Rem-VBSworm v8.0 =========== - General info: Running under: Jean Marie CARRIBON on profile: C:\Users\Jean Marie CARRIBON Computer name: DESKTOP-NA2IIKJ Operating System: Microsoft Windows 10 Famille Boot Mode: Normal boot Antivirus software installed: Windows Defender COMODO Antivirus Executed on: 29/03/2022 @ 10:52:14,34 =========== - Drive info: Listing currently attached drives: Caption Description VolumeName C: Disque mont local WINDOWS 10 FAMILLE 64 BITS D: Disque amovible E: Disque CD-ROM WebPlus X7 F: Disque amovible Physical drives information: C: \Device\HarddiskVolume4 NTFS E: \Device\CdRom0 CDFS F: \Device\HarddiskVolume38 FAT =========== - Disinfection info: OpÂration rÂussieÿ: le processus avec PID 11048 a Ât terminÂ. OpÂration rÂussieÿ: le processus avec PID 2136 a Ât terminÂ. OpÂration rÂussieÿ: le processus avec PID 7208 a Ât terminÂ. OpÂration rÂussieÿ: le processus avec PID 5796 a Ât terminÂ. OpÂration rÂussieÿ: le processus avec PID 8892 a Ât terminÂ. OpÂration rÂussieÿ: le processus avec PID 4948 a Ât terminÂ. OpÂration rÂussieÿ: le processus avec PID 8620 a Ât terminÂ. OpÂration rÂussieÿ: le processus avec PID 1232 a Ât terminÂ. OpÂration rÂussieÿ: le processus avec PID 8508 a Ât terminÂ. OpÂration rÂussieÿ: le processus avec PID 9828 a Ât terminÂ. OpÂration rÂussieÿ: le processus avec PID 10272 a Ât terminÂ. OpÂration rÂussieÿ: le processus avec PID 10600 a Ât terminÂ. OpÂration rÂussieÿ: le processus avec PID 11708 a Ât terminÂ. OpÂration rÂussieÿ: le processus avec PID 11728 a Ât terminÂ. OpÂration rÂussieÿ: le processus avec PID 10432 a Ât terminÂ. OpÂration rÂussieÿ: le processus avec PID 4348 a Ât terminÂ. OpÂration rÂussieÿ: le processus avec PID 10156 a Ât terminÂ. OpÂration rÂussieÿ: le processus avec PID 8896 a Ât terminÂ. OpÂration rÂussieÿ: le processus avec PID 10352 a Ât terminÂ. OpÂration rÂussieÿ: le processus avec PID 10876 a Ât terminÂ. OpÂration rÂussieÿ: le processus avec PID 11612 a Ât terminÂ. OpÂration rÂussieÿ: le processus avec PID 7164 a Ât terminÂ. OpÂration rÂussieÿ: le processus avec PID 5572 a Ât terminÂ. OpÂration rÂussieÿ: le processus avec PID 11740 a Ât terminÂ. OpÂration rÂussieÿ: le processus avec PID 9904 a Ât terminÂ. OpÂration rÂussieÿ: le processus avec PID 10884 a Ât terminÂ. OpÂration rÂussieÿ: le processus avec PID 9288 a Ât terminÂ. Informationÿ: aucune tÂche en service ne correspond aux critÂres spÂcifiÂs. =========== - Shortcut info: Shortcut: "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp\DÂmarrage du CCM.lnk" ---------------------------------------------------------------- Shortcut: "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp\V3S Reconnexion.lnk" ---------------------------------------------------------------- =========== - Scheduled tasks info: Commentaire: Collecteur d'informations rÂseau =========== - USB drive info: f: selected USB Device ID: USBSTOR\DISK&VEN_SPECIFIC&PROD_STORAGE_DEVICE&REV_0009\72541178&0 SCSI\DISK&VEN_&PROD_ST1000DM003-1SB1\4&91D23C5&0&000000 USBSTOR\DISK&VEN_SMI&PROD_USB_DISK&REV_1100\CCYYMMDDHHMMSS54FQ2A&0 Fichier supprim - f:\SDI_R2102\SDI_auto.bat Fichier supprim - f:\Autorun.inf\lpt1.UsbFix WARNING... Possible Andromeda/Gamarue infection... Listing root contents of f: Le volume dans le lecteur F n'a pas de nom. Le numÂro de sÂrie du volume est A084-9267 RÂpertoire de F:\ 01/01/1980 01:00 3ÿ571ÿ564ÿ146 part z sigma++sfce part 40, cabÂcous au chocolat, les folies uefm de lolly's et cewbÂlink u v5, et meeting aÂrien.mp4 13/02/2018 16:54 161ÿ545ÿ189 Ultra semi-widen en keepvid mudar imudar wonderdar.mp4 19/02/2018 12:58 217ÿ970ÿ052 ScreenRecord_20180218_133836.mp4 20/02/2018 16:11 89ÿ128ÿ960 ScreenRecord_20180216_142623.mp4 20/03/2018 20:56 699ÿ844ÿ228 efm hors lfs hyper & tuto instal makeupdirector portable.mp4 23/03/2018 08:19 16ÿ908ÿ288 kc_rename.A?~afpaawt b16 part z tera + sfce part 16 acte 1.mp4 26/03/2018 09:03 444ÿ792ÿ832 tuto copie replay zinstall 8 octobre 2k17-26 mars 2k18.avi 29/05/2018 17:04 39ÿ373ÿ287 webinar sirop pomme-caramel.mp4 07/08/2018 19:12 202ÿ293ÿ090 WIN_20180807_19_11_20_Pro.mp4 11/09/2018 13:48 2ÿ625ÿ660ÿ643 +x6rem lite Âdition makeupdirecdar finalis en dior - marly-puget in e36-barrow 1.wmv 25/12/2018 07:05 82ÿ608ÿ634 IMG_0013~video.mov 27/12/2018 04:36 434ÿ050ÿ211 IMG_0006~video.mov 27/12/2018 04:36 434ÿ050ÿ211 imudar finalis 2019.mov 27/12/2018 06:23 238ÿ568ÿ884 IMG_0014~video.mov 27/12/2018 07:31 328ÿ062ÿ521 IMG_0012~video.mov 31/01/2019 16:15 317ÿ392ÿ274 3 5 rem scÂne 5- ice tea hibiscus  carrefour St alvÂre.mp4 02/02/2019 02:30 1ÿ776ÿ888ÿ304 3 4 rem folie ice-tea hibiscus scÂne 1 version finale propriÂtÂ.mp4 02/02/2019 08:07 99ÿ592ÿ203 3 5 rem scÂne 14 - ice tea hibiscus chez Champion souvenir muscade-moulue 2005.mp4 15/02/2019 19:09 165ÿ737ÿ143 3a5rem scÂne 38 - widen 4 avec gedimat et grillis.mp4 15/02/2019 19:14 169ÿ137ÿ450 3a5rem scÂne 39.mp4 15/02/2019 19:28 32ÿ271ÿ188 3a5rem scÂne 40.mp4 15/02/2019 20:29 507ÿ097ÿ396 3a5rem scÂne 41.mp4 06/04/2021 08:48 5ÿ321ÿ112 quickdiag_V5_29.10.19.1.exe 06/04/2021 09:05 522ÿ240 OTM.exe 06/04/2021 09:20 4ÿ541ÿ680 QuickDiag.exe 06/04/2021 12:12 5ÿ712ÿ000 cav_installer_138430010_1a.exe 06/04/2021 12:14 19ÿ756ÿ184 css_installer.exe 06/04/2021 12:29 30ÿ996ÿ392 pdf-bates.exe 06/04/2021 12:35 56ÿ510ÿ344 Non confirm 872264.crdownload 06/04/2021 12:35 61ÿ473ÿ376 Wireshark-win64-3.4.4.exe 06/04/2021 13:06 28ÿ582ÿ504 PrivaZer_free.exe 06/04/2021 13:08 72ÿ108ÿ796 Nuii ice cream review.mp4 06/04/2021 13:10 62ÿ691ÿ512 audio-video-to-exe_2-0-2-0_fr_193866.zip 06/04/2021 15:21 1ÿ504ÿ480 reiboot-for-android.exe 06/04/2021 15:54