Comment enlever New Folder.exe ?
Résolu
touvabien
Messages postés
531
Statut
Membre
-
touvabien Messages postés 531 Statut Membre -
touvabien Messages postés 531 Statut Membre -
Bonjour,
A chaque fois que je met un clé sur le portable de "N" je récupère un virus
que mon antivirus élime.
Il s'agit d'un new Folder.exe
L'appareil est dépourvu d'antivirus et rame un max
Il ne s'allume convenablement qu'en mode sans échec.
Sous ce mode j'ai essayé sans succès d'installer Avast
ou Antivir, pas moyen !
A chaque fois que je met un clé sur le portable de "N" je récupère un virus
que mon antivirus élime.
Il s'agit d'un new Folder.exe
L'appareil est dépourvu d'antivirus et rame un max
Il ne s'allume convenablement qu'en mode sans échec.
Sous ce mode j'ai essayé sans succès d'installer Avast
ou Antivir, pas moyen !
A voir également:
- Comment enlever New Folder.exe ?
- Enlever pub youtube - Accueil - Streaming
- Comment enlever une page sur word - Guide
- Comment enlever le mode sécurisé - Guide
- Comment enlever le rond bleu sur whatsapp - Guide
- Comment enlever un ami sur facebook - Guide
8 réponses
Bonjour,
Merci pour la réponse.
Ci dessous le rapport qui avait été obtenu
############################## [ UsbFix V3.025 | Cleaning ]
# User : xx (Administrateurs) # XXX-CYKDA195509
# Update on 22/05/09 by Chiquitine29, C_XX & Chimay8
# WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
# Start at: 14:41:12 | 22/12/2009
# Processeur Intel Pentium II
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 6.0.2900.2180
# Windows Firewall Status : Enabled
# C:\ # Disque fixe local # 74,53 Go (69,92 Go free) # NTFS
# D:\ # Disque CD-ROM
############################## [ Processus actifs ]
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\dllChache\Empty.jpg
C:\WINDOWS\system32\dllChache\Blank.doc
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\dllChache\Zero.txt
C:\WINDOWS\system32\dllChache\Hole.zip
C:\WINDOWS\system32\dllChache\Unoccupied.reg
C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wscntfy.exe
################## [ Fichiers # Dossiers infectieux ]
Deleted ! C:\WINDOWS\system32.exe
Deleted ! C:\WINDOWS\system32\kavo.exe
Deleted ! C:\WINDOWS\system32\kavo0.dll
C:\autorun.inf # -> fichier appelé : "C:\tmf3w3g0.com" ( présent ! )
Deleted ! -> C:\tmf3w3g0.com
Deleted ! C:\autorun.inf
################## [ Registre # Clés Run infectieuses ]
################## [ Registre # Mountpoints2 ]
Deleted ! HKCU\...\Explorer\MountPoints2\C\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{2a28b336-af3f-11dd-b448-0016447e12f7}\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{33f3c27c-7a54-11dd-b436-0016447e12f7}\Shell\Auto\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{35256347-b62f-11dd-b462-0016447e12f7}\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{88accdee-cb5d-11dd-b491-0016447e12f7}\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{b6b39310-b625-11dd-b461-0016447e12f7}\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{f659c39a-b56c-11dd-b45a-0016447e12f7}\Shell\AutoRun\Command
################## [ Listing des fichiers présent ]
[15/02/2009 15:03|---------|678] - C:\(Read Me)Pendekar Blank.txt
[18/01/2007 10:45|---------|79552] - C:\AUT0EXEC.BAT
[14/04/2008 17:09|---------|0] - C:\AUTOEXEC.BAT
[14/04/2008 17:03|---------|212] - C:\boot.ini
[02/03/2006 12:00|---------|4952] - C:\Bootfont.bin
[14/04/2008 17:09|---------|0] - C:\CONFIG.SYS
[14/04/2008 17:09|---------|0] - C:\IO.SYS
[14/04/2008 17:09|---------|0] - C:\MSDOS.SYS
[02/03/2006 12:00|-r-hs----|1432358] - C:\msvbvm60.dll
[02/03/2006 12:00|---------|47564] - C:\NTDETECT.COM
[02/03/2006 12:00|---------|251712] - C:\ntldr
[?|?|?] - C:\pagefile.sys
[22/12/2009 14:41|--a------|3405] - C:\UsbFix.txt
[18/07/2008 10:53|---------|23612] - C:\_NavCClt.Log
################## [ Vaccination ]
# C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
################## [ Informations # Fichier Suspect ]
################## [ Cracks # Keygens # Serials ]
# -> Nothing found !
################## [ ! Fin du rapport # UsbFix V3.025 ! ]
Merci pour la réponse.
Ci dessous le rapport qui avait été obtenu
############################## [ UsbFix V3.025 | Cleaning ]
# User : xx (Administrateurs) # XXX-CYKDA195509
# Update on 22/05/09 by Chiquitine29, C_XX & Chimay8
# WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
# Start at: 14:41:12 | 22/12/2009
# Processeur Intel Pentium II
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 6.0.2900.2180
# Windows Firewall Status : Enabled
# C:\ # Disque fixe local # 74,53 Go (69,92 Go free) # NTFS
# D:\ # Disque CD-ROM
############################## [ Processus actifs ]
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\dllChache\Empty.jpg
C:\WINDOWS\system32\dllChache\Blank.doc
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\dllChache\Zero.txt
C:\WINDOWS\system32\dllChache\Hole.zip
C:\WINDOWS\system32\dllChache\Unoccupied.reg
C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wscntfy.exe
################## [ Fichiers # Dossiers infectieux ]
Deleted ! C:\WINDOWS\system32.exe
Deleted ! C:\WINDOWS\system32\kavo.exe
Deleted ! C:\WINDOWS\system32\kavo0.dll
C:\autorun.inf # -> fichier appelé : "C:\tmf3w3g0.com" ( présent ! )
Deleted ! -> C:\tmf3w3g0.com
Deleted ! C:\autorun.inf
################## [ Registre # Clés Run infectieuses ]
################## [ Registre # Mountpoints2 ]
Deleted ! HKCU\...\Explorer\MountPoints2\C\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{2a28b336-af3f-11dd-b448-0016447e12f7}\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{33f3c27c-7a54-11dd-b436-0016447e12f7}\Shell\Auto\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{35256347-b62f-11dd-b462-0016447e12f7}\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{88accdee-cb5d-11dd-b491-0016447e12f7}\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{b6b39310-b625-11dd-b461-0016447e12f7}\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{f659c39a-b56c-11dd-b45a-0016447e12f7}\Shell\AutoRun\Command
################## [ Listing des fichiers présent ]
[15/02/2009 15:03|---------|678] - C:\(Read Me)Pendekar Blank.txt
[18/01/2007 10:45|---------|79552] - C:\AUT0EXEC.BAT
[14/04/2008 17:09|---------|0] - C:\AUTOEXEC.BAT
[14/04/2008 17:03|---------|212] - C:\boot.ini
[02/03/2006 12:00|---------|4952] - C:\Bootfont.bin
[14/04/2008 17:09|---------|0] - C:\CONFIG.SYS
[14/04/2008 17:09|---------|0] - C:\IO.SYS
[14/04/2008 17:09|---------|0] - C:\MSDOS.SYS
[02/03/2006 12:00|-r-hs----|1432358] - C:\msvbvm60.dll
[02/03/2006 12:00|---------|47564] - C:\NTDETECT.COM
[02/03/2006 12:00|---------|251712] - C:\ntldr
[?|?|?] - C:\pagefile.sys
[22/12/2009 14:41|--a------|3405] - C:\UsbFix.txt
[18/07/2008 10:53|---------|23612] - C:\_NavCClt.Log
################## [ Vaccination ]
# C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
################## [ Informations # Fichier Suspect ]
################## [ Cracks # Keygens # Serials ]
# -> Nothing found !
################## [ ! Fin du rapport # UsbFix V3.025 ! ]
ok
refais l'option 2 d'usbfix après avoir branché sur ton pc tous les supports externes (clé usb, disque dur externe ....)
puis
désinstalle usbfix via l'option 5
puis dis si
encore des soucis?
refais l'option 2 d'usbfix après avoir branché sur ton pc tous les supports externes (clé usb, disque dur externe ....)
puis
désinstalle usbfix via l'option 5
puis dis si
encore des soucis?
Bonjour,
Merci pour la réponse rapide,
Je vais faire ce qui est demander dès que possible car je n'ai pas l'ordi sous la main.
Le résultat USB Fix avait été obtenu avec une vieille version que j'avais à ma disposition
Je suis donc en train de télécharger une version plus récente
et vais donc recommencer l'opération
A+
Pour info en attendant le résultat de MBAM qui avait été obtenu le même jour
Ci dessous le résultat MBAM
Type de recherche: Examen complet (C:\|D:\|E:\|)
Eléments examinés: 82926
Temps écoulé: 20 minute(s), 48 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_CLASSES_ROOT\comfile\shell\open\command\ (Broken.OpenCommand) -> Bad: (C:\WINDOWS\system32\rund1132.exe %1) Good: ("%1" %*) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\WINDOWS\system32.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Merci pour la réponse rapide,
Je vais faire ce qui est demander dès que possible car je n'ai pas l'ordi sous la main.
Le résultat USB Fix avait été obtenu avec une vieille version que j'avais à ma disposition
Je suis donc en train de télécharger une version plus récente
et vais donc recommencer l'opération
A+
Pour info en attendant le résultat de MBAM qui avait été obtenu le même jour
Ci dessous le résultat MBAM
Type de recherche: Examen complet (C:\|D:\|E:\|)
Eléments examinés: 82926
Temps écoulé: 20 minute(s), 48 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_CLASSES_ROOT\comfile\shell\open\command\ (Broken.OpenCommand) -> Bad: (C:\WINDOWS\system32\rund1132.exe %1) Good: ("%1" %*) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\WINDOWS\system32.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question