C:\autorun.inf
Résolu
djo49sb
Messages postés
29
Date d'inscription
Statut
Membre
Dernière intervention
-
djo49sb Messages postés 29 Date d'inscription Statut Membre Dernière intervention -
djo49sb Messages postés 29 Date d'inscription Statut Membre Dernière intervention -
Bonjour,
J'ai actuellement un souci avec mon PC (je suis sous Windows 7).
Chaque fois que je le démarre, mon antivirus (avira) me détecte un virus autorun.inf sur chacune de mes partitions.
De plus, ma connexion internet diminue fortement après 5-10mn d'utilisation.
J'ai bien essayé de faire des recherches, mais aucune solution n'a fonctionnée.
Si une âme charitable pouvait avoir pitié de moi, je lui en serais très reconnaissant.
Cordialement.
J'ai actuellement un souci avec mon PC (je suis sous Windows 7).
Chaque fois que je le démarre, mon antivirus (avira) me détecte un virus autorun.inf sur chacune de mes partitions.
De plus, ma connexion internet diminue fortement après 5-10mn d'utilisation.
J'ai bien essayé de faire des recherches, mais aucune solution n'a fonctionnée.
Si une âme charitable pouvait avoir pitié de moi, je lui en serais très reconnaissant.
Cordialement.
42 réponses
Lance Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
sans les lignes , en une seule fois en le mettant en surbrillance :
___________________________________________________
list::
c:\users\djo\InstallAnywhere
___________________________________________________
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
sans les lignes , en une seule fois en le mettant en surbrillance :
___________________________________________________
list::
c:\users\djo\InstallAnywhere
___________________________________________________
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
Lorsque j'enregistre il ne se passe rien, et quand je ferme Pre_scipt je n'ai plus que le fond d'écran qui est affiché. Donc je me suis dit que le programme travaillait mais 10mn après rien n'avait changé, j'ai donc redémarré mon pc pour vous faire part de cela.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
pardon :
ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape :
explorer
ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape :
explorer
ok j'avais mal dut la faire, voici le rapport:
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤
Utilisateur : djo (Administrateurs)
Ordinateur : DJO-PC
Système d'exploitation : Windows 7 Ultimate (32 bits)
Internet Explorer : 8.0.7600.16385
Mozilla Firefox : 5.0 (en-US)
Switchs possibles :
processes:: | file:: | folder::
Registry:: | Driver:: | replace::
txt:: | Host:: | DNS:: | NsLook::
Command:: | list:: | attrib::
Script : 15:08:31
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
switchs :
list::
c:\users\djo\InstallAnywhere
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤
Utilisateur : djo (Administrateurs)
Ordinateur : DJO-PC
Système d'exploitation : Windows 7 Ultimate (32 bits)
Internet Explorer : 8.0.7600.16385
Mozilla Firefox : 5.0 (en-US)
Switchs possibles :
processes:: | file:: | folder::
Registry:: | Driver:: | replace::
txt:: | Host:: | DNS:: | NsLook::
Command:: | list:: | attrib::
Script : 15:14:08
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
switchs :
list::
c:\users\djo\InstallAnywhere
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤
Utilisateur : djo (Administrateurs)
Ordinateur : DJO-PC
Système d'exploitation : Windows 7 Ultimate (32 bits)
Internet Explorer : 8.0.7600.16385
Mozilla Firefox : 5.0 (en-US)
Switchs possibles :
processes:: | file:: | folder::
Registry:: | Driver:: | replace::
txt:: | Host:: | DNS:: | NsLook::
Command:: | list:: | attrib::
Script : 15:29:58
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
switchs :
list::
c:\users\djo\InstallAnywhere
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤
Utilisateur : djo (Administrateurs)
Ordinateur : DJO-PC
Système d'exploitation : Windows 7 Ultimate (32 bits)
Internet Explorer : 8.0.7600.16385
Mozilla Firefox : 5.0 (en-US)
Switchs possibles :
processes:: | file:: | folder::
Registry:: | Driver:: | replace::
txt:: | Host:: | DNS:: | NsLook::
Command:: | list:: | attrib::
Script : 17:23:28
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
switchs :
list::
c:\users\djo\InstallAnywhere
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤
Fin : 17:29:01
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤
Utilisateur : djo (Administrateurs)
Ordinateur : DJO-PC
Système d'exploitation : Windows 7 Ultimate (32 bits)
Internet Explorer : 8.0.7600.16385
Mozilla Firefox : 5.0 (en-US)
Switchs possibles :
processes:: | file:: | folder::
Registry:: | Driver:: | replace::
txt:: | Host:: | DNS:: | NsLook::
Command:: | list:: | attrib::
Script : 15:08:31
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
switchs :
list::
c:\users\djo\InstallAnywhere
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤
Utilisateur : djo (Administrateurs)
Ordinateur : DJO-PC
Système d'exploitation : Windows 7 Ultimate (32 bits)
Internet Explorer : 8.0.7600.16385
Mozilla Firefox : 5.0 (en-US)
Switchs possibles :
processes:: | file:: | folder::
Registry:: | Driver:: | replace::
txt:: | Host:: | DNS:: | NsLook::
Command:: | list:: | attrib::
Script : 15:14:08
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
switchs :
list::
c:\users\djo\InstallAnywhere
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤
Utilisateur : djo (Administrateurs)
Ordinateur : DJO-PC
Système d'exploitation : Windows 7 Ultimate (32 bits)
Internet Explorer : 8.0.7600.16385
Mozilla Firefox : 5.0 (en-US)
Switchs possibles :
processes:: | file:: | folder::
Registry:: | Driver:: | replace::
txt:: | Host:: | DNS:: | NsLook::
Command:: | list:: | attrib::
Script : 15:29:58
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
switchs :
list::
c:\users\djo\InstallAnywhere
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤
Utilisateur : djo (Administrateurs)
Ordinateur : DJO-PC
Système d'exploitation : Windows 7 Ultimate (32 bits)
Internet Explorer : 8.0.7600.16385
Mozilla Firefox : 5.0 (en-US)
Switchs possibles :
processes:: | file:: | folder::
Registry:: | Driver:: | replace::
txt:: | Host:: | DNS:: | NsLook::
Command:: | list:: | attrib::
Script : 17:23:28
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
switchs :
list::
c:\users\djo\InstallAnywhere
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤
Fin : 17:29:01
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
__________________________________________________
=>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=
----------------------------------------------------------------------------
Toujours avec toutes les protections désactivées, fais ceci :
▶ Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
▶ Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :
----------------------------------------------------------
KillAll::
Folder::
c:\users\djo\InstallAnywhere
RegLockDel::
[HKEY_USERS\.Default\Software\SetId\Internal]
------------------------------------------------------------------
▶ Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
▶ Quitte le Bloc Notes
▶ Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix
▶ Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
▶ Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
Le 1er: http://www.cijoint.fr/cjlink.php?file=cj201106/cijgE9mOE3.txt
Le 2nd: http://www.cijoint.fr/cjlink.php?file=cj201106/cijvC7JPZi.txt
Le 2nd: http://www.cijoint.fr/cjlink.php?file=cj201106/cijvC7JPZi.txt
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous "Personnalisation" :
:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
:OTL
FF - prefs.js..network.proxy.ftp: "proxy.tuiasi.ro"
FF - prefs.js..network.proxy.ftp_port: 8080
FF - prefs.js..network.proxy.http: "proxy.tuiasi.ro"
FF - prefs.js..network.proxy.http_port: 8080
FF - prefs.js..network.proxy.socks_version: 4
FF - prefs.js..network.proxy.ssl: "proxy.tuiasi.ro"
FF - prefs.js..network.proxy.ssl_port: 8080
FF - prefs.js..network.proxy.type: 0
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
:commands
[CLEARALLRESTOREPOINTS]
[emptytemp]
[start explorer]
[reboot]
▶ Clique sur "Correction" pour lancer la suppression.
▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous "Personnalisation" :
:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
:OTL
FF - prefs.js..network.proxy.ftp: "proxy.tuiasi.ro"
FF - prefs.js..network.proxy.ftp_port: 8080
FF - prefs.js..network.proxy.http: "proxy.tuiasi.ro"
FF - prefs.js..network.proxy.http_port: 8080
FF - prefs.js..network.proxy.socks_version: 4
FF - prefs.js..network.proxy.ssl: "proxy.tuiasi.ro"
FF - prefs.js..network.proxy.ssl_port: 8080
FF - prefs.js..network.proxy.type: 0
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
:commands
[CLEARALLRESTOREPOINTS]
[emptytemp]
[start explorer]
[reboot]
▶ Clique sur "Correction" pour lancer la suppression.
▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named iexplore.exe was found!
No active process named firefox.exe was found!
No active process named msnmsgr.exe was found!
No active process named Teatimer.exe was found!
========== OTL ==========
Prefs.js: "proxy.tuiasi.ro" removed from network.proxy.ftp
Prefs.js: 8080 removed from network.proxy.ftp_port
Prefs.js: "proxy.tuiasi.ro" removed from network.proxy.http
Prefs.js: 8080 removed from network.proxy.http_port
Prefs.js: 4 removed from network.proxy.socks_version
Prefs.js: "proxy.tuiasi.ro" removed from network.proxy.ssl
Prefs.js: 8080 removed from network.proxy.ssl_port
Prefs.js: 0 removed from network.proxy.type
Registry key HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Internet Explorer\Restrictions\ deleted successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: djo
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 360934 bytes
->Java cache emptied: 267156 bytes
->FireFox cache emptied: 43348123 bytes
->Google Chrome cache emptied: 54155336 bytes
->Flash cache emptied: 2712 bytes
User: Public
->Temp folder emptied: 0 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 94,00 mb
OTL by OldTimer - Version 3.2.24.2 log created on 06302011_201522
Files\Folders moved on Reboot...
Registry entries deleted on Reboot...
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named iexplore.exe was found!
No active process named firefox.exe was found!
No active process named msnmsgr.exe was found!
No active process named Teatimer.exe was found!
========== OTL ==========
Prefs.js: "proxy.tuiasi.ro" removed from network.proxy.ftp
Prefs.js: 8080 removed from network.proxy.ftp_port
Prefs.js: "proxy.tuiasi.ro" removed from network.proxy.http
Prefs.js: 8080 removed from network.proxy.http_port
Prefs.js: 4 removed from network.proxy.socks_version
Prefs.js: "proxy.tuiasi.ro" removed from network.proxy.ssl
Prefs.js: 8080 removed from network.proxy.ssl_port
Prefs.js: 0 removed from network.proxy.type
Registry key HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Internet Explorer\Restrictions\ deleted successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: djo
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 360934 bytes
->Java cache emptied: 267156 bytes
->FireFox cache emptied: 43348123 bytes
->Google Chrome cache emptied: 54155336 bytes
->Flash cache emptied: 2712 bytes
User: Public
->Temp folder emptied: 0 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 94,00 mb
OTL by OldTimer - Version 3.2.24.2 log created on 06302011_201522
Files\Folders moved on Reboot...
Registry entries deleted on Reboot...
Toujours le même, avira vient de m'afficher cela à l'instant:
C:\Autorun.inf a été bloqué
Et de même sur les 2 autres partitions
C:\Autorun.inf a été bloqué
Et de même sur les 2 autres partitions
voila:
############################## | UsbFix 7.048 | [Suppression]
Utilisateur: djo (Administrateur) # DJO-PC [SAMSUNG ELECTRONICS CO., LTD. R610]
Mis à jour le 11/06/2011 par TeamXscript
Lancé à 20:36:09 | 30/06/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com
CPU: Intel(R) Core(TM)2 Duo CPU P7350 @ 2.00GHz
CPU 2: Intel(R) Core(TM)2 Duo CPU P7350 @ 2.00GHz
Microsoft Windows 7 Édition Intégrale (6.1.7600 32-Bit) #
Internet Explorer 8.0.7600.16385
Pare-feu Windows: Activé
RAM -> 3067 Mo
C:\ (%systemdrive%) -> Disque fixe # 126 Go (9 Go libre(s) - 8%) [Seven] # NTFS
D:\ -> Disque fixe # 99 Go (30 Go libre(s) - 30%) [] # NTFS
E:\ -> Disque fixe # 64 Go (3 Go libre(s) - 4%) [] # NTFS
F:\ -> CD-ROM
G:\ -> Disque amovible # 4 Go (4 Go libre(s) - 99%) [GEOFFROY] # FAT32
H:\ -> Disque amovible # 2 Go (2 Go libre(s) - 100%) [APPAREILDJO] # FAT
I:\ -> Disque fixe # 298 Go (293 Go libre(s) - 98%) [] # exFAT
################## | Éléments infectieux |
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1977911716-3490854995-1287792960-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-1977911716-3490854995-1287792960-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-3344586143-37875968-2640846499-1003
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-1977911716-3490854995-1287792960-1000
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3344586143-37875968-2640846499-1003
################## | Registre |
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
################## | Mountpoints2 |
################## | Listing |
[30/06/2011 - 20:40:10 | SHD ] C:\$RECYCLE.BIN
[30/06/2011 - 13:46:08 | N | 4093] C:\Ad-Report-CLEAN[1].txt
[11/06/2009 - 00:42:20 | N | 24] C:\autoexec.bat
[23/06/2011 - 15:00:19 | RAD ] C:\Autorun.inf
[28/06/2011 - 23:03:11 | N | 10349] C:\bdlog.txt
[30/06/2011 - 19:34:24 | D ] C:\ComboFix
[30/06/2011 - 19:34:21 | N | 14536] C:\ComboFix.txt
[11/06/2009 - 00:42:20 | N | 10] C:\config.sys
[14/07/2009 - 07:53:55 | SHD ] C:\Documents and Settings
[30/06/2011 - 20:23:20 | ASH | 2411679744] C:\hiberfil.sys
[30/06/2011 - 17:29:07 | D ] C:\Kill'em
[10/02/2011 - 22:52:49 | RD ] C:\MSOCache
[04/02/2011 - 21:08:46 | D ] C:\NVIDIA
[30/06/2011 - 20:23:23 | ASH | 3215577088] C:\pagefile.sys
[14/07/2009 - 05:37:05 | D ] C:\PerfLogs
[30/06/2011 - 17:29:07 | N | 581] C:\Pre_script.txt
[30/06/2011 - 13:45:17 | D ] C:\Program Files
[30/06/2011 - 13:29:03 | D ] C:\ProgramData
[30/06/2011 - 19:34:24 | D ] C:\Qoobox
[04/02/2011 - 20:58:07 | D ] C:\Recovery
[29/06/2011 - 13:51:31 | SHD ] C:\System Volume Information
[06/03/2011 - 17:52:54 | D ] C:\Temp
[30/06/2011 - 20:40:10 | D ] C:\UsbFix
[30/06/2011 - 20:36:10 | A | 2957] C:\UsbFix.txt
[27/06/2011 - 20:27:46 | N | 53198] C:\UsbFix_Upload_Me_DJO-PC.zip
[04/02/2011 - 20:58:22 | D ] C:\Users
[30/06/2011 - 20:23:41 | D ] C:\Windows
[04/02/2011 - 20:30:29 | D ] C:\Windows.old
[30/06/2011 - 20:15:22 | D ] C:\_OTL
[30/06/2011 - 20:40:10 | D ] D:\$Recycle.Bin
[26/10/2010 - 16:51:44 | N | 4] D:\autoexec.bat
[23/06/2011 - 15:00:19 | RAD ] D:\Autorun.inf
[04/02/2011 - 20:47:41 | D ] D:\Boot
[14/07/2009 - 04:38:58 | RASH | 383562] D:\bootmgr
[04/02/2011 - 20:47:43 | N | 8192] D:\BOOTSECT.BAK
[19/09/2006 - 00:43:37 | N | 10] D:\config.sys
[27/10/2010 - 13:27:27 | N | 2094] D:\DelFixSuppr.txt
[02/11/2006 - 16:02:03 | SHD ] D:\Documents and Settings
[05/02/2011 - 21:20:58 | N | 374095] D:\FTLJI
[24/09/2010 - 21:17:25 | D ] D:\Games
[28/06/2011 - 20:16:30 | ASH | 3215577088] D:\hiberfil.sys
[08/09/2008 - 05:02:30 | D ] D:\Intel
[14/10/2008 - 07:25:44 | N | 0] D:\IO.SYS
[27/10/2010 - 13:23:48 | N | 15351] D:\JavaRa.log
[08/09/2008 - 05:08:19 | N | 352] D:\Marvell0.log
[14/10/2008 - 07:25:44 | N | 0] D:\MSDOS.SYS
[03/12/2008 - 22:51:36 | RD ] D:\MSOCache
[30/01/2011 - 14:54:04 | D ] D:\MyHosts
[30/01/2011 - 14:54:04 | N | 230] D:\MyHosts.txt
[28/06/2011 - 20:16:28 | N | 3529379840] D:\pagefile.sys
[21/01/2008 - 05:32:31 | D ] D:\PerfLogs
[28/06/2011 - 20:22:49 | D ] D:\Program Files
[30/01/2011 - 22:34:54 | D ] D:\ProgramData
[10/11/2010 - 00:02:58 | D ] D:\QT$INST$.TMP
[27/10/2010 - 13:27:45 | N | 2094] D:\rapportDelFixSuppr.txt
[08/09/2008 - 05:07:17 | N | 366] D:\RHDSetup.log
[30/11/2008 - 22:14:13 | N | 86] D:\Setup.log
[09/02/2011 - 17:38:25 | SHD ] D:\System Volume Information
[17/12/2010 - 12:59:26 | D ] D:\Temp
[02/12/2008 - 20:11:33 | D ] D:\Users
[20/12/2010 - 17:11:03 | D ] D:\wamp
[05/02/2011 - 21:20:58 | N | 20] D:\win7.ld
[28/06/2011 - 22:39:36 | D ] D:\Windows
[30/06/2011 - 20:40:10 | D ] E:\$RECYCLE.BIN
[11/09/2010 - 14:17:54 | D ] E:\ancien port
[23/06/2011 - 15:00:19 | RAD ] E:\Autorun.inf
[05/04/2011 - 19:48:37 | N | 2390199] E:\BIBLIOTHÈQUE.xml
[23/03/2009 - 20:38:45 | D ] E:\emulateur
[17/11/2010 - 18:45:39 | D ] E:\Program Files
[02/12/2008 - 21:01:25 | SHD ] E:\System Volume Information
[02/02/2011 - 22:32:22 | D ] E:\telechargement mozilla
[16/06/2011 - 11:46:26 | N | 1579406] G:\acier-béton.pdf
[05/06/2011 - 19:12:22 | N | 389726] G:\article caoutchouc.pdf
[11/05/2011 - 02:20:32 | N | 1862172] G:\beton recycle.pdf
[20/06/2011 - 00:06:36 | N | 815116] G:\bétondefibremetalliques.pdf
[13/05/2011 - 13:42:48 | N | 166887] G:\cendrevolantes.pdf
[14/06/2011 - 17:36:16 | N | 192865] G:\choixdesmatériaux.PDF
[16/06/2011 - 12:55:08 | N | 1435962] G:\laitier fumée de silice.pdf
[19/06/2011 - 23:59:44 | N | 744636] G:\laitier.pdf
[14/06/2011 - 17:33:56 | N | 304273] G:\maison test.pdf
[20/06/2011 - 00:08:08 | N | 98318] G:\silice.pdf
[20/06/2011 - 00:32:18 | N | 904272] G:\silice2.pdf
[21/06/2011 - 10:29:58 | D ] G:\Rapport de stage
[21/06/2011 - 11:59:54 | N | 9231810] G:\Chew-WGA 0.9 - The Windows 7 Patch.rar
[27/06/2011 - 01:46:52 | N | 276532] G:\Résumé d.docx
[27/06/2011 - 10:31:54 | N | 76] G:\nmdsdcid
[23/07/2010 - 18:02:26 | D ] H:\DCIM
[23/07/2010 - 18:02:26 | D ] H:\MISC
[23/10/2010 - 15:14:34 | N | 296] H:\WMPInfo.xml
[01/06/2011 - 18:04:42 | HD ] H:\RECYCLER
[22/06/2011 - 21:28:32 | RASHD ] H:\Autorun.inf
[21/06/2011 - 11:45:54 | N | 736159744] I:\Inside man, français, Dvdrip.avi
[23/06/2011 - 13:11:51 | SHD ] I:\$RECYCLE.BIN
[22/06/2011 - 21:20:02 | N | 1231967] I:\UsbFix.exe
[23/06/2011 - 19:20:28 | N | 8232536] I:\B.rar
[23/06/2011 - 19:12:28 | N | 1359488] I:\bitdefender_tsecurity.exe
[23/06/2011 - 19:31:11 | RASHD ] I:\Autorun.inf
[23/06/2011 - 13:56:18 | N | 731770880] I:\Coup.de.foudre.et.consequences.DVDrip.VF.avi
[21/06/2011 - 17:03:04 | N | 734416896] I:\Le Chaperon Rouge.avi
[23/06/2011 - 14:20:32 | N | 738906112] I:\Numb.avi
[21/06/2011 - 17:01:52 | N | 732481536] I:\Star Trek.avi
[23/06/2011 - 14:45:16 | N | 733769728] I:\Un de trop.avi
[23/10/2009 - 12:16:36 | N | 730466804] I:\OSS 117 Rio ne repond plus.avi
[29/06/2011 - 01:30:52 | N | 736413696] I:\Street Kings.avi
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
E:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
G:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
H:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
I:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_DJO-PC.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.
################## | E.O.F |
############################## | UsbFix 7.048 | [Suppression]
Utilisateur: djo (Administrateur) # DJO-PC [SAMSUNG ELECTRONICS CO., LTD. R610]
Mis à jour le 11/06/2011 par TeamXscript
Lancé à 20:36:09 | 30/06/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com
CPU: Intel(R) Core(TM)2 Duo CPU P7350 @ 2.00GHz
CPU 2: Intel(R) Core(TM)2 Duo CPU P7350 @ 2.00GHz
Microsoft Windows 7 Édition Intégrale (6.1.7600 32-Bit) #
Internet Explorer 8.0.7600.16385
Pare-feu Windows: Activé
RAM -> 3067 Mo
C:\ (%systemdrive%) -> Disque fixe # 126 Go (9 Go libre(s) - 8%) [Seven] # NTFS
D:\ -> Disque fixe # 99 Go (30 Go libre(s) - 30%) [] # NTFS
E:\ -> Disque fixe # 64 Go (3 Go libre(s) - 4%) [] # NTFS
F:\ -> CD-ROM
G:\ -> Disque amovible # 4 Go (4 Go libre(s) - 99%) [GEOFFROY] # FAT32
H:\ -> Disque amovible # 2 Go (2 Go libre(s) - 100%) [APPAREILDJO] # FAT
I:\ -> Disque fixe # 298 Go (293 Go libre(s) - 98%) [] # exFAT
################## | Éléments infectieux |
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1977911716-3490854995-1287792960-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-1977911716-3490854995-1287792960-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-3344586143-37875968-2640846499-1003
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-1977911716-3490854995-1287792960-1000
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3344586143-37875968-2640846499-1003
################## | Registre |
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
################## | Mountpoints2 |
################## | Listing |
[30/06/2011 - 20:40:10 | SHD ] C:\$RECYCLE.BIN
[30/06/2011 - 13:46:08 | N | 4093] C:\Ad-Report-CLEAN[1].txt
[11/06/2009 - 00:42:20 | N | 24] C:\autoexec.bat
[23/06/2011 - 15:00:19 | RAD ] C:\Autorun.inf
[28/06/2011 - 23:03:11 | N | 10349] C:\bdlog.txt
[30/06/2011 - 19:34:24 | D ] C:\ComboFix
[30/06/2011 - 19:34:21 | N | 14536] C:\ComboFix.txt
[11/06/2009 - 00:42:20 | N | 10] C:\config.sys
[14/07/2009 - 07:53:55 | SHD ] C:\Documents and Settings
[30/06/2011 - 20:23:20 | ASH | 2411679744] C:\hiberfil.sys
[30/06/2011 - 17:29:07 | D ] C:\Kill'em
[10/02/2011 - 22:52:49 | RD ] C:\MSOCache
[04/02/2011 - 21:08:46 | D ] C:\NVIDIA
[30/06/2011 - 20:23:23 | ASH | 3215577088] C:\pagefile.sys
[14/07/2009 - 05:37:05 | D ] C:\PerfLogs
[30/06/2011 - 17:29:07 | N | 581] C:\Pre_script.txt
[30/06/2011 - 13:45:17 | D ] C:\Program Files
[30/06/2011 - 13:29:03 | D ] C:\ProgramData
[30/06/2011 - 19:34:24 | D ] C:\Qoobox
[04/02/2011 - 20:58:07 | D ] C:\Recovery
[29/06/2011 - 13:51:31 | SHD ] C:\System Volume Information
[06/03/2011 - 17:52:54 | D ] C:\Temp
[30/06/2011 - 20:40:10 | D ] C:\UsbFix
[30/06/2011 - 20:36:10 | A | 2957] C:\UsbFix.txt
[27/06/2011 - 20:27:46 | N | 53198] C:\UsbFix_Upload_Me_DJO-PC.zip
[04/02/2011 - 20:58:22 | D ] C:\Users
[30/06/2011 - 20:23:41 | D ] C:\Windows
[04/02/2011 - 20:30:29 | D ] C:\Windows.old
[30/06/2011 - 20:15:22 | D ] C:\_OTL
[30/06/2011 - 20:40:10 | D ] D:\$Recycle.Bin
[26/10/2010 - 16:51:44 | N | 4] D:\autoexec.bat
[23/06/2011 - 15:00:19 | RAD ] D:\Autorun.inf
[04/02/2011 - 20:47:41 | D ] D:\Boot
[14/07/2009 - 04:38:58 | RASH | 383562] D:\bootmgr
[04/02/2011 - 20:47:43 | N | 8192] D:\BOOTSECT.BAK
[19/09/2006 - 00:43:37 | N | 10] D:\config.sys
[27/10/2010 - 13:27:27 | N | 2094] D:\DelFixSuppr.txt
[02/11/2006 - 16:02:03 | SHD ] D:\Documents and Settings
[05/02/2011 - 21:20:58 | N | 374095] D:\FTLJI
[24/09/2010 - 21:17:25 | D ] D:\Games
[28/06/2011 - 20:16:30 | ASH | 3215577088] D:\hiberfil.sys
[08/09/2008 - 05:02:30 | D ] D:\Intel
[14/10/2008 - 07:25:44 | N | 0] D:\IO.SYS
[27/10/2010 - 13:23:48 | N | 15351] D:\JavaRa.log
[08/09/2008 - 05:08:19 | N | 352] D:\Marvell0.log
[14/10/2008 - 07:25:44 | N | 0] D:\MSDOS.SYS
[03/12/2008 - 22:51:36 | RD ] D:\MSOCache
[30/01/2011 - 14:54:04 | D ] D:\MyHosts
[30/01/2011 - 14:54:04 | N | 230] D:\MyHosts.txt
[28/06/2011 - 20:16:28 | N | 3529379840] D:\pagefile.sys
[21/01/2008 - 05:32:31 | D ] D:\PerfLogs
[28/06/2011 - 20:22:49 | D ] D:\Program Files
[30/01/2011 - 22:34:54 | D ] D:\ProgramData
[10/11/2010 - 00:02:58 | D ] D:\QT$INST$.TMP
[27/10/2010 - 13:27:45 | N | 2094] D:\rapportDelFixSuppr.txt
[08/09/2008 - 05:07:17 | N | 366] D:\RHDSetup.log
[30/11/2008 - 22:14:13 | N | 86] D:\Setup.log
[09/02/2011 - 17:38:25 | SHD ] D:\System Volume Information
[17/12/2010 - 12:59:26 | D ] D:\Temp
[02/12/2008 - 20:11:33 | D ] D:\Users
[20/12/2010 - 17:11:03 | D ] D:\wamp
[05/02/2011 - 21:20:58 | N | 20] D:\win7.ld
[28/06/2011 - 22:39:36 | D ] D:\Windows
[30/06/2011 - 20:40:10 | D ] E:\$RECYCLE.BIN
[11/09/2010 - 14:17:54 | D ] E:\ancien port
[23/06/2011 - 15:00:19 | RAD ] E:\Autorun.inf
[05/04/2011 - 19:48:37 | N | 2390199] E:\BIBLIOTHÈQUE.xml
[23/03/2009 - 20:38:45 | D ] E:\emulateur
[17/11/2010 - 18:45:39 | D ] E:\Program Files
[02/12/2008 - 21:01:25 | SHD ] E:\System Volume Information
[02/02/2011 - 22:32:22 | D ] E:\telechargement mozilla
[16/06/2011 - 11:46:26 | N | 1579406] G:\acier-béton.pdf
[05/06/2011 - 19:12:22 | N | 389726] G:\article caoutchouc.pdf
[11/05/2011 - 02:20:32 | N | 1862172] G:\beton recycle.pdf
[20/06/2011 - 00:06:36 | N | 815116] G:\bétondefibremetalliques.pdf
[13/05/2011 - 13:42:48 | N | 166887] G:\cendrevolantes.pdf
[14/06/2011 - 17:36:16 | N | 192865] G:\choixdesmatériaux.PDF
[16/06/2011 - 12:55:08 | N | 1435962] G:\laitier fumée de silice.pdf
[19/06/2011 - 23:59:44 | N | 744636] G:\laitier.pdf
[14/06/2011 - 17:33:56 | N | 304273] G:\maison test.pdf
[20/06/2011 - 00:08:08 | N | 98318] G:\silice.pdf
[20/06/2011 - 00:32:18 | N | 904272] G:\silice2.pdf
[21/06/2011 - 10:29:58 | D ] G:\Rapport de stage
[21/06/2011 - 11:59:54 | N | 9231810] G:\Chew-WGA 0.9 - The Windows 7 Patch.rar
[27/06/2011 - 01:46:52 | N | 276532] G:\Résumé d.docx
[27/06/2011 - 10:31:54 | N | 76] G:\nmdsdcid
[23/07/2010 - 18:02:26 | D ] H:\DCIM
[23/07/2010 - 18:02:26 | D ] H:\MISC
[23/10/2010 - 15:14:34 | N | 296] H:\WMPInfo.xml
[01/06/2011 - 18:04:42 | HD ] H:\RECYCLER
[22/06/2011 - 21:28:32 | RASHD ] H:\Autorun.inf
[21/06/2011 - 11:45:54 | N | 736159744] I:\Inside man, français, Dvdrip.avi
[23/06/2011 - 13:11:51 | SHD ] I:\$RECYCLE.BIN
[22/06/2011 - 21:20:02 | N | 1231967] I:\UsbFix.exe
[23/06/2011 - 19:20:28 | N | 8232536] I:\B.rar
[23/06/2011 - 19:12:28 | N | 1359488] I:\bitdefender_tsecurity.exe
[23/06/2011 - 19:31:11 | RASHD ] I:\Autorun.inf
[23/06/2011 - 13:56:18 | N | 731770880] I:\Coup.de.foudre.et.consequences.DVDrip.VF.avi
[21/06/2011 - 17:03:04 | N | 734416896] I:\Le Chaperon Rouge.avi
[23/06/2011 - 14:20:32 | N | 738906112] I:\Numb.avi
[21/06/2011 - 17:01:52 | N | 732481536] I:\Star Trek.avi
[23/06/2011 - 14:45:16 | N | 733769728] I:\Un de trop.avi
[23/10/2009 - 12:16:36 | N | 730466804] I:\OSS 117 Rio ne repond plus.avi
[29/06/2011 - 01:30:52 | N | 736413696] I:\Street Kings.avi
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
E:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
G:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
H:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
I:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_DJO-PC.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.
################## | E.O.F |