Virus rend inouvrables fichiers sur clé USB
Résolu/Fermé
arnod21
Messages postés
13
Date d'inscription
lundi 23 novembre 2009
Statut
Membre
Dernière intervention
1 juillet 2015
-
23 nov. 2009 à 18:36
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 21 août 2010 à 15:24
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 21 août 2010 à 15:24
A voir également:
- Avast web/mail shield root
- Clé usb non détectée - Guide
- Clé windows 10 gratuit - Guide
- Clé usb 2to vrai ou faux - Accueil - Stockage
- Creer cle usb windows 10 - Guide
- Formater clé usb mac - Guide
23 réponses
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
6 déc. 2009 à 19:29
6 déc. 2009 à 19:29
pour l'ordi scanné avec panda vire ces deux fichiers
d:\téléchargement internets\autres soft\graver un dvd en divx\fu-setup_le.exe
d:\téléchargement internets\autres soft\dictionnaire de rimes 1 0 [found via www.filedonkey.com].exe
____________________
puis
pour virer usbfix et navilog
Télécharge OTCleanIT d’Old Timer.
http://www.geekstogo.com/forum/files/file/403-otc-oldtimers-clean-it/
si ce lien ne marche pas essais avec celui-ci: http://www.geekstogo.com/forum/files/file/399-ots-oldtimers-system-scanner/
Enregistre le fichier sur ton bureau.
Double clique " si tu es sous vista cliques droit et en tant que administrateursur " OTCleanit.exe pour l’exécuter.
Clique sur CleanUp !.
Le logiciel va te demander de commencer l’analyse. Accepte.
Il te sera demandé le redémarrage de ton PC pour finir la suppression des fichiers et supprimer également OTCleanIT. Accepte.
____________________________
utilise pour supprimer tes traces (cookies...) régulièrement
CCLEANER: (lance un nettoyage et répare 3 fois les erreurs) sans installer la barre yahoo
(dans les options puis avancé :désactive la case: effacer les fichiers de plus de 48 heures)
https://www.malekal.com/tutoriel-ccleaner/
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
________________________________
Désactive ta restauration systeme puis redemarre ton ordi puis réactive là comme ceci:
https://www.informatruc.com
et voilà!!!
d:\téléchargement internets\autres soft\graver un dvd en divx\fu-setup_le.exe
d:\téléchargement internets\autres soft\dictionnaire de rimes 1 0 [found via www.filedonkey.com].exe
____________________
puis
pour virer usbfix et navilog
Télécharge OTCleanIT d’Old Timer.
http://www.geekstogo.com/forum/files/file/403-otc-oldtimers-clean-it/
si ce lien ne marche pas essais avec celui-ci: http://www.geekstogo.com/forum/files/file/399-ots-oldtimers-system-scanner/
Enregistre le fichier sur ton bureau.
Double clique " si tu es sous vista cliques droit et en tant que administrateursur " OTCleanit.exe pour l’exécuter.
Clique sur CleanUp !.
Le logiciel va te demander de commencer l’analyse. Accepte.
Il te sera demandé le redémarrage de ton PC pour finir la suppression des fichiers et supprimer également OTCleanIT. Accepte.
____________________________
utilise pour supprimer tes traces (cookies...) régulièrement
CCLEANER: (lance un nettoyage et répare 3 fois les erreurs) sans installer la barre yahoo
(dans les options puis avancé :désactive la case: effacer les fichiers de plus de 48 heures)
https://www.malekal.com/tutoriel-ccleaner/
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
________________________________
Désactive ta restauration systeme puis redemarre ton ordi puis réactive là comme ceci:
https://www.informatruc.com
et voilà!!!
############################## | UsbFix V6.093 |
User : IT (Administrateurs) # PC-DE-IT
Update on 10/02/2010 by El Desaparecido , C_XX & Chimay8
Start at: 12:41:19 | 21/08/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) Dual CPU T3200 @ 2.00GHz
Microsoft® Windows Vista(TM) Édition Intégrale (6.0.6001 32-bit) # Service Pack 1
Internet Explorer 8.0.6001.18943
Windows Firewall Status : Enabled
AV : Norton AntiVirus 16.0.0.125 [ Enabled | Updated ]
C:\ -> Disque fixe local # 28,72 Go (915,97 Mo free) [winXP] # NTFS
D:\ -> Disque fixe local # 108,33 Go (5,63 Go free) [HDD] # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque CD-ROM
G:\ -> Disque CD-ROM
I:\ -> Disque amovible # 3,74 Go (295,25 Mo free) [SANDISK] # FAT32
J:\ -> Disque amovible # 1,93 Go (46,66 Mo free) [INFOMEX] # FAT
L:\ -> Disque CD-ROM
############################## | Processus actifs |
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\Ati2evxx.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\Ati2evxx.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Norton AntiVirus\Engine\16.8.0.41\ccSvcHst.exe
C:\Windows\system32\DRIVERS\o2flash.exe
C:\Windows\system32\IoctlSvc.exe
C:\Windows\Temp\pdfiutil.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe
C:\Windows\system32\taskeng.exe
C:\Windows\System32\alg.exe
C:\Windows\system32\DllHost.exe
C:\Windows\system32\REGSVR32.EXE
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Program Files\Microsoft Office\OFFICE11\POWERPNT.EXE
C:\Program Files\Norton AntiVirus\Engine\16.8.0.41\ccSvcHst.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\DAEMON Tools Lite\DTLite.exe
C:\Windows\ehome\ehtray.exe
C:\Users\IT\AppData\Roaming\Transcend\SJelite3\SJelite3Launch.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10h_ActiveX.exe
C:\Windows\system32\WUDFHost.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\System32\mobsync.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Windows\system32\DllHost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Skype\Toolbars\Shared\SkypeNames2.exe
C:\Windows\system32\wbem\wmiprvse.exe
################## | Elements infectieux |
C:\Users\IT\AppData\Local\Temp\Setup.exe
C:\drivers
D:\drivers
I:\New Folders.lnk
################## | Registre |
[HKLM\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore] "DisableConfig"
[HKLM\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore] "DisableSR"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoFolderOptions"
################## | Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{18fa9f25-73b0-11df-ac0d-001e6888dc2e}
shell\AutoRun\command =C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL HAihAEp.eXE
HKCU\..\..\Explorer\MountPoints2\{7f4f1546-29e3-11df-86e9-0017c43346ee}
shell\AutoRun\command =C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL L:\lisezmoi.htm
HKCU\..\..\Explorer\MountPoints2\{86a57bed-43f0-11df-ac82-001e6888dc2e}
shell\AutoRun\command =H:\Avatar.3D.DVDSCR.XviD-xSCR//////Avatar.3D.DVDSCR.XviD-xSCR.exe
shell\EXplore\COMMAND =H:\Avatar.3D.DVDSCR.XviD-xSCR////\\Avatar.3D.DVDSCR.XviD-xSCR.exe
shell\OPEN\COMMAND =H:\Avatar.3D.DVDSCR.XviD-xSCR////\\Avatar.3D.DVDSCR.XviD-xSCR.exe
HKCU\..\..\Explorer\MountPoints2\{9587816c-5830-11df-92bf-001e6888dc2e}
shell\AutoRun\command =I:\setupSNK.exe
HKCU\..\..\Explorer\MountPoints2\{b5a0d9b1-59c9-11df-86c7-001e6888dc2e}
shell\AutoRun\command =J:\setupSNK.exe
HKCU\..\..\Explorer\MountPoints2\{b5a0da35-59c9-11df-86c7-000df05bc6ba}
shell\AutoRun\command =12gn6id2.exe
shell\open\Command =12gn6id2.exe
HKCU\..\..\Explorer\MountPoints2\{b5a0da3b-59c9-11df-86c7-000df05bc6ba}
shell\AutoRun\command =12gn6id2.exe
shell\open\Command =12gn6id2.exe
HKCU\..\..\Explorer\MountPoints2\{c1ae4803-0b41-11df-a41a-001e6888dc2e}
shell\AutoRun\command =G:\fvbk.exe
shell\explore\Command =G:\fvbk.exe
shell\open\Command =G:\fvbk.exe
HKCU\..\..\Explorer\MountPoints2\{c1ae4809-0b41-11df-a41a-001e6888dc2e}
shell\AutoRun\command =H:\fvbk.exe
shell\explore\Command =H:\fvbk.exe
shell\open\Command =H:\fvbk.exe
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné !
################## | ! Fin du rapport # UsbFix V6.093 ! |
User : IT (Administrateurs) # PC-DE-IT
Update on 10/02/2010 by El Desaparecido , C_XX & Chimay8
Start at: 12:41:19 | 21/08/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) Dual CPU T3200 @ 2.00GHz
Microsoft® Windows Vista(TM) Édition Intégrale (6.0.6001 32-bit) # Service Pack 1
Internet Explorer 8.0.6001.18943
Windows Firewall Status : Enabled
AV : Norton AntiVirus 16.0.0.125 [ Enabled | Updated ]
C:\ -> Disque fixe local # 28,72 Go (915,97 Mo free) [winXP] # NTFS
D:\ -> Disque fixe local # 108,33 Go (5,63 Go free) [HDD] # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque CD-ROM
G:\ -> Disque CD-ROM
I:\ -> Disque amovible # 3,74 Go (295,25 Mo free) [SANDISK] # FAT32
J:\ -> Disque amovible # 1,93 Go (46,66 Mo free) [INFOMEX] # FAT
L:\ -> Disque CD-ROM
############################## | Processus actifs |
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\Ati2evxx.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\Ati2evxx.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Norton AntiVirus\Engine\16.8.0.41\ccSvcHst.exe
C:\Windows\system32\DRIVERS\o2flash.exe
C:\Windows\system32\IoctlSvc.exe
C:\Windows\Temp\pdfiutil.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe
C:\Windows\system32\taskeng.exe
C:\Windows\System32\alg.exe
C:\Windows\system32\DllHost.exe
C:\Windows\system32\REGSVR32.EXE
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Program Files\Microsoft Office\OFFICE11\POWERPNT.EXE
C:\Program Files\Norton AntiVirus\Engine\16.8.0.41\ccSvcHst.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\DAEMON Tools Lite\DTLite.exe
C:\Windows\ehome\ehtray.exe
C:\Users\IT\AppData\Roaming\Transcend\SJelite3\SJelite3Launch.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10h_ActiveX.exe
C:\Windows\system32\WUDFHost.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\System32\mobsync.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Windows\system32\DllHost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Skype\Toolbars\Shared\SkypeNames2.exe
C:\Windows\system32\wbem\wmiprvse.exe
################## | Elements infectieux |
C:\Users\IT\AppData\Local\Temp\Setup.exe
C:\drivers
D:\drivers
I:\New Folders.lnk
################## | Registre |
[HKLM\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore] "DisableConfig"
[HKLM\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore] "DisableSR"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoFolderOptions"
################## | Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{18fa9f25-73b0-11df-ac0d-001e6888dc2e}
shell\AutoRun\command =C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL HAihAEp.eXE
HKCU\..\..\Explorer\MountPoints2\{7f4f1546-29e3-11df-86e9-0017c43346ee}
shell\AutoRun\command =C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL L:\lisezmoi.htm
HKCU\..\..\Explorer\MountPoints2\{86a57bed-43f0-11df-ac82-001e6888dc2e}
shell\AutoRun\command =H:\Avatar.3D.DVDSCR.XviD-xSCR//////Avatar.3D.DVDSCR.XviD-xSCR.exe
shell\EXplore\COMMAND =H:\Avatar.3D.DVDSCR.XviD-xSCR////\\Avatar.3D.DVDSCR.XviD-xSCR.exe
shell\OPEN\COMMAND =H:\Avatar.3D.DVDSCR.XviD-xSCR////\\Avatar.3D.DVDSCR.XviD-xSCR.exe
HKCU\..\..\Explorer\MountPoints2\{9587816c-5830-11df-92bf-001e6888dc2e}
shell\AutoRun\command =I:\setupSNK.exe
HKCU\..\..\Explorer\MountPoints2\{b5a0d9b1-59c9-11df-86c7-001e6888dc2e}
shell\AutoRun\command =J:\setupSNK.exe
HKCU\..\..\Explorer\MountPoints2\{b5a0da35-59c9-11df-86c7-000df05bc6ba}
shell\AutoRun\command =12gn6id2.exe
shell\open\Command =12gn6id2.exe
HKCU\..\..\Explorer\MountPoints2\{b5a0da3b-59c9-11df-86c7-000df05bc6ba}
shell\AutoRun\command =12gn6id2.exe
shell\open\Command =12gn6id2.exe
HKCU\..\..\Explorer\MountPoints2\{c1ae4803-0b41-11df-a41a-001e6888dc2e}
shell\AutoRun\command =G:\fvbk.exe
shell\explore\Command =G:\fvbk.exe
shell\open\Command =G:\fvbk.exe
HKCU\..\..\Explorer\MountPoints2\{c1ae4809-0b41-11df-a41a-001e6888dc2e}
shell\AutoRun\command =H:\fvbk.exe
shell\explore\Command =H:\fvbk.exe
shell\open\Command =H:\fvbk.exe
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné !
################## | ! Fin du rapport # UsbFix V6.093 ! |
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
21 août 2010 à 15:24
21 août 2010 à 15:24
ok tu peux faire un rapport de nettoyage
et si ton problème persiste crée toi un nouveau message
et si ton problème persiste crée toi un nouveau message