Les Antivirus ne veullent pas s'executer
Messages postés
Date d'inscription
mardi 16 juin 2009
Dernière intervention
22 novembre 2012
9 sept. 2010 à 15:29
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 16 sept. 2010 à 14:45
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 16 sept. 2010 à 14:45
A voir également:
- Les Antivirus ne veullent pas s'executer
- Comodo antivirus - Télécharger - Sécurité
- Panda antivirus - Télécharger - Antivirus & Antimalwares
- Desactiver antivirus windows 10 - Guide
- Bitdefender antivirus gratuit - Télécharger - Antivirus & Antimalwares
- Antivirus norton gratuit - Télécharger - Antivirus & Antimalwares
56 réponses
Messages postés
Date d'inscription
mardi 16 juin 2009
Dernière intervention
22 novembre 2012
13 sept. 2010 à 14:20
13 sept. 2010 à 14:20
Bonjour jlpjlp
j'ai formaté et puis j'ai installé l'antivirus AVira il marchait bien j'ai scanner j'ai rien trouvé comme virus et apres j'ai installer internet j'ai transféré windows live Messenger d'une clé USB après j'ai tenter d'activer l'antivirus mais encore le problème il veut pas s'exécuter j'ai scanner le Disque local C dans lequel windows est installé j'ai trouver 3 virus et voilà le rapport suivant:
Avira AntiVir Personal
Date de création du fichier de rapport : 13 ???????, 2010 12:01
La recherche porte sur 1265407 souches de virus.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 2) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : Administrateur
Nom de l'ordinateur : SADIKI
Informations de version :
BUILD.DAT : 21698 Bytes 09-06-2010 12:01:00
AVSCAN.EXE : 466689 Bytes 13-10-2009 12:25:46
AVSCAN.DLL : 49409 Bytes 03-03-2009 11:21:02
LUKE.DLL : 209665 Bytes 20-02-2009 12:35:11
LUKERES.DLL : 13569 Bytes 03-03-2009 11:21:31
VBASE000.VDF : 19875328 Bytes 06-11-2009 08:35:52
VBASE001.VDF : 2048 Bytes 06-11-2009 08:35:56
VBASE002.VDF : 2048 Bytes 06-11-2009 08:35:58
VBASE003.VDF : 2048 Bytes 06-11-2009 08:36:02
VBASE004.VDF : 2048 Bytes 06-11-2009 08:36:04
VBASE005.VDF : 2048 Bytes 06-11-2009 08:36:08
VBASE006.VDF : 2048 Bytes 06-11-2009 08:36:12
VBASE007.VDF : 2048 Bytes 06-11-2009 08:36:16
VBASE008.VDF : 2048 Bytes 06-11-2009 08:36:18
VBASE009.VDF : 2048 Bytes 06-11-2009 08:36:22
VBASE010.VDF : 2048 Bytes 06-11-2009 08:36:30
VBASE011.VDF : 2048 Bytes 06-11-2009 08:36:34
VBASE012.VDF : 2048 Bytes 06-11-2009 08:36:38
VBASE013.VDF : 2048 Bytes 06-11-2009 08:36:40
VBASE014.VDF : 2048 Bytes 06-11-2009 08:36:44
VBASE015.VDF : 2048 Bytes 06-11-2009 08:36:46
VBASE016.VDF : 2048 Bytes 06-11-2009 08:36:48
VBASE017.VDF : 2048 Bytes 06-11-2009 08:36:50
VBASE018.VDF : 2048 Bytes 06-11-2009 08:36:54
VBASE019.VDF : 2048 Bytes 06-11-2009 08:36:56
VBASE020.VDF : 2048 Bytes 06-11-2009 08:36:58
VBASE021.VDF : 2048 Bytes 06-11-2009 08:37:00
VBASE022.VDF : 2048 Bytes 06-11-2009 08:37:04
VBASE023.VDF : 2048 Bytes 06-11-2009 08:37:06
VBASE024.VDF : 2048 Bytes 06-11-2009 08:37:10
VBASE025.VDF : 2048 Bytes 06-11-2009 08:37:12
VBASE026.VDF : 2048 Bytes 06-11-2009 08:37:14
VBASE027.VDF : 2048 Bytes 06-11-2009 08:37:16
VBASE028.VDF : 2048 Bytes 06-11-2009 08:37:18
VBASE029.VDF : 2048 Bytes 06-11-2009 08:37:20
VBASE030.VDF : 2048 Bytes 06-11-2009 08:37:22
VBASE031.VDF : 2048 Bytes 06-11-2009 08:37:24
Version du moteur :
AEVDF.DLL : 106867 Bytes 08-11-2009 08:38:52
AESCRIPT.DLL : 528764 Bytes 08-11-2009 08:38:48
AESCN.DLL : 127346 Bytes 08-11-2009 08:38:46
AESBX.DLL : 246132 Bytes 08-11-2009 08:38:44
AERDL.DLL : 479604 Bytes 08-11-2009 08:38:42
AEPACK.DLL : 422261 Bytes 08-11-2009 08:38:40
AEOFFICE.DLL : 196987 Bytes 08-11-2009 08:38:38
AEHEUR.DLL : 2093431 Bytes 08-11-2009 08:38:34
AEHELP.DLL : 237940 Bytes 08-11-2009 08:38:30
AEGEN.DLL : 364916 Bytes 08-11-2009 08:38:28
AEEMU.DLL : 393587 Bytes 08-11-2009 08:38:26
AECORE.DLL : 184694 Bytes 08-11-2009 08:38:24
AEBB.DLL : 53618 Bytes 08-11-2009 08:38:20
AVWINLL.DLL : 18177 Bytes 12-12-2008 09:47:30
AVPREF.DLL : 44289 Bytes 26-08-2009 16:13:31
AVREP.DLL : 155905 Bytes 20-01-2009 15:34:28
AVREG.DLL : 36609 Bytes 07-11-2008 16:24:42
AVARKT.DLL : 292609 Bytes 24-03-2009 16:05:22
AVEVTLOG.DLL : 167169 Bytes 30-01-2009 11:36:37
SQLITE3.DLL : 326401 Bytes 28-01-2009 16:03:49
SMTPLIB.DLL : 28417 Bytes 02-02-2009 09:20:57
NETNT.DLL : 11521 Bytes 07-11-2008 16:40:59
RCIMAGE.DLL : 2438913 Bytes 17-06-2009 14:44:26
RCTEXT.DLL : 88321 Bytes 02-11-2009 17:58:32
Configuration pour la recherche actuelle :
Nom de la tâche...............................: ShlExt
Fichier de configuration......................: C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\1c77462d.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:,
Recherche dans les programmes actifs..........: arrêt
Recherche en cours sur l'enregistrement.......: arrêt
Recherche de Rootkits.........................: arrêt
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Sélection de fichiers intelligente
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: élevé
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,
Début de la recherche : 13 ???????, 2010 12:01
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\'
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Documents and Settings\Administrateur\Application Data\Microsoft\Installer\{6815FCDD-401D-481E-BA88-31B4754C2B46}\ARPPRODUCTICON.exe
[RESULTAT] Contient le cheval de Troie TR/Patched.Gen
[RESULTAT] Contient le code suspect : HEUR/Malware
[RESULTAT] Contient le cheval de Troie TR/Patched.Gen2
Début de la désinfection :
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d021528.qua' !
C:\Documents and Settings\Administrateur\Application Data\Microsoft\Installer\{6815FCDD-401D-481E-BA88-31B4754C2B46}\ARPPRODUCTICON.exe
[RESULTAT] Contient le cheval de Troie TR/Patched.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4cde1507.qua' !
[RESULTAT] Contient le code suspect : HEUR/Malware
[REMARQUE] Le résultat positif a été classé comme suspect.
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d00151a.qua' !
[RESULTAT] Contient le cheval de Troie TR/Patched.Gen2
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4cfc152a.qua' !
Fin de la recherche : 13 ???????, 2010 12:10
Temps nécessaire: 08:20 Minute(s)
La recherche a été effectuée intégralement
934 Les répertoires ont été contrôlés
50798 Des fichiers ont été contrôlés
3 Des virus ou programmes indésirables ont été trouvés
1 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
4 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
50792 Fichiers non infectés
93 Les archives ont été contrôlées
2 Avertissements
6 Consignes
j'ai formaté et puis j'ai installé l'antivirus AVira il marchait bien j'ai scanner j'ai rien trouvé comme virus et apres j'ai installer internet j'ai transféré windows live Messenger d'une clé USB après j'ai tenter d'activer l'antivirus mais encore le problème il veut pas s'exécuter j'ai scanner le Disque local C dans lequel windows est installé j'ai trouver 3 virus et voilà le rapport suivant:
Avira AntiVir Personal
Date de création du fichier de rapport : 13 ???????, 2010 12:01
La recherche porte sur 1265407 souches de virus.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 2) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : Administrateur
Nom de l'ordinateur : SADIKI
Informations de version :
BUILD.DAT : 21698 Bytes 09-06-2010 12:01:00
AVSCAN.EXE : 466689 Bytes 13-10-2009 12:25:46
AVSCAN.DLL : 49409 Bytes 03-03-2009 11:21:02
LUKE.DLL : 209665 Bytes 20-02-2009 12:35:11
LUKERES.DLL : 13569 Bytes 03-03-2009 11:21:31
VBASE000.VDF : 19875328 Bytes 06-11-2009 08:35:52
VBASE001.VDF : 2048 Bytes 06-11-2009 08:35:56
VBASE002.VDF : 2048 Bytes 06-11-2009 08:35:58
VBASE003.VDF : 2048 Bytes 06-11-2009 08:36:02
VBASE004.VDF : 2048 Bytes 06-11-2009 08:36:04
VBASE005.VDF : 2048 Bytes 06-11-2009 08:36:08
VBASE006.VDF : 2048 Bytes 06-11-2009 08:36:12
VBASE007.VDF : 2048 Bytes 06-11-2009 08:36:16
VBASE008.VDF : 2048 Bytes 06-11-2009 08:36:18
VBASE009.VDF : 2048 Bytes 06-11-2009 08:36:22
VBASE010.VDF : 2048 Bytes 06-11-2009 08:36:30
VBASE011.VDF : 2048 Bytes 06-11-2009 08:36:34
VBASE012.VDF : 2048 Bytes 06-11-2009 08:36:38
VBASE013.VDF : 2048 Bytes 06-11-2009 08:36:40
VBASE014.VDF : 2048 Bytes 06-11-2009 08:36:44
VBASE015.VDF : 2048 Bytes 06-11-2009 08:36:46
VBASE016.VDF : 2048 Bytes 06-11-2009 08:36:48
VBASE017.VDF : 2048 Bytes 06-11-2009 08:36:50
VBASE018.VDF : 2048 Bytes 06-11-2009 08:36:54
VBASE019.VDF : 2048 Bytes 06-11-2009 08:36:56
VBASE020.VDF : 2048 Bytes 06-11-2009 08:36:58
VBASE021.VDF : 2048 Bytes 06-11-2009 08:37:00
VBASE022.VDF : 2048 Bytes 06-11-2009 08:37:04
VBASE023.VDF : 2048 Bytes 06-11-2009 08:37:06
VBASE024.VDF : 2048 Bytes 06-11-2009 08:37:10
VBASE025.VDF : 2048 Bytes 06-11-2009 08:37:12
VBASE026.VDF : 2048 Bytes 06-11-2009 08:37:14
VBASE027.VDF : 2048 Bytes 06-11-2009 08:37:16
VBASE028.VDF : 2048 Bytes 06-11-2009 08:37:18
VBASE029.VDF : 2048 Bytes 06-11-2009 08:37:20
VBASE030.VDF : 2048 Bytes 06-11-2009 08:37:22
VBASE031.VDF : 2048 Bytes 06-11-2009 08:37:24
Version du moteur :
AEVDF.DLL : 106867 Bytes 08-11-2009 08:38:52
AESCRIPT.DLL : 528764 Bytes 08-11-2009 08:38:48
AESCN.DLL : 127346 Bytes 08-11-2009 08:38:46
AESBX.DLL : 246132 Bytes 08-11-2009 08:38:44
AERDL.DLL : 479604 Bytes 08-11-2009 08:38:42
AEPACK.DLL : 422261 Bytes 08-11-2009 08:38:40
AEOFFICE.DLL : 196987 Bytes 08-11-2009 08:38:38
AEHEUR.DLL : 2093431 Bytes 08-11-2009 08:38:34
AEHELP.DLL : 237940 Bytes 08-11-2009 08:38:30
AEGEN.DLL : 364916 Bytes 08-11-2009 08:38:28
AEEMU.DLL : 393587 Bytes 08-11-2009 08:38:26
AECORE.DLL : 184694 Bytes 08-11-2009 08:38:24
AEBB.DLL : 53618 Bytes 08-11-2009 08:38:20
AVWINLL.DLL : 18177 Bytes 12-12-2008 09:47:30
AVPREF.DLL : 44289 Bytes 26-08-2009 16:13:31
AVREP.DLL : 155905 Bytes 20-01-2009 15:34:28
AVREG.DLL : 36609 Bytes 07-11-2008 16:24:42
AVARKT.DLL : 292609 Bytes 24-03-2009 16:05:22
AVEVTLOG.DLL : 167169 Bytes 30-01-2009 11:36:37
SQLITE3.DLL : 326401 Bytes 28-01-2009 16:03:49
SMTPLIB.DLL : 28417 Bytes 02-02-2009 09:20:57
NETNT.DLL : 11521 Bytes 07-11-2008 16:40:59
RCIMAGE.DLL : 2438913 Bytes 17-06-2009 14:44:26
RCTEXT.DLL : 88321 Bytes 02-11-2009 17:58:32
Configuration pour la recherche actuelle :
Nom de la tâche...............................: ShlExt
Fichier de configuration......................: C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\1c77462d.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:,
Recherche dans les programmes actifs..........: arrêt
Recherche en cours sur l'enregistrement.......: arrêt
Recherche de Rootkits.........................: arrêt
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Sélection de fichiers intelligente
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: élevé
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,
Début de la recherche : 13 ???????, 2010 12:01
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\'
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Documents and Settings\Administrateur\Application Data\Microsoft\Installer\{6815FCDD-401D-481E-BA88-31B4754C2B46}\ARPPRODUCTICON.exe
[RESULTAT] Contient le cheval de Troie TR/Patched.Gen
[RESULTAT] Contient le code suspect : HEUR/Malware
[RESULTAT] Contient le cheval de Troie TR/Patched.Gen2
Début de la désinfection :
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d021528.qua' !
C:\Documents and Settings\Administrateur\Application Data\Microsoft\Installer\{6815FCDD-401D-481E-BA88-31B4754C2B46}\ARPPRODUCTICON.exe
[RESULTAT] Contient le cheval de Troie TR/Patched.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4cde1507.qua' !
[RESULTAT] Contient le code suspect : HEUR/Malware
[REMARQUE] Le résultat positif a été classé comme suspect.
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d00151a.qua' !
[RESULTAT] Contient le cheval de Troie TR/Patched.Gen2
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4cfc152a.qua' !
Fin de la recherche : 13 ???????, 2010 12:10
Temps nécessaire: 08:20 Minute(s)
La recherche a été effectuée intégralement
934 Les répertoires ont été contrôlés
50798 Des fichiers ont été contrôlés
3 Des virus ou programmes indésirables ont été trouvés
1 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
4 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
50792 Fichiers non infectés
93 Les archives ont été contrôlées
2 Avertissements
6 Consignes
Messages postés
Date d'inscription
vendredi 18 mai 2007
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
13 sept. 2010 à 14:22
13 sept. 2010 à 14:22
ok désactive la mise à jour automatique de windows
les antivirus marchent de nouveau?
branche toutes les clés usb puis colle un rapport avec usbfix
les antivirus marchent de nouveau?
branche toutes les clés usb puis colle un rapport avec usbfix
Messages postés
Date d'inscription
mardi 16 juin 2009
Dernière intervention
22 novembre 2012
13 sept. 2010 à 21:03
13 sept. 2010 à 21:03
Re jlpjlp, je vien d'entrer j'ai pas pu te repondre avant
Non mais avant que j'ai mis le Net les antivirus marchent bien mais maintenant juste le scan qui peut marcher aparament l'antivirus ne veut pas s'executer...
et je peut pas accéder au centre de securité pour desactiver la mise à jour de windows et j'ai eu ce message quand j'ai tenté d'ouvrir l'icone ' centre de securité '--> "Windows ne trouve pas C:\WINDOWS\system32\rundll32.exe"....
voilà le rapport de usbfix:
############################## | UsbFix 7.024 | [Recherche]
Utilisateur: Administrateur (Administrateur) # SADIKI [ ]
Mis à jour le 09/09/10 par El Desaparecido / C_XX
Lancé à 18:48:49 | 13/09/2010
Site Web: http://www.teamxscript.org
Contact: FindyKill.Contact@gmail.com
CPU: Intel(R) Pentium(R) 4 CPU 1.70GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 2
Internet Explorer 6.0.2900.2180
Antivirus: AntiVir Desktop [(!) Disabled | (!) Outdated]
RAM -> 255 Mo
C:\ (%systemdrive%) -> Disque fixe # 20 Go (17 Go libre(s) - 83%) [] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 17 Go (17 Go libre(s) - 98%) [] # NTFS
F:\ -> Disque amovible # 2 Go (0 Mo libre(s) - 0%) [] # FAT32
################## | Eléments infectieux |
Présent! C:\WINDOWS\system32\dn.exe
Présent! C:\ostpd.pif
Présent! C:\Autorun.inf
Présent! E:\Autorun.inf
Présent! F:\xxng.cmd
################## | Registre |
################## | Mountpoints2 |
Shell\AUTOPlaY\Command = C:\ostpd.pif
Shell\AutoRun\Command = C:\ostpd.pif
Shell\eXplOre\Command = C:\ostpd.pif
Shell\OPen\Command = C:\ostpd.pif
Shell\Autoplay\Command = E:\kijxfw.exe
Shell\AutoRun\Command = E:\kijxfw.exe
Shell\exPlOre\Command = E:\kijxfw.exe
Shell\opEn\Command = E:\kijxfw.exe
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
Non mais avant que j'ai mis le Net les antivirus marchent bien mais maintenant juste le scan qui peut marcher aparament l'antivirus ne veut pas s'executer...
et je peut pas accéder au centre de securité pour desactiver la mise à jour de windows et j'ai eu ce message quand j'ai tenté d'ouvrir l'icone ' centre de securité '--> "Windows ne trouve pas C:\WINDOWS\system32\rundll32.exe"....
voilà le rapport de usbfix:
############################## | UsbFix 7.024 | [Recherche]
Utilisateur: Administrateur (Administrateur) # SADIKI [ ]
Mis à jour le 09/09/10 par El Desaparecido / C_XX
Lancé à 18:48:49 | 13/09/2010
Site Web: http://www.teamxscript.org
Contact: FindyKill.Contact@gmail.com
CPU: Intel(R) Pentium(R) 4 CPU 1.70GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 2
Internet Explorer 6.0.2900.2180
Antivirus: AntiVir Desktop [(!) Disabled | (!) Outdated]
RAM -> 255 Mo
C:\ (%systemdrive%) -> Disque fixe # 20 Go (17 Go libre(s) - 83%) [] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 17 Go (17 Go libre(s) - 98%) [] # NTFS
F:\ -> Disque amovible # 2 Go (0 Mo libre(s) - 0%) [] # FAT32
################## | Eléments infectieux |
Présent! C:\WINDOWS\system32\dn.exe
Présent! C:\ostpd.pif
Présent! C:\Autorun.inf
Présent! E:\Autorun.inf
Présent! F:\xxng.cmd
################## | Registre |
################## | Mountpoints2 |
Shell\AUTOPlaY\Command = C:\ostpd.pif
Shell\AutoRun\Command = C:\ostpd.pif
Shell\eXplOre\Command = C:\ostpd.pif
Shell\OPen\Command = C:\ostpd.pif
Shell\Autoplay\Command = E:\kijxfw.exe
Shell\AutoRun\Command = E:\kijxfw.exe
Shell\exPlOre\Command = E:\kijxfw.exe
Shell\opEn\Command = E:\kijxfw.exe
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
Messages postés
Date d'inscription
vendredi 18 mai 2007
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
Modifié par jlpjlp le 14/09/2010 à 12:09
Modifié par jlpjlp le 14/09/2010 à 12:09
branche tous les supports externes puis colle un rapport de nettoyage
puis télécharge combofix (par sUBs) ici :
et enregistre le sur le bureau.
déconnecte toi d'internet et ferme toutes tes applications.
désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)
double-clique sur combofix.exe et suis les instructions
à la fin, il va produire un rapport C:\ComboFix.txt
réactive ton parefeu, ton antivirus, la garde de ton antispyware
copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.
Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.
Tu as un tutoriel complet ici :
installe un parefeu de type zone alarm ou comodo à la place de celui de windows
et dis si tout remarche , car si windows illegal cela laisse des failles que le parefeu peut combler...
mais avec un windows illegal pas de miracle
sinon tu n'aimerai pas essayé linux?
branche tous les supports externes puis colle un rapport de nettoyage
puis télécharge combofix (par sUBs) ici :
et enregistre le sur le bureau.
déconnecte toi d'internet et ferme toutes tes applications.
désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)
double-clique sur combofix.exe et suis les instructions
à la fin, il va produire un rapport C:\ComboFix.txt
réactive ton parefeu, ton antivirus, la garde de ton antispyware
copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.
Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.
Tu as un tutoriel complet ici :
installe un parefeu de type zone alarm ou comodo à la place de celui de windows
et dis si tout remarche , car si windows illegal cela laisse des failles que le parefeu peut combler...
mais avec un windows illegal pas de miracle
sinon tu n'aimerai pas essayé linux?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Messages postés
Date d'inscription
mardi 16 juin 2009
Dernière intervention
22 novembre 2012
14 sept. 2010 à 13:15
14 sept. 2010 à 13:15
Voilà le rapport de nettoyage par Usbfix :
############################## | UsbFix 7.024 | [Suppression]
Utilisateur: Administrateur (Administrateur) # SADIKI [ ]
Mis à jour le 09/09/10 par El Desaparecido / C_XX
Lancé à 10:53:42 | 14/09/2010
Site Web: http://www.teamxscript.org
Contact: FindyKill.Contact@gmail.com
CPU: Intel(R) Pentium(R) 4 CPU 1.70GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 2
Internet Explorer 6.0.2900.2180
Antivirus: AntiVir Desktop [(!) Disabled | (!) Outdated]
RAM -> 255 Mo
C:\ (%systemdrive%) -> Disque fixe # 20 Go (16 Go libre(s) - 82%) [] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 17 Go (17 Go libre(s) - 98%) [] # NTFS
F:\ -> Disque amovible # 2 Go (21 Mo libre(s) - 1%) [] # FAT32
################## | Eléments infectieux |
Supprimé! C:\WINDOWS\system32\dn.exe
Supprimé! C:\ostpd.pif
Supprimé! C:\Autorun.inf
Supprimé! E:\Autorun.inf
################## | Registre |
################## | Mountpoints2 |
################## | Listing |
[13/09/2010 - 11:08:42 | A | 0] C:\AUTOEXEC.BAT
[13/09/2010 - 11:01:01 | SH | 212] C:\boot.ini
[28/08/2001 - 12:00:00 | RASH | 4952] C:\Bootfont.bin
[13/09/2010 - 12:34:17 | SHD ] C:\Config.Msi
[13/09/2010 - 11:08:42 | A | 0] C:\CONFIG.SYS
[14/09/2010 - 10:50:25 | A | 3] C:\data.ini
[13/09/2010 - 11:10:46 | D ] C:\Documents and Settings
[14/09/2010 - 10:49:20 | ASH | 267964416] C:\hiberfil.sys
[13/09/2010 - 11:20:07 | D ] C:\Install
[13/09/2010 - 11:08:42 | RASH | 0] C:\IO.SYS
[13/09/2010 - 11:08:42 | RASH | 0] C:\MSDOS.SYS
[03/08/2004 - 20:38:34 | RASH | 47564] C:\NTDETECT.COM
[03/08/2004 - 20:59:44 | RASH | 251712] C:\ntldr
[14/09/2010 - 10:49:17 | ASH | 402653184] C:\pagefile.sys
[13/09/2010 - 12:24:58 | RD ] C:\Program Files
[14/09/2010 - 10:54:19 | SHD ] C:\RECYCLER
[13/09/2010 - 12:00:30 | AH | 268] C:\sqmdata00.sqm
[13/09/2010 - 12:30:42 | AH | 268] C:\sqmdata01.sqm
[13/09/2010 - 18:38:07 | AH | 268] C:\sqmdata02.sqm
[13/09/2010 - 20:53:33 | AH | 268] C:\sqmdata03.sqm
[14/09/2010 - 10:49:48 | AH | 268] C:\sqmdata04.sqm
[13/09/2010 - 12:00:30 | AH | 244] C:\sqmnoopt00.sqm
[13/09/2010 - 12:30:42 | AH | 244] C:\sqmnoopt01.sqm
[13/09/2010 - 18:38:07 | AH | 244] C:\sqmnoopt02.sqm
[13/09/2010 - 20:53:32 | AH | 244] C:\sqmnoopt03.sqm
[14/09/2010 - 10:49:48 | AH | 244] C:\sqmnoopt04.sqm
[13/09/2010 - 11:10:33 | SHD ] C:\System Volume Information
[14/09/2010 - 10:54:19 | D ] C:\UsbFix
[14/09/2010 - 10:54:20 | A | 930] C:\UsbFix.txt
[13/09/2010 - 18:56:44 | D ] C:\WINDOWS
[13/09/2010 - 21:10:28 | A | 32109800] E:\avira_antivir_personal_fr.exe
[13/09/2010 - 12:30:12 | A | 1221348] E:\kijxfw.exe
[14/09/2010 - 10:54:19 | SHD ] E:\RECYCLER
[13/09/2010 - 11:32:47 | SHD ] E:\System Volume Information
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
E:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_SADIKI.zip
Merci de votre contribution.
################## | E.O.F |
############################## | UsbFix 7.024 | [Suppression]
Utilisateur: Administrateur (Administrateur) # SADIKI [ ]
Mis à jour le 09/09/10 par El Desaparecido / C_XX
Lancé à 10:53:42 | 14/09/2010
Site Web: http://www.teamxscript.org
Contact: FindyKill.Contact@gmail.com
CPU: Intel(R) Pentium(R) 4 CPU 1.70GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 2
Internet Explorer 6.0.2900.2180
Antivirus: AntiVir Desktop [(!) Disabled | (!) Outdated]
RAM -> 255 Mo
C:\ (%systemdrive%) -> Disque fixe # 20 Go (16 Go libre(s) - 82%) [] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 17 Go (17 Go libre(s) - 98%) [] # NTFS
F:\ -> Disque amovible # 2 Go (21 Mo libre(s) - 1%) [] # FAT32
################## | Eléments infectieux |
Supprimé! C:\WINDOWS\system32\dn.exe
Supprimé! C:\ostpd.pif
Supprimé! C:\Autorun.inf
Supprimé! E:\Autorun.inf
################## | Registre |
################## | Mountpoints2 |
################## | Listing |
[13/09/2010 - 11:08:42 | A | 0] C:\AUTOEXEC.BAT
[13/09/2010 - 11:01:01 | SH | 212] C:\boot.ini
[28/08/2001 - 12:00:00 | RASH | 4952] C:\Bootfont.bin
[13/09/2010 - 12:34:17 | SHD ] C:\Config.Msi
[13/09/2010 - 11:08:42 | A | 0] C:\CONFIG.SYS
[14/09/2010 - 10:50:25 | A | 3] C:\data.ini
[13/09/2010 - 11:10:46 | D ] C:\Documents and Settings
[14/09/2010 - 10:49:20 | ASH | 267964416] C:\hiberfil.sys
[13/09/2010 - 11:20:07 | D ] C:\Install
[13/09/2010 - 11:08:42 | RASH | 0] C:\IO.SYS
[13/09/2010 - 11:08:42 | RASH | 0] C:\MSDOS.SYS
[03/08/2004 - 20:38:34 | RASH | 47564] C:\NTDETECT.COM
[03/08/2004 - 20:59:44 | RASH | 251712] C:\ntldr
[14/09/2010 - 10:49:17 | ASH | 402653184] C:\pagefile.sys
[13/09/2010 - 12:24:58 | RD ] C:\Program Files
[14/09/2010 - 10:54:19 | SHD ] C:\RECYCLER
[13/09/2010 - 12:00:30 | AH | 268] C:\sqmdata00.sqm
[13/09/2010 - 12:30:42 | AH | 268] C:\sqmdata01.sqm
[13/09/2010 - 18:38:07 | AH | 268] C:\sqmdata02.sqm
[13/09/2010 - 20:53:33 | AH | 268] C:\sqmdata03.sqm
[14/09/2010 - 10:49:48 | AH | 268] C:\sqmdata04.sqm
[13/09/2010 - 12:00:30 | AH | 244] C:\sqmnoopt00.sqm
[13/09/2010 - 12:30:42 | AH | 244] C:\sqmnoopt01.sqm
[13/09/2010 - 18:38:07 | AH | 244] C:\sqmnoopt02.sqm
[13/09/2010 - 20:53:32 | AH | 244] C:\sqmnoopt03.sqm
[14/09/2010 - 10:49:48 | AH | 244] C:\sqmnoopt04.sqm
[13/09/2010 - 11:10:33 | SHD ] C:\System Volume Information
[14/09/2010 - 10:54:19 | D ] C:\UsbFix
[14/09/2010 - 10:54:20 | A | 930] C:\UsbFix.txt
[13/09/2010 - 18:56:44 | D ] C:\WINDOWS
[13/09/2010 - 21:10:28 | A | 32109800] E:\avira_antivir_personal_fr.exe
[13/09/2010 - 12:30:12 | A | 1221348] E:\kijxfw.exe
[14/09/2010 - 10:54:19 | SHD ] E:\RECYCLER
[13/09/2010 - 11:32:47 | SHD ] E:\System Volume Information
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
E:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_SADIKI.zip
Merci de votre contribution.
################## | E.O.F |
Messages postés
Date d'inscription
mardi 16 juin 2009
Dernière intervention
22 novembre 2012
14 sept. 2010 à 13:21
14 sept. 2010 à 13:21
oui j'aimerais bien essayer linux mais y a t-il un Driver pour le modem ADSL SAGEM 800 sous linux car c'est le seul moyen pour internet chez moi..
ça fait pas mal de temp que je voulais travailler sous linux mais j'ai pas reussi a trouver le Driver.. sinon merçi de m'avoir aider
ça fait pas mal de temp que je voulais travailler sous linux mais j'ai pas reussi a trouver le Driver.. sinon merçi de m'avoir aider
Messages postés
Date d'inscription
vendredi 18 mai 2007
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
Modifié par jlpjlp le 14/09/2010 à 16:08
Modifié par jlpjlp le 14/09/2010 à 16:08
colle un rapport combofix
pour le driver sous linux je sais pas ... il faut tester un boot de linux comme ubuntu ... et je pense que cela devrait marcher sans problème pour avoir essayé avec un boitier sagem
pour le driver sous linux je sais pas ... il faut tester un boot de linux comme ubuntu ... et je pense que cela devrait marcher sans problème pour avoir essayé avec un boitier sagem
Messages postés
Date d'inscription
mardi 16 juin 2009
Dernière intervention
22 novembre 2012
14 sept. 2010 à 20:53
14 sept. 2010 à 20:53
RE jlpjlp j'ai pas pu te coller le rapport car j'ai eu un problème après le redemarage j'ai pas pu accéder a internet et beaucoup de programmes que j'ai sur mon pc sont disparut tant pis, j'ai formaté encore une fois et j'ai pas mis l'antivirus et maintenant je travail sans antivirus et c'est à l'aise...
sinon je vais essayer de chercher le driver sous linux pour Sagem..
et finalement un grand merci à toi tu m'as trop aidé..
Salut et A+..
sinon je vais essayer de chercher le driver sous linux pour Sagem..
et finalement un grand merci à toi tu m'as trop aidé..
Salut et A+..
Messages postés
Date d'inscription
vendredi 18 mai 2007
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
15 sept. 2010 à 08:58
15 sept. 2010 à 08:58
mets un parefeu à la place de celui de windows
puis retente de mettre un antivirus
puis retente de mettre un antivirus
Messages postés
Date d'inscription
vendredi 18 mai 2007
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
15 sept. 2010 à 14:57
15 sept. 2010 à 14:57
slt désinstalle usbfi que tu as puis mets la dernière version et colle nous un rapport de nettoyage qui devrait prendre en charge une partie de ton infection
Messages postés
Date d'inscription
mardi 16 juin 2009
Dernière intervention
22 novembre 2012
15 sept. 2010 à 21:43
15 sept. 2010 à 21:43
Salut jlpjlp j'ai déjà formaté et j'ai pas mis un antivirus maintenant tous est bien j'ai mis usbfix j'ai fait un rapport de nettoyage j'ai remarqué que le fichier autorun est disparus de mon Usb apparament les autres fois le fichier autorun est entré dans les disque dur mais maintenant ça marche je colle le rapport de nettoyage et dites moi si je peuc maintenant telecharger un antivirus et le mettre içi et merçi...
############################## | UsbFix 7.025 | [Suppression]
Utilisateur: Administrateur (Administrateur) # SADIKI [ ]
Mis à jour le 15/09/10 par El Desaparecido / C_XX
Lancé à 19:35:32 | 15/09/2010
Site Web: http://www.teamxscript.org
Contact: FindyKill.Contact@gmail.com
CPU: Intel(R) Pentium(R) 4 CPU 1.70GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 2
Internet Explorer 6.0.2900.2180
Pare-feu Windows: Activé
RAM -> 255 Mo
C:\ (%systemdrive%) -> Disque fixe # 20 Go (16 Go libre(s) - 79%) [] # NTFS
D:\ -> Disque fixe # 17 Go (17 Go libre(s) - 98%) [] # NTFS
E:\ -> CD-ROM
F:\ -> Disque amovible # 2 Go (21 Mo libre(s) - 1%) [] # FAT32
################## | Eléments infectieux |
Supprimé! D:\cdr.exe
Supprimé! F:\xxng.cmd
################## | Registre |
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\apitrap.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ASSTE.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AVSTE.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Cleanup.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cqw32.exe
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\divx.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\divxdec.ax
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DJSMAR00.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DRMINST.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\enc98.EXE
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\EncodeDivXExt.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\EncryptPatchVer.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\front.exe
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\fullsoft.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\GBROWSER.DLL
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\htmlmarq.ocx
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\htmlmm.ocx
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\install.exe
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ishscan.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ISSTE.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\javai.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\jvm.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\jvm_g.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\main123w.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mngreg32.exe
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msci_uno.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mscoree.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mscorsvr.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mscorwks.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msjava.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mso.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\NAVOPTRF.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\NeVideoFX.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\NPMLIC.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\NSWSTE.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\photohse.EXE
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PMSTE.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ppw32hlp.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\printhse.EXE
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\prwin8.EXE
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ps80.EXE
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\psdmt.exe
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\qfinder.EXE
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\qpw.EXE
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\salwrap.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup32.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\sevinst.exe
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\symlcnet.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\tcore_ebook.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\TFDTCTT8.DLL
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ua80.EXE
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\udtapi.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ums.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\vb40032.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\vbe6.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\wpwin8.EXE
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\xlmlEN.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\xwsetup.EXE
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\_INSTPGM.EXE
################## | Mountpoints2 |
################## | Listing |
[14/09/2010 - 13:53:48 | A | 0] C:\AUTOEXEC.BAT
[15/09/2010 - 19:25:55 | RASHD ] C:\autorun.inf
[14/09/2010 - 13:46:05 | SH | 212] C:\boot.ini
[28/08/2001 - 12:00:00 | RASH | 4952] C:\Bootfont.bin
[14/09/2010 - 13:53:48 | A | 0] C:\CONFIG.SYS
[15/09/2010 - 19:14:48 | A | 3] C:\data.ini
[14/09/2010 - 13:55:55 | D ] C:\Documents and Settings
[14/09/2010 - 20:39:41 | A | 6749] C:\find
[15/09/2010 - 19:14:22 | ASH | 267964416] C:\hiberfil.sys
[14/09/2010 - 14:06:20 | D ] C:\Install
[14/09/2010 - 13:53:48 | RASH | 0] C:\IO.SYS
[14/09/2010 - 13:53:48 | RASH | 0] C:\MSDOS.SYS
[03/08/2004 - 20:38:34 | RASH | 47564] C:\NTDETECT.COM
[03/08/2004 - 20:59:44 | RASH | 251712] C:\ntldr
[15/09/2010 - 19:14:18 | ASH | 402653184] C:\pagefile.sys
[15/09/2010 - 19:20:52 | RD ] C:\Program Files
[14/09/2010 - 15:21:48 | SHD ] C:\RECYCLER
[14/09/2010 - 13:55:41 | SHD ] C:\System Volume Information
[15/09/2010 - 19:36:47 | D ] C:\UsbFix
[15/09/2010 - 19:37:01 | A | 6919] C:\UsbFix.txt
[15/09/2010 - 19:24:16 | D ] C:\WINDOWS
[15/09/2010 - 19:25:56 | RASHD ] D:\autorun.inf
[14/09/2010 - 22:38:15 | D ] D:\BinData
[30/10/2001 - 08:10:00 | A | 166400] D:\dinput8.dll
[17/11/2003 - 11:49:16 | A | 154624] D:\fmod.dll
[15/09/2010 - 19:36:46 | SHD ] D:\RECYCLER
[15/09/2010 - 11:27:32 | SHD ] D:\System Volume Information
[09/09/2010 - 16:39:40 | AD ] F:\Autorun.inf
[26/07/2010 - 00:25:04 | A | 10287671] F:\03 Zahrat Al Madaen.mp3
[26/07/2010 - 00:28:40 | A | 12517376] F:\preview.mp3
[26/07/2010 - 00:36:46 | A | 2981026] F:\preview(2).mp3
[26/07/2010 - 00:34:18 | A | 4664064] F:\ya_oummi.mp3
[01/09/2010 - 00:55:02 | RSHD ] F:\driver
[01/09/2010 - 00:55:12 | RSHD ] F:\OTHMANE
[01/09/2010 - 00:24:46 | A | 6327360] F:\AlHorobAlSalibia01.mp3
[13/09/2010 - 18:47:56 | RSHD ] F:\SADIKI
[07/04/1999 - 15:35:54 | A | 1755013] F:\079.mp3
[07/04/1999 - 15:37:00 | A | 1685565] F:\080.mp3
[24/04/2010 - 21:16:34 | A | 3250999] F:\instant karma461.mp3
[01/09/2010 - 00:28:42 | A | 6410880] F:\AlHorobAlSalibia02.mp3
[06/09/2010 - 17:10:52 | D ] F:\AuVolant 7
[07/04/1999 - 15:38:12 | A | 1889223] F:\081.mp3
[07/04/1999 - 23:09:12 | A | 13153886] F:\283.mp3
[14/09/2010 - 11:41:18 | SHD ] F:\FOUND.000
[20/06/2010 - 20:25:48 | D ] F:\jeux
[14/09/2010 - 11:41:50 | A | 3424] F:\BOOTEX.LOG
[17/07/2010 - 17:12:48 | A | 14932304] F:\seera13_64kb.mp3
[01/09/2010 - 00:31:08 | A | 6247152] F:\AlHorobAlSalibia03.mp3
[01/09/2010 - 00:32:48 | A | 6036912] F:\AlHorobAlSalibia04.mp3
[01/09/2010 - 00:37:40 | A | 5933232] F:\AlHorobAlSalibia05.mp3
[17/07/2010 - 17:12:10 | A | 14235984] F:\seera07_64kb.mp3
[06/09/2010 - 18:59:38 | D ] F:\AuVolant 5
[24/04/2010 - 21:05:24 | A | 3782133] F:\john lennon - just like starting over376.mp3
[24/04/2010 - 21:11:44 | A | 4723108] F:\john lennon - the collection - give peace a chance.mp3
[09/09/2010 - 17:55:36 | A | 18965360] F:\Windows_Live_Messenger.exe
[07/05/2010 - 12:37:38 | A | 7405813] F:\04espritafricain.mp3
[07/05/2010 - 12:01:02 | A | 7285114] F:\07 match bettikh(2)(2).mp3
[07/05/2010 - 11:51:32 | A | 6778880] F:\08 - gnawa diffusion - gazel au fond de la nuit.mp3
[07/05/2010 - 12:16:28 | A | 6578304] F:\gnawa diffusion - l3fou ya moulay.mp3
[07/05/2010 - 11:46:34 | A | 5135346] F:\gnawa diffusion-souk system-08-douga douga(2).mp3
[26/07/2010 - 00:44:50 | AH | 296] F:\WMPInfo.xml
[06/10/2006 - 11:34:40 | D ] F:\VOICE
[17/07/2010 - 17:12:28 | A | 15314109] F:\seera10_64kb.mp3
[29/07/2010 - 22:12:44 | A | 5529728] F:\sami yusof - al mualim.mp3
[16/01/2010 - 23:47:16 | A | 24010485] F:\Hacker.news.magazine.N21_By_Midotueur.pdf
[29/07/2010 - 21:36:46 | A | 7047510] F:\sami yusuf - try not to cry348.mp3
[13/09/2010 - 11:38:34 | A | 3075565] F:\waiting on the world to change - john mayer17.mp3
[29/07/2010 - 21:35:04 | A | 5184100] F:\sami yusuf - mother(2).mp3
[21/02/2010 - 22:33:14 | A | 3885983] F:\07-newton_faulkner-teardrop.mp3
[13/09/2010 - 11:35:04 | A | 4216337] F:\eminem feat rihanna - love the way you lie.mp3
[13/09/2010 - 21:10:28 | A | 30991592] F:\avira_antivir_personal_fr.exe
[13/09/2010 - 11:04:40 | A | 3692197] F:\Deep_Freeze_6.52.020.2735.rar
[09/09/2010 - 17:26:28 | A | 3488336] F:\106-newton_faulkner-mama_do_(uh_oh_uh_oh).mp3
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
F:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_SADIKI.zip
Merci de votre contribution.
################## | E.O.F |
############################## | UsbFix 7.025 | [Suppression]
Utilisateur: Administrateur (Administrateur) # SADIKI [ ]
Mis à jour le 15/09/10 par El Desaparecido / C_XX
Lancé à 19:35:32 | 15/09/2010
Site Web: http://www.teamxscript.org
Contact: FindyKill.Contact@gmail.com
CPU: Intel(R) Pentium(R) 4 CPU 1.70GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 2
Internet Explorer 6.0.2900.2180
Pare-feu Windows: Activé
RAM -> 255 Mo
C:\ (%systemdrive%) -> Disque fixe # 20 Go (16 Go libre(s) - 79%) [] # NTFS
D:\ -> Disque fixe # 17 Go (17 Go libre(s) - 98%) [] # NTFS
E:\ -> CD-ROM
F:\ -> Disque amovible # 2 Go (21 Mo libre(s) - 1%) [] # FAT32
################## | Eléments infectieux |
Supprimé! D:\cdr.exe
Supprimé! F:\xxng.cmd
################## | Registre |
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\apitrap.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ASSTE.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AVSTE.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Cleanup.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cqw32.exe
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\divx.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\divxdec.ax
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DJSMAR00.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DRMINST.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\enc98.EXE
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\EncodeDivXExt.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\EncryptPatchVer.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\front.exe
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\fullsoft.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\GBROWSER.DLL
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\htmlmarq.ocx
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\htmlmm.ocx
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\install.exe
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ishscan.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ISSTE.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\javai.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\jvm.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\jvm_g.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\main123w.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mngreg32.exe
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msci_uno.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mscoree.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mscorsvr.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mscorwks.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msjava.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mso.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\NAVOPTRF.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\NeVideoFX.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\NPMLIC.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\NSWSTE.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\photohse.EXE
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PMSTE.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ppw32hlp.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\printhse.EXE
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\prwin8.EXE
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ps80.EXE
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\psdmt.exe
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\qfinder.EXE
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\qpw.EXE
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\salwrap.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup32.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\sevinst.exe
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\symlcnet.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\tcore_ebook.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\TFDTCTT8.DLL
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ua80.EXE
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\udtapi.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ums.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\vb40032.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\vbe6.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\wpwin8.EXE
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\xlmlEN.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\xwsetup.EXE
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\_INSTPGM.EXE
################## | Mountpoints2 |
################## | Listing |
[14/09/2010 - 13:53:48 | A | 0] C:\AUTOEXEC.BAT
[15/09/2010 - 19:25:55 | RASHD ] C:\autorun.inf
[14/09/2010 - 13:46:05 | SH | 212] C:\boot.ini
[28/08/2001 - 12:00:00 | RASH | 4952] C:\Bootfont.bin
[14/09/2010 - 13:53:48 | A | 0] C:\CONFIG.SYS
[15/09/2010 - 19:14:48 | A | 3] C:\data.ini
[14/09/2010 - 13:55:55 | D ] C:\Documents and Settings
[14/09/2010 - 20:39:41 | A | 6749] C:\find
[15/09/2010 - 19:14:22 | ASH | 267964416] C:\hiberfil.sys
[14/09/2010 - 14:06:20 | D ] C:\Install
[14/09/2010 - 13:53:48 | RASH | 0] C:\IO.SYS
[14/09/2010 - 13:53:48 | RASH | 0] C:\MSDOS.SYS
[03/08/2004 - 20:38:34 | RASH | 47564] C:\NTDETECT.COM
[03/08/2004 - 20:59:44 | RASH | 251712] C:\ntldr
[15/09/2010 - 19:14:18 | ASH | 402653184] C:\pagefile.sys
[15/09/2010 - 19:20:52 | RD ] C:\Program Files
[14/09/2010 - 15:21:48 | SHD ] C:\RECYCLER
[14/09/2010 - 13:55:41 | SHD ] C:\System Volume Information
[15/09/2010 - 19:36:47 | D ] C:\UsbFix
[15/09/2010 - 19:37:01 | A | 6919] C:\UsbFix.txt
[15/09/2010 - 19:24:16 | D ] C:\WINDOWS
[15/09/2010 - 19:25:56 | RASHD ] D:\autorun.inf
[14/09/2010 - 22:38:15 | D ] D:\BinData
[30/10/2001 - 08:10:00 | A | 166400] D:\dinput8.dll
[17/11/2003 - 11:49:16 | A | 154624] D:\fmod.dll
[15/09/2010 - 19:36:46 | SHD ] D:\RECYCLER
[15/09/2010 - 11:27:32 | SHD ] D:\System Volume Information
[09/09/2010 - 16:39:40 | AD ] F:\Autorun.inf
[26/07/2010 - 00:25:04 | A | 10287671] F:\03 Zahrat Al Madaen.mp3
[26/07/2010 - 00:28:40 | A | 12517376] F:\preview.mp3
[26/07/2010 - 00:36:46 | A | 2981026] F:\preview(2).mp3
[26/07/2010 - 00:34:18 | A | 4664064] F:\ya_oummi.mp3
[01/09/2010 - 00:55:02 | RSHD ] F:\driver
[01/09/2010 - 00:55:12 | RSHD ] F:\OTHMANE
[01/09/2010 - 00:24:46 | A | 6327360] F:\AlHorobAlSalibia01.mp3
[13/09/2010 - 18:47:56 | RSHD ] F:\SADIKI
[07/04/1999 - 15:35:54 | A | 1755013] F:\079.mp3
[07/04/1999 - 15:37:00 | A | 1685565] F:\080.mp3
[24/04/2010 - 21:16:34 | A | 3250999] F:\instant karma461.mp3
[01/09/2010 - 00:28:42 | A | 6410880] F:\AlHorobAlSalibia02.mp3
[06/09/2010 - 17:10:52 | D ] F:\AuVolant 7
[07/04/1999 - 15:38:12 | A | 1889223] F:\081.mp3
[07/04/1999 - 23:09:12 | A | 13153886] F:\283.mp3
[14/09/2010 - 11:41:18 | SHD ] F:\FOUND.000
[20/06/2010 - 20:25:48 | D ] F:\jeux
[14/09/2010 - 11:41:50 | A | 3424] F:\BOOTEX.LOG
[17/07/2010 - 17:12:48 | A | 14932304] F:\seera13_64kb.mp3
[01/09/2010 - 00:31:08 | A | 6247152] F:\AlHorobAlSalibia03.mp3
[01/09/2010 - 00:32:48 | A | 6036912] F:\AlHorobAlSalibia04.mp3
[01/09/2010 - 00:37:40 | A | 5933232] F:\AlHorobAlSalibia05.mp3
[17/07/2010 - 17:12:10 | A | 14235984] F:\seera07_64kb.mp3
[06/09/2010 - 18:59:38 | D ] F:\AuVolant 5
[24/04/2010 - 21:05:24 | A | 3782133] F:\john lennon - just like starting over376.mp3
[24/04/2010 - 21:11:44 | A | 4723108] F:\john lennon - the collection - give peace a chance.mp3
[09/09/2010 - 17:55:36 | A | 18965360] F:\Windows_Live_Messenger.exe
[07/05/2010 - 12:37:38 | A | 7405813] F:\04espritafricain.mp3
[07/05/2010 - 12:01:02 | A | 7285114] F:\07 match bettikh(2)(2).mp3
[07/05/2010 - 11:51:32 | A | 6778880] F:\08 - gnawa diffusion - gazel au fond de la nuit.mp3
[07/05/2010 - 12:16:28 | A | 6578304] F:\gnawa diffusion - l3fou ya moulay.mp3
[07/05/2010 - 11:46:34 | A | 5135346] F:\gnawa diffusion-souk system-08-douga douga(2).mp3
[26/07/2010 - 00:44:50 | AH | 296] F:\WMPInfo.xml
[06/10/2006 - 11:34:40 | D ] F:\VOICE
[17/07/2010 - 17:12:28 | A | 15314109] F:\seera10_64kb.mp3
[29/07/2010 - 22:12:44 | A | 5529728] F:\sami yusof - al mualim.mp3
[16/01/2010 - 23:47:16 | A | 24010485] F:\Hacker.news.magazine.N21_By_Midotueur.pdf
[29/07/2010 - 21:36:46 | A | 7047510] F:\sami yusuf - try not to cry348.mp3
[13/09/2010 - 11:38:34 | A | 3075565] F:\waiting on the world to change - john mayer17.mp3
[29/07/2010 - 21:35:04 | A | 5184100] F:\sami yusuf - mother(2).mp3
[21/02/2010 - 22:33:14 | A | 3885983] F:\07-newton_faulkner-teardrop.mp3
[13/09/2010 - 11:35:04 | A | 4216337] F:\eminem feat rihanna - love the way you lie.mp3
[13/09/2010 - 21:10:28 | A | 30991592] F:\avira_antivir_personal_fr.exe
[13/09/2010 - 11:04:40 | A | 3692197] F:\Deep_Freeze_6.52.020.2735.rar
[09/09/2010 - 17:26:28 | A | 3488336] F:\106-newton_faulkner-mama_do_(uh_oh_uh_oh).mp3
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
F:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_SADIKI.zip
Merci de votre contribution.
################## | E.O.F |
Messages postés
Date d'inscription
vendredi 18 mai 2007
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
15 sept. 2010 à 22:09
15 sept. 2010 à 22:09
mets un pare feu et un antivirus et dis cela marche
Messages postés
Date d'inscription
mardi 16 juin 2009
Dernière intervention
22 novembre 2012
15 sept. 2010 à 23:15
15 sept. 2010 à 23:15
c'est obligé de telecharger un pare feu ou bien le pare feu de wondows c'est suffisant?
Messages postés
Date d'inscription
mardi 16 juin 2009
Dernière intervention
22 novembre 2012
16 sept. 2010 à 00:27
16 sept. 2010 à 00:27
j'ai mis le parfeu Zone alarme, j'ai telecharger Avast et "c'est parti" ça fonctionne bien qu'avant je fait le scan maintenant je vais coller un rapport après,
je pense que mon problème c'etait le usb le pc était infecté par l'usb que j'ai mis...
as-tu pensé la même chose?..
je pense que mon problème c'etait le usb le pc était infecté par l'usb que j'ai mis...
as-tu pensé la même chose?..
Messages postés
Date d'inscription
mardi 16 juin 2009
Dernière intervention
22 novembre 2012
16 sept. 2010 à 00:39
16 sept. 2010 à 00:39
0 objets infectés
Messages postés
Date d'inscription
vendredi 18 mai 2007
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
16 sept. 2010 à 14:45
16 sept. 2010 à 14:45
ok cela venait d'un disque usb infecté qui réinfectait le pc
pour virer ce qui a été utilisé:
pour te protéger:
sinon purge aussi la restauration systeme car il peut y en avoir dedns: pour cela désactiver la restauration puis la réactiver
pour virer ce qui a été utilisé:
pour te protéger:
sinon purge aussi la restauration systeme car il peut y en avoir dedns: pour cela désactiver la restauration puis la réactiver