Comment vérifier si il y'a des virus ?
Résolu/Fermé
A voir également:
- Comment vérifier si il y'a des virus ?
- Verifier un lien - Guide
- Vérifier si mot de passe piraté - Guide
- Youtu.be virus - Accueil - Guide virus
- Verifier compatibilite windows 11 - Guide
- Svchost.exe virus - Guide
42 réponses
AimK
Messages postés
7
Date d'inscription
vendredi 16 août 2013
Statut
Membre
Dernière intervention
28 octobre 2013
22 août 2013 à 00:52
22 août 2013 à 00:52
Oula, il faut vite que tu ai un antivirus, prend Avast antivirus, il y a une version gratuite, ensuite tu peux analyser ton ordinateur :)
Utilisateur anonyme
22 août 2013 à 00:53
22 août 2013 à 00:53
Bonsoir
Vérifions cela .
Mais un PC gamer :J'ai un doute
Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
en bas de la page ZHP avec un numéro de version.
Une fois le téléchargement achevé,
Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »
Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"
Clique sur la loupe en bas à gauche sans signe pour lancer l'analyse.
Clique sur OUI à la question "Voulez-vous un rapport full options"
Laisse l'outil travailler, il peut être assez long.
Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau
Pour transmettre le rapport clique sur ce lien:
http://pjjoint.malekal.com/
Si problème utilise un des suivants
https://forums-fec.be/upload
https://www.cjoint.com/
Regarde sur le bureau
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Merci
@+
Vérifions cela .
Mais un PC gamer :J'ai un doute
Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
en bas de la page ZHP avec un numéro de version.
Une fois le téléchargement achevé,
Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »
Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"
Clique sur la loupe en bas à gauche sans signe pour lancer l'analyse.
Clique sur OUI à la question "Voulez-vous un rapport full options"
Laisse l'outil travailler, il peut être assez long.
Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau
Pour transmettre le rapport clique sur ce lien:
http://pjjoint.malekal.com/
Si problème utilise un des suivants
https://forums-fec.be/upload
https://www.cjoint.com/
Regarde sur le bureau
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Merci
@+
Oui mais j'ai entendu parler ,et lu sur des forums d'outils en ligne afin d'analyser mon PC. Je téléchargerais avast plus tard, sinon j'ai une carte graphique 8400M GS aussi, est elle bonne? car franchement je tourne à 60 FPS sans problèmes, et avant il paraît que mon prédécesseur jouaît sans problèmes.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
22 août 2013 à 01:25
22 août 2013 à 01:25
Re
1) Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Scanner] puis patiente le temps du scan.
Une fois le scan terminé clique sur le bouton [Nettoyer]
Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
Poste le rapport
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
2)Télécharge Malwaresbytes anti malware ici
https://www.malwarebytes.com/
* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
* Potasse le tuto pour te familiariser avec le prg :
https://forum.pcastuces.com/sujet.asp?f=31&s=3
(cela dis, il est très simple d'utilisation).
relance Malwaresbytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
* Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)
*Procèdes à une mise à jour
*Fais un examen dit "Rapide"
--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .
Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)
@+
1) Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Scanner] puis patiente le temps du scan.
Une fois le scan terminé clique sur le bouton [Nettoyer]
Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
Poste le rapport
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
2)Télécharge Malwaresbytes anti malware ici
https://www.malwarebytes.com/
* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
* Potasse le tuto pour te familiariser avec le prg :
https://forum.pcastuces.com/sujet.asp?f=31&s=3
(cela dis, il est très simple d'utilisation).
relance Malwaresbytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
* Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)
*Procèdes à une mise à jour
*Fais un examen dit "Rapide"
--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .
Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)
@+
Ok mais selon le rapport, mon pc présente t-il des signes d'infections?
Je ne te fais pas perdre ton temps, et merci d'ailleurs de bien vouloir m'aider, car en ces temps c'est très dur de trouver un soutien pour ce genre de chose sans devoir payer :S
Donc je vais procéder comme tu m'as indiquer, et je te dis dès que c'est fait, et encore merci :)
Sinon que peux-tu me dire à propos de ma carte graphique ? Vieille, morte, nulle ?
Donc je vais procéder comme tu m'as indiquer, et je te dis dès que c'est fait, et encore merci :)
Sinon que peux-tu me dire à propos de ma carte graphique ? Vieille, morte, nulle ?
Utilisateur anonyme
22 août 2013 à 01:41
22 août 2013 à 01:41
Re
On traite le problème "viral "
Pour le Pb matériel on verra ensuite
Merci
@+
On traite le problème "viral "
Pour le Pb matériel on verra ensuite
Merci
@+
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
22 août 2013 à 01:44
22 août 2013 à 01:44
Salut Guillaume est très compétent mais n'aime pas perdre son temps donc suis ce qu'il te raconte pour régler les problèmes de malwares pour le reste on verra plus tard et selon les connaissances de chacun en la matière :p
Bonne chasse guillaume et bonne nuit :)
Julien
Bonne chasse guillaume et bonne nuit :)
Julien
Utilisateur anonyme
22 août 2013 à 01:45
22 août 2013 à 01:45
Salut Julien
Bonne chasse ou éventuellement bonne nuit ;-))
@ plus tard
Bonne chasse ou éventuellement bonne nuit ;-))
@ plus tard
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
22 août 2013 à 01:46
22 août 2013 à 01:46
ça sera bonne nuit je crois .... :-)))
A+
A+
Ok pour le ADWCleaner je me suis débarasser de mon QV06 avec, c'est déjà ça, et maintenant je passe au malware...
Le rapport :
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.08.21.07
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Coralie Portable :: CORALIEP [administrateur]
Protection: Activé
22/08/2013 01:49:53
mbam-log-2013-08-22 (01-49-53).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 215614
Temps écoulé: 8 minute(s), 30 seconde(s)
Processus mémoire détecté(s): 2
C:\ProgramData\eSafe\eGdpSvc.exe (Trojan.Staser) -> 328 -> Suppression au redémarrage.
C:\ProgramData\eSafe\eGdpSvc.exe (PUP.Optional.Esafe.A) -> 328 -> Suppression au redémarrage.
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 6
HKLM\SYSTEM\CurrentControlSet\Services\WsysSvc (Trojan.Staser) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{EB93AADE-9884-47F0-AA9D-0920E1D1203F} (PUP.Optional.SpeedAnalysis2.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{BB30FEA7-5866-406A-B47D-FB69E1AF8FD7} (PUP.Optional.SpeedAnalysis2.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\Speed Analysis 2.BackgroundHostObject.1 (PUP.Optional.SpeedAnalysis2.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\Speed Analysis 2.BackgroundHostObject (PUP.Optional.SpeedAnalysis2.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SYSTEM\CurrentControlSet\Services\WsysSvc (PUP.Optional.Esafe.A) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 1
HKLM\SYSTEM\CurrentControlSet\Services\WsysSvc|ImagePath (PUP.Optional.Esafe.A) -> Données: C:\ProgramData\eSafe\eGdpSvc.exe -> Mis en quarantaine et supprimé avec succès.
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 4
C:\ProgramData\eSafe\eGdpSvc.exe (Trojan.Staser) -> Suppression au redémarrage.
C:\Users\Coralie Portable\AppData\Local\Temp\is2036094744\cor_ar_2013729172639_qvo6.exe (PUP.Optional.Elex) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\63R87280\updater-startnow-200-2.5-d[1].exe (PUP.Optional.SweetPacks.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\eSafe\eGdpSvc.exe (PUP.Optional.Esafe.A) -> Suppression au redémarrage.
(fin)
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.08.21.07
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Coralie Portable :: CORALIEP [administrateur]
Protection: Activé
22/08/2013 01:49:53
mbam-log-2013-08-22 (01-49-53).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 215614
Temps écoulé: 8 minute(s), 30 seconde(s)
Processus mémoire détecté(s): 2
C:\ProgramData\eSafe\eGdpSvc.exe (Trojan.Staser) -> 328 -> Suppression au redémarrage.
C:\ProgramData\eSafe\eGdpSvc.exe (PUP.Optional.Esafe.A) -> 328 -> Suppression au redémarrage.
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 6
HKLM\SYSTEM\CurrentControlSet\Services\WsysSvc (Trojan.Staser) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{EB93AADE-9884-47F0-AA9D-0920E1D1203F} (PUP.Optional.SpeedAnalysis2.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{BB30FEA7-5866-406A-B47D-FB69E1AF8FD7} (PUP.Optional.SpeedAnalysis2.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\Speed Analysis 2.BackgroundHostObject.1 (PUP.Optional.SpeedAnalysis2.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\Speed Analysis 2.BackgroundHostObject (PUP.Optional.SpeedAnalysis2.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SYSTEM\CurrentControlSet\Services\WsysSvc (PUP.Optional.Esafe.A) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 1
HKLM\SYSTEM\CurrentControlSet\Services\WsysSvc|ImagePath (PUP.Optional.Esafe.A) -> Données: C:\ProgramData\eSafe\eGdpSvc.exe -> Mis en quarantaine et supprimé avec succès.
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 4
C:\ProgramData\eSafe\eGdpSvc.exe (Trojan.Staser) -> Suppression au redémarrage.
C:\Users\Coralie Portable\AppData\Local\Temp\is2036094744\cor_ar_2013729172639_qvo6.exe (PUP.Optional.Elex) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\63R87280\updater-startnow-200-2.5-d[1].exe (PUP.Optional.SweetPacks.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\eSafe\eGdpSvc.exe (PUP.Optional.Esafe.A) -> Suppression au redémarrage.
(fin)
Voilà le nouveau rapport ZHPDiag : http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130822_x9n9c14k11b13
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
22 août 2013 à 02:57
22 août 2013 à 02:57
Salut pour avancer
▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.
Si lien ne fonctionne pas : Miroir #1 ou Miroir #2
▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
▶ Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.
▶ Cliquez sur suppression
▶ Laissez travailler l'outil.
▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.
Si lien ne fonctionne pas : Miroir #1 ou Miroir #2
▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
▶ Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.
▶ Cliquez sur suppression
▶ Laissez travailler l'outil.
▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
Voici le rapport :
############################## | UsbFix V 7.130 | [Suppression]
Utilisateur: Coralie Portable (Administrateur) # CORALIEP
Mis à jour le 20/08/2013 par El Desaparecido
Lancé à 03:25:33 | 22/08/2013
Site Web: http://sosvirus.net/
Upload Malware: http://sosvirus.net/viewtopic.php?f=6&t=489
Contact: ***@***
PC: Dell Inc. (Vostro1510) (X86-based PC)
CPU: Intel(R) Core(TM)2 Duo CPU T5870 @ 2.00GHz (2001)
RAM -> [Total : 3070 | Free : 1943]
BIOS: Ver 1.00
BOOT: Normal boot
OS: Microsoft® Windows Vista(TM) Professionnel (6.0.6002 32-Bit) # Service Pack 2
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: Microsoft Security Essentials [Enabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 223 Go (48 Go libre(s) - 22%) [OS] # NTFS
D:\ -> Disque fixe # 10 Go (5 Go libre(s) - 48%) [RECOVERY] # NTFS
E:\ -> CD-ROM
F:\ -> Disque amovible # 965 Mo (958 Mo libre(s) - 99%) [] # FAT
################## | El Desaparecido Section |
HKLM\SOFTWARE | Run : [Apoint] - C:\Program Files\DellTPad\Apoint.exe
HKLM\SOFTWARE | Run : [RtHDVCpl] - RtHDVCpl.exe
HKLM\SOFTWARE | Run : [OEM13Mon.exe] - C:\Windows\OEM13Mon.exe
HKLM\SOFTWARE | Run : [DELL Webcam Manager] - "C:\Program Files\Dell\Dell Webcam Manager\DellWMgr.exe" /s
HKLM\SOFTWARE | Run : [Broadcom Wireless Manager UI] - C:\Windows\system32\WLTRAY.exe
HKLM\SOFTWARE | Run : [dscactivate] - "C:\Program Files\Dell Support Center\gs_agent\custom\dsca.exe"
HKLM\SOFTWARE | Run : [PDVDDXSrv] - "C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe"
HKLM\SOFTWARE | Run : [SSBkgdUpdate] - "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
HKLM\SOFTWARE | Run : [PaperPort PTD] - "C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe"
HKLM\SOFTWARE | Run : [IndexSearch] - "C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe"
HKLM\SOFTWARE | Run : [PPort11reminder] - "C:\Program Files\ScanSoft\PaperPort\Ereg\Ereg.exe" -r "C:\ProgramData\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini"
HKLM\SOFTWARE | Run : [Windows Mobile Device Center] - %windir%\WindowsMobile\wmdc.exe
HKLM\SOFTWARE | Run : [AppleSyncNotifier] - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleSyncNotifier.exe
HKLM\SOFTWARE | Run : [nmctxth] - "C:\Program Files\Common Files\Pure Networks Shared\Platform\nmctxth.exe"
HKLM\SOFTWARE | Run : [OEM13Cfg.exe] - OEM13Cfg.exe
HKLM\SOFTWARE | Run : [HP Software Update] - C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
HKLM\SOFTWARE | Run : [SunJavaUpdateSched] - "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
HKLM\SOFTWARE | Run : [MSC] - "c:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
HKLM\SOFTWARE | Run : [NvCplDaemon] - RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
HKLM\SOFTWARE | Run : [NVHotkey] - rundll32.exe C:\Windows\system32\nvHotkey.dll,Start
HKLM\SOFTWARE | Run : [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
HKLM\SOFTWARE | RunOnce : [] -
HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem
HKU\S-1-5-19\SOFTWARE | Run : [WindowsWelcomeCenter] - rundll32.exe oobefldr.dll,ShowWelcomeCenter
HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem
HKU\S-1-5-20\SOFTWARE | Run : [WindowsWelcomeCenter] - rundll32.exe oobefldr.dll,ShowWelcomeCenter
HKU\S-1-5-21-3810115509-732112259-2053080220-1000\SOFTWARE | Run : [Sidebar] - C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
HKU\S-1-5-21-3810115509-732112259-2053080220-1000\SOFTWARE | Run : [Google Update] - "C:\Users\Coralie Portable\AppData\Local\Google\Update\GoogleUpdate.exe" /c
HKU\S-1-5-21-3810115509-732112259-2053080220-1000\SOFTWARE | Run : [WMPNSCFG] - C:\Program Files\Windows Media Player\WMPNSCFG.exe
HKU\S-1-5-21-3810115509-732112259-2053080220-1000\SOFTWARE | Run : [ISUSPM] - "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler
HKU\S-1-5-21-3810115509-732112259-2053080220-1000\SOFTWARE | Run : [Skype] - "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
################## | Processus Stoppés |
Stoppé! C:\Windows\system32\nvvsvc.exe (940)
Stoppé! c:\Program Files\Microsoft Security Client\MsMpEng.exe (1024)
Stoppé! C:\Windows\system32\SLsvc.exe (1400)
Stoppé! C:\Windows\system32\nvvsvc.exe (1576)
Stoppé! C:\Windows\System32\WLTRYSVC.EXE (1864)
Stoppé! C:\Windows\System32\bcmwltry.exe (1876)
Stoppé! C:\Windows\system32\WLANExt.exe (1912)
Stoppé! C:\Windows\System32\spoolsv.exe (232)
Stoppé! C:\Windows\system32\AERTSrv.exe (1236)
Stoppé! C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1436)
Stoppé! C:\Program Files\Bonjour\mDNSResponder.exe (1752)
Stoppé! C:\Windows\system32\DRIVERS\o2flash.exe (2208)
Stoppé! C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe (2324)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2504)
Stoppé! C:\Windows\system32\SearchIndexer.exe (2536)
Stoppé! C:\Program Files\Common Files\Pure Networks Shared\Platform\nmsrvc.exe (2660)
Stoppé! C:\Windows\system32\taskeng.exe (2776)
Stoppé! C:\Windows\system32\taskeng.exe (2592)
Stoppé! C:\Windows\system32\taskeng.exe (3028)
Stoppé! c:\Program Files\Microsoft Security Client\NisSrv.exe (4052)
Stoppé! C:\Windows\RtHDVCpl.exe (2520)
Stoppé! C:\Windows\OEM13Mon.exe (3024)
Stoppé! C:\Windows\System32\WLTRAY.EXE (3300)
Stoppé! C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe (1080)
Stoppé! C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe (3368)
Stoppé! C:\Windows\WindowsMobile\wmdc.exe (1148)
Stoppé! C:\Program Files\Common Files\Pure Networks Shared\Platform\nmctxth.exe (3548)
Stoppé! C:\Program Files\HP\HP Software Update\hpwuschd2.exe (3108)
Stoppé! C:\Program Files\Common Files\Java\Java Update\jusched.exe (2960)
Stoppé! C:\Program Files\Microsoft Security Client\msseces.exe (1556)
Stoppé! C:\Windows\System32\rundll32.exe (3808)
Stoppé! C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (1900)
Stoppé! C:\Program Files\Windows Media Player\wmpnscfg.exe (1124)
Stoppé! C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe (3712)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (4892)
Stoppé! C:\Program Files\Synaptics\SynTP\SynToshiba.exe (4980)
Stoppé! C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (5636)
Stoppé! C:\Windows\System32\mobsync.exe (3160)
Stoppé! C:\Windows\System32\WUDFHost.exe (5456)
Stoppé! C:\Program Files\Windows Media Player\wmplayer.exe (4872)
################## | Éléments infectieux |
(!) Fichiers temporaires supprimés.
################## | Registre |
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{4a09ea81-513b-11df-9ca3-002170e24548}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{8921bb51-3cbb-11df-9c68-002170e24548}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{9fda2ed9-10e2-11e0-a2e2-002170e24548}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{c76c492d-b1a5-11de-bf27-002170e24548}
################## | Listing |
[05/02/2010 - 10:42:16 | SHD ] C:\$Recycle.Bin
[14/08/2013 - 23:03:04 | D ] C:\1fdb9e0ee6f2fa0de9afd8a6b69c5f0e
[19/08/2013 - 21:17:25 | N | 13566] C:\AdwCleaner[R1].txt
[22/08/2013 - 01:28:24 | N | 4756] C:\AdwCleaner[R2].txt
[25/11/2012 - 20:21:48 | N | 6101] C:\AdwCleaner[S1].txt
[19/08/2013 - 21:19:01 | N | 12059] C:\AdwCleaner[S2].txt
[22/08/2013 - 01:29:07 | N | 4868] C:\AdwCleaner[S3].txt
[18/09/2006 - 23:43:36 | N | 24] C:\autoexec.bat
[27/09/2009 - 17:44:31 | SHD ] C:\Boot
[11/04/2009 - 08:36:36 | RASH | 333257] C:\bootmgr
[28/04/2011 - 15:43:40 | D ] C:\Brother
[24/06/2010 - 22:34:36 | D ] C:\c17caf003647d6424fbb
[18/08/2013 - 23:38:17 | D ] C:\Config.Msi
[18/09/2006 - 23:43:37 | N | 10] C:\config.sys
[08/04/2009 - 17:42:20 | D ] C:\DELL
[01/04/2009 - 00:51:07 | N | 4147] C:\dell.sdr
[15/08/2013 - 18:57:14 | N | 75] C:\DiskDefrag.log
[31/03/2009 - 15:12:18 | D ] C:\Documents and Settings
[18/04/2008 - 03:08:20 | D ] C:\Drivers
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1028.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1031.txt
[07/11/2007 - 08:00:40 | N | 10134] C:\eula.1033.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1036.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1040.txt
[07/11/2007 - 08:00:40 | N | 118] C:\eula.1041.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1042.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.2052.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.3082.txt
[19/11/2010 - 15:13:57 | D ] C:\found.000
[18/02/2012 - 00:23:40 | D ] C:\found.001
[07/07/2012 - 13:28:11 | D ] C:\found.002
[23/01/2013 - 16:24:53 | D ] C:\found.003
[07/11/2007 - 08:00:40 | N | 1110] C:\globdata.ini
[22/08/2013 - 03:20:03 | ASH | 3219578880] C:\hiberfil.sys
[24/10/2011 - 10:19:45 | D ] C:\HP_P2050_full_solution_v6.1_EMEA2
[07/11/2007 - 08:03:18 | N | 562688] C:\install.exe
[07/11/2007 - 08:00:40 | N | 843] C:\install.ini
[07/11/2007 - 08:03:18 | N | 76304] C:\install.res.1028.dll
[07/11/2007 - 08:03:18 | N | 96272] C:\install.res.1031.dll
[07/11/2007 - 08:03:18 | N | 91152] C:\install.res.1033.dll
[07/11/2007 - 08:03:18 | N | 97296] C:\install.res.1036.dll
[07/11/2007 - 08:03:18 | N | 95248] C:\install.res.1040.dll
[07/11/2007 - 08:03:18 | N | 81424] C:\install.res.1041.dll
[07/11/2007 - 08:03:18 | N | 79888] C:\install.res.1042.dll
[07/11/2007 - 08:03:18 | N | 75792] C:\install.res.2052.dll
[07/11/2007 - 08:03:18 | N | 96272] C:\install.res.3082.dll
[02/04/2013 - 21:16:14 | D ] C:\Kreapixel
[21/02/2012 - 20:07:15 | D ] C:\NVIDIA
[22/08/2013 - 03:20:01 | ASH | 3533377536] C:\pagefile.sys
[21/01/2008 - 04:33:10 | D ] C:\PerfLogs
[22/08/2013 - 02:21:37 | N | 512] C:\PhysicalDisk0_MBR.bin
[22/08/2013 - 01:42:24 | D ] C:\Program Files
[22/08/2013 - 01:42:26 | HD ] C:\ProgramData
[22/08/2013 - 01:03:31 | SHD ] C:\System Volume Information
[22/08/2013 - 03:28:16 | D ] C:\UsbFix
[22/08/2013 - 03:11:27 | N | 6932] C:\UsbFix [Clean 1] CORALIEP.txt
[22/08/2013 - 03:28:33 | A | 10296] C:\UsbFix [Clean 3] CORALIEP.txt
[25/11/2012 - 20:19:04 | D ] C:\Users
[07/11/2007 - 08:00:40 | N | 5686] C:\vcredist.bmp
[07/11/2007 - 08:09:22 | N | 1442522] C:\VC_RED.cab
[07/11/2007 - 08:12:28 | N | 232960] C:\VC_RED.MSI
[22/08/2013 - 02:01:30 | D ] C:\Windows
[22/08/2013 - 02:14:11 | D ] C:\ZHP
[08/04/2009 - 17:33:55 | SHD ] D:\$RECYCLE.BIN
[31/03/2009 - 16:54:23 | D ] D:\dell
[31/03/2009 - 16:54:19 | D ] D:\Program Files
[19/01/2008 - 10:45:30 | HD ] D:\ProgramData
[29/01/2008 - 19:53:24 | D ] D:\sources
[31/03/2009 - 16:55:48 | SHD ] D:\System Volume Information
[31/03/2009 - 17:10:34 | D ] D:\Tools
[19/01/2008 - 10:45:30 | D ] D:\Users
[31/03/2009 - 16:53:43 | D ] D:\Windows
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | E.O.F | http://sosvirus.net |
############################## | UsbFix V 7.130 | [Suppression]
Utilisateur: Coralie Portable (Administrateur) # CORALIEP
Mis à jour le 20/08/2013 par El Desaparecido
Lancé à 03:25:33 | 22/08/2013
Site Web: http://sosvirus.net/
Upload Malware: http://sosvirus.net/viewtopic.php?f=6&t=489
Contact: ***@***
PC: Dell Inc. (Vostro1510) (X86-based PC)
CPU: Intel(R) Core(TM)2 Duo CPU T5870 @ 2.00GHz (2001)
RAM -> [Total : 3070 | Free : 1943]
BIOS: Ver 1.00
BOOT: Normal boot
OS: Microsoft® Windows Vista(TM) Professionnel (6.0.6002 32-Bit) # Service Pack 2
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: Microsoft Security Essentials [Enabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 223 Go (48 Go libre(s) - 22%) [OS] # NTFS
D:\ -> Disque fixe # 10 Go (5 Go libre(s) - 48%) [RECOVERY] # NTFS
E:\ -> CD-ROM
F:\ -> Disque amovible # 965 Mo (958 Mo libre(s) - 99%) [] # FAT
################## | El Desaparecido Section |
HKLM\SOFTWARE | Run : [Apoint] - C:\Program Files\DellTPad\Apoint.exe
HKLM\SOFTWARE | Run : [RtHDVCpl] - RtHDVCpl.exe
HKLM\SOFTWARE | Run : [OEM13Mon.exe] - C:\Windows\OEM13Mon.exe
HKLM\SOFTWARE | Run : [DELL Webcam Manager] - "C:\Program Files\Dell\Dell Webcam Manager\DellWMgr.exe" /s
HKLM\SOFTWARE | Run : [Broadcom Wireless Manager UI] - C:\Windows\system32\WLTRAY.exe
HKLM\SOFTWARE | Run : [dscactivate] - "C:\Program Files\Dell Support Center\gs_agent\custom\dsca.exe"
HKLM\SOFTWARE | Run : [PDVDDXSrv] - "C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe"
HKLM\SOFTWARE | Run : [SSBkgdUpdate] - "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
HKLM\SOFTWARE | Run : [PaperPort PTD] - "C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe"
HKLM\SOFTWARE | Run : [IndexSearch] - "C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe"
HKLM\SOFTWARE | Run : [PPort11reminder] - "C:\Program Files\ScanSoft\PaperPort\Ereg\Ereg.exe" -r "C:\ProgramData\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini"
HKLM\SOFTWARE | Run : [Windows Mobile Device Center] - %windir%\WindowsMobile\wmdc.exe
HKLM\SOFTWARE | Run : [AppleSyncNotifier] - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleSyncNotifier.exe
HKLM\SOFTWARE | Run : [nmctxth] - "C:\Program Files\Common Files\Pure Networks Shared\Platform\nmctxth.exe"
HKLM\SOFTWARE | Run : [OEM13Cfg.exe] - OEM13Cfg.exe
HKLM\SOFTWARE | Run : [HP Software Update] - C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
HKLM\SOFTWARE | Run : [SunJavaUpdateSched] - "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
HKLM\SOFTWARE | Run : [MSC] - "c:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
HKLM\SOFTWARE | Run : [NvCplDaemon] - RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
HKLM\SOFTWARE | Run : [NVHotkey] - rundll32.exe C:\Windows\system32\nvHotkey.dll,Start
HKLM\SOFTWARE | Run : [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
HKLM\SOFTWARE | RunOnce : [] -
HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem
HKU\S-1-5-19\SOFTWARE | Run : [WindowsWelcomeCenter] - rundll32.exe oobefldr.dll,ShowWelcomeCenter
HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem
HKU\S-1-5-20\SOFTWARE | Run : [WindowsWelcomeCenter] - rundll32.exe oobefldr.dll,ShowWelcomeCenter
HKU\S-1-5-21-3810115509-732112259-2053080220-1000\SOFTWARE | Run : [Sidebar] - C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
HKU\S-1-5-21-3810115509-732112259-2053080220-1000\SOFTWARE | Run : [Google Update] - "C:\Users\Coralie Portable\AppData\Local\Google\Update\GoogleUpdate.exe" /c
HKU\S-1-5-21-3810115509-732112259-2053080220-1000\SOFTWARE | Run : [WMPNSCFG] - C:\Program Files\Windows Media Player\WMPNSCFG.exe
HKU\S-1-5-21-3810115509-732112259-2053080220-1000\SOFTWARE | Run : [ISUSPM] - "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler
HKU\S-1-5-21-3810115509-732112259-2053080220-1000\SOFTWARE | Run : [Skype] - "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
################## | Processus Stoppés |
Stoppé! C:\Windows\system32\nvvsvc.exe (940)
Stoppé! c:\Program Files\Microsoft Security Client\MsMpEng.exe (1024)
Stoppé! C:\Windows\system32\SLsvc.exe (1400)
Stoppé! C:\Windows\system32\nvvsvc.exe (1576)
Stoppé! C:\Windows\System32\WLTRYSVC.EXE (1864)
Stoppé! C:\Windows\System32\bcmwltry.exe (1876)
Stoppé! C:\Windows\system32\WLANExt.exe (1912)
Stoppé! C:\Windows\System32\spoolsv.exe (232)
Stoppé! C:\Windows\system32\AERTSrv.exe (1236)
Stoppé! C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1436)
Stoppé! C:\Program Files\Bonjour\mDNSResponder.exe (1752)
Stoppé! C:\Windows\system32\DRIVERS\o2flash.exe (2208)
Stoppé! C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe (2324)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2504)
Stoppé! C:\Windows\system32\SearchIndexer.exe (2536)
Stoppé! C:\Program Files\Common Files\Pure Networks Shared\Platform\nmsrvc.exe (2660)
Stoppé! C:\Windows\system32\taskeng.exe (2776)
Stoppé! C:\Windows\system32\taskeng.exe (2592)
Stoppé! C:\Windows\system32\taskeng.exe (3028)
Stoppé! c:\Program Files\Microsoft Security Client\NisSrv.exe (4052)
Stoppé! C:\Windows\RtHDVCpl.exe (2520)
Stoppé! C:\Windows\OEM13Mon.exe (3024)
Stoppé! C:\Windows\System32\WLTRAY.EXE (3300)
Stoppé! C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe (1080)
Stoppé! C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe (3368)
Stoppé! C:\Windows\WindowsMobile\wmdc.exe (1148)
Stoppé! C:\Program Files\Common Files\Pure Networks Shared\Platform\nmctxth.exe (3548)
Stoppé! C:\Program Files\HP\HP Software Update\hpwuschd2.exe (3108)
Stoppé! C:\Program Files\Common Files\Java\Java Update\jusched.exe (2960)
Stoppé! C:\Program Files\Microsoft Security Client\msseces.exe (1556)
Stoppé! C:\Windows\System32\rundll32.exe (3808)
Stoppé! C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (1900)
Stoppé! C:\Program Files\Windows Media Player\wmpnscfg.exe (1124)
Stoppé! C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe (3712)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (4892)
Stoppé! C:\Program Files\Synaptics\SynTP\SynToshiba.exe (4980)
Stoppé! C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (5636)
Stoppé! C:\Windows\System32\mobsync.exe (3160)
Stoppé! C:\Windows\System32\WUDFHost.exe (5456)
Stoppé! C:\Program Files\Windows Media Player\wmplayer.exe (4872)
################## | Éléments infectieux |
(!) Fichiers temporaires supprimés.
################## | Registre |
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{4a09ea81-513b-11df-9ca3-002170e24548}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{8921bb51-3cbb-11df-9c68-002170e24548}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{9fda2ed9-10e2-11e0-a2e2-002170e24548}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{c76c492d-b1a5-11de-bf27-002170e24548}
################## | Listing |
[05/02/2010 - 10:42:16 | SHD ] C:\$Recycle.Bin
[14/08/2013 - 23:03:04 | D ] C:\1fdb9e0ee6f2fa0de9afd8a6b69c5f0e
[19/08/2013 - 21:17:25 | N | 13566] C:\AdwCleaner[R1].txt
[22/08/2013 - 01:28:24 | N | 4756] C:\AdwCleaner[R2].txt
[25/11/2012 - 20:21:48 | N | 6101] C:\AdwCleaner[S1].txt
[19/08/2013 - 21:19:01 | N | 12059] C:\AdwCleaner[S2].txt
[22/08/2013 - 01:29:07 | N | 4868] C:\AdwCleaner[S3].txt
[18/09/2006 - 23:43:36 | N | 24] C:\autoexec.bat
[27/09/2009 - 17:44:31 | SHD ] C:\Boot
[11/04/2009 - 08:36:36 | RASH | 333257] C:\bootmgr
[28/04/2011 - 15:43:40 | D ] C:\Brother
[24/06/2010 - 22:34:36 | D ] C:\c17caf003647d6424fbb
[18/08/2013 - 23:38:17 | D ] C:\Config.Msi
[18/09/2006 - 23:43:37 | N | 10] C:\config.sys
[08/04/2009 - 17:42:20 | D ] C:\DELL
[01/04/2009 - 00:51:07 | N | 4147] C:\dell.sdr
[15/08/2013 - 18:57:14 | N | 75] C:\DiskDefrag.log
[31/03/2009 - 15:12:18 | D ] C:\Documents and Settings
[18/04/2008 - 03:08:20 | D ] C:\Drivers
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1028.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1031.txt
[07/11/2007 - 08:00:40 | N | 10134] C:\eula.1033.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1036.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1040.txt
[07/11/2007 - 08:00:40 | N | 118] C:\eula.1041.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1042.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.2052.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.3082.txt
[19/11/2010 - 15:13:57 | D ] C:\found.000
[18/02/2012 - 00:23:40 | D ] C:\found.001
[07/07/2012 - 13:28:11 | D ] C:\found.002
[23/01/2013 - 16:24:53 | D ] C:\found.003
[07/11/2007 - 08:00:40 | N | 1110] C:\globdata.ini
[22/08/2013 - 03:20:03 | ASH | 3219578880] C:\hiberfil.sys
[24/10/2011 - 10:19:45 | D ] C:\HP_P2050_full_solution_v6.1_EMEA2
[07/11/2007 - 08:03:18 | N | 562688] C:\install.exe
[07/11/2007 - 08:00:40 | N | 843] C:\install.ini
[07/11/2007 - 08:03:18 | N | 76304] C:\install.res.1028.dll
[07/11/2007 - 08:03:18 | N | 96272] C:\install.res.1031.dll
[07/11/2007 - 08:03:18 | N | 91152] C:\install.res.1033.dll
[07/11/2007 - 08:03:18 | N | 97296] C:\install.res.1036.dll
[07/11/2007 - 08:03:18 | N | 95248] C:\install.res.1040.dll
[07/11/2007 - 08:03:18 | N | 81424] C:\install.res.1041.dll
[07/11/2007 - 08:03:18 | N | 79888] C:\install.res.1042.dll
[07/11/2007 - 08:03:18 | N | 75792] C:\install.res.2052.dll
[07/11/2007 - 08:03:18 | N | 96272] C:\install.res.3082.dll
[02/04/2013 - 21:16:14 | D ] C:\Kreapixel
[21/02/2012 - 20:07:15 | D ] C:\NVIDIA
[22/08/2013 - 03:20:01 | ASH | 3533377536] C:\pagefile.sys
[21/01/2008 - 04:33:10 | D ] C:\PerfLogs
[22/08/2013 - 02:21:37 | N | 512] C:\PhysicalDisk0_MBR.bin
[22/08/2013 - 01:42:24 | D ] C:\Program Files
[22/08/2013 - 01:42:26 | HD ] C:\ProgramData
[22/08/2013 - 01:03:31 | SHD ] C:\System Volume Information
[22/08/2013 - 03:28:16 | D ] C:\UsbFix
[22/08/2013 - 03:11:27 | N | 6932] C:\UsbFix [Clean 1] CORALIEP.txt
[22/08/2013 - 03:28:33 | A | 10296] C:\UsbFix [Clean 3] CORALIEP.txt
[25/11/2012 - 20:19:04 | D ] C:\Users
[07/11/2007 - 08:00:40 | N | 5686] C:\vcredist.bmp
[07/11/2007 - 08:09:22 | N | 1442522] C:\VC_RED.cab
[07/11/2007 - 08:12:28 | N | 232960] C:\VC_RED.MSI
[22/08/2013 - 02:01:30 | D ] C:\Windows
[22/08/2013 - 02:14:11 | D ] C:\ZHP
[08/04/2009 - 17:33:55 | SHD ] D:\$RECYCLE.BIN
[31/03/2009 - 16:54:23 | D ] D:\dell
[31/03/2009 - 16:54:19 | D ] D:\Program Files
[19/01/2008 - 10:45:30 | HD ] D:\ProgramData
[29/01/2008 - 19:53:24 | D ] D:\sources
[31/03/2009 - 16:55:48 | SHD ] D:\System Volume Information
[31/03/2009 - 17:10:34 | D ] D:\Tools
[19/01/2008 - 10:45:30 | D ] D:\Users
[31/03/2009 - 16:53:43 | D ] D:\Windows
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | E.O.F | http://sosvirus.net |