Pb trojan
Fermé
bouanen
Messages postés
72
Date d'inscription
mercredi 3 janvier 2007
Statut
Membre
Dernière intervention
18 juin 2011
-
Modifié par bouanen le 16/06/2011 à 00:40
Utilisateur anonyme - 17 juin 2011 à 13:05
Utilisateur anonyme - 17 juin 2011 à 13:05
A voir également:
- Qqintl_beta3.exe
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Trojan al11 - Forum Virus
- Csrss.exe trojan - Forum Virus
- Trojan agent ✓ - Forum Virus
- Csrss.exe : processus suspect/virus ? - Forum Virus
13 réponses
Utilisateur anonyme
17 juin 2011 à 02:47
17 juin 2011 à 02:47
salut jacques c'est normal qu'il soit pas à jour , il est pas officiel ce windows
Utilisateur anonyme
17 juin 2011 à 13:05
17 juin 2011 à 13:05
pas d'aide pour les windows crackés en plus de ton insolence et conscience de l'acte
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
12 juin 2011 à 18:56
12 juin 2011 à 18:56
bonjour, postes un zhpdiag pour voir cela !!
Ouvre ce lien et télécharge ZHPDiag :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
cliques sur télécharger "celui du bas"
ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe
Enregistres le sur ton Bureau.
Une fois le téléchargement achevé
pour XP, double-clique sur ZHPDiag
pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.
N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.
Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!
Cliques sur la loupe pour lancer l'analyse.
si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis
Laisses l'outil travailler, il peut être assez long
A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Fermes ZHPDiag en fin d'analyse.
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt
ou directement en choisissant bureau et ZHPDiag.txt clique dessus
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
et si problème passe par celui ci : https://www.cjoint.com/
Ouvre ce lien et télécharge ZHPDiag :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
cliques sur télécharger "celui du bas"
ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe
Enregistres le sur ton Bureau.
Une fois le téléchargement achevé
pour XP, double-clique sur ZHPDiag
pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.
N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.
Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!
Cliques sur la loupe pour lancer l'analyse.
si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis
Laisses l'outil travailler, il peut être assez long
A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Fermes ZHPDiag en fin d'analyse.
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt
ou directement en choisissant bureau et ZHPDiag.txt clique dessus
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
et si problème passe par celui ci : https://www.cjoint.com/
bouanen
Messages postés
72
Date d'inscription
mercredi 3 janvier 2007
Statut
Membre
Dernière intervention
18 juin 2011
1
12 juin 2011 à 19:25
12 juin 2011 à 19:25
http://www.cijoint.fr/cjlink.php?file=cj201106/cijuBnzPK7.txt
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
12 juin 2011 à 19:51
12 juin 2011 à 19:51
normal que ton pc ne soit pas à jour ??
tu passes ad-remover , et puis usbfix et tu fais un examen avec malwarebytes
1) passes ad-remover mode NETTOYER
Déactives ton anti-virus et anti-spyware le temps du scan
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Télécharge Ad-Remover sur ton bureau: (Merci à l'équipe TeamXscript)
http://www.teamxscript.org/adremoverTelechargement.html
ou:
https://www.androidworld.fr/
/!\ Ferme toutes tes applications ouvertes. /!\
Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Nettoyer".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
( Le rapport est sauvegardé sous C:\Ad-report-clean.log )
2) passes usbfix mode SUPPRESSION
Télécharge USBFIX sur ton bureau
http://www.teamxscript.org/usbfixTelechargement.html
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
* Double clic sur le raccourci UsbFix présent sur ton bureau .
* Choisis l'option 2 ( Suppression )
* Laisse travailler l'outil.
* Ensuite post le rapport UsbFix.txt qui apparaîtra.
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
* Tuto : http://pagesperso-orange.fr/nostools/tuto_usbfix2.html
3) fais un examen complet de ton pc avec malwarebytes
!! ATTENTION !!! près de 2 heures de scan !!!
Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe
si problème essais avec celui ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installation, alors télécharge le ici :COMCTL32.OCX
. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Une fois la mise à jour terminée
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Sélectionnes tous les disques si proposés
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc si il le fait pas lui même
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
4) postes un nouveau zhpdiag pour contrôle
Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!
Cliques sur la loupe pour lancer l'analyse.
si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis
Laisses l'outil travailler, il peut être assez long
A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Fermes ZHPDiag en fin d'analyse.
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt
ou directement en choisissant bureau et ZHPDiag.txt clique dessus
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
et si problème passe par celui ci : https://www.cjoint.com/
tu passes ad-remover , et puis usbfix et tu fais un examen avec malwarebytes
1) passes ad-remover mode NETTOYER
Déactives ton anti-virus et anti-spyware le temps du scan
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Télécharge Ad-Remover sur ton bureau: (Merci à l'équipe TeamXscript)
http://www.teamxscript.org/adremoverTelechargement.html
ou:
https://www.androidworld.fr/
/!\ Ferme toutes tes applications ouvertes. /!\
Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Nettoyer".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
( Le rapport est sauvegardé sous C:\Ad-report-clean.log )
2) passes usbfix mode SUPPRESSION
Télécharge USBFIX sur ton bureau
http://www.teamxscript.org/usbfixTelechargement.html
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
* Double clic sur le raccourci UsbFix présent sur ton bureau .
* Choisis l'option 2 ( Suppression )
* Laisse travailler l'outil.
* Ensuite post le rapport UsbFix.txt qui apparaîtra.
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
* Tuto : http://pagesperso-orange.fr/nostools/tuto_usbfix2.html
3) fais un examen complet de ton pc avec malwarebytes
!! ATTENTION !!! près de 2 heures de scan !!!
Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe
si problème essais avec celui ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installation, alors télécharge le ici :COMCTL32.OCX
. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Une fois la mise à jour terminée
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Sélectionnes tous les disques si proposés
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc si il le fait pas lui même
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
4) postes un nouveau zhpdiag pour contrôle
Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!
Cliques sur la loupe pour lancer l'analyse.
si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis
Laisses l'outil travailler, il peut être assez long
A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Fermes ZHPDiag en fin d'analyse.
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt
ou directement en choisissant bureau et ZHPDiag.txt clique dessus
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
et si problème passe par celui ci : https://www.cjoint.com/
bouanen
Messages postés
72
Date d'inscription
mercredi 3 janvier 2007
Statut
Membre
Dernière intervention
18 juin 2011
1
12 juin 2011 à 22:17
12 juin 2011 à 22:17
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 22:05:15 le 12/06/2011, Mode normal
Microsoft Windows XP Professionnel Service Pack 2 (X86)
Administrateur@STANDARD ( )
============== ACTION(S) ==============
Dossier supprimé: C:\Program Files\Ask.com
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\Software\Classes\Interface\{6E4C89CF-3061-4EE4-B22A-B7A8AAEA5CB3}
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [3.6.17 (fr)] ****
Plugins\NPOpf.dll (E-Book Systems.)
Plugins\npqtplugin.dll (Apple Computer, Inc.)
Plugins\npqtplugin2.dll (Apple Computer, Inc.)
Plugins\npqtplugin3.dll (Apple Computer, Inc.)
Plugins\npqtplugin4.dll (Apple Computer, Inc.)
Plugins\npqtplugin5.dll (Apple Computer, Inc.)
Plugins\npqtplugin6.dll (Apple Computer, Inc.)
Plugins\npqtplugin7.dll (Apple Computer, Inc.)
Plugins\npww.dll ( )
HKCU_Extensions|mozilla_cc@internetdownloadmanager.com - C:\Documents and Settings\Administrateur.STANDARD\Application Data\IDM\idmmzcc3
-- C:\Documents and Settings\Administrateur.STANDARD\Application Data\Mozilla\FireFox\Profiles\r4b0hm8g.default --
Extensions\{4D144BC3-23FB-47de-90C5-63CCB0139CCF} (TradeManager-Plugin)
Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\Administrateur.STANDARD\\Bureau
Prefs.js - browser.startup.homepage, hxxp://www.google.com/
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.17
========================================
**** Google Chrome Version [7.0.517.41] ****
-- C:\Documents and Settings\Administrateur.STANDARD\Local Settings\Application Data\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "Google" (Activé: ) (?)
Preferences - homepage: hxxp://www.google.com/
Preferences - homepage_is_newtabpage: false
========================================
**** Internet Explorer Version [6.0.2900.2180] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_ElevationPolicy\{1902485B-CE75-42C1-BA2D-57E660793D9A} - C:\Documents and Settings\Administrateur.STANDARD\Mes documents\Internet Download Manager v6.03 beta 4 by SKARFAS CUMPUTER TEAM(TM) TUNISIA-SAT\IEMonitor.exe (x)
HKCU_ElevationPolicy\{E0DACC63-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Documents and Settings\Administrateur.STANDARD\Mes documents\Internet Download Manager v6.03 beta 4 by SKARFAS CUMPUTER TEAM(TM) TUNISIA-SAT\IDMan.exe (Tonec Inc.)
HKLM_ElevationPolicy\{68F3B4B4-647C-4600-AAA9-AD31CCD2E01C} - C:\Program Files\E-Book Systems\FlipViewer\FlipViewer.exe (E-Book Systems Inc.)
HKLM_ElevationPolicy\{E0DACC63-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Program Files\Internet Download Manager\IDMan.exe (Tonec Inc.)
HKLM_Extensions\{1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - "Web Anti-Virus statistics" (C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll,102)
BHO\{0055C089-8582-441B-A0BF-17B458C2A3A8} - "IDMIEHlprObj Class" (C:\Documents and Settings\Administrateur.STANDARD\Mes documents\Internet Download Manager v6.03 beta 4 by SKARFAS CUMPUTER TEAM(TM) TUNISIA-SAT\IDMIECC.dll)
BHO\{4401FDC3-7996-4774-8D2B-C1AE9CD6CC25} (?)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170} - "Hotspot Shield Class" (C:\Program Files\Hotspot Shield\HssIE\HssIE.dll)
========================================
C:\Program Files\Ad-Remover\Quarantine: 7 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 12/06/2011 22:06:22 (526 Octet(s))
Fin à: 22:09:07, 12/06/2011
============== E.O.F ==============
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 22:05:15 le 12/06/2011, Mode normal
Microsoft Windows XP Professionnel Service Pack 2 (X86)
Administrateur@STANDARD ( )
============== ACTION(S) ==============
Dossier supprimé: C:\Program Files\Ask.com
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\Software\Classes\Interface\{6E4C89CF-3061-4EE4-B22A-B7A8AAEA5CB3}
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [3.6.17 (fr)] ****
Plugins\NPOpf.dll (E-Book Systems.)
Plugins\npqtplugin.dll (Apple Computer, Inc.)
Plugins\npqtplugin2.dll (Apple Computer, Inc.)
Plugins\npqtplugin3.dll (Apple Computer, Inc.)
Plugins\npqtplugin4.dll (Apple Computer, Inc.)
Plugins\npqtplugin5.dll (Apple Computer, Inc.)
Plugins\npqtplugin6.dll (Apple Computer, Inc.)
Plugins\npqtplugin7.dll (Apple Computer, Inc.)
Plugins\npww.dll ( )
HKCU_Extensions|mozilla_cc@internetdownloadmanager.com - C:\Documents and Settings\Administrateur.STANDARD\Application Data\IDM\idmmzcc3
-- C:\Documents and Settings\Administrateur.STANDARD\Application Data\Mozilla\FireFox\Profiles\r4b0hm8g.default --
Extensions\{4D144BC3-23FB-47de-90C5-63CCB0139CCF} (TradeManager-Plugin)
Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\Administrateur.STANDARD\\Bureau
Prefs.js - browser.startup.homepage, hxxp://www.google.com/
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.17
========================================
**** Google Chrome Version [7.0.517.41] ****
-- C:\Documents and Settings\Administrateur.STANDARD\Local Settings\Application Data\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "Google" (Activé: ) (?)
Preferences - homepage: hxxp://www.google.com/
Preferences - homepage_is_newtabpage: false
========================================
**** Internet Explorer Version [6.0.2900.2180] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_ElevationPolicy\{1902485B-CE75-42C1-BA2D-57E660793D9A} - C:\Documents and Settings\Administrateur.STANDARD\Mes documents\Internet Download Manager v6.03 beta 4 by SKARFAS CUMPUTER TEAM(TM) TUNISIA-SAT\IEMonitor.exe (x)
HKCU_ElevationPolicy\{E0DACC63-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Documents and Settings\Administrateur.STANDARD\Mes documents\Internet Download Manager v6.03 beta 4 by SKARFAS CUMPUTER TEAM(TM) TUNISIA-SAT\IDMan.exe (Tonec Inc.)
HKLM_ElevationPolicy\{68F3B4B4-647C-4600-AAA9-AD31CCD2E01C} - C:\Program Files\E-Book Systems\FlipViewer\FlipViewer.exe (E-Book Systems Inc.)
HKLM_ElevationPolicy\{E0DACC63-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Program Files\Internet Download Manager\IDMan.exe (Tonec Inc.)
HKLM_Extensions\{1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - "Web Anti-Virus statistics" (C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll,102)
BHO\{0055C089-8582-441B-A0BF-17B458C2A3A8} - "IDMIEHlprObj Class" (C:\Documents and Settings\Administrateur.STANDARD\Mes documents\Internet Download Manager v6.03 beta 4 by SKARFAS CUMPUTER TEAM(TM) TUNISIA-SAT\IDMIECC.dll)
BHO\{4401FDC3-7996-4774-8D2B-C1AE9CD6CC25} (?)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170} - "Hotspot Shield Class" (C:\Program Files\Hotspot Shield\HssIE\HssIE.dll)
========================================
C:\Program Files\Ad-Remover\Quarantine: 7 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 12/06/2011 22:06:22 (526 Octet(s))
Fin à: 22:09:07, 12/06/2011
============== E.O.F ==============
bouanen
Messages postés
72
Date d'inscription
mercredi 3 janvier 2007
Statut
Membre
Dernière intervention
18 juin 2011
1
12 juin 2011 à 22:30
12 juin 2011 à 22:30
############################## | UsbFix 7.048 | [Suppression]
Utilisateur: Administrateur (Administrateur) # STANDARD [ ]
Mis à jour le 11/06/2011 par TeamXscript
Lancé à 22:18:50 | 12/06/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com
CPU: Intel(R) Pentium(R) 4 CPU 3.20GHz
CPU 2: Intel(R) Pentium(R) 4 CPU 3.20GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 2
Internet Explorer 6.0.2900.2180
Pare-feu Windows: Désactivé /!\
Antivirus: Kaspersky Internet Security 7.0.1.325 [(!) Disabled | (!) Outdated]
Firewall: Kaspersky Internet Security 7.0.1.325 [Enabled]
RAM -> 494 Mo
C:\ (%systemdrive%) -> Disque fixe # 103 Go (23 Go libre(s) - 22%) [] # NTFS
D:\ -> Disque fixe # 196 Go (130 Go libre(s) - 67%) [] # NTFS
E:\ -> CD-ROM
F:\ -> Disque fixe # 36 Go (19 Go libre(s) - 54%) [???] # NTFS
G:\ -> Disque fixe # 36 Go (7 Go libre(s) - 20%) [???] # NTFS
H:\ -> Disque fixe # 40 Go (18 Go libre(s) - 45%) [???] # NTFS
################## | Eléments infectieux |
Service supprimé! AVPsys
Supprimé! C:\WINDOWS\system32\mgking.exe
Supprimé! C:\WINDOWS\system32\mgking0.dll
Supprimé! C:\DOCUME~1\ADMINI~1.STA\LOCALS~1\Temp\apiqq0.dll
Supprimé! C:\Recycler\S-1-5-21-1292428093-1284227242-682003330-500
Supprimé! C:\Recycler\S-1-5-21-602162358-963894560-725345543-500
Supprimé! D:\Recycler\S-1-5-21-1292428093-1284227242-682003330-500
Supprimé! D:\Recycler\S-1-5-21-602162358-963894560-725345543-500
Supprimé! C:\9d6resf.exe
Supprimé! C:\h3wp9.exe
Supprimé! C:\io3yalc.exe
Supprimé! C:\jeo3ky.exe
Supprimé! C:\jofk1wf.exe
Supprimé! C:\kyme.exe
Supprimé! C:\o1o.exe
Supprimé! C:\r3q63rok.exe
Supprimé! C:\wq.exe
Supprimé! D:\09lf.exe
Supprimé! D:\1thes92p.exe
Supprimé! D:\2ul.exe
Supprimé! D:\9d6resf.exe
Supprimé! D:\9rfpp.exe
Supprimé! D:\bu8.exe
Supprimé! D:\cgaqyi.exe
Supprimé! D:\dqm.exe
Supprimé! D:\eyruu.exe
Supprimé! D:\g6jk.exe
Supprimé! D:\h3wp9.exe
Supprimé! D:\i8ikdjwt.exe
Supprimé! D:\io3yalc.exe
Supprimé! D:\iuvvl9f3.exe
Supprimé! D:\jeo3ky.exe
Supprimé! D:\jofk1wf.exe
Supprimé! D:\kyme.exe
Supprimé! D:\mk28sp.exe
Supprimé! D:\o1o.exe
Supprimé! D:\r3q63rok.exe
Supprimé! D:\r3x0k.exe
Supprimé! D:\vi8f.exe
Supprimé! D:\wq.exe
Supprimé! D:\yqq8eqil.exe
################## | Registre |
Supprimé! HKLM\Software\Classes\CLSID\MADOWN
Supprimé! HKLM\software\microsoft\shared tools\msconfig\startupreg\api32
Non supprimé ! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|forceclassiccontrolpanel
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|api32
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{0bc12f1d-fcc2-11df-bdb6-00e00c776095}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{173027bd-ed00-11df-9dee-00e00c776095}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{43bc104f-d92a-11df-9db5-00e00c776095}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{5b3e767b-e35c-11df-9ddd-00e00c776095}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{62b28bd8-ddc9-11df-9dc8-00e00c776095}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{dc3fff7f-dee1-11df-9dcc-00e00c776095}
################## | Listing |
[28/05/2010 - 15:42:41 | N | 33531] C:\7318C7E2-0F5A-DF11-A1F6-000C29345B6F
[12/06/2011 - 22:09:09 | N | 4413] C:\Ad-Report-CLEAN[1].txt
[03/08/2010 - 19:35:00 | N | 2382942] C:\add brush.tif
[24/08/2010 - 18:59:09 | N | 2382942] C:\add brush_2.tif
[13/09/2010 - 23:18:50 | N | 50865] C:\arab.htm
[02/07/2006 - 06:59:54 | N | 0] C:\AUTOEXEC.BAT
[10/03/2010 - 16:28:53 | D ] C:\autorun.inf
[27/11/2010 - 18:52:11 | N | 212] C:\boot.ini
[28/09/2001 - 15:00:00 | N | 4952] C:\Bootfont.bin
[01/04/2010 - 20:27:43 | N | 75149] C:\browse.php
[09/09/2010 - 18:31:21 | D ] C:\CIEL
[12/06/2011 - 14:40:28 | D ] C:\Config.Msi
[02/07/2006 - 06:59:54 | N | 0] C:\CONFIG.SYS
[01/04/2010 - 21:06:35 | N | 24299] C:\cse
[30/09/2010 - 23:12:05 | D ] C:\Documents and Settings
[09/09/2010 - 19:23:15 | D ] C:\Données Ciel
[21/03/2010 - 00:19:56 | D ] C:\Downloads
[10/11/2010 - 22:14:56 | D ] C:\Hotspot Shield
[02/07/2006 - 06:59:54 | N | 0] C:\IO.SYS
[02/07/2006 - 06:59:54 | N | 0] C:\MSDOS.SYS
[02/07/2006 - 07:33:15 | RHD ] C:\MSOCache
[03/08/2004 - 23:38:34 | N | 47564] C:\NTDETECT.COM
[03/08/2004 - 23:59:44 | N | 251712] C:\ntldr
[12/06/2011 - 22:12:15 | ASH | 780140544] C:\pagefile.sys
[12/06/2011 - 19:13:39 | N | 512] C:\PhysicalDisk0_MBR.bin
[12/06/2011 - 22:07:27 | D ] C:\Program Files
[11/06/2011 - 00:46:41 | N | 4334] C:\RAFR.1.0.0.0_11.06.2011_00.46.41_log.txt
[03/09/2010 - 14:55:38 | D ] C:\RDesc
[12/06/2011 - 22:24:27 | SHD ] C:\RECYCLER
[26/09/2010 - 12:01:54 | SHD ] C:\System Volume Information
[27/04/2010 - 00:52:28 | D ] C:\Temp
[12/06/2011 - 22:24:28 | D ] C:\UsbFix
[12/06/2011 - 22:25:48 | A | 2695] C:\UsbFix.txt
[03/09/2010 - 04:32:17 | N | 1450] C:\UsbFix_Upload_Me_STANDARD.zip
[18/03/2010 - 09:31:26 | N | 1588] C:\wau-widget.png
[06/06/2011 - 10:34:07 | D ] C:\WINDOWS
[18/02/2010 - 00:55:02 | D ] D:\823493d31bd4b4b670b9c8
[09/04/2010 - 15:22:43 | N | 15538288] D:\AliIM2009_TradeManager.exe
[10/03/2010 - 16:28:53 | D ] D:\autorun.inf
[27/09/2010 - 14:18:18 | D ] D:\c4364f2b91fbb48f474ed7ca97
[30/05/2011 - 18:21:21 | D ] D:\e26c85bed052a404e54634
[02/04/2010 - 15:17:34 | D ] D:\essai carte de visite
[02/04/2010 - 15:12:51 | D ] D:\flash_flash_8_evaluation_francais_15287_2
[02/04/2010 - 15:17:30 | D ] D:\GreetingCardBuilder_2
[26/09/2010 - 14:58:58 | RHD ] D:\MSOCache
[02/04/2010 - 15:09:41 | D ] D:\Nouveau dossier
[02/04/2010 - 12:10:34 | N | 18298184] D:\QQIntl_Beta3.exe
[02/04/2010 - 15:12:21 | D ] D:\quarkxpress
[12/06/2011 - 22:24:27 | SHD ] D:\RECYCLER
[11/12/2009 - 16:17:52 | D ] D:\sauve
[02/07/2006 - 12:19:35 | SHD ] D:\System Volume Information
[02/04/2010 - 16:30:48 | D ] D:\The.Logo.Creator.5.2.Mega.Pack
[10/03/2010 - 15:59:08 | N | 1775657] D:\UsbFix.exe
[26/03/2010 - 12:03:12 | N | 18499623] D:\vlc-1.0.5-win32.exe
[02/04/2010 - 15:17:18 | D ] D:\WiFi Hack AIO 2010
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
Utilisateur: Administrateur (Administrateur) # STANDARD [ ]
Mis à jour le 11/06/2011 par TeamXscript
Lancé à 22:18:50 | 12/06/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com
CPU: Intel(R) Pentium(R) 4 CPU 3.20GHz
CPU 2: Intel(R) Pentium(R) 4 CPU 3.20GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 2
Internet Explorer 6.0.2900.2180
Pare-feu Windows: Désactivé /!\
Antivirus: Kaspersky Internet Security 7.0.1.325 [(!) Disabled | (!) Outdated]
Firewall: Kaspersky Internet Security 7.0.1.325 [Enabled]
RAM -> 494 Mo
C:\ (%systemdrive%) -> Disque fixe # 103 Go (23 Go libre(s) - 22%) [] # NTFS
D:\ -> Disque fixe # 196 Go (130 Go libre(s) - 67%) [] # NTFS
E:\ -> CD-ROM
F:\ -> Disque fixe # 36 Go (19 Go libre(s) - 54%) [???] # NTFS
G:\ -> Disque fixe # 36 Go (7 Go libre(s) - 20%) [???] # NTFS
H:\ -> Disque fixe # 40 Go (18 Go libre(s) - 45%) [???] # NTFS
################## | Eléments infectieux |
Service supprimé! AVPsys
Supprimé! C:\WINDOWS\system32\mgking.exe
Supprimé! C:\WINDOWS\system32\mgking0.dll
Supprimé! C:\DOCUME~1\ADMINI~1.STA\LOCALS~1\Temp\apiqq0.dll
Supprimé! C:\Recycler\S-1-5-21-1292428093-1284227242-682003330-500
Supprimé! C:\Recycler\S-1-5-21-602162358-963894560-725345543-500
Supprimé! D:\Recycler\S-1-5-21-1292428093-1284227242-682003330-500
Supprimé! D:\Recycler\S-1-5-21-602162358-963894560-725345543-500
Supprimé! C:\9d6resf.exe
Supprimé! C:\h3wp9.exe
Supprimé! C:\io3yalc.exe
Supprimé! C:\jeo3ky.exe
Supprimé! C:\jofk1wf.exe
Supprimé! C:\kyme.exe
Supprimé! C:\o1o.exe
Supprimé! C:\r3q63rok.exe
Supprimé! C:\wq.exe
Supprimé! D:\09lf.exe
Supprimé! D:\1thes92p.exe
Supprimé! D:\2ul.exe
Supprimé! D:\9d6resf.exe
Supprimé! D:\9rfpp.exe
Supprimé! D:\bu8.exe
Supprimé! D:\cgaqyi.exe
Supprimé! D:\dqm.exe
Supprimé! D:\eyruu.exe
Supprimé! D:\g6jk.exe
Supprimé! D:\h3wp9.exe
Supprimé! D:\i8ikdjwt.exe
Supprimé! D:\io3yalc.exe
Supprimé! D:\iuvvl9f3.exe
Supprimé! D:\jeo3ky.exe
Supprimé! D:\jofk1wf.exe
Supprimé! D:\kyme.exe
Supprimé! D:\mk28sp.exe
Supprimé! D:\o1o.exe
Supprimé! D:\r3q63rok.exe
Supprimé! D:\r3x0k.exe
Supprimé! D:\vi8f.exe
Supprimé! D:\wq.exe
Supprimé! D:\yqq8eqil.exe
################## | Registre |
Supprimé! HKLM\Software\Classes\CLSID\MADOWN
Supprimé! HKLM\software\microsoft\shared tools\msconfig\startupreg\api32
Non supprimé ! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|forceclassiccontrolpanel
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|api32
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{0bc12f1d-fcc2-11df-bdb6-00e00c776095}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{173027bd-ed00-11df-9dee-00e00c776095}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{43bc104f-d92a-11df-9db5-00e00c776095}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{5b3e767b-e35c-11df-9ddd-00e00c776095}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{62b28bd8-ddc9-11df-9dc8-00e00c776095}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{dc3fff7f-dee1-11df-9dcc-00e00c776095}
################## | Listing |
[28/05/2010 - 15:42:41 | N | 33531] C:\7318C7E2-0F5A-DF11-A1F6-000C29345B6F
[12/06/2011 - 22:09:09 | N | 4413] C:\Ad-Report-CLEAN[1].txt
[03/08/2010 - 19:35:00 | N | 2382942] C:\add brush.tif
[24/08/2010 - 18:59:09 | N | 2382942] C:\add brush_2.tif
[13/09/2010 - 23:18:50 | N | 50865] C:\arab.htm
[02/07/2006 - 06:59:54 | N | 0] C:\AUTOEXEC.BAT
[10/03/2010 - 16:28:53 | D ] C:\autorun.inf
[27/11/2010 - 18:52:11 | N | 212] C:\boot.ini
[28/09/2001 - 15:00:00 | N | 4952] C:\Bootfont.bin
[01/04/2010 - 20:27:43 | N | 75149] C:\browse.php
[09/09/2010 - 18:31:21 | D ] C:\CIEL
[12/06/2011 - 14:40:28 | D ] C:\Config.Msi
[02/07/2006 - 06:59:54 | N | 0] C:\CONFIG.SYS
[01/04/2010 - 21:06:35 | N | 24299] C:\cse
[30/09/2010 - 23:12:05 | D ] C:\Documents and Settings
[09/09/2010 - 19:23:15 | D ] C:\Données Ciel
[21/03/2010 - 00:19:56 | D ] C:\Downloads
[10/11/2010 - 22:14:56 | D ] C:\Hotspot Shield
[02/07/2006 - 06:59:54 | N | 0] C:\IO.SYS
[02/07/2006 - 06:59:54 | N | 0] C:\MSDOS.SYS
[02/07/2006 - 07:33:15 | RHD ] C:\MSOCache
[03/08/2004 - 23:38:34 | N | 47564] C:\NTDETECT.COM
[03/08/2004 - 23:59:44 | N | 251712] C:\ntldr
[12/06/2011 - 22:12:15 | ASH | 780140544] C:\pagefile.sys
[12/06/2011 - 19:13:39 | N | 512] C:\PhysicalDisk0_MBR.bin
[12/06/2011 - 22:07:27 | D ] C:\Program Files
[11/06/2011 - 00:46:41 | N | 4334] C:\RAFR.1.0.0.0_11.06.2011_00.46.41_log.txt
[03/09/2010 - 14:55:38 | D ] C:\RDesc
[12/06/2011 - 22:24:27 | SHD ] C:\RECYCLER
[26/09/2010 - 12:01:54 | SHD ] C:\System Volume Information
[27/04/2010 - 00:52:28 | D ] C:\Temp
[12/06/2011 - 22:24:28 | D ] C:\UsbFix
[12/06/2011 - 22:25:48 | A | 2695] C:\UsbFix.txt
[03/09/2010 - 04:32:17 | N | 1450] C:\UsbFix_Upload_Me_STANDARD.zip
[18/03/2010 - 09:31:26 | N | 1588] C:\wau-widget.png
[06/06/2011 - 10:34:07 | D ] C:\WINDOWS
[18/02/2010 - 00:55:02 | D ] D:\823493d31bd4b4b670b9c8
[09/04/2010 - 15:22:43 | N | 15538288] D:\AliIM2009_TradeManager.exe
[10/03/2010 - 16:28:53 | D ] D:\autorun.inf
[27/09/2010 - 14:18:18 | D ] D:\c4364f2b91fbb48f474ed7ca97
[30/05/2011 - 18:21:21 | D ] D:\e26c85bed052a404e54634
[02/04/2010 - 15:17:34 | D ] D:\essai carte de visite
[02/04/2010 - 15:12:51 | D ] D:\flash_flash_8_evaluation_francais_15287_2
[02/04/2010 - 15:17:30 | D ] D:\GreetingCardBuilder_2
[26/09/2010 - 14:58:58 | RHD ] D:\MSOCache
[02/04/2010 - 15:09:41 | D ] D:\Nouveau dossier
[02/04/2010 - 12:10:34 | N | 18298184] D:\QQIntl_Beta3.exe
[02/04/2010 - 15:12:21 | D ] D:\quarkxpress
[12/06/2011 - 22:24:27 | SHD ] D:\RECYCLER
[11/12/2009 - 16:17:52 | D ] D:\sauve
[02/07/2006 - 12:19:35 | SHD ] D:\System Volume Information
[02/04/2010 - 16:30:48 | D ] D:\The.Logo.Creator.5.2.Mega.Pack
[10/03/2010 - 15:59:08 | N | 1775657] D:\UsbFix.exe
[26/03/2010 - 12:03:12 | N | 18499623] D:\vlc-1.0.5-win32.exe
[02/04/2010 - 15:17:18 | D ] D:\WiFi Hack AIO 2010
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
bouanen
Messages postés
72
Date d'inscription
mercredi 3 janvier 2007
Statut
Membre
Dernière intervention
18 juin 2011
1
12 juin 2011 à 23:20
12 juin 2011 à 23:20
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 22:05:15 le 12/06/2011, Mode normal
Microsoft Windows XP Professionnel Service Pack 2 (X86)
Administrateur@STANDARD ( )
============== ACTION(S) ==============
Dossier supprimé: C:\Program Files\Ask.com
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\Software\Classes\Interface\{6E4C89CF-3061-4EE4-B22A-B7A8AAEA5CB3}
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [3.6.17 (fr)] ****
Plugins\NPOpf.dll (E-Book Systems.)
Plugins\npqtplugin.dll (Apple Computer, Inc.)
Plugins\npqtplugin2.dll (Apple Computer, Inc.)
Plugins\npqtplugin3.dll (Apple Computer, Inc.)
Plugins\npqtplugin4.dll (Apple Computer, Inc.)
Plugins\npqtplugin5.dll (Apple Computer, Inc.)
Plugins\npqtplugin6.dll (Apple Computer, Inc.)
Plugins\npqtplugin7.dll (Apple Computer, Inc.)
Plugins\npww.dll ( )
HKCU_Extensions|mozilla_cc@internetdownloadmanager.com - C:\Documents and Settings\Administrateur.STANDARD\Application Data\IDM\idmmzcc3
-- C:\Documents and Settings\Administrateur.STANDARD\Application Data\Mozilla\FireFox\Profiles\r4b0hm8g.default --
Extensions\{4D144BC3-23FB-47de-90C5-63CCB0139CCF} (TradeManager-Plugin)
Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\Administrateur.STANDARD\\Bureau
Prefs.js - browser.startup.homepage, hxxp://www.google.com/
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.17
========================================
**** Google Chrome Version [7.0.517.41] ****
-- C:\Documents and Settings\Administrateur.STANDARD\Local Settings\Application Data\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "Google" (Activé: ) (?)
Preferences - homepage: hxxp://www.google.com/
Preferences - homepage_is_newtabpage: false
========================================
**** Internet Explorer Version [6.0.2900.2180] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_ElevationPolicy\{1902485B-CE75-42C1-BA2D-57E660793D9A} - C:\Documents and Settings\Administrateur.STANDARD\Mes documents\Internet Download Manager v6.03 beta 4 by SKARFAS CUMPUTER TEAM(TM) TUNISIA-SAT\IEMonitor.exe (x)
HKCU_ElevationPolicy\{E0DACC63-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Documents and Settings\Administrateur.STANDARD\Mes documents\Internet Download Manager v6.03 beta 4 by SKARFAS CUMPUTER TEAM(TM) TUNISIA-SAT\IDMan.exe (Tonec Inc.)
HKLM_ElevationPolicy\{68F3B4B4-647C-4600-AAA9-AD31CCD2E01C} - C:\Program Files\E-Book Systems\FlipViewer\FlipViewer.exe (E-Book Systems Inc.)
HKLM_ElevationPolicy\{E0DACC63-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Program Files\Internet Download Manager\IDMan.exe (Tonec Inc.)
HKLM_Extensions\{1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - "Web Anti-Virus statistics" (C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll,102)
BHO\{0055C089-8582-441B-A0BF-17B458C2A3A8} - "IDMIEHlprObj Class" (C:\Documents and Settings\Administrateur.STANDARD\Mes documents\Internet Download Manager v6.03 beta 4 by SKARFAS CUMPUTER TEAM(TM) TUNISIA-SAT\IDMIECC.dll)
BHO\{4401FDC3-7996-4774-8D2B-C1AE9CD6CC25} (?)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170} - "Hotspot Shield Class" (C:\Program Files\Hotspot Shield\HssIE\HssIE.dll)
========================================
C:\Program Files\Ad-Remover\Quarantine: 7 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 12/06/2011 22:06:22 (526 Octet(s))
Fin à: 22:09:07, 12/06/2011
============== E.O.F ==============
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 22:05:15 le 12/06/2011, Mode normal
Microsoft Windows XP Professionnel Service Pack 2 (X86)
Administrateur@STANDARD ( )
============== ACTION(S) ==============
Dossier supprimé: C:\Program Files\Ask.com
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\Software\Classes\Interface\{6E4C89CF-3061-4EE4-B22A-B7A8AAEA5CB3}
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [3.6.17 (fr)] ****
Plugins\NPOpf.dll (E-Book Systems.)
Plugins\npqtplugin.dll (Apple Computer, Inc.)
Plugins\npqtplugin2.dll (Apple Computer, Inc.)
Plugins\npqtplugin3.dll (Apple Computer, Inc.)
Plugins\npqtplugin4.dll (Apple Computer, Inc.)
Plugins\npqtplugin5.dll (Apple Computer, Inc.)
Plugins\npqtplugin6.dll (Apple Computer, Inc.)
Plugins\npqtplugin7.dll (Apple Computer, Inc.)
Plugins\npww.dll ( )
HKCU_Extensions|mozilla_cc@internetdownloadmanager.com - C:\Documents and Settings\Administrateur.STANDARD\Application Data\IDM\idmmzcc3
-- C:\Documents and Settings\Administrateur.STANDARD\Application Data\Mozilla\FireFox\Profiles\r4b0hm8g.default --
Extensions\{4D144BC3-23FB-47de-90C5-63CCB0139CCF} (TradeManager-Plugin)
Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\Administrateur.STANDARD\\Bureau
Prefs.js - browser.startup.homepage, hxxp://www.google.com/
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.17
========================================
**** Google Chrome Version [7.0.517.41] ****
-- C:\Documents and Settings\Administrateur.STANDARD\Local Settings\Application Data\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "Google" (Activé: ) (?)
Preferences - homepage: hxxp://www.google.com/
Preferences - homepage_is_newtabpage: false
========================================
**** Internet Explorer Version [6.0.2900.2180] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_ElevationPolicy\{1902485B-CE75-42C1-BA2D-57E660793D9A} - C:\Documents and Settings\Administrateur.STANDARD\Mes documents\Internet Download Manager v6.03 beta 4 by SKARFAS CUMPUTER TEAM(TM) TUNISIA-SAT\IEMonitor.exe (x)
HKCU_ElevationPolicy\{E0DACC63-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Documents and Settings\Administrateur.STANDARD\Mes documents\Internet Download Manager v6.03 beta 4 by SKARFAS CUMPUTER TEAM(TM) TUNISIA-SAT\IDMan.exe (Tonec Inc.)
HKLM_ElevationPolicy\{68F3B4B4-647C-4600-AAA9-AD31CCD2E01C} - C:\Program Files\E-Book Systems\FlipViewer\FlipViewer.exe (E-Book Systems Inc.)
HKLM_ElevationPolicy\{E0DACC63-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Program Files\Internet Download Manager\IDMan.exe (Tonec Inc.)
HKLM_Extensions\{1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - "Web Anti-Virus statistics" (C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll,102)
BHO\{0055C089-8582-441B-A0BF-17B458C2A3A8} - "IDMIEHlprObj Class" (C:\Documents and Settings\Administrateur.STANDARD\Mes documents\Internet Download Manager v6.03 beta 4 by SKARFAS CUMPUTER TEAM(TM) TUNISIA-SAT\IDMIECC.dll)
BHO\{4401FDC3-7996-4774-8D2B-C1AE9CD6CC25} (?)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170} - "Hotspot Shield Class" (C:\Program Files\Hotspot Shield\HssIE\HssIE.dll)
========================================
C:\Program Files\Ad-Remover\Quarantine: 7 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 12/06/2011 22:06:22 (526 Octet(s))
Fin à: 22:09:07, 12/06/2011
============== E.O.F ==============
bouanen
Messages postés
72
Date d'inscription
mercredi 3 janvier 2007
Statut
Membre
Dernière intervention
18 juin 2011
1
13 juin 2011 à 00:49
13 juin 2011 à 00:49
http://www.cijoint.fr/cjlink.php?file=cj201106/cijtcHrtCD.txt
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
13 juin 2011 à 11:56
13 juin 2011 à 11:56
as tu fais cela 3) fais un examen complet de ton pc avec malwarebytes car pas vu le rapport ??
bouanen
Messages postés
72
Date d'inscription
mercredi 3 janvier 2007
Statut
Membre
Dernière intervention
18 juin 2011
1
13 juin 2011 à 17:07
13 juin 2011 à 17:07
http://www.cijoint.fr/cjlink.php?file=cj201106/cijJxPjoKH.txt
bouanen
Messages postés
72
Date d'inscription
mercredi 3 janvier 2007
Statut
Membre
Dernière intervention
18 juin 2011
1
14 juin 2011 à 01:35
14 juin 2011 à 01:35
a l'aide Stp
bouanen
Messages postés
72
Date d'inscription
mercredi 3 janvier 2007
Statut
Membre
Dernière intervention
18 juin 2011
1
14 juin 2011 à 16:45
14 juin 2011 à 16:45
voila la 3 eme rapport
bouanen
Messages postés
72
Date d'inscription
mercredi 3 janvier 2007
Statut
Membre
Dernière intervention
18 juin 2011
1
15 juin 2011 à 01:13
15 juin 2011 à 01:13
Ca fait 2 jours sans solution ??
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
15 juin 2011 à 22:08
15 juin 2011 à 22:08
bonjour, bizarre il me semblais bien avoir répondu et poster une procédure, mais si tu regarde il manque le message 10,12, et 15 ??
bon je te remets cela tu fais zhpfix , et tu nous dira comment va ton pc et ton trojan ??
. Copie les lignes suivantes en GRAS entre les deux lignes
__________________________________________________________
SysRestore
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Computer, Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe
OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
OPT:O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKCU\..\Run: [IDMan] . (.Tonec Inc. - Internet Download Manager (IDM).) -- C:\Documents and Settings\Administrateur.STANDARD\Mes documents\Internet Download Manager v6.03 beta 4 by SKARFAS CUMPUTER TEAM(TM) TUNISIA-SAT\IDMan.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-21-1292428093-1284227242-682003330-500\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) . (.Apple Computer, Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
O43 - CFD: 27/12/2009 - 09:28:06 ã - [30] ----D- C:\Documents and Settings\Administrateur\Application Data\AskToolbar
O43 - CFD: 27/12/2009 - 09:29:24 ã - [1445206] ----D- C:\Documents and Settings\Administrateur\Local Settings\Application Data\AskToolbar
O51 - MPSK:{2cd77667-f8af-11df-acd5-00e00c776095}\AutoRun\command. (.Unknown owner - No comment.) -- F:\lpl.exe (.not file.)
OPT:O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
OPT:O64 - Services: CurCS - 28/02/2006 - C:\Program Files\Bonjour\mDNSResponder.exe - ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762##(Bonjour Service) .(.Apple Computer, Inc. - Bonjour Service.) - LEGACY_BONJOUR_SERVICE
OPT:SR - | Auto 28/02/2006 229376 | ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) . (.Apple Computer, Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe
C:\Documents and Settings\Administrateur\Application Data\AskToolbar
C:\Documents and Settings\Administrateur\Local Settings\Application Data\AskToolbar
f:\lpl.exe
FirewallRAZ
EmptyFlash
EmptyTemp
HostFix
MBRFix
___________________________________________________________________
. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
. Pour XP, double-clique sur ZHPFix
. pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
. Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!
. cliques sur OK
. Clique sur « Tous », puis sur « Nettoyer »
. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
bon je te remets cela tu fais zhpfix , et tu nous dira comment va ton pc et ton trojan ??
. Copie les lignes suivantes en GRAS entre les deux lignes
__________________________________________________________
SysRestore
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Computer, Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe
OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
OPT:O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKCU\..\Run: [IDMan] . (.Tonec Inc. - Internet Download Manager (IDM).) -- C:\Documents and Settings\Administrateur.STANDARD\Mes documents\Internet Download Manager v6.03 beta 4 by SKARFAS CUMPUTER TEAM(TM) TUNISIA-SAT\IDMan.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-21-1292428093-1284227242-682003330-500\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) . (.Apple Computer, Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
O43 - CFD: 27/12/2009 - 09:28:06 ã - [30] ----D- C:\Documents and Settings\Administrateur\Application Data\AskToolbar
O43 - CFD: 27/12/2009 - 09:29:24 ã - [1445206] ----D- C:\Documents and Settings\Administrateur\Local Settings\Application Data\AskToolbar
O51 - MPSK:{2cd77667-f8af-11df-acd5-00e00c776095}\AutoRun\command. (.Unknown owner - No comment.) -- F:\lpl.exe (.not file.)
OPT:O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
OPT:O64 - Services: CurCS - 28/02/2006 - C:\Program Files\Bonjour\mDNSResponder.exe - ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762##(Bonjour Service) .(.Apple Computer, Inc. - Bonjour Service.) - LEGACY_BONJOUR_SERVICE
OPT:SR - | Auto 28/02/2006 229376 | ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) . (.Apple Computer, Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe
C:\Documents and Settings\Administrateur\Application Data\AskToolbar
C:\Documents and Settings\Administrateur\Local Settings\Application Data\AskToolbar
f:\lpl.exe
FirewallRAZ
EmptyFlash
EmptyTemp
HostFix
MBRFix
___________________________________________________________________
. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
. Pour XP, double-clique sur ZHPFix
. pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
. Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!
. cliques sur OK
. Clique sur « Tous », puis sur « Nettoyer »
. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
bouanen
Messages postés
72
Date d'inscription
mercredi 3 janvier 2007
Statut
Membre
Dernière intervention
18 juin 2011
1
Modifié par bouanen le 16/06/2011 à 11:11
Modifié par bouanen le 16/06/2011 à 11:11
Voici le rapport
Rapport de ZHPFix 1.12.3307 par Nicolas Coolman, Update du 10/06/2011
Fichier d'export Registre :
Run by Administrateur at 16/06/2011 12:55:34 ?
Windows XP Professional Service Pack 2 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Registry Key ==========
DELETED Service: Bonjour Service
DELETED CLSID MPSK: {2cd77667-f8af-11df-acd5-00e00c776095}
DELETED StartupReg: Adobe Reader Speed Launcher
DELETED Service Legacy: LEGACY_BONJOUR_SERVICE
========== Registry Value ==========
DELETED RunValue: QuickTime Task
DELETED RunValue: Adobe Reader Speed Launcher
DELETED RunValue: ctfmon.exe
NOT FOUND RunValue: IDManIDMan.exe
NOT FOUND RunValue: CTFMON.EXE
DELETED FirewallRaz (SP) : E:\fscommand\HIW\stInstall.exe
DELETED FirewallRaz (SP) : C:\Program Files\Steam\Steam.exe
No Value in Firewall Exception Register KeyFirewallRaz :
========== Repertory ==========
DELETED C:\Documents and Settings\Administrateur\Application Data\AskToolbar
DELETED C:\Documents and Settings\Administrateur\Local Settings\Application Data\AskToolbar
DELETED Flash Cookies: 200
DELETED Window Temporary: : 70
========== File ==========
NOT FOUND Folder/File: c:\documents and settings\administrateur\application data\asktoolbar
NOT FOUND Folder/File: c:\documents and settings\administrateur\local settings\application data\asktoolbar
NOT FOUND Folder/File: f:\lpl.exe
DELETED Flash Cookies: 93
DELETED Window Temporary: : 106
========== Hosts file ==========
Hosts File clean
========== Master Boot Record ==========
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 5.1.2600
device: opened successfully
user: error reading MBR
Disk trace:
error: Read Descripteur non valide
kernel: error reading MBR
Resultat après le fix :
Master Boot Record not infected
========== Restoration ==========
Restore System Point created succefully
========== Summary ==========
4 : Registry Key
8 : Registry Value
4 : Repertory
5 : File
1 : Hosts file
1 : Master Boot Record
1 : Restoration
End of the scan
Rapport de ZHPFix 1.12.3307 par Nicolas Coolman, Update du 10/06/2011
Fichier d'export Registre :
Run by Administrateur at 16/06/2011 12:55:34 ?
Windows XP Professional Service Pack 2 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Registry Key ==========
DELETED Service: Bonjour Service
DELETED CLSID MPSK: {2cd77667-f8af-11df-acd5-00e00c776095}
DELETED StartupReg: Adobe Reader Speed Launcher
DELETED Service Legacy: LEGACY_BONJOUR_SERVICE
========== Registry Value ==========
DELETED RunValue: QuickTime Task
DELETED RunValue: Adobe Reader Speed Launcher
DELETED RunValue: ctfmon.exe
NOT FOUND RunValue: IDManIDMan.exe
NOT FOUND RunValue: CTFMON.EXE
DELETED FirewallRaz (SP) : E:\fscommand\HIW\stInstall.exe
DELETED FirewallRaz (SP) : C:\Program Files\Steam\Steam.exe
No Value in Firewall Exception Register KeyFirewallRaz :
========== Repertory ==========
DELETED C:\Documents and Settings\Administrateur\Application Data\AskToolbar
DELETED C:\Documents and Settings\Administrateur\Local Settings\Application Data\AskToolbar
DELETED Flash Cookies: 200
DELETED Window Temporary: : 70
========== File ==========
NOT FOUND Folder/File: c:\documents and settings\administrateur\application data\asktoolbar
NOT FOUND Folder/File: c:\documents and settings\administrateur\local settings\application data\asktoolbar
NOT FOUND Folder/File: f:\lpl.exe
DELETED Flash Cookies: 93
DELETED Window Temporary: : 106
========== Hosts file ==========
Hosts File clean
========== Master Boot Record ==========
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 5.1.2600
device: opened successfully
user: error reading MBR
Disk trace:
error: Read Descripteur non valide
kernel: error reading MBR
Resultat après le fix :
Master Boot Record not infected
========== Restoration ==========
Restore System Point created succefully
========== Summary ==========
4 : Registry Key
8 : Registry Value
4 : Repertory
5 : File
1 : Hosts file
1 : Master Boot Record
1 : Restoration
End of the scan
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
16 juin 2011 à 18:25
16 juin 2011 à 18:25
ok et comment va le pc et le trojan ?? lol !!
bouanen
Messages postés
72
Date d'inscription
mercredi 3 janvier 2007
Statut
Membre
Dernière intervention
18 juin 2011
1
16 juin 2011 à 19:53
16 juin 2011 à 19:53
Mon antivurus Kaspersky se bloque au niveau 1% lorsque j'effectue un scan
bouanen
Messages postés
72
Date d'inscription
mercredi 3 janvier 2007
Statut
Membre
Dernière intervention
18 juin 2011
1
16 juin 2011 à 20:09
16 juin 2011 à 20:09
mon antivirus se plante au niveau 1 %
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
Modifié par jacques.gache le 16/06/2011 à 21:05
Modifié par jacques.gache le 16/06/2011 à 21:05
attends pour combofix !!
bouanen
Messages postés
72
Date d'inscription
mercredi 3 janvier 2007
Statut
Membre
Dernière intervention
18 juin 2011
1
16 juin 2011 à 20:58
16 juin 2011 à 20:58
des fichiers sur mon disque dur externe ne sont plus lisible mnt
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
16 juin 2011 à 21:08
16 juin 2011 à 21:08
tu veux dire que tu as des fichiers non lisible sur ton dd externe
tu vas avant de faire combofix passer usbfix en ayant ton dd externe de connecté !!
Télécharge USBFIX sur ton bureau
http://www.teamxscript.org/usbfixTelechargement.html
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
* Double clic sur le raccourci UsbFix présent sur ton bureau .
* Choisis l'option 2 ( Suppression )
* Laisse travailler l'outil.
* Ensuite post le rapport UsbFix.txt qui apparaîtra.
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
* Tuto : http://pagesperso-orange.fr/nostools/tuto_usbfix2.html
tu vas avant de faire combofix passer usbfix en ayant ton dd externe de connecté !!
Télécharge USBFIX sur ton bureau
http://www.teamxscript.org/usbfixTelechargement.html
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
* Double clic sur le raccourci UsbFix présent sur ton bureau .
* Choisis l'option 2 ( Suppression )
* Laisse travailler l'outil.
* Ensuite post le rapport UsbFix.txt qui apparaîtra.
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
* Tuto : http://pagesperso-orange.fr/nostools/tuto_usbfix2.html
bouanen
Messages postés
72
Date d'inscription
mercredi 3 janvier 2007
Statut
Membre
Dernière intervention
18 juin 2011
1
17 juin 2011 à 01:55
17 juin 2011 à 01:55
############################## | UsbFix 7.048 | [Suppression]
Utilisateur: Administrateur (Administrateur) # STANDARD [ ]
Mis à jour le 11/06/2011 par TeamXscript
Lancé à 01:29:12 | 17/06/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com
CPU: Intel(R) Pentium(R) 4 CPU 3.20GHz
CPU 2: Intel(R) Pentium(R) 4 CPU 3.20GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 2
Internet Explorer 6.0.2900.2180
Pare-feu Windows: Désactivé /!\
Antivirus: Kaspersky Internet Security 7.0.1.325 [(!) Disabled | (!) Outdated]
Firewall: Kaspersky Internet Security 7.0.1.325 [(!) Disabled]
RAM -> 494 Mo
C:\ (%systemdrive%) -> Disque fixe # 103 Go (23 Go libre(s) - 22%) [] # NTFS
D:\ -> Disque fixe # 196 Go (130 Go libre(s) - 67%) [] # NTFS
E:\ -> CD-ROM
F:\ -> Disque fixe # 36 Go (19 Go libre(s) - 54%) [???] # NTFS
G:\ -> Disque fixe # 36 Go (7 Go libre(s) - 20%) [???] # NTFS
H:\ -> Disque fixe # 40 Go (18 Go libre(s) - 45%) [???] # NTFS
################## | Eléments infectieux |
Supprimé! F:\Aabdelhedi Photo Collection.lnk
Supprimé! F:\all pictures.lnk
Supprimé! F:\correc pic.lnk
Supprimé! F:\correction photos fiancaille.lnk
Supprimé! F:\dernier souvenir pirat le 17.06.2009.lnk
Supprimé! F:\Documents.lnk
Supprimé! F:\fiancaille 10.12.08.lnk
Supprimé! F:\image camera sony 1.2007.lnk
Supprimé! F:\image de video.lnk
Supprimé! F:\images personel.lnk
Supprimé! F:\images salem 2008.lnk
Supprimé! F:\img camera mois oct-spt 2007.lnk
Supprimé! F:\import-2007.lnk
Supprimé! F:\Italy 25.01.2009.lnk
Supprimé! F:\joujou.lnk
Supprimé! F:\mes images personel.lnk
Supprimé! F:\Music.lnk
Supprimé! F:\New Folder.lnk
Supprimé! F:\new video clip file.lnk
Supprimé! F:\Nouveau dossier.lnk
Supprimé! F:\Paris Souvenirs.lnk
Supprimé! F:\Passwords.lnk
Supprimé! F:\photos divers.lnk
Supprimé! F:\Photos souv Pirate-Grotte.lnk
Supprimé! F:\PhotoshopCS3.lnk
Supprimé! F:\phtos divers.lnk
Supprimé! F:\Pictures.lnk
Supprimé! F:\pira le 09.05.2009.lnk
Supprimé! F:\Rourou 20.04.2009.lnk
Supprimé! F:\salem old photo.lnk
Supprimé! F:\sauv.prog.lnk
Supprimé! F:\souvenires La Grotte M 30.03.2009.lnk
Supprimé! F:\surf le 02.05.2009.lnk
Supprimé! F:\Surfin 02.02.2009.lnk
Supprimé! F:\System Volume Information.lnk
Supprimé! F:\uploded video.lnk
Supprimé! F:\video personelle.lnk
Supprimé! F:\Video.lnk
Supprimé! F:\vincci memories.lnk
Supprimé! F:\Autorun.inf
Supprimé! G:\Autorun.inf
Supprimé! C:\Recycler\S-1-5-21-1292428093-1284227242-682003330-500
Supprimé! D:\Recycler\S-1-5-21-1292428093-1284227242-682003330-500
Supprimé! F:\Recycler\S-1-5-21-1078081533-413027322-725345543-500
Supprimé! F:\Recycler\S-1-5-21-1275210071-515967899-725345543-1003
Supprimé! F:\Recycler\S-1-5-21-343818398-162531612-1177238915-500
Supprimé! F:\Recycler\S-1-5-21-602162358-963894560-725345543-500
Supprimé! G:\Recycler\S-1-5-21-1078081533-413027322-725345543-500
Supprimé! G:\Recycler\S-1-5-21-1275210071-515967899-725345543-1003
Supprimé! G:\Recycler\S-1-5-21-343818398-162531612-1177238915-500
Supprimé! G:\Recycler\S-1-5-21-602162358-963894560-725345543-500
Supprimé! H:\Recycler\S-1-5-21-1078081533-413027322-725345543-500
Supprimé! H:\Recycler\S-1-5-21-1275210071-515967899-725345543-1003
Supprimé! H:\Recycler\S-1-5-21-343818398-162531612-1177238915-500
Supprimé! H:\Recycler\S-1-5-21-602162358-963894560-725345543-500
Supprimé! F:\Notepad.exe
Supprimé! F:\winamp_cache_0001.xml
Supprimé! F:\zbG.lnk
Supprimé! F:\zBQ.lnk
Supprimé! F:\zEI.lnk
Supprimé! F:\zFE.lnk
Supprimé! F:\zhg.lnk
Supprimé! F:\ziJ.lnk
Supprimé! F:\zlC.lnk
Supprimé! F:\znJ.lnk
Supprimé! F:\znk.lnk
Supprimé! F:\zNm.lnk
Supprimé! F:\zPd.lnk
Supprimé! F:\zuf.lnk
Supprimé! F:\zWC.lnk
Supprimé! F:\zXS.lnk
Supprimé! F:\zxU.lnk
Supprimé! F:\zyP.lnk
Supprimé! F:\zzW.lnk
Supprimé! G:\Notepad.exe
Supprimé! G:\System Volume Information.exe
Supprimé! H:\Notepad.exe
################## | Registre |
################## | Mountpoints2 |
################## | Listing |
[28/05/2010 - 15:42:41 | N | 33531] C:\7318C7E2-0F5A-DF11-A1F6-000C29345B6F
[12/06/2011 - 22:09:09 | N | 4413] C:\Ad-Report-CLEAN[1].txt
[03/08/2010 - 19:35:00 | N | 2382942] C:\add brush.tif
[24/08/2010 - 18:59:09 | N | 2382942] C:\add brush_2.tif
[13/09/2010 - 23:18:50 | N | 50865] C:\arab.htm
[02/07/2006 - 06:59:54 | N | 0] C:\AUTOEXEC.BAT
[12/06/2011 - 22:25:51 | RASHD ] C:\Autorun.inf
[27/11/2010 - 18:52:11 | N | 212] C:\boot.ini
[28/09/2001 - 15:00:00 | N | 4952] C:\Bootfont.bin
[01/04/2010 - 20:27:43 | N | 75149] C:\browse.php
[09/09/2010 - 18:31:21 | D ] C:\CIEL
[15/06/2011 - 14:03:14 | D ] C:\Config.Msi
[02/07/2006 - 06:59:54 | N | 0] C:\CONFIG.SYS
[01/04/2010 - 21:06:35 | N | 24299] C:\cse
[30/09/2010 - 23:12:05 | D ] C:\Documents and Settings
[09/09/2010 - 19:23:15 | D ] C:\Données Ciel
[21/03/2010 - 00:19:56 | D ] C:\Downloads
[10/11/2010 - 22:14:56 | D ] C:\Hotspot Shield
[02/07/2006 - 06:59:54 | N | 0] C:\IO.SYS
[02/07/2006 - 06:59:54 | N | 0] C:\MSDOS.SYS
[02/07/2006 - 07:33:15 | RHD ] C:\MSOCache
[03/08/2004 - 23:38:34 | N | 47564] C:\NTDETECT.COM
[03/08/2004 - 23:59:44 | N | 251712] C:\ntldr
[16/06/2011 - 21:57:51 | ASH | 780140544] C:\pagefile.sys
[13/06/2011 - 00:42:50 | N | 512] C:\PhysicalDisk0_MBR.bin
[16/06/2011 - 20:59:31 | D ] C:\Program Files
[11/06/2011 - 00:46:41 | N | 4334] C:\RAFR.1.0.0.0_11.06.2011_00.46.41_log.txt
[03/09/2010 - 14:55:38 | D ] C:\RDesc
[17/06/2011 - 01:38:56 | SHD ] C:\RECYCLER
[26/09/2010 - 12:01:54 | SHD ] C:\System Volume Information
[27/04/2010 - 00:52:28 | D ] C:\Temp
[17/06/2011 - 01:38:56 | D ] C:\UsbFix
[17/06/2011 - 01:40:20 | A | 4394] C:\UsbFix.txt
[18/03/2010 - 09:31:26 | N | 1588] C:\wau-widget.png
[15/06/2011 - 22:07:32 | D ] C:\WINDOWS
[16/06/2011 - 00:51:26 | N | 2558] C:\ZHPRegY0.zhp
[16/06/2011 - 00:51:26 | N | 2404] C:\ZHPRegY1.zhp
[16/06/2011 - 00:55:24 | N | 4350] C:\ZHPRegY10.zhp
[16/06/2011 - 00:55:25 | N | 1146] C:\ZHPRegY11.zhp
[16/06/2011 - 00:51:26 | N | 846] C:\ZHPRegY2.zhp
[16/06/2011 - 00:51:26 | N | 324] C:\ZHPRegY3.zhp
[16/06/2011 - 00:51:27 | N | 324] C:\ZHPRegY4.zhp
[16/06/2011 - 00:51:27 | N | 324] C:\ZHPRegY5.zhp
[16/06/2011 - 00:51:27 | N | 3380] C:\ZHPRegY6.zhp
[16/06/2011 - 00:55:21 | N | 1898] C:\ZHPRegY7.zhp
[16/06/2011 - 00:55:22 | N | 668] C:\ZHPRegY8.zhp
[16/06/2011 - 00:55:22 | N | 1202] C:\ZHPRegY9.zhp
[18/02/2010 - 00:55:02 | D ] D:\823493d31bd4b4b670b9c8
[09/04/2010 - 15:22:43 | N | 15538288] D:\AliIM2009_TradeManager.exe
[12/06/2011 - 22:25:52 | RASHD ] D:\Autorun.inf
[27/09/2010 - 14:18:18 | D ] D:\c4364f2b91fbb48f474ed7ca97
[16/06/2011 - 15:01:43 | D ] D:\e26c85bed052a404e54634
[02/04/2010 - 15:17:34 | D ] D:\essai carte de visite
[02/04/2010 - 15:12:51 | D ] D:\flash_flash_8_evaluation_francais_15287_2
[02/04/2010 - 15:17:30 | D ] D:\GreetingCardBuilder_2
[26/09/2010 - 14:58:58 | RHD ] D:\MSOCache
[02/04/2010 - 15:09:41 | D ] D:\Nouveau dossier
[02/04/2010 - 12:10:34 | N | 18298184] D:\QQIntl_Beta3.exe
[16/06/2011 - 15:01:44 | D ] D:\quarkxpress
[17/06/2011 - 01:38:56 | SHD ] D:\RECYCLER
[11/12/2009 - 16:17:52 | D ] D:\sauve
[02/07/2006 - 12:19:35 | SHD ] D:\System Volume Information
[02/04/2010 - 16:30:48 | D ] D:\The.Logo.Creator.5.2.Mega.Pack
[10/03/2010 - 15:59:08 | N | 1775657] D:\UsbFix.exe
[26/03/2010 - 12:03:12 | N | 18499623] D:\vlc-1.0.5-win32.exe
[02/04/2010 - 15:17:18 | D ] D:\WiFi Hack AIO 2010
[27/03/2008 - 17:29:04 | D ] F:\Aabdelhedi Photo Collection
[10/06/2011 - 23:36:24 | N | 1587273] F:\Aabdelhedi Photo Collection.exe
[22/06/2009 - 17:16:30 | D ] F:\all pictures
[11/06/2011 - 00:06:12 | N | 1587273] F:\all pictures.exe
[22/06/2009 - 17:07:20 | D ] F:\correc pic
[11/06/2011 - 00:06:12 | N | 1587273] F:\correc pic.exe
[22/06/2009 - 17:09:32 | D ] F:\correction photos fiancaille
[10/06/2011 - 23:51:40 | N | 1587273] F:\correction photos fiancaille.exe
[22/07/2009 - 15:11:45 | D ] F:\dernier souvenir pirat le 17.06.2009
[10/06/2011 - 23:51:35 | N | 1587273] F:\dernier souvenir pirat le 17.06.2009.exe
[24/01/2008 - 09:02:54 | N | 282808] F:\digital-flower-phorograph-newflower980_wallcoo.jpg
[22/06/2009 - 17:09:35 | D ] F:\fiancaille 10.12.08
[14/03/2008 - 17:30:19 | D ] F:\image camera sony 1.2007
[27/03/2008 - 17:29:34 | D ] F:\image de video
[14/03/2008 - 17:30:37 | D ] F:\images personel
[22/06/2009 - 17:10:11 | D ] F:\images salem 2008
[21/06/2009 - 14:24:56 | D ] F:\img camera mois oct-spt 2007
[27/03/2008 - 17:47:50 | D ] F:\import-2007
[22/06/2009 - 17:10:39 | D ] F:\Italy 25.01.2009
[22/07/2009 - 15:31:05 | D ] F:\joujou
[27/03/2008 - 17:41:33 | D ] F:\mes images personel
[14/03/2008 - 16:42:05 | D ] F:\new video clip file
[21/03/2010 - 21:01:56 | D ] F:\Nouveau dossier
[22/06/2009 - 17:11:44 | D ] F:\Paris Souvenirs
[17/04/2009 - 17:45:29 | N | 39696] F:\Photo 014.jpg
[22/06/2009 - 17:08:19 | D ] F:\photos divers
[22/06/2009 - 17:11:54 | D ] F:\Photos souv Pirate-Grotte
[20/02/2010 - 15:20:24 | D ] F:\PhotoshopCS3
[22/06/2009 - 17:07:26 | D ] F:\phtos divers
[22/06/2009 - 17:07:28 | D ] F:\pira le 09.05.2009
[22/05/2009 - 02:05:59 | N | 41] F:\pmp_usb.ini
[17/06/2011 - 01:38:56 | SHD ] F:\RECYCLER
[22/06/2009 - 17:07:32 | D ] F:\Rourou 20.04.2009
[22/06/2009 - 17:11:58 | D ] F:\salem old photo
[21/03/2008 - 02:00:52 | D ] F:\sauv.prog
[22/06/2009 - 17:12:03 | D ] F:\souvenires La Grotte M 30.03.2009
[22/06/2009 - 17:07:36 | D ] F:\surf le 02.05.2009
[22/06/2009 - 17:12:06 | D ] F:\Surfin 02.02.2009
[21/06/2009 - 14:24:56 | SHD ] F:\System Volume Information
[17/04/2009 - 19:39:26 | ASH | 7680] F:\Thumbs.db
[21/06/2009 - 14:28:34 | D ] F:\uploded video
[22/06/2009 - 17:14:18 | D ] F:\video personelle
[22/06/2009 - 17:14:30 | D ] F:\vincci memories
[24/01/2008 - 11:56:02 | N | 297629] G:\ladybug_wallcoo_com_AP18107.jpg
[01/07/2009 - 21:25:17 | D ] G:\Music Cd Collection
[11/06/2011 - 00:52:59 | N | 1587273] G:\Music Cd Collection.exe
[17/06/2011 - 01:38:56 | SHD ] G:\RECYCLER
[23/06/2009 - 01:16:06 | SHD ] G:\System Volume Information
[02/03/2008 - 17:53:36 | ASH | 4608] G:\Thumbs.db
[22/07/2009 - 15:33:51 | D ] H:\alhgaaz-badel
[10/06/2011 - 23:50:51 | N | 1587273] H:\alhgaaz-badel.exe
[26/05/2009 - 00:25:33 | N | 107493] H:\bookmarks.html
[12/12/2009 - 10:06:52 | D ] H:\copie de sauve pc
[09/05/2009 - 10:50:54 | D ] H:\Dj Marat - Sunshine (2009)
[10/06/2011 - 23:50:56 | N | 1587273] H:\Dj Marat - Sunshine (2009).exe
[25/03/2009 - 23:46:59 | D ] H:\Guy Sweens - Gaya Of Wisdom
[10/06/2011 - 23:51:04 | N | 1587273] H:\Guy Sweens - Gaya Of Wisdom.exe
[22/06/2009 - 17:30:56 | D ] H:\Hit Mix 2007
[10/06/2011 - 23:51:29 | N | 1587273] H:\Hit Mix 2007.exe
[22/06/2009 - 17:29:57 | D ] H:\Hot Party The Tin 6
[25/03/2009 - 23:49:18 | D ] H:\Illusions
[22/06/2009 - 17:32:14 | D ] H:\JimTV Hit Mix 2007
[24/05/2006 - 10:30:24 | N | 7133483] H:\M4V00001.MP4
[22/06/2009 - 17:25:18 | D ] H:\Moments Of Love [ 20 CDs ]
[29/12/2009 - 12:15:26 | D ] H:\Nouveau dossier (2)
[24/01/2008 - 12:19:04 | N | 524001] H:\Professional_Photography_Cake_and_Desserts_082.jpg
[01/07/2009 - 21:25:06 | D ] H:\R.Clayderman Cd Collection
[17/06/2011 - 01:38:56 | SHD ] H:\RECYCLER
[22/06/2009 - 17:29:04 | D ] H:\Relaxation Music+++
[22/06/2009 - 17:29:37 | D ] H:\Relaxation_Music_10_Dost_Baglama
[13/02/2009 - 01:01:15 | SHD ] H:\System Volume Information
[07/05/2009 - 02:07:04 | ASH | 7680] H:\Thumbs.db
[22/06/2009 - 17:22:55 | D ] H:\Turkish Instrumental Music Collection - KONTINYU
[22/06/2009 - 17:21:24 | D ] H:\Urban Latino Dance (2009)
[22/05/2009 - 00:07:27 | D ] H:\VA - EroLounge
[30/04/2009 - 00:40:38 | D ] H:\VA - iRelax During a Busy Day-2006
[25/03/2009 - 23:48:25 | D ] H:\VA - Secret Lounge - Erotic Pleasure (2009) 3CD
[07/05/2009 - 01:10:00 | D ] H:\xxx music
[21/01/2009 - 23:42:36 | D ] H:\?????? ???- ??? - ???- ? ????? ??? -?????? ???? ????- ?????? - ?????
[28/07/2009 - 00:59:29 | D ] H:\????? ??? ?????? ???
[21/01/2009 - 23:45:58 | D ] H:\???? ??????? ???? ????
[21/01/2009 - 23:45:02 | D ] H:\??? ????
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
F:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
G:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
H:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
Utilisateur: Administrateur (Administrateur) # STANDARD [ ]
Mis à jour le 11/06/2011 par TeamXscript
Lancé à 01:29:12 | 17/06/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com
CPU: Intel(R) Pentium(R) 4 CPU 3.20GHz
CPU 2: Intel(R) Pentium(R) 4 CPU 3.20GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 2
Internet Explorer 6.0.2900.2180
Pare-feu Windows: Désactivé /!\
Antivirus: Kaspersky Internet Security 7.0.1.325 [(!) Disabled | (!) Outdated]
Firewall: Kaspersky Internet Security 7.0.1.325 [(!) Disabled]
RAM -> 494 Mo
C:\ (%systemdrive%) -> Disque fixe # 103 Go (23 Go libre(s) - 22%) [] # NTFS
D:\ -> Disque fixe # 196 Go (130 Go libre(s) - 67%) [] # NTFS
E:\ -> CD-ROM
F:\ -> Disque fixe # 36 Go (19 Go libre(s) - 54%) [???] # NTFS
G:\ -> Disque fixe # 36 Go (7 Go libre(s) - 20%) [???] # NTFS
H:\ -> Disque fixe # 40 Go (18 Go libre(s) - 45%) [???] # NTFS
################## | Eléments infectieux |
Supprimé! F:\Aabdelhedi Photo Collection.lnk
Supprimé! F:\all pictures.lnk
Supprimé! F:\correc pic.lnk
Supprimé! F:\correction photos fiancaille.lnk
Supprimé! F:\dernier souvenir pirat le 17.06.2009.lnk
Supprimé! F:\Documents.lnk
Supprimé! F:\fiancaille 10.12.08.lnk
Supprimé! F:\image camera sony 1.2007.lnk
Supprimé! F:\image de video.lnk
Supprimé! F:\images personel.lnk
Supprimé! F:\images salem 2008.lnk
Supprimé! F:\img camera mois oct-spt 2007.lnk
Supprimé! F:\import-2007.lnk
Supprimé! F:\Italy 25.01.2009.lnk
Supprimé! F:\joujou.lnk
Supprimé! F:\mes images personel.lnk
Supprimé! F:\Music.lnk
Supprimé! F:\New Folder.lnk
Supprimé! F:\new video clip file.lnk
Supprimé! F:\Nouveau dossier.lnk
Supprimé! F:\Paris Souvenirs.lnk
Supprimé! F:\Passwords.lnk
Supprimé! F:\photos divers.lnk
Supprimé! F:\Photos souv Pirate-Grotte.lnk
Supprimé! F:\PhotoshopCS3.lnk
Supprimé! F:\phtos divers.lnk
Supprimé! F:\Pictures.lnk
Supprimé! F:\pira le 09.05.2009.lnk
Supprimé! F:\Rourou 20.04.2009.lnk
Supprimé! F:\salem old photo.lnk
Supprimé! F:\sauv.prog.lnk
Supprimé! F:\souvenires La Grotte M 30.03.2009.lnk
Supprimé! F:\surf le 02.05.2009.lnk
Supprimé! F:\Surfin 02.02.2009.lnk
Supprimé! F:\System Volume Information.lnk
Supprimé! F:\uploded video.lnk
Supprimé! F:\video personelle.lnk
Supprimé! F:\Video.lnk
Supprimé! F:\vincci memories.lnk
Supprimé! F:\Autorun.inf
Supprimé! G:\Autorun.inf
Supprimé! C:\Recycler\S-1-5-21-1292428093-1284227242-682003330-500
Supprimé! D:\Recycler\S-1-5-21-1292428093-1284227242-682003330-500
Supprimé! F:\Recycler\S-1-5-21-1078081533-413027322-725345543-500
Supprimé! F:\Recycler\S-1-5-21-1275210071-515967899-725345543-1003
Supprimé! F:\Recycler\S-1-5-21-343818398-162531612-1177238915-500
Supprimé! F:\Recycler\S-1-5-21-602162358-963894560-725345543-500
Supprimé! G:\Recycler\S-1-5-21-1078081533-413027322-725345543-500
Supprimé! G:\Recycler\S-1-5-21-1275210071-515967899-725345543-1003
Supprimé! G:\Recycler\S-1-5-21-343818398-162531612-1177238915-500
Supprimé! G:\Recycler\S-1-5-21-602162358-963894560-725345543-500
Supprimé! H:\Recycler\S-1-5-21-1078081533-413027322-725345543-500
Supprimé! H:\Recycler\S-1-5-21-1275210071-515967899-725345543-1003
Supprimé! H:\Recycler\S-1-5-21-343818398-162531612-1177238915-500
Supprimé! H:\Recycler\S-1-5-21-602162358-963894560-725345543-500
Supprimé! F:\Notepad.exe
Supprimé! F:\winamp_cache_0001.xml
Supprimé! F:\zbG.lnk
Supprimé! F:\zBQ.lnk
Supprimé! F:\zEI.lnk
Supprimé! F:\zFE.lnk
Supprimé! F:\zhg.lnk
Supprimé! F:\ziJ.lnk
Supprimé! F:\zlC.lnk
Supprimé! F:\znJ.lnk
Supprimé! F:\znk.lnk
Supprimé! F:\zNm.lnk
Supprimé! F:\zPd.lnk
Supprimé! F:\zuf.lnk
Supprimé! F:\zWC.lnk
Supprimé! F:\zXS.lnk
Supprimé! F:\zxU.lnk
Supprimé! F:\zyP.lnk
Supprimé! F:\zzW.lnk
Supprimé! G:\Notepad.exe
Supprimé! G:\System Volume Information.exe
Supprimé! H:\Notepad.exe
################## | Registre |
################## | Mountpoints2 |
################## | Listing |
[28/05/2010 - 15:42:41 | N | 33531] C:\7318C7E2-0F5A-DF11-A1F6-000C29345B6F
[12/06/2011 - 22:09:09 | N | 4413] C:\Ad-Report-CLEAN[1].txt
[03/08/2010 - 19:35:00 | N | 2382942] C:\add brush.tif
[24/08/2010 - 18:59:09 | N | 2382942] C:\add brush_2.tif
[13/09/2010 - 23:18:50 | N | 50865] C:\arab.htm
[02/07/2006 - 06:59:54 | N | 0] C:\AUTOEXEC.BAT
[12/06/2011 - 22:25:51 | RASHD ] C:\Autorun.inf
[27/11/2010 - 18:52:11 | N | 212] C:\boot.ini
[28/09/2001 - 15:00:00 | N | 4952] C:\Bootfont.bin
[01/04/2010 - 20:27:43 | N | 75149] C:\browse.php
[09/09/2010 - 18:31:21 | D ] C:\CIEL
[15/06/2011 - 14:03:14 | D ] C:\Config.Msi
[02/07/2006 - 06:59:54 | N | 0] C:\CONFIG.SYS
[01/04/2010 - 21:06:35 | N | 24299] C:\cse
[30/09/2010 - 23:12:05 | D ] C:\Documents and Settings
[09/09/2010 - 19:23:15 | D ] C:\Données Ciel
[21/03/2010 - 00:19:56 | D ] C:\Downloads
[10/11/2010 - 22:14:56 | D ] C:\Hotspot Shield
[02/07/2006 - 06:59:54 | N | 0] C:\IO.SYS
[02/07/2006 - 06:59:54 | N | 0] C:\MSDOS.SYS
[02/07/2006 - 07:33:15 | RHD ] C:\MSOCache
[03/08/2004 - 23:38:34 | N | 47564] C:\NTDETECT.COM
[03/08/2004 - 23:59:44 | N | 251712] C:\ntldr
[16/06/2011 - 21:57:51 | ASH | 780140544] C:\pagefile.sys
[13/06/2011 - 00:42:50 | N | 512] C:\PhysicalDisk0_MBR.bin
[16/06/2011 - 20:59:31 | D ] C:\Program Files
[11/06/2011 - 00:46:41 | N | 4334] C:\RAFR.1.0.0.0_11.06.2011_00.46.41_log.txt
[03/09/2010 - 14:55:38 | D ] C:\RDesc
[17/06/2011 - 01:38:56 | SHD ] C:\RECYCLER
[26/09/2010 - 12:01:54 | SHD ] C:\System Volume Information
[27/04/2010 - 00:52:28 | D ] C:\Temp
[17/06/2011 - 01:38:56 | D ] C:\UsbFix
[17/06/2011 - 01:40:20 | A | 4394] C:\UsbFix.txt
[18/03/2010 - 09:31:26 | N | 1588] C:\wau-widget.png
[15/06/2011 - 22:07:32 | D ] C:\WINDOWS
[16/06/2011 - 00:51:26 | N | 2558] C:\ZHPRegY0.zhp
[16/06/2011 - 00:51:26 | N | 2404] C:\ZHPRegY1.zhp
[16/06/2011 - 00:55:24 | N | 4350] C:\ZHPRegY10.zhp
[16/06/2011 - 00:55:25 | N | 1146] C:\ZHPRegY11.zhp
[16/06/2011 - 00:51:26 | N | 846] C:\ZHPRegY2.zhp
[16/06/2011 - 00:51:26 | N | 324] C:\ZHPRegY3.zhp
[16/06/2011 - 00:51:27 | N | 324] C:\ZHPRegY4.zhp
[16/06/2011 - 00:51:27 | N | 324] C:\ZHPRegY5.zhp
[16/06/2011 - 00:51:27 | N | 3380] C:\ZHPRegY6.zhp
[16/06/2011 - 00:55:21 | N | 1898] C:\ZHPRegY7.zhp
[16/06/2011 - 00:55:22 | N | 668] C:\ZHPRegY8.zhp
[16/06/2011 - 00:55:22 | N | 1202] C:\ZHPRegY9.zhp
[18/02/2010 - 00:55:02 | D ] D:\823493d31bd4b4b670b9c8
[09/04/2010 - 15:22:43 | N | 15538288] D:\AliIM2009_TradeManager.exe
[12/06/2011 - 22:25:52 | RASHD ] D:\Autorun.inf
[27/09/2010 - 14:18:18 | D ] D:\c4364f2b91fbb48f474ed7ca97
[16/06/2011 - 15:01:43 | D ] D:\e26c85bed052a404e54634
[02/04/2010 - 15:17:34 | D ] D:\essai carte de visite
[02/04/2010 - 15:12:51 | D ] D:\flash_flash_8_evaluation_francais_15287_2
[02/04/2010 - 15:17:30 | D ] D:\GreetingCardBuilder_2
[26/09/2010 - 14:58:58 | RHD ] D:\MSOCache
[02/04/2010 - 15:09:41 | D ] D:\Nouveau dossier
[02/04/2010 - 12:10:34 | N | 18298184] D:\QQIntl_Beta3.exe
[16/06/2011 - 15:01:44 | D ] D:\quarkxpress
[17/06/2011 - 01:38:56 | SHD ] D:\RECYCLER
[11/12/2009 - 16:17:52 | D ] D:\sauve
[02/07/2006 - 12:19:35 | SHD ] D:\System Volume Information
[02/04/2010 - 16:30:48 | D ] D:\The.Logo.Creator.5.2.Mega.Pack
[10/03/2010 - 15:59:08 | N | 1775657] D:\UsbFix.exe
[26/03/2010 - 12:03:12 | N | 18499623] D:\vlc-1.0.5-win32.exe
[02/04/2010 - 15:17:18 | D ] D:\WiFi Hack AIO 2010
[27/03/2008 - 17:29:04 | D ] F:\Aabdelhedi Photo Collection
[10/06/2011 - 23:36:24 | N | 1587273] F:\Aabdelhedi Photo Collection.exe
[22/06/2009 - 17:16:30 | D ] F:\all pictures
[11/06/2011 - 00:06:12 | N | 1587273] F:\all pictures.exe
[22/06/2009 - 17:07:20 | D ] F:\correc pic
[11/06/2011 - 00:06:12 | N | 1587273] F:\correc pic.exe
[22/06/2009 - 17:09:32 | D ] F:\correction photos fiancaille
[10/06/2011 - 23:51:40 | N | 1587273] F:\correction photos fiancaille.exe
[22/07/2009 - 15:11:45 | D ] F:\dernier souvenir pirat le 17.06.2009
[10/06/2011 - 23:51:35 | N | 1587273] F:\dernier souvenir pirat le 17.06.2009.exe
[24/01/2008 - 09:02:54 | N | 282808] F:\digital-flower-phorograph-newflower980_wallcoo.jpg
[22/06/2009 - 17:09:35 | D ] F:\fiancaille 10.12.08
[14/03/2008 - 17:30:19 | D ] F:\image camera sony 1.2007
[27/03/2008 - 17:29:34 | D ] F:\image de video
[14/03/2008 - 17:30:37 | D ] F:\images personel
[22/06/2009 - 17:10:11 | D ] F:\images salem 2008
[21/06/2009 - 14:24:56 | D ] F:\img camera mois oct-spt 2007
[27/03/2008 - 17:47:50 | D ] F:\import-2007
[22/06/2009 - 17:10:39 | D ] F:\Italy 25.01.2009
[22/07/2009 - 15:31:05 | D ] F:\joujou
[27/03/2008 - 17:41:33 | D ] F:\mes images personel
[14/03/2008 - 16:42:05 | D ] F:\new video clip file
[21/03/2010 - 21:01:56 | D ] F:\Nouveau dossier
[22/06/2009 - 17:11:44 | D ] F:\Paris Souvenirs
[17/04/2009 - 17:45:29 | N | 39696] F:\Photo 014.jpg
[22/06/2009 - 17:08:19 | D ] F:\photos divers
[22/06/2009 - 17:11:54 | D ] F:\Photos souv Pirate-Grotte
[20/02/2010 - 15:20:24 | D ] F:\PhotoshopCS3
[22/06/2009 - 17:07:26 | D ] F:\phtos divers
[22/06/2009 - 17:07:28 | D ] F:\pira le 09.05.2009
[22/05/2009 - 02:05:59 | N | 41] F:\pmp_usb.ini
[17/06/2011 - 01:38:56 | SHD ] F:\RECYCLER
[22/06/2009 - 17:07:32 | D ] F:\Rourou 20.04.2009
[22/06/2009 - 17:11:58 | D ] F:\salem old photo
[21/03/2008 - 02:00:52 | D ] F:\sauv.prog
[22/06/2009 - 17:12:03 | D ] F:\souvenires La Grotte M 30.03.2009
[22/06/2009 - 17:07:36 | D ] F:\surf le 02.05.2009
[22/06/2009 - 17:12:06 | D ] F:\Surfin 02.02.2009
[21/06/2009 - 14:24:56 | SHD ] F:\System Volume Information
[17/04/2009 - 19:39:26 | ASH | 7680] F:\Thumbs.db
[21/06/2009 - 14:28:34 | D ] F:\uploded video
[22/06/2009 - 17:14:18 | D ] F:\video personelle
[22/06/2009 - 17:14:30 | D ] F:\vincci memories
[24/01/2008 - 11:56:02 | N | 297629] G:\ladybug_wallcoo_com_AP18107.jpg
[01/07/2009 - 21:25:17 | D ] G:\Music Cd Collection
[11/06/2011 - 00:52:59 | N | 1587273] G:\Music Cd Collection.exe
[17/06/2011 - 01:38:56 | SHD ] G:\RECYCLER
[23/06/2009 - 01:16:06 | SHD ] G:\System Volume Information
[02/03/2008 - 17:53:36 | ASH | 4608] G:\Thumbs.db
[22/07/2009 - 15:33:51 | D ] H:\alhgaaz-badel
[10/06/2011 - 23:50:51 | N | 1587273] H:\alhgaaz-badel.exe
[26/05/2009 - 00:25:33 | N | 107493] H:\bookmarks.html
[12/12/2009 - 10:06:52 | D ] H:\copie de sauve pc
[09/05/2009 - 10:50:54 | D ] H:\Dj Marat - Sunshine (2009)
[10/06/2011 - 23:50:56 | N | 1587273] H:\Dj Marat - Sunshine (2009).exe
[25/03/2009 - 23:46:59 | D ] H:\Guy Sweens - Gaya Of Wisdom
[10/06/2011 - 23:51:04 | N | 1587273] H:\Guy Sweens - Gaya Of Wisdom.exe
[22/06/2009 - 17:30:56 | D ] H:\Hit Mix 2007
[10/06/2011 - 23:51:29 | N | 1587273] H:\Hit Mix 2007.exe
[22/06/2009 - 17:29:57 | D ] H:\Hot Party The Tin 6
[25/03/2009 - 23:49:18 | D ] H:\Illusions
[22/06/2009 - 17:32:14 | D ] H:\JimTV Hit Mix 2007
[24/05/2006 - 10:30:24 | N | 7133483] H:\M4V00001.MP4
[22/06/2009 - 17:25:18 | D ] H:\Moments Of Love [ 20 CDs ]
[29/12/2009 - 12:15:26 | D ] H:\Nouveau dossier (2)
[24/01/2008 - 12:19:04 | N | 524001] H:\Professional_Photography_Cake_and_Desserts_082.jpg
[01/07/2009 - 21:25:06 | D ] H:\R.Clayderman Cd Collection
[17/06/2011 - 01:38:56 | SHD ] H:\RECYCLER
[22/06/2009 - 17:29:04 | D ] H:\Relaxation Music+++
[22/06/2009 - 17:29:37 | D ] H:\Relaxation_Music_10_Dost_Baglama
[13/02/2009 - 01:01:15 | SHD ] H:\System Volume Information
[07/05/2009 - 02:07:04 | ASH | 7680] H:\Thumbs.db
[22/06/2009 - 17:22:55 | D ] H:\Turkish Instrumental Music Collection - KONTINYU
[22/06/2009 - 17:21:24 | D ] H:\Urban Latino Dance (2009)
[22/05/2009 - 00:07:27 | D ] H:\VA - EroLounge
[30/04/2009 - 00:40:38 | D ] H:\VA - iRelax During a Busy Day-2006
[25/03/2009 - 23:48:25 | D ] H:\VA - Secret Lounge - Erotic Pleasure (2009) 3CD
[07/05/2009 - 01:10:00 | D ] H:\xxx music
[21/01/2009 - 23:42:36 | D ] H:\?????? ???- ??? - ???- ? ????? ??? -?????? ???? ????- ?????? - ?????
[28/07/2009 - 00:59:29 | D ] H:\????? ??? ?????? ???
[21/01/2009 - 23:45:58 | D ] H:\???? ??????? ???? ????
[21/01/2009 - 23:45:02 | D ] H:\??? ????
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
F:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
G:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
H:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
17 juin 2011 à 12:30