Probable infection - Cycbot.b et Win32Malware

Résolu
Medor -  
 Medor -
Bonjour,
ce sujet a à voir avec celui-ci: http://www.commentcamarche.net/forum/affich-22542323-ordinateur-ralenti-windows-vista
En effet, l'ordinateur (portable) sous Vista est ralenti de manière très très lourde, les pertes de performance sont élevées par rapport à l'origine.
J'ai déjà effectué plusieurs scans Avast au démarrage, qui m'a sorti un Win32: Malware-gen dans un coin de l'ordinateur, qui a été supprimé (un seul fichier infecté).

Mais ça ne s'arrange pas pour l'ordinateur. Il y a toujours des ralentissements par à-coups, soudains, qui freeze complètement tout le bureau et les applis: dès lors si jamais on clique, on est bon pour un reboot.
Ce n'est pas mon PC, mais mon frère à l'habitude de passer des coups de Ccleaner, et autres, donc il maintient l'ordi en état.. ->
Je pensais aussi qu'il s'agissait d'un problème de secteur défectueux -> j'ai donc lancé un chkdsk pour vérifier, je publierais le rapport plus tard (j'ai déjà deux erreurs :index dans deux fichiers à 40 % de scan)

Après, j'ai fait tourner MBRCheck avant, qui m'a sorti "Unknown MBR Code"
"SHA-1: E6CCDBFD8F5B3DAA80CE1AA64C67955A606A347D".
j'ai donc abandonné là: apparemment en cherchant sur google, la signature est liée à Cycbot.b, ce qui m'embête un peu parce que c'est assez coriace il me semble.
Aussi, c'est peut-être simplement des erreurs de secteurs qui créent une mauvaise signature. C'est possible ?

Aussi, si c'est possible, avant de traiter les virus, j'aimerais pousser plus loin Chkdsk, j'aimerais des conseils de votre part, "l'outil ne peut plus continuer en lecture seule" -> Je vais avoir à réparer le disque, et ce sera la première fois, surtout qu'étant donné que ce n'est pas mon ordi, je me cantonne à des scans prudents sans manipulations irréversibles..

Merci d'avance. J'espère que vous aurez des solutions.
Bonne journée !

42 réponses

Utilisateur anonyme
 
ok faudra revenir la dessus

"système d'exploitation Microsoft Windows : 3200" (et aussi "1104") voir à quoi ca correspond
0
Medor
 
J'ai bien l'impression qu'Avast plante en plein milieu de scan. Là il a fini, mais il m'a semblé au dernier regard avoir vu 56 %. Et comme j'étais bien à côté, ça me semble anormal.
Et impossible de le démarrer une fois retourné au bureau.

A propos des processus bloqués, j'ai trouvé ça:


"Système d'exploitation Microsoft Windows 1160 - Services: Expérience d'application, service de transfert intelligent en arrière-plan, protocole EAP (Extensible Authentification Protocol), Easybits Shared Services for Windows, Client de stratégie de groupe, Modules de génération de clés IKE et AuthIP, Assistance IP, Serveur, Planificateur de classes multimédias, Service de profil utilisateur, Gestionnaire de connexions d'accès distant, Planificateur de tâches, Ouverture de session secondaire, Service de notification système, Détection matériel noyau, Thèmes, infrastructure de gestion Windows, Windows Update.
Id: 1160 - (C:/Windows/system32/svchost.exe ) - Pas encore classifié.

"Système d'exploitation Microsoft Windows 1932 -
Id: 1932 - (C:/Windows/Explorer.EXE) _ Pas encore classifié.

"Système d'exploitation Microsoft Windows 3064" - Services: hpqcxs08, Service HP CUE DeviceDiscovery.
Id: 3064 - (C:/Windows/system32/svchost.exe ) - Pas encore classifié.

Et aussi "Système d'exploitation Microsoft Windows 3272" - Service de cliché instantané qui est indisponible.
Le navigateur Orange est aussi non classifié, mais c'est surtout ça qui me paraît important:

"Microsoft COM Surrogate : 1724" (C:/Windows/system32/DllHost.exe)
Id: 1724 -
Classification non disponible

Je me demande si ça ne pourrait avoir un lien avec le fait que dans le gestionnaire de périphériques les cartes ISATAP sont toutes représentées avec un point d'exclamation sur fond jaune à côté d'elles.

J'essaie de vous faire une image de ça, et de récupérer le scan Avast.

Au revoir !
0
Utilisateur anonyme
 
ah ben s'il te manque des pilotes !!..^^
0
Medor
 
Bah, c'est pas normal, c'est un composant de base de Windows, quand même...
J'ai l'impression que ça n'a pas toujours été comme ça..
0
Medor
 
Ouais, pour te décrire l'erreur, ce sont les périphériques "Carte ISATAP", "CARTE ISATAP #3", "CARTE ISATAP #5" ainsi que "6TO4 Adapter" qui sont marqués du point d'exclamation, et comportent tous le même message: "Ce périphérique ne fonctionne pas correctement car Windows ne peut pas charger les pilotes requis pour ce périphérique (Code 31).



Impossible de relancer Avast, je ne sais pas quoi faire...
0
Utilisateur anonyme
 
tu as le cd de windows ?
0
Medor
 
Euh, j'ai une partition de réinstallation, apparemment on ne fait plus de CD...

Bon, Avast se relance, ça va. Le système est toujours ralenti, mais ça, ça peut venir de problèmes de secteurs du disque dur, non ? J'en avais trouvé deux en utilisant Chkdsk avant..

Pour les fixer, ça se fait ou ça va endommager quelque chose ? (j'aimerais bien des conseils là-dessus) -> C'est peut-être à l'origine de ces soucis, non ?

Et enfin, en essayant de chercher un pilote à jour pour les cartes ISATAP par le gestionnaire de périphériques, j'ai eu droit à un joli freeze complet qui a valu un redémarrage.
0
Utilisateur anonyme
 
pour tes pilotes va directement chez le constructeur de la carte mère
0
Medor
 
Sûr ? Il faudra que je cherche le fabriquant dans le gestionnaire alors.

Et sinon, pour les erreurs du disque ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
tu as fait CHKDSK /F /R C:

?
0
Medor
 
Non. Pourquoi, ça changerait quoi ?
0
Utilisateur anonyme
 
bah avec cette commande il ne fait pas que detecter les erreurs , il les répare aussi :)
0
Medor
 
Ah, d'accord, merci. Maintenant je vais pouvoir le lancer en ligne de commande en connaissant bien les détails ;)
0
Medor
 
Apparemment, il dit que c'est propre "sans erreurs", (il m'en avait trouvé en mode lecture seule avant)..
0
Medor
 
Sinon, vu que j'ai pas mal eu de Blue Screen, je me demandais si je pouvais pas avoir des erreurs aussi dans la mémoire... (étant donné que j'arrive toujours pas à justifier tant de ralentissements pour ouvrir le menu démarrer - sinon le démarrage s'est amélioré : 2 minutes)

Un problème dans la Ram ne pourrait pas créer ça ?
0
Utilisateur anonyme
 
▶ Télécharge ici : USBFIX sur ton bureau

branche tous tes periphériques sans les ouvrir

/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :

▶ choisi l option Suppression

▶ UsbFix scannera ton pc , laisse travailler l outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

0
Medor
 
J'ai relancé de nouveau l'outil chkdsk et il a réparé les deux index. Je me lance maintenant dans la mise en place d'UsbFix. merci ! =)
0
Medor
 
Apparemment, ça à fixé 12 fichiers du genre "msoe.dll", "wabfind.dll", "wabmig.exe".

Je sais pas, mais ça ressemble bien à des fichiers systèmes... =P
J'espère que ça a pu régler les problèmes.. =D
0
Utilisateur anonyme
 
je peux avoir le rapport correspondant ?
0
Medor
 
Je le récupère dans quel dossier ? =)
0
Utilisateur anonyme
 
c'est ecrit au dessus
0
Medor
 
Ah, je croyais que tu parlais de chkdsk..

Hum, en fait, je pensais que c'était fini, mais chkdsk stagne super lentement. Il faudra que j'attende qu'il finisse pour lancer UsbFix. =P Désolé.
0
Utilisateur anonyme
 
oui mieux vaut :)
0
Medor
 
Je branche tout mes périphériques ? ça comprend aussi mes clés USB, et surtout mon disque externe ? Pas de soucis de perte de données ?
0
Utilisateur anonyme
 
oui tout

aucun risque pour tes données
0
Medor
 
Impossible de publier le rapport: la page ici me dit "titre non renseigné"
0
Utilisateur anonyme
 
inscris-toi sur commentcamarche
0
Zeitgeist-42 Messages postés 264 Date d'inscription   Statut Membre Dernière intervention   1
 
Salut !
Il y a juste une clé que j'ai pas pu brancher par manque de place...

Voilà le rapport:


############################## | UsbFix 7.048 | [Suppression]

Utilisateur: Bertrand (Administrateur) # PC-DE-BERTRAND [Hewlett-Packard HP Pavilion dv7 Notebook PC]
Mis à jour le 11/06/2011 par TeamXscript
Lancé à 18:26:59 | 08/07/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com

CPU: Intel(R) Core(TM)2 Duo CPU T6400 @ 2.00GHz
CPU 2: Intel(R) Core(TM)2 Duo CPU T6400 @ 2.00GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6001 32-Bit) # Service Pack 1
Internet Explorer 7.0.6001.18000

Pare-feu Windows: Désactivé /!\
RAM -> 3068 Mo
C:\ (%systemdrive%) -> Disque fixe # 222 Go (27 Go libre(s) - 12%) [] # NTFS
D:\ -> Disque fixe # 11 Go (2 Go libre(s) - 17%) [RECOVERY] # NTFS
E:\ -> CD-ROM
F:\ -> Disque amovible # 4 Go (3 Go libre(s) - 68%) [] # FAT32
H:\ -> Disque fixe # 466 Go (96 Go libre(s) - 21%) [Elements] # NTFS

################## | Éléments infectieux |

Supprimé! C:\$RECYCLE.BIN\S-1-5-21-279166554-616396460-4073422501-1000
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-279166554-616396460-4073422501-500
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3541030145-2230641323-1226403519-500
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-279166554-616396460-4073422501-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-279166554-616396460-4073422501-500
Supprimé! H:\$RECYCLE.BIN\S-1-5-21-1348286674-3603242876-2281355004-1000
Supprimé! H:\$RECYCLE.BIN\S-1-5-21-1856278868-485034005-4255850741-1002
Supprimé! H:\$RECYCLE.BIN\S-1-5-21-1990591876-2567078531-3154985333-1000
Supprimé! H:\$RECYCLE.BIN\S-1-5-21-279166554-616396460-4073422501-1000
Supprimé! H:\autorun.inf

################## | Registre |


################## | Mountpoints2 |


################## | Listing |

[08/07/2011 - 18:31:06 | SHD ] C:\$RECYCLE.BIN
[17/06/2011 - 19:10:44 | D ] C:\32dc913ca7bf8087fea83b
[07/07/2011 - 15:46:51 | N | 3770] C:\Ad-Report-CLEAN[1].txt
[07/07/2011 - 15:46:53 | N | 3013] C:\Ad-Report-CLEAN[2].txt
[18/09/2006 - 23:43:36 | N | 24] C:\autoexec.bat
[21/01/2009 - 10:06:57 | D ] C:\boot
[21/01/2008 - 04:24:42 | RASH | 333203] C:\bootmgr
[08/07/2011 - 15:10:40 | D ] C:\Config.Msi
[18/09/2006 - 23:43:37 | N | 10] C:\config.sys
[18/08/2009 - 10:27:15 | D ] C:\DeusEx
[02/11/2006 - 15:02:03 | SHD ] C:\Documents and Settings
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1028.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1031.txt
[07/11/2007 - 08:00:40 | N | 10134] C:\eula.1033.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1036.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1040.txt
[07/11/2007 - 08:00:40 | N | 118] C:\eula.1041.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1042.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.2052.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.3082.txt
[27/03/2011 - 17:39:03 | D ] C:\Game
[07/11/2007 - 08:00:40 | N | 1110] C:\globdata.ini
[08/07/2011 - 17:42:56 | ASH | 3216220160] C:\hiberfil.sys
[02/05/2009 - 10:39:27 | D ] C:\HP
[07/11/2007 - 08:00:40 | N | 843] C:\install.ini
[07/11/2007 - 08:03:18 | N | 76304] C:\install.res.1028.dll
[07/11/2007 - 08:03:18 | N | 96272] C:\install.res.1031.dll
[07/11/2007 - 08:03:18 | N | 91152] C:\install.res.1033.dll
[07/11/2007 - 08:03:18 | N | 97296] C:\install.res.1036.dll
[07/11/2007 - 08:03:18 | N | 95248] C:\install.res.1040.dll
[07/11/2007 - 08:03:18 | N | 81424] C:\install.res.1041.dll
[07/11/2007 - 08:03:18 | N | 79888] C:\install.res.1042.dll
[07/11/2007 - 08:03:18 | N | 75792] C:\install.res.2052.dll
[07/11/2007 - 08:03:18 | N | 96272] C:\install.res.3082.dll
[07/07/2011 - 14:52:53 | D ] C:\Kill'em
[21/01/2009 - 00:17:16 | RD ] C:\MSOCache
[08/07/2011 - 17:42:55 | ASH | 3532066816] C:\pagefile.sys
[21/01/2008 - 04:32:31 | D ] C:\PerfLogs
[03/07/2011 - 09:45:01 | N | 512] C:\PhysicalDisk0_MBR.bin
[08/07/2011 - 15:10:36 | D ] C:\Program Files
[07/07/2011 - 19:42:23 | D ] C:\ProgramData
[02/05/2009 - 10:40:00 | D ] C:\SWSetup
[08/07/2011 - 15:44:25 | SHD ] C:\System Volume Information
[02/05/2009 - 10:40:00 | D ] C:\System.sav
[08/07/2011 - 18:31:06 | D ] C:\UsbFix
[08/07/2011 - 18:27:00 | A | 4193] C:\UsbFix.txt
[02/05/2009 - 10:37:51 | D ] C:\Users
[07/11/2007 - 08:00:40 | N | 5686] C:\vcredist.bmp
[07/11/2007 - 08:09:22 | N | 1442522] C:\VC_RED.cab
[07/11/2007 - 08:12:28 | N | 232960] C:\VC_RED.MSI
[08/07/2011 - 15:37:48 | D ] C:\Windows
[08/07/2011 - 18:31:06 | SHD ] D:\$RECYCLE.BIN
[02/05/2009 - 10:38:40 | N | 13] D:\BLOCK.RIN
[13/01/2009 - 07:15:09 | D ] D:\boot
[03/10/2006 - 23:02:44 | SH | 438328] D:\bootmgr
[04/11/2008 - 17:37:42 | SH | 1199] D:\Desktop.ini
[10/09/2002 - 16:14:28 | N | 8134] D:\Folder.htt
[13/01/2009 - 07:15:27 | D ] D:\HP
[08/07/2011 - 17:43:25 | N | 196] D:\MASTER.LOG
[13/01/2009 - 07:15:20 | D ] D:\PRELOAD
[12/09/2008 - 17:17:38 | N | 381873] D:\protect.arabic
[15/09/2008 - 15:57:58 | N | 182624] D:\protect.bulgarian
[16/09/2002 - 14:37:48 | N | 181898] D:\protect.chinese hong kong
[16/09/2002 - 14:37:40 | N | 181916] D:\protect.chinese simplified
[16/09/2002 - 14:37:48 | N | 181898] D:\protect.chinese traditional
[27/04/2006 - 16:19:40 | N | 181865] D:\protect.czech
[03/11/2005 - 15:21:26 | N | 181726] D:\protect.danish
[10/09/2002 - 13:56:12 | N | 181605] D:\protect.dutch
[10/09/2002 - 13:50:18 | N | 181651] D:\protect.ed
[22/11/2004 - 15:28:30 | N | 181648] D:\protect.english
[03/11/2005 - 15:20:20 | N | 181673] D:\protect.finnish
[03/11/2005 - 15:19:52 | N | 181736] D:\protect.french
[03/11/2005 - 15:18:10 | N | 181669] D:\protect.german
[23/11/2005 - 15:56:46 | N | 182689] D:\protect.greek
[23/01/2006 - 09:18:00 | N | 182605] D:\protect.hebrew
[28/08/2007 - 14:58:08 | N | 181696] D:\protect.hungarian
[03/11/2005 - 15:17:00 | N | 181554] D:\protect.italian
[19/06/2007 - 15:22:10 | N | 182351] D:\protect.japanese
[24/11/2005 - 11:24:44 | N | 218295] D:\protect.korean
[03/11/2005 - 15:15:12 | N | 181578] D:\protect.norwegian
[25/04/2006 - 14:44:10 | N | 181789] D:\protect.polish
[03/11/2005 - 15:13:12 | N | 181624] D:\protect.portuguese
[27/10/2005 - 19:24:10 | N | 181882] D:\protect.portuguese brazilian
[15/09/2008 - 15:57:54 | N | 181735] D:\protect.romanian
[28/06/2004 - 08:52:46 | N | 211936] D:\protect.russian
[04/07/2007 - 11:46:44 | N | 181954] D:\protect.slovak
[03/11/2005 - 15:11:46 | N | 181586] D:\protect.spanish
[10/09/2002 - 14:15:06 | N | 181602] D:\protect.swedish
[12/08/2003 - 10:37:30 | N | 181783] D:\protect.turkish
[13/01/2009 - 07:15:08 | RD ] D:\RECOVERY
[13/01/2009 - 07:15:18 | D ] D:\SOURCES
[13/01/2009 - 07:17:13 | SHD ] D:\System Volume Information
[13/01/2009 - 07:15:26 | D ] D:\Tools
[13/01/2009 - 07:15:18 | D ] D:\WINDOWS
[11/02/2011 - 18:48:34 | N | 27379] F:\DG.pdf
[12/01/2011 - 23:03:30 | D ] F:\FOUND.000
[10/01/2011 - 13:49:22 | N | 4133] F:\._Note à Giscard2.doc
[10/01/2011 - 14:25:14 | N | 98] F:\.~lock.Giscard lettre.odt#
[11/02/2011 - 19:20:50 | N | 33765] F:\DG3.pdf
[11/02/2011 - 18:49:52 | N | 114747] F:\DG 2.pdf
[18/06/2010 - 13:53:34 | D ] F:\Sade
[11/02/2011 - 18:26:08 | N | 85504] F:\DE GAULLE 5.doc
[28/02/2011 - 15:30:46 | D ] F:\A
[26/09/2010 - 20:46:08 | N | 135] F:\.~lock.Pitt2.odt#
[11/02/2011 - 16:47:24 | N | 44058] F:\DE GAULLE 3'.odt
[13/01/2011 - 18:42:52 | N | 98] F:\.~lock.NOTE.doc#
[11/02/2011 - 19:19:18 | N | 38110] F:\VENDREDI 11.odt
[20/01/2010 - 18:14:04 | D ] F:\Schwob
[13/01/2011 - 18:32:58 | N | 98] F:\.~lock.Lettre à Giscard 3.odt#
[13/02/2011 - 18:05:56 | N | 31475] F:\VENDREDI 11 bis.odt
[26/07/2010 - 18:43:56 | D ] F:\Huysmans
[15/02/2010 - 19:23:22 | D ] F:\Joseph de Maistre
[20/01/2010 - 18:14:24 | D ] F:\Lautréamont
[11/10/2010 - 22:09:38 | D ] F:\Pascal
[23/03/2011 - 22:48:06 | D ] F:\Politics of Islam
[13/02/2011 - 15:58:56 | N | 38180] F:\V.pdf
[17/02/2011 - 14:58:04 | N | 49361] F:\1 - Nihilisme.odt
[21/02/2011 - 16:53:50 | N | 38180] F:\VVV.pdf
[25/03/2011 - 00:22:56 | D ] F:\1
[18/10/2010 - 14:38:32 | N | 4096] F:\._.Trashes
[18/02/2011 - 00:20:42 | N | 98] F:\.~lock.Nihilisme.odt#
[18/10/2010 - 14:38:32 | D ] F:\.Trashes
[18/10/2010 - 14:38:32 | D ] F:\.Spotlight-V100
[18/10/2010 - 14:47:40 | N | 171] F:\.~lock.IMPRESSION.odt#
[10/01/2011 - 13:45:16 | N | 98] F:\.~lock.Chapitre De Gaulle2.odt#
[18/02/2011 - 00:20:42 | N | 49344] F:\Nihilisme.odt
[21/02/2011 - 16:50:32 | N | 1816128] F:\Maximes.PDF
[04/03/2011 - 12:59:44 | N | 47350] F:\3 - Phénoménologie.odt
[11/02/2011 - 15:11:20 | N | 44977] F:\DE GAULLE.odt
[08/03/2011 - 19:06:34 | N | 1352798] F:\Heidegger_etre_et_temps.pdf
[15/03/2011 - 01:19:08 | N | 44685] F:\CRITIQUE.odt
[11/02/2011 - 16:30:28 | N | 44470] F:\DE GAULLE 2.odt
[11/02/2011 - 15:46:08 | N | 44790] F:\DE GAULLE 3.odt
[11/02/2011 - 16:28:18 | D ] F:\Nouveau dossier
[30/03/2011 - 18:14:26 | N | 11276] F:\chanson .odt
[23/03/2011 - 17:50:54 | N | 35358] F:\Sans Nom.odt
[15/03/2011 - 10:43:02 | N | 38272] F:\CRITIQUE FINAL.odt
[15/02/2011 - 22:54:32 | N | 1544771] F:\bagatelles pour un massacre.pdf
[25/03/2011 - 01:42:06 | D ] F:\PAPER 4 et 5
[11/05/2011 - 17:31:42 | N | 16576] F:\NOTES.odt
[23/03/2011 - 22:51:00 | N | 55172] F:\Dernier cours - LACROIX.odt
[06/05/2011 - 13:02:36 | D ] F:\Phénoménologie
[08/07/2011 - 18:31:06 | SHD ] H:\$RECYCLE.BIN
[04/03/2011 - 00:27:35 | D ] H:\autorun
[13/06/2011 - 23:27:26 | D ] H:\Bert
[27/03/2011 - 18:56:04 | D ] H:\FalloutNV
[16/05/2011 - 22:20:42 | D ] H:\Lucien
[07/05/2011 - 19:10:42 | D ] H:\Sauvegardes New Vegas Bertrand
[18/06/2011 - 22:23:12 | D ] H:\SAVE
[05/04/2011 - 08:16:44 | SHD ] H:\System Volume Information

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
F:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
H:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC-DE-BERTRAND.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.

################## | E.O.F |




La protection est-elle efficace (vaccination) ? Si oui j'aimerais bien tenter de faire pareil sur mon ordinateur principal (sans vouloir trop faire le gourou de l'informatique =P), juste au cas où.

Merci
0
Utilisateur anonyme
 
lol apres on s'occupera de l autre si tu veux un chek-up :)

refais -en un avec la derniere clé à la place d'une autre au moins on est surs de ce coté là
0
Zeitgeist-42 Messages postés 264 Date d'inscription   Statut Membre Dernière intervention   1
 
Voilà le rapport avec la dernière clé. Il est nécessaire de brancher aussi le baladeur (Ipod) pour un scan ? (j'aurais peut-être dû y penser avant... =/)

Au passage, je précise que l'ordinateur a désormais du répondant: ce n'est pas le plus rapide que j'ai jamais vu, mais il a retrouvé son état initial côté performance ! Merci beaucoup H@ckM@n !


############################## | UsbFix 7.048 | [Suppression]

Utilisateur: Bertrand (Administrateur) # PC-DE-BERTRAND [Hewlett-Packard HP Pavilion dv7 Notebook PC]
Mis à jour le 11/06/2011 par TeamXscript
Lancé à 19:39:27 | 08/07/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com

CPU: Intel(R) Core(TM)2 Duo CPU T6400 @ 2.00GHz
CPU 2: Intel(R) Core(TM)2 Duo CPU T6400 @ 2.00GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6001 32-Bit) # Service Pack 1
Internet Explorer 7.0.6001.18000

Pare-feu Windows: Désactivé /!\
RAM -> 3068 Mo
C:\ (%systemdrive%) -> Disque fixe # 222 Go (27 Go libre(s) - 12%) [] # NTFS
D:\ -> Disque fixe # 11 Go (2 Go libre(s) - 17%) [RECOVERY] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
G:\ -> Disque amovible # 4 Go (2 Go libre(s) - 56%) [FEDORA] # FAT32
H:\ -> Disque fixe # 466 Go (96 Go libre(s) - 21%) [Elements] # NTFS

################## | Éléments infectieux |

Supprimé! C:\$RECYCLE.BIN\S-1-5-21-279166554-616396460-4073422501-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-279166554-616396460-4073422501-1000
Supprimé! H:\$RECYCLE.BIN\S-1-5-21-279166554-616396460-4073422501-1000
Supprimé! G:\autorun.inf

################## | Registre |


################## | Mountpoints2 |


################## | Listing |

[08/07/2011 - 19:40:31 | SHD ] C:\$RECYCLE.BIN
[17/06/2011 - 19:10:44 | D ] C:\32dc913ca7bf8087fea83b
[07/07/2011 - 15:46:51 | N | 3770] C:\Ad-Report-CLEAN[1].txt
[07/07/2011 - 15:46:53 | N | 3013] C:\Ad-Report-CLEAN[2].txt
[18/09/2006 - 23:43:36 | N | 24] C:\autoexec.bat
[08/07/2011 - 18:31:26 | RASHD ] C:\Autorun.inf
[21/01/2009 - 10:06:57 | D ] C:\boot
[21/01/2008 - 04:24:42 | RASH | 333203] C:\bootmgr
[08/07/2011 - 19:37:24 | D ] C:\Config.Msi
[18/09/2006 - 23:43:37 | N | 10] C:\config.sys
[18/08/2009 - 10:27:15 | D ] C:\DeusEx
[02/11/2006 - 15:02:03 | SHD ] C:\Documents and Settings
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1028.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1031.txt
[07/11/2007 - 08:00:40 | N | 10134] C:\eula.1033.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1036.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1040.txt
[07/11/2007 - 08:00:40 | N | 118] C:\eula.1041.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1042.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.2052.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.3082.txt
[27/03/2011 - 17:39:03 | D ] C:\Game
[07/11/2007 - 08:00:40 | N | 1110] C:\globdata.ini
[08/07/2011 - 17:42:56 | ASH | 3216220160] C:\hiberfil.sys
[02/05/2009 - 10:39:27 | D ] C:\HP
[07/11/2007 - 08:00:40 | N | 843] C:\install.ini
[07/11/2007 - 08:03:18 | N | 76304] C:\install.res.1028.dll
[07/11/2007 - 08:03:18 | N | 96272] C:\install.res.1031.dll
[07/11/2007 - 08:03:18 | N | 91152] C:\install.res.1033.dll
[07/11/2007 - 08:03:18 | N | 97296] C:\install.res.1036.dll
[07/11/2007 - 08:03:18 | N | 95248] C:\install.res.1040.dll
[07/11/2007 - 08:03:18 | N | 81424] C:\install.res.1041.dll
[07/11/2007 - 08:03:18 | N | 79888] C:\install.res.1042.dll
[07/11/2007 - 08:03:18 | N | 75792] C:\install.res.2052.dll
[07/11/2007 - 08:03:18 | N | 96272] C:\install.res.3082.dll
[07/07/2011 - 14:52:53 | D ] C:\Kill'em
[21/01/2009 - 00:17:16 | RD ] C:\MSOCache
[08/07/2011 - 17:42:55 | ASH | 3532066816] C:\pagefile.sys
[21/01/2008 - 04:32:31 | D ] C:\PerfLogs
[03/07/2011 - 09:45:01 | N | 512] C:\PhysicalDisk0_MBR.bin
[08/07/2011 - 19:34:42 | D ] C:\Program Files
[08/07/2011 - 19:34:41 | D ] C:\ProgramData
[02/05/2009 - 10:40:00 | D ] C:\SWSetup
[08/07/2011 - 19:32:51 | SHD ] C:\System Volume Information
[02/05/2009 - 10:40:00 | D ] C:\System.sav
[08/07/2011 - 19:40:32 | D ] C:\UsbFix
[08/07/2011 - 19:39:23 | A | 3828] C:\UsbFix.txt
[08/07/2011 - 18:31:26 | N | 12058] C:\UsbFix_Upload_Me_PC-DE-BERTRAND.zip
[02/05/2009 - 10:37:51 | D ] C:\Users
[07/11/2007 - 08:00:40 | N | 5686] C:\vcredist.bmp
[07/11/2007 - 08:09:22 | N | 1442522] C:\VC_RED.cab
[07/11/2007 - 08:12:28 | N | 232960] C:\VC_RED.MSI
[08/07/2011 - 19:28:18 | D ] C:\Windows
[08/07/2011 - 19:40:32 | SHD ] D:\$RECYCLE.BIN
[08/07/2011 - 18:31:26 | RASHD ] D:\Autorun.inf
[02/05/2009 - 10:38:40 | N | 13] D:\BLOCK.RIN
[13/01/2009 - 07:15:09 | D ] D:\boot
[03/10/2006 - 23:02:44 | SH | 438328] D:\bootmgr
[04/11/2008 - 17:37:42 | SH | 1199] D:\Desktop.ini
[10/09/2002 - 16:14:28 | N | 8134] D:\Folder.htt
[13/01/2009 - 07:15:27 | D ] D:\HP
[08/07/2011 - 17:43:25 | N | 196] D:\MASTER.LOG
[13/01/2009 - 07:15:20 | D ] D:\PRELOAD
[12/09/2008 - 17:17:38 | N | 381873] D:\protect.arabic
[15/09/2008 - 15:57:58 | N | 182624] D:\protect.bulgarian
[16/09/2002 - 14:37:48 | N | 181898] D:\protect.chinese hong kong
[16/09/2002 - 14:37:40 | N | 181916] D:\protect.chinese simplified
[16/09/2002 - 14:37:48 | N | 181898] D:\protect.chinese traditional
[27/04/2006 - 16:19:40 | N | 181865] D:\protect.czech
[03/11/2005 - 15:21:26 | N | 181726] D:\protect.danish
[10/09/2002 - 13:56:12 | N | 181605] D:\protect.dutch
[10/09/2002 - 13:50:18 | N | 181651] D:\protect.ed
[22/11/2004 - 15:28:30 | N | 181648] D:\protect.english
[03/11/2005 - 15:20:20 | N | 181673] D:\protect.finnish
[03/11/2005 - 15:19:52 | N | 181736] D:\protect.french
[03/11/2005 - 15:18:10 | N | 181669] D:\protect.german
[23/11/2005 - 15:56:46 | N | 182689] D:\protect.greek
[23/01/2006 - 09:18:00 | N | 182605] D:\protect.hebrew
[28/08/2007 - 14:58:08 | N | 181696] D:\protect.hungarian
[03/11/2005 - 15:17:00 | N | 181554] D:\protect.italian
[19/06/2007 - 15:22:10 | N | 182351] D:\protect.japanese
[24/11/2005 - 11:24:44 | N | 218295] D:\protect.korean
[03/11/2005 - 15:15:12 | N | 181578] D:\protect.norwegian
[25/04/2006 - 14:44:10 | N | 181789] D:\protect.polish
[03/11/2005 - 15:13:12 | N | 181624] D:\protect.portuguese
[27/10/2005 - 19:24:10 | N | 181882] D:\protect.portuguese brazilian
[15/09/2008 - 15:57:54 | N | 181735] D:\protect.romanian
[28/06/2004 - 08:52:46 | N | 211936] D:\protect.russian
[04/07/2007 - 11:46:44 | N | 181954] D:\protect.slovak
[03/11/2005 - 15:11:46 | N | 181586] D:\protect.spanish
[10/09/2002 - 14:15:06 | N | 181602] D:\protect.swedish
[12/08/2003 - 10:37:30 | N | 181783] D:\protect.turkish
[13/01/2009 - 07:15:08 | RD ] D:\RECOVERY
[13/01/2009 - 07:15:18 | D ] D:\SOURCES
[13/01/2009 - 07:17:13 | SHD ] D:\System Volume Information
[13/01/2009 - 07:15:26 | D ] D:\Tools
[13/01/2009 - 07:15:18 | D ] D:\WINDOWS
[03/04/2011 - 22:02:56 | N | 49934] G:\TPE-notes.odt
[04/04/2011 - 22:13:10 | N | 9847969] G:\PRESENTATION.odp
[04/04/2011 - 23:09:48 | N | 23468] G:\NOTES HISTOIRE.odt
[04/04/2011 - 22:14:12 | N | 12211772] G:\DIAPO.pdf
[21/04/2011 - 23:25:56 | N | 51392946] G:\Sans titre.avi
[21/04/2011 - 23:30:08 | N | 53601592] G:\Sans titre 2.avi
[21/06/2011 - 09:18:04 | D ] G:\MinecraftSP_v12_2
[18/06/2011 - 22:22:22 | D ] G:\SAVE
[19/06/2011 - 19:29:36 | D ] G:\19-06-2011_19-30
[19/06/2011 - 12:48:04 | D ] G:\World1
[02/07/2011 - 21:30:20 | N | 2536066] G:\ZHPDiag2.exe
[03/07/2011 - 09:45:04 | N | 139622] G:\ZHPDiag.txt
[03/07/2011 - 11:14:34 | N | 2636288] G:\Save 176 BB New Vegas Medical Clinic 01 53 58.fos
[11/04/2011 - 06:24:54 | N | 4523936] G:\ubnkern
[28/04/2011 - 02:12:10 | N | 13984769] G:\ubninit
[03/07/2011 - 21:25:32 | D ] G:\.disk
[03/07/2011 - 21:25:32 | D ] G:\boot
[03/07/2011 - 21:25:32 | D ] G:\casper
[03/07/2011 - 21:25:32 | D ] G:\dists
[03/07/2011 - 21:25:32 | D ] G:\efi
[03/07/2011 - 21:25:32 | D ] G:\install
[03/07/2011 - 21:25:32 | D ] G:\isolinux
[03/07/2011 - 21:25:32 | D ] G:\pics
[03/07/2011 - 21:25:32 | D ] G:\pool
[03/07/2011 - 21:25:34 | D ] G:\preseed
[03/07/2011 - 21:25:34 | N | 927] G:\ubnpathl.txt
[27/04/2011 - 19:04:58 | N | 227] G:\README.diskdefines
[28/04/2011 - 02:14:00 | N | 15685] G:\md5sum.txt
[28/04/2011 - 02:14:00 | N | 0] G:\ubuntu
[16/11/2010 - 13:23:32 | N | 2037229] G:\usb-creator.exe
[27/04/2011 - 18:59:52 | N | 1530520] G:\wubi.exe
[03/07/2011 - 21:28:16 | N | 8589] G:\ubnfilel.txt
[03/07/2011 - 21:28:20 | N | 32768] G:\ldlinux.sys
[03/07/2011 - 21:28:20 | N | 1531] G:\syslinux.cfg
[03/07/2011 - 21:28:20 | N | 60928] G:\menu.c32
[04/07/2011 - 10:43:18 | D ] G:\Conviction Hamachi
[19/01/2011 - 14:40:56 | D ] G:\TPE
[11/03/2011 - 17:16:50 | N | 108] G:\.~lock.PRESENTATION.odp#
[04/04/2011 - 23:08:38 | D ] G:\DIVERS
[04/04/2011 - 07:17:20 | D ] G:\TPE TMP
[26/01/2011 - 22:40:08 | D ] G:\Stuff
[08/07/2011 - 19:40:32 | SHD ] H:\$RECYCLE.BIN
[04/03/2011 - 00:27:35 | D ] H:\autorun
[08/07/2011 - 18:31:26 | RASHD ] H:\Autorun.inf
[13/06/2011 - 23:27:26 | D ] H:\Bert
[27/03/2011 - 18:56:04 | D ] H:\FalloutNV
[16/05/2011 - 22:20:42 | D ] H:\Lucien
[07/05/2011 - 19:10:42 | D ] H:\Sauvegardes New Vegas Bertrand
[18/06/2011 - 22:23:12 | D ] H:\SAVE
[05/04/2011 - 08:16:44 | SHD ] H:\System Volume Information

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
G:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
H:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC-DE-BERTRAND.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.

################## | E.O.F |
0
Utilisateur anonyme
 
et oui j'avais bien dit TOUT se qui se branche en usb :)
0
Zeitgeist-42 Messages postés 264 Date d'inscription   Statut Membre Dernière intervention   1
 
Désolé.. (heureusement, c'est rapide ! )

=D Et hop !
0
Zeitgeist-42 Messages postés 264 Date d'inscription   Statut Membre Dernière intervention   1
 
Here we are !

############################## | UsbFix 7.048 | [Suppression]

Utilisateur: Bertrand (Administrateur) # PC-DE-BERTRAND [Hewlett-Packard HP Pavilion dv7 Notebook PC]
Mis à jour le 11/06/2011 par TeamXscript
Lancé à 19:48:31 | 08/07/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com

CPU: Intel(R) Core(TM)2 Duo CPU T6400 @ 2.00GHz
CPU 2: Intel(R) Core(TM)2 Duo CPU T6400 @ 2.00GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6001 32-Bit) # Service Pack 1
Internet Explorer 7.0.6001.18000

Pare-feu Windows: Désactivé /!\
RAM -> 3068 Mo
C:\ (%systemdrive%) -> Disque fixe # 222 Go (27 Go libre(s) - 12%) [] # NTFS
D:\ -> Disque fixe # 11 Go (2 Go libre(s) - 17%) [RECOVERY] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
G:\ -> Disque amovible # 4 Go (2 Go libre(s) - 56%) [FEDORA] # FAT32
H:\ -> Disque amovible # 967 Mo (1 Mo libre(s) - 0%) [IPOD BERT] # FAT32

################## | Éléments infectieux |

Supprimé! C:\$RECYCLE.BIN\S-1-5-21-279166554-616396460-4073422501-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-279166554-616396460-4073422501-1000

################## | Registre |


################## | Mountpoints2 |


################## | Listing |

[08/07/2011 - 19:49:54 | SHD ] C:\$RECYCLE.BIN
[17/06/2011 - 19:10:44 | D ] C:\32dc913ca7bf8087fea83b
[07/07/2011 - 15:46:51 | N | 3770] C:\Ad-Report-CLEAN[1].txt
[07/07/2011 - 15:46:53 | N | 3013] C:\Ad-Report-CLEAN[2].txt
[18/09/2006 - 23:43:36 | N | 24] C:\autoexec.bat
[08/07/2011 - 19:40:52 | RASHD ] C:\Autorun.inf
[21/01/2009 - 10:06:57 | D ] C:\boot
[21/01/2008 - 04:24:42 | RASH | 333203] C:\bootmgr
[08/07/2011 - 19:37:24 | D ] C:\Config.Msi
[18/09/2006 - 23:43:37 | N | 10] C:\config.sys
[18/08/2009 - 10:27:15 | D ] C:\DeusEx
[02/11/2006 - 15:02:03 | SHD ] C:\Documents and Settings
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1028.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1031.txt
[07/11/2007 - 08:00:40 | N | 10134] C:\eula.1033.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1036.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1040.txt
[07/11/2007 - 08:00:40 | N | 118] C:\eula.1041.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1042.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.2052.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.3082.txt
[27/03/2011 - 17:39:03 | D ] C:\Game
[07/11/2007 - 08:00:40 | N | 1110] C:\globdata.ini
[08/07/2011 - 17:42:56 | ASH | 3216220160] C:\hiberfil.sys
[02/05/2009 - 10:39:27 | D ] C:\HP
[07/11/2007 - 08:00:40 | N | 843] C:\install.ini
[07/11/2007 - 08:03:18 | N | 76304] C:\install.res.1028.dll
[07/11/2007 - 08:03:18 | N | 96272] C:\install.res.1031.dll
[07/11/2007 - 08:03:18 | N | 91152] C:\install.res.1033.dll
[07/11/2007 - 08:03:18 | N | 97296] C:\install.res.1036.dll
[07/11/2007 - 08:03:18 | N | 95248] C:\install.res.1040.dll
[07/11/2007 - 08:03:18 | N | 81424] C:\install.res.1041.dll
[07/11/2007 - 08:03:18 | N | 79888] C:\install.res.1042.dll
[07/11/2007 - 08:03:18 | N | 75792] C:\install.res.2052.dll
[07/11/2007 - 08:03:18 | N | 96272] C:\install.res.3082.dll
[07/07/2011 - 14:52:53 | D ] C:\Kill'em
[21/01/2009 - 00:17:16 | RD ] C:\MSOCache
[08/07/2011 - 17:42:55 | ASH | 3532066816] C:\pagefile.sys
[21/01/2008 - 04:32:31 | D ] C:\PerfLogs
[03/07/2011 - 09:45:01 | N | 512] C:\PhysicalDisk0_MBR.bin
[08/07/2011 - 19:34:42 | D ] C:\Program Files
[08/07/2011 - 19:34:41 | D ] C:\ProgramData
[02/05/2009 - 10:40:00 | D ] C:\SWSetup
[08/07/2011 - 19:37:10 | SHD ] C:\System Volume Information
[02/05/2009 - 10:40:00 | D ] C:\System.sav
[08/07/2011 - 19:49:54 | D ] C:\UsbFix
[08/07/2011 - 19:48:28 | A | 3734] C:\UsbFix.txt
[08/07/2011 - 19:40:54 | N | 12438] C:\UsbFix_Upload_Me_PC-DE-BERTRAND.zip
[02/05/2009 - 10:37:51 | D ] C:\Users
[07/11/2007 - 08:00:40 | N | 5686] C:\vcredist.bmp
[07/11/2007 - 08:09:22 | N | 1442522] C:\VC_RED.cab
[07/11/2007 - 08:12:28 | N | 232960] C:\VC_RED.MSI
[08/07/2011 - 19:28:18 | D ] C:\Windows
[08/07/2011 - 19:49:54 | SHD ] D:\$RECYCLE.BIN
[08/07/2011 - 19:40:52 | RASHD ] D:\Autorun.inf
[02/05/2009 - 10:38:40 | N | 13] D:\BLOCK.RIN
[13/01/2009 - 07:15:09 | D ] D:\boot
[03/10/2006 - 23:02:44 | SH | 438328] D:\bootmgr
[04/11/2008 - 17:37:42 | SH | 1199] D:\Desktop.ini
[10/09/2002 - 16:14:28 | N | 8134] D:\Folder.htt
[13/01/2009 - 07:15:27 | D ] D:\HP
[08/07/2011 - 17:43:25 | N | 196] D:\MASTER.LOG
[13/01/2009 - 07:15:20 | D ] D:\PRELOAD
[12/09/2008 - 17:17:38 | N | 381873] D:\protect.arabic
[15/09/2008 - 15:57:58 | N | 182624] D:\protect.bulgarian
[16/09/2002 - 14:37:48 | N | 181898] D:\protect.chinese hong kong
[16/09/2002 - 14:37:40 | N | 181916] D:\protect.chinese simplified
[16/09/2002 - 14:37:48 | N | 181898] D:\protect.chinese traditional
[27/04/2006 - 16:19:40 | N | 181865] D:\protect.czech
[03/11/2005 - 15:21:26 | N | 181726] D:\protect.danish
[10/09/2002 - 13:56:12 | N | 181605] D:\protect.dutch
[10/09/2002 - 13:50:18 | N | 181651] D:\protect.ed
[22/11/2004 - 15:28:30 | N | 181648] D:\protect.english
[03/11/2005 - 15:20:20 | N | 181673] D:\protect.finnish
[03/11/2005 - 15:19:52 | N | 181736] D:\protect.french
[03/11/2005 - 15:18:10 | N | 181669] D:\protect.german
[23/11/2005 - 15:56:46 | N | 182689] D:\protect.greek
[23/01/2006 - 09:18:00 | N | 182605] D:\protect.hebrew
[28/08/2007 - 14:58:08 | N | 181696] D:\protect.hungarian
[03/11/2005 - 15:17:00 | N | 181554] D:\protect.italian
[19/06/2007 - 15:22:10 | N | 182351] D:\protect.japanese
[24/11/2005 - 11:24:44 | N | 218295] D:\protect.korean
[03/11/2005 - 15:15:12 | N | 181578] D:\protect.norwegian
[25/04/2006 - 14:44:10 | N | 181789] D:\protect.polish
[03/11/2005 - 15:13:12 | N | 181624] D:\protect.portuguese
[27/10/2005 - 19:24:10 | N | 181882] D:\protect.portuguese brazilian
[15/09/2008 - 15:57:54 | N | 181735] D:\protect.romanian
[28/06/2004 - 08:52:46 | N | 211936] D:\protect.russian
[04/07/2007 - 11:46:44 | N | 181954] D:\protect.slovak
[03/11/2005 - 15:11:46 | N | 181586] D:\protect.spanish
[10/09/2002 - 14:15:06 | N | 181602] D:\protect.swedish
[12/08/2003 - 10:37:30 | N | 181783] D:\protect.turkish
[13/01/2009 - 07:15:08 | RD ] D:\RECOVERY
[13/01/2009 - 07:15:18 | D ] D:\SOURCES
[13/01/2009 - 07:17:13 | SHD ] D:\System Volume Information
[13/01/2009 - 07:15:26 | D ] D:\Tools
[13/01/2009 - 07:15:18 | D ] D:\WINDOWS
[03/04/2011 - 22:02:56 | N | 49934] G:\TPE-notes.odt
[04/04/2011 - 22:13:10 | N | 9847969] G:\PRESENTATION.odp
[04/04/2011 - 23:09:48 | N | 23468] G:\NOTES HISTOIRE.odt
[04/04/2011 - 22:14:12 | N | 12211772] G:\DIAPO.pdf
[21/04/2011 - 23:25:56 | N | 51392946] G:\Sans titre.avi
[21/04/2011 - 23:30:08 | N | 53601592] G:\Sans titre 2.avi
[21/06/2011 - 09:18:04 | D ] G:\MinecraftSP_v12_2
[18/06/2011 - 22:22:22 | D ] G:\SAVE
[19/06/2011 - 19:29:36 | D ] G:\19-06-2011_19-30
[19/06/2011 - 12:48:04 | D ] G:\World1
[02/07/2011 - 21:30:20 | N | 2536066] G:\ZHPDiag2.exe
[03/07/2011 - 09:45:04 | N | 139622] G:\ZHPDiag.txt
[03/07/2011 - 11:14:34 | N | 2636288] G:\Save 176 BB New Vegas Medical Clinic 01 53 58.fos
[11/04/2011 - 06:24:54 | N | 4523936] G:\ubnkern
[28/04/2011 - 02:12:10 | N | 13984769] G:\ubninit
[03/07/2011 - 21:25:32 | D ] G:\.disk
[03/07/2011 - 21:25:32 | D ] G:\boot
[03/07/2011 - 21:25:32 | D ] G:\casper
[03/07/2011 - 21:25:32 | D ] G:\dists
[03/07/2011 - 21:25:32 | D ] G:\efi
[03/07/2011 - 21:25:32 | D ] G:\install
[03/07/2011 - 21:25:32 | D ] G:\isolinux
[03/07/2011 - 21:25:32 | D ] G:\pics
[03/07/2011 - 21:25:32 | D ] G:\pool
[03/07/2011 - 21:25:34 | D ] G:\preseed
[03/07/2011 - 21:25:34 | N | 927] G:\ubnpathl.txt
[27/04/2011 - 19:04:58 | N | 227] G:\README.diskdefines
[28/04/2011 - 02:14:00 | N | 15685] G:\md5sum.txt
[28/04/2011 - 02:14:00 | N | 0] G:\ubuntu
[16/11/2010 - 13:23:32 | N | 2037229] G:\usb-creator.exe
[27/04/2011 - 18:59:52 | N | 1530520] G:\wubi.exe
[03/07/2011 - 21:28:16 | N | 8589] G:\ubnfilel.txt
[03/07/2011 - 21:28:20 | N | 32768] G:\ldlinux.sys
[03/07/2011 - 21:28:20 | N | 1531] G:\syslinux.cfg
[03/07/2011 - 21:28:20 | N | 60928] G:\menu.c32
[04/07/2011 - 10:43:18 | D ] G:\Conviction Hamachi
[08/07/2011 - 19:40:54 | RASHD ] G:\Autorun.inf
[19/01/2011 - 14:40:56 | D ] G:\TPE
[11/03/2011 - 17:16:50 | N | 108] G:\.~lock.PRESENTATION.odp#
[04/04/2011 - 23:08:38 | D ] G:\DIVERS
[04/04/2011 - 07:17:20 | D ] G:\TPE TMP
[26/01/2011 - 22:40:08 | D ] G:\Stuff
[17/06/2008 - 08:24:02 | D ] H:\iPod_Control
[04/11/2010 - 09:11:38 | N | 1544] H:\BOOTEX.LOG

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
G:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
H:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC-DE-BERTRAND.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.

################## | E.O.F |
0
Utilisateur anonyme
 
Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Clique ici pour voir la Configuration

▶Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
0
Zeitgeist-42 Messages postés 264 Date d'inscription   Statut Membre Dernière intervention   1
 
Les voilà !

http://www.cijoint.fr/cjlink.php?file=cj201107/cij7uw7lIZ.txt

Et l'extrat: http://www.cijoint.fr/cjlink.php?file=cj201107/cijaIt00AA.txt
0
Utilisateur anonyme
 
config non respectée recommence
0
Zeitgeist-42 Messages postés 264 Date d'inscription   Statut Membre Dernière intervention   1
 
Justement, j'arrive pas à configurer, le truc à télécharger se plante...
Je retente.
0
Zeitgeist-42 Messages postés 264 Date d'inscription   Statut Membre Dernière intervention   1
 
Ah, voilà les rapports =)

http://www.cijoint.fr/cjlink.php?file=cj201107/cijRcm8TjM.txt


Extras: http://www.cijoint.fr/cjlink.php?file=cj201107/cijRcwskLH.txt
0
Utilisateur anonyme
 
quels soucis persistent ?
0
Zeitgeist-42 Messages postés 264 Date d'inscription   Statut Membre Dernière intervention   1
 
Ahem, euh, l'ordi est vraiment plus rapide. Après, il y a toujours les problèmes de pilotes des cartes, mais je n'y touche pas dans la mesure où c'est indolore pour le PC. Après, je vais faire toutes les mises à jour, et ça devrait passer (Avast, Windows, Firefox - fait - et IE).Voilà ! Bon, et bien il ne reste plus qu'à désinstaller tout les programmes -> Delfix ?

Des idées sur la façon d'améliorer un peu les performances ? Je pensais au pilote de la carte graphique, qui n'est VRAIMENT pas à jour... xD


En tout cas, je vous remercie vraiment: tout est réglé, et de belle manière ! =)
0
Utilisateur anonyme
 
hello

Pour nettoyer les outils utilsés et mieux sécuriser ton pc
--------------------------------------------------------------

Je t'invite à suivre ce tutoriel pour le final

il inclut

♦ du nettoyage après desinfection
♦ des mises à jour pour combler des failles de securité de logiciels importants non mis à jour

▶ et enfin quelques conseils à suivre afin que la protection soit plus efficace

_________________________________________________

Telecharge ici : PureRa (par l'editeur de JavaRa)

Lance-le (clic droit "executer en tant qu'administrateur" pour Vista/7)

=> Configuration

clique sur "Clean"

L'outil va faire son scan puis son nettoyage

à la fin du rapport tu auras une ligne comme ca :

Total space cleaned: 8140878 bytes

transmets juste cette ligne , le reste importe peu

__________________________________________________

Si nous avons utilisé Defogger et cliqué sur "disable" , tu peux le "reenable"

__________________________________________________


▶ Télécharge DelFix sur ton bureau.

▶ Lance le, tape suppression puis valide

Patiente pendant le scan jusqu'à l'ouverture du rapport.

▶ Copie/Colle le contenu du rapport dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\DelFix.txt

tu peux le desinstaller

___________________________________________________

▶ Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :

* Lance-le.(clic droit "en tant qu'administrateur" pour Vista/7)

=> Configuration

fais le nettoyage dans le registre et dans le nettoyeur autant de fois qu'il trouve des choses à l analyse
__________________________________________________

Attention : ne pas toucher au PC pendant qu'il travaille !

▶ Nettoyage et Défragmentation de tes Disques

*Nettoyage :

Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
Cliques sur le bouton "nettoyage de disque", OK
tu le fais pour chacun de tes disques
________________________________________________

*Vérifications des erreurs :

Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
"Vérifier maintenant", une boîte s'ouvre, cocher les cases :
-réparer automatiquement les erreurs...
-rechercher et tenter une récupération...

--->Démarrer, ok
Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
tu le fais pour chacun de tes disques
________________________________________________

ensuite toujours dans le même onglet tu choisis :

*Défragmentation :
"défragmenter maintenant", OK
une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
tu le fais pour chacun de tes disques
_______________________________________________

Note : si tu as un utilitaire pour défragmenter , utilises le à la place

pour ce faire Defraggler est proposé
_________________________________________________

▶ Peux-tu vérifier ta Console Java ? :

et installer la nouvelle version si besoin est.

desinstalle les anciennes versions :

voici pour desinstaller :

JavaRa

Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Ferme l'application.

Note : tu peux supprimer son rapport dans C:\ sous le nom JavaRa.log.
_________________________________________________

▶ Mets à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure)

et pense à decocher l'installation de McAfee proposée discrêtement
__________________________________________________

▶ Je te conseille si tu n en as pas , afin de mieux securiser ton pc , d'installer un parefeu :

Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO

https://www.commentcamarche.net/telecharger/securite/16545-online-armor-personal-firewall/
https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
https://forum.pcastuces.com/sujet.asp?f=25&s=35606
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277
https://www.commentcamarche.net/telecharger/securite/24863-zonealarm/
___________________________________________________

▶ Tu peux aussi vider ta corbeille,quoi que Ccleaner le fasse tout seul
_____________________________________________________

▶ Si nous avons utilisé MalwareByte's Anti-Malware , vide sa quarantaine :

* Lance le programme puis clique sur <Quarantaine>.
* Sélectionne tous les éléments puis clique sur <supprimer>.
* Quitte le programme.
______________________________________________________

▶ Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait
______________________________________________________

▶ Désactive et réactive la restauration de système, pour cela : suis les instructions du lien :

Lien XP

Lien Vista

Lien Win7

Sitôt fait , recrées un point de restoration dit "sain" pour parer à quelques eventuels problêmes dans le futur

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Quelques conseils et recommandations pour l'avenir :

▶ Passe un coup de MalwareByte's Anti-Malware de temps en temps (1 fois par semaine , suivant l'utilisation que tu fais de ton PC.
▶ Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
* Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
_____________

▶ Pour bien protéger ton PC :
[1 seul Antivirus] + [1 seul Pare feu] + [Un bon Antispyware] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]

Je te conseille d'installer cette extension pour Firefox pour securiser ton surf : WOT
Je te conseille d'installer cette extension pour Internet Explorer pour securiser ton surf : WOT

PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
Les virus utilisent les failles de ton PC pour infecter un système
à lire aussi
Et ceci

sujet intéressant à lire :

https://www.luanagames.com/index.fr.html

dans le souhait de vouloir desinstaller un antivirus au profit d'un autre , voici quelques liens :

Desinstaller Avast
Desinstaller BitDefender
Desinstaller Norton
Desinstaller Kaspersky
Desinstaller AVG

ou tout en un :

Désinstallation Antivirus , Parefeu , Antispyware
_____________

Si tu as Vista n'oublie pas de réactiver le controle des comptes des utilisateurs(UAC)
___________

si nous avons affiché les fichiers cachés , n'oublies pas de les remettre en attribut "caché"

▶ Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
* - Décoche Afficher les fichiers et dossiers cachés
* - coche Masquer les extensions des fichiers dont le type est connu
* - coche Masquer les fichiers protégés du système d'exploitation (recommandé)

▶ clique sur Appliquer, puis OK.
____________

Voila,

Bonne lecture, à bientot , une fois tout ceci fait,

tu peux mettre le topic en resolu

Bonne continuation et surtout , prudence et bon surf :)

0
Medor
 
Merci beaucoup ! Je m'occupe maintenant de la phase finale ;)

Désolé de ne pas avoir pu répondre plus tôt. Merci encore ! =)

Au revoir !
0
Zeitgeist-42 Messages postés 264 Date d'inscription   Statut Membre Dernière intervention   1
 
La fin du log Purera:

Total space cleaned: 1538848173 bytes
0
Zeitgeist-42 Messages postés 264 Date d'inscription   Statut Membre Dernière intervention   1
 
Delfix maintenant ;)

DelFix v8.2 - Rapport créé le 24/07/2011 à 11:04
# Mis à jour le 22/07/11 à 14h30 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6001] Service Pack 1
# Nom d'utilisateur : Bertrand - PC-DE-BERTRAND (Administrateur)
# Exécuté depuis : C:\Users\Bertrand\Desktop\delfix0.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\Kill'em
Supprimé : C:\USBFix
Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\Ad-Report-CLEAN[2].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\UsbFix.txt
Supprimé : C:\UsbFix_Upload_Me_PC-DE-BERTRAND.zip
Supprimé : C:\Users\Bertrand\Desktop\AD-R.lnk
Supprimé : C:\Users\Bertrand\Desktop\Extras.Txt
Supprimé : C:\Users\Bertrand\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Bertrand\Desktop\OTL.exe
Supprimé : C:\Users\Bertrand\Desktop\OTL.Txt
Supprimé : C:\Users\Bertrand\Desktop\Pre_Scan.exe
Supprimé : C:\Users\Bertrand\Desktop\Pre_Scan.txt
Supprimé : C:\Users\Bertrand\Desktop\Pre_Script.exe
Supprimé : C:\Users\Bertrand\Desktop\Pre_script.txt
Supprimé : C:\Users\Bertrand\Desktop\Reload_Tdsskiller.exe
Supprimé : C:\Users\Bertrand\Desktop\UsbFix.exe
Supprimé : C:\Users\Bertrand\Desktop\ZHPDiag - Raccourci.lnk
Supprimé : C:\Users\Bertrand\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Bertrand\Desktop\ZHPDiag2.exe
Supprimé : C:\Users\Bertrand\Desktop\ZHPFix.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKCU\SOFTWARE\g3n-h@ckm@n
Clé Supprimée : HKCU\SOFTWARE\USBFix
Clé Supprimée : HKLM\Software\OldTimer Tools
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autre ~~~~~~

-> Prefetch vidé

########## EOF - "C:\DelFixSuppr.txt" - [2165 octets] ##########
0
Utilisateur anonyme
 
re

impec :)

PureRa t'a fait gagner 1.5 Go au passage :)
0
Medor
 
Cool ! =)

J'avais juste une petite question... =P

j'arrive pas à marquer le fil comme résolu.. je dois avoir supprimé les cookies qui m'identifiait.

Mais en dehors de ça, je me demandais si tu avais un pare feu en particulier que tu affectionnais ? Un bien intégré, efficace, et libre (pourquoi pas ! =D)
Sinon, est-ce une bonne idée d'utiliser hamachi pour son réseau ?
0
Medor
 
Ah non finalement ça va ! =)
J'ai utilisé signaler et "résolu" =P
0
Utilisateur anonyme
 
hamachi ? connais pas

parefeu => comodo Firewall
0
Medor
 
Hum. Mais, le pare-feu Windows ne va rien créer niveau conflits ? =P
0
Utilisateur anonyme
 
si tu installes un autre parefeu celui de windows est désactivé automatiquement normalement
0
Medor
 
Et ça vaut mieux, donc ?
0
Utilisateur anonyme
 
de ?
0
Medor
 
Remplacer le vieux parefeu Windows ? =P
0
Utilisateur anonyme
 
bah c'est toujours mieux oui....perso j'ai reinstallé Comodo Firewall + Malwarebytes' résident , + Bitdefender Free
0
Medor
 
Ah, oui, je me demandais si je laissais tomber Avast aussi...

Je m'y suis habitué.
0