Bonjour Guillaume,
J'ai enfin pu prendre possession du PC et donc commencer ta manip.
J'ai supprimé via Antivir le fichier néfaste qui apparaissait en mettant la clé USB!
J'ai fait une recherche avec USBFix et je te poste le rapport:
############################## | UsbFix V6.091 |
User : Hervé (Administrateurs) # PC-DE-HERVÉ
Update on 05/02/2010 by El Desaparecido , C_XX & Chimay8
Start at: 09:52:27 | 06/02/2010
Website :
http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel® Core™2 Duo CPU T6600 @ 2.20GHz
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 64-bit) # Service Pack 2
Internet Explorer 8.0.6001.18882
Windows Firewall Status : Enabled
C:\ -> Disque fixe local # 451,07 Go (321,52 Go free) [OS] # NTFS
D:\ -> Disque fixe local # 14,65 Go (6,38 Go free) [RECOVERY] # NTFS
E:\ -> Disque CD-ROM
G:\ -> Disque amovible # 1,88 Go (1,45 Go free) [PHILIPPE H] # FAT
############################## | Processus actifs |
C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe
C:\Program Files\Dell\DellDock\DockLogin.exe
C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
C:\Program Files (x86)\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Program Files (x86)\Dell DataSafe Local Backup\SftService.exe
C:\Program Files (x86)\Dell DataSafe Local Backup\Toaster.exe
C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
C:\Program Files (x86)\Dell DataSafe Online\DataSafeOnline.exe
C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe
C:\Program Files (x86)\Dell Webcam\Dell Webcam Central\WebcamDell2.exe
C:\Program Files (x86)\Java\jre6\bin\jusched.exe
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files (x86)\Dell Support Center\bin\sprtsvc.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
################## | Elements infectieux |
C:\drivers
G:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx
G:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665
################## | Registre |
################## | Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{41a7711d-ca45-11de-b50d-0026b9098edf}
shell\Auto\command =Windows.scr
shell\AutoRun\command =C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Windows.scr
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné !
################## | ! Fin du rapport # UsbFix V6.091 ! |
Voici le rapport lors de la suppression:
############################## | UsbFix V6.091 |
User : Hervé (Administrateurs) # PC-DE-HERVÉ
Update on 05/02/2010 by El Desaparecido , C_XX & Chimay8
Start at: 10:06:16 | 06/02/2010
Website :
http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel® Core™2 Duo CPU T6600 @ 2.20GHz
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 64-bit) # Service Pack 2
Internet Explorer 8.0.6001.18882
Windows Firewall Status : Enabled
C:\ -> Disque fixe local # 451,07 Go (322,39 Go free) [OS] # NTFS
D:\ -> Disque fixe local # 14,65 Go (6,38 Go free) [RECOVERY] # NTFS
E:\ -> Disque CD-ROM
G:\ -> Disque amovible # 1,88 Go (1,45 Go free) [PHILIPPE H] # FAT
############################## | Processus actifs |
C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe
C:\Program Files\Dell\DellDock\DockLogin.exe
C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
C:\Program Files (x86)\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Program Files (x86)\Dell DataSafe Local Backup\SftService.exe
C:\Windows\SysWOW64\runonce.exe
C:\Program Files (x86)\Dell DataSafe Local Backup\Toaster.exe
################## | Elements infectieux |
Supprimé ! C:\drivers
Supprimé ! C:\$Recycle.Bin\S-1-5-21-659107166-4276714056-3761078781-1000
Supprimé ! D:\$Recycle.Bin\S-1-5-21-659107166-4276714056-3761078781-1000
Supprimé ! G:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx
Supprimé ! G:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665
################## | Registre |
################## | Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{41a7711d-ca45-11de-b50d-0026b9098edf}\Shell\Auto\Command
################## | Listing des fichiers présent |
[11/04/2009 07:36|-rahs----|333257] C:\bootmgr
[05/02/2008 04:51|--a------|546872] C:\bootmgr.efi
[15/10/2009 21:59|-rah-----|3889] C:\dell.sdr
[?|?|?] C:\hiberfil.sys
[?|?|?] C:\pagefile.sys
[24/01/2010 12:49|--a------|547] C:\TCleaner.txt
[06/02/2010 10:10|--a------|2105] C:\UsbFix.txt
[28/04/2009 23:49|---hs----|7450] D:\Desktop.ini
[06/02/2010 10:06|--ahs----|232] D:\Master.log
[05/06/2009 18:42|---hs----|117133] D:\protect.chinese simplified
[05/06/2009 18:42|---hs----|117641] D:\protect.chinese traditional
[16/04/2009 17:10|---hs----|116238] D:\protect.danish
[16/04/2009 16:55|---hs----|119790] D:\protect.dutch
[17/04/2009 18:19|---hs----|47233] D:\protect.english
[16/04/2009 17:10|---hs----|116015] D:\protect.french
[16/04/2009 16:58|---hs----|116305] D:\protect.german
[16/04/2009 16:59|---hs----|115710] D:\protect.italian
[16/04/2009 17:00|---hs----|117842] D:\protect.japanese
[16/04/2009 17:00|---hs----|124495] D:\protect.korean
[16/04/2009 17:02|---hs----|116195] D:\protect.norwegian
[16/04/2009 17:03|---hs----|116564] D:\protect.portuguese brazilian
[16/04/2009 17:04|---hs----|116363] D:\protect.spanish
[16/04/2009 17:05|---hs----|116404] D:\protect.swedish
[21/10/2009 13:39|---hs----|173] D:\ST_InstallBackup.ini
[16/10/2009 11:20|--a------|1319936] G:\Licence professionnelle.ppt
[22/10/2009 15:40|--a------|75264] G:\Le d‚partement GESTION des ENTREPISES et des ADMINISTRATIONS.doc
[22/10/2009 16:06|--a------|533504] G:\LP gestionnaire des entreprises de l'agro-‚quipement.ppt
[17/12/2009 12:09|--a------|19968] G:\http.doc
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix .
# D:\autorun.inf -> Dossier créé par UsbFix .
# G:\autorun.inf -> Dossier créé par UsbFix .
################## | Upload |
Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_PC-de-Herv‚.zip :
http://chiquitine.changelog.fr/Sample/Upload.php
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.091 ! |
Lors du SCAN de suppression Antivir a detecté un Virus Worm/Conficker.Z.47 que j'ai supprimé
Puis option Vaccination:
############################## | UsbFix V6.091 |
User : Hervé (Administrateurs) # PC-DE-HERVÉ
Update on 05/02/2010 by El Desaparecido , C_XX & Chimay8
Start at: 10:15:54 | 06/02/2010
Website :
http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel® Core™2 Duo CPU T6600 @ 2.20GHz
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 64-bit) # Service Pack 2
Internet Explorer 8.0.6001.18882
Windows Firewall Status : Enabled
C:\ -> Disque fixe local # 451,07 Go (321,4 Go free) [OS] # NTFS
D:\ -> Disque fixe local # 14,65 Go (6,38 Go free) [RECOVERY] # NTFS
E:\ -> Disque CD-ROM
G:\ -> Disque amovible # 1,88 Go (1,45 Go free) [PHILIPPE H] # FAT
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix .
# D:\autorun.inf -> Dossier créé par UsbFix .
# G:\autorun.inf -> Dossier créé par UsbFix .
################## | ! Fin du rapport # UsbFix V6.091 ! |
Désinstallation USBFix
J'attends ta réponse pour poursuivre la manip.