Rem-VBSworm v4.0
======================================================== - General info:
Ran by User on profile C:\Users\User
Ran on COMPAQ6200PRO
IPv4: 192.168.1.11
Microsoft Windows 7 Professionnel
Normal boot
09/08/2015
19:46:29,68
======================================================== - Drive info:
Listing currently attached drives:
Caption Description VolumeName
C: Disque fixe local
D: Disque CD-ROM
E: Disque amovible
F: Disque amovible
G: Disque amovible
H: Disque amovible
I: Disque amovible
J: Disque amovible USB2
K: Disque amovible JLOUIS
L: Disque amovible USB2
M: Disque fixe local Expansion Drive
Physical drives information:
C: \Device\HarddiskVolume2 NTFS
J: \Device\HarddiskVolume11 FAT
K: \Device\HarddiskVolume12 FAT
L: \Device\HarddiskVolume13 FAT
M: \Device\HarddiskVolume14 NTFS
======================================================== - Disinfection info:
J: selected
Listing root contents of J:
Le volume dans le lecteur J s'appelle USB2
Le num‚ro de s‚rie du volume est 548B-2361
R‚pertoire de J:\
15/05/2015 21:09 4ÿ287ÿ335 doc02227720150515142548.pdf
26/06/2015 18:07 1ÿ290ÿ797 Minier_Bernard_-_Une_putain_d_histoire.epub
29/06/2015 16:45 <REP> System Volume Information
04/08/2015 18:14 <REP> Criminal Minds S10E10 FRENCH 720p WEB-DL DD5 1 H264-AUTHORiTY zone-telechargement
08/08/2015 18:53 361ÿ936ÿ856 Meurtres.A.Sandhamn.S01E01.FRENCH.HDTV.
www.Libre-partage.com.avi
08/08/2015 19:36 375ÿ993ÿ168 Meurtres.A.Sandhamn.S01E02.FRENCH.HDTV.
www.Libre-partage.com.avi
4 fichier(s) 743ÿ508ÿ156 octets
2 R‚p(s) 1ÿ811ÿ529ÿ728 octets libres
Modifying files...
USB drive disinfected!
K: selected
Listing root contents of K:
Le volume dans le lecteur K s'appelle JLOUIS
Le num‚ro de s‚rie du volume est EB29-C102
R‚pertoire de K:\
07/06/2009 21:32 <REP> Recycled
18/08/2009 17:18 4ÿ096 ._.Trashes
18/08/2009 17:18 8ÿ192 .Trashes
18/08/2009 18:56 12ÿ292 .DS_Store
01/02/2011 10:34 <REP> .Spotlight-V100
10/02/2011 09:41 12ÿ288 ~WRL3275.tmp
01/03/2011 13:41 4ÿ096 ._05 ? Rome durant la premiŠre moiti‚ du XVIe siŠcle pdf l‚ger.pdf
12/04/2011 10:39 4ÿ096 ._Glee - 1x01 - Pilot.srt
12/04/2011 10:40 4ÿ096 ._Glee - 1x02 - Showmance.srt
12/04/2011 10:41 4ÿ096 ._Glee - 1x03 - Acafellas.srt
12/04/2011 10:42 4ÿ096 ._Glee - 1x04 - Preggers.srt
12/04/2011 10:44 4ÿ096 ._Glee - 1x05 - The Rhodes Not Taken.srt
12/04/2011 10:45 4ÿ096 ._Glee - 1x06 - Vitamin D.srt
12/04/2011 10:46 4ÿ096 ._Glee - 1x07 - Throwdown.srt
12/04/2011 10:48 4ÿ096 ._Glee - 1x08 - Mash-Up.srt
12/04/2011 10:49 4ÿ096 ._Glee - 1x09 - Wheels.srt
15/04/2011 09:07 4ÿ096 ._Glee - 1x14 - Hell-O.srt
15/04/2011 09:09 4ÿ096 ._Glee - 1x15 - The Power of Madonna.srt
15/04/2011 09:10 4ÿ096 ._Glee - 1x16 - Home.srt
15/04/2011 09:11 4ÿ096 ._Glee - 1x17 - Bad Reputation.srt
15/04/2011 09:12 4ÿ096 ._Glee - 1x18 - Laryngitis.srt
15/04/2011 09:14 4ÿ096 ._Glee - 1x19 - Dream On.srt
15/04/2011 09:15 4ÿ096 ._Glee - 1x20 - Theatricality.srt
15/04/2011 09:17 4ÿ096 ._Glee - 1x21 - Funk.srt
15/04/2011 09:18 4ÿ096 ._Glee - 1x22 - Journey.srt
18/11/2011 11:24 4ÿ096 ._Powerpoint Saint S‚pulcre.ppt
22/01/2012 11:44 197ÿ850 red.ico
08/02/2012 22:38 <REP> Tannas
11/07/2012 17:20 17ÿ408 arnozan soins pal. juin 2012.xls
07/10/2012 11:52 <REP> .fseventsd
27/09/2013 09:21 564ÿ143 Minier Bernard - 1. Glace.epub
27/09/2013 09:21 621ÿ299 Minier Bernard - 2. Le cercle.epub
01/03/2014 00:13 91ÿ938 1393625574.png
02/03/2014 13:27 2ÿ349ÿ713 Minier Bernard - 3. N'eteins pas la lumiere.epub
10/08/2014 21:12 <REP> Android
27/09/2014 13:05 676ÿ352 ~WRL0001.tmp
28/03/2015 17:37 <REP> LOST.DIR
29/03/2015 17:26 770ÿ882 Michael Connelly - Dans la ville en feu.epub
01/04/2015 21:37 365ÿ279 mt.pdf
01/04/2015 21:37 258ÿ280 mp.pdf
01/04/2015 21:37 365ÿ345 mr.pdf
01/04/2015 21:37 309ÿ792 michel.pdf
01/04/2015 21:37 315ÿ170 mm.pdf
29/05/2015 06:54 336ÿ471 Hawkins Paula - 2015 La fille du train.epub
12/06/2015 21:09 <REP> System Volume Information
29/06/2015 22:52 41ÿ439 Abonnement du 08.docx
08/08/2015 17:48 <REP> MediaMonkey
39 fichier(s) 7ÿ400ÿ149 octets
8 R‚p(s) 4ÿ042ÿ375ÿ168 octets libres
Modifying files...
USB drive disinfected!
M: selected
Fichier supprim‚ - M:\$RECYCLE.BIN\S-1-5-21-1585402840-1613529082-728844830-1000\$RX22B9D\Documents - Raccourci.lnk
Fichier supprim‚ - M:\$RECYCLE.BIN\S-1-5-21-188440037-170010842-229943503-1000\$RBSIIF5\Pictures\Fac\Youcam\CyberLink YouCam(Webcam).lnk
Fichier supprim‚ - M:\$RECYCLE.BIN\S-1-5-21-188440037-170010842-229943503-1000\$RBSIIF5\Pictures\Fac\Youcam\YouCam\YouCam(Webcam).lnk
Fichier supprim‚ - M:\$RECYCLE.BIN\S-1-5-21-2655110105-2357359382-1767994664-1000\$IKQCLBC.lnk
Fichier supprim‚ - M:\$RECYCLE.BIN\S-1-5-21-2655110105-2357359382-1767994664-1000\$RKQCLBC.lnk
Fichier supprim‚ - M:\fichiers\photos\photos bis\photos frappadingue\Abords veineux centraux cours b Laulh‚.pdf.lnk
Fichier supprim‚ - M:\fichiers\photos\photos bis\photos frappadingue\Appareil circulatoire JFCochard 18 nov 09x.pdf (2).lnk
Fichier supprim‚ - M:\fichiers\photos\photos bis\photos frappadingue\Bilan entr‚es.pdf.lnk
Fichier supprim‚ - M:\fichiers\photos\photos bis\photos frappadingue\Epanchement pleural IDE.pdf.lnk
Fichier supprim‚ - M:\fichiers\photos\photos bis\photos frappadingue\LES ETATS DE CHOCS, JF Cochard 09x.pdf.lnk
Fichier supprim‚ - M:\fichiers\photos\photos bis\photos frappadingue\Nutrition ent‚rale.pdf.lnk
Listing root contents of M:
Le volume dans le lecteur M s'appelle Expansion Drive
Le num‚ro de s‚rie du volume est A828-FD81
R‚pertoire de M:\
16/01/2009 09:14 156ÿ312 Setup.exe
28/04/2009 10:48 <REP> Seagate
03/12/2011 16:35 <REP> Recycled
16/05/2013 15:03 <REP> RECYCLER
01/08/2015 22:17 <REP> $RECYCLE.BIN
01/08/2015 22:20 <REP> WindowsImageBackup
02/08/2015 11:29 528 MediaID.bin
04/08/2015 19:25 <REP> image disque
04/08/2015 19:42 <REP> fichiers
2 fichier(s) 156ÿ840 octets
7 R‚p(s) 192ÿ819ÿ126ÿ272 octets libres
Modifying files...
USB drive disinfected!
========================================================
Scan finished at:
19:49:15,10
Send this log only if requested.
========================================================
Made by @bartblaze
Tool to delete VBS autorun worm and unhide files
Info:
http://bartblaze.blogspot.com/2014/02/r ... lware.html