Msn
Fermé
johnson1
Messages postés
425
Date d'inscription
mardi 27 janvier 2009
Statut
Membre
Dernière intervention
28 juillet 2012
-
Modifié par baladur13 le 5/12/2010 à 18:12
johnson1 Messages postés 425 Date d'inscription mardi 27 janvier 2009 Statut Membre Dernière intervention 28 juillet 2012 - 5 déc. 2010 à 18:37
johnson1 Messages postés 425 Date d'inscription mardi 27 janvier 2009 Statut Membre Dernière intervention 28 juillet 2012 - 5 déc. 2010 à 18:37
A voir également:
- Msn
- Telecharger msn - Télécharger - Messagerie
- Msn actu - Télécharger - Médias et Actualité
- Msn messenger - Télécharger - Messagerie
- Msn plus - Télécharger - Messagerie
- Msn signification - Forum MSN / WLM
6 réponses
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
4 déc. 2010 à 23:07
4 déc. 2010 à 23:07
Bonsoir,
Certainement une infection MSN.
* Télécharge UsbFix (El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement
* Clique sur "Suppression"
* Laisse travailler l'outil
* Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
:!: UsbFix te proposera d'envoyer un dossier compressé à cette adresse. Ce dossier a été créé par UsbFix sur ton Bureau. Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches. Une fois sur le site, il faut sélectionner "UsbFix" dans le menu déroulant. Merci d'avance pour ta contribution !
Certainement une infection MSN.
* Télécharge UsbFix (El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement
* Clique sur "Suppression"
* Laisse travailler l'outil
* Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
:!: UsbFix te proposera d'envoyer un dossier compressé à cette adresse. Ce dossier a été créé par UsbFix sur ton Bureau. Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches. Une fois sur le site, il faut sélectionner "UsbFix" dans le menu déroulant. Merci d'avance pour ta contribution !
johnson1
Messages postés
425
Date d'inscription
mardi 27 janvier 2009
Statut
Membre
Dernière intervention
28 juillet 2012
7
5 déc. 2010 à 13:46
5 déc. 2010 à 13:46
bonjour merci pour votre aide. voila le rapport
############################## | UsbFix 7.035 | [Suppression]
Utilisateur: karime (Administrateur) # KARIME-D80E1FF9 [ ]
Mis à jour le 22/11/10 par El Desaparecido / C_XX
Lancé à 13:40:43 | 05/12/2010
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org
CPU: Intel(R) Pentium(R) 4 CPU 2.66GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 2
Internet Explorer 7.0.5730.13
Pare-feu Windows: Activé
Firewall: COMODO Firewall 3.9 [Enabled]
RAM -> 638 Mo
C:\ (%systemdrive%) -> Disque fixe # 20 Go (5 Go libre(s) - 24%) [] # NTFS
D:\ -> Disque fixe # 18 Go (16 Go libre(s) - 91%) [] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
G:\ -> CD-ROM
H:\ -> Disque amovible # 2 Go (2 Go libre(s) - 100%) [] # FAT
################## | Éléments infectieux |
Supprimé! C:\Recycler\S-1-5-21-1229272821-1214440339-725345543-1003
Supprimé! D:\Recycler\S-1-5-21-1229272821-1214440339-725345543-1003
################## | Registre |
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoSMHelp
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{1f46dd34-a397-11df-b01b-00115b8685d8}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{924a8f7e-a395-11df-b01a-000272b00026}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{da4f9486-a39a-11df-b01d-00115b8685d8}
################## | Listing |
[03/10/2009 - 09:51:42 | N | 0] C:\AUTOEXEC.BAT
[23/10/2009 - 19:11:26 | RASHD ] C:\autorun.inf
[03/10/2009 - 10:27:27 | N | 784] C:\boot.ini
[06/09/2002 - 20:59:59 | N | 4952] C:\Bootfont.bin
[03/10/2009 - 10:26:57 | N | 293] C:\boot_OLD.ini
[29/05/2010 - 12:44:16 | D ] C:\Cache
[03/10/2009 - 10:50:31 | N | 190] C:\CDSetup.log
[03/10/2009 - 10:26:56 | D ] C:\cmdcons
[04/08/2004 - 00:00:07 | N | 263488] C:\cmldr
[22/10/2009 - 18:26:11 | D ] C:\ComboFix
[20/11/2010 - 10:49:25 | D ] C:\Config.Msi
[03/10/2009 - 09:51:42 | N | 0] C:\CONFIG.SYS
[02/11/2010 - 08:44:14 | N | 369] C:\content_update_notification.xml
[10/10/2009 - 22:43:56 | D ] C:\ConverterOutput
[10/10/2009 - 22:48:09 | N | 4019] C:\Cucu_Video_log.txt
[03/10/2009 - 10:03:56 | D ] C:\Documents and Settings
[05/12/2010 - 08:30:18 | ASH | 669569024] C:\hiberfil.sys
[03/10/2009 - 09:51:42 | N | 0] C:\IO.SYS
[03/10/2009 - 09:51:42 | N | 0] C:\MSDOS.SYS
[03/10/2009 - 21:46:08 | RD ] C:\MSOCache
[12/10/2009 - 09:47:36 | D ] C:\My Music
[03/08/2004 - 23:38:33 | N | 47564] C:\NTDETECT.COM
[03/08/2004 - 23:59:43 | N | 251712] C:\ntldr
[05/12/2010 - 08:30:18 | ASH | 1006632960] C:\pagefile.sys
[14/08/2010 - 14:56:24 | D ] C:\Program Files
[22/10/2009 - 17:42:24 | D ] C:\Qoobox
[05/12/2010 - 13:42:46 | SHD ] C:\RECYCLER
[20/10/2009 - 19:48:26 | D ] C:\SDFix
[16/08/2010 - 15:14:07 | SHD ] C:\System Volume Information
[05/12/2010 - 13:42:46 | D ] C:\UsbFix
[05/12/2010 - 13:42:54 | A | 1071] C:\UsbFix.txt
[05/12/2010 - 08:33:41 | D ] C:\WINDOWS
[14/08/2010 - 15:16:13 | N | 109650] C:\ZHPExportRegistry-14-08-2010-15-16-13.txt
[15/08/2010 - 16:51:32 | N | 12300] C:\ZHPExportRegistry-15-08-2010-16-51-32.txt
[09/12/2009 - 18:11:47 | D ] D:\10469572a9dc0cfbf4
[07/11/2009 - 22:04:31 | D ] D:\24caa150d9a50c919eb6509502
[25/06/2010 - 10:59:28 | D ] D:\769d00cdf1d3b16e5af65273f56363
[04/10/2009 - 11:19:17 | D ] D:\7b6021856987025e12d94d9a
[23/10/2009 - 19:11:26 | RASHD ] D:\autorun.inf
[10/10/2009 - 21:51:13 | ASH | 108] D:\Desktop.ini
[09/12/2009 - 18:11:49 | D ] D:\f813319598e69e1961
[24/10/2009 - 18:13:27 | D ] D:\korane
[26/11/2010 - 21:03:42 | D ] D:\Ma musique
[07/06/2010 - 12:10:30 | D ] D:\memoire
[15/07/2010 - 17:58:54 | D ] D:\Mes vidéos
[02/12/2010 - 20:08:10 | D ] D:\Nouveau dossier
[22/02/2010 - 19:55:16 | N | 3690068] D:\Numériser0001.tif
[15/07/2010 - 18:01:54 | D ] D:\photos
[05/12/2010 - 13:42:46 | SHD ] D:\RECYCLER
[16/08/2010 - 15:14:34 | SHD ] D:\System Volume Information
[02/04/2010 - 12:50:06 | ASH | 605696] D:\Thumbs.db
[03/11/2010 - 16:58:05 | D ] D:\tout
[14/09/2009 - 22:24:18 | N | 296] D:\WMPInfo.xml
[13/03/2010 - 12:57:37 | N | 10098] D:\www.docx
[21/03/2010 - 21:56:21 | N | 10294] D:\www1.docx
[08/07/2010 - 12:42:03 | N | 162] D:\~$www1.docx
[25/09/2010 - 10:34:43 | N | 12675] D:\????? ???.docx
[25/09/2010 - 11:22:42 | N | 13303] D:\????? ???2.docx
[25/09/2010 - 11:18:55 | N | 12981] D:\????? ???3.docx
[18/11/2010 - 21:29:03 | D ] D:\???
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_KARIME-D80E1FF9.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.
################## | E.O.F |
############################## | UsbFix 7.035 | [Suppression]
Utilisateur: karime (Administrateur) # KARIME-D80E1FF9 [ ]
Mis à jour le 22/11/10 par El Desaparecido / C_XX
Lancé à 13:40:43 | 05/12/2010
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org
CPU: Intel(R) Pentium(R) 4 CPU 2.66GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 2
Internet Explorer 7.0.5730.13
Pare-feu Windows: Activé
Firewall: COMODO Firewall 3.9 [Enabled]
RAM -> 638 Mo
C:\ (%systemdrive%) -> Disque fixe # 20 Go (5 Go libre(s) - 24%) [] # NTFS
D:\ -> Disque fixe # 18 Go (16 Go libre(s) - 91%) [] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
G:\ -> CD-ROM
H:\ -> Disque amovible # 2 Go (2 Go libre(s) - 100%) [] # FAT
################## | Éléments infectieux |
Supprimé! C:\Recycler\S-1-5-21-1229272821-1214440339-725345543-1003
Supprimé! D:\Recycler\S-1-5-21-1229272821-1214440339-725345543-1003
################## | Registre |
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoSMHelp
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{1f46dd34-a397-11df-b01b-00115b8685d8}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{924a8f7e-a395-11df-b01a-000272b00026}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{da4f9486-a39a-11df-b01d-00115b8685d8}
################## | Listing |
[03/10/2009 - 09:51:42 | N | 0] C:\AUTOEXEC.BAT
[23/10/2009 - 19:11:26 | RASHD ] C:\autorun.inf
[03/10/2009 - 10:27:27 | N | 784] C:\boot.ini
[06/09/2002 - 20:59:59 | N | 4952] C:\Bootfont.bin
[03/10/2009 - 10:26:57 | N | 293] C:\boot_OLD.ini
[29/05/2010 - 12:44:16 | D ] C:\Cache
[03/10/2009 - 10:50:31 | N | 190] C:\CDSetup.log
[03/10/2009 - 10:26:56 | D ] C:\cmdcons
[04/08/2004 - 00:00:07 | N | 263488] C:\cmldr
[22/10/2009 - 18:26:11 | D ] C:\ComboFix
[20/11/2010 - 10:49:25 | D ] C:\Config.Msi
[03/10/2009 - 09:51:42 | N | 0] C:\CONFIG.SYS
[02/11/2010 - 08:44:14 | N | 369] C:\content_update_notification.xml
[10/10/2009 - 22:43:56 | D ] C:\ConverterOutput
[10/10/2009 - 22:48:09 | N | 4019] C:\Cucu_Video_log.txt
[03/10/2009 - 10:03:56 | D ] C:\Documents and Settings
[05/12/2010 - 08:30:18 | ASH | 669569024] C:\hiberfil.sys
[03/10/2009 - 09:51:42 | N | 0] C:\IO.SYS
[03/10/2009 - 09:51:42 | N | 0] C:\MSDOS.SYS
[03/10/2009 - 21:46:08 | RD ] C:\MSOCache
[12/10/2009 - 09:47:36 | D ] C:\My Music
[03/08/2004 - 23:38:33 | N | 47564] C:\NTDETECT.COM
[03/08/2004 - 23:59:43 | N | 251712] C:\ntldr
[05/12/2010 - 08:30:18 | ASH | 1006632960] C:\pagefile.sys
[14/08/2010 - 14:56:24 | D ] C:\Program Files
[22/10/2009 - 17:42:24 | D ] C:\Qoobox
[05/12/2010 - 13:42:46 | SHD ] C:\RECYCLER
[20/10/2009 - 19:48:26 | D ] C:\SDFix
[16/08/2010 - 15:14:07 | SHD ] C:\System Volume Information
[05/12/2010 - 13:42:46 | D ] C:\UsbFix
[05/12/2010 - 13:42:54 | A | 1071] C:\UsbFix.txt
[05/12/2010 - 08:33:41 | D ] C:\WINDOWS
[14/08/2010 - 15:16:13 | N | 109650] C:\ZHPExportRegistry-14-08-2010-15-16-13.txt
[15/08/2010 - 16:51:32 | N | 12300] C:\ZHPExportRegistry-15-08-2010-16-51-32.txt
[09/12/2009 - 18:11:47 | D ] D:\10469572a9dc0cfbf4
[07/11/2009 - 22:04:31 | D ] D:\24caa150d9a50c919eb6509502
[25/06/2010 - 10:59:28 | D ] D:\769d00cdf1d3b16e5af65273f56363
[04/10/2009 - 11:19:17 | D ] D:\7b6021856987025e12d94d9a
[23/10/2009 - 19:11:26 | RASHD ] D:\autorun.inf
[10/10/2009 - 21:51:13 | ASH | 108] D:\Desktop.ini
[09/12/2009 - 18:11:49 | D ] D:\f813319598e69e1961
[24/10/2009 - 18:13:27 | D ] D:\korane
[26/11/2010 - 21:03:42 | D ] D:\Ma musique
[07/06/2010 - 12:10:30 | D ] D:\memoire
[15/07/2010 - 17:58:54 | D ] D:\Mes vidéos
[02/12/2010 - 20:08:10 | D ] D:\Nouveau dossier
[22/02/2010 - 19:55:16 | N | 3690068] D:\Numériser0001.tif
[15/07/2010 - 18:01:54 | D ] D:\photos
[05/12/2010 - 13:42:46 | SHD ] D:\RECYCLER
[16/08/2010 - 15:14:34 | SHD ] D:\System Volume Information
[02/04/2010 - 12:50:06 | ASH | 605696] D:\Thumbs.db
[03/11/2010 - 16:58:05 | D ] D:\tout
[14/09/2009 - 22:24:18 | N | 296] D:\WMPInfo.xml
[13/03/2010 - 12:57:37 | N | 10098] D:\www.docx
[21/03/2010 - 21:56:21 | N | 10294] D:\www1.docx
[08/07/2010 - 12:42:03 | N | 162] D:\~$www1.docx
[25/09/2010 - 10:34:43 | N | 12675] D:\????? ???.docx
[25/09/2010 - 11:22:42 | N | 13303] D:\????? ???2.docx
[25/09/2010 - 11:18:55 | N | 12981] D:\????? ???3.docx
[18/11/2010 - 21:29:03 | D ] D:\???
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_KARIME-D80E1FF9.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.
################## | E.O.F |
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
5 déc. 2010 à 14:04
5 déc. 2010 à 14:04
Bonjour,
je vois sur ton rapport : C:\ComboFix
suis tu actuellement une désinfection ailleurs ? si oui, une règle élémentaire est de ne pas ouvrir plusieurs sujets à la fois merci
Pour repartir sur des bases propres:
- DelFix - Option Suppression
Télécharge DelFix (d'Xplode) sur ton bureau.
Lance le puis clique sur "Suppression"
Patiente quelques secondes puis copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.
Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )
Relance l'outil et clique sur "Désinstallation"
@+
je vois sur ton rapport : C:\ComboFix
suis tu actuellement une désinfection ailleurs ? si oui, une règle élémentaire est de ne pas ouvrir plusieurs sujets à la fois merci
Pour repartir sur des bases propres:
- DelFix - Option Suppression
Télécharge DelFix (d'Xplode) sur ton bureau.
Lance le puis clique sur "Suppression"
Patiente quelques secondes puis copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.
Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )
Relance l'outil et clique sur "Désinstallation"
@+
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
5 déc. 2010 à 14:35
5 déc. 2010 à 14:35
tiens un élect qui passe par là ! ^^
johnson1
Messages postés
425
Date d'inscription
mardi 27 janvier 2009
Statut
Membre
Dernière intervention
28 juillet 2012
7
5 déc. 2010 à 15:04
5 déc. 2010 à 15:04
non actuellement je ne suis pas une désinfection ailleurs.pour se qui est de C:\ComboFix si il n'est pas utile je peux le supprimer?et comment.
voila le rapport de DelFix merci
########## DelFix - Nettoyeur d'outils de désinfection ##########
#
# DelFix v6.6 - Rapport créé le 05/12/2010 à 14:59
# Mis à jour le 28/11/10 à 13h30 par Xplode
# Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 2
# Nom d'utilisateur : karime - KARIME-D80E1FF9 (Administrateur)
# Exécuté depuis : C:\Documents and Settings\karime\Bureau\DelFix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
-> C:\Qoobox\BackEnv ... ACL modifié avec succès.
Supprimé : C:\Qoobox
Supprimé : C:\USBFix
Supprimé : C:\SDFix
Supprimé : C:\Combofix
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Program Files\trend micro
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\UsbFix.txt
Supprimé : C:\UsbFix_Upload_Me_KARIME-D80E1FF9.zip
Supprimé : C:\ZHPExportRegistry-14-08-2010-15-16-13.txt
Supprimé : C:\ZHPExportRegistry-15-08-2010-16-51-32.txt
Supprimé : C:\WINDOWS\grep.exe
Supprimé : C:\WINDOWS\PEV.exe
Supprimé : C:\WINDOWS\NIRCMD.exe
Supprimé : C:\WINDOWS\sed.exe
Supprimé : C:\WINDOWS\SWREG.exe
Supprimé : C:\WINDOWS\SWSC.exe
Supprimé : C:\WINDOWS\SWXCACLS.exe
Supprimé : C:\WINDOWS\zip.exe
Supprimé : C:\Documents and Settings\karime\Bureau\UsbFix.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\SOFTWARE\USBFix
Clé Supprimée : HKLM\Software\swearware
Clé Supprimée : HKLM\Software\OldTimer Tools
Clé Supprimée : HKLM\Software\TrendMicro
Clé Supprimée : HKLM\Software\Classes\.cfxxe
Clé Supprimée : HKLM\Software\Classes\cfxxefile
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PEVSystemStart
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\procexp90.Sys
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
Clé Supprimée : HKCU\console_combofixbackup
~~~~~~ Autre ~~~~~~
-> ESET Online Scanner ... Désinstallé avec succès
########## EOF - "C:\DelFixSuppr.txt" - [2425 octets] ##########
voila le rapport de DelFix merci
########## DelFix - Nettoyeur d'outils de désinfection ##########
#
# DelFix v6.6 - Rapport créé le 05/12/2010 à 14:59
# Mis à jour le 28/11/10 à 13h30 par Xplode
# Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 2
# Nom d'utilisateur : karime - KARIME-D80E1FF9 (Administrateur)
# Exécuté depuis : C:\Documents and Settings\karime\Bureau\DelFix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
-> C:\Qoobox\BackEnv ... ACL modifié avec succès.
Supprimé : C:\Qoobox
Supprimé : C:\USBFix
Supprimé : C:\SDFix
Supprimé : C:\Combofix
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Program Files\trend micro
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\UsbFix.txt
Supprimé : C:\UsbFix_Upload_Me_KARIME-D80E1FF9.zip
Supprimé : C:\ZHPExportRegistry-14-08-2010-15-16-13.txt
Supprimé : C:\ZHPExportRegistry-15-08-2010-16-51-32.txt
Supprimé : C:\WINDOWS\grep.exe
Supprimé : C:\WINDOWS\PEV.exe
Supprimé : C:\WINDOWS\NIRCMD.exe
Supprimé : C:\WINDOWS\sed.exe
Supprimé : C:\WINDOWS\SWREG.exe
Supprimé : C:\WINDOWS\SWSC.exe
Supprimé : C:\WINDOWS\SWXCACLS.exe
Supprimé : C:\WINDOWS\zip.exe
Supprimé : C:\Documents and Settings\karime\Bureau\UsbFix.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\SOFTWARE\USBFix
Clé Supprimée : HKLM\Software\swearware
Clé Supprimée : HKLM\Software\OldTimer Tools
Clé Supprimée : HKLM\Software\TrendMicro
Clé Supprimée : HKLM\Software\Classes\.cfxxe
Clé Supprimée : HKLM\Software\Classes\cfxxefile
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PEVSystemStart
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\procexp90.Sys
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
Clé Supprimée : HKCU\console_combofixbackup
~~~~~~ Autre ~~~~~~
-> ESET Online Scanner ... Désinstallé avec succès
########## EOF - "C:\DelFixSuppr.txt" - [2425 octets] ##########
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
5 déc. 2010 à 16:10
5 déc. 2010 à 16:10
pour se qui est de C:\ComboFix si il n'est pas utile je peux le supprimer?
C'est fait ^^
Tu as déjà suivis des désinfections toi ! Vu le nombre d'outils qui étaient installés sur le pc ! :)
Utilise ce logiciel de diagnostic :
* Télécharge ZHPDiag (de Nicolas Coolman)
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
C'est fait ^^
Tu as déjà suivis des désinfections toi ! Vu le nombre d'outils qui étaient installés sur le pc ! :)
Utilise ce logiciel de diagnostic :
* Télécharge ZHPDiag (de Nicolas Coolman)
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
johnson1
Messages postés
425
Date d'inscription
mardi 27 janvier 2009
Statut
Membre
Dernière intervention
28 juillet 2012
7
5 déc. 2010 à 18:37
5 déc. 2010 à 18:37
Tu as déjà suivis des désinfections toi! oui comment ça marche ma beaucoup aidé a chaque fois il y a un problème je poses ma question et toujours je trouve une repense. merci a vous.
on ce qui concerne le rapport: http://www.cijoint.fr/cjlink.php?file=cj201012/cijt9lEf5b.txt merci
on ce qui concerne le rapport: http://www.cijoint.fr/cjlink.php?file=cj201012/cijt9lEf5b.txt merci