Rapport OTL

alec6 Messages postés 36 Statut Membre -  
 Utilisateur anonyme -
Bonjour, j'ai depuis quelques temps des pages pub qui s'ouvrent toutes seules.
J'ai suivi le tuto de "Malekal", dont je viens de tirer le rapport OTL suivant:

http://www.cijoint.fr/cjlink.php?file=cj201104/cijgVforXz.txt

quelqu'un pourrait-il m'aider à déseinfecter mon ordi?

Merci beaucoup.
Alec6

30 réponses

alec6 Messages postés 36 Statut Membre
 
voici le rapport USBfix.

############################## | UsbFix 7.043 | [Suppression]

Utilisateur: dubost (Administrateur) # WAITV20 [ ]
Mis à jour le 12/04/2011 par TeamXscript
Lancé à 14:25:14 | 15/04/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com

CPU: Intel(R) Pentium(R) 4 CPU 3.00GHz
CPU 2: Intel(R) Pentium(R) 4 CPU 3.00GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 2
Internet Explorer 6.0.2900.2180

Pare-feu Windows: Désactivé /!\
RAM -> 3326 Mo
C:\ -> Disque fixe # 74 Go (13 Go libre(s) - 17%) [] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
F:\ -> Disque amovible # 7 Go (7 Go libre(s) - 90%) [CLE WAITV] # FAT32
G:\ -> Disque fixe # 466 Go (104 Go libre(s) - 22%) [LACIE] # FAT32
H:\ -> Disque fixe # 112 Go (47 Go libre(s) - 42%) [MAXTOR] # FAT32

################## | Éléments infectieux |

################## | Registre |

Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|MSConfig

################## | Mountpoints2 |

################## | Listing |

[20/10/2010 - 11:11:54 | DC ] C:\Alexis
[16/10/2009 - 12:42:43 | C | 76] C:\AUTOEXEC.BAT
[06/09/2006 - 14:22:35 | C | 50] C:\AUTOEXEC.SYD
[15/03/2010 - 16:31:49 | RADC ] C:\autorun.inf
[11/04/2011 - 13:46:03 | C | 246] C:\Boot.bak
[15/04/2011 - 14:10:11 | C | 356] C:\boot.ini
[05/08/2004 - 14:00:00 | C | 4952] C:\Bootfont.bin
[12/01/2010 - 18:15:25 | DC ] C:\Brother
[04/04/2011 - 12:49:56 | C | 177796] C:\cc_20110404_124945.reg
[14/04/2011 - 17:04:03 | DC ] C:\cmdcons
[03/08/2004 - 23:00:08 | C | 263488] C:\cmldr
[15/04/2011 - 11:58:27 | C | 17307] C:\ComboFix.txt
[19/06/2006 - 18:34:42 | C | 0] C:\CONFIG.SYS
[06/02/2007 - 16:19:20 | DC ] C:\DELL
[17/04/2009 - 15:29:05 | DC ] C:\Documents and Settings
[14/02/2011 - 18:54:26 | DC ] C:\download
[14/04/2011 - 15:31:50 | DC ] C:\Inetpub
[19/06/2006 - 18:34:42 | C | 0] C:\IO.SYS
[21/01/2011 - 17:26:13 | DC ] C:\Mes Sites Web
[19/06/2006 - 18:34:42 | C | 0] C:\MSDOS.SYS
[07/11/2007 - 20:28:07 | RDC ] C:\MSOCache
[05/08/2004 - 14:00:00 | N | 47564] C:\NTDETECT.COM
[05/08/2004 - 14:00:00 | N | 251712] C:\ntldr
[15/04/2011 - 13:59:48 | ASH | 805306368] C:\pagefile.sys
[14/04/2011 - 15:37:28 | DC ] C:\Program Files
[16/03/2011 - 17:23:15 | DC ] C:\PSFONTS
[15/04/2011 - 11:58:28 | DC ] C:\Qoobox
[15/04/2011 - 14:30:28 | SHDC ] C:\RECYCLER
[27/08/2009 - 11:49:11 | SHD ] C:\System Volume Information
[07/12/2010 - 16:03:56 | DC ] C:\Temp
[15/04/2011 - 14:30:28 | DC ] C:\UsbFix
[15/04/2011 - 14:00:02 | DC ] C:\WINDOWS
[28/10/2010 - 15:43:55 | DC ] C:\Workspaces
[20/07/2009 - 11:23:34 | DC ] C:\www
[04/03/2011 - 14:47:04 | N | 4096] F:\._.Trashes
[29/01/2011 - 18:35:58 | N | 627012] F:\cv.pdf
[04/03/2011 - 14:47:04 | D ] F:\.Trashes
[04/03/2011 - 14:47:04 | D ] F:\.Spotlight-V100
[04/03/2011 - 14:47:04 | D ] F:\.fseventsd
[04/03/2011 - 14:47:12 | N | 4096] F:\._cv.pdf
[28/03/2011 - 15:10:08 | D ] F:\.fbx-private
[15/03/2011 - 18:30:22 | D ] F:\Enregistrements
[25/03/2011 - 11:41:40 | D ] F:\Degel
[30/03/2011 - 14:25:14 | D ] F:\reçus
[06/04/2011 - 17:32:34 | D ] F:\Hypnotiseurs - 2011
[13/04/2011 - 16:27:04 | N | 719687680] F:\The.Mechanic.FRENCH.DVDRiP.MD.XViD-MOViFR.avi
[09/12/2009 - 15:16:34 | N | 2349185028] G:\pompiers.mpg
[15/03/2010 - 15:31:52 | RAD ] G:\autorun.inf
[09/03/2011 - 12:09:28 | D ] G:\CDLR
[15/11/2006 - 18:32:16 | D ] G:\DVD
[12/11/2007 - 12:20:40 | SHD ] G:\System Volume Information
[14/11/2007 - 15:50:00 | SHD ] G:\Recycled
[14/12/2009 - 16:09:52 | D ] G:\Un Spartiate chez les pompiers
[25/08/2009 - 16:41:26 | N | 34304] G:\liste des videos DAILYMOTION.xls
[13/07/2010 - 12:12:14 | D ] G:\Veoh
[16/11/2007 - 18:13:20 | D ] G:\OMFI MediaFiles
[13/07/2010 - 14:34:38 | N | 0] G:\Renault Carminat navigation V30 2010-2011.zip
[09/07/2009 - 15:38:52 | D ] G:\zik
[04/09/2009 - 13:18:00 | D ] G:\reçus
[16/12/2010 - 15:06:36 | D ] G:\FINDING_NEMO
[14/10/2009 - 16:01:28 | D ] G:\GOOD MORNING ENGLAND
[25/02/2010 - 16:30:30 | D ] G:\working folder pour ulead movie factory
[24/03/2009 - 16:47:56 | N | 58692900] G:\Ce Soir On Sort.mp4
[24/03/2011 - 18:26:48 | N | 2554442] G:\video.pass
[30/03/2011 - 14:54:56 | N | 2966681172] G:\Public Sénat - deshabillons les - 29-03-2011 22h20 2h.ts
[31/01/2008 - 15:11:30 | N | 54206464] G:\JT.mpg
[31/01/2008 - 15:16:02 | N | 166957056] G:\accidents.mpg
[31/01/2008 - 15:21:28 | N | 193980416] G:\histoire secu routiere.mpg
[31/01/2008 - 15:25:50 | N | 179527680] G:\test alcool.mpg
[31/01/2008 - 15:28:16 | N | 64452608] G:\les enfants.mpg
[31/01/2008 - 15:30:36 | N | 84766720] G:\starsky.mpg
[31/01/2008 - 15:34:50 | N | 170072064] G:\telephone et concentration.mpg
[31/01/2008 - 15:37:14 | N | 98813952] G:\Vandel.mpg
[31/01/2008 - 15:39:22 | N | 98162688] G:\Lunettes.mpg
[25/03/2008 - 14:28:50 | D ] G:\Campagne Childe
[11/04/2008 - 17:53:18 | N | 3564640256] G:\Rivau.mpg
[23/10/2008 - 15:09:30 | D ] G:\en cours ULEAD
[04/02/2009 - 12:48:30 | D ] G:\Goldigger
[10/02/2009 - 16:59:44 | N | 271699968] G:\salle.mpg
[04/06/2010 - 12:00:06 | D ] G:\alexis
[05/02/2009 - 12:58:24 | N | 463119371] G:\L'enfant+makingof.zip
[04/03/2009 - 12:47:36 | D ] G:\Bandes radio CHILDE
[04/03/2009 - 13:08:58 | D ] G:\Bandes radio (mauvaises)
[14/04/2009 - 11:46:54 | D ] G:\cybervalue
[14/04/2009 - 11:58:48 | D ] G:\NRJ TV
[23/07/2009 - 16:31:02 | N | 933888] G:\LES INCRUSTES.I00
[23/07/2009 - 16:31:12 | D ] G:\LES INCRUSTES
[18/08/2009 - 17:02:14 | D ] G:\$RECYCLE.BIN
[25/08/2009 - 12:20:34 | N | 528] G:\MediaID.bin
[25/08/2009 - 12:26:12 | D ] G:\DIRPROD
[23/12/2008 - 13:20:20 | D ] H:\Sauvegarde Wai 12-08
[02/03/2009 - 12:23:12 | N | 46658048] H:\file-727934525.flv
[08/07/2004 - 12:18:38 | N | 4534] H:\mxoicon.ico
[04/11/2004 - 15:31:36 | SHD ] H:\Recycled
[07/09/2010 - 14:09:38 | D ] H:\mail assistante
[10/11/2009 - 17:32:04 | D ] H:\$RECYCLE.BIN
[10/11/2009 - 17:31:46 | D ] H:\Sauvegarde des dossiers Antonio
[03/04/2006 - 11:11:20 | SHD ] H:\System Volume Information
[03/04/2006 - 11:11:20 | D ] H:\Sauvegardes Waitv de Riff
[05/04/2007 - 16:10:08 | D ] H:\Dubost
[28/08/2008 - 14:18:34 | D ] H:\Sauvegardes outlook Childe 260109
[15/11/2006 - 16:53:20 | D ] H:\sauvegarde compta dec 05
[24/10/2008 - 15:08:34 | D ] H:\pst childe 040506
[24/10/2008 - 15:30:34 | D ] H:\sauvegarde childe nov 04
[15/12/2010 - 18:32:40 | DC ] Y:\Alexis
[30/03/2010 - 17:53:21 | DC ] Y:\Alexis en vacances
[06/04/2006 - 12:50:46 | DC ] Y:\anciens documents de Fred Nilles
[12/09/2008 - 12:04:32 | C | 25600] Y:\ANNONCES.doc
[06/04/2006 - 12:50:57 | DC ] Y:\Archimede
[08/06/2009 - 19:02:02 | DC ] Y:\Ariane Landais
[09/12/2010 - 19:51:48 | C | 29696] Y:\Attestation à produire en justice lettre.doc
[09/12/2010 - 19:28:06 | C | 25600] Y:\Attestation à produire en justice ORIGINAL.doc
[09/12/2010 - 19:52:15 | C | 28672] Y:\Attestation à produire en justice vierge.doc
[09/11/2009 - 13:28:27 | DC ] Y:\Aurel dossier
[15/03/2010 - 16:31:52 | RASHDC ] Y:\autorun.inf
[01/04/2011 - 17:34:46 | DC ] Y:\Ballocchi
[18/05/2010 - 19:26:14 | DC ] Y:\bios et pub
[10/12/2009 - 12:15:46 | DC ] Y:\Campagne Childé
[21/07/2010 - 20:01:57 | C | 369664] Y:\cet été, méfiez vous....doc
[04/06/2010 - 21:10:12 | C | 54784] Y:\Courrier type.doc
[02/02/2006 - 17:48:00 | C | 3959808] Y:\crise des formats français (juin2005).doc
[29/03/2011 - 18:38:19 | DC ] Y:\DEGEL PROD
[06/04/2006 - 12:52:02 | DC ] Y:\demos a doubler
[18/02/2009 - 18:45:45 | C | 49664] Y:\depot de pli.doc
[27/06/2006 - 11:57:12 | C | 23552] Y:\derushage.xls
[08/06/2006 - 19:04:43 | ASHC | 273] Y:\desktop.ini
[06/04/2006 - 12:56:02 | DC ] Y:\Docs
[22/02/2007 - 15:57:03 | C | 25600] Y:\docs.doc
[25/11/2008 - 17:44:05 | C | 38912] Y:\Droits d'auteurs vierge.doc
[16/12/2009 - 16:49:29 | C | 20992] Y:\duhamel.doc
[30/11/2010 - 12:29:48 | DC ] Y:\Développement
[20/05/2010 - 16:43:40 | C | 49664] Y:\entete fax.doc
[19/11/2008 - 17:53:33 | C | 15872] Y:\fiche rens.xls
[08/06/2006 - 19:04:43 | DC ] Y:\Folder Settings
[09/09/2009 - 15:44:03 | DC ] Y:\Formation
[23/03/2011 - 20:25:32 | C | 18719] Y:\Générique-Code-2008.odt
[29/03/2011 - 14:06:23 | DC ] Y:\international-waï-export
[15/01/2008 - 20:58:13 | DC ] Y:\jaillet stef
[09/06/2008 - 11:07:48 | C | 53760] Y:\lettre degel0608.doc
[09/06/2008 - 11:08:06 | C | 53248] Y:\lettre eyeworks.doc
[09/07/2004 - 16:00:48 | C | 68608] Y:\liste difuseur externe.xls
[21/10/2010 - 15:26:39 | C | 168960] Y:\Liste télephone bureaux Waï.xls
[20/10/2010 - 17:57:18 | DC ] Y:\logos
[26/08/2010 - 15:27:31 | DC ] Y:\Marie P
[05/06/2009 - 16:06:06 | DC ] Y:\MEHDI
[21/10/2009 - 15:20:35 | DC ] Y:\MIPCOM
[22/09/2009 - 11:33:13 | DC ] Y:\modeles
[07/05/2009 - 12:40:46 | DC ] Y:\MODEM
[01/02/2010 - 18:00:50 | C | 48128] Y:\Morgan Bouchet.doc
[13/05/2008 - 16:08:08 | C | 18944] Y:\NDF Michel bassi Mai 08.xls
[12/06/2006 - 12:03:23 | DC ] Y:\Partage Assistants
[12/09/2008 - 11:22:35 | DC ] Y:\Partage Documentalistes
[10/09/2008 - 11:55:21 | DC ] Y:\Partage Journalistes
[07/05/2010 - 17:38:37 | DC ] Y:\photos Léna
[29/03/2010 - 17:08:34 | C | 266240] Y:\planing RDV.xls
[19/04/2007 - 15:50:40 | DC ] Y:\Polices
[16/09/2010 - 12:33:35 | DC ] Y:\pour la fidu
[29/03/2011 - 17:08:03 | DC ] Y:\Productions
[22/05/2008 - 13:37:26 | C | 127488] Y:\Questions DEF 190508.xls
[05/05/2010 - 14:58:59 | C | 166400] Y:\Quiz.doc
[05/06/2009 - 14:55:40 | C | 718] Y:\Raccourci vers JUILLET 2007.lnk
[19/03/2009 - 12:44:20 | C | 603] Y:\Raccourci vers Marie P.lnk
[04/01/2008 - 17:25:27 | C | 33792] Y:\recap salaires décembre aur.xls
[02/03/2009 - 11:50:19 | DC ] Y:\RECEPTION DE FAX
[14/04/2009 - 11:54:44 | DC ] Y:\rokhaya
[23/06/2010 - 12:38:30 | DC ] Y:\SCANS
[08/04/2008 - 11:34:40 | C | 1562] Y:\Security Dashboard.lnk
[03/03/2011 - 17:42:56 | DC ] Y:\signature
[20/08/2007 - 12:39:44 | C | 18944] Y:\suivit des chaines catherine.xls
[06/04/2006 - 17:22:54 | DC ] Y:\Support
[16/05/2008 - 18:03:00 | C | 56320] Y:\Tableau journalistes français-anglais.doc
[24/08/2010 - 11:42:55 | ASHC | 161280] Y:\Thumbs.db
[18/10/2007 - 12:18:01 | C | 73639] Y:\tuneup.utilities.2007.keygen-tsrh.zip
[21/12/2009 - 16:02:15 | C | 75616] Y:\Télé le court métrage prend sa revanche LesInrocks.com.html
[17/06/2010 - 13:00:52 | DC ] Y:\Télé le court métrage prend sa revanche LesInrocks.com_fichiers
[15/01/2002 - 05:49:26 | C | 45312] Y:\wds011402.ttf
[26/04/2007 - 21:25:02 | C | 162] Y:\~$docs.doc
[07/06/2010 - 17:20:08 | C | 162] Y:\~$TS DE PASSE.doc
[14/04/2011 - 15:08:24 | C | 41484] Z:\Ad-Report-CLEAN[1].txt
[14/04/2011 - 15:41:06 | C | 31358] Z:\Ad-Report-CLEAN[2].txt
[14/04/2011 - 13:09:44 | C | 41767] Z:\Ad-Report-SCAN[1].txt
[14/04/2011 - 15:55:58 | C | 31018] Z:\Ad-Report-SCAN[2].txt
[13/04/2011 - 18:27:59 | C | 28] Z:\Adobe Encore DVD_VUI.pref
[24/03/2003 - 15:22:10 | D ] Z:\Application Data
[15/03/2010 - 16:31:52 | RASHDC ] Z:\autorun.inf
[21/06/2006 - 11:39:21 | DC ] Z:\Bureau
[09/05/2005 - 18:03:40 | D ] Z:\Cookies
[08/10/2009 - 16:11:18 | DC ] Z:\dwhelper
[03/02/2009 - 18:23:07 | DC ] Z:\Exchange
[06/04/2006 - 16:20:38 | DC ] Z:\Favoris
[17/04/2009 - 12:45:05 | DC ] Z:\finchconfig
[02/01/2008 - 12:07:58 | C | 2400] Z:\LogTrace.log
[24/03/2003 - 15:11:28 | D ] Z:\Menu Démarrer
[16/03/2011 - 19:02:34 | DC ] Z:\Mes documents
[24/03/2003 - 15:18:07 | D ] Z:\Modèles
[14/06/2006 - 18:48:26 | N | 262144] Z:\NTUSER.DAT
[14/06/2006 - 18:48:26 | N | 1024] Z:\ntuser.dat.LOG
[14/06/2006 - 18:48:54 | N | 184] Z:\ntuser.ini
[05/04/2006 - 18:37:45 | D ] Z:\Recent
[06/04/2006 - 13:22:57 | DC ] Z:\Sauvegarde Site Waï TV
[29/06/2006 - 16:44:05 | C | 1562] Z:\Security Dashboard.lnk
[24/03/2003 - 15:20:15 | D ] Z:\SendTo
[15/04/2011 - 14:24:24 | C | 12330] Z:\UsbFix.txt
[24/03/2003 - 15:11:28 | D ] Z:\Voisinage d'impression
[24/03/2003 - 15:11:28 | D ] Z:\Voisinage réseau

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
F:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
G:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
H:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
Y:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
Z:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)

################## | E.O.F |
0
Utilisateur anonyme
 
le pc a redemarré en normal ?
0
alec6 Messages postés 36 Statut Membre
 
il ne s'est pas eteint tout seul, je le fait manuellement la maintenant...

merci.
0
alec6 Messages postés 36 Statut Membre
 
non il redemarre pas en mode normal, il bloque apres le logo "win XP" et le curseur de chargement

la écran noir, et je dois le réeteindre manuellement pour le relancer
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
debranche tous tes peripheriques et reessaie ?
0
alec6 Messages postés 36 Statut Membre
 
non toujours pas...
0
Utilisateur anonyme
 
c'est quoi tes lecteurs Y et Z ?
0
alec6 Messages postés 36 Statut Membre
 
c'est des fichiers sur mon serveur
tous les ordis du bureau sont relie au serveur.

Y, c'est le fichier commun a toute l'entreprise
Z, c'est le fichier perso de chaque employe raccordé au reseau

sachant que le reseau n'est pas raccordé a internet
0
alec6 Messages postés 36 Statut Membre
 
y a pas moyen de le refaire demarrer autre qu'en mode sans echec? je n'ai plus acces a aucun de mes logiciels...

je suis legerement dans la merde... un vendredi soir en plus...
:-(
0
Utilisateur anonyme
 
t'as le cd de windows ?
0