Aller au contenu

sh.omar

Membres
  • Compteur de contenus

    73
  • Inscription

  • Dernière visite

Tout ce qui a été posté par sh.omar

  1. Bonjour, Je n'ai pas eu de réponse à mon dernier post. Ceci est de ma faute car j'avais trop tardé à répondre à une question de la personne qui m'aidait. Quelqu'un pourrait il y jeter un oeil ? http://forum.zebulon.fr/pc-infect-par-tazebama-t187483.html&st=40 Merci.
  2. Bonjour, Désolé pour ce gros retard. Pas vraiment eu le tps de s'occuper de mon pc. J'ai fait la manip. avec le cd. Il a fait son boulot normalement. Y a t-il une suite ? Le pc va beaucoup mieux, mais il rame encore un peu. Merci énormément pour ton aide et encore désolé pour ce retard.
  3. Bonsoir/jour, Il faudrait que je fasse "cure" ou "mettre en quarantaine" comme indiqué dans ton message du 30 Août ? ++
  4. Bonjour, Je viens aux nouvelles. Bon ça a l'air de marcher. J'ai commencé le scan hier soir, mais ça prend trop de temps, du coup j'ai dù éteindre le pc la nuit. J'essaierais de faire le scan le week end pr laisser le pc allumé toute la journée et je reviens vers toi. Encore merci.
  5. Bonjour C'est un PC portable. J'essaie de faire ça ce week end et je réponds .. J'espère que j'aurai pas à enlever les trappe du dessous, de peur de faire une connerie. Merci pour ton aide !! A+
  6. Salut, Bon j'ai réussi finalement. Le CD était mal gravé en fait. J'ai un autre problème, après 10 min de scanner le pc s'éteint avec un message du genre "critical temperature reached. shutting down the system". En gros, le pc surchauffe, déjà qu'il chauffait pas mal, je pense là il supporte plus .. T'en penses quoi? Merci pour tes réponses rapides!
  7. Bonsoir, Lorsque j'appuie sur la toche F9 pr démarrer à partir du CD, voilà la liste des boot device : Notebook Multibay Notebook Hard Drive USB Hard Disk Je ne vois pas lequel correspond au CD-Rom .. merci
  8. Hello, Je me suis mal exprimé (très mal ). En fait, je pense que le lecteur CD du pc infecté ne fait pas graveur. La fonction lecture fonctionne correctement! Et non, ces deux pc ne communiquent pas sur un même réseau (PC pro/PC perso). Voilà, à ce soir pour les résultats de la méthode DrWeb CureIt LiveCD ! A+ .
  9. Ah non! Je refuse que tu déprimes à cause de moi Comme je pense que mon lecteur CD sur mon pc perso ne fonctionne plus ( je n'en suis pas sûr, je vais m'en assurer ce soir), est-ce qu'il est possible de faire ces 2 premières manip' sur un autre pc puis utiliser le CD sur le PC infecté ? Merci beaucoup pr ton temps ! sh.omar
  10. Bonsoir, Et voici : ############################## | UsbFix 7.058 | [Recherche] Utilisateur: Scu (Administrateur) # SIMO [ ] Mis à jour le 24/08/2011 par El Desaparecido Lancé à 23:18:27 | 30/08/2011 Site Web: http://www.teamxscript.org Submit your sample: http://www.teamxscript.org/Upload.php Contact: TeamXscript.ElDesaparecido@gmail.com CPU: Genuine Intel® CPU T2300 @ 1.66GHz CPU 2: Genuine Intel® CPU T2300 @ 1.66GHz Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3 Internet Explorer 8.0.6001.18702 Pare-feu Windows: Désactivé /!\ Antivirus: Microsoft Security Essentials 3.0.8402.0 [Enabled | Updated] Antivirus: Microsoft Security Essentials 2.1.6805.0 [(!) Disabled | Updated] RAM -> 1015 Mo C:\ (%systemdrive%) -> Disque fixe # 56 Go (2 Go libre(s) - 3%) [] # NTFS D:\ -> CD-ROM E:\ -> Disque amovible # 2 Go (2 Go libre(s) - 97%) [] # FAT F:\ -> Disque amovible # 4 Go (4 Go libre(s) - 100%) [] # FAT32 ################## | Éléments infectieux | Présent! C:\Documents and Settings\hook.dl_ Présent! C:\Documents and Settings\tazebama.dl_ Présent! C:\Documents and Settings\tazebama.dll Présent! C:\zPharaoh.exe Présent! C:\RECYCLER\S-1-5-21-746137067-884357618-725345543-1003 Présent! E:\zPharaoh.exe Présent! F:\zPharaoh.exe ################## | Mabezat | Présent! C:\Documents and Settings\hook.dl_ Présent! C:\Documents and Settings\tazebama.dl_ Présent! C:\Documents and Settings\tazebama.dll Présent! C:\Documents and Settings\Scu\Application Data\tazebama Présent! C:\zPharaoh.exe Présent! E:\zPharaoh.exe Présent! F:\zPharaoh.exe Présent! E:\cv lm moi\définitifs\valeo\Office2007 Serial.txt.exe Présent! E:\cv lm moi\définitifs\shneider\JetAudio dump.exe Présent! E:\cv lm moi\définitifs\segeco\InstallMSN11Ar.exe Présent! E:\cv lm moi\définitifs\schneider achats\InstallMSN11En.exe Présent! E:\cv lm moi\définitifs\sanofi\Lock Folder.exe Présent! E:\cv lm moi\définitifs\saint gobbin\Crack_GoogleEarthPro.exe Présent! E:\cv lm moi\définitifs\safran\AmericanOnLine.exe Présent! E:\cv lm moi\définitifs\pb\FloppyDiskPartion.exe Présent! E:\cv lm moi\définitifs\p&g\HP_LaserJetAllInOneConfig.exe Présent! E:\cv lm moi\définitifs\offre de stage\Microsoft Windows Network.exe Présent! E:\cv lm moi\définitifs\nexans\Adjust Time.exe Présent! E:\cv lm moi\définitifs\mci\Recycle Bin.exe Présent! E:\cv lm moi\définitifs\lowendalmasai\WindowsXp StartMenu Settings.exe Présent! E:\cv lm moi\définitifs\lowednai\MakeUrOwnFamilyTree.exe Présent! E:\cv lm moi\définitifs\loréal dév produit\Win98compatibleXP.exe Présent! E:\cv lm moi\définitifs\LM relation client\LockWindowsPartition.exe Présent! E:\cv lm moi\définitifs\LM prod\BrowseAllUsers.exe Présent! E:\cv lm moi\définitifs\LM avec pco\ShowDesktop.exe Présent! E:\cv lm moi\définitifs\l'oréal\CD Burner.exe Présent! E:\cv lm moi\définitifs\kerry\Disk Defragmenter.exe Présent! E:\cv lm moi\définitifs\innovateam\RecycleBinProtect.exe Présent! E:\cv lm moi\définitifs\franprix\Windows Keys Secrets.exe Présent! E:\cv lm moi\définitifs\elysis\IDE Conector P2P.exe Présent! E:\cv lm moi\définitifs\ekium\Sony Erikson DigitalCam.exe Présent! E:\cv lm moi\définitifs\egis avenir\Microsoft MSN.exe Présent! E:\cv lm moi\définitifs\egis\RadioTV.exe Présent! E:\cv lm moi\définitifs\eads\Antenna2Net.exe Présent! E:\cv lm moi\définitifs\colmobus\PanasonicDVD_DigitalCam.exe Présent! E:\cv lm moi\définitifs\icade\WinrRarSerialInstall.exe Présent! E:\cv lm moi\définitifs\schneider log\NokiaN73Tools.exe Présent! E:\cv lm moi\définitifs\veritas\Make Windows Original.exe Présent! E:\cv lm moi\définitifs\Make Windows Original.exe Présent! E:\cv lm moi\WinrRarSerialInstall.exe Présent! E:\res_rii\rii\rii\JetAudio dump.exe Présent! E:\res_rii\rii\Office2007 Serial.txt.exe Présent! E:\res_rii\res\res\InstallMSN11Ar.exe Présent! E:\res_rii\NokiaN73Tools.exe Présent! F:\Autorun.inf\NokiaN73Tools.exe Présent! F:\FOUND.000\WinrRarSerialInstall.exe Présent! C:\zPharaoh.exe Présent! C:\_OTL\MovedFiles\08292011_225506\C_\zPharaoh.exe Présent! C:\_OTL\MovedFiles\08292011_225506\E_\zPharaoh.exe Présent! C:\_OTL\MovedFiles\08292011_225506\F_\zPharaoh.exe Présent! C:\_OTL\MovedFiles\08292011_230940\C_\zPharaoh.exe Présent! C:\_OTL\MovedFiles\08292011_230940\E_\zPharaoh.exe Présent! C:\_OTL\MovedFiles\08292011_230940\F_\zPharaoh.exe Présent! E:\zPharaoh.exe Présent! E:\cv lm moi\définitifs\valyans\Office2003 CD-Key.doc.exe Présent! E:\cv lm moi\définitifs\valyans\valyans .exe Présent! E:\cv lm moi\définitifs\valeo\Office2007 Serial.txt.exe Présent! E:\cv lm moi\définitifs\valeo\valeo .exe Présent! E:\cv lm moi\définitifs\thales\KasperSky6.0 Key.doc.exe Présent! E:\cv lm moi\définitifs\thales\thales .exe Présent! E:\cv lm moi\définitifs\shneider\JetAudio dump.exe Présent! E:\cv lm moi\définitifs\shneider\shneider .exe Présent! E:\cv lm moi\définitifs\segeco\segeco .exe Présent! E:\cv lm moi\définitifs\segeco\InstallMSN11Ar.exe Présent! E:\cv lm moi\définitifs\segeco\CV-SQUALLI-Omar.doc .exe Présent! E:\cv lm moi\définitifs\schneider achats\schneider achats .exe Présent! E:\cv lm moi\définitifs\schneider achats\InstallMSN11En.exe Présent! E:\cv lm moi\définitifs\sanofi\sanofi .exe Présent! E:\cv lm moi\définitifs\sanofi\Lock Folder.exe Présent! E:\cv lm moi\définitifs\saint gobbin\saint gobbin .exe Présent! E:\cv lm moi\définitifs\saint gobbin\Crack_GoogleEarthPro.exe Présent! E:\cv lm moi\définitifs\safran\safran .exe Présent! E:\cv lm moi\définitifs\safran\AmericanOnLine.exe Présent! E:\cv lm moi\définitifs\safran\CV-SQUALLI-Omar.doc .exe Présent! E:\cv lm moi\définitifs\pg\pg .exe Présent! E:\cv lm moi\définitifs\pg\msjavx86.exe Présent! E:\cv lm moi\définitifs\pb\pb .exe Présent! E:\cv lm moi\définitifs\pb\FloppyDiskPartion.exe Présent! E:\cv lm moi\définitifs\p&g\p&g .exe Présent! E:\cv lm moi\définitifs\p&g\HP_LaserJetAllInOneConfig.exe Présent! E:\cv lm moi\définitifs\offre de stage\offre de stage .exe Présent! E:\cv lm moi\définitifs\offre de stage\Microsoft Windows Network.exe Présent! E:\cv lm moi\définitifs\nexans\nexans .exe Présent! E:\cv lm moi\définitifs\nexans\Adjust Time.exe Présent! E:\cv lm moi\définitifs\mci\mci .exe Présent! E:\cv lm moi\définitifs\mci\Recycle Bin.exe Présent! E:\cv lm moi\définitifs\lowendalmasai\lowendalmasai .exe Présent! E:\cv lm moi\définitifs\lowendalmasai\WindowsXp StartMenu Settings.exe Présent! E:\cv lm moi\définitifs\lowednai\lowednai .exe Présent! E:\cv lm moi\définitifs\lowednai\MakeUrOwnFamilyTree.exe Présent! E:\cv lm moi\définitifs\loréal dév produit\loréal dév produit .exe Présent! E:\cv lm moi\définitifs\loréal dév produit\Win98compatibleXP.exe Présent! E:\cv lm moi\définitifs\LM relation client\LM relation client .exe Présent! E:\cv lm moi\définitifs\LM relation client\LockWindowsPartition.exe Présent! E:\cv lm moi\définitifs\LM prod\LM prod .exe Présent! E:\cv lm moi\définitifs\LM prod\BrowseAllUsers.exe Présent! E:\cv lm moi\définitifs\LM avec pco\LM avec pco .exe Présent! E:\cv lm moi\définitifs\LM avec pco\ShowDesktop.exe Présent! E:\cv lm moi\définitifs\l'oréal\l'oréal .exe Présent! E:\cv lm moi\définitifs\l'oréal\CD Burner.exe Présent! E:\cv lm moi\définitifs\kerry\kerry .exe Présent! E:\cv lm moi\définitifs\kerry\Disk Defragmenter.exe Présent! E:\cv lm moi\définitifs\innovateam\innovateam .exe Présent! E:\cv lm moi\définitifs\innovateam\RecycleBinProtect.exe Présent! E:\cv lm moi\définitifs\holcim\holcim .exe Présent! E:\cv lm moi\définitifs\holcim\FaxSend.exe Présent! E:\cv lm moi\définitifs\holcim\CV-SQUALLI-Omar.doc .exe Présent! E:\cv lm moi\définitifs\franprix\franprix .exe Présent! E:\cv lm moi\définitifs\franprix\Windows Keys Secrets.exe Présent! E:\cv lm moi\définitifs\elysis\elysis .exe Présent! E:\cv lm moi\définitifs\elysis\IDE Conector P2P.exe Présent! E:\cv lm moi\définitifs\ekium\ekium .exe Présent! E:\cv lm moi\définitifs\ekium\Sony Erikson DigitalCam.exe Présent! E:\cv lm moi\définitifs\egis avenir\egis avenir .exe Présent! E:\cv lm moi\définitifs\egis avenir\Microsoft MSN.exe Présent! E:\cv lm moi\définitifs\egis\egis .exe Présent! E:\cv lm moi\définitifs\egis\RadioTV.exe Présent! E:\cv lm moi\définitifs\eads\eads .exe Présent! E:\cv lm moi\définitifs\eads\Antenna2Net.exe Présent! E:\cv lm moi\définitifs\colmobus\colmobus .exe Présent! E:\cv lm moi\définitifs\colmobus\PanasonicDVD_DigitalCam.exe Présent! E:\cv lm moi\définitifs\colmobus\CV-SQUALLI-Omar.doc .exe Présent! E:\cv lm moi\définitifs\cks\cks .exe Présent! E:\cv lm moi\définitifs\cks\GoogleToolbarNotifier.exe Présent! E:\cv lm moi\définitifs\chanel\chanel .exe Présent! E:\cv lm moi\définitifs\chanel\CV-SQUALLI-Omar.doc .exe Présent! E:\cv lm moi\définitifs\cgi\cgi .exe Présent! E:\cv lm moi\définitifs\campanna\campanna .exe Présent! E:\cv lm moi\définitifs\bel\bel .exe Présent! E:\cv lm moi\définitifs\bel\CV-SQUALLI-Omar.doc .exe Présent! E:\cv lm moi\définitifs\BC\BC .exe Présent! E:\cv lm moi\définitifs\altim\altim .exe Présent! E:\cv lm moi\définitifs\alstom\alstom .exe Présent! E:\cv lm moi\définitifs\akka\akka .exe Présent! E:\cv lm moi\définitifs\aatiko\aatiko .exe Présent! E:\cv lm moi\définitifs\aatiko\CV-SQUALLI-Omar.doc .exe Présent! E:\cv lm moi\définitifs\siemens\siemens .exe Présent! E:\cv lm moi\définitifs\siemens\CV-SQUALLI-Omar.doc .exe Présent! E:\cv lm moi\définitifs\biomet\biomet .exe Présent! E:\cv lm moi\définitifs\icade\icade .exe Présent! E:\cv lm moi\définitifs\icade\WinrRarSerialInstall.exe Présent! E:\cv lm moi\définitifs\icade\CV-SQUALLI-Omar.doc .exe Présent! E:\cv lm moi\définitifs\schneider log\schneider log .exe Présent! E:\cv lm moi\définitifs\schneider log\NokiaN73Tools.exe Présent! E:\cv lm moi\définitifs\veritas\veritas .exe Présent! E:\cv lm moi\définitifs\veritas\Make Windows Original.exe Présent! E:\cv lm moi\définitifs\ge\ge .exe Présent! E:\cv lm moi\définitifs\ge\Office2003 CD-Key.doc.exe Présent! E:\cv lm moi\définitifs\Make Windows Original.exe Présent! E:\cv lm moi\définitifs\définitifs .exe Présent! E:\cv lm moi\définitifs\CV-SQUALLI-Omar.doc .exe Présent! E:\cv lm moi\définitifs\Resume-SQUALLI-Omar_eng.doc .exe Présent! E:\cv lm moi\WinrRarSerialInstall.exe Présent! E:\cv lm moi\cv lm moi .exe Présent! E:\cv lm moi\CV eng.doc .exe Présent! E:\cv lm moi\CV-SQUALLI-Omar.doc .exe Présent! E:\cv lm moi\CV-SQUALLI-Omar_maj.doc .exe Présent! E:\cv lm moi\omar_LM_scan_eng.doc .exe Présent! E:\res_rii\rii\rii\rii .exe Présent! E:\res_rii\rii\rii\JetAudio dump.exe Présent! E:\res_rii\rii\rii .exe Présent! E:\res_rii\rii\Office2007 Serial.txt.exe Présent! E:\res_rii\res\res\res .exe Présent! E:\res_rii\res\res\InstallMSN11Ar.exe Présent! E:\res_rii\res\res .exe Présent! E:\res_rii\res\KasperSky6.0 Key.doc.exe Présent! E:\res_rii\NokiaN73Tools.exe Présent! E:\res_rii\res_rii .exe Présent! F:\Autorun.inf\NokiaN73Tools.exe Présent! F:\Autorun.inf\Autorun.inf .exe Présent! F:\FOUND.000\FOUND.000 .exe Présent! F:\FOUND.000\WinrRarSerialInstall.exe Présent! F:\zPharaoh.exe ################## | Registre | ################## | Mountpoints2 | ################## | Vaccin | C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript) E:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript) ################## | E.O.F | J'ai des CD vierges Merci ! Bye.
  11. Salut, Le rapport rmmabez : Log from virus remover (Win32/Mabezat) C:\32788R22FWJFW\catchme.cfxxe OK C:\32788R22FWJFW\Combo-Fix.sys OK C:\32788R22FWJFW\ComboFix-Download.cfxxe OK C:\32788R22FWJFW\dd.cfxxe OK C:\32788R22FWJFW\dumphive.cfxxe OK C:\32788R22FWJFW\ERDNT.e_e OK C:\32788R22FWJFW\ERUNT.cfxxe OK C:\32788R22FWJFW\extract.cfxxe OK C:\32788R22FWJFW\FileKill.cfxxe OK C:\32788R22FWJFW\grep.cfxxe OK C:\32788R22FWJFW\gsar.cfxxe OK C:\32788R22FWJFW\handle.cfxxe OK C:\32788R22FWJFW\hidec.exe OK C:\32788R22FWJFW\iexplore.exe Cleaned C:\32788R22FWJFW\License\iexplore.exe Cleaned C:\32788R22FWJFW\mbr.cfxxe OK C:\32788R22FWJFW\mtee.cfxxe OK C:\32788R22FWJFW\n.pif OK C:\32788R22FWJFW\NirCmd.cfxxe OK C:\32788R22FWJFW\NirCmdC.cfxxe OK C:\32788R22FWJFW\pausep.cfxxe OK C:\32788R22FWJFW\pev.exe Cleaned C:\32788R22FWJFW\pv.com OK C:\32788R22FWJFW\rmbr.cfxxe OK C:\32788R22FWJFW\s0rt.cfxxe OK C:\32788R22FWJFW\sed.cfxxe OK C:\32788R22FWJFW\setpath.cfxxe OK C:\32788R22FWJFW\swreg.exe Cleaned C:\32788R22FWJFW\swsc.cfxxe OK C:\32788R22FWJFW\swxcacls.cfxxe OK C:\32788R22FWJFW\tail.cfxxe OK C:\32788R22FWJFW\zip.cfxxe OK C:\DEPLOY\factory.exe Cleaned C:\DEPLOY\setupcl.exe OK C:\DEPLOY\setupmgr.exe Cleaned C:\DEPLOY\sysprep.exe Cleaned C:\Documents and Settings\Administrateur\Application Data\Microsoft\Installer\{7F362F06-A9A3-440F-8B19-6A01A72723C4}\ARPPRODUCTICON.exe OK C:\Documents and Settings\Administrateur\Mes documents\HP Compaq nc6400 Notebook PC\sp32492.exe Cleaned C:\Documents and Settings\Administrateur\Mes documents\HP Compaq nc6400 Notebook PC\sp32555.exe Cleaned C:\Documents and Settings\Administrateur\Mes documents\HP Compaq nc6400 Notebook PC\sp32632.exe Cleaned C:\Documents and Settings\Administrateur\Mes documents\HP Compaq nc6400 Notebook PC\sp32644.exe Cleaned C:\Documents and Settings\Administrateur\Mes documents\HP Compaq nc6400 Notebook PC\sp33416.exe Cleaned C:\Documents and Settings\Administrateur\Mes documents\HP Compaq nc6400 Notebook PC\sp33458.exe Cleaned C:\Documents and Settings\Administrateur\Mes documents\HP Compaq nc6400 Notebook PC\sp33826.exe Cleaned C:\Documents and Settings\Administrateur\Mes documents\HP Compaq nc6400 Notebook PC\sp33867.exe Cleaned C:\Documents and Settings\Administrateur\Mes documents\HP Compaq nc6400 Notebook PC\sp33914.exe Cleaned C:\Documents and Settings\Administrateur\Mes documents\HP Compaq nc6400 Notebook PC\sp37155.exe Cleaned C:\Documents and Settings\Administrateur\Mes documents\HP Compaq nc6400 Notebook PC\sp37950.exe Cleaned C:\Documents and Settings\Administrateur\Mes documents\HP Compaq nc6400 Notebook PC\sp38054.exe Cleaned C:\Documents and Settings\Administrateur\Mes documents\HP Compaq nc6400 Notebook PC\sp43509.exe Cleaned C:\Documents and Settings\All Users\Application Data\DivX\RunAsUser\RUNASUSERPROCESS.exe OK C:\Documents and Settings\All Users\Application Data\DivX\Setup\DivXSetup.exe Cleaned C:\Documents and Settings\All Users\Application Data\Installations\{225DB4AA-3CFF-47E8-B3C8-6DAD713E986E}\Installer\CommonCustomActions\pcswpcsi.exe OK C:\Documents and Settings\All Users\Application Data\Installations\{225DB4AA-3CFF-47E8-B3C8-6DAD713E986E}\Installer\CommonCustomActions\UninstCCD.exe OK C:\Documents and Settings\All Users\Application Data\Installations\{225DB4AA-3CFF-47E8-B3C8-6DAD713E986E}\Installer\CommonCustomActions\UninstPCS.exe OK C:\Documents and Settings\All Users\Application Data\Installations\{225DB4AA-3CFF-47E8-B3C8-6DAD713E986E}\Installer\CommonCustomActions\UninstPCSFEMsi.exe OK C:\Documents and Settings\All Users\Application Data\Installations\{225DB4AA-3CFF-47E8-B3C8-6DAD713E986E}\Nokia_PC_Suite_fre_web.exe Cleaned C:\Documents and Settings\All Users\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\mbam-setup.exe Cleaned C:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\LocalCopy\{4FC99895-98CE-4D11-9C0F-68B2F1B1C546}-Removal_Tool_For_Security_Tool_V2.exe Cleaned C:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\LocalCopy\{73B783F7-D1C6-47D8-9C50-39B618553586}-mbam-setup-1.46 (1).exe Cleaned C:\Documents and Settings\All Users\Application Data\NOS\Adobe_Downloads\GoogleToolbarInstaller_en32_signed.exe Cleaned C:\Documents and Settings\All Users\Application Data\Real\setup\config.ini Can't open C:\Documents and Settings\Default User\Application Data\Microsoft\Installer\{7F362F06-A9A3-440F-8B19-6A01A72723C4}\ARPPRODUCTICON.exe OK C:\Documents and Settings\Default User\Mes documents\HP Compaq nc6400 Notebook PC\sp32492.exe Cleaned C:\Documents and Settings\Default User\Mes documents\HP Compaq nc6400 Notebook PC\sp32555.exe Cleaned C:\Documents and Settings\Default User\Mes documents\HP Compaq nc6400 Notebook PC\sp32632.exe Cleaned C:\Documents and Settings\Default User\Mes documents\HP Compaq nc6400 Notebook PC\sp32644.exe Cleaned C:\Documents and Settings\Default User\Mes documents\HP Compaq nc6400 Notebook PC\sp33416.exe Cleaned C:\Documents and Settings\Default User\Mes documents\HP Compaq nc6400 Notebook PC\sp33458.exe Cleaned C:\Documents and Settings\Default User\Mes documents\HP Compaq nc6400 Notebook PC\sp33826.exe Cleaned C:\Documents and Settings\Default User\Mes documents\HP Compaq nc6400 Notebook PC\sp33867.exe Cleaned C:\Documents and Settings\Default User\Mes documents\HP Compaq nc6400 Notebook PC\sp33914.exe Cleaned C:\Documents and Settings\Default User\Mes documents\HP Compaq nc6400 Notebook PC\sp37155.exe Cleaned C:\Documents and Settings\Default User\Mes documents\HP Compaq nc6400 Notebook PC\sp37950.exe Cleaned C:\Documents and Settings\Default User\Mes documents\HP Compaq nc6400 Notebook PC\sp38054.exe Cleaned C:\Documents and Settings\Default User\Mes documents\HP Compaq nc6400 Notebook PC\sp43509.exe Cleaned C:\Documents and Settings\hook.dl_ Deleted C:\Documents and Settings\Scu\Application Data\Samsung\New PC Studio\LiveUpdate\Setup_For_Full_Update_IH2_7.exe Cleaned C:\Documents and Settings\Scu\Bureau\BitTorrent-6.4c.exe Cleaned C:\Documents and Settings\Scu\Bureau\ChromeSetup.exe OK C:\Documents and Settings\Scu\Bureau\data\omr\ancien pc\downloads\downloads\URGENT LIMEWIRE UPDATE-download AND install now.exe OK Log from virus remover (Win32/Mabezat) C:\32788R22FWJFW\catchme.3XE OK C:\32788R22FWJFW\Combo-Fix.sys OK C:\32788R22FWJFW\ComboFix-Download.3XE OK C:\32788R22FWJFW\dd.3XE OK C:\32788R22FWJFW\dumphive.3XE OK C:\32788R22FWJFW\ERDNT.e_e OK C:\32788R22FWJFW\ERUNT.3XE OK C:\32788R22FWJFW\extract.3XE OK C:\32788R22FWJFW\FileKill.3XE OK C:\32788R22FWJFW\firefox.exe Cleaned C:\32788R22FWJFW\grep.3XE OK C:\32788R22FWJFW\gsar.3XE OK C:\32788R22FWJFW\handle.3XE OK C:\32788R22FWJFW\hidec.3XE OK C:\32788R22FWJFW\iexplore.exe Cleaned C:\32788R22FWJFW\License\firefox.exe Cleaned C:\32788R22FWJFW\License\iexplore.exe Cleaned C:\32788R22FWJFW\mbr.3XE OK C:\32788R22FWJFW\mtee.3XE OK C:\32788R22FWJFW\n.pif OK C:\32788R22FWJFW\NirCmd.3XE OK C:\32788R22FWJFW\NirCmdC.3XE OK C:\32788R22FWJFW\pausep.3XE OK C:\32788R22FWJFW\pev.3XE OK C:\32788R22FWJFW\pevb.3XE OK C:\32788R22FWJFW\pv.com OK C:\32788R22FWJFW\rmbr.3XE OK C:\32788R22FWJFW\s0rt.3XE OK C:\32788R22FWJFW\sed.3XE OK C:\32788R22FWJFW\setpath.3XE OK C:\32788R22FWJFW\swreg.3XE OK C:\32788R22FWJFW\swsc.3XE OK C:\32788R22FWJFW\swxcacls.3XE OK C:\32788R22FWJFW\tail.3XE OK C:\32788R22FWJFW\zip.3XE OK C:\DEPLOY\setupcl.exe OK C:\Documents and Settings\Administrateur\Application Data\Microsoft\Installer\{7F362F06-A9A3-440F-8B19-6A01A72723C4}\ARPPRODUCTICON.exe OK C:\Documents and Settings\Administrateur\Mes documents\HP Compaq nc6400 Notebook PC\sp32492.exe Cleaned C:\Documents and Settings\Administrateur\Mes documents\HP Compaq nc6400 Notebook PC\sp32555.exe Cleaned C:\Documents and Settings\Administrateur\Mes documents\HP Compaq nc6400 Notebook PC\sp32632.exe Cleaned C:\Documents and Settings\Administrateur\Mes documents\HP Compaq nc6400 Notebook PC\sp32644.exe Cleaned C:\Documents and Settings\Administrateur\Mes documents\HP Compaq nc6400 Notebook PC\sp33416.exe Cleaned C:\Documents and Settings\Administrateur\Mes documents\HP Compaq nc6400 Notebook PC\sp33458.exe Cleaned C:\Documents and Settings\Administrateur\Mes documents\HP Compaq nc6400 Notebook PC\sp33826.exe Cleaned C:\Documents and Settings\Administrateur\Mes documents\HP Compaq nc6400 Notebook PC\sp33867.exe Cleaned C:\Documents and Settings\Administrateur\Mes documents\HP Compaq nc6400 Notebook PC\sp33914.exe Cleaned C:\Documents and Settings\Administrateur\Mes documents\HP Compaq nc6400 Notebook PC\sp37155.exe Cleaned C:\Documents and Settings\Administrateur\Mes documents\HP Compaq nc6400 Notebook PC\sp37950.exe Cleaned C:\Documents and Settings\Administrateur\Mes documents\HP Compaq nc6400 Notebook PC\sp38054.exe Cleaned C:\Documents and Settings\Administrateur\Mes documents\HP Compaq nc6400 Notebook PC\sp43509.exe Cleaned C:\Documents and Settings\All Users\Application Data\DivX\RunAsUser\RUNASUSERPROCESS.exe OK C:\Documents and Settings\All Users\Application Data\DivX\Setup\DivXSetup.exe Cleaned C:\Documents and Settings\All Users\Application Data\Installations\{225DB4AA-3CFF-47E8-B3C8-6DAD713E986E}\Installer\CommonCustomActions\pcswpcsi.exe OK C:\Documents and Settings\All Users\Application Data\Installations\{225DB4AA-3CFF-47E8-B3C8-6DAD713E986E}\Installer\CommonCustomActions\UninstCCD.exe OK C:\Documents and Settings\All Users\Application Data\Installations\{225DB4AA-3CFF-47E8-B3C8-6DAD713E986E}\Installer\CommonCustomActions\UninstPCS.exe OK C:\Documents and Settings\All Users\Application Data\Installations\{225DB4AA-3CFF-47E8-B3C8-6DAD713E986E}\Installer\CommonCustomActions\UninstPCSFEMsi.exe OK C:\Documents and Settings\All Users\Application Data\Installations\{225DB4AA-3CFF-47E8-B3C8-6DAD713E986E}\Nokia_PC_Suite_fre_web.exe Cleaned C:\Documents and Settings\All Users\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\mbam-setup.exe Cleaned C:\Documents and Settings\All Users\Application Data\NOS\Adobe_Downloads\GoogleToolbarInstaller_en32_signed.exe Cleaned C:\Documents and Settings\All Users\Application Data\Real\setup\config.ini Can't open C:\Documents and Settings\Default User\Application Data\Microsoft\Installer\{7F362F06-A9A3-440F-8B19-6A01A72723C4}\ARPPRODUCTICON.exe OK C:\Documents and Settings\Default User\Mes documents\HP Compaq nc6400 Notebook PC\sp32492.exe Cleaned C:\Documents and Settings\Default User\Mes documents\HP Compaq nc6400 Notebook PC\sp32555.exe Cleaned C:\Documents and Settings\Default User\Mes documents\HP Compaq nc6400 Notebook PC\sp32632.exe Cleaned C:\Documents and Settings\Default User\Mes documents\HP Compaq nc6400 Notebook PC\sp32644.exe Cleaned C:\Documents and Settings\Default User\Mes documents\HP Compaq nc6400 Notebook PC\sp33416.exe Cleaned C:\Documents and Settings\Default User\Mes documents\HP Compaq nc6400 Notebook PC\sp33458.exe Cleaned C:\Documents and Settings\Default User\Mes documents\HP Compaq nc6400 Notebook PC\sp33826.exe Cleaned C:\Documents and Settings\Default User\Mes documents\HP Compaq nc6400 Notebook PC\sp33867.exe Cleaned C:\Documents and Settings\Default User\Mes documents\HP Compaq nc6400 Notebook PC\sp33914.exe Cleaned C:\Documents and Settings\Default User\Mes documents\HP Compaq nc6400 Notebook PC\sp37155.exe Cleaned C:\Documents and Settings\Default User\Mes documents\HP Compaq nc6400 Notebook PC\sp37950.exe Cleaned C:\Documents and Settings\Default User\Mes documents\HP Compaq nc6400 Notebook PC\sp38054.exe Cleaned C:\Documents and Settings\Default User\Mes documents\HP Compaq nc6400 Notebook PC\sp43509.exe Cleaned C:\Documents and Settings\hook.dl_ Deleted C:\Documents and Settings\Scu\Application Data\Samsung\New PC Studio\LiveUpdate\Setup_For_Full_Update_IH2_7.exe Cleaned C:\Documents and Settings\Scu\Bureau\ComboFix.exe Cleaned C:\Documents and Settings\Scu\Bureau\data\omr\ancien pc\downloads\downloads\URGENT LIMEWIRE UPDATE-download AND install now.exe OK Alors ? Merci ^^
  12. Bonjour, Pas besoin de s'excuser Je vais tenter le rmmabez ce soir en rentrant du boulot .. La nouvelle version est téléchargeable sur le même lien ? Je passerai récupérer des CD vierges ce soir aussi.. les CD c'est pr faire des sauvegardes ou pour autre chose ? Ciao
  13. Re, En fait, je pense que je ne peux pas refuser le redémarrage. En effet, même si je ferme la fenêtre qui me demande de redémarrer (il n'y a pas de bouton annuler), l'ordi redémarre quand même ...
  14. Re, Alors tout ne s'est pas passé comme prévu je pense. J'ai lancé la correction, il a fait son boulot puis il m'a demandé de redémarrer le pc, j'ai dit ok. Au redémarrage, un rapport s'est ouvert, le voici : All processes killed ========== FILES ========== C:\Documents and Settings\tazebama.dll moved successfully. C:\Documents and Settings\tazebama.dl_ moved successfully. C:\UsbFix\Quarantine\C\Documents and Settings\tazebama.dll.vir moved successfully. C:\UsbFix\Quarantine\C\Documents and Settings\tazebama.dl_.vir moved successfully. C:\WINDOWS\Prefetch\TAZEBAMA.DL_-1B94900B.pf moved successfully. tazebama.dl* not found in E:\ tazebama.dl* not found in F:\ C:\Documents and Settings\hook.dl_ moved successfully. C:\UsbFix\Quarantine\C\Documents and Settings\hook.dl_.vir moved successfully. hook.dl* not found in E:\ hook.dl* not found in F:\ C:\zPharaoh.exe moved successfully. E:\zPharaoh.exe moved successfully. F:\zPharaoh.exe moved successfully. < C:\rmmabez.exe /c > No captured output from command... C:\Documents and Settings\Scu\Bureau\cmd.bat deleted successfully. ========== COMMANDS ========== [EMPTYTEMP] User: Administrateur ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: MyDocuments User: NetworkService ->Temp folder emptied: 272656 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Nouveau dossier User: Scu ->Temp folder emptied: 57297441 bytes ->Temporary Internet Files folder emptied: 40370229 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 91590453 bytes ->Google Chrome cache emptied: 0 bytes ->Flash cache emptied: 2408 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 2065269 bytes %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 183,00 mb OTL by OldTimer - Version 3.2.26.6 log created on 08292011_225506 Files\Folders moved on Reboot... Registry entries deleted on Reboot... J'ai pas l'impression que le nettoyeur Mazebat ait fonctionné, si ? Voila, voila ..
  15. Bonsoir, Après avoir tapé la commandé dans Démarrer-->Exécuter, j'ai le message d'erreur suivant : "Windows ne trouve pas 'combofix'. Vérifiez que vous avez entré le nom correctement et essayez à nouveau. Pour rechercher un fichier, cliquez sur le bouton Démarrer, puis sur Rechercher." Je passe à la suite quand même?
  16. Bonsoir, J'ai essayé de lancé la manip' avec ComboFix. Mais, le programme bloque une fois lancée. Voici un screenshot de l'écran sur lequel il bloque : Cijoint.fr - Service gratuit de dépôt de fichiers Encore merci pr tes réponses !
  17. Bonjour, En fait, comme tu disais qu'il fallait sauvegarder ses infos personnelles, je me suis dit qu'il y avait un risque de perdre mes données. Autrement, on tente ComboFix! Je ferai la manip' ce soir alors.. Euh, non pas de cd vierge à disposition.. Merci. sh.omar.
  18. Bonjour, Je pense que je vais attendre de recevoir mon disque dur pour que je puisse sauvegarder mes données.. Je ferai donc la manip surement le week end prochain. Merci beaucoup pour ton aide. sh.omar.
  19. Bonjour, Alors, le rapport UsbFix : ############################## | UsbFix 7.058 | [suppression] Utilisateur: Scu (Administrateur) # SIMO [ ] Mis à jour le 24/08/2011 par El Desaparecido Lancé à 16:06:17 | 28/08/2011 Site Web: http://www.teamxscript.org Submit your sample: http://www.teamxscript.org/Upload.php Contact: TeamXscript.ElDesaparecido@gmail.com CPU: Genuine Intel® CPU T2300 @ 1.66GHz CPU 2: Genuine Intel® CPU T2300 @ 1.66GHz Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3 Internet Explorer 8.0.6001.18702 Antivirus: Microsoft Security Essentials 2.1.6805.0 [(!) Disabled | Updated] RAM -> 1015 Mo C:\ (%systemdrive%) -> Disque fixe # 56 Go (2 Go libre(s) - 4%) [] # NTFS D:\ -> CD-ROM E:\ -> Disque amovible # 2 Go (2 Go libre(s) - 98%) [] # FAT F:\ -> Disque amovible # 3 Mo (2 Mo libre(s) - 77%) [] # FAT ################## | Éléments infectieux | Supprimé! C:\Documents and Settings\hook.dl_ Supprimé! C:\Documents and Settings\tazebama.dl_ Supprimé! C:\Documents and Settings\tazebama.dll Supprimé! C:\Recycler\S-1-5-21-746137067-884357618-725345543-1003 Supprimé! C:\1.taz Supprimé! C:\zPharaoh.exe Supprimé! E:\1.taz Supprimé! E:\zPharaoh.exe ################## | Mabezat | Supprimé! C:\Documents and Settings\Scu\Application Data\tazebama Supprimé! E:\cv lm moi\définitifs\valyans\Make Windows Original.exe Supprimé! E:\cv lm moi\définitifs\thales\Office2007 Serial.txt.exe Supprimé! E:\cv lm moi\définitifs\segeco\JetAudio dump.exe Supprimé! E:\cv lm moi\définitifs\schneider achats\InstallMSN11Ar.exe Supprimé! E:\cv lm moi\définitifs\sanofi\InstallMSN11En.exe Supprimé! E:\cv lm moi\définitifs\saint gobbin\Lock Folder.exe Supprimé! E:\cv lm moi\définitifs\safran\Crack_GoogleEarthPro.exe Supprimé! E:\cv lm moi\définitifs\pg\AmericanOnLine.exe Supprimé! E:\cv lm moi\définitifs\p&g\FloppyDiskPartion.exe Supprimé! E:\cv lm moi\définitifs\offre de stage\HP_LaserJetAllInOneConfig.exe Supprimé! E:\cv lm moi\définitifs\nexans\Microsoft Windows Network.exe Supprimé! E:\cv lm moi\définitifs\mci\Adjust Time.exe Supprimé! E:\cv lm moi\définitifs\lowendalmasai\Recycle Bin.exe Supprimé! E:\cv lm moi\définitifs\lowednai\WindowsXp StartMenu Settings.exe Supprimé! E:\cv lm moi\définitifs\loréal dév produit\MakeUrOwnFamilyTree.exe Supprimé! E:\cv lm moi\définitifs\LM relation client\Win98compatibleXP.exe Supprimé! E:\cv lm moi\définitifs\LM prod\LockWindowsPartition.exe Supprimé! E:\cv lm moi\définitifs\LM avec pco\BrowseAllUsers.exe Supprimé! E:\cv lm moi\définitifs\l'oréal\ShowDesktop.exe Supprimé! E:\cv lm moi\définitifs\kerry\CD Burner.exe Supprimé! E:\cv lm moi\définitifs\innovateam\Disk Defragmenter.exe Supprimé! E:\cv lm moi\définitifs\holcim\RecycleBinProtect.exe Supprimé! E:\cv lm moi\définitifs\elysis\Windows Keys Secrets.exe Supprimé! E:\cv lm moi\définitifs\ekium\IDE Conector P2P.exe Supprimé! E:\cv lm moi\définitifs\egis avenir\Sony Erikson DigitalCam.exe Supprimé! E:\cv lm moi\définitifs\egis\Microsoft MSN.exe Supprimé! E:\cv lm moi\définitifs\eads\RadioTV.exe Supprimé! E:\cv lm moi\définitifs\colmobus\Antenna2Net.exe Supprimé! E:\cv lm moi\définitifs\cks\PanasonicDVD_DigitalCam.exe Supprimé! E:\cv lm moi\définitifs\icade\WinrRarSerialInstall.exe Supprimé! E:\cv lm moi\définitifs\schneider log\NokiaN73Tools.exe Supprimé! E:\cv lm moi\définitifs\veritas\Make Windows Original.exe Supprimé! E:\cv lm moi\définitifs\NokiaN73Tools.exe Supprimé! E:\cv lm moi\InstallMSN11En.exe Supprimé! E:\res_rii\rii\rii\JetAudio dump.exe Supprimé! E:\res_rii\rii\Office2007 Serial.txt.exe Supprimé! E:\res_rii\res\res\InstallMSN11Ar.exe Supprimé! E:\res_rii\WinrRarSerialInstall.exe Non supprimé ! E:\cv lm moi\définitifs\valyans\Make Windows Original.exe Supprimé! E:\cv lm moi\définitifs\valyans\valyans .exe Supprimé! E:\cv lm moi\définitifs\valeo\Office2003 CD-Key.doc.exe Supprimé! E:\cv lm moi\définitifs\valeo\valeo .exe Non supprimé ! E:\cv lm moi\définitifs\thales\Office2007 Serial.txt.exe Supprimé! E:\cv lm moi\définitifs\thales\thales .exe Supprimé! E:\cv lm moi\définitifs\shneider\KasperSky6.0 Key.doc.exe Supprimé! E:\cv lm moi\définitifs\shneider\shneider .exe Non supprimé ! E:\cv lm moi\définitifs\segeco\JetAudio dump.exe Non supprimé ! E:\cv lm moi\définitifs\schneider achats\InstallMSN11Ar.exe Non supprimé ! E:\cv lm moi\définitifs\sanofi\InstallMSN11En.exe Non supprimé ! E:\cv lm moi\définitifs\saint gobbin\Lock Folder.exe Non supprimé ! E:\cv lm moi\définitifs\safran\Crack_GoogleEarthPro.exe Supprimé! E:\cv lm moi\définitifs\safran\CV-SQUALLI-Omar.doc .exe Non supprimé ! E:\cv lm moi\définitifs\pg\AmericanOnLine.exe Supprimé! E:\cv lm moi\définitifs\pb\msjavx86.exe Non supprimé ! E:\cv lm moi\définitifs\p&g\FloppyDiskPartion.exe Non supprimé ! E:\cv lm moi\définitifs\offre de stage\HP_LaserJetAllInOneConfig.exe Non supprimé ! E:\cv lm moi\définitifs\nexans\Microsoft Windows Network.exe Non supprimé ! E:\cv lm moi\définitifs\mci\Adjust Time.exe Non supprimé ! E:\cv lm moi\définitifs\lowendalmasai\Recycle Bin.exe Non supprimé ! E:\cv lm moi\définitifs\lowednai\WindowsXp StartMenu Settings.exe Non supprimé ! E:\cv lm moi\définitifs\loréal dév produit\MakeUrOwnFamilyTree.exe Non supprimé ! E:\cv lm moi\définitifs\LM relation client\Win98compatibleXP.exe Non supprimé ! E:\cv lm moi\définitifs\LM prod\LockWindowsPartition.exe Non supprimé ! E:\cv lm moi\définitifs\LM avec pco\BrowseAllUsers.exe Non supprimé ! E:\cv lm moi\définitifs\l'oréal\ShowDesktop.exe Non supprimé ! E:\cv lm moi\définitifs\kerry\CD Burner.exe Non supprimé ! E:\cv lm moi\définitifs\innovateam\Disk Defragmenter.exe Non supprimé ! E:\cv lm moi\définitifs\holcim\RecycleBinProtect.exe Supprimé! E:\cv lm moi\définitifs\holcim\CV-SQUALLI-Omar.doc .exe Supprimé! E:\cv lm moi\définitifs\franprix\FaxSend.exe Non supprimé ! E:\cv lm moi\définitifs\elysis\Windows Keys Secrets.exe Non supprimé ! E:\cv lm moi\définitifs\ekium\IDE Conector P2P.exe Non supprimé ! E:\cv lm moi\définitifs\egis avenir\Sony Erikson DigitalCam.exe Non supprimé ! E:\cv lm moi\définitifs\egis\Microsoft MSN.exe Non supprimé ! E:\cv lm moi\définitifs\eads\RadioTV.exe Non supprimé ! E:\cv lm moi\définitifs\colmobus\Antenna2Net.exe Supprimé! E:\cv lm moi\définitifs\colmobus\CV-SQUALLI-Omar.doc .exe Non supprimé ! E:\cv lm moi\définitifs\cks\PanasonicDVD_DigitalCam.exe Supprimé! E:\cv lm moi\définitifs\chanel\GoogleToolbarNotifier.exe Supprimé! E:\cv lm moi\définitifs\chanel\CV-SQUALLI-Omar.doc .exe Supprimé! E:\cv lm moi\définitifs\bel\CV-SQUALLI-Omar.doc .exe Supprimé! E:\cv lm moi\définitifs\aatiko\CV-SQUALLI-Omar.doc .exe Supprimé! E:\cv lm moi\définitifs\siemens\CV-SQUALLI-Omar.doc .exe Non supprimé ! E:\cv lm moi\définitifs\icade\WinrRarSerialInstall.exe Supprimé! E:\cv lm moi\définitifs\icade\CV-SQUALLI-Omar.doc .exe Non supprimé ! E:\cv lm moi\définitifs\schneider log\NokiaN73Tools.exe Non supprimé ! E:\cv lm moi\définitifs\veritas\Make Windows Original.exe Supprimé! E:\cv lm moi\définitifs\ge\Office2003 CD-Key.doc.exe Non supprimé ! E:\cv lm moi\définitifs\NokiaN73Tools.exe Supprimé! E:\cv lm moi\définitifs\définitifs .exe Supprimé! E:\cv lm moi\définitifs\CV-SQUALLI-Omar.doc .exe Supprimé! E:\cv lm moi\définitifs\Resume-SQUALLI-Omar_eng.doc .exe Supprimé! E:\cv lm moi\cv lm moi .exe Supprimé! E:\cv lm moi\CV eng.doc .exe Supprimé! E:\cv lm moi\CV-SQUALLI-Omar.doc .exe Supprimé! E:\cv lm moi\CV-SQUALLI-Omar_maj.doc .exe Supprimé! E:\cv lm moi\omar_LM_scan_eng.doc .exe Non supprimé ! E:\cv lm moi\InstallMSN11En.exe Supprimé! E:\cv lm moi\cv lm moi .exe Supprimé! E:\cv lm moi\CV eng.doc .exe Supprimé! E:\cv lm moi\CV-SQUALLI-Omar.doc .exe Supprimé! E:\cv lm moi\CV-SQUALLI-Omar_maj.doc .exe Supprimé! E:\cv lm moi\omar_LM_scan_eng.doc .exe Supprimé! E:\res_rii\rii\rii\rii .exe Non supprimé ! E:\res_rii\rii\rii\JetAudio dump.exe Supprimé! E:\res_rii\rii\rii\rii .exe Supprimé! E:\res_rii\rii\rii .exe Non supprimé ! E:\res_rii\rii\Office2007 Serial.txt.exe Supprimé! E:\res_rii\rii\rii .exe Supprimé! E:\res_rii\res\res\res .exe Non supprimé ! E:\res_rii\res\res\InstallMSN11Ar.exe Supprimé! E:\res_rii\res\res\res .exe Supprimé! E:\res_rii\res\res .exe Supprimé! E:\res_rii\res\KasperSky6.0 Key.doc.exe Supprimé! E:\res_rii\res\res .exe Supprimé! E:\res_rii\res_rii .exe Non supprimé ! E:\res_rii\WinrRarSerialInstall.exe Supprimé! E:\res_rii\res_rii .exe ################## | Registre | ################## | Mountpoints2 | ################## | Listing | [28/08/2011 - 16:04:46 | D ] C:\32788R22FWJFW [06/09/2010 - 19:14:36 | D ] C:\34973226b5a47138214bd7f523 [25/11/2009 - 09:19:27 | N | 0] C:\AUTOEXEC.BAT [28/08/2011 - 16:04:05 | RSHD ] C:\Autorun.inf [27/11/2009 - 17:51:47 | N | 86] C:\bcmwl5.log [08/09/2010 - 03:48:09 | D ] C:\bf569c3bf4bcabf8c5e27c902d467b4d [13/03/2011 - 16:23:05 | N | 212] C:\boot.ini [28/08/2001 - 14:00:00 | N | 4952] C:\Bootfont.bin [01/03/2011 - 22:35:56 | N | 5049] C:\c0a80000.pac [13/03/2011 - 14:03:23 | N | 132] C:\ciam_setup.log [27/08/2011 - 16:21:51 | D ] C:\Config.Msi [25/11/2009 - 09:19:27 | N | 0] C:\CONFIG.SYS [26/08/2011 - 18:37:47 | D ] C:\DEPLOY [28/08/2011 - 16:07:52 | D ] C:\Documents and Settings [22/12/2010 - 18:41:59 | D ] C:\extensions [25/11/2009 - 09:19:27 | N | 0] C:\IO.SYS [16/08/2010 - 16:00:31 | N | 1651] C:\MOCr2script.log [25/11/2009 - 09:19:27 | N | 0] C:\MSDOS.SYS [25/08/2010 - 02:14:29 | RHD ] C:\MSOCache [27/11/2009 - 19:12:11 | N | 47564] C:\NTDETECT.COM [27/11/2009 - 19:56:16 | N | 252240] C:\ntldr [28/08/2011 - 15:50:50 | ASH | 1598029824] C:\pagefile.sys [02/12/2010 - 17:36:49 | D ] C:\PFiles [27/08/2011 - 22:56:33 | N | 512] C:\PhysicalMBR.bin [19/07/2010 - 09:36:57 | D ] C:\ProgInst [27/08/2011 - 16:34:17 | D ] C:\Program Files [28/08/2011 - 16:07:53 | SHD ] C:\RECYCLER [24/12/2010 - 18:10:10 | N | 6262] C:\rmmabez.log [11/04/2011 - 14:14:40 | N | 198867] C:\SEGAFi_rapport management_VF.docx [20/08/2010 - 01:33:15 | D ] C:\swsetup [10/01/2010 - 14:03:11 | SHD ] C:\System Volume Information [13/03/2011 - 13:24:40 | D ] C:\Temp [28/08/2011 - 16:08:26 | D ] C:\UsbFix [28/08/2011 - 16:08:32 | A | 9403] C:\UsbFix.txt [28/08/2011 - 16:04:16 | N | 9859221] C:\UsbFix_Upload_Me_SIMO.zip [09/12/2009 - 15:34:36 | D ] C:\whistlerdist [28/08/2011 - 15:35:17 | D ] C:\WINDOWS [14/12/2010 - 00:20:03 | D ] C:\_OTL [28/08/2011 - 16:04:06 | RSHD ] E:\Autorun.inf [28/08/2011 - 15:20:22 | N | 3228] E:\BOOTEX.LOG [18/03/2011 - 19:29:28 | D ] E:\cv lm moi [29/03/2011 - 13:16:02 | D ] E:\res_rii [22/07/2009 - 14:41:10 | A | 479232] F:\Login.dll [18/12/2008 - 15:17:24 | A | 237568] F:\Login.exe ################## | Vaccin | C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript) E:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript) ################## | Upload | Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_SIMO.zip http://www.teamxscript.org/Upload.php Merci de votre contribution. ################## | E.O.F | rapport MSE : Cijoint.fr - Service gratuit de dépôt de fichiers Tu crois qu'on va y arriver ?
  20. Bonsoir, L'ordi a bien redémarré dans les deux cas . Voici les 3 rapports : USBFix: ############################## | UsbFix 7.058 | [Recherche] Utilisateur: Scu (Administrateur) # SIMO [ ] Mis à jour le 24/08/2011 par El Desaparecido Lancé à 22:31:18 | 27/08/2011 Site Web: http://www.teamxscript.org Submit your sample: http://www.teamxscript.org/Upload.php Contact: TeamXscript.ElDesaparecido@gmail.com CPU: Genuine Intel® CPU T2300 @ 1.66GHz CPU 2: Genuine Intel® CPU T2300 @ 1.66GHz Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3 Internet Explorer 8.0.6001.18702 Pare-feu Windows: Désactivé /!\ Antivirus: Microsoft Security Essentials 2.1.6805.0 [Enabled | Updated] RAM -> 1015 Mo C:\ (%systemdrive%) -> Disque fixe # 56 Go (2 Go libre(s) - 4%) [] # NTFS D:\ -> CD-ROM E:\ -> Disque amovible # 2 Go (2 Go libre(s) - 97%) [] # FAT F:\ -> Disque amovible # 3 Mo (2 Mo libre(s) - 77%) [] # FAT ################## | Éléments infectieux | Présent! C:\Documents and Settings\hook.dl_ Présent! C:\Documents and Settings\tazebama.dl_ Présent! C:\Documents and Settings\tazebama.dll Présent! C:\1.taz Présent! C:\zPharaoh.exe Présent! C:\RECYCLER\S-1-5-21-746137067-884357618-725345543-1003 Présent! E:\1.taz Présent! E:\zPharaoh.exe ################## | Mabezat | Présent! C:\Documents and Settings\hook.dl_ Présent! C:\Documents and Settings\tazebama.dl_ Présent! C:\Documents and Settings\tazebama.dll Présent! C:\Documents and Settings\Scu\Application Data\tazebama Présent! C:\zPharaoh.exe Présent! C:\1.taz Présent! E:\zPharaoh.exe Présent! E:\1.taz Présent! E:\cv lm moi\définitifs\valeo\Office2007 Serial.txt.exe Présent! E:\cv lm moi\définitifs\thales\JetAudio dump.exe Présent! E:\cv lm moi\définitifs\shneider\InstallMSN11Ar.exe Présent! E:\cv lm moi\définitifs\segeco\InstallMSN11En.exe Présent! E:\cv lm moi\définitifs\schneider achats\Lock Folder.exe Présent! E:\cv lm moi\définitifs\sanofi\Crack_GoogleEarthPro.exe Présent! E:\cv lm moi\définitifs\saint gobbin\AmericanOnLine.exe Présent! E:\cv lm moi\définitifs\pg\FloppyDiskPartion.exe Présent! E:\cv lm moi\définitifs\pb\HP_LaserJetAllInOneConfig.exe Présent! E:\cv lm moi\définitifs\p&g\Microsoft Windows Network.exe Présent! E:\cv lm moi\définitifs\offre de stage\Adjust Time.exe Présent! E:\cv lm moi\définitifs\nexans\Recycle Bin.exe Présent! E:\cv lm moi\définitifs\mci\WindowsXp StartMenu Settings.exe Présent! E:\cv lm moi\définitifs\lowendalmasai\MakeUrOwnFamilyTree.exe Présent! E:\cv lm moi\définitifs\lowednai\Win98compatibleXP.exe Présent! E:\cv lm moi\définitifs\loréal dév produit\LockWindowsPartition.exe Présent! E:\cv lm moi\définitifs\LM relation client\BrowseAllUsers.exe Présent! E:\cv lm moi\définitifs\LM prod\ShowDesktop.exe Présent! E:\cv lm moi\définitifs\LM avec pco\CD Burner.exe Présent! E:\cv lm moi\définitifs\l'oréal\Disk Defragmenter.exe Présent! E:\cv lm moi\définitifs\kerry\RecycleBinProtect.exe Présent! E:\cv lm moi\définitifs\holcim\Windows Keys Secrets.exe Présent! E:\cv lm moi\définitifs\franprix\IDE Conector P2P.exe Présent! E:\cv lm moi\définitifs\elysis\Sony Erikson DigitalCam.exe Présent! E:\cv lm moi\définitifs\ekium\Microsoft MSN.exe Présent! E:\cv lm moi\définitifs\egis avenir\RadioTV.exe Présent! E:\cv lm moi\définitifs\egis\Antenna2Net.exe Présent! E:\cv lm moi\définitifs\eads\PanasonicDVD_DigitalCam.exe Présent! E:\cv lm moi\définitifs\cks\Office2007 Serial.txt.exe Présent! E:\cv lm moi\définitifs\cgi\JetAudio dump.exe Présent! E:\cv lm moi\définitifs\campanna\InstallMSN11Ar.exe Présent! E:\cv lm moi\définitifs\bel\InstallMSN11En.exe Présent! E:\cv lm moi\définitifs\BC\Lock Folder.exe Présent! E:\cv lm moi\définitifs\altim\Crack_GoogleEarthPro.exe Présent! E:\cv lm moi\définitifs\alstom\AmericanOnLine.exe Présent! E:\cv lm moi\définitifs\aatiko\FloppyDiskPartion.exe Présent! E:\cv lm moi\définitifs\siemens\HP_LaserJetAllInOneConfig.exe Présent! E:\cv lm moi\définitifs\biomet\Microsoft Windows Network.exe Présent! E:\cv lm moi\définitifs\icade\Adjust Time.exe Présent! E:\cv lm moi\définitifs\schneider log\Recycle Bin.exe Présent! E:\cv lm moi\définitifs\veritas\WindowsXp StartMenu Settings.exe Présent! E:\cv lm moi\définitifs\ge\MakeUrOwnFamilyTree.exe Présent! E:\cv lm moi\définitifs\Make Windows Original.exe Présent! E:\cv lm moi\WinrRarSerialInstall.exe Présent! E:\res_rii\rii\rii\Make Windows Original.exe Présent! E:\res_rii\rii\WinrRarSerialInstall.exe Présent! E:\res_rii\res\NokiaN73Tools.exe Présent! E:\res_rii\NokiaN73Tools.exe Présent! C:\Documents and Settings\Scu\Bureau\CKScanner.exe Présent! C:\Documents and Settings\Scu\Bureau\OTL.exe Présent! C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe Présent! C:\Program Files\Mioplanet\Pixel Ruler\Pixel Ruler.exe Présent! C:\zPharaoh.exe Présent! E:\zPharaoh.exe Présent! E:\cv lm moi\définitifs\valyans\Office2003 CD-Key.doc.exe Présent! E:\cv lm moi\définitifs\valyans\valyans .exe Présent! E:\cv lm moi\définitifs\valeo\Office2007 Serial.txt.exe Présent! E:\cv lm moi\définitifs\valeo\valeo .exe Présent! E:\cv lm moi\définitifs\thales\JetAudio dump.exe Présent! E:\cv lm moi\définitifs\thales\thales .exe Présent! E:\cv lm moi\définitifs\shneider\InstallMSN11Ar.exe Présent! E:\cv lm moi\définitifs\shneider\shneider .exe Présent! E:\cv lm moi\définitifs\segeco\InstallMSN11En.exe Présent! E:\cv lm moi\définitifs\segeco\CV-SQUALLI-Omar.doc .exe Présent! E:\cv lm moi\définitifs\segeco\segeco .exe Présent! E:\cv lm moi\définitifs\schneider achats\Lock Folder.exe Présent! E:\cv lm moi\définitifs\schneider achats\schneider achats .exe Présent! E:\cv lm moi\définitifs\sanofi\Crack_GoogleEarthPro.exe Présent! E:\cv lm moi\définitifs\sanofi\sanofi .exe Présent! E:\cv lm moi\définitifs\saint gobbin\AmericanOnLine.exe Présent! E:\cv lm moi\définitifs\saint gobbin\saint gobbin .exe Présent! E:\cv lm moi\définitifs\safran\msjavx86.exe Présent! E:\cv lm moi\définitifs\safran\CV-SQUALLI-Omar.doc .exe Présent! E:\cv lm moi\définitifs\safran\safran .exe Présent! E:\cv lm moi\définitifs\pg\FloppyDiskPartion.exe Présent! E:\cv lm moi\définitifs\pg\pg .exe Présent! E:\cv lm moi\définitifs\pb\HP_LaserJetAllInOneConfig.exe Présent! E:\cv lm moi\définitifs\pb\pb .exe Présent! E:\cv lm moi\définitifs\p&g\Microsoft Windows Network.exe Présent! E:\cv lm moi\définitifs\p&g\p&g .exe Présent! E:\cv lm moi\définitifs\offre de stage\Adjust Time.exe Présent! E:\cv lm moi\définitifs\offre de stage\offre de stage .exe Présent! E:\cv lm moi\définitifs\nexans\Recycle Bin.exe Présent! E:\cv lm moi\définitifs\nexans\nexans .exe Présent! E:\cv lm moi\définitifs\mci\WindowsXp StartMenu Settings.exe Présent! E:\cv lm moi\définitifs\mci\mci .exe Présent! E:\cv lm moi\définitifs\lowendalmasai\MakeUrOwnFamilyTree.exe Présent! E:\cv lm moi\définitifs\lowendalmasai\lowendalmasai .exe Présent! E:\cv lm moi\définitifs\lowednai\Win98compatibleXP.exe Présent! E:\cv lm moi\définitifs\lowednai\lowednai .exe Présent! E:\cv lm moi\définitifs\loréal dév produit\LockWindowsPartition.exe Présent! E:\cv lm moi\définitifs\loréal dév produit\loréal dév produit .exe Présent! E:\cv lm moi\définitifs\LM relation client\BrowseAllUsers.exe Présent! E:\cv lm moi\définitifs\LM relation client\LM relation client .exe Présent! E:\cv lm moi\définitifs\LM prod\ShowDesktop.exe Présent! E:\cv lm moi\définitifs\LM prod\LM prod .exe Présent! E:\cv lm moi\définitifs\LM avec pco\CD Burner.exe Présent! E:\cv lm moi\définitifs\LM avec pco\LM avec pco .exe Présent! E:\cv lm moi\définitifs\l'oréal\Disk Defragmenter.exe Présent! E:\cv lm moi\définitifs\l'oréal\l'oréal .exe Présent! E:\cv lm moi\définitifs\kerry\RecycleBinProtect.exe Présent! E:\cv lm moi\définitifs\kerry\kerry .exe Présent! E:\cv lm moi\définitifs\innovateam\FaxSend.exe Présent! E:\cv lm moi\définitifs\innovateam\innovateam .exe Présent! E:\cv lm moi\définitifs\holcim\Windows Keys Secrets.exe Présent! E:\cv lm moi\définitifs\holcim\CV-SQUALLI-Omar.doc .exe Présent! E:\cv lm moi\définitifs\holcim\holcim .exe Présent! E:\cv lm moi\définitifs\franprix\IDE Conector P2P.exe Présent! E:\cv lm moi\définitifs\franprix\franprix .exe Présent! E:\cv lm moi\définitifs\elysis\Sony Erikson DigitalCam.exe Présent! E:\cv lm moi\définitifs\elysis\elysis .exe Présent! E:\cv lm moi\définitifs\ekium\Microsoft MSN.exe Présent! E:\cv lm moi\définitifs\ekium\ekium .exe Présent! E:\cv lm moi\définitifs\egis avenir\RadioTV.exe Présent! E:\cv lm moi\définitifs\egis avenir\egis avenir .exe Présent! E:\cv lm moi\définitifs\egis\Antenna2Net.exe Présent! E:\cv lm moi\définitifs\egis\egis .exe Présent! E:\cv lm moi\définitifs\eads\PanasonicDVD_DigitalCam.exe Présent! E:\cv lm moi\définitifs\eads\eads .exe Présent! E:\cv lm moi\définitifs\colmobus\GoogleToolbarNotifier.exe Présent! E:\cv lm moi\définitifs\colmobus\CV-SQUALLI-Omar.doc .exe Présent! E:\cv lm moi\définitifs\colmobus\colmobus .exe Présent! E:\cv lm moi\définitifs\cks\Office2007 Serial.txt.exe Présent! E:\cv lm moi\définitifs\cks\cks .exe Présent! E:\cv lm moi\définitifs\chanel\CV-SQUALLI-Omar.doc .exe Présent! E:\cv lm moi\définitifs\chanel\KasperSky6.0 Key.doc.exe Présent! E:\cv lm moi\définitifs\chanel\chanel .exe Présent! E:\cv lm moi\définitifs\cgi\JetAudio dump.exe Présent! E:\cv lm moi\définitifs\cgi\cgi .exe Présent! E:\cv lm moi\définitifs\campanna\InstallMSN11Ar.exe Présent! E:\cv lm moi\définitifs\campanna\campanna .exe Présent! E:\cv lm moi\définitifs\bel\CV-SQUALLI-Omar.doc .exe Présent! E:\cv lm moi\définitifs\bel\InstallMSN11En.exe Présent! E:\cv lm moi\définitifs\bel\bel .exe Présent! E:\cv lm moi\définitifs\BC\Lock Folder.exe Présent! E:\cv lm moi\définitifs\BC\BC .exe Présent! E:\cv lm moi\définitifs\altim\Crack_GoogleEarthPro.exe Présent! E:\cv lm moi\définitifs\altim\altim .exe Présent! E:\cv lm moi\définitifs\alstom\AmericanOnLine.exe Présent! E:\cv lm moi\définitifs\alstom\alstom .exe Présent! E:\cv lm moi\définitifs\akka\msjavx86.exe Présent! E:\cv lm moi\définitifs\akka\akka .exe Présent! E:\cv lm moi\définitifs\aatiko\CV-SQUALLI-Omar.doc .exe Présent! E:\cv lm moi\définitifs\aatiko\FloppyDiskPartion.exe Présent! E:\cv lm moi\définitifs\aatiko\aatiko .exe Présent! E:\cv lm moi\définitifs\siemens\CV-SQUALLI-Omar.doc .exe Présent! E:\cv lm moi\définitifs\siemens\HP_LaserJetAllInOneConfig.exe Présent! E:\cv lm moi\définitifs\siemens\siemens .exe Présent! E:\cv lm moi\définitifs\biomet\Microsoft Windows Network.exe Présent! E:\cv lm moi\définitifs\biomet\biomet .exe Présent! E:\cv lm moi\définitifs\icade\CV-SQUALLI-Omar.doc .exe Présent! E:\cv lm moi\définitifs\icade\Adjust Time.exe Présent! E:\cv lm moi\définitifs\icade\icade .exe Présent! E:\cv lm moi\définitifs\schneider log\Recycle Bin.exe Présent! E:\cv lm moi\définitifs\schneider log\schneider log .exe Présent! E:\cv lm moi\définitifs\veritas\WindowsXp StartMenu Settings.exe Présent! E:\cv lm moi\définitifs\veritas\veritas .exe Présent! E:\cv lm moi\définitifs\ge\MakeUrOwnFamilyTree.exe Présent! E:\cv lm moi\définitifs\ge\ge .exe Présent! E:\cv lm moi\définitifs\Make Windows Original.exe Présent! E:\cv lm moi\définitifs\CV-SQUALLI-Omar.doc .exe Présent! E:\cv lm moi\définitifs\Resume-SQUALLI-Omar_eng.doc .exe Présent! E:\cv lm moi\définitifs\définitifs .exe Présent! E:\cv lm moi\WinrRarSerialInstall.exe Présent! E:\cv lm moi\CV eng.doc .exe Présent! E:\cv lm moi\CV-SQUALLI-Omar.doc .exe Présent! E:\cv lm moi\CV-SQUALLI-Omar_maj.doc .exe Présent! E:\cv lm moi\omar_LM_scan_eng.doc .exe Présent! E:\cv lm moi\cv lm moi .exe Présent! E:\res_rii\rii\rii\Make Windows Original.exe Présent! E:\res_rii\rii\rii\rii .exe Présent! E:\res_rii\rii\WinrRarSerialInstall.exe Présent! E:\res_rii\rii\rii .exe Présent! E:\res_rii\res\res\Office2003 CD-Key.doc.exe Présent! E:\res_rii\res\res\res .exe Présent! E:\res_rii\res\NokiaN73Tools.exe Présent! E:\res_rii\res\res .exe Présent! E:\res_rii\NokiaN73Tools.exe Présent! E:\res_rii\res_rii .exe ################## | Registre | ################## | Mountpoints2 | ################## | Vaccin | C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript) E:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript) ################## | E.O.F | OTL.txt: Cijoint.fr - Service gratuit de dépôt de fichiers Extras.txt : Cijoint.fr - Service gratuit de dépôt de fichiers Qu'en penses tu ? Merci. Sh.omar
  21. Bonjour, Le ménage sera fait, mais je ne reçois mon Disque Dur que Jeudi prochain. Je ne peux pas uploader le ficheir Upload_me sur le site, la taille meximale est de 1000 Ko , il en fait 16 500. Les rapports demandés : C:\_OTL\MovedFiles\********_******.log: All processes killed ========== OTL ========== Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=\ deleted successfully. Registry value HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run\\DWQueuedReporting deleted successfully. Registry value HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run\\DWQueuedReporting not found. Registry value HKEY_USERS\S-1-5-21-746137067-884357618-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Run\\uTorrent deleted successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce\\ deleted successfully. Starting removal of ActiveX control {8AD9C840-044E-11D1-B3E9-00805F499D93} Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully. Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found. Starting removal of ActiveX control {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}\ not found. Starting removal of ActiveX control {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ not found. Starting removal of ActiveX control {E2883E8F-472F-4FB0-9522-AC9BF37916A7} C:\WINDOWS\Downloaded Program Files\gp.inf not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found. C:\Documents and Settings\Scu\Application Data\tazebama folder moved successfully. C:\Documents and Settings\Scu\Bureau\~WRL2088.tmp deleted successfully. C:\Documents and Settings\Scu\Bureau\~WRL3222.tmp deleted successfully. C:\WINDOWS\System32\mspaint.exe.tmp deleted successfully. C:\WINDOWS\System32\REN5D3.tmp deleted successfully. C:\WINDOWS\System32\REN5D4.tmp deleted successfully. C:\WINDOWS\System32\REN5D5.tmp deleted successfully. C:\1.taz moved successfully. C:\zPharaoh.exe moved successfully. C:\Documents and Settings\Scu\Application Data\PriceGong\Data folder moved successfully. C:\Documents and Settings\Scu\Application Data\PriceGong folder moved successfully. ========== FILES ========== C:\Documents and Settings\tazebama.dl_ moved successfully. C:\Documents and Settings\tazebama.dll moved successfully. File\Folder C:\Documents and Settings\Scu\Application Data\tazebama not found. File\Folder C:\1.taz not found. File\Folder C:\zPharaoh.exe not found. ========== COMMANDS ========== [EMPTYTEMP] User: Administrateur ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: MyDocuments User: NetworkService ->Temp folder emptied: 7857600 bytes ->Temporary Internet Files folder emptied: 957645 bytes User: Nouveau dossier User: Scu ->Temp folder emptied: 470359765 bytes ->Temporary Internet Files folder emptied: 301101443 bytes ->Java cache emptied: 2892633 bytes ->FireFox cache emptied: 188336522 bytes ->Google Chrome cache emptied: 106262109 bytes ->Flash cache emptied: 93360 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 16688628 bytes %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 51739750 bytes %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 1 093,00 mb [EMPTYFLASH] User: Administrateur User: All Users User: Default User User: LocalService User: MyDocuments User: NetworkService User: Nouveau dossier User: Scu ->Flash cache emptied: 0 bytes Total Flash Files Cleaned = 0,00 mb Restore point Set: OTL Restore Point (0) OTL by OldTimer - Version 3.2.26.5 log created on 08272011_161826 Files\Folders moved on Reboot... File\Folder C:\Documents and Settings\Scu\Local Settings\Temp\Perflib_Perfdata_a95c.dat not found! Registry entries deleted on Reboot... mbam-log[date-heure].txt: : Cijoint.fr - Service gratuit de dépôt de fichiers Encore merci pour ton aide.. sh.omar
  22. Bonsoir, Voici les rapports demandés : USBfix : ############################## | UsbFix 7.058 | [suppression] Utilisateur: Scu (Administrateur) # SIMO [ ] Mis à jour le 24/08/2011 par El Desaparecido Lancé à 18:55:54 | 26/08/2011 Site Web: http://www.teamxscript.org Submit your sample: http://www.teamxscript.org/Upload.php Contact: TeamXscript.ElDesaparecido@gmail.com CPU: Genuine Intel® CPU T2300 @ 1.66GHz CPU 2: Genuine Intel® CPU T2300 @ 1.66GHz Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3 Internet Explorer 8.0.6001.18702 Pare-feu Windows: Désactivé /!\ Antivirus: Microsoft Security Essentials 2.1.6805.0 [Enabled | Updated] RAM -> 1015 Mo C:\ (%systemdrive%) -> Disque fixe # 56 Go (2 Go libre(s) - 3%) [] # NTFS D:\ -> CD-ROM E:\ -> Disque amovible # 2 Go (2 Go libre(s) - 97%) [] # FAT F:\ -> Disque amovible # 4 Go (4 Go libre(s) - 100%) [] # FAT32 ################## | Éléments infectieux | Supprimé! C:\Documents and Settings\hook.dl_ Supprimé! C:\Documents and Settings\tazebama.dl_ Supprimé! C:\Documents and Settings\tazebama.dll Supprimé! C:\Recycler\S-1-5-21-746137067-884357618-725345543-1003 Supprimé! C:\1.taz Supprimé! C:\zPharaoh.exe Supprimé! E:\1.taz Supprimé! E:\zPharaoh.exe Supprimé! F:\1.taz Supprimé! F:\zPharaoh.exe ################## | Mabezat | Supprimé! C:\Documents and Settings\Scu\Application Data\tazebama Supprimé! E:\cv lm moi\définitifs\valyans\Lock Folder.exe Supprimé! E:\cv lm moi\définitifs\valeo\Make Windows Original.exe Supprimé! E:\cv lm moi\définitifs\shneider\Office2007 Serial.txt.exe Supprimé! E:\cv lm moi\définitifs\schneider achats\JetAudio dump.exe Supprimé! E:\cv lm moi\définitifs\sanofi\InstallMSN11Ar.exe Supprimé! E:\cv lm moi\définitifs\saint gobbin\InstallMSN11En.exe Supprimé! E:\cv lm moi\définitifs\safran\Lock Folder.exe Supprimé! E:\cv lm moi\définitifs\pg\Crack_GoogleEarthPro.exe Supprimé! E:\cv lm moi\définitifs\pb\AmericanOnLine.exe Supprimé! E:\cv lm moi\définitifs\offre de stage\FloppyDiskPartion.exe Supprimé! E:\cv lm moi\définitifs\nexans\HP_LaserJetAllInOneConfig.exe Supprimé! E:\cv lm moi\définitifs\mci\Microsoft Windows Network.exe Supprimé! E:\cv lm moi\définitifs\lowendalmasai\Adjust Time.exe Supprimé! E:\cv lm moi\définitifs\lowednai\Recycle Bin.exe Supprimé! E:\cv lm moi\définitifs\loréal dév produit\WindowsXp StartMenu Settings.exe Supprimé! E:\cv lm moi\définitifs\LM relation client\MakeUrOwnFamilyTree.exe Supprimé! E:\cv lm moi\définitifs\LM prod\Win98compatibleXP.exe Supprimé! E:\cv lm moi\définitifs\LM avec pco\LockWindowsPartition.exe Supprimé! E:\cv lm moi\définitifs\l'oréal\BrowseAllUsers.exe Supprimé! E:\cv lm moi\définitifs\kerry\ShowDesktop.exe Supprimé! E:\cv lm moi\définitifs\innovateam\CD Burner.exe Supprimé! E:\cv lm moi\définitifs\holcim\Disk Defragmenter.exe Supprimé! E:\cv lm moi\définitifs\franprix\RecycleBinProtect.exe Supprimé! E:\cv lm moi\définitifs\ekium\Windows Keys Secrets.exe Supprimé! E:\cv lm moi\définitifs\egis avenir\IDE Conector P2P.exe Supprimé! E:\cv lm moi\définitifs\egis\Sony Erikson DigitalCam.exe Supprimé! E:\cv lm moi\définitifs\eads\Microsoft MSN.exe Supprimé! E:\cv lm moi\définitifs\colmobus\RadioTV.exe Supprimé! E:\cv lm moi\définitifs\cks\Antenna2Net.exe Supprimé! E:\cv lm moi\définitifs\chanel\PanasonicDVD_DigitalCam.exe Supprimé! E:\cv lm moi\définitifs\schneider log\WinrRarSerialInstall.exe Supprimé! E:\cv lm moi\définitifs\veritas\NokiaN73Tools.exe Supprimé! E:\cv lm moi\définitifs\ge\Make Windows Original.exe Supprimé! E:\cv lm moi\définitifs\InstallMSN11En.exe Supprimé! E:\cv lm moi\InstallMSN11Ar.exe Supprimé! E:\res_rii\res\res\JetAudio dump.exe Supprimé! E:\res_rii\res\Office2007 Serial.txt.exe Supprimé! E:\res_rii\WinrRarSerialInstall.exe Supprimé! F:\Autorun.inf\WinrRarSerialInstall.exe Non supprimé ! E:\cv lm moi\définitifs\valyans\Lock Folder.exe Supprimé! E:\cv lm moi\définitifs\valyans\valyans .exe Non supprimé ! E:\cv lm moi\définitifs\valeo\Make Windows Original.exe Supprimé! E:\cv lm moi\définitifs\valeo\valeo .exe Supprimé! E:\cv lm moi\définitifs\thales\Office2003 CD-Key.doc.exe Supprimé! E:\cv lm moi\définitifs\thales\thales .exe Non supprimé ! E:\cv lm moi\définitifs\shneider\Office2007 Serial.txt.exe Supprimé! E:\cv lm moi\définitifs\shneider\shneider .exe Supprimé! E:\cv lm moi\définitifs\segeco\KasperSky6.0 Key.doc.exe Supprimé! E:\cv lm moi\définitifs\segeco\segeco .exe Supprimé! E:\cv lm moi\définitifs\segeco\CV-SQUALLI-Omar.doc .exe Non supprimé ! E:\cv lm moi\définitifs\schneider achats\JetAudio dump.exe Supprimé! E:\cv lm moi\définitifs\schneider achats\schneider achats .exe Non supprimé ! E:\cv lm moi\définitifs\sanofi\InstallMSN11Ar.exe Supprimé! E:\cv lm moi\définitifs\sanofi\sanofi .exe Non supprimé ! E:\cv lm moi\définitifs\saint gobbin\InstallMSN11En.exe Supprimé! E:\cv lm moi\définitifs\saint gobbin\saint gobbin .exe Non supprimé ! E:\cv lm moi\définitifs\safran\Lock Folder.exe Supprimé! E:\cv lm moi\définitifs\safran\safran .exe Supprimé! E:\cv lm moi\définitifs\safran\CV-SQUALLI-Omar.doc .exe Non supprimé ! E:\cv lm moi\définitifs\pg\Crack_GoogleEarthPro.exe Supprimé! E:\cv lm moi\définitifs\pg\pg .exe Non supprimé ! E:\cv lm moi\définitifs\pb\AmericanOnLine.exe Supprimé! E:\cv lm moi\définitifs\pb\pb .exe Supprimé! E:\cv lm moi\définitifs\p&g\msjavx86.exe Supprimé! E:\cv lm moi\définitifs\p&g\p&g .exe Non supprimé ! E:\cv lm moi\définitifs\offre de stage\FloppyDiskPartion.exe Supprimé! E:\cv lm moi\définitifs\offre de stage\offre de stage .exe Non supprimé ! E:\cv lm moi\définitifs\nexans\HP_LaserJetAllInOneConfig.exe Supprimé! E:\cv lm moi\définitifs\nexans\nexans .exe Non supprimé ! E:\cv lm moi\définitifs\mci\Microsoft Windows Network.exe Supprimé! E:\cv lm moi\définitifs\mci\mci .exe Non supprimé ! E:\cv lm moi\définitifs\lowendalmasai\Adjust Time.exe Supprimé! E:\cv lm moi\définitifs\lowendalmasai\lowendalmasai .exe Non supprimé ! E:\cv lm moi\définitifs\lowednai\Recycle Bin.exe Supprimé! E:\cv lm moi\définitifs\lowednai\lowednai .exe Non supprimé ! E:\cv lm moi\définitifs\loréal dév produit\WindowsXp StartMenu Settings.exe Supprimé! E:\cv lm moi\définitifs\loréal dév produit\loréal dév produit .exe Non supprimé ! E:\cv lm moi\définitifs\LM relation client\MakeUrOwnFamilyTree.exe Supprimé! E:\cv lm moi\définitifs\LM relation client\LM relation client .exe Non supprimé ! E:\cv lm moi\définitifs\LM prod\Win98compatibleXP.exe Supprimé! E:\cv lm moi\définitifs\LM prod\LM prod .exe Non supprimé ! E:\cv lm moi\définitifs\LM avec pco\LockWindowsPartition.exe Supprimé! E:\cv lm moi\définitifs\LM avec pco\LM avec pco .exe Non supprimé ! E:\cv lm moi\définitifs\l'oréal\BrowseAllUsers.exe Supprimé! E:\cv lm moi\définitifs\l'oréal\l'oréal .exe Non supprimé ! E:\cv lm moi\définitifs\kerry\ShowDesktop.exe Supprimé! E:\cv lm moi\définitifs\kerry\kerry .exe Non supprimé ! E:\cv lm moi\définitifs\innovateam\CD Burner.exe Supprimé! E:\cv lm moi\définitifs\innovateam\innovateam .exe Non supprimé ! E:\cv lm moi\définitifs\holcim\Disk Defragmenter.exe Supprimé! E:\cv lm moi\définitifs\holcim\CV-SQUALLI-Omar.doc .exe Supprimé! E:\cv lm moi\définitifs\holcim\holcim .exe Non supprimé ! E:\cv lm moi\définitifs\franprix\RecycleBinProtect.exe Supprimé! E:\cv lm moi\définitifs\franprix\franprix .exe Supprimé! E:\cv lm moi\définitifs\elysis\FaxSend.exe Supprimé! E:\cv lm moi\définitifs\elysis\elysis .exe Non supprimé ! E:\cv lm moi\définitifs\ekium\Windows Keys Secrets.exe Supprimé! E:\cv lm moi\définitifs\ekium\ekium .exe Non supprimé ! E:\cv lm moi\définitifs\egis avenir\IDE Conector P2P.exe Supprimé! E:\cv lm moi\définitifs\egis avenir\egis avenir .exe Non supprimé ! E:\cv lm moi\définitifs\egis\Sony Erikson DigitalCam.exe Supprimé! E:\cv lm moi\définitifs\egis\egis .exe Non supprimé ! E:\cv lm moi\définitifs\eads\Microsoft MSN.exe Supprimé! E:\cv lm moi\définitifs\eads\eads .exe Non supprimé ! E:\cv lm moi\définitifs\colmobus\RadioTV.exe Supprimé! E:\cv lm moi\définitifs\colmobus\CV-SQUALLI-Omar.doc .exe Supprimé! E:\cv lm moi\définitifs\colmobus\colmobus .exe Non supprimé ! E:\cv lm moi\définitifs\cks\Antenna2Net.exe Supprimé! E:\cv lm moi\définitifs\cks\cks .exe Non supprimé ! E:\cv lm moi\définitifs\chanel\PanasonicDVD_DigitalCam.exe Supprimé! E:\cv lm moi\définitifs\chanel\CV-SQUALLI-Omar.doc .exe Supprimé! E:\cv lm moi\définitifs\chanel\chanel .exe Supprimé! E:\cv lm moi\définitifs\cgi\GoogleToolbarNotifier.exe Supprimé! E:\cv lm moi\définitifs\cgi\cgi .exe Supprimé! E:\cv lm moi\définitifs\campanna\campanna .exe Supprimé! E:\cv lm moi\définitifs\bel\CV-SQUALLI-Omar.doc .exe Supprimé! E:\cv lm moi\définitifs\bel\bel .exe Supprimé! E:\cv lm moi\définitifs\BC\BC .exe Supprimé! E:\cv lm moi\définitifs\altim\altim .exe Supprimé! E:\cv lm moi\définitifs\alstom\alstom .exe Supprimé! E:\cv lm moi\définitifs\akka\akka .exe Supprimé! E:\cv lm moi\définitifs\aatiko\CV-SQUALLI-Omar.doc .exe Supprimé! E:\cv lm moi\définitifs\aatiko\aatiko .exe Supprimé! E:\cv lm moi\définitifs\siemens\CV-SQUALLI-Omar.doc .exe Supprimé! E:\cv lm moi\définitifs\siemens\siemens .exe Supprimé! E:\cv lm moi\définitifs\biomet\biomet .exe Supprimé! E:\cv lm moi\définitifs\icade\CV-SQUALLI-Omar.doc .exe Supprimé! E:\cv lm moi\définitifs\icade\icade .exe Non supprimé ! E:\cv lm moi\définitifs\schneider log\WinrRarSerialInstall.exe Supprimé! E:\cv lm moi\définitifs\schneider log\schneider log .exe Non supprimé ! E:\cv lm moi\définitifs\veritas\NokiaN73Tools.exe Supprimé! E:\cv lm moi\définitifs\veritas\veritas .exe Non supprimé ! E:\cv lm moi\définitifs\ge\Make Windows Original.exe Supprimé! E:\cv lm moi\définitifs\ge\ge .exe Non supprimé ! E:\cv lm moi\définitifs\InstallMSN11En.exe Supprimé! E:\cv lm moi\définitifs\définitifs .exe Supprimé! E:\cv lm moi\définitifs\CV-SQUALLI-Omar.doc .exe Supprimé! E:\cv lm moi\définitifs\Resume-SQUALLI-Omar_eng.doc .exe Supprimé! E:\cv lm moi\cv lm moi .exe Supprimé! E:\cv lm moi\CV eng.doc .exe Supprimé! E:\cv lm moi\CV-SQUALLI-Omar.doc .exe Supprimé! E:\cv lm moi\CV-SQUALLI-Omar_maj.doc .exe Supprimé! E:\cv lm moi\omar_LM_scan_eng.doc .exe Non supprimé ! E:\cv lm moi\InstallMSN11Ar.exe Supprimé! E:\cv lm moi\cv lm moi .exe Supprimé! E:\cv lm moi\CV eng.doc .exe Supprimé! E:\cv lm moi\CV-SQUALLI-Omar.doc .exe Supprimé! E:\cv lm moi\CV-SQUALLI-Omar_maj.doc .exe Supprimé! E:\cv lm moi\omar_LM_scan_eng.doc .exe Supprimé! E:\res_rii\rii\rii\rii .exe Supprimé! E:\res_rii\rii\rii\KasperSky6.0 Key.doc.exe Supprimé! E:\res_rii\rii\rii\rii .exe Supprimé! E:\res_rii\rii\rii .exe Supprimé! E:\res_rii\rii\Office2003 CD-Key.doc.exe Supprimé! E:\res_rii\rii\rii .exe Supprimé! E:\res_rii\res\res\res .exe Non supprimé ! E:\res_rii\res\res\JetAudio dump.exe Supprimé! E:\res_rii\res\res\res .exe Supprimé! E:\res_rii\res\res .exe Non supprimé ! E:\res_rii\res\Office2007 Serial.txt.exe Supprimé! E:\res_rii\res\res .exe Supprimé! E:\res_rii\res_rii .exe Non supprimé ! E:\res_rii\WinrRarSerialInstall.exe Supprimé! E:\res_rii\res_rii .exe Supprimé! F:\Autorun.inf\Autorun.inf .exe Non supprimé ! F:\Autorun.inf\WinrRarSerialInstall.exe ################## | Registre | ################## | Mountpoints2 | ################## | Listing | [26/08/2011 - 18:37:46 | D ] C:\32788R22FWJFW [06/09/2010 - 19:14:36 | D ] C:\34973226b5a47138214bd7f523 [25/11/2009 - 09:19:27 | N | 0] C:\AUTOEXEC.BAT [26/08/2011 - 18:40:02 | RSHD ] C:\Autorun.inf [27/11/2009 - 17:51:47 | N | 86] C:\bcmwl5.log [08/09/2010 - 03:48:09 | D ] C:\bf569c3bf4bcabf8c5e27c902d467b4d [13/03/2011 - 16:23:05 | N | 212] C:\boot.ini [28/08/2001 - 14:00:00 | N | 4952] C:\Bootfont.bin [01/03/2011 - 22:35:56 | N | 5049] C:\c0a80000.pac [13/03/2011 - 14:03:23 | N | 132] C:\ciam_setup.log [25/08/2011 - 20:16:54 | D ] C:\Config.Msi [25/11/2009 - 09:19:27 | N | 0] C:\CONFIG.SYS [26/08/2011 - 18:37:47 | D ] C:\DEPLOY [26/08/2011 - 18:56:57 | D ] C:\Documents and Settings [22/12/2010 - 18:41:59 | D ] C:\extensions [25/11/2009 - 09:19:27 | N | 0] C:\IO.SYS [16/08/2010 - 16:00:31 | N | 1651] C:\MOCr2script.log [25/11/2009 - 09:19:27 | N | 0] C:\MSDOS.SYS [25/08/2010 - 02:14:29 | RHD ] C:\MSOCache [01/09/2010 - 21:49:45 | D ] C:\Nouveau dossier [27/11/2009 - 19:12:11 | N | 47564] C:\NTDETECT.COM [27/11/2009 - 19:56:16 | N | 252240] C:\ntldr [19/08/2011 - 18:52:40 | ASH | 1598029824] C:\pagefile.sys [02/12/2010 - 17:36:49 | D ] C:\PFiles [19/07/2010 - 09:36:57 | D ] C:\ProgInst [26/08/2011 - 18:49:53 | D ] C:\Program Files [26/08/2011 - 18:56:58 | SHD ] C:\RECYCLER [24/12/2010 - 18:10:10 | N | 6262] C:\rmmabez.log [11/04/2011 - 14:14:40 | N | 198867] C:\SEGAFi_rapport management_VF.docx [20/08/2010 - 01:33:15 | D ] C:\swsetup [10/01/2010 - 14:03:11 | SHD ] C:\System Volume Information [13/03/2011 - 13:24:40 | D ] C:\Temp [26/08/2011 - 18:58:31 | D ] C:\UsbFix [26/08/2011 - 18:58:33 | A | 12262] C:\UsbFix.txt [26/08/2011 - 18:40:17 | N | 15369788] C:\UsbFix_Upload_Me_SIMO.zip [09/12/2009 - 15:34:36 | D ] C:\whistlerdist [25/08/2011 - 03:01:21 | D ] C:\WINDOWS [25/08/2011 - 19:38:13 | D ] C:\ZHP [14/12/2010 - 00:20:03 | D ] C:\_OTL [26/08/2011 - 18:40:04 | RSHD ] E:\Autorun.inf [18/03/2011 - 19:29:28 | D ] E:\cv lm moi [29/03/2011 - 13:16:02 | D ] E:\res_rii [16/04/2011 - 17:27:16 | N | 14530] F:\Scène 7&8_1.docx [26/08/2011 - 18:40:04 | RSHD ] F:\Autorun.inf [16/04/2011 - 17:22:52 | N | 15736] F:\Scène 7&8.docx ################## | Vaccin | C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript) E:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript) ################## | Upload | Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_SIMO.zip http://www.teamxscript.org/Upload.php Merci de votre contribution. ################## | E.O.F | ckfiles (très court, c'est normal? ) : CKScanner - Additional Security Risks - These are not necessarily bad scanner sequence 3.RP.11.QTFNSI ----- EOF ----- OTL.txt : Cijoint.fr - Service gratuit de dépôt de fichiers Extras.txt : Cijoint.fr - Service gratuit de dépôt de fichiers Merci pour ton aide. sh.omar
  23. Bonsoir, Je suis sous XP et ZHPDiag ne fonctionne toujours pas. Voici donc le rapport de USBFix : ############################## | UsbFix 7.058 | [Recherche] Utilisateur: Scu (Administrateur) # SIMO [ ] Mis à jour le 24/08/2011 par El Desaparecido Lancé à 00:51:00 | 26/08/2011 Site Web: http://www.teamxscript.org Submit your sample: http://www.teamxscript.org/Upload.php Contact: TeamXscript.ElDesaparecido@gmail.com CPU: Genuine Intel® CPU T2300 @ 1.66GHz CPU 2: Genuine Intel® CPU T2300 @ 1.66GHz Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3 Internet Explorer 8.0.6001.18702 Pare-feu Windows: Désactivé /!\ Antivirus: Microsoft Security Essentials 2.1.6805.0 [Enabled | Updated] RAM -> 1015 Mo C:\ (%systemdrive%) -> Disque fixe # 56 Go (2 Go libre(s) - 3%) [] # NTFS D:\ -> CD-ROM E:\ -> Disque amovible # 2 Go (2 Go libre(s) - 97%) [] # FAT F:\ -> Disque amovible # 4 Go (4 Go libre(s) - 100%) [] # FAT32 ################## | Éléments infectieux | Présent! C:\Documents and Settings\hook.dl_ Présent! C:\Documents and Settings\tazebama.dl_ Présent! C:\Documents and Settings\tazebama.dll Présent! E:\zPharaoh.exe Présent! C:\1.taz Présent! C:\zPharaoh.exe Présent! C:\RECYCLER\S-1-5-21-746137067-884357618-725345543-1003 Présent! E:\autorun.inf Présent! F:\autorun.inf Présent! F:\zPharaoh.exe ################## | Mabezat | Présent! C:\Documents and Settings\hook.dl_ Présent! C:\Documents and Settings\tazebama.dl_ Présent! C:\Documents and Settings\tazebama.dll Présent! C:\Documents and Settings\Scu\Application Data\tazebama Présent! C:\zPharaoh.exe Présent! C:\1.taz Présent! E:\zPharaoh.exe Présent! F:\zPharaoh.exe Présent! C:\Documents and Settings\Scu\Bureau\4GI\AND\Lock Folder.exe Présent! C:\Documents and Settings\Scu\Bureau\4GI\DMO_v2\InstallMSN11En.exe Présent! C:\Documents and Settings\Scu\Bureau\4GI\PowerPoint_finaaaaal\FloppyDiskPartion.exe Présent! C:\Documents and Settings\Scu\Bureau\4GI\ppt\WinrRarSerialInstall.exe Présent! E:\cv lm moi\définitifs\valyans\Make Windows Original.exe Présent! E:\cv lm moi\définitifs\thales\Office2007 Serial.txt.exe Présent! E:\cv lm moi\définitifs\segeco\JetAudio dump.exe Présent! E:\cv lm moi\définitifs\schneider achats\InstallMSN11Ar.exe Présent! E:\cv lm moi\définitifs\sanofi\InstallMSN11En.exe Présent! E:\cv lm moi\définitifs\saint gobbin\Lock Folder.exe Présent! E:\cv lm moi\définitifs\safran\Crack_GoogleEarthPro.exe Présent! E:\cv lm moi\définitifs\pg\AmericanOnLine.exe Présent! E:\cv lm moi\définitifs\p&g\FloppyDiskPartion.exe Présent! E:\cv lm moi\définitifs\offre de stage\HP_LaserJetAllInOneConfig.exe Présent! E:\cv lm moi\définitifs\nexans\Microsoft Windows Network.exe Présent! E:\cv lm moi\définitifs\lowendalmasai\Recycle Bin.exe Présent! E:\cv lm moi\définitifs\lowednai\WindowsXp StartMenu Settings.exe Présent! E:\cv lm moi\définitifs\loréal dév produit\MakeUrOwnFamilyTree.exe Présent! E:\cv lm moi\définitifs\LM relation client\Office2007 Serial.txt.exe Présent! E:\cv lm moi\définitifs\LM prod\LockWindowsPartition.exe Présent! E:\cv lm moi\définitifs\l'oréal\ShowDesktop.exe Présent! E:\cv lm moi\définitifs\kerry\CD Burner.exe Présent! E:\cv lm moi\définitifs\innovateam\Disk Defragmenter.exe Présent! E:\cv lm moi\définitifs\holcim\RecycleBinProtect.exe Présent! E:\cv lm moi\définitifs\franprix\JetAudio dump.exe Présent! E:\cv lm moi\définitifs\elysis\Windows Keys Secrets.exe Présent! E:\cv lm moi\définitifs\ekium\IDE Conector P2P.exe Présent! E:\cv lm moi\définitifs\egis avenir\Sony Erikson DigitalCam.exe Présent! E:\cv lm moi\définitifs\egis\Microsoft MSN.exe Présent! E:\cv lm moi\définitifs\eads\RadioTV.exe Présent! E:\cv lm moi\définitifs\colmobus\Antenna2Net.exe Présent! E:\cv lm moi\définitifs\cks\PanasonicDVD_DigitalCam.exe Présent! E:\cv lm moi\définitifs\chanel\InstallMSN11Ar.exe Présent! E:\cv lm moi\définitifs\cgi\Make Windows Original.exe Présent! E:\cv lm moi\définitifs\bel\WinrRarSerialInstall.exe Présent! E:\cv lm moi\définitifs\BC\NokiaN73Tools.exe Présent! E:\cv lm moi\définitifs\altim\Make Windows Original.exe Présent! E:\cv lm moi\définitifs\akka\Office2007 Serial.txt.exe Présent! E:\cv lm moi\définitifs\siemens\InstallMSN11En.exe Présent! E:\cv lm moi\définitifs\biomet\Lock Folder.exe Présent! E:\cv lm moi\définitifs\icade\Crack_GoogleEarthPro.exe Présent! E:\cv lm moi\définitifs\schneider log\AmericanOnLine.exe Présent! E:\cv lm moi\définitifs\ge\FloppyDiskPartion.exe Présent! E:\cv lm moi\définitifs\Make Windows Original.exe Présent! E:\cv lm moi\WinrRarSerialInstall.exe Présent! E:\res_rii\rii\rii\Adjust Time.exe Présent! E:\res_rii\rii\HP_LaserJetAllInOneConfig.exe Présent! E:\res_rii\res\res\Recycle Bin.exe Présent! E:\res_rii\res\Microsoft Windows Network.exe Présent! E:\res_rii\NokiaN73Tools.exe Présent! C:\32788R22FWJFW\iexplore.exe Présent! C:\32788R22FWJFW\License\iexplore.exe Présent! C:\32788R22FWJFW\pev.exe Présent! C:\32788R22FWJFW\swreg.exe Présent! C:\DEPLOY\factory.exe Présent! C:\DEPLOY\setupmgr.exe Présent! C:\DEPLOY\sysprep.exe Présent! C:\Documents and Settings\All Users\Application Data\DivX\ControlPanel\Uninstaller.exe Présent! C:\Documents and Settings\All Users\Application Data\DivX\DFXPlugin\Uninstaller.exe Présent! C:\Documents and Settings\All Users\Application Data\DivX\DivXPlusShortcuts\Uninstaller.exe Présent! C:\Documents and Settings\All Users\Application Data\DivX\OVSHelper\Uninstaller.exe Présent! C:\Documents and Settings\All Users\Application Data\DivX\Player\Uninstaller.exe Présent! C:\Documents and Settings\All Users\Application Data\DivX\Update\Uninstaller.exe Présent! C:\Documents and Settings\All Users\Application Data\Easybits GO\EasyBitsGO.exe Présent! C:\Documents and Settings\All Users\Application Data\Easybits GO\Svc\GOUpdate.exe Présent! C:\Documents and Settings\Scu\Bureau\4GI\AND\AND .exe Présent! C:\Documents and Settings\Scu\Bureau\4GI\AND\Lock Folder.exe Présent! C:\Documents and Settings\Scu\Bureau\4GI\DMO_v2\DMO_v2 .exe Présent! C:\Documents and Settings\Scu\Bureau\4GI\DMO_v2\InstallMSN11En.exe Présent! C:\Documents and Settings\Scu\Bureau\4GI\PowerPoint_finaaaaal\FloppyDiskPartion.exe Présent! C:\Documents and Settings\Scu\Bureau\4GI\ppt\ppt .exe Présent! C:\Documents and Settings\Scu\Bureau\4GI\ppt\WinrRarSerialInstall.exe Présent! C:\Documents and Settings\Scu\Bureau\data\songs for children\songs for children .exe Présent! C:\Program Files\Google\Picasa3\Uninstall.exe Présent! C:\Program Files\Internet Explorer\iexplore.exe Présent! C:\Program Files\Microsoft Silverlight\4.0.60531.0\Silverlight.Configuration.exe Présent! C:\Program Files\uTorrent\uTorrent.exe Présent! C:\Program Files\Windows Media Player\wmplayer.exe Présent! C:\Program Files\ZHPDiag\mbrcheck.exe Présent! C:\Program Files\ZHPDiag\ZHPDiag.exe Présent! C:\Program Files\ZHPDiag\ZHPFix.exe Présent! C:\WINDOWS\system32\charmap.exe Présent! C:\WINDOWS\system32\freecell.exe Présent! C:\WINDOWS\system32\mshearts.exe Présent! C:\WINDOWS\system32\sndvol32.exe Présent! C:\WINDOWS\system32\sol.exe Présent! C:\WINDOWS\system32\winmine.exe Présent! C:\zPharaoh.exe Présent! C:\_OTL\MovedFiles\12132010_232003\C_\zPharaoh.exe Présent! E:\zPharaoh.exe Présent! E:\cv lm moi\définitifs\valyans\valyans .exe Présent! E:\cv lm moi\définitifs\valyans\Make Windows Original.exe Présent! E:\cv lm moi\définitifs\valeo\valeo .exe Présent! E:\cv lm moi\définitifs\valeo\Office2003 CD-Key.doc.exe Présent! E:\cv lm moi\définitifs\thales\thales .exe Présent! E:\cv lm moi\définitifs\thales\Office2007 Serial.txt.exe Présent! E:\cv lm moi\définitifs\shneider\shneider .exe Présent! E:\cv lm moi\définitifs\shneider\KasperSky6.0 Key.doc.exe Présent! E:\cv lm moi\définitifs\segeco\segeco .exe Présent! E:\cv lm moi\définitifs\segeco\JetAudio dump.exe Présent! E:\cv lm moi\définitifs\segeco\CV-SQUALLI-Omar.doc .exe Présent! E:\cv lm moi\définitifs\schneider achats\schneider achats .exe Présent! E:\cv lm moi\définitifs\schneider achats\InstallMSN11Ar.exe Présent! E:\cv lm moi\définitifs\sanofi\sanofi .exe Présent! E:\cv lm moi\définitifs\sanofi\InstallMSN11En.exe Présent! E:\cv lm moi\définitifs\saint gobbin\saint gobbin .exe Présent! E:\cv lm moi\définitifs\saint gobbin\Lock Folder.exe Présent! E:\cv lm moi\définitifs\safran\safran .exe Présent! E:\cv lm moi\définitifs\safran\Crack_GoogleEarthPro.exe Présent! E:\cv lm moi\définitifs\safran\CV-SQUALLI-Omar.doc .exe Présent! E:\cv lm moi\définitifs\pg\pg .exe Présent! E:\cv lm moi\définitifs\pg\AmericanOnLine.exe Présent! E:\cv lm moi\définitifs\pb\pb .exe Présent! E:\cv lm moi\définitifs\pb\msjavx86.exe Présent! E:\cv lm moi\définitifs\p&g\p&g .exe Présent! E:\cv lm moi\définitifs\p&g\FloppyDiskPartion.exe Présent! E:\cv lm moi\définitifs\offre de stage\offre de stage .exe Présent! E:\cv lm moi\définitifs\offre de stage\HP_LaserJetAllInOneConfig.exe Présent! E:\cv lm moi\définitifs\nexans\nexans .exe Présent! E:\cv lm moi\définitifs\nexans\Microsoft Windows Network.exe Présent! E:\cv lm moi\définitifs\mci\mci .exe Présent! E:\cv lm moi\définitifs\mci\Office2003 CD-Key.doc.exe Présent! E:\cv lm moi\définitifs\lowendalmasai\lowendalmasai .exe Présent! E:\cv lm moi\définitifs\lowendalmasai\Recycle Bin.exe Présent! E:\cv lm moi\définitifs\lowednai\lowednai .exe Présent! E:\cv lm moi\définitifs\lowednai\WindowsXp StartMenu Settings.exe Présent! E:\cv lm moi\définitifs\loréal dév produit\loréal dév produit .exe Présent! E:\cv lm moi\définitifs\loréal dév produit\MakeUrOwnFamilyTree.exe Présent! E:\cv lm moi\définitifs\LM relation client\LM relation client .exe Présent! E:\cv lm moi\définitifs\LM relation client\Office2007 Serial.txt.exe Présent! E:\cv lm moi\définitifs\LM prod\LM prod .exe Présent! E:\cv lm moi\définitifs\LM prod\LockWindowsPartition.exe Présent! E:\cv lm moi\définitifs\LM avec pco\LM avec pco .exe Présent! E:\cv lm moi\définitifs\LM avec pco\KasperSky6.0 Key.doc.exe Présent! E:\cv lm moi\définitifs\l'oréal\l'oréal .exe Présent! E:\cv lm moi\définitifs\l'oréal\ShowDesktop.exe Présent! E:\cv lm moi\définitifs\kerry\kerry .exe Présent! E:\cv lm moi\définitifs\kerry\CD Burner.exe Présent! E:\cv lm moi\définitifs\innovateam\innovateam .exe Présent! E:\cv lm moi\définitifs\innovateam\Disk Defragmenter.exe Présent! E:\cv lm moi\définitifs\holcim\holcim .exe Présent! E:\cv lm moi\définitifs\holcim\RecycleBinProtect.exe Présent! E:\cv lm moi\définitifs\holcim\CV-SQUALLI-Omar.doc .exe Présent! E:\cv lm moi\définitifs\franprix\franprix .exe Présent! E:\cv lm moi\définitifs\franprix\JetAudio dump.exe Présent! E:\cv lm moi\définitifs\elysis\elysis .exe Présent! E:\cv lm moi\définitifs\elysis\Windows Keys Secrets.exe Présent! E:\cv lm moi\définitifs\ekium\ekium .exe Présent! E:\cv lm moi\définitifs\ekium\IDE Conector P2P.exe Présent! E:\cv lm moi\définitifs\egis avenir\egis avenir .exe Présent! E:\cv lm moi\définitifs\egis avenir\Sony Erikson DigitalCam.exe Présent! E:\cv lm moi\définitifs\egis\egis .exe Présent! E:\cv lm moi\définitifs\egis\Microsoft MSN.exe Présent! E:\cv lm moi\définitifs\eads\eads .exe Présent! E:\cv lm moi\définitifs\eads\RadioTV.exe Présent! E:\cv lm moi\définitifs\colmobus\colmobus .exe Présent! E:\cv lm moi\définitifs\colmobus\Antenna2Net.exe Présent! E:\cv lm moi\définitifs\colmobus\CV-SQUALLI-Omar.doc .exe Présent! E:\cv lm moi\définitifs\cks\cks .exe Présent! E:\cv lm moi\définitifs\cks\PanasonicDVD_DigitalCam.exe Présent! E:\cv lm moi\définitifs\chanel\chanel .exe Présent! E:\cv lm moi\définitifs\chanel\InstallMSN11Ar.exe Présent! E:\cv lm moi\définitifs\chanel\CV-SQUALLI-Omar.doc .exe Présent! E:\cv lm moi\définitifs\cgi\cgi .exe Présent! E:\cv lm moi\définitifs\cgi\Make Windows Original.exe Présent! E:\cv lm moi\définitifs\campanna\campanna .exe Présent! E:\cv lm moi\définitifs\campanna\Office2003 CD-Key.doc.exe Présent! E:\cv lm moi\définitifs\bel\bel .exe Présent! E:\cv lm moi\définitifs\bel\CV-SQUALLI-Omar.doc .exe Présent! E:\cv lm moi\définitifs\bel\WinrRarSerialInstall.exe Présent! E:\cv lm moi\définitifs\BC\BC .exe Présent! E:\cv lm moi\définitifs\BC\NokiaN73Tools.exe Présent! E:\cv lm moi\définitifs\altim\altim .exe Présent! E:\cv lm moi\définitifs\altim\Make Windows Original.exe Présent! E:\cv lm moi\définitifs\alstom\alstom .exe Présent! E:\cv lm moi\définitifs\alstom\Office2003 CD-Key.doc.exe Présent! E:\cv lm moi\définitifs\akka\akka .exe Présent! E:\cv lm moi\définitifs\akka\Office2007 Serial.txt.exe Présent! E:\cv lm moi\définitifs\aatiko\aatiko .exe Présent! E:\cv lm moi\définitifs\aatiko\CV-SQUALLI-Omar.doc .exe Présent! E:\cv lm moi\définitifs\aatiko\KasperSky6.0 Key.doc.exe Présent! E:\cv lm moi\définitifs\siemens\siemens .exe Présent! E:\cv lm moi\définitifs\siemens\InstallMSN11En.exe Présent! E:\cv lm moi\définitifs\siemens\CV-SQUALLI-Omar.doc .exe Présent! E:\cv lm moi\définitifs\biomet\biomet .exe Présent! E:\cv lm moi\définitifs\biomet\Lock Folder.exe Présent! E:\cv lm moi\définitifs\icade\icade .exe Présent! E:\cv lm moi\définitifs\icade\Crack_GoogleEarthPro.exe Présent! E:\cv lm moi\définitifs\icade\CV-SQUALLI-Omar.doc .exe Présent! E:\cv lm moi\définitifs\schneider log\schneider log .exe Présent! E:\cv lm moi\définitifs\schneider log\AmericanOnLine.exe Présent! E:\cv lm moi\définitifs\veritas\veritas .exe Présent! E:\cv lm moi\définitifs\veritas\msjavx86.exe Présent! E:\cv lm moi\définitifs\ge\ge .exe Présent! E:\cv lm moi\définitifs\ge\FloppyDiskPartion.exe Présent! E:\cv lm moi\définitifs\définitifs .exe Présent! E:\cv lm moi\définitifs\Make Windows Original.exe Présent! E:\cv lm moi\définitifs\CV-SQUALLI-Omar.doc .exe Présent! E:\cv lm moi\définitifs\Resume-SQUALLI-Omar_eng.doc .exe Présent! E:\cv lm moi\cv lm moi .exe Présent! E:\cv lm moi\WinrRarSerialInstall.exe Présent! E:\cv lm moi\CV eng.doc .exe Présent! E:\cv lm moi\CV-SQUALLI-Omar.doc .exe Présent! E:\cv lm moi\CV-SQUALLI-Omar_maj.doc .exe Présent! E:\cv lm moi\omar_LM_scan_eng.doc .exe Présent! E:\res_rii\rii\rii\rii .exe Présent! E:\res_rii\rii\rii\Adjust Time.exe Présent! E:\res_rii\rii\rii .exe Présent! E:\res_rii\rii\HP_LaserJetAllInOneConfig.exe Présent! E:\res_rii\res\res\res .exe Présent! E:\res_rii\res\res\Recycle Bin.exe Présent! E:\res_rii\res\res .exe Présent! E:\res_rii\res\Microsoft Windows Network.exe Présent! E:\res_rii\res_rii .exe Présent! E:\res_rii\NokiaN73Tools.exe Présent! F:\zPharaoh.exe ################## | Registre | ################## | Mountpoints2 | ################## | Vaccin | C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript) ################## | E.O.F | Merci pour ton aide. sh.omar.
  24. Bonjour, Tout d'abord,merci pour ton aide. La 1er diagnostic bloque peu de tps (à 1% seulement) après avoir cliqué sur la loupe ... Le message d'erreur est le suivant :" Erreur système. Code:2. Le fichier spécifié est introuvable" Que faire? Merci.
  25. Bonjour, Voilà, mon PC est infecté par tazebama. Je pense qu'il rame à cause de ce virus. Pourriez vous m'aider ? Merci d'avance.
×
×
  • Créer...