PC malade!
Methos
-
Methos -
Methos -
Bonjour à tous,
Mon collègue de travail m'a apporté hier un ordinateur qui m'a l'aire enrhumé! Je m'explique, il avait besoin que je lui mette à jour un logiciel de travail, mais lorsque j'ai voulu insérer le cd, il m'a dit que son lecteur cd ne marchait plus. Quand je vais dans panneau de configuration, pour voir les périphérique, il me dit que le driver à un problème. J'ai voulu télécharger le driver via le site touslesdrivers.com, et le module "ma configuration", il me dit que mon driver et le dernier mis a jour. Je me dis je vais faire une cd virtuel du cd d'installation et le lire via un lecteur cd virtuel. Cette tentative est un échec, je n'arrive pas à voir le lecteur virtuel et quand je vais voir les périphérique, idem, le driver n'est pas correct. Je me dis alors que la bécane à un petit virus. Anti virus périmé inactif (norton 2006) je le désinstalle et installe microsoft essential sécurity 2010. Après analyse, 18 infection trouvées et supprimés. Un petit coup de malwarbite, 33 infections trouvées et supprimées. Mais mes lecteurs sont toujours inactifs! J'ai établie un rapport Hijackthis, mais je ne sais pas le lire. Quelqu'un pourrait il m'aider et me donner la suite de la procédure pour refaire fonctionné mes lecteur. Un formatage est exclu car c'est un pc de travail et que les conséquences sera assez fâcheuses !
Configuration du pc:
HP Genuine Intel(R) CPU T2050: 1.6GHz
1 Go de Ram
Lecteur cd: HL-DT-ST DVDRAM GMA-082N
Système d'exploitation: Windows Xp Media center Edition version 2002 service pack 3
Rapport Hijackthis:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 9:22:05, on 17/12/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.17093)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
c:\Program Files\Microsoft Security Essentials\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Ezurio\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Oticon\Genie\GenieUpdater\GenieUpdaterService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Microsoft SQL Server\MSSQL$HIMSA\Binn\sqlservr.exe
C:\Program Files\Microsoft SQL Server\MSSQL$PHONAKGROUPDB\Binn\sqlservr.exe
C:\WINDOWS\System32\svchost.exe
c:\Program Files\HIMSA\Noah Database Tools\NOAHDatabaseSchedulerService.exe
c:\program files\himsa\Noah Database Tools\NoahDatabaseScheduler.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
C:\WINDOWS\system32\mqsvc.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\WINDOWS\system32\mqtgsvc.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Microsoft Security Essentials\msseces.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Ezurio\Bluetooth Software\BTTray.exe
C:\WINDOWS\system32\msiexec.exe
C:\Documents and Settings\Ralid\Mes documents\Téléchargements\HiJackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.hugedomains.com/domain_profile.cfm?d=duxet&e=com
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - c:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll (file missing)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [NOAHDatabaseScheduler] c:\program files\himsa\Noah Database Tools\NoahDatabaseScheduler.exe
O4 - HKLM\..\Run: [GenieUpdater] C:\Program Files\Oticon\Genie\GenieUpdater\GenieUpdater.exe /autostart
O4 - HKLM\..\Run: [MSSE] "c:\Program Files\Microsoft Security Essentials\msseces.exe" -hide -runkey
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\Ezurio\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Ezurio\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Ezurio\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Afficher ou masquer l'HP Smart Web Printing - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O14 - IERESET.INF: START_PAGE_URL=https://www.msn.com/nl-be?cobrand=hp.msn.com&ocid=HPDHP&pc=HPDTDF&checklang=1
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://appldnld.apple.com/QuickTime/qtactivex/qtplugin.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)
O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\Ezurio\Bluetooth Software\bin\btwdins.exe
O23 - Service: eTONA Server - Unknown owner - c:\program files\himsa\etona\etonaserverservicehost.exe (file missing)
O23 - Service: Genie Updater Service (GenieUpdaterService) - William Demant - C:\Program Files\Oticon\Genie\GenieUpdater\GenieUpdaterService.exe
O23 - Service: Service Google Update (gupdate1ca4f51233372c0) (gupdate1ca4f51233372c0) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\Logitech\SrvLnch\SrvLnch.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NOAHDatabaseSchedulerService - Unknown owner - c:\Program Files\HIMSA\Noah Database Tools\NOAHDatabaseSchedulerService.exe
O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
Mon collègue de travail m'a apporté hier un ordinateur qui m'a l'aire enrhumé! Je m'explique, il avait besoin que je lui mette à jour un logiciel de travail, mais lorsque j'ai voulu insérer le cd, il m'a dit que son lecteur cd ne marchait plus. Quand je vais dans panneau de configuration, pour voir les périphérique, il me dit que le driver à un problème. J'ai voulu télécharger le driver via le site touslesdrivers.com, et le module "ma configuration", il me dit que mon driver et le dernier mis a jour. Je me dis je vais faire une cd virtuel du cd d'installation et le lire via un lecteur cd virtuel. Cette tentative est un échec, je n'arrive pas à voir le lecteur virtuel et quand je vais voir les périphérique, idem, le driver n'est pas correct. Je me dis alors que la bécane à un petit virus. Anti virus périmé inactif (norton 2006) je le désinstalle et installe microsoft essential sécurity 2010. Après analyse, 18 infection trouvées et supprimés. Un petit coup de malwarbite, 33 infections trouvées et supprimées. Mais mes lecteurs sont toujours inactifs! J'ai établie un rapport Hijackthis, mais je ne sais pas le lire. Quelqu'un pourrait il m'aider et me donner la suite de la procédure pour refaire fonctionné mes lecteur. Un formatage est exclu car c'est un pc de travail et que les conséquences sera assez fâcheuses !
Configuration du pc:
HP Genuine Intel(R) CPU T2050: 1.6GHz
1 Go de Ram
Lecteur cd: HL-DT-ST DVDRAM GMA-082N
Système d'exploitation: Windows Xp Media center Edition version 2002 service pack 3
Rapport Hijackthis:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 9:22:05, on 17/12/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.17093)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
c:\Program Files\Microsoft Security Essentials\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Ezurio\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Oticon\Genie\GenieUpdater\GenieUpdaterService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Microsoft SQL Server\MSSQL$HIMSA\Binn\sqlservr.exe
C:\Program Files\Microsoft SQL Server\MSSQL$PHONAKGROUPDB\Binn\sqlservr.exe
C:\WINDOWS\System32\svchost.exe
c:\Program Files\HIMSA\Noah Database Tools\NOAHDatabaseSchedulerService.exe
c:\program files\himsa\Noah Database Tools\NoahDatabaseScheduler.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
C:\WINDOWS\system32\mqsvc.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\WINDOWS\system32\mqtgsvc.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Microsoft Security Essentials\msseces.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Ezurio\Bluetooth Software\BTTray.exe
C:\WINDOWS\system32\msiexec.exe
C:\Documents and Settings\Ralid\Mes documents\Téléchargements\HiJackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.hugedomains.com/domain_profile.cfm?d=duxet&e=com
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - c:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll (file missing)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [NOAHDatabaseScheduler] c:\program files\himsa\Noah Database Tools\NoahDatabaseScheduler.exe
O4 - HKLM\..\Run: [GenieUpdater] C:\Program Files\Oticon\Genie\GenieUpdater\GenieUpdater.exe /autostart
O4 - HKLM\..\Run: [MSSE] "c:\Program Files\Microsoft Security Essentials\msseces.exe" -hide -runkey
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\Ezurio\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Ezurio\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Ezurio\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Afficher ou masquer l'HP Smart Web Printing - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O14 - IERESET.INF: START_PAGE_URL=https://www.msn.com/nl-be?cobrand=hp.msn.com&ocid=HPDHP&pc=HPDTDF&checklang=1
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://appldnld.apple.com/QuickTime/qtactivex/qtplugin.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)
O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\Ezurio\Bluetooth Software\bin\btwdins.exe
O23 - Service: eTONA Server - Unknown owner - c:\program files\himsa\etona\etonaserverservicehost.exe (file missing)
O23 - Service: Genie Updater Service (GenieUpdaterService) - William Demant - C:\Program Files\Oticon\Genie\GenieUpdater\GenieUpdaterService.exe
O23 - Service: Service Google Update (gupdate1ca4f51233372c0) (gupdate1ca4f51233372c0) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\Logitech\SrvLnch\SrvLnch.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NOAHDatabaseSchedulerService - Unknown owner - c:\Program Files\HIMSA\Noah Database Tools\NOAHDatabaseSchedulerService.exe
O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
A voir également:
- PC malade!
- Reinitialiser pc - Guide
- Pc lent - Guide
- Downloader for pc - Télécharger - Téléchargement & Transfert
- Double ecran pc - Guide
- Forcer demarrage pc - Guide
4 réponses
bonjour, tu utilisais quoi comme lecteur virtuel ?? tu avais bien fait un "iso " image disque du cd sur un pc ou le lecteur fonctionnait , et puis mis cette image disque sur le pc en question en la transfèrant avec une clés usb ??
la tu va passer ad-remover et puis poster un ZHPDiag qui sera plus précis si infection restante, merci
1) passes AD-Remover mode NETTOYER
Déactives ton anti-virus et anti-spyware le temps du scan
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Télécharge Ad-Remover sur ton bureau:
http://www.teamxscript.org/adremoverTelechargement.html
ou:
https://www.androidworld.fr/
/!\ Ferme toutes tes applications ouvertes. /!\
Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Nettoyer".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
( Le rapport est sauvegardé sous C:\Ad-report-clean.log )
2) postes un zhpdiag
Ouvre ce lien et télécharge ZHPDiag :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
cliques sur télécharger "celui du bas"
ou directement ici: https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
et si problème : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
tu vas en bas de la page et tu télécharges le premier tu et tu dézippes
ou lien direct http://www.moncompteur.com/compteurclick.php?idLink=18026
tu décompresses et tu lances !!
Enregistres le sur ton Bureau.
Une fois le téléchargement achevé
pour XP, double-clique sur ZHPDiag
pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.
N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.
Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!
Cliques sur la loupe pour lancer l'analyse.
si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis
Laisses l'outil travailler, il peut être assez long
A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Fermes ZHPDiag en fin d'analyse.
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt
ou directement en choisissant bureau et ZHPDiag.txt clique dessus
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
et si problème passe par celui ci : http://cjoint.com/
la tu va passer ad-remover et puis poster un ZHPDiag qui sera plus précis si infection restante, merci
1) passes AD-Remover mode NETTOYER
Déactives ton anti-virus et anti-spyware le temps du scan
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Télécharge Ad-Remover sur ton bureau:
http://www.teamxscript.org/adremoverTelechargement.html
ou:
https://www.androidworld.fr/
/!\ Ferme toutes tes applications ouvertes. /!\
Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Nettoyer".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
( Le rapport est sauvegardé sous C:\Ad-report-clean.log )
2) postes un zhpdiag
Ouvre ce lien et télécharge ZHPDiag :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
cliques sur télécharger "celui du bas"
ou directement ici: https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
et si problème : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
tu vas en bas de la page et tu télécharges le premier tu et tu dézippes
ou lien direct http://www.moncompteur.com/compteurclick.php?idLink=18026
tu décompresses et tu lances !!
Enregistres le sur ton Bureau.
Une fois le téléchargement achevé
pour XP, double-clique sur ZHPDiag
pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.
N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.
Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!
Cliques sur la loupe pour lancer l'analyse.
si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis
Laisses l'outil travailler, il peut être assez long
A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Fermes ZHPDiag en fin d'analyse.
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt
ou directement en choisissant bureau et ZHPDiag.txt clique dessus
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
et si problème passe par celui ci : http://cjoint.com/
J'ai retrouvé mes lecteurs, juste une clé registre qui merdé. J'installe la mise à jour et je fais ce que tu m'as dis pour être sur que le pc est clean.
Merci de ta réponse aussi rapide ;)
Merci de ta réponse aussi rapide ;)
Voila j'ai fais ce que tu m'as demandé et voila l'adresse du rapport:
http://www.cijoint.fr/cjlink.php?file=cj201012/cijr278Y3O.txt
http://www.cijoint.fr/cjlink.php?file=cj201012/cijr278Y3O.txt
bon sur le pc de belle infection de type support amovible tu vas passer usbfix en mode suppression , poster le rapport et faire un examen complet du pc avec malwarebytes
1) passes usbfix mode SUPPRESSION
tu dira à ton copain de le refaire avec tous ce qu'il connecte d'abitude sur son pc car il y a sur H une infection et dans le zhpdiag pas de H de connecté donc surement une clés usb ou autre !!
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
* Télécharges et installes : http://www.teamxscript.org/usbfixTelechargement.html
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
* Double clic sur le raccourci UsbFix présent sur ton bureau .
* choisis l'option 2 ( Suppression )
* Ton bureau disparaitra et le pc redémarrera .
* Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
* Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Pendant son nettoyage, l'outil a récolté certains fichiers infectieux.
Nous vous demandons de nous les faire parvenir pour des futures mises à jour, ainsi que pour un meilleur traitement des infections.
Nous vous remercions pour votre contribution.
. UsbFix te proposera d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097
Ce dossier a été créé par UsbFix et est enregistré sur ton bureau.
Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.
Merci d'avance pour ta contribution !!
2) fais un exament complet du pc avec malwarebytes
!! ATTENTION !!! près de 2 heures de scan !!!
Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe
si problème essais avec celui ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installation, alors télécharge le ici :COMCTL32.OCX
. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Une fois la mise à jour terminée
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Sélectionnes tous les disques si proposés
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc si il le fait pas lui même
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
1) passes usbfix mode SUPPRESSION
tu dira à ton copain de le refaire avec tous ce qu'il connecte d'abitude sur son pc car il y a sur H une infection et dans le zhpdiag pas de H de connecté donc surement une clés usb ou autre !!
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
* Télécharges et installes : http://www.teamxscript.org/usbfixTelechargement.html
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
* Double clic sur le raccourci UsbFix présent sur ton bureau .
* choisis l'option 2 ( Suppression )
* Ton bureau disparaitra et le pc redémarrera .
* Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
* Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Pendant son nettoyage, l'outil a récolté certains fichiers infectieux.
Nous vous demandons de nous les faire parvenir pour des futures mises à jour, ainsi que pour un meilleur traitement des infections.
Nous vous remercions pour votre contribution.
. UsbFix te proposera d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097
Ce dossier a été créé par UsbFix et est enregistré sur ton bureau.
Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.
Merci d'avance pour ta contribution !!
2) fais un exament complet du pc avec malwarebytes
!! ATTENTION !!! près de 2 heures de scan !!!
Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe
si problème essais avec celui ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installation, alors télécharge le ici :COMCTL32.OCX
. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Une fois la mise à jour terminée
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Sélectionnes tous les disques si proposés
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc si il le fait pas lui même
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Re bonjour, j'ai fait l'opération de usbfix sur deux ordinateurs, car la clé usb je l'ai mise sur trois pc récemment (je ferais sur le troisième plus tard!) Voila les deux rapport, je fais malwarebyte ce soir ;)
PREMIER RAPPORT
############################## | UsbFix 7.035 | [Suppression]
Utilisateur: Ralid (Administrateur) # YOUR-A289DD5720 [ ]
Mis à jour le 05/12/10 par El Desaparecido / C_XX
Lancé à 15:43:00 | 17/12/2010
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org
CPU: Genuine Intel(R) CPU T2050 @ 1.60GHz
CPU 2: Genuine Intel(R) CPU T2050 @ 1.60GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Pare-feu Windows: Activé
Antivirus: Microsoft Security Essentials 2.1.6805.0 [Enabled | Updated]
RAM -> 1014 Mo
C:\ (%systemdrive%) -> Disque fixe # 104 Go (50 Go libre(s) - 48%) [] # NTFS
D:\ -> Disque fixe # 7 Go (1 Go libre(s) - 15%) [HP_RECOVERY] # FAT32
E:\ -> Disque amovible # 15 Go (11 Go libre(s) - 72%) [Transcend] # FAT32
F:\ -> CD-ROM
G:\ -> CD-ROM
################## | Éléments infectieux |
Service supprimé! AVPsys
Supprimé! C:\WINDOWS\fonts\RandFont.dll
Supprimé! C:\Recycler\S-1-5-21-976370613-2186904562-462554866-1005
Supprimé! C:\autorun.inf
################## | Registre |
Supprimé! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{00ec3008-91e5-11dd-b657-008098e5b543}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{60ebdd8f-1cdb-11dd-b624-008098e5b543}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{7b714889-96f1-11de-b6f9-008098e5b543}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{8e5778a2-1763-11dd-b61f-008098e5b543}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{aeee775c-ea49-11db-aec8-0018de8d4d68}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{b2b276ee-efcc-11db-aed9-0018de8d4d68}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{c534150a-e634-11de-b744-008098e5b543}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{d47ed653-6bde-11de-b6e5-008098e5b543}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{d95a8ed2-c91a-11dd-b68a-008098e5b543}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{fc907772-8173-11dd-b642-008098e5b543}
################## | Listing |
[17/12/2010 - 11:48:30 | D ] C:\Ad-Remover
[17/10/2010 - 16:49:05 | D ] C:\AucDemo
[13/07/2008 - 15:51:18 | D ] C:\AURIS
[11/12/2009 - 11:24:36 | N | 18559430] C:\Aventa2Install.log
[27/12/2006 - 12:39:12 | N | 209] C:\boot.ini
[25/03/2006 - 05:00:00 | N | 4952] C:\Bootfont.bin
[17/12/2010 - 13:01:37 | D ] C:\Config.Msi
[27/12/2006 - 12:40:07 | D ] C:\Documents and Settings
[12/02/2008 - 13:28:00 | N | 18110] C:\DWFConf.HIMSA.Log
[23/08/2009 - 17:22:55 | D ] C:\e8acced2c003c7e648
[14/01/2008 - 18:23:53 | D ] C:\EBP
[14/04/2010 - 19:59:54 | D ] C:\found.000
[15/10/2010 - 09:57:37 | D ] C:\found.001
[15/11/2010 - 18:49:09 | D ] C:\found.002
[17/12/2010 - 13:19:24 | ASH | 1063374848] C:\hiberfil.sys
[14/06/2008 - 09:51:32 | N | 35286] C:\himsa.txt
[15/09/2007 - 20:36:23 | N | 29696] C:\hosto bis.xls
[27/12/2006 - 12:41:32 | D ] C:\hp
[29/02/2008 - 09:59:18 | N | 315] C:\hpqp.ini
[27/12/2006 - 21:09:35 | D ] C:\I386
[22/03/2007 - 18:00:17 | D ] C:\impri
[01/01/2007 - 17:53:19 | N | 0] C:\IO.SYS
[07/02/2008 - 18:36:45 | N | 394668] C:\License Noah.exe
[02/09/2007 - 13:15:34 | N | 6677] C:\lvcoinst.log
[15/12/2010 - 13:24:39 | N | 1376] C:\lxcy.log
[16/12/2010 - 13:47:09 | D ] C:\Mes téléchargements
[01/01/2007 - 17:53:19 | N | 0] C:\MSDOS.SYS
[14/04/2007 - 11:05:38 | RHD ] C:\MSOCache
[14/10/2007 - 17:12:54 | N | 394668] C:\NOAH LICENCE.exe
[17/12/2010 - 11:06:13 | N | 97039] C:\NOAHlink.LOG
[25/03/2006 - 05:00:00 | N | 47564] C:\NTDETECT.COM
[28/11/2008 - 10:31:32 | N | 252240] C:\NTLDR
[29/02/2004 - 16:44:34 | N | 52576] C:\orange.bmp
[17/12/2010 - 13:19:22 | ASH | 1598029824] C:\pagefile.sys
[04/07/2008 - 17:03:48 | D ] C:\Phonak
[17/12/2010 - 13:01:32 | D ] C:\Program Files
[14/01/2008 - 18:26:17 | D ] C:\PVJL
[18/09/2007 - 22:52:58 | D ] C:\Recovered Files
[17/12/2010 - 15:45:07 | SHD ] C:\RECYCLER
[01/01/2007 - 17:55:00 | N | 168] C:\setupfax.log
[16/09/2007 - 19:44:25 | N | 1668048] C:\Smart_Data_Recovery_Fr_Setup.exe
[11/10/2008 - 18:53:40 | N | 268] C:\sqmdata00.sqm
[12/10/2008 - 20:45:59 | N | 268] C:\sqmdata01.sqm
[13/10/2008 - 17:09:15 | N | 268] C:\sqmdata02.sqm
[14/10/2008 - 16:59:48 | N | 268] C:\sqmdata03.sqm
[15/10/2008 - 20:04:29 | N | 268] C:\sqmdata04.sqm
[15/10/2008 - 22:25:20 | N | 268] C:\sqmdata05.sqm
[16/10/2008 - 16:34:16 | N | 268] C:\sqmdata06.sqm
[20/10/2008 - 11:35:36 | N | 268] C:\sqmdata07.sqm
[20/10/2008 - 11:47:54 | N | 268] C:\sqmdata08.sqm
[29/09/2008 - 07:37:36 | N | 268] C:\sqmdata09.sqm
[29/09/2008 - 18:29:56 | N | 268] C:\sqmdata10.sqm
[30/09/2008 - 17:53:57 | N | 268] C:\sqmdata11.sqm
[04/10/2008 - 12:59:30 | N | 268] C:\sqmdata12.sqm
[05/10/2008 - 15:57:48 | N | 268] C:\sqmdata13.sqm
[05/10/2008 - 16:38:37 | N | 268] C:\sqmdata14.sqm
[05/10/2008 - 19:40:06 | N | 268] C:\sqmdata15.sqm
[08/10/2008 - 14:34:51 | N | 268] C:\sqmdata16.sqm
[08/10/2008 - 17:07:50 | N | 268] C:\sqmdata17.sqm
[08/10/2008 - 19:16:41 | N | 268] C:\sqmdata18.sqm
[10/10/2008 - 10:50:40 | N | 268] C:\sqmdata19.sqm
[11/10/2008 - 18:53:40 | N | 244] C:\sqmnoopt00.sqm
[12/10/2008 - 20:45:59 | N | 244] C:\sqmnoopt01.sqm
[13/10/2008 - 17:09:15 | N | 244] C:\sqmnoopt02.sqm
[14/10/2008 - 16:59:48 | N | 244] C:\sqmnoopt03.sqm
[15/10/2008 - 20:04:29 | N | 244] C:\sqmnoopt04.sqm
[15/10/2008 - 22:25:20 | N | 244] C:\sqmnoopt05.sqm
[16/10/2008 - 16:34:16 | N | 244] C:\sqmnoopt06.sqm
[20/10/2008 - 11:35:36 | N | 244] C:\sqmnoopt07.sqm
[20/10/2008 - 11:47:54 | N | 244] C:\sqmnoopt08.sqm
[29/09/2008 - 07:37:36 | N | 244] C:\sqmnoopt09.sqm
[29/09/2008 - 18:29:56 | N | 244] C:\sqmnoopt10.sqm
[30/09/2008 - 17:53:56 | N | 244] C:\sqmnoopt11.sqm
[04/10/2008 - 12:59:30 | N | 244] C:\sqmnoopt12.sqm
[05/10/2008 - 15:57:48 | N | 244] C:\sqmnoopt13.sqm
[05/10/2008 - 16:38:37 | N | 244] C:\sqmnoopt14.sqm
[05/10/2008 - 19:40:06 | N | 244] C:\sqmnoopt15.sqm
[08/10/2008 - 14:34:51 | N | 244] C:\sqmnoopt16.sqm
[08/10/2008 - 17:07:49 | N | 244] C:\sqmnoopt17.sqm
[08/10/2008 - 19:16:41 | N | 244] C:\sqmnoopt18.sqm
[10/10/2008 - 10:50:40 | N | 244] C:\sqmnoopt19.sqm
[27/12/2006 - 12:44:27 | D ] C:\SwSetup
[15/07/2008 - 11:58:02 | D ] C:\SYNAPSYS
[27/12/2006 - 12:39:16 | SHD ] C:\System Volume Information
[27/12/2006 - 12:44:27 | D ] C:\system.sav
[27/04/2009 - 19:10:18 | D ] C:\temp
[15/12/2010 - 00:12:22 | D ] C:\UDISK (E)
[04/01/2009 - 15:04:01 | D ] C:\UDISK (F)
[09/02/2008 - 11:53:45 | D ] C:\unity
[01/11/2009 - 17:41:58 | N | 825] C:\updatedatfix.log
[17/12/2010 - 15:45:07 | D ] C:\UsbFix
[17/12/2010 - 15:45:07 | A | 1101] C:\UsbFix.txt
[26/11/2010 - 18:29:48 | N | 181760] C:\w9.exe
[17/12/2010 - 13:20:27 | D ] C:\WINDOWS
[29/02/2008 - 09:56:39 | N | 40] C:\XP_TV.ini
[27/07/2001 - 13:07:38 | N | 0] D:\AUTOEXEC.BAT
[09/01/2002 - 17:52:30 | N | 244] D:\BOOT.INI
[28/09/2005 - 23:50:44 | D ] D:\cmdcons
[25/03/2005 - 05:00:00 | N | 298096] D:\CMLDR
[28/07/2001 - 05:07:38 | N | 0] D:\CONFIG.SYS
[25/05/2005 - 01:48:26 | SH | 102] D:\Desktop.ini
[10/09/2002 - 07:21:08 | N | 7850] D:\Folder.htt
[17/06/2001 - 14:31:08 | N | 0] D:\GRAPH
[25/01/2002 - 07:21:24 | N | 0] D:\GRAPH16
[30/11/2004 - 02:01:50 | N | 73728] D:\Info.exe
[28/07/2001 - 05:07:38 | N | 0] D:\IO.SYS
[27/12/2006 - 13:10:12 | D ] D:\MiniNT
[28/07/2001 - 05:07:38 | N | 0] D:\MSDOS.SYS
[25/07/2001 - 21:00:00 | N | 45124] D:\NTDETECT.COM
[17/08/2001 - 05:32:24 | N | 0] D:\NTFS
[25/03/2005 - 05:00:00 | N | 298096] D:\NTLDR
[03/11/2005 - 06:19:52 | N | 181736] D:\protect.ed
[27/12/2006 - 13:12:28 | N | 36] D:\SAVEFILE.DIR
[08/02/2002 - 06:44:24 | N | 88038] D:\Warning.bmp
[27/12/2006 - 13:13:04 | D ] D:\I386
[25/03/2005 - 05:00:00 | N | 10] D:\WIN51
[25/03/2005 - 05:00:00 | N | 10] D:\WIN51IA
[25/03/2005 - 05:00:00 | N | 10] D:\WIN51IA.SP1
[25/03/2005 - 05:00:00 | N | 167] D:\WINBOM.INI
[23/05/2001 - 18:19:06 | N | 0] D:\XGA
[27/12/2006 - 13:13:04 | N | 33] D:\BLOCK.RIN
[27/12/2006 - 13:31:46 | N | 820] D:\MASTER.LOG
[27/12/2006 - 13:13:14 | N | 0] D:\USER
[27/12/2006 - 13:13:14 | D ] D:\Réinstallation système
[27/12/2006 - 13:15:52 | D ] D:\PRELOAD
[14/10/2007 - 18:14:14 | N | 394668] D:\License NOAH.exe
[27/12/2006 - 12:41:44 | SHD ] D:\System Volume Information
[29/12/2006 - 19:31:18 | SHD ] D:\Recycled
[06/01/2007 - 14:41:58 | N | 179] D:\Raccourci vers Disque amovible (F).lnk
[19/10/2010 - 16:11:02 | D ] D:\SMRTNTKY
[13/04/2008 - 19:34:30 | N | 28672] D:\setupSNK.exe
[22/02/2010 - 13:00:30 | D ] E:\Mon travail
[22/02/2010 - 14:51:52 | D ] E:\LiberKey
[22/02/2010 - 17:54:10 | D ] E:\Débara
[15/07/2010 - 00:11:18 | D ] E:\Office 2007
[28/10/2010 - 09:47:30 | D ] E:\Monk
[16/12/2010 - 09:23:02 | N | 628] E:\soupe choux fleur.txt
[15/12/2010 - 16:27:44 | N | 753] E:\Soupe de tomate-banane.txt
[16/12/2010 - 16:54:50 | N | 3808549] E:\Powerpoint.rar
[16/12/2010 - 22:11:24 | D ] E:\Powerpoint
[17/12/2010 - 09:39:48 | N | 9053] E:\hijackthis.log
[17/12/2010 - 10:46:00 | N | 498] E:\DisparitionCD.inf
[17/12/2010 - 11:57:08 | N | 2265732] E:\ZHPDiag.exe
[17/12/2010 - 12:02:38 | N | 143846] E:\ZHPDiag.txt
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
E:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_YOUR-A289DD5720.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.
################## | E.O.F |
SECOND RAPPORT
############################## | UsbFix 7.035 | [Suppression]
Utilisateur: Methos (Administrateur) # PC-DE-METHOS [Acer Aspire 8920]
Mis à jour le 05/12/10 par El Desaparecido / C_XX
Lancé à 15:44:53 | 17/12/2010
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org
CPU: Intel(R) Core(TM)2 Duo CPU T9300 @ 2.50GHz
CPU 2: Intel(R) Core(TM)2 Duo CPU T9300 @ 2.50GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
Internet Explorer 8.0.6001.18975
Pare-feu Windows: Désactivé /!\
RAM -> 3069 Mo
C:\ (%systemdrive%) -> Disque fixe # 111 Go (54 Go libre(s) - 48%) [ACER] # NTFS
D:\ -> Disque fixe # 233 Go (113 Go libre(s) - 49%) [Documents] # NTFS
E:\ -> Disque fixe # 106 Go (106 Go libre(s) - 100%) [Travail] # NTFS
F:\ -> CD-ROM
H:\ -> CD-ROM
################## | Éléments infectieux |
Supprimé! C:\Users\Methos\AppData\Roaming\Microsoft\svchost.exe
Supprimé! C:\Users\Methos\AppData\Local\Temp\IXP494.TMP
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2718338764-2230322021-1712736179-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-20
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2718338764-2230322021-1712736179-1000
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-2718338764-2230322021-1712736179-1000
################## | Registre |
################## | Mountpoints2 |
################## | Listing |
[17/12/2010 - 15:47:13 | SHD ] C:\$RECYCLE.BIN
[01/03/2008 - 18:09:32 | N | 91922] C:\-20080301.log
[17/09/2010 - 16:40:55 | N | 1340] C:\aaw7boot.log
[10/07/2010 - 18:17:45 | D ] C:\ACER
[18/09/2006 - 22:43:36 | N | 24] C:\autoexec.bat
[11/07/2010 - 08:35:43 | D ] C:\Boot
[11/04/2009 - 07:36:36 | RASH | 333257] C:\bootmgr
[18/09/2006 - 22:43:37 | N | 10] C:\config.sys
[02/11/2006 - 14:02:03 | SHD ] C:\Documents and Settings
[17/12/2010 - 11:03:55 | ASH | 3219578880] C:\hiberfil.sys
[13/08/2010 - 09:38:07 | N | 0] C:\IO.SYS
[10/07/2010 - 11:13:17 | N | 20] C:\Medion.ini
[13/08/2010 - 09:38:07 | N | 0] C:\MSDOS.SYS
[11/07/2010 - 11:47:19 | RHD ] C:\MSOCache
[17/12/2010 - 11:03:53 | ASH | 3533172736] C:\pagefile.sys
[10/07/2010 - 11:08:37 | N | 58] C:\Partition.txt
[10/07/2010 - 17:23:50 | D ] C:\PerfLogs
[15/12/2010 - 15:41:46 | D ] C:\Program Files
[05/12/2010 - 13:52:53 | HD ] C:\ProgramData
[10/07/2010 - 16:16:38 | N | 91] C:\PS.log
[10/07/2010 - 11:34:33 | N | 477] C:\RHDSetup.log
[17/12/2010 - 10:59:17 | SHD ] C:\System Volume Information
[09/12/2010 - 00:04:26 | D ] C:\Temp
[17/12/2010 - 15:47:13 | D ] C:\UsbFix
[17/12/2010 - 15:44:53 | A | 2557] C:\UsbFix.txt
[10/07/2010 - 10:59:21 | D ] C:\Users
[16/12/2010 - 16:28:53 | D ] C:\Windows
[15/07/2010 - 14:58:40 | N | 4712] C:\WirelessDiagLog.csv
[17/12/2010 - 15:47:13 | SHD ] D:\$RECYCLE.BIN
[15/12/2010 - 18:08:02 | D ] D:\Mes documents
[14/09/2010 - 12:09:09 | D ] D:\PFiles
[14/07/2010 - 21:22:13 | SHD ] D:\System Volume Information
[17/12/2010 - 15:47:13 | SHD ] E:\$RECYCLE.BIN
[05/12/2010 - 12:10:12 | D ] E:\Anne
[13/09/2010 - 17:55:36 | D ] E:\Mes documents
[24/11/2010 - 16:29:08 | D ] E:\Mon travail
[15/07/2010 - 09:45:28 | SHD ] E:\System Volume Information
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
E:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC-DE-METHOS.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.
################## | E.O.F |
Merci pour tous ce que tu fais !
PREMIER RAPPORT
############################## | UsbFix 7.035 | [Suppression]
Utilisateur: Ralid (Administrateur) # YOUR-A289DD5720 [ ]
Mis à jour le 05/12/10 par El Desaparecido / C_XX
Lancé à 15:43:00 | 17/12/2010
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org
CPU: Genuine Intel(R) CPU T2050 @ 1.60GHz
CPU 2: Genuine Intel(R) CPU T2050 @ 1.60GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Pare-feu Windows: Activé
Antivirus: Microsoft Security Essentials 2.1.6805.0 [Enabled | Updated]
RAM -> 1014 Mo
C:\ (%systemdrive%) -> Disque fixe # 104 Go (50 Go libre(s) - 48%) [] # NTFS
D:\ -> Disque fixe # 7 Go (1 Go libre(s) - 15%) [HP_RECOVERY] # FAT32
E:\ -> Disque amovible # 15 Go (11 Go libre(s) - 72%) [Transcend] # FAT32
F:\ -> CD-ROM
G:\ -> CD-ROM
################## | Éléments infectieux |
Service supprimé! AVPsys
Supprimé! C:\WINDOWS\fonts\RandFont.dll
Supprimé! C:\Recycler\S-1-5-21-976370613-2186904562-462554866-1005
Supprimé! C:\autorun.inf
################## | Registre |
Supprimé! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{00ec3008-91e5-11dd-b657-008098e5b543}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{60ebdd8f-1cdb-11dd-b624-008098e5b543}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{7b714889-96f1-11de-b6f9-008098e5b543}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{8e5778a2-1763-11dd-b61f-008098e5b543}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{aeee775c-ea49-11db-aec8-0018de8d4d68}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{b2b276ee-efcc-11db-aed9-0018de8d4d68}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{c534150a-e634-11de-b744-008098e5b543}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{d47ed653-6bde-11de-b6e5-008098e5b543}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{d95a8ed2-c91a-11dd-b68a-008098e5b543}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{fc907772-8173-11dd-b642-008098e5b543}
################## | Listing |
[17/12/2010 - 11:48:30 | D ] C:\Ad-Remover
[17/10/2010 - 16:49:05 | D ] C:\AucDemo
[13/07/2008 - 15:51:18 | D ] C:\AURIS
[11/12/2009 - 11:24:36 | N | 18559430] C:\Aventa2Install.log
[27/12/2006 - 12:39:12 | N | 209] C:\boot.ini
[25/03/2006 - 05:00:00 | N | 4952] C:\Bootfont.bin
[17/12/2010 - 13:01:37 | D ] C:\Config.Msi
[27/12/2006 - 12:40:07 | D ] C:\Documents and Settings
[12/02/2008 - 13:28:00 | N | 18110] C:\DWFConf.HIMSA.Log
[23/08/2009 - 17:22:55 | D ] C:\e8acced2c003c7e648
[14/01/2008 - 18:23:53 | D ] C:\EBP
[14/04/2010 - 19:59:54 | D ] C:\found.000
[15/10/2010 - 09:57:37 | D ] C:\found.001
[15/11/2010 - 18:49:09 | D ] C:\found.002
[17/12/2010 - 13:19:24 | ASH | 1063374848] C:\hiberfil.sys
[14/06/2008 - 09:51:32 | N | 35286] C:\himsa.txt
[15/09/2007 - 20:36:23 | N | 29696] C:\hosto bis.xls
[27/12/2006 - 12:41:32 | D ] C:\hp
[29/02/2008 - 09:59:18 | N | 315] C:\hpqp.ini
[27/12/2006 - 21:09:35 | D ] C:\I386
[22/03/2007 - 18:00:17 | D ] C:\impri
[01/01/2007 - 17:53:19 | N | 0] C:\IO.SYS
[07/02/2008 - 18:36:45 | N | 394668] C:\License Noah.exe
[02/09/2007 - 13:15:34 | N | 6677] C:\lvcoinst.log
[15/12/2010 - 13:24:39 | N | 1376] C:\lxcy.log
[16/12/2010 - 13:47:09 | D ] C:\Mes téléchargements
[01/01/2007 - 17:53:19 | N | 0] C:\MSDOS.SYS
[14/04/2007 - 11:05:38 | RHD ] C:\MSOCache
[14/10/2007 - 17:12:54 | N | 394668] C:\NOAH LICENCE.exe
[17/12/2010 - 11:06:13 | N | 97039] C:\NOAHlink.LOG
[25/03/2006 - 05:00:00 | N | 47564] C:\NTDETECT.COM
[28/11/2008 - 10:31:32 | N | 252240] C:\NTLDR
[29/02/2004 - 16:44:34 | N | 52576] C:\orange.bmp
[17/12/2010 - 13:19:22 | ASH | 1598029824] C:\pagefile.sys
[04/07/2008 - 17:03:48 | D ] C:\Phonak
[17/12/2010 - 13:01:32 | D ] C:\Program Files
[14/01/2008 - 18:26:17 | D ] C:\PVJL
[18/09/2007 - 22:52:58 | D ] C:\Recovered Files
[17/12/2010 - 15:45:07 | SHD ] C:\RECYCLER
[01/01/2007 - 17:55:00 | N | 168] C:\setupfax.log
[16/09/2007 - 19:44:25 | N | 1668048] C:\Smart_Data_Recovery_Fr_Setup.exe
[11/10/2008 - 18:53:40 | N | 268] C:\sqmdata00.sqm
[12/10/2008 - 20:45:59 | N | 268] C:\sqmdata01.sqm
[13/10/2008 - 17:09:15 | N | 268] C:\sqmdata02.sqm
[14/10/2008 - 16:59:48 | N | 268] C:\sqmdata03.sqm
[15/10/2008 - 20:04:29 | N | 268] C:\sqmdata04.sqm
[15/10/2008 - 22:25:20 | N | 268] C:\sqmdata05.sqm
[16/10/2008 - 16:34:16 | N | 268] C:\sqmdata06.sqm
[20/10/2008 - 11:35:36 | N | 268] C:\sqmdata07.sqm
[20/10/2008 - 11:47:54 | N | 268] C:\sqmdata08.sqm
[29/09/2008 - 07:37:36 | N | 268] C:\sqmdata09.sqm
[29/09/2008 - 18:29:56 | N | 268] C:\sqmdata10.sqm
[30/09/2008 - 17:53:57 | N | 268] C:\sqmdata11.sqm
[04/10/2008 - 12:59:30 | N | 268] C:\sqmdata12.sqm
[05/10/2008 - 15:57:48 | N | 268] C:\sqmdata13.sqm
[05/10/2008 - 16:38:37 | N | 268] C:\sqmdata14.sqm
[05/10/2008 - 19:40:06 | N | 268] C:\sqmdata15.sqm
[08/10/2008 - 14:34:51 | N | 268] C:\sqmdata16.sqm
[08/10/2008 - 17:07:50 | N | 268] C:\sqmdata17.sqm
[08/10/2008 - 19:16:41 | N | 268] C:\sqmdata18.sqm
[10/10/2008 - 10:50:40 | N | 268] C:\sqmdata19.sqm
[11/10/2008 - 18:53:40 | N | 244] C:\sqmnoopt00.sqm
[12/10/2008 - 20:45:59 | N | 244] C:\sqmnoopt01.sqm
[13/10/2008 - 17:09:15 | N | 244] C:\sqmnoopt02.sqm
[14/10/2008 - 16:59:48 | N | 244] C:\sqmnoopt03.sqm
[15/10/2008 - 20:04:29 | N | 244] C:\sqmnoopt04.sqm
[15/10/2008 - 22:25:20 | N | 244] C:\sqmnoopt05.sqm
[16/10/2008 - 16:34:16 | N | 244] C:\sqmnoopt06.sqm
[20/10/2008 - 11:35:36 | N | 244] C:\sqmnoopt07.sqm
[20/10/2008 - 11:47:54 | N | 244] C:\sqmnoopt08.sqm
[29/09/2008 - 07:37:36 | N | 244] C:\sqmnoopt09.sqm
[29/09/2008 - 18:29:56 | N | 244] C:\sqmnoopt10.sqm
[30/09/2008 - 17:53:56 | N | 244] C:\sqmnoopt11.sqm
[04/10/2008 - 12:59:30 | N | 244] C:\sqmnoopt12.sqm
[05/10/2008 - 15:57:48 | N | 244] C:\sqmnoopt13.sqm
[05/10/2008 - 16:38:37 | N | 244] C:\sqmnoopt14.sqm
[05/10/2008 - 19:40:06 | N | 244] C:\sqmnoopt15.sqm
[08/10/2008 - 14:34:51 | N | 244] C:\sqmnoopt16.sqm
[08/10/2008 - 17:07:49 | N | 244] C:\sqmnoopt17.sqm
[08/10/2008 - 19:16:41 | N | 244] C:\sqmnoopt18.sqm
[10/10/2008 - 10:50:40 | N | 244] C:\sqmnoopt19.sqm
[27/12/2006 - 12:44:27 | D ] C:\SwSetup
[15/07/2008 - 11:58:02 | D ] C:\SYNAPSYS
[27/12/2006 - 12:39:16 | SHD ] C:\System Volume Information
[27/12/2006 - 12:44:27 | D ] C:\system.sav
[27/04/2009 - 19:10:18 | D ] C:\temp
[15/12/2010 - 00:12:22 | D ] C:\UDISK (E)
[04/01/2009 - 15:04:01 | D ] C:\UDISK (F)
[09/02/2008 - 11:53:45 | D ] C:\unity
[01/11/2009 - 17:41:58 | N | 825] C:\updatedatfix.log
[17/12/2010 - 15:45:07 | D ] C:\UsbFix
[17/12/2010 - 15:45:07 | A | 1101] C:\UsbFix.txt
[26/11/2010 - 18:29:48 | N | 181760] C:\w9.exe
[17/12/2010 - 13:20:27 | D ] C:\WINDOWS
[29/02/2008 - 09:56:39 | N | 40] C:\XP_TV.ini
[27/07/2001 - 13:07:38 | N | 0] D:\AUTOEXEC.BAT
[09/01/2002 - 17:52:30 | N | 244] D:\BOOT.INI
[28/09/2005 - 23:50:44 | D ] D:\cmdcons
[25/03/2005 - 05:00:00 | N | 298096] D:\CMLDR
[28/07/2001 - 05:07:38 | N | 0] D:\CONFIG.SYS
[25/05/2005 - 01:48:26 | SH | 102] D:\Desktop.ini
[10/09/2002 - 07:21:08 | N | 7850] D:\Folder.htt
[17/06/2001 - 14:31:08 | N | 0] D:\GRAPH
[25/01/2002 - 07:21:24 | N | 0] D:\GRAPH16
[30/11/2004 - 02:01:50 | N | 73728] D:\Info.exe
[28/07/2001 - 05:07:38 | N | 0] D:\IO.SYS
[27/12/2006 - 13:10:12 | D ] D:\MiniNT
[28/07/2001 - 05:07:38 | N | 0] D:\MSDOS.SYS
[25/07/2001 - 21:00:00 | N | 45124] D:\NTDETECT.COM
[17/08/2001 - 05:32:24 | N | 0] D:\NTFS
[25/03/2005 - 05:00:00 | N | 298096] D:\NTLDR
[03/11/2005 - 06:19:52 | N | 181736] D:\protect.ed
[27/12/2006 - 13:12:28 | N | 36] D:\SAVEFILE.DIR
[08/02/2002 - 06:44:24 | N | 88038] D:\Warning.bmp
[27/12/2006 - 13:13:04 | D ] D:\I386
[25/03/2005 - 05:00:00 | N | 10] D:\WIN51
[25/03/2005 - 05:00:00 | N | 10] D:\WIN51IA
[25/03/2005 - 05:00:00 | N | 10] D:\WIN51IA.SP1
[25/03/2005 - 05:00:00 | N | 167] D:\WINBOM.INI
[23/05/2001 - 18:19:06 | N | 0] D:\XGA
[27/12/2006 - 13:13:04 | N | 33] D:\BLOCK.RIN
[27/12/2006 - 13:31:46 | N | 820] D:\MASTER.LOG
[27/12/2006 - 13:13:14 | N | 0] D:\USER
[27/12/2006 - 13:13:14 | D ] D:\Réinstallation système
[27/12/2006 - 13:15:52 | D ] D:\PRELOAD
[14/10/2007 - 18:14:14 | N | 394668] D:\License NOAH.exe
[27/12/2006 - 12:41:44 | SHD ] D:\System Volume Information
[29/12/2006 - 19:31:18 | SHD ] D:\Recycled
[06/01/2007 - 14:41:58 | N | 179] D:\Raccourci vers Disque amovible (F).lnk
[19/10/2010 - 16:11:02 | D ] D:\SMRTNTKY
[13/04/2008 - 19:34:30 | N | 28672] D:\setupSNK.exe
[22/02/2010 - 13:00:30 | D ] E:\Mon travail
[22/02/2010 - 14:51:52 | D ] E:\LiberKey
[22/02/2010 - 17:54:10 | D ] E:\Débara
[15/07/2010 - 00:11:18 | D ] E:\Office 2007
[28/10/2010 - 09:47:30 | D ] E:\Monk
[16/12/2010 - 09:23:02 | N | 628] E:\soupe choux fleur.txt
[15/12/2010 - 16:27:44 | N | 753] E:\Soupe de tomate-banane.txt
[16/12/2010 - 16:54:50 | N | 3808549] E:\Powerpoint.rar
[16/12/2010 - 22:11:24 | D ] E:\Powerpoint
[17/12/2010 - 09:39:48 | N | 9053] E:\hijackthis.log
[17/12/2010 - 10:46:00 | N | 498] E:\DisparitionCD.inf
[17/12/2010 - 11:57:08 | N | 2265732] E:\ZHPDiag.exe
[17/12/2010 - 12:02:38 | N | 143846] E:\ZHPDiag.txt
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
E:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_YOUR-A289DD5720.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.
################## | E.O.F |
SECOND RAPPORT
############################## | UsbFix 7.035 | [Suppression]
Utilisateur: Methos (Administrateur) # PC-DE-METHOS [Acer Aspire 8920]
Mis à jour le 05/12/10 par El Desaparecido / C_XX
Lancé à 15:44:53 | 17/12/2010
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org
CPU: Intel(R) Core(TM)2 Duo CPU T9300 @ 2.50GHz
CPU 2: Intel(R) Core(TM)2 Duo CPU T9300 @ 2.50GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
Internet Explorer 8.0.6001.18975
Pare-feu Windows: Désactivé /!\
RAM -> 3069 Mo
C:\ (%systemdrive%) -> Disque fixe # 111 Go (54 Go libre(s) - 48%) [ACER] # NTFS
D:\ -> Disque fixe # 233 Go (113 Go libre(s) - 49%) [Documents] # NTFS
E:\ -> Disque fixe # 106 Go (106 Go libre(s) - 100%) [Travail] # NTFS
F:\ -> CD-ROM
H:\ -> CD-ROM
################## | Éléments infectieux |
Supprimé! C:\Users\Methos\AppData\Roaming\Microsoft\svchost.exe
Supprimé! C:\Users\Methos\AppData\Local\Temp\IXP494.TMP
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2718338764-2230322021-1712736179-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-20
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2718338764-2230322021-1712736179-1000
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-2718338764-2230322021-1712736179-1000
################## | Registre |
################## | Mountpoints2 |
################## | Listing |
[17/12/2010 - 15:47:13 | SHD ] C:\$RECYCLE.BIN
[01/03/2008 - 18:09:32 | N | 91922] C:\-20080301.log
[17/09/2010 - 16:40:55 | N | 1340] C:\aaw7boot.log
[10/07/2010 - 18:17:45 | D ] C:\ACER
[18/09/2006 - 22:43:36 | N | 24] C:\autoexec.bat
[11/07/2010 - 08:35:43 | D ] C:\Boot
[11/04/2009 - 07:36:36 | RASH | 333257] C:\bootmgr
[18/09/2006 - 22:43:37 | N | 10] C:\config.sys
[02/11/2006 - 14:02:03 | SHD ] C:\Documents and Settings
[17/12/2010 - 11:03:55 | ASH | 3219578880] C:\hiberfil.sys
[13/08/2010 - 09:38:07 | N | 0] C:\IO.SYS
[10/07/2010 - 11:13:17 | N | 20] C:\Medion.ini
[13/08/2010 - 09:38:07 | N | 0] C:\MSDOS.SYS
[11/07/2010 - 11:47:19 | RHD ] C:\MSOCache
[17/12/2010 - 11:03:53 | ASH | 3533172736] C:\pagefile.sys
[10/07/2010 - 11:08:37 | N | 58] C:\Partition.txt
[10/07/2010 - 17:23:50 | D ] C:\PerfLogs
[15/12/2010 - 15:41:46 | D ] C:\Program Files
[05/12/2010 - 13:52:53 | HD ] C:\ProgramData
[10/07/2010 - 16:16:38 | N | 91] C:\PS.log
[10/07/2010 - 11:34:33 | N | 477] C:\RHDSetup.log
[17/12/2010 - 10:59:17 | SHD ] C:\System Volume Information
[09/12/2010 - 00:04:26 | D ] C:\Temp
[17/12/2010 - 15:47:13 | D ] C:\UsbFix
[17/12/2010 - 15:44:53 | A | 2557] C:\UsbFix.txt
[10/07/2010 - 10:59:21 | D ] C:\Users
[16/12/2010 - 16:28:53 | D ] C:\Windows
[15/07/2010 - 14:58:40 | N | 4712] C:\WirelessDiagLog.csv
[17/12/2010 - 15:47:13 | SHD ] D:\$RECYCLE.BIN
[15/12/2010 - 18:08:02 | D ] D:\Mes documents
[14/09/2010 - 12:09:09 | D ] D:\PFiles
[14/07/2010 - 21:22:13 | SHD ] D:\System Volume Information
[17/12/2010 - 15:47:13 | SHD ] E:\$RECYCLE.BIN
[05/12/2010 - 12:10:12 | D ] E:\Anne
[13/09/2010 - 17:55:36 | D ] E:\Mes documents
[24/11/2010 - 16:29:08 | D ] E:\Mon travail
[15/07/2010 - 09:45:28 | SHD ] E:\System Volume Information
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
E:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC-DE-METHOS.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.
################## | E.O.F |
Merci pour tous ce que tu fais !