Pb trojan

Fermé
bouanen Messages postés 72 Date d'inscription mercredi 3 janvier 2007 Statut Membre Dernière intervention 18 juin 2011 - Modifié par bouanen le 16/06/2011 à 00:40
 Utilisateur anonyme - 17 juin 2011 à 13:05
Bonjour,

mon pc est infecté par un trojan que faire

A voir également:

13 réponses

Utilisateur anonyme
17 juin 2011 à 02:47
salut jacques c'est normal qu'il soit pas à jour , il est pas officiel ce windows
1
bouanen Messages postés 72 Date d'inscription mercredi 3 janvier 2007 Statut Membre Dernière intervention 18 juin 2011 1
17 juin 2011 à 12:30
et alors ?
0
Utilisateur anonyme
17 juin 2011 à 13:05
pas d'aide pour les windows crackés en plus de ton insolence et conscience de l'acte
1
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
12 juin 2011 à 18:56
bonjour, postes un zhpdiag pour voir cela !!

Ouvre ce lien et télécharge ZHPDiag :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

cliques sur télécharger "celui du bas"

ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe



Enregistres le sur ton Bureau.

Une fois le téléchargement achevé

pour XP, double-clique sur ZHPDiag

pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/index.php


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : https://www.cjoint.com/
0
bouanen Messages postés 72 Date d'inscription mercredi 3 janvier 2007 Statut Membre Dernière intervention 18 juin 2011 1
12 juin 2011 à 19:25
http://www.cijoint.fr/cjlink.php?file=cj201106/cijuBnzPK7.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
12 juin 2011 à 19:51
normal que ton pc ne soit pas à jour ??

tu passes ad-remover , et puis usbfix et tu fais un examen avec malwarebytes


1) passes ad-remover mode NETTOYER

Déactives ton anti-virus et anti-spyware le temps du scan

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


Télécharge Ad-Remover sur ton bureau: (Merci à l'équipe TeamXscript)

http://www.teamxscript.org/adremoverTelechargement.html

ou:

https://www.androidworld.fr/

/!\ Ferme toutes tes applications ouvertes. /!\

Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Nettoyer".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.



( Le rapport est sauvegardé sous C:\Ad-report-clean.log )



2) passes usbfix mode SUPPRESSION



Télécharge USBFIX sur ton bureau

http://www.teamxscript.org/usbfixTelechargement.html

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

* Double clic sur le raccourci UsbFix présent sur ton bureau .
* Choisis l'option 2 ( Suppression )

* Laisse travailler l'outil.

* Ensuite post le rapport UsbFix.txt qui apparaîtra.

* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.


* Tuto : http://pagesperso-orange.fr/nostools/tuto_usbfix2.html





3) fais un examen complet de ton pc avec malwarebytes


!! ATTENTION !!! près de 2 heures de scan !!!

Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe

si problème essais avec celui ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installation, alors télécharge le ici :COMCTL32.OCX

. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Une fois la mise à jour terminée
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Sélectionnes tous les disques si proposés
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc si il le fait pas lui même
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/




4) postes un nouveau zhpdiag pour contrôle

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/index.php


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : https://www.cjoint.com/
0
bouanen Messages postés 72 Date d'inscription mercredi 3 janvier 2007 Statut Membre Dernière intervention 18 juin 2011 1
12 juin 2011 à 22:17
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 22:05:15 le 12/06/2011, Mode normal

Microsoft Windows XP Professionnel Service Pack 2 (X86)
Administrateur@STANDARD ( )

============== ACTION(S) ==============


Dossier supprimé: C:\Program Files\Ask.com

(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKLM\Software\Classes\Interface\{6E4C89CF-3061-4EE4-B22A-B7A8AAEA5CB3}


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [3.6.17 (fr)] ****

Plugins\NPOpf.dll (E-Book Systems.)
Plugins\npqtplugin.dll (Apple Computer, Inc.)
Plugins\npqtplugin2.dll (Apple Computer, Inc.)
Plugins\npqtplugin3.dll (Apple Computer, Inc.)
Plugins\npqtplugin4.dll (Apple Computer, Inc.)
Plugins\npqtplugin5.dll (Apple Computer, Inc.)
Plugins\npqtplugin6.dll (Apple Computer, Inc.)
Plugins\npqtplugin7.dll (Apple Computer, Inc.)
Plugins\npww.dll ( )
HKCU_Extensions|mozilla_cc@internetdownloadmanager.com - C:\Documents and Settings\Administrateur.STANDARD\Application Data\IDM\idmmzcc3

-- C:\Documents and Settings\Administrateur.STANDARD\Application Data\Mozilla\FireFox\Profiles\r4b0hm8g.default --
Extensions\{4D144BC3-23FB-47de-90C5-63CCB0139CCF} (TradeManager-Plugin)
Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\Administrateur.STANDARD\\Bureau
Prefs.js - browser.startup.homepage, hxxp://www.google.com/
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.17

========================================

**** Google Chrome Version [7.0.517.41] ****


-- C:\Documents and Settings\Administrateur.STANDARD\Local Settings\Application Data\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "Google" (Activé: ) (?)
Preferences - homepage: hxxp://www.google.com/
Preferences - homepage_is_newtabpage: false

========================================

**** Internet Explorer Version [6.0.2900.2180] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_ElevationPolicy\{1902485B-CE75-42C1-BA2D-57E660793D9A} - C:\Documents and Settings\Administrateur.STANDARD\Mes documents\Internet Download Manager v6.03 beta 4 by SKARFAS CUMPUTER TEAM(TM) TUNISIA-SAT\IEMonitor.exe (x)
HKCU_ElevationPolicy\{E0DACC63-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Documents and Settings\Administrateur.STANDARD\Mes documents\Internet Download Manager v6.03 beta 4 by SKARFAS CUMPUTER TEAM(TM) TUNISIA-SAT\IDMan.exe (Tonec Inc.)
HKLM_ElevationPolicy\{68F3B4B4-647C-4600-AAA9-AD31CCD2E01C} - C:\Program Files\E-Book Systems\FlipViewer\FlipViewer.exe (E-Book Systems Inc.)
HKLM_ElevationPolicy\{E0DACC63-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Program Files\Internet Download Manager\IDMan.exe (Tonec Inc.)
HKLM_Extensions\{1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - "Web Anti-Virus statistics" (C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll,102)
BHO\{0055C089-8582-441B-A0BF-17B458C2A3A8} - "IDMIEHlprObj Class" (C:\Documents and Settings\Administrateur.STANDARD\Mes documents\Internet Download Manager v6.03 beta 4 by SKARFAS CUMPUTER TEAM(TM) TUNISIA-SAT\IDMIECC.dll)
BHO\{4401FDC3-7996-4774-8D2B-C1AE9CD6CC25} (?)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170} - "Hotspot Shield Class" (C:\Program Files\Hotspot Shield\HssIE\HssIE.dll)

========================================

C:\Program Files\Ad-Remover\Quarantine: 7 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 12/06/2011 22:06:22 (526 Octet(s))

Fin à: 22:09:07, 12/06/2011

============== E.O.F ==============
0
bouanen Messages postés 72 Date d'inscription mercredi 3 janvier 2007 Statut Membre Dernière intervention 18 juin 2011 1
12 juin 2011 à 22:30
############################## | UsbFix 7.048 | [Suppression]

Utilisateur: Administrateur (Administrateur) # STANDARD [ ]
Mis à jour le 11/06/2011 par TeamXscript
Lancé à 22:18:50 | 12/06/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com

CPU: Intel(R) Pentium(R) 4 CPU 3.20GHz
CPU 2: Intel(R) Pentium(R) 4 CPU 3.20GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 2
Internet Explorer 6.0.2900.2180

Pare-feu Windows: Désactivé /!\
Antivirus: Kaspersky Internet Security 7.0.1.325 [(!) Disabled | (!) Outdated]
Firewall: Kaspersky Internet Security 7.0.1.325 [Enabled]
RAM -> 494 Mo
C:\ (%systemdrive%) -> Disque fixe # 103 Go (23 Go libre(s) - 22%) [] # NTFS
D:\ -> Disque fixe # 196 Go (130 Go libre(s) - 67%) [] # NTFS
E:\ -> CD-ROM
F:\ -> Disque fixe # 36 Go (19 Go libre(s) - 54%) [???] # NTFS
G:\ -> Disque fixe # 36 Go (7 Go libre(s) - 20%) [???] # NTFS
H:\ -> Disque fixe # 40 Go (18 Go libre(s) - 45%) [???] # NTFS

################## | Eléments infectieux |
Service supprimé! AVPsys

Supprimé! C:\WINDOWS\system32\mgking.exe
Supprimé! C:\WINDOWS\system32\mgking0.dll
Supprimé! C:\DOCUME~1\ADMINI~1.STA\LOCALS~1\Temp\apiqq0.dll
Supprimé! C:\Recycler\S-1-5-21-1292428093-1284227242-682003330-500
Supprimé! C:\Recycler\S-1-5-21-602162358-963894560-725345543-500
Supprimé! D:\Recycler\S-1-5-21-1292428093-1284227242-682003330-500
Supprimé! D:\Recycler\S-1-5-21-602162358-963894560-725345543-500
Supprimé! C:\9d6resf.exe
Supprimé! C:\h3wp9.exe
Supprimé! C:\io3yalc.exe
Supprimé! C:\jeo3ky.exe
Supprimé! C:\jofk1wf.exe
Supprimé! C:\kyme.exe
Supprimé! C:\o1o.exe
Supprimé! C:\r3q63rok.exe
Supprimé! C:\wq.exe
Supprimé! D:\09lf.exe
Supprimé! D:\1thes92p.exe
Supprimé! D:\2ul.exe
Supprimé! D:\9d6resf.exe
Supprimé! D:\9rfpp.exe
Supprimé! D:\bu8.exe
Supprimé! D:\cgaqyi.exe
Supprimé! D:\dqm.exe
Supprimé! D:\eyruu.exe
Supprimé! D:\g6jk.exe
Supprimé! D:\h3wp9.exe
Supprimé! D:\i8ikdjwt.exe
Supprimé! D:\io3yalc.exe
Supprimé! D:\iuvvl9f3.exe
Supprimé! D:\jeo3ky.exe
Supprimé! D:\jofk1wf.exe
Supprimé! D:\kyme.exe
Supprimé! D:\mk28sp.exe
Supprimé! D:\o1o.exe
Supprimé! D:\r3q63rok.exe
Supprimé! D:\r3x0k.exe
Supprimé! D:\vi8f.exe
Supprimé! D:\wq.exe
Supprimé! D:\yqq8eqil.exe

################## | Registre |

Supprimé! HKLM\Software\Classes\CLSID\MADOWN
Supprimé! HKLM\software\microsoft\shared tools\msconfig\startupreg\api32
Non supprimé ! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|forceclassiccontrolpanel
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|api32

################## | Mountpoints2 |

Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{0bc12f1d-fcc2-11df-bdb6-00e00c776095}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{173027bd-ed00-11df-9dee-00e00c776095}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{43bc104f-d92a-11df-9db5-00e00c776095}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{5b3e767b-e35c-11df-9ddd-00e00c776095}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{62b28bd8-ddc9-11df-9dc8-00e00c776095}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{dc3fff7f-dee1-11df-9dcc-00e00c776095}

################## | Listing |

[28/05/2010 - 15:42:41 | N | 33531] C:\7318C7E2-0F5A-DF11-A1F6-000C29345B6F
[12/06/2011 - 22:09:09 | N | 4413] C:\Ad-Report-CLEAN[1].txt
[03/08/2010 - 19:35:00 | N | 2382942] C:\add brush.tif
[24/08/2010 - 18:59:09 | N | 2382942] C:\add brush_2.tif
[13/09/2010 - 23:18:50 | N | 50865] C:\arab.htm
[02/07/2006 - 06:59:54 | N | 0] C:\AUTOEXEC.BAT
[10/03/2010 - 16:28:53 | D ] C:\autorun.inf
[27/11/2010 - 18:52:11 | N | 212] C:\boot.ini
[28/09/2001 - 15:00:00 | N | 4952] C:\Bootfont.bin
[01/04/2010 - 20:27:43 | N | 75149] C:\browse.php
[09/09/2010 - 18:31:21 | D ] C:\CIEL
[12/06/2011 - 14:40:28 | D ] C:\Config.Msi
[02/07/2006 - 06:59:54 | N | 0] C:\CONFIG.SYS
[01/04/2010 - 21:06:35 | N | 24299] C:\cse
[30/09/2010 - 23:12:05 | D ] C:\Documents and Settings
[09/09/2010 - 19:23:15 | D ] C:\Données Ciel
[21/03/2010 - 00:19:56 | D ] C:\Downloads
[10/11/2010 - 22:14:56 | D ] C:\Hotspot Shield
[02/07/2006 - 06:59:54 | N | 0] C:\IO.SYS
[02/07/2006 - 06:59:54 | N | 0] C:\MSDOS.SYS
[02/07/2006 - 07:33:15 | RHD ] C:\MSOCache
[03/08/2004 - 23:38:34 | N | 47564] C:\NTDETECT.COM
[03/08/2004 - 23:59:44 | N | 251712] C:\ntldr
[12/06/2011 - 22:12:15 | ASH | 780140544] C:\pagefile.sys
[12/06/2011 - 19:13:39 | N | 512] C:\PhysicalDisk0_MBR.bin
[12/06/2011 - 22:07:27 | D ] C:\Program Files
[11/06/2011 - 00:46:41 | N | 4334] C:\RAFR.1.0.0.0_11.06.2011_00.46.41_log.txt
[03/09/2010 - 14:55:38 | D ] C:\RDesc
[12/06/2011 - 22:24:27 | SHD ] C:\RECYCLER
[26/09/2010 - 12:01:54 | SHD ] C:\System Volume Information
[27/04/2010 - 00:52:28 | D ] C:\Temp
[12/06/2011 - 22:24:28 | D ] C:\UsbFix
[12/06/2011 - 22:25:48 | A | 2695] C:\UsbFix.txt
[03/09/2010 - 04:32:17 | N | 1450] C:\UsbFix_Upload_Me_STANDARD.zip
[18/03/2010 - 09:31:26 | N | 1588] C:\wau-widget.png
[06/06/2011 - 10:34:07 | D ] C:\WINDOWS
[18/02/2010 - 00:55:02 | D ] D:\823493d31bd4b4b670b9c8
[09/04/2010 - 15:22:43 | N | 15538288] D:\AliIM2009_TradeManager.exe
[10/03/2010 - 16:28:53 | D ] D:\autorun.inf
[27/09/2010 - 14:18:18 | D ] D:\c4364f2b91fbb48f474ed7ca97
[30/05/2011 - 18:21:21 | D ] D:\e26c85bed052a404e54634
[02/04/2010 - 15:17:34 | D ] D:\essai carte de visite
[02/04/2010 - 15:12:51 | D ] D:\flash_flash_8_evaluation_francais_15287_2
[02/04/2010 - 15:17:30 | D ] D:\GreetingCardBuilder_2
[26/09/2010 - 14:58:58 | RHD ] D:\MSOCache
[02/04/2010 - 15:09:41 | D ] D:\Nouveau dossier
[02/04/2010 - 12:10:34 | N | 18298184] D:\QQIntl_Beta3.exe
[02/04/2010 - 15:12:21 | D ] D:\quarkxpress
[12/06/2011 - 22:24:27 | SHD ] D:\RECYCLER
[11/12/2009 - 16:17:52 | D ] D:\sauve
[02/07/2006 - 12:19:35 | SHD ] D:\System Volume Information
[02/04/2010 - 16:30:48 | D ] D:\The.Logo.Creator.5.2.Mega.Pack
[10/03/2010 - 15:59:08 | N | 1775657] D:\UsbFix.exe
[26/03/2010 - 12:03:12 | N | 18499623] D:\vlc-1.0.5-win32.exe
[02/04/2010 - 15:17:18 | D ] D:\WiFi Hack AIO 2010

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
0
bouanen Messages postés 72 Date d'inscription mercredi 3 janvier 2007 Statut Membre Dernière intervention 18 juin 2011 1
12 juin 2011 à 23:20
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 22:05:15 le 12/06/2011, Mode normal

Microsoft Windows XP Professionnel Service Pack 2 (X86)
Administrateur@STANDARD ( )

============== ACTION(S) ==============


Dossier supprimé: C:\Program Files\Ask.com

(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKLM\Software\Classes\Interface\{6E4C89CF-3061-4EE4-B22A-B7A8AAEA5CB3}


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [3.6.17 (fr)] ****

Plugins\NPOpf.dll (E-Book Systems.)
Plugins\npqtplugin.dll (Apple Computer, Inc.)
Plugins\npqtplugin2.dll (Apple Computer, Inc.)
Plugins\npqtplugin3.dll (Apple Computer, Inc.)
Plugins\npqtplugin4.dll (Apple Computer, Inc.)
Plugins\npqtplugin5.dll (Apple Computer, Inc.)
Plugins\npqtplugin6.dll (Apple Computer, Inc.)
Plugins\npqtplugin7.dll (Apple Computer, Inc.)
Plugins\npww.dll ( )
HKCU_Extensions|mozilla_cc@internetdownloadmanager.com - C:\Documents and Settings\Administrateur.STANDARD\Application Data\IDM\idmmzcc3

-- C:\Documents and Settings\Administrateur.STANDARD\Application Data\Mozilla\FireFox\Profiles\r4b0hm8g.default --
Extensions\{4D144BC3-23FB-47de-90C5-63CCB0139CCF} (TradeManager-Plugin)
Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\Administrateur.STANDARD\\Bureau
Prefs.js - browser.startup.homepage, hxxp://www.google.com/
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.17

========================================

**** Google Chrome Version [7.0.517.41] ****


-- C:\Documents and Settings\Administrateur.STANDARD\Local Settings\Application Data\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "Google" (Activé: ) (?)
Preferences - homepage: hxxp://www.google.com/
Preferences - homepage_is_newtabpage: false

========================================

**** Internet Explorer Version [6.0.2900.2180] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_ElevationPolicy\{1902485B-CE75-42C1-BA2D-57E660793D9A} - C:\Documents and Settings\Administrateur.STANDARD\Mes documents\Internet Download Manager v6.03 beta 4 by SKARFAS CUMPUTER TEAM(TM) TUNISIA-SAT\IEMonitor.exe (x)
HKCU_ElevationPolicy\{E0DACC63-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Documents and Settings\Administrateur.STANDARD\Mes documents\Internet Download Manager v6.03 beta 4 by SKARFAS CUMPUTER TEAM(TM) TUNISIA-SAT\IDMan.exe (Tonec Inc.)
HKLM_ElevationPolicy\{68F3B4B4-647C-4600-AAA9-AD31CCD2E01C} - C:\Program Files\E-Book Systems\FlipViewer\FlipViewer.exe (E-Book Systems Inc.)
HKLM_ElevationPolicy\{E0DACC63-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Program Files\Internet Download Manager\IDMan.exe (Tonec Inc.)
HKLM_Extensions\{1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - "Web Anti-Virus statistics" (C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll,102)
BHO\{0055C089-8582-441B-A0BF-17B458C2A3A8} - "IDMIEHlprObj Class" (C:\Documents and Settings\Administrateur.STANDARD\Mes documents\Internet Download Manager v6.03 beta 4 by SKARFAS CUMPUTER TEAM(TM) TUNISIA-SAT\IDMIECC.dll)
BHO\{4401FDC3-7996-4774-8D2B-C1AE9CD6CC25} (?)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170} - "Hotspot Shield Class" (C:\Program Files\Hotspot Shield\HssIE\HssIE.dll)

========================================

C:\Program Files\Ad-Remover\Quarantine: 7 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 12/06/2011 22:06:22 (526 Octet(s))

Fin à: 22:09:07, 12/06/2011

============== E.O.F ==============
0
bouanen Messages postés 72 Date d'inscription mercredi 3 janvier 2007 Statut Membre Dernière intervention 18 juin 2011 1
13 juin 2011 à 00:49
http://www.cijoint.fr/cjlink.php?file=cj201106/cijtcHrtCD.txt
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
13 juin 2011 à 11:56
as tu fais cela 3) fais un examen complet de ton pc avec malwarebytes car pas vu le rapport ??
0
bouanen Messages postés 72 Date d'inscription mercredi 3 janvier 2007 Statut Membre Dernière intervention 18 juin 2011 1
13 juin 2011 à 17:07
http://www.cijoint.fr/cjlink.php?file=cj201106/cijJxPjoKH.txt
0
bouanen Messages postés 72 Date d'inscription mercredi 3 janvier 2007 Statut Membre Dernière intervention 18 juin 2011 1
14 juin 2011 à 01:35
a l'aide Stp
0
bouanen Messages postés 72 Date d'inscription mercredi 3 janvier 2007 Statut Membre Dernière intervention 18 juin 2011 1
14 juin 2011 à 16:45
voila la 3 eme rapport
0
bouanen Messages postés 72 Date d'inscription mercredi 3 janvier 2007 Statut Membre Dernière intervention 18 juin 2011 1
15 juin 2011 à 01:13
Ca fait 2 jours sans solution ??
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
15 juin 2011 à 22:08
bonjour, bizarre il me semblais bien avoir répondu et poster une procédure, mais si tu regarde il manque le message 10,12, et 15 ??

bon je te remets cela tu fais zhpfix , et tu nous dira comment va ton pc et ton trojan ??


. Copie les lignes suivantes en GRAS entre les deux lignes


__________________________________________________________

SysRestore
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Computer, Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe
OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
OPT:O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKCU\..\Run: [IDMan] . (.Tonec Inc. - Internet Download Manager (IDM).) -- C:\Documents and Settings\Administrateur.STANDARD\Mes documents\Internet Download Manager v6.03 beta 4 by SKARFAS CUMPUTER TEAM(TM) TUNISIA-SAT\IDMan.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-21-1292428093-1284227242-682003330-500\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) . (.Apple Computer, Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
O43 - CFD: 27/12/2009 - 09:28:06 ã - [30] ----D- C:\Documents and Settings\Administrateur\Application Data\AskToolbar
O43 - CFD: 27/12/2009 - 09:29:24 ã - [1445206] ----D- C:\Documents and Settings\Administrateur\Local Settings\Application Data\AskToolbar
O51 - MPSK:{2cd77667-f8af-11df-acd5-00e00c776095}\AutoRun\command. (.Unknown owner - No comment.) -- F:\lpl.exe (.not file.)
OPT:O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
OPT:O64 - Services: CurCS - 28/02/2006 - C:\Program Files\Bonjour\mDNSResponder.exe - ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762##(Bonjour Service) .(.Apple Computer, Inc. - Bonjour Service.) - LEGACY_BONJOUR_SERVICE
OPT:SR - | Auto 28/02/2006 229376 | ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) . (.Apple Computer, Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe
C:\Documents and Settings\Administrateur\Application Data\AskToolbar
C:\Documents and Settings\Administrateur\Local Settings\Application Data\AskToolbar
f:\lpl.exe
FirewallRAZ
EmptyFlash
EmptyTemp
HostFix
MBRFix

___________________________________________________________________



. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
. Pour XP, double-clique sur ZHPFix
. pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
. Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!



. cliques sur OK
. Clique sur « Tous », puis sur « Nettoyer »
. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
0
bouanen Messages postés 72 Date d'inscription mercredi 3 janvier 2007 Statut Membre Dernière intervention 18 juin 2011 1
Modifié par bouanen le 16/06/2011 à 11:11
Voici le rapport




Rapport de ZHPFix 1.12.3307 par Nicolas Coolman, Update du 10/06/2011
Fichier d'export Registre :
Run by Administrateur at 16/06/2011 12:55:34 ?
Windows XP Professional Service Pack 2 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Registry Key ==========
DELETED Service: Bonjour Service
DELETED CLSID MPSK: {2cd77667-f8af-11df-acd5-00e00c776095}
DELETED StartupReg: Adobe Reader Speed Launcher
DELETED Service Legacy: LEGACY_BONJOUR_SERVICE

========== Registry Value ==========
DELETED RunValue: QuickTime Task
DELETED RunValue: Adobe Reader Speed Launcher
DELETED RunValue: ctfmon.exe
NOT FOUND RunValue: IDManIDMan.exe
NOT FOUND RunValue: CTFMON.EXE
DELETED FirewallRaz (SP) : E:\fscommand\HIW\stInstall.exe
DELETED FirewallRaz (SP) : C:\Program Files\Steam\Steam.exe
No Value in Firewall Exception Register KeyFirewallRaz :

========== Repertory ==========
DELETED C:\Documents and Settings\Administrateur\Application Data\AskToolbar
DELETED C:\Documents and Settings\Administrateur\Local Settings\Application Data\AskToolbar
DELETED Flash Cookies: 200
DELETED Window Temporary: : 70

========== File ==========
NOT FOUND Folder/File: c:\documents and settings\administrateur\application data\asktoolbar
NOT FOUND Folder/File: c:\documents and settings\administrateur\local settings\application data\asktoolbar
NOT FOUND Folder/File: f:\lpl.exe
DELETED Flash Cookies: 93
DELETED Window Temporary: : 106

========== Hosts file ==========
Hosts File clean

========== Master Boot Record ==========
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 5.1.2600

device: opened successfully
user: error reading MBR

Disk trace:
error: Read Descripteur non valide
kernel: error reading MBR

Resultat après le fix :
Master Boot Record not infected

========== Restoration ==========
Restore System Point created succefully


========== Summary ==========
4 : Registry Key
8 : Registry Value
4 : Repertory
5 : File
1 : Hosts file
1 : Master Boot Record
1 : Restoration


End of the scan
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
16 juin 2011 à 18:25
ok et comment va le pc et le trojan ?? lol !!
0
bouanen Messages postés 72 Date d'inscription mercredi 3 janvier 2007 Statut Membre Dernière intervention 18 juin 2011 1
16 juin 2011 à 19:53
Mon antivurus Kaspersky se bloque au niveau 1% lorsque j'effectue un scan
0
bouanen Messages postés 72 Date d'inscription mercredi 3 janvier 2007 Statut Membre Dernière intervention 18 juin 2011 1
16 juin 2011 à 20:09
mon antivirus se plante au niveau 1 %
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
Modifié par jacques.gache le 16/06/2011 à 21:05
attends pour combofix !!
0
bouanen Messages postés 72 Date d'inscription mercredi 3 janvier 2007 Statut Membre Dernière intervention 18 juin 2011 1
16 juin 2011 à 20:58
des fichiers sur mon disque dur externe ne sont plus lisible mnt
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
16 juin 2011 à 21:08
tu veux dire que tu as des fichiers non lisible sur ton dd externe

tu vas avant de faire combofix passer usbfix en ayant ton dd externe de connecté !!




Télécharge USBFIX sur ton bureau

http://www.teamxscript.org/usbfixTelechargement.html

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

* Double clic sur le raccourci UsbFix présent sur ton bureau .
* Choisis l'option 2 ( Suppression )

* Laisse travailler l'outil.

* Ensuite post le rapport UsbFix.txt qui apparaîtra.

* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.


* Tuto : http://pagesperso-orange.fr/nostools/tuto_usbfix2.html
0
bouanen Messages postés 72 Date d'inscription mercredi 3 janvier 2007 Statut Membre Dernière intervention 18 juin 2011 1
17 juin 2011 à 01:55
############################## | UsbFix 7.048 | [Suppression]

Utilisateur: Administrateur (Administrateur) # STANDARD [ ]
Mis à jour le 11/06/2011 par TeamXscript
Lancé à 01:29:12 | 17/06/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com

CPU: Intel(R) Pentium(R) 4 CPU 3.20GHz
CPU 2: Intel(R) Pentium(R) 4 CPU 3.20GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 2
Internet Explorer 6.0.2900.2180

Pare-feu Windows: Désactivé /!\
Antivirus: Kaspersky Internet Security 7.0.1.325 [(!) Disabled | (!) Outdated]
Firewall: Kaspersky Internet Security 7.0.1.325 [(!) Disabled]
RAM -> 494 Mo
C:\ (%systemdrive%) -> Disque fixe # 103 Go (23 Go libre(s) - 22%) [] # NTFS
D:\ -> Disque fixe # 196 Go (130 Go libre(s) - 67%) [] # NTFS
E:\ -> CD-ROM
F:\ -> Disque fixe # 36 Go (19 Go libre(s) - 54%) [???] # NTFS
G:\ -> Disque fixe # 36 Go (7 Go libre(s) - 20%) [???] # NTFS
H:\ -> Disque fixe # 40 Go (18 Go libre(s) - 45%) [???] # NTFS

################## | Eléments infectieux |

Supprimé! F:\Aabdelhedi Photo Collection.lnk
Supprimé! F:\all pictures.lnk
Supprimé! F:\correc pic.lnk
Supprimé! F:\correction photos fiancaille.lnk
Supprimé! F:\dernier souvenir pirat le 17.06.2009.lnk
Supprimé! F:\Documents.lnk
Supprimé! F:\fiancaille 10.12.08.lnk
Supprimé! F:\image camera sony 1.2007.lnk
Supprimé! F:\image de video.lnk
Supprimé! F:\images personel.lnk
Supprimé! F:\images salem 2008.lnk
Supprimé! F:\img camera mois oct-spt 2007.lnk
Supprimé! F:\import-2007.lnk
Supprimé! F:\Italy 25.01.2009.lnk
Supprimé! F:\joujou.lnk
Supprimé! F:\mes images personel.lnk
Supprimé! F:\Music.lnk
Supprimé! F:\New Folder.lnk
Supprimé! F:\new video clip file.lnk
Supprimé! F:\Nouveau dossier.lnk
Supprimé! F:\Paris Souvenirs.lnk
Supprimé! F:\Passwords.lnk
Supprimé! F:\photos divers.lnk
Supprimé! F:\Photos souv Pirate-Grotte.lnk
Supprimé! F:\PhotoshopCS3.lnk
Supprimé! F:\phtos divers.lnk
Supprimé! F:\Pictures.lnk
Supprimé! F:\pira le 09.05.2009.lnk
Supprimé! F:\Rourou 20.04.2009.lnk
Supprimé! F:\salem old photo.lnk
Supprimé! F:\sauv.prog.lnk
Supprimé! F:\souvenires La Grotte M 30.03.2009.lnk
Supprimé! F:\surf le 02.05.2009.lnk
Supprimé! F:\Surfin 02.02.2009.lnk
Supprimé! F:\System Volume Information.lnk
Supprimé! F:\uploded video.lnk
Supprimé! F:\video personelle.lnk
Supprimé! F:\Video.lnk
Supprimé! F:\vincci memories.lnk
Supprimé! F:\Autorun.inf
Supprimé! G:\Autorun.inf
Supprimé! C:\Recycler\S-1-5-21-1292428093-1284227242-682003330-500
Supprimé! D:\Recycler\S-1-5-21-1292428093-1284227242-682003330-500
Supprimé! F:\Recycler\S-1-5-21-1078081533-413027322-725345543-500
Supprimé! F:\Recycler\S-1-5-21-1275210071-515967899-725345543-1003
Supprimé! F:\Recycler\S-1-5-21-343818398-162531612-1177238915-500
Supprimé! F:\Recycler\S-1-5-21-602162358-963894560-725345543-500
Supprimé! G:\Recycler\S-1-5-21-1078081533-413027322-725345543-500
Supprimé! G:\Recycler\S-1-5-21-1275210071-515967899-725345543-1003
Supprimé! G:\Recycler\S-1-5-21-343818398-162531612-1177238915-500
Supprimé! G:\Recycler\S-1-5-21-602162358-963894560-725345543-500
Supprimé! H:\Recycler\S-1-5-21-1078081533-413027322-725345543-500
Supprimé! H:\Recycler\S-1-5-21-1275210071-515967899-725345543-1003
Supprimé! H:\Recycler\S-1-5-21-343818398-162531612-1177238915-500
Supprimé! H:\Recycler\S-1-5-21-602162358-963894560-725345543-500
Supprimé! F:\Notepad.exe
Supprimé! F:\winamp_cache_0001.xml
Supprimé! F:\zbG.lnk
Supprimé! F:\zBQ.lnk
Supprimé! F:\zEI.lnk
Supprimé! F:\zFE.lnk
Supprimé! F:\zhg.lnk
Supprimé! F:\ziJ.lnk
Supprimé! F:\zlC.lnk
Supprimé! F:\znJ.lnk
Supprimé! F:\znk.lnk
Supprimé! F:\zNm.lnk
Supprimé! F:\zPd.lnk
Supprimé! F:\zuf.lnk
Supprimé! F:\zWC.lnk
Supprimé! F:\zXS.lnk
Supprimé! F:\zxU.lnk
Supprimé! F:\zyP.lnk
Supprimé! F:\zzW.lnk
Supprimé! G:\Notepad.exe
Supprimé! G:\System Volume Information.exe
Supprimé! H:\Notepad.exe

################## | Registre |


################## | Mountpoints2 |


################## | Listing |

[28/05/2010 - 15:42:41 | N | 33531] C:\7318C7E2-0F5A-DF11-A1F6-000C29345B6F
[12/06/2011 - 22:09:09 | N | 4413] C:\Ad-Report-CLEAN[1].txt
[03/08/2010 - 19:35:00 | N | 2382942] C:\add brush.tif
[24/08/2010 - 18:59:09 | N | 2382942] C:\add brush_2.tif
[13/09/2010 - 23:18:50 | N | 50865] C:\arab.htm
[02/07/2006 - 06:59:54 | N | 0] C:\AUTOEXEC.BAT
[12/06/2011 - 22:25:51 | RASHD ] C:\Autorun.inf
[27/11/2010 - 18:52:11 | N | 212] C:\boot.ini
[28/09/2001 - 15:00:00 | N | 4952] C:\Bootfont.bin
[01/04/2010 - 20:27:43 | N | 75149] C:\browse.php
[09/09/2010 - 18:31:21 | D ] C:\CIEL
[15/06/2011 - 14:03:14 | D ] C:\Config.Msi
[02/07/2006 - 06:59:54 | N | 0] C:\CONFIG.SYS
[01/04/2010 - 21:06:35 | N | 24299] C:\cse
[30/09/2010 - 23:12:05 | D ] C:\Documents and Settings
[09/09/2010 - 19:23:15 | D ] C:\Données Ciel
[21/03/2010 - 00:19:56 | D ] C:\Downloads
[10/11/2010 - 22:14:56 | D ] C:\Hotspot Shield
[02/07/2006 - 06:59:54 | N | 0] C:\IO.SYS
[02/07/2006 - 06:59:54 | N | 0] C:\MSDOS.SYS
[02/07/2006 - 07:33:15 | RHD ] C:\MSOCache
[03/08/2004 - 23:38:34 | N | 47564] C:\NTDETECT.COM
[03/08/2004 - 23:59:44 | N | 251712] C:\ntldr
[16/06/2011 - 21:57:51 | ASH | 780140544] C:\pagefile.sys
[13/06/2011 - 00:42:50 | N | 512] C:\PhysicalDisk0_MBR.bin
[16/06/2011 - 20:59:31 | D ] C:\Program Files
[11/06/2011 - 00:46:41 | N | 4334] C:\RAFR.1.0.0.0_11.06.2011_00.46.41_log.txt
[03/09/2010 - 14:55:38 | D ] C:\RDesc
[17/06/2011 - 01:38:56 | SHD ] C:\RECYCLER
[26/09/2010 - 12:01:54 | SHD ] C:\System Volume Information
[27/04/2010 - 00:52:28 | D ] C:\Temp
[17/06/2011 - 01:38:56 | D ] C:\UsbFix
[17/06/2011 - 01:40:20 | A | 4394] C:\UsbFix.txt
[18/03/2010 - 09:31:26 | N | 1588] C:\wau-widget.png
[15/06/2011 - 22:07:32 | D ] C:\WINDOWS
[16/06/2011 - 00:51:26 | N | 2558] C:\ZHPRegY0.zhp
[16/06/2011 - 00:51:26 | N | 2404] C:\ZHPRegY1.zhp
[16/06/2011 - 00:55:24 | N | 4350] C:\ZHPRegY10.zhp
[16/06/2011 - 00:55:25 | N | 1146] C:\ZHPRegY11.zhp
[16/06/2011 - 00:51:26 | N | 846] C:\ZHPRegY2.zhp
[16/06/2011 - 00:51:26 | N | 324] C:\ZHPRegY3.zhp
[16/06/2011 - 00:51:27 | N | 324] C:\ZHPRegY4.zhp
[16/06/2011 - 00:51:27 | N | 324] C:\ZHPRegY5.zhp
[16/06/2011 - 00:51:27 | N | 3380] C:\ZHPRegY6.zhp
[16/06/2011 - 00:55:21 | N | 1898] C:\ZHPRegY7.zhp
[16/06/2011 - 00:55:22 | N | 668] C:\ZHPRegY8.zhp
[16/06/2011 - 00:55:22 | N | 1202] C:\ZHPRegY9.zhp
[18/02/2010 - 00:55:02 | D ] D:\823493d31bd4b4b670b9c8
[09/04/2010 - 15:22:43 | N | 15538288] D:\AliIM2009_TradeManager.exe
[12/06/2011 - 22:25:52 | RASHD ] D:\Autorun.inf
[27/09/2010 - 14:18:18 | D ] D:\c4364f2b91fbb48f474ed7ca97
[16/06/2011 - 15:01:43 | D ] D:\e26c85bed052a404e54634
[02/04/2010 - 15:17:34 | D ] D:\essai carte de visite
[02/04/2010 - 15:12:51 | D ] D:\flash_flash_8_evaluation_francais_15287_2
[02/04/2010 - 15:17:30 | D ] D:\GreetingCardBuilder_2
[26/09/2010 - 14:58:58 | RHD ] D:\MSOCache
[02/04/2010 - 15:09:41 | D ] D:\Nouveau dossier
[02/04/2010 - 12:10:34 | N | 18298184] D:\QQIntl_Beta3.exe
[16/06/2011 - 15:01:44 | D ] D:\quarkxpress
[17/06/2011 - 01:38:56 | SHD ] D:\RECYCLER
[11/12/2009 - 16:17:52 | D ] D:\sauve
[02/07/2006 - 12:19:35 | SHD ] D:\System Volume Information
[02/04/2010 - 16:30:48 | D ] D:\The.Logo.Creator.5.2.Mega.Pack
[10/03/2010 - 15:59:08 | N | 1775657] D:\UsbFix.exe
[26/03/2010 - 12:03:12 | N | 18499623] D:\vlc-1.0.5-win32.exe
[02/04/2010 - 15:17:18 | D ] D:\WiFi Hack AIO 2010
[27/03/2008 - 17:29:04 | D ] F:\Aabdelhedi Photo Collection
[10/06/2011 - 23:36:24 | N | 1587273] F:\Aabdelhedi Photo Collection.exe
[22/06/2009 - 17:16:30 | D ] F:\all pictures
[11/06/2011 - 00:06:12 | N | 1587273] F:\all pictures.exe
[22/06/2009 - 17:07:20 | D ] F:\correc pic
[11/06/2011 - 00:06:12 | N | 1587273] F:\correc pic.exe
[22/06/2009 - 17:09:32 | D ] F:\correction photos fiancaille
[10/06/2011 - 23:51:40 | N | 1587273] F:\correction photos fiancaille.exe
[22/07/2009 - 15:11:45 | D ] F:\dernier souvenir pirat le 17.06.2009
[10/06/2011 - 23:51:35 | N | 1587273] F:\dernier souvenir pirat le 17.06.2009.exe
[24/01/2008 - 09:02:54 | N | 282808] F:\digital-flower-phorograph-newflower980_wallcoo.jpg
[22/06/2009 - 17:09:35 | D ] F:\fiancaille 10.12.08
[14/03/2008 - 17:30:19 | D ] F:\image camera sony 1.2007
[27/03/2008 - 17:29:34 | D ] F:\image de video
[14/03/2008 - 17:30:37 | D ] F:\images personel
[22/06/2009 - 17:10:11 | D ] F:\images salem 2008
[21/06/2009 - 14:24:56 | D ] F:\img camera mois oct-spt 2007
[27/03/2008 - 17:47:50 | D ] F:\import-2007
[22/06/2009 - 17:10:39 | D ] F:\Italy 25.01.2009
[22/07/2009 - 15:31:05 | D ] F:\joujou
[27/03/2008 - 17:41:33 | D ] F:\mes images personel
[14/03/2008 - 16:42:05 | D ] F:\new video clip file
[21/03/2010 - 21:01:56 | D ] F:\Nouveau dossier
[22/06/2009 - 17:11:44 | D ] F:\Paris Souvenirs
[17/04/2009 - 17:45:29 | N | 39696] F:\Photo 014.jpg
[22/06/2009 - 17:08:19 | D ] F:\photos divers
[22/06/2009 - 17:11:54 | D ] F:\Photos souv Pirate-Grotte
[20/02/2010 - 15:20:24 | D ] F:\PhotoshopCS3
[22/06/2009 - 17:07:26 | D ] F:\phtos divers
[22/06/2009 - 17:07:28 | D ] F:\pira le 09.05.2009
[22/05/2009 - 02:05:59 | N | 41] F:\pmp_usb.ini
[17/06/2011 - 01:38:56 | SHD ] F:\RECYCLER
[22/06/2009 - 17:07:32 | D ] F:\Rourou 20.04.2009
[22/06/2009 - 17:11:58 | D ] F:\salem old photo
[21/03/2008 - 02:00:52 | D ] F:\sauv.prog
[22/06/2009 - 17:12:03 | D ] F:\souvenires La Grotte M 30.03.2009
[22/06/2009 - 17:07:36 | D ] F:\surf le 02.05.2009
[22/06/2009 - 17:12:06 | D ] F:\Surfin 02.02.2009
[21/06/2009 - 14:24:56 | SHD ] F:\System Volume Information
[17/04/2009 - 19:39:26 | ASH | 7680] F:\Thumbs.db
[21/06/2009 - 14:28:34 | D ] F:\uploded video
[22/06/2009 - 17:14:18 | D ] F:\video personelle
[22/06/2009 - 17:14:30 | D ] F:\vincci memories
[24/01/2008 - 11:56:02 | N | 297629] G:\ladybug_wallcoo_com_AP18107.jpg
[01/07/2009 - 21:25:17 | D ] G:\Music Cd Collection
[11/06/2011 - 00:52:59 | N | 1587273] G:\Music Cd Collection.exe
[17/06/2011 - 01:38:56 | SHD ] G:\RECYCLER
[23/06/2009 - 01:16:06 | SHD ] G:\System Volume Information
[02/03/2008 - 17:53:36 | ASH | 4608] G:\Thumbs.db
[22/07/2009 - 15:33:51 | D ] H:\alhgaaz-badel
[10/06/2011 - 23:50:51 | N | 1587273] H:\alhgaaz-badel.exe
[26/05/2009 - 00:25:33 | N | 107493] H:\bookmarks.html
[12/12/2009 - 10:06:52 | D ] H:\copie de sauve pc
[09/05/2009 - 10:50:54 | D ] H:\Dj Marat - Sunshine (2009)
[10/06/2011 - 23:50:56 | N | 1587273] H:\Dj Marat - Sunshine (2009).exe
[25/03/2009 - 23:46:59 | D ] H:\Guy Sweens - Gaya Of Wisdom
[10/06/2011 - 23:51:04 | N | 1587273] H:\Guy Sweens - Gaya Of Wisdom.exe
[22/06/2009 - 17:30:56 | D ] H:\Hit Mix 2007
[10/06/2011 - 23:51:29 | N | 1587273] H:\Hit Mix 2007.exe
[22/06/2009 - 17:29:57 | D ] H:\Hot Party The Tin 6
[25/03/2009 - 23:49:18 | D ] H:\Illusions
[22/06/2009 - 17:32:14 | D ] H:\JimTV Hit Mix 2007
[24/05/2006 - 10:30:24 | N | 7133483] H:\M4V00001.MP4
[22/06/2009 - 17:25:18 | D ] H:\Moments Of Love [ 20 CDs ]
[29/12/2009 - 12:15:26 | D ] H:\Nouveau dossier (2)
[24/01/2008 - 12:19:04 | N | 524001] H:\Professional_Photography_Cake_and_Desserts_082.jpg
[01/07/2009 - 21:25:06 | D ] H:\R.Clayderman Cd Collection
[17/06/2011 - 01:38:56 | SHD ] H:\RECYCLER
[22/06/2009 - 17:29:04 | D ] H:\Relaxation Music+++
[22/06/2009 - 17:29:37 | D ] H:\Relaxation_Music_10_Dost_Baglama
[13/02/2009 - 01:01:15 | SHD ] H:\System Volume Information
[07/05/2009 - 02:07:04 | ASH | 7680] H:\Thumbs.db
[22/06/2009 - 17:22:55 | D ] H:\Turkish Instrumental Music Collection - KONTINYU
[22/06/2009 - 17:21:24 | D ] H:\Urban Latino Dance (2009)
[22/05/2009 - 00:07:27 | D ] H:\VA - EroLounge
[30/04/2009 - 00:40:38 | D ] H:\VA - iRelax During a Busy Day-2006
[25/03/2009 - 23:48:25 | D ] H:\VA - Secret Lounge - Erotic Pleasure (2009) 3CD
[07/05/2009 - 01:10:00 | D ] H:\xxx music
[21/01/2009 - 23:42:36 | D ] H:\?????? ???- ??? - ???- ? ????? ??? -?????? ???? ????- ?????? - ?????
[28/07/2009 - 00:59:29 | D ] H:\????? ??? ?????? ???
[21/01/2009 - 23:45:58 | D ] H:\???? ??????? ???? ????
[21/01/2009 - 23:45:02 | D ] H:\??? ????

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
F:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
G:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
H:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
0