Virus SALITY !! aides SVP
Fermé
halmark
Messages postés
103
Date d'inscription
dimanche 28 juin 2009
Statut
Membre
Dernière intervention
4 avril 2013
-
1 août 2011 à 22:48
halmark Messages postés 103 Date d'inscription dimanche 28 juin 2009 Statut Membre Dernière intervention 4 avril 2013 - 11 août 2011 à 13:36
halmark Messages postés 103 Date d'inscription dimanche 28 juin 2009 Statut Membre Dernière intervention 4 avril 2013 - 11 août 2011 à 13:36
A voir également:
- Virus SALITY !! aides SVP
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Virus mcafee - Accueil - Piratage
- Tinyurl.com virus - Forum Virus
19 réponses
Utilisateur anonyme
1 août 2011 à 22:56
1 août 2011 à 22:56
Bonsoir
Télécharge Dr Web CureIt sur ton Bureau :
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
- Double clique drweb-cureit.exe et ensuite clique sur Analyse;
- Clique Ok à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton Oui.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
- Lorsque le scan rapide est terminé, clique sur le menu Options puis Changer la configuration ; Choisis l'onglet Scanner, et décoche Analyse heuristique. Clique ensuite sur Ok.
- De retour à la fenêtre principale : clique pour activer Analyse complète
- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
- Clique Oui pour tout à l'invite Désinfecter ? lorsqu'un fichier est détecté, et ensuite clique Désinfecter.
- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône Suivant, au dessous, et choisis Déplacer en quarantaine l'objet indésirable.
- Du menu principal de l'outil, au haut à gauche, clique sur le menu Fichier et choisis Enregistrer le rapport. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
- Ferme Dr.Web Cureit
- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.
Télécharge Dr Web CureIt sur ton Bureau :
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
- Double clique drweb-cureit.exe et ensuite clique sur Analyse;
- Clique Ok à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton Oui.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
- Lorsque le scan rapide est terminé, clique sur le menu Options puis Changer la configuration ; Choisis l'onglet Scanner, et décoche Analyse heuristique. Clique ensuite sur Ok.
- De retour à la fenêtre principale : clique pour activer Analyse complète
- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
- Clique Oui pour tout à l'invite Désinfecter ? lorsqu'un fichier est détecté, et ensuite clique Désinfecter.
- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône Suivant, au dessous, et choisis Déplacer en quarantaine l'objet indésirable.
- Du menu principal de l'outil, au haut à gauche, clique sur le menu Fichier et choisis Enregistrer le rapport. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
- Ferme Dr.Web Cureit
- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.
halmark
Messages postés
103
Date d'inscription
dimanche 28 juin 2009
Statut
Membre
Dernière intervention
4 avril 2013
13
1 août 2011 à 23:12
1 août 2011 à 23:12
Ok merci je suis en train de telecharger DrWeb
Merci A bientot .
Merci A bientot .
Utilisateur anonyme
1 août 2011 à 23:15
1 août 2011 à 23:15
*Tu as attrapé le pire des nuisibles du net
*Evite les téléchargements par le P2P (Limewire, Emule, Shearaza), car c'est comme cela que tu as attrapé cette cochonnerie
*Utilise le moins possible ton PC, car plus tu l'utilises, plus tu l'infecte, car le virut et le Sality
attaquent les fichiers exécutables et y injectent un code malveillant dedans
*Sauvegarde tous tes documents (photos...), sauf les fichiers .exe, .rar, .scr, .html, .htm, .dll, .dat, zip, keygens, keygens générator ou cracks dernièrement téléchargés
*Utilise seulement ton PC que pour les manips que je te demande de faire, et ne perd surtout pas de temps, fait tout de suite ce que je te demande
*Dans ce genre d'infection très difficile à traiter,le temps est contre nous
*Evite les téléchargements par le P2P (Limewire, Emule, Shearaza), car c'est comme cela que tu as attrapé cette cochonnerie
*Utilise le moins possible ton PC, car plus tu l'utilises, plus tu l'infecte, car le virut et le Sality
attaquent les fichiers exécutables et y injectent un code malveillant dedans
*Sauvegarde tous tes documents (photos...), sauf les fichiers .exe, .rar, .scr, .html, .htm, .dll, .dat, zip, keygens, keygens générator ou cracks dernièrement téléchargés
*Utilise seulement ton PC que pour les manips que je te demande de faire, et ne perd surtout pas de temps, fait tout de suite ce que je te demande
*Dans ce genre d'infection très difficile à traiter,le temps est contre nous
halmark
Messages postés
103
Date d'inscription
dimanche 28 juin 2009
Statut
Membre
Dernière intervention
4 avril 2013
13
4 août 2011 à 19:43
4 août 2011 à 19:43
Bonsoir ;
Voici le contenu du rapport
lsass.exe c:\win Win32.HLLC.Bojan Supprimé.
qwog.exe e:\ Win32.Sector.22 Supprimé.
DCIM.exe E:\ Win32.HLLC.Bojan Supprimé.
MISC.exe E:\ Win32.HLLC.Bojan Supprimé.
usb.exe E:\ Win32.HLLC.Bojan Supprimé.
majd.exe I:\ Win32.HLLC.Bojan Supprimé.
fete.exe I:\ Win32.HLLC.Bojan Supprimé.
pb carte memoire.exe I:\ Win32.HLLC.Bojan Supprimé.
dora.exe I:\ Win32.HLLC.Bojan Supprimé.
RECYCLER.exe I:\ Win32.HLLC.Bojan Supprimé.
images fialln.exe I:\ Win32.HLLC.Bojan Supprimé.
Dr abdelkafi.exe I:\ Win32.HLLC.Bojan Supprimé.
da3wah lilfara7.exe I:\ Win32.HLLC.Bojan Supprimé.
dora 1.exe I:\ Win32.HLLC.Bojan Supprimé.
pb appareil photo numerik !!.exe I:\ Win32.HLLC.Bojan Supprimé.
movmnnt 2011.exe I:\ Win32.HLLC.Bojan Supprimé.
video fiançaille.exe I:\ Win32.HLLC.Bojan Supprimé.
USB.exe I:\ Win32.HLLC.Bojan Supprimé.
Chaabi instrumental.exe I:\ Win32.HLLC.Bojan Supprimé.
a gracer chleu7 1 sur 2.exe I:\ Win32.HLLC.Bojan Supprimé.
CD 2 chaabi.exe I:\ Win32.HLLC.Bojan Supprimé.
da3wa lilfara7 - 2 I:\ Win32.HLLC.Bojan Supprimé.
Nouveau dossier.exe I:\ Win32.HLLC.Bojan Supprimé.
kis 2012 - 1.exe I:\ Win32.HLLC.Bojan Supprimé.
kis 2012 - 2.exe I:\ Win32.HLLC.Bojan Supprimé.
UsbFix.exe I:\pb appareil photo numerik !! Win32.Sector.21 Désinfecté.
Flash_Disinfector.exe I:\pb appareil photo numerik !! Win32.Sector.21 Désinfecté.
VaccinUSB.exe I:\pb appareil photo numerik !! Trojan.MulDrop.36646 Irréparable.Quarantaine.
pci_filerecovery.exe I:\pb carte memoire Win32.Sector.21 Désinfecté.
gusetup.exe I:\pb carte memoire Win32.Sector.21 Désinfecté.
handyrecovery-5.0.exe I:\pb carte memoire Win32.Sector.21 Désinfecté.
ntfsundelete-0.93.exe I:\pb carte memoire Win32.Sector.21 Désinfecté.
undelete_plus_setup.exe I:\pb carte memoire Win32.Sector.21 Désinfecté.
Ou Voici le rapport Drweb sur ce lien .
http://www.mediafire.com/?6aml4gb4s54hzs1
Merci
Voici le contenu du rapport
lsass.exe c:\win Win32.HLLC.Bojan Supprimé.
qwog.exe e:\ Win32.Sector.22 Supprimé.
DCIM.exe E:\ Win32.HLLC.Bojan Supprimé.
MISC.exe E:\ Win32.HLLC.Bojan Supprimé.
usb.exe E:\ Win32.HLLC.Bojan Supprimé.
majd.exe I:\ Win32.HLLC.Bojan Supprimé.
fete.exe I:\ Win32.HLLC.Bojan Supprimé.
pb carte memoire.exe I:\ Win32.HLLC.Bojan Supprimé.
dora.exe I:\ Win32.HLLC.Bojan Supprimé.
RECYCLER.exe I:\ Win32.HLLC.Bojan Supprimé.
images fialln.exe I:\ Win32.HLLC.Bojan Supprimé.
Dr abdelkafi.exe I:\ Win32.HLLC.Bojan Supprimé.
da3wah lilfara7.exe I:\ Win32.HLLC.Bojan Supprimé.
dora 1.exe I:\ Win32.HLLC.Bojan Supprimé.
pb appareil photo numerik !!.exe I:\ Win32.HLLC.Bojan Supprimé.
movmnnt 2011.exe I:\ Win32.HLLC.Bojan Supprimé.
video fiançaille.exe I:\ Win32.HLLC.Bojan Supprimé.
USB.exe I:\ Win32.HLLC.Bojan Supprimé.
Chaabi instrumental.exe I:\ Win32.HLLC.Bojan Supprimé.
a gracer chleu7 1 sur 2.exe I:\ Win32.HLLC.Bojan Supprimé.
CD 2 chaabi.exe I:\ Win32.HLLC.Bojan Supprimé.
da3wa lilfara7 - 2 I:\ Win32.HLLC.Bojan Supprimé.
Nouveau dossier.exe I:\ Win32.HLLC.Bojan Supprimé.
kis 2012 - 1.exe I:\ Win32.HLLC.Bojan Supprimé.
kis 2012 - 2.exe I:\ Win32.HLLC.Bojan Supprimé.
UsbFix.exe I:\pb appareil photo numerik !! Win32.Sector.21 Désinfecté.
Flash_Disinfector.exe I:\pb appareil photo numerik !! Win32.Sector.21 Désinfecté.
VaccinUSB.exe I:\pb appareil photo numerik !! Trojan.MulDrop.36646 Irréparable.Quarantaine.
pci_filerecovery.exe I:\pb carte memoire Win32.Sector.21 Désinfecté.
gusetup.exe I:\pb carte memoire Win32.Sector.21 Désinfecté.
handyrecovery-5.0.exe I:\pb carte memoire Win32.Sector.21 Désinfecté.
ntfsundelete-0.93.exe I:\pb carte memoire Win32.Sector.21 Désinfecté.
undelete_plus_setup.exe I:\pb carte memoire Win32.Sector.21 Désinfecté.
Ou Voici le rapport Drweb sur ce lien .
http://www.mediafire.com/?6aml4gb4s54hzs1
Merci
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
4 août 2011 à 21:22
4 août 2011 à 21:22
Bonsoir
Effectivement, Dr Web a trouvé Sality
* Le scan va s'éffectuer en Mode sans échec : comme tu n'auras pas accès à Internet, je te conseille d'imprimer cette procédure.
* Tu peux imprimer le message en cliquant sur l'imprimante Image en dessous du message.
* Télécharge le scanner portable AVPTool sur ton bureau.
http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool
* Ensuite Redémarre le PC en mode sans échec
* Choisis ta session habituelle
* Lance l'exécutable intitulé setup_7.0xxxxx en double-cliquant dessus.
* Réponds Oui à la question Do you want to continue installation ?
* Clique sur Next pour les deux fenêtres suivantes.
* AVPTool s'installe sur ton Bureau dans un dossier nommé Kaspersky Lab Tool.
* L'outil se lance tout seul : coche toutes les cases dans l'onglet Automatic Scan.
* Clique maintenant sur Scan.
* Le scan commence, une nouvelle fenêtre s'ouvre indiquant la progression du balayage en pourcentage.
* A la fin du scan, AVPTool signale les objets infectés par l'intermédiaire d'un pop-up.
* Coche alors Apply to all et clique sur Disinfect ou sur Delete selon ce que propose la fenêtre.
* Une fois les infections traitées par l'intermédiaire des pop-ups, il se peut que des fichiers malsains n'aient pas été supprimés.
* Ils apparaissent en rouge dans la liste : clique alors sur le bouton Neutralize all de la fenêtre de progression du scan.
* Si une pop-up indique qu'il faut redémarrer, accepte en cliquant sur OK.
* Rends-toi maintenant dans l'onglet Events de la fenêtre de progression du scan et décoche Show all events.
* Clique enfin sur Reports puis Save to file et enregistre le rapport sur ton Bureau sous le nom Rapport AVPTool.
* Ferme les fenêtres d'AVPTool : un message apparaît proposant de désinstaller le logiciel
* choisis Yes.
* Un message d'alerte indique que le PC doit être redémarré pour finir la désinstallation. À la question Would you like to restart now, réponds Oui et laisse ton ordinateur redémarrer en Mode normal.
* Ensuite poste le rapport dans ta prochaine réponse.
Effectivement, Dr Web a trouvé Sality
* Le scan va s'éffectuer en Mode sans échec : comme tu n'auras pas accès à Internet, je te conseille d'imprimer cette procédure.
* Tu peux imprimer le message en cliquant sur l'imprimante Image en dessous du message.
* Télécharge le scanner portable AVPTool sur ton bureau.
http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool
* Ensuite Redémarre le PC en mode sans échec
* Choisis ta session habituelle
* Lance l'exécutable intitulé setup_7.0xxxxx en double-cliquant dessus.
* Réponds Oui à la question Do you want to continue installation ?
* Clique sur Next pour les deux fenêtres suivantes.
* AVPTool s'installe sur ton Bureau dans un dossier nommé Kaspersky Lab Tool.
* L'outil se lance tout seul : coche toutes les cases dans l'onglet Automatic Scan.
* Clique maintenant sur Scan.
* Le scan commence, une nouvelle fenêtre s'ouvre indiquant la progression du balayage en pourcentage.
* A la fin du scan, AVPTool signale les objets infectés par l'intermédiaire d'un pop-up.
* Coche alors Apply to all et clique sur Disinfect ou sur Delete selon ce que propose la fenêtre.
* Une fois les infections traitées par l'intermédiaire des pop-ups, il se peut que des fichiers malsains n'aient pas été supprimés.
* Ils apparaissent en rouge dans la liste : clique alors sur le bouton Neutralize all de la fenêtre de progression du scan.
* Si une pop-up indique qu'il faut redémarrer, accepte en cliquant sur OK.
* Rends-toi maintenant dans l'onglet Events de la fenêtre de progression du scan et décoche Show all events.
* Clique enfin sur Reports puis Save to file et enregistre le rapport sur ton Bureau sous le nom Rapport AVPTool.
* Ferme les fenêtres d'AVPTool : un message apparaît proposant de désinstaller le logiciel
* choisis Yes.
* Un message d'alerte indique que le PC doit être redémarré pour finir la désinstallation. À la question Would you like to restart now, réponds Oui et laisse ton ordinateur redémarrer en Mode normal.
* Ensuite poste le rapport dans ta prochaine réponse.
halmark
Messages postés
103
Date d'inscription
dimanche 28 juin 2009
Statut
Membre
Dernière intervention
4 avril 2013
13
4 août 2011 à 22:51
4 août 2011 à 22:51
Bonsoir ,
ok merci le rapport vous sera déposé dès qu'il soit prêt .. Merci
ok merci le rapport vous sera déposé dès qu'il soit prêt .. Merci
halmark
Messages postés
103
Date d'inscription
dimanche 28 juin 2009
Statut
Membre
Dernière intervention
4 avril 2013
13
7 août 2011 à 20:21
7 août 2011 à 20:21
Ok
Merci vous etes trop fidèle
Halmark
Merci vous etes trop fidèle
Halmark
halmark
Messages postés
103
Date d'inscription
dimanche 28 juin 2009
Statut
Membre
Dernière intervention
4 avril 2013
13
Modifié par halmark le 7/08/2011 à 21:26
Modifié par halmark le 7/08/2011 à 21:26
Bonsoir ,
Dites moi Mr , j'ai consulter le site
http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool
Alors tant que j'y ai pas pu trouvé "la version 7.0xxxxx " (j'y ai trouvé deux versions 10 et 11 de Kaspersky Virus Removal Tool ), alors j'ai telechargé la version 11 . et j'arrivais pas à appliquer les etapes que vous m'avais signalé au dessus.alors est ce que je peux continuer sur cette version c'est à dire 11 ? y'a aucun probleme là dessus ?
Sachez que je l'ai deja testé , et elle est agreable .
Prière de me pardonner mon si lourd retard .
Halmark
Dites moi Mr , j'ai consulter le site
http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool
Alors tant que j'y ai pas pu trouvé "la version 7.0xxxxx " (j'y ai trouvé deux versions 10 et 11 de Kaspersky Virus Removal Tool ), alors j'ai telechargé la version 11 . et j'arrivais pas à appliquer les etapes que vous m'avais signalé au dessus.alors est ce que je peux continuer sur cette version c'est à dire 11 ? y'a aucun probleme là dessus ?
Sachez que je l'ai deja testé , et elle est agreable .
Prière de me pardonner mon si lourd retard .
Halmark
Utilisateur anonyme
7 août 2011 à 21:21
7 août 2011 à 21:21
Hello Jawaryinti ,
Tu pourras me faire uploader un ou deux fichiers de la quarantaine drwebcureit stp ?
sur : http://www.teamxscript.org/Upload.php
par avance merci.
Tu pourras me faire uploader un ou deux fichiers de la quarantaine drwebcureit stp ?
sur : http://www.teamxscript.org/Upload.php
par avance merci.
Utilisateur anonyme
Modifié par Jawaryinti le 7/08/2011 à 22:54
Modifié par Jawaryinti le 7/08/2011 à 22:54
Bonsoir Cédric
Je vais le faire uploader
Halmark
* Télécharge ZHPDiag (de Nicolas Coolman)
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Surtout, n'oublie pas d'installer son icône sur le bureau
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
Héberge le rapport ICI
Note : Le rapport est sauvegardé dans C:\ZHP\ZHPDiag.txt
O.o°*??? Ex Nathandre aux 13643 messages depuis le 27.10.2008 °.Oø¤º°'°º¤ø
Je vais le faire uploader
Halmark
* Télécharge ZHPDiag (de Nicolas Coolman)
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Surtout, n'oublie pas d'installer son icône sur le bureau
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
Héberge le rapport ICI
Note : Le rapport est sauvegardé dans C:\ZHP\ZHPDiag.txt
O.o°*??? Ex Nathandre aux 13643 messages depuis le 27.10.2008 °.Oø¤º°'°º¤ø
halmark
Messages postés
103
Date d'inscription
dimanche 28 juin 2009
Statut
Membre
Dernière intervention
4 avril 2013
13
8 août 2011 à 12:38
8 août 2011 à 12:38
Bonjour Mr ,
Voici le rapport ZHPDiag
https://www.luanagames.com/index.fr.html
Merci d'avance .
Voici le rapport ZHPDiag
https://www.luanagames.com/index.fr.html
Merci d'avance .
Utilisateur anonyme
8 août 2011 à 13:59
8 août 2011 à 13:59
Bonjour
Lit ceci
https://www.commentcamarche.net/faq/2981-j-utilise-une-version-piratee-de-windows#top
Lit ceci
https://www.commentcamarche.net/faq/2981-j-utilise-une-version-piratee-de-windows#top
halmark
Messages postés
103
Date d'inscription
dimanche 28 juin 2009
Statut
Membre
Dernière intervention
4 avril 2013
13
Modifié par halmark le 9/08/2011 à 13:03
Modifié par halmark le 9/08/2011 à 13:03
Bonjour,
Oui c'est le cas , mais c'est un usage personnel..et j'ai entendu dire que Microsoft a bien ces propres moyen pour protégés ces produits totalement !! Mais du fait qu'ils gardent l'idée que tout le monde doivent en profitent car Microsoft est généreux , elle a laisser ces produits ouverts MAIS pour un usage personnel.
D'ailleurs j'ai pas d'autre choix, pour des raisons dont je vous laissent le fait de les découvrir (j'ai honte de m'exprimer plus là-dessus).
les gens dans ce monde ne sont pas pareils !!
Merci.
Oui c'est le cas , mais c'est un usage personnel..et j'ai entendu dire que Microsoft a bien ces propres moyen pour protégés ces produits totalement !! Mais du fait qu'ils gardent l'idée que tout le monde doivent en profitent car Microsoft est généreux , elle a laisser ces produits ouverts MAIS pour un usage personnel.
D'ailleurs j'ai pas d'autre choix, pour des raisons dont je vous laissent le fait de les découvrir (j'ai honte de m'exprimer plus là-dessus).
les gens dans ce monde ne sont pas pareils !!
Merci.
Utilisateur anonyme
9 août 2011 à 13:48
9 août 2011 à 13:48
Bonjour
Pourrais tu envoyer le dossier quarantaine de Dr Web ici
http://www.teamxscript.org/Upload.php
Il se trouve ici
c:\documents and settings\Administrateur\DoctorWeb\quarantine
Merci
Après
Télécharge USBFix (de El Desaparecido, C_XX) sur ton bureau
http://eldesaparecido.com/tools/UsbFix.exe
# Double clic sur UsbFix présent sur ton bureau, et clique sur
exécuter pour lancer l'installation qui se fera automatiquement
# Clique sur Suppression
# Branche toutes tes sources et données externes (clé USB, disque dur
externe...) sans les ouvrir sur ton PC, et clique sur OK
# La suppression est lancée. Le bureau va disparaitre, c'est normal
# Ensuite poste le rapport UsbFix.txt qui est apparu avec le bureau .
# Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Pourrais tu envoyer le dossier quarantaine de Dr Web ici
http://www.teamxscript.org/Upload.php
Il se trouve ici
c:\documents and settings\Administrateur\DoctorWeb\quarantine
Merci
Après
Télécharge USBFix (de El Desaparecido, C_XX) sur ton bureau
http://eldesaparecido.com/tools/UsbFix.exe
# Double clic sur UsbFix présent sur ton bureau, et clique sur
exécuter pour lancer l'installation qui se fera automatiquement
# Clique sur Suppression
# Branche toutes tes sources et données externes (clé USB, disque dur
externe...) sans les ouvrir sur ton PC, et clique sur OK
# La suppression est lancée. Le bureau va disparaitre, c'est normal
# Ensuite poste le rapport UsbFix.txt qui est apparu avec le bureau .
# Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
halmark
Messages postés
103
Date d'inscription
dimanche 28 juin 2009
Statut
Membre
Dernière intervention
4 avril 2013
13
Modifié par baladur13 le 10/08/2011 à 21:33
Modifié par baladur13 le 10/08/2011 à 21:33
Bonjour ,
voici les deux dossiers demandes:
celui de la quarantaine :
lien supprimé dossier quarantaine hébergé où il
y a Virut, virus informatique dangereux
et celui de UsbFix :
############################## | UsbFix 7.055 | [Suppression]
Utilisateur: Administrateur (Administrateur) # SWEET-FC2E57A01 [ ]
Mis à jour le 06/08/2011 par El Desaparecido
Lancé à 11:43:22 | 10/08/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com
CPU: Intel(R) Pentium(R) 4 CPU 2.80GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 7.0.5730.13
RAM -> 510 Mo
C:\ (%systemdrive%) -> Disque fixe # 31 Go (24 Go libre(s) - 77%) [] # NTFS
D:\ -> Disque fixe # 43 Go (9 Go libre(s) - 20%) [] # NTFS
F:\ -> CD-ROM
G:\ -> CD-ROM
H:\ -> CD-ROM
J:\ -> Disque amovible # 4 Go (615 Mo libre(s) - 16%) [] # FAT32
################## | Éléments infectieux |
Supprimé! C:\Recycler\S-1-5-21-602162358-1303643608-1177238915-500
Supprimé! D:\Recycler\S-1-5-21-515967899-1993962763-839522115-500
Supprimé! D:\Recycler\S-1-5-21-602162358-1303643608-1177238915-500
Supprimé! D:\Recycler\S-1-5-21-606747145-1060284298-725345543-500
Supprimé! C:\1.taz
Supprimé! C:\Win\names.txt
Supprimé! C:\Win
Supprimé! D:\1.taz
################## | Mabezat |
Supprimé! C:\Documents and Settings\Administrateur\Application Data\tazebama
Supprimé! D:\4 AEP\Thème les jeux.doc .exe
################## | Registre |
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|forceclassiccontrolpanel
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoRecentDocsHistory
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoRecentDocsHistory
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoRecentDocsMenu
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoResolveSearch
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{f725d288-0e54-11da-b334-001676b0e37d}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{fb3bdca4-c257-11e0-aac3-001676b0e37d}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{fb3bdca7-c257-11e0-aac3-001676b0e37d}
################## | Listing |
[15/07/2011 - 08:13:21 | D ] C:\$AVG
[10/08/2011 - 11:26:55 | RASHD ] C:\adober.exe
[15/08/2005 - 00:39:47 | N | 0] C:\AUTOEXEC.BAT
[10/08/2011 - 11:26:55 | RASHD ] C:\autorun.inf
[10/08/2011 - 11:26:54 | D ] C:\bdtmp
[15/08/2005 - 00:33:27 | N | 212] C:\boot.ini
[14/04/2008 - 14:00:00 | N | 4952] C:\Bootfont.bin
[23/09/2008 - 06:01:14 | | 1364] C:\changelog_MassStorage.txt
[10/08/2011 - 11:26:55 | RASHD ] C:\comment.htt
[15/08/2005 - 00:39:47 | N | 0] C:\CONFIG.SYS
[10/08/2011 - 11:26:55 | RASHD ] C:\copy.exe
[15/07/2011 - 08:14:21 | D ] C:\Documents and Settings
[10/08/2011 - 11:26:55 | RASHD ] C:\host.exe
[10/08/2011 - 11:26:55 | RASHD ] C:\info.exe
[15/08/2005 - 00:39:47 | N | 0] C:\IO.SYS
[16/08/2005 - 14:59:48 | D ] C:\LG Electronics
[15/08/2005 - 00:39:47 | N | 0] C:\MSDOS.SYS
[15/08/2005 - 00:47:02 | RHD ] C:\MSOCache
[10/08/2011 - 11:26:55 | RASHD ] C:\msvcr71.dll
[10/08/2011 - 11:26:56 | RASHD ] C:\ntdelect.com
[14/04/2008 - 14:00:00 | N | 47564] C:\NTDETECT.COM
[14/04/2008 - 14:00:00 | N | 252240] C:\ntldr
[10/08/2011 - 03:56:32 | ASH | 805306368] C:\pagefile.sys
[09/08/2011 - 12:09:58 | D ] C:\Program Files
[10/08/2011 - 11:26:55 | RASHD ] C:\ravmon.exe
[10/08/2011 - 11:26:55 | RASHD ] C:\ravmon.log
[10/08/2011 - 11:45:18 | SHD ] C:\RECYCLER
[10/08/2011 - 11:26:56 | RASHD ] C:\sqlserv.exe
[05/08/2011 - 05:18:03 | N | 268] C:\sqmdata00.sqm
[05/08/2011 - 11:36:20 | N | 268] C:\sqmdata01.sqm
[05/08/2011 - 17:58:36 | N | 268] C:\sqmdata02.sqm
[06/08/2011 - 01:06:54 | N | 268] C:\sqmdata03.sqm
[06/08/2011 - 01:52:24 | N | 268] C:\sqmdata04.sqm
[06/08/2011 - 02:14:29 | N | 268] C:\sqmdata05.sqm
[06/08/2011 - 23:08:53 | N | 268] C:\sqmdata06.sqm
[07/08/2011 - 00:03:37 | N | 268] C:\sqmdata07.sqm
[07/08/2011 - 03:39:42 | N | 268] C:\sqmdata08.sqm
[07/08/2011 - 08:06:32 | N | 268] C:\sqmdata09.sqm
[05/08/2011 - 05:18:03 | N | 244] C:\sqmnoopt00.sqm
[05/08/2011 - 11:36:20 | N | 244] C:\sqmnoopt01.sqm
[05/08/2011 - 17:58:36 | N | 244] C:\sqmnoopt02.sqm
[06/08/2011 - 01:06:54 | N | 244] C:\sqmnoopt03.sqm
[06/08/2011 - 01:52:24 | N | 244] C:\sqmnoopt04.sqm
[06/08/2011 - 02:14:29 | N | 244] C:\sqmnoopt05.sqm
[06/08/2011 - 23:08:53 | N | 244] C:\sqmnoopt06.sqm
[07/08/2011 - 00:03:37 | N | 244] C:\sqmnoopt07.sqm
[07/08/2011 - 03:39:42 | N | 244] C:\sqmnoopt08.sqm
[07/08/2011 - 08:06:32 | N | 244] C:\sqmnoopt09.sqm
[10/08/2011 - 11:26:56 | RASHD ] C:\start.exe
[16/08/2005 - 00:15:48 | SHD ] C:\System Volume Information
[10/08/2011 - 11:26:56 | RASHD ] C:\temp.exe
[10/08/2011 - 11:26:56 | RASHD ] C:\temp1.exe
[10/08/2011 - 11:26:56 | RASHD ] C:\temp2.exe
[10/08/2011 - 11:45:38 | D ] C:\UsbFix
[10/08/2011 - 11:48:20 | A | 1924] C:\UsbFix.txt
[10/08/2011 - 03:56:50 | D ] C:\WINDOWS
[10/08/2011 - 11:26:56 | RASHD ] C:\winfile.exe
[15/07/2011 - 09:34:35 | D ] D:\$AVG
[16/08/2005 - 07:38:36 | D ] D:\4 AEP
[16/08/2005 - 07:38:39 | D ] D:\50 books de physique
[21/02/2011 - 02:23:21 | N | 120994] D:\abc.rar
[16/08/2005 - 07:38:44 | D ] D:\abdelkafi
[10/08/2011 - 11:26:56 | RASHD ] D:\adober.exe
[16/08/2005 - 07:40:17 | D ] D:\af e cs4
[21/02/2011 - 02:20:48 | N | 542478] D:\alphabet.rar
[16/08/2005 - 07:40:24 | D ] D:\amda7
[10/08/2011 - 11:26:56 | RASHD ] D:\autorun.inf
[23/08/2005 - 07:16:40 | D ] D:\ayman cd 1
[23/08/2005 - 07:13:19 | N | 57223168] D:\Ayman CD 1.iso
[23/08/2005 - 07:16:30 | N | 379] D:\ayman cd 1.lnk
[16/08/2005 - 00:28:56 | D ] D:\COBRA CD 2010
[10/08/2011 - 11:26:56 | RASHD ] D:\comment.htt
[10/08/2011 - 11:26:56 | RASHD ] D:\copy.exe
[05/08/2011 - 23:38:42 | D ] D:\Dr abdelkafi
[17/08/2005 - 17:31:01 | D ] D:\Dr pnes
[16/08/2005 - 00:28:58 | D ] D:\drivers
[21/02/2011 - 02:19:47 | N | 9734693] D:\Efofex FX Draw 3.201.8t.rar
[21/02/2011 - 02:23:31 | N | 14368480] D:\EFXDv32030EAT.rar
[16/01/2011 - 12:34:26 | N | 33347] D:\epreuve francais 2 - 4 aep.docx
[09/08/2011 - 12:44:55 | N | 116] D:\free sms.url
[10/08/2011 - 11:26:56 | RASHD ] D:\host.exe
[17/08/2005 - 14:59:45 | N | 341624558] D:\images fiallcalle 30 07 2011 .rar
[24/07/2011 - 10:58:09 | D ] D:\images fialln
[10/08/2011 - 11:26:56 | RASHD ] D:\info.exe
[16/08/2005 - 00:29:22 | D ] D:\konica prbl
[16/08/2005 - 00:29:23 | D ] D:\kotob
[21/02/2011 - 01:59:11 | N | 5328799] D:\mat type 6.5 +serial.rar
[16/08/2005 - 00:32:08 | D ] D:\MO3TASSIM DVD
[21/02/2011 - 02:22:02 | N | 520332] D:\modèle cursive+font cursive+guide d_installation.rar
[05/08/2011 - 17:56:44 | N | 840984] D:\mohamed s.docx
[10/08/2011 - 11:26:56 | RASHD ] D:\msvcr71.dll
[17/08/2005 - 13:38:55 | D ] D:\NewFolder
[14/01/2011 - 18:10:19 | N | 34893] D:\note 1 ere sem 1 - 4 AEP fawj 2.docx
[14/01/2011 - 18:22:56 | N | 37102] D:\note 1 ere sem 1- 4 AEP Fawj 1.docx
[19/12/2010 - 00:02:44 | N | 661648] D:\note_suivre_etude_fac_aref_smd_10-11.zip
[10/08/2011 - 11:26:56 | RASHD ] D:\ntdelect.com
[15/07/2011 - 13:15:08 | D ] D:\photos
[16/08/2005 - 00:32:32 | D ] D:\photos 1
[05/08/2011 - 18:32:36 | N | 10548638] D:\photos mguid.zip
[16/08/2005 - 00:32:34 | D ] D:\pptafraout special image
[24/08/2005 - 13:59:48 | N | 167295389] D:\pptafraout special image.rar
[24/07/2011 - 13:41:10 | D ] D:\programs
[10/08/2011 - 11:26:56 | RASHD ] D:\ravmon.exe
[10/08/2011 - 11:26:56 | RASHD ] D:\ravmon.log
[10/08/2011 - 06:07:08 | N | 22162950] D:\ReaConverter 6.0 Pro.rar
[10/08/2011 - 06:17:37 | D ] D:\Reciteur du Quran - khalid el jalil
[10/08/2011 - 11:45:18 | SHD ] D:\RECYCLER
[21/02/2011 - 02:20:24 | N | 5862451] D:\sons et phonèmes.rar
[10/08/2011 - 11:26:56 | RASHD ] D:\sqlserv.exe
[10/08/2011 - 11:26:56 | RASHD ] D:\start.exe
[11/09/2010 - 12:44:02 | SHD ] D:\System Volume Information
[10/08/2011 - 11:26:56 | RASHD ] D:\temp.exe
[10/08/2011 - 11:26:56 | RASHD ] D:\temp1.exe
[10/08/2011 - 11:26:56 | RASHD ] D:\temp2.exe
[16/08/2005 - 07:56:36 | D ] D:\USB BOOTABLE SS xp SP2
[16/08/2005 - 07:58:41 | D ] D:\usb med
[15/08/2005 - 07:51:17 | D ] D:\vdo fiancall
[12/01/2011 - 12:26:14 | N | 324227] D:\Vocabulaire.rar
[10/08/2011 - 11:26:56 | RASHD ] D:\winfile.exe
[10/08/2011 - 10:31:21 | N | 30299844] D:\Xilisoft Video Converter Ultimate 6.0.3 Full.rar
[27/01/2009 - 22:43:02 | N | 731654144] D:\[BL4CK]Madagascar.Escape.2.Africa.FRENCH.DVDRip.XviD-NERD.avi
[16/01/2011 - 14:32:12 | N | 12827] D:\????? ??????.docx
[04/01/1980 - 01:06:18 | N | 16331] D:\????? ??????? ??? 2 ?????? 1- maths.docx
[01/01/1601 - 02:00:00 | D ] J:\DCIM
[01/01/1601 - 02:00:00 | D ] J:\MISC
[31/07/2011 - 10:51:38 | D ] J:\usb
[07/08/2011 - 09:52:46 | N | 245751] J:\majda med def 3.jpg
[07/08/2011 - 09:55:14 | N | 245355] J:\majda med def 4 .jpg
[07/08/2011 - 09:44:30 | N | 204478] J:\majda med definitiv 1.jpg
[07/08/2011 - 09:33:42 | N | 68979] J:\med 2.jpg
[07/08/2011 - 09:36:18 | N | 374647] J:\med majda 1.jpg
[07/08/2011 - 09:20:40 | N | 110100] J:\med port 1.jpg
[07/08/2011 - 09:46:50 | N | 230389] J:\MM.jpg
[06/08/2011 - 21:06:56 | N | 935783] J:\Nouvelle image.JPG
[08/08/2011 - 15:25:20 | N | 62571] J:\majda 1.jpg
[08/08/2011 - 17:05:02 | N | 325254] J:\majda med 5 defin.jpg
[08/08/2011 - 15:51:08 | N | 99839] J:\halmark port.jpg
[08/08/2011 - 16:05:20 | N | 305217] J:\majda med 5' defin.jpg
[08/08/2011 - 16:06:18 | N | 82505] J:\majda 3.jpg
[08/08/2011 - 16:16:54 | N | 124347] J:\halamrk.jpg
[08/08/2011 - 16:44:26 | N | 62105] J:\majda med 6 defin.jpg
[08/08/2011 - 17:01:36 | N | 100523] J:\majda.jpg
[08/08/2011 - 17:53:12 | N | 113675] J:\halmark.jpg
[08/08/2011 - 20:26:36 | N | 3167] J:\oooo.txt
[06/08/2011 - 18:36:12 | N | 4129393] J:\00000105.JPG
[06/08/2011 - 18:36:52 | N | 4189187] J:\00000375.JPG
[07/08/2011 - 09:54:54 | N | 491292] J:\majd amed def 3 .jpg
[07/08/2011 - 09:56:50 | N | 109547] J:\majd amed def 4 .jpg
[07/08/2011 - 09:24:26 | N | 120731] J:\majda 1 portre.jpg
[09/08/2011 - 10:09:18 | D ] J:\otre imaj d amour
[10/08/2011 - 06:33:30 | D ] J:\321
[28/05/2010 - 22:15:08 | N | 127540995] J:\ASD_Adobe.Photoshop.CS5.x32.Pre-Release.Portable_t.e.k.o.rar
[21/02/2011 - 02:22:04 | N | 520332] J:\modèle cursive+font cursive+guide d_installation.rar
[02/11/2010 - 03:53:34 | N | 11329727] J:\Arab_Font.rar
################## | Vaccin |
C:\adober.exe -> Vaccin créé par VaccinUSB (Gof)
C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
C:\comment.htt -> Vaccin créé par VaccinUSB (Gof)
C:\copy.exe -> Vaccin créé par VaccinUSB (Gof)
C:\host.exe -> Vaccin créé par VaccinUSB (Gof)
C:\info.exe -> Vaccin créé par VaccinUSB (Gof)
C:\msvcr71.dll -> Vaccin créé par VaccinUSB (Gof)
C:\ntdelect.com -> Vaccin créé par VaccinUSB (Gof)
C:\ravmon.exe -> Vaccin créé par VaccinUSB (Gof)
C:\ravmon.log -> Vaccin créé par VaccinUSB (Gof)
C:\sqlserv.exe -> Vaccin créé par VaccinUSB (Gof)
C:\start.exe -> Vaccin créé par VaccinUSB (Gof)
C:\temp.exe -> Vaccin créé par VaccinUSB (Gof)
C:\temp1.exe -> Vaccin créé par VaccinUSB (Gof)
C:\temp2.exe -> Vaccin créé par VaccinUSB (Gof)
C:\winfile.exe -> Vaccin créé par VaccinUSB (Gof)
D:\adober.exe -> Vaccin créé par VaccinUSB (Gof)
D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\comment.htt -> Vaccin créé par VaccinUSB (Gof)
D:\copy.exe -> Vaccin créé par VaccinUSB (Gof)
D:\host.exe -> Vaccin créé par VaccinUSB (Gof)
D:\info.exe -> Vaccin créé par VaccinUSB (Gof)
D:\msvcr71.dll -> Vaccin créé par VaccinUSB (Gof)
D:\ntdelect.com -> Vaccin créé par VaccinUSB (Gof)
D:\ravmon.exe -> Vaccin créé par VaccinUSB (Gof)
D:\ravmon.log -> Vaccin créé par VaccinUSB (Gof)
D:\sqlserv.exe -> Vaccin créé par VaccinUSB (Gof)
D:\start.exe -> Vaccin créé par VaccinUSB (Gof)
D:\temp.exe -> Vaccin créé par VaccinUSB (Gof)
D:\temp1.exe -> Vaccin créé par VaccinUSB (Gof)
D:\temp2.exe -> Vaccin créé par VaccinUSB (Gof)
D:\winfile.exe -> Vaccin créé par VaccinUSB (Gof)
J:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_SWEET-FC2E57A01.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.
################## | E.O.F |
-------------
Merci beaucoup ..
Halmark
voici les deux dossiers demandes:
celui de la quarantaine :
lien supprimé dossier quarantaine hébergé où il
y a Virut, virus informatique dangereux
et celui de UsbFix :
############################## | UsbFix 7.055 | [Suppression]
Utilisateur: Administrateur (Administrateur) # SWEET-FC2E57A01 [ ]
Mis à jour le 06/08/2011 par El Desaparecido
Lancé à 11:43:22 | 10/08/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com
CPU: Intel(R) Pentium(R) 4 CPU 2.80GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 7.0.5730.13
RAM -> 510 Mo
C:\ (%systemdrive%) -> Disque fixe # 31 Go (24 Go libre(s) - 77%) [] # NTFS
D:\ -> Disque fixe # 43 Go (9 Go libre(s) - 20%) [] # NTFS
F:\ -> CD-ROM
G:\ -> CD-ROM
H:\ -> CD-ROM
J:\ -> Disque amovible # 4 Go (615 Mo libre(s) - 16%) [] # FAT32
################## | Éléments infectieux |
Supprimé! C:\Recycler\S-1-5-21-602162358-1303643608-1177238915-500
Supprimé! D:\Recycler\S-1-5-21-515967899-1993962763-839522115-500
Supprimé! D:\Recycler\S-1-5-21-602162358-1303643608-1177238915-500
Supprimé! D:\Recycler\S-1-5-21-606747145-1060284298-725345543-500
Supprimé! C:\1.taz
Supprimé! C:\Win\names.txt
Supprimé! C:\Win
Supprimé! D:\1.taz
################## | Mabezat |
Supprimé! C:\Documents and Settings\Administrateur\Application Data\tazebama
Supprimé! D:\4 AEP\Thème les jeux.doc .exe
################## | Registre |
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|forceclassiccontrolpanel
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoRecentDocsHistory
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoRecentDocsHistory
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoRecentDocsMenu
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoResolveSearch
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{f725d288-0e54-11da-b334-001676b0e37d}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{fb3bdca4-c257-11e0-aac3-001676b0e37d}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{fb3bdca7-c257-11e0-aac3-001676b0e37d}
################## | Listing |
[15/07/2011 - 08:13:21 | D ] C:\$AVG
[10/08/2011 - 11:26:55 | RASHD ] C:\adober.exe
[15/08/2005 - 00:39:47 | N | 0] C:\AUTOEXEC.BAT
[10/08/2011 - 11:26:55 | RASHD ] C:\autorun.inf
[10/08/2011 - 11:26:54 | D ] C:\bdtmp
[15/08/2005 - 00:33:27 | N | 212] C:\boot.ini
[14/04/2008 - 14:00:00 | N | 4952] C:\Bootfont.bin
[23/09/2008 - 06:01:14 | | 1364] C:\changelog_MassStorage.txt
[10/08/2011 - 11:26:55 | RASHD ] C:\comment.htt
[15/08/2005 - 00:39:47 | N | 0] C:\CONFIG.SYS
[10/08/2011 - 11:26:55 | RASHD ] C:\copy.exe
[15/07/2011 - 08:14:21 | D ] C:\Documents and Settings
[10/08/2011 - 11:26:55 | RASHD ] C:\host.exe
[10/08/2011 - 11:26:55 | RASHD ] C:\info.exe
[15/08/2005 - 00:39:47 | N | 0] C:\IO.SYS
[16/08/2005 - 14:59:48 | D ] C:\LG Electronics
[15/08/2005 - 00:39:47 | N | 0] C:\MSDOS.SYS
[15/08/2005 - 00:47:02 | RHD ] C:\MSOCache
[10/08/2011 - 11:26:55 | RASHD ] C:\msvcr71.dll
[10/08/2011 - 11:26:56 | RASHD ] C:\ntdelect.com
[14/04/2008 - 14:00:00 | N | 47564] C:\NTDETECT.COM
[14/04/2008 - 14:00:00 | N | 252240] C:\ntldr
[10/08/2011 - 03:56:32 | ASH | 805306368] C:\pagefile.sys
[09/08/2011 - 12:09:58 | D ] C:\Program Files
[10/08/2011 - 11:26:55 | RASHD ] C:\ravmon.exe
[10/08/2011 - 11:26:55 | RASHD ] C:\ravmon.log
[10/08/2011 - 11:45:18 | SHD ] C:\RECYCLER
[10/08/2011 - 11:26:56 | RASHD ] C:\sqlserv.exe
[05/08/2011 - 05:18:03 | N | 268] C:\sqmdata00.sqm
[05/08/2011 - 11:36:20 | N | 268] C:\sqmdata01.sqm
[05/08/2011 - 17:58:36 | N | 268] C:\sqmdata02.sqm
[06/08/2011 - 01:06:54 | N | 268] C:\sqmdata03.sqm
[06/08/2011 - 01:52:24 | N | 268] C:\sqmdata04.sqm
[06/08/2011 - 02:14:29 | N | 268] C:\sqmdata05.sqm
[06/08/2011 - 23:08:53 | N | 268] C:\sqmdata06.sqm
[07/08/2011 - 00:03:37 | N | 268] C:\sqmdata07.sqm
[07/08/2011 - 03:39:42 | N | 268] C:\sqmdata08.sqm
[07/08/2011 - 08:06:32 | N | 268] C:\sqmdata09.sqm
[05/08/2011 - 05:18:03 | N | 244] C:\sqmnoopt00.sqm
[05/08/2011 - 11:36:20 | N | 244] C:\sqmnoopt01.sqm
[05/08/2011 - 17:58:36 | N | 244] C:\sqmnoopt02.sqm
[06/08/2011 - 01:06:54 | N | 244] C:\sqmnoopt03.sqm
[06/08/2011 - 01:52:24 | N | 244] C:\sqmnoopt04.sqm
[06/08/2011 - 02:14:29 | N | 244] C:\sqmnoopt05.sqm
[06/08/2011 - 23:08:53 | N | 244] C:\sqmnoopt06.sqm
[07/08/2011 - 00:03:37 | N | 244] C:\sqmnoopt07.sqm
[07/08/2011 - 03:39:42 | N | 244] C:\sqmnoopt08.sqm
[07/08/2011 - 08:06:32 | N | 244] C:\sqmnoopt09.sqm
[10/08/2011 - 11:26:56 | RASHD ] C:\start.exe
[16/08/2005 - 00:15:48 | SHD ] C:\System Volume Information
[10/08/2011 - 11:26:56 | RASHD ] C:\temp.exe
[10/08/2011 - 11:26:56 | RASHD ] C:\temp1.exe
[10/08/2011 - 11:26:56 | RASHD ] C:\temp2.exe
[10/08/2011 - 11:45:38 | D ] C:\UsbFix
[10/08/2011 - 11:48:20 | A | 1924] C:\UsbFix.txt
[10/08/2011 - 03:56:50 | D ] C:\WINDOWS
[10/08/2011 - 11:26:56 | RASHD ] C:\winfile.exe
[15/07/2011 - 09:34:35 | D ] D:\$AVG
[16/08/2005 - 07:38:36 | D ] D:\4 AEP
[16/08/2005 - 07:38:39 | D ] D:\50 books de physique
[21/02/2011 - 02:23:21 | N | 120994] D:\abc.rar
[16/08/2005 - 07:38:44 | D ] D:\abdelkafi
[10/08/2011 - 11:26:56 | RASHD ] D:\adober.exe
[16/08/2005 - 07:40:17 | D ] D:\af e cs4
[21/02/2011 - 02:20:48 | N | 542478] D:\alphabet.rar
[16/08/2005 - 07:40:24 | D ] D:\amda7
[10/08/2011 - 11:26:56 | RASHD ] D:\autorun.inf
[23/08/2005 - 07:16:40 | D ] D:\ayman cd 1
[23/08/2005 - 07:13:19 | N | 57223168] D:\Ayman CD 1.iso
[23/08/2005 - 07:16:30 | N | 379] D:\ayman cd 1.lnk
[16/08/2005 - 00:28:56 | D ] D:\COBRA CD 2010
[10/08/2011 - 11:26:56 | RASHD ] D:\comment.htt
[10/08/2011 - 11:26:56 | RASHD ] D:\copy.exe
[05/08/2011 - 23:38:42 | D ] D:\Dr abdelkafi
[17/08/2005 - 17:31:01 | D ] D:\Dr pnes
[16/08/2005 - 00:28:58 | D ] D:\drivers
[21/02/2011 - 02:19:47 | N | 9734693] D:\Efofex FX Draw 3.201.8t.rar
[21/02/2011 - 02:23:31 | N | 14368480] D:\EFXDv32030EAT.rar
[16/01/2011 - 12:34:26 | N | 33347] D:\epreuve francais 2 - 4 aep.docx
[09/08/2011 - 12:44:55 | N | 116] D:\free sms.url
[10/08/2011 - 11:26:56 | RASHD ] D:\host.exe
[17/08/2005 - 14:59:45 | N | 341624558] D:\images fiallcalle 30 07 2011 .rar
[24/07/2011 - 10:58:09 | D ] D:\images fialln
[10/08/2011 - 11:26:56 | RASHD ] D:\info.exe
[16/08/2005 - 00:29:22 | D ] D:\konica prbl
[16/08/2005 - 00:29:23 | D ] D:\kotob
[21/02/2011 - 01:59:11 | N | 5328799] D:\mat type 6.5 +serial.rar
[16/08/2005 - 00:32:08 | D ] D:\MO3TASSIM DVD
[21/02/2011 - 02:22:02 | N | 520332] D:\modèle cursive+font cursive+guide d_installation.rar
[05/08/2011 - 17:56:44 | N | 840984] D:\mohamed s.docx
[10/08/2011 - 11:26:56 | RASHD ] D:\msvcr71.dll
[17/08/2005 - 13:38:55 | D ] D:\NewFolder
[14/01/2011 - 18:10:19 | N | 34893] D:\note 1 ere sem 1 - 4 AEP fawj 2.docx
[14/01/2011 - 18:22:56 | N | 37102] D:\note 1 ere sem 1- 4 AEP Fawj 1.docx
[19/12/2010 - 00:02:44 | N | 661648] D:\note_suivre_etude_fac_aref_smd_10-11.zip
[10/08/2011 - 11:26:56 | RASHD ] D:\ntdelect.com
[15/07/2011 - 13:15:08 | D ] D:\photos
[16/08/2005 - 00:32:32 | D ] D:\photos 1
[05/08/2011 - 18:32:36 | N | 10548638] D:\photos mguid.zip
[16/08/2005 - 00:32:34 | D ] D:\pptafraout special image
[24/08/2005 - 13:59:48 | N | 167295389] D:\pptafraout special image.rar
[24/07/2011 - 13:41:10 | D ] D:\programs
[10/08/2011 - 11:26:56 | RASHD ] D:\ravmon.exe
[10/08/2011 - 11:26:56 | RASHD ] D:\ravmon.log
[10/08/2011 - 06:07:08 | N | 22162950] D:\ReaConverter 6.0 Pro.rar
[10/08/2011 - 06:17:37 | D ] D:\Reciteur du Quran - khalid el jalil
[10/08/2011 - 11:45:18 | SHD ] D:\RECYCLER
[21/02/2011 - 02:20:24 | N | 5862451] D:\sons et phonèmes.rar
[10/08/2011 - 11:26:56 | RASHD ] D:\sqlserv.exe
[10/08/2011 - 11:26:56 | RASHD ] D:\start.exe
[11/09/2010 - 12:44:02 | SHD ] D:\System Volume Information
[10/08/2011 - 11:26:56 | RASHD ] D:\temp.exe
[10/08/2011 - 11:26:56 | RASHD ] D:\temp1.exe
[10/08/2011 - 11:26:56 | RASHD ] D:\temp2.exe
[16/08/2005 - 07:56:36 | D ] D:\USB BOOTABLE SS xp SP2
[16/08/2005 - 07:58:41 | D ] D:\usb med
[15/08/2005 - 07:51:17 | D ] D:\vdo fiancall
[12/01/2011 - 12:26:14 | N | 324227] D:\Vocabulaire.rar
[10/08/2011 - 11:26:56 | RASHD ] D:\winfile.exe
[10/08/2011 - 10:31:21 | N | 30299844] D:\Xilisoft Video Converter Ultimate 6.0.3 Full.rar
[27/01/2009 - 22:43:02 | N | 731654144] D:\[BL4CK]Madagascar.Escape.2.Africa.FRENCH.DVDRip.XviD-NERD.avi
[16/01/2011 - 14:32:12 | N | 12827] D:\????? ??????.docx
[04/01/1980 - 01:06:18 | N | 16331] D:\????? ??????? ??? 2 ?????? 1- maths.docx
[01/01/1601 - 02:00:00 | D ] J:\DCIM
[01/01/1601 - 02:00:00 | D ] J:\MISC
[31/07/2011 - 10:51:38 | D ] J:\usb
[07/08/2011 - 09:52:46 | N | 245751] J:\majda med def 3.jpg
[07/08/2011 - 09:55:14 | N | 245355] J:\majda med def 4 .jpg
[07/08/2011 - 09:44:30 | N | 204478] J:\majda med definitiv 1.jpg
[07/08/2011 - 09:33:42 | N | 68979] J:\med 2.jpg
[07/08/2011 - 09:36:18 | N | 374647] J:\med majda 1.jpg
[07/08/2011 - 09:20:40 | N | 110100] J:\med port 1.jpg
[07/08/2011 - 09:46:50 | N | 230389] J:\MM.jpg
[06/08/2011 - 21:06:56 | N | 935783] J:\Nouvelle image.JPG
[08/08/2011 - 15:25:20 | N | 62571] J:\majda 1.jpg
[08/08/2011 - 17:05:02 | N | 325254] J:\majda med 5 defin.jpg
[08/08/2011 - 15:51:08 | N | 99839] J:\halmark port.jpg
[08/08/2011 - 16:05:20 | N | 305217] J:\majda med 5' defin.jpg
[08/08/2011 - 16:06:18 | N | 82505] J:\majda 3.jpg
[08/08/2011 - 16:16:54 | N | 124347] J:\halamrk.jpg
[08/08/2011 - 16:44:26 | N | 62105] J:\majda med 6 defin.jpg
[08/08/2011 - 17:01:36 | N | 100523] J:\majda.jpg
[08/08/2011 - 17:53:12 | N | 113675] J:\halmark.jpg
[08/08/2011 - 20:26:36 | N | 3167] J:\oooo.txt
[06/08/2011 - 18:36:12 | N | 4129393] J:\00000105.JPG
[06/08/2011 - 18:36:52 | N | 4189187] J:\00000375.JPG
[07/08/2011 - 09:54:54 | N | 491292] J:\majd amed def 3 .jpg
[07/08/2011 - 09:56:50 | N | 109547] J:\majd amed def 4 .jpg
[07/08/2011 - 09:24:26 | N | 120731] J:\majda 1 portre.jpg
[09/08/2011 - 10:09:18 | D ] J:\otre imaj d amour
[10/08/2011 - 06:33:30 | D ] J:\321
[28/05/2010 - 22:15:08 | N | 127540995] J:\ASD_Adobe.Photoshop.CS5.x32.Pre-Release.Portable_t.e.k.o.rar
[21/02/2011 - 02:22:04 | N | 520332] J:\modèle cursive+font cursive+guide d_installation.rar
[02/11/2010 - 03:53:34 | N | 11329727] J:\Arab_Font.rar
################## | Vaccin |
C:\adober.exe -> Vaccin créé par VaccinUSB (Gof)
C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
C:\comment.htt -> Vaccin créé par VaccinUSB (Gof)
C:\copy.exe -> Vaccin créé par VaccinUSB (Gof)
C:\host.exe -> Vaccin créé par VaccinUSB (Gof)
C:\info.exe -> Vaccin créé par VaccinUSB (Gof)
C:\msvcr71.dll -> Vaccin créé par VaccinUSB (Gof)
C:\ntdelect.com -> Vaccin créé par VaccinUSB (Gof)
C:\ravmon.exe -> Vaccin créé par VaccinUSB (Gof)
C:\ravmon.log -> Vaccin créé par VaccinUSB (Gof)
C:\sqlserv.exe -> Vaccin créé par VaccinUSB (Gof)
C:\start.exe -> Vaccin créé par VaccinUSB (Gof)
C:\temp.exe -> Vaccin créé par VaccinUSB (Gof)
C:\temp1.exe -> Vaccin créé par VaccinUSB (Gof)
C:\temp2.exe -> Vaccin créé par VaccinUSB (Gof)
C:\winfile.exe -> Vaccin créé par VaccinUSB (Gof)
D:\adober.exe -> Vaccin créé par VaccinUSB (Gof)
D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\comment.htt -> Vaccin créé par VaccinUSB (Gof)
D:\copy.exe -> Vaccin créé par VaccinUSB (Gof)
D:\host.exe -> Vaccin créé par VaccinUSB (Gof)
D:\info.exe -> Vaccin créé par VaccinUSB (Gof)
D:\msvcr71.dll -> Vaccin créé par VaccinUSB (Gof)
D:\ntdelect.com -> Vaccin créé par VaccinUSB (Gof)
D:\ravmon.exe -> Vaccin créé par VaccinUSB (Gof)
D:\ravmon.log -> Vaccin créé par VaccinUSB (Gof)
D:\sqlserv.exe -> Vaccin créé par VaccinUSB (Gof)
D:\start.exe -> Vaccin créé par VaccinUSB (Gof)
D:\temp.exe -> Vaccin créé par VaccinUSB (Gof)
D:\temp1.exe -> Vaccin créé par VaccinUSB (Gof)
D:\temp2.exe -> Vaccin créé par VaccinUSB (Gof)
D:\winfile.exe -> Vaccin créé par VaccinUSB (Gof)
J:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_SWEET-FC2E57A01.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.
################## | E.O.F |
-------------
Merci beaucoup ..
Halmark
Utilisateur anonyme
Modifié par Jawaryinti le 10/08/2011 à 21:19
Modifié par Jawaryinti le 10/08/2011 à 21:19
Bonsoir
Tu as envoyé le dossier quarantaine Dr Web au lien que je t'ai indiqué ?
Pourrais tu faire ceci
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_SWEET-FC2E57A01.zip
http://www.teamxscript.org/Upload.php
Merci de ta participation
Pourrais tu refaire ZHPDiag, héberger le rapport et me donner le lien
O.o°*??? Ex Nathandre aux 13643 messages depuis le 27.10.2008 °.Oø¤º°'°º¤ø
Tu as envoyé le dossier quarantaine Dr Web au lien que je t'ai indiqué ?
Pourrais tu faire ceci
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_SWEET-FC2E57A01.zip
http://www.teamxscript.org/Upload.php
Merci de ta participation
Pourrais tu refaire ZHPDiag, héberger le rapport et me donner le lien
O.o°*??? Ex Nathandre aux 13643 messages depuis le 27.10.2008 °.Oø¤º°'°º¤ø
halmark
Messages postés
103
Date d'inscription
dimanche 28 juin 2009
Statut
Membre
Dernière intervention
4 avril 2013
13
11 août 2011 à 13:36
11 août 2011 à 13:36
Bonjours...
Mr !!!
J'ai deja posé ma réponse , contenant ce que vous m'avez demandé ,et je l'ai bien visualisé ,toute validée , bien exposée sur la page du site,clairement visualisée sur le forum ... Or !! qu'on je quitte le site.. et qu'on j'y revient je la trouve effacée !!!
Je sais pas quel truc agit là-dessus !!!!
C'est trop bizarre . ça m'est arrivée deux fois !!!
????????????????????????????????????????
Mr !!!
J'ai deja posé ma réponse , contenant ce que vous m'avez demandé ,et je l'ai bien visualisé ,toute validée , bien exposée sur la page du site,clairement visualisée sur le forum ... Or !! qu'on je quitte le site.. et qu'on j'y revient je la trouve effacée !!!
Je sais pas quel truc agit là-dessus !!!!
C'est trop bizarre . ça m'est arrivée deux fois !!!
????????????????????????????????????????