Bonjour,
Voici le rapport USBFix de suppression :
############################## | UsbFix 7.035 | [Suppression]
Utilisateur: Sébastien (Administrateur) # PC161562521715 [ ]
Mis à jour le 11/11/10 par El Desaparecido / C_XX
Lancé à 19:37:35 | 21/11/2010
Site Web:
http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org
CPU: Intel(R) Atom(TM) CPU N270 @ 1.60GHz
CPU 2: Intel(R) Atom(TM) CPU N270 @ 1.60GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Pare-feu Windows: Activé
Antivirus: AVG Anti-Virus Free 9.0 [Enabled | Updated]
RAM -> 1790 Mo
C:\ (%systemdrive%) -> Disque fixe # 149 Go (62 Go libre(s) - 41%) [] # NTFS
D:\ -> Disque amovible # 2 Go (769 Mo libre(s) - 39%) [SEBGAC] # FAT32
E:\ -> Disque amovible # 4 Go (2 Go libre(s) - 52%) [SEBGAC2] # FAT32
################## | Éléments infectieux |
Supprimé! D:\+vLPRvLP\+vLPRvLP.exe
Supprimé! C:\Recycler\S-1-5-21-1036098539-3076144009-2057408113-1005
Supprimé! C:\Recycler\S-1-5-21-2259903663-1139834052-2047929444-1003
Supprimé! D:\autorun.inf
Supprimé! E:\autorun.inf
################## | Registre |
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoResolveSearch
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Windows
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{2012b95d-b707-11df-9d28-00269e32f430}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{706772b9-e794-11df-9e8d-00269e32f430}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{a03613ff-1287-11df-a91b-00269e32f430}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{b7564e3b-c14a-11df-96a1-00269e32f430}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{c2e6c17b-c7f7-11df-84ed-00269e32f430}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{e938e25d-dab7-11df-b3e0-00269e32f430}
################## | Listing |
[29/07/2010 - 17:11:31 | D ] C:\$AVG
[23/08/2009 - 03:07:03 | D ] C:\31e1067d77cb0b28daa6
[20/12/2009 - 03:48:07 | D ] C:\Boot
[16/07/2010 - 12:16:58 | N | 216] C:\boot.ini
[15/04/2008 - 09:00:00 | N | 4952] C:\Bootfont.bin
[20/12/2009 - 03:48:06 | RSH | 333203] C:\bootmgr
[16/11/2010 - 13:23:11 | D ] C:\Documents and Settings
[21/11/2010 - 08:20:59 | ASH | 1876922368] C:\hiberfil.sys
[23/08/2009 - 04:57:46 | D ] C:\hp
[23/08/2009 - 04:59:01 | D ] C:\I386
[15/04/2008 - 09:00:00 | N | 47564] C:\ntdetect.com
[15/04/2008 - 09:00:00 | N | 252240] C:\ntldr
[21/11/2010 - 08:20:58 | ASH | 1409286144] C:\pagefile.sys
[05/11/2010 - 19:58:08 | D ] C:\Program Files
[21/11/2010 - 19:42:39 | SHD ] C:\RECYCLER
[20/12/2009 - 03:49:48 | D ] C:\SWSetup
[20/12/2009 - 19:47:53 | N | 36] C:\syncguid.dat
[20/12/2009 - 03:48:06 | D ] C:\System Rollback Data
[18/07/2010 - 20:07:17 | SHD ] C:\System Volume Information
[20/12/2009 - 03:49:47 | D ] C:\SYSTEM.SAV
[15/08/2010 - 12:50:50 | D ] C:\temp
[21/11/2010 - 19:42:39 | D ] C:\UsbFix
[21/11/2010 - 19:42:54 | A | 1218] C:\UsbFix.txt
[20/12/2009 - 03:47:40 | D ] C:\Users
[16/11/2010 - 13:22:53 | D ] C:\WINDOWS
[26/10/2010 - 08:48:46 | N | 2234880] D:\vingarrote_uno.doc
[26/10/2010 - 09:51:58 | D ] D:\carte visite
[16/11/2010 - 11:19:28 | D ] D:\Expofotoclub
[26/10/2010 - 14:19:50 | N | 543856] D:\20101026021949982.pdf
[27/10/2010 - 00:53:42 | N | 43] D:\.picasa.ini
[28/07/2010 - 16:22:02 | D ] D:\.Trashes
[26/10/2010 - 09:51:36 | D ] D:\A imprimer
[28/07/2010 - 16:22:02 | D ] D:\.Spotlight-V100
[26/10/2010 - 14:21:06 | N | 2604377] D:\20101026021949982.jpg
[30/10/2010 - 13:38:02 | D ] D:\Blog Chile
[30/10/2010 - 13:38:24 | D ] D:\Workshop2
[11/11/2010 - 15:44:22 | D ] D:\nltszlts
[11/11/2010 - 15:39:12 | N | 5960340] D:\Final2-25x38.jpg
[12/11/2010 - 11:31:42 | N | 4373550] D:\Final2-20x30.jpg
[21/11/2010 - 14:20:04 | D ] D:\+vLPRvLP
[16/11/2010 - 11:18:54 | D ] D:\Relevé
[05/11/2010 - 11:13:36 | N | 31232] D:\actividades para fotos.doc
[02/11/2010 - 00:33:36 | N | 17585] D:\CV MarianelaVP.docx
[10/11/2010 - 13:50:40 | N | 31608427] D:\Final.psd
[10/11/2010 - 13:51:50 | N | 4719773] D:\Final copia.jpg
[05/11/2010 - 12:20:06 | N | 9247568] D:\Thunderbird Setup 3.1.6.exe
[16/11/2010 - 11:19:44 | D ] D:\Grammaire
[16/11/2010 - 11:20:04 | D ] D:\Grammaire2
[16/11/2010 - 11:20:18 | D ] D:\Ignacio
[16/11/2010 - 11:20:28 | D ] D:\Images
[16/11/2010 - 11:21:40 | D ] D:\Nero 7.10.1.0 Portable
[16/11/2010 - 11:23:38 | D ] D:\Paola
[16/11/2010 - 11:31:14 | D ] D:\Recettes
[17/11/2010 - 10:33:26 | D ] E:\2 Ceremonia inaugural Pinacoteca de la Universidad de Concepción
[17/11/2010 - 10:34:02 | D ] E:\3 Cena de camaderia Udec
[17/11/2010 - 10:34:20 | D ] E:\4 Conferencia inaugural Dr. Carlos Saavedra
[18/11/2010 - 00:04:16 | D ] E:\3H2rDH2r
[18/11/2010 - 00:09:20 | D ] E:\6 Stands - Miercoles
[18/11/2010 - 00:11:00 | D ] E:\5 Presentaciones
[18/11/2010 - 00:12:12 | D ] E:\0 Fotos 1600 pixels
[17/11/2010 - 10:33:14 | D ] E:\1 Foto oficial
[18/11/2010 - 18:17:20 | D ] E:\7 Stands - Jueves
[20/11/2010 - 20:32:06 | D ] E:\u1pJA1pJ
[20/11/2010 - 20:32:16 | D ] E:\Cena de clausura
[20/11/2010 - 20:37:58 | D ] E:\Foto Oficial 2
[21/11/2010 - 14:19:54 | D ] E:\+vLPRvLP
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
E:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC161562521715.zip
http://www.teamxscript.org/Sample/Upload.php
Merci de votre contribution.
################## | E.O.F |
* Voici le rapport AD-Remover :
======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 11/11/10 à 11:40
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web:
http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 17:47:20 le 22/11/2010, Mode normal
Microsoft Windows XP Édition familiale Service Pack 3 (X86)
Sébastien@PC161562521715 ( )
============== ACTION(S) ==============
Service: "Application Updater" Stoppé et supprimé
Fichier supprimé: C:\Program Files\Mozilla FireFox\extensions\pdfforge@mybrowserbar.com
Fichier supprimé: C:\Program Files\Mozilla Firefox\extensions\searchsettings@spigot.com
Dossier supprimé: C:\Program Files\Application Updater
Dossier supprimé: C:\Documents and Settings\Sébastien\Application Data\pdfforge
Dossier supprimé: C:\Program Files\pdfforge Toolbar
Dossier supprimé: C:\Documents and Settings\Sébastien\Application Data\Search Settings
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\Software\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé supprimée: HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Clé supprimée: HKLM\Software\Application Updater
Clé supprimée: HKLM\Software\pdfforge
Clé supprimée: HKLM\Software\Search Settings
Clé supprimée: HKCU\Software\pdfforge
Clé supprimée: HKCU\Software\Search Settings
Clé supprimée: HKLM\Software\Classes\Installer\Products\3D7B197543B881247905A6E8540DDA23
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\3D7B197543B881247905A6E8540DDA23
Clé supprimée: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\SearchSettings
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{11B0E3AB-63F4-4E65-B0D2-436B97446D37}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{11B0E3AB-63F4-4E65-B0D2-436B97446D37}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{5791B7D3-8B34-4218-9750-6A8E45D0AD32}
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{B922D405-6D13-4A2B-AE89-08A030DA4402}
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.6.12 (fr)] **
-- C:\Documents and Settings\Sébastien\Application Data\Mozilla\FireFox\Profiles\puz6drlg.default\Prefs.js --
browser.download.lastDir, C:\\Documents and Settings\\Sébastien\\Mes documents\\Partitions
browser.startup.homepage_override.mstone, rv:1.9.2.12
========================================
** Internet Explorer Version [8.0.6001.18702] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 84 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 22/11/2010 (1003 Octet(s))
Fin à: 17:50:35, 22/11/2010
============== E.O.F ==============
Voici le rapport Malware :
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 5172
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
22/11/2010 20:43:02
mbam-log-2010-11-22 (20-43-02).txt
Type d'examen: Examen complet (C:\|D:\|E:\|)
Elément(s) analysé(s): 425348
Temps écoulé: 2 heure(s), 30 minute(s), 12 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 5
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Active Setup\Installed Components\{36a5a0db-297e-fde2-0501-060104070800} (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{36a5a0db-297e-fde2-0501-060104070800} (Trojan.Agent) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\windows (Trojan.Agent) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Program Files\Ad-Remover\Quarantine\C\Program Files\pdfforge Toolbar\WidgiHelper.exe.vir (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
C:\Program Files\Ad-Remover\Quarantine\C\Program Files\pdfforge Toolbar\FF\components\pdfforgeToolbarFF.dll.vir (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
C:\UsbFix\Quarantine\D\+vLPRvLP\+vLPRvLP.exe.vir (Backdoor.Agent) -> Quarantined and deleted successfully.
E:\u1pJA1pJ\u1pJA1pJ.exe (Backdoor.Agent) -> Quarantined and deleted successfully.
E:\+vLPRvLP\+vLPRvLP.exe (Backdoor.Agent) -> Quarantined and deleted successfully.
Voici le nouveau lien :
http://www.cijoint.fr/cjlink.php?file=cj201011/cijLMPrC5N.txt
Merci !