Clefs registre infectées par trojan eorezo
Résolu/Fermé
pascfrom94800
Messages postés
189
Date d'inscription
dimanche 20 juillet 2008
Statut
Membre
Dernière intervention
5 décembre 2012
-
31 mai 2011 à 15:13
pascfrom94800 - 5 juin 2011 à 21:20
pascfrom94800 - 5 juin 2011 à 21:20
A voir également:
- Clefs registre infectées par trojan eorezo
- Registre windows - Guide
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Trojan al11 - Forum Virus
- Csrss.exe trojan - Forum Virus
- Trojan agent ✓ - Forum Virus
33 réponses
Euh, hum..
Avant de créer un nouveau point de restauration système, faudrait peut être prend en compte l'alerte d'avira antivirus :
<<..
Voici les indications par rapport au logiciel malveillant
Dans le fichier 'F:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx'
un virus ou un programme indésirable 'WORM/Conficker.T' [worm] a été détecté.
Action exécutée : Refuser l'accès ..>>
Nan ?
je précise que j'ai mis ce dossier en quarantaine..
Avant de créer un nouveau point de restauration système, faudrait peut être prend en compte l'alerte d'avira antivirus :
<<..
Voici les indications par rapport au logiciel malveillant
Dans le fichier 'F:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx'
un virus ou un programme indésirable 'WORM/Conficker.T' [worm] a été détecté.
Action exécutée : Refuser l'accès ..>>
Nan ?
je précise que j'ai mis ce dossier en quarantaine..
Utilisateur anonyme
2 juin 2011 à 19:03
2 juin 2011 à 19:03
le F: est ta clé ?
Utilisateur anonyme
2 juin 2011 à 19:07
2 juin 2011 à 19:07
il falllait me le dire, je ne touve rien sur tes rapports sur F : !!!
* Télécharge USBFIX sur ton bureau (Merci à l'équipe TeamXscript)
- http://www.teamxscript.org/usbfixTelechargement.html (Lien officiel)
ou ici :
- http://teamxscript.changelog.fr/UsbFix.html
/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
- Double-clique sur l'icône Usbfix située sur ton Bureau.
- Sur la page, clique sur le bouton :
« Suppression »
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
- puis clique sur OK
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
le rapport se trouve sur C:\ UsbFix.txt
Note : A la fin de l'option nettoyage, il est recommandé de redémarrer le pc
* Télécharge USBFIX sur ton bureau (Merci à l'équipe TeamXscript)
- http://www.teamxscript.org/usbfixTelechargement.html (Lien officiel)
ou ici :
- http://teamxscript.changelog.fr/UsbFix.html
/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
- Double-clique sur l'icône Usbfix située sur ton Bureau.
- Sur la page, clique sur le bouton :
« Suppression »
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
- puis clique sur OK
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
le rapport se trouve sur C:\ UsbFix.txt
Note : A la fin de l'option nettoyage, il est recommandé de redémarrer le pc
pascfrom94800
Messages postés
189
Date d'inscription
dimanche 20 juillet 2008
Statut
Membre
Dernière intervention
5 décembre 2012
2 juin 2011 à 19:57
2 juin 2011 à 19:57
############################## | UsbFix 7.046 | [Suppression]
Utilisateur: pascal (Administrateur) # SA-7F98DB71A396 [ ]
Mis à jour le 23/05/2011 par TeamXscript
Lancé à 19:45:34 | 02/06/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com
CPU: AMD Sempron(tm) 2500+
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Pare-feu Windows: Désactivé /!\
Antivirus: Norton Internet Security 2005 [Enabled | (!) Outdated]
Antivirus: AntiVir Desktop 10.0.1.58 [(!) Disabled | Updated]
Firewall: ZoneAlarm Firewall 9.1.007.004 [(!) Disabled]
Firewall: Norton Internet Security 2005 [Enabled]
RAM -> 511 Mo
C:\ (%systemdrive%) -> Disque fixe # 77 Go (20 Go libre(s) - 26%) [] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
F:\ -> Disque amovible # 973 Mo (545 Mo libre(s) - 56%) [] # FAT
################## | Éléments infectieux |
Supprimé! C:\Recycler\S-1-5-21-2052111302-926492609-839522115-1004
################## | Registre |
################## | Mountpoints2 |
################## | Listing |
[05/08/2004 - 14:00:00 | N | 263488] C:\$LDR$
[14/05/2005 - 12:29:29 | D ] C:\$WIN_NT$.~BT
[04/04/2009 - 20:03:15 | D ] C:\85d5c0d9e34d0e1d370fa856f1d5
[10/04/2003 - 16:04:02 | N | 6] C:\ad.dll
[09/02/2009 - 23:15:59 | D ] C:\AHCache
[10/04/2003 - 16:04:12 | N | 6] C:\ap.dll
[10/04/2003 - 16:04:12 | N | 6] C:\as.dll
[26/08/2010 - 17:10:46 | N | 4] C:\AUTOEXEC.BAT
[02/06/2011 - 19:39:58 | RASHD ] C:\Autorun.inf
[09/02/2009 - 23:40:19 | D ] C:\b44ab1ab7bd41788349ae14bcc
[16/08/2008 - 15:07:17 | D ] C:\Backups
[19/11/2006 - 08:23:50 | D ] C:\bd3404cc5ea654f1941f949bb1f2
[02/08/2006 - 00:30:56 | D ] C:\Binaries
[12/08/2008 - 18:03:28 | N | 215] C:\Boot.bak
[06/07/2009 - 12:36:58 | SH | 287] C:\boot.ini
[05/08/2004 - 14:00:00 | N | 4952] C:\Bootfont.bin
[13/08/2008 - 20:35:13 | D ] C:\cmdcons
[03/08/2004 - 23:00:08 | N | 263488] C:\cmldr
[14/08/2008 - 18:47:14 | D ] C:\Combo-Fix
[02/06/2011 - 19:29:20 | D ] C:\Config.Msi
[13/05/2005 - 22:36:21 | N | 0] C:\CONFIG.SYS
[21/06/2005 - 15:09:40 | D ] C:\Converted Music
[05/10/2007 - 10:25:17 | N | 34304] C:\cv erecrut.doc
[12/12/2007 - 18:03:12 | D ] C:\de003830610b89727d718fbe47fe1e
[01/04/2006 - 08:43:07 | D ] C:\Documents and Settings
[11/09/2009 - 01:44:16 | N | 13832] C:\drwtsn32.log
[11/06/2010 - 17:52:24 | D ] C:\edf9865d7bbe4394c54a90607f37
[30/05/2011 - 18:13:44 | N | 522] C:\hpfr3420.xml
[30/05/2011 - 18:13:44 | N | 615355] C:\hpfr3425.log
[28/09/2005 - 20:49:58 | N | 924] C:\hpothb07.dat
[27/09/2005 - 15:02:02 | N | 1737] C:\hpothb07.tif
[28/12/2007 - 00:50:50 | N | 1120] C:\INSTALL.LOG
[13/05/2005 - 22:36:21 | N | 0] C:\IO.SYS
[24/01/2007 - 01:01:42 | D ] C:\kav
[13/03/2010 - 23:26:23 | D ] C:\Manual-PCProgram
[04/05/2010 - 01:20:22 | N | 127] C:\mbam-error.txt
[15/08/2008 - 16:19:24 | D ] C:\Mes téléchargements
[13/05/2005 - 22:36:21 | N | 0] C:\MSDOS.SYS
[14/04/2008 - 23:33:52 | D ] C:\My Music
[02/05/2009 - 19:08:51 | N | 0] C:\NER1.tmp
[13/11/2008 - 18:51:20 | D ] C:\Nouveau dossier
[05/08/2004 - 14:00:00 | RASH | 47564] C:\NTDETECT.COM
[23/08/2008 - 20:59:34 | N | 252240] C:\ntldr
[21/09/2008 - 12:26:54 | D ] C:\NVIDIA
[02/06/2011 - 19:24:42 | ASH | 805306368] C:\pagefile.sys
[01/06/2011 - 20:15:51 | RD ] C:\Program Files
[02/06/2011 - 19:48:53 | SHD ] C:\RECYCLER
[10/08/2008 - 23:23:48 | D ] C:\RECYCLER(2)
[18/07/2005 - 20:36:45 | N | 4777] C:\SB_usb_log.txt
[28/03/2008 - 21:24:31 | D ] C:\spoolerlogs
[26/06/2008 - 02:40:16 | N | 268] C:\sqmdata00.sqm
[27/06/2008 - 02:06:51 | N | 268] C:\sqmdata01.sqm
[02/05/2008 - 00:52:23 | N | 268] C:\sqmdata02.sqm
[27/06/2008 - 21:36:09 | N | 268] C:\sqmdata03.sqm
[01/05/2008 - 17:25:51 | N | 268] C:\sqmdata04.sqm
[03/05/2008 - 01:23:13 | N | 268] C:\sqmdata05.sqm
[03/05/2008 - 17:44:40 | N | 268] C:\sqmdata06.sqm
[03/05/2008 - 19:08:21 | N | 268] C:\sqmdata07.sqm
[03/05/2008 - 20:01:24 | N | 232] C:\sqmdata08.sqm
[04/05/2008 - 02:43:38 | N | 268] C:\sqmdata09.sqm
[04/05/2008 - 18:47:39 | N | 268] C:\sqmdata10.sqm
[18/05/2008 - 23:20:34 | N | 268] C:\sqmdata11.sqm
[19/05/2008 - 00:15:14 | N | 268] C:\sqmdata12.sqm
[19/05/2008 - 20:46:17 | N | 268] C:\sqmdata13.sqm
[03/06/2008 - 15:28:45 | N | 268] C:\sqmdata14.sqm
[19/06/2008 - 02:50:17 | N | 268] C:\sqmdata15.sqm
[19/06/2008 - 22:05:25 | N | 268] C:\sqmdata16.sqm
[19/06/2008 - 23:39:17 | N | 172] C:\sqmdata17.sqm
[22/06/2008 - 03:52:05 | N | 268] C:\sqmdata18.sqm
[25/06/2008 - 01:12:06 | N | 268] C:\sqmdata19.sqm
[26/06/2008 - 02:40:16 | N | 244] C:\sqmnoopt00.sqm
[27/06/2008 - 02:06:50 | N | 244] C:\sqmnoopt01.sqm
[02/05/2008 - 00:52:22 | N | 244] C:\sqmnoopt02.sqm
[27/06/2008 - 21:36:08 | N | 244] C:\sqmnoopt03.sqm
[01/05/2008 - 17:25:51 | N | 244] C:\sqmnoopt04.sqm
[03/05/2008 - 01:23:13 | N | 244] C:\sqmnoopt05.sqm
[03/05/2008 - 19:08:21 | N | 244] C:\sqmnoopt07.sqm
[03/05/2008 - 20:01:24 | N | 244] C:\sqmnoopt08.sqm
[04/05/2008 - 02:43:37 | N | 244] C:\sqmnoopt09.sqm
[04/05/2008 - 18:47:38 | N | 244] C:\sqmnoopt10.sqm
[18/05/2008 - 23:20:34 | N | 244] C:\sqmnoopt11.sqm
[19/05/2008 - 00:15:14 | N | 244] C:\sqmnoopt12.sqm
[19/05/2008 - 20:46:17 | N | 244] C:\sqmnoopt13.sqm
[03/06/2008 - 15:28:44 | N | 244] C:\sqmnoopt14.sqm
[19/06/2008 - 02:50:16 | N | 244] C:\sqmnoopt15.sqm
[19/06/2008 - 22:05:25 | N | 244] C:\sqmnoopt16.sqm
[19/06/2008 - 23:39:17 | N | 172] C:\sqmnoopt17.sqm
[22/06/2008 - 03:52:04 | N | 244] C:\sqmnoopt18.sqm
[25/06/2008 - 01:12:06 | N | 244] C:\sqmnoopt19.sqm
[24/06/2007 - 11:11:43 | D ] C:\SXS
[02/06/2011 - 16:38:37 | SHD ] C:\System Volume Information
[21/09/2006 - 22:22:49 | N | 1592] C:\threatalerts.txt
[05/08/2004 - 14:00:00 | N | 452037] C:\txtsetup.sif
[24/05/2001 - 13:59:30 | N | 162304] C:\UNWISE.EXE
[02/06/2011 - 19:48:53 | D ] C:\UsbFix
[02/06/2011 - 19:48:53 | A | 1098] C:\UsbFix.txt
[02/06/2011 - 19:40:01 | N | 4904] C:\UsbFix_Upload_Me_SA-7F98DB71A396.zip
[02/06/2011 - 00:40:51 | D ] C:\WINDOWS
[01/03/2008 - 01:22:55 | N | 150] C:\YServer.txt
[26/01/2011 - 10:23:46 | RSHD ] F:\RECYCLER
[25/04/2011 - 19:25:06 | D ] F:\Avril tom
[13/04/2011 - 14:53:46 | N | 4096] F:\._.Trashes
[02/06/2011 - 19:40:00 | RASHD ] F:\Autorun.inf
[13/04/2011 - 14:53:46 | D ] F:\.Trashes
[28/10/2010 - 01:33:58 | N | 33792] F:\Cv .doc
[13/04/2011 - 14:53:48 | D ] F:\.Spotlight-V100
[20/04/2011 - 08:35:44 | N | 41472] F:\Exposé sur Airbus A 380.doc
[11/05/2011 - 00:59:58 | N | 29696] F:\fiche tache 2 eurostar.doc
[11/05/2011 - 00:59:34 | N | 27648] F:\fiche tache 3 eurostar.doc
[16/04/2011 - 10:55:16 | N | 22016] F:\MENTION COMPLEMENTAIRE ACCEUIL DANS LES TRANSPORTS.doc
[11/05/2011 - 11:21:40 | N | 54272] F:\1ere page dossier orale e1.doc
[12/05/2011 - 10:21:42 | N | 25088] F:\SOMMAIRE dossier orale e1.doc
[10/05/2011 - 22:55:50 | N | 29184] F:\fiche tache 4 eurostar.doc
[11/05/2011 - 00:33:38 | N | 28160] F:\fiche tache 5 eurostar.doc
[11/05/2011 - 17:08:36 | N | 31744] F:\fiche tache 6 eurostar.doc
[12/05/2011 - 10:25:40 | N | 35328] F:\fiche tache 1 eurostar.doc
[11/05/2011 - 22:47:24 | N | 28672] F:\lettre de motivation formation agent d'escale chez air france.doc
[29/05/2011 - 00:25:02 | D ] F:\.fseventsd
[29/05/2011 - 00:27:46 | D ] F:\Aphreme-Special_Way-(NDM1263)
[29/05/2011 - 00:44:52 | D ] F:\Bombay records (Montréal,CANADA)
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
F:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_SA-7F98DB71A396.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.
################## | E.O.F |
Utilisateur: pascal (Administrateur) # SA-7F98DB71A396 [ ]
Mis à jour le 23/05/2011 par TeamXscript
Lancé à 19:45:34 | 02/06/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com
CPU: AMD Sempron(tm) 2500+
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Pare-feu Windows: Désactivé /!\
Antivirus: Norton Internet Security 2005 [Enabled | (!) Outdated]
Antivirus: AntiVir Desktop 10.0.1.58 [(!) Disabled | Updated]
Firewall: ZoneAlarm Firewall 9.1.007.004 [(!) Disabled]
Firewall: Norton Internet Security 2005 [Enabled]
RAM -> 511 Mo
C:\ (%systemdrive%) -> Disque fixe # 77 Go (20 Go libre(s) - 26%) [] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
F:\ -> Disque amovible # 973 Mo (545 Mo libre(s) - 56%) [] # FAT
################## | Éléments infectieux |
Supprimé! C:\Recycler\S-1-5-21-2052111302-926492609-839522115-1004
################## | Registre |
################## | Mountpoints2 |
################## | Listing |
[05/08/2004 - 14:00:00 | N | 263488] C:\$LDR$
[14/05/2005 - 12:29:29 | D ] C:\$WIN_NT$.~BT
[04/04/2009 - 20:03:15 | D ] C:\85d5c0d9e34d0e1d370fa856f1d5
[10/04/2003 - 16:04:02 | N | 6] C:\ad.dll
[09/02/2009 - 23:15:59 | D ] C:\AHCache
[10/04/2003 - 16:04:12 | N | 6] C:\ap.dll
[10/04/2003 - 16:04:12 | N | 6] C:\as.dll
[26/08/2010 - 17:10:46 | N | 4] C:\AUTOEXEC.BAT
[02/06/2011 - 19:39:58 | RASHD ] C:\Autorun.inf
[09/02/2009 - 23:40:19 | D ] C:\b44ab1ab7bd41788349ae14bcc
[16/08/2008 - 15:07:17 | D ] C:\Backups
[19/11/2006 - 08:23:50 | D ] C:\bd3404cc5ea654f1941f949bb1f2
[02/08/2006 - 00:30:56 | D ] C:\Binaries
[12/08/2008 - 18:03:28 | N | 215] C:\Boot.bak
[06/07/2009 - 12:36:58 | SH | 287] C:\boot.ini
[05/08/2004 - 14:00:00 | N | 4952] C:\Bootfont.bin
[13/08/2008 - 20:35:13 | D ] C:\cmdcons
[03/08/2004 - 23:00:08 | N | 263488] C:\cmldr
[14/08/2008 - 18:47:14 | D ] C:\Combo-Fix
[02/06/2011 - 19:29:20 | D ] C:\Config.Msi
[13/05/2005 - 22:36:21 | N | 0] C:\CONFIG.SYS
[21/06/2005 - 15:09:40 | D ] C:\Converted Music
[05/10/2007 - 10:25:17 | N | 34304] C:\cv erecrut.doc
[12/12/2007 - 18:03:12 | D ] C:\de003830610b89727d718fbe47fe1e
[01/04/2006 - 08:43:07 | D ] C:\Documents and Settings
[11/09/2009 - 01:44:16 | N | 13832] C:\drwtsn32.log
[11/06/2010 - 17:52:24 | D ] C:\edf9865d7bbe4394c54a90607f37
[30/05/2011 - 18:13:44 | N | 522] C:\hpfr3420.xml
[30/05/2011 - 18:13:44 | N | 615355] C:\hpfr3425.log
[28/09/2005 - 20:49:58 | N | 924] C:\hpothb07.dat
[27/09/2005 - 15:02:02 | N | 1737] C:\hpothb07.tif
[28/12/2007 - 00:50:50 | N | 1120] C:\INSTALL.LOG
[13/05/2005 - 22:36:21 | N | 0] C:\IO.SYS
[24/01/2007 - 01:01:42 | D ] C:\kav
[13/03/2010 - 23:26:23 | D ] C:\Manual-PCProgram
[04/05/2010 - 01:20:22 | N | 127] C:\mbam-error.txt
[15/08/2008 - 16:19:24 | D ] C:\Mes téléchargements
[13/05/2005 - 22:36:21 | N | 0] C:\MSDOS.SYS
[14/04/2008 - 23:33:52 | D ] C:\My Music
[02/05/2009 - 19:08:51 | N | 0] C:\NER1.tmp
[13/11/2008 - 18:51:20 | D ] C:\Nouveau dossier
[05/08/2004 - 14:00:00 | RASH | 47564] C:\NTDETECT.COM
[23/08/2008 - 20:59:34 | N | 252240] C:\ntldr
[21/09/2008 - 12:26:54 | D ] C:\NVIDIA
[02/06/2011 - 19:24:42 | ASH | 805306368] C:\pagefile.sys
[01/06/2011 - 20:15:51 | RD ] C:\Program Files
[02/06/2011 - 19:48:53 | SHD ] C:\RECYCLER
[10/08/2008 - 23:23:48 | D ] C:\RECYCLER(2)
[18/07/2005 - 20:36:45 | N | 4777] C:\SB_usb_log.txt
[28/03/2008 - 21:24:31 | D ] C:\spoolerlogs
[26/06/2008 - 02:40:16 | N | 268] C:\sqmdata00.sqm
[27/06/2008 - 02:06:51 | N | 268] C:\sqmdata01.sqm
[02/05/2008 - 00:52:23 | N | 268] C:\sqmdata02.sqm
[27/06/2008 - 21:36:09 | N | 268] C:\sqmdata03.sqm
[01/05/2008 - 17:25:51 | N | 268] C:\sqmdata04.sqm
[03/05/2008 - 01:23:13 | N | 268] C:\sqmdata05.sqm
[03/05/2008 - 17:44:40 | N | 268] C:\sqmdata06.sqm
[03/05/2008 - 19:08:21 | N | 268] C:\sqmdata07.sqm
[03/05/2008 - 20:01:24 | N | 232] C:\sqmdata08.sqm
[04/05/2008 - 02:43:38 | N | 268] C:\sqmdata09.sqm
[04/05/2008 - 18:47:39 | N | 268] C:\sqmdata10.sqm
[18/05/2008 - 23:20:34 | N | 268] C:\sqmdata11.sqm
[19/05/2008 - 00:15:14 | N | 268] C:\sqmdata12.sqm
[19/05/2008 - 20:46:17 | N | 268] C:\sqmdata13.sqm
[03/06/2008 - 15:28:45 | N | 268] C:\sqmdata14.sqm
[19/06/2008 - 02:50:17 | N | 268] C:\sqmdata15.sqm
[19/06/2008 - 22:05:25 | N | 268] C:\sqmdata16.sqm
[19/06/2008 - 23:39:17 | N | 172] C:\sqmdata17.sqm
[22/06/2008 - 03:52:05 | N | 268] C:\sqmdata18.sqm
[25/06/2008 - 01:12:06 | N | 268] C:\sqmdata19.sqm
[26/06/2008 - 02:40:16 | N | 244] C:\sqmnoopt00.sqm
[27/06/2008 - 02:06:50 | N | 244] C:\sqmnoopt01.sqm
[02/05/2008 - 00:52:22 | N | 244] C:\sqmnoopt02.sqm
[27/06/2008 - 21:36:08 | N | 244] C:\sqmnoopt03.sqm
[01/05/2008 - 17:25:51 | N | 244] C:\sqmnoopt04.sqm
[03/05/2008 - 01:23:13 | N | 244] C:\sqmnoopt05.sqm
[03/05/2008 - 19:08:21 | N | 244] C:\sqmnoopt07.sqm
[03/05/2008 - 20:01:24 | N | 244] C:\sqmnoopt08.sqm
[04/05/2008 - 02:43:37 | N | 244] C:\sqmnoopt09.sqm
[04/05/2008 - 18:47:38 | N | 244] C:\sqmnoopt10.sqm
[18/05/2008 - 23:20:34 | N | 244] C:\sqmnoopt11.sqm
[19/05/2008 - 00:15:14 | N | 244] C:\sqmnoopt12.sqm
[19/05/2008 - 20:46:17 | N | 244] C:\sqmnoopt13.sqm
[03/06/2008 - 15:28:44 | N | 244] C:\sqmnoopt14.sqm
[19/06/2008 - 02:50:16 | N | 244] C:\sqmnoopt15.sqm
[19/06/2008 - 22:05:25 | N | 244] C:\sqmnoopt16.sqm
[19/06/2008 - 23:39:17 | N | 172] C:\sqmnoopt17.sqm
[22/06/2008 - 03:52:04 | N | 244] C:\sqmnoopt18.sqm
[25/06/2008 - 01:12:06 | N | 244] C:\sqmnoopt19.sqm
[24/06/2007 - 11:11:43 | D ] C:\SXS
[02/06/2011 - 16:38:37 | SHD ] C:\System Volume Information
[21/09/2006 - 22:22:49 | N | 1592] C:\threatalerts.txt
[05/08/2004 - 14:00:00 | N | 452037] C:\txtsetup.sif
[24/05/2001 - 13:59:30 | N | 162304] C:\UNWISE.EXE
[02/06/2011 - 19:48:53 | D ] C:\UsbFix
[02/06/2011 - 19:48:53 | A | 1098] C:\UsbFix.txt
[02/06/2011 - 19:40:01 | N | 4904] C:\UsbFix_Upload_Me_SA-7F98DB71A396.zip
[02/06/2011 - 00:40:51 | D ] C:\WINDOWS
[01/03/2008 - 01:22:55 | N | 150] C:\YServer.txt
[26/01/2011 - 10:23:46 | RSHD ] F:\RECYCLER
[25/04/2011 - 19:25:06 | D ] F:\Avril tom
[13/04/2011 - 14:53:46 | N | 4096] F:\._.Trashes
[02/06/2011 - 19:40:00 | RASHD ] F:\Autorun.inf
[13/04/2011 - 14:53:46 | D ] F:\.Trashes
[28/10/2010 - 01:33:58 | N | 33792] F:\Cv .doc
[13/04/2011 - 14:53:48 | D ] F:\.Spotlight-V100
[20/04/2011 - 08:35:44 | N | 41472] F:\Exposé sur Airbus A 380.doc
[11/05/2011 - 00:59:58 | N | 29696] F:\fiche tache 2 eurostar.doc
[11/05/2011 - 00:59:34 | N | 27648] F:\fiche tache 3 eurostar.doc
[16/04/2011 - 10:55:16 | N | 22016] F:\MENTION COMPLEMENTAIRE ACCEUIL DANS LES TRANSPORTS.doc
[11/05/2011 - 11:21:40 | N | 54272] F:\1ere page dossier orale e1.doc
[12/05/2011 - 10:21:42 | N | 25088] F:\SOMMAIRE dossier orale e1.doc
[10/05/2011 - 22:55:50 | N | 29184] F:\fiche tache 4 eurostar.doc
[11/05/2011 - 00:33:38 | N | 28160] F:\fiche tache 5 eurostar.doc
[11/05/2011 - 17:08:36 | N | 31744] F:\fiche tache 6 eurostar.doc
[12/05/2011 - 10:25:40 | N | 35328] F:\fiche tache 1 eurostar.doc
[11/05/2011 - 22:47:24 | N | 28672] F:\lettre de motivation formation agent d'escale chez air france.doc
[29/05/2011 - 00:25:02 | D ] F:\.fseventsd
[29/05/2011 - 00:27:46 | D ] F:\Aphreme-Special_Way-(NDM1263)
[29/05/2011 - 00:44:52 | D ] F:\Bombay records (Montréal,CANADA)
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
F:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_SA-7F98DB71A396.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.
################## | E.O.F |
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
2 juin 2011 à 20:40
2 juin 2011 à 20:40
rends toi à cette adresse :
Submit your sample: http://www.teamxscript.org/Upload.php
fais remonter ce fichier, ceci permet d'améliorer usbfix :
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_SA-7F98DB71A396.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.
* /!\AVERTISSEMENT :
ce script n'est à utiliser que pour ce pc infecté et sur ce topic, il n'est valable pour aucun autre pc.
Télécharge OtmoveIT (de Old_Timer) sur ton Bureau
http://itxassociates.com/OT-Tools/OTM.exe
ou :
https://www.androidworld.fr/
(c est le numéro 7 en bas de la page) :
* Double-clique sur OTMoveIt.exe pour le lancer.
* Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt sous Paste List of Files/Folders to move.
:files
C:\sqmdata*.sqm
C:\sqmnoopt*.sqm
:Commands
[emptytemp]
[purity]
# clique sur MoveIt! pour lancer la suppression.
# Le résultat apparaitra dans le cadre "Results".
# Clique sur Exit pour fermer.
# Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
# Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
Submit your sample: http://www.teamxscript.org/Upload.php
fais remonter ce fichier, ceci permet d'améliorer usbfix :
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_SA-7F98DB71A396.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.
* /!\AVERTISSEMENT :
ce script n'est à utiliser que pour ce pc infecté et sur ce topic, il n'est valable pour aucun autre pc.
Télécharge OtmoveIT (de Old_Timer) sur ton Bureau
http://itxassociates.com/OT-Tools/OTM.exe
ou :
https://www.androidworld.fr/
(c est le numéro 7 en bas de la page) :
* Double-clique sur OTMoveIt.exe pour le lancer.
* Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt sous Paste List of Files/Folders to move.
:files
C:\sqmdata*.sqm
C:\sqmnoopt*.sqm
:Commands
[emptytemp]
[purity]
# clique sur MoveIt! pour lancer la suppression.
# Le résultat apparaitra dans le cadre "Results".
# Clique sur Exit pour fermer.
# Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
# Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
All processes killed
========== FILES ==========
C:\sqmdata00.sqm moved successfully.
C:\sqmdata01.sqm moved successfully.
C:\sqmdata02.sqm moved successfully.
C:\sqmdata03.sqm moved successfully.
C:\sqmdata04.sqm moved successfully.
C:\sqmdata05.sqm moved successfully.
C:\sqmdata06.sqm moved successfully.
C:\sqmdata07.sqm moved successfully.
C:\sqmdata08.sqm moved successfully.
C:\sqmdata09.sqm moved successfully.
C:\sqmdata10.sqm moved successfully.
C:\sqmdata11.sqm moved successfully.
C:\sqmdata12.sqm moved successfully.
C:\sqmdata13.sqm moved successfully.
C:\sqmdata14.sqm moved successfully.
C:\sqmdata15.sqm moved successfully.
C:\sqmdata16.sqm moved successfully.
C:\sqmdata17.sqm moved successfully.
C:\sqmdata18.sqm moved successfully.
C:\sqmdata19.sqm moved successfully.
C:\sqmnoopt00.sqm moved successfully.
C:\sqmnoopt01.sqm moved successfully.
C:\sqmnoopt02.sqm moved successfully.
C:\sqmnoopt03.sqm moved successfully.
C:\sqmnoopt04.sqm moved successfully.
C:\sqmnoopt05.sqm moved successfully.
C:\sqmnoopt07.sqm moved successfully.
C:\sqmnoopt08.sqm moved successfully.
C:\sqmnoopt09.sqm moved successfully.
C:\sqmnoopt10.sqm moved successfully.
C:\sqmnoopt11.sqm moved successfully.
C:\sqmnoopt12.sqm moved successfully.
C:\sqmnoopt13.sqm moved successfully.
C:\sqmnoopt14.sqm moved successfully.
C:\sqmnoopt15.sqm moved successfully.
C:\sqmnoopt16.sqm moved successfully.
C:\sqmnoopt17.sqm moved successfully.
C:\sqmnoopt18.sqm moved successfully.
C:\sqmnoopt19.sqm moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: Administrateur
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 178152 bytes
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: LocalService
->Temp folder emptied: 2178728 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: NetworkService
->Temp folder emptied: 2115592 bytes
->Temporary Internet Files folder emptied: 3022894 bytes
->FireFox cache emptied: 8395949 bytes
User: pascal
->Temp folder emptied: 1466326 bytes
->Temporary Internet Files folder emptied: 1037430 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 76312134 bytes
->Google Chrome cache emptied: 0 bytes
->Flash cache emptied: 1882798 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 110256 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 34041 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 92,00 mb
OTM by OldTimer - Version 3.1.18.0 log created on 06022011_213810
Files moved on Reboot...
C:\Documents and Settings\pascal\Local Settings\Temp\~DF2D64.tmp moved successfully.
File C:\WINDOWS\temp\ZLT01aba.TMP not found!
Registry entries deleted on Reboot...
========== FILES ==========
C:\sqmdata00.sqm moved successfully.
C:\sqmdata01.sqm moved successfully.
C:\sqmdata02.sqm moved successfully.
C:\sqmdata03.sqm moved successfully.
C:\sqmdata04.sqm moved successfully.
C:\sqmdata05.sqm moved successfully.
C:\sqmdata06.sqm moved successfully.
C:\sqmdata07.sqm moved successfully.
C:\sqmdata08.sqm moved successfully.
C:\sqmdata09.sqm moved successfully.
C:\sqmdata10.sqm moved successfully.
C:\sqmdata11.sqm moved successfully.
C:\sqmdata12.sqm moved successfully.
C:\sqmdata13.sqm moved successfully.
C:\sqmdata14.sqm moved successfully.
C:\sqmdata15.sqm moved successfully.
C:\sqmdata16.sqm moved successfully.
C:\sqmdata17.sqm moved successfully.
C:\sqmdata18.sqm moved successfully.
C:\sqmdata19.sqm moved successfully.
C:\sqmnoopt00.sqm moved successfully.
C:\sqmnoopt01.sqm moved successfully.
C:\sqmnoopt02.sqm moved successfully.
C:\sqmnoopt03.sqm moved successfully.
C:\sqmnoopt04.sqm moved successfully.
C:\sqmnoopt05.sqm moved successfully.
C:\sqmnoopt07.sqm moved successfully.
C:\sqmnoopt08.sqm moved successfully.
C:\sqmnoopt09.sqm moved successfully.
C:\sqmnoopt10.sqm moved successfully.
C:\sqmnoopt11.sqm moved successfully.
C:\sqmnoopt12.sqm moved successfully.
C:\sqmnoopt13.sqm moved successfully.
C:\sqmnoopt14.sqm moved successfully.
C:\sqmnoopt15.sqm moved successfully.
C:\sqmnoopt16.sqm moved successfully.
C:\sqmnoopt17.sqm moved successfully.
C:\sqmnoopt18.sqm moved successfully.
C:\sqmnoopt19.sqm moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: Administrateur
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 178152 bytes
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: LocalService
->Temp folder emptied: 2178728 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: NetworkService
->Temp folder emptied: 2115592 bytes
->Temporary Internet Files folder emptied: 3022894 bytes
->FireFox cache emptied: 8395949 bytes
User: pascal
->Temp folder emptied: 1466326 bytes
->Temporary Internet Files folder emptied: 1037430 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 76312134 bytes
->Google Chrome cache emptied: 0 bytes
->Flash cache emptied: 1882798 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 110256 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 34041 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 92,00 mb
OTM by OldTimer - Version 3.1.18.0 log created on 06022011_213810
Files moved on Reboot...
C:\Documents and Settings\pascal\Local Settings\Temp\~DF2D64.tmp moved successfully.
File C:\WINDOWS\temp\ZLT01aba.TMP not found!
Registry entries deleted on Reboot...
Utilisateur anonyme
3 juin 2011 à 07:29
3 juin 2011 à 07:29
bonjour,
relance un nouveau scan de ton antivirus pour voir s'il trouve toujour le Confiker !!!
relance un nouveau scan de ton antivirus pour voir s'il trouve toujour le Confiker !!!
Sinon, petite question, j'ai un lecteur mp3 samsung YP Q2J CB que je ne peux pas faire analyser par aucun scan de logiciel (avira, malwarebytes, usb fix,etc..) As tu une démarches à suivre pour que je réussisse à le faire analyser ?
Utilisateur anonyme
Modifié par Electricien 69 le 3/06/2011 à 21:01
Modifié par Electricien 69 le 3/06/2011 à 21:01
pour le lecteur mp3, normalement usbfix passe sans problème !
tu peux aussi bien avec avira ou/ et MBAM !
branche ta clé sur ton pc et allume la,
vas dans le poste de travail (ordinateur pour vista ou seven) clique droit dessus, puis analyser avec avira ou MBAM !
O.o°*??? Membre, Contributeur sécurité CCMo°.Oø¤º°'°º¤ø
O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
tu peux aussi bien avec avira ou/ et MBAM !
branche ta clé sur ton pc et allume la,
vas dans le poste de travail (ordinateur pour vista ou seven) clique droit dessus, puis analyser avec avira ou MBAM !
O.o°*??? Membre, Contributeur sécurité CCMo°.Oø¤º°'°º¤ø
O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
Utilisateur anonyme
3 juin 2011 à 21:13
3 juin 2011 à 21:13
ha bon !
tu le vois afficher dans l'ordinateur quand tu le branches ?
si oui, tu peux tout faire avec !
tu le vois afficher dans l'ordinateur quand tu le branches ?
si oui, tu peux tout faire avec !
Utilisateur anonyme
4 juin 2011 à 08:25
4 juin 2011 à 08:25
bonjour,
tu connais déjà les lettres attibuées à tes supports externes?
dans ce cas, tu branche ta clé sur le pc,
vas sur ton bureau, fais un clique droit sur l'icone du poste de travail, gérer, puis clique sur gestion des disques.
sur la droite, tu retrouves ta clé dans la partie basse de la fenêtre, clique droit dessus, modifier l lettre de lecteur et chemin d'accès ...
dans cette fenêtre, tu lui attribue une nouvelle lettre, de préférance, une que ton pc n'utilise pas pour un support externe!
ferme tout, puis débranche et rebranche ta clé !
tu la verras appaitre avec le nom que tu lui a attribué :-)
puis, tu peux le passer à ton antivirus et même un scan de MBAM :-)
tu connais déjà les lettres attibuées à tes supports externes?
dans ce cas, tu branche ta clé sur le pc,
vas sur ton bureau, fais un clique droit sur l'icone du poste de travail, gérer, puis clique sur gestion des disques.
sur la droite, tu retrouves ta clé dans la partie basse de la fenêtre, clique droit dessus, modifier l lettre de lecteur et chemin d'accès ...
dans cette fenêtre, tu lui attribue une nouvelle lettre, de préférance, une que ton pc n'utilise pas pour un support externe!
ferme tout, puis débranche et rebranche ta clé !
tu la verras appaitre avec le nom que tu lui a attribué :-)
puis, tu peux le passer à ton antivirus et même un scan de MBAM :-)
Utilisateur anonyme
5 juin 2011 à 20:22
5 juin 2011 à 20:22
bonsoir,
Télecharge Delfix sur ton bureau :
*Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.
pour ta clé, il vaut mieux poser la question dans le forum materiel/hardware !
sur ce, bon surf :-)
Télecharge Delfix sur ton bureau :
*Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.
pour ta clé, il vaut mieux poser la question dans le forum materiel/hardware !
sur ce, bon surf :-)
ok c'est noté !!
hop voilà le rapport : # DelFix v8.0 - Rapport créé le 05/06/2011 à 21:19
# Mis à jour le 01/06/11 à 13h par Xplode
# Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
# Nom d'utilisateur : pascal - SA-7F98DB71A396 (Administrateur)
# Exécuté depuis : C:\Documents and Settings\pascal\Mes documents\Téléchargements\delfix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
Supprimé : C:\_OTM
Supprimé : C:\USBFix
Non supprimé (1) : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\UsbFix.txt
Supprimé : C:\UsbFix_Upload_Me_SA-7F98DB71A396.zip
Supprimé : C:\Documents and Settings\pascal\Mes documents\Téléchargements\OTM.exe
Supprimé : C:\Documents and Settings\pascal\Mes documents\Téléchargements\UsbFix.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\SOFTWARE\USBFix
Clé Supprimée : HKLM\Software\OldTimer Tools
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
~~~~~~ Autre ~~~~~~
-> Prefetch vidé
########## EOF - "C:\DelFixSuppr.txt" - [1156 octets] ##########
hop voilà le rapport : # DelFix v8.0 - Rapport créé le 05/06/2011 à 21:19
# Mis à jour le 01/06/11 à 13h par Xplode
# Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
# Nom d'utilisateur : pascal - SA-7F98DB71A396 (Administrateur)
# Exécuté depuis : C:\Documents and Settings\pascal\Mes documents\Téléchargements\delfix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
Supprimé : C:\_OTM
Supprimé : C:\USBFix
Non supprimé (1) : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\UsbFix.txt
Supprimé : C:\UsbFix_Upload_Me_SA-7F98DB71A396.zip
Supprimé : C:\Documents and Settings\pascal\Mes documents\Téléchargements\OTM.exe
Supprimé : C:\Documents and Settings\pascal\Mes documents\Téléchargements\UsbFix.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\SOFTWARE\USBFix
Clé Supprimée : HKLM\Software\OldTimer Tools
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
~~~~~~ Autre ~~~~~~
-> Prefetch vidé
########## EOF - "C:\DelFixSuppr.txt" - [1156 octets] ##########