ituneshelper.vbe le retour 2014-06-07T11:30:09+00:00
  • Auteur
    Messages
  • Photo du profil de dantedante
    Participant
    Post count: 37

    Bonjour,
    Je vous avez contacté il y a quelques mois (janvier) pour un problème d’infection par le virus ituneshelper.vbe (qui transforme tous les dossiers en raccourci), et pour lequel vous m’avez été dans un grand secours.

    Malheureusement j’ai bien peur que l’un de mes périphériques USB, auquel je n’avais pas pensé (mon ipod) soit passé entre les mailles du filet de désinfection.
    Je ne pense pas que mon ordinateur ait été réinfecté (mon antivirus, aussi mauvais soit il, m’a informé de la présence du virus sur le périphérique et m’a proposé de le supprimer) et après avoir testé une clé USB (introduction éjection, réintroduction) aucun de mes dossiers n’a été changé en raccourci (puis je en conclure que mon ordi n’est pas atteint?).

    Quoi qu’il en soit, je souhaiterais toutefois savoir si vous pouviez m’aider à enlever cette saleté de mon ipod, et à être sûr que ce fichu virus n’est plus sur aucun de mes supports (i-phone, DDE, clé USB etc…), afin que je puisse manipuler chacun d’entre eux sans craindre de réinfecter mon ordi.
    Serait ce possible?

    Merci encore,

    En attendant de vos nouvelles.

    Thibaut

  • Photo du profil de H.A.W.XH.A.W.X
    Participant
    Post count: 1704

    Bonjour :)

    Nous allons vérifier cela de suite, avec UsbFix comme précédemment.
    Si tu l’avais déjà télécharger, supprimer le et télécharge le de nouveau pour nous assurer que tu possède bien la dernière version de celui çi :)

    • Télécharge UsbFix (de El Desaparecido) sur ton Bureau !
    • Branche toutes tes sources de données externes au PC (clé USB, disque dur externe, etc…) sans les ouvrir.
    • Fais clic droit dessus, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Choisis l’option Recherche

    • Copie et Colle le contenu du rapport qui apparaît à la fin du scan dans ta réponse

    A de suite :)

  • Photo du profil de dantedante
    Participant
    Post count: 37

    Ca marche.
    Le seul hic, c’est que je ne peux pas connecter tous mes périphériques en même temps
    (4 DDE (dont 2 que je ne peux connecter que l’un après l’autre car un de mes câbles USB3 ne fonctionne plus), 1 i-phone, 1 i-pod et 2 clés USB)
    2e question : est ce que je ne risque pas d’infecter mes autres supports en les connectant en même temps que mon i-pod?

  • Photo du profil de dantedante
    Participant
    Post count: 37

    Je peux connecter, au maximum, 4 supports (dont 2 DDE).
    Y a-t-il un ordre dans lequel je dois les connecter pour faire la manipulation plusieurs fois?

    Question subsidiaire : comment désactive-ton le lancement automatique des DE ou clé USB?

  • Photo du profil de H.A.W.XH.A.W.X
    Participant
    Post count: 1704

    Branche uniquement les périphériques que tu penses infecté ;)

    Pour ta question : http://assiste.com/Comment_activer_desactiver_execution_automatique.html” onclick=”window.open(this.href);return false;

    ++

  • Photo du profil de dantedante
    Participant
    Post count: 37

    Merci pour la réponse.
    J’ai testé tous mes périphériques, et aucun ne semble infecté en dehors de mon ipod.
    En revanche, mon i-phone ne s’affichant pas dans l’explorateur de windows (je n’ai accès qu’aux photos, et il n’y a pas de dossier à proprement parler), je ne sais pas s’il est infecté ou pas.
    Dois je le connecter quand même dans le doute?

  • Photo du profil de dantedante
    Participant
    Post count: 37

    J’ai retéléchargé USB fix.
    Je connecte mon ipod et mon iphone en même temps même si je n’en sais pas plus sur mon iphone?

  • Photo du profil de H.A.W.XH.A.W.X
    Participant
    Post count: 1704

    Oui

  • Photo du profil de dantedante
    Participant
    Post count: 37

    Alors c’est parti!

  • Photo du profil de dantedante
    Participant
    Post count: 37

    Voici le rapport.

    ############################## | UsbFix V 7.171 | [Recherche]

    Utilisateur: HP_Administrateur (Administrateur) # THIBAUT
    Mis à jour le 18/05/2014 par El Desaparecido – SosVirus
    Lancé à 21:40:59 | 07/06/2014

    Site Web : http://www.usbfix.net/
    Changelog : http://www.usbfix.net/maj/
    Assistance : https://www.sosvirus.net/aide-nettoyage-pc/
    Upload Malware : https://www.sosvirus.net/upload_malware.php
    Contact : http://www.usbfix.net/contact/

  • Photo du profil de H.A.W.XH.A.W.X
    Participant
    Post count: 1704

    Bonjour,

    Recommence la manipulation, il manque tout le contenu du rapport.

  • Photo du profil de dantedante
    Participant
    Post count: 37

    En effet, le contenu du rapport me paraissait plutôt vide.
    Il me semble pourtant avoir effectué la manipulation correctement.
    Je recommence!
    ;)

  • Photo du profil de dantedante
    Participant
    Post count: 37

    Et voici!

    ############################## | UsbFix V 7.171 | [Recherche]

    Utilisateur: HP_Administrateur (Administrateur) # THIBAUT
    Mis à jour le 18/05/2014 par El Desaparecido – SosVirus
    Lancé à 17:53:30 | 08/06/2014

    Site Web : http://www.usbfix.net/
    Changelog : http://www.usbfix.net/maj/
    Assistance : https://www.sosvirus.net/aide-nettoyage-pc/
    Upload Malware : https://www.sosvirus.net/upload_malware.php
    Contact : http://www.usbfix.net/contact/

    PC: ASUSTeK Computer INC. (Bailey)
    CPU: Intel(R) Pentium(R) 4 CPU 3.00GHz
    CPU: Intel(R) Pentium(R) 4 CPU 3.00GHz
    RAM -> [Total : 1023 Mo| Free : 168 Mo]
    Bios: American Megatrends Inc.
    Boot: Normal boot

    OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) Service Pack 2
    WB: Windows Internet Explorer : 6.0.2900.2180
    WB: Mozilla Firefox : 16.0.1
    WB: Safari : 534.57.2

    SC: Security Center [Enabled]
    WU: Windows Update [Enabled]
    FW: Windows FireWall [Enabled]
    AS: Malwarebytes’ Anti-Malware : 1.75.0001

    C: (%SystemDrive%) -> Disque fixe # 186 Go (14 Go libre(s) – 8%) [HP_PAVILION] # NTFS
    D: -> CD-ROM
    E: -> CD-ROM
    F: -> Disque amovible # 7 Go (27 Mo libre(s) – 0%) [THIBAUT LEM] # FAT32
    I: -> CD-ROM

    ################## | Processus Actif |

    C:WINDOWSsystem32smss.exe (ID: 680|ParentID: 4|SYSTEM)
    C:WINDOWSsystem32csrss.exe (ID: 788|ParentID: 680|SYSTEM)
    C:WINDOWSsystem32winlogon.exe (ID: 812|ParentID: 680|SYSTEM)
    C:WINDOWSsystem32services.exe (ID: 860|ParentID: 812|SYSTEM)
    C:WINDOWSsystem32lsass.exe (ID: 872|ParentID: 812|SYSTEM)
    C:WINDOWSsystem32ati2evxx.exe (ID: 1048|ParentID: 860|SYSTEM)
    C:WINDOWSsystem32svchost.exe (ID: 1064|ParentID: 860|SYSTEM)
    C:WINDOWSsystem32svchost.exe (ID: 1140|ParentID: 860|SERVICE RÉSEAU)
    C:WINDOWSsystem32svchost.exe (ID: 1236|ParentID: 860|SYSTEM)
    C:WINDOWSsystem32svchost.exe (ID: 1304|ParentID: 860|SERVICE RÉSEAU)
    C:WINDOWSsystem32svchost.exe (ID: 1436|ParentID: 860|SERVICE LOCAL)
    C:WINDOWSsystem32spoolsv.exe (ID: 1648|ParentID: 860|SYSTEM)
    C:Program FilesAviraAntiVir Desktopsched.exe (ID: 1724|ParentID: 860|SYSTEM)
    C:WINDOWSsystem32svchost.exe (ID: 1768|ParentID: 860|SERVICE LOCAL)
    C:WINDOWSsystem32ati2evxx.exe (ID: 212|ParentID: 812|HP_Administrateur)
    C:WINDOWSexplorer.exe (ID: 296|ParentID: 252|HP_Administrateur)
    C:Program FilesFichiers communsAcronisSchedule2schedul2.exe (ID: 364|ParentID: 860|SYSTEM)
    C:Program FilesAviraAntiVir Desktopavguard.exe (ID: 400|ParentID: 860|SYSTEM)
    C:Program FilesFichiers communsAppleMobile Device SupportAppleMobileDeviceService.exe (ID: 500|ParentID: 860|SYSTEM)
    C:Program FilesBonjourmDNSResponder.exe (ID: 552|ParentID: 860|SYSTEM)
    C:Program FilesAviraAntiVir Desktopavshadow.exe (ID: 652|ParentID: 400|SYSTEM)
    C:Program FilesExecutive SoftwareDiskeeperDkService.exe (ID: 772|ParentID: 860|SYSTEM)
    C:Program FilesAviraAntiVir Desktopavgnt.exe (ID: 1264|ParentID: 296|HP_Administrateur)
    C:WINDOWSehomeehRecvr.exe (ID: 1284|ParentID: 860|SYSTEM)
    C:Program FilesKaspersky LabKaspersky Security Scan 2.0kss.exe (ID: 1288|ParentID: 296|HP_Administrateur)
    C:WINDOWSehomeehSched.exe (ID: 1544|ParentID: 860|SYSTEM)
    C:Program FilesJavajre7binjqs.exe (ID: 2040|ParentID: 860|SYSTEM)
    C:Program FilesKaspersky LabKaspersky Security Scan 2.0kss.exe (ID: 1604|ParentID: 860|SYSTEM)
    C:Program FilesFichiers communsLightScribeLSSrvc.exe (ID: 776|ParentID: 860|SYSTEM)
    C:Program FilesMicrosoftSearch Enhancement PackSeaPortSeaPort.exe (ID: 1468|ParentID: 860|SYSTEM)
    C:Program FilesSFRGestionnaire de ConnexionSFR.DashBoard.Service.exe (ID: 2304|ParentID: 860|SYSTEM)
    C:WINDOWSsystem32svchost.exe (ID: 2500|ParentID: 860|SYSTEM)
    C:Program FilesThreatFireTFService.exe (ID: 2712|ParentID: 860|SYSTEM)
    C:WINDOWSsystem32WTSVC.exe (ID: 2920|ParentID: 860|SYSTEM)
    C:WINDOWSsystem32alg.exe (ID: 672|ParentID: 860|SERVICE LOCAL)
    C:WINDOWSsystem32wbemwmiprvse.exe (ID: 360|ParentID: 1064|SYSTEM)
    C:Documents and SettingsHP_AdministrateurLocal SettingsApplication DataGoogleChromeApplicationchrome.exe (ID: 3048|ParentID: 296|HP_Administrateur)
    C:Documents and SettingsHP_AdministrateurLocal SettingsApplication DataGoogleChromeApplicationchrome.exe (ID: 3596|ParentID: 3048|HP_Administrateur)
    C:Documents and SettingsHP_AdministrateurLocal SettingsApplication DataGoogleChromeApplicationchrome.exe (ID: 404|ParentID: 3048|HP_Administrateur)
    C:Documents and SettingsHP_AdministrateurLocal SettingsApplication DataGoogleChromeApplicationchrome.exe (ID: 3964|ParentID: 3048|HP_Administrateur)
    C:Documents and SettingsHP_AdministrateurLocal SettingsApplication DataGoogleChromeApplicationchrome.exe (ID: 3348|ParentID: 3048|HP_Administrateur)
    C:Documents and SettingsHP_AdministrateurLocal SettingsApplication DataGoogleChromeApplicationchrome.exe (ID: 456|ParentID: 3048|HP_Administrateur)
    C:UsbFixUsbFix.exe (ID: 2228|ParentID: 296|HP_Administrateur)
    C:WINDOWSsystem32wscntfy.exe (ID: 1900|ParentID: 1236|HP_Administrateur)
    C:WINDOWSsystem32wbemwmiprvse.exe (ID: 3612|ParentID: 1064|SERVICE RÉSEAU)

    ################## | Autorun |

    F:Calendars.lnk -> F:iTunesHelper.vbe – (SHA1: 05D02240EE6DE3A289CB848382D83B65882BD8A6)
    F:Contacts.lnk -> F:iTunesHelper.vbe – (SHA1: 05D02240EE6DE3A289CB848382D83B65882BD8A6)
    F:iPod_Control.lnk -> F:iTunesHelper.vbe – (SHA1: 05D02240EE6DE3A289CB848382D83B65882BD8A6)
    F:Notes.lnk -> F:iTunesHelper.vbe – (SHA1: 05D02240EE6DE3A289CB848382D83B65882BD8A6)

    ################## | Regedit Run |

    F2 – HKLM..Winlogon : [Shell] Explorer.exe
    F2 – HKLM..Winlogon : [Userinit] C:WINDOWSsystem32Userinit.exe,
    04 – HKCU..Run : [KSS] “C:Program FilesKaspersky LabKaspersky Security Scan 2.0kss.exe” /autorun
    04 – HKCU..Run : [Google Update] “C:Documents and SettingsHP_AdministrateurLocal SettingsApplication DataGoogleUpdateGoogleUpdate.exe” /c
    04 – HKLM..Run : [avgnt] “C:Program FilesAviraAntiVir Desktopavgnt.exe” /min
    04 – HKUS-1-5-19..Run : [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE
    04 – HKUS-1-5-20..Run : [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE
    04 – HKUS-1-5-21-1288898127-691218808-1042232729-1006..Run : [KSS] “C:Program FilesKaspersky LabKaspersky Security Scan 2.0kss.exe” /autorun
    04 – HKUS-1-5-21-1288898127-691218808-1042232729-1006..Run : [Google Update] “C:Documents and SettingsHP_AdministrateurLocal SettingsApplication DataGoogleUpdateGoogleUpdate.exe” /c

    ################## | Recherche générique |

    Présent! F:iTunesHelper.vbe
    Présent! F:iPod_Control.lnk
    Présent! F:Contacts.lnk
    Présent! F:Calendars.lnk
    Présent! F:Notes.lnk

    ################## | Registre |

    ################## | E.O.F | https://www.sosvirus.net/ | http://www.usbfix.net/ |

  • Photo du profil de dantedante
    Participant
    Post count: 37

    J’espère que le rapport et son contenu étaient conformes cette fois ci.
    Je voulais juste vous informer qu’après 17h, je ne pourrais effectuer la suite des manipulations nécessaires qu’à partir du week end prochain (je travaille à distance de mon domicile et ne rentre que le we, je n’aurais, par conséquent pas accès à mon ordinateur fixe avant samedi prochain).
    En tout cas je vous remercie pour le temps que vous prenez pour m’aider à résoudre ces petits soucis.

    ;)

  • Photo du profil de H.A.W.XH.A.W.X
    Participant
    Post count: 1704

    Bonjour,

    Oui cette fois ci, c’est bon ;)

    On passe à la suppression :

    • Relance UsbFix depuis ton Bureau !
    • Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc…) sans les ouvrir.
    • Fais clic droit dessus, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Choisis l’option Nettoyage

    • Copie et Colle le contenu du rapport qui apparaît à la fin du scan dans ta réponse

    Techniquement après ça tu ne devrais plus avoir de problèmes :)

  • Photo du profil de dantedante
    Participant
    Post count: 37

    Voilou!

    ############################## | UsbFix V 7.171 | [Nettoyage]

    Utilisateur: HP_Administrateur (Administrateur) # THIBAUT
    Mis à jour le 18/05/2014 par El Desaparecido – SosVirus
    Lancé à 14:09:34 | 09/06/2014

    Site Web : http://www.usbfix.net/
    Changelog : http://www.usbfix.net/maj/
    Assistance : https://www.sosvirus.net/aide-nettoyage-pc/
    Upload Malware : https://www.sosvirus.net/upload_malware.php
    Contact : http://www.usbfix.net/contact/

    PC: ASUSTeK Computer INC. (Bailey)
    CPU: Intel(R) Pentium(R) 4 CPU 3.00GHz
    CPU: Intel(R) Pentium(R) 4 CPU 3.00GHz
    RAM -> [Total : 1023 Mo| Free : 277 Mo]
    Bios: American Megatrends Inc.
    Boot: Normal boot

    OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) Service Pack 2
    WB: Windows Internet Explorer : 6.0.2900.2180
    WB: Mozilla Firefox : 16.0.1
    WB: Safari : 534.57.2

    SC: Security Center [Enabled]
    WU: Windows Update [Enabled]
    FW: Windows FireWall [Enabled]
    AS: Malwarebytes’ Anti-Malware : 1.75.0001

    C: (%SystemDrive%) -> Disque fixe # 186 Go (12 Go libre(s) – 7%) [HP_PAVILION] # NTFS
    D: -> CD-ROM
    E: -> CD-ROM
    F: -> Disque amovible # 7 Go (27 Mo libre(s) – 0%) [THIBAUT LEM] # FAT32
    I: -> CD-ROM

    ################## | Processus Stoppés |

    C:WINDOWSsystem32ati2evxx.exe (ID: 1052|ParentID: 872|SYSTEM)
    C:WINDOWSsystem32spoolsv.exe (ID: 1648|ParentID: 872|SYSTEM)
    C:Program FilesAviraAntiVir Desktopsched.exe (ID: 1744|ParentID: 872|SYSTEM)
    C:WINDOWSsystem32ati2evxx.exe (ID: 224|ParentID: 828|HP_Administrateur)
    C:WINDOWSexplorer.exe (ID: 460|ParentID: 260|HP_Administrateur)
    C:Program FilesFichiers communsAcronisSchedule2schedul2.exe (ID: 476|ParentID: 872|SYSTEM)
    C:Program FilesAviraAntiVir Desktopavguard.exe (ID: 516|ParentID: 872|SYSTEM)
    C:Program FilesFichiers communsAppleMobile Device SupportAppleMobileDeviceService.exe (ID: 592|ParentID: 872|SYSTEM)
    C:Program FilesBonjourmDNSResponder.exe (ID: 636|ParentID: 872|SYSTEM)
    C:Program FilesAviraAntiVir Desktopavgnt.exe (ID: 892|ParentID: 460|HP_Administrateur)
    C:Program FilesKaspersky LabKaspersky Security Scan 2.0kss.exe (ID: 1096|ParentID: 460|HP_Administrateur)
    C:Program FilesAviraAntiVir Desktopavshadow.exe (ID: 1196|ParentID: 516|SYSTEM)
    C:Program FilesExecutive SoftwareDiskeeperDkService.exe (ID: 1224|ParentID: 872|SYSTEM)
    C:WINDOWSehomeehRecvr.exe (ID: 1280|ParentID: 872|SYSTEM)
    C:WINDOWSehomeehSched.exe (ID: 1876|ParentID: 872|SYSTEM)
    C:Program FilesJavajre7binjqs.exe (ID: 1920|ParentID: 872|SYSTEM)
    C:Program FilesKaspersky LabKaspersky Security Scan 2.0kss.exe (ID: 720|ParentID: 872|SYSTEM)
    C:Program FilesFichiers communsLightScribeLSSrvc.exe (ID: 1360|ParentID: 872|SYSTEM)
    C:Program FilesMicrosoftSearch Enhancement PackSeaPortSeaPort.exe (ID: 2240|ParentID: 872|SYSTEM)
    C:Program FilesSFRGestionnaire de ConnexionSFR.DashBoard.Service.exe (ID: 2288|ParentID: 872|SYSTEM)
    C:WINDOWSsystem32WTSVC.exe (ID: 2620|ParentID: 872|SYSTEM)
    C:WINDOWSsystem32alg.exe (ID: 3312|ParentID: 872|SERVICE LOCAL)
    C:Documents and SettingsHP_AdministrateurLocal SettingsApplication DataGoogleChromeApplicationchrome.exe (ID: 3456|ParentID: 460|HP_Administrateur)
    C:Documents and SettingsHP_AdministrateurLocal SettingsApplication DataGoogleChromeApplicationchrome.exe (ID: 3896|ParentID: 3456|HP_Administrateur)
    C:Documents and SettingsHP_AdministrateurLocal SettingsApplication DataGoogleChromeApplicationchrome.exe (ID: 4032|ParentID: 3456|HP_Administrateur)
    C:Documents and SettingsHP_AdministrateurLocal SettingsApplication DataGoogleChromeApplicationchrome.exe (ID: 324|ParentID: 3456|HP_Administrateur)
    C:Documents and SettingsHP_AdministrateurLocal SettingsApplication DataGoogleChromeApplicationchrome.exe (ID: 520|ParentID: 3456|HP_Administrateur)
    C:Documents and SettingsHP_AdministrateurLocal SettingsApplication DataGoogleChromeApplicationchrome.exe (ID: 4052|ParentID: 3456|HP_Administrateur)
    C:WINDOWSsystem32wscntfy.exe (ID: 1300|ParentID: 1248|HP_Administrateur)

    ################## | Autorun |

    F:Calendars.lnk -> F:iTunesHelper.vbe – (SHA1: 05D02240EE6DE3A289CB848382D83B65882BD8A6)
    F:Contacts.lnk -> F:iTunesHelper.vbe – (SHA1: 05D02240EE6DE3A289CB848382D83B65882BD8A6)
    F:iPod_Control.lnk -> F:iTunesHelper.vbe – (SHA1: 05D02240EE6DE3A289CB848382D83B65882BD8A6)
    F:Notes.lnk -> F:iTunesHelper.vbe – (SHA1: 05D02240EE6DE3A289CB848382D83B65882BD8A6)

    ################## | Recherche générique |

    Supprimé! F:iTunesHelper.vbe
    Supprimé! F:iPod_Control.lnk
    Supprimé! F:Contacts.lnk
    Supprimé! F:Calendars.lnk
    Supprimé! F:Notes.lnk

    (!) Fichiers temporaires supprimés.

    ################## | Registre |

    ################## | Regedit Run |

    F2 – HKLM..Winlogon : [Shell] Explorer.exe
    F2 – HKLM..Winlogon : [Userinit] C:WINDOWSsystem32Userinit.exe,
    04 – HKCU..Run : [KSS] “C:Program FilesKaspersky LabKaspersky Security Scan 2.0kss.exe” /autorun
    04 – HKCU..Run : [Google Update] “C:Documents and SettingsHP_AdministrateurLocal SettingsApplication DataGoogleUpdateGoogleUpdate.exe” /c
    04 – HKLM..Run : [avgnt] “C:Program FilesAviraAntiVir Desktopavgnt.exe” /min
    04 – HKUS-1-5-19..Run : [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE
    04 – HKUS-1-5-20..Run : [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE
    04 – HKUS-1-5-21-1288898127-691218808-1042232729-1006..Run : [KSS] “C:Program FilesKaspersky LabKaspersky Security Scan 2.0kss.exe” /autorun
    04 – HKUS-1-5-21-1288898127-691218808-1042232729-1006..Run : [Google Update] “C:Documents and SettingsHP_AdministrateurLocal SettingsApplication DataGoogleUpdateGoogleUpdate.exe” /c

    ################## | C: %SystemDrive% – Disque Fixe (NTFS) |

    [07/01/2014 – 22:45:27 | N | 3 Ko] – C:DelFix.txt
    [09/01/2014 – 20:25:21 | N | 0 Ko] – C:MyHosts.txt
    [11/12/2004 – 01:07:22 | N | 0 Ko] – C:IO.SYS
    [11/12/2004 – 01:07:22 | N | 0 Ko] – C:MSDOS.SYS
    [11/12/2004 – 01:07:22 | N | 0 Ko] – C:CONFIG.SYS
    [09/06/2014 – 12:12:55 | ASH | 1572864 Ko] – C:pagefile.sys
    [09/06/2014 – 12:12:58 | ASH | 1047860 Ko] – C:hiberfil.sys
    [02/05/2009 – 10:51:26 | N | 0 Ko] – C:sqmnoopt00.sqm
    [02/05/2009 – 10:51:26 | N | 0 Ko] – C:sqmdata00.sqm
    [02/07/2009 – 10:54:28 | N | 0 Ko] – C:sqmnoopt01.sqm
    [02/07/2009 – 10:54:28 | N | 0 Ko] – C:sqmdata01.sqm
    [01/03/2005 – 09:05:20 | D] – C:system.sav
    [17/02/2011 – 22:10:22 | N | 113 Ko] – C:img2-001.raw
    [24/02/2011 – 22:25:12 | N | 28 Ko] – C:img2-002.raw
    [10/05/2014 – 00:33:30 | D] – C:Config.Msi
    [01/03/2005 – 09:05:20 | N | 0 Ko] – C:hpbi.log
    [29/12/2013 – 22:45:52 | RSH | 0 Ko] – C:boot.ini
    [10/08/2004 – 06:00:00 | N | 46 Ko | VirusTotal – (0/52)] – C:NTDETECT.COM
    [10/08/2004 – 06:00:00 | N | 5 Ko] – C:Bootfont.bin
    [08/01/2014 – 11:51:22 | N | 1 Ko] – C:PhysicalMBR.bin
    [01/03/2005 – 09:39:23 | A | 0 Ko] – C:AUTOEXEC.BAT
    [23/07/2008 – 17:15:45 | N | 0 Ko] – C:BOOT.BAK
    [10/08/2004 – 06:00:00 | N | 257 Ko] – C:cmldr
    [10/08/2004 – 06:00:00 | RASH | 246 Ko] – C:ntldr
    [11/12/2004 – 23:09:46 | D] – C:CMPNENTS
    [01/03/2005 – 10:08:07 | D] – C:hp
    [23/07/2008 – 16:46:49 | D] – C:cmdcons
    [23/07/2008 – 17:16:55 | D] – C:sysprep
    [23/07/2008 – 17:17:41 | D] – C:Documents and Settings
    [30/08/2009 – 12:43:45 | D] – C:Downloads
    [20/10/2009 – 06:36:01 | D] – C:4d2a9b3aba27087161a80aeb91c1
    [04/12/2009 – 11:00:59 | D] – C:Python22
    [27/07/2011 – 10:27:12 | D] – C:DVDVideoSoft
    [27/08/2011 – 12:39:12 | SHD] – C:RECYCLER
    [15/10/2012 – 22:34:58 | D] – C:Temp
    [09/01/2014 – 20:24:52 | D] – C:MyHosts
    [10/05/2014 – 10:13:29 | D] – C:Program Files
    [07/06/2014 – 13:14:33 | SHD] – C:System Volume Information
    [07/06/2014 – 21:39:38 | D] – C:UsbFix
    [09/06/2014 – 12:13:10 | D] – C:WINDOWS

    ################## | F: – Disque USB (FAT32) |

    [25/03/2011 – 12:33:26 | D] – F:Contacts
    [25/03/2011 – 12:33:26 | D] – F:Calendars
    [25/03/2011 – 12:33:26 | D] – F:Notes
    [25/03/2011 – 12:33:26 | D] – F:iPod_Control

    ################## | Vaccin |

    F:Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

    ################## | E.O.F | https://www.sosvirus.net/ | http://www.usbfix.net/ |

    C’est bon?
    Tout est clean?

  • Photo du profil de H.A.W.XH.A.W.X
    Participant
    Post count: 1704

    Tout est ok :)

Le sujet ‘ituneshelper.vbe le retour’ est fermé à de nouvelles réponses.