Salut et merci pour les réponses
Bon c'est la cata, je peux rien faire depuis son pc, aussi j'ai démonté son dd et branché sur mon pc.
En le mettant en premier, je tombe sur un bel écran bleu
avec l'erreur stop:0x0000007B
Après recherche ce message peut venir de plusieurs cause dont les virus
La bonne nouvelle c'est que depuis mon pc j'accède à tous ces fichiers donc tout n'est pas perdu.
Je viens de trouver le rapport usbfix :
############################## | UsbFix 7.013 | [Suppression]
Utilisateur: Lionel (Administrateur) # PROPRI-9ZE5EA3N [ ]
Mis à jour le 21/06/10 par El Desaparecido / C_XX
Lancé à 17:30:24 | 30/06/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com
CPU: AMD Athlon(tm) 64 Processor 3000+
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 7.0.5730.11
Pare-feu Windows: Activé
Antivirus: avast! Antivirus 5.0.83886674 [(!) Disabled | Updated]
RAM -> 1023 Mo
C:\ (%systemdrive%) -> Disque fixe # 146 Go (41 Go libre(s) - 28%) [FFM74F4] # FAT32
D:\ -> CD-ROM
E:\ -> CD-ROM
F:\ -> Disque amovible # 976 Mo (62 Mo libre(s) - 6%) [] # FAT
################## | Éléments infectieux |
Supprimé! C:\WINDOWS\system32\dllcache\services.exe
Supprimé! C:\WINDOWS\system32\services.exe
################## | Registre |
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{526767c6-fb5c-11dc-821f-000124b3b7c8}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{b768a734-5853-11de-8429-000124b3b7c8}
################## | Listing |
[30/06/2010 - 16:48:36 | ASH | 805306368] C:\pagefile.sys
[16/11/2004 - 20:48:42 | D ] C:\WINDOWS
[30/08/2002 - 06:00:00 | RASH | 4952] C:\Bootfont.bin
[17/09/2008 - 18:41:52 | RASH | 252240] C:\ntldr
[21/01/2006 - 18:09:16 | RASH | 47564] C:\NTDETECT.COM
[14/09/2008 - 18:33:00 | RASH | 216] C:\boot.ini
[16/11/2004 - 20:51:26 | D ] C:\Documents and Settings
[16/11/2004 - 20:57:44 | AD ] C:\Program Files
[16/11/2004 - 20:59:12 | A | 0] C:\CONFIG.SYS
[16/11/2004 - 20:59:12 | A | 0] C:\AUTOEXEC.BAT
[16/11/2004 - 20:59:12 | RASH | 0] C:\IO.SYS
[16/11/2004 - 20:59:12 | RASH | 0] C:\MSDOS.SYS
[16/11/2004 - 21:02:18 | SHD ] C:\System Volume Information
[06/01/2008 - 16:59:04 | D ] C:\NVIDIA
[06/01/2008 - 17:28:04 | D ] C:\jackHijackThis
[30/06/2010 - 17:18:04 | D ] C:\rsit
[26/03/2008 - 18:50:54 | A | 505] C:\LOGD.log
[01/05/2009 - 11:03:44 | D ] C:\GAMIGO
[02/12/2004 - 18:19:48 | HD ] C:\REPORTS
[19/11/2004 - 10:33:52 | SHD ] C:\Recycled
[02/12/2004 - 18:20:14 | A | 521] C:\SCANDISK.LOG
[30/03/2008 - 11:56:42 | A | 479] C:\LOG52.log
[30/06/2010 - 17:23:14 | A | 13030] C:\PDOXUSRS.NET
[29/07/2005 - 22:21:26 | SHD ] C:\FOUND.010
[02/08/2005 - 21:45:24 | SHD ] C:\FOUND.011
[23/10/2005 - 12:05:54 | SHD ] C:\FOUND.012
[04/11/2005 - 18:00:56 | SHD ] C:\FOUND.013
[02/12/2004 - 16:55:44 | H | 7] C:\FLASHED.DAT
[16/11/2005 - 09:34:36 | SHD ] C:\FOUND.014
[16/11/2005 - 19:10:34 | SHD ] C:\FOUND.015
[20/11/2005 - 10:51:56 | SHD ] C:\FOUND.016
[02/01/2006 - 09:37:04 | SHD ] C:\FOUND.017
[03/01/2006 - 20:30:50 | SHD ] C:\FOUND.018
[13/01/2006 - 07:59:48 | SHD ] C:\FOUND.019
[21/01/2006 - 15:44:38 | SHD ] C:\FOUND.020
[05/05/2006 - 17:19:12 | SHD ] C:\FOUND.021
[04/06/2006 - 06:59:06 | SHD ] C:\FOUND.022
[09/04/2008 - 19:47:54 | A | 479] C:\LOG19.log
[20/05/2006 - 09:17:54 | D ] C:\Downloads
[28/08/2009 - 13:51:46 | AH | 244] C:\sqmnoopt00.sqm
[28/08/2009 - 13:51:46 | AH | 268] C:\sqmdata00.sqm
[29/04/2009 - 17:01:12 | AH | 244] C:\sqmnoopt01.sqm
[29/04/2009 - 17:01:12 | AH | 268] C:\sqmdata01.sqm
[30/04/2009 - 18:16:16 | AH | 244] C:\sqmnoopt02.sqm
[30/04/2009 - 18:16:16 | AH | 268] C:\sqmdata02.sqm
[30/04/2009 - 19:40:52 | AH | 244] C:\sqmnoopt03.sqm
[30/04/2009 - 19:40:52 | AH | 268] C:\sqmdata03.sqm
[13/05/2009 - 14:10:22 | AH | 244] C:\sqmnoopt04.sqm
[13/05/2009 - 14:10:22 | AH | 268] C:\sqmdata04.sqm
[29/05/2009 - 16:58:42 | AH | 244] C:\sqmnoopt05.sqm
[29/05/2009 - 16:58:42 | AH | 268] C:\sqmdata05.sqm
[17/07/2008 - 10:17:28 | A | 1680] C:\rpcddx.txt
[02/12/2004 - 18:16:24 | AH | 6] C:\Check.dat
[21/12/2006 - 06:42:08 | SHD ] C:\FOUND.023
[01/06/2009 - 11:25:52 | AH | 244] C:\sqmnoopt06.sqm
[01/06/2009 - 11:25:52 | AH | 268] C:\sqmdata06.sqm
[17/06/2009 - 15:09:38 | AH | 244] C:\sqmnoopt07.sqm
[17/06/2009 - 15:09:38 | AH | 268] C:\sqmdata07.sqm
[03/07/2009 - 11:17:40 | AH | 244] C:\sqmnoopt08.sqm
[03/07/2009 - 11:17:40 | AH | 268] C:\sqmdata08.sqm
[04/07/2009 - 21:18:06 | AH | 244] C:\sqmnoopt09.sqm
[04/07/2009 - 21:18:06 | AH | 268] C:\sqmdata09.sqm
[19/07/2009 - 08:04:20 | AH | 244] C:\sqmnoopt10.sqm
[19/07/2009 - 08:04:20 | AH | 268] C:\sqmdata10.sqm
[19/07/2009 - 08:05:16 | AH | 244] C:\sqmnoopt11.sqm
[19/07/2009 - 08:05:16 | AH | 268] C:\sqmdata11.sqm
[20/07/2009 - 11:42:48 | AH | 244] C:\sqmnoopt12.sqm
[30/06/2010 - 16:48:40 | ASH | 1073270784] C:\hiberfil.sys
[24/01/2005 - 00:19:14 | AH | 494] C:\IPH.PH
[24/01/2005 - 00:19:04 | D ] C:\My Music
[20/07/2009 - 11:42:48 | AH | 268] C:\sqmdata12.sqm
[22/08/2009 - 01:11:30 | AH | 244] C:\sqmnoopt13.sqm
[22/08/2009 - 01:11:30 | AH | 268] C:\sqmdata13.sqm
[08/09/2009 - 06:58:30 | AH | 244] C:\sqmnoopt14.sqm
[08/09/2009 - 06:58:30 | AH | 268] C:\sqmdata14.sqm
[16/05/2009 - 10:24:40 | AH | 244] C:\sqmnoopt15.sqm
[16/05/2009 - 10:24:40 | AH | 268] C:\sqmdata15.sqm
[16/05/2009 - 13:25:06 | AH | 244] C:\sqmnoopt16.sqm
[16/05/2009 - 13:25:06 | AH | 268] C:\sqmdata16.sqm
[26/05/2009 - 18:42:56 | AH | 244] C:\sqmnoopt17.sqm
[26/05/2009 - 18:42:56 | AH | 268] C:\sqmdata17.sqm
[26/05/2009 - 18:43:36 | AH | 244] C:\sqmnoopt18.sqm
[26/05/2009 - 18:43:36 | AH | 268] C:\sqmdata18.sqm
[01/06/2009 - 18:31:38 | AH | 244] C:\sqmnoopt19.sqm
[25/01/2005 - 17:46:36 | D ] C:\Mes Documents
[01/06/2009 - 18:31:38 | AH | 268] C:\sqmdata19.sqm
[18/11/2006 - 13:04:12 | D ] C:\e5ac8d37114138cc0956597b2856
[02/04/2008 - 18:34:26 | D ] C:\Logs
[23/05/2008 - 17:39:28 | A | 479] C:\LOG54.log
[20/06/2008 - 18:07:00 | A | 479] C:\LOG3E.log
[14/12/2009 - 21:05:52 | D ] C:\MSNCleaner
[30/06/2010 - 15:33:22 | D ] C:\FyK
[30/06/2010 - 17:23:56 | D ] C:\UsbFix
[30/06/2010 - 17:30:26 | A | 1028] C:\UsbFix.txt
[30/06/2010 - 17:01:32 | A | 14026] C:\ZHPExportRegistry-30-06-2010-17-01-30.txt
[17/09/2009 - 07:20:32 | D ] C:\dde3be3b2929d8171afe1cce5147
[05/02/2005 - 16:21:00 | D ] C:\MWASPINT
[07/09/2005 - 15:37:22 | D ] C:\Sierra
[26/12/2005 - 11:17:56 | HD ] C:\Config.Msi
[12/06/2007 - 18:25:58 | A | 15096] F:\AR-1181665550750.pdf
[23/05/2008 - 18:13:52 | A | 526848] F:\accès déclaration.doc
[05/06/2008 - 10:41:34 | A | 2012] F:\CERTIF.pfx
[07/06/2008 - 11:10:36 | D ] F:\Photos programmes
[28/04/2009 - 08:35:30 | D ] F:\photos accident
[27/07/2009 - 14:10:00 | D ] F:\Photos film bask
[27/07/2009 - 14:12:24 | D ] F:\Nouveau dossier
[05/12/2009 - 09:24:42 | A | 6740296] F:\(SONG) berry White - Ally McBeal - John Cage theme song - Barry White - You Are My First, My Last, My Ev.mp3
[05/12/2009 - 10:20:04 | A | 5148672] F:\Générique - Série Tv - Amicalement Votre - John Barry.mp3
[05/12/2009 - 09:57:58 | A | 4939904] F:\Generique Série Tv - Les Experts Manathan.mp3
[05/12/2009 - 09:25:12 | A | 5346850] F:\John Barry - The Persuaders Theme.mp3
[02/01/2010 - 21:50:26 | A | 4554919] F:\The carpenters - Killing Me Softly (original).mp3
[02/01/2010 - 21:44:32 | A | 4573660] F:\Toni Braxton - Killing Me Softly....mp3
[02/01/2010 - 21:51:04 | A | 5166375] F:\02-pitingo-killing_me_softly_with_his_song.mp3
[02/01/2010 - 22:09:14 | A | 5411567] F:\Frank Sinatra - Killing Me Softly.mp3
[02/01/2010 - 22:02:50 | A | 6767065] F:\Susan Boyle - Cry Me A River.mp3
[02/01/2010 - 21:08:44 | A | 2582609] F:\Susan Boyle - I dreamed a dream.mp3
[02/01/2010 - 21:37:56 | A | 12571404] F:\Susan Boyle - Killing Me Softly.mp3
[02/01/2010 - 21:08:58 | A | 2891758] F:\Susan Boyle - Memorys.mp3
[28/06/2010 - 13:35:06 | D ] F:\Papa
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
F:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PROPRI-9ZE5EA3N.zip
http://chiquitine.changelog.fr/Sample/Upload.php
Merci de votre contribution.
Que pensez vous du services suppprimé ???? c'est un fichier de windows ?
Je le retrouve bien dans le backup de usb, il est en .vir
comment je fais pour le restituer ?
Pour mbam il n'y a rien dans le rapport pourtant il me dit qu'il à supprimer 5 lignes concernant un rootkit.
@+
Concerant OTLPE ll me semble que j'avais vu un tuto sur le forum mais je trouve plus