Infecté par WIN32/Mabezat [Résolu/Fermé]

Signaler
Messages postés
279
Date d'inscription
dimanche 29 novembre 2009
Statut
Membre
Dernière intervention
23 avril 2013
-
abs6587
Messages postés
279
Date d'inscription
dimanche 29 novembre 2009
Statut
Membre
Dernière intervention
23 avril 2013
-
Bonjour,
Après l'analyse de mon ordinateur;mon anti virus a détecté certains Virus qu'il a supprimé;mais ils ne veut pas ou ne peut pas supprimé ceux-ci.
Si quelqu'un pouvait m'aider
Voici le résultat de l'analyse
Fichier;"Infection";"Résultat"
C:\WINDOWS\system32\charmap.exe;"Virus identifié Win32/Mabezat";"Cet objet figure sur la liste blanche (fichier système ou indispensable à ne supprimer en aucun cas)"
C:\WINDOWS\system32\cmd.exe;"Virus identifié Win32/Mabezat";"Cet objet figure sur la liste blanche (fichier système ou indispensable à ne supprimer en aucun cas)"
C:\WINDOWS\system32\fsquirt.exe;"Virus identifié Win32/Mabezat";"Cet objet figure sur la liste blanche (fichier système ou indispensable à ne supprimer en aucun cas)"
C:\WINDOWS\system32\magnify.exe;"Virus identifié Win32/Mabezat";"Cet objet figure sur la liste blanche (fichier système ou indispensable à ne supprimer en aucun cas)"
C:\WINDOWS\system32\notepad.exe;"Virus identifié Win32/Mabezat";"Cet objet figure sur la liste blanche (fichier système ou indispensable à ne supprimer en aucun cas)"
C:\WINDOWS\system32\odbcad32.exe;"Virus identifié Win32/Mabezat";"Cet objet figure sur la liste blanche (fichier système ou indispensable à ne supprimer en aucun cas)"
C:\WINDOWS\system32\osk.exe;"Virus identifié Win32/Mabezat";"Cet objet figure sur la liste blanche (fichier système ou indispensable à ne supprimer en aucun cas)"





25 réponses

Messages postés
8832
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
713
Bonjour,

-+-+-+-+-> USBFix <-+-+-+-+-


Note : Ton PC est victime d'une infection par médias amovibles. Tu trouveras plus d'informations sur cette infection ici.

[x] Télécharge USBfix ( d'El desaparecido et C_XX ) sur ton bureau.

[x] Si ton anvirus affiche une alerte, ignore le et désactive le momentanément.

[x] Branche tout tes médias amovibles à ton PC ( Clé USB, disque dur externe, carte SD etc.. ) sans les ouvrir.

[x] Exécute USBfix sur ton bureau puis clique sur " Suppression ".

[x] Patiente pendant le scan. Un rapport s'ouvrira, copie/colle son contenu dans ton prohain message.

Notes : Le rapport est également sauvegardé à la racine du disque dur ( généralement C:\ )

Un tutoriel en images est disponible ici.
1
Merci

Quelques mots de remerciements seront grandement appréciés. Ajouter un commentaire

CCM 83280 internautes nous ont dit merci ce mois-ci

Messages postés
8832
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
713
Bien, maintenant relance USBFix option " Recherche " et poste le rapport + fais ceci :

-+-+-+-+-> ZHPDiag <-+-+-+-+-


[x] Nous allons effectuer un diagnostic de ton ordinateur, pour ce faire, télécharge ZHPDiag ( de Nicolas Coolman ).

[x] Exécute l'installateur -> /!\ Coche la case " créer une icône sur le bureau " /!\

[x] Lance le en double cliquant sur l'icône ZHPDiag qui se trouve sur ton bureau ( Sous Vista/Seven : Clic droit sur l'icône -> " Exécuter en tant qu'administrateur " )

[x] Clique sur l'icône en forme de loupe en haut à gauche ( Lancer le diagnostic ).

[x] Une fois l'analyse terminée, clique sur l'icône en forme de disquette bleue puis sauvegarde le fichier sur ton bureau.

[x] Rend toi sur cjoint puis clique sur " Parcourir ".

[x] Sélectionne le fichier ZHPDiag.txt présent sur ton bureau, puis clique sur " Ouvrir ".

[x] Clique ensuite sur " Créer le lien cjoint " puis copie/colle dans ta prochaine réponse le lien créé.
1
Merci

Quelques mots de remerciements seront grandement appréciés. Ajouter un commentaire

CCM 83280 internautes nous ont dit merci ce mois-ci

Messages postés
8832
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
713
Tu ne m'as pas posté le rapport d'USBFix comme demandé, fais le dans le prochain post accompagné de ceci :

-+-+-+-+-> ZHPFix <-+-+-+-+-


/!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\

[x] Lance ZHPFix ( sur ton bureau ) puis clique sur le H bleu " Coller les lignes helper ".

[x] Copie/Colle le texte en gras ci-dessous dans l'encadré blanc puis clique sur [Ok]


[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
[HKLM\Software\PopCap]
O58 - SDL:[MD5.E6D35F3AA51A65EB35C1F2340154A25E] - 24/06/2010 - 00:19:54 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\drivers\nwyabcbl.sys
O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoLogOff"=1
O4 - HKCU\..\policies\Explorer: [NoLogOff] Data=1
O3 - Toolbar: (no name) - {710EB7A1-45ED-11D0-924A-0020AFC7AC4D} . (.Pas de propriétaire - Pas de description.) -- (.not file.)


[x] Clique maintenant sur [Tous] , puis sur [Nettoyer]

[x] Copie/Colle le contenu du rapport à l'écran dans ton prochain message.

[x] Note : le rapport se trouve également sous C:\Program Files\ZHPDiag\ZHPFixReport.txt
1
Merci

Quelques mots de remerciements seront grandement appréciés. Ajouter un commentaire

CCM 83280 internautes nous ont dit merci ce mois-ci

Messages postés
8832
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
713
Ok, ça doit être clean.

Tu as eu de la chance puisque mabezat n'a pas infecté trop de fichiers système.
Tu as des clés USB chez toi ( ou disque dur externe ) susceptible d'avoir été branchés sur le PC lorsqu'il était encore infecté ?
1
Merci

Quelques mots de remerciements seront grandement appréciés. Ajouter un commentaire

CCM 83280 internautes nous ont dit merci ce mois-ci

Messages postés
8832
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
713
Ok alors laisse tes médias amovibles branchés puis fais ceci :

-+-+-+-+-> OtMoveIt <-+-+-+-+-


[x] Télécharge OtMoveIt sur ton bureau.

[x] Lance le , puis copie/colle le texte ci dessous dans l'encadré " Paste instructions for items to be moved ".

:files

G:\selomoje 

:commands

[emptytemp]



[x] Clique maintenant sur " MoveIt! "

[x] Copie/Colle le contenu du rapport qui s'ouvrira dans ton prochain message.

Note : Le rapport est également sauvegardé sous C:\_OTM\MovedFiles
1
Merci

Quelques mots de remerciements seront grandement appréciés. Ajouter un commentaire

CCM 83280 internautes nous ont dit merci ce mois-ci

Messages postés
8832
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
713
Sûrement un dossier contenant des fichiers infectieux créé par mabezat pour transmettre l'infection sur d'autres PC où tu aurais branché cette clé USB.

Fais un scan complet avec ton antivirus et poste moi le rapport, ensuite on pourra finaliser.
1
Merci

Quelques mots de remerciements seront grandement appréciés. Ajouter un commentaire

CCM 83280 internautes nous ont dit merci ce mois-ci

Messages postés
279
Date d'inscription
dimanche 29 novembre 2009
Statut
Membre
Dernière intervention
23 avril 2013
3
Merci de me repondre
mais le problème c'est que je n'arrive pas à ouvrir usbfix
avec cet antivirus(avg9) malgré le fait que j'ai désactivé le bouclier résident et un autre nommé Identity protection
que puis je faire d'autre?
Messages postés
8832
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
713
Tu as une infection coriace et il faut se dépêcher de la virer..

-+-+-+-+-> Rkill <-+-+-+-+-


[x] Télécharge rkill sur ton bureau.

[x] Rkill peut être reconnu comme indésirable par certains antivirus, ignore l'alerte et désactive momentanément l'antivirus.

[x] Lance le, une fenêtre noire s'ouvrira t'indiquant que l'installation s'est bien déroulée.

[x] Note : Si le premier lien ne fonctionne pas, essaie ces trois autres : n°1 , n°2 et n°3

[x] /!\ Il ne faut pas redémarrer le PC après avoir lancé rkill, sinon il faudra recommencer la procédure /!\

[x] Poste le contenu du rapport qui s'ouvrira -> rkill.log

Ensuite tu relances USBFix
Messages postés
279
Date d'inscription
dimanche 29 novembre 2009
Statut
Membre
Dernière intervention
23 avril 2013
3
This log file is located at C:\rkill.log.
Please post this only if requested to by the person helping you.
Otherwise you can close this log when you wish.
Ran as DELL on 20/07/2010 at 10:59:44.


Processes terminated by Rkill or while it was running:


C:\Documents and Settings\DELL\Mes documents\Téléchargements\rkill.scr


Rkill completed on 20/07/2010 at 10:59:50.
Messages postés
279
Date d'inscription
dimanche 29 novembre 2009
Statut
Membre
Dernière intervention
23 avril 2013
3
Bonsoir Xplode
Veuillez m'excuser du retard pour l'envoi de la réponse
Voici donc le rapport USBfix
############################## | UsbFix 7.016 | [Suppression]

Utilisateur: DELL (Administrateur) # ABS [ ]
Mis à jour le 05/07/10 par El Desaparecido / C_XX
Lancé à 19:22:33 | 27/07/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com

CPU: Intel(R) Pentium(R) M processor 1.60GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702

Pare-feu Windows: Désactivé /!\
Antivirus: AVG Internet Security 9.0 [(!) Disabled | Updated]
Firewall: AVG Firewall 9.0 [Enabled]
RAM -> 1023 Mo
C:\ (%systemdrive%) -> Disque fixe # 29 Go (17 Go libre(s) - 56%) [A B S] # NTFS
D:\ -> Disque fixe # 27 Go (13 Go libre(s) - 50%) [A B S] # NTFS
E:\ -> CD-ROM

################## | Éléments infectieux |

Supprimé! D:\Documents d'Economie.exe

################## | Mabezat |

Supprimé! C:\Documents and Settings\DELL\Application Data\tazebama
Supprimé! C:\Documents and Settings\DELL\Application Data\Mozilla\Firefox\Profiles\fksex5ah.default\FlashGot.exe
Supprimé! C:\System Volume Information\_restore{DDD37B88-1AC8-49B1-A626-97C6DBBAAA32}\RP21\A0020369.exe
Supprimé! C:\System Volume Information\_restore{DDD37B88-1AC8-49B1-A626-97C6DBBAAA32}\RP26\A0021965.exe
Supprimé! C:\System Volume Information\_restore{DDD37B88-1AC8-49B1-A626-97C6DBBAAA32}\RP29\A0023413.exe
Supprimé! C:\System Volume Information\_restore{DDD37B88-1AC8-49B1-A626-97C6DBBAAA32}\RP29\A0023466.exe
Supprimé! C:\System Volume Information\_restore{DDD37B88-1AC8-49B1-A626-97C6DBBAAA32}\RP29\A0023467.exe
Supprimé! C:\System Volume Information\_restore{DDD37B88-1AC8-49B1-A626-97C6DBBAAA32}\RP29\A0023468.exe
Supprimé! C:\System Volume Information\_restore{DDD37B88-1AC8-49B1-A626-97C6DBBAAA32}\RP30\A0023524.exe
Supprimé! C:\System Volume Information\_restore{DDD37B88-1AC8-49B1-A626-97C6DBBAAA32}\RP30\A0023529.exe
Supprimé! C:\System Volume Information\_restore{DDD37B88-1AC8-49B1-A626-97C6DBBAAA32}\RP30\A0023547.exe
Supprimé! C:\System Volume Information\_restore{DDD37B88-1AC8-49B1-A626-97C6DBBAAA32}\RP30\A0023549.exe
Supprimé! C:\System Volume Information\_restore{DDD37B88-1AC8-49B1-A626-97C6DBBAAA32}\RP30\A0023551.exe
Supprimé! C:\System Volume Information\_restore{DDD37B88-1AC8-49B1-A626-97C6DBBAAA32}\RP30\A0023553.exe
Supprimé! C:\WINDOWS\system32\fsquirt.exe
Supprimé! C:\WINDOWS\system32\magnify.exe
Supprimé! C:\WINDOWS\system32\notepad.exe
Supprimé! C:\WINDOWS\system32\odbcad32.exe
Supprimé! C:\WINDOWS\system32\osk.exe
Supprimé! D:\Clé USB\CONFIDENTIEL\Picasa3.exe

################## | Registre |


################## | Mountpoints2 |


################## | Listing |

[19/05/2010 - 02:26:55 | HD ] C:\$AVG
[13/05/2010 - 15:49:27 | A | 0] C:\AUTOEXEC.BAT
[31/05/2010 - 16:15:35 | RSHD ] C:\Autorun.inf
[13/05/2010 - 15:28:39 | SH | 212] C:\boot.ini
[28/09/2001 - 11:00:00 | RASH | 4952] C:\Bootfont.bin
[27/07/2010 - 00:23:44 | HD ] C:\Config.Msi
[13/05/2010 - 15:49:27 | A | 0] C:\CONFIG.SYS
[27/07/2010 - 17:07:56 | D ] C:\Documents and Settings
[13/05/2010 - 15:49:27 | RASH | 0] C:\IO.SYS
[13/05/2010 - 15:49:27 | RASH | 0] C:\MSDOS.SYS
[14/05/2010 - 16:36:38 | RHD ] C:\MSOCache
[03/08/2004 - 22:38:34 | RASH | 47564] C:\NTDETECT.COM
[14/05/2010 - 04:25:59 | RASH | 252240] C:\ntldr
[27/07/2010 - 19:11:06 | ASH | 1610612736] C:\pagefile.sys
[26/07/2010 - 18:57:58 | RD ] C:\Program Files
[27/07/2010 - 19:32:08 | SHD ] C:\RECYCLER
[20/07/2010 - 10:59:50 | A | 389] C:\rkill.log
[20/07/2010 - 23:10:07 | SHD ] C:\System Volume Information
[27/07/2010 - 17:10:34 | D ] C:\TDdownload
[27/07/2010 - 19:37:08 | D ] C:\UsbFix
[27/07/2010 - 19:37:08 | A | 2621] C:\UsbFix.txt
[16/05/2010 - 05:26:31 | A | 3160] C:\VolumeC.txt
[23/05/2010 - 05:17:42 | A | 4392] C:\VolumeC1.txt
[24/07/2010 - 00:01:13 | D ] C:\WINDOWS
[24/06/2010 - 16:34:39 | HD ] D:\$AVG
[20/07/2010 - 13:43:48 | D ] D:\11a56bad0dce8a763ee9
[20/07/2010 - 13:44:12 | D ] D:\aristide
[20/07/2010 - 13:44:14 | RSHD ] D:\Autorun.inf
[26/07/2010 - 10:31:38 | D ] D:\Clé USB
[22/07/2010 - 01:37:52 | RD ] D:\Documents d'Economie
[20/07/2010 - 13:15:05 | D ] D:\ETS A MARCON
[20/07/2010 - 13:15:05 | D ] D:\Formation Access
[20/07/2010 - 13:17:59 | D ] D:\Formation Excel
[20/07/2010 - 13:18:00 | D ] D:\Gestions des Conflits
[20/07/2010 - 13:18:00 | D ] D:\Livres Mille et Une nuit
[20/07/2010 - 13:18:01 | RD ] D:\Ma musique
[21/07/2010 - 17:40:25 | RD ] D:\Mes images
[02/07/2010 - 01:45:34 | A | 17211977] D:\mixage 2.mp3
[29/05/2010 - 22:14:46 | A | 34455] D:\Official Campus.ACC1.complete.zip
[29/05/2010 - 22:10:51 | A | 1897373] D:\Official Campus.PPT1.complete.zip
[21/07/2010 - 00:23:46 | AD ] D:\PC
[27/07/2010 - 19:32:08 | SHD ] D:\RECYCLER
[20/07/2010 - 13:18:04 | D ] D:\Régle de Sport
[20/07/2010 - 23:09:55 | SHD ] D:\System Volume Information
[05/06/2010 - 00:13:32 | ASH | 5120] D:\Thumbs.db
[22/07/2010 - 22:20:07 | RD ] D:\Travaux ABS
[24/07/2010 - 11:08:37 | RD ] D:\Vidéos
[25/05/2010 - 00:37:53 | A | 272] D:\yahoo.txt

################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_ABS.zip
http://chiquitine.changelog.fr/Sample/Upload.php
Merci de votre contribution.

################## | E.O.F |
Messages postés
8832
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
713
Ok, fais ceci maintenant :

-+-+-+-+-> Malwarebytes' Anti-Malware <-+-+-+-+-


[x] Télécharge Malwarebytes' Anti-malware sur ton bureau.

[x] Installe le en laissant les options par défaut ( Cocher seulement " Créer une icône sur le bureau " )

[x] A la fin de l'installation, MBAM se mettra à jour automatiquement puis s'exécutera.

[x] Une fois lancé, clique sur " Exécuter un examen complet " puis sur " Rechercher "

[x] Sélectionne tout tes disques locaux et amovibles

[x] Patiente pendant toute la durée du scan, puis clique sur " Ok " une fois l'analyse effectuée.

[x] Clique ensuite sur " Afficher les résultats " puis sur " Supprimer la sélection ". Valide ensuite par " Ok ".

[x] MBAM ouvrira un rapport, copie/colle son contenu dans ta prochaine réponse.

[x] Tu peux ensuite vider la quarantaine de MBAM.

[x] Note : MBAM t'invitera peut être à redémarrer ton PC, fais le. Le rapport se trouve dans la partie " Rapports/Logs " de MBAM.

[x] Si tu as des soucis, un tutoriel est disponible à cette adresse.
Messages postés
279
Date d'inscription
dimanche 29 novembre 2009
Statut
Membre
Dernière intervention
23 avril 2013
3
Encore merci de vous occupez de mon cas
Voici le rapport MBAM
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4359

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

27/07/2010 20:44:08
mbam-log-2010-07-27 (20-44-08).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 173960
Temps écoulé: 42 minute(s), 42 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\TDdownload\cmd.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
Messages postés
279
Date d'inscription
dimanche 29 novembre 2009
Statut
Membre
Dernière intervention
23 avril 2013
3
ok
Voici le lien du rapport
http://cjoint.com/?hBxeLJqH8r
Messages postés
279
Date d'inscription
dimanche 29 novembre 2009
Statut
Membre
Dernière intervention
23 avril 2013
3
Veuillez m'excuser je n'avais pas vu pour le rapport USBfix
Voici le lien pour USBfix:http://cjoint.com/?hBxG2zh8Kz

Voici le rapport ZHPFix:
Rapport de ZHPFix v1.12.3129 par Nicolas Coolman, Update du 27/07/2010
Fichier d'export Registre : C:\ZHPExportRegistry-27-07-2010-21-29-26.txt
Run by DELL at 27/07/2010 21:29:26
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
HKLM\Software\PopCap => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoLogOff"=1 => Valeur supprimée avec succès
O3 - Toolbar: (no name) - {710EB7A1-45ED-11D0-924A-0020AFC7AC4D} . (.Pas de propriétaire - Pas de description.) -- (.not file.) => Valeur absente

========== Elément(s) de donnée du Registre ==========
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified => Donnée supprimée avec succès

========== Fichier(s) ==========
c:\windows\system32\drivers\nwyabcbl.sys => Supprimé et mis en quarantaine

========== Autre ==========
O4 - HKCU\..\policies\Explorer: [NoLogOff] Data=1 => Format Non supporté


========== Récapitulatif ==========
1 : Clé(s) du Registre
2 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
1 : Fichier(s)
1 : Autre


End of the scan
Messages postés
279
Date d'inscription
dimanche 29 novembre 2009
Statut
Membre
Dernière intervention
23 avril 2013
3
oui
Messages postés
8832
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
713
Alors branche les et passe USBFix option " Suppression " puis poste moi le rapport.
Messages postés
279
Date d'inscription
dimanche 29 novembre 2009
Statut
Membre
Dernière intervention
23 avril 2013
3
ok Voici le rapport:

############################## | UsbFix 7.016 | [Suppression]

Utilisateur: DELL (Administrateur) # ABS [ ]
Mis à jour le 05/07/10 par El Desaparecido / C_XX
Lancé à 21:41:54 | 27/07/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com

CPU: Intel(R) Pentium(R) M processor 1.60GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702

Pare-feu Windows: Désactivé /!\
Antivirus: AVG Internet Security 9.0 [(!) Disabled | Updated]
Firewall: AVG Firewall 9.0 [Enabled]
RAM -> 1023 Mo
C:\ (%systemdrive%) -> Disque fixe # 29 Go (16 Go libre(s) - 54%) [A B S] # NTFS
D:\ -> Disque fixe # 27 Go (13 Go libre(s) - 50%) [A B S] # NTFS
E:\ -> CD-ROM
G:\ -> Disque amovible # 2 Go (473 Mo libre(s) - 25%) [ABS] # FAT

################## | Éléments infectieux |


################## | Registre |


################## | Mountpoints2 |


################## | Listing |

[19/05/2010 - 02:26:55 | HD ] C:\$AVG
[13/05/2010 - 15:49:27 | A | 0] C:\AUTOEXEC.BAT
[27/07/2010 - 19:37:16 | RASHD ] C:\Autorun.inf
[13/05/2010 - 15:28:39 | SH | 212] C:\boot.ini
[28/09/2001 - 11:00:00 | RASH | 4952] C:\Bootfont.bin
[27/07/2010 - 00:23:44 | HD ] C:\Config.Msi
[13/05/2010 - 15:49:27 | A | 0] C:\CONFIG.SYS
[27/07/2010 - 17:07:56 | D ] C:\Documents and Settings
[13/05/2010 - 15:49:27 | RASH | 0] C:\IO.SYS
[13/05/2010 - 15:49:27 | RASH | 0] C:\MSDOS.SYS
[14/05/2010 - 16:36:38 | RHD ] C:\MSOCache
[03/08/2004 - 22:38:34 | RASH | 47564] C:\NTDETECT.COM
[14/05/2010 - 04:25:59 | RASH | 252240] C:\ntldr
[27/07/2010 - 20:46:33 | ASH | 1610612736] C:\pagefile.sys
[27/07/2010 - 21:01:46 | RD ] C:\Program Files
[27/07/2010 - 21:44:27 | SHD ] C:\RECYCLER
[20/07/2010 - 10:59:50 | A | 389] C:\rkill.log
[20/07/2010 - 23:10:07 | SHD ] C:\System Volume Information
[27/07/2010 - 21:01:23 | D ] C:\TDdownload
[27/07/2010 - 21:44:27 | D ] C:\UsbFix
[27/07/2010 - 21:44:28 | A | 912] C:\UsbFix.txt
[27/07/2010 - 19:39:38 | A | 314253982] C:\UsbFix_Upload_Me_ABS.zip
[16/05/2010 - 05:26:31 | A | 3160] C:\VolumeC.txt
[23/05/2010 - 05:17:42 | A | 4392] C:\VolumeC1.txt
[24/07/2010 - 00:01:13 | D ] C:\WINDOWS
[27/07/2010 - 21:29:26 | A | 30712] C:\ZHPExportRegistry-27-07-2010-21-29-26.txt
[24/06/2010 - 16:34:39 | HD ] D:\$AVG
[20/07/2010 - 13:43:48 | D ] D:\11a56bad0dce8a763ee9
[20/07/2010 - 13:44:12 | D ] D:\aristide
[27/07/2010 - 19:37:16 | RASHD ] D:\Autorun.inf
[26/07/2010 - 10:31:38 | D ] D:\Clé USB
[22/07/2010 - 01:37:52 | RD ] D:\Documents d'Economie
[20/07/2010 - 13:15:05 | D ] D:\ETS A MARCON
[20/07/2010 - 13:15:05 | D ] D:\Formation Access
[20/07/2010 - 13:17:59 | D ] D:\Formation Excel
[20/07/2010 - 13:18:00 | D ] D:\Gestions des Conflits
[20/07/2010 - 13:18:00 | D ] D:\Livres Mille et Une nuit
[20/07/2010 - 13:18:01 | RD ] D:\Ma musique
[21/07/2010 - 17:40:25 | RD ] D:\Mes images
[02/07/2010 - 01:45:34 | A | 17211977] D:\mixage 2.mp3
[29/05/2010 - 22:14:46 | A | 34455] D:\Official Campus.ACC1.complete.zip
[29/05/2010 - 22:10:51 | A | 1897373] D:\Official Campus.PPT1.complete.zip
[21/07/2010 - 00:23:46 | AD ] D:\PC
[27/07/2010 - 21:44:27 | SHD ] D:\RECYCLER
[20/07/2010 - 13:18:04 | D ] D:\Régle de Sport
[20/07/2010 - 23:09:55 | SHD ] D:\System Volume Information
[05/06/2010 - 00:13:32 | ASH | 5120] D:\Thumbs.db
[22/07/2010 - 22:20:07 | RD ] D:\Travaux ABS
[24/07/2010 - 11:08:37 | RD ] D:\Vidéos
[25/05/2010 - 00:37:53 | A | 272] D:\yahoo.txt
[30/06/2010 - 14:04:24 | D ] G:\ETS A MARCON
[30/06/2010 - 17:24:54 | RSHD ] G:\selomoje
[08/07/2010 - 19:17:54 | D ] G:\Documents d'Economie
[03/07/2010 - 17:18:48 | D ] G:\Régle de Sport
[08/07/2010 - 18:53:22 | D ] G:\Travaux ABS
[11/09/2009 - 11:34:10 | D ] G:\Bible in french
[10/07/2010 - 00:02:02 | D ] G:\Bertrand Dossier

################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
G:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_ABS.zip
http://chiquitine.changelog.fr/Sample/Upload.php
Merci de votre contribution.

################## | E.O.F |
Messages postés
8832
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
713
RaS hormis ceci :

[30/06/2010 - 17:24:54 | RSHD ] G:\selomoje

Tu connais ce dossier ? ( sachant qu'il est caché )
Messages postés
279
Date d'inscription
dimanche 29 novembre 2009
Statut
Membre
Dernière intervention
23 avril 2013
3
non
je reconnais pas ce dossier
Messages postés
279
Date d'inscription
dimanche 29 novembre 2009
Statut
Membre
Dernière intervention
23 avril 2013
3
Voici le rapport
All processes killed
========== FILES ==========
G:\selomoje folder moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: DELL
->Temp folder emptied: 59512105 bytes
->Temporary Internet Files folder emptied: 6095932 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 47371151 bytes
->Flash cache emptied: 6254 bytes

User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2133582 bytes
%systemroot%\System32 .tmp files removed: 3372544 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 149586 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 113,00 mb


OTM by OldTimer - Version 3.1.15.0 log created on 07272010_220235

Files moved on Reboot...

Registry entries deleted on Reboot...
1 2