MKRIS
Messages postés4Date d'inscriptionmercredi 16 mars 2016StatutMembreDernière intervention16 mars 2016
-
16 mars 2016 à 18:38
Malekal_morte-
Messages postés180304Date d'inscriptionmercredi 17 mai 2006StatutModérateur, Contributeur sécuritéDernière intervention15 décembre 2020
-
16 mars 2016 à 19:46
bonsoir , je n'arrives pas a me connecter sur comment ca marche. mais je me suis permis de vous faire parvenir ce rapport ADWcleaner car j'ai tous mes fichiers sur les sources externes qui ne sont plus que des raccourcis . merci d'avance
Format du document : text/plain
# AdwCleaner v5.102 - Rapport créé le 16/03/2016 à 17:59:56
# Mis à jour le 13/03/2016 par Xplode
# Base de données : 2016-03-14.1 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x86)
# Nom d'utilisateur : VAM - VAM-PC
# Exécuté depuis : C:\Users\VAM\Downloads\adwcleaner_5.102.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
[ Services ] *****
[-] Service Supprimé : ClaraUpdater
[-] Service Supprimé : globalUpdate
[-] Service Supprimé : globalUpdatem
Malekal_morte-
Messages postés180304Date d'inscriptionmercredi 17 mai 2006StatutModérateur, Contributeur sécuritéDernière intervention15 décembre 202024 656 16 mars 2016 à 18:38
Salut,
C'est une infection qui se propage par disques amovibles ( clefs USB, disques externes, cartes flash etc.. )
Tous les disques amovibles insérés depuis que Windows est infecté doivent être vérifiés et nettoyés sinon le simple fait de double-cliquer sur ta clef USB/disque dur externe va réinfecter ton système. Tu trouveras un lien explicatif sur la propagation de ces infections et sur comment s'en protéger :
=> https://forum.malekal.com/viewtopic.php?t=3350&start=
Pour nettoyer les disques amovibles, suivre dans l'ordre les étapes du tutoriel : insère un à un tes clefs USB et disques durs externes que tu as pour les nettoyer. Envoie ensuite les rapports sur http://pjjoint.malekal.com/ et donne les liens menant à ces rapports pour que l'on puisse les consulter.
1°) Remediate VBS Worm
1°) Brancher toutes les clefs USB et autres périphériques amovibles.
Fichier supprim‚ - F:\MM - Proposition a PERENCO - Offre de services de MAINTENANCE (1).lnk
Fichier supprim‚ - F:\zouk kompa etc.lnk
Fichier supprim‚ - F:\zouk de mwen !!.lnk
Fichier supprim‚ - F:\DOV NA NGAI.lnk
Fichier supprim‚ - F:\6. ZAIROISE.lnk
Fichier supprim‚ - F:\SIRIG SIKA MARIAGE(03-10-2014 23-04-43).lnk
Fichier supprim‚ - F:\Nouveau dossier.lnk
Fichier supprim‚ - F:\tof.lnk
Fichier supprim‚ - F:\winlogon.vbs
Listing root contents of F:
Le volume dans le lecteur F s'appelle MKRISTY
Le num‚ro de s‚rie du volume est E86D-2AC6
R‚pertoire de F:\
15/06/2014 13:48 <REP> zouk kompa etc
15/06/2014 18:31 <REP> zouk de mwen !!
03/10/2014 22:13 <REP> SIRIG SIKA MARIAGE(03-10-2014 23-04-43)
12/10/2014 19:38 <REP> 6. ZAIROISE
27/10/2014 21:23 540ÿ410 MM - Proposition a PERENCO - Offre de services de MAINTENANCE (1).pdf
04/12/2014 19:55 <REP> DOV NA NGAI
29/02/2016 08:15 <REP> tof
1 fichier(s) 540ÿ410 octets
6 R‚p(s) 59ÿ161ÿ837ÿ568 octets libres
USB drive disinfected and files unhidden!!
Windows Script Host was disabled by the user!!
User selected option D but did not enable or disable the WSH!!
MKRIS
Messages postés4Date d'inscriptionmercredi 16 mars 2016StatutMembreDernière intervention16 mars 2016 16 mars 2016 à 19:23
Malekal_morte-
Messages postés180304Date d'inscriptionmercredi 17 mai 2006StatutModérateur, Contributeur sécuritéDernière intervention15 décembre 202024 656 16 mars 2016 à 19:46
16 mars 2016 à 18:45
je m'y met de suite
16 mars 2016 à 19:11
=========== - General info:
Running under: VAM on profile: C:\Users\VAM
Computer name: VAM-PC
Operating System:
Microsoft Windowsÿ7 dition Familiale Premium
Boot Mode:
Normal boot
Antivirus software installed:
Executed on: 16/03/2016 @ 18:49:39,14
=========== - Drive info:
Listing currently attached drives:
Caption Description VolumeName
C: Disque fixe local
D: Disque CD-ROM
E: Disque amovible MKRISTY'SD
Physical drives information:
C: \Device\HarddiskVolume2 NTFS
E: \Device\HarddiskVolume4 FAT
=========== - Disinfection info:
=========== - USB drive info:
E: selected
USB Device ID:
IDE\DISKHTS541080G9SA00_________________________MB4IC60R\5&5AA830&0&0.0.0
USBSTOR\DISK&VEN_GENERIC&PROD_STORAGE_DEVICE&REV_0821\000000006860&0
Op‚ration r‚ussieÿ: le processus "wscript.exe" de PID 3176 a ‚t‚ arrˆt‚.
Fichier supprim‚ - E:\recording53457.lnk
Fichier supprim‚ - E:\WMPInfo.lnk
Fichier supprim‚ - E:\recording12940.lnk
Fichier supprim‚ - E:\recording57298.lnk
Fichier supprim‚ - E:\recording33562.lnk
Fichier supprim‚ - E:\recording40622.lnk
Fichier supprim‚ - E:\recording51124.lnk
Fichier supprim‚ - E:\recording37264.lnk
Fichier supprim‚ - E:\recording54569.lnk
Fichier supprim‚ - E:\recording74163.lnk
Fichier supprim‚ - E:\recording59616.lnk
Fichier supprim‚ - E:\recording34752.lnk
Fichier supprim‚ - E:\recording11050.lnk
Fichier supprim‚ - E:\recording55410.lnk
Fichier supprim‚ - E:\recording45959.lnk
Fichier supprim‚ - E:\recording11035.lnk
Fichier supprim‚ - E:\recording35863.lnk
Fichier supprim‚ - E:\recording46108.lnk
Fichier supprim‚ - E:\recording30322.lnk
Fichier supprim‚ - E:\BBThumbs.lnk
Fichier supprim‚ - E:\.android_secure.lnk
Fichier supprim‚ - E:\Android.lnk
Fichier supprim‚ - E:\bugreports.lnk
Fichier supprim‚ - E:\DCIM.lnk
Fichier supprim‚ - E:\download.lnk
Fichier supprim‚ - E:\LOST.DIR.lnk
Fichier supprim‚ - E:\MY ZIK.lnk
Fichier supprim‚ - E:\svox.lnk
Fichier supprim‚ - E:\nandroid.lnk
Fichier supprim‚ - E:\bluetooth.lnk
Fichier supprim‚ - E:\private.lnk
Fichier supprim‚ - E:\data.lnk
Fichier supprim‚ - E:\Notifications.lnk
Fichier supprim‚ - E:\Downloads.lnk
Fichier supprim‚ - E:\media.lnk
Fichier supprim‚ - E:\wpcollection.lnk
Fichier supprim‚ - E:\.helix.thumbnails.lnk
Fichier supprim‚ - E:\clockworkmod.lnk
Fichier supprim‚ - E:\NqLog2.lnk
Fichier supprim‚ - E:\myalbum.lnk
Fichier supprim‚ - E:\temp.lnk
Fichier supprim‚ - E:\badoo.lnk
Fichier supprim‚ - E:\BlackBerry.lnk
Fichier supprim‚ - E:\winlogon.vbs
Fichier supprim‚ - E:\Android\data\com.cooliris.media\cache\local-video-thumbs\DiskCache37193.tmp
Fichier supprim‚ - E:\Android\data\com.cooliris.media\cache\local-video-thumbs\DiskCache67219.tmp
Fichier supprim‚ - E:\Android\data\com.cooliris.media\cache\local-image-thumbs\DiskCache44998.tmp
Fichier supprim‚ - E:\Android\data\com.cooliris.media\cache\local-image-thumbs\DiskCache61325.tmp
Fichier supprim‚ - E:\Android\data\com.cooliris.media\cache\local-image-thumbs\DiskCache70942.tmp
Fichier supprim‚ - E:\Android\data\com.cooliris.media\cache\local-image-thumbs\DiskCache10735.tmp
Fichier supprim‚ - E:\Android\data\com.cooliris.media\cache\local-image-thumbs\DiskCache75034.tmp
Fichier supprim‚ - E:\Android\data\com.cooliris.media\cache\local-image-thumbs\DiskCache36890.tmp
Fichier supprim‚ - E:\Android\data\com.cooliris.media\cache\local-image-thumbs\DiskCache10221.tmp
Fichier supprim‚ - E:\Android\data\com.cooliris.media\cache\local-image-thumbs\DiskCache46909.tmp
Fichier supprim‚ - E:\Android\data\com.cooliris.media\cache\local-image-thumbs\DiskCache11227.tmp
Fichier supprim‚ - E:\Android\data\com.cooliris.media\cache\local-image-thumbs\DiskCache62118.tmp
Listing root contents of E:
Le volume dans le lecteur E s'appelle MKRISTY'SD
Le num‚ro de s‚rie du volume est 30BE-54E1
R‚pertoire de E:\
26/09/2011 01:31 57ÿ063 recording53457.3gpp
30/09/2011 20:41 296 WMPInfo.xml
10/10/2011 09:54 <REP> Android
10/10/2011 09:56 <REP> LOST.DIR
10/10/2011 10:13 <REP> svox
27/10/2011 10:29 10ÿ255 recording12940.3gpp
27/10/2011 11:56 <REP> MY ZIK
27/10/2011 12:00 71ÿ239 recording57298.3gpp
27/10/2011 21:41 878ÿ919 recording33562.3gpp
28/10/2011 12:38 3ÿ478ÿ167 recording40622.3gpp
28/10/2011 22:08 9ÿ423 recording51124.3gpp
08/11/2011 20:31 12ÿ727 recording37264.3gpp
08/11/2011 20:45 1ÿ342ÿ123 recording54569.3gpp
08/11/2011 20:50 455ÿ975 recording74163.3gpp
08/11/2011 21:28 2ÿ785ÿ467 recording59616.3gpp
09/11/2011 13:31 2ÿ111ÿ207 recording34752.3gpp
10/11/2011 12:54 5ÿ539 recording11050.3gpp
10/11/2011 13:14 1ÿ830ÿ347 recording55410.3gpp
10/11/2011 13:32 1ÿ423 recording45959.3gpp
11/11/2011 22:33 289ÿ675 recording11035.3gpp
12/11/2011 13:51 <REP> nandroid
17/11/2011 09:59 1ÿ162ÿ055 recording35863.3gpp
20/11/2011 20:44 578ÿ135 recording46108.3gpp
20/11/2011 21:06 2ÿ097ÿ152 recording30322.3gpp
29/12/2011 17:25 <REP> bluetooth
24/01/2012 23:48 <REP> bugreports
01/02/2012 23:15 <REP> private
28/02/2012 12:10 <REP> data
28/02/2012 13:32 <REP> Downloads
07/03/2012 21:31 <REP> wpcollection
07/03/2012 21:38 <REP> media
18/03/2012 18:53 <REP> DCIM
26/03/2012 21:53 <REP> clockworkmod
27/03/2012 10:05 <REP> NqLog2
28/03/2012 18:02 <REP> myalbum
29/03/2012 13:32 <REP> Notifications
29/03/2012 22:45 <REP> .helix.thumbnails
29/03/2012 22:46 <REP> temp
30/03/2012 16:17 <REP> .android_secure
18/12/2013 23:47 <REP> badoo
23/02/2014 13:36 <REP> download
07/06/2014 14:09 <REP> BlackBerry
07/06/2014 14:09 1ÿ876 BBThumbs.dat
20 fichier(s) 17ÿ179ÿ063 octets
23 R‚p(s) 10ÿ846ÿ208 octets libres
USB drive disinfected and files unhidden!!
=========== - USB drive info:
H: selected
USB Device ID:
IDE\DISKHTS541080G9SA00_________________________MB4IC60R\5&5AA830&0&0.0.0
USBSTOR\DISK&VEN_GENERIC&PROD_STORAGE_DEVICE&REV_0821\000000006860&0
USBSTOR\DISK&VEN_V88&PROD_V88&REV_5.00\0102130000E44506&0
Fichier supprim‚ - H:\winlogon.vbs
Listing root contents of H:
Le volume dans le lecteur H n'a pas de nom.
Le num‚ro de s‚rie du volume est 0860-092D
R‚pertoire de H:\
USB drive disinfected and files unhidden!!
=========== - USB drive info:
F: selected
USB Device ID:
IDE\DISKHTS541080G9SA00_________________________MB4IC60R\5&5AA830&0&0.0.0
USBSTOR\DISK&VEN_GENERIC&PROD_FLASH_DISK&REV_8.00\291F1964&0
USBSTOR\DISK&VEN_GENERIC&PROD_STORAGE_DEVICE&REV_0821\000000006860&0
USBSTOR\DISK&VEN_V88&PROD_V88&REV_5.00\0102130000E44506&0
Fichier supprim‚ - F:\MM - Proposition a PERENCO - Offre de services de MAINTENANCE (1).lnk
Fichier supprim‚ - F:\zouk kompa etc.lnk
Fichier supprim‚ - F:\zouk de mwen !!.lnk
Fichier supprim‚ - F:\DOV NA NGAI.lnk
Fichier supprim‚ - F:\6. ZAIROISE.lnk
Fichier supprim‚ - F:\SIRIG SIKA MARIAGE(03-10-2014 23-04-43).lnk
Fichier supprim‚ - F:\Nouveau dossier.lnk
Fichier supprim‚ - F:\tof.lnk
Fichier supprim‚ - F:\winlogon.vbs
Listing root contents of F:
Le volume dans le lecteur F s'appelle MKRISTY
Le num‚ro de s‚rie du volume est E86D-2AC6
R‚pertoire de F:\
15/06/2014 13:48 <REP> zouk kompa etc
15/06/2014 18:31 <REP> zouk de mwen !!
03/10/2014 22:13 <REP> SIRIG SIKA MARIAGE(03-10-2014 23-04-43)
12/10/2014 19:38 <REP> 6. ZAIROISE
27/10/2014 21:23 540ÿ410 MM - Proposition a PERENCO - Offre de services de MAINTENANCE (1).pdf
04/12/2014 19:55 <REP> DOV NA NGAI
29/02/2016 08:15 <REP> tof
1 fichier(s) 540ÿ410 octets
6 R‚p(s) 59ÿ161ÿ837ÿ568 octets libres
USB drive disinfected and files unhidden!!
Windows Script Host was disabled by the user!!
User selected option D but did not enable or disable the WSH!!
16 mars 2016 à 19:23