Comment supprimer awsomehp de mozilla?
RésoluUtilisateur anonyme -
J'ai un petit problème sur mon navigateur Mozilla: la page de démarrage est bloquée sur Awsomehp.com j'ai essayé Adwcleaner et Malwarebytes, mais le problème persiste.
J'ai voulu essayé avec ZHPdiag et JRT, mais je ne comprend pas bien comment on procède.
Quelqu'un pourrait-il m'éclairer s'il vous plaît?
Je vous remercie de l'aide que vous pourrais m'apporter.
- Comment supprimer awsomehp de mozilla?
- Downloadhelper mozilla - Télécharger - Outils pour navigateurs
- Comment supprimer une page sur word - Guide
- Comment supprimer une application préinstallée sur android - Guide
- Comment supprimer bing de firefox - Guide
- Supprimer liste déroulante excel - Guide
37 réponses
- 1
- 2
La page de démarrage du navigateur est bloquée sur Awsomehp.com et la configuration Windows Vista avec Firefox 26.0 est affectée, malgré l’utilisation d’AdwCleaner et Malwarebytes sans succès.
Plusieurs réponses préconisent d’employer ZHPDiag et ZHPFix, en mode administrateur sous Vista/Seven, pour analyser et nettoyer les traces de PUP et les paramètres modifiés par l’infection.
Le processus consiste à importer des scripts, lancer le nettoyage, puis partager le rapport en ligne (Cjoint ou Up2Share) et poursuivre éventuellement avec USBFix afin d’éliminer les éléments persistants.
En parallèle, certains conseils évoquent de désactiver temporairement la protection en temps réel pour faciliter l’outil et éviter les erreurs potentielles lors des suppressions logicielles.
* Télécharge ZHPDiag sur ton bureau :
* Télécharge et enregistre ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
/!\Utilisateur de Vista, Seven et W8 :
* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
=> L'icône est sous forme de parchemin.
* Clique sur configurer, puis sur la loupe + .
* Laisse travailler l'outil, même s'il semble bloqué !
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur :
https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
ou
https://up2sha.re/
, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
tuto zhpdiag :
http://nicolascoolman.webs.com/tutorials.htm
* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !
* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.
/!\Utilisateur de Vista, Seven et W8 :
* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »
Clique sur « importer »
Tu vas voir apparaitre un message d'avertissement, clique sur Ok.
* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------
Script Zhpfix
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.awesomehp.com
O4 - GS\Desktop [Public]: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) -- C:\Program Files\Mozilla Firefox\firefox.exe http://www.awesomehp.com
O4 - GS\Program [Public]: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) -- C:\Program Files\Mozilla Firefox\firefox.exe http://www.awesomehp.com
O4 - GS\QuickLaunch [Marie]: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) -- C:\Program Files\Mozilla Firefox\firefox.exe http://www.awesomehp.com
O4 - HKLM\..\Run: [fst_fr_83] Clé orpheline =>PUA.FSTfr9
[HKCU\Software\AppDataLow\Software\Re_markit]
[HKLM\Software\Bench]
[HKLM\Software\Wpm]
[HKLM\Software\supTab]
[HKLM\Software\supWPM]
O43 - CFD: 10/02/2014 - 13:03:51 - [0] ----D C:\Program Files\Bench
O43 - CFD: 10/02/2014 - 13:03:51 - [0] ----D C:\Program Files\SupTab
O43 - CFD: 10/02/2014 - 11:50:43 - [0] ----D C:\ProgramData\WPM
O43 - CFD: 20/09/2008 - 18:26:04 - [0,001] ----D C:\Users\Marie\AppData\Local\Loc.Mail.Bron.Tok
O43 - CFD: 20/09/2008 - 18:14:53 - [0] ----D C:\Users\Marie\AppData\Local\Ok-SendMail-Bron-tok
O45 - LFCP:[MD5.FA2CCC56239869DEA085083ED542282C] - 09/02/2014 - 21:07:46 ---A- - C:\Windows\Prefetch\RE-MARKIT_2040-2081.EXE-3A816195.pf
O45 - LFCP:[MD5.3CAABD269C04B6F1FDAAE67430BFE063] - 09/02/2014 - 21:07:49 ---A- - C:\Windows\Prefetch\TUGS_AWESOMEHP.EXE-C754E137.pf
O45 - LFCP:[MD5.F3163FE02A0F2C36CBFE63BFE42BE100] - 09/02/2014 - 21:07:57 ---A- - C:\Windows\Prefetch\FREESOFTTODAY.EXE-4B403F63.pf
O45 - LFCP:[MD5.1738896C6F13B840B8007908CC7C9497] - 09/02/2014 - 21:07:57 ---A- - C:\Windows\Prefetch\FREESOFTTODAY.TMP-1F279A46.pf
O45 - LFCP:[MD5.3D21F5091CCC98959DD24A07AE7D8A1C] - 09/02/2014 - 21:08:07 ---A- - C:\Windows\Prefetch\FST_FR_83.EXE-26988ACD.pf
O45 - LFCP:[MD5.D7DB06B1828C5BD24A17EABD6EF9225D] - 09/02/2014 - 21:08:10 ---A- - C:\Windows\Prefetch\RE-MARKIT_WD.EXE-393C5F6B.pf
O45 - LFCP:[MD5.69D32136ED8B278FF2D75B50850D5335] - 09/02/2014 - 21:08:40 ---A- - C:\Windows\Prefetch\WPM.EXE-49D62805.pf
O45 - LFCP:[MD5.0D190812B0BEE6D8A4FE5B4EF7C7D8B4] - 09/02/2014 - 21:08:43 ---A- - C:\Windows\Prefetch\SUPIEPLUGINSERVICEUPDATE.EXE-1FA2AA91.pf
O45 - LFCP:[MD5.740027B681909150D3AC530B40964852] - 09/02/2014 - 21:08:43 ---A- - C:\Windows\Prefetch\SUPTAB.EXE-F726EFE4.pf =>PUP.SupTab
O45 - LFCP:[MD5.B269F886F6ECD55CF9DAFDB5486FCF23] - 09/02/2014 - 21:09:16 ---A- - C:\Windows\Prefetch\OPTIMIZERPRO.EXE-44BC4B2C.pf
O45 - LFCP:[MD5.2BF5B81A7D043B366A746BD255CBEE1B] - 09/02/2014 - 21:09:17 ---A- - C:\Windows\Prefetch\OPTPROSTART.EXE-E498132F.pf
O45 - LFCP:[MD5.1FE2B4D44ABA9CD871CF02DABD072D64] - 09/02/2014 - 21:09:27 ---A- - C:\Windows\Prefetch\OPTIMIZERPRO.EXE-2091C0B9.pf
O45 - LFCP:[MD5.4373DB080EC8EDE966DDD1159F90ABA3] - 09/02/2014 - 21:09:47 ---A- - C:\Windows\Prefetch\FEVEN-2-2.EXE-F30D49A2.pf
O45 - LFCP:[MD5.EDFA0C13C0AF40E0F00EA6A9A890C5FF] - 09/02/2014 - 21:09:50 ---A- - C:\Windows\Prefetch\FEVEN 2.2-VALIDATOR.EXE-1BFB3994.pf
O45 - LFCP:[MD5.8613930913DA25B59A54693974E8EF18] - 09/02/2014 - 21:09:59 ---A- - C:\Windows\Prefetch\FEVEN 2.2-FIREFOXINSTALLER.EX-745B68A3.pf
O45 - LFCP:[MD5.37833054150F3B0D2B11125C94A124AB] - 09/02/2014 - 21:10:01 ---A- - C:\Windows\Prefetch\FEVEN 2.2-CODEDOWNLOADER.EXE-3BD19DB8.pf
O45 - LFCP:[MD5.5BDAE13B754630B1EA6B5233E4A505EC] - 09/02/2014 - 21:10:24 ---A- - C:\Windows\Prefetch\FEVEN 2.2-ENABLER.EXE-5B23566B.pf O45 - LFCP:[MD5.FBCFA6154C67AA7DDF16DFB395431C90] - 09/02/2014 - 21:11:01 ---A- - C:\Windows\Prefetch\UPFST_FR_83.EXE-184A41A9.pf
O45 - LFCP:[MD5.B7BD05854D6F2F368DE395A44A4F8FCD] - 09/02/2014 - 21:46:26 ---A- - C:\Windows\Prefetch\FEVEN 2.2-BG.EXE-4CD1F1B3.pf
O45 - LFCP:[MD5.8A37F35817541F5786DB0A020A4A26F8] - 09/02/2014 - 21:57:20 ---A- - C:\Windows\Prefetch\RE-MARKIT153.EXE-496C36F6.pf O59 - HSMI:Heuristic Search MagicControl Infection - (...) -- C:\Users\Marie\AppData\Local\hzaufga_nav.dat
O59 - HSMI:Heuristic Search MagicControl Infection - (...) -- C:\Users\Marie\AppData\Local\hzaufga_navps.dat
O59 - HSMI:Heuristic Search MagicControl Infection - (...) -- C:\Users\Marie\AppData\Local\hzaufga.dat
O61 - LFC: 08/02/2014 - 19:23:34 ---A- . (.Tencent Inc..) -- C:\Users\Marie\AppData\Local\Temp\fullpackage_temp1391976459\QQBrowser.exe [131640]
O61 - LFC: 09/02/2014 - 19:23:33 ---A- . (...) -- C:\Users\Marie\AppData\Local\Temp\de093c1d-ff96-45a6-a2c1-143257872afb\bin\Awesomehp\info.html [13743]
O61 - LFC: 09/02/2014 - 19:23:34 ---A- . (...) -- C:\Users\Marie\AppData\Local\Temp\de093c1d-ff96-45a6-a2c1-143257872afb\bin\Feven shopping\info.html [8927]
O61 - LFC: 09/02/2014 - 19:23:34 ---A- . (...) -- C:\Users\Marie\AppData\Local\Temp\de093c1d-ff96-45a6-a2c1-143257872afb\bin\Freesofttoday\info.html [15415]
O61 - LFC: 09/02/2014 - 19:23:34 ---A- . (...) -- C:\Users\Marie\AppData\Local\Temp\de093c1d-ff96-45a6-a2c1-143257872afb\bin\OptimizerPro\info.html [8799]
O61 - LFC: 09/02/2014 - 19:23:34 ---A- . (...) -- C:\Users\Marie\AppData\Local\Temp\de093c1d-ff96-45a6-a2c1-143257872afb\bin\Re-Markit\info.html [15556]
O61 - LFC: 09/02/2014 - 19:23:34 ---A- . (...) -- C:\Users\Marie\AppData\Local\Temp\de093c1d-ff96-45a6-a2c1-143257872afb\bin\Vuupc\info.html [15298]
O61 - LFC: 09/02/2014 - 19:23:34 ---A- . (...) -- C:\Users\Marie\AppData\Local\Temp\de093c1d-ff96-45a6-a2c1-143257872afb\software\OptimizerPro.exe [6967304]
O61 - LFC: 09/02/2014 - 19:23:34 ---A- . (...) -- C:\Users\Marie\AppData\Local\Temp\de093c1d-ff96-45a6-a2c1-143257872afb\software\Re-markit_2040-2081.exe [859906]
O61 - LFC: 09/02/2014 - 19:23:34 ---A- . (...) -- C:\Users\Marie\AppData\Local\Temp\de093c1d-ff96-45a6-a2c1-143257872afb\temp\Awesomehpinfo.dfe [1110]
O61 - LFC: 09/02/2014 - 19:23:34 ---A- . (...) -- C:\Users\Marie\AppData\Local\Temp\de093c1d-ff96-45a6-a2c1-143257872afb\temp\Feven shoppinginfo.dfe [723]
O61 - LFC: 09/02/2014 - 19:23:34 ---A- . (...) -- C:\Users\Marie\AppData\Local\Temp\de093c1d-ff96-45a6-a2c1-143257872afb\temp\Freesofttodayinfo.dfe [821]
O61 - LFC: 09/02/2014 - 19:23:34 ---A- . (...) -- C:\Users\Marie\AppData\Local\Temp\de093c1d-ff96-45a6-a2c1-143257872afb\temp\OptimizerProinfo.dfe [66394]
O61 - LFC: 09/02/2014 - 19:23:34 ---A- . (...) -- C:\Users\Marie\AppData\Local\Temp\de093c1d-ff96-45a6-a2c1-143257872afb\temp\Re-Markitinfo.dfe [737]
O61 - LFC: 09/02/2014 - 19:23:34 ---A- . (...) -- C:\Users\Marie\AppData\Local\Temp\de093c1d-ff96-45a6-a2c1-143257872afb\temp\Vuupcinfo.dfe [741]
O61 - LFC: 09/02/2014 - 19:23:34 ---A- . (.Cherished Technololgy LIMITED.) -- C:\Users\Marie\AppData\Local\Temp\fullpackage_temp1391976459\tmp\wpm.exe [493568]
O61 - LFC: 09/02/2014 - 19:23:34 ---A- . (.Xuuguacfthfvnl.) -- C:\Users\Marie\AppData\Local\Temp\de093c1d-ff96-45a6-a2c1-143257872afb\software\feven-2-2.exe [6686993]
O61 - LFC: 10/02/2014 - 19:23:33 ---A- . (...) -- C:\Users\Marie\AppData\Local\Temp\Bubble Dock.txt [480]
O61 - LFC: 10/02/2014 - 19:23:34 ---A- . (...) -- C:\Users\Marie\AppData\Local\Temp\LBubble Dock.txt [1763] [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:fst_fr_83
C:\Program Files\Bench
C:\Program Files\SupTab
C:\ProgramData\WPM
C:\Users\Marie\AppData\Local\Loc.Mail.Bron.Tok
C:\Users\Marie\AppData\Local\Ok-SendMail-Bron-tok [HKCU\Software\AppDataLow\Software\Re_markit]
[HKLM\Software\Bench]
[HKLM\Software\Wpm]
[HKLM\Software\supTab]
[HKLM\Software\supWPM]
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{B4089055-D468-45A4-A6BA-5A138DD715FC}]
Firewallraz
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid
----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur
https://www.cjoint.com/
ou
https://up2sha.re/
puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
Tuto en bas de cette page :
http://nicolascoolman.webs.com/tutorials.htm
puis passe à ceci, tu as une infection par le support externe !
* Télécharge USBFIX sur ton bureau (De El Desaparecido)
http://www.sosvirus.net/DropMe.php
ou :
http://general-changelog-team.fr/fr/downloads/view.download/79
/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
- Double-clique sur l'icône Usbfix située sur ton Bureau.
- Sur la page, clique sur le bouton :
« Recherche »
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
- puis clique sur OK
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
le rapport se trouve sur C:\UsbFix [Scan 1] NOM-************.txt
merci de votre réponse rapide,
juste une petite question: sur CJOINT, la diffusion est censée être publique ou privée?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionmais adw cleaner est c'est fait, j'ai aussi supprimé les programmes inutiles et que je pensai être la cause, et j'ai aussi changé et supprimer la page de démarrage... mais rien n'y fait... j'attends de voir avec la réponse de Electricien 69 avec ZHP si je réussis...
Merci bien.
https://www.cjoint.com/?DBluaOU02UO
Tweet
il va falloir passer ces manip :
https://forums.commentcamarche.net/forum/affich-29682317-comment-supprimer-awsomehp-de-mozilla#9
maintenant, si tu n'en as plus besoin, bon surf :D
O.o°*Membre, Staff sécurité CCM o°.Oø¤º°'°º¤ø
=>>Respire à fond, Rédiges ton message en bon français et de manière claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°Oø
J'ai fais toutes les démarches demandées, y a t-il une autre manipulation a faire pour compléter?
Merci encore.
voici le rapport de USBFix:
############################## | UsbFix V 7.164 | [Recherche]
Utilisateur: Marie (Administrateur) # PC-DE-DARNA
Mis à jour le05/02/2014 par El Desaparecido - Team SosVirus
Lancé à 14:31:37 | 12/02/2014
Site Web : https://www.usbfix.net/
Changelog : https://www.usb-antivirus.com/fr/maj/
Support : https://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : https://www.usb-antivirus.com/fr/contact/
PC: MICRO-STAR INTERNATIONAL CO., LTD (MS-7502)
CPU: Intel(R) Core(TM)2 Duo CPU E6750 @ 2.66GHz
RAM -> [Total : 2046 Mo| Free : 1015 Mo]
Bios: Phoenix Technologies, LTD
Boot: Normal boot
OS: Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6000 32-Bit)
WB: Windows Internet Explorer : 8.0.6001.18904
WB: Mozilla Firefox : 26.0
SC: Security Center [Enabled]
WU: Windows Update [Enabled]
FW: Windows FireWall [(!) Disabled]
AS: Malwarebytes' Anti-Malware : 1.75.0001
C:\ (%systemdrive%) -> Disque fixe # 273 Go (164 Go libre(s) - 60%) [] # NTFS
D:\ -> Disque fixe # 192 Go (192 Go libre(s) - 100%) [Donnees] # NTFS
H:\ -> Disque amovible # 952 Mo (919 Mo libre(s) - 97%) [UDISK 2.0] # FAT
I:\ -> Disque amovible # 953 Mo (196 Mo libre(s) - 21%) [KHADIJA] # FAT
J:\ -> CD-ROM
K:\ -> CD-ROM
L:\ -> Disque amovible # 972 Mo (839 Mo libre(s) - 86%) [] # FAT
################## | Processus Actif |
C:\Windows\system32\csrss.exe (ID: 464 |ParentID: 452)
C:\Windows\system32\wininit.exe (ID: 516 |ParentID: 452)
C:\Windows\system32\csrss.exe (ID: 524 |ParentID: 508)
C:\Windows\system32\services.exe (ID: 560 |ParentID: 516)
C:\Windows\system32\lsass.exe (ID: 572 |ParentID: 516)
C:\Windows\system32\lsm.exe (ID: 580 |ParentID: 516)
C:\Windows\system32\svchost.exe (ID: 720 |ParentID: 560)
C:\Windows\system32\svchost.exe (ID: 772 |ParentID: 560)
C:\Windows\System32\svchost.exe (ID: 828 |ParentID: 560)
C:\Windows\System32\svchost.exe (ID: 876 |ParentID: 560)
C:\Windows\System32\svchost.exe (ID: 900 |ParentID: 560)
C:\Windows\system32\svchost.exe (ID: 920 |ParentID: 560)
C:\Windows\system32\winlogon.exe (ID: 980 |ParentID: 508)
C:\Windows\system32\svchost.exe (ID: 1172 |ParentID: 560)
C:\Windows\system32\SLsvc.exe (ID: 1208 |ParentID: 560)
C:\Windows\system32\svchost.exe (ID: 1272 |ParentID: 560)
C:\Windows\system32\svchost.exe (ID: 1464 |ParentID: 560)
C:\Windows\System32\spoolsv.exe (ID: 1772 |ParentID: 560)
C:\Windows\system32\Dwm.exe (ID: 1784 |ParentID: 900)
C:\Windows\system32\taskeng.exe (ID: 1800 |ParentID: 920)
C:\Program Files\Avira\AntiVir Desktop\sched.exe (ID: 1812 |ParentID: 560)
C:\Windows\system32\svchost.exe (ID: 1860 |ParentID: 560)
C:\Windows\Explorer.EXE (ID: 1896 |ParentID: 1720)
C:\Program Files\Windows Defender\MSASCui.exe (ID: 432 |ParentID: 1896)
C:\Program Files\Common Files\Intel\IntelDH\NMS\Support\IntelHCTAgent.exe (ID: 444 |ParentID: 1896)
C:\Program Files\Intel\IntelDH\CCU\CCU_TrayIcon.exe (ID: 472 |ParentID: 1896)
C:\Windows\System32\rundll32.exe (ID: 664 |ParentID: 1896)
C:\Windows\RtHDVCpl.exe (ID: 768 |ParentID: 1896)
C:\Windows\PixArt\Pac7302\Monitor.exe (ID: 512 |ParentID: 1896)
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (ID: 1308 |ParentID: 1896)
C:\Program Files\Intel\IntelDH\CCU\CCU_Engine.exe (ID: 1512 |ParentID: 720)
C:\Program Files\Windows Sidebar\sidebar.exe (ID: 1608 |ParentID: 1896)
C:\Windows\ehome\ehtray.exe (ID: 1840 |ParentID: 1896)
C:\Windows\System32\rundll32.exe (ID: 324 |ParentID: 392)
C:\Users\Marie\AppData\Roaming\uTorrent\uTorrent.exe (ID: 1604 |ParentID: 1896)
C:\Program Files\Windows Media Player\wmpnscfg.exe (ID: 1084 |ParentID: 1896)
C:\Windows\ehome\ehmsas.exe (ID: 2068 |ParentID: 720)
C:\Program Files\Intel\IntelDH\CCU\AlertService.exe (ID: 2672 |ParentID: 560)
C:\Program Files\Avira\AntiVir Desktop\avguard.exe (ID: 2708 |ParentID: 560)
C:\Program Files\Bonjour\mDNSResponder.exe (ID: 2736 |ParentID: 560)
C:\Program Files\Common Files\Intel\IntelDH\NMS\AdpPlugins\DQLWinService.exe (ID: 2764 |ParentID: 560)
C:\Program Files\Common Files\Intel\IntelDH\NMS\NMSCore\NMSCore.exe (ID: 3028 |ParentID: 560)
C:\Windows\system32\svchost.exe (ID: 3056 |ParentID: 560)
C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\qualitymanager.exe (ID: 3080 |ParentID: 560)
C:\Windows\system32\svchost.exe (ID: 3112 |ParentID: 560)
C:\Windows\System32\svchost.exe (ID: 3156 |ParentID: 560)
C:\Windows\system32\SearchIndexer.exe (ID: 3208 |ParentID: 560)
C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe (ID: 3292 |ParentID: 560)
C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe (ID: 3320 |ParentID: 560)
C:\Windows\system32\DllHost.exe (ID: 3608 |ParentID: 720)
C:\Windows\system32\WUDFHost.exe (ID: 3636 |ParentID: 900)
C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe (ID: 3752 |ParentID: 560)
C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe (ID: 3844 |ParentID: 560)
C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (ID: 2240 |ParentID: 2708)
C:\Program Files\Windows Media Player\wmpnetwk.exe (ID: 3512 |ParentID: 560)
C:\Windows\system32\taskeng.exe (ID: 244 |ParentID: 920)
C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe (ID: 5404 |ParentID: 560)
C:\Windows\system32\wuauclt.exe (ID: 336 |ParentID: 920)
C:\Windows\system32\conime.exe (ID: 5412 |ParentID: 4524)
C:\Program Files\Mozilla Firefox\firefox.exe (ID: 58272 |ParentID: 1896)
C:\Program Files\Intel\NCS2\WMIProv\NCS2Prov.exe (ID: 6700 |ParentID: 720)
C:\Program Files\Windows Media Player\wmplayer.exe (ID: 9212 |ParentID: 7376)
\\?\C:\Windows\system32\wbem\WMIADAP.EXE (ID: 20448 |ParentID: 920)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 18816 |ParentID: 720)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 32240 |ParentID: 720)
################## | Regedit Run |
04 - HKCU\..\Run : [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
04 - HKCU\..\Run : [ehTray.exe] C:\Windows\ehome\ehTray.exe
04 - HKCU\..\Run : [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
04 - HKCU\..\Run : [uTorrent] "C:\Users\Marie\AppData\Roaming\uTorrent\uTorrent.exe" /MINIMIZED
04 - HKCU\..\Run : [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
04 - HKLM\..\Run : [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
04 - HKLM\..\Run : [NMSSupport] "C:\Program Files\Common Files\Intel\IntelDH\NMS\Support\IntelHCTAgent.exe" /startup
04 - HKLM\..\Run : [CCUTRAYICON] C:\Program Files\Intel\IntelDH\CCU\CCU_TrayIcon.exe
04 - HKLM\..\Run : [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
04 - HKLM\..\Run : [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
04 - HKLM\..\Run : [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
04 - HKLM\..\Run : [RtHDVCpl] RtHDVCpl.exe
04 - HKLM\..\Run : [Skytel] Skytel.exe
04 - HKLM\..\Run : [PAC7302_Monitor] C:\Windows\PixArt\PAC7302\Monitor.exe
04 - HKLM\..\Run : [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
04 - HKLM\..\RunOnce : []
04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem
04 - HKU\S-1-5-19\..\Run : [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem
04 - HKU\S-1-5-20\..\Run : [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
04 - HKU\S-1-5-21-3406759446-2854427820-2077645049-1000\..\Run : [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
04 - HKU\S-1-5-21-3406759446-2854427820-2077645049-1000\..\Run : [ehTray.exe] C:\Windows\ehome\ehTray.exe
04 - HKU\S-1-5-21-3406759446-2854427820-2077645049-1000\..\Run : [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
04 - HKU\S-1-5-21-3406759446-2854427820-2077645049-1000\..\Run : [uTorrent] "C:\Users\Marie\AppData\Roaming\uTorrent\uTorrent.exe" /MINIMIZED
04 - HKU\S-1-5-21-3406759446-2854427820-2077645049-1000\..\Run : [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
04 - HKU\S-1-5-21-3406759446-2854427820-2077645049-1001\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem
04 - HKU\S-1-5-21-3406759446-2854427820-2077645049-1001\..\Run : [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
################## | Recherche générique |
Présent! C:\Users\Marie\AppData\Local\Kosong.Bron.Tok.txt
Présent! I:\folder.tmp
################## | Registre |
################## | Vaccin |
################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ |
############################## | UsbFix V 7.164 | [Suppression]
Utilisateur: Marie (Administrateur) # PC-DE-DARNA
Mis à jour le05/02/2014 par El Desaparecido - Team SosVirus
Lancé à 21:40:12 | 12/02/2014
Site Web : https://www.usbfix.net/
Changelog : https://www.usb-antivirus.com/fr/maj/
Support : https://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : https://www.usb-antivirus.com/fr/contact/
PC: MICRO-STAR INTERNATIONAL CO., LTD (MS-7502)
CPU: Intel(R) Core(TM)2 Duo CPU E6750 @ 2.66GHz
RAM -> [Total : 2046 Mo| Free : 599 Mo]
Bios: Phoenix Technologies, LTD
Boot: Normal boot
OS: Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6000 32-Bit)
WB: Windows Internet Explorer : 8.0.6001.18904
WB: Mozilla Firefox : 26.0
SC: Security Center [Enabled]
WU: Windows Update [Enabled]
FW: Windows FireWall [(!) Disabled]
AS: Malwarebytes' Anti-Malware : 1.75.0001
C:\ (%systemdrive%) -> Disque fixe # 273 Go (166 Go libre(s) - 61%) [] # NTFS
D:\ -> Disque fixe # 192 Go (192 Go libre(s) - 100%) [Donnees] # NTFS
H:\ -> Disque amovible # 952 Mo (919 Mo libre(s) - 97%) [UDISK 2.0] # FAT
I:\ -> Disque amovible # 953 Mo (196 Mo libre(s) - 21%) [KHADIJA] # FAT
J:\ -> CD-ROM
K:\ -> CD-ROM
L:\ -> Disque amovible # 972 Mo (839 Mo libre(s) - 86%) [] # FAT
################## | Processus Actif |
C:\Windows\system32\csrss.exe (ID: 536 |ParentID: 524)
C:\Windows\system32\wininit.exe (ID: 640 |ParentID: 524)
C:\Windows\system32\csrss.exe (ID: 648 |ParentID: 632)
C:\Windows\system32\services.exe (ID: 684 |ParentID: 640)
C:\Windows\system32\lsass.exe (ID: 700 |ParentID: 640)
C:\Windows\system32\lsm.exe (ID: 708 |ParentID: 640)
C:\Windows\system32\winlogon.exe (ID: 840 |ParentID: 632)
C:\Windows\system32\svchost.exe (ID: 932 |ParentID: 684)
C:\Windows\system32\svchost.exe (ID: 996 |ParentID: 684)
C:\Windows\System32\svchost.exe (ID: 1036 |ParentID: 684)
C:\Windows\System32\svchost.exe (ID: 1136 |ParentID: 684)
C:\Windows\System32\svchost.exe (ID: 1160 |ParentID: 684)
C:\Windows\system32\svchost.exe (ID: 1208 |ParentID: 684)
C:\Windows\system32\svchost.exe (ID: 1324 |ParentID: 684)
C:\Windows\system32\SLsvc.exe (ID: 1340 |ParentID: 684)
C:\Windows\system32\svchost.exe (ID: 1404 |ParentID: 684)
C:\Windows\system32\svchost.exe (ID: 1532 |ParentID: 684)
C:\Windows\System32\spoolsv.exe (ID: 1892 |ParentID: 684)
C:\Program Files\Avira\AntiVir Desktop\sched.exe (ID: 1920 |ParentID: 684)
C:\Windows\system32\svchost.exe (ID: 1976 |ParentID: 684)
C:\Windows\system32\Dwm.exe (ID: 2008 |ParentID: 1160)
C:\Windows\system32\taskeng.exe (ID: 2020 |ParentID: 1208)
C:\Windows\Explorer.EXE (ID: 340 |ParentID: 1956)
C:\Windows\system32\runonce.exe (ID: 392 |ParentID: 340)
C:\Program Files\Intel\IntelDH\CCU\AlertService.exe (ID: 1884 |ParentID: 684)
C:\Program Files\Avira\AntiVir Desktop\avguard.exe (ID: 1552 |ParentID: 684)
C:\Program Files\Bonjour\mDNSResponder.exe (ID: 992 |ParentID: 684)
C:\Program Files\Common Files\Intel\IntelDH\NMS\AdpPlugins\DQLWinService.exe (ID: 1592 |ParentID: 684)
C:\Program Files\Common Files\Intel\IntelDH\NMS\NMSCore\NMSCore.exe (ID: 2336 |ParentID: 684)
C:\Windows\system32\svchost.exe (ID: 2396 |ParentID: 684)
C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\qualitymanager.exe (ID: 2416 |ParentID: 684)
C:\Windows\system32\svchost.exe (ID: 2456 |ParentID: 684)
C:\Windows\System32\svchost.exe (ID: 2488 |ParentID: 684)
C:\Windows\system32\SearchIndexer.exe (ID: 2520 |ParentID: 684)
C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe (ID: 2584 |ParentID: 684)
C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe (ID: 2636 |ParentID: 684)
C:\Windows\system32\WUDFHost.exe (ID: 2664 |ParentID: 1160)
C:\Windows\system32\DllHost.exe (ID: 2888 |ParentID: 932)
C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe (ID: 3004 |ParentID: 684)
C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe (ID: 3116 |ParentID: 684)
C:\Program Files\Intel\NCS2\WMIProv\NCS2Prov.exe (ID: 3388 |ParentID: 932)
C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (ID: 3472 |ParentID: 1552)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 3580 |ParentID: 932)
################## | Regedit Run |
04 - HKCU\..\Run : [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
04 - HKCU\..\Run : [ehTray.exe] C:\Windows\ehome\ehTray.exe
04 - HKCU\..\Run : [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
04 - HKCU\..\Run : [uTorrent] "C:\Users\Marie\AppData\Roaming\uTorrent\uTorrent.exe" /MINIMIZED
04 - HKCU\..\Run : [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
04 - HKLM\..\Run : [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
04 - HKLM\..\Run : [NMSSupport] "C:\Program Files\Common Files\Intel\IntelDH\NMS\Support\IntelHCTAgent.exe" /startup
04 - HKLM\..\Run : [CCUTRAYICON] C:\Program Files\Intel\IntelDH\CCU\CCU_TrayIcon.exe
04 - HKLM\..\Run : [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
04 - HKLM\..\Run : [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
04 - HKLM\..\Run : [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
04 - HKLM\..\Run : [RtHDVCpl] RtHDVCpl.exe
04 - HKLM\..\Run : [Skytel] Skytel.exe
04 - HKLM\..\Run : [PAC7302_Monitor] C:\Windows\PixArt\PAC7302\Monitor.exe
04 - HKLM\..\Run : [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem
04 - HKU\S-1-5-19\..\Run : [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem
04 - HKU\S-1-5-20\..\Run : [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
04 - HKU\S-1-5-21-3406759446-2854427820-2077645049-1000\..\Run : [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
04 - HKU\S-1-5-21-3406759446-2854427820-2077645049-1000\..\Run : [ehTray.exe] C:\Windows\ehome\ehTray.exe
04 - HKU\S-1-5-21-3406759446-2854427820-2077645049-1000\..\Run : [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
04 - HKU\S-1-5-21-3406759446-2854427820-2077645049-1000\..\Run : [uTorrent] "C:\Users\Marie\AppData\Roaming\uTorrent\uTorrent.exe" /MINIMIZED
04 - HKU\S-1-5-21-3406759446-2854427820-2077645049-1000\..\Run : [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
04 - HKU\S-1-5-21-3406759446-2854427820-2077645049-1001\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem
04 - HKU\S-1-5-21-3406759446-2854427820-2077645049-1001\..\Run : [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
################## | Recherche générique |
Supprimé! C:\Users\Marie\AppData\Local\Kosong.Bron.Tok.txt
Supprimé! I:\folder.tmp
(!) Fichiers temporaires supprimés.
################## | Registre |
Réparé ! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|EnableLUA -> 1
Réparé ! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|ConsentPromptBehaviorAdmin -> 5
Supprimé! HKU\S-1-5-21-3406759446-2854427820-2077645049-1000\Software\.\.\.\.\Mountpoints2\{2692df34-88db-11e3-abe0-001d92278d6b}
Supprimé! HKU\S-1-5-21-3406759446-2854427820-2077645049-1000\Software\.\.\.\.\Mountpoints2\{7dd752f9-31a2-11e0-b751-001d92278d6b}
Supprimé! HKU\S-1-5-21-3406759446-2854427820-2077645049-1000\Software\.\.\.\.\Mountpoints2\{92907bab-93db-11e3-b589-001d92278d6b}
Supprimé! HKU\S-1-5-21-3406759446-2854427820-2077645049-1000\Software\.\.\.\.\Mountpoints2\{bb287bfd-7fbe-11dd-994c-001d92278d6b}
################## | Listing |
[06/02/2014 - 12:05:38 | SHD] - C:\$RECYCLE.BIN
[11/02/2014 - 19:49:34 | D] - C:\AdwCleaner
[18/09/2006 - 22:43:36 | A | 0 Ko] - C:\autoexec.bat
[11/09/2008 - 00:58:12 | SHD] - C:\Boot
[02/11/2006 - 10:53:57 | RASH | 429 Ko] - C:\bootmgr
[18/09/2006 - 22:43:37 | N | 0 Ko] - C:\config.sys
[02/11/2006 - 14:02:03 | SHD] - C:\Documents and Settings
[10/09/2008 - 23:23:50 | D] - C:\Intel
[30/05/2010 - 14:44:09 | RASH | 0 Ko] - C:\IO.SYS
[03/02/2014 - 03:00:36 | N | 476 Ko | 8906C0C905F2F222ABA7EDB82BBA466E] - C:\monitor.exe
[30/05/2010 - 14:44:09 | RASH | 0 Ko] - C:\MSDOS.SYS
[12/02/2014 - 21:39:09 | ASH | 2401856 Ko] - C:\pagefile.sys
[11/02/2014 - 19:57:14 | N | 1 Ko] - C:\PhysicalDisk0_MBR.bin
[12/02/2014 - 13:50:19 | D] - C:\Program Files
[12/02/2014 - 13:50:19 | HD] - C:\ProgramData
[12/02/2014 - 18:27:29 | SHD] - C:\System Volume Information
[12/02/2014 - 14:15:57 | D] - C:\UsbFix
[12/02/2014 - 21:40:58 | A | 9 Ko | AA2828A36582620743BD5E5DACFFFE82] - C:\UsbFix [Clean 2] PC-DE-DARNA.txt
[12/02/2014 - 14:32:19 | N | 9 Ko | 11F5F46A5015D75398946647E8650729] - C:\UsbFix [Scan 1] PC-DE-DARNA.txt
[01/01/2007 - 00:11:55 | D] - C:\Users
[11/03/2013 - 20:19:10 | N | 392 Ko | BD126A7B59D5D1F97BA89A3E71425731] - C:\wget.exe
[12/02/2014 - 13:53:09 | D] - C:\Windows
[08/07/2010 - 17:53:39 | SHD] - D:\$RECYCLE.BIN
[02/01/2014 - 20:15:39 | D] - D:\171e425c7d1bc880d0be8d85ec06625f
[07/11/2007 - 08:00:40 | N | 17 Ko | 9147A93F43D8E58218EBCB15FDA888C9] - D:\eula.1028.txt
[07/11/2007 - 08:00:40 | N | 17 Ko | 9147A93F43D8E58218EBCB15FDA888C9] - D:\eula.1031.txt
[07/11/2007 - 08:00:40 | N | 10 Ko | 99C22D4A31F4EAD4351B71D6F4E5F6A1] - D:\eula.1033.txt
[07/11/2007 - 08:00:40 | N | 17 Ko | 9147A93F43D8E58218EBCB15FDA888C9] - D:\eula.1036.txt
[07/11/2007 - 08:00:40 | N | 17 Ko | 9147A93F43D8E58218EBCB15FDA888C9] - D:\eula.1040.txt
[07/11/2007 - 08:00:40 | N | 0 Ko | 9B15A3A055CC6E67EA191A1B7885649A] - D:\eula.1041.txt
[07/11/2007 - 08:00:40 | N | 17 Ko | 9147A93F43D8E58218EBCB15FDA888C9] - D:\eula.1042.txt
[07/11/2007 - 08:00:40 | N | 17 Ko | 9147A93F43D8E58218EBCB15FDA888C9] - D:\eula.2052.txt
[07/11/2007 - 08:00:40 | N | 17 Ko | 9147A93F43D8E58218EBCB15FDA888C9] - D:\eula.3082.txt
[07/11/2007 - 08:00:40 | N | 1 Ko] - D:\globdata.ini
[07/11/2007 - 08:03:18 | N | 550 Ko | 520A6D1CBCC9CF642C625FE814C93C58] - D:\install.exe
[07/11/2007 - 08:00:40 | N | 1 Ko] - D:\install.ini
[07/11/2007 - 08:03:18 | N | 75 Ko | 4151A4D07640863783F837E588235837] - D:\install.res.1028.dll
[07/11/2007 - 08:03:18 | N | 94 Ko | 3B8A82E04238655EAEF97E074FB29911] - D:\install.res.1031.dll
[07/11/2007 - 08:03:18 | N | 89 Ko | 9EDEB8B1C5C0A4CD3A3016B85108127D] - D:\install.res.1033.dll
[07/11/2007 - 08:03:18 | N | 95 Ko | 5B6FF470CFA7087690E61F87E81EF78A] - D:\install.res.1036.dll
[07/11/2007 - 08:03:18 | N | 93 Ko | 6310AB8FC9E3DBEE80592FC453A34FEE] - D:\install.res.1040.dll
[07/11/2007 - 08:03:18 | N | 80 Ko | 13ED4517152203DE4BC52ACC0255D952] - D:\install.res.1041.dll
[07/11/2007 - 08:03:18 | N | 78 Ko | 0D4FB4095EA49C1EC89B9E8DB0B936A3] - D:\install.res.1042.dll
[07/11/2007 - 08:03:18 | N | 74 Ko | D7366B34E8AFB605C39EF56E2201FE85] - D:\install.res.2052.dll
[07/11/2007 - 08:03:18 | N | 94 Ko | 41BB37A347121F3E5E88D85100638B79] - D:\install.res.3082.dll
[01/01/2007 - 00:48:04 | D] - D:\Logiciels
[11/09/2008 - 14:11:01 | D] - D:\Outils
[11/09/2008 - 11:37:52 | SHD] - D:\System Volume Information
[07/11/2007 - 08:00:40 | N | 6 Ko] - D:\vcredist.bmp
[07/11/2007 - 08:09:22 | N | 1409 Ko] - D:\VC_RED.cab
[07/11/2007 - 08:12:28 | N | 228 Ko] - D:\VC_RED.MSI
[04/02/2014 - 19:39:38 | D] - H:\francais expo
[04/02/2014 - 19:40:24 | D] - H:\francais phedre cour
[23/01/2014 - 16:28:28 | N | 9498 Ko] - H:\Bienvenue au Maroc - Kalsha feat Jalal El Hamdaoui [Clip Officiel FullHD].mp3
[23/01/2014 - 16:30:54 | N | 3230 Ko] - H:\Dj Mortal Kombat-Thunder (Jumpstyle Music).mp3
[14/06/2011 - 20:47:02 | D] - I:\divers
[15/12/2011 - 13:11:20 | N | 29 Ko] - I:\16833-22.png
[01/05/2013 - 21:43:10 | N | 13 Ko] - I:\DSE.pdf
[09/02/2014 - 17:52:18 | N | 27 Ko] - I:\Analysis.doc
[16/12/2013 - 14:49:52 | N | 21 Ko] - I:\Nm pre.doc
[02/11/2010 - 15:42:18 | SH | 0 Ko] - I:\desktop.ini
[24/12/2013 - 16:58:18 | D] - I:\Anniversaire
[14/12/2011 - 16:10:46 | N | 48 Ko] - I:\masjidinbrunai081.jpg
[08/07/2013 - 17:49:00 | N | 635 Ko | 1078C8BD8C62CF4DEE6FE1058C3D56A7] - I:\adwcleaner.exe
[12/02/2014 - 19:27:00 | N | 27 Ko] - I:\le cas arbogast.doc
[23/02/2010 - 17:23:50 | D] - I:\khadijaa
[10/02/2014 - 17:04:54 | N | 11276 Ko] - I:\media mistakds.mp3
[03/06/2008 - 20:08:24 | D] - I:\Khadija
[17/12/2008 - 21:24:54 | D] - I:\all
[30/01/2014 - 22:05:10 | D] - L:\Other files
[17/06/2012 - 19:16:50 | N | 4 Ko] - L:\@samsung.ess
[16/09/2013 - 17:30:44 | D] - L:\.albumthumbs
[29/01/2014 - 14:24:30 | D] - L:\albumthumbs
[29/01/2014 - 14:24:30 | D] - L:\Android
[29/01/2014 - 14:24:38 | D] - L:\DCIM
[29/01/2014 - 14:24:38 | D] - L:\Draw
[29/01/2014 - 14:24:38 | D] - L:\Fotos
[29/01/2014 - 14:24:40 | D] - L:\Images
[14/09/2013 - 12:10:32 | D] - L:\LOST.DIR
[29/01/2014 - 14:25:02 | D] - L:\Music
[30/01/2014 - 22:05:10 | D] - L:\Other files
[14/09/2013 - 14:24:34 | D] - L:\recording
[29/01/2014 - 14:25:02 | D] - L:\Records
[29/01/2014 - 14:25:04 | D] - L:\Sounds
[29/01/2014 - 14:25:06 | D] - L:\Videos
[18/09/2013 - 22:10:14 | N | 9 Ko] - L:\recording47692.amr
[18/09/2013 - 22:13:40 | N | 94 Ko] - L:\recording47694.amr
[18/09/2013 - 22:18:42 | N | 36 Ko] - L:\recording47695.amr
################## | Vaccin |
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
H:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
I:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
L:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ |
Pour cela, je post mon premier message sur un forum pour dire "merci"
- 1
- 2