INFECTION VIRUS W32/Hamweq-D SUR CARTE SD

BOBAN -  
 gen-hackman -
Bonjour,

suite à un retour de vacances, je me retrouve avec un problème sur mes cartes sd:

elles sont toutes infectées par des virus du type W32/Hamweq-D, WIN32 VB-NBM DRP

Ils sont reconnus par mon antivirus avast et par malwarebytes mais aucun n'arrive à les éliminer car le message dit que les programmes sont utlisés par un autre processus.

Si quelqu'un pouvait m'aider car j'ai toutes mes photos de vacances la dessus.

Un grand merci à tous.
Configuration: Windows Vista Internet Explorer 8.0

30 réponses

  • 1
  • 2
  1. gen-hackman
     
    salut :

    Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

    ▶- Vas dans "Démarrer" puis Panneau de configuration.

    ▶- Double Clique sur l'icône Comptes d'utilisateurs et sur Activer ou désactiver le contrôle des comptes d'utilisateurs.

    ▶- Clique sur Continuer.

    ▶- Décoche la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur.

    ▶- Valide par OK et redémarre.

    Tuto

    ensuite :

    ▶ Telecharge et install UsbFix par Chiquitine29

    (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

    ▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisis "éxécuter en tant qu'administrateur" .

    ▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

    ▶ Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

    ▶ Laisse travailler l outil.

    ▶ Ensuite post le rapport UsbFix.txt qui apparaitra.

    Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix.txt )

    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

    Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
    0
  2. BOBAN
     
    je te remercie pour ton aide j'essaye et je te dis merci encore infiniment pour ton aide
    0
  3. gen-hackman
     
    cela risque d'etre un peu plus long que ce que tu prevoyais mais on devrait pouvoir en venir à bout

    combien as-tu de cartes SD ?
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. boban
     
    ca y est j'ai fait ce que tu m'as demandé que dois je faire ensuite?
    0
  6. boban
     
    voila pour le resultat merci encore:

    ############################## | UsbFix V6.020 |

    User : boban (Administrateurs) # PC-DE-BOBAN
    Update on 20/08/09 by Chiquitine29
    Start at: 20:40:56 | 21/08/2009
    Website : http://pagesperso-orange.fr/NosTools/index.html

    Intel(R) Core(TM)2 Quad CPU Q8200 @ 2.33GHz
    Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 64-bit) # Service Pack 2
    Internet Explorer 8.0.6001.18813
    Windows Firewall Status : Enabled

    C:\ -> Disque fixe local # 918,07 Go (652,23 Go free) [HP] # NTFS
    D:\ -> Disque fixe local # 13,44 Go (1,89 Go free) [FACTORY_IMAGE] # NTFS
    E:\ -> Disque CD-ROM
    F:\ -> Disque amovible
    G:\ -> Disque amovible
    H:\ -> Disque amovible # 3,83 Go (2,49 Go free) # FAT32
    I:\ -> Disque amovible

    ############################## | Processus actifs |

    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAAnotif.exe
    C:\Program Files (x86)\Lexmark 3500-4500 Series\lxdimon.exe
    C:\Program Files (x86)\Lexmark 3500-4500 Series\lxdiamon.exe
    C:\Program Files (x86)\Hewlett-Packard\HP Advisor\HPAdvisor.exe
    C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
    C:\Program Files (x86)\Hewlett-Packard\HP Odometer\hpsysdrv.exe
    C:\Program Files (x86)\Hewlett-Packard\Media\TV\TVAgent.exe
    C:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\TSMAgent.exe
    C:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe
    C:\Program Files (x86)\HP\HP Software Update\hpwuSchd2.exe
    C:\Program Files\Alwil Software\Avast4\ashDisp.exe
    C:\Program Files (x86)\Hewlett-Packard\Media\DVD\DVDAgent.exe
    C:\Windows\SysWOW64\svchost.exe
    c:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
    C:\Program Files (x86)\Java\jre6\bin\jusched.exe
    C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe
    C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files (x86)\Internet Explorer\iexplore.exe
    C:\Program Files (x86)\Internet Explorer\iexplore.exe
    C:\Program Files (x86)\Hewlett-Packard\KBD\kbd.exe
    C:\Program Files (x86)\Internet Explorer\iexplore.exe

    ################## | Fichiers # Dossiers infectieux |

    H:\autorun.inf # -> fichier appelé : "H:\RE\BACK\BcK.exe" ( Présent ! )
    Présent ! H:\autorun.inf
    Présent ! H:\RECYCLER.exe
    Présent ! H:\Config\S-1-5-21-1482476501-1644491937-682003330-1013
    Présent ! H:\Config\S-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini
    Présent ! H:\Recycler\k-1-3542-4232123213-7676767-8888886
    Présent ! H:\Recycler\k-1-3542-4232123213-7676767-8888886\Desktop.ini
    Présent ! H:\Recycler\k-1-3542-4232123213-7676767-8888886\root.exe

    ################## | Suspect ! ... | https://www.virustotal.com/gui/ |

    ################## | Registre # Clés Run infectieuses |

    ################## | Registre # Mountpoints2 |

    HKCU\..\..\Explorer\MountPoints2\{05011de2-2888-11de-892f-806e6f6e6963}
    shell\AutoRun\command =H:\RE\BACK\BcK.exe
    shell\open\command =H:\RE\BACK\BcK.exe

    HKCU\..\..\Explorer\MountPoints2\{3a719976-8e73-11de-8b75-00248c7da4cb}
    shell\AutoRun\command =J:\RE\BACK\BcK.exe
    shell\open\command =J:\RE\BACK\BcK.exe

    ################## | Cracks / Keygens / Serials |

    ################## | ! Fin du rapport # UsbFix V6.020 ! |
    0
  7. gen-hackman
     
    Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir

    ▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisi éxécuter en tant qu'administrateur .

    ▶ choisi l option 2 ( Suppression )

    ▶ Ton bureau disparaitra et le pc redémarrera .

    ▶ Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.

    ▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

    ▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    ######### | Désinstallation | #########

    ▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisi éxécuter en tant qu'administrateur .

    ▶ Choisi l option Désinstaller ....
    0
  8. boban
     
    ok alors voila,

    ############################## | UsbFix V6.020 |

    User : boban (Administrateurs) # PC-DE-BOBAN
    Update on 20/08/09 by Chiquitine29
    Start at: 20:50:28 | 21/08/2009
    Website : http://pagesperso-orange.fr/NosTools/index.html

    Intel(R) Core(TM)2 Quad CPU Q8200 @ 2.33GHz
    Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 64-bit) # Service Pack 2
    Internet Explorer 8.0.6001.18813
    Windows Firewall Status : Enabled

    C:\ -> Disque fixe local # 918,07 Go (652,12 Go free) [HP] # NTFS
    D:\ -> Disque fixe local # 13,44 Go (1,89 Go free) [FACTORY_IMAGE] # NTFS
    E:\ -> Disque CD-ROM
    F:\ -> Disque amovible
    G:\ -> Disque amovible
    H:\ -> Disque amovible # 3,83 Go (2,49 Go free) # FAT32
    I:\ -> Disque amovible

    ############################## | Processus actifs |

    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\Windows\SysWOW64\runonce.exe
    C:\Windows\SysWOW64\svchost.exe
    c:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
    C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe
    C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

    ################## | Fichiers # Dossiers infectieux |

    H:\autorun.inf # -> fichier appelé : "H:\RE\BACK\BcK.exe" ( Présent ! )
    Non supprimé ! H:\RE\BACK\BcK.exe
    Non supprimé ! H:\autorun.inf
    Non supprimé ! H:\RECYCLER.exe
    Non supprimé ! H:\Recycler\k-1-3542-4232123213-7676767-8888886\root.exe
    Non supprimé ! H:\Config\S-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini
    Non supprimé ! H:\Config\S-1-5-21-1482476501-1644491937-682003330-1013
    Non supprimé ! H:\Recycler\k-1-3542-4232123213-7676767-8888886\Desktop.ini
    Non supprimé ! H:\Recycler\k-1-3542-4232123213-7676767-8888886

    ################## | Autres |

    ################## | Suspect ! ... | https://www.virustotal.com/gui/ |

    ################## | Registre # Clés Run infectieuses |

    ################## | Registre # Mountpoints2 |

    Supprimé ! HKCU\...\Explorer\MountPoints2\{05011de2-2888-11de-892f-806e6f6e6963}\Shell\AutoRun\Command
    Supprimé ! HKCU\...\Explorer\MountPoints2\{3a719976-8e73-11de-8b75-00248c7da4cb}\Shell\AutoRun\Command

    ################## | Listing des fichiers présent |

    [11/04/2009 08:36|-rahs----|333257] -> C:\bootmgr
    [11/02/2009 15:25|-ra-s----|8192] -> C:\BOOTSECT.BAK
    [?|?|?] -> C:\pagefile.sys
    [11/02/2009 08:16|--a------|361] -> C:\updatedatfix.log
    [21/08/2009 20:53|--a------|2549] -> C:\UsbFix.txt
    [19/06/2007 16:26|---hs----|438328] -> D:\boo.mgr
    [19/01/2008 00:45|---hs----|333203] -> D:\bootmgr
    [28/03/2008 19:54|---hs----|1242] -> D:\Desktop.ini
    [20/06/2009 22:24|--ahs----|188] -> D:\MASTER.LOG
    [06/11/2008 17:32|--ahs----|422] -> D:\pcdr.ini
    [19/06/2007 16:22|---hs----|182323] -> D:\protect.arabic
    [19/06/2007 16:22|---hs----|181572] -> D:\protect.catalan
    [19/06/2007 16:22|---hs----|181898] -> D:\protect.chinese hong kong
    [19/06/2007 16:22|---hs----|181916] -> D:\protect.chinese simplified
    [19/06/2007 16:22|---hs----|181898] -> D:\protect.chinese traditional
    [04/07/2007 12:31|---hs----|181735] -> D:\protect.czech
    [19/06/2007 16:22|---hs----|181680] -> D:\protect.danish
    [19/06/2007 16:22|---hs----|181605] -> D:\protect.dutch
    [19/06/2007 16:22|---hs----|181648] -> D:\protect.english
    [19/06/2007 16:22|---hs----|181648] -> D:\protect.finnish
    [19/06/2007 16:22|---hs----|181616] -> D:\protect.french
    [19/06/2007 16:22|---hs----|181650] -> D:\protect.german
    [04/07/2007 12:33|---hs----|182717] -> D:\protect.greek
    [04/07/2007 12:36|---hs----|182626] -> D:\protect.hebrew
    [19/06/2007 16:22|---hs----|181535] -> D:\protect.italian
    [19/06/2007 16:22|---hs----|182351] -> D:\protect.japanese
    [19/06/2007 16:22|---hs----|182043] -> D:\protect.korean
    [04/07/2007 12:39|---hs----|181562] -> D:\protect.norwegian
    [04/07/2007 12:39|---hs----|181741] -> D:\protect.polish
    [04/07/2007 12:40|---hs----|181617] -> D:\protect.portuguese
    [04/07/2007 12:40|---hs----|181866] -> D:\protect.portuguese brazilian
    [19/06/2007 16:22|---hs----|211936] -> D:\protect.russian
    [05/07/2007 11:32|---hs----|181959] -> D:\protect.serbian latin
    [04/07/2007 12:46|---hs----|181954] -> D:\protect.slovak
    [19/06/2007 16:22|---hs----|181572] -> D:\protect.spanish
    [04/07/2007 12:43|---hs----|181605] -> D:\protect.swedish
    [04/07/2007 12:44|---hs----|181829] -> D:\protect.turkish
    [11/02/2009 18:24|---hs----|44] -> D:\RESTORE.INI
    [01/01/2002 12:13|--a------|552103] -> H:\DCIM.exe
    [01/01/2002 12:13|--a------|552103] -> H:\CONFIG.exe
    [12/08/2009 11:55|-rahs----|211] -> H:\auToruN.inF
    [01/01/2002 12:13|--a------|552103] -> H:\RE.exe
    [01/01/2002 12:13|--a------|552103] -> H:\RECYCLER.exe

    ################## | Cracks / Keygens / Serials |

    ################## | Upload |

    Veuillez envoyer le fichier : C:\Users\boban\Desktop\UsbFix_Upload_Me_PC-de-boban.zip : https://www.androidworld.fr/
    Merci pour votre contribution .

    ################## | ! Fin du rapport # UsbFix V6.020 ! |
    0
  9. gen-hackman
     
    peux-tu relancer l'option suppression en mode sans echec stp ?
    0
  10. BOBAN
     
    ca y est jai fait ce que tu as demandé que dois faire maintenant?
    0
  11. BOBAN
     
    ca ne me l'a pas donner comment puis je faire pour le retrouver?
    0
  12. boban
     
    excuse moi pour le retard le temps que je comprenne un peu le truc, voila sinon le resultat:

    ############################## | UsbFix V6.020 |

    User : boban (Administrateurs) # PC-DE-BOBAN
    Update on 20/08/09 by Chiquitine29
    Start at: 22:04:09 | 21/08/2009
    Website : http://pagesperso-orange.fr/NosTools/index.html

    Intel(R) Core(TM)2 Quad CPU Q8200 @ 2.33GHz
    Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 64-bit) # Service Pack 2
    Internet Explorer 8.0.6001.18813
    Windows Firewall Status : Enabled

    C:\ -> Disque fixe local # 918,07 Go (687,9 Go free) [HP] # NTFS
    D:\ -> Disque fixe local # 13,44 Go (1,89 Go free) [FACTORY_IMAGE] # NTFS
    E:\ -> Disque CD-ROM
    F:\ -> Disque amovible
    G:\ -> Disque amovible
    H:\ -> Disque amovible # 3,83 Go (2,49 Go free) # FAT32
    I:\ -> Disque amovible

    ############################## | Processus actifs |

    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\Windows\SysWOW64\svchost.exe
    c:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
    C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe
    C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Windows\SysWOW64\runonce.exe
    C:\Windows\SysWOW64\conime.exe

    ################## | Fichiers # Dossiers infectieux |

    H:\autorun.inf # -> fichier appelé : "H:\RE\BACK\BcK.exe" ( Présent ! )
    Supprimé ! H:\RE\BACK\BcK.exe
    Supprimé ! H:\autorun.inf
    Supprimé ! H:\RECYCLER.exe
    Supprimé ! H:\Recycler\k-1-3542-4232123213-7676767-8888886\root.exe
    Supprimé ! H:\Config\S-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini
    Supprimé ! H:\Config\S-1-5-21-1482476501-1644491937-682003330-1013
    Supprimé ! H:\Recycler\k-1-3542-4232123213-7676767-8888886\Desktop.ini
    Supprimé ! H:\Recycler\k-1-3542-4232123213-7676767-8888886

    ################## | Autres |

    ################## | Suspect ! ... | https://www.virustotal.com/gui/ |

    ################## | Registre # Clés Run infectieuses |

    ################## | Registre # Mountpoints2 |

    ################## | Listing des fichiers présent |

    [11/04/2009 08:36|-rahs----|333257] -> C:\bootmgr
    [11/02/2009 15:25|-ra-s----|8192] -> C:\BOOTSECT.BAK
    [?|?|?] -> C:\pagefile.sys
    [11/02/2009 08:16|--a------|361] -> C:\updatedatfix.log
    [21/08/2009 22:05|--a------|2336] -> C:\UsbFix.txt
    [19/06/2007 16:26|---hs----|438328] -> D:\boo.mgr
    [19/01/2008 00:45|---hs----|333203] -> D:\bootmgr
    [28/03/2008 19:54|---hs----|1242] -> D:\Desktop.ini
    [20/06/2009 22:24|--ahs----|188] -> D:\MASTER.LOG
    [06/11/2008 17:32|--ahs----|422] -> D:\pcdr.ini
    [19/06/2007 16:22|---hs----|182323] -> D:\protect.arabic
    [19/06/2007 16:22|---hs----|181572] -> D:\protect.catalan
    [19/06/2007 16:22|---hs----|181898] -> D:\protect.chinese hong kong
    [19/06/2007 16:22|---hs----|181916] -> D:\protect.chinese simplified
    [19/06/2007 16:22|---hs----|181898] -> D:\protect.chinese traditional
    [04/07/2007 12:31|---hs----|181735] -> D:\protect.czech
    [19/06/2007 16:22|---hs----|181680] -> D:\protect.danish
    [19/06/2007 16:22|---hs----|181605] -> D:\protect.dutch
    [19/06/2007 16:22|---hs----|181648] -> D:\protect.english
    [19/06/2007 16:22|---hs----|181648] -> D:\protect.finnish
    [19/06/2007 16:22|---hs----|181616] -> D:\protect.french
    [19/06/2007 16:22|---hs----|181650] -> D:\protect.german
    [04/07/2007 12:33|---hs----|182717] -> D:\protect.greek
    [04/07/2007 12:36|---hs----|182626] -> D:\protect.hebrew
    [19/06/2007 16:22|---hs----|181535] -> D:\protect.italian
    [19/06/2007 16:22|---hs----|182351] -> D:\protect.japanese
    [19/06/2007 16:22|---hs----|182043] -> D:\protect.korean
    [04/07/2007 12:39|---hs----|181562] -> D:\protect.norwegian
    [04/07/2007 12:39|---hs----|181741] -> D:\protect.polish
    [04/07/2007 12:40|---hs----|181617] -> D:\protect.portuguese
    [04/07/2007 12:40|---hs----|181866] -> D:\protect.portuguese brazilian
    [19/06/2007 16:22|---hs----|211936] -> D:\protect.russian
    [05/07/2007 11:32|---hs----|181959] -> D:\protect.serbian latin
    [04/07/2007 12:46|---hs----|181954] -> D:\protect.slovak
    [19/06/2007 16:22|---hs----|181572] -> D:\protect.spanish
    [04/07/2007 12:43|---hs----|181605] -> D:\protect.swedish
    [04/07/2007 12:44|---hs----|181829] -> D:\protect.turkish
    [11/02/2009 18:24|---hs----|44] -> D:\RESTORE.INI
    [01/01/2002 12:13|--a------|552103] -> H:\DCIM.exe
    [01/01/2002 12:13|--a------|552103] -> H:\CONFIG.exe
    [01/01/2002 12:13|--a------|552103] -> H:\RE.exe

    ################## | Cracks / Keygens / Serials |
    0
  13. boban
     
    je pensai que il etait en entier je le refait :

    ############################## | UsbFix V6.020 |

    User : boban (Administrateurs) # PC-DE-BOBAN
    Update on 20/08/09 by Chiquitine29
    Start at: 22:04:09 | 21/08/2009
    Website : http://pagesperso-orange.fr/NosTools/index.html

    Intel(R) Core(TM)2 Quad CPU Q8200 @ 2.33GHz
    Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 64-bit) # Service Pack 2
    Internet Explorer 8.0.6001.18813
    Windows Firewall Status : Enabled

    C:\ -> Disque fixe local # 918,07 Go (687,9 Go free) [HP] # NTFS
    D:\ -> Disque fixe local # 13,44 Go (1,89 Go free) [FACTORY_IMAGE] # NTFS
    E:\ -> Disque CD-ROM
    F:\ -> Disque amovible
    G:\ -> Disque amovible
    H:\ -> Disque amovible # 3,83 Go (2,49 Go free) # FAT32
    I:\ -> Disque amovible

    ############################## | Processus actifs |

    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\Windows\SysWOW64\svchost.exe
    c:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
    C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe
    C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Windows\SysWOW64\runonce.exe
    C:\Windows\SysWOW64\conime.exe

    ################## | Fichiers # Dossiers infectieux |

    H:\autorun.inf # -> fichier appelé : "H:\RE\BACK\BcK.exe" ( Présent ! )
    Supprimé ! H:\RE\BACK\BcK.exe
    Supprimé ! H:\autorun.inf
    Supprimé ! H:\RECYCLER.exe
    Supprimé ! H:\Recycler\k-1-3542-4232123213-7676767-8888886\root.exe
    Supprimé ! H:\Config\S-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini
    Supprimé ! H:\Config\S-1-5-21-1482476501-1644491937-682003330-1013
    Supprimé ! H:\Recycler\k-1-3542-4232123213-7676767-8888886\Desktop.ini
    Supprimé ! H:\Recycler\k-1-3542-4232123213-7676767-8888886

    ################## | Autres |

    ################## | Suspect ! ... | https://www.virustotal.com/gui/ |

    ################## | Registre # Clés Run infectieuses |

    ################## | Registre # Mountpoints2 |

    ################## | Listing des fichiers présent |

    [11/04/2009 08:36|-rahs----|333257] -> C:\bootmgr
    [11/02/2009 15:25|-ra-s----|8192] -> C:\BOOTSECT.BAK
    [?|?|?] -> C:\pagefile.sys
    [11/02/2009 08:16|--a------|361] -> C:\updatedatfix.log
    [21/08/2009 22:05|--a------|2336] -> C:\UsbFix.txt
    [19/06/2007 16:26|---hs----|438328] -> D:\boo.mgr
    [19/01/2008 00:45|---hs----|333203] -> D:\bootmgr
    [28/03/2008 19:54|---hs----|1242] -> D:\Desktop.ini
    [20/06/2009 22:24|--ahs----|188] -> D:\MASTER.LOG
    [06/11/2008 17:32|--ahs----|422] -> D:\pcdr.ini
    [19/06/2007 16:22|---hs----|182323] -> D:\protect.arabic
    [19/06/2007 16:22|---hs----|181572] -> D:\protect.catalan
    [19/06/2007 16:22|---hs----|181898] -> D:\protect.chinese hong kong
    [19/06/2007 16:22|---hs----|181916] -> D:\protect.chinese simplified
    [19/06/2007 16:22|---hs----|181898] -> D:\protect.chinese traditional
    [04/07/2007 12:31|---hs----|181735] -> D:\protect.czech
    [19/06/2007 16:22|---hs----|181680] -> D:\protect.danish
    [19/06/2007 16:22|---hs----|181605] -> D:\protect.dutch
    [19/06/2007 16:22|---hs----|181648] -> D:\protect.english
    [19/06/2007 16:22|---hs----|181648] -> D:\protect.finnish
    [19/06/2007 16:22|---hs----|181616] -> D:\protect.french
    [19/06/2007 16:22|---hs----|181650] -> D:\protect.german
    [04/07/2007 12:33|---hs----|182717] -> D:\protect.greek
    [04/07/2007 12:36|---hs----|182626] -> D:\protect.hebrew
    [19/06/2007 16:22|---hs----|181535] -> D:\protect.italian
    [19/06/2007 16:22|---hs----|182351] -> D:\protect.japanese
    [19/06/2007 16:22|---hs----|182043] -> D:\protect.korean
    [04/07/2007 12:39|---hs----|181562] -> D:\protect.norwegian
    [04/07/2007 12:39|---hs----|181741] -> D:\protect.polish
    [04/07/2007 12:40|---hs----|181617] -> D:\protect.portuguese
    [04/07/2007 12:40|---hs----|181866] -> D:\protect.portuguese brazilian
    [19/06/2007 16:22|---hs----|211936] -> D:\protect.russian
    [05/07/2007 11:32|---hs----|181959] -> D:\protect.serbian latin
    [04/07/2007 12:46|---hs----|181954] -> D:\protect.slovak
    [19/06/2007 16:22|---hs----|181572] -> D:\protect.spanish
    [04/07/2007 12:43|---hs----|181605] -> D:\protect.swedish
    [04/07/2007 12:44|---hs----|181829] -> D:\protect.turkish
    [11/02/2009 18:24|---hs----|44] -> D:\RESTORE.INI
    [01/01/2002 12:13|--a------|552103] -> H:\DCIM.exe
    [01/01/2002 12:13|--a------|552103] -> H:\CONFIG.exe
    [01/01/2002 12:13|--a------|552103] -> H:\RE.exe

    ################## | Cracks / Keygens / Serials |
    0
  14. boban
     
    est ce que le texte pour toi sarrete a fat 32? car si oui regarde en appuyant sur la petite flêche qui est juste en dessous du texte fat 32 au milieu. (excuse moi si je raconte des betises et loin de moi l'idée de te sous estimer, mais on sait jamais)
    0
  15. gen-hackman
     
    ok pas grave on s'en fout

    ▶ Passer de Avast à AntiVir :

    ▶ Télécharge Désinstalleur d'Avast!.

    ▶ redemarre en mode sans echec :

    Comment aller en Mode sans échec
    1) Redémarres ton ordi
    2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
    3) Tu verras un écran avec options de démarrage apparaître
    4) Choisis la première option : Sans Échec, et valide avec "Entrée"
    5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
    (attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)

    ▶ Désinstalle via Ajout/Suppression de Programmes (si présents) :

    * Avast!

    ▶ ensuite execute le desinstaller

    Ceci effacera la majorité des traces du produit Avast! d'Alwil Software.

    ▶ redemarre

    ▶ Télécharge Ccleaner sur ton Bureau. :

    ▶ Clique sur "download the latest version"
    ▶ Installe-le en laissant seulement les options suivantes cochées :

    - Ajouter un raccourci sur le Bureau
    - Contrôler automatiquement les mises à jour de CCleaner

    ▶ Lance le Nettoyage
    ▶ Clique sur Chercher des erreurs et sauvegarde si tu le souhaites.

    plus de precision sur la configuration de ccleaner te seront donnees plus tard

    tuto Comment utiliser CCleaner.
    ***************

    ▶ Télécharge Antivir en Francais ou Antivir en Francais sur ton Bureau.:

    ▶ Double clique sur l'exécutable téléchargé pour lancer l'installation.
    ▶ À la fin de l'installation, clique sur Finish.
    ▶ Ouvre Antivir, assure-toi qu’il soit bien à jour !
    ▶ Dans l'onglet Protection Locale, choisis Contrôler.
    ▶ Active la recherche de rootkits via le + de Recherche de Rootkits, puis dans Sélection manuelle, coche tout (tes partitions de disque dur).
    ▶ Clique sur la loupe du milieu pour lancer le scan en tant qu'Administrateur.
    ▶ Poste moi le rapport généré : Pour cela, clique sur l'onglet Aperçu, puis choisis Rapports, tu trouveras son rapport..
    ▶ Sélectionne le rapport et clique sur l'icône "Afficher le fichier de rapport du rapport sélectionné.

    ▶ Note : Pour une éradication des menaces plus efficace, lance le scan en mode sans échec.

    Pourquoi changer ? :Avast Vs Antivir

    Tuto de configuration en vidéo (Merci Nico)

    0
  • 1
  • 2