Ordi infesté par W32/Blaster.worm

Résolu/Fermé
austreberthe - 6 mars 2012 à 11:48
 Utilisateur anonyme - 12 mars 2012 à 22:20
Bonjour à tous,

voici la bonne nouvelle du jour !
je suis perdue.. ):

je recois un message de "internet security", je ne peux plus rien ouvrir...
" Security Warning!
Malicious program has been detected.
Click here to protect your computer."

si vous pouvez m'aider, cela serait top

merci beaucoup d'avance
A voir également:

97 réponses

Utilisateur anonyme
6 mars 2012 à 11:51
salut

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

Avertissement: tous les processus non-vitaux de windows seront coupés --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition du rapport sur le bureau.

si 'outil est bloqué par l'infection utilise cette version : Version .pif

ou encore cette version renommée : Winlogon.exe

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Si l'outil ouvre une fenetre "Lecteurs virtuels" , fais exactement ce qui est indiqué dans cettte fenetre

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan après redemarrage

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

heberge le rapport sur http://pjjoint.malekal.com et donne le lien obtenu
0
austreberthe
6 mars 2012 à 11:57
Merci de ton retour super rapide

j attaque !
0
austreberthe
6 mars 2012 à 12:23
voici le lien du rapport
merci

http://pjjoint.malekal.com/files.php?read=20120306_14c13l7c8c10
0
Utilisateur anonyme
6 mars 2012 à 12:50
desinstalle Java update 17

===========

▶ Télécharge Malwarebytes' Anti-Malware (MBAM).

Malwarebytes : clique pour la version FREE

ou : lien mirroir

▶ enregistre l'exécutable sur le bureau. (attention! ne pas télécharger Registry booster ou autre chose que MBAM.)

▶ Installe-le puis configure-le comme ceci :

Configuration

si tu n'as rien modifié fais directement quitter sinon enregistrer

Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.

▶▶▶ Ce logiciel gratuit est à garder.

===================================================

Uniquement en cas de problème de mise à jour:

Télécharger mises à jour manuelles MBAM

▶ Exécute le fichier après l'installation de MBAM

===================================================

Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse.

▶ Double clique sur le fichier téléchargé pour lancer le processus d'installation.
▶ Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte.
▶ Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche".
▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.

A la fin de l'analyse, un message s'affiche :

Citation :

L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
▶ Ferme tes navigateurs.
▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse.

▶ Copie-colle ce rapport et poste-le dans ta prochaine réponse.

Si MBAM demande à redémarrer le pc : ▶ fais-le.

Si au redémarrage Windows te dit qu'il a bloqué certains programmes de démarrage : ▶ clique sur la bulle puis sur Exécuter les programmes bloqués/Malwarebytes Anti-Malware.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
austreberthe
6 mars 2012 à 13:08
Ca tourne...
0
austreberthe
6 mars 2012 à 13:13
pendant l'analyse de malware, j ai AVG qui me trouve des menaces..
je touche à rien ?
je repare ?
je place en quarantaine ?
0
Utilisateur anonyme
6 mars 2012 à 13:42
desactive avg
0
austreberthe
6 mars 2012 à 13:52
ca marche
merci

ca tourne toujours...
0
Utilisateur anonyme
6 mars 2012 à 14:20
:)
0
austreberthe
6 mars 2012 à 16:13
Ca y est !
voici le rapport :


Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Version de la base de données: v2012.03.06.04

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Perso :: C562DINY8W536Y7 [administrateur]

06/03/2012 13:07:29
mbam-log-2012-03-06 (13-07-29).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 358955
Temps écoulé: 3 heure(s), 25 seconde(s)

Processus mémoire détecté(s): 1
C:\WINDOWS\Temp\_ex-68.exe (Backdoor.Bot) -> 5484 -> Suppression au redémarrage.

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|MozillaAgent (Backdoor.Bot) -> Données: C:\WINDOWS\Temp\_ex-68.exe -> Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 9
C:\WINDOWS\Temp\_ex-68.exe (Backdoor.Bot) -> Suppression au redémarrage.
C:\Documents and Settings\Perso\Mes documents\Téléchargements\pctuto_01net_picasa.exe (Trojan.Eorezo) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\99C.tmp.kill'em (Malware.Gen) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\fsa178485.exe.kill'em (Trojan.FakeMS) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\isecurity.exe.kill'em (Malware.Gen) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\jag18612.exe.kill'em (Trojan.FakeMS) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\6.0.kill'em\19\5633653-10b87a9c (Trojan.FakeMS) -> Mis en quarantaine et supprimé avec succès.
C:\WINDOWS\Temp\45.tmp (Trojan.FakeAlert) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Perso\Bureau\Winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.

(fin)






merci d avance (;
0
Utilisateur anonyme
6 mars 2012 à 16:40
▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.

▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.

▶ Cliquez sur Suppression.
▶ Laissez travailler l'outil.

▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.

▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
Tutoriel vidéo




0
austreberthe
6 mars 2012 à 17:11
############################## | UsbFix V 7.083 | [Suppression]

Utilisateur: Perso (Administrateur) # C562DINY8W536Y7
Mis # jour le 03/03/2012 par El Desaparecido
# 16:46:40 | 06/03/2012


PC: Hewlett-Packard (DSDT) (X86-based PC) # Desktop Computer
CPU: Intel(R) Pentium(R) 4 CPU 2.80GHz (2793)
RAM -> [ Total : 1271 | Free : 566 ]
BIOS: Default System BIOS
BOOT: Normal boot

OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702

SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
FW: Windows FireWall Service [ Enabled ]

C:\ (%systemdrive%) -> Disque fixe # 37 Go (1 Go libre(s) - 4%) [] # NTFS
D:\ -> CD-ROM
E:\ -> Disque amovible # 4 Go (2 Go libre(s) - 46%) [] # FAT32

################## | Processus Actif |

C:\WINDOWS\System32\smss.exe (636)
C:\WINDOWS\system32\winlogon.exe (716)
C:\WINDOWS\system32\services.exe (760)
C:\WINDOWS\system32\lsass.exe (772)
C:\WINDOWS\system32\svchost.exe (936)
C:\WINDOWS\System32\svchost.exe (1036)
C:\WINDOWS\system32\spoolsv.exe (1388)
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe (1632)
C:\Program Files\Bonjour\mDNSResponder.exe (1648)
C:\WINDOWS\System32\svchost.exe (1668)
C:\Program Files\Microsoft\BingBar\SeaPort.EXE (1808)
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe (1916)
C:\WINDOWS\System32\svchost.exe (1944)
C:\WINDOWS\system32\Wacom_Tablet.exe (1956)
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSVC.EXE (2000)
C:\PROGRA~1\AVG\AVG8\avgrsx.exe (308)
C:\PROGRA~1\AVG\AVG8\avgnsx.exe (348)
C:\WINDOWS\Explorer.EXE (2092)
C:\WINDOWS\system32\WTablet\Wacom_TabletUser.exe (2140)
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSvcM.exe (2168)
C:\WINDOWS\system32\Wacom_Tablet.exe (2200)
C:\WINDOWS\System32\hkcmd.exe (2576)
C:\WINDOWS\System32\igfxpers.exe (2588)
C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe (2796)
C:\PROGRA~1\Pinnacle\SHARED~1\Programs\USBTip\USBTip.exe (2880)
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe (2888)
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (2908)
C:\WINDOWS\system32\ctfmon.exe (2916)
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe (2944)
C:\Program Files\D-Link\DWA-131 revA\wirelesscm.exe (2952)
C:\WINDOWS\system32\wuauclt.exe (3376)
C:\WINDOWS\system32\wuauclt.exe (2060)
C:\UsbFix\Go.exe (3960)

################## | Processus StoppÈs |

StoppÈ! C:\WINDOWS\system32\spoolsv.exe (1388)
StoppÈ! C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe (1632)
StoppÈ! C:\Program Files\Bonjour\mDNSResponder.exe (1648)
StoppÈ! C:\Program Files\Microsoft\BingBar\SeaPort.EXE (1808)
StoppÈ! C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe (1916)
StoppÈ! C:\WINDOWS\system32\Wacom_Tablet.exe (1956)
StoppÈ! C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSVC.EXE (2000)
StoppÈ! C:\PROGRA~1\AVG\AVG8\avgrsx.exe (308)
StoppÈ! C:\PROGRA~1\AVG\AVG8\avgnsx.exe (348)
StoppÈ! C:\WINDOWS\Explorer.EXE (2092)
StoppÈ! C:\WINDOWS\system32\WTablet\Wacom_TabletUser.exe (2140)
StoppÈ! C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSvcM.exe (2168)
StoppÈ! C:\WINDOWS\system32\Wacom_Tablet.exe (2200)
StoppÈ! C:\WINDOWS\System32\hkcmd.exe (2576)
StoppÈ! C:\WINDOWS\System32\igfxpers.exe (2588)
StoppÈ! C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe (2796)
StoppÈ! C:\PROGRA~1\Pinnacle\SHARED~1\Programs\USBTip\USBTip.exe (2880)
StoppÈ! C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe (2888)
StoppÈ! C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (2908)
StoppÈ! C:\WINDOWS\system32\ctfmon.exe (2916)
StoppÈ! C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe (2944)
StoppÈ! C:\Program Files\D-Link\DWA-131 revA\wirelesscm.exe (2952)
StoppÈ! C:\WINDOWS\system32\wuauclt.exe (3376)
StoppÈ! C:\WINDOWS\system32\wuauclt.exe (2060)

################## | ...lÈments infectieux |

SupprimÈ! C:\Recycler\S-1-5-21-746137067-764733703-725345543-1003
SupprimÈ! E:\Pre_Scan.pif
SupprimÈ! E:\._Pre_Scan.pif
SupprimÈ! E:\winlogon.exe
0
austreberthe
6 mars 2012 à 17:12
Merci d'avance
0
Utilisateur anonyme
6 mars 2012 à 17:22
je peux l avoir en entier ?
0
austreberthe
6 mars 2012 à 17:33
je n arrive pas a envoyer la reponse
0
austreberthe
6 mars 2012 à 17:36
je l ai collé là
http://pjjoint.malekal.com/files.php?read=20120306_z6v10h8f11h8

je ne sais pas pourquoi lorsque je le mets dans réponse ca ne passe pas
il me dit que je dois renseigner le titre mais ou ?
0
austreberthe Messages postés 6 Date d'inscription mardi 6 mars 2012 Statut Membre Dernière intervention 6 mars 2012
6 mars 2012 à 17:52
############################## | UsbFix V 7.083 | [Suppression]

Utilisateur: Perso (Administrateur) # C562DINY8W536Y7
Mis # jour le 03/03/2012 par El Desaparecido
LancÈ # 16:46:40 | 06/03/2012

Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/upload.html
Contact: contact@eldesaparecido.com

PC: Hewlett-Packard (DSDT) (X86-based PC) # Desktop Computer
CPU: Intel(R) Pentium(R) 4 CPU 2.80GHz (2793)
RAM -> [ Total : 1271 | Free : 566 ]
BIOS: Default System BIOS
BOOT: Normal boot

OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702

SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
FW: Windows FireWall Service [ Enabled ]

C:\ (%systemdrive%) -> Disque fixe # 37 Go (1 Go libre(s) - 4%) [] # NTFS
D:\ -> CD-ROM
E:\ -> Disque amovible # 4 Go (2 Go libre(s) - 46%) [] # FAT32

################## | Processus Actif |

C:\WINDOWS\System32\smss.exe (636)
C:\WINDOWS\system32\winlogon.exe (716)
C:\WINDOWS\system32\services.exe (760)
C:\WINDOWS\system32\lsass.exe (772)
C:\WINDOWS\system32\svchost.exe (936)
C:\WINDOWS\System32\svchost.exe (1036)
C:\WINDOWS\system32\spoolsv.exe (1388)
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe (1632)
C:\Program Files\Bonjour\mDNSResponder.exe (1648)
C:\WINDOWS\System32\svchost.exe (1668)
C:\Program Files\Microsoft\BingBar\SeaPort.EXE (1808)
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe (1916)
C:\WINDOWS\System32\svchost.exe (1944)
C:\WINDOWS\system32\Wacom_Tablet.exe (1956)
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSVC.EXE (2000)
C:\PROGRA~1\AVG\AVG8\avgrsx.exe (308)
C:\PROGRA~1\AVG\AVG8\avgnsx.exe (348)
C:\WINDOWS\Explorer.EXE (2092)
C:\WINDOWS\system32\WTablet\Wacom_TabletUser.exe (2140)
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSvcM.exe (2168)
C:\WINDOWS\system32\Wacom_Tablet.exe (2200)
C:\WINDOWS\System32\hkcmd.exe (2576)
C:\WINDOWS\System32\igfxpers.exe (2588)
C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe (2796)
C:\PROGRA~1\Pinnacle\SHARED~1\Programs\USBTip\USBTip.exe (2880)
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe (2888)
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (2908)
C:\WINDOWS\system32\ctfmon.exe (2916)
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe (2944)
C:\Program Files\D-Link\DWA-131 revA\wirelesscm.exe (2952)
C:\WINDOWS\system32\wuauclt.exe (3376)
C:\WINDOWS\system32\wuauclt.exe (2060)
C:\UsbFix\Go.exe (3960)

################## | Processus StoppÈs |

StoppÈ! C:\WINDOWS\system32\spoolsv.exe (1388)
StoppÈ! C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe (1632)
StoppÈ! C:\Program Files\Bonjour\mDNSResponder.exe (1648)
StoppÈ! C:\Program Files\Microsoft\BingBar\SeaPort.EXE (1808)
StoppÈ! C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe (1916)
StoppÈ! C:\WINDOWS\system32\Wacom_Tablet.exe (1956)
StoppÈ! C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSVC.EXE (2000)
StoppÈ! C:\PROGRA~1\AVG\AVG8\avgrsx.exe (308)
StoppÈ! C:\PROGRA~1\AVG\AVG8\avgnsx.exe (348)
StoppÈ! C:\WINDOWS\Explorer.EXE (2092)
StoppÈ! C:\WINDOWS\system32\WTablet\Wacom_TabletUser.exe (2140)
StoppÈ! C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSvcM.exe (2168)
StoppÈ! C:\WINDOWS\system32\Wacom_Tablet.exe (2200)
StoppÈ! C:\WINDOWS\System32\hkcmd.exe (2576)
StoppÈ! C:\WINDOWS\System32\igfxpers.exe (2588)
StoppÈ! C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe (2796)
StoppÈ! C:\PROGRA~1\Pinnacle\SHARED~1\Programs\USBTip\USBTip.exe (2880)
StoppÈ! C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe (2888)
StoppÈ! C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (2908)
StoppÈ! C:\WINDOWS\system32\ctfmon.exe (2916)
StoppÈ! C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe (2944)
StoppÈ! C:\Program Files\D-Link\DWA-131 revA\wirelesscm.exe (2952)
StoppÈ! C:\WINDOWS\system32\wuauclt.exe (3376)
StoppÈ! C:\WINDOWS\system32\wuauclt.exe (2060)

################## | ...lÈments infectieux |

SupprimÈ! C:\Recycler\S-1-5-21-746137067-764733703-725345543-1003
SupprimÈ! E:\Pre_Scan.pif
SupprimÈ! E:\._Pre_Scan.pif
SupprimÈ! E:\winlogon.exe
0
Utilisateur anonyme
6 mars 2012 à 18:11
relance une suppression en mode sans echec
0
austreberthe Messages postés 6 Date d'inscription mardi 6 mars 2012 Statut Membre Dernière intervention 6 mars 2012
6 mars 2012 à 18:12
ok
c est parti !
0
austreberthe Messages postés 6 Date d'inscription mardi 6 mars 2012 Statut Membre Dernière intervention 6 mars 2012
6 mars 2012 à 18:53
############################## | UsbFix V 7.083 | [Suppression]

Utilisateur: Perso (Administrateur) # C562DINY8W536Y7
Mis # jour le 03/03/2012 par El Desaparecido
LancÈ # 18:37:06 | 06/03/2012

Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/upload.html
Contact: contact@eldesaparecido.com

PC: Hewlett-Packard (DSDT) (X86-based PC) # Desktop Computer
CPU: Intel(R) Pentium(R) 4 CPU 2.80GHz (2793)
RAM -> [ Total : 1271 | Free : 990 ]
BIOS: Default System BIOS
BOOT: Fail-safe boot

OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702

SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
FW: Windows FireWall Service [ Enabled ]

C:\ (%systemdrive%) -> Disque fixe # 37 Go (1 Go libre(s) - 3%) [] # NTFS
D:\ -> CD-ROM

################## | Processus Actif |

C:\WINDOWS\System32\smss.exe (184)
C:\WINDOWS\system32\winlogon.exe (260)
C:\WINDOWS\system32\services.exe (316)
C:\WINDOWS\system32\lsass.exe (328)
C:\WINDOWS\system32\svchost.exe (484)
C:\WINDOWS\system32\svchost.exe (608)
C:\WINDOWS\Explorer.EXE (900)
C:\WINDOWS\System32\igfxsrvc.exe (1200)
C:\UsbFix\Go.exe (1312)

################## | Processus StoppÈs |

StoppÈ! C:\WINDOWS\Explorer.EXE (900)
StoppÈ! C:\WINDOWS\System32\igfxsrvc.exe (1200)

################## | ...lÈments infectieux |

SupprimÈ! C:\Recycler\S-1-5-21-746137067-764733703-725345543-1003

(!) Fichiers temporaires supprimÈs.

################## | Registre |


################## | Mountpoints2 |


################## | Listing |

[09/02/2012 - 20:17:49 | D ] C:\$AVG8.VAULT$
[08/02/2012 - 17:31:27 | D ] C:\a141b6b1ab6343bc7450
[11/03/2011 - 18:41:52 | D ] C:\Asp
[18/03/2009 - 15:03:51 | N | 0] C:\AUTOEXEC.BAT
[09/03/2011 - 12:47:09 | N | 212] C:\boot.ini
[28/09/2001 - 13:00:00 | N | 4952] C:\Bootfont.bin
[18/03/2009 - 15:03:51 | N | 0] C:\CONFIG.SYS
[06/03/2012 - 11:33:41 | D ] C:\Documents and Settings
[20/03/2009 - 14:47:57 | D ] C:\drivers
[08/05/2011 - 17:42:00 | N | 1208] C:\drmHeader.bin
[16/02/2012 - 12:44:59 | D ] C:\f38047c12a75c3443cdd00f3
[10/01/2011 - 16:52:30 | N | 525] C:\hpfr3420.xml
[10/01/2011 - 16:52:53 | N | 118911] C:\hpfr3425.log
[18/03/2009 - 15:03:51 | N | 0] C:\IO.SYS
[15/12/2009 - 14:45:05 | D ] C:\Mes Sites Web
[18/03/2009 - 15:03:51 | N | 0] C:\MSDOS.SYS
[26/03/2009 - 11:15:32 | RD ] C:\MSOCache
[20/03/2009 - 16:01:59 | N | 47564] C:\NTDETECT.COM
[20/03/2009 - 16:37:07 | N | 252240] C:\ntldr
[06/03/2012 - 18:33:06 | ASH | 2000683008] C:\pagefile.sys
[06/03/2012 - 12:12:49 | D ] C:\Pre_Scan
[06/03/2012 - 12:58:43 | D ] C:\Program Files
[06/03/2012 - 18:44:12 | SHD ] C:\RECYCLER
[15/06/2011 - 07:12:53 | D ] C:\spoolerlogs
[20/03/2009 - 16:09:38 | SHD ] C:\System Volume Information
[03/04/2009 - 17:41:40 | D ] C:\temp
[06/03/2012 - 18:44:12 | D ] C:\UsbFix
[06/03/2012 - 18:44:12 | A | 1583] C:\UsbFix.txt
[06/03/2012 - 12:03:41 | D ] C:\WINDOWS
[21/06/2011 - 08:44:35 | D ] C:\WTablet

################## | Vaccin |

C:\Autorun.inf -> Vaccin crÈÈ par UsbFix (El Desaparecido)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_C562DINY8W536Y7.zip
http://eldesaparecido.com/upload.html
Merci de votre contribution.

################## | E.O.F |
0