Uc anormalement a 100 % ( enfin je pense )
Fermé
Kaps93
Messages postés
15
Date d'inscription
jeudi 30 juillet 2009
Statut
Membre
Dernière intervention
29 octobre 2009
-
30 juil. 2009 à 13:58
Krapsman Messages postés 674 Date d'inscription vendredi 3 juillet 2009 Statut Membre Dernière intervention 29 août 2009 - 31 juil. 2009 à 10:45
Krapsman Messages postés 674 Date d'inscription vendredi 3 juillet 2009 Statut Membre Dernière intervention 29 août 2009 - 31 juil. 2009 à 10:45
A voir également:
- Uc anormalement a 100 % ( enfin je pense )
- Google drive 100 go gratuit - Guide
- 100 mo en go ✓ - Forum Windows
- Formate pour taxer client 100€ ✓ - Forum Consommation & Internet
- Formaté mais pas de connexion Internet ? ✓ - Forum Matériel & Système
- Processeur utilisé a 100 en jeu ✓ - Forum Processeur
19 réponses
Krapsman
Messages postés
674
Date d'inscription
vendredi 3 juillet 2009
Statut
Membre
Dernière intervention
29 août 2009
30 juil. 2009 à 14:10
30 juil. 2009 à 14:10
Salut,
Alors plusieurs problèmes sur ton ordinateur, virus, ...
EDIT: Tu n'as pas d'antivirus mais deux antispyware... Télécharge rapidement Antivir d'avira ici:http://www.free-av.com/, prends bien la version gratuite à droite
Commence comme suis:
Télécharge CCleaner :
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/¬cleaner
ou https://www.pcastuces.com/logitheque/ccleaner.htm
Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corriger ton registre .
Lors de l'installation:
-choisis bien "français" en langue .
-avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" sauf les 2 premières.
Un tuto ( aide ):
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
---> Utilisation:
*Décocher dans le menu Options - sous-menu Avancé :
Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures .
! déconnecte toi et ferme toutes applications en cours !
* va dans "nettoyeur" : fais -analyse- puis -nettoyage-
* va dans "registre" : fais -chercher les erreurs- et -réparer toutes les erreurs-
( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .
( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )
Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/
* Lance l'installation du programme en exécutant le fichier téléchargé.
* Double-clique maintenant sur le raccourci de Toolbar-S&D.
* Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
* Choisis maintenant option 1 puis l'option 2 (suppression). Patiente jusqu'à la fin de la recherche.
* Poste le rapport généré. (C:\TB.txt)
Télécharge UsbFix ( de C_XX, Chimay8 & Chiquitine29 ) sur ton bureau :
> http://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe
! Déconnecte toi d'internet et ferme toutes applications en cours !
--> Double-clique sur l' .exe pour lancer l'installation de l'outil ( ne touche pas aux paramètres d'installe ) .
Impératif :
Branche toutes tes unités externes à ton PC (clé USB, DD externe, flash disk, lecteur MP3,carte SD, etc...) succeptibles d'avoir été infectés ( mais sans les ouvrir ! ) .
# Double clique sur le raccourci UsbFix présent sur ton bureau pour lancer l'outil.
# Choisis l' option 1 ( Recherche )
# Laisse travailler l'outil et ne touche à rien pendant le scan .
# Une fois terminé, poste le rapport UsbFix.txt qui apparaitra.
Le rapport est en outre sauvegardé à la racine du disque maitre ( C:\UsbFix.txt ).
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note :
"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Site de l'auteur > http://pagesperso-orange.fr/NosTools/usbfix.html
Alors plusieurs problèmes sur ton ordinateur, virus, ...
EDIT: Tu n'as pas d'antivirus mais deux antispyware... Télécharge rapidement Antivir d'avira ici:http://www.free-av.com/, prends bien la version gratuite à droite
Commence comme suis:
Télécharge CCleaner :
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/¬cleaner
ou https://www.pcastuces.com/logitheque/ccleaner.htm
Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corriger ton registre .
Lors de l'installation:
-choisis bien "français" en langue .
-avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" sauf les 2 premières.
Un tuto ( aide ):
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
---> Utilisation:
*Décocher dans le menu Options - sous-menu Avancé :
Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures .
! déconnecte toi et ferme toutes applications en cours !
* va dans "nettoyeur" : fais -analyse- puis -nettoyage-
* va dans "registre" : fais -chercher les erreurs- et -réparer toutes les erreurs-
( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .
( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )
Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/
* Lance l'installation du programme en exécutant le fichier téléchargé.
* Double-clique maintenant sur le raccourci de Toolbar-S&D.
* Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
* Choisis maintenant option 1 puis l'option 2 (suppression). Patiente jusqu'à la fin de la recherche.
* Poste le rapport généré. (C:\TB.txt)
Télécharge UsbFix ( de C_XX, Chimay8 & Chiquitine29 ) sur ton bureau :
> http://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe
! Déconnecte toi d'internet et ferme toutes applications en cours !
--> Double-clique sur l' .exe pour lancer l'installation de l'outil ( ne touche pas aux paramètres d'installe ) .
Impératif :
Branche toutes tes unités externes à ton PC (clé USB, DD externe, flash disk, lecteur MP3,carte SD, etc...) succeptibles d'avoir été infectés ( mais sans les ouvrir ! ) .
# Double clique sur le raccourci UsbFix présent sur ton bureau pour lancer l'outil.
# Choisis l' option 1 ( Recherche )
# Laisse travailler l'outil et ne touche à rien pendant le scan .
# Une fois terminé, poste le rapport UsbFix.txt qui apparaitra.
Le rapport est en outre sauvegardé à la racine du disque maitre ( C:\UsbFix.txt ).
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note :
"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Site de l'auteur > http://pagesperso-orange.fr/NosTools/usbfix.html
Krapsman
Messages postés
674
Date d'inscription
vendredi 3 juillet 2009
Statut
Membre
Dernière intervention
29 août 2009
30 juil. 2009 à 14:27
30 juil. 2009 à 14:27
Ok, il a bien antivir, mais je ne comprends pas toujours bien:
Pourquoi ca?
======Security center information======
AS: AVG Anti-Spyware (disabled) (outdated)
AS: Windows Defender
Et pourquoi l'analyse de son log sur les sites spécialisés m'indique que l'antivirus et le firewall sont absents?
Toolbar S&D parce qu'il se plaint d'avoir l'UC à 100% alors qu'il a ca:
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
On m'a dit aussi que ce logiciel pouvait enlever les extra tools, extra buttons, DPF,...
++
EDIT: je sais même pas si toolbar S&D peut supprimer ca... ou il supprime uniquement les toolbar attachés au explorateurs internet?
EDIT2: et USBFix va se gaver... :))
Pourquoi ca?
======Security center information======
AS: AVG Anti-Spyware (disabled) (outdated)
AS: Windows Defender
Et pourquoi l'analyse de son log sur les sites spécialisés m'indique que l'antivirus et le firewall sont absents?
Toolbar S&D parce qu'il se plaint d'avoir l'UC à 100% alors qu'il a ca:
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
On m'a dit aussi que ce logiciel pouvait enlever les extra tools, extra buttons, DPF,...
++
EDIT: je sais même pas si toolbar S&D peut supprimer ca... ou il supprime uniquement les toolbar attachés au explorateurs internet?
EDIT2: et USBFix va se gaver... :))
Kaps93
Messages postés
15
Date d'inscription
jeudi 30 juillet 2009
Statut
Membre
Dernière intervention
29 octobre 2009
30 juil. 2009 à 14:35
30 juil. 2009 à 14:35
Alors desolé j'étais absent : Preumierment j'ai bien un antiirus ( Avira Antivir )
Segundo : Aucun de mes disque dur externe est infécté ( Carte memoire micro SD de téléphone mp4 et carte memoire micro sd de GPS )
Tierco Je n'ai aucune toolbar
Quattro (Titanium de wilkinson =) ) j'ai deja cC CLEANER .
Et dernierement ( j ne savai pas comment dire le cinquieme j'avoue ) Je suis entrain de suivre la methode preliminaire de désinfection .
Segundo : Aucun de mes disque dur externe est infécté ( Carte memoire micro SD de téléphone mp4 et carte memoire micro sd de GPS )
Tierco Je n'ai aucune toolbar
Quattro (Titanium de wilkinson =) ) j'ai deja cC CLEANER .
Et dernierement ( j ne savai pas comment dire le cinquieme j'avoue ) Je suis entrain de suivre la methode preliminaire de désinfection .
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
30 juil. 2009 à 14:42
30 juil. 2009 à 14:42
Segundo : Aucun de mes disque dur externe est infécté ( Carte memoire micro SD de téléphone mp4 et carte memoire micro sd de GPS )
et bah non ! ... c'est infecté ! ... navré de te l'apprendre ! ...
et bah non ! ... c'est infecté ! ... navré de te l'apprendre ! ...
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
30 juil. 2009 à 14:40
30 juil. 2009 à 14:40
re,
Toolbar S&D parce qu'il se plaint d'avoir l'UC à 100% alors qu'il a ca:
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
c'est la barre de "gadget" de (http://www.microsoft.com/windows/windows-vista/features/sidebar-gadgets.aspx Vista] ! ... rien à voir avec l'UC à 100% et Toobar S&D qui traite les infection du au bare d'outil des navigateurs internet ... ^^'
Et pourquoi l'analyse de son log sur les sites spécialisés m'indique que l'antivirus et le firewall sont absents?
-> oula ! .. ce genre de robots sont loin d'être une référence ! ... les infos données sont à prendre avec de grosses pincettes ! ...
pour l'interpretation d'un hijackthis , mieux vaut ce fier à Google et quelque site comme :
https://www.systemlookup.com/lists.php
https://www.bleepingcomputer.com/startups/
ou encore plus complexe : https://www.broadcom.com/
https://www.processlibrary.com/en/directory/files/ecbteg/439375/
http://www.runscanner.net/
ect ... ^^
++
Toolbar S&D parce qu'il se plaint d'avoir l'UC à 100% alors qu'il a ca:
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
c'est la barre de "gadget" de (http://www.microsoft.com/windows/windows-vista/features/sidebar-gadgets.aspx Vista] ! ... rien à voir avec l'UC à 100% et Toobar S&D qui traite les infection du au bare d'outil des navigateurs internet ... ^^'
Et pourquoi l'analyse de son log sur les sites spécialisés m'indique que l'antivirus et le firewall sont absents?
-> oula ! .. ce genre de robots sont loin d'être une référence ! ... les infos données sont à prendre avec de grosses pincettes ! ...
pour l'interpretation d'un hijackthis , mieux vaut ce fier à Google et quelque site comme :
https://www.systemlookup.com/lists.php
https://www.bleepingcomputer.com/startups/
ou encore plus complexe : https://www.broadcom.com/
https://www.processlibrary.com/en/directory/files/ecbteg/439375/
http://www.runscanner.net/
ect ... ^^
++
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Krapsman
Messages postés
674
Date d'inscription
vendredi 3 juillet 2009
Statut
Membre
Dernière intervention
29 août 2009
30 juil. 2009 à 14:43
30 juil. 2009 à 14:43
Re,
Preumierment j'ai bien un antiirus ( Avira Antivir )
Ouai dsl je l'ai vu qu'après...
Segundo : Aucun de mes disque dur externe est infécté ( Carte memoire micro SD de téléphone mp4 et carte memoire micro sd de GPS )
Détrompe toi!!! Tu as beaucoup d'infections se transmettant par supports amovibles sur ton pc:
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\G]
shell\AutoRun\command - G:\LaunchU3.exe -a
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{0d10f78c-17f9-11de-a41f-001e68859fae}]
shell\AutoRun\command - F:\LaunchU3.exe -a
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{c40d1b15-b221-11dd-94a7-001e68859fae}]
shell\AutoRun\command - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{d764b2c8-7767-11dd-ac3f-806e6f6e6963}]
shell\AutoRun\command - E:\Autorun.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f1234892-6f00-11de-91a6-001e68859fae}]
shell\AutoRun\command - F:\Autorun.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f12348a9-6f00-11de-91a6-001e68859fae}]
shell\AutoRun\command - H:\p.exe
shell\open\command - H:\p.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f1c8764e-8615-11dd-b2d1-001e68859fae}]
shell\AutoRun\command - F:\setupSNK.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{fbca55fc-98f1-11dd-beb2-001e68859fae}]
shell\AutoRun\command - G:\LaunchU3.exe -a
Pour les toolbar d'accord mais tu as une barre d'outil imitation vista sur ton pc XP et tu te plain d'avoir l'UC à 100%???????????????????????????
Pour Ccleaner tant mieux, alors nettoie tes fichiers temp et ta corbeille et ton registre...
Et dernierement, il fallait poster ta demande d'aide après avoir fait les étapes préliminaires de désinfection et non pas en même temps!!!
Mais si tu veux te débrouiller tout seul pas de pb!!!!
Tcho!
Preumierment j'ai bien un antiirus ( Avira Antivir )
Ouai dsl je l'ai vu qu'après...
Segundo : Aucun de mes disque dur externe est infécté ( Carte memoire micro SD de téléphone mp4 et carte memoire micro sd de GPS )
Détrompe toi!!! Tu as beaucoup d'infections se transmettant par supports amovibles sur ton pc:
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\G]
shell\AutoRun\command - G:\LaunchU3.exe -a
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{0d10f78c-17f9-11de-a41f-001e68859fae}]
shell\AutoRun\command - F:\LaunchU3.exe -a
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{c40d1b15-b221-11dd-94a7-001e68859fae}]
shell\AutoRun\command - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{d764b2c8-7767-11dd-ac3f-806e6f6e6963}]
shell\AutoRun\command - E:\Autorun.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f1234892-6f00-11de-91a6-001e68859fae}]
shell\AutoRun\command - F:\Autorun.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f12348a9-6f00-11de-91a6-001e68859fae}]
shell\AutoRun\command - H:\p.exe
shell\open\command - H:\p.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f1c8764e-8615-11dd-b2d1-001e68859fae}]
shell\AutoRun\command - F:\setupSNK.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{fbca55fc-98f1-11dd-beb2-001e68859fae}]
shell\AutoRun\command - G:\LaunchU3.exe -a
Pour les toolbar d'accord mais tu as une barre d'outil imitation vista sur ton pc XP et tu te plain d'avoir l'UC à 100%???????????????????????????
Pour Ccleaner tant mieux, alors nettoie tes fichiers temp et ta corbeille et ton registre...
Et dernierement, il fallait poster ta demande d'aide après avoir fait les étapes préliminaires de désinfection et non pas en même temps!!!
Mais si tu veux te débrouiller tout seul pas de pb!!!!
Tcho!
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
30 juil. 2009 à 14:48
30 juil. 2009 à 14:48
re,
Pour les toolbar d'accord mais tu as une barre d'outil imitation vista sur ton pc XP et tu te plain d'avoir l'UC à 100%???????????????????????????
Heu ... tout faut , notre ami a Vista ! ...
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:35:15, on 30/07/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18813)
Boot mode: Normal
faut prendre le temps de lire ...
et rester zen si possible ... ;o)
Pour les toolbar d'accord mais tu as une barre d'outil imitation vista sur ton pc XP et tu te plain d'avoir l'UC à 100%???????????????????????????
Heu ... tout faut , notre ami a Vista ! ...
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:35:15, on 30/07/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18813)
Boot mode: Normal
faut prendre le temps de lire ...
et rester zen si possible ... ;o)
totobetourne
Messages postés
5592
Date d'inscription
dimanche 23 mars 2008
Statut
Membre
Dernière intervention
6 juin 2012
65
30 juil. 2009 à 14:51
30 juil. 2009 à 14:51
fait comme indique par ske.
--> Télécharge UsbFix (de Chiquitine29) sur ton Bureau.
http://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe
--> Lance l'installation avec les paramètres par défaut.
--> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.
--> Clique droit sur le raccourci UsbFix situé sur ton Bureau et choisis Exécuter en tant qu'administrateur.
--> Choisis l'option 1 (recherche).
--> Le PC va redémarrer.
--> Après redémarrage, poste le rapport UsbFix.txt
Note : le rapport UsbFix.txt est sauvegardé à la racine du disque.
(Si le Bureau ne réapparaît pas, presse Ctrl+Alt+Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide)
refais pareil mais en option 2 apres colle le rapport que tu obtiens.
--> Télécharge UsbFix (de Chiquitine29) sur ton Bureau.
http://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe
--> Lance l'installation avec les paramètres par défaut.
--> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.
--> Clique droit sur le raccourci UsbFix situé sur ton Bureau et choisis Exécuter en tant qu'administrateur.
--> Choisis l'option 1 (recherche).
--> Le PC va redémarrer.
--> Après redémarrage, poste le rapport UsbFix.txt
Note : le rapport UsbFix.txt est sauvegardé à la racine du disque.
(Si le Bureau ne réapparaît pas, presse Ctrl+Alt+Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide)
refais pareil mais en option 2 apres colle le rapport que tu obtiens.
Kaps93
Messages postés
15
Date d'inscription
jeudi 30 juillet 2009
Statut
Membre
Dernière intervention
29 octobre 2009
30 juil. 2009 à 14:52
30 juil. 2009 à 14:52
Preumierement J'ai Bien vista et non XP -___-"
Deuxiement : Votre aide et précieuse et pas de refus
troisiement merci pour m'avoir averti des disques dur externe
Quatriement : Nan je veux pas mdébrouillé tout j'ai deja essayer pour sa que je suis venu
5 : Le tuto methode preliminair de désinfection m'indique bien de respecter chaqu etape et c'est ce que j'ai fait .
6ement : J'éffectue les dernier teste avec MAM et la detection online de Bitdfender et je vous tiens au courant ...
( pas d'blague pourri cette fois zavé remarquer ? =) )
Deuxiement : Votre aide et précieuse et pas de refus
troisiement merci pour m'avoir averti des disques dur externe
Quatriement : Nan je veux pas mdébrouillé tout j'ai deja essayer pour sa que je suis venu
5 : Le tuto methode preliminair de désinfection m'indique bien de respecter chaqu etape et c'est ce que j'ai fait .
6ement : J'éffectue les dernier teste avec MAM et la detection online de Bitdfender et je vous tiens au courant ...
( pas d'blague pourri cette fois zavé remarquer ? =) )
Krapsman
Messages postés
674
Date d'inscription
vendredi 3 juillet 2009
Statut
Membre
Dernière intervention
29 août 2009
30 juil. 2009 à 14:54
30 juil. 2009 à 14:54
Euh...
Je sais pas trop quoi dire, je me sens un peu bete...
Jvais commencer par... désolé...
Mais j'aime pas trop les Premièrement.... deuxiemement....troisiemement.... Ca fait un peu hautain...
Si il est si fort qu'il se débrouille...
Et c'est vrai que je suis un peu à cran, le taf... plus une désinfection avec un certain frivaz qui commence à prendre du temps à force de refaire dix fois les mm manips...
Y comprend rien...
Bon je me calme, pfffffffffffffffff... décompresse.....pffffffffffffff...
Allez, à plus tard et encore dsl pour les erreurs de jugement!
Je sais pas trop quoi dire, je me sens un peu bete...
Jvais commencer par... désolé...
Mais j'aime pas trop les Premièrement.... deuxiemement....troisiemement.... Ca fait un peu hautain...
Si il est si fort qu'il se débrouille...
Et c'est vrai que je suis un peu à cran, le taf... plus une désinfection avec un certain frivaz qui commence à prendre du temps à force de refaire dix fois les mm manips...
Y comprend rien...
Bon je me calme, pfffffffffffffffff... décompresse.....pffffffffffffff...
Allez, à plus tard et encore dsl pour les erreurs de jugement!
totobetourne
Messages postés
5592
Date d'inscription
dimanche 23 mars 2008
Statut
Membre
Dernière intervention
6 juin 2012
65
30 juil. 2009 à 14:59
30 juil. 2009 à 14:59
comme tu veux mais apres fait usb fix pour enlever les infections sur tes cartes externes.
Krapsman
Messages postés
674
Date d'inscription
vendredi 3 juillet 2009
Statut
Membre
Dernière intervention
29 août 2009
30 juil. 2009 à 15:01
30 juil. 2009 à 15:01
Si tu veux reprendre le topic toto ou ske, je vous le laisse moi je me retire
++
++
Kaps93
Messages postés
15
Date d'inscription
jeudi 30 juillet 2009
Statut
Membre
Dernière intervention
29 octobre 2009
30 juil. 2009 à 15:03
30 juil. 2009 à 15:03
Par contre j'ai un probleme : Je ne peux pas Connecter mes micro sd car je n'ai pas de port adapté (Trop ptite j'ai faillit les oublier dans le pc car je l'ai inserer dans le port dédié au SD mais bon ... ) . j'utilise normalement le GPS pour ensuite le connecter a mon pc avec la carte memoire dedans mais il n'est actuellement pas a porté d'main donc seul mon MP4 sera analysé J'analyserai le reste ce soir
Par contr j'ai une question : Pourquoi effectuer les test antivirus en ligne ?
Par contr j'ai une question : Pourquoi effectuer les test antivirus en ligne ?
Krapsman
Messages postés
674
Date d'inscription
vendredi 3 juillet 2009
Statut
Membre
Dernière intervention
29 août 2009
30 juil. 2009 à 15:38
30 juil. 2009 à 15:38
Pourquoi effectuer les test antivirus en ligne ?
Car les définitions de virus sont bien à jour, de plus certains programmes malveillants "connaissenet" les antivirus et passent au travers, d'ou le scan en ligne...
++
Car les définitions de virus sont bien à jour, de plus certains programmes malveillants "connaissenet" les antivirus et passent au travers, d'ou le scan en ligne...
++
Kaps93
Messages postés
15
Date d'inscription
jeudi 30 juillet 2009
Statut
Membre
Dernière intervention
29 octobre 2009
30 juil. 2009 à 15:34
30 juil. 2009 à 15:34
Malwarebytes' Anti-Malware 1.39
Version de la base de données: 2529
Windows 6.0.6001 Service Pack 1
30/07/2009 15:24:03
mbam-log-2009-07-30 (15-24-03).txt
Type de recherche: Examen rapide
Eléments examinés: 82213
Temps écoulé: 11 minute(s), 49 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Voici le rapport de MBAM :
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_CLASSES_ROOT\regfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1") -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté
Constat ?
Version de la base de données: 2529
Windows 6.0.6001 Service Pack 1
30/07/2009 15:24:03
mbam-log-2009-07-30 (15-24-03).txt
Type de recherche: Examen rapide
Eléments examinés: 82213
Temps écoulé: 11 minute(s), 49 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Voici le rapport de MBAM :
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_CLASSES_ROOT\regfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1") -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté
Constat ?
Kaps93
Messages postés
15
Date d'inscription
jeudi 30 juillet 2009
Statut
Membre
Dernière intervention
29 octobre 2009
30 juil. 2009 à 15:55
30 juil. 2009 à 15:55
Ok merci de l'info Kraps
Krapsman
Messages postés
674
Date d'inscription
vendredi 3 juillet 2009
Statut
Membre
Dernière intervention
29 août 2009
30 juil. 2009 à 16:12
30 juil. 2009 à 16:12
Constat, ton pc a l'air clean...
Ou plutot il le sera dès que tu auras lancé USBFix comme indiqué plus haut!
++
Ou plutot il le sera dès que tu auras lancé USBFix comme indiqué plus haut!
++
Kaps93
Messages postés
15
Date d'inscription
jeudi 30 juillet 2009
Statut
Membre
Dernière intervention
29 octobre 2009
30 juil. 2009 à 16:21
30 juil. 2009 à 16:21
Voici l'analyse TB s&D
-----------\\ ToolBar S&D 1.2.8 XP/Vista
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : AMD Turion(tm) X2 Dual-Core Mobile RM-70 )
BIOS : Default System BIOS
USER : Mamie Nova ( Administrator )
BOOT : Normal boot
Firewall : Sunbelt Personal Firewall 4.6.1861 T (Activated)
C:\ (Local Disk) - NTFS - Total:223 Go (Free:114 Go)
D:\ (Local Disk) - NTFS - Total:9 Go (Free:1 Go)
E:\ (CD or DVD) - UDF - Total:5 Go (Free:0 Go)
F:\ (CD or DVD)
"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [1] ( 30/07/2009|15:59 )
[ UAC => 0 ]
-----------\\ Recherche de Fichiers / Dossiers ...
C:\Program Files\DAEMON Tools Toolbar
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.google.fr/?gws_rd=ssl"
"Default_Page_URL"="http://ie.redirect.hp.com/..."
"Local Page"="C:\\Windows\\system32\\blank.htm"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Url"="https://www.msn.com/fr-fr/actualite/"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://ie.redirect.hp.com/..."
"Default_Page_URL"="http://ie.redirect.hp.com/..."
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Local Page"="C:\\Windows\\System32\\blank.htm"
--------------------\\ Recherche d'autres infections
Aucune autre infection trouveé
1 - "C:\ToolBar SD\TB_1.txt" - 30/07/2009|16:01 - Option : [1]
-----------\\ Fin du rapport a 16:01:24,92
Voila manque plus que USB Fix et L'analyse bitdefender
-----------\\ ToolBar S&D 1.2.8 XP/Vista
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : AMD Turion(tm) X2 Dual-Core Mobile RM-70 )
BIOS : Default System BIOS
USER : Mamie Nova ( Administrator )
BOOT : Normal boot
Firewall : Sunbelt Personal Firewall 4.6.1861 T (Activated)
C:\ (Local Disk) - NTFS - Total:223 Go (Free:114 Go)
D:\ (Local Disk) - NTFS - Total:9 Go (Free:1 Go)
E:\ (CD or DVD) - UDF - Total:5 Go (Free:0 Go)
F:\ (CD or DVD)
"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [1] ( 30/07/2009|15:59 )
[ UAC => 0 ]
-----------\\ Recherche de Fichiers / Dossiers ...
C:\Program Files\DAEMON Tools Toolbar
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.google.fr/?gws_rd=ssl"
"Default_Page_URL"="http://ie.redirect.hp.com/..."
"Local Page"="C:\\Windows\\system32\\blank.htm"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Url"="https://www.msn.com/fr-fr/actualite/"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://ie.redirect.hp.com/..."
"Default_Page_URL"="http://ie.redirect.hp.com/..."
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Local Page"="C:\\Windows\\System32\\blank.htm"
--------------------\\ Recherche d'autres infections
Aucune autre infection trouveé
1 - "C:\ToolBar SD\TB_1.txt" - 30/07/2009|16:01 - Option : [1]
-----------\\ Fin du rapport a 16:01:24,92
Voila manque plus que USB Fix et L'analyse bitdefender
Krapsman
Messages postés
674
Date d'inscription
vendredi 3 juillet 2009
Statut
Membre
Dernière intervention
29 août 2009
30 juil. 2009 à 16:22
30 juil. 2009 à 16:22
Relance toolbar SD option 2 avant de continuer!
++
++
Kaps93
Messages postés
15
Date d'inscription
jeudi 30 juillet 2009
Statut
Membre
Dernière intervention
29 octobre 2009
30 juil. 2009 à 16:25
30 juil. 2009 à 16:25
Sa y est il m'a supprimé un élément ( Daemon tools toolbar )
Je lance usb Fix
PS : J'ai relancer le gestionnaire ds taches pour voir ou j'en était sa tourne autour de 30 % :o :D
Je lance usb Fix
PS : J'ai relancer le gestionnaire ds taches pour voir ou j'en était sa tourne autour de 30 % :o :D
Kaps93
Messages postés
15
Date d'inscription
jeudi 30 juillet 2009
Statut
Membre
Dernière intervention
29 octobre 2009
30 juil. 2009 à 16:40
30 juil. 2009 à 16:40
Voila l'analyse UsBfIx :
J'analyse mes micro SD ce soir qui a mon avis sont pollués de tout les cotés ... on verra bien ..
############################## | UsbFix V6.012 |
User : Mamie nova (Administrateurs) # PC-DE-MARIA
Update on 29/07/09 by Chiquitine29 & C_XX
Start at: 16:23:11 | 30/07/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
AMD Turion(tm) X2 Dual-Core Mobile RM-70
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6001 32-bit) # Service Pack 1
Internet Explorer 8.0.6001.18813
Windows Firewall Status : Disabled
FW : Sunbelt Personal Firewall[ (!) Disabled ]4.6.1861 T
C:\ -> Disque fixe local # 223,66 Go (114,06 Go free) # NTFS
D:\ -> Disque fixe local # 9,23 Go (1,66 Go free) [HP_RECOVERY] # NTFS
E:\ -> Disque CD-ROM # 7,42 Go (0 Mo free) [Prototype] # UDF
F:\ -> Disque CD-ROM
G:\ -> Disque amovible # 3,82 Go (3,16 Go free) [MP4 ALEX] # FAT32
############################## | Processus actifs |
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\Ati2evxx.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_a7e996cd\STacSV.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\Hpservice.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\WLANExt.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_f691e717\aestsrv.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RP7.EXE
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Windows\system32\PSIService.exe
C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
C:\Windows\SMINST\BLService.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
C:\Windows\system32\Ati2evxx.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Hewlett-Packard\HP wireless Assistant\WiFiMsg.EXE
C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\System32\mobsync.exe
C:\Windows\system32\WUDFHost.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\System32\vdsldr.exe
C:\Windows\System32\vds.exe
################## | Fichiers # Dossiers infectieux |
Présent ! E:\autorun.inf
################## | Registre # Clés Run infectieuses |
Présent ! HKLM\software\microsoft\security center "UacDisableNotify" ( 0x1 )
################## | Registre # Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\G
shell\AutoRun\command =G:\LaunchU3.exe -a
HKCU\..\..\Explorer\MountPoints2\{0d10f78c-17f9-11de-a41f-001e68859fae}
shell\AutoRun\command =F:\LaunchU3.exe -a
HKCU\..\..\Explorer\MountPoints2\{c40d1b15-b221-11dd-94a7-001e68859fae}
shell\AutoRun\command =C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs
HKCU\..\..\Explorer\MountPoints2\{d764b2c8-7767-11dd-ac3f-806e6f6e6963}
shell\AutoRun\command =E:\Autorun.exe
HKCU\..\..\Explorer\MountPoints2\{f1234892-6f00-11de-91a6-001e68859fae}
shell\AutoRun\command =F:\Autorun.exe
HKCU\..\..\Explorer\MountPoints2\{f12348a9-6f00-11de-91a6-001e68859fae}
shell\AutoRun\command =H:\p.exe
shell\open\Command =H:\p.exe
HKCU\..\..\Explorer\MountPoints2\{f1c8764e-8615-11dd-b2d1-001e68859fae}
shell\AutoRun\command =F:\setupSNK.exe
HKCU\..\..\Explorer\MountPoints2\{fbca55fc-98f1-11dd-beb2-001e68859fae}
shell\AutoRun\command =G:\LaunchU3.exe -a
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # UsbFix V6.012 ! |
J'analyse mes micro SD ce soir qui a mon avis sont pollués de tout les cotés ... on verra bien ..
############################## | UsbFix V6.012 |
User : Mamie nova (Administrateurs) # PC-DE-MARIA
Update on 29/07/09 by Chiquitine29 & C_XX
Start at: 16:23:11 | 30/07/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
AMD Turion(tm) X2 Dual-Core Mobile RM-70
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6001 32-bit) # Service Pack 1
Internet Explorer 8.0.6001.18813
Windows Firewall Status : Disabled
FW : Sunbelt Personal Firewall[ (!) Disabled ]4.6.1861 T
C:\ -> Disque fixe local # 223,66 Go (114,06 Go free) # NTFS
D:\ -> Disque fixe local # 9,23 Go (1,66 Go free) [HP_RECOVERY] # NTFS
E:\ -> Disque CD-ROM # 7,42 Go (0 Mo free) [Prototype] # UDF
F:\ -> Disque CD-ROM
G:\ -> Disque amovible # 3,82 Go (3,16 Go free) [MP4 ALEX] # FAT32
############################## | Processus actifs |
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\Ati2evxx.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_a7e996cd\STacSV.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\Hpservice.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\WLANExt.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_f691e717\aestsrv.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RP7.EXE
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Windows\system32\PSIService.exe
C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
C:\Windows\SMINST\BLService.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
C:\Windows\system32\Ati2evxx.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Hewlett-Packard\HP wireless Assistant\WiFiMsg.EXE
C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\System32\mobsync.exe
C:\Windows\system32\WUDFHost.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\System32\vdsldr.exe
C:\Windows\System32\vds.exe
################## | Fichiers # Dossiers infectieux |
Présent ! E:\autorun.inf
################## | Registre # Clés Run infectieuses |
Présent ! HKLM\software\microsoft\security center "UacDisableNotify" ( 0x1 )
################## | Registre # Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\G
shell\AutoRun\command =G:\LaunchU3.exe -a
HKCU\..\..\Explorer\MountPoints2\{0d10f78c-17f9-11de-a41f-001e68859fae}
shell\AutoRun\command =F:\LaunchU3.exe -a
HKCU\..\..\Explorer\MountPoints2\{c40d1b15-b221-11dd-94a7-001e68859fae}
shell\AutoRun\command =C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs
HKCU\..\..\Explorer\MountPoints2\{d764b2c8-7767-11dd-ac3f-806e6f6e6963}
shell\AutoRun\command =E:\Autorun.exe
HKCU\..\..\Explorer\MountPoints2\{f1234892-6f00-11de-91a6-001e68859fae}
shell\AutoRun\command =F:\Autorun.exe
HKCU\..\..\Explorer\MountPoints2\{f12348a9-6f00-11de-91a6-001e68859fae}
shell\AutoRun\command =H:\p.exe
shell\open\Command =H:\p.exe
HKCU\..\..\Explorer\MountPoints2\{f1c8764e-8615-11dd-b2d1-001e68859fae}
shell\AutoRun\command =F:\setupSNK.exe
HKCU\..\..\Explorer\MountPoints2\{fbca55fc-98f1-11dd-beb2-001e68859fae}
shell\AutoRun\command =G:\LaunchU3.exe -a
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # UsbFix V6.012 ! |
Krapsman
Messages postés
674
Date d'inscription
vendredi 3 juillet 2009
Statut
Membre
Dernière intervention
29 août 2009
31 juil. 2009 à 10:45
31 juil. 2009 à 10:45
Ok, relance USBFix option 2 puis reposte le rapport.
Ensuite,
Télécharge MalwareByte's :
ici https://www.commentcamarche.net/telecharger/ 34055379 malwarebytes anti malware
ou ici : http://www.malwarebytes.org/mbam.php
* Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'instale ) et mets le à jour .
(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/ )
* Potasse le tuto pour te familiariser avec le prg :
https://forum.pcastuces.com/sujet.asp?f=31&s=3
( cela dis, il est très simple d'utilisation ).
! Déconnecte toi et ferme toutes applications en cours !
* Lance Malwarebyte's .
Fais un examen dit "Complet" .
--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "résultat" .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date),
accompagné d'un nouveau rapport hijackthis pour analyse ...
++
Ensuite,
Télécharge MalwareByte's :
ici https://www.commentcamarche.net/telecharger/ 34055379 malwarebytes anti malware
ou ici : http://www.malwarebytes.org/mbam.php
* Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'instale ) et mets le à jour .
(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/ )
* Potasse le tuto pour te familiariser avec le prg :
https://forum.pcastuces.com/sujet.asp?f=31&s=3
( cela dis, il est très simple d'utilisation ).
! Déconnecte toi et ferme toutes applications en cours !
* Lance Malwarebyte's .
Fais un examen dit "Complet" .
--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "résultat" .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date),
accompagné d'un nouveau rapport hijackthis pour analyse ...
++
30 juil. 2009 à 14:16
- notre amis a bien un antivirus ! Et c'est AntiVir !
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
- Dis moi pourquoi Toolsbar S&D ???
- Je suis d'accord pour UsbFix ... ;)
Bonne chasse ... ^^
30 juil. 2009 à 14:17
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe