Aide pour lire résultat USBFix
Fermé
pamela
-
29 mai 2009 à 13:23
touvabien Messages postés 493 Date d'inscription mardi 26 mai 2009 Statut Membre Dernière intervention 27 avril 2024 - 17 juin 2009 à 18:21
touvabien Messages postés 493 Date d'inscription mardi 26 mai 2009 Statut Membre Dernière intervention 27 avril 2024 - 17 juin 2009 à 18:21
A voir également:
- Aide pour lire résultat USBFix
- Lire le coran en français pdf - Télécharger - Histoire & Religion
- Lire epub - Guide
- Lire fichier bin - Guide
- Lexer resultat - Télécharger - Sport
- Lire iso - Guide
5 réponses
Sonke
Messages postés
983
Date d'inscription
jeudi 21 mai 2009
Statut
Membre
Dernière intervention
31 janvier 2014
218
29 mai 2009 à 13:26
29 mai 2009 à 13:26
# C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# D:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
################## [ Informations # Fichier Suspect ]
################## [ Cracks # Keygens # Serials ]
# -> Nothing found !
le raport est ok .
# D:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
################## [ Informations # Fichier Suspect ]
################## [ Cracks # Keygens # Serials ]
# -> Nothing found !
le raport est ok .
Trying2
Messages postés
7096
Date d'inscription
dimanche 13 juillet 2008
Statut
Contributeur sécurité
Dernière intervention
15 octobre 2015
234
12 juin 2009 à 08:56
12 juin 2009 à 08:56
Hello,
Juste parce que j'ai croisé ces infos en ce moment:
LaunchU3 exe est légitime.
Juste parce que j'ai croisé ces infos en ce moment:
LaunchU3 exe est légitime.
touvabien
Messages postés
493
Date d'inscription
mardi 26 mai 2009
Statut
Membre
Dernière intervention
27 avril 2024
2
17 juin 2009 à 18:21
17 juin 2009 à 18:21
Bonjour,
Merci d'avoir pris le temps de répondre
Bien que les fichiers suspectés soient toujours là
Après quelques mises à jour de Windows
et d'autre manipulations non listées
Ma clé marche à nouveau convenablement
j'entends par la que le laucher se lance à nouveau comme avant
et me propose le programme propre aux périphériques "intelligents"
Touvabien (alias pamela)
PS : j'ai oublié comment me connectée sous le précédent pseudo
Merci d'avoir pris le temps de répondre
Bien que les fichiers suspectés soient toujours là
Après quelques mises à jour de Windows
et d'autre manipulations non listées
Ma clé marche à nouveau convenablement
j'entends par la que le laucher se lance à nouveau comme avant
et me propose le programme propre aux périphériques "intelligents"
Touvabien (alias pamela)
PS : j'ai oublié comment me connectée sous le précédent pseudo
Utilisateur anonyme
29 mai 2009 à 14:16
29 mai 2009 à 14:16
Bjr...
Essayes ceci:
- Télécharges OTMoveIt3 (de Old_Timer) sur ton Bureau.
http://download.bleepingcomputer.com/oldtimer/OTMoveIt3.exe
! Déconnectes toi et fermes toute tes applications en cours !
Double cliques sur "OTMoveIt3.exe" pour ouvrir le prg .
Puis copies ce qui se trouve en gras ci-dessous,
:Processes
explorer.exe
:Services
:Reg
:Files
E:\LaunchU3.exe
E:\Launchpad.zip
:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]
et colles le dans le cadre de gauche de OTMoveIt3 :
Paste Instructions for items to be moved.
(ne touche à rien d'autre !)
-> cliques sur MoveIt! pour lancer la suppression.
-> laisses travailler l'outil ...
( Note : ton bureau va disparaitre puis réapparaitre, c'est normal .)
-> une fois finis , un petite fenêtre s'ouvre : cliques sur " Yes " .
Ton PC va redémarrer de lui même ...
-->Postes le contenu du rapport qui se trouve dans le dossier "C:\_OTMoveIt\MovedFiles"
( " xxxx2008_xxxxxx.log " où les "x" correspondent au jour et à l'heure de l'utilisation ).
a+
Essayes ceci:
- Télécharges OTMoveIt3 (de Old_Timer) sur ton Bureau.
http://download.bleepingcomputer.com/oldtimer/OTMoveIt3.exe
! Déconnectes toi et fermes toute tes applications en cours !
Double cliques sur "OTMoveIt3.exe" pour ouvrir le prg .
Puis copies ce qui se trouve en gras ci-dessous,
:Processes
explorer.exe
:Services
:Reg
:Files
E:\LaunchU3.exe
E:\Launchpad.zip
:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]
et colles le dans le cadre de gauche de OTMoveIt3 :
Paste Instructions for items to be moved.
(ne touche à rien d'autre !)
-> cliques sur MoveIt! pour lancer la suppression.
-> laisses travailler l'outil ...
( Note : ton bureau va disparaitre puis réapparaitre, c'est normal .)
-> une fois finis , un petite fenêtre s'ouvre : cliques sur " Yes " .
Ton PC va redémarrer de lui même ...
-->Postes le contenu du rapport qui se trouve dans le dossier "C:\_OTMoveIt\MovedFiles"
( " xxxx2008_xxxxxx.log " où les "x" correspondent au jour et à l'heure de l'utilisation ).
a+
Bonjour,
Voilà le résultat
Je crois voir que ça n'a pas marché
mais ceci dit il est possible qu'il ne soit pas pertinent de les enlever.
Seulement à l'origine ils n'exitaient pas dans ma clé.
========== PROCESSES ==========
Process explorer.exe killed successfully.
========== SERVICES/DRIVERS ==========
========== REGISTRY ==========
========== FILES ==========
File move failed. E:\LaunchU3.exe scheduled to be moved on reboot.
File move failed. E:\Launchpad.zip scheduled to be moved on reboot.
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\xxx\LOCALS~1\Temp\~DF24E5.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\xxx~1\LOCALS~1\Temp\~DF8C81.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\xxx~1\LOCALS~1\Temp\~DF964E.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\xxx~1\LOCALS~1\Temp\~DFB4C7.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\xxx~1\LOCALS~1\Temp\~DFBCED.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\xxx~1\LOCALS~1\Temp\~DFC2FF.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\xxx~1\LOCALS~1\Temp\~DFEA18.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
File delete failed. C:\Documents and Settings\xxx\Local Settings\Temporary Internet Files\Content.IE5\HY4Y8C7N\ads[1].txt scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\xxx\Local Settings\Temporary Internet Files\Content.IE5\HY4Y8C7N\ads[2].txt scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\xxx\Local Settings\Temporary Internet Files\Content.IE5\0N5WX4Z0\affich-12649999-aide-pour-lire-resultat-usbfix[1].txt scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\xxx\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\xxx\Local Settings\Temporary Internet Files\AntiPhishing\2CEDBFBC-DBA8-43AA-B1FD-CC8E6316E3E2.dat scheduled to be deleted on reboot.
User's Temporary Internet Files folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
Network Service Temp folder emptied.
Network Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_48c.dat scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_72c.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
FireFox cache emptied.
Temp folders emptied.
Explorer started successfully
OTMoveIt3 by OldTimer - Version 1.0.11.0 log created on 05292009_133318
Files moved on Reboot...
File move failed. E:\LaunchU3.exe scheduled to be moved on reboot.
File move failed. E:\Launchpad.zip scheduled to be moved on reboot.
C:\DOCUME~1\xxx~1\LOCALS~1\Temp\~DF24E5.tmp moved successfully.
File C:\DOCUME~1\xxx~1\LOCALS~1\Temp\~DF8C81.tmp not found!
File C:\DOCUME~1\xxx~1\LOCALS~1\Temp\~DF964E.tmp not found!
C:\DOCUME~1\xxx~1\LOCALS~1\Temp\~DFB4C7.tmp moved successfully.
File C:\DOCUME~1\xxx~1\LOCALS~1\Temp\~DFBCED.tmp not found!
C:\DOCUME~1\xxx~1\LOCALS~1\Temp\~DFC2FF.tmp moved successfully.
File C:\DOCUME~1\xxx~1\LOCALS~1\Temp\~DFEA18.tmp not found!
C:\Documents and Settings\xxx\Local Settings\Temporary Internet Files\Content.IE5\HY4Y8C7N\ads[1].txt moved successfully.
C:\Documents and Settings\xxx\Local Settings\Temporary Internet Files\Content.IE5\HY4Y8C7N\ads[2].txt moved successfully.
C:\Documents and Settings\xxx\Local Settings\Temporary Internet Files\Content.IE5\0N5WX4Z0\affich-12649999-aide-pour-lire-resultat-usbfix[1].txt moved successfully.
C:\Documents and Settings\xxx\Local Settings\Temporary Internet Files\AntiPhishing\2CEDBFBC-DBA8-43AA-B1FD-CC8E6316E3E2.dat moved successfully.
File move failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be moved on reboot.
File C:\WINDOWS\temp\Perflib_Perfdata_48c.dat not found!
File C:\WINDOWS\temp\Perflib_Perfdata_72c.dat not found!
Merci
Voilà le résultat
Je crois voir que ça n'a pas marché
mais ceci dit il est possible qu'il ne soit pas pertinent de les enlever.
Seulement à l'origine ils n'exitaient pas dans ma clé.
========== PROCESSES ==========
Process explorer.exe killed successfully.
========== SERVICES/DRIVERS ==========
========== REGISTRY ==========
========== FILES ==========
File move failed. E:\LaunchU3.exe scheduled to be moved on reboot.
File move failed. E:\Launchpad.zip scheduled to be moved on reboot.
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\xxx\LOCALS~1\Temp\~DF24E5.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\xxx~1\LOCALS~1\Temp\~DF8C81.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\xxx~1\LOCALS~1\Temp\~DF964E.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\xxx~1\LOCALS~1\Temp\~DFB4C7.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\xxx~1\LOCALS~1\Temp\~DFBCED.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\xxx~1\LOCALS~1\Temp\~DFC2FF.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\xxx~1\LOCALS~1\Temp\~DFEA18.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
File delete failed. C:\Documents and Settings\xxx\Local Settings\Temporary Internet Files\Content.IE5\HY4Y8C7N\ads[1].txt scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\xxx\Local Settings\Temporary Internet Files\Content.IE5\HY4Y8C7N\ads[2].txt scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\xxx\Local Settings\Temporary Internet Files\Content.IE5\0N5WX4Z0\affich-12649999-aide-pour-lire-resultat-usbfix[1].txt scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\xxx\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\xxx\Local Settings\Temporary Internet Files\AntiPhishing\2CEDBFBC-DBA8-43AA-B1FD-CC8E6316E3E2.dat scheduled to be deleted on reboot.
User's Temporary Internet Files folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
Network Service Temp folder emptied.
Network Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_48c.dat scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_72c.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
FireFox cache emptied.
Temp folders emptied.
Explorer started successfully
OTMoveIt3 by OldTimer - Version 1.0.11.0 log created on 05292009_133318
Files moved on Reboot...
File move failed. E:\LaunchU3.exe scheduled to be moved on reboot.
File move failed. E:\Launchpad.zip scheduled to be moved on reboot.
C:\DOCUME~1\xxx~1\LOCALS~1\Temp\~DF24E5.tmp moved successfully.
File C:\DOCUME~1\xxx~1\LOCALS~1\Temp\~DF8C81.tmp not found!
File C:\DOCUME~1\xxx~1\LOCALS~1\Temp\~DF964E.tmp not found!
C:\DOCUME~1\xxx~1\LOCALS~1\Temp\~DFB4C7.tmp moved successfully.
File C:\DOCUME~1\xxx~1\LOCALS~1\Temp\~DFBCED.tmp not found!
C:\DOCUME~1\xxx~1\LOCALS~1\Temp\~DFC2FF.tmp moved successfully.
File C:\DOCUME~1\xxx~1\LOCALS~1\Temp\~DFEA18.tmp not found!
C:\Documents and Settings\xxx\Local Settings\Temporary Internet Files\Content.IE5\HY4Y8C7N\ads[1].txt moved successfully.
C:\Documents and Settings\xxx\Local Settings\Temporary Internet Files\Content.IE5\HY4Y8C7N\ads[2].txt moved successfully.
C:\Documents and Settings\xxx\Local Settings\Temporary Internet Files\Content.IE5\0N5WX4Z0\affich-12649999-aide-pour-lire-resultat-usbfix[1].txt moved successfully.
C:\Documents and Settings\xxx\Local Settings\Temporary Internet Files\AntiPhishing\2CEDBFBC-DBA8-43AA-B1FD-CC8E6316E3E2.dat moved successfully.
File move failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be moved on reboot.
File C:\WINDOWS\temp\Perflib_Perfdata_48c.dat not found!
File C:\WINDOWS\temp\Perflib_Perfdata_72c.dat not found!
Merci
Utilisateur anonyme
29 mai 2009 à 15:24
29 mai 2009 à 15:24
Pour voir + en profondeur:
Télécharges RSIT (de random/random) sur le bureau ici :
http://images.malwareremoval.com/random/RSIT.exe
- Double clique sur RSIT.exe qui est sur le bureau
- Clique sur Continue dans la fenêtre
- RSIT téléchargera HijackThis si il n’est pas présent où détecté, alors il faudra accepter la licence
- Poste le contenu de log.txt plus info.txt (réduit ds la barre de taches) à la fin de l’analyse .
Les rapports sont dans le dossier ici C:\rsit
a+
Télécharges RSIT (de random/random) sur le bureau ici :
http://images.malwareremoval.com/random/RSIT.exe
- Double clique sur RSIT.exe qui est sur le bureau
- Clique sur Continue dans la fenêtre
- RSIT téléchargera HijackThis si il n’est pas présent où détecté, alors il faudra accepter la licence
- Poste le contenu de log.txt plus info.txt (réduit ds la barre de taches) à la fin de l’analyse .
Les rapports sont dans le dossier ici C:\rsit
a+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
29 mai 2009 à 13:44
Merci pour ta réponse
mais ce qui me gène surtout ce sont les éléments situé dans le lauchpad en "E"
est-ce que c'est normal ?
[04/12/2006 17:30|-r-------|1095224] - E:\LaunchU3.exe
[15/02/2007 12:18|-r-------|3253403] - E:\Launchpad.zip
[15/02/2007 12:17|-r-------|175] - E:\autorun.inf
J'ai essayé de les enlever mais ils sont en lecture seule.
Comment être sure que le dossier zip qui pèse 3178 Ko n'est pas un virus ?
Il contient les éléments suivants :
- cleanup.exe
- lauchpad.exe
- loading.gif
- loadin.htm
- LPHelp.ch.chm
- LPHelp.de.chm
- LPHelp.en.chm....
- LPSecutity Extension.dll
- U3AcessGrant.exe
- U3dapi10.dll
- U3laucherSetup.msi qui serait un Package de Windows installer
- version.dat
Il s'agit d'une clé Flash de type verbatim de 2Go qui n'est plus reconnue en temps que telle.
Merci