résultat apparaitra dans le cadre "Results".
Clique sur "Exit" pour fermer.
Poste le rapport situé dans C:\_OTM\MovedFiles sous le nom xxxxxx_xxxxxxxxxx.log .
Il te sera peut-être demander de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
Bonsoir,
Voici le rapport de OTM:
========== FILES ==========
File/Folder C:\Windows\Tasks\Registry Reviver-Famille Rose-Startup.job not found.
OTM by OldTimer - Version 3.1.15.0 log created on 09092010_215723
Je planifie un scan pour demain
A demain
Voici le rapport de OTM:
========== FILES ==========
File/Folder C:\Windows\Tasks\Registry Reviver-Famille Rose-Startup.job not found.
OTM by OldTimer - Version 3.1.15.0 log created on 09092010_215723
Je planifie un scan pour demain
A demain
Youpi cela à marché !!
Le scan au démarrage à supprimé (enfin !) les 2 virus, g refait un scan de contrôle et aucune menace de détectée !
Merci pour tout ce que tu as fait depuis 1 semaine pour moi (et mon ordi !), cette affaire est définitivement résolu.
Encore une fois merci !
Le scan au démarrage à supprimé (enfin !) les 2 virus, g refait un scan de contrôle et aucune menace de détectée !
Merci pour tout ce que tu as fait depuis 1 semaine pour moi (et mon ordi !), cette affaire est définitivement résolu.
Encore une fois merci !
No problemo, voici le rapport:
09/09/2010 22:06
Analyse de tous les lecteurs locaux
Fichier C:\Users\Famille Rose\Documents\BD\BD FR - Blacksad - THS - Les Dessous De L'Enquête.part2.rar|>Blacksad - THS - Les Dessous De L'Enquête\Page 65.jpg Erreur 42126 {Archive RAR corrompue.}
Fichier C:\Users\Famille Rose\Documents\txt\cabanne2.dao|>Contents Erreur 42144 {Archive OLE corrompue.}
Fichier Volume{bfbf2912-78e7-11de-8187-806e6f6e6963}\AUTORUN.INF est infecté par BV:AutoRun-I [Wrm], Supprimé
Fichier Volume{bfbf2912-78e7-11de-8187-806e6f6e6963}\fun.xls.exe est infecté par Win32:VB-ELE [Trj], Supprimé
Nombre de dossiers parcourus : 24869
Nombre de fichiers analysés : 529385
Nombre de fichiers infectés : 2
09/09/2010 22:06
Analyse de tous les lecteurs locaux
Fichier C:\Users\Famille Rose\Documents\BD\BD FR - Blacksad - THS - Les Dessous De L'Enquête.part2.rar|>Blacksad - THS - Les Dessous De L'Enquête\Page 65.jpg Erreur 42126 {Archive RAR corrompue.}
Fichier C:\Users\Famille Rose\Documents\txt\cabanne2.dao|>Contents Erreur 42144 {Archive OLE corrompue.}
Fichier Volume{bfbf2912-78e7-11de-8187-806e6f6e6963}\AUTORUN.INF est infecté par BV:AutoRun-I [Wrm], Supprimé
Fichier Volume{bfbf2912-78e7-11de-8187-806e6f6e6963}\fun.xls.exe est infecté par Win32:VB-ELE [Trj], Supprimé
Nombre de dossiers parcourus : 24869
Nombre de fichiers analysés : 529385
Nombre de fichiers infectés : 2
Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!
Clique sur le Tournevis puis sur Tous pour cocher toutes les cases des options.
Cliques sur la loupe pour lancer l'analyse.
Laisses l'outil travailler, il peut être assez long.
A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Fermes ZHPDiag en fin d'analyse.
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt
ou directement en choisissant bureau et ZHPDiag.txt clique dessus
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.