PB avec ATRAPS Gen et Gen2 [Résolu]

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

PB avec ATRAPS Gen et Gen2 [Résolu]

Messagepar Kiwi62 » 03 Déc 2012 12:20

Bonjour,

Voilà, je suis sous Windows XP avec comme antivirus "Avira Free Antivirus". Depuis hier, Avira me signale la présence de ATRAPS-Gen et ATRAPS-Gen2 bien sûr impossible de s'en débarrasser avec Avira !

Il me situe les virus dans le dossier suivant : C:\recycled\S-1-5-18\...\80000000.@

En surfant sur le net, je me suis rendue compte que je ne suis pas un cas isolé avec ces virus et Avira...

Merci de m'aider !!

PS : Du coup je n'ose plus commander sur le net car j'ignore si ces virus peuvent éventuellement récupérer des données importantes (bancaires par exemple...) :?
Dernière édition par Kiwi62 le 09 Déc 2012 16:12, édité 1 fois.
Kiwi62
Libellulien Junior
Libellulien Junior
 
Messages: 115
Inscription: 03 Déc 2012 12:08

Re: PB avec ATRAPS Gen et Gen2

Messagepar lenapache » 03 Déc 2012 12:41

Bonjour Kiwi62 et bienvenue sur libellules.ch

Je vais prendre ton sujet en charge, la désinfection devra être suivie jusqu'à ce que le PC soit propre.
Pour plus de lisibilité sur le forum les rapports demandés devront être postés (si il y a plusieurs) en lien et dans la même réponse en utilisant cet hébergeur de fichiers Image

Ça sent le rootkit ZeroAccess à plein nez on va commencer par ce scan pour évaluer le degrè d'infection par cette bestiole.

Scan RogueKiller

:arrow: Télécharge Roguekiller (par tigzy) sur le bureau

  • Lance RogueKiller.exe.
  • Accepte la licence

    Image
  • Attends la fin du pré-scan
  • Clique sur le bouton Scan

    Image
  • Laisse l'outil travailler ne touche ni au clavier ni à la souris
  • Ne supprime rien sans mon accord
  • Un rapport (RKreport.txt) se créera à côté de l'exécutable, colle son contenu dans ta prochaine réponse
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: PB avec ATRAPS Gen et Gen2

Messagepar Kiwi62 » 03 Déc 2012 18:01

Désolée pour le temps de réponse mais je travaillais cette après-midi...

Voilà le rapport de Roguekiller


RogueKiller V8.3.1 [Dec 2 2012] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.geekstogo.com/forum/files/fi ... guekiller/
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur : WALLE [Droits d'admin]
Mode : Recherche -- Date : 03/12/2012 17:55:58

¤¤¤ Processus malicieux : 3 ¤¤¤
[SUSP PATH] SoundMan.exe -- C:\WINXP\SoundMan.exe -> TUÉ [TermProc]
[SUSP PATH] Alcmtr.exe -- C:\WINXP\Alcmtr.exe -> TUÉ [TermProc]
[SUSP PATH] DeliveryManager.EXE -- C:\Documents and Settings\WALLE\Application Data\Delivery\DeliveryManager.EXE -> TUÉ [TermProc]

¤¤¤ Entrees de registre : 5 ¤¤¤
[STARTUP][SUSP PATH] DeliveryManager.lnk @WALLE : C:\Documents and Settings\WALLE\Application Data\Delivery\DeliveryManager.EXE -> TROUVÉ
[HJ] HKLM\[...]\Security Center : AntiVirusDisableNotify (1) -> TROUVÉ
[HJ] HKLM\[...]\Security Center : FirewallDisableNotify (1) -> TROUVÉ
[HJ] HKLM\[...]\Security Center : UpdatesDisableNotify (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
[ZeroAccess][FILE] n : C:\RECYCLER\S-1-5-18\$e860838e6a5870fd75f365c4daad75ce\n --> TROUVÉ
[ZeroAccess][FILE] n : C:\RECYCLER\S-1-5-21-527237240-706699826-725345543-1004\$e860838e6a5870fd75f365c4daad75ce\n --> TROUVÉ
[ZeroAccess][FILE] @ : C:\RECYCLER\S-1-5-18\$e860838e6a5870fd75f365c4daad75ce\@ --> TROUVÉ
[ZeroAccess][FILE] @ : C:\RECYCLER\S-1-5-21-527237240-706699826-725345543-1004\$e860838e6a5870fd75f365c4daad75ce\@ --> TROUVÉ
[ZeroAccess][FOLDER] U : C:\RECYCLER\S-1-5-18\$e860838e6a5870fd75f365c4daad75ce\U --> TROUVÉ
[ZeroAccess][FOLDER] U : C:\RECYCLER\S-1-5-21-527237240-706699826-725345543-1004\$e860838e6a5870fd75f365c4daad75ce\U --> TROUVÉ
[ZeroAccess][FOLDER] L : C:\RECYCLER\S-1-5-18\$e860838e6a5870fd75f365c4daad75ce\L --> TROUVÉ
[ZeroAccess][FOLDER] L : C:\RECYCLER\S-1-5-21-527237240-706699826-725345543-1004\$e860838e6a5870fd75f365c4daad75ce\L --> TROUVÉ

¤¤¤ Driver : [CHARGE] ¤¤¤
SSDT[25] : NtClose @ 0x805B1DF8 -> HOOKED (Unknown @ 0xF7C3274C)
SSDT[41] : NtCreateKey @ 0x8061AD86 -> HOOKED (Unknown @ 0xF7C32706)
SSDT[50] : NtCreateSection @ 0x805A0880 -> HOOKED (Unknown @ 0xF7C32756)
SSDT[53] : NtCreateThread @ 0x805C73DE -> HOOKED (Unknown @ 0xF7C326FC)
SSDT[63] : NtDeleteKey @ 0x8061B222 -> HOOKED (Unknown @ 0xF7C3270B)
SSDT[65] : NtDeleteValueKey @ 0x8061B3F2 -> HOOKED (Unknown @ 0xF7C32715)
SSDT[68] : NtDuplicateObject @ 0x805B3A0C -> HOOKED (Unknown @ 0xF7C32747)
SSDT[98] : NtLoadKey @ 0x8061CFAA -> HOOKED (Unknown @ 0xF7C3271A)
SSDT[122] : NtOpenProcess @ 0x805C1462 -> HOOKED (Unknown @ 0xF7C326E8)
SSDT[128] : NtOpenThread @ 0x805C16EE -> HOOKED (Unknown @ 0xF7C326ED)
SSDT[177] : NtQueryValueKey @ 0x80618FAA -> HOOKED (Unknown @ 0xF7C3276F)
SSDT[193] : NtReplaceKey @ 0x8061CE5A -> HOOKED (Unknown @ 0xF7C32724)
SSDT[200] : NtRequestWaitReplyPort @ 0x80598224 -> HOOKED (Unknown @ 0xF7C32760)
SSDT[204] : NtRestoreKey @ 0x8061C766 -> HOOKED (Unknown @ 0xF7C3271F)
SSDT[213] : NtSetContextThread @ 0x805C9036 -> HOOKED (Unknown @ 0xF7C3275B)
SSDT[237] : NtSetSecurityObject @ 0x805B617E -> HOOKED (Unknown @ 0xF7C32765)
SSDT[247] : NtSetValueKey @ 0x806192F8 -> HOOKED (Unknown @ 0xF7C32710)
SSDT[255] : NtSystemDebugControl @ 0x8060ECD0 -> HOOKED (Unknown @ 0xF7C3276A)
SSDT[257] : NtTerminateProcess @ 0x805C86EA -> HOOKED (Unknown @ 0xF7C326F7)
S_SSDT[549] : NtUserSetWindowsHookEx -> HOOKED (Unknown @ 0xF7C3277E)
S_SSDT[552] : NtUserSetWinEventHook -> HOOKED (Unknown @ 0xF7C32783)

¤¤¤ Infection : ZeroAccess ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\WINXP\system32\drivers\etc\hosts

127.0.0.1 localhost
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 1000gratisproben.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 1001namen.com
127.0.0.1 www.1001namen.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100888290cs.com
127.0.0.1 www.100sexlinks.com
[...]


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: WDC WD1600JS-60MHB1 +++++
--- User ---
[MBR] c52d2c8df8a6e79ec9a6abb4f1fe290d
[BSP] 4bc17a43b2a43d6eb62ad239abebb691 : Windows XP MBR Code
Partition table:
0 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 63 | Size: 6142 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 12578895 | Size: 146475 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[1]_S_03122012_175558.txt >>
RKreport[1]_S_03122012_175558.txt
Kiwi62
Libellulien Junior
Libellulien Junior
 
Messages: 115
Inscription: 03 Déc 2012 12:08

Re: PB avec ATRAPS Gen et Gen2

Messagepar lenapache » 03 Déc 2012 18:08

Petit rappel
Les rapports demandés doivent être postés en lien et dans la même réponse en utilisant cet hébergeur de fichiers Image


RogueKiller Suppression

  • Lance RogueKiller.exe.
  • Pour Vista et Seven fais un clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur
  • Attends la fin du pré-scan
  • Clique sur le bouton Scan ce dernier terminé clique sur Suppression

    Image
  • Laisse l'outil travailler ne touche ni au clavier ni à la souris
  • Un rapport (RKreport.txt) se créera à côté de l'exécutable, colle son contenu dans ta prochaine réponse
Note: Deux rapports seront créés c'est le second qui doit être posté


Suis ensuite cette procédure


Scan TDSS Killer

Étape 1: TDSSKiller (de Kaspersky), installation
Téléchargez tdsskiller.zip depuis le lien ci-dessous:
http://support.kaspersky.com/fr/downloads/utils/tdsskiller.zip

Extrayez de l'archive téléchargée le fichier TDSSKiller.exe et placez-le sur le Bureau.


Étape 2: TDSSKiller (de Kaspersky), exécution
Faites un double clic sur TDSSKiller.exe pour le lancer.

L'écran de TDSSKiller s'affiche:
Image

Cliquez sur Change parameters Image

L'écran Settings de TDSSKiller s'affiche:
Image

Cochez la case située devant Loaded modules Image

Il y a immédiatement ouverture d'une petite fenêtre "Reboot is required".
Image

Cliquez sur le bouton Reboot now, ce qui va provoquer un redémarrage du PC.

Le PC redémarre.

TDSSKiller va se lancer automatiquement après ce redémarrage, et votre PC peut alors sembler être très lent et inutilisable.

Soyez patient, et attendez que vos programmes se chargent.

L'écran de TDSSKiller s'affiche:
Image

Cliquez sur Change parameters Image

L'écran Settings de TDSSKiller s'affiche.
Cochez toutes les cases, comme ceci:
Image

puis cliquez sur le bouton OK.

Cliquez maintenant sur Start scan pour lancer l'analyse.

Déroulement de l'analyse:
Image

Lorsque l'outil a terminé son travail d'inspection (ce qui prend quelques minutes),

Si des objets nuisibles ("Malware objects") ont été détectés, le programme sélectionne automatiquement l'action à effectuer:
Image
*- soit Cure - option par défaut, ne la modifiez pas
*- soit Skip - dans ce cas, cliquez sur la petite flèche vers le bas située à coté de Skip afin d'ouvrir la liste des options disponibles. Si Cure est présent, il faut le sélectionner, sinon ne modifiez rien.
*- soit Delete - dans ce cas, cliquez sur la petite flèche vers le bas située juste à côté de Delete afin d'ouvrir la liste des options disponibles. Puis dans le menu déroulant choisissez Skip. Ne laissez pas l'option Delete sans que cela vous soit expressément demandé.

Si des objects suspects ("Suspicious objects") ont été détectés, sur l'écran de demande de confirmation, laissez l'action à entreprendre sur Skip:
Image

Ensuite cliquez sur le bouton Continue Image

Un redémarrage est nécessaire:
Image

Cliquez sur Reboot computer Image


Étape 3: Résultats
Envoyez en réponse:
*- le rapport de TDSSKiller (contenu du fichier %SystemDrive%\TDSSKiller.Version_Date_Heure_log.txt)
%SystemDrive% représente la partition sur laquelle est installé le système, généralement C:

Note : Tu as deux rapports à poster
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: PB avec ATRAPS Gen et Gen2

Messagepar Kiwi62 » 03 Déc 2012 18:13

Je suis sous XP ça change rien ?
Kiwi62
Libellulien Junior
Libellulien Junior
 
Messages: 115
Inscription: 03 Déc 2012 12:08

Re: PB avec ATRAPS Gen et Gen2

Messagepar lenapache » 03 Déc 2012 18:26

Cela ne change rien du tout la procédure est la même pour toutes les versions de Windows
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: PB avec ATRAPS Gen et Gen2

Messagepar Kiwi62 » 03 Déc 2012 18:58

Ok voici les liens (j'espère que j'ai fait comme il faut :) )

Rapport Roguekiller

http://cjoint.com/?BLds1TffVbr

Rapport TDSSKiller

http://cjoint.com/?BLds40lG3ZU

Par contre, à la fin TDSSKiller ne m'a pas proposé de redémarrer le PC. Le redémarrage s'est fait après l'opération de suppression dans RogueKiller...
Kiwi62
Libellulien Junior
Libellulien Junior
 
Messages: 115
Inscription: 03 Déc 2012 12:08

Re: PB avec ATRAPS Gen et Gen2

Messagepar lenapache » 03 Déc 2012 19:05

Parfait on peut continuer :

Scan ZHPDiag

Le rapport de ZHPDiag doit être posté en lien, il est parfois trop long pour tenir dans une réponse.

  • Télécharge ZHPDiag (de Nicolas coolman)

    Image
  • Double clique sur le fichier téléchargé, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher Créer une icône sur le bureau)
  • Pour Vista et Windows 7 clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur
  • Trois icônes seront crées sur le bureau lors de son installation

    Image
  • Lance ZHPDiag en double cliquant sur son icône présente sur le bureau
  • Pour Vista et Windows 7 clic droit sur le raccourci de ZHPDiag et Exécuter en tant qu'administrateur
  • Clique sur le bouton Tournevis (Options)
  • Coche toutes les cases sauf celle devant :

    • Derniers fichiers créés dans Windows Prefetcher (045)
    • Derniers fichiers modifiés ou crées (Utilsateur) (061)
    • Alternate Data Stream File (062)
  • Clique en haut à gauche sur la loupe Image

    Image
  • Laisse le scan se dérouler.

    Image
  • Le scan terminé, clique sur la disquette Image
  • Enregistre le rapport sur le bureau.
  • Sinon le rapport se trouvera aussi ici ==> c:\ZHP\ZHPDiag.txt



Image Pour poster le rapport en lien dans ta réponse utilise cet hébergeur de fichiers : Image
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: PB avec ATRAPS Gen et Gen2

Messagepar Kiwi62 » 03 Déc 2012 19:49

Kiwi62
Libellulien Junior
Libellulien Junior
 
Messages: 115
Inscription: 03 Déc 2012 12:08

Re: PB avec ATRAPS Gen et Gen2

Messagepar lenapache » 03 Déc 2012 20:36

On passe au nettoyage.

Script ZHPFix

Le temps de téléchargement du script a été volontairement limité à 4 jours

  • Clique sur Script ZHPFix
  • Sur la page qui s'ouvre clic droit et Tout sélectionner
  • Refais un clic droit et Copier
  • Double clique sur Image qui est sur le bureau.
  • Pour Vista et Seven fais un clic droit sur le raccourci de ZHPFix et Exécuter en tant qu'adminstrateur
  • Clique en haut à gauche sur la deuxième icône (colller le presse papiers) Image
  • Le texte copié dans le presse papiers s'affichera dans la fenêtre de ZHPFix

    Image
  • Clique sur Go
  • Confirme le nettoyage des données si demandé

    Image
  • Patiente le temps du traitement
  • Un rapport nommé ZHPFix[R*].txt sera créé et sauvegardé sur le bureau poste son contenu en lien dans ta prochaine réponse
  • Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R*].txt

Nouveau scan ZHPDiag

:arrow: Refais un scan avec ZHPDiag poste ensuite son rapport en lien.

Note : Tu as deux rapports à poster
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: PB avec ATRAPS Gen et Gen2

Messagepar Kiwi62 » 04 Déc 2012 09:51

Bonjour,

Rapport nettoyage

http://cjoint.com/?BLejXGG2POH

Rapport de scan

http://cjoint.com/?BLejZKUJ6iD
Kiwi62
Libellulien Junior
Libellulien Junior
 
Messages: 115
Inscription: 03 Déc 2012 12:08

Re: PB avec ATRAPS Gen et Gen2

Messagepar lenapache » 04 Déc 2012 11:14

Bonjour KIwi62

ZeroAccess a la fâcheuse habitude de supprimer les clés de registre de certains services on v a vérifier ce point.

Farbar Service Scanner

:arrow: Télécharge Farbar Service Scanner Farbar Service Scanner sur le bureau

  • Vérifie que les options ci-dessous sont cochées:
    • Internet Services
    • Windows Firewall
    • System Restore
    • Security Center
    • Windows Update
    • Windows Defender
  • Clique sur Scan

    Image
  • Un rapport d'analyse (FSS.txt) va etre généré dans le dossier où se trouve FSS.exe.
  • Fait un copier/coller de ce rapport d'analyse dans ta prochaine réponse réponse.
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: PB avec ATRAPS Gen et Gen2

Messagepar Kiwi62 » 04 Déc 2012 11:27

Farbar Service Scanner Version: 01-12-2012 02
Ran by WALLE (administrator) on 04-12-2012 at 11:26:29
Running from "C:\Documents and Settings\WALLE\Bureau"
Microsoft Windows XP Service Pack 3 (X86)
Boot Mode: Normal
****************************************************************

Internet Services:
============

Connection Status:
==============
Localhost is accessible.
LAN connected.
Google IP is accessible.
Google.com is accessible.
Yahoo IP is accessible.
Yahoo.com is accessible.


Windows Firewall:
=============
sharedaccess Service is not running. Checking service configuration:
Checking Start type: ATTENTION!=====> Unable to retrieve start type of sharedaccess. The value does not exist.
Checking ImagePath: ATTENTION!=====> Unable to retrieve ImagePath of sharedaccess. The value does not exist.
Checking ServiceDll: ATTENTION!=====> Unable to open sharedaccess registry key. The service key does not exist.


Firewall Disabled Policy:
==================


System Restore:
============

System Restore Disabled Policy:
========================


Security Center:
============
wscsvc Service is not running. Checking service configuration:
Checking Start type: ATTENTION!=====> Unable to open wscsvc registry key. The service key does not exist.
Checking ImagePath: ATTENTION!=====> Unable to open wscsvc registry key. The service key does not exist.
Checking ServiceDll: ATTENTION!=====> Unable to open wscsvc registry key. The service key does not exist.


Windows Update:
============

Windows Autoupdate Disabled Policy:
============================


File Check:
========
C:\WINXP\system32\dhcpcsvc.dll => MD5 is legit
C:\WINXP\system32\Drivers\afd.sys => MD5 is legit
C:\WINXP\system32\Drivers\netbt.sys => MD5 is legit
C:\WINXP\system32\Drivers\tcpip.sys => MD5 is legit
C:\WINXP\system32\Drivers\ipsec.sys => MD5 is legit
C:\WINXP\system32\dnsrslvr.dll
[2003-04-24 13:00] - [2009-04-20 18:18] - 0045568 ____A (Microsoft Corporation) 1A1E59377FB6CACD711CC5073C4A7D79

C:\WINXP\system32\ipnathlp.dll
[2003-04-24 13:00] - [2008-04-13 19:33] - 0332800 ____A (Microsoft Corporation) F4CE708A7D17A625DE6C0FD746D50E88

C:\WINXP\system32\netman.dll
[2003-04-24 13:00] - [2008-04-13 19:33] - 0198144 ____A (Microsoft Corporation) BE0CB143FA427D93440DED18DB8C918B

C:\WINXP\system32\wbem\WMIsvc.dll
[2008-11-12 17:35] - [2008-04-13 19:33] - 0145408 ____A (Microsoft Corporation) 5E9DEAE9980FF34BCD6DDE2E9E2BF911

C:\WINXP\system32\srsvc.dll
[2008-11-12 17:36] - [2008-04-13 19:33] - 0171520 ____A (Microsoft Corporation) 6ED29124A1C83BD0CF6B26BD01CA6F6F

C:\WINXP\system32\Drivers\sr.sys
[2008-11-12 17:36] - [2008-04-13 19:10] - 0073600 ____A (Microsoft Corporation) 39626E6DC1FB39434EC40C42722B660A

C:\WINXP\system32\wscsvc.dll
[2008-11-12 18:01] - [2008-04-13 19:33] - 0080896 ____N (Microsoft Corporation) C1FD85DB4A80A98D60ECB7A828E77FE0

C:\WINXP\system32\wbem\WMIsvc.dll
[2008-11-12 17:35] - [2008-04-13 19:33] - 0145408 ____A (Microsoft Corporation) 5E9DEAE9980FF34BCD6DDE2E9E2BF911

C:\WINXP\system32\wuauserv.dll
[2008-11-12 17:35] - [2008-04-13 19:33] - 0006656 ____A (Microsoft Corporation) 75D6C5C3D2C93B1F9931E5DFB693AE2A

C:\WINXP\system32\qmgr.dll
[2008-11-12 17:37] - [2008-04-13 19:33] - 0409088 ____A (Microsoft Corporation) BAA0B6E647C1AD593E9BAE5CC31BCFFB

C:\WINXP\system32\es.dll
[2003-04-24 13:00] - [2008-07-07 21:28] - 0253952 ____A (Microsoft Corporation) EC16AE9B37EACF871629227A3F3913FD

C:\WINXP\system32\cryptsvc.dll
[2003-04-24 13:00] - [2008-04-13 19:33] - 0062464 ____A (Microsoft Corporation) 7A6D0B71035E123FDDA2156A25578AD3

C:\WINXP\system32\svchost.exe
[2003-04-24 13:00] - [2008-04-13 19:34] - 0014336 ____A (Microsoft Corporation) E4BDF223CD75478BF44567B4D5C2634D

C:\WINXP\system32\rpcss.dll
[2003-04-24 13:00] - [2009-02-09 11:53] - 0401408 ____A (Microsoft Corporation) 0203B1AAD358F206CB0A3C1F93CCE17A

C:\WINXP\system32\services.exe
[2003-04-24 13:00] - [2009-02-09 12:23] - 0111104 ____A (Microsoft Corporation) C3FB1D70CB88722267949694BA51759E


Extra List:
=======
Gpc(3) IPSec(5) NetBT(6) PSched(7) Tcpip(4)
0x0700000005000000010000000200000003000000040000000600000007000000
IpSec Tag value is correct.

**** End of log ****
Kiwi62
Libellulien Junior
Libellulien Junior
 
Messages: 115
Inscription: 03 Déc 2012 12:08

Re: PB avec ATRAPS Gen et Gen2

Messagepar lenapache » 04 Déc 2012 14:58

Essaie de faire la mise à jour d'XP
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: PB avec ATRAPS Gen et Gen2

Messagepar Kiwi62 » 04 Déc 2012 18:16

J'ai fait une mise à jour par le biais du site de Windows update (mise à jour windows XP KB2632503). Par contre pour une autre mise à jour qui était en attente d'installation, l'antivirus Avira dit : 'H:\Autorun.inf' has been blocked
Kiwi62
Libellulien Junior
Libellulien Junior
 
Messages: 115
Inscription: 03 Déc 2012 12:08

Re: PB avec ATRAPS Gen et Gen2

Messagepar lenapache » 05 Déc 2012 18:57

Bonjour Kiwi62

On va faire une petite vérification :

Scan UsbFix

  • Télécharge UsbFix
  • Enregistre ce fichier sur le bureau
  • Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectés sans les ouvrir
  • Double clique sur UsbFix.exe qui est sur le bureau.
  • Pour Vista et Seven fais un clic droit sur le fichier téléchargé et Exécuter en tant qu'adminstrateur
  • Clique sur Recherche

    Image
  • Laisse travailler l'outil
  • Poste ensuitele rapport UsbFix.txt qui apparaitra.
  • Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix.txt )
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: PB avec ATRAPS Gen et Gen2

Messagepar Kiwi62 » 06 Déc 2012 16:44

############################## | UsbFix V 7.100 | [Recherche]

Utilisateur: WALLE (Administrateur) # WALLE-EFTKBQ9N7
Mis à jour le 11/11/2012 par El Desaparecido
Lancé à 16:24:14 | 06/12/2012

Site Web: http://sosvirus.org
Contact: contact@eldesaparecido.com

PC: HP Pavilion 061 (EJ187AA-ABF t3207.fr) (X86-based PC
CPU: Intel(R) Celeron(R) CPU 2.80GHz (2800)
RAM -> [Total : 1015 | Free : 398]
BIOS: BIOS Date: 10/27/05 10:42:48 Ver: 08.00.12
BOOT: Normal boot

OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702

SC: Security Center Service [(!) Disabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [(!) Disabled]

C:\ (%systemdrive%) -> Disque fixe # 143 Go (19 Go libre(s) - 13%) [HP_PAVILION] # NTFS
D:\ -> Disque amovible # 488 Mo (488 Mo libre(s) - 100%) [] # FAT
H:\ -> Disque fixe # 6 Go (2 Go libre(s) - 32%) [HP_RECOVERY] # FAT32
I:\ -> CD-ROM
J:\ -> Disque amovible # 984 Mo (980 Mo libre(s) - 100%) [] # FAT
K:\ -> Disque amovible # 4 Go (4 Go libre(s) - 100%) [] # FAT32

################## | Processus Actif |

C:\WINXP\System32\smss.exe (620)
C:\WINXP\system32\winlogon.exe (732)
C:\WINXP\system32\services.exe (776)
C:\WINXP\system32\lsass.exe (788)
C:\WINXP\system32\svchost.exe (952)
C:\WINXP\System32\svchost.exe (1128)
C:\WINXP\system32\LEXBCES.EXE (1560)
C:\WINXP\system32\spoolsv.exe (1596)
C:\WINXP\system32\LEXPPS.EXE (1604)
C:\WINXP\Explorer.EXE (1748)
C:\Program Files\Avira\AntiVir Desktop\sched.exe (1784)
C:\WINXP\SOUNDMAN.EXE (472)
C:\WINXP\ALCWZRD.EXE (480)
C:\WINXP\ALCMTR.EXE (492)
C:\WINXP\system32\hkcmd.exe (508)
C:\WINXP\system32\igfxpers.exe (520)
C:\Program Files\USB Disk Win98 Driver\Res.EXE (552)
C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe (572)
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (592)
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (596)
C:\WINXP\system32\ctfmon.exe (652)
C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe (672)
C:\Program Files\Messenger\msmsgs.exe (680)
C:\Program Files\Microsoft Office\Office\OSA.EXE (1036)
C:\Program Files\Microsoft Office\Office\FINDFAST.EXE (1076)
C:\Program Files\Avira\AntiVir Desktop\avguard.exe (1264)
C:\Program Files\OpenOffice.org 3\program\soffice.exe (1360)
C:\Program Files\Java\jre6\bin\jqs.exe (1684)
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe (1696)
C:\Program Files\OpenOffice.org 3\program\soffice.bin (1632)
C:\WINXP\System32\svchost.exe (464)
C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (2276)
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe (2324)
C:\WINXP\System32\wbem\wmiapsrv.exe (2584)
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe (2592)
C:\WINXP\System32\svchost.exe (3120)
C:\Program Files\Mozilla Firefox\firefox.exe (3852)
C:\Program Files\Fichiers communs\Java\Java Update\jucheck.exe (3488)
C:\Program Files\Mozilla Firefox\plugin-container.exe (3820)
C:\UsbFix\Go.exe (3704)

################## | Éléments infectieux |

Présent! H:\Autorun.inf

################## | Registre |


################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{3200653e-504f-11de-9058-0013d3ba3fc8}
Shell\AutoRun\Command = J:\LaunchU3.exe -a



################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |
Kiwi62
Libellulien Junior
Libellulien Junior
 
Messages: 115
Inscription: 03 Déc 2012 12:08

Re: PB avec ATRAPS Gen et Gen2

Messagepar lenapache » 06 Déc 2012 18:15

Bonjour kiwi62

UsbFix Suppresion

:arrow: Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectés sans les ouvrir

  • Double clique sur UsbFix.exe qui est sur le bureau.
  • Pour Vista et Seven fais un clic droit sur le fichier téléchargé et Exécuter en tant qu'adminstrateur
  • Clique sur Suppression
  • Laisse travailler l'outil
  • Poste ensuitele rapport UsbFix.txt qui apparaitra.
  • Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix.txt )
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: PB avec ATRAPS Gen et Gen2

Messagepar Kiwi62 » 07 Déc 2012 09:21

############################## | UsbFix V 7.100 | [Suppression]

Utilisateur: WALLE (Administrateur) # WALLE-EFTKBQ9N7
Mis à jour le 11/11/2012 par El Desaparecido
Lancé à 09:06:39 | 07/12/2012

Site Web: http://sosvirus.org
Contact: contact@eldesaparecido.com

PC: HP Pavilion 061 (EJ187AA-ABF t3207.fr) (X86-based PC
CPU: Intel(R) Celeron(R) CPU 2.80GHz (2800)
RAM -> [Total : 1015 | Free : 435]
BIOS: BIOS Date: 10/27/05 10:42:48 Ver: 08.00.12
BOOT: Normal boot

OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702

SC: Security Center Service [(!) Disabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [(!) Disabled]

C:\ (%systemdrive%) -> Disque fixe # 143 Go (19 Go libre(s) - 13%) [HP_PAVILION] # NTFS
D:\ -> Disque amovible # 488 Mo (488 Mo libre(s) - 100%) [] # FAT
H:\ -> Disque fixe # 6 Go (2 Go libre(s) - 32%) [HP_RECOVERY] # FAT32
I:\ -> CD-ROM
J:\ -> Disque amovible # 984 Mo (980 Mo libre(s) - 100%) [] # FAT
K:\ -> Disque amovible # 4 Go (4 Go libre(s) - 100%) [] # FAT32

################## | Processus Actif |

C:\WINXP\System32\smss.exe (636)
C:\WINXP\system32\winlogon.exe (732)
C:\WINXP\system32\services.exe (776)
C:\WINXP\system32\lsass.exe (788)
C:\WINXP\system32\svchost.exe (960)
C:\WINXP\System32\svchost.exe (1124)
C:\WINXP\system32\LEXBCES.EXE (1552)
C:\WINXP\system32\spoolsv.exe (1588)
C:\WINXP\system32\LEXPPS.EXE (1596)
C:\WINXP\Explorer.EXE (1760)
C:\Program Files\Avira\AntiVir Desktop\sched.exe (1800)
C:\WINXP\SOUNDMAN.EXE (480)
C:\WINXP\ALCWZRD.EXE (488)
C:\WINXP\ALCMTR.EXE (496)
C:\WINXP\system32\hkcmd.exe (524)
C:\WINXP\system32\igfxpers.exe (532)
C:\Program Files\USB Disk Win98 Driver\Res.EXE (564)
C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe (396)
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (624)
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (108)
C:\WINXP\system32\ctfmon.exe (672)
C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe (680)
C:\Program Files\Messenger\msmsgs.exe (700)
C:\Program Files\Microsoft Office\Office\OSA.EXE (992)
C:\Program Files\Microsoft Office\Office\FINDFAST.EXE (1076)
C:\Program Files\Avira\AntiVir Desktop\avguard.exe (1272)
C:\Program Files\OpenOffice.org 3\program\soffice.exe (1288)
C:\Program Files\OpenOffice.org 3\program\soffice.bin (1408)
C:\Program Files\Java\jre6\bin\jqs.exe (1716)
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe (1832)
C:\WINXP\System32\svchost.exe (464)
C:\WINXP\system32\wuauclt.exe (1244)
C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (2272)
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe (2312)
C:\WINXP\System32\wbem\wmiapsrv.exe (2516)
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe (2580)
C:\Program Files\Mozilla Firefox\firefox.exe (3104)
C:\Documents and Settings\WALLE\Mes documents\Programme\PAO\PhotoFiltre\PhotoFiltre.exe (3220)
C:\WINXP\System32\svchost.exe (3232)
C:\Program Files\Mozilla Firefox\plugin-container.exe (2816)
C:\Program Files\Fichiers communs\Java\Java Update\jucheck.exe (2880)
C:\UsbFix\Go.exe (4064)

################## | Processus Stoppés |

Stoppé! C:\WINXP\system32\LEXBCES.EXE (1552)
Stoppé! C:\WINXP\system32\spoolsv.exe (1588)
Stoppé! C:\WINXP\system32\LEXPPS.EXE (1596)
Stoppé! C:\WINXP\Explorer.EXE (1760)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\sched.exe (1800)
Stoppé! C:\WINXP\SOUNDMAN.EXE (480)
Stoppé! C:\WINXP\ALCWZRD.EXE (488)
Stoppé! C:\WINXP\ALCMTR.EXE (496)
Stoppé! C:\WINXP\system32\hkcmd.exe (524)
Stoppé! C:\WINXP\system32\igfxpers.exe (532)
Stoppé! C:\Program Files\USB Disk Win98 Driver\Res.EXE (564)
Stoppé! C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe (396)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (624)
Stoppé! C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (108)
Stoppé! C:\WINXP\system32\ctfmon.exe (672)
Stoppé! C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe (680)
Stoppé! C:\Program Files\Messenger\msmsgs.exe (700)
Stoppé! C:\Program Files\Microsoft Office\Office\OSA.EXE (992)
Stoppé! C:\Program Files\Microsoft Office\Office\FINDFAST.EXE (1076)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\avguard.exe (1272)
Stoppé! C:\Program Files\OpenOffice.org 3\program\soffice.exe (1288)
Stoppé! C:\Program Files\OpenOffice.org 3\program\soffice.bin (1408)
Stoppé! C:\Program Files\Java\jre6\bin\jqs.exe (1716)
Stoppé! C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe (1832)
Stoppé! C:\WINXP\system32\wuauclt.exe (1244)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (2272)
Stoppé! C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe (2312)
Stoppé! C:\WINXP\System32\wbem\wmiapsrv.exe (2516)
Stoppé! C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe (2580)
Stoppé! C:\Program Files\Mozilla Firefox\firefox.exe (3104)
Stoppé! C:\Documents and Settings\WALLE\Mes documents\Programme\PAO\PhotoFiltre\PhotoFiltre.exe (3220)
Stoppé! C:\Program Files\Mozilla Firefox\plugin-container.exe (2816)
Stoppé! C:\Program Files\Fichiers communs\Java\Java Update\jucheck.exe (2880)

################## | Éléments infectieux |

Non supprimé ! C:\Recycler\S-1-5-18
Supprimé! C:\Recycler\S-1-5-21-3808601786-1354653974-1101559391-1008
Non supprimé ! C:\Recycler\S-1-5-21-527237240-706699826-725345543-1004
Non supprimé ! H:\Autorun.inf

(!) Fichiers temporaires supprimés.

################## | Registre |


################## | Mountpoints2 |

Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{3200653e-504f-11de-9058-0013d3ba3fc8}

################## | Listing |

[03/08/2006 - 10:03:55 | D ] C:\$VAULT$.AVG
[03/01/2005 - 05:27:27 | N | 50] C:\AUTOEXEC.BAT
[05/04/2006 - 19:40:13 | N | 2561574] C:\AVG7DB_F.DAT
[05/04/2006 - 19:30:35 | N | 12346225] C:\AVG7QT.DAT
[18/02/2009 - 10:31:13 | D ] C:\b79c42634be9ee7a726ae8b4e9b7de54
[22/12/2005 - 19:23:19 | N | 218] C:\BOOT.BAK
[12/11/2008 - 18:04:09 | N | 391] C:\boot.ini
[24/04/2003 - 13:00:00 | N | 4952] C:\Bootfont.bin
[18/03/2007 - 22:30:28 | D ] C:\Buziol Games
[08/01/2007 - 17:22:04 | D ] C:\c079a5a75aea1c3fbb
[23/12/2005 - 09:18:27 | D ] C:\cmdcons
[05/08/2004 - 13:00:00 | N | 263488] C:\cmldr
[17/11/2012 - 10:54:38 | D ] C:\Config.Msi
[23/11/2004 - 22:21:48 | N | 0] C:\CONFIG.SYS
[22/10/2006 - 18:18:02 | N | 2000] C:\default.rdv
[13/11/2008 - 11:53:47 | D ] C:\Documents and Settings
[30/08/2006 - 09:21:59 | N | 121] C:\DownloadLog.txt
[07/11/2007 - 07:00:40 | N | 17734] C:\eula.1028.txt
[07/11/2007 - 07:00:40 | N | 17734] C:\eula.1031.txt
[07/11/2007 - 07:00:40 | N | 10134] C:\eula.1033.txt
[07/11/2007 - 07:00:40 | N | 17734] C:\eula.1036.txt
[07/11/2007 - 07:00:40 | N | 17734] C:\eula.1040.txt
[07/11/2007 - 07:00:40 | N | 118] C:\eula.1041.txt
[07/11/2007 - 07:00:40 | N | 17734] C:\eula.1042.txt
[07/11/2007 - 07:00:40 | N | 17734] C:\eula.2052.txt
[07/11/2007 - 07:00:40 | N | 17734] C:\eula.3082.txt
[09/05/2009 - 18:10:51 | N | 6060] C:\ffastun.ffa
[09/05/2009 - 18:10:49 | N | 2752512] C:\ffastun.ffl
[09/05/2009 - 18:10:51 | N | 925696] C:\ffastun.ffo
[09/05/2009 - 18:10:49 | N | 10981376] C:\ffastun0.ffx
[27/05/2009 - 18:34:04 | N | 2752512] C:\ffastunT.ffl
[17/11/2007 - 16:34:02 | N | 8595] C:\FRAGLIST.HTM
[07/11/2007 - 07:00:40 | N | 1110] C:\globdata.ini
[12/11/2008 - 16:08:44 | ASH | 1064751104] C:\hiberfil.sys
[23/12/2005 - 09:45:20 | D ] C:\hp
[26/08/2006 - 10:50:09 | D ] C:\Images PhotoWise
[07/11/2007 - 07:03:18 | N | 562688] C:\install.exe
[07/11/2007 - 07:00:40 | N | 843] C:\install.ini
[07/11/2007 - 07:03:18 | N | 76304] C:\install.res.1028.dll
[07/11/2007 - 07:03:18 | N | 96272] C:\install.res.1031.dll
[07/11/2007 - 07:03:18 | N | 91152] C:\install.res.1033.dll
[07/11/2007 - 07:03:18 | N | 97296] C:\install.res.1036.dll
[07/11/2007 - 07:03:18 | N | 95248] C:\install.res.1040.dll
[07/11/2007 - 07:03:18 | N | 81424] C:\install.res.1041.dll
[07/11/2007 - 07:03:18 | N | 79888] C:\install.res.1042.dll
[07/11/2007 - 07:03:18 | N | 75792] C:\install.res.2052.dll
[07/11/2007 - 07:03:18 | N | 96272] C:\install.res.3082.dll
[12/11/2008 - 17:49:57 | D ] C:\Intel
[23/11/2004 - 22:21:48 | N | 0] C:\IO.SYS
[11/05/2008 - 15:11:35 | D ] C:\LABCD
[13/11/2008 - 10:22:49 | D ] C:\lan
[23/11/2004 - 22:21:48 | N | 0] C:\MSDOS.SYS
[28/03/2006 - 14:05:09 | RHD ] C:\MSOCache
[11/05/2008 - 11:05:16 | D ] C:\My Download Files
[12/11/2008 - 18:00:16 | N | 47564] C:\NTDETECT.COM
[12/11/2008 - 18:00:16 | N | 252240] C:\ntldr
[07/12/2012 - 08:57:49 | ASH | 1598029824] C:\pagefile.sys
[29/09/2007 - 18:16:09 | N | 13030] C:\PDOXUSRS.NET
[04/12/2012 - 09:47:19 | N | 512] C:\PhysicalDisk0_MBR.bin
[27/10/2008 - 19:17:37 | N | 102461] C:\playground.log
[04/12/2012 - 09:21:08 | D ] C:\Program Files
[19/04/2007 - 17:01:10 | N | 1152] C:\pvvjaw3o.sys
[03/01/2005 - 04:47:10 | D ] C:\Python22
[07/12/2012 - 09:16:53 | SHD ] C:\RECYCLER
[13/11/2008 - 11:05:41 | N | 0] C:\RTHDCPL_Dump.txt
[04/01/2007 - 16:06:43 | N | 268] C:\sqmdata00.sqm
[04/01/2007 - 16:07:49 | N | 268] C:\sqmdata01.sqm
[04/01/2007 - 16:06:43 | N | 244] C:\sqmnoopt00.sqm
[04/01/2007 - 16:07:49 | N | 244] C:\sqmnoopt01.sqm
[12/11/2008 - 17:43:29 | SHD ] C:\System Volume Information
[03/01/2005 - 04:46:45 | D ] C:\system.sav
[03/12/2012 - 18:33:42 | N | 3742] C:\TDSSKiller.2.8.15.0_03.12.2012_18.32.47_log.txt
[03/12/2012 - 18:49:53 | N | 705540] C:\TDSSKiller.2.8.15.0_03.12.2012_18.36.05_log.txt
[26/02/2009 - 10:59:32 | D ] C:\temp
[07/12/2012 - 09:17:09 | D ] C:\UsbFix
[07/12/2012 - 09:17:10 | A | 5599] C:\UsbFix.txt
[07/11/2007 - 07:00:40 | N | 5686] C:\vcredist.bmp
[07/11/2007 - 07:09:22 | N | 1442522] C:\VC_RED.cab
[07/11/2007 - 07:12:28 | N | 232960] C:\VC_RED.MSI
[09/11/2008 - 10:11:34 | D ] C:\WINDOWS
[04/12/2012 - 18:10:11 | D ] C:\WINXP
[04/12/2012 - 09:31:47 | D ] C:\ZHP
[23/08/2011 - 18:13:52 | D ] C:\Zylom Games
[07/01/2005 - 13:58:16 | D ] D:\DCIM
[28/07/2001 - 07:07:38 | N | 0] H:\AUTOEXEC.BAT
[30/04/2004 - 23:01:14 | N | 53] H:\Autorun.inf
[23/11/2004 - 17:48:32 | N | 6] H:\BLOCK.RIN
[09/01/2002 - 20:52:30 | N | 244] H:\BOOT.INI
[17/08/2001 - 10:26:26 | N | 237728] H:\CMLDR
[28/07/2001 - 07:07:38 | N | 0] H:\CONFIG.SYS
[10/09/2002 - 00:14:14 | SH | 100] H:\Desktop.ini
[10/09/2002 - 17:21:08 | N | 7850] H:\Folder.htt
[30/04/2001 - 21:16:46 | N | 14] H:\Graph
[25/01/2002 - 19:21:24 | N | 0] H:\GRAPH16
[30/11/2004 - 12:01:50 | N | 73728] H:\Info.exe
[28/07/2001 - 07:07:38 | N | 0] H:\IO.SYS
[22/12/2005 - 19:38:38 | N | 1224] H:\MASTER.LOG
[28/07/2001 - 07:07:38 | N | 0] H:\MSDOS.SYS
[25/07/2001 - 23:00:00 | N | 45124] H:\NTDETECT.COM
[17/08/2001 - 16:32:24 | N | 0] H:\NTFS
[25/07/2001 - 23:00:00 | N | 222880] H:\NTLDR
[10/09/2002 - 14:58:12 | N | 181616] H:\protect.ed
[23/11/2004 - 17:39:42 | N | 36] H:\SaveFile.Dir
[30/04/2001 - 21:16:46 | N | 14] H:\SVGA
[02/01/2005 - 22:25:14 | N | 900] H:\USER
[08/02/2002 - 16:44:24 | N | 88038] H:\Warning.bmp
[18/08/2001 - 16:00:00 | N | 10] H:\WIN51
[22/01/2001 - 16:00:00 | N | 11] H:\WIN51.B2
[25/07/2001 - 16:00:00 | N | 11] H:\WIN51.RC1
[25/07/2001 - 21:47:04 | N | 11] H:\WIN51.RC2
[18/08/2001 - 16:00:00 | N | 10] H:\WIN51IC
[20/03/2001 - 16:00:00 | N | 11] H:\WIN51IC.B2
[25/07/2001 - 16:00:00 | N | 11] H:\WIN51IC.RC1
[25/07/2001 - 16:00:00 | N | 11] H:\WIN51IC.RC2
[17/08/2001 - 16:00:00 | N | 10] H:\WIN51IP
[22/01/2001 - 16:00:00 | N | 11] H:\WIN51IP.B2
[25/07/2001 - 21:47:04 | N | 11] H:\WIN51IP.RC2
[17/08/2001 - 14:17:02 | N | 184] H:\WINBOM.INI
[02/01/2005 - 22:25:00 | D ] H:\cmdcons
[02/01/2005 - 22:25:00 | D ] H:\hp
[02/01/2005 - 22:25:00 | D ] H:\I386
[02/01/2005 - 22:25:56 | D ] H:\MiniNT
[02/01/2005 - 22:54:12 | SHD ] H:\PRELOAD
[24/02/2004 - 17:38:52 | N | 498] H:\BATCH.OLD
[24/11/2004 - 21:55:24 | D ] H:\Réinstallation Système
[30/03/1999 - 18:17:54 | D ] H:\SYSTEM.SAV
[02/01/2005 - 22:25:00 | D ] H:\TOOLS
[01/02/2005 - 01:28:50 | N | 1552] H:\BATCH.LOG
[02/01/2005 - 21:48:02 | SHD ] H:\System Volume Information
[02/01/2005 - 22:25:00 | SHD ] H:\RECOVERY
[02/01/2005 - 22:53:10 | SHD ] H:\Recycled
[22/12/2005 - 19:38:38 | RSH | 26] H:\RCBoot.sys
[22/12/2005 - 21:09:38 | ASH | 22] H:\HPCD.sys
[06/12/2012 - 18:05:46 | N | 4096] H:\ffastun0.ffx
[06/12/2012 - 18:05:46 | N | 8192] H:\ffastun.ffl
[06/12/2012 - 18:05:46 | N | 4096] H:\ffastun.ffo
[06/12/2012 - 18:05:46 | N | 4109] H:\ffastun.ffa
[30/11/2012 - 21:07:28 | N | 98069] J:\St Pierre_3_bis.jpg
[30/11/2012 - 21:17:12 | N | 497162] J:\Miniatures.dat
[30/11/2012 - 21:11:32 | N | 235472] J:\photo_fond_ecran_wallpaper_fetes_nouvel_an_009.jpg
[24/10/2007 - 17:36:44 | N | 83189] J:\noel_081.jpg
[24/10/2007 - 17:36:30 | N | 46696] J:\noel_082.jpg
[24/10/2007 - 17:30:50 | N | 62142] J:\bougiedenoel.jpg
[30/11/2012 - 21:29:46 | N | 93830] J:\St Pierre_3_ter.jpg
[30/11/2012 - 21:26:46 | N | 94724] J:\St Pierre_1_ter.jpg
[30/11/2012 - 21:39:26 | N | 273971] J:\Voeux SP2.pdf
[30/11/2012 - 21:40:50 | N | 181034] J:\Voeux SP3.pdf
[29/11/2012 - 22:29:36 | N | 256226] J:\Voeux SP.pdf
[29/11/2012 - 22:24:44 | N | 79616] J:\St Pierre_3.jpg
[29/11/2012 - 21:44:06 | N | 88117] J:\Voeux 1.jpg
[29/11/2012 - 21:53:32 | N | 86037] J:\St Pierre_2.jpg
[30/11/2012 - 09:11:18 | D ] J:\St Pierre

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
H:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
J:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
K:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_WALLE-EFTKBQ9N7.zip
http://eldesaparecido.com/upload.php
Merci de votre contribution.

################## | E.O.F |
Kiwi62
Libellulien Junior
Libellulien Junior
 
Messages: 115
Inscription: 03 Déc 2012 12:08

Re: PB avec ATRAPS Gen et Gen2

Messagepar lenapache » 07 Déc 2012 10:39

Parfait maintenant fais un scan avec Antivir poste ensuite son rapport en lien.
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Suivante

Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité
cron