Pb trojan

Fermé
Bonjour,

mon pc est infecté par un trojan que faire

13 réponses

  1. salut jacques c'est normal qu'il soit pas à jour , il est pas officiel ce windows
    1
    1. et alors ?
      0
  2. pas d'aide pour les windows crackés en plus de ton insolence et conscience de l'acte
    1
    1. Contributeur sécurité
      bonjour, postes un zhpdiag pour voir cela !!

      Ouvre ce lien et télécharge ZHPDiag :

      https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

      cliques sur télécharger "celui du bas"

      ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe

      Enregistres le sur ton Bureau.

      Une fois le téléchargement achevé

      pour XP, double-clique sur ZHPDiag

      pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

      N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

      /|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

      Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

      Cliques sur la loupe pour lancer l'analyse.

      si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

      Laisses l'outil travailler, il peut être assez long

      A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

      Fermes ZHPDiag en fin d'analyse.

      Pour me le transmettre clique sur ce lien :

      http://www.cijoint.fr/index.php

      Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

      ou directement en choisissant bureau et ZHPDiag.txt clique dessus

      Clique sur Ouvrir.

      Clique sur "Cliquez ici pour déposer le fichier".

      Un lien de cette forme :

      http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

      est ajouté dans la page.

      Copie ce lien dans ta réponse.

      et si problème passe par celui ci : https://www.cjoint.com/
      0
      1. http://www.cijoint.fr/cjlink.php?file=cj201106/cijuBnzPK7.txt
        0
        1. Contributeur sécurité
          normal que ton pc ne soit pas à jour ??

          tu passes ad-remover , et puis usbfix et tu fais un examen avec malwarebytes

          1) passes ad-remover mode NETTOYER

          Déactives ton anti-virus et anti-spyware le temps du scan

          Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
          Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
          Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

          Télécharge Ad-Remover sur ton bureau: (Merci à l'équipe TeamXscript)

          http://www.teamxscript.org/adremoverTelechargement.html

          ou:

          https://www.androidworld.fr/

          /!\ Ferme toutes tes applications ouvertes. /!\

          Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Nettoyer".
          Laisse travailler l'outil.
          Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.

          ( Le rapport est sauvegardé sous C:\Ad-report-clean.log )

          2) passes usbfix mode SUPPRESSION

          Télécharge USBFIX sur ton bureau

          http://www.teamxscript.org/usbfixTelechargement.html

          /!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

          * Double clic sur le raccourci UsbFix présent sur ton bureau .
          * Choisis l'option 2 ( Suppression )

          * Laisse travailler l'outil.

          * Ensuite post le rapport UsbFix.txt qui apparaîtra.

          * Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

          ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

          * Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
          Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.

          * Tuto : http://pagesperso-orange.fr/nostools/tuto_usbfix2.html

          3) fais un examen complet de ton pc avec malwarebytes

          !! ATTENTION !!! près de 2 heures de scan !!!

          Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe

          si problème essais avec celui ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

          (NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installation, alors télécharge le ici :COMCTL32.OCX

          . enregistres le sur le bureau
          . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
          . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
          . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
          . Une fois la mise à jour terminée
          . rend-toi dans l'onglet, Recherche
          . Sélectionnes Exécuter un examen complet
          . Sélectionnes tous les disques si proposés
          . Cliques sur Rechercher
          . Le scan démarre.
          . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
          . Cliques sur Ok pour poursuivre.
          . Si des malwares ont été détectés, cliques sur Afficher les résultats
          . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
          . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
          . redemarre le pc si il le fait pas lui même
          . une fois redémarré double-cliques sur malwarebytes
          . rends toi dans l'onglet rapport/log
          . tu cliques dessus pour l'afficher une fois affiché
          . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
          . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
          . tu cliques droit dans le cadre de la reponse et coller

          Si tu as besoin d'aide regarde ce tutoriel :
          https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

          4) postes un nouveau zhpdiag pour contrôle

          Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

          Cliques sur la loupe pour lancer l'analyse.

          si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

          Laisses l'outil travailler, il peut être assez long

          A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

          Fermes ZHPDiag en fin d'analyse.

          Pour me le transmettre clique sur ce lien :

          http://www.cijoint.fr/index.php

          Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

          ou directement en choisissant bureau et ZHPDiag.txt clique dessus

          Clique sur Ouvrir.

          Clique sur "Cliquez ici pour déposer le fichier".

          Un lien de cette forme :

          http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

          est ajouté dans la page.

          Copie ce lien dans ta réponse.

          et si problème passe par celui ci : https://www.cjoint.com/
          0
          1. ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

            Mis à jour par TeamXscript le 12/04/11
            Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
            Site web: http://www.teamxscript.org

            C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 22:05:15 le 12/06/2011, Mode normal

            Microsoft Windows XP Professionnel Service Pack 2 (X86)
            Administrateur@STANDARD ( )

            ============== ACTION(S) ==============

            Dossier supprimé: C:\Program Files\Ask.com

            (!) -- Fichiers temporaires supprimés.

            Clé supprimée: HKLM\Software\Classes\Interface\{6E4C89CF-3061-4EE4-B22A-B7A8AAEA5CB3}

            ============== SCAN ADDITIONNEL ==============

            **** Mozilla Firefox Version [3.6.17 (fr)] ****

            Plugins\NPOpf.dll (E-Book Systems.)
            Plugins\npqtplugin.dll (Apple Computer, Inc.)
            Plugins\npqtplugin2.dll (Apple Computer, Inc.)
            Plugins\npqtplugin3.dll (Apple Computer, Inc.)
            Plugins\npqtplugin4.dll (Apple Computer, Inc.)
            Plugins\npqtplugin5.dll (Apple Computer, Inc.)
            Plugins\npqtplugin6.dll (Apple Computer, Inc.)
            Plugins\npqtplugin7.dll (Apple Computer, Inc.)
            Plugins\npww.dll ( )
            HKCU_Extensions|mozilla_cc@internetdownloadmanager.com - C:\Documents and Settings\Administrateur.STANDARD\Application Data\IDM\idmmzcc3

            -- C:\Documents and Settings\Administrateur.STANDARD\Application Data\Mozilla\FireFox\Profiles\r4b0hm8g.default --
            Extensions\{4D144BC3-23FB-47de-90C5-63CCB0139CCF} (TradeManager-Plugin)
            Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\Administrateur.STANDARD\\Bureau
            Prefs.js - browser.startup.homepage, hxxp://www.google.com/
            Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.17

            ========================================

            **** Google Chrome Version [7.0.517.41] ****

            -- C:\Documents and Settings\Administrateur.STANDARD\Local Settings\Application Data\Google\Chrome\User Data\Default --
            Preferences - default_search_provider: "Google" (Activé: ) (?)
            Preferences - homepage: hxxp://www.google.com/
            Preferences - homepage_is_newtabpage: false

            ========================================

            **** Internet Explorer Version [6.0.2900.2180] ****

            HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
            HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
            HKCU_Main|Start Page - hxxp://fr.msn.com/
            HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
            HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
            HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            HKLM_Main|Start Page - hxxp://fr.msn.com/
            HKCU_ElevationPolicy\{1902485B-CE75-42C1-BA2D-57E660793D9A} - C:\Documents and Settings\Administrateur.STANDARD\Mes documents\Internet Download Manager v6.03 beta 4 by SKARFAS CUMPUTER TEAM(TM) TUNISIA-SAT\IEMonitor.exe (x)
            HKCU_ElevationPolicy\{E0DACC63-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Documents and Settings\Administrateur.STANDARD\Mes documents\Internet Download Manager v6.03 beta 4 by SKARFAS CUMPUTER TEAM(TM) TUNISIA-SAT\IDMan.exe (Tonec Inc.)
            HKLM_ElevationPolicy\{68F3B4B4-647C-4600-AAA9-AD31CCD2E01C} - C:\Program Files\E-Book Systems\FlipViewer\FlipViewer.exe (E-Book Systems Inc.)
            HKLM_ElevationPolicy\{E0DACC63-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Program Files\Internet Download Manager\IDMan.exe (Tonec Inc.)
            HKLM_Extensions\{1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - "Web Anti-Virus statistics" (C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll,102)
            BHO\{0055C089-8582-441B-A0BF-17B458C2A3A8} - "IDMIEHlprObj Class" (C:\Documents and Settings\Administrateur.STANDARD\Mes documents\Internet Download Manager v6.03 beta 4 by SKARFAS CUMPUTER TEAM(TM) TUNISIA-SAT\IDMIECC.dll)
            BHO\{4401FDC3-7996-4774-8D2B-C1AE9CD6CC25} (?)
            BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
            BHO\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170} - "Hotspot Shield Class" (C:\Program Files\Hotspot Shield\HssIE\HssIE.dll)

            ========================================

            C:\Program Files\Ad-Remover\Quarantine: 7 Fichier(s)
            C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)

            C:\Ad-Report-CLEAN[1].txt - 12/06/2011 22:06:22 (526 Octet(s))

            Fin à: 22:09:07, 12/06/2011

            ============== E.O.F ==============
            0
            1. ############################## | UsbFix 7.048 | [Suppression]

              Utilisateur: Administrateur (Administrateur) # STANDARD [ ]
              Mis à jour le 11/06/2011 par TeamXscript
              Lancé à 22:18:50 | 12/06/2011
              Site Web: http://www.teamxscript.org
              Submit your sample: http://www.teamxscript.org/Upload.php
              Contact: TeamXscript.ElDesaparecido@gmail.com

              CPU: Intel(R) Pentium(R) 4 CPU 3.20GHz
              CPU 2: Intel(R) Pentium(R) 4 CPU 3.20GHz
              Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 2
              Internet Explorer 6.0.2900.2180

              Pare-feu Windows: Désactivé /!\
              Antivirus: Kaspersky Internet Security 7.0.1.325 [(!) Disabled | (!) Outdated]
              Firewall: Kaspersky Internet Security 7.0.1.325 [Enabled]
              RAM -> 494 Mo
              C:\ (%systemdrive%) -> Disque fixe # 103 Go (23 Go libre(s) - 22%) [] # NTFS
              D:\ -> Disque fixe # 196 Go (130 Go libre(s) - 67%) [] # NTFS
              E:\ -> CD-ROM
              F:\ -> Disque fixe # 36 Go (19 Go libre(s) - 54%) [???] # NTFS
              G:\ -> Disque fixe # 36 Go (7 Go libre(s) - 20%) [???] # NTFS
              H:\ -> Disque fixe # 40 Go (18 Go libre(s) - 45%) [???] # NTFS

              ################## | Eléments infectieux |
              Service supprimé! AVPsys

              Supprimé! C:\WINDOWS\system32\mgking.exe
              Supprimé! C:\WINDOWS\system32\mgking0.dll
              Supprimé! C:\DOCUME~1\ADMINI~1.STA\LOCALS~1\Temp\apiqq0.dll
              Supprimé! C:\Recycler\S-1-5-21-1292428093-1284227242-682003330-500
              Supprimé! C:\Recycler\S-1-5-21-602162358-963894560-725345543-500
              Supprimé! D:\Recycler\S-1-5-21-1292428093-1284227242-682003330-500
              Supprimé! D:\Recycler\S-1-5-21-602162358-963894560-725345543-500
              Supprimé! C:\9d6resf.exe
              Supprimé! C:\h3wp9.exe
              Supprimé! C:\io3yalc.exe
              Supprimé! C:\jeo3ky.exe
              Supprimé! C:\jofk1wf.exe
              Supprimé! C:\kyme.exe
              Supprimé! C:\o1o.exe
              Supprimé! C:\r3q63rok.exe
              Supprimé! C:\wq.exe
              Supprimé! D:\09lf.exe
              Supprimé! D:\1thes92p.exe
              Supprimé! D:\2ul.exe
              Supprimé! D:\9d6resf.exe
              Supprimé! D:\9rfpp.exe
              Supprimé! D:\bu8.exe
              Supprimé! D:\cgaqyi.exe
              Supprimé! D:\dqm.exe
              Supprimé! D:\eyruu.exe
              Supprimé! D:\g6jk.exe
              Supprimé! D:\h3wp9.exe
              Supprimé! D:\i8ikdjwt.exe
              Supprimé! D:\io3yalc.exe
              Supprimé! D:\iuvvl9f3.exe
              Supprimé! D:\jeo3ky.exe
              Supprimé! D:\jofk1wf.exe
              Supprimé! D:\kyme.exe
              Supprimé! D:\mk28sp.exe
              Supprimé! D:\o1o.exe
              Supprimé! D:\r3q63rok.exe
              Supprimé! D:\r3x0k.exe
              Supprimé! D:\vi8f.exe
              Supprimé! D:\wq.exe
              Supprimé! D:\yqq8eqil.exe

              ################## | Registre |

              Supprimé! HKLM\Software\Classes\CLSID\MADOWN
              Supprimé! HKLM\software\microsoft\shared tools\msconfig\startupreg\api32
              Non supprimé ! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|forceclassiccontrolpanel
              Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|api32

              ################## | Mountpoints2 |

              Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{0bc12f1d-fcc2-11df-bdb6-00e00c776095}
              Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{173027bd-ed00-11df-9dee-00e00c776095}
              Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{43bc104f-d92a-11df-9db5-00e00c776095}
              Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{5b3e767b-e35c-11df-9ddd-00e00c776095}
              Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{62b28bd8-ddc9-11df-9dc8-00e00c776095}
              Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{dc3fff7f-dee1-11df-9dcc-00e00c776095}

              ################## | Listing |

              [28/05/2010 - 15:42:41 | N | 33531] C:\7318C7E2-0F5A-DF11-A1F6-000C29345B6F
              [12/06/2011 - 22:09:09 | N | 4413] C:\Ad-Report-CLEAN[1].txt
              [03/08/2010 - 19:35:00 | N | 2382942] C:\add brush.tif
              [24/08/2010 - 18:59:09 | N | 2382942] C:\add brush_2.tif
              [13/09/2010 - 23:18:50 | N | 50865] C:\arab.htm
              [02/07/2006 - 06:59:54 | N | 0] C:\AUTOEXEC.BAT
              [10/03/2010 - 16:28:53 | D ] C:\autorun.inf
              [27/11/2010 - 18:52:11 | N | 212] C:\boot.ini
              [28/09/2001 - 15:00:00 | N | 4952] C:\Bootfont.bin
              [01/04/2010 - 20:27:43 | N | 75149] C:\browse.php
              [09/09/2010 - 18:31:21 | D ] C:\CIEL
              [12/06/2011 - 14:40:28 | D ] C:\Config.Msi
              [02/07/2006 - 06:59:54 | N | 0] C:\CONFIG.SYS
              [01/04/2010 - 21:06:35 | N | 24299] C:\cse
              [30/09/2010 - 23:12:05 | D ] C:\Documents and Settings
              [09/09/2010 - 19:23:15 | D ] C:\Données Ciel
              [21/03/2010 - 00:19:56 | D ] C:\Downloads
              [10/11/2010 - 22:14:56 | D ] C:\Hotspot Shield
              [02/07/2006 - 06:59:54 | N | 0] C:\IO.SYS
              [02/07/2006 - 06:59:54 | N | 0] C:\MSDOS.SYS
              [02/07/2006 - 07:33:15 | RHD ] C:\MSOCache
              [03/08/2004 - 23:38:34 | N | 47564] C:\NTDETECT.COM
              [03/08/2004 - 23:59:44 | N | 251712] C:\ntldr
              [12/06/2011 - 22:12:15 | ASH | 780140544] C:\pagefile.sys
              [12/06/2011 - 19:13:39 | N | 512] C:\PhysicalDisk0_MBR.bin
              [12/06/2011 - 22:07:27 | D ] C:\Program Files
              [11/06/2011 - 00:46:41 | N | 4334] C:\RAFR.1.0.0.0_11.06.2011_00.46.41_log.txt
              [03/09/2010 - 14:55:38 | D ] C:\RDesc
              [12/06/2011 - 22:24:27 | SHD ] C:\RECYCLER
              [26/09/2010 - 12:01:54 | SHD ] C:\System Volume Information
              [27/04/2010 - 00:52:28 | D ] C:\Temp
              [12/06/2011 - 22:24:28 | D ] C:\UsbFix
              [12/06/2011 - 22:25:48 | A | 2695] C:\UsbFix.txt
              [03/09/2010 - 04:32:17 | N | 1450] C:\UsbFix_Upload_Me_STANDARD.zip
              [18/03/2010 - 09:31:26 | N | 1588] C:\wau-widget.png
              [06/06/2011 - 10:34:07 | D ] C:\WINDOWS
              [18/02/2010 - 00:55:02 | D ] D:\823493d31bd4b4b670b9c8
              [09/04/2010 - 15:22:43 | N | 15538288] D:\AliIM2009_TradeManager.exe
              [10/03/2010 - 16:28:53 | D ] D:\autorun.inf
              [27/09/2010 - 14:18:18 | D ] D:\c4364f2b91fbb48f474ed7ca97
              [30/05/2011 - 18:21:21 | D ] D:\e26c85bed052a404e54634
              [02/04/2010 - 15:17:34 | D ] D:\essai carte de visite
              [02/04/2010 - 15:12:51 | D ] D:\flash_flash_8_evaluation_francais_15287_2
              [02/04/2010 - 15:17:30 | D ] D:\GreetingCardBuilder_2
              [26/09/2010 - 14:58:58 | RHD ] D:\MSOCache
              [02/04/2010 - 15:09:41 | D ] D:\Nouveau dossier
              [02/04/2010 - 12:10:34 | N | 18298184] D:\QQIntl_Beta3.exe
              [02/04/2010 - 15:12:21 | D ] D:\quarkxpress
              [12/06/2011 - 22:24:27 | SHD ] D:\RECYCLER
              [11/12/2009 - 16:17:52 | D ] D:\sauve
              [02/07/2006 - 12:19:35 | SHD ] D:\System Volume Information
              [02/04/2010 - 16:30:48 | D ] D:\The.Logo.Creator.5.2.Mega.Pack
              [10/03/2010 - 15:59:08 | N | 1775657] D:\UsbFix.exe
              [26/03/2010 - 12:03:12 | N | 18499623] D:\vlc-1.0.5-win32.exe
              [02/04/2010 - 15:17:18 | D ] D:\WiFi Hack AIO 2010

              ################## | Vaccin |

              C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
              D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
              0
              1. ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

                Mis à jour par TeamXscript le 12/04/11
                Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                Site web: http://www.teamxscript.org

                C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 22:05:15 le 12/06/2011, Mode normal

                Microsoft Windows XP Professionnel Service Pack 2 (X86)
                Administrateur@STANDARD ( )

                ============== ACTION(S) ==============

                Dossier supprimé: C:\Program Files\Ask.com

                (!) -- Fichiers temporaires supprimés.

                Clé supprimée: HKLM\Software\Classes\Interface\{6E4C89CF-3061-4EE4-B22A-B7A8AAEA5CB3}

                ============== SCAN ADDITIONNEL ==============

                **** Mozilla Firefox Version [3.6.17 (fr)] ****

                Plugins\NPOpf.dll (E-Book Systems.)
                Plugins\npqtplugin.dll (Apple Computer, Inc.)
                Plugins\npqtplugin2.dll (Apple Computer, Inc.)
                Plugins\npqtplugin3.dll (Apple Computer, Inc.)
                Plugins\npqtplugin4.dll (Apple Computer, Inc.)
                Plugins\npqtplugin5.dll (Apple Computer, Inc.)
                Plugins\npqtplugin6.dll (Apple Computer, Inc.)
                Plugins\npqtplugin7.dll (Apple Computer, Inc.)
                Plugins\npww.dll ( )
                HKCU_Extensions|mozilla_cc@internetdownloadmanager.com - C:\Documents and Settings\Administrateur.STANDARD\Application Data\IDM\idmmzcc3

                -- C:\Documents and Settings\Administrateur.STANDARD\Application Data\Mozilla\FireFox\Profiles\r4b0hm8g.default --
                Extensions\{4D144BC3-23FB-47de-90C5-63CCB0139CCF} (TradeManager-Plugin)
                Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\Administrateur.STANDARD\\Bureau
                Prefs.js - browser.startup.homepage, hxxp://www.google.com/
                Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.17

                ========================================

                **** Google Chrome Version [7.0.517.41] ****

                -- C:\Documents and Settings\Administrateur.STANDARD\Local Settings\Application Data\Google\Chrome\User Data\Default --
                Preferences - default_search_provider: "Google" (Activé: ) (?)
                Preferences - homepage: hxxp://www.google.com/
                Preferences - homepage_is_newtabpage: false

                ========================================

                **** Internet Explorer Version [6.0.2900.2180] ****

                HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
                HKCU_Main|Start Page - hxxp://fr.msn.com/
                HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
                HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                HKLM_Main|Start Page - hxxp://fr.msn.com/
                HKCU_ElevationPolicy\{1902485B-CE75-42C1-BA2D-57E660793D9A} - C:\Documents and Settings\Administrateur.STANDARD\Mes documents\Internet Download Manager v6.03 beta 4 by SKARFAS CUMPUTER TEAM(TM) TUNISIA-SAT\IEMonitor.exe (x)
                HKCU_ElevationPolicy\{E0DACC63-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Documents and Settings\Administrateur.STANDARD\Mes documents\Internet Download Manager v6.03 beta 4 by SKARFAS CUMPUTER TEAM(TM) TUNISIA-SAT\IDMan.exe (Tonec Inc.)
                HKLM_ElevationPolicy\{68F3B4B4-647C-4600-AAA9-AD31CCD2E01C} - C:\Program Files\E-Book Systems\FlipViewer\FlipViewer.exe (E-Book Systems Inc.)
                HKLM_ElevationPolicy\{E0DACC63-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Program Files\Internet Download Manager\IDMan.exe (Tonec Inc.)
                HKLM_Extensions\{1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - "Web Anti-Virus statistics" (C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll,102)
                BHO\{0055C089-8582-441B-A0BF-17B458C2A3A8} - "IDMIEHlprObj Class" (C:\Documents and Settings\Administrateur.STANDARD\Mes documents\Internet Download Manager v6.03 beta 4 by SKARFAS CUMPUTER TEAM(TM) TUNISIA-SAT\IDMIECC.dll)
                BHO\{4401FDC3-7996-4774-8D2B-C1AE9CD6CC25} (?)
                BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
                BHO\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170} - "Hotspot Shield Class" (C:\Program Files\Hotspot Shield\HssIE\HssIE.dll)

                ========================================

                C:\Program Files\Ad-Remover\Quarantine: 7 Fichier(s)
                C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)

                C:\Ad-Report-CLEAN[1].txt - 12/06/2011 22:06:22 (526 Octet(s))

                Fin à: 22:09:07, 12/06/2011

                ============== E.O.F ==============
                0
                1. http://www.cijoint.fr/cjlink.php?file=cj201106/cijtcHrtCD.txt
                  0
                  1. Contributeur sécurité
                    as tu fais cela 3) fais un examen complet de ton pc avec malwarebytes car pas vu le rapport ??
                    0
                2. http://www.cijoint.fr/cjlink.php?file=cj201106/cijJxPjoKH.txt
                  0
                  1. voila la 3 eme rapport
                    0
                    1. Ca fait 2 jours sans solution ??
                      0
                    2. Contributeur sécurité
                      bonjour, bizarre il me semblais bien avoir répondu et poster une procédure, mais si tu regarde il manque le message 10,12, et 15 ??

                      bon je te remets cela tu fais zhpfix , et tu nous dira comment va ton pc et ton trojan ??

                      . Copie les lignes suivantes en GRAS entre les deux lignes

                      __________________________________________________________

                      SysRestore
                      OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Computer, Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe
                      OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
                      OPT:O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
                      OPT:O4 - HKCU\..\Run: [IDMan] . (.Tonec Inc. - Internet Download Manager (IDM).) -- C:\Documents and Settings\Administrateur.STANDARD\Mes documents\Internet Download Manager v6.03 beta 4 by SKARFAS CUMPUTER TEAM(TM) TUNISIA-SAT\IDMan.exe
                      OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
                      OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
                      OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
                      OPT:O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
                      OPT:O4 - HKUS\S-1-5-21-1292428093-1284227242-682003330-500\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
                      OPT:O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) . (.Apple Computer, Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
                      O43 - CFD: 27/12/2009 - 09:28:06 ã - [30] ----D- C:\Documents and Settings\Administrateur\Application Data\AskToolbar
                      O43 - CFD: 27/12/2009 - 09:29:24 ã - [1445206] ----D- C:\Documents and Settings\Administrateur\Local Settings\Application Data\AskToolbar
                      O51 - MPSK:{2cd77667-f8af-11df-acd5-00e00c776095}\AutoRun\command. (.Unknown owner - No comment.) -- F:\lpl.exe (.not file.)
                      OPT:O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
                      OPT:O64 - Services: CurCS - 28/02/2006 - C:\Program Files\Bonjour\mDNSResponder.exe - ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762##(Bonjour Service) .(.Apple Computer, Inc. - Bonjour Service.) - LEGACY_BONJOUR_SERVICE
                      OPT:SR - | Auto 28/02/2006 229376 | ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) . (.Apple Computer, Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe
                      C:\Documents and Settings\Administrateur\Application Data\AskToolbar
                      C:\Documents and Settings\Administrateur\Local Settings\Application Data\AskToolbar
                      f:\lpl.exe
                      FirewallRAZ
                      EmptyFlash
                      EmptyTemp
                      HostFix
                      MBRFix

                      ___________________________________________________________________


                      . Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
                      . Pour XP, double-clique sur ZHPFix
                      . pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
                      . Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

                      Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

                      Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                      !! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!

                      . cliques sur OK
                      . Clique sur « Tous », puis sur « Nettoyer »
                      . Copie/colle la totalité du rapport dans ta prochaine réponse
                      tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
                      0
                    3. Voici le rapport

                      Rapport de ZHPFix 1.12.3307 par Nicolas Coolman, Update du 10/06/2011
                      Fichier d'export Registre :
                      Run by Administrateur at 16/06/2011 12:55:34 ?
                      Windows XP Professional Service Pack 2 (Build 2600)
                      Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                      ========== Registry Key ==========
                      DELETED Service: Bonjour Service
                      DELETED CLSID MPSK: {2cd77667-f8af-11df-acd5-00e00c776095}
                      DELETED StartupReg: Adobe Reader Speed Launcher
                      DELETED Service Legacy: LEGACY_BONJOUR_SERVICE

                      ========== Registry Value ==========
                      DELETED RunValue: QuickTime Task
                      DELETED RunValue: Adobe Reader Speed Launcher
                      DELETED RunValue: ctfmon.exe
                      NOT FOUND RunValue: IDManIDMan.exe
                      NOT FOUND RunValue: CTFMON.EXE
                      DELETED FirewallRaz (SP) : E:\fscommand\HIW\stInstall.exe
                      DELETED FirewallRaz (SP) : C:\Program Files\Steam\Steam.exe
                      No Value in Firewall Exception Register KeyFirewallRaz :

                      ========== Repertory ==========
                      DELETED C:\Documents and Settings\Administrateur\Application Data\AskToolbar
                      DELETED C:\Documents and Settings\Administrateur\Local Settings\Application Data\AskToolbar
                      DELETED Flash Cookies: 200
                      DELETED Window Temporary: : 70

                      ========== File ==========
                      NOT FOUND Folder/File: c:\documents and settings\administrateur\application data\asktoolbar
                      NOT FOUND Folder/File: c:\documents and settings\administrateur\local settings\application data\asktoolbar
                      NOT FOUND Folder/File: f:\lpl.exe
                      DELETED Flash Cookies: 93
                      DELETED Window Temporary: : 106

                      ========== Hosts file ==========
                      Hosts File clean

                      ========== Master Boot Record ==========
                      Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
                      Windows 5.1.2600

                      device: opened successfully
                      user: error reading MBR

                      Disk trace:
                      error: Read Descripteur non valide
                      kernel: error reading MBR

                      Resultat après le fix :
                      Master Boot Record not infected

                      ========== Restoration ==========
                      Restore System Point created succefully

                      ========== Summary ==========
                      4 : Registry Key
                      8 : Registry Value
                      4 : Repertory
                      5 : File
                      1 : Hosts file
                      1 : Master Boot Record
                      1 : Restoration

                      End of the scan
                      0
                    4. Contributeur sécurité
                      ok et comment va le pc et le trojan ?? lol !!
                      0
                    5. Mon antivurus Kaspersky se bloque au niveau 1% lorsque j'effectue un scan
                      0
                  2. mon antivirus se plante au niveau 1 %
                    0
                    1. Contributeur sécurité
                      attends pour combofix !!
                      0
                    2. des fichiers sur mon disque dur externe ne sont plus lisible mnt
                      0
                    3. Contributeur sécurité
                      tu veux dire que tu as des fichiers non lisible sur ton dd externe

                      tu vas avant de faire combofix passer usbfix en ayant ton dd externe de connecté !!

                      Télécharge USBFIX sur ton bureau

                      http://www.teamxscript.org/usbfixTelechargement.html

                      /!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

                      * Double clic sur le raccourci UsbFix présent sur ton bureau .
                      * Choisis l'option 2 ( Suppression )

                      * Laisse travailler l'outil.

                      * Ensuite post le rapport UsbFix.txt qui apparaîtra.

                      * Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

                      ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

                      * Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                      Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.

                      * Tuto : http://pagesperso-orange.fr/nostools/tuto_usbfix2.html
                      0
                    4. ############################## | UsbFix 7.048 | [Suppression]

                      Utilisateur: Administrateur (Administrateur) # STANDARD [ ]
                      Mis à jour le 11/06/2011 par TeamXscript
                      Lancé à 01:29:12 | 17/06/2011
                      Site Web: http://www.teamxscript.org
                      Submit your sample: http://www.teamxscript.org/Upload.php
                      Contact: TeamXscript.ElDesaparecido@gmail.com

                      CPU: Intel(R) Pentium(R) 4 CPU 3.20GHz
                      CPU 2: Intel(R) Pentium(R) 4 CPU 3.20GHz
                      Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 2
                      Internet Explorer 6.0.2900.2180

                      Pare-feu Windows: Désactivé /!\
                      Antivirus: Kaspersky Internet Security 7.0.1.325 [(!) Disabled | (!) Outdated]
                      Firewall: Kaspersky Internet Security 7.0.1.325 [(!) Disabled]
                      RAM -> 494 Mo
                      C:\ (%systemdrive%) -> Disque fixe # 103 Go (23 Go libre(s) - 22%) [] # NTFS
                      D:\ -> Disque fixe # 196 Go (130 Go libre(s) - 67%) [] # NTFS
                      E:\ -> CD-ROM
                      F:\ -> Disque fixe # 36 Go (19 Go libre(s) - 54%) [???] # NTFS
                      G:\ -> Disque fixe # 36 Go (7 Go libre(s) - 20%) [???] # NTFS
                      H:\ -> Disque fixe # 40 Go (18 Go libre(s) - 45%) [???] # NTFS

                      ################## | Eléments infectieux |

                      Supprimé! F:\Aabdelhedi Photo Collection.lnk
                      Supprimé! F:\all pictures.lnk
                      Supprimé! F:\correc pic.lnk
                      Supprimé! F:\correction photos fiancaille.lnk
                      Supprimé! F:\dernier souvenir pirat le 17.06.2009.lnk
                      Supprimé! F:\Documents.lnk
                      Supprimé! F:\fiancaille 10.12.08.lnk
                      Supprimé! F:\image camera sony 1.2007.lnk
                      Supprimé! F:\image de video.lnk
                      Supprimé! F:\images personel.lnk
                      Supprimé! F:\images salem 2008.lnk
                      Supprimé! F:\img camera mois oct-spt 2007.lnk
                      Supprimé! F:\import-2007.lnk
                      Supprimé! F:\Italy 25.01.2009.lnk
                      Supprimé! F:\joujou.lnk
                      Supprimé! F:\mes images personel.lnk
                      Supprimé! F:\Music.lnk
                      Supprimé! F:\New Folder.lnk
                      Supprimé! F:\new video clip file.lnk
                      Supprimé! F:\Nouveau dossier.lnk
                      Supprimé! F:\Paris Souvenirs.lnk
                      Supprimé! F:\Passwords.lnk
                      Supprimé! F:\photos divers.lnk
                      Supprimé! F:\Photos souv Pirate-Grotte.lnk
                      Supprimé! F:\PhotoshopCS3.lnk
                      Supprimé! F:\phtos divers.lnk
                      Supprimé! F:\Pictures.lnk
                      Supprimé! F:\pira le 09.05.2009.lnk
                      Supprimé! F:\Rourou 20.04.2009.lnk
                      Supprimé! F:\salem old photo.lnk
                      Supprimé! F:\sauv.prog.lnk
                      Supprimé! F:\souvenires La Grotte M 30.03.2009.lnk
                      Supprimé! F:\surf le 02.05.2009.lnk
                      Supprimé! F:\Surfin 02.02.2009.lnk
                      Supprimé! F:\System Volume Information.lnk
                      Supprimé! F:\uploded video.lnk
                      Supprimé! F:\video personelle.lnk
                      Supprimé! F:\Video.lnk
                      Supprimé! F:\vincci memories.lnk
                      Supprimé! F:\Autorun.inf
                      Supprimé! G:\Autorun.inf
                      Supprimé! C:\Recycler\S-1-5-21-1292428093-1284227242-682003330-500
                      Supprimé! D:\Recycler\S-1-5-21-1292428093-1284227242-682003330-500
                      Supprimé! F:\Recycler\S-1-5-21-1078081533-413027322-725345543-500
                      Supprimé! F:\Recycler\S-1-5-21-1275210071-515967899-725345543-1003
                      Supprimé! F:\Recycler\S-1-5-21-343818398-162531612-1177238915-500
                      Supprimé! F:\Recycler\S-1-5-21-602162358-963894560-725345543-500
                      Supprimé! G:\Recycler\S-1-5-21-1078081533-413027322-725345543-500
                      Supprimé! G:\Recycler\S-1-5-21-1275210071-515967899-725345543-1003
                      Supprimé! G:\Recycler\S-1-5-21-343818398-162531612-1177238915-500
                      Supprimé! G:\Recycler\S-1-5-21-602162358-963894560-725345543-500
                      Supprimé! H:\Recycler\S-1-5-21-1078081533-413027322-725345543-500
                      Supprimé! H:\Recycler\S-1-5-21-1275210071-515967899-725345543-1003
                      Supprimé! H:\Recycler\S-1-5-21-343818398-162531612-1177238915-500
                      Supprimé! H:\Recycler\S-1-5-21-602162358-963894560-725345543-500
                      Supprimé! F:\Notepad.exe
                      Supprimé! F:\winamp_cache_0001.xml
                      Supprimé! F:\zbG.lnk
                      Supprimé! F:\zBQ.lnk
                      Supprimé! F:\zEI.lnk
                      Supprimé! F:\zFE.lnk
                      Supprimé! F:\zhg.lnk
                      Supprimé! F:\ziJ.lnk
                      Supprimé! F:\zlC.lnk
                      Supprimé! F:\znJ.lnk
                      Supprimé! F:\znk.lnk
                      Supprimé! F:\zNm.lnk
                      Supprimé! F:\zPd.lnk
                      Supprimé! F:\zuf.lnk
                      Supprimé! F:\zWC.lnk
                      Supprimé! F:\zXS.lnk
                      Supprimé! F:\zxU.lnk
                      Supprimé! F:\zyP.lnk
                      Supprimé! F:\zzW.lnk
                      Supprimé! G:\Notepad.exe
                      Supprimé! G:\System Volume Information.exe
                      Supprimé! H:\Notepad.exe

                      ################## | Registre |

                      ################## | Mountpoints2 |

                      ################## | Listing |

                      [28/05/2010 - 15:42:41 | N | 33531] C:\7318C7E2-0F5A-DF11-A1F6-000C29345B6F
                      [12/06/2011 - 22:09:09 | N | 4413] C:\Ad-Report-CLEAN[1].txt
                      [03/08/2010 - 19:35:00 | N | 2382942] C:\add brush.tif
                      [24/08/2010 - 18:59:09 | N | 2382942] C:\add brush_2.tif
                      [13/09/2010 - 23:18:50 | N | 50865] C:\arab.htm
                      [02/07/2006 - 06:59:54 | N | 0] C:\AUTOEXEC.BAT
                      [12/06/2011 - 22:25:51 | RASHD ] C:\Autorun.inf
                      [27/11/2010 - 18:52:11 | N | 212] C:\boot.ini
                      [28/09/2001 - 15:00:00 | N | 4952] C:\Bootfont.bin
                      [01/04/2010 - 20:27:43 | N | 75149] C:\browse.php
                      [09/09/2010 - 18:31:21 | D ] C:\CIEL
                      [15/06/2011 - 14:03:14 | D ] C:\Config.Msi
                      [02/07/2006 - 06:59:54 | N | 0] C:\CONFIG.SYS
                      [01/04/2010 - 21:06:35 | N | 24299] C:\cse
                      [30/09/2010 - 23:12:05 | D ] C:\Documents and Settings
                      [09/09/2010 - 19:23:15 | D ] C:\Données Ciel
                      [21/03/2010 - 00:19:56 | D ] C:\Downloads
                      [10/11/2010 - 22:14:56 | D ] C:\Hotspot Shield
                      [02/07/2006 - 06:59:54 | N | 0] C:\IO.SYS
                      [02/07/2006 - 06:59:54 | N | 0] C:\MSDOS.SYS
                      [02/07/2006 - 07:33:15 | RHD ] C:\MSOCache
                      [03/08/2004 - 23:38:34 | N | 47564] C:\NTDETECT.COM
                      [03/08/2004 - 23:59:44 | N | 251712] C:\ntldr
                      [16/06/2011 - 21:57:51 | ASH | 780140544] C:\pagefile.sys
                      [13/06/2011 - 00:42:50 | N | 512] C:\PhysicalDisk0_MBR.bin
                      [16/06/2011 - 20:59:31 | D ] C:\Program Files
                      [11/06/2011 - 00:46:41 | N | 4334] C:\RAFR.1.0.0.0_11.06.2011_00.46.41_log.txt
                      [03/09/2010 - 14:55:38 | D ] C:\RDesc
                      [17/06/2011 - 01:38:56 | SHD ] C:\RECYCLER
                      [26/09/2010 - 12:01:54 | SHD ] C:\System Volume Information
                      [27/04/2010 - 00:52:28 | D ] C:\Temp
                      [17/06/2011 - 01:38:56 | D ] C:\UsbFix
                      [17/06/2011 - 01:40:20 | A | 4394] C:\UsbFix.txt
                      [18/03/2010 - 09:31:26 | N | 1588] C:\wau-widget.png
                      [15/06/2011 - 22:07:32 | D ] C:\WINDOWS
                      [16/06/2011 - 00:51:26 | N | 2558] C:\ZHPRegY0.zhp
                      [16/06/2011 - 00:51:26 | N | 2404] C:\ZHPRegY1.zhp
                      [16/06/2011 - 00:55:24 | N | 4350] C:\ZHPRegY10.zhp
                      [16/06/2011 - 00:55:25 | N | 1146] C:\ZHPRegY11.zhp
                      [16/06/2011 - 00:51:26 | N | 846] C:\ZHPRegY2.zhp
                      [16/06/2011 - 00:51:26 | N | 324] C:\ZHPRegY3.zhp
                      [16/06/2011 - 00:51:27 | N | 324] C:\ZHPRegY4.zhp
                      [16/06/2011 - 00:51:27 | N | 324] C:\ZHPRegY5.zhp
                      [16/06/2011 - 00:51:27 | N | 3380] C:\ZHPRegY6.zhp
                      [16/06/2011 - 00:55:21 | N | 1898] C:\ZHPRegY7.zhp
                      [16/06/2011 - 00:55:22 | N | 668] C:\ZHPRegY8.zhp
                      [16/06/2011 - 00:55:22 | N | 1202] C:\ZHPRegY9.zhp
                      [18/02/2010 - 00:55:02 | D ] D:\823493d31bd4b4b670b9c8
                      [09/04/2010 - 15:22:43 | N | 15538288] D:\AliIM2009_TradeManager.exe
                      [12/06/2011 - 22:25:52 | RASHD ] D:\Autorun.inf
                      [27/09/2010 - 14:18:18 | D ] D:\c4364f2b91fbb48f474ed7ca97
                      [16/06/2011 - 15:01:43 | D ] D:\e26c85bed052a404e54634
                      [02/04/2010 - 15:17:34 | D ] D:\essai carte de visite
                      [02/04/2010 - 15:12:51 | D ] D:\flash_flash_8_evaluation_francais_15287_2
                      [02/04/2010 - 15:17:30 | D ] D:\GreetingCardBuilder_2
                      [26/09/2010 - 14:58:58 | RHD ] D:\MSOCache
                      [02/04/2010 - 15:09:41 | D ] D:\Nouveau dossier
                      [02/04/2010 - 12:10:34 | N | 18298184] D:\QQIntl_Beta3.exe
                      [16/06/2011 - 15:01:44 | D ] D:\quarkxpress
                      [17/06/2011 - 01:38:56 | SHD ] D:\RECYCLER
                      [11/12/2009 - 16:17:52 | D ] D:\sauve
                      [02/07/2006 - 12:19:35 | SHD ] D:\System Volume Information
                      [02/04/2010 - 16:30:48 | D ] D:\The.Logo.Creator.5.2.Mega.Pack
                      [10/03/2010 - 15:59:08 | N | 1775657] D:\UsbFix.exe
                      [26/03/2010 - 12:03:12 | N | 18499623] D:\vlc-1.0.5-win32.exe
                      [02/04/2010 - 15:17:18 | D ] D:\WiFi Hack AIO 2010
                      [27/03/2008 - 17:29:04 | D ] F:\Aabdelhedi Photo Collection
                      [10/06/2011 - 23:36:24 | N | 1587273] F:\Aabdelhedi Photo Collection.exe
                      [22/06/2009 - 17:16:30 | D ] F:\all pictures
                      [11/06/2011 - 00:06:12 | N | 1587273] F:\all pictures.exe
                      [22/06/2009 - 17:07:20 | D ] F:\correc pic
                      [11/06/2011 - 00:06:12 | N | 1587273] F:\correc pic.exe
                      [22/06/2009 - 17:09:32 | D ] F:\correction photos fiancaille
                      [10/06/2011 - 23:51:40 | N | 1587273] F:\correction photos fiancaille.exe
                      [22/07/2009 - 15:11:45 | D ] F:\dernier souvenir pirat le 17.06.2009
                      [10/06/2011 - 23:51:35 | N | 1587273] F:\dernier souvenir pirat le 17.06.2009.exe
                      [24/01/2008 - 09:02:54 | N | 282808] F:\digital-flower-phorograph-newflower980_wallcoo.jpg
                      [22/06/2009 - 17:09:35 | D ] F:\fiancaille 10.12.08
                      [14/03/2008 - 17:30:19 | D ] F:\image camera sony 1.2007
                      [27/03/2008 - 17:29:34 | D ] F:\image de video
                      [14/03/2008 - 17:30:37 | D ] F:\images personel
                      [22/06/2009 - 17:10:11 | D ] F:\images salem 2008
                      [21/06/2009 - 14:24:56 | D ] F:\img camera mois oct-spt 2007
                      [27/03/2008 - 17:47:50 | D ] F:\import-2007
                      [22/06/2009 - 17:10:39 | D ] F:\Italy 25.01.2009
                      [22/07/2009 - 15:31:05 | D ] F:\joujou
                      [27/03/2008 - 17:41:33 | D ] F:\mes images personel
                      [14/03/2008 - 16:42:05 | D ] F:\new video clip file
                      [21/03/2010 - 21:01:56 | D ] F:\Nouveau dossier
                      [22/06/2009 - 17:11:44 | D ] F:\Paris Souvenirs
                      [17/04/2009 - 17:45:29 | N | 39696] F:\Photo 014.jpg
                      [22/06/2009 - 17:08:19 | D ] F:\photos divers
                      [22/06/2009 - 17:11:54 | D ] F:\Photos souv Pirate-Grotte
                      [20/02/2010 - 15:20:24 | D ] F:\PhotoshopCS3
                      [22/06/2009 - 17:07:26 | D ] F:\phtos divers
                      [22/06/2009 - 17:07:28 | D ] F:\pira le 09.05.2009
                      [22/05/2009 - 02:05:59 | N | 41] F:\pmp_usb.ini
                      [17/06/2011 - 01:38:56 | SHD ] F:\RECYCLER
                      [22/06/2009 - 17:07:32 | D ] F:\Rourou 20.04.2009
                      [22/06/2009 - 17:11:58 | D ] F:\salem old photo
                      [21/03/2008 - 02:00:52 | D ] F:\sauv.prog
                      [22/06/2009 - 17:12:03 | D ] F:\souvenires La Grotte M 30.03.2009
                      [22/06/2009 - 17:07:36 | D ] F:\surf le 02.05.2009
                      [22/06/2009 - 17:12:06 | D ] F:\Surfin 02.02.2009
                      [21/06/2009 - 14:24:56 | SHD ] F:\System Volume Information
                      [17/04/2009 - 19:39:26 | ASH | 7680] F:\Thumbs.db
                      [21/06/2009 - 14:28:34 | D ] F:\uploded video
                      [22/06/2009 - 17:14:18 | D ] F:\video personelle
                      [22/06/2009 - 17:14:30 | D ] F:\vincci memories
                      [24/01/2008 - 11:56:02 | N | 297629] G:\ladybug_wallcoo_com_AP18107.jpg
                      [01/07/2009 - 21:25:17 | D ] G:\Music Cd Collection
                      [11/06/2011 - 00:52:59 | N | 1587273] G:\Music Cd Collection.exe
                      [17/06/2011 - 01:38:56 | SHD ] G:\RECYCLER
                      [23/06/2009 - 01:16:06 | SHD ] G:\System Volume Information
                      [02/03/2008 - 17:53:36 | ASH | 4608] G:\Thumbs.db
                      [22/07/2009 - 15:33:51 | D ] H:\alhgaaz-badel
                      [10/06/2011 - 23:50:51 | N | 1587273] H:\alhgaaz-badel.exe
                      [26/05/2009 - 00:25:33 | N | 107493] H:\bookmarks.html
                      [12/12/2009 - 10:06:52 | D ] H:\copie de sauve pc
                      [09/05/2009 - 10:50:54 | D ] H:\Dj Marat - Sunshine (2009)
                      [10/06/2011 - 23:50:56 | N | 1587273] H:\Dj Marat - Sunshine (2009).exe
                      [25/03/2009 - 23:46:59 | D ] H:\Guy Sweens - Gaya Of Wisdom
                      [10/06/2011 - 23:51:04 | N | 1587273] H:\Guy Sweens - Gaya Of Wisdom.exe
                      [22/06/2009 - 17:30:56 | D ] H:\Hit Mix 2007
                      [10/06/2011 - 23:51:29 | N | 1587273] H:\Hit Mix 2007.exe
                      [22/06/2009 - 17:29:57 | D ] H:\Hot Party The Tin 6
                      [25/03/2009 - 23:49:18 | D ] H:\Illusions
                      [22/06/2009 - 17:32:14 | D ] H:\JimTV Hit Mix 2007
                      [24/05/2006 - 10:30:24 | N | 7133483] H:\M4V00001.MP4
                      [22/06/2009 - 17:25:18 | D ] H:\Moments Of Love [ 20 CDs ]
                      [29/12/2009 - 12:15:26 | D ] H:\Nouveau dossier (2)
                      [24/01/2008 - 12:19:04 | N | 524001] H:\Professional_Photography_Cake_and_Desserts_082.jpg
                      [01/07/2009 - 21:25:06 | D ] H:\R.Clayderman Cd Collection
                      [17/06/2011 - 01:38:56 | SHD ] H:\RECYCLER
                      [22/06/2009 - 17:29:04 | D ] H:\Relaxation Music+++
                      [22/06/2009 - 17:29:37 | D ] H:\Relaxation_Music_10_Dost_Baglama
                      [13/02/2009 - 01:01:15 | SHD ] H:\System Volume Information
                      [07/05/2009 - 02:07:04 | ASH | 7680] H:\Thumbs.db
                      [22/06/2009 - 17:22:55 | D ] H:\Turkish Instrumental Music Collection - KONTINYU
                      [22/06/2009 - 17:21:24 | D ] H:\Urban Latino Dance (2009)
                      [22/05/2009 - 00:07:27 | D ] H:\VA - EroLounge
                      [30/04/2009 - 00:40:38 | D ] H:\VA - iRelax During a Busy Day-2006
                      [25/03/2009 - 23:48:25 | D ] H:\VA - Secret Lounge - Erotic Pleasure (2009) 3CD
                      [07/05/2009 - 01:10:00 | D ] H:\xxx music
                      [21/01/2009 - 23:42:36 | D ] H:\?????? ???- ??? - ???- ? ????? ??? -?????? ???? ????- ?????? - ?????
                      [28/07/2009 - 00:59:29 | D ] H:\????? ??? ?????? ???
                      [21/01/2009 - 23:45:58 | D ] H:\???? ??????? ???? ????
                      [21/01/2009 - 23:45:02 | D ] H:\??? ????

                      ################## | Vaccin |

                      C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
                      D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
                      F:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
                      G:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
                      H:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
                      0