CLE USB INFECTEE ?

Résolu
Bonjour à tous,

Je viens de télécharger USBFix.exe, et après avoir lancé le mode : Recherche (pour détecter d'éventuelles infections de ma clée USB) , Voici le rapport émanant de USBFix :

############################## | UsbFix V 7.066 | [Recherche]

Utilisateur: Propriétaire (Administrateur) # PROPRIÉTAIRE
Mis à jour le 11/11/2011 par El Desaparecido
Lancé à 11:14:13 | 13/11/2011

Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/support.php
Contact: contact@eldesaparecido.com

PC: Compaq Presario 06 (DA298A-ABF 6540 FR350) (X86-based PC) # Desktop Computer
CPU: AMD Athlon(tm) XP 2600+ (2131)
RAM -> [ Total : 767 | Free : 380 ]
BIOS: Phoenix - AwardBIOS v6.00PG
BOOT: Normal boot

OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702

SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
FW: Windows FireWall Service [ Enabled ]

C:\ (%systemdrive%) -> Disque fixe # 29 Go (11 Go libre(s) - 39%) [Système] # NTFS
D:\ -> Disque fixe # 3 Go (827 Mo libre(s) - 24%) [PRESARIO_RP] # FAT32
E:\ -> Disque fixe # 36 Go (20 Go libre(s) - 56%) [Documents] # NTFS
F:\ -> CD-ROM
G:\ -> CD-ROM
H:\ -> Disque amovible # 982 Mo (775 Mo libre(s) - 79%) [] # FAT

################## | Processus Actif |

C:\WINDOWS\System32\smss.exe (452)
C:\WINDOWS\system32\winlogon.exe (536)
C:\WINDOWS\system32\services.exe (580)
C:\WINDOWS\system32\lsass.exe (592)
C:\WINDOWS\system32\svchost.exe (748)
C:\WINDOWS\System32\svchost.exe (864)
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (1292)
C:\WINDOWS\Explorer.EXE (1308)
C:\windows\system\hpsysdrv.exe (1428)
C:\HP\KBD\KBD.EXE (1452)
C:\WINDOWS\system32\RUNDLL32.EXE (1492)
C:\Program Files\Unlocker\UnlockerAssistant.exe (1500)
C:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe (1508)
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe (1516)
C:\Program Files\HDDDMM\DMM\bin\AutoLaunchHDD70.exe (1524)
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe (1532)
C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe (1540)
C:\Program Files\QuickTime\QTTask.exe (1548)
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (1564)
C:\WINDOWS\system32\ctfmon.exe (1572)
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe (1604)
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hposol08.exe (1620)
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe (232)
C:\Program Files\OpenOffice.org 3\program\soffice.exe (392)
C:\PROGRA~1\FICHIE~1\PHILIP~1\USBCON~1.EXE (312)
C:\Program Files\OpenOffice.org 3\program\soffice.bin (476)
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe (888)
C:\WINDOWS\system32\spoolsv.exe (1104)
C:\Program Files\Java\jre6\bin\jqs.exe (2396)
C:\WINDOWS\System32\svchost.exe (2588)
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe (3520)
C:\UsbFix\UsbFix.exe (2832)

################## | Processus Stoppés |

Stoppé! C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (1292)
Stoppé! C:\windows\system\hpsysdrv.exe (1428)
Stoppé! C:\HP\KBD\KBD.EXE (1452)
Stoppé! C:\WINDOWS\system32\RUNDLL32.EXE (1492)
Stoppé! C:\Program Files\Unlocker\UnlockerAssistant.exe (1500)
Stoppé! C:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe (1508)
Stoppé! C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe (1516)
Stoppé! C:\Program Files\HDDDMM\DMM\bin\AutoLaunchHDD70.exe (1524)
Stoppé! C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe (1532)
Stoppé! C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe (1540)
Stoppé! C:\Program Files\QuickTime\QTTask.exe (1548)
Stoppé! C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (1564)
Stoppé! C:\WINDOWS\system32\ctfmon.exe (1572)
Stoppé! C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe (1604)
Stoppé! C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hposol08.exe (1620)
Stoppé! C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe (232)
Stoppé! C:\Program Files\OpenOffice.org 3\program\soffice.exe (392)
Stoppé! C:\PROGRA~1\FICHIE~1\PHILIP~1\USBCON~1.EXE (312)
Stoppé! C:\Program Files\OpenOffice.org 3\program\soffice.bin (476)
Stoppé! C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe (888)
Stoppé! C:\WINDOWS\system32\spoolsv.exe (1104)
Stoppé! C:\Program Files\Java\jre6\bin\jqs.exe (2396)
Stoppé! C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe (3520)

################## | Éléments infectieux |

Présent! C:\Documents and Settings\Propriétaire\WINDOWS
Présent! D:\Autorun.inf

################## | Registre |

Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives

################## | Mountpoints2 |

################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |

Pourriez me confirmer si ma clée USB est infectée. Le cas échéant auriez-vous la gentillesse de m'expliquer la marche à suivre !

Merci d'avance
Cordialement
David

11 réponses

  1. Bonjour Maousi,

    Avec un peu de retard, voici le rapport de Delfix :

    # DelFix v8.6 - Rapport créé le 22/11/2011 à 08:52:19
    # Mis à jour le 13/10/11 à 18h par Xplode
    # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
    # Nom d'utilisateur : Propriétaire - PROPRIÉTAIRE (Administrateur)
    # Exécuté depuis : C:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\9OMB25HY\delfix[1].exe
    # Option [Suppression]

    ~~~~~~ Dossiers(s) ~~~~~~

    Supprimé : C:\USBFix
    Supprimé : C:\Program Files\ZHPDiag

    ~~~~~~ Fichier(s) ~~~~~~

    Supprimé : C:\RstHosts.txt
    Supprimé : C:\RstHostsBkp.bak
    Supprimé : C:\UsbFix.txt
    Supprimé : C:\UsbFix_Upload_Me_PROPRIÉTAIRE.zip
    Supprimé : C:\ZHPExportRegistry-18-01-2011-17-26-52.txt
    Supprimé : C:\Documents and Settings\Propriétaire\Bureau\UsbFix.exe

    ~~~~~~ Registre ~~~~~~

    Clé Supprimée : HKCU\Software\USBFix
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix

    ~~~~~~ Autres ~~~~~~

    -> Prefetch Vidé

    *************************

    DelFix[R1].txt - [1200 octets] - [22/11/2011 08:52:02]
    DelFix[S1].txt - [1166 octets] - [22/11/2011 08:52:19]

    ########## EOF - C:\DelFix[S1].txt - [1290 octets] ##########

    En revanche, je n'ai pas eu le temps de vacciner tous mes éléments externes... Puis-je réinstaller USBFix et le laisser en permanence sur mon bureau ??

    Cordialement
    David
    0
    1. Bonsoir Maousi,

      Je vais suivre tous tes judicieux conseils !

      Voici le rapport PureRa :

      Total space cleaned: 647727782 bytes

      Encore merci !!!
      Cordialement
      David
      0
      1. Salut,
        c'est ok, tu as passé delfix?
        0
    2. Salut,

      Tout es Ok ;)

      Finalisation :
      ▣ Télécharge ici : PureRa (par l'éditeur de JavaRa)
      ▣ Lance-le (clic droit "exécuter en tant qu''administrateur" pour Vista/7)
      ▣ Coche les cases comme ceci et clique sur "Clean"
      ▣ L'outil va faire son scan puis son nettoyage
      ▣ A la fin du rapport tu auras une ligne qui ressemble à ça :
      Total space cleaned: 8140878 bytes
      ▣ Transmets-moi juste cette ligne, le reste importe peu
      -------------------------------------------
      → Il faut purger les points de réstaurations car ils peuvent être infectés :
      ▣ Windows XP
      ▣ Windows Vista
      ▣ Windows 7
      -------------------------------------------
      ▣ Télécharge et installe Ccleaner
      ▣ Double-clique sur CCleaner qui se trouve sur ton bureau
      ▣ Configure le comme ceci
      ▣ Cliques sur "Nettoyer" et sur la demande de confirmation "Ok"
      ▣ Cliques maintenant sur registre et puis sur "rechercher les erreurs"
      ▣ Laisses tout coché et cliques sur "réparer les erreurs sélectionnées"
      ▣ Il te demande de sauvegarder ==> Acceptes (très important !)
      ▣ Cliques sur "corriger toutes les erreurs sélectionnées" et sur la demande de confirmation ==> OK
      ▣ Retournes dans option et tu recoches la case "effacer uniquement les fichiers du dossier temp de windows plus vieux que 24 heures"
      -------------------------------------------
      ▣ Fais une recherche des erreurs de disque comme ceci
      ▣ Approuve le message d''avertissement et redémarres ton système.
      -------------------------------------------
      ▣ Vérifie si ta version de Java est à jour ici ; Si java est à jour, saute cette étape
      ▣ Désinstaller les anciennes versions de Java : avec JavaRa.zip
      ▣ Décompresse le fichier sur ton bureau (clique droit > Extraire tout)
      ▣ Double-clique sur le répertoire JavaRa obtenu puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)
      ▣ Clique sur Remove Older Versions.
      ▣ Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
      ▣ Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.
      Note : le rapport se trouve aussi là : ( C:JavaRa.log )
      -------------------------------------------
      → Si tu as firefox (si tu ne l'as pas, je te conseille vivement de l'installer), installe ces deux modules
      AdBlockPlus pour bloquer les publicités ;
      WOT, pour t'avertir des sites web dangereux.

      → Puis vérifies si tes plugin sont à jour ici
      -------------------------------------------
      → On va supprimer les outils de désinfection :
      ▣ Télécharge et exécute Delfix sur ton bureau
      ▣ Clique sur le bouton Suppression et poste le rapport qui est donné
      Tutoriel
      -------------------------------------------
      → Pour éviter de te faire réinfecter :
      Rappelles-toi que l'antivirus ne fait pas tout ! la meilleur protection reste l'utilisateur lui même

      Regarde ce petit topo sur les logiciels recommandés et ceux à éviter et comment sécuriser son ordinateur.

      → Pense à mettre ce fil en résolu

      Si tu as des question, n'hésites pas =)
      0
      1. Bonjour Maousi,

        Encore merci pour ta patience !

        Voici le rapport ZHPFix :

        Rapport de ZHPFix 1.12.3368 par Nicolas Coolman, Update du 12/11/2011
        Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-15-11-2011-08-52-12.txt
        Run by Propriétaire at 15/11/2011 08:52:12
        Windows XP Home Edition Service Pack 3 (Build 2600)
        Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

        ========== Clé(s) du Registre ==========
        SUPPRIME Key: SearchScopes :{287B9088-8B29-4204-91C1-EBA1848CE226}

        ========== Elément(s) de donnée du Registre ==========
        SUPPRIME PhishingFilter Value: Enabled = 0

        ========== Fichier(s) ==========
        SUPPRIME File: C:\sqmnoopt*.sqm
        SUPPRIME File: C:\sqmdata*.sqm

        ========== Récapitulatif ==========
        1 : Clé(s) du Registre
        1 : Elément(s) de donnée du Registre
        2 : Fichier(s)

        End of clean in 00mn 02s

        ========== Chemin de fichier rapport ==========
        C:\ZHP\ZHPFix[R1].txt - 15/11/2011 08:52:12 [783]

        Bonne journée
        David
        0
        1. Salut,

          »»»» Ce script va cibler certains éléments à supprimer : ««««

          ▣ Ouvre ce lien, sélectionne le script en entier et copie le (Edition --> Copier)
          ▣ Double-clic sur ZHPFix sur ton bureau (si tu as windows Vista/7, clic-droit et "Exécuter en tant qu'administrateur")
          ▣ Clique sur l'icône représentant la lettre H (« coller les lignes Helper »). Les lignes se collent automatiquement dans ZHPFix
          ▣ Clique sur le bouton « GO » pour exécuter le script
          ▣ Copie/colle la totalité du rapport dans ta prochaine réponse
          0
          1. bonjour,

            est ce que tu peux envoyer ce fichier ?
            ceci permet d'améliorer usbfix :

            Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PROPRIÉTAIRE.zip
            http://eldesaparecido.com/support.php


            Merci de ta contribution.

            0
            1. Purti01 et Miaouss, merci pour votre aide !

              Je viens de lancer le mode : Suppression sous USBFix, dont voici le rapport

              ############################## | UsbFix V 7.066 | [Suppression]

              Utilisateur: Propriétaire (Administrateur) # PROPRIÉTAIRE
              Mis à jour le 11/11/2011 par El Desaparecido
              Lancé à 12:04:19 | 13/11/2011

              Site Web: https://www.sosvirus.net/
              Fichier suspect ? : http://eldesaparecido.com/support.php
              Contact: contact@eldesaparecido.com

              PC: Compaq Presario 06 (DA298A-ABF 6540 FR350) (X86-based PC) # Desktop Computer
              CPU: AMD Athlon(tm) XP 2600+ (2131)
              RAM -> [ Total : 767 | Free : 368 ]
              BIOS: Phoenix - AwardBIOS v6.00PG
              BOOT: Normal boot

              OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
              WB: Windows Internet Explorer 8.0.6001.18702

              SC: Security Center Service [ Enabled ]
              WU: Windows Update Service [ Enabled ]
              FW: Windows FireWall Service [ Enabled ]

              C:\ (%systemdrive%) -> Disque fixe # 29 Go (11 Go libre(s) - 38%) [Système] # NTFS
              D:\ -> Disque fixe # 3 Go (827 Mo libre(s) - 24%) [PRESARIO_RP] # FAT32
              E:\ -> Disque fixe # 36 Go (20 Go libre(s) - 56%) [Documents] # NTFS
              F:\ -> CD-ROM
              G:\ -> CD-ROM
              H:\ -> Disque amovible # 982 Mo (775 Mo libre(s) - 79%) [] # FAT

              ################## | Processus Actif |

              C:\WINDOWS\System32\smss.exe (452)
              C:\WINDOWS\system32\winlogon.exe (536)
              C:\WINDOWS\system32\services.exe (580)
              C:\WINDOWS\system32\lsass.exe (592)
              C:\WINDOWS\system32\svchost.exe (748)
              C:\WINDOWS\System32\svchost.exe (864)
              C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (1292)
              C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe (1540)
              C:\WINDOWS\System32\svchost.exe (2588)
              C:\WINDOWS\system32\spoolsv.exe (1948)
              C:\WINDOWS\Explorer.exe (4060)
              C:\Program Files\Internet Explorer\IEXPLORE.EXE (2104)
              C:\WINDOWS\system32\ctfmon.exe (2564)
              C:\Program Files\Internet Explorer\IEXPLORE.EXE (1260)
              C:\UsbFix\UsbFix.exe (3176)

              ################## | Processus Stoppés |

              Stoppé! C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (1292)
              Stoppé! C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe (1540)
              Stoppé! C:\WINDOWS\system32\spoolsv.exe (1948)
              Stoppé! C:\Program Files\Internet Explorer\IEXPLORE.EXE (2104)
              Stoppé! C:\WINDOWS\system32\ctfmon.exe (2564)

              ################## | Éléments infectieux |

              Supprimé! C:\Documents and Settings\Propriétaire\WINDOWS
              Supprimé! C:\Recycler\S-1-5-21-2689639363-3553685705-336251388-1003
              Supprimé! E:\Recycler\S-1-5-21-2689639363-3553685705-336251388-1003
              Supprimé! D:\Autorun.inf

              (!) Fichiers temporaires supprimés.

              ################## | Registre |

              Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr
              Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives

              ################## | Mountpoints2 |

              ################## | Listing |

              [07/11/2002 - 20:40:35 | | 0] C:\AUTOEXEC.BAT
              [03/03/2007 - 09:12:43 | | 199] C:\boot.ini
              [27/09/2002 - 16:08:23 | | 4952] C:\Bootfont.bin
              [01/03/2007 - 20:06:50 | D ] C:\compaq
              [07/11/2002 - 20:40:35 | | 0] C:\CONFIG.SYS
              [27/02/2007 - 23:48:46 | D ] C:\Documents and Settings
              [26/10/2007 - 14:41:49 | D ] C:\Downloads
              [13/11/2011 - 10:39:51 | ASH | 804839424] C:\hiberfil.sys
              [26/02/2007 - 07:21:42 | D ] C:\hp
              [21/11/2008 - 18:49:26 | D ] C:\HSF
              [26/02/2007 - 07:21:42 | D ] C:\i386
              [07/11/2002 - 20:40:35 | | 0] C:\IO.SYS
              [21/11/2008 - 19:52:33 | D ] C:\LME
              [26/02/2007 - 23:25:30 | D ] C:\Mes téléchargements
              [07/11/2002 - 20:40:35 | | 0] C:\MSDOS.SYS
              [27/04/2007 - 17:54:42 | D ] C:\My Music
              [26/02/2007 - 20:33:31 | N | 47564] C:\NTDETECT.COM
              [18/09/2008 - 14:28:54 | N | 252240] C:\ntldr
              [02/03/2007 - 19:13:20 | D ] C:\NVIDIA
              [13/11/2011 - 10:39:50 | ASH | 402653184] C:\pagefile.sys
              [17/12/2007 - 14:47:52 | | 1817] C:\photodex-presenter-install.log
              [12/08/2011 - 08:52:19 | D ] C:\Program Files
              [07/11/2002 - 20:52:26 | D ] C:\Python22
              [13/11/2011 - 12:06:32 | SHD ] C:\RECYCLER
              [18/01/2011 - 14:03:24 | | 4118] C:\RstHosts.txt
              [17/01/2011 - 13:18:20 | | 2855] C:\RstHostsBkp.bak
              [18/07/2010 - 17:09:07 | | 232] C:\sqmdata00.sqm
              [20/07/2010 - 13:54:52 | | 232] C:\sqmdata01.sqm
              [30/07/2010 - 17:44:41 | | 232] C:\sqmdata02.sqm
              [01/08/2010 - 19:44:18 | | 232] C:\sqmdata03.sqm
              [14/08/2010 - 19:44:35 | | 232] C:\sqmdata04.sqm
              [15/08/2010 - 19:20:08 | | 232] C:\sqmdata05.sqm
              [17/03/2010 - 15:19:42 | | 232] C:\sqmdata06.sqm
              [17/03/2010 - 15:19:49 | | 232] C:\sqmdata07.sqm
              [17/03/2010 - 15:19:52 | | 232] C:\sqmdata08.sqm
              [17/03/2010 - 15:19:58 | | 232] C:\sqmdata09.sqm
              [17/03/2010 - 15:20:05 | | 232] C:\sqmdata10.sqm
              [17/03/2010 - 15:20:09 | | 232] C:\sqmdata11.sqm
              [17/03/2010 - 15:20:20 | | 232] C:\sqmdata12.sqm
              [17/03/2010 - 15:20:21 | | 232] C:\sqmdata13.sqm
              [17/03/2010 - 15:20:23 | | 232] C:\sqmdata14.sqm
              [25/04/2010 - 13:41:22 | | 232] C:\sqmdata15.sqm
              [12/05/2010 - 17:47:20 | | 232] C:\sqmdata16.sqm
              [25/05/2010 - 15:09:58 | | 232] C:\sqmdata17.sqm
              [25/06/2010 - 16:43:31 | | 232] C:\sqmdata18.sqm
              [14/07/2010 - 19:30:26 | | 232] C:\sqmdata19.sqm
              [18/07/2010 - 17:09:07 | | 244] C:\sqmnoopt00.sqm
              [20/07/2010 - 13:54:52 | | 244] C:\sqmnoopt01.sqm
              [30/07/2010 - 17:44:41 | | 244] C:\sqmnoopt02.sqm
              [01/08/2010 - 19:44:18 | | 244] C:\sqmnoopt03.sqm
              [14/08/2010 - 19:44:35 | | 244] C:\sqmnoopt04.sqm
              [15/08/2010 - 19:20:08 | | 244] C:\sqmnoopt05.sqm
              [17/03/2010 - 15:19:42 | | 244] C:\sqmnoopt06.sqm
              [17/03/2010 - 15:19:48 | | 244] C:\sqmnoopt07.sqm
              [17/03/2010 - 15:19:52 | | 244] C:\sqmnoopt08.sqm
              [17/03/2010 - 15:19:58 | | 244] C:\sqmnoopt09.sqm
              [17/03/2010 - 15:20:05 | | 244] C:\sqmnoopt10.sqm
              [17/03/2010 - 15:20:09 | | 244] C:\sqmnoopt11.sqm
              [17/03/2010 - 15:20:20 | | 244] C:\sqmnoopt12.sqm
              [17/03/2010 - 15:20:21 | | 244] C:\sqmnoopt13.sqm
              [17/03/2010 - 15:20:23 | | 244] C:\sqmnoopt14.sqm
              [25/04/2010 - 13:41:22 | | 244] C:\sqmnoopt15.sqm
              [12/05/2010 - 17:47:20 | | 244] C:\sqmnoopt16.sqm
              [25/05/2010 - 15:09:58 | | 244] C:\sqmnoopt17.sqm
              [25/06/2010 - 16:43:30 | | 244] C:\sqmnoopt18.sqm
              [14/07/2010 - 19:30:26 | | 244] C:\sqmnoopt19.sqm
              [19/01/2011 - 13:06:37 | SHD ] C:\System Volume Information
              [07/11/2002 - 20:51:54 | D ] C:\system.sav
              [04/08/2008 - 21:13:05 | D ] C:\temp
              [13/11/2011 - 12:06:37 | D ] C:\UsbFix
              [13/11/2011 - 12:09:02 | A | 2651] C:\UsbFix.txt
              [11/11/2011 - 19:00:16 | D ] C:\WINDOWS
              [11/11/2010 - 11:58:33 | | 266] C:\wmdm.log
              [18/01/2011 - 17:26:52 | | 93822] C:\ZHPExportRegistry-18-01-2011-17-26-52.txt
              [27/07/2001 - 22:07:38 | N | 0] D:\AUTOEXEC.BAT
              [26/02/2007 - 19:14:42 | N | 244] D:\BOOT.INI
              [29/11/2002 - 15:04:02 | D ] D:\cmdcons
              [17/08/2001 - 01:26:26 | N | 237728] D:\CMLDR
              [27/07/2001 - 22:07:38 | N | 0] D:\CONFIG.SYS
              [09/09/2002 - 15:14:14 | SH | 100] D:\Desktop.ini
              [10/09/2002 - 09:21:08 | N | 7850] D:\Folder.htt
              [30/04/2001 - 12:16:46 | N | 14] D:\GRAPH
              [25/01/2002 - 10:21:24 | N | 0] D:\GRAPH16
              [10/09/2002 - 13:54:58 | N | 40960] D:\Info.exe
              [27/07/2001 - 22:07:38 | N | 0] D:\IO.SYS
              [29/11/2002 - 15:04:04 | D ] D:\MiniNT
              [27/07/2001 - 22:07:38 | N | 0] D:\MSDOS.SYS
              [25/07/2001 - 14:00:00 | N | 45124] D:\NTDETECT.COM
              [17/08/2001 - 07:32:24 | N | 0] D:\NTFS
              [25/07/2001 - 14:00:00 | N | 222880] D:\NTLDR
              [08/11/2002 - 09:00:20 | D ] D:\PRELOAD
              [10/09/2002 - 07:16:34 | N | 362385] D:\protect.ed
              [08/11/2002 - 01:09:16 | N | 36] D:\SAVEFILE.DIR
              [30/04/2001 - 12:16:46 | N | 14] D:\SVGA
              [05/06/2002 - 15:08:22 | N | 88038] D:\Warning.bmp
              [02/11/2003 - 13:55:30 | N | 446] D:\BATCH.OLD
              [08/11/2002 - 02:00:20 | N | 21] D:\BLOCK.RIN
              [08/11/2002 - 03:16:22 | N | 792] D:\MASTER.LOG
              [18/08/2001 - 07:00:00 | N | 10] D:\WIN51
              [22/01/2001 - 07:00:00 | N | 11] D:\WIN51.B2
              [25/07/2001 - 07:00:00 | N | 11] D:\WIN51.RC1
              [25/07/2001 - 12:47:04 | N | 11] D:\WIN51.RC2
              [18/08/2001 - 07:00:00 | N | 10] D:\WIN51IC
              [20/03/2001 - 07:00:00 | N | 11] D:\WIN51IC.B2
              [25/07/2001 - 07:00:00 | N | 11] D:\WIN51IC.RC1
              [25/07/2001 - 07:00:00 | N | 11] D:\WIN51IC.RC2
              [17/08/2001 - 07:00:00 | N | 10] D:\WIN51IP
              [22/01/2001 - 07:00:00 | N | 11] D:\WIN51IP.B2
              [25/07/2001 - 12:47:04 | N | 11] D:\WIN51IP.RC2
              [17/08/2001 - 05:17:02 | N | 184] D:\WINBOM.INI
              [07/01/2003 - 14:11:18 | D ] D:\i386
              [07/01/2003 - 14:31:02 | D ] D:\hp
              [07/01/2003 - 14:33:20 | D ] D:\Réinstallation Système
              [08/11/2002 - 03:16:22 | N | 792] D:\USER
              [12/08/2006 - 15:14:08 | D ] D:\_isAA
              [12/08/2006 - 15:22:18 | D ] D:\_is97
              [09/01/2003 - 15:16:22 | N | 1040] D:\BATCH.LOG
              [12/08/2006 - 15:34:38 | D ] D:\_isBA
              [12/08/2006 - 15:40:12 | D ] D:\_isBC
              [14/03/2003 - 10:09:28 | SHD ] D:\Recycled
              [14/03/2003 - 10:09:28 | SHD ] D:\System Volume Information
              [12/08/2006 - 15:40:42 | D ] D:\_isBD
              [12/08/2006 - 15:41:12 | D ] D:\_isC1
              [12/08/2006 - 15:41:28 | D ] D:\_isC5
              [12/08/2006 - 15:42:18 | D ] D:\_isC6
              [12/08/2006 - 15:42:36 | D ] D:\_isC7
              [13/10/2009 - 08:53:29 | D ] E:\500c69dd0bee9a753c
              [13/10/2009 - 08:53:33 | D ] E:\56493a9d8ef2e9988521ba55236969
              [13/10/2009 - 08:53:37 | D ] E:\6e23f247a31381f98096d13f2924b3
              [13/10/2009 - 08:53:49 | D ] E:\97a285d20e97b7b56b8cc4a694b3bf9a
              [21/08/2009 - 12:17:39 | D ] E:\df4b5f5cc3f0660a2dca989ac30fd51d
              [02/03/2007 - 23:43:40 | D ] E:\Fichier de données Outlook
              [29/08/2011 - 18:02:52 | D ] E:\Mes Documents
              [27/02/2007 - 23:02:38 | RHD ] E:\MSOCache
              [05/10/2007 - 16:14:41 | D ] E:\musique
              [13/11/2011 - 12:06:36 | SHD ] E:\RECYCLER
              [19/01/2011 - 13:06:28 | SHD ] E:\System Volume Information
              [01/07/2011 - 18:01:16 | N | 153] H:\.~lock.CV Mme Bernadette BEAUNAY.DOC.odt#
              [12/08/2011 - 18:38:08 | N | 391680] H:\dvdpack.msi
              [12/08/2011 - 10:00:28 | N | 63347104] H:\PowerPointViewer_1.exe
              [12/08/2011 - 20:27:54 | N | 152474936] H:\OOo_3.3.0_Win_x86_install-wJRE_fr.exe

              ################## | Vaccin |

              C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
              D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
              E:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
              H:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

              ################## | Upload |

              Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PROPRIÉTAIRE.zip
              http://eldesaparecido.com/support.php
              Merci de votre contribution.

              ################## | E.O.F |

              Maintenant, je vais lancer un diagnostic sous ZHPDiag et je vous poste le rapport !

              Encore merci !
              David
              0
              1. Ok j'attend ton scan alors =)
                0
              2. MOUHAHAHAHAHAHAHAHHHAHAHA.... Tu a fait peur au pauvre petit Miaouss
                0
            2. Salut,

              Relance usbfix en mode suppresion

              Puis fais un diagnostic de ton PC :
              ▣ Télécharge ZHPDiag (de Nicolas Coolman)
              ▣ Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
              ▣ Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
              ▣ Il se lancera automatiquement à la fin de l'installation
              ▣ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
              ▣ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
              ▣ Rends toi ici, ou ici puis héberge le rapport ZHPDiag sur un des deux site. Copie/colle le lien de l'hébergement dans ta prochaine réponse sur le forum.
              ø¤º°'°º¤øO miaouss - souris à long terme Oø¤º°'°º¤ø
              0