Pc envahi de processus avec l'extension usr

Résolu/Fermé
doghza Messages postés 71 Date d'inscription vendredi 26 mars 2010 Statut Membre Dernière intervention 3 août 2011 - Modifié par doghza le 19/06/2011 à 20:18
doghza Messages postés 71 Date d'inscription vendredi 26 mars 2010 Statut Membre Dernière intervention 3 août 2011 - 3 août 2011 à 00:17
Bonjour,

a chaque fois que je lance un programme un processus portant le meme nom du programme avec l'extension *usr* se cree s'accompagnant d'un fichier *.usr* a la racine du programme, apres je recois un message d'erreur : *il n'y a pas de disque dans le lecteur*, qui reapparait des que je le ferme, j'ai fait une analyse complete avec malwarebytes et superantispyware, et j' ai un resultat negatif, j'ai desactive la restauration systeme. alors si quelqu'un a une idee je suis preneur, et merci d'avance.

A voir également:

111 réponses

Utilisateur anonyme
9 juil. 2011 à 15:48
on a un drôle de problème alors......


▶ Télécharge Dr Web CureIt sur ton Bureau :

▶ redemarre en mode sans échec


▶- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;

▶- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.

Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".

▶- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
▶- De retour à la fenêtre principale : clique pour activer <Analyse complète>

selectionne tous les disques


▶- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
▶- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
▶- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
▶- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv


▶-pour le rapport tu l enregistres sur ton bureau , tu clic droit dessus /envoyer vers / dossiers compresses

ensuite :

tu m'envoies l'archive comme ceci :

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶- Ferme Dr.Web Cureit
▶- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).




1
Utilisateur anonyme
21 juil. 2011 à 20:51
si par malheur j'attrape une infection ou que le système se bousille, mes fichiers restent a l'abri.

ca me fait bien rire ceux qui croient ca....
1
Utilisateur anonyme
25 juil. 2011 à 19:51
on a pas fait le grand ménage final si je ne m'abuse ?
1
doghza Messages postés 71 Date d'inscription vendredi 26 mars 2010 Statut Membre Dernière intervention 3 août 2011
24 juin 2011 à 11:02
Il semblerait que mon pc soit infecte par *usr-shohdi-photo-usr.exe.* je n'arrive pas a le supprimer. a chaque fois il reapparait. Alors si quelqu'un a une idee je suis toujours preneur.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
24 juin 2011 à 21:41
bonjour , et si tu nous postais un diagnostique de ton pc en postant un zhpdiag , merci

Ouvre ce lien et télécharge ZHPDiag :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

cliques sur télécharger "celui du bas"

ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe



Enregistres le sur ton Bureau.

Une fois le téléchargement achevé

pour XP, double-clique sur ZHPDiag

pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/index.php


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : https://www.cjoint.com/
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
doghza Messages postés 71 Date d'inscription vendredi 26 mars 2010 Statut Membre Dernière intervention 3 août 2011
26 juin 2011 à 06:19
bonjour jacques, merci pour votre reponse et desole pour le retard,voici le lien suivant votre methode:
http://www.cijoint.fr/cjlink.php?file=cj201106/cij3IRPgiB.txt
NB: j'ai dernierrment desinfecte mon pc de yvseqh93.exe, mgking et arking.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
27 juin 2011 à 21:30
bonjour, as tu une expliquation du pourquoi pas d'anti-virus sur ton pc, et du pourquoi ton windows est pas à jour car xp pro sp2 et IE7 si c'est parce-que tu as une licence plus que douteuse , désolé je ne pourrais pas t'aider plus !!
pour lecture : https://www.commentcamarche.net/faq/2981-j-utilise-une-version-piratee-de-windows
et aussi: https://www.commentcamarche.net/infos/25921-pourquoi-ccm-n-aide-pas-la-contrefacon-numerique-des-logiciels/

bon comme je suis pas trop chiant même si je prend le risque de me faire malmener par les modérateur !! je vais te donner une base de nettoyage !!

1) fais zhpfix comme expliqué

. Copie les lignes suivantes en GRAS entre les deux lignes


__________________________________________________________

SysRestore
OPT:O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
OPT:O4 - HKLM\..\Run: [MSPY2002] . (...) -- C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe
OPT:O4 - HKLM\..\Run: [PHIME2002ASync] . (.Microsoft Corporation - ???????? 2002a.) -- C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe
OPT:O4 - HKLM\..\Run: [PHIME2002A] . (.Microsoft Corporation - ???????? 2002a.) -- C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe
OPT:O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-21-1482476501-1085031214-725345543-1003\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: Modified
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 23/06/2011 - 22:29:57 ---A- . (...) -- C:\WINDOWS\USR_Shohdi_Photo_USR.exe [0]
O51 - MPSK:{fc834487-88e2-11e0-8446-00eeb10248fc}\AutoRun\command. (...) -- I:\yveqsh93.exe (.not file.)
C:\Documents and Settings\amina\Application Data\Adobe\plugs
C:\Documents and Settings\amina\Application Data\Adobe\shed
FirewallRAZ
EmptyFlash
EmptyTemp
HostFix


___________________________________________________________________



. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
. Pour XP, double-clique sur ZHPFix
. pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
. Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!



. cliques sur OK
. Clique sur « Tous », puis sur « Nettoyer »
. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport







2) passes usbfix mode SUPPRESSION


Télécharge USBFIX sur ton bureau

http://www.teamxscript.org/usbfixTelechargement.html

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

* Double clic sur le raccourci UsbFix présent sur ton bureau .
* Choisis l'option 2 ( Suppression )

* Laisse travailler l'outil.

* Ensuite post le rapport UsbFix.txt qui apparaîtra.

* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.


* Tuto : http://pagesperso-orange.fr/nostools/tuto_usbfix2.html




3) passes TDSSKiller

Télécharge TDSSKiller (de Kaspersky Labs) sur ton Bureau.
Lance le (si tu utilises Windows Vista ou 7 : fais un clic-droit dessus et choisis "Exécuter en tant qu'administrateur")
Clique sur [Start Scan] pour démarrer l'analyse.
Si des éléments sont trouvés, clique sur [Continue] puis sur [Reboot Now]
Un rapport s'ouvrira au redémarrage de l'ordinateur.
Copie/colle son contenu dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt




4) fais un examen complet de ton pc avec malwarebytes

PS: si malwarebytes déjà sur ton pc tu lui fais faire juste la mise à jour



!! ATTENTION !!! près de 2 heures de scan !!!

Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe

si problème essais avec celui ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installation, alors télécharge le ici :COMCTL32.OCX

. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Une fois la mise à jour terminée
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Sélectionnes tous les disques si proposés
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc si il le fait pas lui même
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/



5) vois pour mettre un anti-virus il y en de très bon en gratuit tu as avast et antivir !!et puis pense que ton windows est pas à jour car tu utilises un windows non officiel donc la solution légaliser ta licence serait un plus pour avoir un pc plus stable et plus performant face au infections !!@
0
doghza Messages postés 71 Date d'inscription vendredi 26 mars 2010 Statut Membre Dernière intervention 3 août 2011
28 juin 2011 à 06:40
bonjour jacques, encore une fois merci pour ta reponse, pour ma part je vais repondre a tes questions, pour l'antivirus sachez que mon pc est assez vieux et n'a que 512mo de ram, j'ai essaye plusieurs AV mais le pc devient tres lent, ce qui m'oblige a le desactiver puis a le desinstaller, et pour windows sachez que je vis dans un pays tiersmondiste et trouver une copie originale releve du miracle, bref je ne veut pas non plus être chiant donc voici les rapports:

Rapport de ZHPFix 1.12.3327 par Nicolas Coolman, Update du 25/06/2011
Fichier d'export Registre :
Run by amina at 28/06/2011 04:35:39
Windows XP Professional Service Pack 2 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Registry Key ==========
DELETED CLSID MPSK: {fc834487-88e2-11e0-8446-00eeb10248fc}

========== Registry Value ==========
DELETED RunValue: SunJavaUpdateSched
DELETED RunValue: MSPY2002
DELETED RunValue: PHIME2002ASync
DELETED RunValue: PHIME2002A
DELETED RunValue: CTFMON.EXE
NOT FOUND RunValue: CTFMON.EXE
No Value in Firewall Exception Register Key (FirewallRaz)

========== Registry Data Items ==========
REPLACED Value AntiVirusDisableNotify : Good (0) - Bad (1)
REPLACED Value FirewallDisableNotify : Good (0) - Bad (1)
REPLACED Value UpdatesDisableNotify : Good (0) - Bad (1)

========== Repertory ==========
DELETE on Reboot c:\documents and settings\amina\application data\adobe\plugs
DELETE on Reboot c:\documents and settings\amina\application data\adobe\shed
DELETED Flash Cookies: 63
DELETED Window Temporary: : 143

========== File ==========
DELETED c:\windows\usr_shohdi_photo_usr.exe
DELETED Flash Cookies: 23
DELETED Window Temporary: : 359

========== Hosts file ==========
Hosts File clean

========== Restoration ==========
Restore System Point not created


========== Summary ==========
1 : Registry Key
7 : Registry Value
3 : Registry Data Items
4 : Repertory
3 : File
1 : Hosts file
1 : Restoration


========== Report File ==========
C:\Program Files\ZHPDiag\ZHPFixReport.txt


End of the scan

USBFIX

############################## | UsbFix 7.048 | [Suppression]

Utilisateur: ***** (Administrateur) # ******* [ ]
Mis à jour le 11/06/2011 par TeamXscript
Lancé à 04:50:35 | 28/06/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com

CPU: Intel(R) Pentium(R) 4 CPU 2.40GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 2
Internet Explorer 7.0.5730.11

Pare-feu Windows: Activé
RAM -> 479 Mo
C:\ (%systemdrive%) -> Disque fixe # 7 Go (2 Go libre(s) - 30%) [] # NTFS
D:\ -> Disque fixe # 10 Go (162 Mo libre(s) - 2%) [] # NTFS
E:\ -> Disque fixe # 21 Go (929 Mo libre(s) - 4%) [] # NTFS
F:\ -> CD-ROM
G:\ -> CD-ROM
H:\ -> CD-ROM
I:\ -> Disque amovible # 2 Go (320 Mo libre(s) - 17%) [AMINA] # FAT32

################## | Eléments infectieux |

Supprimé! C:\Recycler\S-1-5-21-1482476501-1085031214-725345543-1003
Supprimé! C:\Recycler\S-1-5-21-1482476501-1085031214-725345543-500
Supprimé! D:\Recycler\S-1-5-21-1004336348-776561741-842925246-1003
Supprimé! D:\Recycler\S-1-5-21-1229272821-1275210071-682003330-500
Supprimé! D:\Recycler\S-1-5-21-1482476501-1085031214-725345543-1003
Supprimé! D:\Recycler\S-1-5-21-1482476501-1085031214-725345543-500
Supprimé! D:\Recycler\S-1-5-21-2000478354-115176313-682003330-1003
Supprimé! D:\Recycler\S-1-5-21-220523388-115176313-682003330-1003
Supprimé! D:\Recycler\S-1-5-21-343818398-1425521274-1801674531-1003
Supprimé! D:\Recycler\S-1-5-21-725345543-113007714-839522115-1003
Supprimé! D:\Recycler\S-1-5-21-789336058-436374069-1644491937-1003
Supprimé! D:\Recycler\S-1-5-21-790525478-448539723-839522115-500
Supprimé! E:\Recycler\S-1-5-21-1482476501-1085031214-725345543-1003
Supprimé! E:\Recycler\S-1-5-21-1482476501-1085031214-725345543-500
Supprimé! D:\khq
Supprimé! E:\khq

################## | Registre |

Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr

################## | Mountpoints2 |


################## | Listing |

[16/05/2011 - 22:07:12 | D ] C:\2fc9fcfb54a2bbca03bc4c7ac03fe2a3
[16/05/2011 - 20:15:56 | N | 0] C:\AUTOEXEC.BAT
[10/06/2011 - 17:47:55 | D ] C:\Avalon
[26/06/2011 - 22:19:05 | N | 212] C:\boot.ini
[03/10/2001 - 00:20:05 | N | 4952] C:\Bootfont.bin
[25/06/2011 - 22:41:05 | D ] C:\Config.Msi
[16/05/2011 - 20:15:56 | N | 0] C:\CONFIG.SYS
[23/06/2011 - 19:05:24 | D ] C:\Documents and Settings
[05/06/2011 - 08:58:49 | D ] C:\DriveKey
[16/05/2011 - 20:53:03 | N | 4128] C:\INFCACHE.1
[16/05/2011 - 20:15:56 | N | 0] C:\IO.SYS
[16/05/2011 - 20:15:56 | N | 0] C:\MSDOS.SYS
[21/05/2011 - 13:22:20 | RD ] C:\MSOCache
[03/08/2004 - 23:38:34 | N | 47564] C:\NTDETECT.COM
[03/08/2004 - 23:59:44 | N | 251712] C:\ntldr
[28/06/2011 - 04:38:12 | ASH | 754974720] C:\pagefile.sys
[26/06/2011 - 04:44:47 | N | 512] C:\PhysicalDisk0_MBR.bin
[26/06/2011 - 04:40:14 | D ] C:\Program Files
[28/06/2011 - 04:51:45 | SHD ] C:\RECYCLER
[10/06/2011 - 10:11:50 | SHD ] C:\System Volume Information
[28/06/2011 - 04:51:45 | D ] C:\UsbFix
[28/06/2011 - 04:52:42 | A | 1996] C:\UsbFix.txt
[28/06/2011 - 04:35:23 | D ] C:\WINDOWS
[28/06/2011 - 04:35:44 | N | 23856] C:\ZHPExportRegistry-28-06-2011-04-35-43.txt
[01/06/2011 - 22:43:09 | D ] C:\~MSSTFQF.T
[15/02/2011 - 11:47:07 | N | 1464694] D:\DSC1035.jpg
[15/02/2011 - 11:51:01 | N | 1772747] D:\DSC1051.jpg
[15/02/2011 - 11:32:28 | N | 3590994] D:\DSC1337.jpg
[15/02/2011 - 11:25:45 | N | 1665031] D:\DSC9395.jpg
[03/03/2011 - 23:15:21 | N | 6784675] D:\etajv-xbox-360.pdf
[15/02/2011 - 11:43:13 | N | 5246947] D:\EUGEN.jpeg
[05/06/2011 - 09:04:41 | D ] D:\Format Factory
[05/06/2011 - 09:04:34 | N | 1345236] D:\googletalk-setup-fr.exe
[09/02/2011 - 18:50:14 | N | 1656] D:\index.jpeg
[03/05/2011 - 23:33:11 | D ] D:\James Blunt - Back To Bedlam
[16/02/2011 - 10:48:31 | N | 3471375] D:\journal_3154_257676640.pdf
[15/12/2010 - 08:26:00 | D ] D:\KALED ELJALIL
[16/10/2009 - 09:40:59 | D ] D:\LBA2
[05/06/2011 - 09:06:29 | D ] D:\Logiciels
[05/06/2011 - 09:06:38 | D ] D:\n64
[20/06/2011 - 10:03:27 | D ] D:\one tree hill saison 6
[24/02/2011 - 12:32:48 | N | 1065036] D:\onemore time.mp3
[06/02/2011 - 20:56:55 | N | 1338] D:\patchesAP2.5.txt
[19/02/2011 - 09:46:18 | N | 20069022] D:\Pink Floyd - Another Brick In The Wall(Live).flv
[28/06/2011 - 04:51:45 | SHD ] D:\RECYCLER
[07/02/2011 - 20:13:33 | N | 2368438] D:\SAM_0846.JPG
[15/02/2011 - 12:00:13 | N | 1764564] D:\Shanghai036.JPG
[29/05/2011 - 21:38:24 | N | 259] D:\site hd.txt
[17/03/2010 - 20:30:22 | N | 208] D:\spider.sav
[10/06/2011 - 10:44:36 | SHD ] D:\System Volume Information
[09/02/2011 - 11:19:02 | D ] D:\Video
[12/06/2011 - 04:15:24 | D ] E:\Amina
[05/03/2011 - 08:04:28 | N | 2359350] E:\blue madonna.bmp
[05/03/2011 - 08:05:16 | N | 2359350] E:\blue madonna2.bmp
[05/03/2011 - 08:07:23 | N | 2359350] E:\blue madonna3.bmp
[11/03/2011 - 21:42:30 | N | 2359350] E:\blue madonna4.bmp
[11/03/2011 - 21:43:20 | N | 2359350] E:\blue madonna5.bmp
[11/03/2011 - 22:20:14 | N | 2359350] E:\blue madonna6.bmp
[06/06/2011 - 12:33:18 | D ] E:\Cable & ADSL Optimizer
[28/06/2011 - 04:43:28 | D ] E:\casebook3snakeinthegrass
[20/06/2011 - 04:08:05 | D ] E:\clue chronicles fatal illusion
[24/06/2011 - 07:19:52 | D ] E:\Conspiracies.II.Lethal.Networks-KaOs
[21/06/2011 - 19:35:15 | D ] E:\Downloads
[20/06/2011 - 04:52:48 | D ] E:\gadget past as future
[08/06/2011 - 23:06:40 | D ] E:\le japonais en douceur
[24/06/2011 - 23:21:23 | D ] E:\MARIO
[06/06/2011 - 12:36:18 | D ] E:\Michael Jackson's Moonwalker
[10/01/2011 - 17:23:12 | D ] E:\msdownld.tmp
[18/08/2010 - 18:36:16 | D ] E:\Naruto
[18/08/2010 - 05:26:01 | D ] E:\nes +roms
[19/03/2010 - 08:26:38 | D ] E:\profiles(trine)
[25/06/2011 - 19:43:01 | D ] E:\Program Files
[10/06/2011 - 14:37:02 | D ] E:\reah
[28/06/2011 - 04:51:45 | SHD ] E:\RECYCLER
[22/06/2011 - 16:57:35 | D ] E:\SUPERAntiSpyware_Professional_v4.51.1000.Portable
[10/06/2011 - 10:21:44 | SHD ] E:\System Volume Information
[28/06/2011 - 04:45:41 | D ] E:\torrents
[27/06/2011 - 00:01:05 | D ] E:\torrents2
[05/06/2011 - 09:07:05 | N | 273228] E:\utorrent.exe
[24/06/2011 - 09:33:43 | D ] E:\zelenhgorm land of the blue moon
[01/01/1995 - 01:00:02 | R | 44] F:\Track01.cda
[01/01/1995 - 01:00:22 | R | 44] F:\Track02.cda
[01/01/1995 - 01:07:00 | R | 44] F:\Track03.cda
[01/01/1995 - 01:13:47 | R | 44] F:\Track04.cda
[01/01/1995 - 01:20:46 | R | 44] F:\Track05.cda
[01/01/1995 - 01:27:32 | R | 44] F:\Track06.cda
[01/01/1995 - 01:34:06 | R | 44] F:\Track07.cda
[01/01/1995 - 01:39:13 | R | 44] F:\Track08.cda
[01/01/1995 - 01:47:29 | R | 44] F:\Track09.cda
[01/01/1995 - 01:53:37 | R | 44] F:\Track10.cda
[01/01/1995 - 01:00:15 | R | 44] F:\Track11.cda
[11/06/2011 - 12:57:50 | N | 118313261] I:\????? ??? ?????? ????.pdf
[07/06/2011 - 18:44:26 | N | 733837312] I:\Le.reve.de.Cassandre.FRENCH.DVDRiP.BIGARTHUS.www.Films-sur-megaupload.com.avi
[14/06/2011 - 14:31:02 | N | 734896128] I:\Mon beau-pere et nous.avi
[22/02/2011 - 17:05:18 | D ] I:\fadila

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
E:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
I:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_******.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.

################## | E.O.F |


TDSSKILLER

2011/06/28 04:54:50.0046 2912 TDSS rootkit removing tool 2.5.6.0 Jun 27 2011 15:22:52
2011/06/28 04:54:50.0375 2912 ================================================================================
2011/06/28 04:54:50.0375 2912 SystemInfo:
2011/06/28 04:54:50.0375 2912
2011/06/28 04:54:50.0375 2912 OS Version: 5.1.2600 ServicePack: 2.0
2011/06/28 04:54:50.0375 2912 Product type: Workstation
2011/06/28 04:54:50.0375 2912 ComputerName: HOCINI
2011/06/28 04:54:50.0375 2912 UserName: amina
2011/06/28 04:54:50.0375 2912 Windows directory: C:\WINDOWS
2011/06/28 04:54:50.0375 2912 System windows directory: C:\WINDOWS
2011/06/28 04:54:50.0375 2912 Processor architecture: Intel x86
2011/06/28 04:54:50.0375 2912 Number of processors: 1
2011/06/28 04:54:50.0375 2912 Page size: 0x1000
2011/06/28 04:54:50.0375 2912 Boot type: Normal boot
2011/06/28 04:54:50.0375 2912 ================================================================================
2011/06/28 04:54:51.0953 2912 Initialize success
2011/06/28 04:54:57.0046 3064 ================================================================================
2011/06/28 04:54:57.0046 3064 Scan started
2011/06/28 04:54:57.0046 3064 Mode: Manual;
2011/06/28 04:54:57.0046 3064 ================================================================================
2011/06/28 04:54:57.0968 3064 ACPI (0bd94fbfc14ea3606cd6ca4c0255baa3) C:\WINDOWS\system32\DRIVERS\ACPI.sys
2011/06/28 04:54:58.0109 3064 ACPIEC (e4abc1212b70bb03d35e60681c447210) C:\WINDOWS\system32\drivers\ACPIEC.sys
2011/06/28 04:54:58.0312 3064 aec (1ee7b434ba961ef845de136224c30fec) C:\WINDOWS\system32\drivers\aec.sys
2011/06/28 04:54:58.0453 3064 AFD (5ac495f4cb807b2b98ad2ad591e6d92e) C:\WINDOWS\System32\drivers\afd.sys
2011/06/28 04:54:58.0781 3064 ALCXWDM (7af684ef7bb16f03def7a000f3d2cfb9) C:\WINDOWS\system32\drivers\ALCXWDM.SYS
2011/06/28 04:54:59.0312 3064 AsyncMac (02000abf34af4c218c35d257024807d6) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
2011/06/28 04:54:59.0453 3064 atapi (cdfe4411a69c224bd1d11b2da92dac51) C:\WINDOWS\system32\DRIVERS\atapi.sys
2011/06/28 04:54:59.0640 3064 Atmarpc (ec88da854ab7d7752ec8be11a741bb7f) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
2011/06/28 04:54:59.0796 3064 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
2011/06/28 04:54:59.0953 3064 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
2011/06/28 04:55:00.0093 3064 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
2011/06/28 04:55:00.0281 3064 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
2011/06/28 04:55:00.0421 3064 Cdfs (cd7d5152df32b47f4e36f710b35aae02) C:\WINDOWS\system32\drivers\Cdfs.sys
2011/06/28 04:55:00.0765 3064 cdrom (9d5495b4f238b732b593f27c922deb50) C:\WINDOWS\system32\DRIVERS\cdrom.sys
2011/06/28 04:55:01.0281 3064 Disk (00ca44e4534865f8a3b64f7c0984bff0) C:\WINDOWS\system32\DRIVERS\disk.sys
2011/06/28 04:55:01.0453 3064 dmboot (e2d3b7620310fe56685f9b15a6b404b3) C:\WINDOWS\system32\drivers\dmboot.sys
2011/06/28 04:55:01.0625 3064 dmio (c77f5c20aa70197a69aa84baa9de43c8) C:\WINDOWS\system32\drivers\dmio.sys
2011/06/28 04:55:01.0765 3064 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
2011/06/28 04:55:01.0906 3064 DMusic (a6f881284ac1150e37d9ae47ff601267) C:\WINDOWS\system32\drivers\DMusic.sys
2011/06/28 04:55:02.0109 3064 drmkaud (1ed4dbbae9f5d558dbba4cc450e3eb2e) C:\WINDOWS\system32\drivers\drmkaud.sys
2011/06/28 04:55:02.0265 3064 Fastfat (3117f595e9615e04f05a54fc15a03b20) C:\WINDOWS\system32\drivers\Fastfat.sys
2011/06/28 04:55:02.0437 3064 Fdc (ced2e8396a8838e59d8fd529c680e02c) C:\WINDOWS\system32\DRIVERS\fdc.sys
2011/06/28 04:55:02.0578 3064 Fips (8b121ff880683607ab2aef0340721718) C:\WINDOWS\system32\drivers\Fips.sys
2011/06/28 04:55:02.0718 3064 Flpydisk (0dd1de43115b93f4d85e889d7a86f548) C:\WINDOWS\system32\DRIVERS\flpydisk.sys
2011/06/28 04:55:02.0843 3064 FltMgr (5a85cd3d07273e3f6fe72ee9c6431632) C:\WINDOWS\system32\DRIVERS\fltMgr.sys
2011/06/28 04:55:02.0937 3064 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
2011/06/28 04:55:03.0062 3064 Ftdisk (a86859b77b908c18c2657f284aa29fe3) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
2011/06/28 04:55:03.0187 3064 gameenum (5f92fd09e5610a5995da7d775eadcd12) C:\WINDOWS\system32\DRIVERS\gameenum.sys
2011/06/28 04:55:03.0343 3064 Gpc (c0f1d4a21de5a415df8170616703debf) C:\WINDOWS\system32\DRIVERS\msgpc.sys
2011/06/28 04:55:03.0500 3064 hidusb (1de6783b918f540149aa69943bdfeba8) C:\WINDOWS\system32\DRIVERS\hidusb.sys
2011/06/28 04:55:03.0703 3064 HTTP (909d110c9634b0f1487eaaea837317d9) C:\WINDOWS\system32\Drivers\HTTP.sys
2011/06/28 04:55:03.0953 3064 i8042prt (d1efcbd693b5ba21314d06368c471070) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
2011/06/28 04:55:04.0078 3064 Imapi (f8aa320c6a0409c0380e5d8a99d76ec6) C:\WINDOWS\system32\DRIVERS\imapi.sys
2011/06/28 04:55:04.0359 3064 intelppm (dd5ad1e79ac26d3f8d8828ad4627f160) C:\WINDOWS\system32\DRIVERS\intelppm.sys
2011/06/28 04:55:04.0500 3064 Ip6Fw (4448006b6bc60e6c027932cfc38d6855) C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys
2011/06/28 04:55:04.0671 3064 IpInIp (e1ec7f5da720b640cd8fb8424f1b14bb) C:\WINDOWS\system32\DRIVERS\ipinip.sys
2011/06/28 04:55:04.0828 3064 IpNat (472c75f85e631f8aa87d21c9fee6238d) C:\WINDOWS\system32\DRIVERS\ipnat.sys
2011/06/28 04:55:04.0984 3064 IPSec (64537aa5c003a6afeee1df819062d0d1) C:\WINDOWS\system32\DRIVERS\ipsec.sys
2011/06/28 04:55:05.0109 3064 IRENUM (50708daa1b1cbb7d6ac1cf8f56a24410) C:\WINDOWS\system32\DRIVERS\irenum.sys
2011/06/28 04:55:05.0296 3064 isapnp (54632f1a7de61dc3615d756f2a90fa72) C:\WINDOWS\system32\DRIVERS\isapnp.sys
2011/06/28 04:55:05.0453 3064 Kbdclass (e798705e8dc7fab596ef6bfdf167e007) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
2011/06/28 04:55:05.0578 3064 kmixer (8531438246ce9474e41ee1599904c0c7) C:\WINDOWS\system32\drivers\kmixer.sys
2011/06/28 04:55:05.0734 3064 KSecDD (eb7ffe87fd367ea8fca0506f74a87fbb) C:\WINDOWS\system32\drivers\KSecDD.sys
2011/06/28 04:55:06.0078 3064 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
2011/06/28 04:55:06.0234 3064 Modem (5ac7e16f5b40a6da14b5f2b3ada4693e) C:\WINDOWS\system32\drivers\Modem.sys
2011/06/28 04:55:06.0375 3064 Mouclass (7d4f19411bd941e1d432a99e24230386) C:\WINDOWS\system32\DRIVERS\mouclass.sys
2011/06/28 04:55:06.0515 3064 mouhid (124d6846040c79b9c997f78ef4b2a4e5) C:\WINDOWS\system32\DRIVERS\mouhid.sys
2011/06/28 04:55:06.0656 3064 MountMgr (65653f3b4477f3c63e68a9659f85ee2e) C:\WINDOWS\system32\drivers\MountMgr.sys
2011/06/28 04:55:06.0843 3064 MRxDAV (46edcc8f2db2f322c24f48785cb46366) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
2011/06/28 04:55:07.0015 3064 MRxSmb (3ecc5f53a627b28a23aa7cc8c9376db4) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
2011/06/28 04:55:07.0171 3064 Msfs (561b3a4333ca2dbdba28b5b956822519) C:\WINDOWS\system32\drivers\Msfs.sys
2011/06/28 04:55:07.0312 3064 MSKSSRV (ae431a8dd3c1d0d0610cdbac16057ad0) C:\WINDOWS\system32\drivers\MSKSSRV.sys
2011/06/28 04:55:07.0453 3064 MSPCLOCK (13e75fef9dfeb08eeded9d0246e1f448) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
2011/06/28 04:55:07.0609 3064 MSPQM (1988a33ff19242576c3d0ef9ce785da7) C:\WINDOWS\system32\drivers\MSPQM.sys
2011/06/28 04:55:07.0734 3064 mssmbios (469541f8bfd2b32659d5d463a6714bce) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
2011/06/28 04:55:07.0859 3064 ms_mpu401 (ca3e22598f411199adc2dfee76cd0ae0) C:\WINDOWS\system32\drivers\msmpu401.sys
2011/06/28 04:55:08.0000 3064 Mup (79a9c030299e8cc04f18d0765155d902) C:\WINDOWS\system32\drivers\Mup.sys
2011/06/28 04:55:08.0140 3064 NDIS (558635d3af1c7546d26067d5d9b6959e) C:\WINDOWS\system32\drivers\NDIS.sys
2011/06/28 04:55:08.0281 3064 NdisTapi (08d43bbdacdf23f34d79e44ed35c1b4c) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
2011/06/28 04:55:08.0390 3064 Ndisuio (77d9bf86b912104c229d4f0d25be3c12) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
2011/06/28 04:55:08.0515 3064 NdisWan (0b90e255a9490166ab368cd55a529893) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
2011/06/28 04:55:08.0656 3064 NDProxy (59fc3fb44d2669bc144fd87826bb571f) C:\WINDOWS\system32\drivers\NDProxy.sys
2011/06/28 04:55:08.0781 3064 NetBIOS (3a2aca8fc1d7786902ca434998d7ceb4) C:\WINDOWS\system32\DRIVERS\netbios.sys
2011/06/28 04:55:08.0921 3064 NetBT (0c80e410cd2f47134407ee7dd19cc86b) C:\WINDOWS\system32\DRIVERS\netbt.sys
2011/06/28 04:55:09.0109 3064 Npfs (4f601bcb8f64ea3ac0994f98fed03f8e) C:\WINDOWS\system32\drivers\Npfs.sys
2011/06/28 04:55:09.0265 3064 Ntfs (19a811ef5f1ed5c926a028ce107ff1af) C:\WINDOWS\system32\drivers\Ntfs.sys
2011/06/28 04:55:09.0453 3064 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
2011/06/28 04:55:09.0578 3064 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
2011/06/28 04:55:09.0734 3064 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
2011/06/28 04:55:09.0875 3064 Parport (318696359ac7df48d1e51974ec527dd2) C:\WINDOWS\system32\DRIVERS\parport.sys
2011/06/28 04:55:10.0015 3064 PartMgr (3334430c29dc338092f79c38ef7b4cd0) C:\WINDOWS\system32\drivers\PartMgr.sys
2011/06/28 04:55:10.0156 3064 ParVdm (9575c5630db8fb804649a6959737154c) C:\WINDOWS\system32\drivers\ParVdm.sys
2011/06/28 04:55:10.0296 3064 PCI (7c5da5c1ed801ad8b0309d5514f0b75e) C:\WINDOWS\system32\DRIVERS\pci.sys
2011/06/28 04:55:10.0468 3064 PCIIde (f4bfde7209c14a07aaa61e4d6ae69eac) C:\WINDOWS\system32\DRIVERS\pciide.sys
2011/06/28 04:55:10.0640 3064 Pcmcia (641da274e163617ea7a33506bc6da8e3) C:\WINDOWS\system32\drivers\Pcmcia.sys
2011/06/28 04:55:11.0156 3064 PptpMiniport (1c5cc65aac0783c344f16353e60b72ac) C:\WINDOWS\system32\DRIVERS\raspptp.sys
2011/06/28 04:55:11.0312 3064 PSched (48671f327553dcf1d27f6197f622a668) C:\WINDOWS\system32\DRIVERS\psched.sys
2011/06/28 04:55:11.0453 3064 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
2011/06/28 04:55:11.0593 3064 pxrts (04d1c97a0818f9378eeaa793a09f8202) C:\WINDOWS\system32\drivers\pxrts.sys
2011/06/28 04:55:12.0000 3064 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
2011/06/28 04:55:12.0140 3064 Rasl2tp (98faeb4a4dcf812ba1c6fca4aa3e115c) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
2011/06/28 04:55:12.0296 3064 RasPppoe (7306eeed8895454cbed4669be9f79faa) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
2011/06/28 04:55:12.0421 3064 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
2011/06/28 04:55:12.0562 3064 Rdbss (b48441a6dc703ee4c36db14ee51a189c) C:\WINDOWS\system32\DRIVERS\rdbss.sys
2011/06/28 04:55:12.0718 3064 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
2011/06/28 04:55:12.0859 3064 rdpdr (a2cae2c60bc37e0751ef9dda7ceaf4ad) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
2011/06/28 04:55:13.0015 3064 RDPWD (047bea21274c8a4a233674a76c958c2c) C:\WINDOWS\system32\drivers\RDPWD.sys
2011/06/28 04:55:13.0171 3064 redbook (2cc30b68dd62b73d444a41322cd7fc4c) C:\WINDOWS\system32\DRIVERS\redbook.sys
2011/06/28 04:55:13.0375 3064 rtl8139 (2ef9c0dc26b30b2318b1fc3faa1f0ae7) C:\WINDOWS\system32\DRIVERS\R8139n51.SYS
2011/06/28 04:55:13.0578 3064 Secdrv (07f7f501ad50de2ba2d5842d9b6d6155) C:\WINDOWS\system32\DRIVERS\secdrv.sys
2011/06/28 04:55:13.0765 3064 serenum (a2d868aeeff612e70e213c451a70cafb) C:\WINDOWS\system32\DRIVERS\serenum.sys
2011/06/28 04:55:13.0890 3064 Serial (653201755ca96ab4aaa4131daf6da356) C:\WINDOWS\system32\DRIVERS\serial.sys
2011/06/28 04:55:14.0015 3064 Sfloppy (0d13b6df6e9e101013a7afb0ce629fe0) C:\WINDOWS\system32\drivers\Sfloppy.sys
2011/06/28 04:55:14.0250 3064 SiS315 (43f0354990c688faba2cc5019d41d85d) C:\WINDOWS\system32\DRIVERS\sisgrp.sys
2011/06/28 04:55:14.0375 3064 sisagp (732d859b286da692119f286b21a2a114) C:\WINDOWS\system32\DRIVERS\sisagp.sys
2011/06/28 04:55:14.0515 3064 SiSkp (bd114d3fe3352d1807f911369635a3fe) C:\WINDOWS\system32\drivers\srvkp.sys
2011/06/28 04:55:14.0703 3064 splitter (9bb1dd670cb7505a90fc4e61d4aa8227) C:\WINDOWS\system32\drivers\splitter.sys
2011/06/28 04:55:14.0890 3064 sptd (cdddec541bc3c96f91ecb48759673505) C:\WINDOWS\system32\Drivers\sptd.sys
2011/06/28 04:55:14.0890 3064 Suspicious file (NoAccess): C:\WINDOWS\system32\Drivers\sptd.sys. md5: cdddec541bc3c96f91ecb48759673505
2011/06/28 04:55:14.0921 3064 sptd - detected LockedFile.Multi.Generic (1)
2011/06/28 04:55:15.0015 3064 sr (b52181023b827acda36c1b76751ebffd) C:\WINDOWS\system32\DRIVERS\sr.sys
2011/06/28 04:55:15.0125 3064 Srv (5230953c21c811b5fc1ff31ae2b48097) C:\WINDOWS\system32\DRIVERS\srv.sys
2011/06/28 04:55:15.0296 3064 swenum (03c1bae4766e2450219d20b993d6e046) C:\WINDOWS\system32\DRIVERS\swenum.sys
2011/06/28 04:55:15.0421 3064 swmidi (94abc808fc4b6d7d2bbf42b85e25bb4d) C:\WINDOWS\system32\drivers\swmidi.sys
2011/06/28 04:55:15.0781 3064 sysaudio (650ad082d46bac0e64c9c0e0928492fd) C:\WINDOWS\system32\drivers\sysaudio.sys
2011/06/28 04:55:15.0953 3064 Tcpip (90671a9a8f189262be5224c497c2e0c7) C:\WINDOWS\system32\DRIVERS\tcpip.sys
2011/06/28 04:55:16.0093 3064 TDPIPE (38d437cf2d98965f239b0abcd66dcb0f) C:\WINDOWS\system32\drivers\TDPIPE.sys
2011/06/28 04:55:16.0250 3064 TDTCP (ed0580af02502d00ad8c4c066b156be9) C:\WINDOWS\system32\drivers\TDTCP.sys
2011/06/28 04:55:16.0406 3064 TermDD (a540a99c281d933f3d69d55e48727f47) C:\WINDOWS\system32\DRIVERS\termdd.sys
2011/06/28 04:55:16.0656 3064 Udfs (5468714efdcc70e24981e5874b5a6ce5) C:\WINDOWS\system32\drivers\Udfs.sys
2011/06/28 04:55:16.0859 3064 Update (7b2170ee3d858ce8fbe503904cc9b663) C:\WINDOWS\system32\DRIVERS\update.sys
2011/06/28 04:55:17.0046 3064 usbehci (a45ea1550ea4b368c4fba7ca9d056bc9) C:\WINDOWS\system32\DRIVERS\usbehci.sys
2011/06/28 04:55:17.0187 3064 usbhub (6d46b1f89134892a862ac56b00ac11fe) C:\WINDOWS\system32\DRIVERS\usbhub.sys
2011/06/28 04:55:17.0312 3064 usbohci (555b2b2108c5085cc203202fec702d08) C:\WINDOWS\system32\DRIVERS\usbohci.sys
2011/06/28 04:55:17.0453 3064 USBSTOR (6cd7b22193718f1d17a47a1cd6d37e75) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
2011/06/28 04:55:17.0578 3064 VgaSave (8a60edd72b4ea5aea8202daf0e427925) C:\WINDOWS\System32\drivers\vga.sys
2011/06/28 04:55:17.0765 3064 VolSnap (035a30475e727f3a1fc5f3c47a61d84a) C:\WINDOWS\system32\drivers\VolSnap.sys
2011/06/28 04:55:17.0765 3064 Suspicious file (Forged): C:\WINDOWS\system32\drivers\VolSnap.sys. Real md5: 035a30475e727f3a1fc5f3c47a61d84a, Fake md5: 313b1a0d5db26dfe1c34a6c13b2ce0a7
2011/06/28 04:55:17.0796 3064 VolSnap - detected Rootkit.Win32.TDSS.tdl3 (0)
2011/06/28 04:55:17.0937 3064 Wanarp (984ef0b9788abf89974cfed4bfbaacbc) C:\WINDOWS\system32\DRIVERS\wanarp.sys
2011/06/28 04:55:18.0125 3064 wdmaud (0bfa8203b8148fb4e54bc212c41ce497) C:\WINDOWS\system32\drivers\wdmaud.sys
2011/06/28 04:55:18.0453 3064 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
2011/06/28 04:55:18.0625 3064 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
2011/06/28 04:55:18.0765 3064 MBR (0x1B8) (c99c3199cfaa4cbdcd91493f6d113a50) \Device\Harddisk0\DR0
2011/06/28 04:55:18.0937 3064 MBR (0x1B8) (739b36f7a373fc81121d831231b6d311) \Device\Harddisk1\DR6
2011/06/28 04:55:19.0875 3064 Boot (0x1200) (251cde9a4d474c7d93c76eda69e57255) \Device\Harddisk0\DR0\Partition0
2011/06/28 04:55:19.0921 3064 Boot (0x1200) (d2924ba7acd5b77de2c0af0cd98ac734) \Device\Harddisk0\DR0\Partition1
2011/06/28 04:55:19.0984 3064 Boot (0x1200) (a940624b07a717d0d36283a5831ec24a) \Device\Harddisk0\DR0\Partition2
2011/06/28 04:55:20.0015 3064 Boot (0x1200) (77382714ce421fc78806eddeb4337a35) \Device\Harddisk1\DR6\Partition0
2011/06/28 04:55:20.0046 3064 ================================================================================
2011/06/28 04:55:20.0046 3064 Scan finished
2011/06/28 04:55:20.0046 3064 ================================================================================
2011/06/28 04:55:20.0078 1380 Detected object count: 2
2011/06/28 04:55:20.0078 1380 Actual detected object count: 2
2011/06/28 04:57:10.0234 1380 LockedFile.Multi.Generic(sptd) - User select action: Skip
2011/06/28 04:57:10.0343 1380 VolSnap (035a30475e727f3a1fc5f3c47a61d84a) C:\WINDOWS\system32\drivers\VolSnap.sys
2011/06/28 04:57:10.0343 1380 Suspicious file (Forged): C:\WINDOWS\system32\drivers\VolSnap.sys. Real md5: 035a30475e727f3a1fc5f3c47a61d84a, Fake md5: 313b1a0d5db26dfe1c34a6c13b2ce0a7
2011/06/28 04:57:11.0828 1380 Backup copy found, using it..
2011/06/28 04:57:11.0828 1380 C:\WINDOWS\system32\drivers\VolSnap.sys - will be cured after reboot
2011/06/28 04:57:11.0828 1380 Rootkit.Win32.TDSS.tdl3(VolSnap) - User select action: Cure
2011/06/28 04:57:27.0703 0796 Deinitialize success


NB: maintenant a chaque fois que le pc redemarre s'affiche le bloc-notes *desktop.ini* avec ce contenu:
[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21787

dois-je aussi supprimer les fichiers *usr* qui ont ete cree?
0
doghza Messages postés 71 Date d'inscription vendredi 26 mars 2010 Statut Membre Dernière intervention 3 août 2011
28 juin 2011 à 06:54
desole jacques j'ai oublie le rapport de malwarebytes le voici:

Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org

Version de la base de données: 6955

Windows 5.1.2600 Service Pack 2
Internet Explorer 7.0.5730.11

28/06/2011 05:47:28
mbam-log-2011-06-28 (05-47-28).txt

Type d'examen: Examen complet (C:\|D:\|E:\|)
Elément(s) analysé(s): 176018
Temps écoulé: 44 minute(s), 22 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\WINDOWS\usr_shohdi_photo_usr.jpg (Extension.Mismatch) -> Quarantined and deleted successfully.
e:\conspiracies.ii.lethal.networks-kaos\d3drm.dll (Trojan.FakeMS) -> Not selected for removal.

Il me semble que malgre tout nos efforts *usr_shohdi_photo_usr* rode toujours dans mon pc alors croisons les doigts comme vous dites chez vous.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
28 juin 2011 à 21:45
ok mais si ton pc manque de ram tu lui rajoute une barrette " de ram " bien sur !! lol !!
perso j'ai eu des pc avec 512 mo ram et antivir ou avast fonctionnait !!
pour t(on problème de licence tu as normalement sur ton pc une étiquette comme celle_ci avec la version de ton windows et la clé de licence si oui il suffit de trouver un cd original et réinstaller et mettre ton numéro de licence et puis t'enregistrer chez microsoft et plus de problème avec ta version contre faite ou en suivant cela https://www.commentcamarche.net/faq/4550-windows-legaliser-windows et entrée ta clé de windows !!

pour ton " usr_shohdi_photo_usr " tu refais un zhpfix avec juste cette ligne :
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 23/06/2011 - 22:29:57 ---A- . (...) -- C:\WINDOWS\USR_Shohdi_Photo_USR.exe [0]

et pûis pour ton *desktop.ini* qui est à chaque démarrage c'est un reste d'infection tu peux le stoper depuis msconfig

1) appuis en même temps sur la touche windows " celle avec le drapeau" et sur R

2) dans la fenêtre exécuter qui s'ouvre tu mets MSCONFIG

valides avec OK ou entrée

3) la fenêtre de l'utilitaire de configuration système s'affiche

4) cliques sur l'onglet Démarrage

5) dans la listes qui c'est affiché tu trouves et tu décoches la ou les cases de ce que tu ne veux plus au démarrage du pc

tu verras surement 2 lignes avec desktop.ini tu les décoches

6) valides avec OK

7) redémarres le pc au démarrage tu auras un message comme quoi il y a eu modification coche la case sinon il reviendra au prochain démarrage et valide
0
doghza Messages postés 71 Date d'inscription vendredi 26 mars 2010 Statut Membre Dernière intervention 3 août 2011
Modifié par doghza le 29/06/2011 à 05:48
merci beaucoup jacques pour ton aide, on m'a promis un pc puissant dans les prochains jours, alors regler ce probleme sera sans doute le dernier sur xp, alors merci pour ta patience, j'ai fait la manip comme t'as dit voici le rapport:

Rapport de ZHPFix 1.12.3327 par Nicolas Coolman, Update du 25/06/2011
Fichier d'export Registre :
Run by amina at 28/06/2011 23:33:14
Windows XP Professional Service Pack 2 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== File ==========
DELETED c:\windows\usr_shohdi_photo_usr.exe


========== Summary ==========
1 : File


========== Report File ==========
C:\Program Files\ZHPDiag\ZHPFixReport.txt


End of the scan



c'est la enieme fois que j'ai un soit disant rapport de suppression de ce satane virus et pourtant ce matin il est bien present, il est vraiment coriace. Si ça peut vous aider je croit avoir compris son mode de fonctionnement: d'abord il a infecte mes executables (pas tous, il me parait qu'il a epargne ceux du systeme pour une raison que j'ignore), donc meme si je le supprime, a chaque fois que je lance un des executables comme ceux de tomb raider 4 gold que je suis entrain de jouer, le pc est automatiquement reinfecte, je ne sait pas comment il faut proceder mais il faut desinfecter les fichiers et executables infectes et apres ça supprimer le fichier source qui ne se cache meme pas, alors une idee.
PS: je voudrai bien conserver mes executables si possible.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
Modifié par jacques.gache le 29/06/2011 à 20:45
on m'a promis un pc puissant dans les prochains jours j'espère avec une licence légal !! mdr !!

pour ton usr_shohdi_photo_usr.exe tu pourrais essayer de voir ou il se planque en faisant une recherche avec SEAF et après on pourrait voir avec un script otm


Lien de téléchargement : http://www.teamxscript.org/SEAFTelechargement.html

ou

https://www.androidworld.fr/


Double-clique sur le fichier SEAF.exe

et dans la fenêtre y Tapez le script demandé .

usr_shohdi_photo_usr.exe


Pour l'option Calculer le checksum, choisis MD5


cocher la case chercher également dans le registre


cliqué sur Lancer la recherche, un barre de progression va s'afficher. Cette recherche prend quelques minutes.



Un rapport va s'ouvrir avec les résultats de la recherche.

il faut Poster ce rapport par copier-coller en réponse dans le sujet

IL sera enregistré ici : C:\SEAFlog.txt
0
doghza Messages postés 71 Date d'inscription vendredi 26 mars 2010 Statut Membre Dernière intervention 3 août 2011
30 juin 2011 à 05:33
bonsoir Jacques, pour le pc je confirme il arrive aujourdh'ui, un processeur i3 ou je ne sait quoi j'ai ete debranche de la technologie dernierement. Pour la license il vaut mieux que je me taise.
Voici le rapport de seaf:

1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 04:12:29 le 30/06/2011
4.
5. Valeur(s) recherchée(s):
6. usr_shohdi_photo_usr.exe
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Calcul du Hash "MD5"
11. (!) --- Recherche registre
12.
13. ====== Fichier(s) ======
14.
15.
16. "C:\Program Files\ZHPDiag\Quarantine\usr_shohdi_photo_usr.exe.VIR" [ ARCHIVE | 0 o ]
17. TC: 23/06/2011,22:29:57 | TM: 28/06/2011,20:43:31 | DA: 28/06/2011,23:33:13
18.
19. Hash MD5: [Impossible à obtenir]
20.
21.
22. =========================
23.
24.
25. "C:\WINDOWS\USR_Shohdi_Photo_USR.exe" [ ARCHIVE | 0 o ]
26. TC: 29/06/2011,22:01:27 | TM: 29/06/2011,22:01:27 | DA: 29/06/2011,22:01:27
27.
28. Hash MD5: [Impossible à obtenir]
29.
30.
31. =========================
32.
33.
34.
35. ====== Entrée(s) du registre ======
36.
37. Aucun élément dans le registre trouvé
38.
39. =========================
40.
41. Fin à: 04:15:47 le 30/06/2011
42. 122593 Eléments analysés
43.
44. =========================
45. E.O.F

alors ca nous dit pas ou se cache le filou?!

PS: quel antivirus me conseilles- tu pour mon nouveau pc? J'ai des fichiers que je dois y transferer et je ne voudrai surtout pas transferer l'infection et merci pour tout.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
30 juin 2011 à 18:34
bonjour, comme antivirus tu as avast 6 ou antivir !!
pour ton usr_shohdi_photo_usr.exe

on va le virer avec un otm et puis tu passeras Reload_TDSSKiller, tu fais ce qui est donnés

1)<gras>Télécharge OTM de OldTimer sur ton Bureau en cliquant sur ce lien :

http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/


Double-clique sur OTM.exe pour le lancer.Si tu utilises Vista, fais un clic droit sur le fichier puis choisir Exécuter en tant qu'administrateur



Copie la liste qui se trouve en gras ci-dessous,

et colle-la dans le cadre de gauche de OTMoveIt : "Paste instructions for item to be moved".

<gras>
:processes
explorer.exe
usr_shohdi_photo_usr.exe

:files
C:\WINDOWS\USR_Shohdi_Photo_USR.mp3
C:\WINDOWS\USR_Shohdi_Photo_USR.exe
c:\WINDOWS\usr_shohdi_photo_usr.jpg
:commands
[purity]
[emptytemp]
[start explorer]
[Reboot]



Clique sur "MoveIt!" pour lancer la suppression.

Le résultat apparaitra dans le cadre "Results".

Clique sur "Exit" pour fermer.

Poste le rapport situé dans C:\_OTM\MovedFiles sous le nom xxxxxx_xxxxxxxxxx.log .

Il te sera peut-être demander de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.




2) passes reload_killer


▶ Télécharge Reload_TDSSKiller

▶ Lance le

choisis : lancer le nettoyage

l'outil va automatiquement télécharger la derniere version puis

TDSSKiller va s'ouvrir , clique sur "Start Scan"

une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer

sinon , ferme tdssKiller et le rapport s'affichera sur le bureau

▶ Copie/Colle son contenu dans ta prochaine réponse.
0
doghza Messages postés 71 Date d'inscription vendredi 26 mars 2010 Statut Membre Dernière intervention 3 août 2011
1 juil. 2011 à 18:45
salut jaques, voici les rapports:

All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named usr_shohdi_photo_usr.exe was found!
========== FILES ==========
File/Folder C:\WINDOWS\USR_Shohdi_Photo_USR.mp3 not found.
C:\WINDOWS\USR_Shohdi_Photo_USR.exe moved successfully.
File/Folder c:\WINDOWS\usr_shohdi_photo_usr.jpg not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrateur
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: All Users

User: amina
->Temp folder emptied: 1912489 bytes
->Temporary Internet Files folder emptied: 6467794 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 140924514 bytes
->Flash cache emptied: 8332 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2114013 bytes
%systemroot%\System32 .tmp files removed: 3072 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 147456 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 145,00 mb


OTM by OldTimer - Version 3.1.18.0 log created on 07012011_172159

Files moved on Reboot...

Registry entries deleted on Reboot...


2011/07/01 17:25:07.0593 1540 TDSS rootkit removing tool 2.5.8.0 Jun 28 2011 19:12:16
2011/07/01 17:25:07.0656 1540 ================================================================================
2011/07/01 17:25:07.0656 1540 SystemInfo:
2011/07/01 17:25:07.0656 1540
2011/07/01 17:25:07.0656 1540 OS Version: 5.1.2600 ServicePack: 2.0
2011/07/01 17:25:07.0656 1540 Product type: Workstation
2011/07/01 17:25:07.0656 1540 ComputerName: HOCINI
2011/07/01 17:25:07.0656 1540 UserName: amina
2011/07/01 17:25:07.0656 1540 Windows directory: C:\WINDOWS
2011/07/01 17:25:07.0656 1540 System windows directory: C:\WINDOWS
2011/07/01 17:25:07.0656 1540 Processor architecture: Intel x86
2011/07/01 17:25:07.0656 1540 Number of processors: 1
2011/07/01 17:25:07.0656 1540 Page size: 0x1000
2011/07/01 17:25:07.0656 1540 Boot type: Normal boot
2011/07/01 17:25:07.0656 1540 ================================================================================
2011/07/01 17:25:09.0125 1540 Initialize success
2011/07/01 17:25:17.0843 1560 ================================================================================
2011/07/01 17:25:17.0843 1560 Scan started
2011/07/01 17:25:17.0843 1560 Mode: Manual;
2011/07/01 17:25:17.0843 1560 ================================================================================
2011/07/01 17:25:18.0968 1560 ACPI (0bd94fbfc14ea3606cd6ca4c0255baa3) C:\WINDOWS\system32\DRIVERS\ACPI.sys
2011/07/01 17:25:19.0109 1560 ACPIEC (e4abc1212b70bb03d35e60681c447210) C:\WINDOWS\system32\drivers\ACPIEC.sys
2011/07/01 17:25:19.0312 1560 aec (1ee7b434ba961ef845de136224c30fec) C:\WINDOWS\system32\drivers\aec.sys
2011/07/01 17:25:19.0468 1560 AFD (5ac495f4cb807b2b98ad2ad591e6d92e) C:\WINDOWS\System32\drivers\afd.sys
2011/07/01 17:25:19.0828 1560 ALCXWDM (7af684ef7bb16f03def7a000f3d2cfb9) C:\WINDOWS\system32\drivers\ALCXWDM.SYS
2011/07/01 17:25:20.0390 1560 AsyncMac (02000abf34af4c218c35d257024807d6) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
2011/07/01 17:25:20.0656 1560 atapi (cdfe4411a69c224bd1d11b2da92dac51) C:\WINDOWS\system32\DRIVERS\atapi.sys
2011/07/01 17:25:20.0875 1560 Atmarpc (ec88da854ab7d7752ec8be11a741bb7f) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
2011/07/01 17:25:21.0046 1560 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
2011/07/01 17:25:21.0187 1560 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
2011/07/01 17:25:21.0484 1560 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
2011/07/01 17:25:21.0765 1560 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
2011/07/01 17:25:21.0906 1560 Cdfs (cd7d5152df32b47f4e36f710b35aae02) C:\WINDOWS\system32\drivers\Cdfs.sys
2011/07/01 17:25:22.0046 1560 cdrom (9d5495b4f238b732b593f27c922deb50) C:\WINDOWS\system32\DRIVERS\cdrom.sys
2011/07/01 17:25:22.0671 1560 Disk (00ca44e4534865f8a3b64f7c0984bff0) C:\WINDOWS\system32\DRIVERS\disk.sys
2011/07/01 17:25:22.0843 1560 dmboot (e2d3b7620310fe56685f9b15a6b404b3) C:\WINDOWS\system32\drivers\dmboot.sys
2011/07/01 17:25:23.0015 1560 dmio (c77f5c20aa70197a69aa84baa9de43c8) C:\WINDOWS\system32\drivers\dmio.sys
2011/07/01 17:25:23.0140 1560 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
2011/07/01 17:25:23.0296 1560 DMusic (a6f881284ac1150e37d9ae47ff601267) C:\WINDOWS\system32\drivers\DMusic.sys
2011/07/01 17:25:23.0500 1560 drmkaud (1ed4dbbae9f5d558dbba4cc450e3eb2e) C:\WINDOWS\system32\drivers\drmkaud.sys
2011/07/01 17:25:23.0718 1560 Fastfat (3117f595e9615e04f05a54fc15a03b20) C:\WINDOWS\system32\drivers\Fastfat.sys
2011/07/01 17:25:23.0875 1560 Fdc (ced2e8396a8838e59d8fd529c680e02c) C:\WINDOWS\system32\DRIVERS\fdc.sys
2011/07/01 17:25:24.0015 1560 Fips (8b121ff880683607ab2aef0340721718) C:\WINDOWS\system32\drivers\Fips.sys
2011/07/01 17:25:24.0156 1560 Flpydisk (0dd1de43115b93f4d85e889d7a86f548) C:\WINDOWS\system32\DRIVERS\flpydisk.sys
2011/07/01 17:25:24.0265 1560 FltMgr (5a85cd3d07273e3f6fe72ee9c6431632) C:\WINDOWS\system32\DRIVERS\fltMgr.sys
2011/07/01 17:25:24.0359 1560 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
2011/07/01 17:25:24.0500 1560 Ftdisk (a86859b77b908c18c2657f284aa29fe3) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
2011/07/01 17:25:24.0671 1560 gameenum (5f92fd09e5610a5995da7d775eadcd12) C:\WINDOWS\system32\DRIVERS\gameenum.sys
2011/07/01 17:25:24.0828 1560 Gpc (c0f1d4a21de5a415df8170616703debf) C:\WINDOWS\system32\DRIVERS\msgpc.sys
2011/07/01 17:25:24.0984 1560 hidusb (1de6783b918f540149aa69943bdfeba8) C:\WINDOWS\system32\DRIVERS\hidusb.sys
2011/07/01 17:25:25.0203 1560 HTTP (909d110c9634b0f1487eaaea837317d9) C:\WINDOWS\system32\Drivers\HTTP.sys
2011/07/01 17:25:25.0515 1560 i8042prt (d1efcbd693b5ba21314d06368c471070) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
2011/07/01 17:25:25.0734 1560 Imapi (f8aa320c6a0409c0380e5d8a99d76ec6) C:\WINDOWS\system32\DRIVERS\imapi.sys
2011/07/01 17:25:26.0031 1560 intelppm (dd5ad1e79ac26d3f8d8828ad4627f160) C:\WINDOWS\system32\DRIVERS\intelppm.sys
2011/07/01 17:25:26.0156 1560 Ip6Fw (4448006b6bc60e6c027932cfc38d6855) C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys
2011/07/01 17:25:26.0296 1560 IpInIp (e1ec7f5da720b640cd8fb8424f1b14bb) C:\WINDOWS\system32\DRIVERS\ipinip.sys
2011/07/01 17:25:26.0453 1560 IpNat (472c75f85e631f8aa87d21c9fee6238d) C:\WINDOWS\system32\DRIVERS\ipnat.sys
2011/07/01 17:25:26.0593 1560 IPSec (64537aa5c003a6afeee1df819062d0d1) C:\WINDOWS\system32\DRIVERS\ipsec.sys
2011/07/01 17:25:26.0750 1560 IRENUM (50708daa1b1cbb7d6ac1cf8f56a24410) C:\WINDOWS\system32\DRIVERS\irenum.sys
2011/07/01 17:25:26.0921 1560 isapnp (54632f1a7de61dc3615d756f2a90fa72) C:\WINDOWS\system32\DRIVERS\isapnp.sys
2011/07/01 17:25:27.0125 1560 Kbdclass (e798705e8dc7fab596ef6bfdf167e007) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
2011/07/01 17:25:27.0265 1560 kmixer (8531438246ce9474e41ee1599904c0c7) C:\WINDOWS\system32\drivers\kmixer.sys
2011/07/01 17:25:27.0421 1560 KSecDD (eb7ffe87fd367ea8fca0506f74a87fbb) C:\WINDOWS\system32\drivers\KSecDD.sys
2011/07/01 17:25:27.0875 1560 MBAMSwissArmy (b309912717c29fc67e1ba4730a82b6dd) C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2011/07/01 17:25:28.0015 1560 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
2011/07/01 17:25:28.0171 1560 Modem (5ac7e16f5b40a6da14b5f2b3ada4693e) C:\WINDOWS\system32\drivers\Modem.sys
2011/07/01 17:25:28.0328 1560 Mouclass (7d4f19411bd941e1d432a99e24230386) C:\WINDOWS\system32\DRIVERS\mouclass.sys
2011/07/01 17:25:28.0453 1560 mouhid (124d6846040c79b9c997f78ef4b2a4e5) C:\WINDOWS\system32\DRIVERS\mouhid.sys
2011/07/01 17:25:28.0593 1560 MountMgr (65653f3b4477f3c63e68a9659f85ee2e) C:\WINDOWS\system32\drivers\MountMgr.sys
2011/07/01 17:25:28.0906 1560 MRxDAV (46edcc8f2db2f322c24f48785cb46366) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
2011/07/01 17:25:29.0046 1560 MRxSmb (3ecc5f53a627b28a23aa7cc8c9376db4) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
2011/07/01 17:25:29.0218 1560 Msfs (561b3a4333ca2dbdba28b5b956822519) C:\WINDOWS\system32\drivers\Msfs.sys
2011/07/01 17:25:29.0375 1560 MSKSSRV (ae431a8dd3c1d0d0610cdbac16057ad0) C:\WINDOWS\system32\drivers\MSKSSRV.sys
2011/07/01 17:25:29.0515 1560 MSPCLOCK (13e75fef9dfeb08eeded9d0246e1f448) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
2011/07/01 17:25:29.0718 1560 MSPQM (1988a33ff19242576c3d0ef9ce785da7) C:\WINDOWS\system32\drivers\MSPQM.sys
2011/07/01 17:25:29.0875 1560 mssmbios (469541f8bfd2b32659d5d463a6714bce) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
2011/07/01 17:25:30.0000 1560 ms_mpu401 (ca3e22598f411199adc2dfee76cd0ae0) C:\WINDOWS\system32\drivers\msmpu401.sys
2011/07/01 17:25:30.0140 1560 Mup (79a9c030299e8cc04f18d0765155d902) C:\WINDOWS\system32\drivers\Mup.sys
2011/07/01 17:25:30.0265 1560 NDIS (558635d3af1c7546d26067d5d9b6959e) C:\WINDOWS\system32\drivers\NDIS.sys
2011/07/01 17:25:30.0437 1560 NdisTapi (08d43bbdacdf23f34d79e44ed35c1b4c) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
2011/07/01 17:25:30.0562 1560 Ndisuio (77d9bf86b912104c229d4f0d25be3c12) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
2011/07/01 17:25:30.0765 1560 NdisWan (0b90e255a9490166ab368cd55a529893) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
2011/07/01 17:25:30.0906 1560 NDProxy (59fc3fb44d2669bc144fd87826bb571f) C:\WINDOWS\system32\drivers\NDProxy.sys
2011/07/01 17:25:31.0031 1560 NetBIOS (3a2aca8fc1d7786902ca434998d7ceb4) C:\WINDOWS\system32\DRIVERS\netbios.sys
2011/07/01 17:25:31.0312 1560 NetBT (0c80e410cd2f47134407ee7dd19cc86b) C:\WINDOWS\system32\DRIVERS\netbt.sys
2011/07/01 17:25:31.0578 1560 Npfs (4f601bcb8f64ea3ac0994f98fed03f8e) C:\WINDOWS\system32\drivers\Npfs.sys
2011/07/01 17:25:31.0703 1560 Ntfs (19a811ef5f1ed5c926a028ce107ff1af) C:\WINDOWS\system32\drivers\Ntfs.sys
2011/07/01 17:25:31.0921 1560 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
2011/07/01 17:25:31.0984 1560 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
2011/07/01 17:25:32.0062 1560 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
2011/07/01 17:25:32.0171 1560 Parport (318696359ac7df48d1e51974ec527dd2) C:\WINDOWS\system32\DRIVERS\parport.sys
2011/07/01 17:25:32.0265 1560 PartMgr (3334430c29dc338092f79c38ef7b4cd0) C:\WINDOWS\system32\drivers\PartMgr.sys
2011/07/01 17:25:32.0328 1560 ParVdm (9575c5630db8fb804649a6959737154c) C:\WINDOWS\system32\drivers\ParVdm.sys
2011/07/01 17:25:32.0437 1560 PCI (7c5da5c1ed801ad8b0309d5514f0b75e) C:\WINDOWS\system32\DRIVERS\pci.sys
2011/07/01 17:25:32.0546 1560 PCIIde (f4bfde7209c14a07aaa61e4d6ae69eac) C:\WINDOWS\system32\DRIVERS\pciide.sys
2011/07/01 17:25:32.0656 1560 Pcmcia (641da274e163617ea7a33506bc6da8e3) C:\WINDOWS\system32\drivers\Pcmcia.sys
2011/07/01 17:25:33.0203 1560 PptpMiniport (1c5cc65aac0783c344f16353e60b72ac) C:\WINDOWS\system32\DRIVERS\raspptp.sys
2011/07/01 17:25:33.0312 1560 PSched (48671f327553dcf1d27f6197f622a668) C:\WINDOWS\system32\DRIVERS\psched.sys
2011/07/01 17:25:33.0421 1560 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
2011/07/01 17:25:33.0531 1560 pxrts (04d1c97a0818f9378eeaa793a09f8202) C:\WINDOWS\system32\drivers\pxrts.sys
2011/07/01 17:25:33.0921 1560 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
2011/07/01 17:25:34.0062 1560 Rasl2tp (98faeb4a4dcf812ba1c6fca4aa3e115c) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
2011/07/01 17:25:34.0156 1560 RasPppoe (7306eeed8895454cbed4669be9f79faa) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
2011/07/01 17:25:34.0218 1560 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
2011/07/01 17:25:34.0328 1560 Rdbss (b48441a6dc703ee4c36db14ee51a189c) C:\WINDOWS\system32\DRIVERS\rdbss.sys
2011/07/01 17:25:34.0437 1560 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
2011/07/01 17:25:34.0546 1560 rdpdr (a2cae2c60bc37e0751ef9dda7ceaf4ad) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
2011/07/01 17:25:34.0718 1560 RDPWD (047bea21274c8a4a233674a76c958c2c) C:\WINDOWS\system32\drivers\RDPWD.sys
2011/07/01 17:25:34.0875 1560 redbook (2cc30b68dd62b73d444a41322cd7fc4c) C:\WINDOWS\system32\DRIVERS\redbook.sys
2011/07/01 17:25:35.0046 1560 rtl8139 (2ef9c0dc26b30b2318b1fc3faa1f0ae7) C:\WINDOWS\system32\DRIVERS\R8139n51.SYS
2011/07/01 17:25:35.0203 1560 Secdrv (07f7f501ad50de2ba2d5842d9b6d6155) C:\WINDOWS\system32\DRIVERS\secdrv.sys
2011/07/01 17:25:35.0359 1560 serenum (a2d868aeeff612e70e213c451a70cafb) C:\WINDOWS\system32\DRIVERS\serenum.sys
2011/07/01 17:25:35.0437 1560 Serial (653201755ca96ab4aaa4131daf6da356) C:\WINDOWS\system32\DRIVERS\serial.sys
2011/07/01 17:25:35.0515 1560 Sfloppy (0d13b6df6e9e101013a7afb0ce629fe0) C:\WINDOWS\system32\drivers\Sfloppy.sys
2011/07/01 17:25:35.0703 1560 SiS315 (43f0354990c688faba2cc5019d41d85d) C:\WINDOWS\system32\DRIVERS\sisgrp.sys
2011/07/01 17:25:35.0828 1560 sisagp (732d859b286da692119f286b21a2a114) C:\WINDOWS\system32\DRIVERS\sisagp.sys
2011/07/01 17:25:35.0953 1560 SiSkp (bd114d3fe3352d1807f911369635a3fe) C:\WINDOWS\system32\drivers\srvkp.sys
2011/07/01 17:25:36.0078 1560 splitter (9bb1dd670cb7505a90fc4e61d4aa8227) C:\WINDOWS\system32\drivers\splitter.sys
2011/07/01 17:25:36.0234 1560 sptd (cdddec541bc3c96f91ecb48759673505) C:\WINDOWS\system32\Drivers\sptd.sys
2011/07/01 17:25:36.0234 1560 Suspicious file (NoAccess): C:\WINDOWS\system32\Drivers\sptd.sys. md5: cdddec541bc3c96f91ecb48759673505
2011/07/01 17:25:36.0265 1560 sptd - detected LockedFile.Multi.Generic (1)
2011/07/01 17:25:36.0312 1560 sr (b52181023b827acda36c1b76751ebffd) C:\WINDOWS\system32\DRIVERS\sr.sys
2011/07/01 17:25:36.0421 1560 Srv (5230953c21c811b5fc1ff31ae2b48097) C:\WINDOWS\system32\DRIVERS\srv.sys
2011/07/01 17:25:36.0578 1560 swenum (03c1bae4766e2450219d20b993d6e046) C:\WINDOWS\system32\DRIVERS\swenum.sys
2011/07/01 17:25:36.0687 1560 swmidi (94abc808fc4b6d7d2bbf42b85e25bb4d) C:\WINDOWS\system32\drivers\swmidi.sys
2011/07/01 17:25:37.0000 1560 sysaudio (650ad082d46bac0e64c9c0e0928492fd) C:\WINDOWS\system32\drivers\sysaudio.sys
2011/07/01 17:25:37.0156 1560 Tcpip (90671a9a8f189262be5224c497c2e0c7) C:\WINDOWS\system32\DRIVERS\tcpip.sys
2011/07/01 17:25:37.0281 1560 TDPIPE (38d437cf2d98965f239b0abcd66dcb0f) C:\WINDOWS\system32\drivers\TDPIPE.sys
2011/07/01 17:25:37.0359 1560 TDTCP (ed0580af02502d00ad8c4c066b156be9) C:\WINDOWS\system32\drivers\TDTCP.sys
2011/07/01 17:25:37.0421 1560 TermDD (a540a99c281d933f3d69d55e48727f47) C:\WINDOWS\system32\DRIVERS\termdd.sys
2011/07/01 17:25:37.0656 1560 Udfs (5468714efdcc70e24981e5874b5a6ce5) C:\WINDOWS\system32\drivers\Udfs.sys
2011/07/01 17:25:37.0906 1560 Update (7b2170ee3d858ce8fbe503904cc9b663) C:\WINDOWS\system32\DRIVERS\update.sys
2011/07/01 17:25:38.0093 1560 usbehci (a45ea1550ea4b368c4fba7ca9d056bc9) C:\WINDOWS\system32\DRIVERS\usbehci.sys
2011/07/01 17:25:38.0203 1560 usbhub (6d46b1f89134892a862ac56b00ac11fe) C:\WINDOWS\system32\DRIVERS\usbhub.sys
2011/07/01 17:25:38.0265 1560 usbohci (555b2b2108c5085cc203202fec702d08) C:\WINDOWS\system32\DRIVERS\usbohci.sys
2011/07/01 17:25:38.0359 1560 USBSTOR (6cd7b22193718f1d17a47a1cd6d37e75) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
2011/07/01 17:25:38.0437 1560 VgaSave (8a60edd72b4ea5aea8202daf0e427925) C:\WINDOWS\System32\drivers\vga.sys
2011/07/01 17:25:38.0578 1560 VolSnap (313b1a0d5db26dfe1c34a6c13b2ce0a7) C:\WINDOWS\system32\drivers\VolSnap.sys
2011/07/01 17:25:38.0718 1560 Wanarp (984ef0b9788abf89974cfed4bfbaacbc) C:\WINDOWS\system32\DRIVERS\wanarp.sys
2011/07/01 17:25:38.0859 1560 wdmaud (0bfa8203b8148fb4e54bc212c41ce497) C:\WINDOWS\system32\drivers\wdmaud.sys
2011/07/01 17:25:39.0187 1560 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
2011/07/01 17:25:39.0281 1560 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
2011/07/01 17:25:39.0406 1560 MBR (0x1B8) (c99c3199cfaa4cbdcd91493f6d113a50) \Device\Harddisk0\DR0
2011/07/01 17:25:39.0718 1560 MBR (0x1B8) (8f558eb6672622401da993e1e865c861) \Device\Harddisk1\DR4
2011/07/01 17:25:39.0875 1560 Boot (0x1200) (251cde9a4d474c7d93c76eda69e57255) \Device\Harddisk0\DR0\Partition0
2011/07/01 17:25:39.0937 1560 Boot (0x1200) (d2924ba7acd5b77de2c0af0cd98ac734) \Device\Harddisk0\DR0\Partition1
2011/07/01 17:25:40.0000 1560 Boot (0x1200) (a940624b07a717d0d36283a5831ec24a) \Device\Harddisk0\DR0\Partition2
2011/07/01 17:25:40.0031 1560 Boot (0x1200) (dd3e5a816fd4a6ed21ef0c7c0309fb97) \Device\Harddisk1\DR4\Partition0
2011/07/01 17:25:40.0062 1560 ================================================================================
2011/07/01 17:25:40.0062 1560 Scan finished
2011/07/01 17:25:40.0062 1560 ================================================================================
2011/07/01 17:25:40.0109 1552 Detected object count: 1
2011/07/01 17:25:40.0109 1552 Actual detected object count: 1
2011/07/01 17:26:01.0390 1552 LockedFile.Multi.Generic(sptd) - User select action: Skip
2011/07/01 17:27:38.0703 1536 Deinitialize success

l'infection est toujours presente! c'est vraiment collant.et merci encore pour tes efforts.
ps: comme av mon nouveau pc avais deja avira installe dois-je le garder?
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
1 juil. 2011 à 22:02
bon tu vas passer ce qu'il y a de plus puissant dans la désinfection tu passes combofix tu suis bien la procédure , merci


Avant d'utiliser ComboFix :

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix

. Télécharge Defogger (de jpshortstuff)sur ton Bureau

. Lance le

Une fenêtre apparait : clique sur "Disable"

. Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"





Tutoriel officiel prends le temps de le regarder : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

et

note bien cette manipe https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix#restore car des fois après combofix la connection internet est déactivée

Télécharge Combofix.exe de sUBs sur ton Bureau,

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Déconnectes toi d'internet et désactives ton antivirus et toutes protection résidente, pour que Combofix puisse s'exécuter normalement.

Doubles clique sur Combofix.exe

Mets le en langue française F

Tape sur la touche 1 (Yes) pour démarrer le scan.

tu ne touches pas au pc pendant qu'il travail sauf pour répondre quand il te le demande.

si il te propose d'installer la console de récuppération accepte cela permet à l'outil de nettoyer certain fichiers système , et de réparrer si besion !!

En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.


Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

Réactives la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à Internet.

Note : Le rapport se trouve également là : C:\Combofix.txt
0
doghza Messages postés 71 Date d'inscription vendredi 26 mars 2010 Statut Membre Dernière intervention 3 août 2011
2 juil. 2011 à 17:20
salut jacques, voici le rapport de combofix, je suis desole le pc n'etait pas connecte alors je n'ai pas telecharger RECOVERY CONSOLE.

ComboFix 11-07-01.01 - amina 02/07/2011 15:54:04.1.1 - x86
Microsoft Windows XP Professionnel 5.1.2600.2.1256.213.1036.18.479.231 [GMT 1:00]
Running from: c:\documents and settings\amina\Bureau\ComboFix.exe
.
WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\documents and settings\amina\Application Data\Adobe\plugs
c:\documents and settings\amina\Application Data\Adobe\shed
c:\documents and settings\amina\Application Data\chrtmp
c:\documents and settings\amina\Menu Démarrer\Programmes\Windows XP Restore
c:\documents and settings\amina\Menu Démarrer\Programmes\Windows XP Restore\Uninstall Windows XP Restore.lnk
c:\documents and settings\amina\Menu Démarrer\Programmes\Windows XP Restore\Windows XP Restore.lnk
c:\documents and settings\amina\WINDOWS
c:\program files\Malwarebytes' Anti-Malware\mbamgui.exe
c:\program files\Skype\Phone\Skype.exe
c:\windows\Pbrush.exe
c:\windows\Scandskw.exe
c:\windows\Sol.exe
c:\windows\USR_Shohdi_Photo_USR.exe
c:\windows\USR_Shohdi_Photo_USR.jpg
c:\windows\Winmine.exe
.
Infected copy of c:\windows\Notepad.exe was found and disinfected
Restored copy from - c:\windows\system32\notepad.exe
.
.
((((((((((((((((((((((((( Files Created from 2011-06-02 to 2011-07-02 )))))))))))))))))))))))))))))))
.
.
2011-07-01 16:23 . 2011-07-01 16:23 70656 ----a-w- c:\windows\notepad.usr
2011-07-01 16:21 . 2011-07-01 16:21 -------- d-----w- C:\_OTM
2011-06-30 03:11 . 2011-07-01 16:25 -------- d-----w- c:\program files\SEAF
2011-06-28 03:50 . 2011-06-28 19:45 -------- d-----w- C:\UsbFix
2011-06-26 03:44 . 2011-06-26 03:44 512 ------w- C:\PhysicalDisk0_MBR.bin
2011-06-26 03:40 . 2011-06-28 22:33 -------- d-----w- c:\program files\ZHPDiag
2011-06-26 00:34 . 2011-06-26 19:46 -------- d-----w- c:\documents and settings\amina\Application Data\Skype
2011-06-25 21:40 . 2011-06-25 21:40 -------- d-----w- c:\program files\Skype
2011-06-25 21:40 . 2011-06-25 21:40 -------- d-----w- c:\program files\Fichiers communs\Skype
2011-06-25 21:40 . 2011-06-25 21:40 -------- d-----w- c:\documents and settings\All Users\Application Data\Skype
2011-06-23 18:05 . 2011-06-23 18:05 -------- d-----w- c:\documents and settings\Administrateur
2011-06-23 17:55 . 2011-06-23 17:55 -------- d-----w- c:\documents and settings\All Users\Application Data\PC Tools
2011-06-17 17:55 . 2011-06-17 17:55 -------- d-----w- c:\program files\Microsoft
2011-06-17 11:43 . 2011-06-17 11:43 -------- d-----w- c:\documents and settings\All Users\Application Data\Messenger Plus!
2011-06-17 11:33 . 2011-06-17 11:35 -------- d-----w- c:\program files\Messenger Plus! Live
2011-06-11 18:20 . 2011-06-11 18:20 -------- d--h--w- c:\windows\system32\GroupPolicy
2011-06-10 16:47 . 2011-06-10 16:47 -------- d-----w- C:\Avalon
2011-06-10 08:59 . 2011-06-10 08:59 -------- d-----w- c:\windows\PIF
2011-06-10 07:54 . 2011-06-18 22:19 -------- d-----w- c:\program files\WinDirStat
2011-06-10 04:44 . 2011-06-10 04:44 -------- d-----w- c:\documents and settings\NetworkService\Local Settings\Application Data\Google
2011-06-10 04:41 . 2011-06-26 03:55 -------- d-----w- c:\program files\CCleaner
2011-06-10 04:39 . 2011-06-10 05:01 -------- d-----w- c:\documents and settings\amina\Local Settings\Application Data\Temp
2011-06-10 04:39 . 2011-06-10 04:39 -------- d-----w- c:\documents and settings\LocalService\Local Settings\Application Data\Google
2011-06-10 04:39 . 2011-06-10 05:12 -------- d-----w- c:\program files\Google
2011-06-10 04:39 . 2011-06-10 05:12 -------- d-----w- c:\documents and settings\amina\Local Settings\Application Data\Google
2011-06-06 02:08 . 2007-04-25 11:41 62592 ----a-w- c:\windows\system32\drivers\cdrom.sys
2011-06-05 08:09 . 2011-06-05 22:37 -------- d-----w- c:\program files\kWDRNsrm
2011-06-05 03:35 . 2011-06-05 03:36 -------- d-----w- c:\documents and settings\amina\Application Data\XnView
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-06-28 03:58 . 2004-08-19 15:59 53376 ----a-w- c:\windows\system32\drivers\volsnap.sys
2011-06-28 03:52 . 2011-06-28 03:52 22592 ----a-w- C:\UsbFix_Upload_Me_HOCINI.zip
2011-05-29 08:11 . 2011-05-16 21:01 39984 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2011-05-26 04:02 . 2011-05-26 04:02 76696 ----a-w- c:\windows\system32\drivers\pxrts.sys
2011-05-18 09:39 . 2011-05-18 09:39 404640 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2011-05-17 11:37 . 2011-05-17 11:37 73728 ----a-w- c:\windows\system32\javacpl.cpl
2011-05-17 11:37 . 2011-05-17 11:37 472808 ----a-w- c:\windows\system32\deployJava1.dll
2011-05-16 20:59 . 2011-05-16 20:59 691696 ----a-w- c:\windows\system32\drivers\sptd.sys
2011-04-14 16:47 . 2011-05-18 10:51 142296 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
------- Sigcheck -------
Note: Unsigned files aren't necessarily malware.
.
[-] 2007-07-23 . 90671A9A8F189262BE5224C497C2E0C7 . 360704 . . [5.1.2600.3002] . . c:\windows\system32\drivers\tcpip.sys
.
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"uTorrent"="c:\program files\uTorrent\uTorrent.exe" [2011-06-05 273228]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2010-04-16 3872080]
"SuperCopier2.exe"="c:\program files\SuperCopier2\SuperCopier2.exe" [2011-06-05 955420]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2004-08-19 15360]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SoundMan"="SOUNDMAN.EXE" [2003-01-07 46592]
"IMJPMIG8.1"="c:\windows\IME\imjp8_1\IMJPMIG.EXE" [2004-08-03 208952]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"ShowDeskFix"="shell32" [X]
"nltide_3"="advpack.dll" [2007-07-23 124928]
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
SecurityProviders msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll, msidgkms.dll, c:\docume~1\amina\APPLIC~1\jypjjabg.dll
.
[HKLM\~\startupfolder\C:^Documents and Settings^amina^Menu Démarrer^Programmes^Démarrage^desktop.ini]
path=c:\documents and settings\amina\Menu Démarrer\Programmes\Démarrage\desktop.ini
backup=c:\windows\pss\desktop.iniStartup
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=
"c:\\Program Files\\Mozilla Firefox\\firefox.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
.
R1 pxrts;pxrts;c:\windows\system32\drivers\pxrts.sys [26/05/2011 05:02 76696]
R2 ADSLAutoconnect;ADSLAutoconnect;c:\program files\ADSL Autoconnect\ADSL Autoconnect.exe [16/05/2011 22:23 446492]
S2 MBAMService;MBAMService;c:\program files\Malwarebytes' Anti-Malware\mbamservice.exe [16/05/2011 22:01 366640]
S3 MBAMProtector;MBAMProtector;\??\c:\windows\system32\drivers\mbam.sys --> c:\windows\system32\drivers\mbam.sys [?]
S3 MBAMSwissArmy;MBAMSwissArmy;c:\windows\system32\drivers\mbamswissarmy.sys [16/05/2011 22:01 39984]
S4 sptd;sptd;c:\windows\system32\drivers\sptd.sys [16/05/2011 21:59 691696]
.
Contents of the 'Scheduled Tasks' folder
.
2011-06-27 c:\windows\Tasks\DllErrorsFix Schedule.job
- c:\program files\DllErrorsFix\DllErrorsFix.exe [2011-05-16 08:00]
.
.
------- Supplementary Scan -------
.
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
FF - ProfilePath - c:\documents and settings\amina\Application Data\Mozilla\Firefox\Profiles\lyhvwfab.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr
.
- - - - ORPHANS REMOVED - - - -
.
HKLM-Run-SiS Tray - (no file)
SafeBoot-05630765.sys
MSConfigStartUp-farErWOHlXkPpQP - c:\documents and settings\All Users\Application Data\farErWOHlXkPpQP.exe
MSConfigStartUp-Malwarebytes' Anti-Malware - c:\program files\Malwarebytes' Anti-Malware\mbamgui.exe
MSConfigStartUp-Skype - c:\program files\Skype\Phone\Skype.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-07-02 16:01
Windows 5.1.2600 Service Pack 2 NTFS
.
scanning hidden processes ...
.
scanning hidden autostart entries ...
.
scanning hidden files ...
.
scan completed successfully
hidden files: 0
.
**************************************************************************
.
--------------------- DLLs Loaded Under Running Processes ---------------------
.
- - - - - - - > 'explorer.exe'(3572)
c:\windows\system32\wpdshserviceobj.dll
c:\windows\system32\portabledevicetypes.dll
c:\windows\system32\portabledeviceapi.dll
.
------------------------ Other Running Processes ------------------------
.
c:\program files\Java\jre6\bin\jqs.exe
c:\windows\system32\wscntfy.exe
c:\windows\SOUNDMAN.EXE
.
**************************************************************************
.
Completion time: 2011-07-02 16:04:11 - machine was rebooted
ComboFix-quarantined-files.txt 2011-07-02 15:04
.
Pre-Run: 1 372 622 848 octets libres
Post-Run: 1 326 592 000 octets libres
.
- - End Of File - - 3B65E31F3574C0CCF04D87B12491C98A


je n'allumerai pas le pc avant votre diagnostic et merci.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
2 juil. 2011 à 17:33
ok il a bien nettoyer et entre autre ton
c:\windows\USR_Shohdi_Photo_USR.exe 
c:\windows\USR_Shohdi_Photo_USR.jpg 


tu allumes le pc tu passes delfix et tu fais un nettoyage avec ccleaner et puis tu nous diras si toujours la le problème ??

1) DelFix - Option Suppression

Télécharge DelFix (d'Xplode) sur ton bureau.

si problème prends le ici : http://www.general-changelog-team.fr/telechargements/logiciels/rechercher-dans-les-logiciels/viewdownload/75-outils-de-xplode/3-delfix

Lance le puis sélectionne Suppression

Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )

Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.



2) fais un nettoyage avec CCleaner et les réglages donnés



télécharges Ccleaner à partir de cette adresses

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/


.enregistres le sur le bureau
.double-cliques si sous XP sinon pour vista et seven clique droit et en tant que administrateur sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner

ATTENTION refuse l'installation de tous ce qui est google si pas intéressé !!

.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
0
doghza Messages postés 71 Date d'inscription vendredi 26 mars 2010 Statut Membre Dernière intervention 3 août 2011
3 juil. 2011 à 20:53
salut jacques, c'est dommage tous nos efforts sont inutiles, des que j'ai lance ccleaner un autre fichier ccleaner.usr est apparu, voici le rapport de delfix:

# DelFix v8.1 - Rapport créé le 03/07/2011 à 19:29
# Mis à jour le 20/06/11 à 19h par Xplode
# Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 2
# Nom d'utilisateur : amina - HOCINI (Administrateur)
# Exécuté depuis : C:\Documents and Settings\amina\Bureau\delfix.usr
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\_OTM
Supprimé : C:\Qoobox
Supprimé : C:\USBFix
Non supprimé (1) : C:\Program Files\SEAF
Non supprimé (1) : C:\Program Files\ZHPDiag
Non supprimé (1) : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\UsbFix.txt
Supprimé : C:\UsbFix_Upload_Me_HOCINI.zip
Supprimé : C:\ZHPExportRegistry-28-06-2011-04-35-43.txt
Supprimé : C:\WINDOWS\grep.exe
Supprimé : C:\WINDOWS\MBR.exe
Supprimé : C:\WINDOWS\NIRCMD.exe
Supprimé : C:\WINDOWS\PEV.exe
Supprimé : C:\WINDOWS\sed.exe
Supprimé : C:\WINDOWS\SWREG.exe
Supprimé : C:\WINDOWS\SWSC.exe
Supprimé : C:\WINDOWS\SWXCACLS.exe
Supprimé : C:\WINDOWS\zip.exe
Supprimé : C:\Documents and Settings\amina\Bureau\ComboFix.exe
Supprimé : C:\Documents and Settings\amina\Bureau\Defogger.exe
Supprimé : C:\Documents and Settings\amina\Bureau\defogger_enable.log
Supprimé : C:\Documents and Settings\amina\Bureau\OTM.exe
Supprimé : C:\Documents and Settings\amina\Bureau\Reload_Tdsskiller.exe
Supprimé : C:\Documents and Settings\amina\Bureau\TDSSKiller.2.5.6.0_28.06.2011_04.54.50_log.txt
Supprimé : C:\Documents and Settings\amina\Bureau\TDSSKiller.2.5.8.0_01.07.2011_17.25.07_log.txt

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\SOFTWARE\USBFix
Clé Supprimée : HKLM\Software\OldTimer Tools
Clé Supprimée : HKLM\Software\Classes\.cfxxe
Clé Supprimée : HKLM\Software\Classes\cfxxefile
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SEAF
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
ACL -> [F] & Clé Supprimée : HKLM\SOFTWARE\Swearware

~~~~~~ Autre ~~~~~~

-> Prefetch vidé

########## EOF - "C:\DelFixSuppr.txt" - [2280 octets] ##########


et merci
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
3 juil. 2011 à 21:43
bon tu passe pré-scan il répare beaucoup de choses , et moi je contacte gen-hacman pour avoir un avis plus averti

desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu

Ferme toutes tes appilications en cours

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

Il se peut que l'outil soit un peu long sur la reattribution des fichiers tout depend combien tu en as , laisse-le travailler

Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan

??? NE LE POSTE PAS SUR LE FORUM (il est trop long)

clique sur ce lien : http://www.cijoint.fr/

? Clique sur Parcourir et cherche le fichier ci-dessus.

? Clique sur Ouvrir.

? Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

? Copie ce lien dans ta réponse.
0
Utilisateur anonyme
3 juil. 2011 à 22:06
je suis le sujet jacques :)
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
3 juil. 2011 à 22:08
lol:)
0
doghza Messages postés 71 Date d'inscription vendredi 26 mars 2010 Statut Membre Dernière intervention 3 août 2011
4 juil. 2011 à 11:24
salut a vous jacques et gen, voici le rapport de pre-scan

http://www.cijoint.fr/cjlink.php?file=cj201107/cije6oixZR.txt

ps: le panneau de configuration ne reponds plus. merci a plus
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
4 juil. 2011 à 18:12
bonjour, on va attendre le retour de gen pour savoir ce qu'il nous propose pour la suite !!
sinon pour réparrer le panneau de configuration essais avec zeb restore


Télécharge Zeb-Restore http://telechargement.zebulon.fr/zeb-restore.html enregistre ce fichier sur le bureau.

-Clic droit Zeb-Restore.zip ==> Extraire tout choisis comme lieu d'enregistrement le bureau.
-Ouvre le dossier ZR_1.0.0.37 ==> double clic sur Zeb-Restore.exe
- Coche la case devant : panneau de configuration
- Ne coche aucune autre case
-Clique sur Restaurer
-Redémarre ton PC
0
doghza Messages postés 71 Date d'inscription vendredi 26 mars 2010 Statut Membre Dernière intervention 3 août 2011
5 juil. 2011 à 18:10
salut jacques, ca doit etre autre chose qui est bousille, il y a bien un message qui me dit que le panneau de configuration a ete restaure, mais c'est negatif, je n'ai toujours rien! alors une idee?
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
5 juil. 2011 à 22:25
bon pas de nouvelle de gen pas normal !! bon tu devrais penser à mettre tes choses importante de côté en sauvegardant sur dd externe ou dvd !! car si pas d'autre solution il faudra réinstaller , mais attend gen-hackman il a plus d'un tour dans son sac car il est très grand "" son sac ""!! mdr !!
0
doghza Messages postés 71 Date d'inscription vendredi 26 mars 2010 Statut Membre Dernière intervention 3 août 2011
6 juil. 2011 à 05:27
okay, merci quand meme, j'ai deja mis a l'abri l'essentiel mais si je m'entete a sauver ce systeme c'est pour ne pas reconnaitre la defaite face a ce fichu cameleon de shohdi.
0
Utilisateur anonyme
6 juil. 2011 à 08:26
salut pourquoi Windows n'est-il pas à jour ??
0
doghza Messages postés 71 Date d'inscription vendredi 26 mars 2010 Statut Membre Dernière intervention 3 août 2011
6 juil. 2011 à 20:13
salut gen, comme je joue beaucoup aux anciens jeux d'aventure xpsp2 était celui avec qui j'ai eu le moins de bugs, car son système de compatibilité avec les anciens systèmes était grosso modo réussi. Donc je désactive des l'installation la mise a jour automatique tout simplement par ce que je n'en ai pas besoin sur un pc consacre aux anciens jeux. en fait jacques ne tarie pas d'éloges sur vous, alors je compte sur vous deux pour m'aider a me débarrasser de cet intrus qui attise notre curiosité a tous.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
6 juil. 2011 à 21:22
attends tu parles de pc pas à jour pour pouvoir jouer à certain jeu ancien il faudrait pas nous prendre que pour des cons ?? perso je joues sur mon pc avec xp sp3 à des jeux que j'avais dans les année 80 sur amstrad cpc 6128 !! sans problème et tu as dis une autre version de cela ici https://forums.commentcamarche.net/forum/affich-22402126-pc-envahi-de-processus-avec-l-extension-usr?full#5
0
doghza Messages postés 71 Date d'inscription vendredi 26 mars 2010 Statut Membre Dernière intervention 3 août 2011
7 juil. 2011 à 00:17
Écoutez monsieur jacques, loin de moi l'idée de me moquer de quelqu'un qui veut m'aider, mais j'était honnête avec vous et j'ai jamais dit que je possédais une copie originale et sachez que je peut facilement activer ma licence sous les yeux de microsoft si je le voulait et je connais la marche a suivre, mais je l'ai dit: les mises a jour ne m'intéresse pas et je confirme que pour moi xpsp2 est ce qu'il y a de mieux. Pour la suite, je serai compréhensif si vous vouliez laisser tomber par peur de vous faire blâmer par les modérateurs de notre forum favori. Et merci pour tout.
0
Utilisateur anonyme
7 juil. 2011 à 09:53
hello

fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre

ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
sans les lignes , en une seule fois en le mettant en surbrillance :
___________________________________________________
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SoundMan"=-
"IMJPMIG8.1"=-
[-HKEY_CLASSES_ROOT\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}]

file::
c:\windows\notepad.usr

attrib::

___________________________________________________

copie-le (ctrl+c ou clique droit sur la selection puis => copier)

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
doghza Messages postés 71 Date d'inscription vendredi 26 mars 2010 Statut Membre Dernière intervention 3 août 2011
7 juil. 2011 à 20:12
Hello gen, j'ai suivi tes instructions, mais quand je fais enregistrer c'est la fenêtre enregistrer sous qui s'ouvre, j'enregistre et la rien.
il y a bien le processus de pre_scan qui travaille, mais après une heure je n'ai rien obtenu.
cependant au moment ou j'ai lance pre_scan.exe , un document texte Pre_Script.txt est apparu dont voici le contenu:

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

Utilisateur : amina (Administrateurs)
Ordinateur : HOCINI
Système d'exploitation : Microsoft Windows XP (32 bits)
Internet Explorer : 7.0.5730.11
Mozilla Firefox : 4.0.1 (fr)

Switchs possibles :

processes:: | file:: | folder::
Registry:: | Driver:: | replace::
txt:: | Host:: | DNS:: | NsLook::
Command:: | list:: | attrib::

Script : 17:51:44

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

switchs :


¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤


explorer.exe -> Processus redémarré

Fin : 17:51:44

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤


alors voulez_vous bien confirmer les étapes et merci.
0
Utilisateur anonyme
7 juil. 2011 à 20:29
non il faut que ce soit enregistrer tout court....

sinon tu fais enregistrer sous.....

tmp.script (à types de fichiers tu mets tous les fichiers)

et dans le dossier C:\Kill'em
0
doghza Messages postés 71 Date d'inscription vendredi 26 mars 2010 Statut Membre Dernière intervention 3 août 2011
8 juil. 2011 à 14:55
salut g3n, j'ai fait comme t'as dit, j'ai écrasé tmp.script dans le dossier C:\Kill'em, mais toujours rien, et est-ce normal que Pre_Script.txt apparait avant l'exécution de pre_script?

NB: quand je lance pre_script une autre fenêtre de *mes documents* s'ouvre automatiquement.

j'ai aussi essaye une autre méthode se trouvant ici: http://www.cheapfreevirusscan.com/u/usr-shohdi-photo-usr.exe.html
mais sans résultat non plus.
0