Virus Win32/heur et VBS:ExeDropper-gen [Trj
Fermé
Ebn
-
15 nov. 2010 à 22:47
Smart91 Messages postés 29092 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 20 nov. 2010 à 21:00
Smart91 Messages postés 29092 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 20 nov. 2010 à 21:00
A voir également:
- Virus Win32/heur et VBS:ExeDropper-gen [Trj
- Tinyurl virus - Forum Virus / Sécurité
- Svchost.exe virus - Guide
- Win32:evo-gen - Forum antivirus
- Win32 trojan gen - Forum Virus / Sécurité
- Win32:malware-gen ✓ - Forum Virus / Sécurité
35 réponses
Smart91
Messages postés
29092
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 332
18 nov. 2010 à 22:48
18 nov. 2010 à 22:48
On va faire le nettoyage et la vaccination:
- Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton Bureau
- Clique sur "Suppression"
- Laisse travailler l'outil
- Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
/!\UsbFix te proposera d'envoyer un dossier compressé à cette adresse. Ce dossier a été créé par UsbFix sur ton Bureau. Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches. Une fois sur le site, il faut sélectionner "UsbFix" dans le menu déroulant. Merci d'avance pour ta contribution !
Aide en images : "Nettoyage"
Smart
PS: Pour récuper la quarantaine . relance drWeb va dans la quarantaine et je crois que c'est restaurer. Je vais vérifier
- Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton Bureau
- Clique sur "Suppression"
- Laisse travailler l'outil
- Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
/!\UsbFix te proposera d'envoyer un dossier compressé à cette adresse. Ce dossier a été créé par UsbFix sur ton Bureau. Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches. Une fois sur le site, il faut sélectionner "UsbFix" dans le menu déroulant. Merci d'avance pour ta contribution !
Aide en images : "Nettoyage"
Smart
PS: Pour récuper la quarantaine . relance drWeb va dans la quarantaine et je crois que c'est restaurer. Je vais vérifier
Quand je lance drweb, l'analyse démarre directement et je ne vois pas de zone quarantaine
############################## | UsbFix 7.035 | [Suppression]
Utilisateur: rezo (Administrateur) # PCBENOIT [ ]
Mis à jour le 11/11/10 par El Desaparecido / C_XX
Lancé à 22:58:27 | 18/11/2010
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org
CPU: AMD Athlon(tm) XP 2600+
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 7.0.5730.13
Pare-feu Windows: Activé
Antivirus: avast! antivirus 4.8.1368 [VPS 101118-1] 4.8.1368 [Enabled | Updated]
RAM -> 1023 Mo
C:\ (%systemdrive%) -> Disque fixe # 20 Go (2 Go libre(s) - 8%) [] # NTFS
D:\ -> Disque fixe # 57 Go (8 Go libre(s) - 13%) [Données] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
G:\ -> Disque fixe # 466 Go (367 Mo libre(s) - 0%) [FreeAgent Drive] # NTFS
################## | Éléments infectieux |
Supprimé! C:\Recycler\S-1-5-21-776561741-1336601894-682003330-1005
Supprimé! C:\Recycler\S-1-5-21-776561741-1336601894-682003330-500
Supprimé! D:\Recycler\S-1-5-21-776561741-1336601894-682003330-1005
Supprimé! D:\Recycler\S-1-5-21-776561741-1336601894-682003330-500
Supprimé! G:\$RECYCLE.BIN\S-1-5-21-148763352-3213963502-1921025518-1000
Supprimé! G:\$RECYCLE.BIN\S-1-5-21-1492251019-4009989791-2236222773-1000
Supprimé! G:\$RECYCLE.BIN\S-1-5-21-3031647432-4101282899-2378233250-1000
Supprimé! G:\Recycler\S-1-5-21-1078081533-1708537768-839522115-1003
Supprimé! G:\Recycler\S-1-5-21-776561741-1336601894-682003330-1005
Supprimé! G:\Recycler\S-1-5-21-839522115-1677128483-725345543-1003
################## | Registre |
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{1ebfb174-cf6b-11dd-8ada-0008d30568ec}
################## | Listing |
[15/11/2010 - 22:20:21 | D ] C:\$AVG8.VAULT$
[17/02/2006 - 22:41:53 | D ] C:\104036
[23/03/2008 - 19:40:57 | N | 0] C:\AdobeDebug.txt
[13/09/2005 - 21:39:01 | N | 0] C:\AUTOEXEC.BAT
[06/01/2008 - 16:35:14 | HD ] C:\BJPrinter
[02/09/2006 - 11:07:52 | N | 212] C:\boot.ini
[07/10/2003 - 01:00:00 | N | 4952] C:\Bootfont.bin
[18/11/2010 - 18:05:32 | D ] C:\Config.Msi
[13/09/2005 - 21:39:01 | N | 0] C:\CONFIG.SYS
[29/04/2007 - 11:22:01 | D ] C:\Converted Music
[25/08/2007 - 23:21:03 | N | 216] C:\DebugTrace-RockallDLL.log
[11/04/2009 - 19:45:40 | D ] C:\Documents and Settings
[01/09/2007 - 16:15:00 | N | 0] C:\exwfrso.exe
[03/12/2006 - 16:55:02 | D ] C:\gp5
[10/03/2006 - 20:41:58 | D ] C:\HSF
[10/03/2006 - 20:46:39 | N | 102] C:\INCIDENT MUSIPLAY.TXT
[01/10/2005 - 17:45:00 | N | 185] C:\install_comp.txt
[13/09/2005 - 21:39:01 | N | 0] C:\IO.SYS
[07/09/2008 - 18:57:14 | D ] C:\Jeux
[01/09/2007 - 16:16:37 | N | 0] C:\jojg.exe
[01/09/2007 - 16:16:15 | N | 0] C:\kosjlqeb.exe
[28/06/2008 - 10:19:09 | D ] C:\MAGIX
[13/09/2005 - 21:39:01 | N | 0] C:\MSDOS.SYS
[10/03/2006 - 20:46:38 | N | 20] C:\MUSIPLAY.LOG
[05/05/2006 - 20:31:26 | N | 0] C:\MUSIPLAYER.LOG
[02/09/2006 - 11:03:32 | N | 47564] C:\NTDETECT.COM
[23/12/2008 - 11:35:40 | N | 252240] C:\ntldr
[13/09/2005 - 21:57:27 | D ] C:\NVIDIA
[18/11/2010 - 15:49:38 | ASH | 805306368] C:\pagefile.sys
[18/11/2010 - 19:37:02 | D ] C:\Program Files
[15/11/2010 - 21:34:46 | N | 1278] C:\rapport dns.txt
[15/11/2010 - 21:17:47 | N | 2370] C:\rapport nettoyage.txt
[15/11/2010 - 21:10:03 | N | 5436] C:\rapport smitfraudix.txt
[15/11/2010 - 21:34:22 | N | 1278] C:\rapport.txt
[18/11/2010 - 23:02:45 | SHD ] C:\RECYCLER
[01/09/2007 - 16:15:30 | N | 0] C:\rrhedgnt.exe
[01/09/2007 - 16:16:03 | N | 0] C:\rtos.exe
[05/11/2006 - 14:30:14 | D ] C:\Science animée
[18/11/2010 - 02:51:37 | N | 159] C:\Setup.log
[01/09/2007 - 16:14:47 | N | 0] C:\sfokuk.exe
[21/03/2009 - 01:15:42 | N | 268] C:\sqmdata00.sqm
[21/03/2009 - 14:11:33 | N | 268] C:\sqmdata01.sqm
[01/09/2007 - 12:54:56 | N | 268] C:\sqmdata02.sqm
[16/09/2007 - 16:38:19 | N | 268] C:\sqmdata03.sqm
[16/09/2007 - 19:47:40 | N | 268] C:\sqmdata04.sqm
[23/09/2007 - 17:36:01 | N | 268] C:\sqmdata05.sqm
[29/09/2007 - 11:21:11 | N | 268] C:\sqmdata06.sqm
[29/09/2007 - 13:44:19 | N | 268] C:\sqmdata07.sqm
[23/03/2008 - 19:32:56 | N | 268] C:\sqmdata08.sqm
[24/03/2008 - 02:51:00 | N | 268] C:\sqmdata09.sqm
[27/04/2008 - 19:58:59 | N | 268] C:\sqmdata10.sqm
[26/05/2008 - 20:52:54 | N | 280] C:\sqmdata11.sqm
[26/05/2008 - 21:06:39 | N | 268] C:\sqmdata12.sqm
[27/05/2008 - 13:04:31 | N | 268] C:\sqmdata13.sqm
[30/05/2008 - 12:45:58 | N | 268] C:\sqmdata14.sqm
[03/06/2008 - 22:23:41 | N | 280] C:\sqmdata15.sqm
[08/06/2008 - 19:45:59 | N | 268] C:\sqmdata16.sqm
[18/11/2008 - 23:01:22 | N | 280] C:\sqmdata17.sqm
[13/12/2008 - 21:34:23 | N | 280] C:\sqmdata18.sqm
[13/12/2008 - 21:35:03 | N | 172] C:\sqmdata19.sqm
[21/03/2009 - 01:15:41 | N | 244] C:\sqmnoopt00.sqm
[21/03/2009 - 14:11:33 | N | 244] C:\sqmnoopt01.sqm
[01/09/2007 - 12:54:56 | N | 244] C:\sqmnoopt02.sqm
[16/09/2007 - 16:38:19 | N | 244] C:\sqmnoopt03.sqm
[16/09/2007 - 19:47:40 | N | 244] C:\sqmnoopt04.sqm
[23/09/2007 - 17:36:01 | N | 244] C:\sqmnoopt05.sqm
[29/09/2007 - 11:21:11 | N | 244] C:\sqmnoopt06.sqm
[29/09/2007 - 13:44:19 | N | 244] C:\sqmnoopt07.sqm
[23/03/2008 - 19:32:56 | N | 244] C:\sqmnoopt08.sqm
[24/03/2008 - 02:51:00 | N | 244] C:\sqmnoopt09.sqm
[27/04/2008 - 19:58:59 | N | 244] C:\sqmnoopt10.sqm
[26/05/2008 - 20:52:54 | N | 244] C:\sqmnoopt11.sqm
[26/05/2008 - 21:06:39 | N | 244] C:\sqmnoopt12.sqm
[27/05/2008 - 13:04:31 | N | 244] C:\sqmnoopt13.sqm
[30/05/2008 - 12:45:58 | N | 244] C:\sqmnoopt14.sqm
[03/06/2008 - 22:23:41 | N | 244] C:\sqmnoopt15.sqm
[08/06/2008 - 19:45:59 | N | 244] C:\sqmnoopt16.sqm
[18/11/2008 - 23:01:22 | N | 244] C:\sqmnoopt17.sqm
[13/12/2008 - 21:34:23 | N | 244] C:\sqmnoopt18.sqm
[13/12/2008 - 21:35:03 | N | 172] C:\sqmnoopt19.sqm
[15/11/2010 - 14:54:28 | SHD ] C:\System Volume Information
[15/11/2010 - 21:53:11 | N | 2345] C:\TB.txt
[16/11/2010 - 00:09:04 | N | 39056] C:\TDSSKiller.2.4.7.0_16.11.2010_00.07.52_log.txt
[15/11/2010 - 21:53:11 | D ] C:\ToolBar SD
[10/01/2001 - 11:23:58 | N | 162304] C:\UNWISE.EXE
[16/05/2007 - 11:46:45 | N | 16] C:\UsageTrack.txt
[18/11/2010 - 23:02:45 | D ] C:\UsbFix
[18/11/2010 - 23:02:46 | A | 1570] C:\UsbFix.txt
[01/09/2007 - 16:15:16 | N | 0] C:\vesuyym.exe
[18/11/2010 - 03:00:07 | D ] C:\WINDOWS
[01/09/2007 - 16:16:48 | N | 0] C:\wuxlbsl.exe
[01/09/2007 - 16:16:26 | N | 0] C:\yidknjo.exe
[18/11/2010 - 19:37:02 | N | 14922] C:\ZHPExportRegistry-18-11-2010-19-37-02.txt
[26/08/2007 - 23:03:41 | D ] D:\Age of Empires III
[13/10/2007 - 17:06:14 | D ] D:\Call of duty
[30/04/2007 - 01:31:09 | D ] D:\Daemon Tools 3.47
[03/12/2005 - 12:09:51 | D ] D:\Donjon de Naheulbeuk
[17/11/2006 - 12:47:26 | D ] D:\e1c4a124b18cbb64d101
[11/02/2007 - 22:59:52 | D ] D:\FEAR
[20/12/2009 - 15:09:29 | D ] D:\Films
[29/07/2007 - 19:44:09 | D ] D:\Flatout
[31/10/2010 - 20:46:53 | D ] D:\Mes documents
[01/09/2010 - 14:17:39 | D ] D:\msdownld.tmp
[17/03/2006 - 19:35:16 | RHD ] D:\MSOCache
[11/04/2009 - 20:10:08 | D ] D:\Musique BEN
[12/04/2009 - 05:59:43 | D ] D:\Musique BEN2
[27/12/2007 - 17:53:10 | D ] D:\nhl07
[30/08/2010 - 11:34:03 | D ] D:\Photo
[07/09/2008 - 18:29:14 | D ] D:\Pro Evolution Soccer 5
[04/08/2008 - 13:17:06 | D ] D:\Program Files
[01/07/2008 - 14:40:36 | D ] D:\Program Files_Music maker 2006
[18/11/2010 - 23:02:45 | SHD ] D:\RECYCLER
[17/11/2010 - 12:07:43 | SHD ] D:\System Volume Information
[29/04/2007 - 16:03:03 | ASH | 7168] D:\Thumbs.db
[11/04/2009 - 21:37:41 | D ] D:\UT2004
[12/04/2009 - 05:24:54 | D ] D:\video
[25/12/2009 - 15:41:36 | D ] G:\$AVG8.VAULT$
[18/11/2010 - 23:02:37 | SHD ] G:\$RECYCLE.BIN
[06/11/2010 - 16:50:50 | D ] G:\Backup
[07/04/2008 - 19:41:08 | D ] G:\Bin
[07/04/2008 - 19:41:16 | D ] G:\Documentation
[31/10/2006 - 10:39:56 | N | 22486] G:\FreeAgentDesktop.ico
[11/11/2008 - 17:03:39 | N | 127106600] G:\Guitar Rig 3.1.1 Setup.exe
[23/02/2008 - 01:42:00 | N | 132400] G:\Launch.exe
[23/02/2008 - 01:42:00 | N | 388] G:\Launch.ini
[23/02/2008 - 02:51:00 | N | 26214400] G:\Mac Installer.dmg
[18/11/2010 - 23:02:45 | SHD ] G:\RECYCLER
[01/07/2009 - 02:30:41 | N | 4700864512] G:\Street Fighter 4.iso
[18/11/2010 - 21:41:46 | SHD ] G:\System Volume Information
[24/10/2010 - 20:31:09 | ASH | 3072] G:\Thumbs.db
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
G:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PCBENOIT.zip
http://www.teamxscript.org/Sample/Upload.php
Merci de votre contribution.
################## | E.O.F |
############################## | UsbFix 7.035 | [Suppression]
Utilisateur: rezo (Administrateur) # PCBENOIT [ ]
Mis à jour le 11/11/10 par El Desaparecido / C_XX
Lancé à 22:58:27 | 18/11/2010
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org
CPU: AMD Athlon(tm) XP 2600+
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 7.0.5730.13
Pare-feu Windows: Activé
Antivirus: avast! antivirus 4.8.1368 [VPS 101118-1] 4.8.1368 [Enabled | Updated]
RAM -> 1023 Mo
C:\ (%systemdrive%) -> Disque fixe # 20 Go (2 Go libre(s) - 8%) [] # NTFS
D:\ -> Disque fixe # 57 Go (8 Go libre(s) - 13%) [Données] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
G:\ -> Disque fixe # 466 Go (367 Mo libre(s) - 0%) [FreeAgent Drive] # NTFS
################## | Éléments infectieux |
Supprimé! C:\Recycler\S-1-5-21-776561741-1336601894-682003330-1005
Supprimé! C:\Recycler\S-1-5-21-776561741-1336601894-682003330-500
Supprimé! D:\Recycler\S-1-5-21-776561741-1336601894-682003330-1005
Supprimé! D:\Recycler\S-1-5-21-776561741-1336601894-682003330-500
Supprimé! G:\$RECYCLE.BIN\S-1-5-21-148763352-3213963502-1921025518-1000
Supprimé! G:\$RECYCLE.BIN\S-1-5-21-1492251019-4009989791-2236222773-1000
Supprimé! G:\$RECYCLE.BIN\S-1-5-21-3031647432-4101282899-2378233250-1000
Supprimé! G:\Recycler\S-1-5-21-1078081533-1708537768-839522115-1003
Supprimé! G:\Recycler\S-1-5-21-776561741-1336601894-682003330-1005
Supprimé! G:\Recycler\S-1-5-21-839522115-1677128483-725345543-1003
################## | Registre |
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{1ebfb174-cf6b-11dd-8ada-0008d30568ec}
################## | Listing |
[15/11/2010 - 22:20:21 | D ] C:\$AVG8.VAULT$
[17/02/2006 - 22:41:53 | D ] C:\104036
[23/03/2008 - 19:40:57 | N | 0] C:\AdobeDebug.txt
[13/09/2005 - 21:39:01 | N | 0] C:\AUTOEXEC.BAT
[06/01/2008 - 16:35:14 | HD ] C:\BJPrinter
[02/09/2006 - 11:07:52 | N | 212] C:\boot.ini
[07/10/2003 - 01:00:00 | N | 4952] C:\Bootfont.bin
[18/11/2010 - 18:05:32 | D ] C:\Config.Msi
[13/09/2005 - 21:39:01 | N | 0] C:\CONFIG.SYS
[29/04/2007 - 11:22:01 | D ] C:\Converted Music
[25/08/2007 - 23:21:03 | N | 216] C:\DebugTrace-RockallDLL.log
[11/04/2009 - 19:45:40 | D ] C:\Documents and Settings
[01/09/2007 - 16:15:00 | N | 0] C:\exwfrso.exe
[03/12/2006 - 16:55:02 | D ] C:\gp5
[10/03/2006 - 20:41:58 | D ] C:\HSF
[10/03/2006 - 20:46:39 | N | 102] C:\INCIDENT MUSIPLAY.TXT
[01/10/2005 - 17:45:00 | N | 185] C:\install_comp.txt
[13/09/2005 - 21:39:01 | N | 0] C:\IO.SYS
[07/09/2008 - 18:57:14 | D ] C:\Jeux
[01/09/2007 - 16:16:37 | N | 0] C:\jojg.exe
[01/09/2007 - 16:16:15 | N | 0] C:\kosjlqeb.exe
[28/06/2008 - 10:19:09 | D ] C:\MAGIX
[13/09/2005 - 21:39:01 | N | 0] C:\MSDOS.SYS
[10/03/2006 - 20:46:38 | N | 20] C:\MUSIPLAY.LOG
[05/05/2006 - 20:31:26 | N | 0] C:\MUSIPLAYER.LOG
[02/09/2006 - 11:03:32 | N | 47564] C:\NTDETECT.COM
[23/12/2008 - 11:35:40 | N | 252240] C:\ntldr
[13/09/2005 - 21:57:27 | D ] C:\NVIDIA
[18/11/2010 - 15:49:38 | ASH | 805306368] C:\pagefile.sys
[18/11/2010 - 19:37:02 | D ] C:\Program Files
[15/11/2010 - 21:34:46 | N | 1278] C:\rapport dns.txt
[15/11/2010 - 21:17:47 | N | 2370] C:\rapport nettoyage.txt
[15/11/2010 - 21:10:03 | N | 5436] C:\rapport smitfraudix.txt
[15/11/2010 - 21:34:22 | N | 1278] C:\rapport.txt
[18/11/2010 - 23:02:45 | SHD ] C:\RECYCLER
[01/09/2007 - 16:15:30 | N | 0] C:\rrhedgnt.exe
[01/09/2007 - 16:16:03 | N | 0] C:\rtos.exe
[05/11/2006 - 14:30:14 | D ] C:\Science animée
[18/11/2010 - 02:51:37 | N | 159] C:\Setup.log
[01/09/2007 - 16:14:47 | N | 0] C:\sfokuk.exe
[21/03/2009 - 01:15:42 | N | 268] C:\sqmdata00.sqm
[21/03/2009 - 14:11:33 | N | 268] C:\sqmdata01.sqm
[01/09/2007 - 12:54:56 | N | 268] C:\sqmdata02.sqm
[16/09/2007 - 16:38:19 | N | 268] C:\sqmdata03.sqm
[16/09/2007 - 19:47:40 | N | 268] C:\sqmdata04.sqm
[23/09/2007 - 17:36:01 | N | 268] C:\sqmdata05.sqm
[29/09/2007 - 11:21:11 | N | 268] C:\sqmdata06.sqm
[29/09/2007 - 13:44:19 | N | 268] C:\sqmdata07.sqm
[23/03/2008 - 19:32:56 | N | 268] C:\sqmdata08.sqm
[24/03/2008 - 02:51:00 | N | 268] C:\sqmdata09.sqm
[27/04/2008 - 19:58:59 | N | 268] C:\sqmdata10.sqm
[26/05/2008 - 20:52:54 | N | 280] C:\sqmdata11.sqm
[26/05/2008 - 21:06:39 | N | 268] C:\sqmdata12.sqm
[27/05/2008 - 13:04:31 | N | 268] C:\sqmdata13.sqm
[30/05/2008 - 12:45:58 | N | 268] C:\sqmdata14.sqm
[03/06/2008 - 22:23:41 | N | 280] C:\sqmdata15.sqm
[08/06/2008 - 19:45:59 | N | 268] C:\sqmdata16.sqm
[18/11/2008 - 23:01:22 | N | 280] C:\sqmdata17.sqm
[13/12/2008 - 21:34:23 | N | 280] C:\sqmdata18.sqm
[13/12/2008 - 21:35:03 | N | 172] C:\sqmdata19.sqm
[21/03/2009 - 01:15:41 | N | 244] C:\sqmnoopt00.sqm
[21/03/2009 - 14:11:33 | N | 244] C:\sqmnoopt01.sqm
[01/09/2007 - 12:54:56 | N | 244] C:\sqmnoopt02.sqm
[16/09/2007 - 16:38:19 | N | 244] C:\sqmnoopt03.sqm
[16/09/2007 - 19:47:40 | N | 244] C:\sqmnoopt04.sqm
[23/09/2007 - 17:36:01 | N | 244] C:\sqmnoopt05.sqm
[29/09/2007 - 11:21:11 | N | 244] C:\sqmnoopt06.sqm
[29/09/2007 - 13:44:19 | N | 244] C:\sqmnoopt07.sqm
[23/03/2008 - 19:32:56 | N | 244] C:\sqmnoopt08.sqm
[24/03/2008 - 02:51:00 | N | 244] C:\sqmnoopt09.sqm
[27/04/2008 - 19:58:59 | N | 244] C:\sqmnoopt10.sqm
[26/05/2008 - 20:52:54 | N | 244] C:\sqmnoopt11.sqm
[26/05/2008 - 21:06:39 | N | 244] C:\sqmnoopt12.sqm
[27/05/2008 - 13:04:31 | N | 244] C:\sqmnoopt13.sqm
[30/05/2008 - 12:45:58 | N | 244] C:\sqmnoopt14.sqm
[03/06/2008 - 22:23:41 | N | 244] C:\sqmnoopt15.sqm
[08/06/2008 - 19:45:59 | N | 244] C:\sqmnoopt16.sqm
[18/11/2008 - 23:01:22 | N | 244] C:\sqmnoopt17.sqm
[13/12/2008 - 21:34:23 | N | 244] C:\sqmnoopt18.sqm
[13/12/2008 - 21:35:03 | N | 172] C:\sqmnoopt19.sqm
[15/11/2010 - 14:54:28 | SHD ] C:\System Volume Information
[15/11/2010 - 21:53:11 | N | 2345] C:\TB.txt
[16/11/2010 - 00:09:04 | N | 39056] C:\TDSSKiller.2.4.7.0_16.11.2010_00.07.52_log.txt
[15/11/2010 - 21:53:11 | D ] C:\ToolBar SD
[10/01/2001 - 11:23:58 | N | 162304] C:\UNWISE.EXE
[16/05/2007 - 11:46:45 | N | 16] C:\UsageTrack.txt
[18/11/2010 - 23:02:45 | D ] C:\UsbFix
[18/11/2010 - 23:02:46 | A | 1570] C:\UsbFix.txt
[01/09/2007 - 16:15:16 | N | 0] C:\vesuyym.exe
[18/11/2010 - 03:00:07 | D ] C:\WINDOWS
[01/09/2007 - 16:16:48 | N | 0] C:\wuxlbsl.exe
[01/09/2007 - 16:16:26 | N | 0] C:\yidknjo.exe
[18/11/2010 - 19:37:02 | N | 14922] C:\ZHPExportRegistry-18-11-2010-19-37-02.txt
[26/08/2007 - 23:03:41 | D ] D:\Age of Empires III
[13/10/2007 - 17:06:14 | D ] D:\Call of duty
[30/04/2007 - 01:31:09 | D ] D:\Daemon Tools 3.47
[03/12/2005 - 12:09:51 | D ] D:\Donjon de Naheulbeuk
[17/11/2006 - 12:47:26 | D ] D:\e1c4a124b18cbb64d101
[11/02/2007 - 22:59:52 | D ] D:\FEAR
[20/12/2009 - 15:09:29 | D ] D:\Films
[29/07/2007 - 19:44:09 | D ] D:\Flatout
[31/10/2010 - 20:46:53 | D ] D:\Mes documents
[01/09/2010 - 14:17:39 | D ] D:\msdownld.tmp
[17/03/2006 - 19:35:16 | RHD ] D:\MSOCache
[11/04/2009 - 20:10:08 | D ] D:\Musique BEN
[12/04/2009 - 05:59:43 | D ] D:\Musique BEN2
[27/12/2007 - 17:53:10 | D ] D:\nhl07
[30/08/2010 - 11:34:03 | D ] D:\Photo
[07/09/2008 - 18:29:14 | D ] D:\Pro Evolution Soccer 5
[04/08/2008 - 13:17:06 | D ] D:\Program Files
[01/07/2008 - 14:40:36 | D ] D:\Program Files_Music maker 2006
[18/11/2010 - 23:02:45 | SHD ] D:\RECYCLER
[17/11/2010 - 12:07:43 | SHD ] D:\System Volume Information
[29/04/2007 - 16:03:03 | ASH | 7168] D:\Thumbs.db
[11/04/2009 - 21:37:41 | D ] D:\UT2004
[12/04/2009 - 05:24:54 | D ] D:\video
[25/12/2009 - 15:41:36 | D ] G:\$AVG8.VAULT$
[18/11/2010 - 23:02:37 | SHD ] G:\$RECYCLE.BIN
[06/11/2010 - 16:50:50 | D ] G:\Backup
[07/04/2008 - 19:41:08 | D ] G:\Bin
[07/04/2008 - 19:41:16 | D ] G:\Documentation
[31/10/2006 - 10:39:56 | N | 22486] G:\FreeAgentDesktop.ico
[11/11/2008 - 17:03:39 | N | 127106600] G:\Guitar Rig 3.1.1 Setup.exe
[23/02/2008 - 01:42:00 | N | 132400] G:\Launch.exe
[23/02/2008 - 01:42:00 | N | 388] G:\Launch.ini
[23/02/2008 - 02:51:00 | N | 26214400] G:\Mac Installer.dmg
[18/11/2010 - 23:02:45 | SHD ] G:\RECYCLER
[01/07/2009 - 02:30:41 | N | 4700864512] G:\Street Fighter 4.iso
[18/11/2010 - 21:41:46 | SHD ] G:\System Volume Information
[24/10/2010 - 20:31:09 | ASH | 3072] G:\Thumbs.db
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
G:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PCBENOIT.zip
http://www.teamxscript.org/Sample/Upload.php
Merci de votre contribution.
################## | E.O.F |
Smart91
Messages postés
29092
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 332
Modifié par Smart91 le 18/11/2010 à 23:20
Modifié par Smart91 le 18/11/2010 à 23:20
Je vais faire des tests avec DrWeb. Mais cela peut prendre du temps.
Quels sont le programmes qui ne se lancent plus ?
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
Quels sont le programmes qui ne se lancent plus ?
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Smart91
Messages postés
29092
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 332
19 nov. 2010 à 01:06
19 nov. 2010 à 01:06
Surprenant. je ne vois pas pourquoi DrWeb abimerais Office. Tu ne l'aurais pas craquer ?
Smart
Smart
Le problème c'est que de nombreux fichiers ont été mis en quarantaine et que du coup il manque des fichiers pour le démarrage des programmes. J'ai eu le même problème lors de l'analyse avec AVG qui a détecté l'infection des fichiers par Win32/heur sur les mêmes programmes et j'avais donc restaurer toute la quarantaine pour pouvoir continuer à les utiliser.
Smart91
Messages postés
29092
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 332
Modifié par Smart91 le 19/11/2010 à 16:35
Modifié par Smart91 le 19/11/2010 à 16:35
Les fichiers se trouvent danss le dossiers quarantine de DrWeb
C:\Documents and Settings\Nom de session\DoctorWeb\Quarantine
A vrai dire Je pense que la procédure pour récuperer les fichiers mis en quarantaine est différente si on a la version gratuite ou payante de DrWeb.
Je vais me renseigner et faire des recherches et je reviens vers toi.
Tu es sûr que ta version d'Office est légale et non crackée
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
C:\Documents and Settings\Nom de session\DoctorWeb\Quarantine
A vrai dire Je pense que la procédure pour récuperer les fichiers mis en quarantaine est différente si on a la version gratuite ou payante de DrWeb.
Je vais me renseigner et faire des recherches et je reviens vers toi.
Tu es sûr que ta version d'Office est légale et non crackée
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
Smart91
Messages postés
29092
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 332
19 nov. 2010 à 16:56
19 nov. 2010 à 16:56
Je fais toujours des recherches. En attendant peux relancer ZHPDiag clique sur le tournevis et coche la ligne O82 en plus des autres. Refais un scan et poste le rapport via cijoint.
Smart
Smart
Smart91
Messages postés
29092
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 332
19 nov. 2010 à 17:14
19 nov. 2010 à 17:14
Fais quand même le scan ZHPdiag avec la ligne O82 cochée
Smart
Smart
Smart91
Messages postés
29092
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 332
Modifié par Smart91 le 19/11/2010 à 18:02
Modifié par Smart91 le 19/11/2010 à 18:02
Regarde ce que le rapport montre:
-----------------------------------------------
C:\Jeux\Call of Duty\Call Of Duty - NoCD Crack & générateur de Clé Cd\Call Of Duty - NoCD Crack & Keygen Fr By FriendCrasher\codsp.exe => Crack, KeyGen, Keymaker
C:\Jeux\UT2004\UT 2004 NoCD Crack + Multiplayer Crack + Keygen\System\UDebugger.exe => Crack, KeyGen, Keymaker
C:\Jeux\UT2004\UT 2004 NoCD Crack + Multiplayer Crack + Keygen\System\UT2004.exe => Crack, KeyGen, Keymaker
C:\Program Files\eMule\Incoming\FAR.CRY.[Crack.No.DVD.(no.cd)]by.Zamona.from.DEViANCE.rar => Crack, KeyGen, Keymaker
C:\Program Files\eMule\Incoming\Tonec.Internet.Download.Manager.v5.12.8.Multilangages.Incl-Crack.rar => Crack, KeyGen, Keymaker
C:\Program Files\eMule\Incoming\UT2004 - Pc Game - Unreal Tournament 2004 No Cd Crack Online Crack v3339.rar => Crack, KeyGen, Keymaker
C:\Program Files\eMule\Incoming\[PC - Game FR] Call Of Duty - La Grande Offensive - NOCD CRACK + Serial.rar => Crack, KeyGen, Keymaker
C:\Jeux\Call of Duty\Call Of Duty - NoCD Crack & générateur de Clé Cd\Call Of Duty - NoCD Crack & Keygen Fr By FriendCrasher\codsp.exe => Crack, KeyGen, Keymaker
C:\Jeux\UT2004\UT 2004 NoCD Crack + Multiplayer Crack + Keygen\System\UDebugger.exe => Crack, KeyGen, Keymaker
C:\Jeux\UT2004\UT 2004 NoCD Crack + Multiplayer Crack + Keygen\System\UT2004.exe => Crack, KeyGen, Keymaker
C:\Program Files\eMule\Incoming\FAR.CRY.[Crack.No.DVD.(no.cd)]by.Zamona.from.DEViANCE.rar => Crack, KeyGen, Keymaker
C:\Program Files\eMule\Incoming\Tonec.Internet.Download.Manager.v5.12.8.Multilangages.Incl-Crack.rar => Crack, KeyGen, Keymaker
C:\Program Files\eMule\Incoming\UT2004 - Pc Game - Unreal Tournament 2004 No Cd Crack Online Crack v3339.rar => Crack, KeyGen, Keymaker
C:\Program Files\eMule\Incoming\[PC - Game FR] Call Of Duty - La Grande Offensive - NOCD CRACK + Serial.rar => Crack, KeyGen, Keymaker
D:\Pro Evolution Soccer 5\Crack\PES5.exe => Crack, KeyGen, Keymaker
G:\Backup\PCBENOIT\D\[ProG]Guitar.RIg.Vers.3.8.1.+CracK.rar => Crack, KeyGen, Keymaker
---------------------------------------------------------------
C'est l'ensemble des logiciels que tu as crackés et je pense qu'il en de même pour Office. Les cracks et keygen sont des vecteiurs important de virus, c'est pour cette raison que AVG et DrWeb ont mis les fichiers associés infectés en quarantaine. Je te conseille de supprimer ces craks. Sinon tu vas revenir ici pour te faire désinfecter.
Lis bien ce dossier ci-dessous:
Le danger des cracks
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
-----------------------------------------------
C:\Jeux\Call of Duty\Call Of Duty - NoCD Crack & générateur de Clé Cd\Call Of Duty - NoCD Crack & Keygen Fr By FriendCrasher\codsp.exe => Crack, KeyGen, Keymaker
C:\Jeux\UT2004\UT 2004 NoCD Crack + Multiplayer Crack + Keygen\System\UDebugger.exe => Crack, KeyGen, Keymaker
C:\Jeux\UT2004\UT 2004 NoCD Crack + Multiplayer Crack + Keygen\System\UT2004.exe => Crack, KeyGen, Keymaker
C:\Program Files\eMule\Incoming\FAR.CRY.[Crack.No.DVD.(no.cd)]by.Zamona.from.DEViANCE.rar => Crack, KeyGen, Keymaker
C:\Program Files\eMule\Incoming\Tonec.Internet.Download.Manager.v5.12.8.Multilangages.Incl-Crack.rar => Crack, KeyGen, Keymaker
C:\Program Files\eMule\Incoming\UT2004 - Pc Game - Unreal Tournament 2004 No Cd Crack Online Crack v3339.rar => Crack, KeyGen, Keymaker
C:\Program Files\eMule\Incoming\[PC - Game FR] Call Of Duty - La Grande Offensive - NOCD CRACK + Serial.rar => Crack, KeyGen, Keymaker
C:\Jeux\Call of Duty\Call Of Duty - NoCD Crack & générateur de Clé Cd\Call Of Duty - NoCD Crack & Keygen Fr By FriendCrasher\codsp.exe => Crack, KeyGen, Keymaker
C:\Jeux\UT2004\UT 2004 NoCD Crack + Multiplayer Crack + Keygen\System\UDebugger.exe => Crack, KeyGen, Keymaker
C:\Jeux\UT2004\UT 2004 NoCD Crack + Multiplayer Crack + Keygen\System\UT2004.exe => Crack, KeyGen, Keymaker
C:\Program Files\eMule\Incoming\FAR.CRY.[Crack.No.DVD.(no.cd)]by.Zamona.from.DEViANCE.rar => Crack, KeyGen, Keymaker
C:\Program Files\eMule\Incoming\Tonec.Internet.Download.Manager.v5.12.8.Multilangages.Incl-Crack.rar => Crack, KeyGen, Keymaker
C:\Program Files\eMule\Incoming\UT2004 - Pc Game - Unreal Tournament 2004 No Cd Crack Online Crack v3339.rar => Crack, KeyGen, Keymaker
C:\Program Files\eMule\Incoming\[PC - Game FR] Call Of Duty - La Grande Offensive - NOCD CRACK + Serial.rar => Crack, KeyGen, Keymaker
D:\Pro Evolution Soccer 5\Crack\PES5.exe => Crack, KeyGen, Keymaker
G:\Backup\PCBENOIT\D\[ProG]Guitar.RIg.Vers.3.8.1.+CracK.rar => Crack, KeyGen, Keymaker
---------------------------------------------------------------
C'est l'ensemble des logiciels que tu as crackés et je pense qu'il en de même pour Office. Les cracks et keygen sont des vecteiurs important de virus, c'est pour cette raison que AVG et DrWeb ont mis les fichiers associés infectés en quarantaine. Je te conseille de supprimer ces craks. Sinon tu vas revenir ici pour te faire désinfecter.
Lis bien ce dossier ci-dessous:
Le danger des cracks
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
Smart91
Messages postés
29092
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 332
19 nov. 2010 à 23:21
19 nov. 2010 à 23:21
Bon pour restaurer les fichiers qui se touvent dans la quarantaine il faut connaitre le chemin d'origine de l'emplacement de ces fichiers. Et pour cela nous avons besoin du rapport DrWeb et comme tu n e l'as pas ==> Peu de solution.
Maintenat à l vu du derneir rapport ZHpDiag ton PC est presque clean, il restes qq traces et passer à la phase finale:
- les mises à jour prioritaires
- l'optimisation du PC
- la désinstallation des outils de désinfection
- les conseills de prévention quand on surfe sur Internet
Dis moi si tu souhaites continuer.
Smart
Maintenat à l vu du derneir rapport ZHpDiag ton PC est presque clean, il restes qq traces et passer à la phase finale:
- les mises à jour prioritaires
- l'optimisation du PC
- la désinstallation des outils de désinfection
- les conseills de prévention quand on surfe sur Internet
Dis moi si tu souhaites continuer.
Smart
Smart91
Messages postés
29092
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 332
20 nov. 2010 à 21:00
20 nov. 2010 à 21:00
"En quoi consiste l'optimisation du pc ?"
Simplement empécher des programmes de se lancer inutilement au démarrage
Supprimer des fichiers temporaires inutile
Enfin tout pour améliorer les performances de ton PC
Smart
Simplement empécher des programmes de se lancer inutilement au démarrage
Supprimer des fichiers temporaires inutile
Enfin tout pour améliorer les performances de ton PC
Smart