C'est de pire en pire, la catastrophe, je ne peux plus accéder à internet de chez moi, aucune page ne s'ouvre (à cause d'un problème de sécurité), donc voici le post que j'envoie d'un autre PC.
############################## | UsbFix V6.033 |
User : Antony (Utilisateurs du Bureau à distance) # 121528970313
Update on 14/09/2009 by Chiquitine29, C_XX & Chimay8
Start at: 15:58:26 | 14/09/2009
Website :
http://pagesperso-orange.fr/NosTools/index.html
Intel(R) Pentium(R) D CPU 2.80GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : Bitdefender Antivirus 8.0 [ Enabled | (!) Outdated ]
FW : Norton Internet Worm Protection[ (!) Disabled ]2006
FW : Bitdefender Firewall[ Enabled ]8.0
C:\ -> Disque fixe local # 225,07 Go (186,64 Go free) [HDD] # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque amovible
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Google\Update\1.2.183.7\GoogleCrashHandler.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Prevx1\PXAgent.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\WINDOWS\ehome\mcrdsvc.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\TEMP\1668546313exe
C:\DOCUME~1\Antony\LOCALS~1\Temp\042.exe
C:\WINDOWS\TEMP\sldm.exe
################## | Fichiers # Dossiers infectieux |
Supprimé ! C:\WINDOWS\AhnRpta.exe
Supprimé ! C:\WINDOWS\system32\e8main0.dll
Supprimé ! C:\WINDOWS\system32\nmdfgds0.dll
Supprimé ! C:\WINDOWS\system32\nmdfgds1.dll
Supprimé ! C:\WINDOWS\system32\olhrwef.exe
Supprimé ! C:\DOCUME~1\Antony\LOCALS~1\Temp\cvasds0.dll
Supprimé ! C:\DOCUME~1\Antony\LOCALS~1\Temp\cvasds1.dll
Supprimé ! C:\DOCUME~1\Antony\LOCALS~1\Temp\herss.exe
C:\autorun.inf -> fichier appelé : "C:\86.exe" ( Présent ! )
Supprimé ! C:\86.exe
Supprimé ! C:\10nb.exe
Supprimé ! C:\22yj2fy1.exe
Supprimé ! C:\3c.exe
Supprimé ! C:\6rxt26.exe
Supprimé ! C:\9u.exe
Supprimé ! C:\autorun.inf
Supprimé ! C:\cj3k.exe
Supprimé ! C:\dogyx90.exe
Supprimé ! C:\ewqij.bat
Supprimé ! C:\frg89pi.bat
Supprimé ! C:\g8k.exe
Supprimé ! C:\hm1bfpuj.exe
Supprimé ! C:\hx.exe
Supprimé ! C:\i0yva6.exe
Supprimé ! C:\jeorels.cmd
Supprimé ! C:\kgji.exe
Supprimé ! C:\ktly.exe
Supprimé ! C:\lcw.exe
Supprimé ! C:\m1eqos3.exe
Supprimé ! C:\mb9x.exe
Supprimé ! C:\mg.exe
Supprimé ! C:\mt2.exe
Supprimé ! C:\o9bxu.exe
Supprimé ! C:\p0ijj.bat
Supprimé ! C:\ph.exe
Supprimé ! C:\pkkwng.exe
Supprimé ! C:\qothmn.cmd
Supprimé ! C:\rx.exe
Supprimé ! C:\u0riu2.exe
Supprimé ! C:\ukfbi3aw.exe
Supprimé ! C:\wbj.exe
Supprimé ! C:\xs6kpr0.exe
Supprimé ! C:\y8.exe
Supprimé ! C:\b.bat
Supprimé ! C:\y.bat
Supprimé ! C:\m.exe
Supprimé ! C:\Recycler\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe
Supprimé ! C:\Recycler\S-1-5-21-6544978200-0261045891-000878756-1909\wnzip32.exe
Supprimé ! C:\Recycler\S-1-5-21-0243936033-3052116371-381863308-1811\Desktop.ini
Supprimé ! C:\Recycler\S-1-5-21-0243936033-3052116371-381863308-1811
################## | Registre # Clés Run infectieuses |
Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "autochk"
Supprimé ! [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "12CFG214-K641-12SF-N85P"
Supprimé ! [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "autochk"
Supprimé ! [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "cdoosoft"
Supprimé ! [HKU\S-1-5-21-1834851506-3780844435-2389544316-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "autochk"
Supprimé ! [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks] "{BB4C402F-882A-4526-8C08-51278EA437C1}"
Supprimé ! [HKEY_CLASSES_ROOT\CLSID\{bb4c402f-882a-4526-8c08-51278ea437c1}]
Supprimé ! [HKUS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "autochk"
Supprimé ! [HKLM\software\microsoft\windows nt\currentversion\winlogon] "Taskman"
################## | Registre # Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{06a1b751-96ea-11de-9b32-00038a000015}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{06a1b752-96ea-11de-9b32-00038a000015}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{5206d966-bdf8-11db-936b-00038a000015}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{73b461c1-02ee-11dd-972c-00038a000015}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{c256df6c-360e-11dc-9513-00038a000015}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{d055f674-785c-11de-9abb-00038a000015}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[14/05/2007 12:57|--ah-----|1024] C:\.rnd
[18/02/2007 12:47|--ah-----|67] C:\.stat
[16/07/2009 04:27|--a------|421] C:\38-index-4.4.6.txt
[15/05/2007 15:44|--a------|81920] C:\agentreg.dll.vcd
[22/04/2008 17:05|--a------|24576] C:\ash_spti.dll
[05/06/2007 13:04|--ah-----|210] C:\baseclasses.log
[04/04/2007 17:29|--a------|45056] C:\bdch.dll.vcd
[09/05/2007 12:41|--a------|438272] C:\bdguictl.dll.vcd
[17/03/2007 09:10|--ah-----|5785] C:\bdoe.log
[04/04/2007 17:29|--a------|208896] C:\bdsubmit.dll.vcd
[04/04/2007 17:29|--a------|176128] C:\bdsubmit.exe.vcd
[04/04/2007 17:29|--a------|61440] C:\bdutils.dll.vcd
[11/11/2006 00:56|-rahs----|208] C:\BOOT.BAK
[09/04/2007 10:55|-rahs----|289] C:\BOOT.INI
[10/08/2004 15:00|-rahs----|4952] C:\Bootfont.bin
[13/09/2009 22:15|--a------|87552] C:\bsncjblw.exe
[10/08/2004 15:00|-rahs----|263488] C:\cmldr
[15/04/2008 18:39|--ah-----|0] C:\DBS.TXT
[11/11/2006 02:25|--ah-----|6367] C:\DWNLOG.TXT
[13/09/2009 22:14|--a------|49152] C:\esod.exe
[22/04/2008 17:05|--a------|131072] C:\fpxjpeg.dll
[04/04/2007 17:29|--a------|5632] C:\getfile.dll.vcd
[?|?|?] C:\hiberfil.sys
[14/03/2006 15:28|--a------|69632] C:\httpgetf.dll.vcd
[11/11/2006 00:57|-rahs----|0] C:\IO.SYS
[15/02/2007 18:51|--ah-----|1601] C:\IPH.PH
[27/05/2008 14:14|--a------|395776] C:\libcurl.dll
[27/05/2008 14:14|--a------|1536402] C:\libeay32.dll
[27/05/2008 12:58|--a------|170496] C:\libssh2.dll
[27/05/2008 12:58|--a------|322990] C:\libssl32.dll
[18/05/2007 22:36|--ah-----|0] C:\license.db
[04/05/2007 13:29|--a------|237568] C:\livesrv.exe.vcd
[05/01/2009 09:05|--a------|4616192] C:\Logiciel de photoreflex.exe
[13/09/2009 20:52|-r-hs----|115737] C:\mjafm.exe
[11/11/2006 00:57|-rahs----|0] C:\MSDOS.SYS
[10/08/2004 15:00|--a------|47564] C:\NTDETECT.COM
[23/12/2008 20:54|--a------|252240] C:\NTLDR
[29/02/2004 17:44|--a------|52576] C:\orange.bmp
[?|?|?] C:\pagefile.sys
[22/04/2008 17:05|--a------|163840] C:\picn1020.dll
[22/04/2008 17:05|--a------|188416] C:\picn1120.dll
[22/04/2008 17:05|--a------|118784] C:\picn1320.dll
[22/04/2008 17:05|--a------|180224] C:\picn20.dll
[22/04/2008 17:05|--a------|159744] C:\picn2720.dll
[22/04/2008 17:05|--a------|1511424] C:\picn6620.dll
[22/04/2008 17:05|--a------|1507328] C:\picn6720.dll
[04/04/2007 17:29|--a------|81920] C:\procinf.dll.vcd
[13/09/2009 22:14|--a------|10752] C:\pxbe.exe
[13/09/2009 17:52|-r-hs----|115485] C:\qcoageh.exe
[22/04/2008 17:05|--a------|1581056] C:\QtCore4.dll
[22/05/2008 11:09|--a------|6438912] C:\QtGui4.dll
[22/04/2008 17:05|--a------|348160] C:\QtNetwork4.dll
[22/04/2008 17:05|--a------|188416] C:\QtSql4.dll
[22/04/2008 17:05|--a------|356352] C:\QtXml4.dll
[22/04/2008 17:05|--a------|450560] C:\RecDev.dll
[22/04/2008 17:05|--a------|85504] C:\RedEye.dll
[11/11/2006 00:44|--ah-----|499] C:\RHDSetup.log
[22/04/2008 17:05|--a------|753664] C:\sadw.dll
[22/04/2008 17:05|--a------|380928] C:\safpx.dll
[22/04/2008 17:05|--a------|77824] C:\SAFPXLB.dll
[11/11/2006 00:01|--ah-----|942] C:\SAUDIT.TXT
[22/04/2008 17:05|--a------|147456] C:\SoftCore.dll
[22/04/2008 17:05|--a------|155648] C:\ssleay32.dll
[10/08/2009 14:45|--ahs----|5120] C:\Thumbs.db
[13/09/2009 22:14|--a------|252928] C:\tjiqhd.exe
[04/04/2007 17:29|--a------|110592] C:\txmlx.dll.vcd
[04/04/2007 17:29|--a------|40960] C:\txtools.dll.vcd
[04/04/2007 17:29|--a------|176128] C:\upgrepl.exe.vcd
[14/09/2009 16:15|--a------|9163] C:\UsbFix.txt
[25/09/2008 08:54|--a------|2723264] C:\vcredist_x86.exe
[07/09/2007 17:50|--ah-----|511852] C:\vcredist_x86.log
[22/04/2008 17:05|--a------|77824] C:\wnaspi32.dll
[04/04/2007 17:29|--a------|77824] C:\wslib.dll.vcd
[22/04/2008 17:05|--a------|299008] C:\XMPFiles.dll
[22/04/2008 17:05|--a------|327680] C:\XMPToolkit.dll
[08/09/2009 17:34|-r-hs----|115648] C:\yugu9ups.bat
[11/07/1998 23:13|--a------|53760] C:\zlib.dll.vcd
[27/05/2008 12:58|--a------|69632] C:\zlib1.dll
[22/04/2008 17:05|--a------|1053696] C:\_ISource30.dll
[22/04/2008 17:05|--a------|81920] C:\_SAFPX10.dll
[22/04/2008 17:05|--a------|368640] C:\_SAJ2K10.dll
[22/04/2008 17:05|--a------|225280] C:\_SARAW10.dll