Virus non detecté par Avast ou spybot ?

Fermé
socoom - 14 juin 2011 à 18:22
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 16 juin 2011 à 16:28
Bonjour,

Alors voila j'ai un soucis,lorsque je me connecte à internet mon PC rame donc j'ai regarder dans le gestionnaire des taches dans l'onglet processus et la à ma grande stupéfaction svchost.exe prend toute la mémoire il passe de 7000 Ko a 100000 Ko de mémoire utilisé donc j'ai fait des tests anti-virus mais rien n'a été détecté( Avec Avast 5 et spyBot s&d). J'aurai besoin d'aide le formatage serait il le seul moyen?


A voir également:

59 réponses

socoom Messages postés 79 Date d'inscription samedi 27 octobre 2007 Statut Membre Dernière intervention 16 juin 2011 1
15 juin 2011 à 00:42
ya t-il un moyen de le prouver ?
0
socoom Messages postés 79 Date d'inscription samedi 27 octobre 2007 Statut Membre Dernière intervention 16 juin 2011 1
15 juin 2011 à 00:46
http://www.cijoint.fr/cjlink.php?file=cj201106/cijXBO0F25.txt Voici le rapport
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
15 juin 2011 à 00:51
pre scan a replacé les fichiers comme prévu ...

télécharge WinChk (Xplode)
lance le et clique sur exécuter
poste le rapport
0
socoom Messages postés 79 Date d'inscription samedi 27 octobre 2007 Statut Membre Dernière intervention 16 juin 2011 1
15 juin 2011 à 00:56
Rapport WinChk v1.3 - 15/06/2011 à 00:53
Mis à jour le 31/05/11 à 10h30 par Xplode
Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
Nom d'utilisateur : Packard Bell - SN100143380004 (Administrateur)
Exécuté depuis : G:\WinChk.exe

¤¤¤¤¤ Recherche | Registre ¤¤¤¤¤


... OK !

¤¤¤¤¤ Recherche | AntiWPA ¤¤¤¤¤

... OK !

¤¤¤¤¤ Recherche | Fichiers suspect ¤¤¤¤¤

... OK !

¤¤¤¤¤ Vérification | Fichiers système ¤¤¤¤¤

... OK !

¤¤¤¤¤ Vérification | Hosts ¤¤¤¤¤

... OK !

¤¤¤¤¤ Vérification | SigCheck ¤¤¤¤¤

¤ Explorer.exe : Non signé !

¤¤¤¤¤ Vérification | Windows Update ¤¤¤¤¤

¤ Paramètres : Les mises à jour automatiques sont désactivées.

¤ Dernière mise à jour détectée le 2011-03-06 à 10:52:09
¤ Dernière mise à jour téléchargée le 2003-06-23 à 22:09:04
¤ Dernière mise à jour installée le 2011-06-13 à 14:36:49

########## EOF - "C:\WinChk.txt" - [1009 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
socoom Messages postés 79 Date d'inscription samedi 27 octobre 2007 Statut Membre Dernière intervention 16 juin 2011 1
15 juin 2011 à 00:57
Alors? Si c'est un fake je comprend plus rien puisque je n'ai jamais changé de système d'exploitation
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
15 juin 2011 à 01:00
non ton windows a l'air original
à mon avis les infections l'ont bien pourri de toute part c'est pour ça ...

=========

▶ ▶ DÉSACTIVE TES PROTECTIONS DURANT LA PROCÉDURE

▶ ▶ SCRIPT PERSONNALISE A CET ORDINATEUR, NE PAS REPRODUIRE : DANGEREUX !!!!


▶ Créé un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :

KillAll::

NetSvc::
bsqtivuu      

SkipFix::


▶ Enregistre ce fichier sous le nom CFScript

▶ Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture :http://i261.photobucket.com/albums/ii49/Malekal_morte/CFScript-2.gif

▶ Combofix se lance, laisse toi guider..

▶ Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c''est normal!
Ne touche à rien tant que le scan n''est pas terminé.
▶ Une fois le scan achevé, un rapport va s''afficher: poste son contenu, en précisant où en sont tes soucis

▶ Si le fichier ne s''ouvre pas, il se trouve ici > C:\ComboFix2.txt
0
socoom Messages postés 79 Date d'inscription samedi 27 octobre 2007 Statut Membre Dernière intervention 16 juin 2011 1
15 juin 2011 à 01:10
C'est le meme scan que tout à l'heure?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
15 juin 2011 à 01:12
non, je lui ai donné des instructions.
il n effectuera pas sa routine de suppression automatique, mais ne supprimera que ce que je lui demande.
0
socoom Messages postés 79 Date d'inscription samedi 27 octobre 2007 Statut Membre Dernière intervention 16 juin 2011 1
15 juin 2011 à 01:38
Le scan :

ComboFix 11-06-14.01 - Packard Bell 15/06/2011 1:15.2.1 - x86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.255.1 [GMT 2:00]
Lancé depuis: c:\documents and settings\Packard Bell\Bureau\socoom.exe
Commutateurs utilisés :: c:\documents and settings\Packard Bell\Bureau\CFScript.txt
AV: avast! Antivirus *Disabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
AV: Microsoft Security Essentials *Disabled/Outdated* {EDB4FA23-53B8-4AFA-8C5D-99752CCA7095}
.
- Mode FONCTIONNALITES REDUITES -
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2011-05-14 au 2011-06-14 ))))))))))))))))))))))))))))))))))))
.
.
2011-06-14 22:35 . 2011-06-14 22:35 0 ----a-w- c:\windows\system32\eventtriggers.exe
2011-06-14 22:35 . 2011-06-14 22:35 0 ----a-w- c:\windows\system32\eventcreate.exe
2011-06-14 22:35 . 2011-06-14 22:35 0 ----a-w- c:\windows\system32\driverquery.exe
2011-06-14 22:35 . 2011-06-14 22:35 0 ----a-w- c:\windows\system32\cipher.exe
2011-06-14 22:35 . 2011-06-14 22:35 0 ----a-w- c:\windows\system32\bootcfg.exe
2011-06-14 22:35 . 2011-06-14 22:35 0 ----a-w- c:\windows\system32\asr_pfu.exe
2011-06-14 22:35 . 2011-06-14 22:35 0 ----a-w- c:\windows\system32\asr_ldm.exe
2011-06-14 22:35 . 2011-06-14 22:35 0 ----a-w- c:\windows\system32\asr_fmt.exe
2011-06-14 22:35 . 2011-06-14 22:39 -------- d-----w- C:\Kill'em
2011-06-14 20:49 . 2011-06-14 20:49 512 ----a-w- C:\PhysicalDisk0_MBR.bin
2011-06-14 20:31 . 2011-06-14 20:48 -------- d-----w- c:\program files\ZHPDiag
2011-06-14 18:16 . 2011-05-29 07:11 39984 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2011-06-14 18:15 . 2011-05-29 07:11 22712 ----a-w- c:\windows\system32\drivers\mbam.sys
2011-06-14 18:15 . 2011-06-14 18:26 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2011-06-14 18:01 . 2011-06-14 18:02 296462 ----a-w- c:\windows\~DF80EB.tmp
2011-06-14 11:40 . 2011-06-14 11:34 72192 ----a-w- c:\windows\system32\tasklist.exe
2011-06-13 12:41 . 2011-06-13 12:41 -------- d-----w- c:\documents and settings\Packard Bell\Application Data\Auslogics
2011-06-13 12:41 . 2011-06-13 12:41 -------- d-----w- c:\program files\Auslogics
2011-06-11 18:56 . 2011-06-11 18:56 -------- d-----w- c:\program files\VS Revo Group
2011-06-11 18:15 . 2011-06-14 21:36 -------- d-----w- c:\documents and settings\ilyés
2011-06-11 16:15 . 2002-08-30 11:00 12288 ----a-w- c:\windows\system32\dllcache\wb32.exe
2011-06-11 16:14 . 2002-08-30 11:00 12288 ----a-w- c:\windows\system32\dllcache\cb32.exe
2011-06-11 12:35 . 2011-05-10 12:03 307928 ----a-w- c:\windows\system32\drivers\aswSP.sys
2011-06-11 12:35 . 2011-05-10 11:59 19544 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2011-06-11 12:35 . 2011-05-10 11:59 25432 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2011-06-11 12:35 . 2011-05-10 12:03 441176 ----a-w- c:\windows\system32\drivers\aswSnx.sys
2011-06-11 12:35 . 2011-05-10 12:02 49240 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2011-06-11 12:35 . 2011-05-10 12:02 102616 ----a-w- c:\windows\system32\drivers\aswmon2.sys
2011-06-11 12:35 . 2011-05-10 12:02 96344 ----a-w- c:\windows\system32\drivers\aswmon.sys
2011-06-11 12:35 . 2011-05-10 11:59 30808 ----a-w- c:\windows\system32\drivers\aavmker4.sys
2011-06-11 12:32 . 2011-05-10 12:10 40112 ----a-w- c:\windows\avastSS.scr
2011-06-11 12:32 . 2011-05-10 12:10 199304 ----a-w- c:\windows\system32\aswBoot.exe
2011-06-10 22:10 . 2011-06-10 22:10 -------- d-----w- c:\documents and settings\Packard Bell\Local Settings\Application Data\PCHealth
2011-06-10 22:00 . 2011-06-11 12:31 -------- d-----w- c:\program files\AVAST Software
2011-06-10 22:00 . 2011-06-11 12:31 -------- d-----w- c:\documents and settings\All Users\Application Data\AVAST Software
2011-06-10 13:50 . 2011-06-10 13:50 -------- d-----w- C:\OEMCUST
2011-05-28 18:22 . 2011-05-28 18:22 -------- d-----w- c:\documents and settings\Administrateur\Application Data\Malwarebytes
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-04-12 12:56 . 2011-04-12 12:49 5253 ----a-w- c:\windows\BricoPackFoldersDelete.cmd
2011-04-12 12:56 . 2010-09-05 00:10 70172 ----a-w- c:\windows\BricoPackUninst.cmd
2011-04-12 12:56 . 2002-09-30 10:49 219648 ----a-w- c:\windows\system32\uxtheme.dll
2011-05-01 18:10 . 2011-04-12 12:32 142296 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
------- Sigcheck -------
Note: Unsigned files aren't necessarily malware.
.
[-] 2009-08-06 . 0B6DABD6FFF1AD42A3CD65A1C7EE8F35 . 68832 . . [7.4.7600.226] . . c:\windows\ServicePackFiles\i386\wuauclt.exe
[-] 2009-08-06 . 0B6DABD6FFF1AD42A3CD65A1C7EE8F35 . 68832 . . [7.4.7600.226] . . c:\windows\system32\wuauclt.exe
[7] 2009-08-06 . 62BB79160F86CD962F312C68C6239BFD . 53472 . . [7.4.7600.226] . . c:\windows\system32\dllcache\wuauclt.exe
[-] 2002-08-30 . 9882731639C71C93BF88E445ADD89ABA . 142848 . . [5.4.3630.1106] . . c:\windows\$NtServicePackUninstall$\wuauclt.exe
.
[-] 2008-04-13 . 3EFE912DD25D2586E6A0341DB0A66F69 . 979968 . . [6.00.2900.5512] . . c:\windows\explorer.exe
[-] 2008-04-13 . 3EFE912DD25D2586E6A0341DB0A66F69 . 979968 . . [6.00.2900.5512] . . c:\windows\ServicePackFiles\i386\explorer.exe
[-] 2002-08-30 . 82FE0D400CB1AC937234467B927B867A . 1008128 . . [6.00.2800.1106] . . c:\windows\$NtServicePackUninstall$\explorer.exe
.
[-] 2008-04-13 . 3055997AABFADB4CCDD936A25D050705 . 230912 . . [5.1.2600.5512] . . c:\windows\regedit.exe
[-] 2008-04-13 . 3055997AABFADB4CCDD936A25D050705 . 230912 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\regedit.exe
[-] 2002-08-30 . 6D58D6C99C797428AD28D9D67AAAAD9D . 140800 . . [5.1.2600.1106] . . c:\windows\$NtServicePackUninstall$\regedit.exe
[-] 2002-08-30 . 6D58D6C99C797428AD28D9D67AAAAD9D . 140800 . . [5.1.2600.1106] . . c:\windows\I386\REGEDIT.EXE
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2011-05-10 12:10 122512 ----a-w- c:\program files\AVAST Software\Avast\ashShell.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ATIModeChange"="Ati2mdxx.exe" [2001-09-04 28672]
"ATIPTA"="c:\ati technologies\ATI Control Panel\atiptaxx.exe" [2003-06-19 335872]
"ACTIVBOARD"="c:\apps\ABoard\ABoard.exe" [2003-05-02 24576]
"avast"="c:\program files\AVAST Software\Avast\avastUI.exe" [2011-05-10 3459712]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-13 15360]
"DWQueuedReporting"="c:\progra~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" [2010-02-28 519584]
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck]
c:\windows\system32\dumprep 0 -k [X]
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Lite]
2009-04-23 13:51 691656 ----a-w- c:\program files\DAEMON Tools Lite\daemon.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UnlockerAssistant]
2010-07-04 19:51 17408 ----a-w- c:\program files\Unlocker\UnlockerAssistant.exe
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\Program Files\\AVAST Software\\Avast\\AvastUI.exe"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=
.
R1 MpKslbfaa6929;MpKslbfaa6929;c:\documents and settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{51D0A87B-8ABF-4EEE-841C-E3883615393D}\MpKslbfaa6929.sys [x]
R2 {09BB444F-B2E2-4009-BAF2-7B727681223E};BuddyVM;c:\program files\VMLaunch\BuddyVM.sys [x]
R2 bsqtivuu;SmartLink AMR_PCI Controller;c:\windows\System32\svchost.exe [2008-04-13 14336]
R2 WLSVC;WLSVC;c:\program files\TRENDnet\TEW-648UB\WLSVC.exe [2009-02-11 167936]
R3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service;c:\program files\Microsoft Office\Office14\GROOVE.EXE [2010-03-25 30969208]
R3 osppsvc;Office Software Protection Platform;c:\program files\Fichiers communs\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4640000]
R3 RTL8192su;TRENDnet 300Mbps Wireless N USB Adapter;c:\windows\system32\DRIVERS\RTL8192su.sys [2009-08-05 588032]
R3 WN4501HLFZZ;802.11g Wireless USB Adapter;c:\windows\system32\DRIVERS\O4501U.sys [x]
R4 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [2011-02-12 721904]
S1 aswSnx;aswSnx; [x]
S1 aswSP;aswSP; [x]
S1 vcsmpdrv;vcsmpdrv;c:\windows\system32\DRIVERS\vcsmpdrv.sys [2002-06-07 49232]
S2 aswFsBlk;aswFsBlk; [x]
S2 VCSSecS;Virtual CD v4 Security service (SDK - Version);c:\program files\Virtual CD v4 SDK\system\vcssecs.exe [2002-05-16 139264]
S2 WLNdis50;Wireless Lan NDIS Protocol I/O Control;c:\windows\system32\DRIVERS\wlndis50.sys [2008-02-27 20480]
S3 STAC97NA;SigmaTel 3D Environmental Audio;c:\windows\system32\drivers\stac97na.sys [2002-09-20 296179]
S3 STAC97NH;STAC97NH;c:\windows\system32\drivers\stac97nh.sys [2002-09-20 231983]
.
.
Contenu du dossier 'Tâches planifiées'
.
2010-09-04 c:\windows\Tasks\HDReg.job
- c:\apps\HDReg\HDRegRem.exe [2003-08-04 09:57]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.com/
IE: &Envoyer à OneNote - c:\progra~1\MICROS~2\Office14\ONBttnIE.dll/105
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office14\EXCEL.EXE/3000
DPF: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
FF - ProfilePath - c:\documents and settings\Packard Bell\Application Data\Mozilla\Firefox\Profiles\dc8bywpi.default\
FF - prefs.js: browser.startup.homepage - google.fr
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-06-15 01:21
Windows 5.1.2600 Service Pack 3 NTFS
.
Recherche de processus cachés ...
.
Recherche d'éléments en démarrage automatique cachés ...
.
Recherche de fichiers cachés ...
.
Scan terminé avec succès
Fichiers cachés: 0
.
**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_USERS\.Default\Software\Microsoft\Internet Explorer\User Preferences]
@Denied: (2) (LocalSystem)
"88D7D0879DAB32E14DE5B3A805A34F98AFF34F5977"=hex:01,00,00,00,d0,8c,9d,df,01,15,
d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,3f,23,46,88,e9,42,96,43,97,ba,8f,\
"2D53CFFC5C1A3DD2E97B7979AC2A92BD59BC839E81"=hex:01,00,00,00,d0,8c,9d,df,01,15,
d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,3f,23,46,88,e9,42,96,43,97,ba,8f,\
.
[HKEY_USERS\S-1-5-21-2919332671-35663494-585388917-1007\Software\Microsoft\SystemCertificates\AddressBook*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
@SACL=
.
[HKEY_LOCAL_MACHINE\software\ATI Technologies Inc.\Pilotes ATI]
@DACL=(02 0000)
@SACL=
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{02BF25D3-8C17-4B23-BC80-D3488ABDDC6B}\ProxyStubClsid]
@DACL=(02 0000)
@SACL=
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{02BF25D3-8C17-4B23-BC80-D3488ABDDC6B}\ProxyStubClsid32]
@DACL=(02 0000)
@SACL=
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{02BF25D3-8C17-4B23-BC80-D3488ABDDC6B}\TypeLib]
@DACL=(02 0000)
@SACL=
@="{02BF25D2-8C17-4B23-BC80-D3488ABDDC6B}"
"Version"="2.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{02BF25D4-8C17-4B23-BC80-D3488ABDDC6B}\ProxyStubClsid]
@DACL=(02 0000)
@SACL=
@="{00020420-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{02BF25D4-8C17-4B23-BC80-D3488ABDDC6B}\ProxyStubClsid32]
@DACL=(02 0000)
@SACL=
@="{00020420-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{02BF25D4-8C17-4B23-BC80-D3488ABDDC6B}\TypeLib]
@DACL=(02 0000)
@SACL=
@="{02BF25D2-8C17-4B23-BC80-D3488ABDDC6B}"
"Version"="2.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\QuickTime.QuickTime.3\CLSID]
@DACL=(02 0000)
@SACL=
@="{02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}"
.
[HKEY_LOCAL_MACHINE\software\Classes\QuickTime.QuickTime.3\NotInsertable]
@DACL=(02 0000)
@SACL=
.
[HKEY_LOCAL_MACHINE\software\Clients\Media\QuickTime Player\DefaultIcon]
@DACL=(02 0000)
@SACL=
@="c:\\PROGRA~1\\QUICKT~1\\QuickTimePlayer.exe,-APPLICATION_ICON"
.
[HKEY_LOCAL_MACHINE\software\Clients\Media\QuickTime Player\InstallInfo]
@DACL=(02 0000)
@SACL=
"ReinstallCommand"="c:\\WINDOWS\\System32\\QuickTime\\QuickTimeUpdateHelper.exe -QTReinstallDefaultMediaPlayerSetting"
"HideIconsCommand"="c:\\WINDOWS\\System32\\QuickTime\\QuickTimeUpdateHelper.exe -QTHideIconsDefaultMediaPlayerSetting"
"ShowIconsCommand"="c:\\WINDOWS\\System32\\QuickTime\\QuickTimeUpdateHelper.exe -QTShowIconsDefaultMediaPlayerSetting"
"IconsVisible"=dword:00000001
"OEMShowIcons"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Clients\Media\QuickTime Player\shell]
@DACL=(02 0000)
@SACL=
.
[HKEY_LOCAL_MACHINE\software\CyberLink\PowerDVD\BuildInfo]
@DACL=(02 0000)
@SACL=
"SR_No"="DVD030508-01"
"Skin"="2420"
"iPower"="030407"
"UG"="2416"
"Setup"="030515"
"Help"="2416"
"RC"="030414"
"Readme"="2416"
"Kernel"="2919_DS"
"UI"="2919_DDVS_DS"
"Filter"="2919_DS"
.
[HKEY_LOCAL_MACHINE\software\Microsoft\Advanced INF Setup\IE40.BrowseUI\RegBackup]
@DACL=(02 0000)
.
[HKEY_LOCAL_MACHINE\software\Microsoft\Advanced INF Setup\IEHomePageInfo\RegBackup]
@DACL=(02 0000)
@SACL=
.
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\9.0]
@DACL=(02 0000)
@SACL=
.
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\FilterShimDllExclusionList]
@DACL=(02 0000)
@SACL=
.
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\FilterShimDllInclusionList]
@DACL=(02 0000)
@SACL=
.
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\FilterShimExclusionList]
@DACL=(02 0000)
@SACL=
.
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\FilterShimInclusionList]
@DACL=(02 0000)
@SACL=
.
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\NodeCLSIDs\{13A7995E-7D8F-45B4-9C77-819265225763}]
@DACL=(02 0000)
@SACL=
"Priority"=dword:00000001
"AutoInsert"=dword:00000001
"Name"="WMPlayer Spectrum Analyzer DMO"
.
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\NodeCLSIDs\{95037DA1-6ED9-4B27-8CFF-9AD3DFB0B2F2}]
@DACL=(02 0000)
@SACL=
"Priority"=dword:fffffffb
"AutoInsert"=dword:00000001
"Name"="WMPlayer SRSWow DMO"
.
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\NodeCLSIDs\{974BF3BF-C9AE-4476-8003-5FE544DF458C}]
@DACL=(02 0000)
@SACL=
"Priority"=dword:fffffffe
"AutoInsert"=dword:00000001
"Name"="WMPlayer Video Processing DMO"
.
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\NodeCLSIDs\{B2DBA270-9F49-4513-AC13-76496D6EBA3A}]
@DACL=(02 0000)
@SACL=
"Priority"=dword:00000002
"AutoInsert"=dword:00000000
"Name"="Speaker Enhancement DMO"
.
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\NodeCLSIDs\{D01BC8E2-70AD-4976-9612-21B37ED5C8E8}]
@DACL=(02 0000)
@SACL=
"Priority"=dword:00000003
"AutoInsert"=dword:00000001
"Name"="WMPlayer Equalizer DMO"
.
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\NodeCLSIDs\{D7E9C0B4-0E4D-46B4-BC46-1D0222F92C6F}]
@DACL=(02 0000)
@SACL=
"Priority"=dword:fffffffc
"AutoInsert"=dword:00000001
"Name"="Seamless Audio DMO"
.
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\NodeCLSIDs\{E5A8C40E-654B-44D4-ACBB-DBE6D3B3333B}]
@DACL=(02 0000)
@SACL=
"Priority"=dword:fffffffd
"AutoInsert"=dword:00000001
"Name"="Volume Normalization DMO"
.
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\NodeCLSIDs\{FB02E8EF-ACFE-4CC0-96DF-8B5C7098272C}]
@DACL=(02 0000)
@SACL=
"Priority"=dword:fffffffe
"AutoInsert"=dword:00000001
"Name"="WMPlayer Time Compression DMO"
.
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\Setup\Installed Versions]
@DACL=(02 0000)
@SACL=
"wmp.dll"=hex:00,00,0b,00,a0,14,59,16
"wmploc.dll"=hex:00,00,0b,00,8e,14,59,16
"wmplayer.exe"=hex:00,00,0b,00,8e,14,59,16
.
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\ShimDllExclusionList]
@DACL=(02 0000)
@SACL=
.
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\ShimDllInclusionList]
@DACL=(02 0000)
@SACL=
.
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\ShimExclusionList]
@DACL=(02 0000)
@SACL=
.
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\ShimInclusionList]
@DACL=(02 0000)
@SACL=
.
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\SmartPlaylist]
@DACL=(02 0000)
@SACL=
.
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\UIPlugins]
@DACL=(02 0000)
@SACL=
.
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Reinstall\0000]
@DACL=(02 0000)
@SACL=
"DeviceDesc"="Processeur SIS vers contrôleur AGP"
"DisplayName"="Processeur SIS vers contrôleur AGP"
"Mfg"="Silicon Integrated Systems"
"ProviderName"="Microsoft"
"DeviceInstanceIds"=multi:"PCI\\VEN_1039&DEV_0001&SUBSYS_00000000&REV_00\\3&61AAA01&0&08\00\00"
"ReinstallString"="c:\\WINDOWS\\System32\\ReinstallBackups\\0000\\DriverFiles\\machine.inf"
.
--------------------- DLLs chargées dans les processus actifs ---------------------
.
- - - - - - - > 'lsass.exe'(644)
c:\windows\system32\scecli.dll
.
- - - - - - - > 'explorer.exe'(3816)
c:\windows\system32\SHDOCVW.dll
c:\windows\system32\msi.dll
c:\progra~1\FICHIE~1\MICROS~1\OFFICE14\Cultures\office.odf
c:\progra~1\MICROS~2\Office14\1036\GrooveIntlResource.dll
c:\program files\Windows Media Player\wmpband.dll
c:\windows\system32\ntshrui.dll
c:\windows\system32\NETSHELL.dll
c:\windows\system32\credui.dll
c:\windows\system32\eappprxy.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\program files\AVAST Software\Avast\AvastSvc.exe
c:\progra~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
c:\windows\system32\slserv.exe
c:\windows\system32\wscntfy.exe
c:\apps\ABoard\AOSD.exe
.
**************************************************************************
.
Heure de fin: 2011-06-15 01:35:36 - La machine a redémarré
ComboFix-quarantined-files.txt 2011-06-14 23:35
ComboFix2.txt 2011-06-14 22:12
.
Avant-CF: 39 077 552 128 octets libres
Après-CF: 39 058 071 552 octets libres
.
Current=2 Default=2 Failed=1 LastKnownGood=4 Sets=1,2,3,4
- - End Of File - - FB91C54A70BCE6B49742BEBF2D49EADB
0
socoom Messages postés 79 Date d'inscription samedi 27 octobre 2007 Statut Membre Dernière intervention 16 juin 2011 1
15 juin 2011 à 01:42
Je pense que le probléme est reglé puisque svchost.exe n'utilise plus que 16 000 Ko de la memoire
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
15 juin 2011 à 01:51
En fait svchost c était UN problème -> le rootkit tdss.tdl4 qu'on a nettoyé avec tdss killer.

Ensuite sur ton ZHPDiag j'ai vu d'autres grosses infections telles que le trojan tracur, l'infection renos, ... -> elles ont été traitées en grosse partie par combofix, mais il a craqué en supprimant des fichiers systèmes (qu'on a replacé immédiatement avec pre scan)

on va éliminer toute trace de l'infection renos

▶ Télécharge UsbFix (TeamXScript) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.

Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir

Vista/Seven : Clic droit sur UsbFix > Exécuter en tant qu''administrateur, l''installation se fera automatiquement
XP : double clic sur UsbFix

▶ Clique sur "Recherche"

▶ Laisse travailler l''outil

▶ A la fin, le rapport va s''afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

▶ Aide en images : Tutoriel "Recherche"
0
socoom Messages postés 79 Date d'inscription samedi 27 octobre 2007 Statut Membre Dernière intervention 16 juin 2011 1
15 juin 2011 à 12:46
voila le rapport :

############################## | UsbFix 7.048 | [Recherche]

Utilisateur: Packard Bell (Administrateur) # SN100143380004 [ ]
Mis à jour le 11/06/2011 par TeamXscript
Lancé à 12:33:03 | 15/06/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com

CPU: Intel(R) Celeron(R) CPU 2.40GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702

Pare-feu Windows: Activé
Antivirus: Microsoft Security Essentials 3.0.8107.0 [(!) Disabled | (!) Outdated]
Antivirus: avast! Antivirus 5.0.100664421 [(!) Disabled | Updated]
RAM -> 255 Mo
C:\ (%systemdrive%) -> Disque fixe # 71 Go (36 Go libre(s) - 51%) [HDD] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
H:\ -> Disque fixe # 466 Go (267 Go libre(s) - 57%) [] # NTFS

################## | Éléments infectieux |


################## | Registre |

Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives

################## | Mountpoints2 |


################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |
0
socoom Messages postés 79 Date d'inscription samedi 27 octobre 2007 Statut Membre Dernière intervention 16 juin 2011 1
15 juin 2011 à 12:47
ET le deuxième:

############################## | UsbFix 7.048 | [Recherche]

Utilisateur: Packard Bell (Administrateur) # SN100143380004 [ ]
Mis à jour le 11/06/2011 par TeamXscript
Lancé à 12:39:27 | 15/06/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com

CPU: Intel(R) Celeron(R) CPU 2.40GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702

Pare-feu Windows: Activé
Antivirus: Microsoft Security Essentials 3.0.8107.0 [(!) Disabled | (!) Outdated]
Antivirus: avast! Antivirus 5.0.100664421 [(!) Disabled | Updated]
RAM -> 255 Mo
C:\ (%systemdrive%) -> Disque fixe # 71 Go (36 Go libre(s) - 51%) [HDD] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
G:\ -> Disque amovible # 7 Go (7 Go libre(s) - 95%) [Y] # FAT32

################## | Éléments infectieux |

Présent! G:\log.txt

################## | Registre |

Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives

################## | Mountpoints2 |


################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |
0
Kacaouet Messages postés 870 Date d'inscription lundi 4 janvier 2010 Statut Membre Dernière intervention 22 novembre 2018 62
15 juin 2011 à 12:51
Salutation,

Si tu veux un Anti-Virus efficace:

https://personalfirewall.comodo.com/international/french/

@+ Kacaouet

Il faut semer la graine de l'ignorance pour récolter les fruits du savoir !
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
15 juin 2011 à 12:53
@socoom : relance usbfix, clique sur suppression
poste le rapport et redémarre

PS : n'installe pas comodo stp ....
0
socoom Messages postés 79 Date d'inscription samedi 27 octobre 2007 Statut Membre Dernière intervention 16 juin 2011 1
15 juin 2011 à 12:55
Je rebranche les périphériques ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
15 juin 2011 à 12:56
oui car

Présent! G:\log.txt
0
socoom Messages postés 79 Date d'inscription samedi 27 octobre 2007 Statut Membre Dernière intervention 16 juin 2011 1
15 juin 2011 à 13:06
Est ce normal que mon bureau ne s'affiche plus et que cela reste bloqué a 52% ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
15 juin 2011 à 13:09
faut le temps ça bosse :)
0
socoom Messages postés 79 Date d'inscription samedi 27 octobre 2007 Statut Membre Dernière intervention 16 juin 2011 1
15 juin 2011 à 19:51
############################## | UsbFix 7.048 | [Suppression]

Utilisateur: Packard Bell (Administrateur) # SN100143380004 [ ]
Mis à jour le 11/06/2011 par TeamXscript
Lancé à 13:42:55 | 15/06/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com

CPU: Intel(R) Celeron(R) CPU 2.40GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702

Pare-feu Windows: Activé
Antivirus: Microsoft Security Essentials 3.0.8107.0 [(!) Disabled | (!) Outdated]
Antivirus: avast! Antivirus 5.0.100664421 [(!) Disabled | Updated]
RAM -> 255 Mo
C:\ (%systemdrive%) -> Disque fixe # 71 Go (23 Go libre(s) - 33%) [HDD] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
G:\ -> Disque amovible # 7 Go (7 Go libre(s) - 95%) [Y] # FAT32
H:\ -> Disque fixe # 466 Go (273 Go libre(s) - 59%) [] # NTFS

################## | Éléments infectieux |

Supprimé! C:\Recycler\S-1-5-21-2919332671-35663494-585388917-1007
Supprimé! H:\Recycler\S-1-5-21-2919332671-35663494-585388917-1007
Supprimé! G:\log.txt

################## | Registre |


################## | Mountpoints2 |


################## | Listing |

[11/04/2011 - 21:41:32 | D ] C:\1b85cb10699e0e0e0ca60a94
[17/10/2010 - 00:28:19 | D ] C:\34a2e7a7b4db4911ef2810f7d2
[11/04/2011 - 20:39:19 | D ] C:\4afb0a3035a16a902ea523
[05/09/2010 - 08:25:12 | D ] C:\ACTIVDOC
[05/09/2010 - 08:27:03 | D ] C:\APPS
[05/09/2010 - 08:27:03 | D ] C:\ATI Technologies
[15/06/2011 - 13:12:48 | RASHD ] C:\Autorun.inf
[04/08/2003 - 07:58:28 | N | 193] C:\BOOT.BAK
[06/03/2011 - 19:33:47 | N | 291] C:\BOOT.INI
[30/08/2002 - 13:00:00 | N | 4952] C:\Bootfont.bin
[05/09/2010 - 08:27:09 | D ] C:\cmdcons
[30/08/2002 - 13:00:00 | N | 249136] C:\cmldr
[15/06/2011 - 01:35:38 | N | 19198] C:\ComboFix.txt
[13/06/2011 - 13:41:51 | D ] C:\Config.Msi
[05/09/2010 - 08:27:09 | D ] C:\DIVTOOLS
[11/06/2011 - 20:15:32 | D ] C:\Documents and Settings
[23/06/2003 - 14:19:53 | D ] C:\DRIVERS
[15/06/2011 - 12:12:54 | ASH | 267964416] C:\hiberfil.sys
[24/06/2003 - 01:05:03 | D ] C:\Ilyes
[04/09/2010 - 23:40:30 | N | 0] C:\IO.SYS
[30/04/2011 - 18:48:58 | D ] C:\jexepackres
[15/06/2011 - 00:39:32 | D ] C:\Kill'em
[04/09/2010 - 23:40:30 | N | 0] C:\MSDOS.SYS
[24/01/2011 - 18:27:47 | D ] C:\MSOCache
[05/09/2010 - 01:16:28 | N | 47564] C:\NTDETECT.COM
[05/09/2010 - 01:16:28 | N | 252240] C:\ntldr
[10/06/2011 - 15:50:51 | D ] C:\OEMCUST
[15/06/2011 - 12:12:48 | ASH | 150994944] C:\pagefile.sys
[14/06/2011 - 22:49:08 | N | 512] C:\PhysicalDisk0_MBR.bin
[05/09/2010 - 08:27:35 | D ] C:\PNP
[14/06/2011 - 22:31:06 | D ] C:\Program Files
[15/06/2011 - 01:35:49 | D ] C:\Qoobox
[14/06/2011 - 12:18:21 | N | 3767] C:\rapport.txt
[15/06/2011 - 13:46:41 | SHD ] C:\RECYCLER
[23/06/2003 - 14:12:12 | SHD ] C:\System Volume Information
[15/06/2011 - 13:46:41 | D ] C:\UsbFix
[15/06/2011 - 13:46:42 | A | 1171] C:\UsbFix.txt
[15/06/2011 - 12:42:57 | N | 1380] C:\UsbFix2.txt
[15/06/2011 - 13:13:17 | D ] C:\UsbFix_Upload_Me
[15/06/2011 - 00:53:59 | N | 957] C:\WinChk.txt
[15/06/2011 - 01:21:54 | D ] C:\WINDOWS
[14/06/2011 - 22:35:04 | N | 476] C:\ZHPRegY0.zhp
[09/06/2011 - 21:02:26 | N | 145617832] G:\kav12.0.0.374fr_fr.exe
[10/06/2011 - 22:26:58 | N | 56923744] G:\avast_free6_01Net.exe
[12/06/2011 - 14:08:10 | N | 4677544] G:\auslogics-disk-defrag_auslogics_disk_defrag_3.2.1.10_francais_26672.exe
[12/06/2011 - 14:12:32 | N | 148137] G:\TomsDownloader15132.exe
[12/06/2011 - 14:13:30 | N | 450114] G:\RegSeeker.zip
[12/06/2011 - 14:22:34 | N | 16409960] G:\spybot-search-and-destroy_spybot_-_search_destroy_1.6.2.46_francais_10965.exe
[12/06/2011 - 14:25:40 | N | 130359064] G:\Ad-Aware90Install.exe
[12/06/2011 - 13:18:54 | N | 1665985] G:\Unlocker-1.9.1.exe
[12/06/2011 - 14:07:04 | N | 1885088] G:\smitfraudfix_smitfraudfix_2.423_francais_253624.exe
[14/06/2011 - 13:34:20 | N | 72192] G:\tasklist.exe
[14/06/2011 - 18:29:20 | N | 4642869] G:\Reload_Tdsskiller.exe
[14/06/2011 - 19:08:34 | N | 52888] G:\TDSSKiller.2.5.4.0_14.06.2011_19.01.43_log.txt
[14/06/2011 - 19:56:56 | N | 7082224] G:\mbam-rules.exe
[14/06/2011 - 20:04:20 | N | 1398] G:\BOOTEX.LOG
[14/06/2011 - 20:10:14 | N | 7734208] G:\malwarebytes-anti-malware_malwarebytes_anti-malware_1.50.1_francais_215092.exe
[14/06/2011 - 19:47:42 | N | 11994856] G:\is360setup.exe
[14/06/2011 - 22:19:58 | N | 1075] G:\mbam-log-2011-06-14 (22-16-29).txt
[14/06/2011 - 22:28:14 | N | 2477962] G:\ZHPDiag2.zip
[14/06/2011 - 15:21:38 | N | 2512718] G:\ZHPDiag2.exe
[14/06/2011 - 22:51:10 | N | 111475] G:\ZHPDiag.Txt
[14/06/2011 - 23:00:58 | N | 50477] G:\Defogger.exe
[14/06/2011 - 23:03:26 | N | 646] G:\defogger_disable.log
[14/06/2011 - 23:07:08 | N | 4121903] G:\socoom.exe
[14/06/2011 - 23:10:08 | D ] G:\Evacuation
[15/06/2011 - 00:24:40 | N | 3055297] G:\Pre_scan(1).exe
[15/06/2011 - 00:42:32 | N | 31157] G:\Pre_Scan.txt
[15/06/2011 - 00:53:24 | N | 347074] G:\WinChk.exe
[15/06/2011 - 00:54:46 | N | 957] G:\WinChk.txt
[15/06/2011 - 01:04:24 | N | 53] G:\Nouveau document texte.txt
[15/06/2011 - 01:36:40 | N | 19198] G:\log2.txt
[15/06/2011 - 12:28:50 | N | 1231967] G:\UsbFix.exe
[15/06/2011 - 12:43:14 | N | 1380] G:\UsbFix2.txt
[15/06/2011 - 12:39:00 | N | 1357] G:\UsbFix.txt
[11/04/2011 - 21:02:57 | D ] H:\$AVG
[15/06/2011 - 12:59:31 | SHD ] H:\$RECYCLE.BIN
[15/06/2011 - 13:12:48 | RASHD ] H:\Autorun.inf
[11/04/2011 - 20:16:46 | D ] H:\Images
[11/04/2011 - 20:13:58 | D ] H:\Jeux
[11/04/2011 - 20:18:18 | D ] H:\Logiciel
[17/04/2011 - 21:31:09 | D ] H:\Musique
[15/06/2011 - 13:46:41 | SHD ] H:\RECYCLER
[14/04/2011 - 12:01:05 | SHD ] H:\System Volume Information
[30/12/2010 - 15:29:23 | ASH | 9216] H:\Thumbs.db
[13/06/2011 - 13:11:31 | D ] H:\Videos

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
G:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
H:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)

################## | E.O.F |
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
15 juin 2011 à 20:25
Re :)

Pourrais-tu refaire un ZHPDiag pour contrôler stp?
N'oublie pas d'héberger le rapport ;)

A+
0