Trojan JS/Redirector.QB

Résolu
Bonjour,

Mon antivirus a détecté un trojan dont le nom est indiqué dans le titre. J'aimerais savoir comment le supprimer. J'utilise Antivir comme antivirus.

Merci à ceux qui vont me répondre.



--
Mathieu

41 réponses

Résumé de la discussion

Une détection d’un trojan par l’antivirus Antivir sur Windows 7 et Internet Explorer 9 déclenche une demande de procédure de suppression et d’identification des composants malveillants. Plusieurs réponses recommandent de supprimer les restes d’Avast et d’utiliser des outils dédiés tels que ZHPFix, USBFix ou Malwarebytes pour détecter et nettoyer les éléments indésirables et les extensions malveillantes. D’autres évoquent des méthodes plus techniques comme Combofix après désactivation du contrôle des comptes d’utilisateur, puis l’analyse des rapports et la transcription des résultats pour une aide ultérieure. En parallèle, des conseils suggèrent des antivirus en ligne et de surveiller les restes d’outils comme Conduit ou Vuze Remote présents dans les chemins d’installation et le registre.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    bonjour*

    colle nous le rapport de ton antivirus

    a plus
    1. Le voila!

      Avira AntiVir Personal
      Date de création du fichier de rapport : jeudi 4 août 2011 10:05

      La recherche porte sur 3309883 souches de virus.

      Le programme fonctionne en version intégrale illimitée.
      Les services en ligne sont disponibles.

      Détenteur de la licence : Avira AntiVir Personal - Free Antivirus
      Numéro de série : 0000149996-ADJIE-0000001
      Plateforme : Windows 7 x64
      Version de Windows : (Service Pack 1) [6.1.7601]
      Mode Boot : Démarré normalement
      Identifiant : Système
      Nom de l'ordinateur : MSI-PC

      Informations de version :
      BUILD.DAT : 10.0.0.139 31824 Bytes 20/07/2011 16:52:00
      AVSCAN.EXE : 10.0.4.2 442024 Bytes 24/06/2011 11:22:10
      AVSCAN.DLL : 10.0.3.0 56168 Bytes 17/08/2010 11:39:10
      LUKE.DLL : 10.0.3.2 104296 Bytes 24/06/2011 11:22:10
      LUKERES.DLL : 10.0.0.0 13672 Bytes 17/08/2010 11:39:11
      VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 08:05:36
      VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 08:13:44
      VBASE002.VDF : 7.11.3.0 1950720 Bytes 09/02/2011 08:13:48
      VBASE003.VDF : 7.11.5.225 1980416 Bytes 07/04/2011 08:13:52
      VBASE004.VDF : 7.11.8.178 2354176 Bytes 31/05/2011 08:13:57
      VBASE005.VDF : 7.11.10.251 1788416 Bytes 07/07/2011 09:49:32
      VBASE006.VDF : 7.11.10.252 2048 Bytes 07/07/2011 09:49:32
      VBASE007.VDF : 7.11.10.253 2048 Bytes 07/07/2011 09:49:32
      VBASE008.VDF : 7.11.10.254 2048 Bytes 07/07/2011 09:49:32
      VBASE009.VDF : 7.11.10.255 2048 Bytes 07/07/2011 09:49:33
      VBASE010.VDF : 7.11.11.0 2048 Bytes 07/07/2011 09:49:33
      VBASE011.VDF : 7.11.11.1 2048 Bytes 07/07/2011 09:49:33
      VBASE012.VDF : 7.11.11.2 2048 Bytes 07/07/2011 09:49:33
      VBASE013.VDF : 7.11.11.75 688128 Bytes 12/07/2011 17:05:14
      VBASE014.VDF : 7.11.11.104 978944 Bytes 13/07/2011 17:05:48
      VBASE015.VDF : 7.11.11.137 655360 Bytes 14/07/2011 17:06:10
      VBASE016.VDF : 7.11.11.184 699392 Bytes 18/07/2011 17:06:38
      VBASE017.VDF : 7.11.11.214 414208 Bytes 19/07/2011 17:06:53
      VBASE018.VDF : 7.11.11.242 772096 Bytes 20/07/2011 17:07:17
      VBASE019.VDF : 7.11.12.3 1291776 Bytes 20/07/2011 17:07:58
      VBASE020.VDF : 7.11.12.30 844288 Bytes 21/07/2011 10:05:02
      VBASE021.VDF : 7.11.12.67 149504 Bytes 24/07/2011 14:43:27
      VBASE022.VDF : 7.11.12.93 195072 Bytes 25/07/2011 14:43:27
      VBASE023.VDF : 7.11.12.113 150528 Bytes 26/07/2011 14:43:27
      VBASE024.VDF : 7.11.12.152 182784 Bytes 28/07/2011 17:46:56
      VBASE025.VDF : 7.11.12.153 2048 Bytes 28/07/2011 17:46:56
      VBASE026.VDF : 7.11.12.154 2048 Bytes 28/07/2011 17:46:56
      VBASE027.VDF : 7.11.12.155 2048 Bytes 28/07/2011 17:46:56
      VBASE028.VDF : 7.11.12.156 2048 Bytes 28/07/2011 17:46:56
      VBASE029.VDF : 7.11.12.157 2048 Bytes 28/07/2011 17:46:56
      VBASE030.VDF : 7.11.12.158 2048 Bytes 28/07/2011 17:46:56
      VBASE031.VDF : 7.11.12.177 98816 Bytes 01/08/2011 18:15:58
      Version du moteur : 8.2.6.22
      AEVDF.DLL : 8.1.2.1 106868 Bytes 17/08/2010 11:38:53
      AESCRIPT.DLL : 8.1.3.73 1622395 Bytes 20/07/2011 17:10:30
      AESCN.DLL : 8.1.7.2 127349 Bytes 23/06/2011 08:14:16
      AESBX.DLL : 8.2.1.34 323957 Bytes 23/06/2011 08:14:19
      AERDL.DLL : 8.1.9.13 639349 Bytes 20/07/2011 17:09:58
      AEPACK.DLL : 8.2.9.5 676214 Bytes 20/07/2011 17:09:42
      AEOFFICE.DLL : 8.1.2.13 201083 Bytes 30/07/2011 17:47:01
      AEHEUR.DLL : 8.1.2.148 3576184 Bytes 30/07/2011 17:47:01
      AEHELP.DLL : 8.1.17.7 254327 Bytes 30/07/2011 17:46:57
      AEGEN.DLL : 8.1.5.6 401780 Bytes 23/06/2011 08:14:07
      AEEMU.DLL : 8.1.3.0 393589 Bytes 23/06/2011 08:14:06
      AECORE.DLL : 8.1.22.4 196983 Bytes 20/07/2011 17:08:07
      AEBB.DLL : 8.1.1.0 53618 Bytes 17/08/2010 11:38:45
      AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/08/2010 11:38:56
      AVPREF.DLL : 10.0.0.0 44904 Bytes 17/08/2010 11:38:55
      AVREP.DLL : 10.0.0.10 174120 Bytes 23/06/2011 08:14:19
      AVREG.DLL : 10.0.3.2 53096 Bytes 17/08/2010 11:38:56
      AVSCPLR.DLL : 10.0.4.2 84840 Bytes 24/06/2011 11:22:10
      AVARKT.DLL : 10.0.22.6 231784 Bytes 24/06/2011 11:22:10
      AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 17/08/2010 11:38:55
      SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 13:28:02
      AVSMTP.DLL : 10.0.0.17 63848 Bytes 17/08/2010 11:38:56
      NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 13:28:01
      RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 10/02/2010 23:23:03
      RCTEXT.DLL : 10.0.58.0 99688 Bytes 17/08/2010 11:39:11

      Configuration pour la recherche actuelle :
      Nom de la tâche...............................: avguard_async_scan
      Fichier de configuration......................: C:\ProgramData\Avira\AntiVir Desktop\TEMP\AVGUARD_4e52efb2\guard_slideup.avp
      Documentation.................................: bas
      Action principale.............................: réparer
      Action secondaire.............................: quarantaine
      Recherche sur les secteurs d'amorçage maître..: marche
      Recherche sur les secteurs d'amorçage.........: arrêt
      Recherche dans les programmes actifs..........: marche
      Recherche en cours sur l'enregistrement.......: arrêt
      Recherche de Rootkits.........................: arrêt
      Contrôle d'intégrité de fichiers système......: arrêt
      Fichier mode de recherche.....................: Tous les fichiers
      Recherche sur les archives....................: marche
      Limiter la profondeur de récursivité..........: 20
      Archive Smart Extensions......................: marche
      Heuristique de macrovirus.....................: marche
      Heuristique fichier...........................: élevé

      Début de la recherche : jeudi 4 août 2011 10:05

      La recherche sur les processus démarrés commence :
      Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'RegistryCleaner.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'Integrator.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'PDVD9Serv.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'nlssrv32.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'MDM.EXE' - '1' module(s) sont contrôlés
      Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'Rconoa.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'Rzk.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'armsvc.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés

      La recherche sur les fichiers sélectionnés commence :

      Recherche débutant dans 'C:\Users\Mathieu\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Z0017NZM\showthread[1].htm'
      C:\Users\Mathieu\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Z0017NZM\showthread[1].htm
      [RESULTAT] Contient le modèle de détection du virus de script Java JS/Redirector.QB
      [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bc2f275.qua' !

      Fin de la recherche : jeudi 4 août 2011 10:05
      Temps nécessaire: 00:24 Minute(s)

      La recherche a été effectuée intégralement

      0 Les répertoires ont été contrôlés
      18 Des fichiers ont été contrôlés
      1 Des virus ou programmes indésirables ont été trouvés
      0 Des fichiers ont été classés comme suspects
      0 Des fichiers ont été supprimés
      0 Des virus ou programmes indésirables ont été réparés
      1 Les fichiers ont été déplacés dans la quarantaine
      0 Les fichiers ont été renommés
      0 Impossible de scanner des fichiers
      17 Fichiers non infectés
      0 Les archives ont été contrôlées
      0 Avertissements
      1 Consignes

      Les résultats de la recherche sont transmis au Guard.
  2. Contributeur sécurité
    ok le fichier a été viré

    pour vérifier

    Télécharge ZHPDiag ( de Nicolas coolman ).
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    (outil de diagnostic)

    Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

    Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

    Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

    Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

    Rend toi sur Cjoint : http://www.cijoint.fr/

    Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

    Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

    Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
    1. Voici le lien : http://www.cijoint.fr/cjlink.php?file=cj201108/cijQtepXxQ.txt
      1. Contributeur sécurité
        Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
        Copie/colle les lignes en gras suivantes :

        ----------------------------------------------------------

        [HKLM\Software\Classes\Conduit.Engine]
        [HKLM\Software\Wow6432Node\Classes\Conduit.Engine]
        [HKLM\Software\Classes\Toolbar.ct2504091]
        [HKLM\Software\Wow6432Node\Classes\Toolbar.ct2504091]
        [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}]
        [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}]
        [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
        [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
        [HKCU\Software\Conduit]
        [HKCU\Software\AppDataLow\Software\Conduit]
        [HKLM\Software\Wow6432Node\Conduit]
        [HKCU\Software\AppDataLow\Software\conduitEngine]
        [HKLM\Software\Wow6432Node\conduitEngine]
        [HKCU\Software\NtWqIVLZEWZU]
        [HKCU\Software\AppDataLow\Toolbar]
        [HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\]
        C:\Users\Mathieu\AppData\Local\Conduit
        C:\Users\Mathieu\AppData\LocalLow\Conduit
        C:\Users\Mathieu\AppData\LocalLow\ConduitEngine
        C:\Users\Mathieu\AppData\LocalLow\Vuze_Remote
        C:\Program Files (x86)\Conduit
        C:\Program Files (x86)\ConduitEngine
        C:\Program Files (x86)\Vuze_Remote
        [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
        [HKLM\SYSTEM\CurrentControlSet\Services] wscsvc : Modified

        ----------------------------------------------------------
        - Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
        - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
        - Clique sur « OK » puis sur « Tous », puis sur « Nettoyer »
        - Copie/colle la totalité du rapport dans ta prochaine réponse

        ensuite télécharge malwarebyte antimalware, mets le à jour et colle un rapport d'analyse rapide avec

        https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

        a plus
        1. Malwarebytes' Anti-Malware 1.51.1.1800
          www.malwarebytes.org

          Version de la base de données: 7383

          Windows 6.1.7601 Service Pack 1
          Internet Explorer 9.0.8112.16421

          05/08/2011 11:58:29
          mbam-log-2011-08-05 (11-57-54).txt

          Type d'examen: Examen rapide
          Elément(s) analysé(s): 177791
          Temps écoulé: 18 minute(s), 18 seconde(s)

          Processus mémoire infecté(s): 2
          Module(s) mémoire infecté(s): 0
          Clé(s) du Registre infectée(s): 4
          Valeur(s) du Registre infectée(s): 1
          Elément(s) de données du Registre infecté(s): 0
          Dossier(s) infecté(s): 0
          Fichier(s) infecté(s): 4

          Processus mémoire infecté(s):
          c:\Windows\Rconoa.exe (Trojan.Agent) -> 2992 -> No action taken.
          c:\Users\Mathieu\AppData\Local\Temp\Rzk.exe (Trojan.Agent) -> 1704 -> No action taken.

          Module(s) mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Clé(s) du Registre infectée(s):
          HKEY_CURRENT_USER\SOFTWARE\8DDYX0ZBPZ (Trojan.FakeAlert.SA) -> No action taken.
          HKEY_CURRENT_USER\SOFTWARE\ZU6RKI1ONY (Trojan.FakeAlert.SA) -> No action taken.
          HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> No action taken.
          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\iTunes.exe (Security.Hijack) -> No action taken.

          Valeur(s) du Registre infectée(s):
          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\8DDYX0ZBPZ (Trojan.Agent) -> Value: 8DDYX0ZBPZ -> No action taken.

          Elément(s) de données du Registre infecté(s):
          (Aucun élément nuisible détecté)

          Dossier(s) infecté(s):
          (Aucun élément nuisible détecté)

          Fichier(s) infecté(s):
          c:\Windows\Rconoa.exe (Trojan.Agent) -> No action taken.
          c:\Users\Mathieu\AppData\Local\Temp\Rzk.exe (Trojan.Agent) -> No action taken.
          c:\Windows\Tasks\{22116563-108c-42c0-a7ce-60161b75e508}.job (Trojan.Downloader) -> No action taken.
          c:\Windows\Tasks\{810401e2-dde0-454e-b0e2-aa89c9e5967c}.job (Trojan.FraudPack) -> No action taken.

          Rapport de ZHPFix 1.12.3345 par Nicolas Coolman, Update du 29/07/2011
          Fichier d'export Registre :
          Run by Mathieu at 05/08/2011 11:31:54
          Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
          Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

          ========== Clé(s) du Registre ==========
          ABSENT Key: HKLM\Software\Classes\Conduit.Engine
          ABSENT Key: HKLM\Software\Wow6432Node\Classes\Conduit.Engine
          ABSENT Key: HKLM\Software\Classes\Toolbar.ct2504091
          ABSENT Key: HKLM\Software\Wow6432Node\Classes\Toolbar.ct2504091
          SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
          SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
          SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ba14329e-9550-4989-b3f2-9732e92d17cc}
          SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{ba14329e-9550-4989-b3f2-9732e92d17cc}
          SUPPRIME Key: HKCU\Software\Conduit
          SUPPRIME Key: HKCU\Software\AppDataLow\Software\Conduit
          ABSENT Key: HKLM\Software\Wow6432Node\Conduit
          SUPPRIME Key: HKCU\Software\AppDataLow\Software\conduitEngine
          ABSENT Key: HKLM\Software\Wow6432Node\conduitEngine
          SUPPRIME Key: HKCU\Software\NtWqIVLZEWZU
          SUPPRIME Key: HKCU\Software\AppDataLow\Toolbar
          SUPPRIME Key: [HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\]

          ========== Valeur(s) du Registre ==========
          ABSENT Value Key: NoActiveDesktopChanges
          ABSENT Value Key: wscsvc

          ========== Dossier(s) ==========
          SUPPRIME Folder: c:\users\mathieu\appdata\local\conduit
          SUPPRIME Folder: c:\users\mathieu\appdata\locallow\conduit
          SUPPRIME Folder: c:\users\mathieu\appdata\locallow\conduitengine
          SUPPRIME Folder: c:\users\mathieu\appdata\locallow\vuze_remote
          SUPPRIME Reboot Folder**: c:\program files (x86)\conduit
          SUPPRIME Reboot Folder**: c:\program files (x86)\conduitengine
          SUPPRIME Reboot Folder**: c:\program files (x86)\vuze_remote

          ========== Récapitulatif ==========
          16 : Clé(s) du Registre
          2 : Valeur(s) du Registre
          7 : Dossier(s)
          1. Contributeur sécurité
            supprime ce qui a été trouvé par malwarebyte et colle le rapport obtenu

            puis remets un rapport Zhpdiag et un rapport antivir

            a plus
            1. Malwarebytes' Anti-Malware 1.51.1.1800
              www.malwarebytes.org

              Version de la base de données: 7383

              Windows 6.1.7601 Service Pack 1
              Internet Explorer 9.0.8112.16421

              05/08/2011 12:10:06
              mbam-log-2011-08-05 (12-10-06).txt

              Type d'examen: Examen rapide
              Elément(s) analysé(s): 177791
              Temps écoulé: 18 minute(s), 18 seconde(s)

              Processus mémoire infecté(s): 2
              Module(s) mémoire infecté(s): 0
              Clé(s) du Registre infectée(s): 4
              Valeur(s) du Registre infectée(s): 1
              Elément(s) de données du Registre infecté(s): 0
              Dossier(s) infecté(s): 0
              Fichier(s) infecté(s): 4

              Processus mémoire infecté(s):
              c:\Windows\Rconoa.exe (Trojan.Agent) -> 2992 -> Unloaded process successfully.
              c:\Users\Mathieu\AppData\Local\Temp\Rzk.exe (Trojan.Agent) -> 1704 -> Unloaded process successfully.

              Module(s) mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Clé(s) du Registre infectée(s):
              HKEY_CURRENT_USER\SOFTWARE\8DDYX0ZBPZ (Trojan.FakeAlert.SA) -> Quarantined and deleted successfully.
              HKEY_CURRENT_USER\SOFTWARE\ZU6RKI1ONY (Trojan.FakeAlert.SA) -> Quarantined and deleted successfully.
              HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> Quarantined and deleted successfully.
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\iTunes.exe (Security.Hijack) -> Quarantined and deleted successfully.

              Valeur(s) du Registre infectée(s):
              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\8DDYX0ZBPZ (Trojan.Agent) -> Value: 8DDYX0ZBPZ -> Quarantined and deleted successfully.

              Elément(s) de données du Registre infecté(s):
              (Aucun élément nuisible détecté)

              Dossier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Fichier(s) infecté(s):
              c:\Windows\Rconoa.exe (Trojan.Agent) -> Quarantined and deleted successfully.
              c:\Users\Mathieu\AppData\Local\Temp\Rzk.exe (Trojan.Agent) -> Quarantined and deleted successfully.
              c:\Windows\Tasks\{22116563-108c-42c0-a7ce-60161b75e508}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
              c:\Windows\Tasks\{810401e2-dde0-454e-b0e2-aa89c9e5967c}.job (Trojan.FraudPack) -> Quarantined and deleted successfully.
              1. http://www.cijoint.fr/cjlink.php?file=cj201108/cijKKI1qpO.txt
                1. Avira AntiVir Personal
                  Date de création du fichier de rapport : vendredi 5 août 2011 12:24

                  La recherche porte sur 3325332 souches de virus.

                  Le programme fonctionne en version intégrale illimitée.
                  Les services en ligne sont disponibles.

                  Détenteur de la licence : Avira AntiVir Personal - Free Antivirus
                  Numéro de série : 0000149996-ADJIE-0000001
                  Plateforme : Windows 7 x64
                  Version de Windows : (Service Pack 1) [6.1.7601]
                  Mode Boot : Démarré normalement
                  Identifiant : Mathieu
                  Nom de l'ordinateur : MSI-PC

                  Informations de version :
                  BUILD.DAT : 10.0.0.139 Bytes 20/07/2011 16:52:00
                  AVSCAN.EXE : 10.0.4.2 442024 Bytes 24/06/2011 11:22:10
                  AVSCAN.DLL : 10.0.3.0 56168 Bytes 17/08/2010 11:39:10
                  LUKE.DLL : 10.0.3.2 104296 Bytes 24/06/2011 11:22:10
                  LUKERES.DLL : 10.0.0.0 13672 Bytes 17/08/2010 11:39:11
                  VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 08:05:36
                  VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 08:13:44
                  VBASE002.VDF : 7.11.3.0 1950720 Bytes 09/02/2011 08:13:48
                  VBASE003.VDF : 7.11.5.225 1980416 Bytes 07/04/2011 08:13:52
                  VBASE004.VDF : 7.11.8.178 2354176 Bytes 31/05/2011 08:13:57
                  VBASE005.VDF : 7.11.10.251 1788416 Bytes 07/07/2011 09:49:32
                  VBASE006.VDF : 7.11.10.252 2048 Bytes 07/07/2011 09:49:32
                  VBASE007.VDF : 7.11.10.253 2048 Bytes 07/07/2011 09:49:32
                  VBASE008.VDF : 7.11.10.254 2048 Bytes 07/07/2011 09:49:32
                  VBASE009.VDF : 7.11.10.255 2048 Bytes 07/07/2011 09:49:33
                  VBASE010.VDF : 7.11.11.0 2048 Bytes 07/07/2011 09:49:33
                  VBASE011.VDF : 7.11.11.1 2048 Bytes 07/07/2011 09:49:33
                  VBASE012.VDF : 7.11.11.2 2048 Bytes 07/07/2011 09:49:33
                  VBASE013.VDF : 7.11.11.75 688128 Bytes 12/07/2011 17:05:14
                  VBASE014.VDF : 7.11.11.104 978944 Bytes 13/07/2011 17:05:48
                  VBASE015.VDF : 7.11.11.137 655360 Bytes 14/07/2011 17:06:10
                  VBASE016.VDF : 7.11.11.184 699392 Bytes 18/07/2011 17:06:38
                  VBASE017.VDF : 7.11.11.214 414208 Bytes 19/07/2011 17:06:53
                  VBASE018.VDF : 7.11.11.242 772096 Bytes 20/07/2011 17:07:17
                  VBASE019.VDF : 7.11.12.3 1291776 Bytes 20/07/2011 17:07:58
                  VBASE020.VDF : 7.11.12.30 844288 Bytes 21/07/2011 10:05:02
                  VBASE021.VDF : 7.11.12.67 149504 Bytes 24/07/2011 14:43:27
                  VBASE022.VDF : 7.11.12.93 195072 Bytes 25/07/2011 14:43:27
                  VBASE023.VDF : 7.11.12.113 150528 Bytes 26/07/2011 14:43:27
                  VBASE024.VDF : 7.11.12.152 182784 Bytes 28/07/2011 17:46:56
                  VBASE025.VDF : 7.11.12.181 117760 Bytes 01/08/2011 07:52:19
                  VBASE026.VDF : 7.11.12.205 148480 Bytes 03/08/2011 07:52:19
                  VBASE027.VDF : 7.11.12.206 2048 Bytes 03/08/2011 07:52:19
                  VBASE028.VDF : 7.11.12.207 2048 Bytes 03/08/2011 07:52:20
                  VBASE029.VDF : 7.11.12.208 2048 Bytes 03/08/2011 07:52:20
                  VBASE030.VDF : 7.11.12.209 2048 Bytes 03/08/2011 07:52:20
                  VBASE031.VDF : 7.11.12.220 74240 Bytes 05/08/2011 07:52:20
                  Version du moteur : 8.2.6.22
                  AEVDF.DLL : 8.1.2.1 106868 Bytes 17/08/2010 11:38:53
                  AESCRIPT.DLL : 8.1.3.73 1622395 Bytes 20/07/2011 17:10:30
                  AESCN.DLL : 8.1.7.2 127349 Bytes 23/06/2011 08:14:16
                  AESBX.DLL : 8.2.1.34 323957 Bytes 23/06/2011 08:14:19
                  AERDL.DLL : 8.1.9.13 639349 Bytes 20/07/2011 17:09:58
                  AEPACK.DLL : 8.2.9.5 676214 Bytes 20/07/2011 17:09:42
                  AEOFFICE.DLL : 8.1.2.13 201083 Bytes 30/07/2011 17:47:01
                  AEHEUR.DLL : 8.1.2.148 3576184 Bytes 30/07/2011 17:47:01
                  AEHELP.DLL : 8.1.17.7 254327 Bytes 30/07/2011 17:46:57
                  AEGEN.DLL : 8.1.5.6 401780 Bytes 23/06/2011 08:14:07
                  AEEMU.DLL : 8.1.3.0 393589 Bytes 23/06/2011 08:14:06
                  AECORE.DLL : 8.1.22.4 196983 Bytes 20/07/2011 17:08:07
                  AEBB.DLL : 8.1.1.0 53618 Bytes 17/08/2010 11:38:45
                  AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/08/2010 11:38:56
                  AVPREF.DLL : 10.0.0.0 44904 Bytes 17/08/2010 11:38:55
                  AVREP.DLL : 10.0.0.10 174120 Bytes 23/06/2011 08:14:19
                  AVREG.DLL : 10.0.3.2 53096 Bytes 17/08/2010 11:38:56
                  AVSCPLR.DLL : 10.0.4.2 84840 Bytes 24/06/2011 11:22:10
                  AVARKT.DLL : 10.0.22.6 231784 Bytes 24/06/2011 11:22:10
                  AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 17/08/2010 11:38:55
                  SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 13:28:02
                  AVSMTP.DLL : 10.0.0.17 63848 Bytes 17/08/2010 11:38:56
                  NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 13:28:01
                  RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 10/02/2010 23:23:03
                  RCTEXT.DLL : 10.0.58.0 99688 Bytes 17/08/2010 11:39:11

                  Configuration pour la recherche actuelle :
                  Nom de la tâche...............................: Contrôle rapide du système
                  Fichier de configuration......................: C:\Program Files (x86)\Avira\AntiVir Desktop\quicksysscan.avp
                  Documentation.................................: bas
                  Action principale.............................: interactif
                  Action secondaire.............................: ignorer
                  Recherche sur les secteurs d'amorçage maître..: marche
                  Recherche sur les secteurs d'amorçage.........: marche
                  Secteurs d'amorçage...........................: C:,
                  Recherche dans les programmes actifs..........: marche
                  Recherche en cours sur l'enregistrement.......: marche
                  Recherche de Rootkits.........................: arrêt
                  Contrôle d'intégrité de fichiers système......: arrêt
                  Fichier mode de recherche.....................: Tous les fichiers
                  Recherche sur les archives....................: marche
                  Limiter la profondeur de récursivité..........: 20
                  Archive Smart Extensions......................: marche
                  Heuristique de macrovirus.....................: marche
                  Heuristique fichier...........................: moyen

                  Début de la recherche : vendredi 5 août 2011 12:24

                  La recherche sur les processus démarrés commence :
                  Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés

                  La recherche sur les secteurs d'amorçage maître commence :
                  Secteur d'amorçage maître HD0
                  [INFO] Aucun virus trouvé !
                  [INFO] Veuillez relancer la recherche avec les droits d'administrateur

                  La recherche sur les secteurs d'amorçage commence :
                  Secteur d'amorçage 'C:\'
                  [INFO] Aucun virus trouvé !
                  [INFO] Veuillez relancer la recherche avec les droits d'administrateur

                  La recherche sur les renvois aux fichiers exécutables (registre) commence :
                  Le registre a été contrôlé ( '122' fichiers).

                  La recherche sur les fichiers sélectionnés commence :

                  Recherche débutant dans 'C:\Users\Mathieu'
                  C:\Users\Mathieu\AppData\Roaming\Apple Computer\MobileSync\Backup\068655b54f30f3bff9f71eb144fb6bc88a005edd\9dc10534e22810c1bf9a9c69116167b4f13719aa
                  [RESULTAT] Contient le cheval de Troie TR/Dldr.Renos.AF
                  C:\Users\Mathieu\AppData\Roaming\Apple Computer\MobileSync\Backup\068655b54f30f3bff9f71eb144fb6bc88a005edd\c9a5ed0faf426ed07422e265b53516d68d4a9e2f
                  [RESULTAT] Contient le cheval de Troie TR/Dldr.Renos.AF
                  C:\Users\Mathieu\AppData\Roaming\Apple Computer\MobileSync\Backup\068655b54f30f3bff9f71eb144fb6bc88a005edd\ceab1317e50c02d88645feb72a2a4fc198791fb5
                  [RESULTAT] Contient le cheval de Troie TR/Dldr.Renos.AF
                  Recherche débutant dans 'C:\Windows'
                  C:\Windows\SysWOW64\d3drampx.dll
                  [RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
                  Recherche débutant dans 'C:\Users\'
                  C:\Users\Mathieu\AppData\Roaming\Apple Computer\MobileSync\Backup\068655b54f30f3bff9f71eb144fb6bc88a005edd\9dc10534e22810c1bf9a9c69116167b4f13719aa
                  [RESULTAT] Contient le cheval de Troie TR/Dldr.Renos.AF
                  C:\Users\Mathieu\AppData\Roaming\Apple Computer\MobileSync\Backup\068655b54f30f3bff9f71eb144fb6bc88a005edd\c9a5ed0faf426ed07422e265b53516d68d4a9e2f
                  [RESULTAT] Contient le cheval de Troie TR/Dldr.Renos.AF
                  C:\Users\Mathieu\AppData\Roaming\Apple Computer\MobileSync\Backup\068655b54f30f3bff9f71eb144fb6bc88a005edd\ceab1317e50c02d88645feb72a2a4fc198791fb5
                  [RESULTAT] Contient le cheval de Troie TR/Dldr.Renos.AF
                  Recherche débutant dans 'C:\Program Files (x86)'

                  Début de la désinfection :
                  C:\Windows\SysWOW64\d3drampx.dll
                  [RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
                  [AVERTISSEMENT] Impossible de déplacer le fichier dans le répertoire de quarantaine !
                  [AVERTISSEMENT] Impossible de supprimer le fichier !
                  [AVERTISSEMENT] Impossible de repérer le fichier pour sa suppression après le redémarrage. Cause possible : Accès refusé.

                  C:\Users\Mathieu\AppData\Roaming\Apple Computer\MobileSync\Backup\068655b54f30f3bff9f71eb144fb6bc88a005edd\ceab1317e50c02d88645feb72a2a4fc198791fb5
                  [RESULTAT] Contient le cheval de Troie TR/Dldr.Renos.AF
                  [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '534b5ae7.qua' !
                  C:\Users\Mathieu\AppData\Roaming\Apple Computer\MobileSync\Backup\068655b54f30f3bff9f71eb144fb6bc88a005edd\c9a5ed0faf426ed07422e265b53516d68d4a9e2f
                  [RESULTAT] Contient le cheval de Troie TR/Dldr.Renos.AF
                  [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '0114005b.qua' !
                  C:\Users\Mathieu\AppData\Roaming\Apple Computer\MobileSync\Backup\068655b54f30f3bff9f71eb144fb6bc88a005edd\9dc10534e22810c1bf9a9c69116167b4f13719aa
                  [RESULTAT] Contient le cheval de Troie TR/Dldr.Renos.AF
                  [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '67214fcd.qua' !
                  Les instructions de réparation ont été écrites dans le fichier 'C:\avrescue\rescue.avp'.
                  1. ############################## | UsbFix 7.054 | [Recherche]

                    Utilisateur: Mathieu (Administrateur) # MSI-PC [Micro-Star International MSI Notebook VR601]
                    Mis à jour le 04/08/2011 par El Desaparecido
                    Lancé à 15:03:58 | 05/08/2011
                    Site Web: http://www.teamxscript.org
                    Submit your sample: http://www.teamxscript.org/Upload.php
                    Contact: TeamXscript.ElDesaparecido@gmail.com

                    CPU: Intel(R) Pentium(R) Dual CPU T2330 @ 1.60GHz
                    CPU 2: Intel(R) Pentium(R) Dual CPU T2330 @ 1.60GHz
                    Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
                    Internet Explorer 9.0.8112.16421

                    Pare-feu Windows: Activé
                    RAM -> 2039 Mo
                    C:\ (%systemdrive%) -> Disque fixe # 74 Go (46 Go libre(s) - 61%) [] # NTFS
                    D:\ -> Disque fixe # 75 Go (74 Go libre(s) - 100%) [] # NTFS
                    E:\ -> CD-ROM
                    F:\ -> Disque fixe # 466 Go (358 Go libre(s) - 77%) [MATHIEU] # FAT32
                    G:\ -> Disque amovible # 4 Go (476 Mo libre(s) - 12%) [USB DISK] # FAT32

                    ################## | Éléments infectieux |

                    ################## | Registre |

                    Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AcroRd32.exe
                    Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\excel.exe
                    Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\finder.exe
                    Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\infopath.exe
                    Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msaccess.exe
                    Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msoxmled.exe
                    Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mspub.exe
                    Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mstore.exe
                    Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\olrsubmission.exe
                    Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\outlook.exe
                    Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PDVDLaunchPolicy.exe
                    Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\powerpnt.exe
                    Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\realconverter.exe
                    Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\realplay.exe
                    Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\realtrimmer.exe
                    Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rnxproc.exe
                    Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\schdpl32.exe
                    Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\snapview.exe
                    Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\switchboard.exe
                    Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\unbind.exe
                    Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\WINWORD.EXE

                    ################## | Mountpoints2 |

                    ################## | Vaccin |

                    (!) Cet ordinateur n'est pas vacciné!

                    ################## | E.O.F |
                    1. Contributeur sécurité
                      ok colle un rapport de nettoyage avec usbfix puis vaccine avec usbfix ce pc
                      1. Avec quelle fonction peut-on nettoyer?
                    2. Contributeur sécurité
                      l'option SUPPRESSION ou NETTOYAGE proposée par usbfix
                      1. Le voici, le rapport.

                        ############################## | UsbFix 7.054 | [Suppression]

                        Utilisateur: Mathieu (Administrateur) # MSI-PC [Micro-Star International MSI Notebook VR601]
                        Mis à jour le 04/08/2011 par El Desaparecido
                        Lancé à 16:28:38 | 05/08/2011
                        Site Web: http://www.teamxscript.org
                        Submit your sample: http://www.teamxscript.org/Upload.php
                        Contact: TeamXscript.ElDesaparecido@gmail.com

                        CPU: Intel(R) Pentium(R) Dual CPU T2330 @ 1.60GHz
                        CPU 2: Intel(R) Pentium(R) Dual CPU T2330 @ 1.60GHz
                        Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
                        Internet Explorer 9.0.8112.16421

                        Pare-feu Windows: Activé
                        RAM -> 2039 Mo
                        C:\ (%systemdrive%) -> Disque fixe # 74 Go (44 Go libre(s) - 59%) [] # NTFS
                        D:\ -> Disque fixe # 75 Go (74 Go libre(s) - 100%) [] # NTFS
                        E:\ -> CD-ROM
                        F:\ -> Disque fixe # 466 Go (358 Go libre(s) - 77%) [MATHIEU] # FAT32

                        ################## | Éléments infectieux |

                        Non supprimé ! E:\WN.exe
                        Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1627165014-3074630866-185831084-1002
                        Supprimé! D:\$RECYCLE.BIN\S-1-5-21-1627165014-3074630866-185831084-1002
                        Non supprimé ! E:\AUTORUN.INF

                        ################## | Registre |

                        ################## | Mountpoints2 |

                        ################## | Listing |

                        [05/08/2011 - 16:29:29 | SHD ] C:\$Recycle.Bin
                        [05/08/2011 - 16:26:52 | D ] C:\Autorun.inf
                        [14/07/2009 - 07:08:56 | SHD ] C:\Documents and Settings
                        [05/08/2011 - 15:23:44 | RHD ] C:\MSOCache
                        [05/08/2011 - 14:59:44 | ASH | 2138345472] C:\pagefile.sys
                        [14/07/2009 - 05:20:08 | D ] C:\PerfLogs
                        [05/08/2011 - 12:20:31 | N | 512] C:\PhysicalDisk0_MBR.bin
                        [05/08/2011 - 15:25:18 | D ] C:\Program Files
                        [05/08/2011 - 15:25:01 | D ] C:\Program Files (x86)
                        [05/08/2011 - 15:24:38 | HD ] C:\ProgramData
                        [07/07/2011 - 19:49:49 | D ] C:\Programme
                        [22/06/2011 - 17:11:12 | SHD ] C:\Recovery
                        [05/08/2011 - 13:19:12 | SHD ] C:\System Volume Information
                        [05/08/2011 - 16:29:29 | D ] C:\UsbFix
                        [05/08/2011 - 16:28:38 | A | 1949] C:\UsbFix.txt
                        [05/08/2011 - 16:24:53 | N | 2149077] C:\UsbFix_Upload_Me_MSI-PC.zip
                        [23/06/2011 - 19:37:23 | D ] C:\Users
                        [05/08/2011 - 14:46:31 | D ] C:\Windows
                        [05/08/2011 - 12:20:25 | D ] C:\ZHP
                        [05/08/2011 - 16:29:29 | SHD ] D:\$RECYCLE.BIN
                        [05/08/2011 - 16:26:56 | D ] D:\Autorun.inf
                        [01/08/2011 - 20:20:50 | SHD ] D:\System Volume Information
                        [17/03/2009 - 15:15:01 | R | 45] E:\AUTORUN.INF
                        [04/03/2011 - 12:59:53 | D ] E:\Aide
                        [04/03/2011 - 12:59:35 | D ] E:\Onglet1
                        [04/03/2011 - 12:59:34 | D ] E:\Onglet2
                        [04/03/2011 - 12:59:13 | D ] E:\Onglet3
                        [04/03/2011 - 12:58:17 | D ] E:\Onglet4
                        [04/03/2011 - 12:57:40 | D ] E:\Onglet5
                        [04/03/2011 - 12:56:00 | D ] E:\Onglet6
                        [04/03/2011 - 12:54:46 | D ] E:\Onglet7
                        [04/03/2011 - 12:54:46 | D ] E:\Onglet8
                        [04/03/2011 - 12:54:46 | D ] E:\Partenaires
                        [14/09/2007 - 13:29:40 | R | 6144] E:\Thumbs.db
                        [06/07/2007 - 10:55:52 | R | 1662805] E:\WN.exe
                        [04/02/2002 - 14:15:12 | R | 12862] E:\WNews.ico
                        [06/07/2007 - 10:54:15 | R | 50270] E:\background.jpg
                        [09/06/2009 - 10:54:46 | R | 42] E:\demarrage.bat
                        [14/09/2007 - 11:48:52 | R | 1007] E:\flashplayer.html
                        [04/03/2011 - 12:59:52 | D ] E:\jeux
                        [04/03/2011 - 12:54:46 | D ] E:\popup
                        [04/03/2011 - 12:54:46 | D ] E:\titres
                        [25/02/2011 - 16:20:24 | D ] F:\.Trashes
                        [25/02/2011 - 16:20:24 | N | 4096] F:\._.Trashes
                        [04/08/2011 - 16:57:04 | N | 21508] F:\.DS_Store
                        [08/05/2011 - 15:13:48 | D ] F:\Music
                        [25/02/2011 - 16:25:14 | D ] F:\.Spotlight-V100
                        [25/02/2011 - 16:25:16 | N | 16] F:\.vbt5
                        [25/02/2011 - 16:30:24 | D ] F:\FILMS
                        [25/02/2011 - 16:30:24 | N | 4096] F:\._FILMS
                        [12/05/2011 - 17:38:08 | D ] F:\Adobe Photoshop CS5 Extended + cracks + Nik Software
                        [06/05/2011 - 11:07:18 | D ] F:\Autres
                        [12/07/2008 - 12:41:34 | N | 3917862] F:\splus_install.exe
                        [24/05/2011 - 18:46:16 | D ] F:\Pictures
                        [31/07/2011 - 16:53:30 | D ] F:\Pinnacle Studio HD Ultimate 15.0.0.7593 + Activation - Bidjan
                        [04/08/2011 - 16:56:04 | N | 7812840] F:\RevoUninProSetup.exe
                        [25/02/2011 - 18:17:36 | SHD ] F:\$RECYCLE.BIN
                        [06/05/2011 - 11:05:54 | D ] F:\Documents + photos
                        [25/06/2011 - 13:28:20 | D ] F:\MSI-PC
                        [25/06/2011 - 13:28:20 | N | 528] F:\MediaID.bin
                        [25/06/2011 - 14:06:54 | D ] F:\Musique Mathieu encodée
                        [25/06/2011 - 17:23:00 | D ] F:\Programmes Micro Application
                        [01/08/2011 - 13:17:38 | N | 2426618123] F:\PinnacleStudio_Trial_V15.exe
                        [05/08/2011 - 16:24:54 | D ] F:\Autorun.inf

                        ################## | Vaccin |

                        C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
                        D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
                        E:\Autorun.inf -> Vaccin créé par Panda USB Vaccine
                        F:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)

                        ################## | Upload |

                        Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_MSI-PC.zip
                        http://www.teamxscript.org/Upload.php
                        Merci de votre contribution.

                        ################## | E.O.F |

                        1. Contributeur sécurité
                          il a trouvé des infections?

                          repasse le sinon pour voir

                          et remets moi un rapport de recherche avec usbfix

                          comment va le pc?
                          1. Il n'a pas trouvé d'infections et mon PC met un peu de temps pour s'allumer.
                            1. ############################## | UsbFix 7.054 | [Recherche]

                              Utilisateur: Mathieu (Administrateur) # MSI-PC [Micro-Star International MSI Notebook VR601]
                              Mis à jour le 04/08/2011 par El Desaparecido
                              Lancé à 17:35:03 | 05/08/2011
                              Site Web: http://www.teamxscript.org
                              Submit your sample: http://www.teamxscript.org/Upload.php
                              Contact: TeamXscript.ElDesaparecido@gmail.com

                              CPU: Intel(R) Pentium(R) Dual CPU T2330 @ 1.60GHz
                              CPU 2: Intel(R) Pentium(R) Dual CPU T2330 @ 1.60GHz
                              Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
                              Internet Explorer 9.0.8112.16421

                              Pare-feu Windows: Activé
                              RAM -> 2039 Mo
                              C:\ (%systemdrive%) -> Disque fixe # 74 Go (44 Go libre(s) - 59%) [] # NTFS
                              D:\ -> Disque fixe # 75 Go (74 Go libre(s) - 100%) [] # NTFS
                              E:\ -> CD-ROM
                              F:\ -> Disque fixe # 466 Go (358 Go libre(s) - 77%) [MATHIEU] # FAT32

                              ################## | Éléments infectieux |

                              ################## | Registre |

                              ################## | Mountpoints2 |

                              ################## | Vaccin |

                              C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
                              D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
                              F:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)

                              ################## | E.O.F |

                              • 1
                              • 2
                              • 3