A voir également:
- WINDOWS "Pas de Disque"
- Cloner disque dur - Guide
- Defragmenter disque dur - Guide
- Windows ne démarre pas - Guide
- Clé windows 10 gratuit - Guide
- Nettoyage de disque - Guide
4 réponses
Utilisateur anonyme
23 janv. 2010 à 21:43
23 janv. 2010 à 21:43
Salut ,
Tu as plusieurs infections .
On commence par l ircbot ( qui génère le message " windows pas de disque " )
#######
• Télécharge UsbFix sur ton Bureau :
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir.
• Double clic sur UsbFix.exe présent sur ton bureau .
• Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
• Au second menu Choisis l'option " 2 " ( Suppression ) et tape sur [entrée]
• Ton bureau disparaîtra et le pc redémarrera.
• Au redémarrage, UsbFix scannera ton PC, laisse travailler l'outil.
• Ensuite poste le rapport UsbFix.txt qui apparaîtra avec le bureau.
• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
• Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
Tu as plusieurs infections .
On commence par l ircbot ( qui génère le message " windows pas de disque " )
#######
• Télécharge UsbFix sur ton Bureau :
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir.
• Double clic sur UsbFix.exe présent sur ton bureau .
• Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
• Au second menu Choisis l'option " 2 " ( Suppression ) et tape sur [entrée]
• Ton bureau disparaîtra et le pc redémarrera.
• Au redémarrage, UsbFix scannera ton PC, laisse travailler l'outil.
• Ensuite poste le rapport UsbFix.txt qui apparaîtra avec le bureau.
• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
• Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
Utilisateur anonyme
23 janv. 2010 à 21:50
23 janv. 2010 à 21:50
As tu la fenetre "windows pas de diques" encore ?
Si oui clic sur annuler et usbfix devrait démarrer ainsi .
Si oui clic sur annuler et usbfix devrait démarrer ainsi .
Et voici:
############################## | UsbFix V6.078 |
User : Admin (Utilisateurs) # XPSP2-F345A3FC3
Update on 23/01/2010 by El Desaparecido , C_XX & Chimay8
Start at: 21:53:20 | 23/01/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
AMD Athlon(tm) 64 Processor 3400+
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.17184
Windows Firewall Status : Enabled
AV : avast! Antivirus 5.0.83886457 [ Enabled | Updated ]
C:\ -> Disque fixe local # 180,3 Go (69,91 Go free) # NTFS
D:\ -> Disque amovible
E:\ -> Disque amovible
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque fixe local # 5,99 Go (2,34 Go free) [PRESARIO_RP] # FAT32
I:\ -> Disque CD-ROM
K:\ -> Disque CD-ROM
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe 756
C:\WINDOWS\system32\csrss.exe 848
C:\WINDOWS\system32\winlogon.exe 872
C:\WINDOWS\system32\services.exe 916
C:\WINDOWS\system32\lsass.exe 928
C:\WINDOWS\system32\svchost.exe 1084
C:\WINDOWS\system32\svchost.exe 1160
C:\WINDOWS\System32\svchost.exe 1256
C:\WINDOWS\system32\svchost.exe 1316
C:\WINDOWS\system32\logonui.exe 1496
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe 1700
C:\WINDOWS\system32\spoolsv.exe 216
C:\WINDOWS\system32\acs.exe 252
C:\Program Files\Alwil Software\Avast5\setup\avast.setup 256
C:\WINDOWS\Explorer.EXE 584
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 828
C:\Program Files\Bonjour\mDNSResponder.exe 984
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe 1332
C:\WINDOWS\system32\svchost.exe 1348
C:\WINDOWS\system32\svchost.exe 1380
C:\Program Files\Java\jre6\bin\jqs.exe 1396
C:\WINDOWS\System32\svchost.exe 1420
C:\WINDOWS\System32\svchost.exe 1528
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 1532
C:\WINDOWS\system32\svchost.exe 1600
C:\WINDOWS\System32\alg.exe 1808
C:\WINDOWS\system32\wbem\wmiprvse.exe 1864
################## | Elements infectieux |
Supprimé ! C:\Documents and Settings\Admin\Local Settings\Application Data\Opera\Opera\temporary_downloads\IMG79431_12.JPG-www.myspace.com.exe
Supprimé ! C:\WINDOWS\infocard.exe
Supprimé ! C:\Recycler\S-1-5-21-1275210071-507921405-839522115-1003
Supprimé ! H:\autorun.inf
################## | MD5 |
Supprimé ! C:\Documents and Settings\Admin\Local Settings\Temp\IXP000.TMP\gfhgft.exe
Supprimé ! C:\Documents and Settings\Admin\Local Settings\Temp\IXP001.TMP\gfhgft.exe
################## | Registre |
Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "Firewall Administrating"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoRecentDocsMenu"
################## | Mountpoints2 |
################## | Listing des fichiers présent |
[30/04/2008 07:26|--a------|29650] C:\ASLog.txt
[23/03/2008 15:42|--a------|0] C:\AUTOEXEC.BAT
[08/02/1998 19:11|--a------|479] C:\Brickwal.txt
[20/03/1998 12:48|--a------|49428] C:\Caspc.exe
[09/01/1980 20:33|--a------|476] C:\COMMAND.TXT
[23/03/2008 15:42|--a------|0] C:\CONFIG.SYS
[05/01/1980 09:27|--a------|534] C:\Getkey.txt
[23/03/2008 15:42|-rahs----|0] C:\IO.SYS
[09/01/1980 02:34|--a------|613] C:\Mountian.txt
[23/03/2008 15:42|-rahs----|0] C:\MSDOS.SYS
[?|?|?] C:\pagefile.sys
[08/01/1980 07:11|--a------|11448] C:\Pepsi.txt
[09/09/1998 12:49|--a------|2863] C:\README.NOW
[09/01/1980 02:06|--a------|2280] C:\Soccer.txt
[08/02/1998 16:59|--a------|211] C:\Testkey.txt
[08/02/1998 17:17|--a------|226] C:\Testplot.txt
[23/01/2010 22:12|--a--c---|3685] C:\UsbFix.txt
[28/07/2001 07:07|---hs----|0] H:\AUTOEXEC.BAT
[23/11/2004 17:48|---hs----|6] H:\BLOCK.RIN
[23/03/2008 15:30|-rahs----|211] H:\BOOT.INI
[17/08/2001 10:26|---hs----|237728] H:\CMLDR
[28/07/2001 07:07|---hs----|0] H:\CONFIG.SYS
[10/09/2002 00:14|---hs----|100] H:\Desktop.ini
[10/09/2002 17:21|---hs----|7850] H:\Folder.htt
[30/04/2001 21:16|---hs----|14] H:\Graph
[25/01/2002 19:21|---hs----|0] H:\GRAPH16
[30/11/2004 12:01|---hs----|73728] H:\Info.exe
[28/07/2001 07:07|---hs----|0] H:\IO.SYS
[06/08/2006 23:58|---hs----|1226] H:\MASTER.LOG
[28/07/2001 07:07|---hs----|0] H:\MSDOS.SYS
[03/08/2004 20:38|-rahs----|47564] H:\NTDETECT.COM
[17/08/2001 16:32|---hs----|0] H:\NTFS
[03/08/2004 20:59|-rahs----|251712] H:\NTLDR
[03/03/2003 13:46|---hs----|111377] H:\protect.ed
[23/11/2004 17:39|---hs----|36] H:\SaveFile.Dir
[30/04/2001 21:16|---hs----|14] H:\SVGA
[01/01/2005 23:05|--ahs----|942] H:\USER
[03/03/2003 13:41|---hs----|88038] H:\Warning.bmp
[18/08/2001 16:00|---hs----|10] H:\WIN51
[22/01/2001 16:00|---hs----|11] H:\WIN51.B2
[25/07/2001 16:00|---hs----|11] H:\WIN51.RC1
[25/07/2001 21:47|---hs----|11] H:\WIN51.RC2
[18/08/2001 16:00|---hs----|10] H:\WIN51IC
[20/03/2001 16:00|---hs----|11] H:\WIN51IC.B2
[25/07/2001 16:00|---hs----|11] H:\WIN51IC.RC1
[25/07/2001 16:00|---hs----|11] H:\WIN51IC.RC2
[17/08/2001 16:00|---hs----|10] H:\WIN51IP
[22/01/2001 16:00|---hs----|11] H:\WIN51IP.B2
[25/07/2001 21:47|---hs----|11] H:\WIN51IP.RC2
[17/08/2001 14:17|---hs----|184] H:\WINBOM.INI
[24/02/2004 17:38|--a------|498] H:\BATCH.OLD
[01/02/2006 01:13|--ahs----|1552] H:\BATCH.LOG
[01/01/2005 23:41|---hs----|218] H:\cPCinfo.log
[06/08/2006 23:58|-r-hs----|26] H:\RCBoot.sys
[02/10/2001 16:15|-rahs----|4952] H:\Bootfont.bin
[23/05/2008 20:26|--a------|370954] H:\aircrack-ng-0.9.tar.tar
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix.
# H:\autorun.inf -> Dossier créé par UsbFix.
################## | Crack > Keygen > Serial |
Supprimé ! "C:\Documents and Settings\Admin\Mes documents\LimeWire\Incomplete\TZSPKEGI6RRQ2IJAAWHUCXKIEGQXZHSZ\installation\Panorama Factory 4.4 with crack\Crack\Crack.exe"
18/06/2009 20:08 |Size 0 |Crc32 00000000 |Md5 d41d8cd98f00b204e9800998ecf8427e
################## | ! Fin du rapport # UsbFix V6.078 ! |
############################## | UsbFix V6.078 |
User : Admin (Utilisateurs) # XPSP2-F345A3FC3
Update on 23/01/2010 by El Desaparecido , C_XX & Chimay8
Start at: 21:53:20 | 23/01/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
AMD Athlon(tm) 64 Processor 3400+
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.17184
Windows Firewall Status : Enabled
AV : avast! Antivirus 5.0.83886457 [ Enabled | Updated ]
C:\ -> Disque fixe local # 180,3 Go (69,91 Go free) # NTFS
D:\ -> Disque amovible
E:\ -> Disque amovible
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque fixe local # 5,99 Go (2,34 Go free) [PRESARIO_RP] # FAT32
I:\ -> Disque CD-ROM
K:\ -> Disque CD-ROM
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe 756
C:\WINDOWS\system32\csrss.exe 848
C:\WINDOWS\system32\winlogon.exe 872
C:\WINDOWS\system32\services.exe 916
C:\WINDOWS\system32\lsass.exe 928
C:\WINDOWS\system32\svchost.exe 1084
C:\WINDOWS\system32\svchost.exe 1160
C:\WINDOWS\System32\svchost.exe 1256
C:\WINDOWS\system32\svchost.exe 1316
C:\WINDOWS\system32\logonui.exe 1496
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe 1700
C:\WINDOWS\system32\spoolsv.exe 216
C:\WINDOWS\system32\acs.exe 252
C:\Program Files\Alwil Software\Avast5\setup\avast.setup 256
C:\WINDOWS\Explorer.EXE 584
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 828
C:\Program Files\Bonjour\mDNSResponder.exe 984
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe 1332
C:\WINDOWS\system32\svchost.exe 1348
C:\WINDOWS\system32\svchost.exe 1380
C:\Program Files\Java\jre6\bin\jqs.exe 1396
C:\WINDOWS\System32\svchost.exe 1420
C:\WINDOWS\System32\svchost.exe 1528
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 1532
C:\WINDOWS\system32\svchost.exe 1600
C:\WINDOWS\System32\alg.exe 1808
C:\WINDOWS\system32\wbem\wmiprvse.exe 1864
################## | Elements infectieux |
Supprimé ! C:\Documents and Settings\Admin\Local Settings\Application Data\Opera\Opera\temporary_downloads\IMG79431_12.JPG-www.myspace.com.exe
Supprimé ! C:\WINDOWS\infocard.exe
Supprimé ! C:\Recycler\S-1-5-21-1275210071-507921405-839522115-1003
Supprimé ! H:\autorun.inf
################## | MD5 |
Supprimé ! C:\Documents and Settings\Admin\Local Settings\Temp\IXP000.TMP\gfhgft.exe
Supprimé ! C:\Documents and Settings\Admin\Local Settings\Temp\IXP001.TMP\gfhgft.exe
################## | Registre |
Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "Firewall Administrating"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoRecentDocsMenu"
################## | Mountpoints2 |
################## | Listing des fichiers présent |
[30/04/2008 07:26|--a------|29650] C:\ASLog.txt
[23/03/2008 15:42|--a------|0] C:\AUTOEXEC.BAT
[08/02/1998 19:11|--a------|479] C:\Brickwal.txt
[20/03/1998 12:48|--a------|49428] C:\Caspc.exe
[09/01/1980 20:33|--a------|476] C:\COMMAND.TXT
[23/03/2008 15:42|--a------|0] C:\CONFIG.SYS
[05/01/1980 09:27|--a------|534] C:\Getkey.txt
[23/03/2008 15:42|-rahs----|0] C:\IO.SYS
[09/01/1980 02:34|--a------|613] C:\Mountian.txt
[23/03/2008 15:42|-rahs----|0] C:\MSDOS.SYS
[?|?|?] C:\pagefile.sys
[08/01/1980 07:11|--a------|11448] C:\Pepsi.txt
[09/09/1998 12:49|--a------|2863] C:\README.NOW
[09/01/1980 02:06|--a------|2280] C:\Soccer.txt
[08/02/1998 16:59|--a------|211] C:\Testkey.txt
[08/02/1998 17:17|--a------|226] C:\Testplot.txt
[23/01/2010 22:12|--a--c---|3685] C:\UsbFix.txt
[28/07/2001 07:07|---hs----|0] H:\AUTOEXEC.BAT
[23/11/2004 17:48|---hs----|6] H:\BLOCK.RIN
[23/03/2008 15:30|-rahs----|211] H:\BOOT.INI
[17/08/2001 10:26|---hs----|237728] H:\CMLDR
[28/07/2001 07:07|---hs----|0] H:\CONFIG.SYS
[10/09/2002 00:14|---hs----|100] H:\Desktop.ini
[10/09/2002 17:21|---hs----|7850] H:\Folder.htt
[30/04/2001 21:16|---hs----|14] H:\Graph
[25/01/2002 19:21|---hs----|0] H:\GRAPH16
[30/11/2004 12:01|---hs----|73728] H:\Info.exe
[28/07/2001 07:07|---hs----|0] H:\IO.SYS
[06/08/2006 23:58|---hs----|1226] H:\MASTER.LOG
[28/07/2001 07:07|---hs----|0] H:\MSDOS.SYS
[03/08/2004 20:38|-rahs----|47564] H:\NTDETECT.COM
[17/08/2001 16:32|---hs----|0] H:\NTFS
[03/08/2004 20:59|-rahs----|251712] H:\NTLDR
[03/03/2003 13:46|---hs----|111377] H:\protect.ed
[23/11/2004 17:39|---hs----|36] H:\SaveFile.Dir
[30/04/2001 21:16|---hs----|14] H:\SVGA
[01/01/2005 23:05|--ahs----|942] H:\USER
[03/03/2003 13:41|---hs----|88038] H:\Warning.bmp
[18/08/2001 16:00|---hs----|10] H:\WIN51
[22/01/2001 16:00|---hs----|11] H:\WIN51.B2
[25/07/2001 16:00|---hs----|11] H:\WIN51.RC1
[25/07/2001 21:47|---hs----|11] H:\WIN51.RC2
[18/08/2001 16:00|---hs----|10] H:\WIN51IC
[20/03/2001 16:00|---hs----|11] H:\WIN51IC.B2
[25/07/2001 16:00|---hs----|11] H:\WIN51IC.RC1
[25/07/2001 16:00|---hs----|11] H:\WIN51IC.RC2
[17/08/2001 16:00|---hs----|10] H:\WIN51IP
[22/01/2001 16:00|---hs----|11] H:\WIN51IP.B2
[25/07/2001 21:47|---hs----|11] H:\WIN51IP.RC2
[17/08/2001 14:17|---hs----|184] H:\WINBOM.INI
[24/02/2004 17:38|--a------|498] H:\BATCH.OLD
[01/02/2006 01:13|--ahs----|1552] H:\BATCH.LOG
[01/01/2005 23:41|---hs----|218] H:\cPCinfo.log
[06/08/2006 23:58|-r-hs----|26] H:\RCBoot.sys
[02/10/2001 16:15|-rahs----|4952] H:\Bootfont.bin
[23/05/2008 20:26|--a------|370954] H:\aircrack-ng-0.9.tar.tar
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix.
# H:\autorun.inf -> Dossier créé par UsbFix.
################## | Crack > Keygen > Serial |
Supprimé ! "C:\Documents and Settings\Admin\Mes documents\LimeWire\Incomplete\TZSPKEGI6RRQ2IJAAWHUCXKIEGQXZHSZ\installation\Panorama Factory 4.4 with crack\Crack\Crack.exe"
18/06/2009 20:08 |Size 0 |Crc32 00000000 |Md5 d41d8cd98f00b204e9800998ecf8427e
################## | ! Fin du rapport # UsbFix V6.078 ! |
23 janv. 2010 à 21:48
Lorsque je double clic dessus, le logiciel s'ouvre. Un vide blanc. Lorsque je tape "F" puis entrée, rien.
Esce normal ?