Apparition de liens commerciaux

Bonjour, je souhaiterais savoir ce qu'il faut que je fasse pour empêcher l'ouverture de pages commerciales dès que je suis sur internet. Le symbole en haut à gauche de ces pages et un nuage de points, (ronds) de couleurs
. Il me suffit de fermer la fenêtre pour qu'elle disparaisse mais souvent une autre apparaît dès que je change de site. Il s'agit souvent de pubs pour jouer au casino... Merci d'avance. Nico
Configuration: Windows XP
Firefox 3.0.13

8 réponses

  1. Contributeur sécurité
    bjr

    Pour analyser ton pc : télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

    - Double-clique sur RSIT.exe afin de lancer le programme.

    - Clique sur Continue à l'écran Disclaimer.

    - Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

    - Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

    Note : Les rapports sont sauvegardés dans le dossier C:\rsit.
    0
    1. Merci de la réponse rapide.

      Logfile of random's system information tool 1.06 (written by random/random)
      Run by nampli nicolas at 2009-09-05 14:30:40
      Microsoft Windows XP Édition familiale Service Pack 3
      System drive C: has 5 GB (7%) free of 76 GB
      Total RAM: 510 MB (13% free)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 14:31:06, on 05/09/2009
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
      C:\Program Files\CyberLink\Shared Files\RichVideo.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\ltmoh\Ltmoh.exe
      C:\WINDOWS\AGRSMMSG.exe
      C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
      C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
      C:\Program Files\TOSHIBA\Accessibility\FnKeyHook.exe
      C:\WINDOWS\system32\ZoomingHook.exe
      C:\WINDOWS\system32\TCtrlIOHook.exe
      C:\WINDOWS\system32\TPSMain.exe
      C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
      C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
      C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
      C:\WINDOWS\system32\dla\tfswctrl.exe
      C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\PROGRA~1\MESSAG~1\StartMessager.exe
      C:\Program Files\Microsoft Hardware\Mouse\point32.exe
      C:\WINDOWS\system32\TPSBattM.exe
      C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
      C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\CyberLink\PCM4Everio\EverioService.exe
      C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\DartyBox_v3\Bewan\AssistantDB\AssistantDB_Bewan.exe
      C:\documents and settings\nampli nicolas\local settings\application data\hjklef.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
      C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Documents and Settings\nampli nicolas\Bureau\RSIT.exe
      C:\Program Files\trend micro\nampli nicolas.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dartybox.com
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
      O4 - HKLM\..\Run: [PadTouch] C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
      O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
      O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
      O4 - HKLM\..\Run: [CeEKEY] C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
      O4 - HKLM\..\Run: [TPNF] C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
      O4 - HKLM\..\Run: [TOSHIBA Accessibility] C:\Program Files\TOSHIBA\Accessibility\FnKeyHook.exe
      O4 - HKLM\..\Run: [HWSetup] C:\Program Files\TOSHIBA\TOSHIBA Applet\HWSetup.exe hwSetUP
      O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files\Toshiba\Windows Utilities\SVPWUTIL.exe SVPwUTIL
      O4 - HKLM\..\Run: [Zooming] ZoomingHook.exe
      O4 - HKLM\..\Run: [TCtryIOHook] TCtrlIOHook.exe
      O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
      O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
      O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
      O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
      O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
      O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
      O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
      O4 - HKLM\..\Run: [POINTER] point32.exe
      O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [EverioService] "C:\Program Files\CyberLink\PCM4Everio\EverioService.exe"
      O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [Assistant DartyBox] C:\Program Files\DartyBox_v3\Bewan\AssistantDB\AssistantDB_Bewan.exe -m
      O4 - HKCU\..\Run: [hjklef] "c:\documents and settings\nampli nicolas\local settings\application data\hjklef.exe" hjklef
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
      O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
      O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe (file missing)
      O23 - Service: Jumpstart Wifi Protected Setup (jswpsapi) - Atheros Communications, Inc. - C:\Program Files\DartyBox_v3\Bewan\NetAgent\jswpsapi.exe
      O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
      O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
      O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
      O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
      O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
      0
      1. Contributeur sécurité
        il y a une infection MagicControl/navipromo, qui s'installe via des programmes dits "gratuits", dont ceux-ci :
        Funky Emoticons
        Games Attack
        go-astro
        GoRecord
        HotTVPlayer / HotTVPlayer & Paris Hilton
        Live-Player
        MailSkinner
        Messenger Skinner
        Original-solitaire
        Instant Access
        InternetGameBox
        Officiale Emule (Version d'Emule modifiée)
        Sudoplanet
        Webmediaplayer

        Pour la supprimer, merci de suivre exactement cette procédure :

        • Télécharge Navilog1 (créé par IL-MAFIOSO) sur ton Bureau.
        • Lance Navilog depuis le raccourci présent sur le Bureau
        • Au menu principal, fais le choix 1 (Recherche / Désinfection automatique)
        • Si des éléments indésirables sont trouvés, navilog fera redémarrer l'ordinateur. Patiente alors jusqu'au message «Scan terminé le...»
        • A la fin, le rapport (C:\cleannavi.txt) va s'ouvrir dans le bloc-notes, poste le dans ta prochaine réponse stp.

        ENSUITE

        * Telecharge UsbFix de C_XX & Chiquitine29
        * tutoriel d'installation
        * tutoriel recherche
        * Lance l installation avec les parametres par default
        * Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d'avoir été infectés sans les ouvrir
        * Double clic sur le raccourci UsbFix sur ton bureau
        * Choisi l'option 1 (recherche)
        * Laisse travailler l'outil
        * Ensuite post le rapport UsbFix.txt qui apparaîtra
        * Note : le rapport UsbFix.txt est sauvegardé a la racine du disque

        * Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
        Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
        Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus
        0
        1. Fix Navipromo version 4.0.2 commencé le 05/09/2009 15:23:21,65

          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
          !!! Postez ce rapport sur le forum pour le faire analyser !!!

          Outil exécuté depuis C:\Program Files\navilog1

          Mise à jour le 27.08.2009 à 11h00 par IL-MAFIOSO

          Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
          X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) M processor 1.60GHz )
          BIOS : Ver 1.00PARTTBL
          USER : nampli nicolas ( Administrator )
          BOOT : Normal boot

          Antivirus : avast! antivirus 4.8.1351 [VPS 090904-0] 4.8.1351 (Activated)

          C:\ (Local Disk) - NTFS - Total:74 Go (Free:4 Go)
          D:\ (CD or DVD)

          Recherche executée en mode normal

          Nettoyage exécuté au redémarrage de l'ordinateur

          C:\WINDOWS\prefetch\hjklef*.pf supprimé !
          c:\docume~1\nampli~1\locals~1\applic~1\hjklef.exe supprimé !
          c:\docume~1\nampli~1\locals~1\applic~1\hjklef.dat supprimé !
          c:\docume~1\nampli~1\locals~1\applic~1\hjklef_nav.dat supprimé !
          c:\docume~1\nampli~1\locals~1\applic~1\hjklef_navps.dat supprimé !

          Nettoyage contenu C:\WINDOWS\Temp effectué !
          Nettoyage contenu C:\Documents and Settings\nampli nicolas\locals~1\Temp effectué !

          *** Sauvegarde du Registre vers dossier Safebackup ***

          sauvegarde du Registre réalisée avec succès !

          *** Nettoyage Registre ***

          Nettoyage Registre Ok

          *** Scan terminé 05/09/2009 15:40:38,43 ***
          0
          1. ############################## | UsbFix V6.025 |

            User : nampli nicolas (Administrateurs) # NICO
            Update on 04/09/2009 by Chiquitine29, C_XX & Chimay8
            Start at: 15:52:45 | 05/09/2009
            Website : http://pagesperso-orange.fr/NosTools/index.html

            Intel(R) Pentium(R) M processor 1.60GHz
            Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
            Internet Explorer 6.0.2900.5512
            Windows Firewall Status : Enabled
            AV : avast! antivirus 4.8.1351 [VPS 090904-0] 4.8.1351 [ Enabled | Updated ]

            C:\ -> Disque fixe local # 74,33 Go (4,92 Go free) # NTFS
            D:\ -> Disque CD-ROM

            ############################## | Processus actifs |

            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\csrss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
            C:\Program Files\CyberLink\Shared Files\RichVideo.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\WINDOWS\System32\alg.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\notepad.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\Program Files\ltmoh\Ltmoh.exe
            C:\WINDOWS\AGRSMMSG.exe
            C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
            C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
            C:\Program Files\TOSHIBA\Accessibility\FnKeyHook.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\ZoomingHook.exe
            C:\WINDOWS\system32\TCtrlIOHook.exe
            C:\WINDOWS\system32\TPSMain.exe
            C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
            C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
            C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
            C:\WINDOWS\system32\dla\tfswctrl.exe
            C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
            C:\WINDOWS\system32\TPSBattM.exe
            C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
            C:\Program Files\QuickTime\qttask.exe
            C:\PROGRA~1\MESSAG~1\StartMessager.exe
            C:\Program Files\Microsoft Hardware\Mouse\point32.exe
            C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
            C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\Program Files\CyberLink\PCM4Everio\EverioService.exe
            C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
            C:\Program Files\Messenger\msmsgs.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\DartyBox_v3\Bewan\AssistantDB\AssistantDB_Bewan.exe
            C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
            C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
            C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
            C:\Program Files\Mozilla Firefox\firefox.exe
            C:\WINDOWS\system32\wbem\wmiprvse.exe

            ################## | Fichiers # Dossiers infectieux |

            ################## | Suspect ! ... | https://www.virustotal.com/gui/ |

            ################## | Registre # Clés Run infectieuses |

            ################## | Registre # Mountpoints2 |

            HKCU\..\..\Explorer\MountPoints2\{0914767e-72c3-11de-aa41-0012f04630a4}
            Shell\AutoRun\command =E:\setupSNK.exe

            HKCU\..\..\Explorer\MountPoints2\{571e0be1-d4ce-11db-a4d5-0012f04630a4}
            Shell\AutoRun\command =E:\LaunchU3.exe

            HKCU\..\..\Explorer\MountPoints2\{836313f0-e320-11dd-a8d2-0012f04630a4}
            Shell\AutoRun\command =E:\EmDesk.exe
            Shell\EmDesk\command =E:\EmDesk.exe

            HKCU\..\..\Explorer\MountPoints2\{9c1d9e1c-a3f0-11dc-a6e5-0012f04630a4}
            Shell\Auto\command =sal.xls.exe
            Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL sal.xls.exe

            HKCU\..\..\Explorer\MountPoints2\{c49d1204-674a-11de-aa2e-0012f04630a4}
            Shell\AutoRun\command =E:\AUTORUN.EXE

            ################## | ! Fin du rapport # UsbFix V6.025 ! |
            0
            1. Contributeur sécurité
              * Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectés sans les ouvrir
              * Double clic sur le raccourci UsbFix présent sur ton bureau
              * choisi l'option 2 ( Suppression )
              * Ton bureau disparaîtra et le pc redémarrera .
              * Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
              * Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau .
              * Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

              ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

              Ensuite, si tu souhaites vacciner tes sources amovibles pour le futur, relance a nouveau usbfix et choisis l'option vaccination

              tu peux ensuite relancer a nouveau usbfix mais cette fois choisis desinstallation !
              0
              1. Bonjour. J'étais pas mal occupé ces derniers temps avec la rentrée; Je ne sais plmus trop où j'en étais mais les liens semblent avoir disparus donc merci beaucoup.
                0
                1. Contributeur sécurité
                  vu ou tu en etais, t'as pas besoin de liens, il faut faire la procedure du post 6 , le raccourci usbfix doit etre sur ton bureau si tu ne l'as pas enlevé
                  0