Bonjour, une (autre) petite analyse, svp - Page 2

Résolu
Précédent
  • 1
  • 2
  • 3
  1. Utilisateur anonyme
     
    Bonjour,
    1/
    télécharge et enregistre ce fichier sur ton bureau depuis ce lien :

    http://www.cijoint.fr/cjlink.php?file=cj201107/cijvYNoWd0.txt
    *Lance ZHPFix depuis le bureau de ton PC

    fais un glisser/ Déposer du fichier dans la fenêtre de zhpfix.

    - Clique sur le bouton « GO » pour lancer le nettoyage,
    - Copie/colle la totalité du rapport dans ta prochaine réponse

    2/
    Pour bien vérifier que le fichier ci-dessous est infecté rend toi sur ce site

    Virus Total

    Colle directement le chemin du fichier dans l'espace "Parcourir" :

    C:\Windows\system32\drivers\psdftat.sys


    * Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation

    actuelle : en cours d'analyse" est affiché.

    * Il est possible que le fichier soit mis en file d'attente en raison d'un grand

    nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser

    la page.

    * Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine

    réponse.

    @+

    -*-*-*-*-*-*-*-*-*-*-*-*-*<<<<<<<<<<-*-*-*-*-*-*-*-*-*>>>>>>>>>>
    Membre, Contributeur //// Poisson66 ////

    Ne me donne pas le poisson mais apprends moi à le pêcher!

    -*-*-*-*-*-*-*-*-*-*-*-*-*<<<<<<<<<<-*-*-*-*-*-*-*-*-*>>>>>>>>>>
    0
  2. Utilisateur anonyme
     
    Re,

    Est ce que tu es l'administrateur du PC ?

    Cliques sur ZHPFix avec le bouton droit de la souris et choisis exécuter en tant qu'administrateur et tu refais ce qui est demandé en tant qu'administrateur!
    0
  3. lecristal Messages postés 961 Date d'inscription   Statut Membre Dernière intervention   18
     
    oui tu as raison, j'avais oublier ce petit détail
    merci

    voila le rapport
    Rapport de ZHPFix 1.12.3335 par Nicolas Coolman, Update du 04/07/2011
    Fichier d'export Registre : C:\ZHPExportRegistry-07-07-2011-16-12-40.txt
    Run by LILOU at 07/07/2011 16:12:40
    Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

    ========== Clé(s) du Registre ==========
    SUPPRIME Partiel Software Key: {679DDC2F-290E-48E0-B6D3-6972A0A09554}
    SUPPRIME Partiel Software Key: {5EE48155-BD54-46E2-8D81-A57A69726A95}
    SUPPRIME Partiel Software Key: {BF67F764-95B6-4360-BB57-B2E5AA6C814B}
    SUPPRIME Key: StartupReg: IMBooster
    SUPPRIME Key: StartupReg: Iminent.Notifier
    SUPPRIME Key: CLSID BHO: {EEE6C35C-6118-11DC-9C72-001320C79847}

    ========== Valeur(s) du Registre ==========
    SUPPRIME URLSearchHook: {84FF7BD6-B47F-46F8-9130-01B2696B36CB}
    SUPPRIME Toolbar: {B00A2A69-AEB9-4466-A3D3-D965CCF868B6}
    SUPPRIME Toolbar: {98889811-442D-49dd-99D7-DC866BE87DBC}
    SUPPRIME Toolbar: {977AE9CC-AF83-45E8-9E03-E2798216E2D5}
    SUPPRIME Toolbar: {EEE6C35B-6118-11DC-9C72-001320C79847}
    SUPPRIME Toolbar: {3EA8D036-C9E7-4721-BCDF-C13D00C4CC39}

    ========== Préférences navigateur ==========
    PRESENT Chrome File: C:\Users\LILOU\AppData\Local\Google\Chrome\User Data\Default\Preferences
    SUPPRIME Chrome Site: http://search.iminent.com
    SUPPRIME Chrome Site: http://search.iminent.com
    SUPPRIME Chrome Site: http://search.iminent.com
    SUPPRIME Chrome Site: http://search.iminent.com
    PRESENT Chrome File: C:\Users\LILOU\AppData\Local\Google\Chrome\User Data\Default\Preferences
    ABSENT Chrome Site: http://search.iminent.com

    ========== Dossier(s) ==========
    SUPPRIME Folder: C:\Users\LILOU\AppData\Roaming\Mozilla\Firefox\Profiles\d9uta2lx.default\extensions\{C9B68337-E93A-44EA-94DC-CB300EC06444}
    SUPPRIME Folder: C:\Users\LILOU\AppData\Roaming\Mozilla\Firefox\Profiles\d9uta2lx.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}
    SUPPRIME Reboot Folder**: c:\program files\sweetim
    SUPPRIME Folder: C:\Users\LILOU\AppData\Local\{079491D6-04D0-47E4-96A4-97B85AFAC9BA}
    SUPPRIME Folder: C:\Users\LILOU\AppData\Local\{07C67431-1212-49E3-ACCE-7C92A85BF5CF}
    SUPPRIME Folder: C:\Users\LILOU\AppData\Local\{189E6251-C128-4A6D-83A7-E26FF73BFA1F}
    SUPPRIME Folder: C:\Users\LILOU\AppData\Local\{21DC9597-7C4F-48CD-84D6-C54FAAC01ACB}
    SUPPRIME Folder: C:\Users\LILOU\AppData\Local\{25C1E3FD-0996-4014-AA29-ED07465F8C28}
    SUPPRIME Folder: C:\Users\LILOU\AppData\Local\{2D9D142A-4759-43C9-BF36-C21B5DE95709}
    SUPPRIME Folder: C:\Users\LILOU\AppData\Local\{32C8F43D-DBE3-42EE-AF9F-36C137AC528D}
    SUPPRIME Folder: C:\Users\LILOU\AppData\Local\{35F8397A-352E-4585-AB1D-1BB66A77AEA1}
    SUPPRIME Folder: C:\Users\LILOU\AppData\Local\{3C2AFE83-373E-4149-9E30-7EC08D703753}
    SUPPRIME Folder: C:\Users\LILOU\AppData\Local\{3FEF543E-32AF-4D54-8DD0-4791C5A88373}
    SUPPRIME Folder: C:\Users\LILOU\AppData\Local\{403B5A0D-19B3-4498-8BDF-8CC6BC5D16A1}
    SUPPRIME Folder: C:\Users\LILOU\AppData\Local\{470A6BD5-856C-442D-8952-C2613123CA6D}
    SUPPRIME Folder: C:\Users\LILOU\AppData\Local\{4F698711-2C15-4096-9369-940CC2CD25E9}
    SUPPRIME Folder: C:\Users\LILOU\AppData\Local\{4FD6F0DB-7CA9-4A2D-B915-02764E675035}
    SUPPRIME Folder: C:\Users\LILOU\AppData\Local\{51A31BD3-8345-49EA-A785-B603B0BF8E54}
    SUPPRIME Folder: C:\Users\LILOU\AppData\Local\{5964D868-2599-4698-8385-8A28D650FC5E}
    SUPPRIME Folder: C:\Users\LILOU\AppData\Local\{5C3D64A6-637B-437E-9A78-655CC2880E61}
    SUPPRIME Folder: C:\Users\LILOU\AppData\Local\{67A5974F-BF48-4763-A6E2-12F4A789454C}
    SUPPRIME Folder: C:\Users\LILOU\AppData\Local\{67EC0F86-C900-4B8B-86CC-F4473A514AA4}
    SUPPRIME Folder: C:\Users\LILOU\AppData\Local\{6B0F54B5-0FB6-4282-B773-13B7279677D2}
    SUPPRIME Folder: C:\Users\LILOU\AppData\Local\{8E5FF372-42EC-4100-8005-FFC1CB4A2317}
    SUPPRIME Folder: C:\Users\LILOU\AppData\Local\{91EBD994-B38F-4F9F-87D5-E0D4784329F3}
    SUPPRIME Folder: C:\Users\LILOU\AppData\Local\{9368E4C1-5974-4CA8-9622-FD0618B416C7}
    SUPPRIME Folder: C:\Users\LILOU\AppData\Local\{95BAD5A7-0405-45B9-89D7-80E39D3BF689}
    SUPPRIME Folder: C:\Users\LILOU\AppData\Local\{9652B1C0-896E-418A-A64A-A480885B3A7B}
    SUPPRIME Folder: C:\Users\LILOU\AppData\Local\{A1BA05E1-F9BB-4F3B-A0DC-7FD081A03540}
    SUPPRIME Folder: C:\Users\LILOU\AppData\Local\{A7EF5B66-F0AC-4934-9C35-CFC872CF83B3}
    SUPPRIME Folder: C:\Users\LILOU\AppData\Local\{A80A012C-45DA-4A1D-A553-03169D8A6CC1}
    SUPPRIME Folder: C:\Users\LILOU\AppData\Local\{B687772B-126B-472E-B826-6FE31F40292F}
    SUPPRIME Folder: C:\Users\LILOU\AppData\Local\{B9B89532-847E-4C68-A963-E5EAEC77AF72}
    SUPPRIME Folder: C:\Users\LILOU\AppData\Local\{BB85EC81-F309-47A1-B672-122DEC8B6D5D}
    SUPPRIME Folder: C:\Users\LILOU\AppData\Local\{BC2B6346-0008-4C5E-8B65-86517A8006EB}
    SUPPRIME Folder: C:\Users\LILOU\AppData\Local\{C239F402-19D2-45A5-BD67-1D1CCB691A33}
    SUPPRIME Folder: C:\Users\LILOU\AppData\Local\{C4C60581-E4DC-4FA4-90D9-6959E0C5C9FF}
    SUPPRIME Folder: C:\Users\LILOU\AppData\Local\{C6F84EA0-0C26-4098-AE41-A35B6461E752}
    SUPPRIME Folder: C:\Users\LILOU\AppData\Local\{CA5C7A21-4874-45DE-9E23-6D0B4564B17D}
    SUPPRIME Folder: C:\Users\LILOU\AppData\Local\{CD760FA2-4B90-42F7-81AC-54A913C20F20}
    SUPPRIME Folder: C:\Users\LILOU\AppData\Local\{CF7B4A28-F586-4668-A417-100C9C1A0B1D}
    SUPPRIME Folder: C:\Users\LILOU\AppData\Local\{D40BAC2C-972C-4C06-8D77-EA9D81B57184}
    SUPPRIME Folder: C:\Users\LILOU\AppData\Local\{D52AA9D9-E8A2-4387-ADCB-415A166EF465}
    SUPPRIME Folder: C:\Users\LILOU\AppData\Local\{D7ECFB71-CAAA-425E-9416-C02ACE17D3CA}
    SUPPRIME Folder: C:\Users\LILOU\AppData\Local\{D9EDBF79-0AF0-49EC-9EEC-3077194B8577}
    SUPPRIME Folder: C:\Users\LILOU\AppData\Local\{DF5E9546-5DD1-4381-B511-8BFFF7119C04}
    SUPPRIME Folder: C:\Users\LILOU\AppData\Local\{E2C416EE-1372-46E9-98A3-12A37F0DCA34}
    SUPPRIME Folder: C:\Users\LILOU\AppData\Local\{E916B6CF-0C9F-49B6-B7FC-8A1B5C5D7FC5}
    SUPPRIME Folder: C:\Users\LILOU\AppData\Local\{EC6F4DE0-E700-4816-A26F-DFDFEADAC7CD}
    SUPPRIME Folder: C:\Users\LILOU\AppData\Local\{F6E07CDC-106E-4123-B9F9-79131DC7DA6C}
    SUPPRIME Folder: C:\Users\LILOU\AppData\Local\{F6E6D1EE-A824-404A-8FF7-C72DEB51F55C}
    SUPPRIME Folder: C:\Users\LILOU\AppData\Local\{F93CF6BD-C238-49CA-BA7E-92E4E08A8F8C}
    SUPPRIME Folder*: C:\Users\LILOU\AppData\Local\Acer Arcade Deluxe
    ABSENT C:\Users\LILOU\AppData\Local\{079491D6-04D0-47E4-96A4-97B85AFAC9BA}
    ABSENT C:\Users\LILOU\AppData\Local\{07C67431-1212-49E3-ACCE-7C92A85BF5CF}
    ABSENT C:\Users\LILOU\AppData\Local\{189E6251-C128-4A6D-83A7-E26FF73BFA1F}
    ABSENT C:\Users\LILOU\AppData\Local\{21DC9597-7C4F-48CD-84D6-C54FAAC01ACB}
    ABSENT C:\Users\LILOU\AppData\Local\{25C1E3FD-0996-4014-AA29-ED07465F8C28}
    ABSENT C:\Users\LILOU\AppData\Local\{2D9D142A-4759-43C9-BF36-C21B5DE95709}
    ABSENT C:\Users\LILOU\AppData\Local\{32C8F43D-DBE3-42EE-AF9F-36C137AC528D}
    ABSENT C:\Users\LILOU\AppData\Local\{35F8397A-352E-4585-AB1D-1BB66A77AEA1}
    ABSENT C:\Users\LILOU\AppData\Local\{3C2AFE83-373E-4149-9E30-7EC08D703753}
    ABSENT C:\Users\LILOU\AppData\Local\{3FEF543E-32AF-4D54-8DD0-4791C5A88373}
    ABSENT C:\Users\LILOU\AppData\Local\{403B5A0D-19B3-4498-8BDF-8CC6BC5D16A1}
    ABSENT C:\Users\LILOU\AppData\Local\{470A6BD5-856C-442D-8952-C2613123CA6D}
    ABSENT C:\Users\LILOU\AppData\Local\{4F698711-2C15-4096-9369-940CC2CD25E9}
    ABSENT C:\Users\LILOU\AppData\Local\{4FD6F0DB-7CA9-4A2D-B915-02764E675035}
    ABSENT C:\Users\LILOU\AppData\Local\{51A31BD3-8345-49EA-A785-B603B0BF8E54}
    ABSENT C:\Users\LILOU\AppData\Local\{5964D868-2599-4698-8385-8A28D650FC5E}
    ABSENT C:\Users\LILOU\AppData\Local\{5C3D64A6-637B-437E-9A78-655CC2880E61}
    ABSENT C:\Users\LILOU\AppData\Local\{67A5974F-BF48-4763-A6E2-12F4A789454C}
    ABSENT C:\Users\LILOU\AppData\Local\{67EC0F86-C900-4B8B-86CC-F4473A514AA4}
    ABSENT C:\Users\LILOU\AppData\Local\{6B0F54B5-0FB6-4282-B773-13B7279677D2}
    ABSENT C:\Users\LILOU\AppData\Local\{8E5FF372-42EC-4100-8005-FFC1CB4A2317}
    ABSENT C:\Users\LILOU\AppData\Local\{91EBD994-B38F-4F9F-87D5-E0D4784329F3}
    ABSENT C:\Users\LILOU\AppData\Local\{9368E4C1-5974-4CA8-9622-FD0618B416C7}
    ABSENT C:\Users\LILOU\AppData\Local\{95BAD5A7-0405-45B9-89D7-80E39D3BF689}
    ABSENT C:\Users\LILOU\AppData\Local\{9652B1C0-896E-418A-A64A-A480885B3A7B}
    ABSENT C:\Users\LILOU\AppData\Local\{A1BA05E1-F9BB-4F3B-A0DC-7FD081A03540}
    ABSENT C:\Users\LILOU\AppData\Local\{A7EF5B66-F0AC-4934-9C35-CFC872CF83B3}
    ABSENT C:\Users\LILOU\AppData\Local\{A80A012C-45DA-4A1D-A553-03169D8A6CC1}
    ABSENT C:\Users\LILOU\AppData\Local\{B687772B-126B-472E-B826-6FE31F40292F}
    ABSENT C:\Users\LILOU\AppData\Local\{B9B89532-847E-4C68-A963-E5EAEC77AF72}
    ABSENT C:\Users\LILOU\AppData\Local\{BB85EC81-F309-47A1-B672-122DEC8B6D5D}
    ABSENT C:\Users\LILOU\AppData\Local\{BC2B6346-0008-4C5E-8B65-86517A8006EB}
    ABSENT C:\Users\LILOU\AppData\Local\{C239F402-19D2-45A5-BD67-1D1CCB691A33}
    ABSENT C:\Users\LILOU\AppData\Local\{C4C60581-E4DC-4FA4-90D9-6959E0C5C9FF}
    ABSENT C:\Users\LILOU\AppData\Local\{C6F84EA0-0C26-4098-AE41-A35B6461E752}
    ABSENT C:\Users\LILOU\AppData\Local\{CA5C7A21-4874-45DE-9E23-6D0B4564B17D}
    ABSENT C:\Users\LILOU\AppData\Local\{CD760FA2-4B90-42F7-81AC-54A913C20F20}
    ABSENT C:\Users\LILOU\AppData\Local\{CF7B4A28-F586-4668-A417-100C9C1A0B1D}
    ABSENT C:\Users\LILOU\AppData\Local\{D40BAC2C-972C-4C06-8D77-EA9D81B57184}
    ABSENT C:\Users\LILOU\AppData\Local\{D52AA9D9-E8A2-4387-ADCB-415A166EF465}
    ABSENT C:\Users\LILOU\AppData\Local\{D7ECFB71-CAAA-425E-9416-C02ACE17D3CA}
    ABSENT C:\Users\LILOU\AppData\Local\{D9EDBF79-0AF0-49EC-9EEC-3077194B8577}
    ABSENT C:\Users\LILOU\AppData\Local\{DF5E9546-5DD1-4381-B511-8BFFF7119C04}
    ABSENT C:\Users\LILOU\AppData\Local\{E2C416EE-1372-46E9-98A3-12A37F0DCA34}
    ABSENT C:\Users\LILOU\AppData\Local\{E916B6CF-0C9F-49B6-B7FC-8A1B5C5D7FC5}
    ABSENT C:\Users\LILOU\AppData\Local\{EC6F4DE0-E700-4816-A26F-DFDFEADAC7CD}
    ABSENT C:\Users\LILOU\AppData\Local\{F6E07CDC-106E-4123-B9F9-79131DC7DA6C}
    ABSENT C:\Users\LILOU\AppData\Local\{F6E6D1EE-A824-404A-8FF7-C72DEB51F55C}
    ABSENT C:\Users\LILOU\AppData\Local\{F93CF6BD-C238-49CA-BA7E-92E4E08A8F8C}

    ========== Fichier(s) ==========
    ABSENT File: c:\program files\iminent\imbooster\imbooster.exe
    ABSENT File: c:\program files\iminent\searchtheweb\iminent.notifier.exe
    SUPPRIME c:\program files\sweetim\toolbars\internet explorer\mgtoolbarie.dll
    SUPPRIME c:\program files\devnet\toolbar\devnet.dll

    ========== Récapitulatif ==========
    6 : Clé(s) du Registre
    6 : Valeur(s) du Registre
    102 : Dossier(s)
    4 : Fichier(s)
    7 : Préférences navigateur

    ========== Chemin du fichier rapport ==========
    C:\Program Files\ZHPDiag\ZHPFixReport.txt

    End of the scan in 03mn 38s
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. lecristal Messages postés 961 Date d'inscription   Statut Membre Dernière intervention   18
     
    le rapport de virus total
    lien
    http://www.virustotal.com/file-scan/report.html?id=64163cd9c49ebab4537fabbc1266f0c701dbdf481fec7e0d3b54e996b6dea420-1258981318
    0
  6. Utilisateur anonyme
     
    Re,

    Tu peux maintenant lancer USBFix (problème résolu) comme demandé ici

    0
  7. lecristal Messages postés 961 Date d'inscription   Statut Membre Dernière intervention   18
     
    bien ,
    je suis désolé, mais le PC de ma femme refuse le programme usbfix
    je fais le téléchargement sur le site directement (il ne veut pas s'ouvrir)
    je regarde dans le dossier téléchargement (il est bien la, mais il ne veut pas s'ouvrir)
    j'ai téléchargé ce logiciel sur la clé USB (refuser aussi et en plus il supprime le logiciel)(j'ai fait la manipulation en tant administrateur, refuser aussi)
    s'est quand même bizarre ce truc!!!

    donc, j'ai essayer de le faire sur mon pc
    si tu veux le rapport, y'as pas de problème

    je voudrais te dire aussi
    j'ai fait un réseau et nos deux PC sont connecter sur le disque réseau DS 109 de synologie (RJ 45)

    voila, en attente de tes reponses
    :)
    0
  8. Utilisateur anonyme
     
    Télécharge le à partir ce lien : http://teamxscript.changelog.fr/too/UsbFix.exe
    0
  9. lecristal Messages postés 961 Date d'inscription   Statut Membre Dernière intervention   18
     
    désolé, il ne veut pas mon plus :(
    0
  10. lecristal Messages postés 961 Date d'inscription   Statut Membre Dernière intervention   18
     
    s'est bon, j'ai trouvé
    c'est anti virus qui bloquer

    le rapport va arriver dans un certain temps
    0
  11. lecristal Messages postés 961 Date d'inscription   Statut Membre Dernière intervention   18
     
    voila s'est fait

    ############################## | UsbFix 7.048 | [Recherche]

    Utilisateur: LILOU (Administrateur) # PC-DE-LILOU [Acer, inc. Aspire 6530G]
    Mis à jour le 11/06/2011 par TeamXscript
    Lancé à 20:33:06 | 07/07/2011
    Site Web: http://www.teamxscript.org
    Submit your sample: http://www.teamxscript.org/Upload.php
    Contact: TeamXscript.ElDesaparecido@gmail.com

    CPU: AMD Turion(tm) X2 Dual-Core Mobile RM-70
    CPU 2: AMD Turion(tm) X2 Dual-Core Mobile RM-70
    Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
    Internet Explorer 9.0.7930.16406

    Pare-feu Windows: Désactivé /!\
    RAM -> 2525 Mo
    C:\ (%systemdrive%) -> Disque fixe # 70 Go (20 Go libre(s) - 28%) [ACER] # NTFS
    D:\ -> Disque fixe # 66 Go (56 Go libre(s) - 85%) [DATA] # NTFS
    E:\ -> CD-ROM
    F:\ -> Disque amovible # 4 Go (233 Mo libre(s) - 6%) [KINGSTON] # FAT32

    ################## | Éléments infectieux |

    ################## | Registre |

    Présent! HKLM\software\microsoft\shared tools\msconfig\startupreg\google updater

    ################## | Mountpoints2 |

    HKCU\.\.\.\.\Explorer\MountPoints2\{8f0caba4-976e-11df-add4-001e68f78982}
    Shell\AutoRun\Command = F:\installer.exe
    Shell\verb\Command = F:\installer.exe

    HKCU\.\.\.\.\Explorer\MountPoints2\{a1f15070-0e7e-11e0-9aab-001e68f78982}
    Shell\AutoRun\Command = H:\LaunchU3.exe -a

    ################## | Vaccin |

    (!) Cet ordinateur n'est pas vacciné!

    ################## | E.O.F |
    0
  12. lecristal Messages postés 961 Date d'inscription   Statut Membre Dernière intervention   18
     
    le pare feu a ete déactiver et l'anti virus aussi

    cela devait etre la solution

    a cet instant, tout a ete réactiver!!!
    0
  13. Utilisateur anonyme
     
    Re,

    Tu les désactive, juste avant de passer de nouveau USBFix en mode

    suppression :

    (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

    - Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

    :exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

    automatiquement

    -Clique sur "Suppression"

    - Laisse travailler l'outil

    - A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi

    sauvegardé a la racine du disque dur)

    Réactive les de nouveau après passation USBFix

    0
  14. lecristal Messages postés 961 Date d'inscription   Statut Membre Dernière intervention   18
     
    ok toput cela s'est bien passé
    voici le rapport

    ############################## | UsbFix 7.048 | [Suppression]

    Utilisateur: LILOU (Administrateur) # PC-DE-LILOU [Acer, inc. Aspire 6530G]
    Mis à jour le 11/06/2011 par TeamXscript
    Lancé à 23:05:47 | 07/07/2011
    Site Web: http://www.teamxscript.org
    Submit your sample: http://www.teamxscript.org/Upload.php
    Contact: TeamXscript.ElDesaparecido@gmail.com

    CPU: AMD Turion(tm) X2 Dual-Core Mobile RM-70
    CPU 2: AMD Turion(tm) X2 Dual-Core Mobile RM-70
    Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
    Internet Explorer 9.0.7930.16406

    Pare-feu Windows: Activé
    RAM -> 2525 Mo
    C:\ (%systemdrive%) -> Disque fixe # 70 Go (20 Go libre(s) - 28%) [ACER] # NTFS
    D:\ -> Disque fixe # 66 Go (56 Go libre(s) - 85%) [DATA] # NTFS
    E:\ -> CD-ROM
    F:\ -> Disque amovible # 4 Go (233 Mo libre(s) - 6%) [KINGSTON] # FAT32

    ################## | Éléments infectieux |

    Supprimé! C:\$RECYCLE.BIN\S-1-5-18
    Supprimé! C:\$RECYCLE.BIN\S-1-5-20
    Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1850724277-3387931815-1706957841-1000
    Supprimé! D:\$RECYCLE.BIN\S-1-5-18
    Supprimé! D:\$RECYCLE.BIN\S-1-5-21-1850724277-3387931815-1706957841-1000
    Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2695050361-1135538767-4114344971-1000
    Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2695050361-1135538767-4114344971-500

    ################## | Registre |

    Supprimé! HKLM\software\microsoft\shared tools\msconfig\startupreg\google updater

    ################## | Mountpoints2 |

    Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{8f0caba4-976e-11df-add4-001e68f78982}
    Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{a1f15070-0e7e-11e0-9aab-001e68f78982}

    ################## | Listing |

    [07/07/2011 - 23:08:38 | SHD ] C:\$RECYCLE.BIN
    [30/08/2009 - 18:43:26 | D ] C:\ACER
    [06/07/2011 - 00:12:51 | N | 12855] C:\Ad-Report-CLEAN[1].txt
    [06/07/2011 - 00:33:32 | N | 8256] C:\Ad-Report-CLEAN[2].txt
    [05/07/2011 - 23:34:45 | N | 14389] C:\Ad-Report-SCAN[1].txt
    [06/07/2011 - 00:28:36 | N | 8079] C:\Ad-Report-SCAN[2].txt
    [06/07/2011 - 00:29:45 | N | 8079] C:\Ad-Report-SCAN[2]0.txt
    [18/09/2006 - 23:43:36 | N | 24] C:\autoexec.bat
    [29/12/2008 - 10:37:14 | D ] C:\book
    [08/11/2009 - 16:23:58 | D ] C:\Boot
    [11/04/2009 - 08:36:36 | RASH | 333257] C:\bootmgr
    [29/12/2008 - 17:03:37 | N | 8192] C:\BOOTSECT.BAK
    [17/11/2010 - 14:56:33 | N | 814] C:\cleannavi.txt
    [29/08/2009 - 21:55:02 | D ] C:\CLSetup
    [18/09/2006 - 23:43:37 | N | 10] C:\config.sys
    [02/11/2006 - 15:02:03 | SHD ] C:\Documents and Settings
    [06/07/2011 - 23:04:45 | ASH | 2647007232] C:\hiberfil.sys
    [02/10/2009 - 19:26:20 | N | 161] C:\install_mob.ini
    [11/10/2009 - 15:01:00 | N | 0] C:\IO.SYS
    [29/08/2009 - 21:55:02 | N | 20] C:\Medion.ini
    [11/10/2009 - 15:01:00 | N | 0] C:\MSDOS.SYS
    [06/09/2009 - 11:49:03 | RHD ] C:\MSOCache
    [17/11/2010 - 14:56:33 | D ] C:\Navilog1
    [06/07/2011 - 23:04:43 | ASH | 2962673664] C:\pagefile.sys
    [29/08/2009 - 21:30:33 | N | 58] C:\Partition.txt
    [21/01/2008 - 04:32:31 | D ] C:\PerfLogs
    [25/07/2010 - 16:36:59 | D ] C:\Philips
    [06/07/2011 - 09:04:28 | N | 512] C:\PhysicalDisk0_MBR.bin
    [06/07/2011 - 12:11:02 | D ] C:\Program Files
    [06/07/2011 - 12:12:57 | HD ] C:\ProgramData
    [29/12/2008 - 09:35:30 | N | 870] C:\RHDSetup.log
    [29/08/2009 - 23:36:06 | D ] C:\SiteAdvisor
    [11/10/2009 - 15:02:41 | N | 0] C:\ss_nb.dat
    [11/10/2009 - 15:02:41 | N | 0] C:\ss_udp.dat
    [11/10/2009 - 15:02:41 | N | 0] C:\ss_udp2.dat
    [07/07/2011 - 00:30:58 | SHD ] C:\System Volume Information
    [31/12/2010 - 17:08:12 | D ] C:\temp
    [07/07/2011 - 23:08:38 | D ] C:\UsbFix
    [07/07/2011 - 23:05:47 | A | 3600] C:\UsbFix.txt
    [29/08/2009 - 21:03:21 | D ] C:\Users
    [06/07/2011 - 00:14:41 | D ] C:\Windows
    [06/07/2011 - 12:13:04 | N | 73052] C:\ZHPExportRegistry-06-07-2011-12-13-04.txt
    [07/07/2011 - 16:12:40 | N | 7472] C:\ZHPExportRegistry-07-07-2011-16-12-40.txt
    [07/07/2011 - 23:08:38 | SHD ] D:\$RECYCLE.BIN
    [06/04/2009 - 15:16:26 | D ] D:\Contacts
    [27/09/2010 - 22:56:02 | D ] D:\Documents
    [06/04/2009 - 14:56:24 | D ] D:\dossiers divers
    [06/04/2009 - 15:17:03 | D ] D:\Downloads
    [15/12/2008 - 21:29:55 | D ] D:\erData
    [06/04/2009 - 15:15:09 | D ] D:\Favorites
    [29/01/2009 - 20:39:51 | D ] D:\IDE
    [25/09/2008 - 22:23:00 | SHD ] D:\System Volume Information
    [24/12/2008 - 12:53:39 | N | 43027] D:\ZSANAPI.Log
    [01/01/1995 - 02:00:00 | R | 44] E:\Track01.cda
    [01/01/1995 - 02:00:00 | R | 44] E:\Track02.cda
    [01/01/1995 - 02:00:00 | R | 44] E:\Track03.cda
    [01/01/1995 - 02:00:00 | R | 44] E:\Track04.cda
    [01/01/1995 - 02:00:00 | R | 44] E:\Track05.cda
    [01/01/1995 - 02:00:00 | R | 44] E:\Track06.cda
    [01/01/1995 - 02:00:00 | R | 44] E:\Track07.cda
    [01/01/1995 - 02:00:00 | R | 44] E:\Track08.cda
    [01/01/1995 - 02:00:00 | R | 44] E:\Track09.cda
    [01/01/1995 - 02:00:00 | R | 44] E:\Track10.cda
    [01/01/1995 - 02:00:00 | R | 44] E:\Track11.cda
    [01/01/1995 - 02:00:00 | R | 44] E:\Track12.cda
    [01/01/1995 - 02:00:00 | R | 44] E:\Track13.cda
    [01/01/1995 - 02:00:00 | R | 44] E:\Track14.cda
    [01/01/1995 - 02:00:00 | R | 44] E:\Track15.cda
    [01/01/1995 - 02:00:00 | R | 44] E:\Track16.cda
    [01/01/1995 - 02:00:00 | R | 44] E:\Track17.cda
    [20/04/2011 - 00:11:46 | N | 733280256] F:\Flic Story.avi
    [14/03/2010 - 16:40:14 | N | 725404576] F:\Breakdown - Point De Rupture.avi
    [20/01/2010 - 15:01:28 | N | 736167632] F:\Braquage à l'italienne.avi
    [03/02/2010 - 23:05:44 | N | 733937664] F:\La guerre des miss.avi
    [22/08/2010 - 04:29:28 | N | 733032448] F:\Changeling.avi
    [19/06/2011 - 00:04:36 | N | 1536] F:\ehthumbs_vista.db
    [06/07/2011 - 00:35:58 | N | 8256] F:\Ad-Report-CLEAN[2].txt
    [06/07/2011 - 00:40:20 | N | 25] F:\hh.txt
    [06/07/2011 - 00:42:02 | N | 12855] F:\Ad-Report-CLEAN[1].txt
    [06/07/2011 - 08:45:26 | N | 1235] F:\f.txt
    [06/07/2011 - 09:10:20 | N | 168522] F:\ZHPDiag.txt
    [06/07/2011 - 12:50:38 | N | 6724] F:\site .txt
    [06/07/2011 - 18:53:28 | N | 1691] F:\mbam-log-2011-07-06 (18-53-02).txt
    [06/07/2011 - 22:36:38 | N | 10686] F:\gg.docx
    [06/07/2011 - 23:39:42 | D ] F:\tt
    [07/07/2011 - 10:22:18 | N | 3148854] F:\Sans titre 1.bmp
    [07/07/2011 - 19:23:38 | D ] F:\rapport usbfix titi

    ################## | Vaccin |

    C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
    D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
    F:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)

    ################## | Upload |

    Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC-DE-LILOU.zip
    http://www.teamxscript.org/Upload.php
    Merci de votre contribution.

    ################## | E.O.F |
    0
  15. Utilisateur anonyme
     
    Re,

    Maintenant redémarre ton PC et prépare un rapport ZHPDiag tout frais pour voir ce qui nous reste pour demain ...

    Bonne nuit
    0
  16. lecristal Messages postés 961 Date d'inscription   Statut Membre Dernière intervention   18
     
    ok pas de probleme pour le rapport
    0
  17. Utilisateur anonyme
     
    Bonjour,

    1/
    Pour le rapport USBFix, tu peux l'envoyer...

    2/
    * Télécharge OTM (OldTimer) sur ton Bureau

    ICI >> OTM (OldTimer)
    * Double clic "OTMoveIt3.exe"
    * Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.

    - Copie (Ctrl+C) le texte suivant en gras ci-dessous :


    :Reg

    [-HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{A76AA284-E52D-47E6-9E4F-B85DBF8E35C3}]

    :commands
    [emptytemp]
    [Reboot]


    - Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
    - Clique maintenant sur le bouton MoveIt!
    Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
    Accepte en cliquant sur YES.
    - Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
    Le nom du rapport correspond au moment de sa création : date_heure.log

    3/
    Tu suis ces procédures pour supprimer search.iminent.com de ton navigateur Firefox.

    S'il n'est pas supprimé, désinstalle et réinstalle firefox

    4/
    Copie tout le texte présent ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

    OPT:O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter]  oobefldr.dll     
    O4 - Global Startup: C:\Users\LILOU\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Adobe Reader 9.lnk . (...)  -- C:\Program Files\Adobe\Reader 9.0\Reader\AcroRd32.exe (.not file.)     
    OPT:O4 - Global Startup: C:\Users\LILOU\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mandelbulb3D - Raccourci.lnk . (...)  -- C:\Users\LILOU\Desktop\Mandelbulb3D.exe (.not file.) 
    OPT:O4 - Global Startup: C:\Users\LILOU\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\public (DISKSTATION) (Z) - Raccourci.lnk . (...)  -- Z:\ (.not file.) 
    O42 - Logiciel: SweetIM Toolbar for Internet Explorer 4.0 - (.SweetIM Technologies Ltd..) [HKLM] -- {BF67F764-95B6-4360-BB57-B2E5AA6C814B}     
    O43 - CFD: 17/04/2011 - 14:18:58 - [5685742] ---AD- C:\Program Files\SweetIM     
    C:\Program Files\SweetIM     
    


    Puis Lance ZHPFix depuis le raccourci du bureau .

    * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

    * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

    Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    Clique sur le bouton GO

    Copie/Colle le rapport à l'écran dans ton prochain message.

    0
  18. lecristal Messages postés 961 Date d'inscription   Statut Membre Dernière intervention   18
     
    bonjour,
    désolé pour cette absence, dur journée pour moi

    voila
    je te poste les deux rapports

    merci encore de ton aide :)

    All processes killed
    ========== REGISTRY ==========
    Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{A76AA284-E52D-47E6-9E4F-B85DBF8E35C3}\ not found.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A76AA284-E52D-47E6-9E4F-B85DBF8E35C3}\ not found.
    ========== COMMANDS ==========

    [EMPTYTEMP]

    User: All Users

    User: Default
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 0 bytes

    User: Default User
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 0 bytes

    User: LILOU
    ->Temp folder emptied: 4420266 bytes
    ->Temporary Internet Files folder emptied: 7289829 bytes
    ->Java cache emptied: 2945244 bytes
    ->FireFox cache emptied: 49839838 bytes
    ->Google Chrome cache emptied: 23016570 bytes
    ->Apple Safari cache emptied: 0 bytes
    ->Flash cache emptied: 3264 bytes

    User: Public

    %systemdrive% .tmp files removed: 0 bytes
    %systemroot% .tmp files removed: 0 bytes
    %systemroot%\System32 .tmp files removed: 0 bytes
    %systemroot%\System32\drivers .tmp files removed: 0 bytes
    Windows Temp folder emptied: 147214 bytes
    %systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 6290588 bytes
    %systemroot%\system32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 743 bytes
    RecycleBin emptied: 0 bytes

    Total Files Cleaned = 90,00 mb

    OTM by OldTimer - Version 3.1.18.0 log created on 07082011_203258

    Files moved on Reboot...
    File move failed. C:\Windows\temp\_avast5_\Webshlock.txt scheduled to be moved on reboot.
    File C:\Windows\temp\_asw_aisI.tm~a00824\setup.lok not found!

    Registry entries deleted on Reboot...
    0
Précédent
  • 1
  • 2
  • 3