Trojan JS/Redirector.QB
RésoluMon antivirus a détecté un trojan dont le nom est indiqué dans le titre. J'aimerais savoir comment le supprimer. J'utilise Antivir comme antivirus.
Merci à ceux qui vont me répondre.
--
Mathieu
41 réponses
Une détection d’un trojan par l’antivirus Antivir sur Windows 7 et Internet Explorer 9 déclenche une demande de procédure de suppression et d’identification des composants malveillants. Plusieurs réponses recommandent de supprimer les restes d’Avast et d’utiliser des outils dédiés tels que ZHPFix, USBFix ou Malwarebytes pour détecter et nettoyer les éléments indésirables et les extensions malveillantes. D’autres évoquent des méthodes plus techniques comme Combofix après désactivation du contrôle des comptes d’utilisateur, puis l’analyse des rapports et la transcription des résultats pour une aide ultérieure. En parallèle, des conseils suggèrent des antivirus en ligne et de surveiller les restes d’outils comme Conduit ou Vuze Remote présents dans les chemins d’installation et le registre.
-
Contributeur sécuritébonjour*
colle nous le rapport de ton antivirus
a plus-
Le voila!
Avira AntiVir Personal
Date de création du fichier de rapport : jeudi 4 août 2011 10:05
La recherche porte sur 3309883 souches de virus.
Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.
Détenteur de la licence : Avira AntiVir Personal - Free Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows 7 x64
Version de Windows : (Service Pack 1) [6.1.7601]
Mode Boot : Démarré normalement
Identifiant : Système
Nom de l'ordinateur : MSI-PC
Informations de version :
BUILD.DAT : 10.0.0.139 31824 Bytes 20/07/2011 16:52:00
AVSCAN.EXE : 10.0.4.2 442024 Bytes 24/06/2011 11:22:10
AVSCAN.DLL : 10.0.3.0 56168 Bytes 17/08/2010 11:39:10
LUKE.DLL : 10.0.3.2 104296 Bytes 24/06/2011 11:22:10
LUKERES.DLL : 10.0.0.0 13672 Bytes 17/08/2010 11:39:11
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 08:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 08:13:44
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09/02/2011 08:13:48
VBASE003.VDF : 7.11.5.225 1980416 Bytes 07/04/2011 08:13:52
VBASE004.VDF : 7.11.8.178 2354176 Bytes 31/05/2011 08:13:57
VBASE005.VDF : 7.11.10.251 1788416 Bytes 07/07/2011 09:49:32
VBASE006.VDF : 7.11.10.252 2048 Bytes 07/07/2011 09:49:32
VBASE007.VDF : 7.11.10.253 2048 Bytes 07/07/2011 09:49:32
VBASE008.VDF : 7.11.10.254 2048 Bytes 07/07/2011 09:49:32
VBASE009.VDF : 7.11.10.255 2048 Bytes 07/07/2011 09:49:33
VBASE010.VDF : 7.11.11.0 2048 Bytes 07/07/2011 09:49:33
VBASE011.VDF : 7.11.11.1 2048 Bytes 07/07/2011 09:49:33
VBASE012.VDF : 7.11.11.2 2048 Bytes 07/07/2011 09:49:33
VBASE013.VDF : 7.11.11.75 688128 Bytes 12/07/2011 17:05:14
VBASE014.VDF : 7.11.11.104 978944 Bytes 13/07/2011 17:05:48
VBASE015.VDF : 7.11.11.137 655360 Bytes 14/07/2011 17:06:10
VBASE016.VDF : 7.11.11.184 699392 Bytes 18/07/2011 17:06:38
VBASE017.VDF : 7.11.11.214 414208 Bytes 19/07/2011 17:06:53
VBASE018.VDF : 7.11.11.242 772096 Bytes 20/07/2011 17:07:17
VBASE019.VDF : 7.11.12.3 1291776 Bytes 20/07/2011 17:07:58
VBASE020.VDF : 7.11.12.30 844288 Bytes 21/07/2011 10:05:02
VBASE021.VDF : 7.11.12.67 149504 Bytes 24/07/2011 14:43:27
VBASE022.VDF : 7.11.12.93 195072 Bytes 25/07/2011 14:43:27
VBASE023.VDF : 7.11.12.113 150528 Bytes 26/07/2011 14:43:27
VBASE024.VDF : 7.11.12.152 182784 Bytes 28/07/2011 17:46:56
VBASE025.VDF : 7.11.12.153 2048 Bytes 28/07/2011 17:46:56
VBASE026.VDF : 7.11.12.154 2048 Bytes 28/07/2011 17:46:56
VBASE027.VDF : 7.11.12.155 2048 Bytes 28/07/2011 17:46:56
VBASE028.VDF : 7.11.12.156 2048 Bytes 28/07/2011 17:46:56
VBASE029.VDF : 7.11.12.157 2048 Bytes 28/07/2011 17:46:56
VBASE030.VDF : 7.11.12.158 2048 Bytes 28/07/2011 17:46:56
VBASE031.VDF : 7.11.12.177 98816 Bytes 01/08/2011 18:15:58
Version du moteur : 8.2.6.22
AEVDF.DLL : 8.1.2.1 106868 Bytes 17/08/2010 11:38:53
AESCRIPT.DLL : 8.1.3.73 1622395 Bytes 20/07/2011 17:10:30
AESCN.DLL : 8.1.7.2 127349 Bytes 23/06/2011 08:14:16
AESBX.DLL : 8.2.1.34 323957 Bytes 23/06/2011 08:14:19
AERDL.DLL : 8.1.9.13 639349 Bytes 20/07/2011 17:09:58
AEPACK.DLL : 8.2.9.5 676214 Bytes 20/07/2011 17:09:42
AEOFFICE.DLL : 8.1.2.13 201083 Bytes 30/07/2011 17:47:01
AEHEUR.DLL : 8.1.2.148 3576184 Bytes 30/07/2011 17:47:01
AEHELP.DLL : 8.1.17.7 254327 Bytes 30/07/2011 17:46:57
AEGEN.DLL : 8.1.5.6 401780 Bytes 23/06/2011 08:14:07
AEEMU.DLL : 8.1.3.0 393589 Bytes 23/06/2011 08:14:06
AECORE.DLL : 8.1.22.4 196983 Bytes 20/07/2011 17:08:07
AEBB.DLL : 8.1.1.0 53618 Bytes 17/08/2010 11:38:45
AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/08/2010 11:38:56
AVPREF.DLL : 10.0.0.0 44904 Bytes 17/08/2010 11:38:55
AVREP.DLL : 10.0.0.10 174120 Bytes 23/06/2011 08:14:19
AVREG.DLL : 10.0.3.2 53096 Bytes 17/08/2010 11:38:56
AVSCPLR.DLL : 10.0.4.2 84840 Bytes 24/06/2011 11:22:10
AVARKT.DLL : 10.0.22.6 231784 Bytes 24/06/2011 11:22:10
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 17/08/2010 11:38:55
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 13:28:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 17/08/2010 11:38:56
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 13:28:01
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 10/02/2010 23:23:03
RCTEXT.DLL : 10.0.58.0 99688 Bytes 17/08/2010 11:39:11
Configuration pour la recherche actuelle :
Nom de la tâche...............................: avguard_async_scan
Fichier de configuration......................: C:\ProgramData\Avira\AntiVir Desktop\TEMP\AVGUARD_4e52efb2\guard_slideup.avp
Documentation.................................: bas
Action principale.............................: réparer
Action secondaire.............................: quarantaine
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: arrêt
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: arrêt
Recherche de Rootkits.........................: arrêt
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: élevé
Début de la recherche : jeudi 4 août 2011 10:05
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RegistryCleaner.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Integrator.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PDVD9Serv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'nlssrv32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MDM.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Rconoa.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Rzk.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'armsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\Users\Mathieu\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Z0017NZM\showthread[1].htm'
C:\Users\Mathieu\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Z0017NZM\showthread[1].htm
[RESULTAT] Contient le modèle de détection du virus de script Java JS/Redirector.QB
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bc2f275.qua' !
Fin de la recherche : jeudi 4 août 2011 10:05
Temps nécessaire: 00:24 Minute(s)
La recherche a été effectuée intégralement
0 Les répertoires ont été contrôlés
18 Des fichiers ont été contrôlés
1 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
1 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
17 Fichiers non infectés
0 Les archives ont été contrôlées
0 Avertissements
1 Consignes
Les résultats de la recherche sont transmis au Guard.
-
-
Contributeur sécuritéok le fichier a été viré
pour vérifier
Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
(outil de diagnostic)
Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )
Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )
Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.
Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
Rend toi sur Cjoint : http://www.cijoint.fr/
Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message -
Voici le lien : http://www.cijoint.fr/cjlink.php?file=cj201108/cijQtepXxQ.txt
-
Contributeur sécuritéLance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Copie/colle les lignes en gras suivantes :
----------------------------------------------------------
[HKLM\Software\Classes\Conduit.Engine]
[HKLM\Software\Wow6432Node\Classes\Conduit.Engine]
[HKLM\Software\Classes\Toolbar.ct2504091]
[HKLM\Software\Wow6432Node\Classes\Toolbar.ct2504091]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
[HKCU\Software\Conduit]
[HKCU\Software\AppDataLow\Software\Conduit]
[HKLM\Software\Wow6432Node\Conduit]
[HKCU\Software\AppDataLow\Software\conduitEngine]
[HKLM\Software\Wow6432Node\conduitEngine]
[HKCU\Software\NtWqIVLZEWZU]
[HKCU\Software\AppDataLow\Toolbar]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\]
C:\Users\Mathieu\AppData\Local\Conduit
C:\Users\Mathieu\AppData\LocalLow\Conduit
C:\Users\Mathieu\AppData\LocalLow\ConduitEngine
C:\Users\Mathieu\AppData\LocalLow\Vuze_Remote
C:\Program Files (x86)\Conduit
C:\Program Files (x86)\ConduitEngine
C:\Program Files (x86)\Vuze_Remote
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
[HKLM\SYSTEM\CurrentControlSet\Services] wscsvc : Modified
----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur « OK » puis sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse
ensuite télécharge malwarebyte antimalware, mets le à jour et colle un rapport d'analyse rapide avec
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
a plus -
Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org
Version de la base de données: 7383
Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421
05/08/2011 11:58:29
mbam-log-2011-08-05 (11-57-54).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 177791
Temps écoulé: 18 minute(s), 18 seconde(s)
Processus mémoire infecté(s): 2
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 4
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4
Processus mémoire infecté(s):
c:\Windows\Rconoa.exe (Trojan.Agent) -> 2992 -> No action taken.
c:\Users\Mathieu\AppData\Local\Temp\Rzk.exe (Trojan.Agent) -> 1704 -> No action taken.
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\8DDYX0ZBPZ (Trojan.FakeAlert.SA) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\ZU6RKI1ONY (Trojan.FakeAlert.SA) -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\iTunes.exe (Security.Hijack) -> No action taken.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\8DDYX0ZBPZ (Trojan.Agent) -> Value: 8DDYX0ZBPZ -> No action taken.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\Windows\Rconoa.exe (Trojan.Agent) -> No action taken.
c:\Users\Mathieu\AppData\Local\Temp\Rzk.exe (Trojan.Agent) -> No action taken.
c:\Windows\Tasks\{22116563-108c-42c0-a7ce-60161b75e508}.job (Trojan.Downloader) -> No action taken.
c:\Windows\Tasks\{810401e2-dde0-454e-b0e2-aa89c9e5967c}.job (Trojan.FraudPack) -> No action taken.
Rapport de ZHPFix 1.12.3345 par Nicolas Coolman, Update du 29/07/2011
Fichier d'export Registre :
Run by Mathieu at 05/08/2011 11:31:54
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
ABSENT Key: HKLM\Software\Classes\Conduit.Engine
ABSENT Key: HKLM\Software\Wow6432Node\Classes\Conduit.Engine
ABSENT Key: HKLM\Software\Classes\Toolbar.ct2504091
ABSENT Key: HKLM\Software\Wow6432Node\Classes\Toolbar.ct2504091
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ba14329e-9550-4989-b3f2-9732e92d17cc}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{ba14329e-9550-4989-b3f2-9732e92d17cc}
SUPPRIME Key: HKCU\Software\Conduit
SUPPRIME Key: HKCU\Software\AppDataLow\Software\Conduit
ABSENT Key: HKLM\Software\Wow6432Node\Conduit
SUPPRIME Key: HKCU\Software\AppDataLow\Software\conduitEngine
ABSENT Key: HKLM\Software\Wow6432Node\conduitEngine
SUPPRIME Key: HKCU\Software\NtWqIVLZEWZU
SUPPRIME Key: HKCU\Software\AppDataLow\Toolbar
SUPPRIME Key: [HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\]
========== Valeur(s) du Registre ==========
ABSENT Value Key: NoActiveDesktopChanges
ABSENT Value Key: wscsvc
========== Dossier(s) ==========
SUPPRIME Folder: c:\users\mathieu\appdata\local\conduit
SUPPRIME Folder: c:\users\mathieu\appdata\locallow\conduit
SUPPRIME Folder: c:\users\mathieu\appdata\locallow\conduitengine
SUPPRIME Folder: c:\users\mathieu\appdata\locallow\vuze_remote
SUPPRIME Reboot Folder**: c:\program files (x86)\conduit
SUPPRIME Reboot Folder**: c:\program files (x86)\conduitengine
SUPPRIME Reboot Folder**: c:\program files (x86)\vuze_remote
========== Récapitulatif ==========
16 : Clé(s) du Registre
2 : Valeur(s) du Registre
7 : Dossier(s)
-
Contributeur sécuritésupprime ce qui a été trouvé par malwarebyte et colle le rapport obtenu
puis remets un rapport Zhpdiag et un rapport antivir
a plus -
Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org
Version de la base de données: 7383
Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421
05/08/2011 12:10:06
mbam-log-2011-08-05 (12-10-06).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 177791
Temps écoulé: 18 minute(s), 18 seconde(s)
Processus mémoire infecté(s): 2
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 4
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4
Processus mémoire infecté(s):
c:\Windows\Rconoa.exe (Trojan.Agent) -> 2992 -> Unloaded process successfully.
c:\Users\Mathieu\AppData\Local\Temp\Rzk.exe (Trojan.Agent) -> 1704 -> Unloaded process successfully.
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\8DDYX0ZBPZ (Trojan.FakeAlert.SA) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\ZU6RKI1ONY (Trojan.FakeAlert.SA) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\iTunes.exe (Security.Hijack) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\8DDYX0ZBPZ (Trojan.Agent) -> Value: 8DDYX0ZBPZ -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\Windows\Rconoa.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\Mathieu\AppData\Local\Temp\Rzk.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Windows\Tasks\{22116563-108c-42c0-a7ce-60161b75e508}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Windows\Tasks\{810401e2-dde0-454e-b0e2-aa89c9e5967c}.job (Trojan.FraudPack) -> Quarantined and deleted successfully.
-
http://www.cijoint.fr/cjlink.php?file=cj201108/cijKKI1qpO.txt
-
Avira AntiVir Personal
Date de création du fichier de rapport : vendredi 5 août 2011 12:24
La recherche porte sur 3325332 souches de virus.
Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.
Détenteur de la licence : Avira AntiVir Personal - Free Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows 7 x64
Version de Windows : (Service Pack 1) [6.1.7601]
Mode Boot : Démarré normalement
Identifiant : Mathieu
Nom de l'ordinateur : MSI-PC
Informations de version :
BUILD.DAT : 10.0.0.139 Bytes 20/07/2011 16:52:00
AVSCAN.EXE : 10.0.4.2 442024 Bytes 24/06/2011 11:22:10
AVSCAN.DLL : 10.0.3.0 56168 Bytes 17/08/2010 11:39:10
LUKE.DLL : 10.0.3.2 104296 Bytes 24/06/2011 11:22:10
LUKERES.DLL : 10.0.0.0 13672 Bytes 17/08/2010 11:39:11
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 08:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 08:13:44
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09/02/2011 08:13:48
VBASE003.VDF : 7.11.5.225 1980416 Bytes 07/04/2011 08:13:52
VBASE004.VDF : 7.11.8.178 2354176 Bytes 31/05/2011 08:13:57
VBASE005.VDF : 7.11.10.251 1788416 Bytes 07/07/2011 09:49:32
VBASE006.VDF : 7.11.10.252 2048 Bytes 07/07/2011 09:49:32
VBASE007.VDF : 7.11.10.253 2048 Bytes 07/07/2011 09:49:32
VBASE008.VDF : 7.11.10.254 2048 Bytes 07/07/2011 09:49:32
VBASE009.VDF : 7.11.10.255 2048 Bytes 07/07/2011 09:49:33
VBASE010.VDF : 7.11.11.0 2048 Bytes 07/07/2011 09:49:33
VBASE011.VDF : 7.11.11.1 2048 Bytes 07/07/2011 09:49:33
VBASE012.VDF : 7.11.11.2 2048 Bytes 07/07/2011 09:49:33
VBASE013.VDF : 7.11.11.75 688128 Bytes 12/07/2011 17:05:14
VBASE014.VDF : 7.11.11.104 978944 Bytes 13/07/2011 17:05:48
VBASE015.VDF : 7.11.11.137 655360 Bytes 14/07/2011 17:06:10
VBASE016.VDF : 7.11.11.184 699392 Bytes 18/07/2011 17:06:38
VBASE017.VDF : 7.11.11.214 414208 Bytes 19/07/2011 17:06:53
VBASE018.VDF : 7.11.11.242 772096 Bytes 20/07/2011 17:07:17
VBASE019.VDF : 7.11.12.3 1291776 Bytes 20/07/2011 17:07:58
VBASE020.VDF : 7.11.12.30 844288 Bytes 21/07/2011 10:05:02
VBASE021.VDF : 7.11.12.67 149504 Bytes 24/07/2011 14:43:27
VBASE022.VDF : 7.11.12.93 195072 Bytes 25/07/2011 14:43:27
VBASE023.VDF : 7.11.12.113 150528 Bytes 26/07/2011 14:43:27
VBASE024.VDF : 7.11.12.152 182784 Bytes 28/07/2011 17:46:56
VBASE025.VDF : 7.11.12.181 117760 Bytes 01/08/2011 07:52:19
VBASE026.VDF : 7.11.12.205 148480 Bytes 03/08/2011 07:52:19
VBASE027.VDF : 7.11.12.206 2048 Bytes 03/08/2011 07:52:19
VBASE028.VDF : 7.11.12.207 2048 Bytes 03/08/2011 07:52:20
VBASE029.VDF : 7.11.12.208 2048 Bytes 03/08/2011 07:52:20
VBASE030.VDF : 7.11.12.209 2048 Bytes 03/08/2011 07:52:20
VBASE031.VDF : 7.11.12.220 74240 Bytes 05/08/2011 07:52:20
Version du moteur : 8.2.6.22
AEVDF.DLL : 8.1.2.1 106868 Bytes 17/08/2010 11:38:53
AESCRIPT.DLL : 8.1.3.73 1622395 Bytes 20/07/2011 17:10:30
AESCN.DLL : 8.1.7.2 127349 Bytes 23/06/2011 08:14:16
AESBX.DLL : 8.2.1.34 323957 Bytes 23/06/2011 08:14:19
AERDL.DLL : 8.1.9.13 639349 Bytes 20/07/2011 17:09:58
AEPACK.DLL : 8.2.9.5 676214 Bytes 20/07/2011 17:09:42
AEOFFICE.DLL : 8.1.2.13 201083 Bytes 30/07/2011 17:47:01
AEHEUR.DLL : 8.1.2.148 3576184 Bytes 30/07/2011 17:47:01
AEHELP.DLL : 8.1.17.7 254327 Bytes 30/07/2011 17:46:57
AEGEN.DLL : 8.1.5.6 401780 Bytes 23/06/2011 08:14:07
AEEMU.DLL : 8.1.3.0 393589 Bytes 23/06/2011 08:14:06
AECORE.DLL : 8.1.22.4 196983 Bytes 20/07/2011 17:08:07
AEBB.DLL : 8.1.1.0 53618 Bytes 17/08/2010 11:38:45
AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/08/2010 11:38:56
AVPREF.DLL : 10.0.0.0 44904 Bytes 17/08/2010 11:38:55
AVREP.DLL : 10.0.0.10 174120 Bytes 23/06/2011 08:14:19
AVREG.DLL : 10.0.3.2 53096 Bytes 17/08/2010 11:38:56
AVSCPLR.DLL : 10.0.4.2 84840 Bytes 24/06/2011 11:22:10
AVARKT.DLL : 10.0.22.6 231784 Bytes 24/06/2011 11:22:10
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 17/08/2010 11:38:55
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 13:28:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 17/08/2010 11:38:56
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 13:28:01
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 10/02/2010 23:23:03
RCTEXT.DLL : 10.0.58.0 99688 Bytes 17/08/2010 11:39:11
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle rapide du système
Fichier de configuration......................: C:\Program Files (x86)\Avira\AntiVir Desktop\quicksysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: arrêt
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Début de la recherche : vendredi 5 août 2011 12:24
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '122' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\Users\Mathieu'
C:\Users\Mathieu\AppData\Roaming\Apple Computer\MobileSync\Backup\068655b54f30f3bff9f71eb144fb6bc88a005edd\9dc10534e22810c1bf9a9c69116167b4f13719aa
[RESULTAT] Contient le cheval de Troie TR/Dldr.Renos.AF
C:\Users\Mathieu\AppData\Roaming\Apple Computer\MobileSync\Backup\068655b54f30f3bff9f71eb144fb6bc88a005edd\c9a5ed0faf426ed07422e265b53516d68d4a9e2f
[RESULTAT] Contient le cheval de Troie TR/Dldr.Renos.AF
C:\Users\Mathieu\AppData\Roaming\Apple Computer\MobileSync\Backup\068655b54f30f3bff9f71eb144fb6bc88a005edd\ceab1317e50c02d88645feb72a2a4fc198791fb5
[RESULTAT] Contient le cheval de Troie TR/Dldr.Renos.AF
Recherche débutant dans 'C:\Windows'
C:\Windows\SysWOW64\d3drampx.dll
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
Recherche débutant dans 'C:\Users\'
C:\Users\Mathieu\AppData\Roaming\Apple Computer\MobileSync\Backup\068655b54f30f3bff9f71eb144fb6bc88a005edd\9dc10534e22810c1bf9a9c69116167b4f13719aa
[RESULTAT] Contient le cheval de Troie TR/Dldr.Renos.AF
C:\Users\Mathieu\AppData\Roaming\Apple Computer\MobileSync\Backup\068655b54f30f3bff9f71eb144fb6bc88a005edd\c9a5ed0faf426ed07422e265b53516d68d4a9e2f
[RESULTAT] Contient le cheval de Troie TR/Dldr.Renos.AF
C:\Users\Mathieu\AppData\Roaming\Apple Computer\MobileSync\Backup\068655b54f30f3bff9f71eb144fb6bc88a005edd\ceab1317e50c02d88645feb72a2a4fc198791fb5
[RESULTAT] Contient le cheval de Troie TR/Dldr.Renos.AF
Recherche débutant dans 'C:\Program Files (x86)'
Début de la désinfection :
C:\Windows\SysWOW64\d3drampx.dll
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
[AVERTISSEMENT] Impossible de déplacer le fichier dans le répertoire de quarantaine !
[AVERTISSEMENT] Impossible de supprimer le fichier !
[AVERTISSEMENT] Impossible de repérer le fichier pour sa suppression après le redémarrage. Cause possible : Accès refusé.
C:\Users\Mathieu\AppData\Roaming\Apple Computer\MobileSync\Backup\068655b54f30f3bff9f71eb144fb6bc88a005edd\ceab1317e50c02d88645feb72a2a4fc198791fb5
[RESULTAT] Contient le cheval de Troie TR/Dldr.Renos.AF
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '534b5ae7.qua' !
C:\Users\Mathieu\AppData\Roaming\Apple Computer\MobileSync\Backup\068655b54f30f3bff9f71eb144fb6bc88a005edd\c9a5ed0faf426ed07422e265b53516d68d4a9e2f
[RESULTAT] Contient le cheval de Troie TR/Dldr.Renos.AF
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '0114005b.qua' !
C:\Users\Mathieu\AppData\Roaming\Apple Computer\MobileSync\Backup\068655b54f30f3bff9f71eb144fb6bc88a005edd\9dc10534e22810c1bf9a9c69116167b4f13719aa
[RESULTAT] Contient le cheval de Troie TR/Dldr.Renos.AF
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '67214fcd.qua' !
Les instructions de réparation ont été écrites dans le fichier 'C:\avrescue\rescue.avp'.
-
Contributeur sécuritéok
branche tes supports externe et colle un rapport de recherche avec usbfix
http://www.teamxscript.org/usbfix.html -
############################## | UsbFix 7.054 | [Recherche]
Utilisateur: Mathieu (Administrateur) # MSI-PC [Micro-Star International MSI Notebook VR601]
Mis à jour le 04/08/2011 par El Desaparecido
Lancé à 15:03:58 | 05/08/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com
CPU: Intel(R) Pentium(R) Dual CPU T2330 @ 1.60GHz
CPU 2: Intel(R) Pentium(R) Dual CPU T2330 @ 1.60GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
Internet Explorer 9.0.8112.16421
Pare-feu Windows: Activé
RAM -> 2039 Mo
C:\ (%systemdrive%) -> Disque fixe # 74 Go (46 Go libre(s) - 61%) [] # NTFS
D:\ -> Disque fixe # 75 Go (74 Go libre(s) - 100%) [] # NTFS
E:\ -> CD-ROM
F:\ -> Disque fixe # 466 Go (358 Go libre(s) - 77%) [MATHIEU] # FAT32
G:\ -> Disque amovible # 4 Go (476 Mo libre(s) - 12%) [USB DISK] # FAT32
################## | Éléments infectieux |
################## | Registre |
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AcroRd32.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\excel.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\finder.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\infopath.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msaccess.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msoxmled.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mspub.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mstore.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\olrsubmission.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\outlook.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PDVDLaunchPolicy.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\powerpnt.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\realconverter.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\realplay.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\realtrimmer.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rnxproc.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\schdpl32.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\snapview.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\switchboard.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\unbind.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\WINWORD.EXE
################## | Mountpoints2 |
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F | -
Contributeur sécuritéok colle un rapport de nettoyage avec usbfix puis vaccine avec usbfix ce pc
-
Contributeur sécuritél'option SUPPRESSION ou NETTOYAGE proposée par usbfix
-
Le voici, le rapport.
############################## | UsbFix 7.054 | [Suppression]
Utilisateur: Mathieu (Administrateur) # MSI-PC [Micro-Star International MSI Notebook VR601]
Mis à jour le 04/08/2011 par El Desaparecido
Lancé à 16:28:38 | 05/08/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com
CPU: Intel(R) Pentium(R) Dual CPU T2330 @ 1.60GHz
CPU 2: Intel(R) Pentium(R) Dual CPU T2330 @ 1.60GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
Internet Explorer 9.0.8112.16421
Pare-feu Windows: Activé
RAM -> 2039 Mo
C:\ (%systemdrive%) -> Disque fixe # 74 Go (44 Go libre(s) - 59%) [] # NTFS
D:\ -> Disque fixe # 75 Go (74 Go libre(s) - 100%) [] # NTFS
E:\ -> CD-ROM
F:\ -> Disque fixe # 466 Go (358 Go libre(s) - 77%) [MATHIEU] # FAT32
################## | Éléments infectieux |
Non supprimé ! E:\WN.exe
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1627165014-3074630866-185831084-1002
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-1627165014-3074630866-185831084-1002
Non supprimé ! E:\AUTORUN.INF
################## | Registre |
################## | Mountpoints2 |
################## | Listing |
[05/08/2011 - 16:29:29 | SHD ] C:\$Recycle.Bin
[05/08/2011 - 16:26:52 | D ] C:\Autorun.inf
[14/07/2009 - 07:08:56 | SHD ] C:\Documents and Settings
[05/08/2011 - 15:23:44 | RHD ] C:\MSOCache
[05/08/2011 - 14:59:44 | ASH | 2138345472] C:\pagefile.sys
[14/07/2009 - 05:20:08 | D ] C:\PerfLogs
[05/08/2011 - 12:20:31 | N | 512] C:\PhysicalDisk0_MBR.bin
[05/08/2011 - 15:25:18 | D ] C:\Program Files
[05/08/2011 - 15:25:01 | D ] C:\Program Files (x86)
[05/08/2011 - 15:24:38 | HD ] C:\ProgramData
[07/07/2011 - 19:49:49 | D ] C:\Programme
[22/06/2011 - 17:11:12 | SHD ] C:\Recovery
[05/08/2011 - 13:19:12 | SHD ] C:\System Volume Information
[05/08/2011 - 16:29:29 | D ] C:\UsbFix
[05/08/2011 - 16:28:38 | A | 1949] C:\UsbFix.txt
[05/08/2011 - 16:24:53 | N | 2149077] C:\UsbFix_Upload_Me_MSI-PC.zip
[23/06/2011 - 19:37:23 | D ] C:\Users
[05/08/2011 - 14:46:31 | D ] C:\Windows
[05/08/2011 - 12:20:25 | D ] C:\ZHP
[05/08/2011 - 16:29:29 | SHD ] D:\$RECYCLE.BIN
[05/08/2011 - 16:26:56 | D ] D:\Autorun.inf
[01/08/2011 - 20:20:50 | SHD ] D:\System Volume Information
[17/03/2009 - 15:15:01 | R | 45] E:\AUTORUN.INF
[04/03/2011 - 12:59:53 | D ] E:\Aide
[04/03/2011 - 12:59:35 | D ] E:\Onglet1
[04/03/2011 - 12:59:34 | D ] E:\Onglet2
[04/03/2011 - 12:59:13 | D ] E:\Onglet3
[04/03/2011 - 12:58:17 | D ] E:\Onglet4
[04/03/2011 - 12:57:40 | D ] E:\Onglet5
[04/03/2011 - 12:56:00 | D ] E:\Onglet6
[04/03/2011 - 12:54:46 | D ] E:\Onglet7
[04/03/2011 - 12:54:46 | D ] E:\Onglet8
[04/03/2011 - 12:54:46 | D ] E:\Partenaires
[14/09/2007 - 13:29:40 | R | 6144] E:\Thumbs.db
[06/07/2007 - 10:55:52 | R | 1662805] E:\WN.exe
[04/02/2002 - 14:15:12 | R | 12862] E:\WNews.ico
[06/07/2007 - 10:54:15 | R | 50270] E:\background.jpg
[09/06/2009 - 10:54:46 | R | 42] E:\demarrage.bat
[14/09/2007 - 11:48:52 | R | 1007] E:\flashplayer.html
[04/03/2011 - 12:59:52 | D ] E:\jeux
[04/03/2011 - 12:54:46 | D ] E:\popup
[04/03/2011 - 12:54:46 | D ] E:\titres
[25/02/2011 - 16:20:24 | D ] F:\.Trashes
[25/02/2011 - 16:20:24 | N | 4096] F:\._.Trashes
[04/08/2011 - 16:57:04 | N | 21508] F:\.DS_Store
[08/05/2011 - 15:13:48 | D ] F:\Music
[25/02/2011 - 16:25:14 | D ] F:\.Spotlight-V100
[25/02/2011 - 16:25:16 | N | 16] F:\.vbt5
[25/02/2011 - 16:30:24 | D ] F:\FILMS
[25/02/2011 - 16:30:24 | N | 4096] F:\._FILMS
[12/05/2011 - 17:38:08 | D ] F:\Adobe Photoshop CS5 Extended + cracks + Nik Software
[06/05/2011 - 11:07:18 | D ] F:\Autres
[12/07/2008 - 12:41:34 | N | 3917862] F:\splus_install.exe
[24/05/2011 - 18:46:16 | D ] F:\Pictures
[31/07/2011 - 16:53:30 | D ] F:\Pinnacle Studio HD Ultimate 15.0.0.7593 + Activation - Bidjan
[04/08/2011 - 16:56:04 | N | 7812840] F:\RevoUninProSetup.exe
[25/02/2011 - 18:17:36 | SHD ] F:\$RECYCLE.BIN
[06/05/2011 - 11:05:54 | D ] F:\Documents + photos
[25/06/2011 - 13:28:20 | D ] F:\MSI-PC
[25/06/2011 - 13:28:20 | N | 528] F:\MediaID.bin
[25/06/2011 - 14:06:54 | D ] F:\Musique Mathieu encodée
[25/06/2011 - 17:23:00 | D ] F:\Programmes Micro Application
[01/08/2011 - 13:17:38 | N | 2426618123] F:\PinnacleStudio_Trial_V15.exe
[05/08/2011 - 16:24:54 | D ] F:\Autorun.inf
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
E:\Autorun.inf -> Vaccin créé par Panda USB Vaccine
F:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_MSI-PC.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.
################## | E.O.F |
-
Contributeur sécuritécolle un rapport avec dr web cureit
https://www.commentcamarche.net/telecharger/securite/7749-dr-web-cureit/#q=dr+web&cur=1&url=%2F -
Problème : il n'y avait pas de rapport affiché.
Mathieu -
Contributeur sécuritéil a trouvé des infections?
repasse le sinon pour voir
et remets moi un rapport de recherche avec usbfix
comment va le pc? -
Il n'a pas trouvé d'infections et mon PC met un peu de temps pour s'allumer.
-
############################## | UsbFix 7.054 | [Recherche]
Utilisateur: Mathieu (Administrateur) # MSI-PC [Micro-Star International MSI Notebook VR601]
Mis à jour le 04/08/2011 par El Desaparecido
Lancé à 17:35:03 | 05/08/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com
CPU: Intel(R) Pentium(R) Dual CPU T2330 @ 1.60GHz
CPU 2: Intel(R) Pentium(R) Dual CPU T2330 @ 1.60GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
Internet Explorer 9.0.8112.16421
Pare-feu Windows: Activé
RAM -> 2039 Mo
C:\ (%systemdrive%) -> Disque fixe # 74 Go (44 Go libre(s) - 59%) [] # NTFS
D:\ -> Disque fixe # 75 Go (74 Go libre(s) - 100%) [] # NTFS
E:\ -> CD-ROM
F:\ -> Disque fixe # 466 Go (358 Go libre(s) - 77%) [MATHIEU] # FAT32
################## | Éléments infectieux |
################## | Registre |
################## | Mountpoints2 |
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
F:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
################## | E.O.F |
-
Contributeur sécuritéok colle un rapport avec un des 4 premiers antivirus en ligne <= ici
- 1
- 2
- 3