Help - Virus Police Belge - Log ComboFIx
Résolu/Fermé
A voir également:
- Help - Virus Police Belge - Log ComboFIx
- Police facebook - Guide
- Police aptos - Accueil - Bureautique
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Police martine - Forum Loisirs / Divertissements
27 réponses
Utilisateur anonyme
26 déc. 2012 à 10:39
26 déc. 2012 à 10:39
re
bien :)
heberge le rapport Combofix sur https://www.cjoint.com/ et donne le lien obtenu , ton rapport est trop long pour rentrer sur le forum
bien :)
heberge le rapport Combofix sur https://www.cjoint.com/ et donne le lien obtenu , ton rapport est trop long pour rentrer sur le forum
Utilisateur anonyme
25 déc. 2012 à 23:24
25 déc. 2012 à 23:24
salut c'est vraiment "X" ton nom de session ou c'est toi qui a mis ca ?
Utilisateur anonyme
26 déc. 2012 à 10:52
26 déc. 2012 à 10:52
et voilà qui est fait https://www.cjoint.com/?BLAkYvLcMUX
une info supplémentaire, je n'arrive pas à lancer certains fchiers exécutables tels que avast.exe, mon programme de messagerie, etc
une info supplémentaire, je n'arrive pas à lancer certains fchiers exécutables tels que avast.exe, mon programme de messagerie, etc
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
26 déc. 2012 à 11:18
26 déc. 2012 à 11:18
ben quand tu essaies de demarrer tes application , ca te dit : "clé marquée pour suppression" non ?
Utilisateur anonyme
26 déc. 2012 à 11:23
26 déc. 2012 à 11:23
non aucun message d'erreur n'apparaît
l'application ne se lance pas tout simplement ;)
l'application ne se lance pas tout simplement ;)
Utilisateur anonyme
26 déc. 2012 à 11:27
26 déc. 2012 à 11:27
ok
▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.
▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
▶ Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe. (pour les utilisateurs de windows Vista , windows 7 , windows 8 , clique droit => executer en tant qu'administrateur"
▶ Cliquez sur Suppression.
▶ Laissez travailler l'outil.
▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
▶ Tutoriel vidéo
▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.
▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
▶ Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe. (pour les utilisateurs de windows Vista , windows 7 , windows 8 , clique droit => executer en tant qu'administrateur"
▶ Cliquez sur Suppression.
▶ Laissez travailler l'outil.
▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
▶ Tutoriel vidéo
Utilisateur anonyme
26 déc. 2012 à 12:18
26 déc. 2012 à 12:18
voici le rapport USBFix
############################## | UsbFix V 7.102 | [Suppression]
Utilisateur: X (Administrateur) # NOM-85BA1119ED5
Mis à jour le 20/12/2012 par El Desaparecido
Lancé à 11:34:49 | 26/12/2012
Site Web: https://www.sosvirus.net/
Contact: contact@eldesaparecido.com
PC: Sony Corporation (VGN-S5M_S) (X86-based PC
CPU: Intel(R) Pentium(R) M processor 1.73GHz (1728)
RAM -> [Total : 2046 | Free : 1375]
BIOS: Ver 1.00PARTTBLL
BOOT: Normal boot
OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 7.0.5730.13
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 33 Go (9 Go libre(s) - 29%) [Disque C] # NTFS
D:\ -> Disque fixe # 35 Go (30 Go libre(s) - 85%) [DATA] # NTFS
F:\ -> CD-ROM
H:\ -> Disque fixe # 736 Go (29 Go libre(s) - 4%) [MEDIA - HD EXTERNE] # NTFS
I:\ -> Disque fixe # 98 Go (58 Go libre(s) - 60%) [DATA - HD EXTERNE ] # NTFS
J:\ -> Disque fixe # 98 Go (82 Go libre(s) - 84%) [BACKUP - HD EXTERNE] # NTFS
################## | Processus Actif |
C:\WINDOWS\System32\smss.exe (868)
C:\WINDOWS\system32\winlogon.exe (968)
C:\WINDOWS\system32\services.exe (1012)
C:\WINDOWS\system32\lsass.exe (1024)
C:\WINDOWS\system32\svchost.exe (1184)
C:\WINDOWS\System32\svchost.exe (1332)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1788)
C:\WINDOWS\Explorer.EXE (1912)
C:\WINDOWS\System32\svchost.exe (588)
C:\WINDOWS\system32\spoolsv.exe (660)
C:\Program Files\Fichiers communs\InterVideo\DeviceService\DevSvc.exe (764)
C:\Program Files\Java\jre7\bin\jqs.exe (1216)
C:\Program Files\CDBurnerXP\NMSAccessU.exe (1388)
C:\WINDOWS\system32\nvsvc32.exe (1488)
C:\WINDOWS\system32\svchost.exe (1724)
C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe (2044)
C:\WINDOWS\system32\MsPMSPSv.exe (240)
C:\WINDOWS\system32\wbem\wmiapsrv.exe (2416)
C:\WINDOWS\system32\wscntfy.exe (2608)
C:\Program Files\Apoint\Apoint.exe (3416)
C:\Program Files\Sony\ISB Utility\ISBMgr.exe (3432)
C:\Program Files\Sony\VAIO Power Management\SPMgr.exe (3440)
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe (3620)
C:\Program Files\Apoint\Apntex.exe (3664)
C:\8yh1oiyt.exe (928)
C:\WINDOWS\system32\msiexec.exe (3960)
C:\UsbFix\Go.exe (4072)
################## | Processus Stoppés |
Stoppé! C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1788)
Stoppé! C:\WINDOWS\Explorer.EXE (1912)
Stoppé! C:\WINDOWS\system32\spoolsv.exe (660)
Stoppé! C:\Program Files\Fichiers communs\InterVideo\DeviceService\DevSvc.exe (764)
Stoppé! C:\Program Files\Java\jre7\bin\jqs.exe (1216)
Stoppé! C:\Program Files\CDBurnerXP\NMSAccessU.exe (1388)
Stoppé! C:\WINDOWS\system32\nvsvc32.exe (1488)
Stoppé! C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe (2044)
Stoppé! C:\WINDOWS\system32\MsPMSPSv.exe (240)
Stoppé! C:\WINDOWS\system32\wbem\wmiapsrv.exe (2416)
Stoppé! C:\WINDOWS\system32\wscntfy.exe (2608)
Stoppé! C:\Program Files\Apoint\Apoint.exe (3416)
Stoppé! C:\Program Files\Sony\ISB Utility\ISBMgr.exe (3432)
Stoppé! C:\Program Files\Sony\VAIO Power Management\SPMgr.exe (3440)
Stoppé! C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe (3620)
Stoppé! C:\Program Files\Apoint\Apntex.exe (3664)
Stoppé! C:\8yh1oiyt.exe (928)
Stoppé! C:\WINDOWS\system32\msiexec.exe (3960)
################## | Éléments infectieux |
Supprimé! C:\Recycler\S-1-5-21-2831647132-4134117731-276175365-500
Supprimé! D:\Recycler\S-1-5-21-2831647132-4134117731-276175365-1006
Supprimé! D:\Recycler\S-1-5-21-2831647132-4134117731-276175365-500
Supprimé! H:\Recycler\S-1-5-21-1021817841-2974146706-1453689397-1005
Supprimé! H:\Recycler\S-1-5-21-1275210071-1647877149-682003330-1003
Supprimé! H:\Recycler\S-1-5-21-2831647132-4134117731-276175365-1006
Supprimé! H:\Recycler\S-1-5-21-2831647132-4134117731-276175365-500
Supprimé! H:\Recycler\S-1-5-21-329068152-1123561945-1801674531-1003
Supprimé! H:\Recycler\S-1-5-21-329068152-1123561945-1801674531-500
Supprimé! H:\Recycler\S-1-5-21-3526554479-2618365348-1451069382-1005
Supprimé! H:\Recycler\S-1-5-21-3526554479-2618365348-1451069382-501
Supprimé! I:\Recycler\S-1-5-21-1275210071-1647877149-682003330-1003
Supprimé! I:\Recycler\S-1-5-21-2831647132-4134117731-276175365-1006
Supprimé! I:\Recycler\S-1-5-21-2831647132-4134117731-276175365-500
Supprimé! I:\Recycler\S-1-5-21-329068152-1123561945-1801674531-1003
Supprimé! J:\Recycler\S-1-5-21-1275210071-1647877149-682003330-1003
Supprimé! J:\Recycler\S-1-5-21-2831647132-4134117731-276175365-1006
Supprimé! J:\Recycler\S-1-5-21-2831647132-4134117731-276175365-500
Supprimé! J:\Recycler\S-1-5-21-329068152-1123561945-1801674531-1003
Supprimé! C:\ComboFix.exe
Supprimé! C:\UsbFix.exe
Supprimé! H:\._autorun.inf
(!) Fichiers temporaires supprimés.
################## | Registre |
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
################## | Mountpoints2 |
################## | Listing |
[20/12/2012 - 18:44:22 | N | 308] C:\.apdisk
[20/12/2012 - 18:44:57 | N | 6148] C:\.DS_Store
[20/12/2012 - 18:43:28 | AD ] C:\.Trashes
[26/12/2012 - 10:38:05 | N | 302592] C:\8yh1oiyt.exe
[09/08/2005 - 12:02:35 | N | 0] C:\AUTOEXEC.BAT
[28/11/2011 - 14:44:50 | N | 216] C:\Boot.bak
[25/12/2012 - 18:58:09 | N | 332] C:\boot.ini
[05/08/2004 - 13:00:00 | N | 4952] C:\Bootfont.bin
[25/12/2012 - 18:58:08 | D ] C:\cmdcons
[03/08/2004 - 23:00:08 | N | 263488] C:\cmldr
[09/08/2005 - 12:02:35 | N | 0] C:\CONFIG.SYS
[02/11/2012 - 01:34:16 | D ] C:\Documents and Settings
[04/08/2012 - 13:22:30 | D ] C:\drivers
[26/12/2012 - 10:14:08 | ASH | 2145570816] C:\hiberfil.sys
[09/08/2005 - 12:02:35 | N | 0] C:\IO.SYS
[15/06/2011 - 11:11:52 | D ] C:\JB2Driver
[24/12/2012 - 05:20:35 | N | 896016] C:\jxpiinstall.exe
[09/08/2005 - 12:02:35 | N | 0] C:\MSDOS.SYS
[19/12/2012 - 16:55:23 | N | 11101152] C:\mseinstall.exe
[13/06/2011 - 15:27:26 | RD ] C:\MSOCache
[05/08/2004 - 13:00:00 | N | 47564] C:\NTDETECT.COM
[24/07/2011 - 19:30:34 | N | 252240] C:\ntldr
[05/09/2012 - 13:07:07 | D ] C:\Output Files
[26/12/2012 - 10:13:58 | ASH | 3221225472] C:\pagefile.sys
[26/12/2012 - 10:57:59 | D ] C:\Program Files
[26/12/2012 - 03:01:51 | D ] C:\Qoobox
[26/12/2012 - 11:38:44 | SHD ] C:\RECYCLER
[24/12/2012 - 00:25:48 | N | 11476952] C:\SyncBack_Setup.exe
[13/06/2011 - 15:07:08 | SHD ] C:\System Volume Information
[02/04/2012 - 12:43:53 | D ] C:\Update
[26/12/2012 - 11:38:45 | D ] C:\UsbFix
[26/12/2012 - 11:40:47 | A | 5242] C:\UsbFix.txt
[26/12/2012 - 03:25:57 | N | 178831] C:\Vaio Mode Sans Echec Combo Fix Log.txt
[26/12/2012 - 03:01:50 | D ] C:\WINDOWS
[22/12/2012 - 21:50:16 | D ] C:\_OTL
[27/05/2012 - 15:18:35 | D ] D:\!!! BACK UP
[20/12/2012 - 18:44:21 | N | 304] D:\.apdisk
[20/12/2012 - 18:56:22 | N | 6148] D:\.DS_Store
[20/12/2012 - 18:55:07 | D ] D:\.fseventsd
[20/12/2012 - 18:43:27 | AD ] D:\.Trashes
[26/12/2012 - 11:38:44 | SHD ] D:\RECYCLER
[21/11/2011 - 17:19:43 | SHD ] D:\System Volume Information
[25/08/2012 - 14:36:15 | ASH | 75776] D:\Thumbs.db
[24/12/2012 - 15:09:28 | D ] D:\WINDOWS LIVE MAIL
[22/02/2009 - 17:12:59 | N | 29018] H:\.VolumeIcon.icns
[22/02/2009 - 17:12:59 | N | 25214] H:\.VolumeIcon.ico
[06/01/2011 - 18:11:29 | N | 627712] H:\ehthumbs.db
[13/05/2012 - 14:02:46 | D ] H:\ITunes
[22/02/2009 - 17:12:49 | N | 391] H:\LaCie.ini
[21/09/2012 - 11:57:41 | D ] H:\Mes Films
[16/10/2012 - 11:28:46 | D ] H:\Musique
[16/12/2012 - 23:28:13 | D ] H:\Photos
[26/12/2012 - 11:38:45 | SHD ] H:\RECYCLER
[12/02/2011 - 23:42:44 | SHD ] H:\System Volume Information
[15/07/2011 - 00:21:51 | ASH | 373760] H:\Thumbs.db
[15/05/2011 - 15:46:41 | N | 58884] H:\ZbThumbnail.info
[25/09/2012 - 13:03:48 | D ] I:\!!! A TRAITER
[06/09/2012 - 02:07:11 | D ] I:\A CONTROLER
[27/11/2012 - 12:14:43 | D ] I:\BUSINESS
[22/12/2012 - 01:13:57 | D ] I:\LOGICIELS
[24/12/2012 - 00:45:25 | D ] I:\Program Files
[26/12/2012 - 11:38:45 | SHD ] I:\RECYCLER
[21/12/2012 - 01:50:33 | N | 67] I:\Redcorp.com Hard drive, Flash, Sd Card.URL
[16/10/2012 - 02:51:02 | D ] I:\REPERTOIRE
[27/07/2012 - 17:20:39 | SHD ] I:\System Volume Information
[19/09/2012 - 11:58:22 | D ] I:\WEBSITE
[22/12/2012 - 01:46:39 | D ] J:\28c4c5fc27adc3e263
[30/11/2011 - 11:35:53 | D ] J:\A traiter
[23/07/2012 - 02:02:46 | D ] J:\Autos
[30/07/2012 - 16:46:46 | D ] J:\Business
[11/09/2010 - 00:32:31 | ASH | 172] J:\Desktop.ini
[30/11/2011 - 10:31:26 | D ] J:\Documents & Settings
[06/05/2012 - 04:49:54 | D ] J:\Mes Documents - BackUp
[03/05/2012 - 12:38:11 | D ] J:\Mes Photos - BackUp
[25/12/2012 - 19:18:42 | D ] J:\Recycled
[26/12/2012 - 11:38:45 | SHD ] J:\RECYCLER
[30/11/2011 - 11:28:59 | D ] J:\Repertoire
[27/07/2012 - 17:44:33 | SHD ] J:\System Volume Information
[29/06/2011 - 23:39:13 | ASH | 366080] J:\Thumbs.db
[13/08/2012 - 14:40:50 | D ] J:\Website
[02/04/2012 - 13:11:38 | D ] J:\Windows Live Mail
[29/08/2010 - 21:09:35 | N | 3188] J:\ZbThumbnail.info
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
H:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
I:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
J:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_NOM-85BA1119ED5.zip
http://eldesaparecido.com/upload.php
Merci de votre contribution.
################## | E.O.F |
############################## | UsbFix V 7.102 | [Suppression]
Utilisateur: X (Administrateur) # NOM-85BA1119ED5
Mis à jour le 20/12/2012 par El Desaparecido
Lancé à 11:34:49 | 26/12/2012
Site Web: https://www.sosvirus.net/
Contact: contact@eldesaparecido.com
PC: Sony Corporation (VGN-S5M_S) (X86-based PC
CPU: Intel(R) Pentium(R) M processor 1.73GHz (1728)
RAM -> [Total : 2046 | Free : 1375]
BIOS: Ver 1.00PARTTBLL
BOOT: Normal boot
OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 7.0.5730.13
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 33 Go (9 Go libre(s) - 29%) [Disque C] # NTFS
D:\ -> Disque fixe # 35 Go (30 Go libre(s) - 85%) [DATA] # NTFS
F:\ -> CD-ROM
H:\ -> Disque fixe # 736 Go (29 Go libre(s) - 4%) [MEDIA - HD EXTERNE] # NTFS
I:\ -> Disque fixe # 98 Go (58 Go libre(s) - 60%) [DATA - HD EXTERNE ] # NTFS
J:\ -> Disque fixe # 98 Go (82 Go libre(s) - 84%) [BACKUP - HD EXTERNE] # NTFS
################## | Processus Actif |
C:\WINDOWS\System32\smss.exe (868)
C:\WINDOWS\system32\winlogon.exe (968)
C:\WINDOWS\system32\services.exe (1012)
C:\WINDOWS\system32\lsass.exe (1024)
C:\WINDOWS\system32\svchost.exe (1184)
C:\WINDOWS\System32\svchost.exe (1332)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1788)
C:\WINDOWS\Explorer.EXE (1912)
C:\WINDOWS\System32\svchost.exe (588)
C:\WINDOWS\system32\spoolsv.exe (660)
C:\Program Files\Fichiers communs\InterVideo\DeviceService\DevSvc.exe (764)
C:\Program Files\Java\jre7\bin\jqs.exe (1216)
C:\Program Files\CDBurnerXP\NMSAccessU.exe (1388)
C:\WINDOWS\system32\nvsvc32.exe (1488)
C:\WINDOWS\system32\svchost.exe (1724)
C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe (2044)
C:\WINDOWS\system32\MsPMSPSv.exe (240)
C:\WINDOWS\system32\wbem\wmiapsrv.exe (2416)
C:\WINDOWS\system32\wscntfy.exe (2608)
C:\Program Files\Apoint\Apoint.exe (3416)
C:\Program Files\Sony\ISB Utility\ISBMgr.exe (3432)
C:\Program Files\Sony\VAIO Power Management\SPMgr.exe (3440)
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe (3620)
C:\Program Files\Apoint\Apntex.exe (3664)
C:\8yh1oiyt.exe (928)
C:\WINDOWS\system32\msiexec.exe (3960)
C:\UsbFix\Go.exe (4072)
################## | Processus Stoppés |
Stoppé! C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1788)
Stoppé! C:\WINDOWS\Explorer.EXE (1912)
Stoppé! C:\WINDOWS\system32\spoolsv.exe (660)
Stoppé! C:\Program Files\Fichiers communs\InterVideo\DeviceService\DevSvc.exe (764)
Stoppé! C:\Program Files\Java\jre7\bin\jqs.exe (1216)
Stoppé! C:\Program Files\CDBurnerXP\NMSAccessU.exe (1388)
Stoppé! C:\WINDOWS\system32\nvsvc32.exe (1488)
Stoppé! C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe (2044)
Stoppé! C:\WINDOWS\system32\MsPMSPSv.exe (240)
Stoppé! C:\WINDOWS\system32\wbem\wmiapsrv.exe (2416)
Stoppé! C:\WINDOWS\system32\wscntfy.exe (2608)
Stoppé! C:\Program Files\Apoint\Apoint.exe (3416)
Stoppé! C:\Program Files\Sony\ISB Utility\ISBMgr.exe (3432)
Stoppé! C:\Program Files\Sony\VAIO Power Management\SPMgr.exe (3440)
Stoppé! C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe (3620)
Stoppé! C:\Program Files\Apoint\Apntex.exe (3664)
Stoppé! C:\8yh1oiyt.exe (928)
Stoppé! C:\WINDOWS\system32\msiexec.exe (3960)
################## | Éléments infectieux |
Supprimé! C:\Recycler\S-1-5-21-2831647132-4134117731-276175365-500
Supprimé! D:\Recycler\S-1-5-21-2831647132-4134117731-276175365-1006
Supprimé! D:\Recycler\S-1-5-21-2831647132-4134117731-276175365-500
Supprimé! H:\Recycler\S-1-5-21-1021817841-2974146706-1453689397-1005
Supprimé! H:\Recycler\S-1-5-21-1275210071-1647877149-682003330-1003
Supprimé! H:\Recycler\S-1-5-21-2831647132-4134117731-276175365-1006
Supprimé! H:\Recycler\S-1-5-21-2831647132-4134117731-276175365-500
Supprimé! H:\Recycler\S-1-5-21-329068152-1123561945-1801674531-1003
Supprimé! H:\Recycler\S-1-5-21-329068152-1123561945-1801674531-500
Supprimé! H:\Recycler\S-1-5-21-3526554479-2618365348-1451069382-1005
Supprimé! H:\Recycler\S-1-5-21-3526554479-2618365348-1451069382-501
Supprimé! I:\Recycler\S-1-5-21-1275210071-1647877149-682003330-1003
Supprimé! I:\Recycler\S-1-5-21-2831647132-4134117731-276175365-1006
Supprimé! I:\Recycler\S-1-5-21-2831647132-4134117731-276175365-500
Supprimé! I:\Recycler\S-1-5-21-329068152-1123561945-1801674531-1003
Supprimé! J:\Recycler\S-1-5-21-1275210071-1647877149-682003330-1003
Supprimé! J:\Recycler\S-1-5-21-2831647132-4134117731-276175365-1006
Supprimé! J:\Recycler\S-1-5-21-2831647132-4134117731-276175365-500
Supprimé! J:\Recycler\S-1-5-21-329068152-1123561945-1801674531-1003
Supprimé! C:\ComboFix.exe
Supprimé! C:\UsbFix.exe
Supprimé! H:\._autorun.inf
(!) Fichiers temporaires supprimés.
################## | Registre |
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
################## | Mountpoints2 |
################## | Listing |
[20/12/2012 - 18:44:22 | N | 308] C:\.apdisk
[20/12/2012 - 18:44:57 | N | 6148] C:\.DS_Store
[20/12/2012 - 18:43:28 | AD ] C:\.Trashes
[26/12/2012 - 10:38:05 | N | 302592] C:\8yh1oiyt.exe
[09/08/2005 - 12:02:35 | N | 0] C:\AUTOEXEC.BAT
[28/11/2011 - 14:44:50 | N | 216] C:\Boot.bak
[25/12/2012 - 18:58:09 | N | 332] C:\boot.ini
[05/08/2004 - 13:00:00 | N | 4952] C:\Bootfont.bin
[25/12/2012 - 18:58:08 | D ] C:\cmdcons
[03/08/2004 - 23:00:08 | N | 263488] C:\cmldr
[09/08/2005 - 12:02:35 | N | 0] C:\CONFIG.SYS
[02/11/2012 - 01:34:16 | D ] C:\Documents and Settings
[04/08/2012 - 13:22:30 | D ] C:\drivers
[26/12/2012 - 10:14:08 | ASH | 2145570816] C:\hiberfil.sys
[09/08/2005 - 12:02:35 | N | 0] C:\IO.SYS
[15/06/2011 - 11:11:52 | D ] C:\JB2Driver
[24/12/2012 - 05:20:35 | N | 896016] C:\jxpiinstall.exe
[09/08/2005 - 12:02:35 | N | 0] C:\MSDOS.SYS
[19/12/2012 - 16:55:23 | N | 11101152] C:\mseinstall.exe
[13/06/2011 - 15:27:26 | RD ] C:\MSOCache
[05/08/2004 - 13:00:00 | N | 47564] C:\NTDETECT.COM
[24/07/2011 - 19:30:34 | N | 252240] C:\ntldr
[05/09/2012 - 13:07:07 | D ] C:\Output Files
[26/12/2012 - 10:13:58 | ASH | 3221225472] C:\pagefile.sys
[26/12/2012 - 10:57:59 | D ] C:\Program Files
[26/12/2012 - 03:01:51 | D ] C:\Qoobox
[26/12/2012 - 11:38:44 | SHD ] C:\RECYCLER
[24/12/2012 - 00:25:48 | N | 11476952] C:\SyncBack_Setup.exe
[13/06/2011 - 15:07:08 | SHD ] C:\System Volume Information
[02/04/2012 - 12:43:53 | D ] C:\Update
[26/12/2012 - 11:38:45 | D ] C:\UsbFix
[26/12/2012 - 11:40:47 | A | 5242] C:\UsbFix.txt
[26/12/2012 - 03:25:57 | N | 178831] C:\Vaio Mode Sans Echec Combo Fix Log.txt
[26/12/2012 - 03:01:50 | D ] C:\WINDOWS
[22/12/2012 - 21:50:16 | D ] C:\_OTL
[27/05/2012 - 15:18:35 | D ] D:\!!! BACK UP
[20/12/2012 - 18:44:21 | N | 304] D:\.apdisk
[20/12/2012 - 18:56:22 | N | 6148] D:\.DS_Store
[20/12/2012 - 18:55:07 | D ] D:\.fseventsd
[20/12/2012 - 18:43:27 | AD ] D:\.Trashes
[26/12/2012 - 11:38:44 | SHD ] D:\RECYCLER
[21/11/2011 - 17:19:43 | SHD ] D:\System Volume Information
[25/08/2012 - 14:36:15 | ASH | 75776] D:\Thumbs.db
[24/12/2012 - 15:09:28 | D ] D:\WINDOWS LIVE MAIL
[22/02/2009 - 17:12:59 | N | 29018] H:\.VolumeIcon.icns
[22/02/2009 - 17:12:59 | N | 25214] H:\.VolumeIcon.ico
[06/01/2011 - 18:11:29 | N | 627712] H:\ehthumbs.db
[13/05/2012 - 14:02:46 | D ] H:\ITunes
[22/02/2009 - 17:12:49 | N | 391] H:\LaCie.ini
[21/09/2012 - 11:57:41 | D ] H:\Mes Films
[16/10/2012 - 11:28:46 | D ] H:\Musique
[16/12/2012 - 23:28:13 | D ] H:\Photos
[26/12/2012 - 11:38:45 | SHD ] H:\RECYCLER
[12/02/2011 - 23:42:44 | SHD ] H:\System Volume Information
[15/07/2011 - 00:21:51 | ASH | 373760] H:\Thumbs.db
[15/05/2011 - 15:46:41 | N | 58884] H:\ZbThumbnail.info
[25/09/2012 - 13:03:48 | D ] I:\!!! A TRAITER
[06/09/2012 - 02:07:11 | D ] I:\A CONTROLER
[27/11/2012 - 12:14:43 | D ] I:\BUSINESS
[22/12/2012 - 01:13:57 | D ] I:\LOGICIELS
[24/12/2012 - 00:45:25 | D ] I:\Program Files
[26/12/2012 - 11:38:45 | SHD ] I:\RECYCLER
[21/12/2012 - 01:50:33 | N | 67] I:\Redcorp.com Hard drive, Flash, Sd Card.URL
[16/10/2012 - 02:51:02 | D ] I:\REPERTOIRE
[27/07/2012 - 17:20:39 | SHD ] I:\System Volume Information
[19/09/2012 - 11:58:22 | D ] I:\WEBSITE
[22/12/2012 - 01:46:39 | D ] J:\28c4c5fc27adc3e263
[30/11/2011 - 11:35:53 | D ] J:\A traiter
[23/07/2012 - 02:02:46 | D ] J:\Autos
[30/07/2012 - 16:46:46 | D ] J:\Business
[11/09/2010 - 00:32:31 | ASH | 172] J:\Desktop.ini
[30/11/2011 - 10:31:26 | D ] J:\Documents & Settings
[06/05/2012 - 04:49:54 | D ] J:\Mes Documents - BackUp
[03/05/2012 - 12:38:11 | D ] J:\Mes Photos - BackUp
[25/12/2012 - 19:18:42 | D ] J:\Recycled
[26/12/2012 - 11:38:45 | SHD ] J:\RECYCLER
[30/11/2011 - 11:28:59 | D ] J:\Repertoire
[27/07/2012 - 17:44:33 | SHD ] J:\System Volume Information
[29/06/2011 - 23:39:13 | ASH | 366080] J:\Thumbs.db
[13/08/2012 - 14:40:50 | D ] J:\Website
[02/04/2012 - 13:11:38 | D ] J:\Windows Live Mail
[29/08/2010 - 21:09:35 | N | 3188] J:\ZbThumbnail.info
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
H:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
I:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
J:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_NOM-85BA1119ED5.zip
http://eldesaparecido.com/upload.php
Merci de votre contribution.
################## | E.O.F |
Utilisateur anonyme
26 déc. 2012 à 12:25
26 déc. 2012 à 12:25
on va faire avec ca pour le lancement de tes applications je soupconne une clé particulière
Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp
telecharge et enregistre Pre_Scan sur ton bureau :
https://forums-fec.be/gen-hackman/Pre_Scan.exe
si le lien ne fonctionne pas :
http://www.archive-host.com
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
https://forums-fec.be/gen-hackman/Pre_Scan.pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut que des fenêtres noires clignotent , laisse-le travailler.
Laisse l'outil redemarrer ton pc.
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider
Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp
telecharge et enregistre Pre_Scan sur ton bureau :
https://forums-fec.be/gen-hackman/Pre_Scan.exe
si le lien ne fonctionne pas :
http://www.archive-host.com
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
https://forums-fec.be/gen-hackman/Pre_Scan.pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut que des fenêtres noires clignotent , laisse-le travailler.
Laisse l'outil redemarrer ton pc.
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider
Utilisateur anonyme
26 déc. 2012 à 12:58
26 déc. 2012 à 12:58
lorsque je clique sur le lien
https://forums-fec.be/gen-hackman/Pre_Scan.exe
c'est le fichier winlogon.exe qui se télécharge
idem pour l'autre lien
c'est normal ?
https://forums-fec.be/gen-hackman/Pre_Scan.exe
c'est le fichier winlogon.exe qui se télécharge
idem pour l'autre lien
c'est normal ?
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 756
26 déc. 2012 à 13:28
26 déc. 2012 à 13:28
excuse moi gen mais j'ai du mal à comprendre pourquoi et comment on fait un "combofix" comme ça sans rien connaître !!
ça me dépasse que tu n'es pas fait la remarque !!
a +
ça me dépasse que tu n'es pas fait la remarque !!
a +
Utilisateur anonyme
26 déc. 2012 à 13:34
26 déc. 2012 à 13:34
bah tant qu'on scripte pas y'a autant de danger qu'avec un autre tool :)
si ca doit planter ca plantera , que ce soit avec combo , pre_scan ou autre
si ca doit planter ca plantera , que ce soit avec combo , pre_scan ou autre
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 756
26 déc. 2012 à 13:45
26 déc. 2012 à 13:45
oui je sais mais si LUCKYLUKE123 commence comme ça .....!!
Utilisateur anonyme
26 déc. 2012 à 19:19
26 déc. 2012 à 19:19
Bonsoir,
j'ai suivi vos instructions à la lettre :)
voici les erreurs
1/ en voulant désinstaller combo fix un message d'erreur du style:" impossible de trouver le fichier c:\combofixCF9273.3xe" est apparu
2/ j'ai lancé Préscan et un message d'erreur apparaît "AutoIt Error Allocating Memory"
Gloups.... et que dois-je faire maintenant ?
merci d'avance
j'ai suivi vos instructions à la lettre :)
voici les erreurs
1/ en voulant désinstaller combo fix un message d'erreur du style:" impossible de trouver le fichier c:\combofixCF9273.3xe" est apparu
2/ j'ai lancé Préscan et un message d'erreur apparaît "AutoIt Error Allocating Memory"
Gloups.... et que dois-je faire maintenant ?
merci d'avance
Utilisateur anonyme
26 déc. 2012 à 19:34
26 déc. 2012 à 19:34
ok c'est lancé
je reviens dès que c'est terminé :)
d'ici là .... bon ap :)
je reviens dès que c'est terminé :)
d'ici là .... bon ap :)
Utilisateur anonyme
27 déc. 2012 à 14:37
27 déc. 2012 à 14:37
essaie de preciser un maximum les soucis , msg d'erreur ou autre....