Probable infection - Cycbot.b et Win32Malware

Résolu/Fermé
Medor - 7 juil. 2011 à 11:52
 Medor - 26 juil. 2011 à 18:47
Bonjour,
ce sujet a à voir avec celui-ci: http://www.commentcamarche.net/forum/affich-22542323-ordinateur-ralenti-windows-vista
En effet, l'ordinateur (portable) sous Vista est ralenti de manière très très lourde, les pertes de performance sont élevées par rapport à l'origine.
J'ai déjà effectué plusieurs scans Avast au démarrage, qui m'a sorti un Win32: Malware-gen dans un coin de l'ordinateur, qui a été supprimé (un seul fichier infecté).

Mais ça ne s'arrange pas pour l'ordinateur. Il y a toujours des ralentissements par à-coups, soudains, qui freeze complètement tout le bureau et les applis: dès lors si jamais on clique, on est bon pour un reboot.
Ce n'est pas mon PC, mais mon frère à l'habitude de passer des coups de Ccleaner, et autres, donc il maintient l'ordi en état.. ->
Je pensais aussi qu'il s'agissait d'un problème de secteur défectueux -> j'ai donc lancé un chkdsk pour vérifier, je publierais le rapport plus tard (j'ai déjà deux erreurs :index dans deux fichiers à 40 % de scan)

Après, j'ai fait tourner MBRCheck avant, qui m'a sorti "Unknown MBR Code"
"SHA-1: E6CCDBFD8F5B3DAA80CE1AA64C67955A606A347D".
j'ai donc abandonné là: apparemment en cherchant sur google, la signature est liée à Cycbot.b, ce qui m'embête un peu parce que c'est assez coriace il me semble.
Aussi, c'est peut-être simplement des erreurs de secteurs qui créent une mauvaise signature. C'est possible ?

Aussi, si c'est possible, avant de traiter les virus, j'aimerais pousser plus loin Chkdsk, j'aimerais des conseils de votre part, "l'outil ne peut plus continuer en lecture seule" -> Je vais avoir à réparer le disque, et ce sera la première fois, surtout qu'étant donné que ce n'est pas mon ordi, je me cantonne à des scans prudents sans manipulations irréversibles..

Merci d'avance. J'espère que vous aurez des solutions.
Bonne journée !

42 réponses

Utilisateur anonyme
8 juil. 2011 à 10:48
ok faudra revenir la dessus

"système d'exploitation Microsoft Windows : 3200" (et aussi "1104") voir à quoi ca correspond
0
J'ai bien l'impression qu'Avast plante en plein milieu de scan. Là il a fini, mais il m'a semblé au dernier regard avoir vu 56 %. Et comme j'étais bien à côté, ça me semble anormal.
Et impossible de le démarrer une fois retourné au bureau.

A propos des processus bloqués, j'ai trouvé ça:


"Système d'exploitation Microsoft Windows 1160 - Services: Expérience d'application, service de transfert intelligent en arrière-plan, protocole EAP (Extensible Authentification Protocol), Easybits Shared Services for Windows, Client de stratégie de groupe, Modules de génération de clés IKE et AuthIP, Assistance IP, Serveur, Planificateur de classes multimédias, Service de profil utilisateur, Gestionnaire de connexions d'accès distant, Planificateur de tâches, Ouverture de session secondaire, Service de notification système, Détection matériel noyau, Thèmes, infrastructure de gestion Windows, Windows Update.
Id: 1160 - (C:/Windows/system32/svchost.exe ) - Pas encore classifié.

"Système d'exploitation Microsoft Windows 1932 -
Id: 1932 - (C:/Windows/Explorer.EXE) _ Pas encore classifié.

"Système d'exploitation Microsoft Windows 3064" - Services: hpqcxs08, Service HP CUE DeviceDiscovery.
Id: 3064 - (C:/Windows/system32/svchost.exe ) - Pas encore classifié.

Et aussi "Système d'exploitation Microsoft Windows 3272" - Service de cliché instantané qui est indisponible.
Le navigateur Orange est aussi non classifié, mais c'est surtout ça qui me paraît important:

"Microsoft COM Surrogate : 1724" (C:/Windows/system32/DllHost.exe)
Id: 1724 -
Classification non disponible

Je me demande si ça ne pourrait avoir un lien avec le fait que dans le gestionnaire de périphériques les cartes ISATAP sont toutes représentées avec un point d'exclamation sur fond jaune à côté d'elles.

J'essaie de vous faire une image de ça, et de récupérer le scan Avast.

Au revoir !
0
Utilisateur anonyme
8 juil. 2011 à 12:53
ah ben s'il te manque des pilotes !!..^^
0
Bah, c'est pas normal, c'est un composant de base de Windows, quand même...
J'ai l'impression que ça n'a pas toujours été comme ça..
0
Ouais, pour te décrire l'erreur, ce sont les périphériques "Carte ISATAP", "CARTE ISATAP #3", "CARTE ISATAP #5" ainsi que "6TO4 Adapter" qui sont marqués du point d'exclamation, et comportent tous le même message: "Ce périphérique ne fonctionne pas correctement car Windows ne peut pas charger les pilotes requis pour ce périphérique (Code 31).



Impossible de relancer Avast, je ne sais pas quoi faire...
0
Utilisateur anonyme
8 juil. 2011 à 13:27
tu as le cd de windows ?
0
Euh, j'ai une partition de réinstallation, apparemment on ne fait plus de CD...

Bon, Avast se relance, ça va. Le système est toujours ralenti, mais ça, ça peut venir de problèmes de secteurs du disque dur, non ? J'en avais trouvé deux en utilisant Chkdsk avant..

Pour les fixer, ça se fait ou ça va endommager quelque chose ? (j'aimerais bien des conseils là-dessus) -> C'est peut-être à l'origine de ces soucis, non ?

Et enfin, en essayant de chercher un pilote à jour pour les cartes ISATAP par le gestionnaire de périphériques, j'ai eu droit à un joli freeze complet qui a valu un redémarrage.
0
Utilisateur anonyme
8 juil. 2011 à 14:23
pour tes pilotes va directement chez le constructeur de la carte mère
0
Sûr ? Il faudra que je cherche le fabriquant dans le gestionnaire alors.

Et sinon, pour les erreurs du disque ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
8 juil. 2011 à 14:50
tu as fait CHKDSK /F /R C:

?
0
Non. Pourquoi, ça changerait quoi ?
0
Utilisateur anonyme
8 juil. 2011 à 15:26
bah avec cette commande il ne fait pas que detecter les erreurs , il les répare aussi :)
0
Ah, d'accord, merci. Maintenant je vais pouvoir le lancer en ligne de commande en connaissant bien les détails ;)
0
Apparemment, il dit que c'est propre "sans erreurs", (il m'en avait trouvé en mode lecture seule avant)..
0
Sinon, vu que j'ai pas mal eu de Blue Screen, je me demandais si je pouvais pas avoir des erreurs aussi dans la mémoire... (étant donné que j'arrive toujours pas à justifier tant de ralentissements pour ouvrir le menu démarrer - sinon le démarrage s'est amélioré : 2 minutes)

Un problème dans la Ram ne pourrait pas créer ça ?
0
Utilisateur anonyme
8 juil. 2011 à 15:44
▶ Télécharge ici : USBFIX sur ton bureau

branche tous tes periphériques sans les ouvrir

/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :

▶ choisi l option Suppression

▶ UsbFix scannera ton pc , laisse travailler l outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

0
J'ai relancé de nouveau l'outil chkdsk et il a réparé les deux index. Je me lance maintenant dans la mise en place d'UsbFix. merci ! =)
0
Apparemment, ça à fixé 12 fichiers du genre "msoe.dll", "wabfind.dll", "wabmig.exe".

Je sais pas, mais ça ressemble bien à des fichiers systèmes... =P
J'espère que ça a pu régler les problèmes.. =D
0
Utilisateur anonyme
8 juil. 2011 à 16:12
je peux avoir le rapport correspondant ?
0
Je le récupère dans quel dossier ? =)
0
Utilisateur anonyme
8 juil. 2011 à 16:19
c'est ecrit au dessus
0
Ah, je croyais que tu parlais de chkdsk..

Hum, en fait, je pensais que c'était fini, mais chkdsk stagne super lentement. Il faudra que j'attende qu'il finisse pour lancer UsbFix. =P Désolé.
0
Utilisateur anonyme
8 juil. 2011 à 16:37
oui mieux vaut :)
0
Je branche tout mes périphériques ? ça comprend aussi mes clés USB, et surtout mon disque externe ? Pas de soucis de perte de données ?
0
Utilisateur anonyme
8 juil. 2011 à 18:18
oui tout

aucun risque pour tes données
0
Impossible de publier le rapport: la page ici me dit "titre non renseigné"
0
Utilisateur anonyme
8 juil. 2011 à 18:42
inscris-toi sur commentcamarche
0
Zeitgeist-42 Messages postés 264 Date d'inscription jeudi 16 juin 2011 Statut Membre Dernière intervention 22 novembre 2012 1
8 juil. 2011 à 19:01
Salut !
Il y a juste une clé que j'ai pas pu brancher par manque de place...

Voilà le rapport:


############################## | UsbFix 7.048 | [Suppression]

Utilisateur: Bertrand (Administrateur) # PC-DE-BERTRAND [Hewlett-Packard HP Pavilion dv7 Notebook PC]
Mis à jour le 11/06/2011 par TeamXscript
Lancé à 18:26:59 | 08/07/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com

CPU: Intel(R) Core(TM)2 Duo CPU T6400 @ 2.00GHz
CPU 2: Intel(R) Core(TM)2 Duo CPU T6400 @ 2.00GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6001 32-Bit) # Service Pack 1
Internet Explorer 7.0.6001.18000

Pare-feu Windows: Désactivé /!\
RAM -> 3068 Mo
C:\ (%systemdrive%) -> Disque fixe # 222 Go (27 Go libre(s) - 12%) [] # NTFS
D:\ -> Disque fixe # 11 Go (2 Go libre(s) - 17%) [RECOVERY] # NTFS
E:\ -> CD-ROM
F:\ -> Disque amovible # 4 Go (3 Go libre(s) - 68%) [] # FAT32
H:\ -> Disque fixe # 466 Go (96 Go libre(s) - 21%) [Elements] # NTFS

################## | Éléments infectieux |

Supprimé! C:\$RECYCLE.BIN\S-1-5-21-279166554-616396460-4073422501-1000
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-279166554-616396460-4073422501-500
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3541030145-2230641323-1226403519-500
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-279166554-616396460-4073422501-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-279166554-616396460-4073422501-500
Supprimé! H:\$RECYCLE.BIN\S-1-5-21-1348286674-3603242876-2281355004-1000
Supprimé! H:\$RECYCLE.BIN\S-1-5-21-1856278868-485034005-4255850741-1002
Supprimé! H:\$RECYCLE.BIN\S-1-5-21-1990591876-2567078531-3154985333-1000
Supprimé! H:\$RECYCLE.BIN\S-1-5-21-279166554-616396460-4073422501-1000
Supprimé! H:\autorun.inf

################## | Registre |


################## | Mountpoints2 |


################## | Listing |

[08/07/2011 - 18:31:06 | SHD ] C:\$RECYCLE.BIN
[17/06/2011 - 19:10:44 | D ] C:\32dc913ca7bf8087fea83b
[07/07/2011 - 15:46:51 | N | 3770] C:\Ad-Report-CLEAN[1].txt
[07/07/2011 - 15:46:53 | N | 3013] C:\Ad-Report-CLEAN[2].txt
[18/09/2006 - 23:43:36 | N | 24] C:\autoexec.bat
[21/01/2009 - 10:06:57 | D ] C:\boot
[21/01/2008 - 04:24:42 | RASH | 333203] C:\bootmgr
[08/07/2011 - 15:10:40 | D ] C:\Config.Msi
[18/09/2006 - 23:43:37 | N | 10] C:\config.sys
[18/08/2009 - 10:27:15 | D ] C:\DeusEx
[02/11/2006 - 15:02:03 | SHD ] C:\Documents and Settings
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1028.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1031.txt
[07/11/2007 - 08:00:40 | N | 10134] C:\eula.1033.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1036.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1040.txt
[07/11/2007 - 08:00:40 | N | 118] C:\eula.1041.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1042.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.2052.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.3082.txt
[27/03/2011 - 17:39:03 | D ] C:\Game
[07/11/2007 - 08:00:40 | N | 1110] C:\globdata.ini
[08/07/2011 - 17:42:56 | ASH | 3216220160] C:\hiberfil.sys
[02/05/2009 - 10:39:27 | D ] C:\HP
[07/11/2007 - 08:00:40 | N | 843] C:\install.ini
[07/11/2007 - 08:03:18 | N | 76304] C:\install.res.1028.dll
[07/11/2007 - 08:03:18 | N | 96272] C:\install.res.1031.dll
[07/11/2007 - 08:03:18 | N | 91152] C:\install.res.1033.dll
[07/11/2007 - 08:03:18 | N | 97296] C:\install.res.1036.dll
[07/11/2007 - 08:03:18 | N | 95248] C:\install.res.1040.dll
[07/11/2007 - 08:03:18 | N | 81424] C:\install.res.1041.dll
[07/11/2007 - 08:03:18 | N | 79888] C:\install.res.1042.dll
[07/11/2007 - 08:03:18 | N | 75792] C:\install.res.2052.dll
[07/11/2007 - 08:03:18 | N | 96272] C:\install.res.3082.dll
[07/07/2011 - 14:52:53 | D ] C:\Kill'em
[21/01/2009 - 00:17:16 | RD ] C:\MSOCache
[08/07/2011 - 17:42:55 | ASH | 3532066816] C:\pagefile.sys
[21/01/2008 - 04:32:31 | D ] C:\PerfLogs
[03/07/2011 - 09:45:01 | N | 512] C:\PhysicalDisk0_MBR.bin
[08/07/2011 - 15:10:36 | D ] C:\Program Files
[07/07/2011 - 19:42:23 | D ] C:\ProgramData
[02/05/2009 - 10:40:00 | D ] C:\SWSetup
[08/07/2011 - 15:44:25 | SHD ] C:\System Volume Information
[02/05/2009 - 10:40:00 | D ] C:\System.sav
[08/07/2011 - 18:31:06 | D ] C:\UsbFix
[08/07/2011 - 18:27:00 | A | 4193] C:\UsbFix.txt
[02/05/2009 - 10:37:51 | D ] C:\Users
[07/11/2007 - 08:00:40 | N | 5686] C:\vcredist.bmp
[07/11/2007 - 08:09:22 | N | 1442522] C:\VC_RED.cab
[07/11/2007 - 08:12:28 | N | 232960] C:\VC_RED.MSI
[08/07/2011 - 15:37:48 | D ] C:\Windows
[08/07/2011 - 18:31:06 | SHD ] D:\$RECYCLE.BIN
[02/05/2009 - 10:38:40 | N | 13] D:\BLOCK.RIN
[13/01/2009 - 07:15:09 | D ] D:\boot
[03/10/2006 - 23:02:44 | SH | 438328] D:\bootmgr
[04/11/2008 - 17:37:42 | SH | 1199] D:\Desktop.ini
[10/09/2002 - 16:14:28 | N | 8134] D:\Folder.htt
[13/01/2009 - 07:15:27 | D ] D:\HP
[08/07/2011 - 17:43:25 | N | 196] D:\MASTER.LOG
[13/01/2009 - 07:15:20 | D ] D:\PRELOAD
[12/09/2008 - 17:17:38 | N | 381873] D:\protect.arabic
[15/09/2008 - 15:57:58 | N | 182624] D:\protect.bulgarian
[16/09/2002 - 14:37:48 | N | 181898] D:\protect.chinese hong kong
[16/09/2002 - 14:37:40 | N | 181916] D:\protect.chinese simplified
[16/09/2002 - 14:37:48 | N | 181898] D:\protect.chinese traditional
[27/04/2006 - 16:19:40 | N | 181865] D:\protect.czech
[03/11/2005 - 15:21:26 | N | 181726] D:\protect.danish
[10/09/2002 - 13:56:12 | N | 181605] D:\protect.dutch
[10/09/2002 - 13:50:18 | N | 181651] D:\protect.ed
[22/11/2004 - 15:28:30 | N | 181648] D:\protect.english
[03/11/2005 - 15:20:20 | N | 181673] D:\protect.finnish
[03/11/2005 - 15:19:52 | N | 181736] D:\protect.french
[03/11/2005 - 15:18:10 | N | 181669] D:\protect.german
[23/11/2005 - 15:56:46 | N | 182689] D:\protect.greek
[23/01/2006 - 09:18:00 | N | 182605] D:\protect.hebrew
[28/08/2007 - 14:58:08 | N | 181696] D:\protect.hungarian
[03/11/2005 - 15:17:00 | N | 181554] D:\protect.italian
[19/06/2007 - 15:22:10 | N | 182351] D:\protect.japanese
[24/11/2005 - 11:24:44 | N | 218295] D:\protect.korean
[03/11/2005 - 15:15:12 | N | 181578] D:\protect.norwegian
[25/04/2006 - 14:44:10 | N | 181789] D:\protect.polish
[03/11/2005 - 15:13:12 | N | 181624] D:\protect.portuguese
[27/10/2005 - 19:24:10 | N | 181882] D:\protect.portuguese brazilian
[15/09/2008 - 15:57:54 | N | 181735] D:\protect.romanian
[28/06/2004 - 08:52:46 | N | 211936] D:\protect.russian
[04/07/2007 - 11:46:44 | N | 181954] D:\protect.slovak
[03/11/2005 - 15:11:46 | N | 181586] D:\protect.spanish
[10/09/2002 - 14:15:06 | N | 181602] D:\protect.swedish
[12/08/2003 - 10:37:30 | N | 181783] D:\protect.turkish
[13/01/2009 - 07:15:08 | RD ] D:\RECOVERY
[13/01/2009 - 07:15:18 | D ] D:\SOURCES
[13/01/2009 - 07:17:13 | SHD ] D:\System Volume Information
[13/01/2009 - 07:15:26 | D ] D:\Tools
[13/01/2009 - 07:15:18 | D ] D:\WINDOWS
[11/02/2011 - 18:48:34 | N | 27379] F:\DG.pdf
[12/01/2011 - 23:03:30 | D ] F:\FOUND.000
[10/01/2011 - 13:49:22 | N | 4133] F:\._Note à Giscard2.doc
[10/01/2011 - 14:25:14 | N | 98] F:\.~lock.Giscard lettre.odt#
[11/02/2011 - 19:20:50 | N | 33765] F:\DG3.pdf
[11/02/2011 - 18:49:52 | N | 114747] F:\DG 2.pdf
[18/06/2010 - 13:53:34 | D ] F:\Sade
[11/02/2011 - 18:26:08 | N | 85504] F:\DE GAULLE 5.doc
[28/02/2011 - 15:30:46 | D ] F:\A
[26/09/2010 - 20:46:08 | N | 135] F:\.~lock.Pitt2.odt#
[11/02/2011 - 16:47:24 | N | 44058] F:\DE GAULLE 3'.odt
[13/01/2011 - 18:42:52 | N | 98] F:\.~lock.NOTE.doc#
[11/02/2011 - 19:19:18 | N | 38110] F:\VENDREDI 11.odt
[20/01/2010 - 18:14:04 | D ] F:\Schwob
[13/01/2011 - 18:32:58 | N | 98] F:\.~lock.Lettre à Giscard 3.odt#
[13/02/2011 - 18:05:56 | N | 31475] F:\VENDREDI 11 bis.odt
[26/07/2010 - 18:43:56 | D ] F:\Huysmans
[15/02/2010 - 19:23:22 | D ] F:\Joseph de Maistre
[20/01/2010 - 18:14:24 | D ] F:\Lautréamont
[11/10/2010 - 22:09:38 | D ] F:\Pascal
[23/03/2011 - 22:48:06 | D ] F:\Politics of Islam
[13/02/2011 - 15:58:56 | N | 38180] F:\V.pdf
[17/02/2011 - 14:58:04 | N | 49361] F:\1 - Nihilisme.odt
[21/02/2011 - 16:53:50 | N | 38180] F:\VVV.pdf
[25/03/2011 - 00:22:56 | D ] F:\1
[18/10/2010 - 14:38:32 | N | 4096] F:\._.Trashes
[18/02/2011 - 00:20:42 | N | 98] F:\.~lock.Nihilisme.odt#
[18/10/2010 - 14:38:32 | D ] F:\.Trashes
[18/10/2010 - 14:38:32 | D ] F:\.Spotlight-V100
[18/10/2010 - 14:47:40 | N | 171] F:\.~lock.IMPRESSION.odt#
[10/01/2011 - 13:45:16 | N | 98] F:\.~lock.Chapitre De Gaulle2.odt#
[18/02/2011 - 00:20:42 | N | 49344] F:\Nihilisme.odt
[21/02/2011 - 16:50:32 | N | 1816128] F:\Maximes.PDF
[04/03/2011 - 12:59:44 | N | 47350] F:\3 - Phénoménologie.odt
[11/02/2011 - 15:11:20 | N | 44977] F:\DE GAULLE.odt
[08/03/2011 - 19:06:34 | N | 1352798] F:\Heidegger_etre_et_temps.pdf
[15/03/2011 - 01:19:08 | N | 44685] F:\CRITIQUE.odt
[11/02/2011 - 16:30:28 | N | 44470] F:\DE GAULLE 2.odt
[11/02/2011 - 15:46:08 | N | 44790] F:\DE GAULLE 3.odt
[11/02/2011 - 16:28:18 | D ] F:\Nouveau dossier
[30/03/2011 - 18:14:26 | N | 11276] F:\chanson .odt
[23/03/2011 - 17:50:54 | N | 35358] F:\Sans Nom.odt
[15/03/2011 - 10:43:02 | N | 38272] F:\CRITIQUE FINAL.odt
[15/02/2011 - 22:54:32 | N | 1544771] F:\bagatelles pour un massacre.pdf
[25/03/2011 - 01:42:06 | D ] F:\PAPER 4 et 5
[11/05/2011 - 17:31:42 | N | 16576] F:\NOTES.odt
[23/03/2011 - 22:51:00 | N | 55172] F:\Dernier cours - LACROIX.odt
[06/05/2011 - 13:02:36 | D ] F:\Phénoménologie
[08/07/2011 - 18:31:06 | SHD ] H:\$RECYCLE.BIN
[04/03/2011 - 00:27:35 | D ] H:\autorun
[13/06/2011 - 23:27:26 | D ] H:\Bert
[27/03/2011 - 18:56:04 | D ] H:\FalloutNV
[16/05/2011 - 22:20:42 | D ] H:\Lucien
[07/05/2011 - 19:10:42 | D ] H:\Sauvegardes New Vegas Bertrand
[18/06/2011 - 22:23:12 | D ] H:\SAVE
[05/04/2011 - 08:16:44 | SHD ] H:\System Volume Information

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
F:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
H:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC-DE-BERTRAND.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.

################## | E.O.F |




La protection est-elle efficace (vaccination) ? Si oui j'aimerais bien tenter de faire pareil sur mon ordinateur principal (sans vouloir trop faire le gourou de l'informatique =P), juste au cas où.

Merci
0
Utilisateur anonyme
8 juil. 2011 à 19:25
lol apres on s'occupera de l autre si tu veux un chek-up :)

refais -en un avec la derniere clé à la place d'une autre au moins on est surs de ce coté là
0
Zeitgeist-42 Messages postés 264 Date d'inscription jeudi 16 juin 2011 Statut Membre Dernière intervention 22 novembre 2012 1
8 juil. 2011 à 19:44
Voilà le rapport avec la dernière clé. Il est nécessaire de brancher aussi le baladeur (Ipod) pour un scan ? (j'aurais peut-être dû y penser avant... =/)

Au passage, je précise que l'ordinateur a désormais du répondant: ce n'est pas le plus rapide que j'ai jamais vu, mais il a retrouvé son état initial côté performance ! Merci beaucoup H@ckM@n !


############################## | UsbFix 7.048 | [Suppression]

Utilisateur: Bertrand (Administrateur) # PC-DE-BERTRAND [Hewlett-Packard HP Pavilion dv7 Notebook PC]
Mis à jour le 11/06/2011 par TeamXscript
Lancé à 19:39:27 | 08/07/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com

CPU: Intel(R) Core(TM)2 Duo CPU T6400 @ 2.00GHz
CPU 2: Intel(R) Core(TM)2 Duo CPU T6400 @ 2.00GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6001 32-Bit) # Service Pack 1
Internet Explorer 7.0.6001.18000

Pare-feu Windows: Désactivé /!\
RAM -> 3068 Mo
C:\ (%systemdrive%) -> Disque fixe # 222 Go (27 Go libre(s) - 12%) [] # NTFS
D:\ -> Disque fixe # 11 Go (2 Go libre(s) - 17%) [RECOVERY] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
G:\ -> Disque amovible # 4 Go (2 Go libre(s) - 56%) [FEDORA] # FAT32
H:\ -> Disque fixe # 466 Go (96 Go libre(s) - 21%) [Elements] # NTFS

################## | Éléments infectieux |

Supprimé! C:\$RECYCLE.BIN\S-1-5-21-279166554-616396460-4073422501-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-279166554-616396460-4073422501-1000
Supprimé! H:\$RECYCLE.BIN\S-1-5-21-279166554-616396460-4073422501-1000
Supprimé! G:\autorun.inf

################## | Registre |


################## | Mountpoints2 |


################## | Listing |

[08/07/2011 - 19:40:31 | SHD ] C:\$RECYCLE.BIN
[17/06/2011 - 19:10:44 | D ] C:\32dc913ca7bf8087fea83b
[07/07/2011 - 15:46:51 | N | 3770] C:\Ad-Report-CLEAN[1].txt
[07/07/2011 - 15:46:53 | N | 3013] C:\Ad-Report-CLEAN[2].txt
[18/09/2006 - 23:43:36 | N | 24] C:\autoexec.bat
[08/07/2011 - 18:31:26 | RASHD ] C:\Autorun.inf
[21/01/2009 - 10:06:57 | D ] C:\boot
[21/01/2008 - 04:24:42 | RASH | 333203] C:\bootmgr
[08/07/2011 - 19:37:24 | D ] C:\Config.Msi
[18/09/2006 - 23:43:37 | N | 10] C:\config.sys
[18/08/2009 - 10:27:15 | D ] C:\DeusEx
[02/11/2006 - 15:02:03 | SHD ] C:\Documents and Settings
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1028.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1031.txt
[07/11/2007 - 08:00:40 | N | 10134] C:\eula.1033.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1036.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1040.txt
[07/11/2007 - 08:00:40 | N | 118] C:\eula.1041.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1042.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.2052.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.3082.txt
[27/03/2011 - 17:39:03 | D ] C:\Game
[07/11/2007 - 08:00:40 | N | 1110] C:\globdata.ini
[08/07/2011 - 17:42:56 | ASH | 3216220160] C:\hiberfil.sys
[02/05/2009 - 10:39:27 | D ] C:\HP
[07/11/2007 - 08:00:40 | N | 843] C:\install.ini
[07/11/2007 - 08:03:18 | N | 76304] C:\install.res.1028.dll
[07/11/2007 - 08:03:18 | N | 96272] C:\install.res.1031.dll
[07/11/2007 - 08:03:18 | N | 91152] C:\install.res.1033.dll
[07/11/2007 - 08:03:18 | N | 97296] C:\install.res.1036.dll
[07/11/2007 - 08:03:18 | N | 95248] C:\install.res.1040.dll
[07/11/2007 - 08:03:18 | N | 81424] C:\install.res.1041.dll
[07/11/2007 - 08:03:18 | N | 79888] C:\install.res.1042.dll
[07/11/2007 - 08:03:18 | N | 75792] C:\install.res.2052.dll
[07/11/2007 - 08:03:18 | N | 96272] C:\install.res.3082.dll
[07/07/2011 - 14:52:53 | D ] C:\Kill'em
[21/01/2009 - 00:17:16 | RD ] C:\MSOCache
[08/07/2011 - 17:42:55 | ASH | 3532066816] C:\pagefile.sys
[21/01/2008 - 04:32:31 | D ] C:\PerfLogs
[03/07/2011 - 09:45:01 | N | 512] C:\PhysicalDisk0_MBR.bin
[08/07/2011 - 19:34:42 | D ] C:\Program Files
[08/07/2011 - 19:34:41 | D ] C:\ProgramData
[02/05/2009 - 10:40:00 | D ] C:\SWSetup
[08/07/2011 - 19:32:51 | SHD ] C:\System Volume Information
[02/05/2009 - 10:40:00 | D ] C:\System.sav
[08/07/2011 - 19:40:32 | D ] C:\UsbFix
[08/07/2011 - 19:39:23 | A | 3828] C:\UsbFix.txt
[08/07/2011 - 18:31:26 | N | 12058] C:\UsbFix_Upload_Me_PC-DE-BERTRAND.zip
[02/05/2009 - 10:37:51 | D ] C:\Users
[07/11/2007 - 08:00:40 | N | 5686] C:\vcredist.bmp
[07/11/2007 - 08:09:22 | N | 1442522] C:\VC_RED.cab
[07/11/2007 - 08:12:28 | N | 232960] C:\VC_RED.MSI
[08/07/2011 - 19:28:18 | D ] C:\Windows
[08/07/2011 - 19:40:32 | SHD ] D:\$RECYCLE.BIN
[08/07/2011 - 18:31:26 | RASHD ] D:\Autorun.inf
[02/05/2009 - 10:38:40 | N | 13] D:\BLOCK.RIN
[13/01/2009 - 07:15:09 | D ] D:\boot
[03/10/2006 - 23:02:44 | SH | 438328] D:\bootmgr
[04/11/2008 - 17:37:42 | SH | 1199] D:\Desktop.ini
[10/09/2002 - 16:14:28 | N | 8134] D:\Folder.htt
[13/01/2009 - 07:15:27 | D ] D:\HP
[08/07/2011 - 17:43:25 | N | 196] D:\MASTER.LOG
[13/01/2009 - 07:15:20 | D ] D:\PRELOAD
[12/09/2008 - 17:17:38 | N | 381873] D:\protect.arabic
[15/09/2008 - 15:57:58 | N | 182624] D:\protect.bulgarian
[16/09/2002 - 14:37:48 | N | 181898] D:\protect.chinese hong kong
[16/09/2002 - 14:37:40 | N | 181916] D:\protect.chinese simplified
[16/09/2002 - 14:37:48 | N | 181898] D:\protect.chinese traditional
[27/04/2006 - 16:19:40 | N | 181865] D:\protect.czech
[03/11/2005 - 15:21:26 | N | 181726] D:\protect.danish
[10/09/2002 - 13:56:12 | N | 181605] D:\protect.dutch
[10/09/2002 - 13:50:18 | N | 181651] D:\protect.ed
[22/11/2004 - 15:28:30 | N | 181648] D:\protect.english
[03/11/2005 - 15:20:20 | N | 181673] D:\protect.finnish
[03/11/2005 - 15:19:52 | N | 181736] D:\protect.french
[03/11/2005 - 15:18:10 | N | 181669] D:\protect.german
[23/11/2005 - 15:56:46 | N | 182689] D:\protect.greek
[23/01/2006 - 09:18:00 | N | 182605] D:\protect.hebrew
[28/08/2007 - 14:58:08 | N | 181696] D:\protect.hungarian
[03/11/2005 - 15:17:00 | N | 181554] D:\protect.italian
[19/06/2007 - 15:22:10 | N | 182351] D:\protect.japanese
[24/11/2005 - 11:24:44 | N | 218295] D:\protect.korean
[03/11/2005 - 15:15:12 | N | 181578] D:\protect.norwegian
[25/04/2006 - 14:44:10 | N | 181789] D:\protect.polish
[03/11/2005 - 15:13:12 | N | 181624] D:\protect.portuguese
[27/10/2005 - 19:24:10 | N | 181882] D:\protect.portuguese brazilian
[15/09/2008 - 15:57:54 | N | 181735] D:\protect.romanian
[28/06/2004 - 08:52:46 | N | 211936] D:\protect.russian
[04/07/2007 - 11:46:44 | N | 181954] D:\protect.slovak
[03/11/2005 - 15:11:46 | N | 181586] D:\protect.spanish
[10/09/2002 - 14:15:06 | N | 181602] D:\protect.swedish
[12/08/2003 - 10:37:30 | N | 181783] D:\protect.turkish
[13/01/2009 - 07:15:08 | RD ] D:\RECOVERY
[13/01/2009 - 07:15:18 | D ] D:\SOURCES
[13/01/2009 - 07:17:13 | SHD ] D:\System Volume Information
[13/01/2009 - 07:15:26 | D ] D:\Tools
[13/01/2009 - 07:15:18 | D ] D:\WINDOWS
[03/04/2011 - 22:02:56 | N | 49934] G:\TPE-notes.odt
[04/04/2011 - 22:13:10 | N | 9847969] G:\PRESENTATION.odp
[04/04/2011 - 23:09:48 | N | 23468] G:\NOTES HISTOIRE.odt
[04/04/2011 - 22:14:12 | N | 12211772] G:\DIAPO.pdf
[21/04/2011 - 23:25:56 | N | 51392946] G:\Sans titre.avi
[21/04/2011 - 23:30:08 | N | 53601592] G:\Sans titre 2.avi
[21/06/2011 - 09:18:04 | D ] G:\MinecraftSP_v12_2
[18/06/2011 - 22:22:22 | D ] G:\SAVE
[19/06/2011 - 19:29:36 | D ] G:\19-06-2011_19-30
[19/06/2011 - 12:48:04 | D ] G:\World1
[02/07/2011 - 21:30:20 | N | 2536066] G:\ZHPDiag2.exe
[03/07/2011 - 09:45:04 | N | 139622] G:\ZHPDiag.txt
[03/07/2011 - 11:14:34 | N | 2636288] G:\Save 176 BB New Vegas Medical Clinic 01 53 58.fos
[11/04/2011 - 06:24:54 | N | 4523936] G:\ubnkern
[28/04/2011 - 02:12:10 | N | 13984769] G:\ubninit
[03/07/2011 - 21:25:32 | D ] G:\.disk
[03/07/2011 - 21:25:32 | D ] G:\boot
[03/07/2011 - 21:25:32 | D ] G:\casper
[03/07/2011 - 21:25:32 | D ] G:\dists
[03/07/2011 - 21:25:32 | D ] G:\efi
[03/07/2011 - 21:25:32 | D ] G:\install
[03/07/2011 - 21:25:32 | D ] G:\isolinux
[03/07/2011 - 21:25:32 | D ] G:\pics
[03/07/2011 - 21:25:32 | D ] G:\pool
[03/07/2011 - 21:25:34 | D ] G:\preseed
[03/07/2011 - 21:25:34 | N | 927] G:\ubnpathl.txt
[27/04/2011 - 19:04:58 | N | 227] G:\README.diskdefines
[28/04/2011 - 02:14:00 | N | 15685] G:\md5sum.txt
[28/04/2011 - 02:14:00 | N | 0] G:\ubuntu
[16/11/2010 - 13:23:32 | N | 2037229] G:\usb-creator.exe
[27/04/2011 - 18:59:52 | N | 1530520] G:\wubi.exe
[03/07/2011 - 21:28:16 | N | 8589] G:\ubnfilel.txt
[03/07/2011 - 21:28:20 | N | 32768] G:\ldlinux.sys
[03/07/2011 - 21:28:20 | N | 1531] G:\syslinux.cfg
[03/07/2011 - 21:28:20 | N | 60928] G:\menu.c32
[04/07/2011 - 10:43:18 | D ] G:\Conviction Hamachi
[19/01/2011 - 14:40:56 | D ] G:\TPE
[11/03/2011 - 17:16:50 | N | 108] G:\.~lock.PRESENTATION.odp#
[04/04/2011 - 23:08:38 | D ] G:\DIVERS
[04/04/2011 - 07:17:20 | D ] G:\TPE TMP
[26/01/2011 - 22:40:08 | D ] G:\Stuff
[08/07/2011 - 19:40:32 | SHD ] H:\$RECYCLE.BIN
[04/03/2011 - 00:27:35 | D ] H:\autorun
[08/07/2011 - 18:31:26 | RASHD ] H:\Autorun.inf
[13/06/2011 - 23:27:26 | D ] H:\Bert
[27/03/2011 - 18:56:04 | D ] H:\FalloutNV
[16/05/2011 - 22:20:42 | D ] H:\Lucien
[07/05/2011 - 19:10:42 | D ] H:\Sauvegardes New Vegas Bertrand
[18/06/2011 - 22:23:12 | D ] H:\SAVE
[05/04/2011 - 08:16:44 | SHD ] H:\System Volume Information

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
G:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
H:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC-DE-BERTRAND.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.

################## | E.O.F |
0
Utilisateur anonyme
8 juil. 2011 à 19:45
et oui j'avais bien dit TOUT se qui se branche en usb :)
0
Zeitgeist-42 Messages postés 264 Date d'inscription jeudi 16 juin 2011 Statut Membre Dernière intervention 22 novembre 2012 1
8 juil. 2011 à 19:47
Désolé.. (heureusement, c'est rapide ! )

=D Et hop !
0
Zeitgeist-42 Messages postés 264 Date d'inscription jeudi 16 juin 2011 Statut Membre Dernière intervention 22 novembre 2012 1
8 juil. 2011 à 19:51
Here we are !

############################## | UsbFix 7.048 | [Suppression]

Utilisateur: Bertrand (Administrateur) # PC-DE-BERTRAND [Hewlett-Packard HP Pavilion dv7 Notebook PC]
Mis à jour le 11/06/2011 par TeamXscript
Lancé à 19:48:31 | 08/07/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com

CPU: Intel(R) Core(TM)2 Duo CPU T6400 @ 2.00GHz
CPU 2: Intel(R) Core(TM)2 Duo CPU T6400 @ 2.00GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6001 32-Bit) # Service Pack 1
Internet Explorer 7.0.6001.18000

Pare-feu Windows: Désactivé /!\
RAM -> 3068 Mo
C:\ (%systemdrive%) -> Disque fixe # 222 Go (27 Go libre(s) - 12%) [] # NTFS
D:\ -> Disque fixe # 11 Go (2 Go libre(s) - 17%) [RECOVERY] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
G:\ -> Disque amovible # 4 Go (2 Go libre(s) - 56%) [FEDORA] # FAT32
H:\ -> Disque amovible # 967 Mo (1 Mo libre(s) - 0%) [IPOD BERT] # FAT32

################## | Éléments infectieux |

Supprimé! C:\$RECYCLE.BIN\S-1-5-21-279166554-616396460-4073422501-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-279166554-616396460-4073422501-1000

################## | Registre |


################## | Mountpoints2 |


################## | Listing |

[08/07/2011 - 19:49:54 | SHD ] C:\$RECYCLE.BIN
[17/06/2011 - 19:10:44 | D ] C:\32dc913ca7bf8087fea83b
[07/07/2011 - 15:46:51 | N | 3770] C:\Ad-Report-CLEAN[1].txt
[07/07/2011 - 15:46:53 | N | 3013] C:\Ad-Report-CLEAN[2].txt
[18/09/2006 - 23:43:36 | N | 24] C:\autoexec.bat
[08/07/2011 - 19:40:52 | RASHD ] C:\Autorun.inf
[21/01/2009 - 10:06:57 | D ] C:\boot
[21/01/2008 - 04:24:42 | RASH | 333203] C:\bootmgr
[08/07/2011 - 19:37:24 | D ] C:\Config.Msi
[18/09/2006 - 23:43:37 | N | 10] C:\config.sys
[18/08/2009 - 10:27:15 | D ] C:\DeusEx
[02/11/2006 - 15:02:03 | SHD ] C:\Documents and Settings
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1028.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1031.txt
[07/11/2007 - 08:00:40 | N | 10134] C:\eula.1033.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1036.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1040.txt
[07/11/2007 - 08:00:40 | N | 118] C:\eula.1041.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1042.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.2052.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.3082.txt
[27/03/2011 - 17:39:03 | D ] C:\Game
[07/11/2007 - 08:00:40 | N | 1110] C:\globdata.ini
[08/07/2011 - 17:42:56 | ASH | 3216220160] C:\hiberfil.sys
[02/05/2009 - 10:39:27 | D ] C:\HP
[07/11/2007 - 08:00:40 | N | 843] C:\install.ini
[07/11/2007 - 08:03:18 | N | 76304] C:\install.res.1028.dll
[07/11/2007 - 08:03:18 | N | 96272] C:\install.res.1031.dll
[07/11/2007 - 08:03:18 | N | 91152] C:\install.res.1033.dll
[07/11/2007 - 08:03:18 | N | 97296] C:\install.res.1036.dll
[07/11/2007 - 08:03:18 | N | 95248] C:\install.res.1040.dll
[07/11/2007 - 08:03:18 | N | 81424] C:\install.res.1041.dll
[07/11/2007 - 08:03:18 | N | 79888] C:\install.res.1042.dll
[07/11/2007 - 08:03:18 | N | 75792] C:\install.res.2052.dll
[07/11/2007 - 08:03:18 | N | 96272] C:\install.res.3082.dll
[07/07/2011 - 14:52:53 | D ] C:\Kill'em
[21/01/2009 - 00:17:16 | RD ] C:\MSOCache
[08/07/2011 - 17:42:55 | ASH | 3532066816] C:\pagefile.sys
[21/01/2008 - 04:32:31 | D ] C:\PerfLogs
[03/07/2011 - 09:45:01 | N | 512] C:\PhysicalDisk0_MBR.bin
[08/07/2011 - 19:34:42 | D ] C:\Program Files
[08/07/2011 - 19:34:41 | D ] C:\ProgramData
[02/05/2009 - 10:40:00 | D ] C:\SWSetup
[08/07/2011 - 19:37:10 | SHD ] C:\System Volume Information
[02/05/2009 - 10:40:00 | D ] C:\System.sav
[08/07/2011 - 19:49:54 | D ] C:\UsbFix
[08/07/2011 - 19:48:28 | A | 3734] C:\UsbFix.txt
[08/07/2011 - 19:40:54 | N | 12438] C:\UsbFix_Upload_Me_PC-DE-BERTRAND.zip
[02/05/2009 - 10:37:51 | D ] C:\Users
[07/11/2007 - 08:00:40 | N | 5686] C:\vcredist.bmp
[07/11/2007 - 08:09:22 | N | 1442522] C:\VC_RED.cab
[07/11/2007 - 08:12:28 | N | 232960] C:\VC_RED.MSI
[08/07/2011 - 19:28:18 | D ] C:\Windows
[08/07/2011 - 19:49:54 | SHD ] D:\$RECYCLE.BIN
[08/07/2011 - 19:40:52 | RASHD ] D:\Autorun.inf
[02/05/2009 - 10:38:40 | N | 13] D:\BLOCK.RIN
[13/01/2009 - 07:15:09 | D ] D:\boot
[03/10/2006 - 23:02:44 | SH | 438328] D:\bootmgr
[04/11/2008 - 17:37:42 | SH | 1199] D:\Desktop.ini
[10/09/2002 - 16:14:28 | N | 8134] D:\Folder.htt
[13/01/2009 - 07:15:27 | D ] D:\HP
[08/07/2011 - 17:43:25 | N | 196] D:\MASTER.LOG
[13/01/2009 - 07:15:20 | D ] D:\PRELOAD
[12/09/2008 - 17:17:38 | N | 381873] D:\protect.arabic
[15/09/2008 - 15:57:58 | N | 182624] D:\protect.bulgarian
[16/09/2002 - 14:37:48 | N | 181898] D:\protect.chinese hong kong
[16/09/2002 - 14:37:40 | N | 181916] D:\protect.chinese simplified
[16/09/2002 - 14:37:48 | N | 181898] D:\protect.chinese traditional
[27/04/2006 - 16:19:40 | N | 181865] D:\protect.czech
[03/11/2005 - 15:21:26 | N | 181726] D:\protect.danish
[10/09/2002 - 13:56:12 | N | 181605] D:\protect.dutch
[10/09/2002 - 13:50:18 | N | 181651] D:\protect.ed
[22/11/2004 - 15:28:30 | N | 181648] D:\protect.english
[03/11/2005 - 15:20:20 | N | 181673] D:\protect.finnish
[03/11/2005 - 15:19:52 | N | 181736] D:\protect.french
[03/11/2005 - 15:18:10 | N | 181669] D:\protect.german
[23/11/2005 - 15:56:46 | N | 182689] D:\protect.greek
[23/01/2006 - 09:18:00 | N | 182605] D:\protect.hebrew
[28/08/2007 - 14:58:08 | N | 181696] D:\protect.hungarian
[03/11/2005 - 15:17:00 | N | 181554] D:\protect.italian
[19/06/2007 - 15:22:10 | N | 182351] D:\protect.japanese
[24/11/2005 - 11:24:44 | N | 218295] D:\protect.korean
[03/11/2005 - 15:15:12 | N | 181578] D:\protect.norwegian
[25/04/2006 - 14:44:10 | N | 181789] D:\protect.polish
[03/11/2005 - 15:13:12 | N | 181624] D:\protect.portuguese
[27/10/2005 - 19:24:10 | N | 181882] D:\protect.portuguese brazilian
[15/09/2008 - 15:57:54 | N | 181735] D:\protect.romanian
[28/06/2004 - 08:52:46 | N | 211936] D:\protect.russian
[04/07/2007 - 11:46:44 | N | 181954] D:\protect.slovak
[03/11/2005 - 15:11:46 | N | 181586] D:\protect.spanish
[10/09/2002 - 14:15:06 | N | 181602] D:\protect.swedish
[12/08/2003 - 10:37:30 | N | 181783] D:\protect.turkish
[13/01/2009 - 07:15:08 | RD ] D:\RECOVERY
[13/01/2009 - 07:15:18 | D ] D:\SOURCES
[13/01/2009 - 07:17:13 | SHD ] D:\System Volume Information
[13/01/2009 - 07:15:26 | D ] D:\Tools
[13/01/2009 - 07:15:18 | D ] D:\WINDOWS
[03/04/2011 - 22:02:56 | N | 49934] G:\TPE-notes.odt
[04/04/2011 - 22:13:10 | N | 9847969] G:\PRESENTATION.odp
[04/04/2011 - 23:09:48 | N | 23468] G:\NOTES HISTOIRE.odt
[04/04/2011 - 22:14:12 | N | 12211772] G:\DIAPO.pdf
[21/04/2011 - 23:25:56 | N | 51392946] G:\Sans titre.avi
[21/04/2011 - 23:30:08 | N | 53601592] G:\Sans titre 2.avi
[21/06/2011 - 09:18:04 | D ] G:\MinecraftSP_v12_2
[18/06/2011 - 22:22:22 | D ] G:\SAVE
[19/06/2011 - 19:29:36 | D ] G:\19-06-2011_19-30
[19/06/2011 - 12:48:04 | D ] G:\World1
[02/07/2011 - 21:30:20 | N | 2536066] G:\ZHPDiag2.exe
[03/07/2011 - 09:45:04 | N | 139622] G:\ZHPDiag.txt
[03/07/2011 - 11:14:34 | N | 2636288] G:\Save 176 BB New Vegas Medical Clinic 01 53 58.fos
[11/04/2011 - 06:24:54 | N | 4523936] G:\ubnkern
[28/04/2011 - 02:12:10 | N | 13984769] G:\ubninit
[03/07/2011 - 21:25:32 | D ] G:\.disk
[03/07/2011 - 21:25:32 | D ] G:\boot
[03/07/2011 - 21:25:32 | D ] G:\casper
[03/07/2011 - 21:25:32 | D ] G:\dists
[03/07/2011 - 21:25:32 | D ] G:\efi
[03/07/2011 - 21:25:32 | D ] G:\install
[03/07/2011 - 21:25:32 | D ] G:\isolinux
[03/07/2011 - 21:25:32 | D ] G:\pics
[03/07/2011 - 21:25:32 | D ] G:\pool
[03/07/2011 - 21:25:34 | D ] G:\preseed
[03/07/2011 - 21:25:34 | N | 927] G:\ubnpathl.txt
[27/04/2011 - 19:04:58 | N | 227] G:\README.diskdefines
[28/04/2011 - 02:14:00 | N | 15685] G:\md5sum.txt
[28/04/2011 - 02:14:00 | N | 0] G:\ubuntu
[16/11/2010 - 13:23:32 | N | 2037229] G:\usb-creator.exe
[27/04/2011 - 18:59:52 | N | 1530520] G:\wubi.exe
[03/07/2011 - 21:28:16 | N | 8589] G:\ubnfilel.txt
[03/07/2011 - 21:28:20 | N | 32768] G:\ldlinux.sys
[03/07/2011 - 21:28:20 | N | 1531] G:\syslinux.cfg
[03/07/2011 - 21:28:20 | N | 60928] G:\menu.c32
[04/07/2011 - 10:43:18 | D ] G:\Conviction Hamachi
[08/07/2011 - 19:40:54 | RASHD ] G:\Autorun.inf
[19/01/2011 - 14:40:56 | D ] G:\TPE
[11/03/2011 - 17:16:50 | N | 108] G:\.~lock.PRESENTATION.odp#
[04/04/2011 - 23:08:38 | D ] G:\DIVERS
[04/04/2011 - 07:17:20 | D ] G:\TPE TMP
[26/01/2011 - 22:40:08 | D ] G:\Stuff
[17/06/2008 - 08:24:02 | D ] H:\iPod_Control
[04/11/2010 - 09:11:38 | N | 1544] H:\BOOTEX.LOG

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
G:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
H:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC-DE-BERTRAND.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.

################## | E.O.F |
0
Utilisateur anonyme
8 juil. 2011 à 19:55
Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Clique ici pour voir la Configuration

▶Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
0
Zeitgeist-42 Messages postés 264 Date d'inscription jeudi 16 juin 2011 Statut Membre Dernière intervention 22 novembre 2012 1
8 juil. 2011 à 20:05
Les voilà !

http://www.cijoint.fr/cjlink.php?file=cj201107/cij7uw7lIZ.txt

Et l'extrat: http://www.cijoint.fr/cjlink.php?file=cj201107/cijaIt00AA.txt
0
Utilisateur anonyme
8 juil. 2011 à 20:21
config non respectée recommence
0
Zeitgeist-42 Messages postés 264 Date d'inscription jeudi 16 juin 2011 Statut Membre Dernière intervention 22 novembre 2012 1
8 juil. 2011 à 20:37
Justement, j'arrive pas à configurer, le truc à télécharger se plante...
Je retente.
0
Zeitgeist-42 Messages postés 264 Date d'inscription jeudi 16 juin 2011 Statut Membre Dernière intervention 22 novembre 2012 1
8 juil. 2011 à 20:53
Ah, voilà les rapports =)

http://www.cijoint.fr/cjlink.php?file=cj201107/cijRcm8TjM.txt


Extras: http://www.cijoint.fr/cjlink.php?file=cj201107/cijRcwskLH.txt
0
Utilisateur anonyme
8 juil. 2011 à 21:13
quels soucis persistent ?
0
Zeitgeist-42 Messages postés 264 Date d'inscription jeudi 16 juin 2011 Statut Membre Dernière intervention 22 novembre 2012 1
8 juil. 2011 à 21:32
Ahem, euh, l'ordi est vraiment plus rapide. Après, il y a toujours les problèmes de pilotes des cartes, mais je n'y touche pas dans la mesure où c'est indolore pour le PC. Après, je vais faire toutes les mises à jour, et ça devrait passer (Avast, Windows, Firefox - fait - et IE).Voilà ! Bon, et bien il ne reste plus qu'à désinstaller tout les programmes -> Delfix ?

Des idées sur la façon d'améliorer un peu les performances ? Je pensais au pilote de la carte graphique, qui n'est VRAIMENT pas à jour... xD


En tout cas, je vous remercie vraiment: tout est réglé, et de belle manière ! =)
0
Utilisateur anonyme
9 juil. 2011 à 14:30
hello

Pour nettoyer les outils utilsés et mieux sécuriser ton pc
--------------------------------------------------------------

Je t'invite à suivre ce tutoriel pour le final

il inclut

♦ du nettoyage après desinfection
♦ des mises à jour pour combler des failles de securité de logiciels importants non mis à jour

▶ et enfin quelques conseils à suivre afin que la protection soit plus efficace

_________________________________________________

Telecharge ici : PureRa (par l'editeur de JavaRa)

Lance-le (clic droit "executer en tant qu'administrateur" pour Vista/7)

=> Configuration

clique sur "Clean"

L'outil va faire son scan puis son nettoyage

à la fin du rapport tu auras une ligne comme ca :

Total space cleaned: 8140878 bytes

transmets juste cette ligne , le reste importe peu

__________________________________________________

Si nous avons utilisé Defogger et cliqué sur "disable" , tu peux le "reenable"

__________________________________________________


▶ Télécharge DelFix sur ton bureau.

▶ Lance le, tape suppression puis valide

Patiente pendant le scan jusqu'à l'ouverture du rapport.

▶ Copie/Colle le contenu du rapport dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\DelFix.txt

tu peux le desinstaller

___________________________________________________

▶ Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :

* Lance-le.(clic droit "en tant qu'administrateur" pour Vista/7)

=> Configuration

fais le nettoyage dans le registre et dans le nettoyeur autant de fois qu'il trouve des choses à l analyse
__________________________________________________

Attention : ne pas toucher au PC pendant qu'il travaille !

▶ Nettoyage et Défragmentation de tes Disques

*Nettoyage :

Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
Cliques sur le bouton "nettoyage de disque", OK
tu le fais pour chacun de tes disques
________________________________________________

*Vérifications des erreurs :

Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
"Vérifier maintenant", une boîte s'ouvre, cocher les cases :
-réparer automatiquement les erreurs...
-rechercher et tenter une récupération...

--->Démarrer, ok
Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
tu le fais pour chacun de tes disques
________________________________________________

ensuite toujours dans le même onglet tu choisis :

*Défragmentation :
"défragmenter maintenant", OK
une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
tu le fais pour chacun de tes disques
_______________________________________________

Note : si tu as un utilitaire pour défragmenter , utilises le à la place

pour ce faire Defraggler est proposé
_________________________________________________

▶ Peux-tu vérifier ta Console Java ? :

et installer la nouvelle version si besoin est.

desinstalle les anciennes versions :

voici pour desinstaller :

JavaRa

Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Ferme l'application.

Note : tu peux supprimer son rapport dans C:\ sous le nom JavaRa.log.
_________________________________________________

▶ Mets à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure)

et pense à decocher l'installation de McAfee proposée discrêtement
__________________________________________________

▶ Je te conseille si tu n en as pas , afin de mieux securiser ton pc , d'installer un parefeu :

Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO

https://www.commentcamarche.net/telecharger/securite/16545-online-armor-personal-firewall/
https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
https://forum.pcastuces.com/sujet.asp?f=25&s=35606
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277
https://www.commentcamarche.net/telecharger/securite/24863-zonealarm/
___________________________________________________

▶ Tu peux aussi vider ta corbeille,quoi que Ccleaner le fasse tout seul
_____________________________________________________

▶ Si nous avons utilisé MalwareByte's Anti-Malware , vide sa quarantaine :

* Lance le programme puis clique sur <Quarantaine>.
* Sélectionne tous les éléments puis clique sur <supprimer>.
* Quitte le programme.
______________________________________________________

▶ Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait
______________________________________________________

▶ Désactive et réactive la restauration de système, pour cela : suis les instructions du lien :

Lien XP

Lien Vista

Lien Win7

Sitôt fait , recrées un point de restoration dit "sain" pour parer à quelques eventuels problêmes dans le futur

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Quelques conseils et recommandations pour l'avenir :

▶ Passe un coup de MalwareByte's Anti-Malware de temps en temps (1 fois par semaine , suivant l'utilisation que tu fais de ton PC.
▶ Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
* Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
_____________

▶ Pour bien protéger ton PC :
[1 seul Antivirus] + [1 seul Pare feu] + [Un bon Antispyware] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]

Je te conseille d'installer cette extension pour Firefox pour securiser ton surf : WOT
Je te conseille d'installer cette extension pour Internet Explorer pour securiser ton surf : WOT

PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
Les virus utilisent les failles de ton PC pour infecter un système
à lire aussi
Et ceci

sujet intéressant à lire :

https://www.luanagames.com/index.fr.html

dans le souhait de vouloir desinstaller un antivirus au profit d'un autre , voici quelques liens :

Desinstaller Avast
Desinstaller BitDefender
Desinstaller Norton
Desinstaller Kaspersky
Desinstaller AVG

ou tout en un :

Désinstallation Antivirus , Parefeu , Antispyware
_____________

Si tu as Vista n'oublie pas de réactiver le controle des comptes des utilisateurs(UAC)
___________

si nous avons affiché les fichiers cachés , n'oublies pas de les remettre en attribut "caché"

▶ Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
* - Décoche Afficher les fichiers et dossiers cachés
* - coche Masquer les extensions des fichiers dont le type est connu
* - coche Masquer les fichiers protégés du système d'exploitation (recommandé)

▶ clique sur Appliquer, puis OK.
____________

Voila,

Bonne lecture, à bientot , une fois tout ceci fait,

tu peux mettre le topic en resolu

Bonne continuation et surtout , prudence et bon surf :)

0
Merci beaucoup ! Je m'occupe maintenant de la phase finale ;)

Désolé de ne pas avoir pu répondre plus tôt. Merci encore ! =)

Au revoir !
0
Zeitgeist-42 Messages postés 264 Date d'inscription jeudi 16 juin 2011 Statut Membre Dernière intervention 22 novembre 2012 1
24 juil. 2011 à 11:01
La fin du log Purera:

Total space cleaned: 1538848173 bytes
0
Zeitgeist-42 Messages postés 264 Date d'inscription jeudi 16 juin 2011 Statut Membre Dernière intervention 22 novembre 2012 1
24 juil. 2011 à 11:04
Delfix maintenant ;)

DelFix v8.2 - Rapport créé le 24/07/2011 à 11:04
# Mis à jour le 22/07/11 à 14h30 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6001] Service Pack 1
# Nom d'utilisateur : Bertrand - PC-DE-BERTRAND (Administrateur)
# Exécuté depuis : C:\Users\Bertrand\Desktop\delfix0.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\Kill'em
Supprimé : C:\USBFix
Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\Ad-Report-CLEAN[2].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\UsbFix.txt
Supprimé : C:\UsbFix_Upload_Me_PC-DE-BERTRAND.zip
Supprimé : C:\Users\Bertrand\Desktop\AD-R.lnk
Supprimé : C:\Users\Bertrand\Desktop\Extras.Txt
Supprimé : C:\Users\Bertrand\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Bertrand\Desktop\OTL.exe
Supprimé : C:\Users\Bertrand\Desktop\OTL.Txt
Supprimé : C:\Users\Bertrand\Desktop\Pre_Scan.exe
Supprimé : C:\Users\Bertrand\Desktop\Pre_Scan.txt
Supprimé : C:\Users\Bertrand\Desktop\Pre_Script.exe
Supprimé : C:\Users\Bertrand\Desktop\Pre_script.txt
Supprimé : C:\Users\Bertrand\Desktop\Reload_Tdsskiller.exe
Supprimé : C:\Users\Bertrand\Desktop\UsbFix.exe
Supprimé : C:\Users\Bertrand\Desktop\ZHPDiag - Raccourci.lnk
Supprimé : C:\Users\Bertrand\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Bertrand\Desktop\ZHPDiag2.exe
Supprimé : C:\Users\Bertrand\Desktop\ZHPFix.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKCU\SOFTWARE\g3n-h@ckm@n
Clé Supprimée : HKCU\SOFTWARE\USBFix
Clé Supprimée : HKLM\Software\OldTimer Tools
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autre ~~~~~~

-> Prefetch vidé

########## EOF - "C:\DelFixSuppr.txt" - [2165 octets] ##########
0
Utilisateur anonyme
25 juil. 2011 à 12:16
re

impec :)

PureRa t'a fait gagner 1.5 Go au passage :)
0
Cool ! =)

J'avais juste une petite question... =P

j'arrive pas à marquer le fil comme résolu.. je dois avoir supprimé les cookies qui m'identifiait.

Mais en dehors de ça, je me demandais si tu avais un pare feu en particulier que tu affectionnais ? Un bien intégré, efficace, et libre (pourquoi pas ! =D)
Sinon, est-ce une bonne idée d'utiliser hamachi pour son réseau ?
0
Ah non finalement ça va ! =)
J'ai utilisé signaler et "résolu" =P
0
Utilisateur anonyme
25 juil. 2011 à 12:55
hamachi ? connais pas

parefeu => comodo Firewall
0
Hum. Mais, le pare-feu Windows ne va rien créer niveau conflits ? =P
0
Utilisateur anonyme
26 juil. 2011 à 00:59
si tu installes un autre parefeu celui de windows est désactivé automatiquement normalement
0
Et ça vaut mieux, donc ?
0
Utilisateur anonyme
26 juil. 2011 à 01:02
de ?
0
Remplacer le vieux parefeu Windows ? =P
0
Utilisateur anonyme
26 juil. 2011 à 01:13
bah c'est toujours mieux oui....perso j'ai reinstallé Comodo Firewall + Malwarebytes' résident , + Bitdefender Free
0
Ah, oui, je me demandais si je laissais tomber Avast aussi...

Je m'y suis habitué.
0