Que faire apres le rapport UsbFix
Rinfo
Messages postés
16
Statut
Membre
-
Rinfo Messages postés 16 Statut Membre -
Rinfo Messages postés 16 Statut Membre -
Bonjour,
Jápprecirait votre aide pour ce k est l'etape suivante apres le rapport Usbfix
merci et le voila encore
############################## | UsbFix V6.036 |
User : Administrateur (Administrateurs) # ITCMOBILE
Update on 21/09/2009 by Chiquitine29, C_XX & Chimay8
Start at: 09:06:18 | 24/09/2005
Website : http://pagesperso-orange.fr/NosTools/index.html
Intel(R) Core(TM)2 CPU T5600 @ 1.83GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : Kaspersky Anti-Virus 8.0.0.506 [ Enabled | Updated ]
C:\ -> Disque fixe local # 67,53 Go (18,33 Go free) # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque amovible # 249 Mo (93,63 Mo free) [SECRETARIAT] # FAT32
F:\ -> Disque amovible # 65,62 Go (20,3 Go free) # FAT
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\SCardSvr.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\msdtc.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe
C:\WINDOWS\system32\mqsvc.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\WINDOWS\system32\mqtgsvc.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
C:\WINDOWS\Sminst\Recguard.exe
C:\WINDOWS\SMINST\Scheduler.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\Hewlett-Packard\OrderReminder\OrderReminder.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\My Backup -- 19-05-09 1918\Program Files\DAP\DAP.EXE
C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe
C:\PROGRA~1\WIDCOMM\LOGICI~1\BTSTAC~1.EXE
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Live\Toolbar\wltuser.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## | Fichiers # Dossiers infectieux |
C:\auto.exe
E:\autorun.inf -> fichier appelé : "E:\NADFOLDER\autorun.exe" ( Présent ! )
E:\autorun.inf
E:\NADFOLDER\autorun.exe
E:\NadFolder
F:\autorun.inf -> fichier appelé : "F:\NADFOLDER\autorun.exe" ( Présent ! )
F:\autorun.inf
F:\NADFOLDER\autorun.exe
F:\NadFolder
################## | Registre # Clés Run infectieuses |
[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"
[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoFileMenu"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoFileMenu"
################## | Registre # Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{510fbb72-5b27-11de-935b-00170833f189}
Shell\AutoRun\command =G:\LaunchU3.exe -a
HKCU\..\..\Explorer\MountPoints2\{5fe770a2-51a1-11de-933e-001641892aae}
Shell\AutoRun\command =F:\Recycle\P-1-3-64-8794238531-8742492-9897532\Furio.exe
Shell\open\command =F:\Recycle\P-1-3-64-8794238531-8742492-9897532\Furio.exe
HKCU\..\..\Explorer\MountPoints2\{7d0e64bb-8d51-11de-93b8-001641892aae}
Shell\AutoRun\command =E:\NADFOLDER\autorun.exe
Shell\open\command =E:\NADFOLDER\autorun.exe
HKCU\..\..\Explorer\MountPoints2\{a2d1139b-50e0-11de-9339-001641892aae}
Shell\AutoRun\command =F:\SYSTEM\FILES\ARMY.exe
Shell\open\command =F:\SYSTEM\FILES\ARMY.exe
HKCU\..\..\Explorer\MountPoints2\{d629de4a-487c-11de-9318-001641892aae}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL log.exe
Shell\Ouvrir\command =log.exe
################## | ! Fin du rapport # UsbFix V6.036 ! |
Jápprecirait votre aide pour ce k est l'etape suivante apres le rapport Usbfix
merci et le voila encore
############################## | UsbFix V6.036 |
User : Administrateur (Administrateurs) # ITCMOBILE
Update on 21/09/2009 by Chiquitine29, C_XX & Chimay8
Start at: 09:06:18 | 24/09/2005
Website : http://pagesperso-orange.fr/NosTools/index.html
Intel(R) Core(TM)2 CPU T5600 @ 1.83GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : Kaspersky Anti-Virus 8.0.0.506 [ Enabled | Updated ]
C:\ -> Disque fixe local # 67,53 Go (18,33 Go free) # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque amovible # 249 Mo (93,63 Mo free) [SECRETARIAT] # FAT32
F:\ -> Disque amovible # 65,62 Go (20,3 Go free) # FAT
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\SCardSvr.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\msdtc.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe
C:\WINDOWS\system32\mqsvc.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\WINDOWS\system32\mqtgsvc.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
C:\WINDOWS\Sminst\Recguard.exe
C:\WINDOWS\SMINST\Scheduler.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\Hewlett-Packard\OrderReminder\OrderReminder.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\My Backup -- 19-05-09 1918\Program Files\DAP\DAP.EXE
C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe
C:\PROGRA~1\WIDCOMM\LOGICI~1\BTSTAC~1.EXE
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Live\Toolbar\wltuser.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## | Fichiers # Dossiers infectieux |
C:\auto.exe
E:\autorun.inf -> fichier appelé : "E:\NADFOLDER\autorun.exe" ( Présent ! )
E:\autorun.inf
E:\NADFOLDER\autorun.exe
E:\NadFolder
F:\autorun.inf -> fichier appelé : "F:\NADFOLDER\autorun.exe" ( Présent ! )
F:\autorun.inf
F:\NADFOLDER\autorun.exe
F:\NadFolder
################## | Registre # Clés Run infectieuses |
[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"
[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoFileMenu"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoFileMenu"
################## | Registre # Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{510fbb72-5b27-11de-935b-00170833f189}
Shell\AutoRun\command =G:\LaunchU3.exe -a
HKCU\..\..\Explorer\MountPoints2\{5fe770a2-51a1-11de-933e-001641892aae}
Shell\AutoRun\command =F:\Recycle\P-1-3-64-8794238531-8742492-9897532\Furio.exe
Shell\open\command =F:\Recycle\P-1-3-64-8794238531-8742492-9897532\Furio.exe
HKCU\..\..\Explorer\MountPoints2\{7d0e64bb-8d51-11de-93b8-001641892aae}
Shell\AutoRun\command =E:\NADFOLDER\autorun.exe
Shell\open\command =E:\NADFOLDER\autorun.exe
HKCU\..\..\Explorer\MountPoints2\{a2d1139b-50e0-11de-9339-001641892aae}
Shell\AutoRun\command =F:\SYSTEM\FILES\ARMY.exe
Shell\open\command =F:\SYSTEM\FILES\ARMY.exe
HKCU\..\..\Explorer\MountPoints2\{d629de4a-487c-11de-9318-001641892aae}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL log.exe
Shell\Ouvrir\command =log.exe
################## | ! Fin du rapport # UsbFix V6.036 ! |
A voir également:
- Que faire apres le rapport UsbFix
- Plan rapport de stage - Guide
- Rapport de crash windows - Guide
- Impossible d'afficher le rapport de tableau croisé dynamique sur un rapport existant ✓ - Forum Excel
- Excel 2010 - TCD - message d'erreur - Forum Excel
- Impression rapport de stage ✓ - Forum Word
1 réponse
Bonjour
Déjà, il faut commencer par faire le nettoyage :
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d’avoir été infectés sans les ouvrir
# Double clique sur le raccourci UsbFix présent sur ton bureau
# Au menu principal choisis l'option " F " pour français et tape sur [entrée]
# choisi l’option 2 ( Suppression )
# Ton bureau disparaîtra et le pc redémarrera .
# Au redémarrage, UsbFix scannera ton pc, laisse travailler l’outil.
# Ensuite poste le rapport UsbFix.txt qui apparaîtra avec le bureau .
# Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Déjà, il faut commencer par faire le nettoyage :
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d’avoir été infectés sans les ouvrir
# Double clique sur le raccourci UsbFix présent sur ton bureau
# Au menu principal choisis l'option " F " pour français et tape sur [entrée]
# choisi l’option 2 ( Suppression )
# Ton bureau disparaîtra et le pc redémarrera .
# Au redémarrage, UsbFix scannera ton pc, laisse travailler l’outil.
# Ensuite poste le rapport UsbFix.txt qui apparaîtra avec le bureau .
# Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
et merci pour ton temps qui m'est accorder!
############################## | UsbFix V6.036 |
User : Administrateur (Administrateurs) # ITCMOBILE
Update on 21/09/2009 by Chiquitine29, C_XX & Chimay8
Start at: 14:08:05 | 24/09/2005
Website : http://pagesperso-orange.fr/NosTools/index.html
Intel(R) Core(TM)2 CPU T5600 @ 1.83GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : Kaspersky Anti-Virus 8.0.0.506 [ Enabled | Updated ]
C:\ -> Disque fixe local # 67,53 Go (18,41 Go free) # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque amovible # 249 Mo (93,63 Mo free) [SECRETARIAT] # FAT32
F:\ -> Disque amovible # 65,62 Go (20,3 Go free) # FAT
G:\ -> Disque fixe local # 7 Go (6,96 Go free) [Nouveau nom] # NTFS
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\SCardSvr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\msdtc.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\WINDOWS\system32\mqsvc.exe
C:\WINDOWS\system32\mqtgsvc.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe
################## | Fichiers # Dossiers infectieux |
Supprimé ! C:\auto.exe
E:\autorun.inf -> fichier appelé : "E:\NADFOLDER\autorun.exe" ( Présent ! )
Non supprimé ! E:\NADFOLDER\autorun.exe
Supprimé ! E:\autorun.inf
Supprimé ! E:\NadFolder
F:\autorun.inf -> fichier appelé : "F:\NADFOLDER\autorun.exe" ( Absent ! )
Supprimé ! F:\autorun.inf
################## | Registre # Clés Run infectieuses |
Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"
Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoFileMenu"
################## | Registre # Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{510fbb72-5b27-11de-935b-00170833f189}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{5fe770a2-51a1-11de-933e-001641892aae}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{a2d1139b-50e0-11de-9339-001641892aae}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{d629de4a-487c-11de-9318-001641892aae}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[08/09/2005 14:08|--a------|0] C:\AUTOEXEC.BAT
[29/05/2009 18:30|---------|212] C:\boot.ini
[05/08/2004 11:00|-r-------|4952] C:\Bootfont.bin
[21/09/2009 12:31|--a------|20107] C:\ComboFix.txt
[20/05/2009 11:55|---------|53248] C:\Conditions of Service for international UNV volunteers.doc
[27/06/2009 12:08|---------|161] C:\esuinst.log
[16/07/2009 15:34|---------|80] C:\FilterLog.log
[27/06/2009 12:10|---------|200] C:\hda.log
[?|?|?] C:\hiberfil.sys
[27/06/2009 12:16|---------|169] C:\HSC.log
[19/05/2009 21:49|-r-------|0] C:\IO.SYS
[19/05/2009 21:49|-r-------|0] C:\MSDOS.SYS
[27/06/2009 12:08|---------|86] C:\msuaa.log
[27/06/2009 12:12|---------|198] C:\network.log
[05/08/2004 11:00|---------|47564] C:\NTDETECT.COM
[05/08/2004 11:00|---------|251712] C:\NTLDR
[?|?|?] C:\pagefile.sys
[27/06/2009 12:08|---------|227] C:\sedinst2.log
[27/06/2009 12:15|---------|190] C:\setup.log
[22/06/2009 12:20|---------|268] C:\sqmdata00.sqm
[08/07/2009 18:48|---------|268] C:\sqmdata01.sqm
[22/06/2009 12:20|---------|244] C:\sqmnoopt00.sqm
[08/07/2009 18:48|---------|244] C:\sqmnoopt01.sqm
[27/06/2009 12:13|---------|190] C:\syntp.log
[22/09/2009 11:48|--a------|2197] C:\TB.txt
[24/09/2005 11:32|--a-s----|15] C:\testlog.log
[27/06/2009 12:11|---------|32] C:\ticrdbus.log
[24/09/2005 14:25|--a------|4551] C:\UsbFix.txt
[04/08/2004 13:07|-rahs----|703100] E:\wedlfg.exe
[?|?|?] F:\ÐÏࡱ
################## | Vaccination |
# C:\autorun.inf -> Folder created by UsbFix.
# E:\autorun.inf -> Folder created by UsbFix.
# F:\autorun.inf -> Folder created by UsbFix.
# G:\autorun.inf -> Folder created by UsbFix.
################## | Upload |
Veuillez envoyer le fichier : C:\DOCUME~1\ADMINI~1\Bureau\UsbFix_Upload_Me_ITCMOBILE.zip : https://www.androidworld.fr/
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.036 ! |